在版本 3.0.74.2 «哈萨克斯坦会计»(版本 3.0)中进行了检查。
早上您发现关闭的期间“出错”了:有人将已处理的销售文档追溯到过去重新处理,导致6010账户的余额发生了变化。问题是—— 谁有权进入这个期间? 或者另一种情况:新来的出纳打电话说,他看不到“银行和现金”部分。而兼职会计则不小心删除了别人的付款单。为了不猜测“谁可以打开什么”,在1C中有一个服务报告 “访问权限”。它显示每个用户的访问权限:他属于哪些访问组,分配了哪些角色和权限,以及对他的限制(RLS)。这是您审计权限的工具——打开、查看、了解哪里有漏洞。
首先要强调的是: 这是报告,而不是文档。它不进行任何处理,不生成电子发票或SNT,也不在账户上进行任何操作。它仅显示当前时刻的权限状况。因此,关于借贷记账和电子文档的部分在这里被替换为报告实际提供的内容。
1. 目的
报告“访问权限”显示 特定用户(或所有用户)在数据库中可以执行的操作:读取、添加、修改、删除、处理对象,以及记录级别的限制(按组织、仓库、对手方)。用于审计权限、分析事件(“谁能做到这一点”)和准备提交报告时需要限制对数据库的访问。
2. 在哪里找到
界面路径:
管理 → 用户和权限设置 → 报告块(或“访问权限”)。
如果您在此部分没有直接链接到报告,请通过所有报告列表打开它: 主菜单 (☰) → 所有功能 → 报告 → 访问权限。项目“所有功能”在 服务 → 参数 → 显示“所有功能”命令 中启用。
最快的方法是通过导航链接。复制该行,然后在1C中: 主菜单 (☰) → 服务 → 通过导航链接转到 并粘贴:
e1cib/list/Отчет.ПраваДоступа
可以使用报告的用户必须具有管理员权限或允许查看用户设置的配置文件。普通会计没有管理员权限将无法访问报告——这是正常的。
2а. 如何查看您的版本
主菜单 (☰) → 帮助 → 关于程序。 在弹出的窗口中,您将看到两行: 平台版本(例如,8.3.24.xxxx)和 配置版本 — “哈萨克斯坦会计,版本 3.0 (3.0.74.2)”。该说明是针对版本 3.0.74.2 编写的;在相邻版本中,菜单项的位置和报告列的组成是相同的。
3. 如何填写(设置报告)
报告的填写方式与文档不同——您设置 筛选条件 和 输出选项,然后点击“生成”。我们来分析关键设置。
| 设置 | 用途及错误设置的后果 |
|---|---|
| 用户 (关键) | 选择查看哪个用户的权限。如果留空——报告将显示 所有 用户,表格会很大;在分析特定事件时,总是指定一个人,否则会淹没在行中。 |
| 访问组 / 配置文件 | 允许按组查看,而不是按个人——“谁属于会计配置文件”。方便检查是否有多余的员工进入了权限广泛的组。 |
| 元数据对象(目录/文档) | 过滤器“谁可以访问该对象”。例如,选择“文档.销售商品和服务”——您将看到所有可以处理它的人。如果留空——将显示所有对象的权限,报告会变得很长。 |
| 权限类型(读取/添加/修改/删除/处理) | 将输出限制为一个操作。分析删除文档时——选择“删除”,您将立即看到能够执行此操作的人员的简短列表。 |
| 显示限制(RLS) | 复选框,添加一列记录级别的限制:对哪些组织/仓库有效的访问。如果不选——您将看到“有访问权限”,但无法理解它被限制在一个组织。 |
| 分组 | 管理结构:“按用户”(每个用户下是他的权限)或“按对象”(每个对象下是被允许的人)。根据任务选择:如果您在寻找某人的漏洞——按用户分组;如果您在审计关键对象——按对象分组。 |
这里没有强制填写的字段——报告可以在没有筛选的情况下生成。但是 没有指定用户或对象 的结果几乎是不可读的。实践:首先缩小筛选条件,然后生成。
工作顺序:设置筛选条件 → 点击 “生成” (F5) → 阅读表格 → 如有必要,点击 “设置” 并添加列/分组 → 通过 “保存报告选项” 保存选项,以免重新设置。
4. 分析示例
情况。 在 ТОО «阿斯塔纳-贸易» 的数据库中,有人追溯处理了关闭月份的销售。您想了解谁能做到这一点,并顺便检查新会计 Ахметова А。
步骤 1. 通过链接打开报告 e1cib/list/Отчет.ПраваДоступа。
步骤 2. 在筛选中:对象 = “文档.销售商品和服务”,权限类型 = “处理”,勾选“显示限制”。点击“生成”。
步骤 3. 得到表格:
| 用户 | 配置文件 / 访问组 | 处理 | 修改 | 删除 | 限制 (RLS) |
|---|---|---|---|---|---|
| 伊万诺夫 I. (首席会计) | 首席会计 | 是 | 是 | 是 | 无限制 |
| 阿赫梅托娃 A. (会计) | 会计 | 是 | 是 | 否 | 组织 “阿斯塔纳-贸易” |
| 斯米尔诺夫 S. (仓库管理员) | 仓库工作人员 | 否 | 否 | 否 | 仓库 “主要” |
| 彼得罗夫 P. (主任) | 仅查看 | 否 | 否 | 否 | 无限制 |
您从中读到的。 只有两个人可以重新处理销售(“处理”权限)——伊万诺夫和阿赫梅托娃。主任和仓库管理员被排除在外。阿赫梅托娃仅限于一个组织“阿斯塔纳-贸易”,不能删除文档,而伊万诺夫则可以全部操作且没有限制。嫌疑人的范围在一分钟内缩小到两个人;接下来查看文档版本(最后一个记录的人)或注册日志。
这个例子中没有凭证——报告只是读取权限。如果您在寻找谁修改了金额,下一步是注册日志(管理 → 维护 → 注册日志)按文档筛选;在那里可以看到姓名和记录日期。
国家备注:报告本身不处理税务数字,但访问处理销售的权限确实影响增值税的正确性。提醒您控制的当前值 RK-2026:增值税税率 16%,应付增值税累积在账户 3130,销售收入 — 6010,成本 — 7010。如果有权限过多的人追溯处理销售,正是这些账户的基础会“漂移”。
5. 报告选项(它能显示什么)
- 按用户的权限 — 某个员工在所有对象上的权限完整切片。
- 按对象的权限 — 谁可以访问特定目录/文档(关键对象的审计:“销售”、“付款指令”、“相互结算”)。
- 访问组的组成 — 谁属于配置文件/组(“首席会计”、“会计”、“仅查看”)。
- 记录级别的限制(RLS) — 每个人的访问限制在于哪些组织、仓库、部门。
- 用户角色 — 技术切片:分配了哪些配置角色(在分析非标准配置文件时很有用)。
6. 执行时生成的内容
报告是服务性质的,因此:
- 借贷记账 — 不生成。 报告不在账户上进行任何操作。
- 电子文档(在 IS ЭСФ 中的 ЭСФ,SNT) — 不生成。 这是销售/转移文档的领域,而不是权限报告。
- 注册表中的运动 — 不创建。 报告仅读取访问权限的信息注册表和角色表。
工作结果是 屏幕上的表格文档:用户列表、他们的配置文件、允许的操作和限制。可以保存、打印或导出。
7. 打印表单和导出
这里没有单独的“打印表单”像文档那样——打印的是报告的结果。可用:
- 打印(Ctrl+P)生成的表格。
- 另存为… — 导出为 Excel (.xlsx / .mxl)、PDF、HTML 或 表格文档 .mxl。方便附加到内部检查的记录或关于权限变更的命令。
- 通过电子邮件发送 — 如果数据库中设置了电子邮件帐户。
8. 常见错误
“执行操作时权限不足,无法访问报告.访问权限” — 您以没有管理员权限的用户身份登录。修复:请管理员打开报告或暂时为您启用查看用户设置的权限。
报告为空,尽管用户确实存在 — 设置的筛选条件过于狭窄(例如,按对象的“删除”,而没有人有删除权限)。去掉多余的过滤器并重新生成。
“看起来有访问权限,但人仍然无法打开部分” — 您没有启用 RLS 列,未注意到按组织/仓库的限制。启用“显示限制”复选框:很可能,访问权限被限制在错误的组织。
行数太多,什么都看不懂 — 没有按用户或对象设置筛选条件。始终缩小范围:一个用户 或 一个对象。
更改了用户权限,但报告显示旧的 — 数据未重新生成。再次点击“生成”(F5);报告不会自动更新。
9. 常见问题解答
问:报告“访问权限”会生成凭证或电子发票吗?
答:不。这是一个服务报告。它不在账户上进行任何操作,不生成电子发票和SNT,不更改数据——仅显示权限。
问:在哪里可以找到报告?
答:管理 → 用户和权限设置 → 报告块,或者通过导航链接 e1cib/list/Отчет.ПраваДоступа,或者通过 ☰ → 所有功能 → 报告。
问:为什么我在菜单中没有这个报告?
答:它仅对具有管理员权限或允许查看用户设置的配置文件的用户可用。普通会计将无法访问。
问:如何知道谁删除了文档?
答:报告将显示谁 有权 删除。要了解具体是谁删除的,请打开管理 → 维护 → 注册日志,按所需文档筛选——可以看到姓名、日期和时间。
问:“限制(RLS)”列是什么意思?
答:这是记录级别的访问限制——对哪些组织、仓库、部门的权限有效。“组织 阿斯塔纳-贸易”意味着该用户仅查看和修改该组织的数据。
问:可以直接从报告中设置权限吗?
答:不,报告仅显示。权限在 管理 → 用户和权限设置 → 用户 / 访问组 / 访问组配置文件 中更改。
问:如何限制会计对关闭期间的访问?
答:您只能通过报告进行检查。实际的阻止是在 数据禁止更改日期(管理 → 用户和权限设置 → 禁止更改日期)中设置的。设置后,请确保相关人员在该期间没有处理权限。
问:如何导出结果以用于命令或检查?
答:选择“另存为…” → 选择 Excel 或 PDF。也可以直接打印(Ctrl+P)。
问:报告显示角色,但不显示用户实际做了什么。这正常吗?
答:是的。权限 ≠ 行动。报告是关于“可以做什么”,注册日志是关于“做了什么”。要全面分析事件,两个都需要使用。
问:这个报告会影响16%的增值税计算吗?
答:直接没有。但它有助于找到多余的销售处理权限,从而导致6010/7010账户和增值税(3130)被外部用户扭曲。
10. 相关对象
报告“访问权限”读取数据...
