已在版本 3.0.74.2《哈萨克斯坦会计》(3.0 版)上验证。
会计辞职了,一个月后审计员问:「还有谁登录你们的数据库,拥有什么权限?」你打开用户列表——里面有二十来行,一半看不懂,也看不出谁被允许登录、谁已经不允许。挨个打开每张卡片——要花半天。正是为了这种情况,有一个「用户信息」报表:一键就能把数据库的所有用户输出到表格中——登录名、是否允许登录、以什么方式进行身份验证。之后你就可以打印它、导出到 Excel 并交给检查人员。
先说重点:这是服务性(管理性)报表,而不是单据。它不过账,不生成 ЭСФ/СНТ,也不在会计登记簿中产生任何变动。这里没有、也不应该有任何金额、增值税税率和科目——报表关注的是人和他们的访问权限,而不是钱。
1. 用途
该报表显示信息库用户列表及其账户设置:登录名、是否允许登录程序、身份验证类型(1С、操作系统、OpenID)、是否在选择列表中显示。管理员和总会计师需要它来审计访问权限:谁登录数据库、谁的访问已关闭、谁重复了。
2. 在哪里找到
界面中的路径:
- 管理 → 用户和权限设置 → 用户——打开列表,然后「更多」→「用户信息」(或列表上方的「报表」按钮)。
- 通用路径:主菜单(☰)→ 所有功能 → 报表 →「用户信息」。如果没有「所有功能」项——请启用它:工具 → 参数 → 显示「所有功能」命令。
最快的方式——通过导航链接直接打开。复制下面的字符串,然后在 1С 中:主菜单(☰)→ 文件 → 打开对链接不可用,因此请使用工具 →「跳转到导航链接」(或对来自邮件/便签的链接按 Ctrl+单击):
e1cib/list/Отчет.СведенияОПользователях
能使用该报表的用户须具有管理员权限,或具有开放了用户设置访问权限的配置文件。普通操作员通常看不到该报表——这是正常的。
2а. 如何查看自己的版本
主菜单(☰)→ 帮助 → 关于程序。在打开的窗口中:
- 平台版本——例如 8.3.24.xxxx(「1С:Предприятие」行)。
- 配置版本——「哈萨克斯坦会计,3.0 版」行,版本 3.0.74.2。
如果你的版本不同,列的组成和菜单项可能会略有偏移,但报表的逻辑是一样的。
3. 如何设置和生成
该报表没有「单据字段」——你不是填写属性,而是设置输出。步骤如下。
- 用第 2 节中的任意方式打开报表。
- 点击「生成」(F5)——报表会立即以默认列输出所有用户。通常这就足够了。
- 设置列的组成——「设置」按钮(或「更多 → 更改变体」)。可用的指标:
| 列 | 用途 / 不看会怎样 |
|---|---|
| 登录名 | 用户登录时使用的账号。如果为空——则无法通过账号/密码登录,只能使用操作系统身份验证。 |
| 全名 | 用户的姓名或名称。你据此了解这是谁。与「登录名」不一致——是常见的混淆来源。 |
| 允许登录程序 | 审计的关键列。取消勾选——此人无法登录数据库。正是这一列用于核对被解雇人员。 |
| 1С:Предприятие 身份验证 | 通过 1С 的账号和密码登录。如果启用了但无密码——就是安全漏洞。 |
| 操作系统身份验证 | 通过 Windows/域账户登录。显示谁「不用 1С 密码」就能登录。 |
| 操作系统用户 | 具体的域账户(例如 ORG\ivanov)。帮助找出这是谁的登录。 |
| OpenID 身份验证 | 外部授权。在典型的本地数据库中通常是关闭的。 |
| 在选择列表中显示 | 用户是否在登录窗口中可见。被隐藏的用户可以登录,但在列表中看不到——对服务账户来说这是正常的。 |
| 无效 / 标记删除 | 服务性标志。帮助把「活跃」用户与归档用户区分开。 |
- 筛选(Selection)。在设置中可以只保留需要的:例如筛选「允许登录程序 = 是」,以获得仅含有效账户的列表。筛选——是你审计时的主要工具。
- 分组和排序。可以按「是否允许登录」标志分组,或按「登录名」排序,以便快速找到重复项。
- 保存设置——「更多 → 保存变体」,以便下次不必重新组装。
这里唯一必做的动作——就是点击「生成」。其余一切——都是针对任务的微调。
4. 实例解析
任务:在提交报表前,你要检查被解雇员工的访问权限是否已关闭,并为审计员准备一份说明。
- 打开报表,点击「生成」。得到表格:
| 全名 | 登录名 | 允许登录 | 1С 身份验证 | 操作系统身份验证 | 在列表中显示 |
|---|---|---|---|---|---|
| 管理员 | Admin | 是 | 是 | 否 | 否 |
| 阿赫梅托娃 Г.С.(总会计师) | Ahmetova | 是 | 是 | 否 | 是 |
| 伊万诺夫 П.П.(已解雇) | Ivanov | 是 | 是 | 否 | 是 |
| 与银行交换 | BankExchange | 是 | 是 | 否 | 否 |
| 谢尔盖耶娃 Н.В. | Sergeeva | 否 | 是 | 否 | 是 |
- 你发现问题:已解雇的伊万诺夫 П.П.在「允许登录」列中显示为是。这是风险——此人仍然可以登录数据库。
- 双击该行打开用户卡片(或前往管理 → 用户 → 伊万诺夫 П.П.),取消勾选「允许登录程序」,然后保存。
- 再次点击「生成」——现在伊万诺夫显示为「否」。访问已关闭。
- 用「保存」按钮将表格导出到 Excel,并附到给审计员的资料包中。
请注意:与银行交换和管理员不在选择列表中显示——这是服务账户,本该如此。而带有「登录 = 否」标志的谢尔盖耶娃在育儿假中——访问被临时正确关闭了。
本例中没有过账——报表只是读取用户数据。会计中没有任何数字发生变化。
5. 报表的类型(变体)
这里没有像单据那样的「操作」。有的是输出变体,你通过筛选和设置来组装它们:
- 完整列表——所有用户、所有列(默认)。
- 仅有效用户——筛选「允许登录程序 = 是」。
- 使用 1С 密码登录——筛选「1С:Предприятие 身份验证 = 是」(用于检查密码策略)。
- 使用域身份验证——筛选「操作系统身份验证 = 是」。
- 隐藏/服务账户——筛选「在选择列表中显示 = 否」。
- 标记删除 / 无效——用于清理数据库。
6. 生成时会产生什么
再一次,直接地、不加保留地说明,因为这是常见问题:
- 过账(借/贷)——没有。报表不产生任何一笔会计变动。
- 电子单据(ЭСФ、СНТ)——没有。这不是原始单据,它不向 ИС ЭСФ/СНТ 发送任何东西。
- 核算登记簿变动——没有。报表只读取用户目录和身份验证数据。
最终你在屏幕上得到一个表格文档——可以打印、保存和复制。仅此而已。
7. 打印表单
报表没有单独的表格(像「发票」或「验收单」那样)——打印的就是生成的表格本身:
- 打印——「打印」按钮(Ctrl+P)将表格输出到打印机。
- 另存为…——导出为 Excel(.xlsx / .mxl)、PDF、HTML、文本。给审计员通常用 Excel 或 PDF。
- 复制——可以选择一个区域并粘贴到邮件或工作说明中。
8. 常见错误
「权限不足,无法对信息库执行该操作」(或报表在菜单中根本看不到)。 → 你没有管理员权限。请管理员授予访问权限或帮你生成报表。普通用户看不到他人账户的数据是有意为之的。
「报表列表中没有"用户信息"这一项」。
→ 启用工具 → 参数 →「显示"所有功能"命令」,然后通过所有功能 → 报表查找报表。或者通过导航链接 e1cib/list/Отчет.СведенияОПользователях 打开。
「报表是空的 / 只能看到我自己」。 → 报表运行了,但用的是普通用户权限。完整列表只有管理员才能看到。
「已解雇的员工在报表中带有"允许登录"标志」。 → 这不是报表的错误,而是访问权限没有关闭。打开用户卡片并取消「允许登录程序」(仅标记删除是不够的——重要的正是这个标志)。
「"登录名"列为空,但用户能工作」。 → 这样的用户是通过操作系统身份验证(Windows 账户)登录的。检查「操作系统身份验证」和「操作系统用户」列。
「在客户端-服务器数据库中报表生成很慢」。 → 去掉多余的列并设置筛选——数据选取会更快。
9. FAQ
下面——与 JSON 块中相同的问题和答案。
10. 相关对象
- 「用户」目录(管理 → 用户和权限设置 → 用户)——报表的数据来源;在这里你修改登录、身份验证、姓名。
- 访问组和访问组配置文件——决定权限;报表显示谁登录,而配置文件显示此人能做什么。
- 「用户权限」报表和「注册日志」——补充全貌:前者显示角色,后者显示实际的登录和操作。
- 外部用户——如果数据库中使用了,他们有自己的列表;此报表默认收录的是信息库用户。
如何查看自己的版本:主菜单(☰)→ 帮助 → 关于程序——那里有 1С:Предприятие 平台版本和配置版本。
本材料为「哈萨克斯坦会计」3.0 版、版本 3.0.74.2 编写。切换到新版本时,请在报表的「设置」中核对列的组成。
