RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
《1C:会计在哈萨克斯坦3.0中的“访问密钥”指南——是什么、为什么以及如何维护》
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

《1C:会计在哈萨克斯坦3.0中的“访问密钥”指南——是什么、为什么以及如何维护》

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

在版本 3.0.74.2 “哈萨克斯坦会计” (版本 3.0) 中进行了验证。

会计师惊慌地给您打电话:“我只看到自己的文件,而‘阿拉木图’有限责任公司的销售记录消失了,昨天还在。”您没有更改她的权限。您打开她的个人资料——一切正常,组织的限制设置正确。但文件仍然“看不见”。您深入调查,发现了一个普通用户甚至不知道的服务目录——“访问密钥”。正是在这里,平台存储着“指纹”,以确定谁可以看到哪些记录。如果这些指纹过时或未填充(在从副本加载数据库或更新后常见),用户将失去对数据的访问,尽管权限设置是正确的。

首先要注意的是:这是记录级别访问限制机制的技术目录 (RLS)。 您不应手动填充它,也不应该。它没有会计分录,不生成电子发票或税务报告,也没有会计打印表单。管理员和分配权限的首席会计师需要了解它,以便理解为什么文件会“消失”以及如何解决。

1. 目的

目录“访问密钥”存储唯一的值集(组织、对手方、仓库、文件类型等),平台根据这些值快速决定是否向特定用户显示该记录或隐藏它。这是 RLS(行级安全性)机制的核心,来自标准子系统库。它由后台任务自动填充和更新;人类只需进行诊断,并在出现故障时启动重新计算。

2. 在哪里找到

常规菜单中无法打开该目录——它是服务性质的,故意隐藏。到达的三种方法:

  • 主菜单 (☰) → “所有功能” → “目录” → “访问密钥”。 如果没有“所有功能”项,请启用它:“服务” → “参数” → 选中“显示‘所有功能’命令”复选框。

  • 1C导航链接。 主菜单 (☰) → “服务” → “活动链接”(或“通过链接转到”)→ 粘贴:

    e1cib/list/Справочник.КлючиДоступа
    
  • 权限机制的设置——在启动密钥重新计算的地方:“管理” → “用户和权限设置” → “访问组” / “访问组配置文件”

2а. 如何查看您的版本

主菜单 (☰) → “帮助” → “关于程序”。在打开的窗口中:顶部是平台“1C:企业”的版本(例如,8.3.24.x),下面是“哈萨克斯坦会计,版本 3.0 (3.0.74.2)”这一行。这就是配置的版本。本手册中的所有路径均为 3.0.74.2;在相邻版本中,命令名称几乎相同。

3. 如何“填充”(正确地说——如何维护)

打开目录元素后,您将看到一组服务字段。手动填充它们是不允许的——任何手动更改都会在下次重新计算时被平台覆盖,而在此之前,用户可能会获得不正确的访问。了解这些字段仅对诊断有用。

字段 这是什么以及为什么 如果手动“修正”,会发生什么
代码 密钥的内部编号。技术性。 没有意义去更改;在重新计算时不会作为设置考虑。
哈希 访问值集的校验和。通过它,机制可以立即找到所需的密钥,而无需逐个比较值。 与实际值集不一致——密钥“丢失”,访问变得不可预测。
值的表格部分 实际上是集合:组织、对手方、文件类型等的组合,附带权限。 更改=错误的权限或禁止;只能通过完全重新计算来修复。

实际上需要做的事情,而不是手动填充——启动密钥更新。 顺序:

  1. “管理” → “用户和权限设置”。 确保选中“限制记录级别访问” (RLS) 复选框。没有它,密钥根本无法工作。
  2. 检查“访问组配置文件”“访问组”中的设置:用户必须具有正确的限制值(例如,“组织:有限责任公司‘阿拉木图’”)。密钥正是根据这些设置进行计算的。
  3. 启动重新计算。在典型配置中,这是由计划任务“填充访问限制数据” (在某些版本中为“更新访问密钥”)完成的。手动查找并启动:“管理” → “维护” → “计划和后台任务” → 找到该名称的任务 → “立即执行”(计划任务的确切名称是您版本中唯一需要核对的项目:措辞在 BCP 版本之间有所变化。)
  4. 等待后台任务完成(在大型数据库上——几分钟,有时更长),并请用户重新登录。

必须满足的条件是:RLS 必须启用,权限在配置文件中设置正确。 其余的系统会自动完成。

4. 解析示例

情况。 在有限责任公司中,记录在两个组织之间进行:“阿拉木图有限责任公司”和“阿斯塔纳有限责任公司”。会计师萨乌勒只能看到“阿拉木图有限责任公司”。昨天,会计师进行了销售:商品金额为1 000 000 ₸ 不含增值税,增值税 16% = 160 000 ₸,总计应付1 160 000 ₸。该销售的分录(为了理解密钥与哪个记录关联):

借方 贷方 金额, ₸ 内容
1210 6010 1 000 000 向客户的销售收入
1210 3130 160 000 应付增值税 (16%)
7010 1330 700 000 商品成本已计入

销售文档及其分录与目录“访问密钥”无关——这是不同的子系统。但文档有一个属性“组织 = 阿拉木图有限责任公司”。RLS机制创建了一个访问密钥,其值集为{组织 = 阿拉木图有限责任公司}及其哈希。萨乌勒在她的个人密钥中有相同的哈希——这意味着文档对她可见,她会立即注意到她的账单金额(1 160 000 ₸)与已处理的金额相符。

引入情况中出现了什么问题。 数据库在前一天从副本恢复,而计划任务的密钥重新计算被禁用。文档没有创建密钥{组织 = 阿拉木图有限责任公司}。没有哈希——没有匹配的内容——文档从萨乌勒的列表中“消失”,尽管1 160 000 ₸的分录仍在,首席会计师完全有权查看。

解决方案。 管理 → 计划任务 → “填充访问限制数据” → “立即执行”。一分钟后,密钥恢复,萨乌勒重新登录——销售再次可见。

5. 操作类型

服务目录没有会计意义上的“操作类型”。从功能上讲,它参与机制的三种工作模式:

  • 对象密钥——每条数据记录(文档、目录元素)对应的值集。
  • 用户密钥——特定用户/访问组被允许的值集。
  • 重新计算(更新)——后台将前两者与当前权限设置进行匹配。

6. 工作时生成的内容

坦率地说:该目录不生成会计分录。 没有任何分录,没有电子发票在电子发票信息系统中,没有税务报告,没有增值税、相互结算或税务登记的运动。这是原则性问题——不要在这里寻找税务后果。

在重新计算时实际发生的事情:

  • 填充/更新目录“访问密钥”的元素(唯一值集及其哈希);
  • 更新与 RLS 机制相关的服务信息登记——对象密钥和用户密钥;
  • 每个用户的数据列表中仅开始包含具有允许哈希的记录。

7. 打印表单

目录没有会计打印表单。用于控制和诊断的工具:

  • 目录本身的列表(e1cib/list/Справочник.КлючиДоступа)——可以通过标准命令“更多 → 打印列表”输出;
  • 报告“访问权限” / “用户权限报告”(管理 → 用户和权限设置)——显示用户实际被允许的内容。

8. 常见错误和 1C 消息

“访问权限被违反!”——用户试图打开没有适当密钥的记录。检查其访问组的设置;如果设置正确——启动密钥重新计算。

“查看权限不足” / 文档从列表中消失。 经典迹象是加载副本、更新配置或批量加载数据后未填充或过时的密钥。解决方案——计划任务“填充访问限制数据” → “立即执行”。

“正在填充访问限制数据……”并且这很慢。 在大型数据库上,第一次完整重新计算会显著延迟。不要中断:让后台任务完成,关注它在后台任务列表中的状态。

在选中“限制记录级别访问”复选框后,所有人看到的数据减少了。 这是正常的:在第一次重新计算之前,密钥尚未构建。等待后台填充完成。

手动编辑目录元素没有改变任何内容(或破坏了访问)。 这是预期的——更改会在重新计算时被覆盖。不要手动编辑密钥,修改权限设置并重新计算。

9. 常见问题解答

(请参见下面的单独问答部分)

10. 相关对象

目录“访问密钥”不以“基于”引入,也不产生任何文档。它服务于访问限制机制,并与:

  • “访问组配置文件”“访问组”(管理 → 用户和权限设置)——计算密钥的设置来源;
  • “用户” ——谁被授予权限;
  • 与 RLS 机制相关的服务信息登记(对象密钥、用户密钥、值密钥);
  • 访问密钥的重新计算计划任务。

所有应用对象(销售、采购、付款)都是该机制的“客户”:根据它们的属性(组织、对手方等)构建密钥,但文档本身与目录的设置无关。


如何查看您的版本

主菜单 (☰) → “帮助” → “关于程序”:行“哈萨克斯坦会计,版本 3.0”和版本号。本手册是为版本 3.0.74.2的“1C:企业 8.3”平台编写和验证的。在其他版本中,命令名称可能会有所不同。

为“哈萨克斯坦会计”准备,版本 3.0,版本 3.0.74.2。

Частые вопросы

可以手动编辑“访问密钥”目录中的元素吗?
不可以。这是记录级别访问限制机制的服务目录。任何手动修改将在下次重新计算时被覆盖,在此之前可能会导致错误的访问。请在配置文件和访问组中更改设置,然后启动密钥的重新计算。
为什么用户的文件消失了,尽管我没有更改权限?
通常情况下,访问密钥过时或未填充——这通常发生在从备份恢复数据库、更新配置或批量加载数据之后。请启动例行任务“填充访问限制数据”,并请用户重新登录。
如果菜单中没有这个目录,如何打开它?
它被故意隐藏。通过主菜单 → “所有功能” → “目录” → “访问密钥”打开,或者通过导航链接 e1cib/list/Справочник.КлючиДоступа (服务 → 活动链接) 打开。
目录“访问密钥”是否影响增值税、个人所得税或会计分录?
不影响。它不创建会计分录,不生成电子发票和税务报告,不移动税务登记。这只是一个纯技术机制,用于为用户提供数据的可见性,与税务计算无关。
如何手动启动访问密钥的重新计算?
管理 → 维护 → 例行和后台任务。找到任务“填充访问限制数据”(在版本部分为“更新访问密钥”),然后点击“立即执行”。在大型数据库中,重新计算需要几分钟。
访问密钥中的“哈希”字段是什么?
这是值集的校验和(组织、对方、文件类型等)。通过哈希,平台可以瞬间找到所需的密钥,而无需逐个比较值。用户密钥和文件密钥正是通过哈希匹配来对应的。
在启用记录级别访问限制后,所有人看到的数据减少了——这是错误吗?
不是,这是正常的第一步:在第一次完整重新计算之前,密钥尚未建立。请等待后台填充完成——可见性将根据设置的权限恢复。
需要备份或清理这个目录吗?
不需要单独清理或备份——它可以通过权限和数据的设置完全恢复。备份是针对整个数据库使用标准工具进行的,而密钥在加载后会正确重建。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZCatalogs