已在“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)上验证。
新会计上班了。他需要登录数据库,但没有自己的登录名——而使用他人账号工作是不行的:以后就分不清是谁过账了单据、谁又修改了它。或者相反:员工已离职,但其账号仍然处于激活状态,任何人都能通过它进入数据库。这两种情况都在同一个地方解决——在“用户”目录中。在这里,您可以创建、停用并设置那些有权打开您信息库的人。
先明确一点:这是一个服务性目录,而不是单据。它不过账,不生成会计分录,不生成 ЭСФ 或 СНТ,也没有通常意义上的打印表单。它的任务是管理账号和权限。下面在相应章节中会如实说明这一点,并保留了原有结构,以便您习惯。
1. 用途
“用户”目录保存了可以登录数据库的人员列表。为每个人设置登录名、身份验证方式(密码)、与自然人的关联,以及通过访问组设定的一组权限。正是从这里,1С 才知道该让谁进入程序、允许此人查看和修改什么。
2. 在哪里查找
界面中的路径:
- 规范参考信息与管理(或管理板块)→ 用户与权限设置 → 用户。
- “创建”按钮会打开新用户的卡片。
在 1С 中直接打开列表:服务 →“按导航链接跳转”并粘贴:
e1cib/list/Справочник.Пользователи
重要提示:该板块仅对拥有管理权限的人可见。如果没有“用户”这一项——说明您的权限不足,请联系数据库管理员。
2а. 如何查看自己的版本
“帮助”→“关于程序”(或右上角的 ℹ 图标)。在打开的窗口中您会看到:
- 平台版本(例如 8.3.24.xxxx);
- 配置版本——“哈萨克斯坦会计,3.0 版(3.0.74.2)”。
请始终核对版本:不同版本之间的界面和权限设置内容会有所变化。
3. 如何填写
用户卡片分为“主要”选项卡和从属链接(权限、设置)。我们逐字段来分析。
| 字段 | 必填 | 用途及出错后果 |
|---|---|---|
| 全名 | 是 | 姓名,会显示在列表中、“负责人”字段中、单据签署处。请写规范的“伊万诺娃·玛丽亚·彼得罗夫娜”——以后会据此查找分录的作者。 |
| 名称(登录用) | 是 | 登录名。就是人在启动时输入的那个。必须唯一。若留空——按登录名/密码登录将无法工作。 |
| 自然人 | 建议填写 | 与“自然人”目录中元素的关联。通过它可以带出联系方式,员工也能正确地作为负责人出现。若不填写——就得手动录入联系方式,且不会有“用户 ↔ 员工”的关联。 |
| 允许登录程序 | 是(复选框) | 主“开关”。取消勾选——卡片还在,但人无法登录数据库。离职时正是取消它,而不是删除。 |
| 1С:企业身份验证 | 若按密码登录则为是 | 启用按登录名和密码登录。在此设置密码,勾选“登录时要求设置密码”(员工首次登录时自行设置),并在需要时勾选“禁止用户修改密码”。 |
| 操作系统身份验证 | 否 | 通过 Windows 账户登录,无需输入密码。方便,但会绑定到特定电脑/域。 |
| OpenID 身份验证 | 否 | 用于通过外部身份识别服务登录。在常规工作中几乎不使用。 |
| 在选择列表中显示 | 否 | 若取消勾选,启动数据库时登录名不会显示在下拉列表中——需要手动输入。适用于“技术性”和服务性账号。 |
| 启动模式 | 否 | 自动 / 受控应用 / 普通应用。在标准的 БК РК 中请保留“自动”。 |
| 无效 | 否 | 用于归档记录的复选框。此类用户会被排除在选择列表之外且无法登录。 |
| 联系信息(Email、电话) | 否 | 用于群发、恢复访问、通知。填错 email——人就收不到来自数据库的服务性邮件。 |
另外——权限板块:
- 访问权限 / 访问组——通过卡片中的链接。将用户加入一个或多个访问组(例如“会计”、“工资核算员”、“仅查看”),这些组依托于访问组配置文件。没有访问组,人虽能登录,但几乎什么都看不到。
- “管理员”复选框(通过“管理员”配置文件)赋予完全访问权限。分配时要谨慎。
填写完成后点击“记录并关闭”。如果启用了 1С 身份验证——此刻就会创建信息库账号。
4. 详解示例
情境:录用了工资核算会计阿赫梅托娃·艾古丽·谢里科夫娜。她需要访问工资和人事,但不需要管理员权限。工资本身与此事无关,但作为背景:2026 年的最低工资为 85 000 ₸,正是她将据此计算各项门槛。权限这样设置:
- 管理 → 用户与权限设置 → 用户 → 创建。
- 全名:
阿赫梅托娃·艾古丽·谢里科夫娜。 - 名称(登录用):
AhmetovaA。 - 自然人: 从“自然人”目录中选择(若没有——就地创建)。
- 勾选“允许登录程序”。
- “1С:企业身份验证” → 启用“登录时要求设置密码”(艾古丽自行设置密码)。
- 记录。通过“访问权限”链接跳转 → 添加访问组“工资核算员”(“工资核算”配置文件)。
- 记录并关闭。
这些操作“生成”了什么(相当于服务性对象的分录):
| 记录到哪里 | 具体内容 |
|---|---|
| 信息库账号 | 创建了用户 AhmetovaA,带有“要求修改密码”标志 |
| “用户访问组”信息登记簿 | 艾古丽 → “工资核算员”组 |
| “按组的用户”登记簿 / RLS | 确定了可见数据(工资、人事) |
该对象不产生借/贷会计分录——这不是经济业务,而是访问设置。艾古丽首次登录时会输入自己的密码,此后由她过账的所有单据都会标注她为作者。
5. 账号类型
该目录在会计意义上没有“业务”,但涵盖了不同类型的访问:
- 普通用户——员工,按密码登录(1С 身份验证)。
- 操作系统用户——按 Windows/域账户登录。
- 技术性/服务性用户——取消“在选择列表中显示”,用于数据交换、例行任务。
- 无效用户——已离职者的归档记录,禁止登录。
- 外部用户——在单独的“外部用户”目录中维护(用于 web 客户端/服务),这不是本对象。
6. 记录时生成什么
再强调一次,如实并切中要点——这里不产生分录、ЭСФ 和 СНТ。记录元素时:
- 创建/更新信息库用户(如果启用了 1С:企业身份验证);
- 向权限的信息登记簿写入变动:用户访问组、RLS 值(记录级别的限制)、个人设置;
- 更新“用户 ↔ 自然人”的关联;
- 在事件日志中记录账号创建/修改的事实。
7. 打印表单
该目录没有自己的打印表单(发票、验收单、送货单)——这里无可打印。要控制访问,请使用管理性服务报表:
- “访问权限”报表(谁能做什么)——来自权限设置板块;
- “事件日志”——谁在何时登录、修改了什么;
- 按访问组 / 组成员的报表。
8. 常见错误
- “用户名(登录用)已被使用。请指定其他名称。”——登录名必须唯一。将
AhmetovaA改为AhmetovaAS或添加缩写。 - “密码不符合复杂度策略”。——启用了密码复杂度检查。添加数字/大写字母,或与管理员协商策略(用户与权限设置 → 密码策略)。
- “用户未指定角色(访问组)”。——人已创建,但未加入任何组。进入“访问权限”并添加组。
- “权限不足以执行操作”。——您本人不是管理员,无法编辑他人账号。请联系拥有“管理员”配置文件的人。
- “禁止登录程序”。——取消了“允许登录程序”复选框,或勾选了“无效”。请检查两者。
- 删除了用户,但单据上还“挂着”他的名字。——不要删除,而是取消“允许登录”并勾选“无效”:删除会破坏已过账单据中的关联。
9. FAQ
1. “用户”与“自然人”有什么区别? “自然人”是人(员工、备用金领用人),用于核算和工资。“用户”是登录数据库的账号。一个用户关联一个自然人,但并非每个自然人都是用户。
2. 如何正确地把员工从数据库中“离职”? 不要删除卡片。取消“允许登录程序”并勾选“无效”。他的单据历史将保留,但他再也无法登录。
3. 用户忘记密码——怎么办? 管理员打开卡片,在身份验证板块设置新密码并勾选“登录时要求设置密码”。此人登录后自行设置密码。
4. 可以禁止员工自己修改密码吗? 可以,1С:企业身份验证板块中的“禁止用户修改密码”复选框。
5. 为什么新用户登录后什么都看不到? 他没有被加入访问组。打开他卡片中的“访问权限”并添加所需配置文件(例如“会计”)。
6. 这个目录会生成分录或 ЭСФ 吗? 不会。这是访问设置。分录和电子单据(ИС ЭСФ 中的 ЭСФ、СНТ)由核算单据创建,而不是用户目录。
7. 如何在启动时把服务性账号从选择窗口中隐藏? 取消“在选择列表中显示”复选框。登录名仍然有效,但需要手动输入。
8. 与自然人的关联有什么用? 自动带出联系方式,单据中负责人的自动填充能正确工作,人事和工资报表也能知道谁是谁。
9. 可以给一个人同时赋予多个角色吗? 可以。将他加入多个访问组——权限会累加。例如“工资核算员”+“查看银行”。
10. 谁可以创建用户? 只有拥有“管理员”配置文件(完全权限)的用户。普通会计无法访问权限设置板块。
10. 相关对象
- 自然人——基于自然人创建用户很方便(“员工 ↔ 账号”的关联)。
- 访问组和访问组配置文件——设定允许用户做什么;用户被加入组中。
- 用户与权限设置(密码策略、RLS 访问限制)——适用于所有人的通用规则。
- 事件日志——用户创建后对其行为的监控。
如何查看自己的版本
“帮助”→“关于程序”:那里标注了 1С:企业平台版本和配置版本。本手册是为“哈萨克斯坦会计”3.0 版,版本 3.0.74.2 编写的。在其他版本中,复选框的位置和权限设置的构成可能有所不同。
为“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)编写。
