[讨论] 使用者可更新不可删的权限

楼主: morose7171 (罗隐)   2016-02-01 10:07:51
想请问各位资深前辈
目前公司的门市电脑都有安装ERP软件
近期半年内陆陆续续发现一些怪问题
1. ERP安装目录的档案都消失(怀疑人为、但是没人承认)
2. ERP档案会出现损坏的状况
针对第一点、是否可以设权限让使用者可以“使用/更新”、但是不可以“删除”
但是、ERP的档案更新有覆蓋/删除的方式
设定使用者权限只有“读取及执行”“清单资料夹内容”“读取”“写入”
、在ERP档案更新的时候却不能完整更新
所以、有哪些办法可以解决?如果有相关工具会更好
针对第二点、疑似更新或异常关机(门市人员经常是直接拔电源)造成档案回写问题
这部份就一直无法思考出好方法、是否有类似经验的人可以教一下
以上、先感谢有回复的人...Thanks
作者: asdfghjklasd (好累的大一生活)   2016-02-01 10:27:00
走终端机或者Cloud架构不过很多是先是钱的问题,再来是技术能力的问题.
作者: chang0206 (Eric Chang)   2016-02-01 10:58:00
改用VDI吧..
楼主: morose7171 (罗隐)   2016-02-01 12:44:00
门市现场需要打印,RDP Server就要挂载各种打印机驱动现场的打印机是透过RDP[使用本机资源]或打印服务器,那一种方式会比较优?
作者: konkonchou (卡卡猫)   2016-02-01 12:55:00
RDP也是可以挂本机打印机跟硬盘
作者: chang0206 (Eric Chang)   2016-02-01 13:54:00
挂DRIVER不是啥问题吧,我是用打印服务器解决
楼主: morose7171 (罗隐)   2016-02-01 17:36:00
N年前的作法就是挂Driver和打印服务器、配合登入档让每个User挂自己专属的打印机、但是...有更好方法吗不太想透过云端的方式解决这篇文章的问题 Q_Q
作者: Dino9021 (Dino9021)   2016-02-01 18:00:00
用另一个帐号执行 ERP 程式且门市人员无法得知该帐号密码,ERP 程式须确认无法经由漏洞或内建功能开启命令提示字符或建立自选的新工作,这样应该可以解决吧当然门市人员的帐号对 ERP 路径不可以有权息,至于怎么不让他们知道执行 ERP 的帐号密码还能开启 ERP, 将 RUNAS 加密起来的工具找找就有了,不难找然后别忘了开稽核免得有漏洞
作者: sopoor (爱染秋雨醉笺札)   2016-02-02 10:58:00
很多ERP厂商根本没做好权限这一块(包含许多大厂),权限大概都会要用ad权限才行,这种门市用的ERP别想太多...通常使用者都是直接用ad帐号进入,没ad帐号,erp还不能跑
楼主: morose7171 (罗隐)   2016-02-02 16:15:00
@sopoor 是正解,权限不够反而一堆怪问题,表示有在写入东西或偷更新元件之类...
作者: sopoor (爱染秋雨醉笺札)   2016-02-03 10:10:00
要解不是没方法,但很累,先抓一台电脑,然后抓它会用的档案或路径,再把相关权限和路径写入,然后其他权限锁住,不过接下来会电话接不完,因为门市使用者常会自己安装一些东西,或是...反正最后通常还是开放回原权限
作者: shirvan   2016-02-19 11:40:00
有权限更新的帐号给店长 其余使用者一率用没权限的帐号

Links booklink

Contact Us: admin [ a t ] ucptt.com