[討論] 使用者可更新不可刪的權限

作者: morose7171 (羅隱)   2016-02-01 10:07:51
想請問各位資深前輩
目前公司的門市電腦都有安裝ERP軟體
近期半年內陸陸續續發現一些怪問題
1. ERP安裝目錄的檔案都消失(懷疑人為、但是沒人承認)
2. ERP檔案會出現損壞的狀況
針對第一點、是否可以設權限讓使用者可以「使用/更新」、但是不可以「刪除」
但是、ERP的檔案更新有覆蓋/刪除的方式
設定使用者權限只有「讀取及執行」「清單資料夾內容」「讀取」「寫入」
、在ERP檔案更新的時候卻不能完整更新
所以、有哪些辦法可以解決?如果有相關工具會更好
針對第二點、疑似更新或異常關機(門市人員經常是直接拔電源)造成檔案回寫問題
這部份就一直無法思考出好方法、是否有類似經驗的人可以教一下
以上、先感謝有回覆的人...Thanks
作者: asdfghjklasd (好累的大一生活)   2016-02-01 10:27:00
走終端機或者Cloud架構不過很多是先是錢的問題,再來是技術能力的問題.
作者: chang0206 (Eric Chang)   2016-02-01 10:58:00
改用VDI吧..
作者: morose7171 (羅隱)   2016-02-01 12:44:00
門市現場需要列印,RDP Server就要掛載各種印表機驅動現場的印表機是透過RDP[使用本機資源]或列印伺服器,那一種方式會比較優?
作者: konkonchou (卡卡貓)   2016-02-01 12:55:00
RDP也是可以掛本機印表機跟硬碟
作者: chang0206 (Eric Chang)   2016-02-01 13:54:00
掛DRIVER不是啥問題吧,我是用列印伺服器解決
作者: morose7171 (羅隱)   2016-02-01 17:36:00
N年前的作法就是掛Driver和列印伺服器、配合登入檔讓每個User掛自己專屬的印表機、但是...有更好方法嗎不太想透過雲端的方式解決這篇文章的問題 Q_Q
作者: Dino9021 (Dino9021)   2016-02-01 18:00:00
用另一個帳號執行 ERP 程式且門市人員無法得知該帳號密碼,ERP 程式須確認無法經由漏洞或內建功能開啟命令提示字元或建立自選的新工作,這樣應該可以解決吧當然門市人員的帳號對 ERP 路徑不可以有權息,至於怎麼不讓他們知道執行 ERP 的帳號密碼還能開啟 ERP, 將 RUNAS 加密起來的工具找找就有了,不難找然後別忘了開稽核免得有漏洞
作者: sopoor (愛染秋雨醉箋札)   2016-02-02 10:58:00
很多ERP廠商根本沒做好權限這一塊(包含許多大廠),權限大概都會要用ad權限才行,這種門市用的ERP別想太多...通常使用者都是直接用ad帳號進入,沒ad帳號,erp還不能跑
作者: morose7171 (羅隱)   2016-02-02 16:15:00
@sopoor 是正解,權限不夠反而一堆怪問題,表示有在寫入東西或偷更新元件之類...
作者: sopoor (愛染秋雨醉箋札)   2016-02-03 10:10:00
要解不是沒方法,但很累,先抓一台電腦,然後抓它會用的檔案或路徑,再把相關權限和路徑寫入,然後其他權限鎖住,不過接下來會電話接不完,因為門市使用者常會自己安裝一些東西,或是...反正最後通常還是開放回原權限
作者: shirvan   2016-02-19 11:40:00
有權限更新的帳號給店長 其餘使用者一率用沒權限的帳號

Links booklink

Contact Us: admin [ a t ] ucptt.com