נעילת רשומות - אקסס 2010

יעליעלי

New member
נעילת רשומות - אקסס 2010

האם יש דרך לנעול רשומות במסד הנתונים כך שלא ניתן יהיה לשנות אותן אחר כך?
אני לא מדברת על נעילת שדה בטופס, כי אז אפשר להכנס למסד הנתונים עצמו ולשנות.
אני מתכוונת לדוגמה לתוכנות שמייצרות חשבוניות, שאחרי יצירת החשבונית, לא ניתן לשנות את פרטיה
תודה
 

יעליעלי

New member
מה שהם מציעים זה לנעול את השדה בטופס

ואני שואלת אם אפשר לנעול את הרשומה עצמה בטבלה, לא בטופס.
 

lj101

New member
שלום רב, אין אפשרות לנעול רשומות...

לרוב יוצרים מסד נתונים חיצוני שאליו מתחברים כל המשתמשים, אותו מסד נתונים צריך להיות מוגן ללא אפשרות גישה של משתמשים.

כדי שרשויות המס יכירו במערכת לצורך דוחות ודיווח, יש נוהל מסודר כמדומני של אישור התוכנה ויש להם גם הליך מסודר בעניין.

כדי שלמשתמש הסופי לא תהא גישה, פשוט מאפשרים גישה לצפייה ולא לעדכון של חשבונית, בד"כ מציגים כדו"ח ולא על טופס.

כדי לבטל חשבונית לדוגמה יש הליך מסודר בספרי חשבונות, אותו הדבר גם לגבי תיקון של חשבונית שסגורה, יש תהליך של זיכוי, לכן כל מערכת שכותבים צריכה להיכתב לפי כללי הנה"ח.
 

יעליעלי

New member
תודה, ושאלה נוספת-

איך מגנים על מסד נתונים ללא אפשרות גישה של משתמשים?
הרי על מנת שהאקסס יוכל לגשת אליו, צריכה להיות למשתמש הרשאה לתיקיה ברשת ששם הוא שמור, ואז אין לו בעיה להכנס למסד הנתונים, בלי לפתוח את האקסס.
 

lj101

New member
ההגנה על נתונים של אקסס זה באמצעות...

סיסמא חזקה, הקליינטים ניגשים למידע ע"י העברת סיסמא (כמובן שהקליינטים יעברו קימפול ולהפוך אותם לקובץ ריצה ולהגן על הקוד גם באמצעות סיסמא)

http://databases.about.com/od/tutorials/ht/Password-Protecting-An-Access-2010-Database.htm

לא מתעסקים עם הרשאות רשת, הכול קיים במנגנון של האקסס.
 

lj101

New member
עוד הערה קטנה, אם מדובר בנתונים על שרת...

sql אז אפשר להשתמש בהרשאות שיוצרים בsql server או בactive directory
 

nitzos1

New member
סיסמאות באקסס מאוד חלשות

יש תכנות שבחינם מפצחות אותם.
יש גבול לנעילות פיזיות לקבצים.
אם רוצים לרמות פשוט מגבים את הנתונים מוציאים חשבוניות, מחזירים את הגיבוי ומוציאים חשבוניות חזרה על אותם מספרים
לכן
כמו שאמרו קודם, יש נוהל מסודר של מס הכנסה לגבי מימוש מערכות ממוחשבות הקשורות להנהלת חשבונות.
הנוהל מבוסס על מתן אפשרות לפקח מס הכנסה לקבל את נתוני המבוקר על גבי קובץ רשומות לפי הכללים.
בקובץ רשום כל הפעולות שבוצעו במערכת אותם הוא יכול במשרדו להצליף מול נישומים אחרים ולתפוס על חם את המזייפים.
בברכה מהצפון
שמוליק
 

lj101

New member
ברור שכל דבר ניתן לפרוץ....

שמע יש מערכות פיננסיות שעובדות עדיין עם פורמט של DBASE (למי שמכיר) טכנית אפשר להתחבר אליהם בלי שום בעיה...

מעבר לזה לחברות מפתחות יש הגנות על התקנה בכל תחנה.

מערכות גדולות יותר עובדות עם שרתי SQL, ו... בלי שום הגנה או הצפנה, מי שמספיק מכיר את התחום אין לו שום בעיה להיכנס ולשנות נתונים, ברור שהמודולים צריכים לאכוף חוקיות והסוואה נכונה של הנתונים, לכן העניין הוא בכתיבת קוד נכון ע"י יצירת לוגים לכל פעולה ופעולה.

אם אני לא טועה מס ההכנסה מקבלים קובץ בפורמט שלהם עם רכיב שדרכו הם מעבירים את הקבצים.
 

nitzos1

New member
נכון מאוד

בקרת מס הכנסה באה מהמקום הפשוט ביותר.
אתה עושה מה שבא לך, אם תופסים אותך אתה עולה שמיימה כמו טיל.
חובת רישום ח.פ. / ע.מ. של נמען החשבונית מאפשר להם להצליף כפל חשבוניות ללא שום צורך בבקשה שתגן על המערכת מפני שינויים מאחורי מערכת עצמה.
לא ידעתי שעיין קיימות מערכות ב-DBase
כלי חביב משנות השמונים המוקדמות....
 

pitoach

New member
כמובן תשובה היא שיש דרך, תמיד יש דרך

לפני שנעבור לשאלה כיצד אני אציין שכמו שהוצג כאן אין הגיון בבקשה שלך והוא מצביע על תכנון לא נכון של המערכת, אבל בניגוד למה שהוצג כאן אין בעיה לבצע את זה.

הנה בזריקה 2 שיטות פשוטות
1. מוסיפים טריגר שבזמן עדכון נתון מבטל את העדכון => התוצאה, נעלנו את הטור משינוי
2. מוסיפים טור נוסף לא מוכר למשתמש ועם הרשאת רק למנהל, בטור זה מעתיקים את הנתונים מהטור שרוצים לשמור קבוע, נעזרים ב CONSTRAINT שבודק שהנתונים בין הטורים זהים. מכאן ששינוי הנתון בטור שנגיש למשתמש גורר שגיאה.
3. שימוש במגבלה זמן השאילתות (יעיל אם הגישה היא דרך SP למשל ואז אפשר לשלוט על כך. עושים שימוש בבדיקהשל INSERED או DELETED ברמת השאילתה ובהתאם לתוצאת הבדיקה מבטלים את הפעולה בדומה לטריגר).
* אלו לא בהכרח פתרונות מעשיים מומלצים אלא "סתם" פתרונות שעובדים ונותנים תשובה למנתבקש. מעשית צריך לחשוב שוב על הארכיטקטורה של המערכת! לתכן אותה בהתאם לצרכים מראש.
 

pitoach

New member
דרך אגב אקסס היא תוכנה משרדית ולא שרת

אם המשתמש נגיש לקובץ אז אין לך מה לעשות מעשית. הדרך הנכונה צריכה להיות בכיוון של לא לאפשר למשתמש לגשת בכלל לקובץ!

כל העבודה צריכה להיות דרך אפליקציה חיצונית בלבד ואז אין בעיות, או שיש לבחור עבודה עם שרת שנועד לשימוש משתמשים מרובים.
 

יעליעלי

New member
אשמח לקבל פרטים נוספים

ראשית, שאלתי היתה על נעילה במסד הנתונים עצמו ולא דרך טופס בקובץ הקדמי ואני מבינה שאין דרך ממשית למנוע מהמשתמש לגשת אליהן.
אשמח לשמוע למה אתה חושב שהתכנון של המערכת לא נכון.
ולגבי תשובתך השנייה, אשמח להבין למה הכוונה בעבודה דרך אפליקציה חיצונית.
 
למעלה