ЗАЩИТА ДАННЫХ
Чтобы во всех серверных репликах базы данных использовался один и тот же СУД, установите флажок "Использовать единый список управления доступом для всех реплик" для реплики, сервер которой имеет доступ на уровне управляющего к остальным репликам. Если выбрать реплику, сервер которой не имеет доступа на уровне управляющего к другим репликам, репликация не будет выполнена, поскольку у сервера недостаточно прав для репликации списка управления доступом.
Если имеется локальная реплика базы данных, СУД этой БД контролирует доступ к ней так же, как и на сервере. Это происходит автоматически независимо от того, установлен флажок "Использовать единый список управления доступом для всех реплик" или нет.
Следует заметить, что локальные реплики с установленным флажком "Использовать единый список управления доступом для всех реплик" пытаются использовать данные СУД и соответственно определять права пользователей. Однако существуют некоторые ограничения. Одно из них состоит в том, что сведения о группах генерируются на сервере, а не в локальной реплике. Если база данных реплицируется локально, сведения о членстве в группах того пользователя, который выполняет репликацию, хранятся в базе данных для использования при управлении доступом с применением СУД. Если к локальной реплике обращается пользователь, отличный от выполняющего репликацию, сведения о его членстве в группах недоступны, и для управления доступом с применением СУД можно использовать только его имя, но не сведения о членстве в группах.
Кроме того, согласование списков управления доступом не повышает безопасность локальных реплик. Для защиты данных в локальных репликах следует зашифровать базу данных.
Если при установленном флажке "Использовать единый список управления доступом для всех реплик" изменить СУД локальной или серверной базы данных, репликация этой базы данных будет прекращена. В файл журнала в таком случае заносится сообщение о том, что репликация невозможна, поскольку согласованность списка управления доступом в репликах нарушена.
Обеспечение использования единого списка управления доступом
1. Убедитесь, что в СУД базы данных для вас определен доступ на уровне управляющего.
2. Откройте базу данных.
3. Выберите команду Файл -> Приложение -> Управление доступом.
4. Нажмите кнопку Дополнительно.
5. Установите флажок "Использовать единый список управления доступом для всех реплик".
Отмена согласования списка управления доступом
4. Откройте вкладку "Дополнительно".
5. Снимите флажок "Использовать единый список управления доступом для всех реплик".
Задачи, связанные с данной Список управления доступом