HeidiB hat geschrieben:Da der Produktivmandant normalerweise geschützt ist (SCC4 -> keine Änderung von Repository- und mandantenabh. Cust.-Obj.) ist S_DEVELOP dann eine reine Anzeige im Produktivmandanten.
Das ist ein leider sehr geläufiger Irrtum.
Gib einem böswilligen und fähigen Entwickler 15 Minuten S_DEVELOP-Anzeigeberechtigung im Produktivsystem (egal welcher Mandant), und man kann anschließend nicht mehr mit sinnvollem Aufwand feststellen, was er alles manipuliert hat (geänderte Tabelleninhalte, beliebig geänderte SAP-Standard-Programme, ...)
Ein wenig schwerer wird es allenfalls ab SY-SAPRL 6.40.
Klar kann man Entwicklern auch noch S_DEVELOP mit ACTVT '03' wegnehmen und die Wartungskosten enorm nach oben treiben.
Wenn man seinen Entwicklern nicht vertrauen kann, hat man aber sowieso verloren.
(Wie und wo macht man z.B. ein Source Code Review, wenn man schon nicht sicher sein kann, dass der Quelltext, den man im Editor sieht, wirklich der richtige ist?)
Ich habe jedenfalls schon mehr und größere Schäden gesehen, die aus Unfähigkeit, Zeitdruck, Versehen u.ä. entstanden sind als aus Böswilligkeit.