Viele GrüßeDEBUG: ABAP-Debugging
Hierbei werden spezielle Aktivitäten geprüft:
Aktivität 03: Anzeigen
Aktivität 02: Werte von Feldern ändern und (ab Release 6.10) die
Funktion Debugging->Zu Anweisung springen
Aktivität 01: Anzeigen in Systemprogrammen und Kernel-Debugging,
Die anderen Felder des Berechtigungsobjektes werden beim Prüfen
der Berechtigung zum Debuggen nicht geprüft und können auf ' '
(Hochkomma, Leerzeichen, Hochkomma) gesetzt werden.
Aktivität 90: Debugging von Sessions anderer Benutzer (nur HTTP
und RFC-Sessions, nicht jedoch Dialog- oder
Hintergrund-Sessions). Die Benutzer, für die die Berechtigung
vorliegt, werden im Feld 'Objektname' angegeben.
Dass ein lesender Zugriff auf den Debugger den Zugang zu Daten freigibt, die der Anwender im Zweifel nicht sehen darf, ist klar?donossi hat geschrieben:ist es möglich im SAP die Rechte so zu vergeben, dass im Produktionssystem der Debugger nur lesen erreichbar ist?
JA, das geht. Das kann ich bestätigen, da es in unserer Firma genau so eingestellt ist.donossi hat geschrieben:Hallo Forum,
ist es möglich im SAP die Rechte so zu vergeben, dass im Produktionssystem der Debugger nur lesen erreichbar ist?
Das z.B. die Befehle "Springe zu Anweisung" und das manipulieren von Daten verhindert wird?
Gruss
Donossi