Ha adatbázist hozott létre az Access 2007 előtti Access-verzióban, és felhasználói szintű biztonsági beállításokat alkalmazott rá, ezek a biztonsági beállítások érvényben maradnak, ha a fájlt az Access 2007-es vagy újabb verziójában nyitja meg. Ezenkívül az Access újabb verzióiban is elindíthatók a Microsoft Office Access 2003 által biztosított biztonsági eszközök – az User-Level biztonsági varázsló és a felhasználók és csoportok engedélyekkel kapcsolatos különféle párbeszédpanelei. Ez a cikk ismerteti az Access 2003 biztonsági szolgáltatásainak működését, valamint az Access 2007-es és újabb verzióiban való elindítását és használatát.
Megjegyzés
A cikkben található információk csak az Access 2003-as vagy korábbi verzióiban létrehozott adatbázisokra (.mdb fájlokra vonatkoznak. A felhasználói szintű biztonság nem érhető el az Access 2007-es vagy újabb verziójában létrehozott adatbázisok (.accdb fájlok) esetében. Ha pedig a .mdb fájlt új formátumba (.accdb fájlba) konvertálja, az Access elveti a felhasználói szintű biztonsági beállításokat.
Tartalom
- A felhasználói szintű biztonság viselkedése az Access 2007-es és újabb verzióiban
- Az Access 2003 felhasználói szintű biztonsági funkcióinak áttekintése
- Felhasználói szintű biztonság beállítása
- Felhasználói szintű biztonság eltávolítása
- Objektumengedélyek – referencia
A felhasználói szintű biztonság viselkedése az Access 2007-es és újabb verzióiban
Az Access 2007-es és újabb verziói csak az Access 2003-as és korábbi fájlformátumait használó adatbázisok (.mdb és .mde fájlok) számára nyújt felhasználói szintű biztonságot. Ha a későbbi verziókban megnyit egy, az Access régebbi verziójában létrehozott adatbázist, amelyhez felhasználói szintű biztonsági beállítások vannak alkalmazva, a biztonsági funkció megfelelően működik. A felhasználóknak például jelszót kell megadniuk az adatbázis használatához.
Emellett elindíthatók és futtathatók az Access 2003 és a korábbi verziók által biztosított különféle biztonsági eszközök, például az User-Level Biztonság varázsló és a különböző felhasználói és csoportengedélyek párbeszédpanelek. A továbbiakban ne feledje, hogy ezek az eszközök csak egy .mdb- vagy .mde-fájl megnyitásakor válnak elérhetővé. Ha a fájlokat .accdb fájlformátumúra konvertálja, az Access eltávolítja az összes létező felhasználói szintű biztonsági szolgáltatást.
Az Access 2003 felhasználói szintű biztonsági funkcióinak áttekintése
Az alábbi szakaszok háttér-információkat nyújtanak az Access 2003 és korábbi verziók felhasználói szintű biztonságáról. Ha már ismeri a korábbi biztonsági modellt és a felhasználói szintű biztonságot, átugorhatja ezeket a szakaszokat, és közvetlenül a cikk Felhasználói szintű biztonság beállítása vagy Felhasználói szintű biztonság eltávolítása szakaszához ugorhat.
A felhasználói szintű biztonság alapjai
Az Access felhasználói szintű biztonsági funkciói hasonlítanak a kiszolgálóalapú rendszerek biztonsági mechanizmusaihoz – az Access jelszavakat és engedélyeket használ arra, hogy engedélyezze vagy korlátozza az egyének vagy csoportok hozzáférését az adatbázis objektumaihoz. Az Access 2003-as és korábbi verzióiban, amikor felhasználói szintű biztonságot valósít meg egy Access-adatbázisban, az adatbázisgazda vagy az objektum tulajdonosa szabályozhatja, hogy az egyes felhasználók vagy felhasználócsoportok milyen műveleteket hajthatnak végre az adatbázisban lévő táblákon, lekérdezéseken, űrlapokon, jelentéseken és makrókon. Egy felhasználói csoport például módosíthatja egy adatbázis objektumait, egy másik csoport csak bizonyos táblákba vihet be adatokat, egy harmadik csoport pedig csak egy jelentéscsoportban tekintheti meg az adatokat.
Az Access 2003-as és korábbi verzióiban a felhasználói szintű biztonság jelszavak és engedélyek kombinációját használja – olyan attribútumok készletét, amelyek meghatározzák, hogy a felhasználók milyen típusú hozzáféréssel rendelkezzenek az adatbázis adataihoz vagy objektumaihoz. Beállíthat jelszavakat és engedélyeket egyéneknek vagy akár csoportoknak is, és a jelszavak és engedélyek e kombinációi olyan biztonsági fiókokká válnak, amelyek meghatározzák az adatbázis objektumaihoz hozzáférést biztosító felhasználókat és felhasználócsoportokat. A felhasználók és csoportok kombinációját munkacsoportnak nevezik, és az Access ezeket az információkat munkacsoport-információs fájlban tárolja. Indításkor az Access beolvassa a munkacsoport-információs fájlt, és a fájlban lévő adatok alapján érvényesíti az engedélyeket.
Az Access alapértelmezés szerint tartalmaz egy beépített felhasználói azonosítót és két beépített csoportot. Az alapértelmezett felhasználói azonosító a Rendszergazda, az alapértelmezett csoportok pedig a Felhasználók és a Rendszergazdák. Alapértelmezés szerint az Access hozzáadja a beépített felhasználói azonosítót a Felhasználók csoporthoz, mert minden azonosítónak legalább egy csoporthoz tartoznia kell. A Felhasználók csoport pedig teljes körű engedélyekkel rendelkezik az adatbázis minden objektumához. Ezenkívül a Rendszergazda azonosítója a Rendszergazdák csoport tagja is. A Rendszergazdák csoportnak tartalmaznia kell legalább egy felhasználói azonosítót (adatbázis-rendszergazdának kell lennie), és a Rendszergazda azonosító az alapértelmezett adatbázisgazdai azonosító, amíg ezt nem módosítja.
Az Access 2003-as vagy korábbi verziójának indításakor az Access hozzárendeli Önhöz a Rendszergazdai felhasználói azonosítót, így minden alapértelmezett csoport tagjává teszi. Ez az azonosító és ezek a csoportok (Rendszergazda és Felhasználók) teljes körű engedélyt biztosítanak az összes felhasználónak az adatbázis minden objektumához – ez azt jelenti, hogy minden felhasználó megnyithatja, megtekintheti és módosíthatja az összes .mdb fájl összes objektumát, hacsak nem valósít meg felhasználói szintű biztonsági beállításokat.
Az Access 2003-as és korábbi verzióiban a felhasználói szintű biztonság megvalósításának egyik módja a Felhasználók csoport engedélyeinek módosítása és új rendszergazdák felvétele a Rendszergazda csoportokba. Ilyenkor az Access automatikusan hozzárendeli az új felhasználókat a Felhasználók csoporthoz. E lépések során a felhasználóknak jelszóval kell bejelentkezniük a védett adatbázis minden egyes megnyitásakor. Ha azonban konkrétabb biztonsági intézkedéseket szeretne implementálni – lehetővé kell tennie például, hogy egy felhasználói csoport adatokat írjon be, egy másiknak pedig csak olvasni azokat –, akkor további felhasználókat és csoportokat kell létrehoznia, és meghatározott engedélyeket kell adnia nekik az adatbázis egyes objektumaihoz vagy mindegyikéhez. Az ilyen típusú felhasználói szintű biztonság implementálása összetett feladattá válhat. A folyamat egyszerűbbé tétele érdekében az Access User-Level biztonsági varázslója segít abban, hogy egy lépésben hozzanak létre felhasználókat és csoportokat.
A User-Level Security Wizard segít engedélyek hozzárendelésében, valamint felhasználói és csoportfiókok létrehozásában. A felhasználói fiókok olyan felhasználóneveket és egyedi azonosítószámokat tartalmaznak, amelyekre az adatbázis-objektumok megtekintésére, használatára vagy módosítására vonatkozó jogosultságok kezeléséhez szükségesek egy Access-munkacsoportban. A csoportfiókok olyan felhasználói fiókok gyűjteményei, amelyek viszont egy munkacsoportban találhatók meg. Az Access egy csoportnév és folyamatazonosító alapján azonosítja az egyes munkacsoportokat, a csoportokhoz hozzárendelt engedélyek pedig a csoport minden felhasználójára vonatkoznak. A varázsló használatáról a cikk későbbi Felhasználói szintű biztonság beállítása című szakaszában olvashat bővebben.
A varázsló befejezését követően manuálisan hozzárendelheti, módosíthatja vagy eltávolíthatja a munkacsoport felhasználói és csoportfiókjainak engedélyeit az adatbázishoz, valamint a meglévő tábláihoz, lekérdezéseihez, űrlapjaihoz, jelentéseihez és makróihoz. Beállíthatja azokat az alapértelmezett engedélyeket is, amelyeket az Access kioszt az Ön vagy egy másik felhasználó által az adatbázishoz hozzáadott új táblákhoz, lekérdezésekhez, űrlapokhoz, jelentésekhez és makrókhoz.
Munkacsoportok és munkacsoport-információs fájlok
Az Access 2003-ban és a korábbi verziókban a munkacsoport többfelhasználós környezetben lévő felhasználók olyan csoportja, akik adatokat osztanak meg. A munkacsoport-információs fájlok tartalmazzák az egyes felhasználókhoz vagy felhasználócsoportokhoz beállított felhasználói és csoportfiókokat, jelszavakat és engedélyeket. Az adatbázisok megnyitásakor az Access beolvassa a munkacsoport-információs fájl adatait, és érvényesíti a fájlban található biztonsági beállításokat. A felhasználói fiók viszont a felhasználónév és a személyes azonosító egy kombinációja, amelyet az Access hoz létre a felhasználó engedélyeinek kezeléséhez. A csoportfiókok felhasználói fiókok gyűjteményei, amelyeket az Access a csoportnév és a személyes azonosító alapján is azonosít. A csoportokhoz hozzárendelt engedélyek a csoport minden felhasználójára vonatkoznak. Ezek a biztonsági fiókok ezután engedélyeket kaphatnak az adatbázisokhoz és azok tábláihoz, lekérdezéseihez, űrlapjaihoz, jelentéseihez és makróihoz. Magukat az engedélyeket a biztonságos adatbázis tárolja.
Az első alkalommal, amikor a felhasználó futtatja az Access 2003-as vagy korábbi verzióját, az Access automatikusan létrehoz egy Access-munkacsoport-információs fájlt, amelyet a felhasználó az Access telepítésekor megadott név és szervezeti adatok azonosít. Access 2003 esetén a telepítőprogram hozzáadja a munkacsoport-információs fájl relatív helyét a következő beállításkulcsokhoz:
HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Access\Jet\4.0\Engines\SystemDB
és
HKEY_USERS\.DEFAULT\Software\Microsoft\Office\11.0\Access\Jet\4.0\Engines\SystemDB
A későbbi felhasználók a munkacsoportfájl alapértelmezett elérési útját öröklik a HKEY_USERS beállításkulcs alapján. Mivel ez az információ gyakran könnyen megállapítható, jogosulatlan felhasználók létrehozhatnak egy másik verziót ebből a munkacsoport-információs fájlból. Következésképpen a jogosulatlan felhasználók átvehetik egy rendszergazdai fiók (a Rendszergazdák csoport tagja) visszavonhatatlan engedélyeit abban a munkacsoportban, amelyet a munkacsoport-információs fájl definiál. Ha meg szeretné akadályozni, hogy a jogosulatlan felhasználók magukra vegyék ezeket az engedélyeket, hozzon létre egy új munkacsoport-információs fájlt, és adjon meg egy munkacsoportazonosítót (WID). Ez egy 4–20 karakter hosszúságú, a kis- és nagybetűket megkülönböztető alfanumerikus karakterlánc, amelyet új munkacsoport-információs fájl létrehozásakor kell megadni. Új munkacsoport létrehozásakor egyedileg azonosítja a munkacsoportfájl Rendszergazda csoportját. Csak a munkacsoport-információs fájlról csak az ismeri a munkacsoport-információs fájlt, aki ismeri a munkacsoport-információs fájlt. Az új fájlt a User-Level biztonsági varázslóval hozhatja létre.
Fontos
Mindenképpen jegyezze fel a pontos nevét, szervezetét és munkacsoport-azonosítóját – beleértve azt is, hogy kis- vagy nagybetű-e (mindhárom bejegyzésnél) –, és tartsa őket biztonságos helyen. Ha újra létre kell hoznia a munkacsoport-információs fájlt, pontosan ugyanezt a nevet, szervezeti és munkacsoport-azonosítót kell megadnia. Ha elfelejti vagy elveszíti ezeket a bejegyzéseket, elveszítheti az adatbázishoz való hozzáférést.
Hogyan működnek az engedélyek, és ki rendelheti ki őket?
A felhasználói szintű biztonság kétféle engedélyt ismer fel: explicit és implicit. Az explicit engedélyek azok az engedélyek, amelyek közvetlenül egy felhasználói fiókhoz adhatók; A többi felhasználóra nincs hatással. Az implicit engedélyek a csoportfiókok számára biztosított engedélyek. Ha hozzáad egy felhasználót a csoporthoz, megadja a csoport engedélyeit az adott felhasználónak; Ha eltávolít egy felhasználót a csoportból, elveszi tőle a csoport engedélyeit.
Amikor egy felhasználó biztonsági funkciókat alkalmazó adatbázis-objektumon kísérel meg műveletet végrehajtani, a felhasználó engedélykészlete a felhasználó explicit és implicit engedélyeinek metszéspontján alapul. Egy felhasználó biztonsági szintje mindig a legkevésbé korlátozza a felhasználó explicit engedélyeit vagy bármely vagy minden olyan csoport engedélyeit, amelyhez a felhasználó tartozik. Ezért a munkacsoportok felügyeletének legkevésbé bonyolult módja az új csoportok létrehozása, és az engedélyek hozzárendelése egyéni felhasználók helyett. Ezután módosíthatja az egyes felhasználók engedélyeit, ha hozzáadja őket a csoportokhoz, illetve eltávolítja őket a csoportokból. Ha pedig új engedélyeket kell kiosztania, egyetlen művelettel megadhatja azokat egy csoport összes tagjának.
Az adatbázis-objektumok engedélyei az alábbi módon módosíthatók:
- Az adatbázis létrehozásakor használt munkacsoport-információs fájl Rendszergazdák csoportjának tagjai.
- Az objektum tulajdonosa.
- Minden felhasználó, aki rendszergazdai engedélyekkel rendelkezik az objektumhoz.
Még ha a felhasználók jelenleg nem is tudnak végrehajtani egy műveletet, engedélyt tudnak adni maguknak a művelet elvégzésére. Ez akkor igaz, ha a felhasználó tagja a Rendszergazdák csoportnak, vagy ha a felhasználó egy objektum tulajdonosa.
A táblákat, lekérdezéseket, űrlapokat, jelentéseket vagy makrókat létrehozó felhasználó az adott objektum tulajdonosa. Továbbá az a felhasználói csoport, amelynek engedélyei módosíthatók az adatbázisban, szintén megváltoztathatják ezen objektumok tulajdonjogát, illetve újra létrehozhatják az objektumokat. Mindkét mód az objektumok tulajdonjogának módosítására. Az objektumok ismételt létrehozásához másolatot készíthet róla, vagy importálhatja azt egy másik adatbázisból, illetve exportálhatja egy másik adatbázisba. Ez a legegyszerűbb módja az objektumok tulajdonjogának átruházására, beleértve magát az adatbázist is.
Megjegyzés
A másolás, importálás vagy exportálás nem változtatja meg azon lekérdezések tulajdonjogát, amelyekhez a RunPermissions tulajdonsága Tulajdonos értékre van állítva. Egy lekérdezés tulajdonosa csak akkor módosítható, ha a Futtatási engedélyek tulajdonság Felhasználóé.
Biztonsági fiókok
Az Access 2003-munkacsoport-információs fájlok az alábbi előre definiált fiókokat tartalmazzák.
| Fiók | Funkció |
|---|---|
| Admin | Az alapértelmezett felhasználói fiók. Ez a fiók az Access és a Microsoft Jet adatbázismotor használatára képes egyéb programok (például a Visual Basic for Applications (VBA) és a Microsoft Office Excel 2003 minden példánya esetén is ugyanúgy érvényes. |
| Rendszergazdák | A rendszergazda csoportfiókja. Ez a fiók minden munkacsoport-információs fájlban egyedi. A Rendszergazda felhasználó alapértelmezés szerint tagja a Rendszergazdák csoportnak. A Rendszergazdák csoportnak mindig legalább egy felhasználónak kell lennie. |
| Felhasználók | Az összes felhasználói fiókot tartalmazó csoportfiók. Amikor a Rendszergazdák csoport egy tagja létrehozza a felhasználói fiókokat, automatikusan hozzáadja őket a Felhasználók csoporthoz. A fiók minden munkacsoport-információs fájl esetén ugyanaz, de csak az adott munkacsoport Rendszergazdák csoportjának tagjai által létrehozott felhasználói fiókokat tartalmazza. Alapértelmezés szerint ez a fiók teljes körű engedélyekkel rendelkezik az összes újonnan létrehozott objektumhoz. A felhasználói fiókokat csak úgy távolíthatja el a Felhasználók csoportból, ha a Rendszergazdák csoport egyik tagja törli az adott felhasználót. |
Az Access 2003-as és korábbi verzióiban a biztonság lényegében mindig aktív. Amíg nem aktiválja a munkacsoportok bejelentkezési eljárását, az Access rendszerindításkor az alapértelmezett rendszergazdai felhasználói fiókkal, üres jelszóval nem látható módon jelentkezteti be az összes felhasználót. Az Access a színfalak mögött a Rendszergazda fiókot használja a munkacsoport rendszergazdai fiókjaként. Az Access a létrehozott adatbázisok és táblák, lekérdezések, űrlapok, jelentések és makrók tulajdonosa (csoport vagy felhasználó) mellett használja a Rendszergazda fiókot.
A rendszergazdák és a tulajdonosok számára fontos, mert az engedélyeik nem vonhatók el:
- A rendszergazdák (a Rendszergazdák csoport tagjai) mindig kaphatnak teljes körű engedélyeket a munkacsoportban létrehozott objektumokhoz.
- A táblák, lekérdezések, űrlapok, jelentések vagy makrók tulajdonosai mindig kaphatnak teljes körű engedélyeket az adott objektumhoz.
- Az adatbázist birtokló fiók bármikor megnyithatja az adatbázist.
Mivel a Rendszergazda felhasználói fiók az Access minden példányában teljesen azonos, az adatbázis védelmének első lépéseként meg kell adnia a rendszergazdai és a tulajdonosi felhasználói fiókot (vagy ugyanazt a felhasználói fiókot kell használnia rendszergazdai és tulajdonosi fiókként), majd el kell távolítani a Rendszergazda felhasználói fiókot a Rendszergazdák csoportból. Ellenkező esetben bárki, aki hozzáfér az Access egy példányához, bejelentkezhet a munkacsoportjába a Rendszergazda fiókkal, és teljes hozzáféréssel rendelkezhet a munkacsoport tábláihoz, lekérdezéseihez, űrlapjaihoz, jelentéseihez és makróihoz.
A Rendszergazdák csoporthoz tetszőleges számú felhasználói fiókot rendelhet, de az adatbázist csak egy felhasználói fiók birtokolhatja – a tulajdonos fiók az a felhasználói fiók, amely aktív az adatbázis létrehozásakor, vagy a tulajdonjog átruházásakor (azaz egy új adatbázis létrehozásakor és az adatbázis összes objektumának importálásával). A csoportfiókok azonban birtokolhatnak táblákat, lekérdezéseket, űrlapokat, jelentéseket és makrókat az adatbázison belül.
Megfontolandó szempontok a biztonsági fiókok rendszerezésekor
- Az Accessbe csak felhasználói fiókok jelentkezhetnek be; Nem tud bejelentkezni csoportfiókkal.
- Az adatbázis felhasználói számára létrehozott fiókokat abban a munkacsoport-információs fájlban kell tárolnia, amelyhez a felhasználók az adatbázis használatakor csatlakozni fognak. Ha másik fájlt használ az adatbázis létrehozásához, a fiókok létrehozása előtt módosítsa a fájlt.
- Ügyeljen arra, hogy egyedi jelszót hozzon létre a rendszergazdai és a felhasználói fiókokhoz. A rendszergazdai fiókkal bejelentkezni képes felhasználók mindig kapnak teljes körű engedélyeket a munkacsoportban létrehozott összes táblához, lekérdezéshez, űrlaphoz, jelentéshez és makróhoz. A tulajdonosi fiókkal bejelentkezni képes felhasználók mindig kapnak teljes körű engedélyeket az adott felhasználó tulajdonában lévő objektumokhoz.
A felhasználói és csoportfiókok létrehozását követően megtekintheti és kinyomtathatja a fiókok közötti kapcsolatokat. Az Access kinyomtat egy jelentést a munkacsoport fiókjairól, amelyen látszik azok a csoportok, amelyekhez az egyes felhasználók tartoznak, valamint azokat a felhasználókat, akik az egyes csoportokhoz tartoznak.
Megjegyzés
Ha a Microsoft Access 2.0 verzióval létrehozott munkacsoport-információs fájlt használ, a felhasználói és csoportadatok kinyomtatásához a Rendszergazdák csoport tagjaként kell bejelentkeznie. Ha a munkacsoport-információs fájlt a Microsoft Access 97 vagy újabb verzióban hozták létre, a munkacsoport minden tagja kinyomtathatja a felhasználói és csoportadatokat.
Felhasználói szintű biztonság beállítása
A jelen szakasz lépései az User-Level biztonsági varázsló elindítását és futtatását ismertetik. Ne feledje, hogy az alábbi lépések csak az Access 2003-as vagy korábbi fájlformátumú adatbázisokra vonatkoznak, amelyeket az Access 2007-es vagy újabb verzióiban nyitottak meg.
Fontos
Ha az Access 2007-es és újabb verzióiban a User-Level biztonsági varázslóval határoz meg alapértelmezett munkacsoport-információs fájlt, akkor az Access indításakor a /WRKGP parancssori kapcsolót is használnia kell, hogy a munkacsoport-információs fájlra mutasson. A parancssori kapcsolók Access-szel való használatáról a Microsoft Office-termékek parancssori kapcsolói című cikkben olvashat bővebben.
Az User-Level Security Wizard elindítása
Nyissa meg a felügyelni kívánt .mdb- vagy .mde-fájlt.
Kattintson az Adatbáziseszközök lap Felügyelet csoportjában a Felhasználók és engedélyek gomb alatti nyílra, majd a Felhasználói szintű biztonság varázsló parancsra.
A varázsló befejezéséhez kövesse az egyes lapokon szereplő lépéseket.
Megjegyzés
- Az User-Level biztonsági varázsló elkészíti az aktuális Access-adatbázis biztonsági másolatát ugyanazzal a névvel és .bak fájlnévkiterjesztéssel, majd biztonsági intézkedéseket alkalmaz az aktuális adatbázis kijelölt objektumaira.
- Ha jelenlegi Access-adatbázisa jelszóval védi a VBA-kódot, a varázsló kéri a jelszót, amelyet meg kell adnia ahhoz, hogy a varázsló sikeresen befejezhesse a műveletet.
- A varázsló segítségével létrehozott minden jelszó megjelenik a User-Level biztonsági varázsló jelentésében, amelyet a varázsló befejezése után nyomtat ki a program. A jelentést biztonságos helyen kell tárolnia. Ezzel a jelentéssel újra létrehozhatja a munkacsoportfájlt, ha az elvész vagy megsérül.
Felhasználói szintű biztonság eltávolítása
Ha el szeretné távolítani a felhasználói szintű biztonságot, miközben Access 2007-es vagy újabb verziójában dolgozik, mentse az .mdb fájlt .accdb fájlként.
Mentse a fájl másolatát a . ACCDB-formátum
- Kattintson a Fájl fülre. Megnyílik a Backstage nézet.
- A bal oldalon kattintson a Megosztás elemre.
- A jobb oldalon kattintson az Adatbázis mentése másként, majd az Access-adatbázis (*.accdb) elemre.
Megjelenik a Mentés másként párbeszédpanel. - A Hely listával keresse meg az átalakított adatbázis mentési helyét.
- A Fájl típusa listában válassza az Access 2007-2016 adatbázis (*.accdb) elemet.
- Kattintson a Mentés gombra.
Megjegyzés
Ha Access 2007-et használ, kattintson a Microsoft Office gombra , majd a Konvertálás gombra a Mentés másként párbeszédpanel megnyitásához, és mentse az adatbázist a . ACCDB fájlformátum.
Objektumengedélyek – referencia
Az alábbi táblázat az adatbázisra és az adatbázisban található objektumokra vonatkozóan beállítható engedélyeket, valamint az egyes engedélybeállítások alkalmazásának eredményét ismerteti.
| Engedély | Az objektumokra vonatkozik | Eredmény |
|---|---|---|
| Megnyitás/futtatás | A teljes adatbázis, űrlapok, jelentések, makrók | A felhasználók megnyithatják és futtathatják az objektumot, a kódmodulokban végrehajtott eljárásokat is beleértve. |
| Kizárólagos megnyitás: | A teljes adatbázis | A felhasználók megnyithatnak egy adatbázist, és kizárhatják a többi felhasználót. |
| Tervezés felolvasása | Táblák, lekérdezések, űrlapok, makrók, kódmodulok | A felhasználók megnyithatják a felsorolt objektumokat Tervező nézetben. Megjegyzés: Amikor hozzáférést biztosít egy tábla vagy lekérdezés adataihoz egy másik engedély (például Adatok olvasása vagy Adatok frissítése) hozzárendelésével, akkor Tervező olvasása engedélyt is ad, mivel a tervnek láthatónak kell lennie az adatok megfelelő megjelenítéséhez és megtekintéséhez. |
| Terv módosítása | Táblák, lekérdezések, űrlapok, makrók, kódmodulok | A felhasználók módosíthatják a felsorolt objektumok megjelenését. |
| Felügyelet | Teljes adatbázis, táblák, lekérdezések, űrlapok, makrók, kódmodulok | A felhasználók akkor is hozzárendelhetnek engedélyeket a felsorolt objektumokhoz, ha nem tulajdonosa a felhasználó vagy a csoportnak. |
| Adatok olvasása | Táblák, lekérdezések | A felhasználók a táblák és lekérdezések adatait olvashatják. Ha a felhasználóknak engedélyt szeretne adni a lekérdezések olvasására, akkor a szülőtáblák vagy -lekérdezések olvasására is engedélyt kell adnia nekik. Ez a beállítás Olvasásterv engedélyt jelent, ami azt jelenti, hogy a felhasználók az adatok mellett olvashatják a tábla- vagy lekérdezéstervet is. |
| Adatok frissítése | Táblák, lekérdezések | A felhasználók frissíthetik a táblákban és lekérdezésekben szereplő adatokat. A szülőtábla vagy -lekérdezések frissítéséhez a felhasználóknak engedéllyel kell rendelkezniük. Ez a beállítás a Tervezés olvasása és az Adatok olvasása engedélyt is magában foglalja. |
| Adatok beszúrása | Táblák, lekérdezések | A felhasználók adatokat szúrhatnak be a táblákba és lekérdezésekbe. Lekérdezések esetén a felhasználóknak engedéllyel kell rendelkezniük ahhoz, hogy adatokat szúrjanak be a szülőtáblákba vagy -lekérdezésekbe. Ez a beállítás az Adatok olvasása és a Terv olvasása engedélyt is magában foglal. |
| Adatok törlése | Táblák, lekérdezések | A felhasználók törölhetnek adatokat a táblákból és a lekérdezésekből. Lekérdezések esetén a felhasználóknak engedéllyel kell rendelkezniük az adatok törlésére a szülőtáblákból vagy -lekérdezésekből. Ez a beállítás az Adatok olvasása és a Terv olvasása engedélyt is magában foglal. |