如果用户使用部分键查找或手动键入项目 id,则用户可以查看和访问来自其他公司的项目。

症状

在 Microsoft Dynamics SL 的 Analyzer 中考虑以下方案:

  • 为公司 A 将具有项目屏幕和报告的完全访问权限的用户设置为。

  • 您登录到 Microsoft Dynamics SL 作为此用户并打开 项目分析器(IQ。PAS)。

  • 单击 " project " 按 project 搜索。

执行此操作时,你会注意到你可以输入用户无权访问的其他公司的项目 Id。  用户可以查看他们不应该有权访问的财务和项目数据。

解决方案

Microsoft Dynamics SL 的修补程序信息

Microsoft 现提供支持的修补程序。但是,此修补程序仅用于更正本文中所述的问题。仅对遇到此特定问题的系统应用此修补程序。此修补程序可能会接受其他测试。因此,如果你不会对此问题造成严重影响,我们建议你等待包含此修补程序的下一个 Microsoft Dynamics SL Service Pack,如本文的 "Status" 部分所述。若要解决此问题,请单击本文顶部的 "查看并请求修复程序下载" 链接以获取此修复程序。注意 如果出现其他问题或需要进行任何故障排除,则可能必须创建单独的服务请求。对于此特定修补程序不具备的其他支持问题和问题,将照常收取支持费用。若要创建单独的服务请求,请访问下面的 Microsoft 网站:

http://support.microsoft.com/contactus/?ws=support

文件信息

此修补程序的英文版具有下表中列出的文件属性(或更新的文件属性)。这些文件的日期和时间按协调通用时间(UTC)列出。查看文件信息时,它将转换为本地时间。若要了解 UTC 与本地时间之间的时差,请使用 "控制面板" 中的 "日期和时间" 项中的 "时区" 选项卡。Microsoft Dynamics SL 2015 累积更新1(CU1)

已更改的文件

日期

文件版本

IQPAS00.exe

06-Jul-2015

9.00.30706.01

Bug36120IQ.sql

02-Jul-2015

安装信息

按照修复程序下载中包含的安装说明安装此修补程序。

先决条件

有关此修补程序的先决条件的信息,请参阅修复程序下载中包含的安装说明。

重启要求

如果出现提示,请在安装此修复程序后重新启动计算机。

删除信息

您无法删除此修补程序。

状态

Microsoft 已确认这是在“适用范围”部分中列出的 Microsoft 产品存在的问题。此问题已报告为 "问题号 36120"。

更多信息

有关软件更新术语的更多信息,请单击下面的文章编号以查看 Microsoft 知识库中的相应文章:

824684 用于描述 Microsoft 软件更新的标准术语的说明

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

你对翻译质量的满意程度如何?

哪些因素影响了你的体验?

是否还有其他反馈?(可选)

谢谢您的反馈意见!

×