[Access] Beveiliging in .mdb-bestand aanbrengen

Pagina: 1
Acties:
  • 169 views sinds 30-01-2008
  • Reageer

  • Toink
  • Registratie: Januari 2000
  • Niet online
Hoi,

Al weken ben ik bezig met de beveiliging van Access2000 die de broncode/ontwerpschermen moet verbergen voor de gebruiker die doodleuk met [shift]+[enter] het door mij gemaakte programma opent.

Inmiddels ben ik zo ver dat iedereen precies kan wat ik toeken, echter het volgende probleem blijft: Gebruiker opent database met [shift]+[enter] en vervolgens kan die gebruiker nog steeds niks. Geen problemen tot zover.

Vervolgens gaat de gebruiker naar het scherm om rechten toe te kennen en ondanks dat ik overal aan heb gevinkt dat de gebruiker niks mag beheren neemt deze gewoon de ownership van alle documenten over en kent zichzelf nieuwe rechten toe waarna hij dus overal aankan. Is er iemand die mij hiermee kan helpen?

Verwijderd

Als je die acces databases gebruikt als front end en een andere database (bijv sybase) als back end dan kun je de formulieren (waarmee de verschillende taken uit kunnen worden gevoerd) handmatig beveiligen.

Als de database wordt opgestard krijgt de gebruiker dan een formuliertje waarin hij zijn username en wachtwoord moet opgeven. De inloggegevens staan op een andere, centrale locatie.

Als hij de goeie waardes opgeeft dan kun je ergens in die centrale datbase een 0 in een 1 omzetten.

Als er dan een formulier geopend wordt (of dat nou handmatig gebeurt of via de gebruikelijke wijze) moet je bij openen een if statement zetten van 'als die bepaalde waarde nu een 1 is dan niks doen, anders meteen sluiten.'

Als je die front end database als een MDE bestand opslaat dan kunnen de gebruikers ook niet bij de code/ontwerpweergave van formulieren om die if statement uit te slopen.

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Als je alleen de formulieren en code wil beveiligen dan kan je, zoals Spooky al zei, het beste de MDB tot een MDE compileren. (Wel de oorspronkelijke MDB bewaren anders kan je er zelf later ook niets meer aan veranderen.)

Als je ook op tabellen en queries wil beveiligen dan kan je de ingebouwde beveiliging van Access gebruiken door middel van een mdw-file. Dat is niet zo 1-2-3 uit te leggen dus ik zou zeggen kijk eerst maar eens in de help.
Als er geen mdw gebruikt wordt is elke gebruiker op de database "Admin" en heeft dus alle rechten.

De shift key bij het opstarten kan je trouwens ook disablen zoek maar eens op "startup properties" in de help. Hou echter wel in de gaten dat als je er een beetje mee loop te experimenteren dat de mogelijkheid bestaat dat je er zelf ook niet meer inkomt!

  • Toink
  • Registratie: Januari 2000
  • Niet online
Lister: Dat van die .mdw bestanden weet ik al want daar ben ik nu juist mee bezig. Het is inderdaad een hel om 't voor elkaar te krijgen.

Maar dan van die shiftknop disablen weet ik niet. Waar doe ik dat precies? Bij de help zoeken krijg ik geen relevante links....

Echter het probleem is: (kort) Mijn .mdw-bestand is goed en werkt. Echter op de andere pc's staan andere .mdw-bestanden met andere medewerkers en die hoeven zichzelf maar in te stellen als eigenaar en dan kunnen ze alles :(.

  • KinkyClown
  • Registratie: Maart 2000
  • Laatst online: 13-06-2025

KinkyClown

Eenvoud is beter dan twee fout

Als alle rechten goed ingesteld zijn moet je de account van Admin geheel rechteloos maken. Dan werkt het prima.

Verwijderd

Op maandag 22 april 2002 09:39 schreef Toink het volgende:
Echter het probleem is: (kort) Mijn .mdw-bestand is goed en werkt. Echter op de andere pc's staan andere .mdw-bestanden met andere medewerkers en die hoeven zichzelf maar in te stellen als eigenaar en dan kunnen ze alles :(.
Het .mdw bestand moet (uiteraard?) op dezelfde server draaien als je applicatie. Als jij je .mdw bestand op de juiste manier hebt aangemaakt (zie Help, dat is niet een procedure die ik ff uit m'n kop geleerd heb) dan kan een gebruiker best zijn eigen .mdw instelen maar dan opent jouw applicatie niet.

Voor het dichttimmeren, bij opstarten:
code:
1
variabele = Application.GetOption("Naam")


code:
1
Application.SetOption "Naam", waarde

Vraagt huidige instelling van optie uit en zet de gewenste instelling erin.

Bij afsluiten doe je natuurlijk het omgekeerde.
Welke opties je allemaal moet instellen weet ik niet precies meer maar Help weet het ongetwijfeld. Dit zijn allemaal opties die je ook terugvindt in je Options scherm!

  • Toink
  • Registratie: Januari 2000
  • Niet online
Het zit ook allemaal niet mee :(

Ik blijk tegen een of andere bekende bug aangelopen te zijn:
40.I ran the Security Wizard but users from another workgroup can still open the database
Microsoft Access 2.0, Microsoft Access 95: The reason for this is that the Security Wizard in both versions of Microsoft Access does not remove the Open/Run permissions to the database itself from the Users group. If you have followed all of the steps to secure your database and are sure you haven't left anything out, remove the Open/Run permission from the Users group. If you still have a problem, then possibly you left out a step in securing your application (most commonly neglecting to remove the Admin user from the Admins group or having the Admin user retain explicit permissions on objects).
Microsoft Access 97 and Microsoft Access 2000: The Security Wizard is supposed to remove the Open/Run permission from the Users group, but fails to do so in Access 97. In Access 2000, it appears to have removed Open/Run, but does not do so fully, and users can open a secured Access 2000 database with the default System.mdw. The fix is to create a new database while logged on as a member of the Admins group and import all of the objects.

en...


10.Additionally, you may need manually to remove the Open/Run permission from the database container for the Users group through the security menus or through code. This will prevent someone from opening the database by using another workgroup information file or the default System.mda/mdw. In Microsoft Access 97, the User Level Security Wizard is supposed to remove the Open/Run database permissions for the Users group, but fails to do so. The Access 2000 Security Wizard removes permissions to the point where they are not visible on the security menus, but testing has revealed that in Access 2000 it is possible to open a database by using the default workgroup information file regardless of the menu settings. The cure for both versions of Access is to create a new, empty database while logged on as a member of the Admins group and import all of the objects from the secured database. You should take this step before spending too much time securing objects because Access considers imported objects to be new and loses the permission information that was stored in the source database.
Bij het compleet importeren naar een nieuw bestand blijkt het nog steeds niet te werken |:(. Zelfde probleem.

Compileren naar .MDE gaat niet want dan krijg ik doodleuk de melding: "Niet mogelijk"

*ZUCHT* Wie helpt?
Pagina: 1