Błędy uprawnień w WAPRO Mag objawiają się komunikatami „brak dostępu", „odmowa dostępu" lub błędami zapisu pliku. Mogą dotyczyć dostępu do folderów programu, plików konfiguracyjnych, zasobów sieciowych lub bazy danych SQL Server. Prawidłowe skonfigurowanie uprawnień jest kluczowe dla stabilnego działania programu, szczególnie w środowiskach wielodostępnych z Active Directory.
Struktura uprawnień w WAPRO Mag
WAPRO Mag wymaga dostępu do kilku lokalizacji: folder instalacyjny programu (odczyt i zapis dla szablonów, konfiguracji), folder tymczasowy Windows (zapis dla plików tymczasowych), zasoby sieciowe (jeśli szablony wydruków lub eksport danych jest na serwerze), baza danych SQL Server (uprawnienia konta SQL do bazy WAPRO). Każda z tych lokalizacji może stać się źródłem błędów uprawnień.
Diagnoza błędów uprawnień
Serwisant diagnozuje błędy uprawnień analizując komunikaty błędów (zawierają ścieżkę do pliku lub zasobu, do którego dostęp jest zablokowany), sprawdzając Podgląd zdarzeń Windows (zdarzenia Security z kodem 4656 – odmowa dostępu), weryfikując właściwości NTFS folderów i plików. W środowiskach domenowych sprawdza też zasady grupowe (GPO) mogące ograniczać uprawnienia.
Konfiguracja uprawnień NTFS
Serwisant konfiguruje uprawnienia NTFS dla folderów WAPRO Mag: folder instalacyjny (Read & Execute dla użytkowników, pełna kontrola dla administratorów i konta usługi), folder danych i szablonów (Modify dla użytkowników WAPRO), folder tymczasowy (%TEMP%) – dostęp dla konta uruchamiającego program. Uprawnienia dziedziczone vs. wyraźne są starannie analizowane, aby uniknąć konfliktów.
Uprawnienia SQL Server dla konta aplikacji
Konto SQL Server używane przez WAPRO Mag musi mieć odpowiednie uprawnienia do bazy danych: db_owner lub zestaw uprawnień minimalnych (SELECT, INSERT, UPDATE, DELETE, EXECUTE na odpowiednich obiektach). Po przywróceniu bazy z backupu lub zmianie SQL Server często konieczne jest ponowne przypisanie uprawnień konta. Serwisant konfiguruje uprawnienia przez SQL Server Management Studio, stosując zasadę minimalnych uprawnień.
Problemy uprawnień w środowiskach domenowych
W środowiskach Active Directory uprawnienia do zasobów sieciowych mogą być sterowane przez zasady grupowe (GPO). Zmiana polityki GPO przez administratora IT może nieoczekiwanie odebrać WAPRO Mag dostęp do zasobów sieciowych. Serwisant analizuje efektywne uprawnienia konta użytkownika (narzędzie Resultant Set of Policy – RSoP) i współpracuje z administratorem IT w celu dostosowania polityki GPO.
UAC i uprawnienia administracyjne
User Account Control (UAC) w Windows może blokować operacje WAPRO Mag wymagające uprawnień administracyjnych, szczególnie przy zapisie do chronionego folderu Program Files. Serwisant konfiguruje WAPRO Mag tak, aby nie wymagał uprawnień administracyjnych do codziennej pracy: przeniesienie plików konfiguracyjnych i szablonów z folderu Program Files do folderu danych użytkownika lub AppData, ustawienie manifestu aplikacji (Compatibility Layer).