Всем привет провожу небольшое внутреннее расследование 1С УТ 11.1.6 на платформе 8.3 развернута на виртаульном win 2008 r2 в базе отключено версионирование, но через журнал регистрации нашёл, что пользователь в определенное время менял определенный документ. проблема в том, что человека в это время не было на работе. пароли на 1с не стоят, поэтому мог зайти любой с любого компа внутренней сети в логах сервера нашёл где хранится время и автор запуска RDP-подключений к серверу но проблема в том, что "Номер сеанса" в 1С не совпадает с "кодом сеанса" в win может где-то хранится это сопоставление?
ну под пользователем то зашли, ну а на компутере тоже нет пароля? имя то компа известно же, он за кем то закреплен наверное?
Ведь не зря же придумали пароли . Пароль стырил - все, можно подставлять других , а если еще и админским завладел, сами понимаете