Berechtigungen für die Jobs der Hintergrundverarbeitung können für zwei Benutzertypen eingerichtet werden:
Geben Sie die Administratorberechtigung nur einer beschränkten Anzahl vertrauenswürdiger Mitarbeiter. Diese Berechtigungsstufe ermöglicht einem Benutzer:
● uneingeschränkten Zugang zu Jobs der Hintergrundverarbeitung
● sämtliche Arbeitsvorgänge in Bezug auf Jobs durchzuführen, darunter:
○ Jobs aus allen Mandanten (aus Job-Übersicht, Transaktion SM37) wählen
○ Jobs freigeben zum Start
○ Jobs ändern, z. B. kopieren, abbrechen, prüfen, wiederholen, einfangen und bereinigen
○ Job/Job-Step anzeigen und Job-Protokolle
○ Ereignisse manuell auslösen (Transaktion SM64)
○ Systemereignisse bearbeiten
In der Event History (Transaktion SM62) Mit ausgelösten Ereignissen arbeiten
○ Eingeschränkte Job-Klassen nutzen (A oder B)
○ In einem Job ein Externes Programm einplanen
○ SAP-Definitionen für externe Kommandos pflegen
Alle Benutzer können ohne zusätzliche Berechtigungen ihre eigenen Jobs einplanen, abbrechen, löschen und deren Status prüfen. Standardmäßig läuft ein Job unter den-Berechtigungen des Benutzers, der ihn eingeplant hat. Spezielle Benutzerberechtigungen sind nötig:
● um Vorgänge mit einem Job, der von einem anderen Benutzer eingeplant wurde, durchzuführen
● zur Anzeige eines Job-Protokolls
● um einen von einem Hintergrund-Job erstellten Spool-Auftrag anzuzeigen
● zur Freigabe eines Jobs zum Start
● zur Nutzung externer Kommandos
Die Jobs eines Benutzers werden in dessen aktuellen Anmeldemandanten definiert und ausgeführt, unabhängig davon, ob die Berechtigungen für die Hintergrundverarbeitung auf Benutzer oder Administrator eingestellt sind.
Zum Einrichten einer Administratorberechtigung benötigen Sie
diese Berechtigungsobjekte:
Berechtigungsobjekt |
Wert |
S_BTCH_ADM (Batch-Verarbeitung: Batch-Administrator) Lässt alle oben aufgelisteten Aktivitäten zu, außer der Pflege externer Kommandodefinitionen. Derzeit wird kein Standardprofil geliefert, das nur diese Berechtigung enthält. Die Berechtigung ist jedoch im Standardprofil SAP_ALL enthalten. |
Y |
S_RZL_ADM (CC Control Center: Systemadministration) Ermöglicht es dem Administrator, Definitionen externer Kommandos zu pflegen, und Kommandos über die externe Kommandofunktion auszulösen (Transaktion SM49 und SM69). |
01 |
S_BTCH_JOB (Batch-Verarbeitung: Operationen auf Batch-Jobs) Ermöglicht es dem Administrator, von Jobs erstellte Spool-Aufträge anzuzeigen. Zum Schutz sensibler Daten ist diese Berechtigung nicht in der Standardberechtigung für Administratoren enthalten. |
LIST |
S_DEVELOP (ABAP-Workbench) Ermöglicht es dem Administrator durch Zugriff auf die ABAP-Debugging-Werkzeuge Hintergrund-Jobs einzufangen und zu bereinigen. |
|
Zum Einrichten einer Benutzerberechtigung über das Einplanen
eines Jobs und der Statusprüfung hinaus, benötigen Sie diese
Berechtigungsobjekte:
Berechtigungsobjekt |
Wert/e |
S_BTCH_JOB (Batch-Verarbeitung: Operationen auf Batch-Jobs) Lässt alle oben aufgelisteten Aktivitäten zu, außer der Pflege externer Kommandodefinitionen. Derzeit wird kein Standardprofil geliefert, das nur diese Berechtigung enthält. Die Berechtigung ist jedoch im Standardprofil SAP_ALL enthalten. |
DELE (Jobs anderer Benutzer löschen) LIST (Spool-Aufträge anzeigen) PLAN (Jobs anderer Benutzer kopieren) PROT (Job-Protokolle anderer Benutzer anzeigen) SHOW (Job-Details anzeigen) RELE (Jobs anderer Benutzer zum Start freigeben; eigene Jobs werden beim Einplanen automatisch freigegeben.) |
S_BTCH_NAM (Batch-Verarbeitung: Batch-Benutzer) Ermöglicht es dem Benutzer, andere Benutzer für Laufzeitberechtigungen für einen Job anzugeben. |
Zulässige Benutzer |
S_LOG_COM (Berechtigung zum Ausführen logischer Betriebssystemkommandos ) Ermöglicht es dem Benutzer, externe Kommandos auszuführen. |
|
S_ADMI_FCD (Systemberechtigungen) Für spezielle Funktionen wie z. B. das Bereinigen aktiver Jobs. |
|
Ausführlichere Informationen hierzu finden Sie in der Dokumentation der Berechtigungsobjekte in der Transaktion SU21.