特殊方法获取SAP系统超级权限

下面介绍如何在没有 admin 的权限下,增加 admin 的权限。要知道,上面步骤 都需要 admin 的权限才能操作。那么如何搞嘞? 第一, 必须要有 se16n 相同能力的程序来更改任何表。

SAP任意表修改(雷 同SE16N).docx

第二,admin 的 authorization object 有如下: S_USER_AD

M S_USER_AGR S_USER_AUT S_USER_GRP S_USER_OBJ S_USER_PRO S_USER_SAS S_USER_STA S_USER_SYS S_USER_TCD S_USER_VAL

第三,通过 SE16N 在表 USRBF2 创建如下记录:
BNAME <your id> <your id> <your id> <your id> <your id> <your id> <your id> <your id> <your id> <your id> <your id> OBJCT S_USER_ADM S_USER_AGR S_USER_AUT S_USER_GRP S_USER_OBJ S_USER_PRO S_USER_SAS S_USER_STA S_USER_SYS S_USER_TCD S_USER_VAL AUTH &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL &_SAP_ALL

第四,目前你暂时拥有了 admin 的权限。为什么是暂时,因为当你在 SU01 改 了什么后,这个表会在保存时被刷新一次,所以在如下操作时,不要动 SU01. 运行 PFCG,创建一个新的 role 和 profile。在 change profile 的时候,系 统会提示是否 copy 一个 sap 给的 template,如果你知道哪个是 admin 的 template,那你可以选择。如果没有,进入下一步。

第五,在 profile 中,把以上表中的所有 authorization object 全部加入

此刻,保存,修改有错的项,把值改成*就行了。那么,如果可以改,进入下一 步,如果不可以改,进入第七步。这里,不可以修改的原因很可能是你事先吧 userid 付给这个 role 了, 然后保存时, 系统会刷新表 USRBF2 和 UST12, 然后, 你就没权限了。 第六,修改完成后,点击 图标,会有如下提示,点击 ok,这个将会默认设置 成所有权限。

第七,如果没有权限修改,可能是你原来加的临时 admin 权限被系统刷了。怎

么办?这个时候就要用到我们的修改程序去修改一个表值了。 用程序打开表 AGR_1251. 你看到的和下面红框中的可能不一样, 应该是””这个。 表示为 m(modified) 的地方原值是 s(standard)。 吧红框全部设置成*,并且把 s 改成 m 即可。 保存,重复第二步,再给自己造个 admin 权限,进入 PFCG,再次保存。 然后就完成了。

第八,将自己的 user id 付给这个 role。大功告成。 我写完了,你也看完了。有啥感觉? 如果你很愤怒,轻喷; 如果你很不爽,玩去; 如果你很高兴,低调; 如果你很鄙视,关闭; 如果你没明白,再看。

请使用浏览器的分享功能分享到微信等