Права суперпользователя 5.4
Начиная с версии системы ТЕЗИС 5.4 для СУБД PostgreSQL появилась возможность использовать при подключении к БД пользователя без прав суперпользователя.
Для новой установки системы механизм создания пользователя БД описан в Памятке по установке системы Установка версии 5.4.
В случае обновления системы ТЕЗИС на версию 5.4 есть возможность изменить привилегии для владельца БД.
Для ОС Windows :
-
Остановить службу Apache Tomcat 9.
-
В программе pgAdmin подключиться к экземпляру PostgreSQL с помощью суперпользователя postgres.
-
Открыть настройки пользователя root, который указан владельцем БД системы ТЕЗИС у Вас в системе.
-
На вкладке Привилегии необходимо оставить только одну роль: Can login? – yes (как указано на скриншоте).
-
Перезапустить службу PostgreSQL для применения новых настроек.
-
Запустить службу Apache Tomcat 9.
В ОС Linux для изменения привилегий пользователя root, потребуется выполнить следующие действия:
-
Остановить службу Apache Tomcat 9, с помощью команды: sudo systemctl stop thesis
-
Подключиться к базе PostgreSQL с названием «template1» как пользователь «postgres» («template1» БД, используемая системой ТЕЗИС): sudo -u postgres psql template1
-
Создать новую роль «noroot»: create role noroot login password 'noroot’
-
Для выхода из редактора использовать команду: \q
-
Проставить в файле /opt/haulmont/tomcat/webapps/app-core/META-INF/context.xml логин/пароль созданной роли «noroot».
-
Перезапустить службу PostgreSQL для применения новых настроек: sudo systemctl restart postgresql
-
Запустить службу Apache Tomcat 9 с помощью команды: sudo systemctl start thesis
Система ТЕЗИС готова к использованию после изменения настроек пользователя базы данных, при этом подключение к БД осуществляется без прав суперпользователя.

