新闻详情

新闻详情

首页 / 资讯中心 / 详情

SAP BASIS日常运维实战:账号权限、作业调度与传输管理

发布时间:2026/10/2 9:32:30来源:尧图网络
SAP BASIS日常运维实战:账号权限、作业调度与传输管理
简介面向 SAP 系统管理员与运维工程师的 BASIS 日常运维资料内容源自科莱特内训以实操视角覆盖用户权限管理、集团管理、数据库管理、后台作业、打印管理、系统监控、传输管理等日常核心模块。文档不仅列出 SU01 用户维护、PFCG 角色配置、SCC4 集团维护、SCCL 集团拷贝、DB13 数据库备份调度、SM37 后台作业监控、ST06 性能分析、SP01 假脱机管理等常用事务代码还说明了关键日志的查看路径包括启动日志、进程日志、传输日志和数据库日志并强调数据库备份与还原的重要性。资源包含 1 份 PDF 文档包体约 2.02MB内容紧凑、便于随身查阅。目前已有 960 人学习使用既适合 SAP 运维新人建立完整知识框架也适合有经验的 BASIS 顾问随时翻阅作为速查手册。无论是日常巡检还是突发故障处理都能从中获得直接可用的参考。1. SAP BASIS日常运维从账号解锁到传输管理的实用路径SAP BASIS是SAP系统稳定运行的底盘日常运维绕不开用户权限、后台作业、传输管理、系统监控这几块核心内容。对刚接手SAP系统或从开发转运维的人来说最大的痛点不是找不到事务代码而是不知道在什么场景下该用哪个事务码、操作时有哪些隐含风险。本文基于实际内训资料按运维人员的日常动作梳理了一份BASIS命令速查与实战笔记覆盖用户管理、集团拷贝、数据库监控、作业调度、打印排查和传输管理。适合负责SAP系统日常维护的BASIS新人也适合需要快速定位问题、按规范执行操作的开发或运维人员参考。2. 账号与权限管理SU01、PFCG、SU53的日常操作与授权逻辑2.1 SU01用户解锁、密码重置和账号复制用户锁定是BASIS遇到最多的求助之一原因无非是密码多次输错、账号过期或许是员工离职后账号被禁用。SU01是用户维护的主入口解锁和改密码都在这个事务码里完成。操作时先输入用户名回车进入用户维护界面后点击“解锁”按钮即可解除锁定。改密码则点击“密码”按钮弹出密码修改对话框但这里有个前提——需要具备修改密码的权限否则按钮是灰色的。除了人工操作常见做法是通过SU10批量解锁或修改多个用户这个事务码支持按用户组、用户名范围批量处理效率高很多。账号复制也是SU01的高频用法适合新员工入职时快速开通账号。SAP内训资料里的例子很典型用户MYCW12已存在MYCW14是要新建的账号做法是在SU01初始界面输入MYCW14后点击“复制”按钮填入源账号MYCW12系统会把源账号的角色、参数文件、用户组等设置一并复制过来。复制后再根据新员工的岗位调整角色即可不用从零配置。另一个常用组合是SU01与SU10配合使用。SU01适合单用户精细化操作SU10适合批量场景比如统一给一批用户重置初始密码、批量解锁。批量操作前务必先导出当前用户列表核对范围避免误操作影响在线的生产账号。2.2 PFCG角色的创建、修改与权限继承PFCG是权限管理的核心事务代码负责创建、修改和显示角色。角色是SAP权限分配的基本单位BASIS日常会接到“新员工没有某某事务码权限”的需求本质就是角色授权的问题。创建角色的标准路径是PFCG输入角色名称后点击创建填写角色描述然后在“菜单”页签里添加事务码或报表在“权限”页签里点击“更改授权数据”系统会根据菜单中的事务码自动生成建议的权限对象。这里有一个实践要点点击“权限信息”中的“管理员列表”可以限定角色由谁来维护多环境分工时能避免权限被随意改动。角色和权限对象的对应关系可以通过SU22查看SU22维护的是事务代码的授权对象SU20维护权限字段SU21维护权限类和对象。遇到权限不足的报错时先用SU53做权限检查它能在用户执行事务码失败后记录缺失的权限对象和值是排查授权问题最直接的工具。执行权限检查的常见路径是用户在执行某个事务码时报权限错误BAISS顾问让用户在同一个会话里直接运行SU53系统会带出最近一次权限检查失败的详细信息包括事务代码、授权对象、字段名和缺失的值。根据这些信息回到PFCG给角色补上对应授权再重新生成参数文件并分配问题通常就解决了。2.3 权限调整后的分配流程与常见误操作角色修改完成后必须重新生成参数文件并分配给用户否则权限不会生效。在PFCG修改角色保存后点击“生成”图标系统会为角色生成新的授权参数文件此时用户下一次登录时会自动获取最新权限。如果用户已经在系统内需要重新登录才会刷新权限缓存。这里有一个常见误操作只修改了角色权限内容但没有生成参数文件或没有把角色重新分配给用户导致权限变更迟迟不生效。更隐蔽的是用户存在多个角色合并授权时可能产生权限冲突SAP系统在用户登录时会检查所有角色的权限参数文件冲突点需要逐个核对调整。批量分配角色也常通过SU10实现但它主要处理用户属性角色分配建议仍用PFCG的角色“用户”页签或直接逐个用户维护。对大量用户批量分配角色也可以通过SU01的用户比较功能手动同步。3. 集团、后台作业与打印管理SCC4、SM36、SM37、SPAD的实战操作3.1 SCC4集团操作与SCCL拷贝集团的注意事项SAP系统通过集团Client区分不同业务环境常见的有生产、开发、测试等集团。SCC4用来创建、修改和显示集团配置SCCL则用于集团间的数据拷贝。运维中SCC4的主要操作是调整集团的属性比如把开发集团设置为“设置是否可更改”允许写入生产集团则锁住变更。这里有一个关键配置项“集团角色”和“更改和传输集团特定的对象”如果设置不当可能影响传输和集团间数据共享。SCCL拷贝集团在创建测试集团或刷新测试数据时用得多。拷贝可以按客户端复制也可以指定本地拷贝方式。整个拷贝过程中重要参数包括拷贝概要文件、范围列表选择应用数据、定制数据、用户主数据等、以及目标集团是否允许覆盖。执行前需要确认目标集团的状态避免覆盖生产相关数据。从运维角度看SCCL更关注的其实是拷贝后的日志分析。SCC3可以查看集团操作日志包括谁在什么时候创建、修改、删除了集团。SCC1则是系统内传输请求的拷贝入口用于将单个传输请求直接复制到当前集团适合快速把某个请求搬到指定集团验证。3.2 SM36定义后台作业与SM37监控的完整流程后台作业是SAP系统自动化运行的基础比如报表定时输出、数据归档、数据库备份脚本等。SM36定义后台作业SM37监控作业运行状态。定义后台作业的基本步骤是SM36填入作业名 - 点击“开始条件”设置运行时间立即、日期/时间、周期作业 - 点击“步骤”指定要运行的程序或外部命令 - 保存并激活。对周期作业需要在开始条件里勾选“周期作业”并设定周期值系统会按设定时间反复运行。SM37监控是每天的必做事项。管理员应重点检查作业的状态被取消取消的的作业往往意味着运行过程中出错。常见情况是作业被终止是因为后台作业进程不足、程序出现短转储、或是资源竞争。分析时需要查看作业日志定位具体的程序错误或系统报错。一个实用习惯是对关键作业建立固定的监控清单每天早上一上班先看SM37中是否有“完成”之外的状态再结合输出列表确认作业运行结果是否合理。后台作业里最容易忽视的是“球球”。其实没有球球是作业步骤执行完后的输出列表很多程序运行失败但作业状态显示成功原因就是输出列表中藏着错误信息。3.3 SPAD打印设备配置与SP01假脱机请求排查打印管理在BASIS的日常工作中占比不低用户频繁反馈“打印不出来”但很多问题出在用户端而非SAP系统。SPAD定义打印设备包括设备类型、打印服务器、访问方式等。配置中一个关键的参数是“访问方式”——分为本地打印前端打印、远程打印通过网络打印服务器、以及直接操作系统打印命令等。打印设备配置错误时假脱机请求会卡在队列中无法输出。SP01是假脱机请求和输出请求的管理入口。用户反馈打印失败时先在SP01中查看是否生成假脱机请求。如果请求存在但状态为“已计划”或“正在处理”却无法输出通常是输出设备配置问题或打印服务器宕掉。可以重新启动这些打印任务也可以删除滞留的请求。当遇到打印假脱机状态一直挂着、无法输出时可以在SP01中找到该请求双击查看输出请求状态栏如果显示“正在运行”但实际未打印去操作系统层面检查打印服务及队列是否异常或联系打印管理员重启打印服务。另一个重要提醒SAP系统只把打印任务跟踪到目标队列输出控制器中状态“完成”并不代表物理打印成功那些重要或大批量的打印任务在被从TemSe临时存储中删除前务必先与用户确认纸质输出或PDF输出已正常生成。4. 系统监控与日志分析ST06、ST03、ST22、SM21的日常巡检要点4.1 ST06操作系统监控与ST03工作负载分析系统监控是BASIS每天巡检的基本功具体目标是尽早发现问题而不是等用户投诉。ST06显示操作系统性能包括CPU使用率、内存使用率、页面空间使用率、磁盘IO等。生产系统里CPU持续高位、内存耗尽或页面交换频繁往往是性能问题的前兆。ST03用于查看R/3工作负载它按事务、程序、用户统计各维度的响应时间和资源消耗。负载分析的核心在于与“系统正常时”的基线数据对比没有正常时期的负载数据性能问题出现时很难定位是哪些程序或用户拖慢了系统。保存足够多的历史负载数据是调优的基础。如果ST06显示内存受限、ST03显示个别程序响应时间明显增长通常的做法是结合ST05SQL轨迹分析具体SQL语句或通过ST04数据库性能监控看数据库层面的等待事件。对生产系统的调优更需要谨慎先收集数据、分析瓶颈再判断是增加硬件资源还是优化程序代码。4.2 SM50/SM66进程管理与SM12锁、SM13更新记录的处理节奏SAP应用服务器的处理进程是有限资源一个进程异常可能占用整个对话进程池。SM50显示当前所有进程的状态SM66查看跨服务器的SAP进程。如果用户反映系统卡顿可先打开SM50/SM66查看是否有长时间运行的进程占用资源。管理员用这个事务码检查他们的环境。长时间运行的后台工作、有缺陷的报表程序若不进行控制会消耗掉大量系统资源。处理方式是在SM50中选中长时间运行的进程用右键或“进程终止”的方式结束。但按下终止键前需要与最终用户或应用负责人协商确认没有正在执行的关键事务。终止对话进程会直接踢掉用户操作误杀在线操作是运维最常见的翻车场景之一。SM12锁管理用于处理锁定的对象。用户因断线、程序出错等原因会遗留锁定对象这些老对象如果不清理会影响业务单据的修改。SM12中把锁的所有者、创建时间、锁对象列出来确认是废弃锁后直接删除。清理前先与用户确认避免删掉正在编辑中的对象的锁导致用户保存数据时出错。SM13更新记录则用于查看更新失败的动作。更新失败在生产系统中是绝不允许发生的一旦发现开发人员应马上修改。如果SM13里出现滞留超过一定时间的失败更新条目要结合更新组、更新类型判断是更新进程异常还是程序逻辑缺陷大多数情况需要应用开发介入。4.3 ST22短转储、SM21系统日志与SM20安全审计的分析路径ST22是ABAP短转储的分析入口。当报表或事务因为严重错误停止工作系统会在表SNAP中记录终止时的出错信息ST22里可以查看短转储的日期、时间、程序名、异常类和错误信息。管理员需要每天检查是否有short dump出现如果有则及时分析并处理。排查路径建议先看ST22中的异常对象多数情况是运行时错误如字段不匹配、除数为零结合原因分析对应代码区域再联系开发人员修改。经常有“程序更新到生产后开始报错”的情况短转储就指向传输请求中引入的程序变更。SM21是系统日志入口记录系统事件和问题。所有警告和错误信息应被分析和解决同时需要将问题及解决方案记录成文档。SM21中错误级别分“错误”“警告”“信息”需要关注的是错误级别的条目特别是与磁盘空间、数据库连接相关的错误。SM20用于安全审计查看用户的登录活动、事务码使用情况等。管理员应该时刻关注是否有非法用户是否有用户试图或正在使用他们不该用的事务码。SM20可以按时间、用户、事务码筛选审计日志生产环境中需要设置合理的审计策略既能发现风险又不产生过大的日志量。5. 传输管理SE09与STMS的日常运维5.1 SE09传输请求的创建、修改与释放传输管理是SAP开发、测试、生产环境之间代码和配置迁移的核心路径。一个开发人员做完了程序修改必须通过传输请求把变更送到QA、生产环境。BASIS在其中的角色是传输请求的审核、确认、调度和问题排查。日常中开发人员反馈无法释放传输请求Release原因大多是需要上级审核或请求被锁定了。SE09查看的传输请求列表包括“可修改的请求”“已释放的请求”按渗透顺序处理。被释放的请求会在传输队列中出现等待被导入目标系统。BASIS常用操作是检查请求是否被正确释放、是否已经导入目标系统。可以点开SE09右侧展开请求明细查看请求中的任务、对象、状态码。如果请求已释放但传输未执行需要进入STMS查看传输队列。5.2 STMS传输策略配置与跨系统传输排错STMS是传输管理系统的核心配置集团策略、系统内传输、跨系统传输和传输队列。运维中常见的任务是在开发系统上配置传输层指明修改哪个层级的对象可以传输、传输到哪些系统。配置不当会导致请求无法进入传输队列或目标系统拒绝导入。跨系统传输排错是常见工作。开发系统释放请求后请求出现在导入队列但导入失败或一直停在队列里不执行排查顺序是STMS查看传输队列状态 - 查看导入日志系统日志 / 传输日志 - 定位失败的具体对象。失败信息可能指向前一系统对象不存在、定制BC集冲突或授权对象缺失等。另一个经常出现的问题是集团策略设置导致请求无法导入目标集团。STMS的集团策略控制在目标系统里“可以更改”“等待传输”如果设置成了“不传输集团特定对象”某些定制请求会在导入时被跳掉。需要检查目标集团的属性确认传输策略与集团角色匹配。实际运维中传输队列卡住的常见原因还包括传输进程tp被锁住或RFC目标配置失效排查时先看STMS的导入概览状态再从操作系统层面确认传输服务进程是否存活最后检查通信RFC。6. 常见问题排查账号锁死、假脱机卡住、传输队列阻塞的解决记录6.1 账号被锁定或密码过期现象用户反馈“密码明明是对的但登不进去”或系统提示“用户被锁”。经常在周一的早晨集中爆发。原因多数是连续多次输入错误密码触发SAP自动锁定密码有效期过期后未及时更新也是高频原因。有些用户习惯同时开着多个登录窗口反复重试加速触发了锁定阈值。解决用SU01输入用户名直接解锁或让用户使用自助重置流程。但长期对策是确认密码策略参数——密码有效期、最大失败登录次数在RZ10或用户组参数中合理设置。运维中经常有用“SU01解锁后立刻又锁”的情况这一般是密码强度未达策略要求或密码已过期需要走修改密码的流程而非单纯解锁。6.2 后台作业反复被取消现象系统提示“作业被终止”SM37里同一作业每天固定失败日志指向某条更新或报表程序报错。原因这类问题通常是程序本身错误比如取数逻辑中对空值的处理、数据库锁竞争、或报表执行时间过长被系统超时中断。也遇到过作业运行时间段与数据库备份时间重叠导致资源竞争作业被挤掉。解决结合SM37“作业日志”定位具体错误信息找程序责任人处理运行时间重叠的问题则调整作业开始时间避开数据库备份和业务高峰期。日常建议对关键作业加上“状态监控”机制出现失败能第一时间收到通知而不是等业务人员来投诉。培养成习惯后少很多突发救火。6.3 打印任务在SP01中挂起无法输出现象用户点“打印”按钮没有反应SP01里请求状态长期停留在“正在处理”。原因最常见是用户端PC上的SAPLPD程序被关闭或打印服务器、打印队列异常。SAP系统仅跟踪打印任务到目标队列并不会感知真正打印机是否输出成功。因此SP01中显示“完成”也不代表纸已出挂起更不代表设备正常。解决先确认客户端SAPLPD是否在运行再检查打印服务器设备和队列状态。对SP01中滞留的任务可以和用户确认后删除或重启输出请求避免它们堆积消耗TemSe空间。重要且大批量的打印任务通常和用户确认PDF输出或保持在TemSe中直到用户核实完毕。6.4 传输请求导入失败队列中请求堆积现象STMS导入队列里请求一直显示“待执行”或导入时提示“对象被锁定”“请求导入时报错”。原因目标系统的开发人员正在修改同一对象或对象存在冲突另一个常见原因是目标系统的SAP服务没有正常启动传输进程tp进程异常导致请求无法被拾取。解决先检查STMS的导入日志区分错误原因对象冲突则联系目标系统负责人释放对象tp进程异常则在操作系统层面重启传输服务。更麻烦的是传输请求导入一半失败导致系统状态不一致需要按SAP提示执行“修复传输请求”或手动恢复步骤。每次调整传输策略都做一次记录后续再遇到类似问题能快速匹配解决方案。6.5 系统内存持续高位进程响应卡顿现象ST06显示物理内存使用率长期超过90%用户反馈系统慢、事务响应明显延迟。原因常见于程序内存泄漏、大批量查询占用内存、或ABAP缓存配置不合理。也有非SAP进程占用大量内存导致系统内存资源紧张。解决先用ST06确认是SAP相关进程还是OS层其他进程占用内存是SAP进程再用ST03、ST04定位是哪些事务码和数据库操作消耗高资源。短转储频繁时优先查ST22。内存调优往往还要结合RZ10的参数调整比如设置合适的共享内存大小和实例内存大小。这类调优必须有历史数据支撑缺少基线会导致参数设置不合理甚至拖垮系统。从那以后我每次做参数调整前都强制保存ST06、ST03的当前和历史负载截图再动手改RZ10调完一周内反复对比数据验证效果。除了以上场景BASIS运维还离不开几个日志路径的排查习惯SAP启动日志在/home/ adm目录进程日志在/usr/sap/ /DVEBMGS00/work目录传输日志在/usr/sap/trans/log/目录Oracle数据库的saptrace/background日志也值得日常巡检时扫一遍。掌握这些基础命令、熟练定位问题是BASIS从入门到熟练的必经之路希望这些实操记录能帮到你。本文还有配套的精品资源点击获取
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Hadoop+Spark+Hive智慧交通客流预测系统毕业设计实战 2026/10/2 10:11:22

Hadoop+Spark+Hive智慧交通客流预测系统毕业设计实战

毕业设计这关,很多人卡在选题和落地上。前阵子帮一个学弟梳理他的毕设,题目就是“基于HadoopSparkHive的城市交通客流量预测系统”,折腾了整整两周,从环境搭建到最终跑通模型,踩坑记录写满了十几页。回头一看&#xff…

阅读更多 →
可撤销资源管理:内核内存生命周期设计的攻守之道 2026/10/2 10:11:21

可撤销资源管理:内核内存生命周期设计的攻守之道

开门见山的说,第一次在 LWN 上看到把“revocable”单独拎出来讨论的时候,我第一反应是:这不就是我们日常处理资源释放时一直在做的事吗?不管是设备热拔出、驱动模块卸载,还是 io_uring 注销缓冲区,背后都绕…

阅读更多 →
多微网能量互联低碳经济调度:Matlab+Yalmip+Gurobi实战解析 2026/10/2 10:11:14

多微网能量互联低碳经济调度:Matlab+Yalmip+Gurobi实战解析

多微网能量互联优化调度,简单说就是把好几个微电网用联络线连起来,在一个统一框架里协调各自的光伏、风电、储能、燃气轮机和买售电策略,最终让整个系统在满足负荷需求的同时,花最少的钱、排最少的碳。这篇文章要讲的“三微网”场…

阅读更多 →
海外汽车清洁KOC营销:用“不完美内容”赢得用户信任 2026/10/2 10:11:14

海外汽车清洁KOC营销:用“不完美内容”赢得用户信任

先交代一个背景:2019年那会儿,你在TikTok上搜洗车液,推给你的大多是亮晶晶的棚拍广告片,车里坐个穿白衬衫的模特,泡沫一冲、镜头一切、字幕一压,配乐听起来像史诗电影预告。到了2024年再刷,画风…

阅读更多 →
论文AI率过高?9款降AI工具实测:原理、流程与避坑指南 2026/10/2 10:11:13

论文AI率过高?9款降AI工具实测:原理、流程与避坑指南

2026年的继续教育圈,几乎没有比“AI率”更能让人失眠的词了。毕业论文、课程作业、开题报告、思想汇报,提交之前都要先过一遍AI检测,不少憋了两个月的同学,被一份红色标满的检测报告打回原地。更扎心的是,很多人根本不…

阅读更多 →
GitHub趋势榜怎么读?从日榜筛选到技术情报体系搭建 2026/10/2 10:11:13

GitHub趋势榜怎么读?从日榜筛选到技术情报体系搭建

1. 从一份日榜速报里能读出什么:趋势榜的定位与信息价值GitHub 趋势榜(Trending)每天更新一次,按语言、按时间窗口(今日、本周、本月)滚动展示当天 Star 增速最快的仓库。很多人把它当成"看热闹"…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉