Es gibt die Transaktion CG3Z und die "Gegentransaktion" CG3Y. Damit ist es zum Beispiel möglich, aus dem Verzeichnis /usr/sap/trans/cofiles und data eine Transportdatei herunterzuladen und auf einen anderen Server heraufzuladen, ohne dabei Zugriff auf Betriebssystemebene zu benötigen und diesen Transport dann über das STMS in das System einzuspielen.
In meinen Augen sind diese Transaktionen äusserst gefährlich, weil man in beliebige Ordner auf dem Server Dateien hochladen bzw. herunterladen kann, auf die der SAPADM Zugriff hat und die dann entsprechend im SAP nutzen kann. Ich würde diese Transaktionen niemandem zuordnen.
Grüsse
blausieben
Release: SAP 4.6C - ECC 6.0 ||| Module: BC (bisschen MM/PP) ||| Betriebssysteme: Unix, Windows ||| Datenbanken: MaxDB ||| Basis Allgemein, Solutionmanager, Berechtigungen