[13354] Упрощение настройки обслуживающих инженеров

Изначально, группа обслуживающих была сделана для того, чтобы пользователь, редактирующий объект, не видел полный список всех учётных записей. Если мы разрешим выбирать любого пользователя в качестве обслуживающего, то тот, кто редактирует объекты, должен получить доступ к полному списку учётных записей в системе, что может быть неприемлемо.

Думаю, что самым лучшим вариантом будет:

  1. Убрать все разрешения на редактирование и удаление, которые сейчас есть у обслуживающих по умолчанию.
  2. Разрешить редактировать разрешения для всех системных групп, кроме Администраторов.

Думаю, что таким образом система станет более предсказуемой и управляемой. Внесём изменения в 3.53.