Skip to content

NTFS Berechtigungen

Wenn kein VDS bzw. kein WebDAV-Server verwendet wird, erfolgt der Zugriff auf Dokumente direkt über eine Dateifreigabe.

Damit diese Freigabe sicher und wartbar bleibt, sind saubere NTFS-Berechtigungen erforderlich.

Um Benutzer später einfacher hinzufügen oder entfernen zu können, sollten die Rechte konsequent über Gruppen vergeben werden.

Hinweis: Wenn möglich, sollte statt direkter NTFS-Berechtigungen der Webserver mit WebDAV-DeltaV-Unterstützung verwendet werden. Das vereinfacht Verwaltung und Rechtekonzept erheblich.

Erstellen Sie im Active Directory oder in der lokalen Benutzerverwaltung mindestens diese Gruppen:

  • WWS_Benutzer
  • WWS_Admins

Setzen Sie anschließend im Stammordner der WWS folgende Grundregeln:

  • Vererbung deaktivieren
  • Vererbung auf untergeordnete Elemente aktivieren
GruppeBerechtigungAnwenden auf
WWS_AdminsVollzugriffDieser Ordner, Unterordner, Dateien
WWS_BenutzerLesen, Ausführen, Ordnerinhalt anzeigen, LesenDieser Ordner, Unterordner
GruppeBerechtigungAnwenden auf
WWS_BenutzerDateien erstellen, Ordner erstellen, Attribute schreiben, Erweiterte Attribute schreiben, Berechtigungen lesenNur Unterordner
WWS_BenutzerDateien erstellen, Ordner erstellen, Attribute schreiben, Erweiterte Attribute schreibenNur Dateien

Berichte, FolderPolicies, Fonts, Kassendisplay, Scripts, SelfUpdate, Serienbriefe, Tabellen, Vorlagen

Section titled “Berichte, FolderPolicies, Fonts, Kassendisplay, Scripts, SelfUpdate, Serienbriefe, Tabellen, Vorlagen”
GruppeBerechtigungAnwenden auf
WWS_BenutzerLesen, AusführenDieser Ordner, Unterordner, Dateien
GruppeBerechtigungAnwenden auf
WWS_BenutzerOrdner erstellenNur Unterordner

Weitere Einstellungen für einzelne Ordner können seit Version 17.8.12 direkt in WWS über Ordner-Richtlinien definiert werden. Die oben beschriebene Grundkonfiguration sollte trotzdem als Basis beibehalten werden.