SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Benutzer können kein Element erstellen (Zugriff verweigert) + Auswahl von Ansichten verhindern?

Dieser Beitrag hat 18 Antworten

Ohne Rang
375 Beiträge
YoWoo erstellt 14 März 2012 15:53
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo,

langsam bin ich am verzweifeln. Ich will Benutzern nur das erstellen von Elementen in einer Aufgabenliste gestattet, die Benutzer können jedoch nur ein Element erstellen, wenn ich Ihnen das Recht (siehe unten) erteile.

Listen verwalten - Listen erstellen oder löschen, Spalten einer Liste erstellen oder löschen und öffentliche Ansichten einer Liste hinzufügen oder löschen.

Das ist ein rießen Problem, da die Benutzer dann wie zu sehen, alles ändern können, u.a. auch Ansichten verändern. Ich erstelle gerade ein Ticketsystem, mit unterschiedlichen Webparts und Dashboard Seiten, aber dieses Problem hebelt gerade alles aus.

Zweite Frage, ich finde keinerlei Option, dass ich den Benutzer daran hindere, die zur Verfügung stehenden öffentlichen Ansichten zu ändern. Ich gebe den Benutzer die Ansichten per Webparts vor und auch Filterung auf [Ich], jedoch können Sie sich ja per Klick auf den kopf des Webparts mit der Liste direkt verbinden und dann alle Elemente/Tickets anzeigen lassen, die nicht von Ihnen erstellt wurden. Diese anderen Ansichten benötige ich jedoch, um die Dashboard Seiten der Administratoren zu gestalten.

Kennt jemand eine Lösung für beide Probleme (SharePoint 2010 Foundation) oder bleibt mir nix anderes übrig, alles komplett neu zu programmieren und die Kinderkrankheiten zu eleminieren?!?

Alle Antworten

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 14 März 2012 16:06
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hi,

irgendwie bekomme ich keine Verbindung zwischen Threadtitel und Threadinhalt hin - überlese ich etwas?

Du schreibst im Titel, dass Anwender keine Elemente erstellen können und im Inhaltsbereich wird über Ansichten, Webseiten, eigene Elemente geschrieben, aber nicht über das im Titel beschriebene ;-)

Zu Eins: Warum gibts Du das Recht "Listen verwalten"? Das Recht "Teilnehmen" reicht doch vollkommen aus um Elemente zu erstellen und zu bearbeiten. Damit können Sie auch keine Ansichten erstellen oder ändern. Wenn das nicht reicht  -> eine eigene Berechtigungsstufe erstellen.

Zu Zwei: In den Erweiterten Listeneinstellungen gibt es die Punkte "Lesezugriff" und "Erstellungs- und Bearbeitungszugriff", dass sollte schon reichen. Ansonsten mit einem einfachen SPD-Workflow die Rechte setzen. Ansichten sind in erster Linie Filter und keine Berechtigungsvergabe.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
508 Beiträge
Tom Scheuermann Als Antwort am 14 März 2012 16:07
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hi !

Ich glaube, Du hast Dich einfach nur in der Zeile vertan ...

In den "Berechtigungsstufen" (dort wo auch die Rechte "Listen verwalten" usw. zu finden sind) gibt es auch Rechte für "Elemente":
"Element erstellen", "Element löschen", "Element anzeigen", etc.

Erteile das Recht "Element erstellen" und verweigere das Recht "Element lesen" - bzw. weitere.

Greets

Tom

ts (-at-) computer-kreativ.de

Microsoft Certified IT Professional: SharePoint 2010 Administration
Microsoft Certified Technoligie Specialist: SharePoint 2010 Configuring

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 16:15
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Also, ich habe eine Aufgabenliste, und einem Benutzer das Recht gegeben "Ticket erstellen". Hinter dieser Berechtigungsstufe befinden sich folgende Rechte:

http://www.bilder-hochladen.net/files/big/hrnd-2-c81e.png

Mit diesen Rechten ist es nicht möglich ein neues Element hinzufügen, d.h. ich kann die Maske für ein neues Element noch ausfüllen aber beim speichern erhalte ich Zugriff verweigert.

Und erst wenn ich das Recht "Listen verwalten" erteile, können die Benutzer Elemente erstellen.

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 16:16
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Wenn ich die Aufgabeneinstellungen so konfiguriere, mit nur eigene Elemente lesen, kann der Benutzer dennoch alle Elemente lesen.

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 14 März 2012 16:29
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

[quote user="YoWoo"]

Also, ich habe eine Aufgabenliste, und einem Benutzer das Recht gegeben "Ticket erstellen". Hinter dieser Berechtigungsstufe befinden sich folgende Rechte:

http://www.bilder-hochladen.net/files/big/hrnd-2-c81e.png

Mit diesen Rechten ist es nicht möglich ein neues Element hinzufügen, d.h. ich kann die Maske für ein neues Element noch ausfüllen aber beim speichern erhalte ich Zugriff verweigert.

Und erst wenn ich das Recht "Listen verwalten" erteile, können die Benutzer Elemente erstellen.

[/quote]

Das ist so schon richtig. Es handelt sich hier aber um eine eigene Berechtigungsstufe oder? Es gab / gibt bei SharePoint 2007 einen Bug (und ich meine der wurde nach 2010 mitgenommen), bei dem selbst erstellte Berechtigungsstufen nicht 100% funktionieren. Man sollte immer eine vorhandene kopieren und diese dann entsprechend anpassen, sprich:
Öffne die Stufe "Teilnehmen" -> "Berechtigungsstufe kopieren" -> Namen vergeben -> Neue Stufe anpassen.

Mit den oben beschriebenen Einstellungen sollte es eigentlich funktionieren, wenn die Berechtigungsstufe auch sauber funktioniert. Auch schonmal am anderen Rechner mit anderen Usern ausprobiert (Caching o.ä.)?
Ansonsten ist das einfachste wahrscheinlich ein Workflow der die Rechte beim Anlegen entsprechend setzt, wenn die Nutzer wirklich nur die eigenen Elemente sehen sollen.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 16:34
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Danke, es kann nur der beschr. Bug sein, obwohl es ja SPF2010 ist. Und nochmal an alle, ich kann kein Element neu erstellen, wenn nicht das Recht "Listen verwalten" genehmigt wurde!!!

Ich teste es und gebe euch Feedback.

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 16:39
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Auch wenn ich die Berechtigungsstufe kopiere, kann der Benutzer kein Element erstellen.

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 14 März 2012 16:41
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Das ist dann eigentlich nicht mehr normal. Das ist eigentlich ein Standardvorgehen.

Das ist eine ganz normale Liste ohne Zusatzanbindungen o.ä.?

Edit: Was ist denn unter den "Websiteberechtigungen" in der Stufe gesetzt? Funktioniert die Standardstufe "Teilnehmen"?

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 16:53
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Teilnehmen fkt. ebenfalls nicht.

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 14 März 2012 16:59
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Andere Listen funktionieren aber? Kann man die Liste neu machen?

Da schein irgendwas grundlegend nicht i.O. zu sein oder es gibt irgendwo "Querverbindungen" die jetzt nicht ersichtlich sind. Sagen die Logs etwas dazu?

Mir fällt ansonsten gerade ausd er Ferne nichts mehr ein... Sorry...

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
508 Beiträge
Tom Scheuermann Als Antwort am 14 März 2012 17:20
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich glaube, ich habe das Problem jetzt verstanden:

Du kannst kein neues Element erstellen, weil Du nicht auf die Liste zugreifen kannst ?
Oder anders formuliert: Wenn Du dem User keinen Zugriff auf die Liste gibst, kann er den Befehl "Neues Element erstellen" nicht erreichen ?
Ist das Dein Problem ?

Falls ja:
Erteile dem User nur das Recht "Element erstellen" und erstelle im Menü (oder woanders) einen Hyperlink auf die Seite zum Anlegen eines neuen Elements, z.B. http://mein.sharepoint.local/Lists/MeineListe/NewForm.aspx.

Der User klickt drauf und kann einen neuen Eintrag anlegen, kommt aber nicht auf die Liste direkt (wenn Du die entpsrechenden Berechtigungen entziehst).

Greets

Tom

ts (-at-) computer-kreativ.de

Microsoft Certified IT Professional: SharePoint 2010 Administration
Microsoft Certified Technoligie Specialist: SharePoint 2010 Configuring

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 17:40
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Der Benutzer kann auf die Liste zugreifen, kein Problem, daran kann es nicht liegen. Der Fehler erscheint auch, wenn der Benutzer die Liste öffnet und über die Ribbon Oberfläche ein neues Element erstellt. Es erscheint die Eingabemaske für die Listenspalten, soweit alles OK, nur das Speichern geht dann nicht, Zugriff verweigert. Habe jetzt CU Dezember installiert und prüfe ob es fkt.

Ohne Rang
375 Beiträge
YoWoo Als Antwort am 14 März 2012 17:57
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Fkt. nicht, keine Ahnung - kotz mich einfach gerade nur an.

Ohne Rang
367 Beiträge
Christian Merkel Als Antwort am 15 März 2012 10:17
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hast du die Berechtigungs-Vererbung auf die liste unterbrochen?

Wenn ja, zeig mal die Berechtigungs-Gruppen und deren Berechtigungs-Level.

Mit "Berechtigungen prüfen" kannst du mal für einzelne User schauen was genau für berechtigugen die auf die liste haben. Davon auch einen screenshot.

Wäre super.

SharePoint Enthusiast

Ich helfe gern, wenn es mein Zeit zu lässt :)
Gern auch per direkter Anfrage auf XING

Ohne Rang
367 Beiträge
Christian Merkel Als Antwort am 14 März 2012 16:17
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Zum ersten Problem:

Warum gibts du denen auch das Recht "Listen verwalten"? die brauchen doch nur das Recht "Add Item", "Edit Item" und ggf. "Remove Item".

Hierzu kannst du in der Zentral-Administration an der jeweiligen WebApplication eine neue Permission Policy erstellen.

Dann gehst du auf deine entsprechenden Listen oder gleich die Site Collection, erstellt eine Gruppe und gibts der Gruppe dein neues Recht. Hier fügst du jetzt alle User hinzu, welche genau nur das dürfen. Die user dürfen dann in keiner anderen Gruppe sein, da Rechte in SharePoint Additiv verteilt werden ;) (ausser man unterbricht die vererbung!)

 

Zum Zweiten Problem:

das sollte sich eigentlich auch damit beheben lassen.

Eine Policy und ganz unten das Recht "Manage Personal Views  -  Create, change, and delete personal views of lists." hier ein Deny setzen.

Ein Deny in den Policys setzt sich immer durch. ;)

Zudem kannst du ja das WebPart anzeigen lassen, aber den Rahmen (Chrome) ausblenden. somit sehen die User nur den Inhalt.

 

Viel erfolg!

SharePoint Enthusiast

Ich helfe gern, wenn es mein Zeit zu lässt :)
Gern auch per direkter Anfrage auf XING

Ohne Rang
508 Beiträge
Tom Scheuermann Als Antwort am 14 März 2012 16:23
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich stimme mit ragesoft weitgehend überein, allerdings würde ich definitiv keine Policy in der Zentraladministration erstellen.
Die gilt dann für die gesamte Webanwendung - also für ALLE Listen und Bibliotheken ....

Greets

Tom

ts (-at-) computer-kreativ.de

Microsoft Certified IT Professional: SharePoint 2010 Administration
Microsoft Certified Technoligie Specialist: SharePoint 2010 Configuring

Ohne Rang
1 Beiträge
Lazrail Als Antwort am 19 März 2013 16:29
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich habe das selbe Problem, auf der Startseite sind alle Berechtigungen auf lesen beschränkt, in den listen sind dann einzelne user berechtigt. das hat bis vor kurzem auch alles super funktioniert. jedoch haben wir nun das problem, dass die user alte elemente bearbeiten oder löschen können, aber keine neuen erstellen/hochladen.

 

Was muss man hier tun?

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 19 März 2013 17:59
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Das hört sich an, als ob die Benutzer auf die Liste selbst nur wenig ohne keine Rechte haben, aber auf die einzelnen Elemente schon. Werden durch irgendeinen Prozeß Einzelrechte gesetzt (Workflow, EventReceiver, ...)?

Viele Grüße
Andi
af @ evocom de
Blog