SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




User Berechtigungen

Unbeantwortet Dieser Beitrag hat 9 Antworten

Ohne Rang
5 Beiträge
Dennis_Franz erstellt 25 Juni 2010 10:05
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo alle liebe Community,

 

ich hoffe ich bin im richtigen Thread.

 

Also als erstes will ich sagen ich bin absoluter Neuling auf dem Sharepoint Gebiet und ich  muss sagen...ich Liebe den Sharepoint mittlerweile! Ein echt gutes Tool!

 

Nun habe ich folgendes Problem, wir haben das Template für Urlaub und Abwesenheit eingebunden und mit verschiedenen Worflows "verfeinert" und das klappt auch alles ganz gut. Nun wollen wir aber das Mitarbeiter bei allen Websites "hinzufügen" und "ändern" rechte haben allerdings kein Zugriff auf das Urlaubs Template bzw. nicht sehen welche Urlaubsanträge zur Genehmigung vorliegen. Wer wann Urlaub hat können/sollen sie ruhig sehen aber eben nicht welche zur Genehmigung anstehen dies soll nur die Geschäftsleitung sehen. Ich habe mich nun mal mit den Berechtigungen versucht auseinander zu setzen aber das klappt nicht so richtig den egal welche rechte ich dem User zu teile, entweder er kann sich am Sharepoint gar nicht mehr anmelden oder er hat Vollzugriff.

 

Was mache ich falsch? Hat jemand vielleicht noch einen  anderen Lösungsansatz?

 

Wir nutzen Sharepoint 3.0 in einer EBS 2008 Umgebung

 

Ich bin für jede Hilfe Dankbar.

Alle Antworten

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 25 Juni 2010 10:29
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Das SharePoint-Berechtigungskonzept läßt sich nicht so nebenbei erklären. Ich versuch's mal:

klicke links im Menü auf "Personen und Gruppen" dann siehst Du die vorhandenen Gruppen. Diese sind mit Berechtigungsstufen (Rollen) verknüpft. Wenn ein Benutzer einer Gruppe hinzugefügt wird, dann erhält er dadurch die entsprechenden Rechte.

Du definierst also zuerst passende Gruppen und deren Rechte, wie z.B. Antragsteller und Genehmigende.

Diese Rechte werden jetzt nach unten vererbt, also von der Websitesammlung auf die einzelnen Websites, auf die Listen/Bibliotheken und dann auf die dort enthaltenen Elemente. Diese Vererbung kann man auf beliebiger Ebene durchbrechen und dort andere berechtigungen vergeben. Damit kannst Du z.B. dafür sorgen, daß eine Gruppe an einer Website teilnehmen kann, aber eine bestimmte Liste nur Lesen kann.

Im Falle Deiner Urlaubsliste brauchen alle Mitarbeiter das Recht zur Neuanlage, sonst könnten Sie keine Anträge stellen. Dadurch haben sie aber auch automatisch das Recht alle Anträge zu sehen (und zu ändern). D.h. also man muß hier mit individuellen Berechtigungen auf Elementebene arbeiten. Das kann man z.B. mit dem Genehmigungsworkflow und diesen Erweiterungen machen:
http://spdactivities.codeplex.com

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
5 Beiträge
Dennis_Franz Als Antwort am 9 Juli 2010 11:37
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ok danke für die Hinweise aber leider funktioniert es nicht.

 

Ich habe mir jetzt mittlerweile 2 Bücher gekauft und Berechtigungen strickt nach Anleitung erstellt aber das klappt einfach nicht.  Ich habe im AD ein Benutzer namens t.test der ist in der AD Gruppe "Benutzer" und egal welche Berechtigungen ich für ihn innerhalb im Sharepoint gebe, er hat immer Vollzugriff! Sogar wenn ich explizit sage das er gar kein Zugriff haben soll.

 

Woran könnte das liegen?

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 9 Juli 2010 11:49
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Verwendest Du den Account noch für anderes? Wurde ihm in der Zentraladministration per Policy der Zugriff gewährt?

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
5 Beiträge
Dennis_Franz Als Antwort am 9 Juli 2010 12:04
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

[quote user="Andi Fandrich"]

Verwendest Du den Account noch für anderes?

 [/quote]

Wie meinst du das? Der User wird nur für diese Sharepoint Berechtigungs sache benutzt.

 

 [quote user="Andi Fandrich"]

 Wurde ihm in der Zentraladministration per Policy der Zugriff gewährt?

 [/quote]

Wo kann ich dies nachprüfen?

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 9 Juli 2010 12:17
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

du sagst, dass du im AD den User "t.test" eingerichtet hast und die Gruppe "Benutzer". Der User "t.test" befindet sich in der Gruppe "Benutzer".

Hast du eventuell der Gruppe "Benutzer" & dem User "t.test" Rechte auf der Website gegeben? Wenn ja, dann reicht es nicht dem User die Rechte zu entziehen, da er ja noch in der Gruppe ist und diese ebenfalls auf die Website zugreifen kann.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
5 Beiträge
Dennis_Franz Als Antwort am 9 Juli 2010 12:20
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ok Sorry, hab mich falsch ausgedrückt.

 

Der User "t.test" ist in der Standard Gruppe "Domäne-Benutzer".

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 9 Juli 2010 12:22
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Und die Gruppe "Domänen-Benutzer" hast du als Objekt im SharePoint verwendet um Berechtigungen zu verteilen oder nicht?

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
5 Beiträge
Dennis_Franz Als Antwort am 9 Juli 2010 12:27
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

öhm, ne.

"Domäne-Benutzer" stehen im Sharepoint nicht drin. Nur die internen Gruppen die, die automatisch angelegt werden. Und innerhalb denen steht jeweils der Domäne-Admin.

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 9 Juli 2010 13:00
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Dann muss der User noch igendwo Rechte haben (direkt auf der Liste?) .

Eventuell SiteCollection Owner?
Darf sonst nur das Systemkonto auf die Website zugreifen?
Wie werden die anderen User berechtigt (alle einzeln)?

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de