GES-2000 Hilfe › Verwaltung › Netzwerkbetrieb & Berechtigungen

Netzwerkbetrieb & Berechtigungen

Diese Seite erklärt, wie Berechtigungen im Netzwerkbetrieb funktionieren und was im Einplatzsystem anders ist.

⚠️ WICHTIG: Die meisten GES-2000 Installationen sind Einplatzsysteme. Wenn deine Installation nur auf EINEM Computer läuft, gelten die Netzwerk-Beschränkungen NICHT!

Schnell-Übersicht

Szenario Admin Normaler User ReadOnly
EINPLATZSYSTEM
(MultiUser=false)
✅ Alles ✅ Alles* ✅ Lesen
NETZWERKBETRIEB
(MultiUser=true)
✅ Alles ⚠️ Mit Filter ✅ Lesen

*Außer ReadOnly, das sperrt immer

Drei Berechtigungs-Ebenen

1️⃣ Admin / Normaler User (isAdmin-Flag)

Was ist Admin?

Was ist Normaler User?

2️⃣ ReadOnly-Modus (Lesezugriff)

ReadOnly ist eine ZUSÄTZLICHE Sperr-Ebene!

3️⃣ Gruppen-Filter (Datenschutz im Netzwerk)

Gruppen-Filter kontrolliert, welche DATEN User sehen/ändern können.

Grundregel:

User kann Datensatz ändern, wenn mindestens eine Gruppe übereinstimmt zwischen:

Ergebnis: ✅ User kann ändern

AnlUser-Regel (Ersteller-Regel):

User darf seinen OWN Datensatz IMMER ändern, auch ohne Gruppen-Match!

Heirats-Spezialfall (DOPPEL-FILTER):

⚠️ Bei Heiraten ist die Prüfung STRENGER!

BEIDE Partner müssen in einer User-Gruppe sein!

Beispiel:

Situation Kann geändert werden?
Heirat: Johann (BAYERN) + Anna (SCHLESWIG)
User hat Gruppen: BAYERN, SCHLESWIG
✅ JA (beide passen)
Heirat: Johann (BAYERN) + Anna (SCHLESWIG)
User hat Gruppen: BAYERN (nur eine!)
❌ NEIN (SCHLESWIG fehlt!)

NETZWERKBETRIEB vs. EINPLATZSYSTEM

Feature Netzwerkbetrieb
(MultiUser=true)
Einplatzsystem
(MultiUser=false)
Admin/User-Unterschied ✅ AKTIV
(Beschränkungen gelten)
❌ INAKTIV
(Nicht relevant)
Gruppen-Filter ✅ AKTIV
(User sieht nur seine Gruppen)
❌ INAKTIV
(Keine Filter)
Benutzer-Verwaltung ✅ NÖTIG
(Admin-Funktion)
❌ OPTIONAL
(Nicht nötig)
Gruppen-Definition ✅ NÖTIG
(Datenschutz)
❌ OPTIONAL
(Nicht nötig)
Menü-Berechtigungen ✅ MÖGLICH
(Für Sicherheit)
❌ NICHT NÖTIG
(Alle sehen alle Menüs)
ReadOnly-Modus ✅ FUNKTIONIERT
(Sperrt Änderungen)
✅ FUNKTIONIERT
(Sperrt Änderungen)

Praktische Szenarien

Szenario A: Typisches Einplatzsystem (1 PC, 1 Benutzer)

Setup:

Ergebnis:

Szenario B: Multi-Ort-Genealogie (Netzwerk mit Gruppen)

Setup:

Personen-Daten:

Ergebnis:

Szenario C: Forscher-Zugang (ReadOnly)

Setup:

Ergebnis:

Best Practices

Verwandte Dokumentation