GES-2000 Hilfe › Verwaltung › Netzwerkbetrieb & Berechtigungen
Netzwerkbetrieb & Berechtigungen
Diese Seite erklärt, wie Berechtigungen im Netzwerkbetrieb funktionieren und was im Einplatzsystem anders ist.
⚠️ WICHTIG: Die meisten GES-2000 Installationen sind Einplatzsysteme.
Wenn deine Installation nur auf EINEM Computer läuft, gelten die Netzwerk-Beschränkungen NICHT!
Schnell-Übersicht
| Szenario | Admin | Normaler User | ReadOnly |
|---|---|---|---|
| EINPLATZSYSTEM (MultiUser=false) |
✅ Alles | ✅ Alles* | ✅ Lesen |
| NETZWERKBETRIEB (MultiUser=true) |
✅ Alles | ⚠️ Mit Filter | ✅ Lesen |
*Außer ReadOnly, das sperrt immer
Drei Berechtigungs-Ebenen
1️⃣ Admin / Normaler User (isAdmin-Flag)
Was ist Admin?
- Flag:
ADMUSER.isAdmin = 'J' - Sieht: Alle Menüpunkte
- Darf: Alles (Personen, Heiraten, Benutzer, Gruppen, Einstellungen)
- Gesperrt: Nichts (nur ReadOnly kann sperren)
Was ist Normaler User?
- Flag:
ADMUSER.isAdmin = 'N' - Sieht: Nur freigegebene Menüpunkte (abhängig von Gruppe)
- Darf:
- Personen/Heiraten ändern → NUR mit Gruppen-Filter
- Personen anschauen: JA
- Excel-Export: JA (mit Gruppen-Filter)
- Gesperrt:
- Benutzer verwalten
- Gruppen definieren
- Einstellungen → Parameter-Tab
- Menü-Berechtigungen setzen
2️⃣ ReadOnly-Modus (Lesezugriff)
ReadOnly ist eine ZUSÄTZLICHE Sperr-Ebene!
- Flag:
ADMUSER.readonly = 'J' - Sieht: Alles (Daten anschauen erlaubt)
- Darf:
- Daten LESEN: ✅ JA
- Datenschutz-Kennzeichen (Vertraulich, Privat, Gesperrt): ✅ JA
- Gesperrt:
- Neue Personen anlegen: ❌ NEIN
- Personen/Heiraten ändern: ❌ NEIN
- Personen/Heiraten löschen: ❌ NEIN
- Excel-Export: ❌ NEIN
3️⃣ Gruppen-Filter (Datenschutz im Netzwerk)
Gruppen-Filter kontrolliert, welche DATEN User sehen/ändern können.
Grundregel:
User kann Datensatz ändern, wenn mindestens eine Gruppe übereinstimmt zwischen:
- Seiner Gruppen-Liste:
ADMUSER.GRUPPEN = "GRP1,GRP2,GRP3" - und der Datensatz-Gruppe:
GESPERSONEN.GRUPPE = "GRP2"
Ergebnis: ✅ User kann ändern
AnlUser-Regel (Ersteller-Regel):
User darf seinen OWN Datensatz IMMER ändern, auch ohne Gruppen-Match!
- Wenn:
Person.AnlUser = CurrentUser.Username - Dann: ✅ ÄNDERUNG ERLAUBT (unabhängig von Gruppen)
Heirats-Spezialfall (DOPPEL-FILTER):
⚠️ Bei Heiraten ist die Prüfung STRENGER!
BEIDE Partner müssen in einer User-Gruppe sein!
Beispiel:
| Situation | Kann geändert werden? |
|---|---|
| Heirat: Johann (BAYERN) + Anna (SCHLESWIG) User hat Gruppen: BAYERN, SCHLESWIG |
✅ JA (beide passen) |
| Heirat: Johann (BAYERN) + Anna (SCHLESWIG) User hat Gruppen: BAYERN (nur eine!) |
❌ NEIN (SCHLESWIG fehlt!) |
NETZWERKBETRIEB vs. EINPLATZSYSTEM
| Feature | Netzwerkbetrieb (MultiUser=true) |
Einplatzsystem (MultiUser=false) |
|---|---|---|
| Admin/User-Unterschied | ✅ AKTIV (Beschränkungen gelten) |
❌ INAKTIV (Nicht relevant) |
| Gruppen-Filter | ✅ AKTIV (User sieht nur seine Gruppen) |
❌ INAKTIV (Keine Filter) |
| Benutzer-Verwaltung | ✅ NÖTIG (Admin-Funktion) |
❌ OPTIONAL (Nicht nötig) |
| Gruppen-Definition | ✅ NÖTIG (Datenschutz) |
❌ OPTIONAL (Nicht nötig) |
| Menü-Berechtigungen | ✅ MÖGLICH (Für Sicherheit) |
❌ NICHT NÖTIG (Alle sehen alle Menüs) |
| ReadOnly-Modus | ✅ FUNKTIONIERT (Sperrt Änderungen) |
✅ FUNKTIONIERT (Sperrt Änderungen) |
Praktische Szenarien
Szenario A: Typisches Einplatzsystem (1 PC, 1 Benutzer)
Setup:
- 1 Computer mit GES-2000
- 1 Benutzer "Klaus" (Admin=J, ReadOnly=N)
- MultiUser = false (keine Netzwerk-Freigabe)
Ergebnis:
- ✅ Klaus kann ALLES machen
- ✅ Admin/User-Unterschied ist NICHT relevant
- ✅ Gruppen sind NICHT nötig
- ✅ Benutzer-Verwaltung ist OPTIONAL
Szenario B: Multi-Ort-Genealogie (Netzwerk mit Gruppen)
Setup:
- 2-3 Computer mit Netzwerk-Zugang zur Datenbank
- Admin "Klaus" (isAdmin=J)
- User "Hans" (isAdmin=N, Gruppen="BAYERN")
- User "Peter" (isAdmin=N, Gruppen="SCHLESWIG")
- MultiUser = true (Netzwerk-Freigabe)
Personen-Daten:
- Personen aus München: GRUPPE="BAYERN"
- Personen aus Kiel: GRUPPE="SCHLESWIG"
Ergebnis:
- Klaus (Admin): ✅ Sieht & ändert ALLES
- Hans: ✅ Sieht ALLE Personen, ändert nur BAYERN
- Peter: ✅ Sieht ALLE Personen, ändert nur SCHLESWIG
Szenario C: Forscher-Zugang (ReadOnly)
Setup:
- Admin + 2 normale User + 1 Forscher
- Forscher "Anke": (isAdmin=N, readonly=J, Gruppen="")
Ergebnis:
- Anke: ✅ Kann alles LESEN
- Anke: ✅ Kann Datenschutz-Kennzeichen setzen
- Anke: ❌ Kann NICHT ändern/löschen
- Anke: ❌ Excel-Export SPERRT
Best Practices
- Kennst du nicht sicher, ob du Netzwerkbetrieb hast?
- Öffne: Menü Extras → Einstellungen → Parameter → Netzwerkbetrieb
- Wenn JA: Netzwerkbetrieb ist AUS → Einplatzsystem
- Wenn NEIN: Netzwerkbetrieb könnte AN sein
- Benutzer-Verwaltung:**Nur im Netzwerkbetrieb nötig!
- Gruppen für Datenschutz: Multi-Ort-Genealogien nutzen!
- ReadOnly für Forscher:**Schutz vor Versehentlichkeiten
- Admin ist nicht alles: ReadOnly sperrt auch Admins