@koehlerbv: Dass sich mit den lokalen Datenbanken die Katze selbst in den Schwanz beisst habe ich inzwischen selbst gemerkt, nicht wegen der Rollen (die sich dank konsitenter ACL ja auch lokal nutzen lassen) sondern wegen der Gruppen in den Konfigurationsdokumenten, die ja lokal auch nicht aufgelöst werden können...
Also vergessen wir das Thema einfach.. und wegen der nested events habe ich nicht aufgepasst (Frontend / Backend). Danke für den Hinweis.
@diali: das ist leider nicht so einfach... ich poste mal einen Screenshot, dann wird's vielleicht klarer...
es sind drei Dokumenttypen beteiligt:
1. Kategorie- Dokumente, in denen die verfügbaren kategorien angelegt werden. (Kategorien)
2. Arbeitsdokumente, die diesen Kategorien über dbcolumns und dblookups diesen Kategorien zugewiesen werden (Dokumente)
3. Berechtigungs- Dokumente, die einzelnen Kategorien Berechtigungen zuweisen (Berechtigungen)
Hintergrund: Es handelt sich um eine Infothek, die eine Dateisystem- Verzeichnisstruktur ablöst, und die von NT bekannten Berechtigungen sollten ins Notes übernommen werden...
Es kann nun deshalb sein, dass der User Kategorien sieht (weil er leser ist) aber keine Dokumente in dieser Kategorie erstellen kann (weil er keine Schreibrechte hat).
Deshalb fällt Deine Lösung leider flach.