Das Notes Forum

Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: Frank_B am 16.07.14 - 14:16:20

Titel: ACL: User in zwei Zugriffsgruppen, einmal mit "Dokumente löschen", einmal ohne
Beitrag von: Frank_B am 16.07.14 - 14:16:20
Hallo,

folgendes Problem,

ich habe in der ACL einen User in zwei Zugriffsgruppen. beide Gruppen sind "Editor".
In einer Zugriffsgruppe kann er "Dokumente löschen", in der anderen nicht.

Gibt es bzgl. "Dokumente löschen" eine Hierarchie, denn der User kann kein Dokument löschen !

Gruß
Frank
Titel: Re: ACL: User in zwei Zugriffsgruppen, einmal mit "Dokumente löschen", einmal ohne
Beitrag von: Tode am 16.07.14 - 14:47:42
Bei Gruppenmitgliedschaften gilt immer: Der Benutzer hat die SUMME aller Berechtigungen (also das Maximum aus allen Gruppen), wenn der Benutzer namentlich in der ACL steht, dann sind alle Gruppen in der ACL irrelevant.
Titel: Re: ACL: User in zwei Zugriffsgruppen, einmal mit "Dokumente löschen", einmal ohne
Beitrag von: koehlerbv am 16.07.14 - 14:49:59
Und wenn Rechte addierbar sind, werden sie addiert. Sind sie widersprüchlich (sic!), dann gilt das negative.

Bernhard
Titel: Re: ACL: User in zwei Zugriffsgruppen, einmal mit "Dokumente löschen", einmal ohne
Beitrag von: Frank_B am 16.07.14 - 14:58:14
Hallo,

danke für die Antworten.

Das mit der Summe hatte ich vermutet. Evtl. steht ein "nicht löschen" höher als "löschen".

Zu meinem Problem habe ich die Lösung mittlerweile selbst gerade gefunden:

Im Datenbankscript war eine Prüfabfrage auf den Commonuser in der ACL drin. (commonuser = ersteller und mit Rolle [marketing] )
Da der User aber nicht mehr namentlich, sondern nur noch über die Zugriffsgruppe kommt, konnte es nicht klappen, da der Commonuser als Ersteller in der ACL ja nicht gefunden werden kann.