Hallo zusammen,
ich hab mal eine Verständnisfrage zur Berechtigungsvergabe auf OU-Ebene.
Unsere User sind hierarchisch in OU's organisiert. Auf dieser Basis habe ich auch für
Datenbanken Berechtigungen vergeben.
Beispiel:
Mitarbeiter A hat den Vollqualifizierten Namen Mitarbeiter A\AbteilungX\BereichY\Unternehmen\de
Mitarbeiter B hat den Vollqualifizierten Namen Mitarbeiter B\AbteilungA\BereichB\Unternehmen\de
Jetzt habe ich für eine Datenbank die Zugriffskontrolle wie folgt vergeben
*\Unternehmen\de - Leser
*\AbteilungX\BereichY\Unternehmen\de - Editor mit versch. Rollen
Wenn ich über den Schalter "Effektiver Zugriff..." mit die Zugriffsrechte für Mitarbeiter A anschaue, so hat er nur Lese-Berechtigungen, also die von "*\Unternehmen\de"
Ich war bisher immer der Meinung, er bekommt die "höchste" ihm zugewiesene Berechtigung. Das müsste dann ja "Editor" sein.
Bin ich da falsch gestrickt oder hat sich da mit der 8.x was geändert?
Danke für Eure Hilfe und gruß aus dem Schwarzwald.
Michael