hallo,
ich brauche euren rat. hier die situation:
ich hab eine intranet.nsf, die dem user einen ueberblick ueber alle unsere datenbanken geben soll. ich hab das mit outlines gemacht, versteck mit user rollen. das haut auch hin.
ich hab circa. 26 datenbanken, 13 davon darf jeder sehen, 13 davon aber nur bestimmte user, leider alles sehr durcheinander und auch nicht abteilungsbezogen. und einer darf nur eine sehen, drum musst ich eine rolle fuer jede datenbank anlegen. ist auch einfacher, weil sich staendig was aendert. bis hierher geht alles, und ich moechte auch daran eigentlich nix aendern.
nun meine frage, wo ich euren rat brauche:
1.) entweder ich nehme jeden user einzeln in die ACL mit auf, und geben ihm dann die rolle der DB, die er sehen darf. allerdings muss ich jedem dieser user dann auch nochmal die rolle der "fuer alle" datenbanken geben, sonst sieht er die ja nicht mehr.
nachteil: viel arbeit beim ersten mal.
2.) ich lege im nab fuer jede DB, die nicht jeder sehen darf, eine eigene gruppe an (vielleicht mit YY davor), access only, und trage dort die user ein, die jeweils die DB sehen duerfen. dann duerfte ich aber auch durcheinander kommen, weil alle verschiedene user mehrmals in verschiedenen gruppen auftauchen duerften. und trotzdem brauchen alle diese gruppena auch wieder extra die rollen der DB's fuer alle. ich fuerchte, dass ich da durcheinander komme.
ich weiss auch nicht, wenn einer in einer gruppe ist und noch in einer anderen, sie notes sich dann verhaelt.
habt ihr einen tip, wie ich das am saubersten loesen koennte? wie gesagt, am jetzigen prinzip moechte ich eigentlich nix aendern.
vielen dank und gruss,
daniela