[gelöst] Probleme mit Zugriffsberechtigungen

26. Juni 2006 15:55

Erstmal möchte ich alle hier im Forum begrüßen.

Ich habe ein kerniges Problem.

Nav 4.0 SP2 !

Alle Benutzer logen sich via Windows Auth. an. (bei 4.0 kein Problem).
SP2 gibt aber jedem Benutzer alle Berechtigungen. Soll heissen. Jeder Benuter darf einfach alles. Die Rollen sind auch richtig gesteuerd.
Die selbe Datenbank in der Testumgebung läuft ohne Fehler. Nur im Echtbetrieb greifen die Berechtigungen einfach nicht. Hat da jemand eine Idee.....
Zuletzt geändert von ddgoins am 26. Juni 2006 19:48, insgesamt 1-mal geändert.

26. Juni 2006 15:58

vielleicht zur info.... Native Datenbank, SBS2003 Sp1.

26. Juni 2006 17:17

Hallo ddgoins,
willkommen im Forum!

Für mich klingt das so, als wenn alle Benutzer der Rolle SUPER (oder ev. keiner Rolle?) zugeteilt wären.

Hast du mal geprüft unter Extras -> Zugriffsrechte -> Windowsanmeldungen, ob da die Benutzer eingetragen sind? Und wenn ja, dann schau doch mal da unter dem Button Rollen, welche Zuteilung von Rollen da drin ist.

Anschlussfrage:
Du schreibst, die selbe DB läuft in der Testumgebung. Wie wurde denn die Kopie erstellt? Aus der Test die Life-DB, oder umgekehrt, und auf welchem Weg (FBK-Sicherung?)

26. Juni 2006 18:34

Besten dank für die Antwort. Ich habe es zwischenzeitig selber gefunden.
Eigendlich recht panne. Aber es war sehr leicht zu übersehen.
Das jeder die Super Rolle hat war gar nicht soooo falsch.
-------------------------------------------------------------------
Alle Benutzer wurden aus dem AD im Navision mit ihren entsprechenden Berechtigungen angelegt. Dies funktionierte nun knapp ein jahr ohne Probleme. Zufällig hatten auf einmal nach dem Update auf SP2 alle "Super" Rechte, obwohl niemand die rolle zugewiesen hatte. Komische sache...Das es bei mir in der Testumgeben funktoniert ergibt sich aus dem weitern Verlauf (unterschiedliche SIDs).....
Nun gut. Ich habe schon aufgegeben und hatte mich schon damit angefreundet den Kunden auf die Datenbankanmeldung zu switchen.
Da sticht es mir ins Auge... Es ist EIN Benutzer (von wem auch immer) Domain-Benutzer angelegt. Meine güte... Dachte ich mir... permanent übersehen und erinnerte mich spontan an die Aussage von M$. offiziell wird die Gruppenzuordnung in Navision nicht untersützt.. Ich gucke in die Rollen und sehe... "SUPER" aaaaaaaaaaaaaaaaaaaaa... dachte ich mir dann.
Klar.. alle Benutzer sind natürlich Domain-Benutzer bzw. mitglied dieser Gruppe. Somit haben auch alle innerhalb von Navision diese Berechtigung..

Prost... das war das Wort zu Monatg und morgen wird der Schuldige seitens des Kunden gesucht......

Man merke sich... Die gruppenzuordung funktioniert hervorrangend in Navision. :)