-
 Zitat von Fuerchau
Mit den Gruppenprofilen ist das so eine Sache.
Ein Benutzer ERBT sämtliche Rechte des Gruppenprofiles. Die eigenen Rechte sind ZUSÄTZLICH.
Hat also das Gruppenprofile *ALLOBJ hat auch der Benutzer *ALLOBJ.
Einspruch: Die Berechtigungen werden in drei Stufen geprüft:
Benutzer
Gruppenprofil
*PUBLIC
In jeder dieser Stufen wird in der Reihenfolge geprüft:
*ALLOBJ (natürlich nicht bei *PUBLIC)
Objektberechtigung
Berechtigungslisteneintrag
Sobald eine (nicht-) Berechtigung festgestellt wird, endet die Prüfung und die gefundene Berechtigung wird angewendet.
Wenn also dem Benutzer, der selbst kein *ALLOBJ hat, die Berechtigung explizit entzogen wird, kann er auf das Objekt nicht zugreifen.
Deine weiteren Anmerkungen kann ich allerdings voll unterstreichen. Allerdings habe ich in der Praxis oft festgestellt, dass gerne allen Benutzern einfach *ALLOBJ "verpasst" wird, weil man sich nicht die Mühe macht, ein vernünftiges Berechtigungskonzept auszuarbeiten.
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks