Berechtigungen Benutzern zuweisen

2025-05-26Zuletzt aktualisiert

Wenn eine vorkonfigurierte Rolle nicht den Anforderungen eines Benutzers entspricht, können Sie seine Berechtigungen im Genetec™ Configuration Desktop anpassen.

Was Sie noch wissen sollten

Die Partitionskonfiguration ist nur für Benutzer mit der Operator-Rolle verfügbar.
  • Benutzern wird ein grundlegender Satz von Berechtigungen zugewiesen, die durch die Rolle definiert werden, die ihnen beim Erstellen ihres Profils zugewiesen wurde. Sie erben auch Berechtigungen von ihren übergeordneten Benutzergruppen.
  • Benutzer haben auch eine Reihe von Berechtigungen für jede Partition, in der sie ein autorisierter Benutzer sind. Berechtigungen, die auf Partitionsebene gewährt oder verweigert werden, ersetzen die Basisrechte.

Die Berechtigungen für Administratoren und Bedienerrollen können geändert werden, aber die ursprünglichen Vorlagen werden regelmäßig wiederhergestellt. Um benutzerdefinierte Berechtigungen zu erstellen, konfigurieren Sie eine Gruppe unter einer der Rollen. Diese verschachtelten Gruppen können eindeutige oder andere Berechtigungen als die Standardvorlagen haben.

BEST-PRACTICE:
Individuelle Benutzer sollten nur über die erforderlichen Mindestberechtigungen verfügen.
Damit Sie besser verstehen, was Benutzer tun können, enthält der Genetec Configuration Desktop eine Problembehebung für Berechtigungen. Die Berechtigungsproblembehandlung ist ein Tool, mit dem Sie die Zuordnung von Benutzerberechtigungen in Ihrem Security Center-System untersuchen können. Mit diesem Tool können Sie herausfinden:
  • Wer die Berechtigung hat, mit einer ausgewählten Einheit zu arbeiten.
  • Welche Berechtigungen ausgewählten Benutzern oder Gruppen gewährt werden.
  • Wem eine Berechtigung gewährt wurde, wer Zugriff auf eine spezifische Einheit hat oder beides.

Verwenden Sie die Problembehebung, um Zugriffsrechte zu verifizieren und Hilfe bei der Lösung Ihrer Probleme zu erhalten.

Prozedur

  1. Klicken Sie auf der Startseite im Genetec Configuration Desktop auf Benutzerverwaltung > Erweitert .
  2. Wählen Sie den zu konfigurierenden Benutzer oder die Gruppe aus und klicken Sie dann auf die Registerkarte Berechtigungen .
  3. (Optional) Passen Sie die Benutzerberechtigungen an, indem Sie die individuellen Berechtigungseinstellungen ändern.
    Beachten Sie, dass, wenn Ihr Benutzer eine Stammbenutzergruppe hat, die Regeln für die Vererbung von Berechtigungen gelten.
    Zulassen
    Gewährt dem Benutzer die Berechtigung. Sie können diese Option nicht auswählen, wenn der Stammbenutzergruppe die Berechtigung verweigert wird.
    Verweigern
    Verweigert dem Benutzer die Berechtigung.
    Nicht definiert
    Diese Berechtigung von der Stammbenutzergruppe erben. Wenn keine übergeordnete Benutzergruppe vorhanden ist, wird diese Berechtigung verweigert.
  4. (Optional) Konfigurieren Sie die Berechtigungsausnahmen für jede Partition, auf die der Benutzer Zugriff hat.
    Wenn ein Benutzer Zugriff auf eine Partition erhält, findet der Bestand an grundlegenden Berechtigungen für diese Partition standardmäßig Anwendung. Als Systemadministrator können Sie die Berechtigungen überschreiben, die ein Benutzer für eine bestimmte Partition mitbringt. Beispielsweise kann es einem Benutzer erlaubt sein, in Partition A Alarme zu konfigurieren, nicht aber in Partition B. Das bedeutet, ein Benutzer kann für jede Partition, auf die er zugreifen darf, einen unterschiedlichen Bestand an Berechtigungen haben. Auf Partitionsebene können nur Administrative und Aktions-Berechtigungen plus die Berechtigungen über öffentliche Tasks überschrieben werden.
    1. Klicken Sie unten auf der Seite auf Ausnahmen ().
      Das Dialogfeld Berechtigungsausnahmen öffnet sich.
    2. Wählen Sie in der Liste Ausnahme erstellen für für eine Partition aus.
    3. Ändern Sie die Basisberechtigungen des Benutzers nach Bedarf.
    4. Klicken Sie auf Erstellen.
      Die Berechtigungsausnahmen werden am unteren Ende der Berechtigungsliste hinzugefügt.
  5. Klicken Sie auf Anwenden.
  6. (Optional) Erlauben Sie dem Benutzer, Einheiten zwischen Partitionen zu verschieben, auf die er zugreifen kann.
    Um einem Benutzer zu erlauben, Einheiten von einer Partition in eine andere zu verschieben, müssen Sie ihm das entsprechende Berechtigungspaar Hinzufügen/Löschen von <Einheiten> für jeden Einheitstyp gewähren, den er zwischen Partitionen verschieben können soll.

    Wenn dem Benutzer nicht die vollen Rechte zum Hinzufügen und Löschen gewährt werden sollen, er aber trotzdem die Möglichkeit haben soll, Einheiten zwischen Partitionen zu verschieben, aktivieren Sie die Option Partitionszugehörigkeiten verwalten wie folgt.

    1. Klicken Sie auf die Registerkarte Erweitert.
    2. Aktivieren Sie im Abschnitt Sicherheit die Option Partitionszugehörigkeiten verwalten.
      Setzen Sie bei Bedarf die Option Von übergeordnetem Element erben auf Überschreiben, um diese Einstellung zu ändern.
    3. Klicken Sie auf Anwenden.
    BEMERKUNG:
    Wenn Sie einem Benutzer Alle Rechte gewähren, wird auch die Option Partitionszugehörigkeiten verwalten aktiviert. Wenn Sie jedoch die Option Partitionszugehörigkeiten verwalten deaktivieren, hat dies keine Auswirkungen auf die anderen Rechte des Benutzers.