WORM-Verzeichnis anlegen mit eingeschränkten Berechtigungen

Aus
Version vom 13. Dezember 2020, 23:05 Uhr von Georg Bodurski (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Ziel<br> Revisionssichere Archivierung von Dokumenten mittels Zugriffsberechtigungen im Sinne von GoBD<br> Voraussetzung *Zum Einrichten werden Admin-Rechte…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu: Navigation, Suche

Ziel
Revisionssichere Archivierung von Dokumenten mittels Zugriffsberechtigungen im Sinne von GoBD

Voraussetzung

  • Zum Einrichten werden Admin-Rechte benötigt
  • Windows Betriebssystem (kein NAS oder LINUX)

Konfiguration

  1. Auf dem Server befindet sich z. B. das Verzeichnis S:\CDH\Archiv
  2. Dort bitte zusätzlich anlegen: z. B. S:\CDH\WORMArchiv

Umsetzung
Um WORM (Write Once, Read Many) zu erreichen, muss ein Verzeichnis auf der Festplatte angelegt werden, das folgende Berechtigungen hat:

  1. Dateien dürfen nur erstellt, aber nicht geändert werden (Write-Once)
  2. Dateien können beliebig gelesen werden (Read-Many)

Um ein Verzeichnis mit dem WORM-Verhalten zu erzeugen, müssen folgende Berechtigungen gesetzt werden mittels “Rechte Maustaste auf den Ordner – Eigenschaften – Sicherheit – Erweitert – Berechtigungen ändern (fällt bei Windows Sever2012 weg...”:
Screenshot 175.png
Screenshot 176.png
Screenshot 177.png
Wenn diese Berechtigungen gesetzt werden, dann können nur noch der Server-Administrator und das SYSTEM in diesem Ordner Dateien ändern. Die Zugriffe durch den Administrator müssen durch organisatorische Anweisungen o.Ä. geregelt werden.