WORM-Verzeichnis anlegen mit eingeschränkten Berechtigungen
Ziel
Revisionssichere Archivierung von Dokumenten mittels Zugriffsberechtigungen im Sinne von GoBD
Voraussetzung
- Zum Einrichten werden Admin-Rechte benötigt
- Windows Betriebssystem (kein NAS oder LINUX)
Konfiguration
- Auf dem Server befindet sich z. B. das Verzeichnis S:\CDH\Archiv
- Dort bitte zusätzlich anlegen: z. B. S:\CDH\WORMArchiv
Umsetzung
Um WORM (Write Once, Read Many) zu erreichen, muss ein Verzeichnis auf der Festplatte angelegt
werden, das folgende Berechtigungen hat:
- Dateien dürfen nur erstellt, aber nicht geändert werden (Write-Once)
- Dateien können beliebig gelesen werden (Read-Many)
Um ein Verzeichnis mit dem WORM-Verhalten zu erzeugen, müssen folgende Berechtigungen gesetzt werden mittels “Rechte Maustaste auf den Ordner – Eigenschaften – Sicherheit – Erweitert – Berechtigungen ändern (fällt bei Windows Sever2012 weg...”:
Wenn diese Berechtigungen gesetzt werden, dann können nur noch der Server-Administrator und das SYSTEM in diesem Ordner Dateien ändern. Die Zugriffe durch den Administrator müssen durch organisatorische Anweisungen o.Ä. geregelt werden.