---
title: "Wer sieht was"
description: "Wer die Dokumente eines Outposts in MeinGPT findet, was dabei herausgegeben wird und wie Windows-Rechte (Beta) mitspielen."
canonical_url: "https://meingpt.com/docs/integrations/vault/sources/permissions"
language: de
---

# Wer sieht was

Für Dokumente auf einem Outpost gibt es drei Ebenen, die du an zwei Orten einstellst:

| Ebene                     | Frage                                                            | Wo eingestellt      |
| ------------------------- | ---------------------------------------------------------------- | ------------------- |
| **Freigabe in MeinGPT**   | Wer findet die Datenquelle überhaupt?                            | MeinGPT             |
| **Freigabestufe**         | Was verlässt den Rechner — nur Text oder auch die Originaldatei? | Outpost, pro Ordner |
| **Windows-Rechte (Beta)** | Welche Dateien darf die einzelne Person darin sehen?             | Outpost, pro Ordner |

Eine Person findet ein Dokument nur, wenn **jede** eingeschaltete Ebene es erlaubt. Keine Ebene kann eine andere erweitern.

## Nach der Übernahme sieht es niemand

Wenn du einen gemeldeten Ordner unter **Einstellungen → Outposts → Verwalten → Freigaben** mit **Als Quelle nutzen** übernimmst, ist die neue Datenquelle zunächst **nur für Workspace-Admins** sichtbar. Niemand sonst findet sie, auch nicht über einen Assistenten.

**Admins sehen alle Datenquellen**

Workspace-Admins haben Zugriff auf jede Datenquelle, unabhängig von der
Freigabe. Prüfe, ob eine Freigabe wirkt, deshalb mit einem Konto ohne
Admin-Rolle.

## Die Datenquelle freigeben

Freigeben können nur Workspace-Admins. Den Freigabe-Dialog erreichst du an zwei Stellen:

- auf der Outpost-Karte unter **Einstellungen → Outposts** über **Zugriff** in der Zeile der Datenquelle
- auf der Seite der Datenquelle im Reiter **Teams** über **Zugriff verwalten**

![Der Dialog „Teile Quelle": Zugriff für den Workspace einstellen oder einzelne Mitglieder und Teams hinzufügen.](/images/vault/deployment/share-dialog.webp)

Du gibst die Datenquelle frei für:

- **Alle in diesem Workspace**
- einzelne **Mitglieder**
- **Teams** — alle aktuellen Mitglieder des Teams, auch später hinzukommende

Es gibt eine Stufe: **Kann ansehen**. Wer sie hat, findet die Dokumente in Suche und Chat. Bearbeiten oder weiterteilen kann nur ein Admin. **Zugang entfernen** nimmt die Freigabe sofort zurück.

## Assistenten und Chat

Einen Assistenten kann man nicht freigeben — nur Personen und Teams. Hinterlegst du eine Datenquelle als Wissen an einem Assistenten, gilt bei jeder Nutzung die Freigabe der Person, die gerade chattet:

- Hat sie Zugriff, sucht der Assistent in der Datenquelle.
- Hat sie keinen, lässt der Assistent die Datenquelle **ohne Hinweis** weg und antwortet ohne diese Dokumente.

Gib die Datenquelle also allen frei, die den Assistenten nutzen sollen. Im Chat selbst kann jede Person nur Datenquellen anhängen, die für sie freigegeben sind. Auch Quellenangaben und Downloads prüfen die Freigabe bei jedem Aufruf.

## Die Freigabestufe: was herausgeht

Wie viel ein Ordner herausgibt, legst du auf dem Rechner fest: im Outpost unter **Freigaben → Ordner → Freigabe**, Abschnitt **Datenabruf**.

| Im Outpost                           | In MeinGPT angezeigt | Was herausgegeben wird                                                        |
| ------------------------------------ | -------------------- | ----------------------------------------------------------------------------- |
| **Nur ausgelesener Text** (Standard) | Nur Text             | Passende Textstellen, Dateiname und der vollständige Text des Dokuments       |
| **Text und Originaldateien**         | Originaldateien      | Zusätzlich die Originaldatei, zum Beispiel zum Öffnen aus einer Quellenangabe |

In MeinGPT lässt sich die Stufe nicht ändern, dort wird sie nur angezeigt. Hintergründe: [Sicherheit](/docs/integrations/vault/security).

Im selben Reiter legst du unter **Quellordner** fest, ob MeinGPT Dateien im Ordner nur lesen (**Nur lesen**, Standard) oder auch anlegen, ändern, verschieben und löschen darf (**Lesen und schreiben**). Schreiben ist auf Textdateien bis 48 KB beschränkt (etwa `.txt`, `.md`, `.csv`, `.json`, `.xml`, `.yaml`) und nur für Personen möglich, für die die Datenquelle freigegeben ist.

Soll kurzfristig gar nichts mehr herausgehen, wähle im Menü der Outpost-Karte **Herausgabe pausieren**. Der Rechner indexiert weiter; Suche und Chat bekommen aus diesem Outpost nichts, bis du **Herausgabe fortsetzen** wählst.

## Windows-Rechte (Beta)

Ohne diese Funktion gilt: Wer die Datenquelle sehen darf, findet **alles** darin — NTFS-, Active-Directory- und Dateirechte werden nicht übernommen. Die Aufteilung in Datenquellen ist dann dein Berechtigungsmodell.

Mit **Windows-Rechte übernehmen** folgt der Zugriff zusätzlich den NTFS-Rechten jeder einzelnen Person. Das gilt für Suche, das Öffnen von Originalen und für Schreibzugriffe.

### Voraussetzungen

- Die Beta ist für deinen Workspace freigeschaltet. Das machen wir; sprich deinen Ansprechpartner an.
- Der Outpost läuft unter **Windows**.
- Der Ordner ist ein **lokaler NTFS-Ordner** auf diesem Rechner. Netzlaufwerke und UNC-Pfade (`\\server\freigabe`) werden abgelehnt.

### Einrichten

Im Outpost unter **Freigaben → Ordner → Freigabe**, Abschnitt **Zugriff pro
Nutzer**, wählst du **Windows-Rechte übernehmen** statt **Einheitlicher
Zugriff**. Ist die Beta freigeschaltet, starten neu freigegebene Ordner
bereits in diesem Modus; bestehende Ordner bleiben, wie sie sind.

Unter **Berechtigungen konfigurieren** öffnet sich das
**Berechtigungscenter**. Dort steht jede Person aus dem Workspace mit ihrem
Windows-Konto. Für Personen, die sich über Entra ID anmelden, schlägt der
Outpost das passende Konto vor — du bestätigst die Vorschläge. Alle anderen
ordnest du über **Konto zuordnen** zu, zum Beispiel `CONTOSO\alex.mueller`.

Unter **Rechte testen** gibst du den Pfad einer indexierten Datei ein und
siehst für eine Person, ob Suchen, Öffnen und Schreiben erlaubt sind — und
ob eine Outpost-Regel oder Windows sperrt.

### Was du wissen solltest

- **Ohne Zuordnung kein Zugriff.** Wer kein Windows-Konto zugeordnet hat, bekommt aus diesem Ordner nichts — auch Workspace-Admins nicht. Im Berechtigungscenter steht diese Person als **Kein Zugriff**.
- **Abfragen, die nicht im Namen einer Person laufen,** bekommen aus solchen Ordnern ebenfalls nichts.
- **Beim ersten Einlesen** steht der Ordner auf **Wird vorbereitet**; so lange wird darin nicht gesucht.
- **Rechteänderungen** prüft der Outpost bei jeder Herausgabe direkt gegen Windows. Entziehst du jemandem das NTFS-Recht an einer Datei, bekommt diese Person sie ab sofort nicht mehr.
- **Die Freigabe in MeinGPT gilt weiter.** Windows-Rechte schränken innerhalb einer Datenquelle ein, sie erweitern nie. Wer die Datenquelle in MeinGPT nicht sehen darf, findet auch mit NTFS-Rechten nichts.

## Datenbanken und MCP-Server

Für Dienste, die du in der Dienste-Vorschau über einen Outpost anbindest, gilt dasselbe Muster: Nach dem Anlegen sieht sie nur ein Admin. Freigeben kannst du sie auf der Outpost-Karte über **Zugriff** (Dialog **Teile Service**) für alle, Mitglieder oder Teams. Ob eine Datenbank nur gelesen oder auch geschrieben werden darf, legst du auf dem Rechner fest.

## Zugriff wieder entziehen

| Du willst …                                      | So geht's                                                                                                                                      |
| ------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------- |
| einer Person oder einem Team den Zugriff nehmen  | Freigabe-Dialog → **Zugang entfernen**                                                                                                         |
| eine Datenquelle aus MeinGPT entfernen           | Seite der Datenquelle → **Quelle entfernen**. Ordner und lokaler Index bleiben auf dem Outpost; du kannst den Ordner später erneut übernehmen. |
| sofort nichts mehr aus einem Outpost herausgeben | Menü der Outpost-Karte → **Herausgabe pausieren**                                                                                              |

### [Ordner auf diesem Rechner](/docs/integrations/vault/sources/local)

Ordner freigeben, übernehmen und die erste Suche in MeinGPT.

### [Sicherheit](/docs/integrations/vault/security)

Freigabestufen, Verschlüsselung und was den Rechner verlässt.
