# DSGVO Datenzugriffschutz aktivieren

Mit dem Datenzugriffschutz verhindern Sie den Zugriff von unberechtigten Personen auf personenbezogene Daten.

Die **ETRON Datenbank** wird auf allen Ebenen vor unberechtigtem **Zugriff, Manipulation, Auslesen oder Diebstahl geschützt**:

![](/files/NQKM3FZ0n93vTxFkhsdM)

{% hint style="danger" %}
*In diesem Beitrag werden Einstellungen für erfahrene und in der ETRON Win Installation geschulte Administratoren beschrieben. In der Regel führen diese Einstellungen unsere Support-Mitarbeiter oder Ihr Betreuer im Rahmen des* [***DSGVO Moduls***](/etron-win/sonstiges/software-module-versionsvergleich/module-fur-etron-win.md#dsgvo) *durch. **Bei falscher Anwendung verursachen diese Schäden am Betriebssystem und Daten!** Die Verwendung erfolgt auf eigenes Risiko.*
{% endhint %}

Bei einer **ETRON Win Installation** sind folgende Berechtigungen in Windows zu setzen um der [DSGVO](https://dsgvo.wkoratgeber.at/) bestmöglich zu entsprechen. Bei Kauf des [DSGVO Moduls](/etron-win/sonstiges/software-module-versionsvergleich/module-fur-etron-win.md#dsgvo) werden diese Berechtigungen ebenfalls gesetzt.

Folgende Berechtigungen machen natürlich nur dann Sinn, wenn auch im ETRON Programm eine [sichere Benutzerverwaltung](/etron-win/handbuch/dsgvo/dsgvo-sichere-benutzerverwaltung.md) konfiguriert ist.

## Benutzer anlegen <a href="#benutzer_anlegen" id="benutzer_anlegen"></a>

Es müssen in Windows zwei Benutzer angelegt werden, ein **Daten Benutzer** und ein **Kassa Benutzer**.\
Für den Kassa Benutzer kann auch ein bestehender Benutzer herangenommen werden, wenn dieser keine Adminberechtigungen hat.\
Zusätzlich empfiehlt es sich einen weiteren **ETRON-Admin Benutzer** anzulegen, falls der Kunde seine Benutzerdaten ändert, verliert oder Ähnliches.

{% hint style="success" %}
*Falls man die Einrichtung per Fernwartung durchführt sollte man statt „Abmelden“ die Funktion „Benutzer wechseln“ verwenden, damit man nicht ständig aus der Fernwartung fällt.*
{% endhint %}

### Daten Benutzer (ETRDAT) und Kassen Benutzer (KASSA) anlegen: <a href="#daten_benutzer_etrdat_und_kassen_benutzer_kassa_anlegen" id="daten_benutzer_etrdat_und_kassen_benutzer_kassa_anlegen"></a>

**1. Anmelden als Admin**

**2. Daten Benutzer (ETRDAT) anlegen:**

1\. Start, Ausführen, **lusrmgr.msc**, Enter

<div align="left"><img src="/files/0AZOgFbKUpfGopIsIjlN" alt="Klick auf Benutzer"></div>

2\. Klick auf Benutzer

3\. Rechtsklick, Neuer Benutzer<br>

<div align="left"><img src="/files/HD6D7GmV3QlEHoikMCbO" alt=""></div>

4\. Benutzername und Kennwort eingeben

{% hint style="warning" %}
*Die Kennwörter müssen mindestens folgender Kennwortrichtlinie entsprechen:*

* *Mind. 8 Zeichen*
* *Muss Ziffern enthalten*
* *Der Benutzername darf nicht als Kennwort verwendet werden*
  {% endhint %}

5\. Häkchen „Kennwort läuft nie ab“ (sonst keine Häkchen)

<div align="left"><img src="/files/Hewrk8dltuzGOO00EapV" alt=""></div>

6\. Erstellen

**3. Kassa Benutzer (KASSA) anlegen:**

* analog zu Daten Benutzer

## Gruppenzuordnungen setzen: <a href="#gruppenzuordnungen_setzen" id="gruppenzuordnungen_setzen"></a>

1\. Start, Ausführen, **lusrmgr.msc**, Enter

<div align="left"><img src="/files/abUrlCoTFgCLP10Ydmij" alt=""></div>

2\. Klick auf Gruppen, Doppelklick auf **„Administratoren“**

3\. **Hinzufügen** des **ETRDAT Benutzers**

![](/files/fxaoxfzruvjMuwL2MTjZ)

4\. **Entfernen** des **KASSA Benutzers**

![5. Klick auf OK](/files/57fWYysBu597aNcI4NR0)

**5.** Klick auf OK

6\. Klick auf Gruppen, Doppelklick auf **„Hauptbenutzer“**

![](/files/9WNSnIAeXKiSKjfYtQLY)

7\. **Hinzufügen** des **KASSA Benutzers**

8\. Klick auf OK

## Ordnerberechtigungen setzen <a href="#ordnerberechtigungen_setzen" id="ordnerberechtigungen_setzen"></a>

Die Berechtigungen müssen für die ETRON Verzeichnisse (inkl. Unterverzeichnisse) **WW**, **ETRBUP**, **ETROFL** (falls vorhanden), **ETROK\*** (falls vorhanden) und sämtliche Sicherungs- und Exportordner bzw. Laufwerke **beschränkt** werden.\
Zusätzlich muss für den KASSA Benutzer Vollzugriff auf das **C:\Users\ETRDAT** Verzeichnis (User Verzeichnis des Daten Benutzers) **gewährt** werden.

**Hinweis für Serverbetrieb:** Bei Installation auf Servern auf denen nur Administratoren arbeiten kann auf die Ordnerberechtigungen verzichtet werden. Die Rechte können einfach über die Freigaben gesteuert werden. Die Verwendung der Ordnerberechtigungen würde jedoch noch mehr Sicherheit bei versehentlich falsch gestalteten Freigaben bringen.

### ETRON Ordner für Zugriff sperren: <a href="#etron_ordner_fuer_zugriff_sperren" id="etron_ordner_fuer_zugriff_sperren"></a>

1\. Anmelden als ETRDAT Benutzer

2\. Rechtsklick auf den zu sperrenden Ordner, Klick „Eigenschaften“

![](/files/oaP4ordFC3qYYv2WaYsg)

3\. Klick auf „Sicherheit“, Klick auf „Erweitert“

<div align="left"><img src="/files/pXpvgBg17Em2mG4IIlXT" alt=""></div>

4\. Klick auf „Vererbung deaktivieren“

![](/files/hGTlQj2QjOU3teB6lkF6)

5\. Klick auf „vererbte Berechtigungen konvertieren“

<div align="left"><img src="/files/5sXfsGU9MyOPXPZBR8pW" alt=""></div>

6\. Die Gruppen „Benutzer“ und „Authentifizierte Benutzer“ entfernen.

![](/files/wHlNMZp0MAFQLHNC4N2g)

7\. Es dürfen **nur** noch die Gruppen **„Administratoren“ und „System“** (mit Vollzugriff) in der Berechtigungsliste stehen.

![](/files/8nBMGfWHQRk7pqKMQNLH)

### Zugriff auf C:\User\ETRDAT für Kassabenutzer gewähren <a href="#zugriff_auf_cuser_etrdat_fuer_kassabenutzer_gewaehren" id="zugriff_auf_cuser_etrdat_fuer_kassabenutzer_gewaehren"></a>

1\. Rechtsklick auf den Ordner C:\User\ETRDAT, Klick „Eigenschaften“, Klick Sicherheit

<div align="left"><img src="/files/WoafABXIRywo83AhysNi" alt=""></div>

2\. Klick auf „Sicherheit“, Klick auf „Erweitert“

<div align="left"><img src="/files/cL9og0CkKiX8GsAnHU2e" alt=""></div>

3\. Klick auf „Vererbung deaktivieren“

![](/files/ugNR3BLVoZS7lA8oAbUo)

4\. Klick auf „vererbte Berechtigungen konvertieren“

<div align="left"><img src="/files/qErTRG7ZrVcWXixC782H" alt=""></div>

5\. Klick auf „Hinzufügen“, als Prinzipal den **Benutzer KASSA** hinzufügen, **Vollzugriff** gewähren.

![](/files/3qfsKv0Q4lbWYOjFRaZz)

6\. Meldung mit „Weiter“ Bestätigen.

<div align="left"><img src="/files/Ovpya7Na2nlbgkDTDJA7" alt=""></div>

7\. Klick auf OK

## ETRON Startmanager einrichten und testen <a href="#etron_startmanager_einrichten_und_testen" id="etron_startmanager_einrichten_und_testen"></a>

### 1. als ETRDAT Benutzer <a href="#als_etrdat_benutzer" id="als_etrdat_benutzer"></a>

1\. Anmelden als **ETRDAT Benutzer**

2\. c:\ESM\ESM.EXE öffnen

3\. Pfade und Station kontrollieren

4\. ETRON starten und testen

5\. Drucker, PDF Creator und sonstige Peripherie einrichten und testen

### 2. als KASSA Benutzer <a href="#als_kassa_benutzer" id="als_kassa_benutzer"></a>

1\. Anmelden als **KASSA Benutzer**

2\. Pfade und Station kontrollieren

3\. c:\ESM\ESM.EXE öffnen

4\. Benutzername und Kennwort von **Daten Benutzer** und **Kassa Benutzer** im Startmanager eintragen.

<div align="left"><img src="/files/DQjL32CP2TcrDFgljimQ" alt=""></div>

5\. Klick auf **Test** neben den Zugangsdaten. Wurden falsche Benutzerdaten eingetragen kommt eine Fehlermeldung.

<div align="left"><img src="/files/ZhM1epbDM4EhTcW8LpAN" alt=""></div>

6\. ETRON starten und testen

&#x20;7\. Drucker, PDF Creator und sonstige Peripherie testen

### Netzwerkfreigaben einrichten (nur bei Netzwerkinstallationen) <a href="#netzwerkfreigaben_einrichten_nur_bei_netzwerkinstallationen" id="netzwerkfreigaben_einrichten_nur_bei_netzwerkinstallationen"></a>

Für eine Netzwerkinstallation empfiehlt es sich für die ETRON Dateien einen **Überordner** Namens **ETRON** zu erstellen - in diesem befinden sich dann die ETRON Verzeichnisse **WW**, **ETRBUP** und **ETROFL** (falls vorhanden)<br>

Durch die gesetzten [Ordnerberechtigungen](#ordnerberechtigungen_setzen) sind die ETRON Verzeichnisse grundsätzlich bereits vor unberechtigtem Zugriff (auch aus dem Netzwerk geschützt), wenn auf allen ETRON Stationen derselbe **Kassen Benutzer** und **Daten Benutzer** verwendet wurde (oder der **Kassen Benutzer** zumindest **kein Administrator** ist).<br>

Es empfiehlt sich aber trotzdem die Freigabe folgendermaßen einzurichten:

1\. Anmelden als **ETRDAT Benutzer**

2\. Rechtsklick auf den ETRON Ordner, Klick „Eigenschaften“

![](/files/elRCaPLnm8PaxfH8cLiv)

3\. Klick auf Reiter Freigabe, Klick auf „Erweiterte Freigabe“

<div align="left"><img src="/files/FCy3McjXbMhMXKdm6Mzl" alt=""></div>

4\. Häkchen „Diesen Ordner freigeben“, Freigabename eintragen, Klick auf **„Berechtigungen**

<div align="left"><img src="/files/IDVXKwYlcmorBYIg0GKw" alt=""></div>

5\. Den **ETRDAT Benutzer hinzufügen** und **Vollzugriff** zulassen, alle anderen Benutzer oder Gruppe entfernen

![](/files/89Ia855oLnAZOqaW4JI1)

6\. **Server** und **Freigabe** auf ***allen*** ETRON-Stationen (auch HSTATION) **im ESM eintragen**

7\. Netzlaufwerkverbindung bei allen Stationen nach ETRON Start **kontrollieren** und **Zugriff testen** (man sollte auf die Daten über den Explorer nicht mehr zugreifen können)

## Verschlüsselung der Daten <a href="#verschluesselung_der_daten" id="verschluesselung_der_daten"></a>

Für den Schutz der Daten bei Hardwarediebstahl muss eine Geräteverschlüsselung aktiviert werden. Dies kann sofern verfügbar Hardwareseitig oder durch [Bitlocker Aktivierung](https://support.microsoft.com/de-at/help/4028713/windows-10-turn-on-device-encryption) erfolgen.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://helpcenter.etron.info/etron-win/handbuch/dsgvo/dsgvo-datenzugriffschutz-aktivieren.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
