From 548bab93e55f6e514557571d3c9da9b1c1d59c35 Mon Sep 17 00:00:00 2001
From: Server-Bibliothek <server-bibliothek@lokal>
Date: Do, 23 Jul 2026 15:07:49 +0200
Subject: [PATCH] Zugriffsbeschraenkung: voller Zugriff nur lokal am Server, Netzwerk nur Software-Anforderung + Zugriffsprotokoll

---
 templates/einrichten.html |   39 +++++++++++++++++++++++++--------------
 1 files changed, 25 insertions(+), 14 deletions(-)

diff --git a/templates/einrichten.html b/templates/einrichten.html
index 7086d46..06e1907 100644
--- a/templates/einrichten.html
+++ b/templates/einrichten.html
@@ -1,28 +1,39 @@
 {% extends "base.html" %}
-{% block title %}Rechner einrichten – Server-Bibliothek{% endblock %}
+{% block title %}{{ "Rechner einrichten" if ist_lokal else "Software anfordern" }} – Server-Bibliothek{% endblock %}
 {% block content %}
 
 <div class="page-head">
   <div>
-    <p class="eyebrow">Verteilung</p>
-    <h1>Rechner einrichten</h1>
+    <p class="eyebrow">{{ "Verteilung" if ist_lokal else "Selbstbedienung" }}</p>
+    <h1>{{ "Rechner einrichten" if ist_lokal else "Software anfordern" }}</h1>
   </div>
 </div>
+
+{% if not ist_lokal %}
+<div class="panel" style="margin-bottom:18px; border-color: var(--accent);">
+  <p style="margin:0; font-size:13.5px;">
+    Dein Name wird zusammen mit deiner Rechner-/IP-Adresse protokolliert.
+    Bitte nur Tools anfordern, die du für deine Arbeit wirklich brauchst.
+  </p>
+</div>
+{% endif %}
 
 <div class="panel" style="margin-bottom:18px;">
   <p style="margin:0 0 8px; font-size:13.5px;">
     Häkchen bei den benötigten Tools setzen, Mitarbeiter eintragen und
-    herunterladen. Auf dem <strong>neuen Rechner</strong> das ZIP entpacken
-    und <code>Rechner-einrichten-starten.bat</code> doppelklicken. Alles landet
-    dabei gesammelt unter <code>C:\ClientBibliothek</code> – dafür wird
-    automatisch eine Windows-Defender-Ausnahme für genau diesen einen Ordner
-    eingetragen. Tools mit Installer-Datei werden still installiert
-    (<code>\downloads</code>, danach automatisch aufgeräumt). Tools ohne
-    Installer ("als ZIP bereitgestellt", z. B. portable Tools) landen
-    unangetastet als ZIP in <code>\pakete</code> – die entpackt ihr bewusst
-    von Hand an den gewünschten Zielort. Anschließend trägt das Skript selbst
-    ein Protokoll ein (zentral auf dem Server und lokal unter
-    <code>\protokoll.log</code>).
+    herunterladen. Die ausgewählten Installer-Dateien werden dabei direkt mit
+    ins Paket gepackt – auf dem <strong>neuen Rechner</strong> braucht ihr nur
+    das ZIP zu entpacken und <code>Rechner-einrichten-starten.bat</code>
+    doppelzuklicken, ganz ohne dass der Zielrechner Netzwerkzugriff auf
+    diesen Server haben muss. Alles landet dabei gesammelt unter
+    <code>C:\ClientBibliothek</code> – dafür wird automatisch eine
+    Windows-Defender-Ausnahme für genau diesen einen Ordner eingetragen.
+    Tools mit Installer-Datei werden still installiert. Tools ohne Installer
+    ("als ZIP bereitgestellt", z. B. portable Tools) landen unangetastet als
+    ZIP in <code>\pakete</code> – die entpackt ihr bewusst von Hand an den
+    gewünschten Zielort. Nur die abschließende Meldung ans zentrale Protokoll
+    braucht (optional) Netzwerkzugriff – schlägt das fehl, bleibt trotzdem
+    das lokale Protokoll unter <code>\protokoll.log</code> vollständig.
   </p>
 </div>
 

--
Gitblit v1.9.3