Zum Inhalt springen

Dateiserver / NAS (SMB) verbinden

Ein Dateiserver im Firmennetzwerk lässt sich als Datenquelle anbinden: 9brains indexiert die Dateien einer Freigabe, und alle Nutzer im Workspace können die Inhalte im Chat durchsuchen. Das gilt für Windows-Dateiserver, NAS-Systeme wie Synology oder QNAP und jede andere SMB-Freigabe.

Zusätzlich kann die KI die Freigabe direkt öffnen: Ordner ansehen, neue oder geänderte Dateien finden und einzelne Dateien in den Chat holen. Ab Werk ist das nur lesend. Erst wenn du „KI darf Dateien ändern” einschaltest, legt die KI auf Wunsch auch Dateien auf dem Dateiserver ab, benennt sie um, verschiebt oder löscht sie.

  • Dein Workspace benötigt eine Business- oder Max-Lizenz
  • Du bist Administrator im Workspace
  • Ein eingerichteter On-Premise Connector, in dem der Dateiserver als Dienst angelegt ist (Protokoll SMB, üblicher Port 445)
  • Ein Dienstkonto (Benutzername und Passwort) mit Leserechten auf der Freigabe. Soll die KI Dateien ändern, braucht es zusätzlich Schreibrechte
  • Der Name der Freigabe, die indexiert werden soll (z. B. Vertrieb)

Freigabe direkt aus dem Internet erreichbar? Dann geht es auch ohne Connector, zum Beispiel bei Azure Files oder einer Hetzner Storage Box. Im Verbindungsdialog wählst du dafür „Server ist direkt erreichbar (ohne Connector)“ und trägst die Adresse selbst ein. Der Normalfall ist der Connector, weil ein Dateiserver praktisch immer im internen Netz steht.

  1. Gehe zu Einstellungen → On-Premise Connector
  2. Lege im passenden Tunnel einen Service an, der auf den Dateiserver zeigt: interne IP oder Hostname, Port 445, Protokoll SMB. Läuft der Connector direkt auf dem Dateiserver oder NAS, genügt der Port
  3. Prüfe über „Verbindung testen”, dass der Dienst erreichbar ist. Bei einem neuen Connector ist das zugleich der Startschuss: Erst danach prüft er seine Dienste regelmäßig von selbst, bis dahin gilt ein Dienst als „noch nicht geprüft”

Details dazu stehen auf der Seite On-Premise Connector.

  1. Gehe zu Einstellungen → Datenquellen
  2. Klicke auf „+ Datenquelle” → „Dateiserver / NAS (SMB) verbinden”
  3. Fülle die Felder aus:
Feld Beschreibung
Name Anzeigename der Datenquelle (z. B. „Abteilungslaufwerk Vertrieb”)
Dateiserver Der Dienst aus dem On-Premise Connector. Server und Port kommen von dort, du musst nichts tippen
Freigabe Name der SMB-Freigabe, die indexiert werden soll (z. B. Vertrieb)
Domäne Optional, die Windows-Domäne des Dienstkontos
Benutzername Das Dienstkonto mit Leserechten auf der Freigabe
Passwort Das Passwort des Dienstkontos, wird verschlüsselt gespeichert
  1. Klicke auf „Dateiserver verbinden”. Die Erstindexierung startet automatisch, sofern „Inhalte durchsuchbar machen” eingeschaltet ist

Schritt 3: Zugriff, Ordner und Durchsuchen festlegen (optional)

Abschnitt betitelt „Schritt 3: Zugriff, Ordner und Durchsuchen festlegen (optional)“

Bevor du speicherst, legst du fest, was die KI auf der Freigabe darf und was 9brains einliest.

Im Bereich „Zugriff”:

  • Berechtigungsfilterung aktivieren: Jeder Nutzer sieht nur, was er laut Windows-Dateirechten lesen darf, siehe Berechtigungen
  • KI darf Dateien ändern: Ab Werk aus. Eingeschaltet darf die KI Dateien auf dem Dateiserver ablegen, Ordner anlegen, umbenennen, verschieben und löschen, siehe Direkter Zugriff. Das Dienstkonto braucht dafür Schreibrechte auf der Freigabe

Unter „Ordner auswählen (optional)“ klickst du auf „Verbindung testen & Ordner wählen”. 9brains verbindet sich mit der Freigabe und zeigt die Ordnerstruktur an. Wählst du nichts aus, gilt die gesamte Freigabe. Die Auswahl gilt für beides, die Suche und den direkten Zugriff: Was nicht gewählt ist, kann die KI weder finden noch öffnen oder ändern.

Ein gewählter Ordner bringt seine Unterordner mit. Entfernst du bei einem Unterordner den Haken, nimmt 9brains ihn aus, auf jeder Ebene. Der übergeordnete Ordner zeigt dann einen Strich statt eines Hakens (teilweise ausgewählt), und unter dem Baum steht die Ausnahme als „ohne …“. Über das Kreuz daran oder einen erneuten Haken nimmst du sie zurück. Ein ausgenommener Ordner zählt wie ein nicht gewählter: Bereits eingelesene Dateien daraus verschwinden mit dem nächsten Abgleich aus der Suche, und der direkte Zugriff öffnet ihn nicht.

Im Bereich „Durchsuchen”:

  • Inhalte durchsuchbar machen: Ab Werk an. 9brains liest die Dateien ein, damit die KI ihre Inhalte über die Suche findet. Schaltest du es aus, liest 9brains nichts ein: keine Synchronisierung, kein Speicherverbrauch, die Datenquelle taucht in der Suche nicht auf. Die KI erreicht die Dateien dann nur über den direkten Zugriff. Das passt zu großen Ablagen, bei denen es um Ordner und Eingänge geht statt um Inhalte, etwa zu einem Belegeingang mit zehntausenden Dateien
  • Dateitypen: Dokumente, Tabellen, Präsentationen, Webseiten und Bilder lassen sich einzeln ab- oder anwählen. Bilder werden per KI-Bildbeschreibung erfasst, das ist der aufwendigste Teil der Indexierung
  • Maximale Dateigröße: Standard sind 300 MB, größere Dateien werden übersprungen
  • Nur Dateien geändert ab: Praktisch bei alten, gewachsenen Laufwerken, wenn nur die letzten Jahre relevant sind

Dateitypen, Dateigröße und Änderungsdatum betreffen nur das Einlesen. Ist „Inhalte durchsuchbar machen” aus, klappen sie weg.

Ordnerauswahl und Durchsuchen kannst du später jederzeit über „Bearbeiten” auf der Karte Filter in der Detailansicht ändern, den Haken „KI darf Dateien ändern” über „Bearbeiten” auf der Karte Verbindung. Eine Filteränderung löst einen neuen Abgleich aus, Dateien, die nicht mehr zu den Filtern passen, verschwinden aus dem Index. Schaltest du „Inhalte durchsuchbar machen” bei einer bestehenden Datenquelle aus, löscht 9brains nach einer Rückfrage den vorhandenen Index. Schaltest du es wieder ein, liest 9brains alles neu ein.

  • Alle Dateien in der Freigabe, beziehungsweise in den ausgewählten Ordnern
  • Unterordner werden rekursiv durchsucht
  • Nur Dateitypen, die 9brains verarbeiten kann und die du in den Filtern zugelassen hast
  • Gar nichts, wenn „Inhalte durchsuchbar machen” ausgeschaltet ist. Der direkte Zugriff funktioniert trotzdem

Auf einem Abteilungslaufwerk hat selten jeder Zugriff auf alles. Damit die KI das respektiert, kannst du im Verbindungsdialog die Berechtigungsfilterung einschalten. Dann gilt: Ein Nutzer bekommt im Chat nur Treffer aus Dateien, für die er laut Active Directory auch auf dem Dateiserver berechtigt ist. Die Dateirechte aus Windows werden also eins zu eins übernommen.

Ohne Berechtigungsfilterung sehen alle Nutzer im Workspace alle indexierten Dateien. Das ist bewusst so und für ein Laufwerk, das ohnehin allen offensteht, die einfachste Variante.

Die Berechtigungsfilterung gilt genauso für den direkten Zugriff. Ist sie an, sieht jeder Nutzer beim Auflisten, Suchen und Öffnen nur, was er laut Windows-Dateirechten lesen darf, nach derselben Regel wie in der Suche. Beim Ändern prüft 9brains zusätzlich das passende Recht des Nutzers, also eine Datei ändern, in einem Ordner Dateien oder Ordner anlegen oder etwas löschen, und lehnt ab, wenn es fehlt. Ist sie aus, sieht jeder mit Zugriff auf die Datenquelle die ganze Freigabe, beziehungsweise die ausgewählten Ordner.

Zum Auflösen der Berechtigungen braucht 9brains einen Blick in euer Verzeichnis. Dafür gibt es zwei Wege:

Anbindung Wann passend Was du brauchst
Microsoft Entra ID (hybrid) Euer lokales AD wird per Entra Connect nach Microsoft 365 synchronisiert Die Microsoft Tenant-ID und die Zustimmung eines Microsoft-Administrators
On-Premises AD (LDAP) Reines lokales Active Directory ohne Microsoft-365-Synchronisierung Einen zweiten Connector-Dienst für den LDAP-Server, die Such-Basis und ein Dienstkonto

Wichtig: Nutzer werden im Verzeichnis über das Attribut „mail” gefunden. Es muss der Adresse entsprechen, mit der sich die Person bei 9brains anmeldet. Passt das nicht zusammen, findet 9brains die Person nicht und die Suche bleibt für sie leer.

Tipp zu LDAP: Verwende möglichst LDAPS (verschlüsselt, Port 636). Der Port im Connector-Dienst und die Einstellung im Dialog müssen zusammenpassen, sonst bleibt die Anmeldung am Verzeichnis hängen.

Und Agenten? Auch ein Agent sucht und öffnet Dateien immer mit den Rechten eines bestimmten Menschen: im Chat mit denen der Person, die ihn bedient, bei einem Lauf nach Zeitplan mit denen des Microsoft-Kontos auf seiner Liste oder seines Besitzers. Details unter Agenten.

Nach dem Anlegen findest du bei der Datenquelle die Funktion „Zugriff prüfen”. Sie geht Schritt für Schritt durch, was funktioniert und was nicht:

  1. Verbindung zum Dateiserver: Ist die Freigabe erreichbar, werden die Zugangsdaten akzeptiert?
  2. Verzeichnisdienst: Antwortet das Active Directory beziehungsweise Entra ID?
  3. Dein Benutzerkonto: Wurde deine Person im Verzeichnis gefunden, welche Berechtigungsgruppen kamen dabei heraus?
  4. Tatsächlicher Dokumentzugriff: Wie viele der geprüften Dokumente darfst du wirklich lesen?

Das ist das erste Werkzeug, wenn ein Nutzer meldet, er finde „nichts” aus dem Laufwerk. Meist ist es entweder ein nicht gefundenes Konto im Verzeichnis oder eine Berechtigung, die auf dem Dateiserver tatsächlich fehlt.

Dateiserver sind immer Workspace-Datenquellen:

  • Nur Administratoren können sie anlegen, bearbeiten und löschen
  • Die Datenquelle erscheint im Bereich „Workspace-Datenquellen” auf der Datenquellen-Seite
  • Welche Dateien ein einzelner Nutzer im Chat findet, hängt an der Berechtigungsfilterung (siehe oben)

Nach der Erstindexierung läuft der Abgleich automatisch weiter:

  • Neue Dateien werden indexiert
  • Geänderte Dateien werden neu indexiert, erkannt an Änderungsdatum und Dateigröße
  • Gelöschte Dateien verschwinden aus dem Index

Anders als OneDrive und SharePoint meldet ein Dateiserver Änderungen nicht von sich aus. 9brains vergleicht deshalb stündlich die Freigabe mit dem Index. Eine gerade gespeicherte Datei ist also nicht sofort, aber in der Regel innerhalb einer Stunde durchsuchbar. Wer nicht warten will, öffnet die Datenquelle und startet die Synchronisierung manuell.

Ist „Inhalte durchsuchbar machen” ausgeschaltet, entfällt die Synchronisierung ganz. Der direkte Zugriff braucht sie nicht, er sieht immer den aktuellen Stand auf dem Dateiserver.

Nach der Indexierung stehen die Inhalte im Chat zur Verfügung:

„Was steht im Angebot für die Firma Müller?“

„Fasse die Protokolle der letzten Vertriebsmeetings zusammen.“

„Welche Preisliste gilt aktuell für Großkunden?“

Die Antworten enthalten Quellenverweise mit dem Netzwerkpfad der Datei, zum Beispiel \\fileserver\Vertrieb\Angebote\Mueller.docx. So findet jeder das Original direkt auf dem Laufwerk wieder.

Neben der Suche kann die KI jede Dateiserver-Datenquelle auch direkt öffnen, im Chat genauso wie in Agenten. Das braucht keine Einrichtung und funktioniert auch, wenn „Inhalte durchsuchbar machen” aus ist. Ein neues Recht ist das nicht: Wer die Datenquelle nutzen kann, kam über die Suche schon an dieselben Inhalte heran.

Lesen kann die KI immer:

  • Ordner auflisten, mit Name, Größe, Erstell- und Änderungsdatum jeder Datei
  • Neue und geänderte Dateien finden, über den ganzen Ordnerbaum seit einem bestimmten Datum, auf Wunsch nur mit einem bestimmten Dateinamen-Muster (etwa alle PDFs) und ohne einzelne Ordner wie „intern”
  • Eine Datei in den Chat holen, um sie ganz zu lesen oder zu bearbeiten, bis 50 MB

Mit dem Haken „KI darf Dateien ändern” kommt hinzu:

  • Dateien ablegen: eine Datei aus dem Chat-Arbeitsbereich auf den Dateiserver hochladen, bis 50 MB. Eine bestehende Datei überschreibt die KI nur auf deinen ausdrücklichen Wunsch
  • Ordner anlegen
  • Umbenennen und verschieben von Dateien und Ordnern, nie über eine bestehende Datei hinweg
  • Löschen von Dateien und leeren Ordnern. Einen Ordner samt Inhalt löscht die KI nicht

Im Chat ist die KI angewiesen, vor dem Löschen, Verschieben oder Überschreiben die genauen Pfade zu nennen und auf deine Bestätigung zu warten. Ein Agent, der nach Zeitplan läuft, hat niemanden zum Fragen und handelt nach seinem Auftrag, schalte den Haken deshalb nur dort ein, wo das gewollt ist.

Die Ordnerauswahl gilt auch hier: Was nicht gewählt oder ausgenommen ist, kann die KI weder öffnen noch ändern. Die gewählten Ordner selbst kann sie nicht löschen, umbenennen oder verschieben, nur ihren Inhalt. Hilfsordner von NAS-Systemen wie @eaDir oder #recycle, Papierkörbe sowie versteckte und Systemdateien wie Thumbs.db oder desktop.ini blendet der direkte Zugriff aus und lässt sie auch über einen genannten Pfad nicht zu.

Verknüpfungen auf dem Server: Verknüpfungen von Windows (Junctions) lässt der direkte Zugriff aus. Symlinks auf einem NAS dagegen gibt der Server wie gewöhnliche Ordner heraus, das erkennt keine Anwendung. Zeigt so ein Symlink in einem gewählten Ordner woandershin, erreicht die KI auch sein Ziel. Die Ordnerauswahl grenzt also ein, sie sperrt nicht. Soll ein Ordner sicher unerreichbar sein, entzieh dem Dienstkonto dort die Rechte.

„Welche Mandanten haben seit gestern neue Belege abgelegt?“

„Was liegt im Ordner Vertrieb/Angebote?“

„Leg den Bericht im Ordner Ablage/2026 ab.“ (nur mit „KI darf Dateien ändern”)

Was heißt „neu”? Maßgeblich ist das Erstelldatum auf dem Dateiserver, also wann die Datei dort abgelegt wurde. Eine hineinkopierte Datei behält nämlich ihr altes Änderungsdatum und fiele sonst nicht als neu auf.

So kann zum Beispiel ein Agent jeden Morgen prüfen, welche Mandanten im Belegeingang neue Belege abgelegt haben, ganz ohne dass 9brains die zehntausenden Belege vorher einlesen muss.

  • Ab Werk darf die KI nur lesen. Dateien ändern kann sie erst, wenn ein Administrator „KI darf Dateien ändern” einschaltet. Im Chat ist sie angewiesen, vor dem Löschen, Verschieben oder Überschreiben nachzufragen
  • Jede Änderung wird protokolliert: wer, wann, welcher Pfad. Auf dem Dateiserver selbst erscheint das Dienstkonto als Urheber, weil 9brains immer mit ihm schreibt
  • Die Verbindung läuft durch den verschlüsselten Tunnel des On-Premise Connectors, euer Dateiserver bleibt aus dem Internet unerreichbar
  • Die Zugangsdaten des Dienstkontos werden verschlüsselt gespeichert
  • Mit eingeschalteter Berechtigungsfilterung bleiben die Dateirechte aus Windows auch in der Suche und beim direkten Zugriff wirksam
  • Andere Workspaces haben keinen Zugriff auf eure Tunnel, Freigaben oder indexierten Inhalte

„Der Dateiserver ist nicht erreichbar oder weist die Zugangsdaten ab”

Abschnitt betitelt „„Der Dateiserver ist nicht erreichbar oder weist die Zugangsdaten ab”“
  • Dienst im Connector prüfen: Ist der SMB-Dienst im On-Premise Connector als erreichbar gemeldet?
  • Freigabename: Gemeint ist der Name der Freigabe, nicht der komplette Netzwerkpfad
  • Dienstkonto: Benutzername samt Domäne prüfen, dazu Passwort und Leserechte auf der Freigabe
  • Antwort des Dateiservers: Sie steht unter der Meldung; mit „Details kopieren” übernimmst du sie samt Fehler-ID in eine Supportanfrage

Fast immer die Berechtigungsfilterung. Lasse die Person „Zugriff prüfen” ausführen. Wird das Konto im Verzeichnis nicht gefunden, stimmt die Anmelde-Adresse nicht mit dem Attribut „mail” im Active Directory überein. Kommt die Prüfung bis zum letzten Schritt und meldet dort, dass keines der Dokumente freigegeben ist, fehlen die Rechte tatsächlich auf dem Dateiserver.

Nach mehreren fehlgeschlagenen Anmeldungen am Verzeichnis legt 9brains eine Pause ein, damit das Dienstkonto nicht im Active Directory gesperrt wird. Nach einer Korrektur der Zugangsdaten greift die Prüfung sofort wieder.

Die Verbindung steht, aber unter „Ordner auswählen” erscheinen keine Unterordner. Dann darf das Dienstkonto zwar die Freigabe öffnen, aber nicht die Ordner darin. Viele NAS-Systeme, etwa Synology, blenden Ordner ohne Berechtigung komplett aus, statt einen Fehler zu melden.

Gib dem Dienstkonto Leserechte auf die Unterordner. Am einfachsten nimmst du es in die Gruppe auf, über die auch die Mitarbeiter auf die Ordner zugreifen. Die Rechte aller Unterordner neu zu setzen ist meist keine gute Idee, weil dabei abweichende Rechte einzelner Ordner verloren gehen.

  • Filter prüfen: Abgewählte Dateitypen, die Größenbegrenzung oder ein gesetztes Änderungsdatum blenden Dateien bewusst aus
  • Ordnerauswahl prüfen: Ist die Datenquelle auf einzelne Ordner eingegrenzt?
  • Speicherkontingent: Ist das Kontingent des Workspaces erschöpft, wartet der Rest auf freien Platz. Der Verbrauch steht oben auf der Datenquellen-Seite
  • Haken prüfen: Ist bei der Datenquelle „KI darf Dateien ändern” eingeschaltet?
  • Dienstkonto: Hat es Schreibrechte auf der Freigabe und im betroffenen Ordner? Leserechte reichen nur zum Ansehen und Öffnen
  • Rechte des Nutzers: Mit Berechtigungsfilterung braucht auch die Person im Chat das passende Recht auf dem Dateiserver
  • Ordnerauswahl: Liegt der Pfad außerhalb der ausgewählten Ordner, oder soll ein ausgewählter Ordner selbst umbenannt, verschoben oder gelöscht werden?