AtNotes Übersicht Willkommen Gast. Bitte einloggen oder registrieren.
10.02.12 - 09:13:18
Übersicht Hilfe Regeln Glossar Suche Einloggen Registrieren
News:
Schnellsuche:
+  Das Notes Forum
|-+  Lotus Notes / Domino 6
| |-+  ND6: Administration & Userprobleme (Moderatoren: _Arne_, eknori, Glombi)
| | |-+  [Gelöst] Zertifikate von Innerhalb vertrauen klappt nicht
« vorheriges nächstes »
Seiten: [1] Nach unten Drucken
Autor Thema: [Gelöst] Zertifikate von Innerhalb vertrauen klappt nicht  (Gelesen 368 mal)
Braintester
Frischling
*
Offline Offline

Beiträge: 49


« am: 30.06.10 - 08:42:25 »

Hi,

ich such gerade nach der Möglichkeit, dass wenn einer unserer Administratoren eine Notesmaske ändert, dass nicht alle User dies jedesmal bestätigen müssen.
Eigentlich sollten ja alle Masken von /O=Firma zugelassen sein.
Unter "Identität anderer" -> "Zertifizierungstellen" steht 'v    /Firma     <Alle Namen>' und darunter dann Ausgestellt auf O=Firma.
Wenn ich jetzt aber in der Memo zum Beispiel etwas ändere und dann einem Test-Benutzer dieses überspiele und eine Memo öffne, gibt es einen Sicherheitsalarm, dass ich den Unterzeichner nicht autorisiert habe, und was zu tun ist.
Signiert von: Markus Testname/Firma
Unter 'Mehr Infos' und dann 'Datenbank'->'Pfadname' steht "CN=Mailserver/O=Firma!!mail\ttest.nsf".

Weiß einer von euch wo die !! herkommen und was die zu bedeuten haben?
Oder gar warum nicht?
Ich such auf jedenfall noch ein bisschen und vielleicht weiß schon einer warum.
Vielleicht mach ich es auch ganz falsch und jeder muss seine Masken erst richtig gegenzertifizieren?

mfg
Tobias
« Letzte Änderung: 05.07.10 - 16:29:24 von Braintester » Gespeichert
ascabg
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 2079


« Antworten #1 am: 30.06.10 - 08:54:42 »

Hallo,

Ich tippe mal darauf, dass es sich um einen Sicherheitsalarm handelt.

Und dieser kommt von den Einstellungen der ECL. Un diese findest Du unter
Datei - Sicherheit - Benutzersicherheit und hier unter dem Punkt Taetigkeiten anderer.


Andreas
Gespeichert
Braintester
Frischling
*
Offline Offline

Beiträge: 49


« Antworten #2 am: 30.06.10 - 09:54:56 »

Hi,

das es ein Sicherheitsalarm ist, hab ich in Zeile 4 geschrieben Wink

Und ja so funktioniert des, wenn ich da die Einzelheiten freigebe, funktioniert das auch.

Dann bauen ich die fragen noch etwas auf, da mein IT-Leiter die ganze Zeit von Gegenzertifikaten redet, aber nicht wirklich Zeit dafür hat.
Kann ich Irgendwie vom DominoServer aus festlegen, welche Personen grundsätzlich überall bestimmte Tätigkeiten ausführen dürfen?

Mfg
Gespeichert
HH
Aktives Mitglied
***
Offline Offline

Geschlecht: Männlich
Beiträge: 225



« Antworten #3 am: 30.06.10 - 10:29:41 »

Hallo,

die !! sind einfach nur Trennzeichen zwischen Server- und Dateinamen.

Global können die Einstellungen für die ECLs im Domino Directory gepflegt werden. Actions \ Edit Administration ECL.

Die geänderten Design-Elemente sollten m.E. jedoch von einer Server-ID oder einer eigens dafür gerechneten ID signiert werden. Der oder die entsprechenden Namen, gehören dann als vertrauenswürdig in die Admin-ECL. So handhabe ich das zumindest.

Hubert
Gespeichert
Braintester
Frischling
*
Offline Offline

Beiträge: 49


« Antworten #4 am: 05.07.10 - 16:28:05 »

Heute war test-Tag für deine Methode.

Hat denk ich mal gut funktioniert.
In den Testläufen einwandfrei.
Dennoch kamen heut 2 oder 3 leute auf uns zu, bei denen dies nicht funktioniert hat.
Wird aber denk ich interne Probleme zu Grunde haben.

Danke Wink
Tobias
Gespeichert
Seiten: [1] Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines Prüfe XHTML 1.0 Prüfe CSS
Impressum Atnotes.de - Powered by Syslords Solutions - Datenschutz | Partner: Tinte / Toner günstig