Domino 9 und frühere Versionen > Entwicklung
ACL Nutzer Beschränkung ???
TMC:
jo, man könnte das für's Ergebnis also praktisch mergen :-)
Semeaphoros:
Genauso sehe ich das --- TMCphoros :)
koehlerbv:
Also, ich sehe das eher anders herum, Kristallpalast: Notes dreht an Dir durch.
Die ACL-Einträge sind limitiert (siehe DesignerHelp, wie schon erwähnt), so ist das in anderen Programmen ja auch.
93.000 NAB-Einträge wirst Du nie und nimmer vernünftig in eine ACL übertragen können (jetzt auch mal von den Limits völlig abgesehen). An einem User-Management und einer mehr als sauberen Gruppen-Organisation kannst Du da gar nicht vorbeikommen. Da hilft Dir kein Agent, wenn die Organsiation nicht stimmt.
Ich würde - besonders in diesem Fall - sagen: Erst denken, dann programmieren.
Bernhard
CrystalPalace:
Ich glaube ich habe mich in meinem ersten Posting etwas unsauber ausgedrückt:
Also, ich möchte nicht alle 93000 Einträge in die ACL kopieren.
Ich muss aus diesen 93000 nur einen bestimmten Bruchteil herausfiltern, der ein Kriterium erfüllt. Dann bleiben ca. 2000 über.
Diese 2000 werden als reale Benutzer (CN,O,OU,etc) in die ACL der zweiten DB eingetragen mit unterschiedlichen Rechten und selbstdefinierten Rollen(ca 36)...
Das Benutzen von Gruppen hatten wir auch schon angedacht, haben das aber verworfen, da es ein Problem gab, per LotusScript die zugewiesenen Rollen auszulesen ( diesen Part hat aber ein Kollege programmiert, daher weiss ich nicht mehr genau woran es genau lag).
Zu der Fehlermeldung: Meistens schmiert der Notes Client einfach ab, ohne das irgendetwas angezeigt wird. Ganz selten taucht auch mal die Dialogbox auf, das die ACL voll ist.
Das passiert auch mit dem neuen CLient 6.0.1 CF1.
@TMC:
Von "Missbrauch" der ACL würde ich aber nicht sprechen, denn dafür ist doch eine ACL da: Benutzer Rechte und Rollen zuzuweisen...ich habe aber nun mal ca. 2000 potentielle Nutzer, denen ich Rechte zuweisen muss.
Ich habe mal in der 5er Hilfe nachgeschaut, dort aber nur eine Rollen-Limitierung (80) gefunden, nicht aber eine maximale Benutzer-Beschränkung. Wenn es diese gibt, wie hoch ist die denn?
@koehlerbv:
Das Notes an mir durchdrehen könnte - kann definitv sein ;D Liegt aber daran, wie wir das System einsetzen müssen...
Gute Nacht wünscht
Christian
Semeaphoros:
Ein paar Zahlen für R5:
What is the maximum number of entries in an Access Control List? 950 names
What is the maximum number of roles in an access control list? 75 Roles
What is the maximum number of ACL groups a user can be member of? 4096 5.0.9 up (pre-5.0.9, a bug may crash server over 3000 groups)
What is the maximum number of groups that can be nested? 20 levels or up to 64k of group name and person name characters, whichever is lower (~30k of data using @UserNamesList or @UserRoles)
(in R4: 6 levels)
Navigation
[0] Themen-Index
[#] Nächste Seite
[*] Vorherige Sete
Zur normalen Ansicht wechseln