Hallo zusammen,
habe mal folgendes Szenario durchgespielt, da wir zuzeit einen sensiblen Fall haben.
1)
User Hans Mustermann mit Mailfile hmust.nsf und hmust.id angelegt.
Adminserver auf Mailfile deaktiviert damit Name noch in ACL bestehen bleibt.
User Hans Mustermann gelöscht allerdings Mailfile steht noch und ID.
2) 2 Tage später
User Hans Mustermann mit Mailfile hmust01.nsf und hmust01.id angelegt.
Jetzt meine Frage:
konnte mich mit hmust.id und hmust01.id am Server identifizieren und auch das jeweilige Mailfile öffnen. Der Hintergrund ist der, dass ein User einen unerlaubten Zugriff auf sein Mailfile hatte (ungelesene Dokumente) da er zu diesem Zeitpunkt in Urlaub war. Anhand vom LOG konnte ich Aktivität mit dem eigenen Usernamen auf dem File feststellen obwohl dieser in Urlaub war. Da wir nicht feststellen können wer diese ID noch im Zugriff hat, dachte ich man könnte den User löschen (außer Mailfile), rechnet eine neue ID und somit wäre die alte ID hinfällig. Oder gibt es einen anderen Weg, dass die alte ID ungültig wird und man eine neue an den User aushändigt ?
Danke