Domino 9 und frühere Versionen > ND6: Administration & Userprobleme

Rejected Certificate Request

<< < (2/2)

dertoaster:
@deny
genau das ist das. wir hatten nämlich auch das Problem, das ein admin auf einen anderen certifier gehoben worden ist. im NAB standen beide hierarchichen namen drin.

In der CA Configuration unter Registration Authorities stand der admin aber noch mit dem "alten" namen drin. Der AdminP hat aber korrekt gearbeitet und den User in jeder ACL, Gruppe, etc. geändert. Wir mussten dann den geänderten über Modify Certifier entfernen, abspeichern, wieder Modify Certifier und ihn neu hinzunehmen.

Was ganz wichtig ist: Vor jeder Änderung die ICL DB Filesystem mäßig wegkopieren, bzw sichern. So machen wir es. Beschädigte ICL DBs kann nur von der Sicherung holen oder vor ner Änderung wegkopieren. So steht es auch in der Admin Hilfe. Uns ist es beim Testen aufgefallen.

gruß
toaster

LotusBleifrei:
also einen kleinen tip für andere die dieses Problem vielleicht auch haben...

Die ICL-DB wird neu erstellt und dabei wird vergessen, folgende Einstellung in der ACL der ICL unter dem Menüpunkt Erweitert einzurichten.

Ich denke bei Namensänderungen hat diese Einstellung einen starken Effekt, den ich zu spüren bekommen habe...

Das sollte in der ACL der ICL drinstehen...
Erweitert -> Server -> Aktion -> Alle Namensfelder ändern

danke nochmal for rockin' :)

gruss deny

Navigation

[0] Themen-Index

[*] Vorherige Sete

Zur normalen Ansicht wechseln