Autor Thema: Defekter Zertifizierer ?????  (Gelesen 1081 mal)

Offline Gazman

  • Freund des Hauses!
  • Junior Mitglied
  • **
  • Beiträge: 69
  • Geschlecht: Männlich
  • noli turbare circulos meos
Defekter Zertifizierer ?????
« am: 08.01.02 - 09:10:51 »
Das Umzertifizieren eines Anwenders in eine andere Organisation schlägt fehl. Nach Eingabe des neuen Zertifizieres und Drücken des OK-Buttons passiert nichts.

Neue Anwender können mit diesem (neuen) Zertifizierer angelegt werden.

Wer weiß einen Rat ?????????
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
Client  5.0.5 dt.
Server 5.0.11 dt.
NT 4.0 SP6

Offline asc-vienna

  • Frischling
  • *
  • Beiträge: 25
  • Geschlecht: Männlich
  • If you can't fix it, declare it as feature ...
    • Austrian Software Consulting
Re: Defekter Zertifizierer ?????
« Antwort #1 am: 08.01.02 - 22:01:00 »
Dieser Effekt deutet eher auf eine defekte ID denn einen defekten Cert hin. Du kannst ja Folgendes versuchen:
- Leg einen neuen User mit den cert an (Ablaufdatum morgen)
- wenn ID abgelaufen ist, rezertifizier sie mit dem Cert. funkts, ist die Userid defekt, funkts nicht hast Du Dir den Cert geschossen (habe ich noch nie erlebt)
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
... und weg.
******************************
ASC's Vienna - Axel Schreiber
email: asc@axelx.at
******************************
Another CLP is stumbling around ...

Offline heini_schwammerl

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 697
  • Geschlecht: Männlich
Re: Defekter Zertifizierer ?????
« Antwort #2 am: 12.01.02 - 16:58:40 »
Lieber Gazman,

wenn ich so drüber nachdenke stört mich da das Wort Organisation.
Also standardmäßig, wenn Du eine Person innerhalb einer ORG-Unit verschiebst muß auch nicht gleich etwas passieren. Der Vorgang wird vom sogenannten Adminp Prozess ausgeführt, der standardmäßig Nachts läuft und unter anderem auch dafür sorgt, das der neue Name auch in den Access Control Lists der Datenbanken sowie Gruppen angepaßt wird (sonst wäre ja nichts mehr mit Zugriff). Der Benutzer erhält nach dem Login eine Benachrichtigung ob er den neuen Namen akzeptiert. Störend finde ich hier den Begriff Organisation. Versucht Du einen Benutzer von z.B.
Hans Meier/Vertrieb/FirmennameA nach Hans Meier/Vertrieb/FirmennameB zu verschieben ?
Da hab ich so meine Zweifel, daß das so schön funktioniert, da innerhalb eines Adressbuchs nur eine Organisation zulässig ist. Seltsamerweise hab ich das mal testweise probiert und die neue Organisation ist im Adressbich aufgetaucht aber was dann passiert hab ich lieber gelassen. Also ein bißchen mehr info, was Du machen möchtest wär nicht schlecht. Das mit der defekten ID halte ich für unwahrscheinlich.
Gruß

Heini

« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline Gazman

  • Freund des Hauses!
  • Junior Mitglied
  • **
  • Beiträge: 69
  • Geschlecht: Männlich
  • noli turbare circulos meos
Re: Defekter Zertifizierer ?????
« Antwort #3 am: 14.01.02 - 11:18:53 »
Hallo Heini,
schönen Dank  :) für deinen Kommentar.
Wir haben tatsächlich mehrere Organisationen in unserem Adreßbuch (Bsp. Hans Meier/FirmaA, Peter Müller/FirmaB). Das funktioniert.
Mittlerweile haben wir das Problem gelöst. Es gab in unserem Adreßbuch ein Zertifikat für FirmaB unter dem Zertifizierer der FirmaA (Bsp. OU=FirmaB/O=FirmaA, wer hat das bloß eingerichtet  ???). Nach Löschen dieses Zertifikats konnten wir die Umzertifizierung abschließen.
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
Client  5.0.5 dt.
Server 5.0.11 dt.
NT 4.0 SP6

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz