Szenarion:
Zwei Notes- Domänen, auf Cert-Ebene Gegenzertifiziert.
Auf Server1 in DOM1 liegt eine Datenbank mit aktivierter konsistenter ACL.
Auf Server2 in DOM2 liegt eine Replik der Datenbank.
Bestimmte Ansichten in der Datenbank sind Leser- geschützt über eine Rolle (zusätzlich zum Dokumentschutz per Leserfeld, ebenfalls mit der selben Rolle).
Diese Rolle ist einer Gruppe zugeteilt, die in beiden NABs der beiden Domänen identisch vorhanden ist.
User der DOM2 greifen auf die Replik auf Server1 zu (auf Server2 liegt nur eine "sicherungskopie" die nicht zum arbeiten gedacht ist):
Alle Berechtigungen greifen sauber: die Rollen ziehen, sie sehen nur die Ansichten, die sie sehen dürfen und auch nur die Dokumente, die sie sehen dürfen.
JETZT KOMMT DER HAKEN: Wenn ein User (aus DOM2) sich von der Datenbank auf Server1 eine lokale Replik zieht, sind ALLE Dokumente in der lokalen Replik, aber KEINE der Zugrifss- geschützten Ansichten...
Und jetzt der Oberhammer: Repliziert der gleiche User danach die Replik einmalig mit Server2, dann sind auch die Ansichten da....
Folgendes habe ich ausgeschlossen:
- Der user hat auch auf der lokalen Replik die korrekten Rechte und die Rollen.
- Die Quer-Zertifizierungen sind auf Cert-Ebene und gelten damit auch für die User
Und jetzt bin ich am Ende... Woran könnte dieses seltsame Verhalten noch liegen ?
Thanx
Tode