Autor Thema: Leserfelder  (Gelesen 2252 mal)

Offline Gruenkohl

  • Aktives Mitglied
  • ***
  • Beiträge: 222
  • Geschlecht: Männlich
Leserfelder
« am: 02.08.05 - 12:06:01 »
Hallo,

ich habe eine Maske in der zwei Leserfelder enthalten sind.
In dem einen steht der Ersteller und in dem anderen eine Rolle.
Beide Felder sind "Berechnet beim Anlegen".
Somit dürften die Dokumente, die mit der Maske erstellt worden sind, ja eigentlich nicht von jedem gesehen werden.

Ich habe dazu einen periodischen Agenten, der diese Dokumente löscht, wenn ein Feld ein bestimmten Wert enthält.

Ich habe jetzt getestet, ob der Server die Dokumente löschen kann, obwohl er die Rolle nicht hat. Und er konnte. Woran kiegt das?

Der Server hat Entwicklerrechte auf die Datenbank.

Danke und Gruss
Andreas
« Letzte Änderung: 02.08.05 - 13:37:09 von Gruenkohl »

Offline William Wallace

  • Aktives Mitglied
  • ***
  • Beiträge: 103
Re: Leserfelder
« Antwort #1 am: 02.08.05 - 12:23:30 »
Hallo,

sind in deiner Maske zstl. Autorenfelder drin?

William

Offline Gruenkohl

  • Aktives Mitglied
  • ***
  • Beiträge: 222
  • Geschlecht: Männlich
Re: Leserfelder
« Antwort #2 am: 02.08.05 - 12:48:25 »
Nein, keine Autorenfelder.

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 858
  • Geschlecht: Männlich
    • www.madicon.de
Re: Leserfelder
« Antwort #3 am: 02.08.05 - 13:01:09 »
Hallo Andreas,

mit dem sogenannten "gesunden Menschenverstand" kann man sich folgendes überlegen:

Wie sollte der Server - wenn es selbst nicht auf Dokumente mit einem Leserfeld zugreifen kann - entscheiden, welchem User er ein solches Dokument anzeigen darf? Merkst Du was?  ;)

Der Server kann - was reine Zugriffe angeht - immer auf jede NSF und auch jede darin befindliche Note (Dokument oder Designelement oder auch ACL) zugreifen. Viele Menschen glauben das nicht, daher:

Erstelle eine neue Test-NSF auf dem Domino-Server und trage den Server selbst namentlich in die ACL ein und gib ihm "keinen Zugriff". Das interessiert den Server überhaupt nicht - nicht mal, wenn konsistente ACL eingestellt ist.

Letzlich ist der Zugriff des Domino-Servers auf eine NSF für ihn nichts anderes als der Zugriff auf eine x-beliebige Datei. Somit kommt er auch an ALLE Inhalte - falls nicht vom OS Dateisystem her eine Einschränkung für ihn existiert.

Es gibt allerdings Sonderfälle, wo der Domino-Server auch sich selbst betreffende ACL-Einstellungen beachtet.  Ich kann gerade kein gutes Beispiel nennen, da ich all diese Dinge damals unter Notes R3 und R4 ausprobiert habe und nicht weiss, ob das noch so bei den aktuellen Versionen ist - zudem vergesse ich in meinem Alter einfach zu viel...  ;D

Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline Gruenkohl

  • Aktives Mitglied
  • ***
  • Beiträge: 222
  • Geschlecht: Männlich
Re: Leserfelder
« Antwort #4 am: 02.08.05 - 13:17:47 »
@Manfred:

Hi,

danke für Info. Jetzt wo es sagst, hört es sich logisch an.  ;D
D.h. dass der Server die Rolle nicht benötigt. Sollte man denn aus welchen Gründen auch immer dem Server die Rolle trotzdem geben?

Andreas

klaussal

  • Gast
Re: Leserfelder
« Antwort #5 am: 02.08.05 - 13:22:04 »
Den Server würde ich IMMER als Manager + mit sämtlichen Rollen eintragen.

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Leserfelder
« Antwort #6 am: 02.08.05 - 13:31:51 »
Zum Beispiel bei Replikation ist das erforderlich, da derjenige der beiden Server, der auf den anderen zugreift, eine normale Session aufbaut und daher keine Server-Priorität bekommt. Weiter ist die Rechtevergabe bei bestimmten Operationen in Agenten wichtig, aber das hat Manfred ja schon so angetönt.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 858
  • Geschlecht: Männlich
    • www.madicon.de
Re: Leserfelder
« Antwort #7 am: 02.08.05 - 13:55:40 »
@Andreas:
>>D.h. dass der Server die Rolle nicht benötigt. Sollte man denn aus welchen Gründen auch immer dem Server die Rolle trotzdem geben?<<

Na klar. Ist so üblich und man schläft dann auch besser...

@Jens:
Bei den Agenten stimme ich Dir zu (da habe ich auch was in Erinnerung), aber:

>>Zum Beispiel bei Replikation ist das erforderlich, da derjenige der beiden Server, der auf den anderen zugreift, eine normale Session aufbaut und daher keine Server-Priorität bekommt.<<

Das wird oft vermutet und stimmt nach meinen Erfahrungen auch nicht.

Jeder Server hat seine NSF (mit Vollzugriff ungeachtet der ACL-Einstellung, siehe oben) und achtet bzgl. der ACL nur darauf, was die "Gegenseite" darf. Er selbst ist auf jeden Fall im Bezug auf die Replikation in "seiner" Replik der König.

Ist sicher etwas schwer zu glauben - probiere es aus. Ich habe aus der Ecke sogar schon Supportanfragen von Kunden bekommen, die sich wunderten, warum es (wenn der eigene Server selbst - laut ACL - keinen Zugriff hat) trotzdem so gut mit der Replikation funktioniert...

Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Leserfelder
« Antwort #8 am: 02.08.05 - 13:59:59 »
Manfred, da hast Du mich falsch gelesen, genau das habe ich gesagt, auf dem Remote-System gilt der ACL-Zugriff, die Gegenseite weiss ja uU noch nicht einmal, dass es ein Server ist, der zugreift. Die eigene NSF hat der Server in jedem Fall voll im Griff (solange die Serversoftware direkt zugreift und nicht ein Zugriff über den Netzwerkpfad erfolgt).
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 858
  • Geschlecht: Männlich
    • www.madicon.de
Re: Leserfelder
« Antwort #9 am: 02.08.05 - 14:09:18 »
Jens,

>>genau das habe ich gesagt, auf dem Remote-System gilt der ACL-Zugriff, die Gegenseite weiss ja uU noch nicht einmal, dass es ein Server ist, der zugreift.<<

das erscheint mir aber jetzt in dem Kontext nicht passend zu sein. Es ging in diesem Thread nicht um Remote-Zugriffe, sondern um die Frage, ob derjenige Server, welcher die NSF bei sich lokal gespeichert hat, einen Zugriff auf eben diese NSF benötigt.

Das ich für einen Remote-Zugriff (ob User oder Server) im Verständnis von Notes (also NRPC) einen adäquaten Zugriff brauche, versteht sich doch von selbst. Das ist doch banal, oder?

Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Leserfelder
« Antwort #10 am: 02.08.05 - 14:34:03 »
Manfred, obs in den Kontext passt, ist die Frage, von welcher Seite her man den Kontext anschaut. Ich denke mal, die Metadiskussion hier ist nicht nötig.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz