Tja, hier stösst Du tatsächlich auf die eine oder andere Weise immer wieder an die Grenzen von Notes, auch wenn das meine Vorredner (wahrscheinlich hatten die noch nie ein ähnliches Problem) nicht erkannt haben.
Damit jeder versteht, worum es geht, will ich kurz die Problematik zusammenfassen, weil einen Lösungsansatz habe ich spontan nicht (nur einen, der so abstrus ist, dass man ihn besser gleich wieder verwirft):
Erstelle ich eine lokale Replik mit konsistenter ACL (einzige Möglichkeit ausser Verschlüsselung die Replik auch lokal sicher zu halten), dann wird folgendes Datenbank- intern gemacht:
Da eine Sicherheit, bei der ich einfach nur lokal Gruppen erstellen müsste um sie zu umgehen keine Sicherheit ist, werden nicht nur die Gruppennamen in der ACL gespeichert, sondern für MICH (Ersteller der Replik) werden (sofern ich nicht namentlich ín der ACL bin) alle Gruppen aufgelöst, der effektive Zugriff berechnet und MEINE Berechtigung wird (versteckt) irgendwo in der ACL gespeichert.
Das heisst: Ab sofort kann ICH jederzeit auf diese lokale Replik zugreifen, auch wenn ich keinen Zugriff auf ein Adressbuch habe, das meine Gruppenzugehörigkeit auflöst.
Gleichzeitig kann mein Kollege, der vielleicht auch Mitglied der gleichen Gruppen ist, nichts mit dieser Replik anfangen, solange er keinen Server- Zugriff hat, weil SEINE Gruppenmitgliedschaft NICHT aufgelöst wurde.
FAZIT: Nur derjenige, der eine Replik mit konsistenter ACL erstellt und alle diejenigen, die namentlich in der ACL stehen, können mit so einer DB was anfangen.
Sorry, das ich nicht helfen kann, aber vielleicht fällt je jemandem was ein, nachdem ich -hoffentlich- das Problem verständlich geschildert habe...
Tode