Autor Thema: Werden Berechtigungen in ID-Files gespeichert?  (Gelesen 3457 mal)

Offline Antastan

  • Aktives Mitglied
  • ***
  • Beiträge: 111
  • Geschlecht: Männlich
Werden Berechtigungen in ID-Files gespeichert?
« am: 21.11.06 - 10:50:05 »
Hallo!

Ich hätte da eine wichtige Frage zur Vergabe von Berechtigungen und ID-Files.

Wenn ich über Werkzeuge -> Vorgaben -> Zugriff und Delegierung einer gewissen Person Zugriff auf mein Mail-File gebe, wird diese Berechtigung dann irgendwie in der ID-File des Benutzers gespeichert? Werden Berechtigungen überhaupt in ID-Dateien gespeichert?

Nehmen wir an der Benutzer vergisst sein Kennwort. Ich lösche dann seine lokale user.id und kopiere ihm seine Erstellungs-ID rein mit dem Standardkennwort, damit er sich wieder anmelden kann. Hat er dann immer noch seine ganzen Berechtigungen?

Glombi

  • Gast
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #1 am: 21.11.06 - 10:51:36 »
Das hat mir der ID nichts zu tun. Diese Einstellungen werden in der Mail-Datenbank (Zugriffskontrolliste) des Anwenders gespeichert.

Andreas

Offline Antastan

  • Aktives Mitglied
  • ***
  • Beiträge: 111
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #2 am: 21.11.06 - 10:56:20 »
das heisst also Berechtigungen werden nicht in ID-Files geschrieben?

Ich lese nämlich immer wieder bei den verschiedensten Migrationstools sowas wie "Sie benötigen für die Konvertierung eine ID-Datei mit Berechtigungen für die Mail-Files".

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #3 am: 21.11.06 - 11:00:55 »
Jöööööööö, ein MCSE der versucht, Notes/Domino zu verstehen.  >:D ;)

Die ID-Datei ist vergleichbar mit einer Smartcard oder einem Token. Erst wenn man diese über den PIN freigeschaltet hat, sagt sie dem Server, wer man ist. Und der Server schaut dann nach, welche Berechtigungen der Benutzer auf die Datenbank hat. Daher diese Formulierung.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #4 am: 21.11.06 - 11:03:39 »
Es werden KEINE Berechtigungen in die ID geschrieben!

Die Formulierung will sagen, dass eine ID benötigt wird, deren gespeicherter Name
in der ACL der DB mit ausreichenden Berechtigungen steht, um die Konvertierung
durchführen zu können.
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline Antastan

  • Aktives Mitglied
  • ***
  • Beiträge: 111
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #5 am: 21.11.06 - 11:13:44 »
ok danke.

mir wird nämlich vorgeworfen, ich hätte eine id-file mit falschen berechtigungen der firma, die die migration von notes auf outlook macht, weitergegeben.

mit der user-id, die ich ihnen gegeben habe hätte das migrationstool angeblich nicht funktioniert. als sie es dann lokal auf meinem pc probiert haben hat es plötzlich funktioniert.

ich habe ihnen meine id vom erstellungsdatum gegeben und nicht meine aktuelle user.id vom lokalen client. aber das dürfte dann doch wohl egal sein wenn die berechtigungen nicht in der id gespeichert werden, oder?

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #6 am: 21.11.06 - 11:19:12 »
Das klingt danach, dass die erste von dir zur Verfügung gestellte ID
kein gültiges Zertifikat mehr hatte.
... vorausgesetzt natürlich, dass dieses Tool eine SRV-Verbindung bei der Migration braucht.
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline Antastan

  • Aktives Mitglied
  • ***
  • Beiträge: 111
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #7 am: 21.11.06 - 11:21:40 »
und wann genau hat eine id-datei kein gültiges zertifikat mehr? wir haben in den 3 jahren domino laufzeit eigentlich keine neuen zertifizierungen vorgenommen und id-dateien abgelaufen sind eigentlich auch noch nicht.

aber eigentlich könnte ich das ganze doch ganz einfach ausprobieren.
ich benenne meine lokale user.id um, kopiere meine id vom erstellungsdatum ins data verzeichnis und nenne sie user.id und versuche danach mich zu verbinden. wenns funktioniert sollte kein zeritifikatsproblem vorliegen, oder?
« Letzte Änderung: 21.11.06 - 11:31:24 von Antastan »

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #8 am: 21.11.06 - 11:38:41 »
Du musst aber nicht diese Kopier- & Umbenennungsarie machen.
Du kannst doch einfach im laufenden Notes die ID wechseln,
sie müsste nicht einmal im Data liegen...

Mit dem Zert war auch nur eine Vermutung...
Die Infos reichen nicht, um etwas sinnvolleres zu sagen.

Welche Begründung geben die Migarations-Tool-Firmen-Leute,
deren Tool schließlich einmal funzt und einmal nicht?
Protokolliert das Tool mit, was es wann tut oder auch nicht???
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #9 am: 21.11.06 - 11:40:30 »
Ich hab ja keine Ahnung wie die das Probiert haben und was für ein Knowhow diese Firma bezogen auf die Migration hat. Aber ....
1. eine ID alleine nutzt dir für so etwas gar nichts. Die dazugehörende Datenbank braucht es auch.
2. wenn man eine DB rausgibt, dann braucht man außerdem in der Regel auch einen installierten Notes  Client um die lesen zu können. Das gilt auch für Migrationen
3. wenn man auch den Client hat und kann das trotzdem nicht lesen, dann kann das noch an verschiedenen anderen Teilen hängen, warum das nicht geht. ACL, Verschlüsselung .....

Summary. Ich weis nicht was du denen gegeben hast. Ich glaube nicht das es an deiner ID liegt. Es hört sich aber nach unvollständigen Daten und einer Firma die von dem Job den sie tun soll eigentlich keine Ahnung hat und das warscheinlich zum ersten Mal macht an.

Viel Spaß mit dieser Migration. Ich hoffe für euch, ihr habt keine Anwendungen außer MCS auf dem Domino Server laufen.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline Antastan

  • Aktives Mitglied
  • ***
  • Beiträge: 111
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #10 am: 21.11.06 - 11:59:17 »
also ich habe gerade den test mit meiner id vom erstellungsdatum aus dem jahre 2004 probiert und serverzugriff und datenbankenzugriffe funktionieren ganz normal ohne probleme.

zum thema was ich der anderen firma gegeben habe bzw. was die gemacht haben:

die waren mit einem laptop bei uns in der firma, haben sich in unser netzwerk gehängt und den lotus notes client installiert. ich habe ihnen wie schon erwähnt meine id vom erstellungsdatum gegeben und habe dann auf dem laptop ganz normal den lotus notes client eingerichtet, damit sie zugriff auf unseren domino-server haben. und es hat eigentlich auch ganz normal funktioniert, wie von jedem anderen sachbearbeiter-arbeitsplatz auch.

darum kann ich mir ehrlich gesagt nicht erklären, warum diese migrations-tools nicht über den laptop funktioniert haben sondern nur auf meinem pc.

mir wurde vorgeworfen, dass ich der firma eine falsche id gegeben habe, die keine berechtigungen auf die benötigten mailfiles hat und somit die migration bewusst verzögert hätte.

ich denke mit meinem oben beschriebenen test kann ich nun beweisen, dass server und datengankzugriff auch mit der id aus dem jahre 2004 ganz normal funktioniert und das die berechtigungen überhaupt nichts mit den id-files zu tun hat.

klaussal

  • Gast
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #11 am: 21.11.06 - 12:04:43 »
... oder einfach ausgedrückt: die suchen einen Doofen, dem sie die Schuld geben können.

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #12 am: 21.11.06 - 12:17:02 »
Sehe ich auch so!!!

Für mich hast du den Beweis auch erbracht.
Führt doch das ganze noch einmal durch, dann soll die Firma zeigen,
was nicht funktioniert!
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #13 am: 21.11.06 - 13:22:48 »
Genau. Und der Doofe ist in solchen Fällen immer der andere. Nie man selber.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline HTV

  • Frischling
  • *
  • Beiträge: 3
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #14 am: 13.12.06 - 15:06:58 »
zum Thema ID:

in der ID ist der privat und der public Key des Anwenders hinterlegt, sowie die Lebensdauer der ID und falls gepuscht auch der Passwortintervall. Natürlich auch CN, OU und O

Zum Public Key:

dieser ist default im Admin Client (Vorgaben) auf zwei jahre eingestellt.
Während dieser Zeit kann der Admin das Zertifikat (Public Key im Personendokument) verlängern.
Meldet sich der Anwneder an, bekommt er automatisch diese Verlängerung gepuscht.
Ist die Zeit bereits abgelaufen muß der Administrator diese tatsächliche ID verlängern. (admintool)

Ist im Serverdokument unter Securitytab der "Passwort Vergleich, check password on Notes ID,s" eingeschaltet und im Personendokument
das Feld Passwort digest gefüllt dann Achtung:

Nur das Passwort nach der letzten Passwortänderung hat Gültigkeit

Des weiteren kann der Anwender in einer NO_Access Gruppe geführt werden und hat damit keinen
Zugang zu den Servern

Es gibt also verschieden Gründe warum eine ID nicht mehr funktionieren kann

Offline Jag_rip

  • Junior Mitglied
  • **
  • Beiträge: 89
  • Geschlecht: Männlich
  • veni, quaero, consulo...
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #15 am: 14.12.06 - 09:56:07 »
würd auch sagen, wenn du der firma deine ID (die vom 1. Tag) jetzt nochmal gibst, nachdem du es getestet hast, wirds funktionieren, weil das Ablaufdatum inzwischen aktualisiert wurde.

Immer vorausgesetzt, dass dein User die benötigten Berechtigungen auch wirklich hat in den entsprechenden Mailfiles.

Gruss Yves
______________________________________________

Diverse Kundensysteme mit Dominoservern v. 8.0.1 bis 8.5.2
... und noch ne Handvoll Blackberries sowie Traveler ...

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Werden Berechtigungen in ID-Files gespeichert?
« Antwort #16 am: 18.12.06 - 18:57:33 »
zunächst mal scheinen hier zwei Parteien, die keine / kaum Ahnung von Domino / Notes haben, versucht zu haben irgend eine art von Migration durchzuführen.

Zumindest bei der Fremdfirma hätte man erwarten dürfen (schliesslich haben die Geld dafür gekriegt), dass die ein wenig Ahnung haben.

Ich denke nämlich, dass der ganze QUatsch sehr einfach zu erklären ist:

Die Fremdfirma wollte eine ID, die Zugriff auf alle Mailfiles hat, um diese wohin auch immer zu migrieren.

Der Fragesteller hat Ihnen seine eigene ID gegeben, mit der er zwar Zugriff auf den Server aber SICHER nicht auf alle Mailfiles hat. Denn dazu hätte man sowas einrichten müssen (standardmässig hat NIEMAND Zugriff auf alle mailfiles), und das traue ich -verzeiht mir wenn ich Euch unrecht tue- dem Fragesteller nicht wirklich zu.

Demzufolge behaupte ich -entgegen allen anderen hier- dass die ID tatsächlich die "falsche" war, weil sie die Anforderungen der Fremdfirma (was sind das nur für Leute, die das nicht vor Ort testen, wenn sie schon mal da sind) nicht entsprochen hat.

Wenn ich jetzt nicht grade so gut drauf wäre, müsste ich mich echt mal wieder ausko....en, was für Dumpfnasen sich doch manchmal im Domino- Umfeld als Dienstleister verkaufen...

Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz