Autor Thema: alte id-Datei in neue Hirarchie bringen  (Gelesen 3495 mal)

Offline thoge

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 533
  • Geschlecht: Männlich
alte id-Datei in neue Hirarchie bringen
« am: 21.04.08 - 16:54:25 »
Werte Forums-Mitglieder,
ich habe eine Frage zu folgendem Szenario:

ein User hat sein Notes-Passwort über den üblichen Weg (Datei-Sicherheit-Benutzersicherheit) geändert und direkt wieder vergessen. Er kann sich nicht mehr an das von ihm kurz zuvor geänderte Passwort mehr erinnern. Somit ist die aktuelle ID-Datei nicht zu verwenden.

Nach langem Suchen ist eine alte ID-Datei gefunden worden, deren Passwort noch bekannt ist.

Die ID-Datei stammt jedoch aus einer Zeit, als der betreffende User noch einer anderen Organisationsstufe angehörte (Name/Domäne). Inzwischen gehört er der Organisation Name/OU/Domäne an. Eine Wiederherstellungsinfo ist natürlich nicht vorhanden.

Der betreffende User hat nach diversen Basteleien nun wieder Zugriff auf seine Datenbanken, das Ganze ist jedoch nur als Provisorium zu sehen.

Über welchen Weg kann man jetzt der alten ID die neuen Hirarchien beibringen.

Mein Kenntnisstand ist derjenige, dass man Personen in andere Organisationseinheiten verschieben kann, jedoch ist mir der Weg für IDs nicht bekannt.

Gibt es da irgendwelche Tipps, wie man das PRoblem lösen kann.

Domino und LoNo ist jeweils 6.5.x

Die Geschichte ist nicht in unserer Umgebung, sondern bei einem Bekannten aufgetreten, der jetzt ein wenig auf dem Schlauch steht, mir selber fehlt für die Beantwortung jedoch der notwendige Background.

Vielen Dank schonmal für etwaige Tipps und

viele Grüße

Thomas
s 6.5.5 w2k3 5
c 6.5.5 wxpp 180

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #1 am: 21.04.08 - 20:10:14 »
mhh würd ich sagen, dass da nix mehr zu machen ist, wenn der move schon nen weilchen her ist. Daher immer nen backup id haben und nach dem move/rename damit anmelden.

Löscht den User und legt ihn schnell wieder an.
Bei der IBM gibts ne technote dazu wie man das am besten step by step macht. Beim spontanen suchen hab ich das allerdings nicht gefunden. Einer der Forumskollegen wird den link sicher parat haben.
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline Wipe

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 873
  • Geschlecht: Männlich
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #2 am: 22.04.08 - 07:45:45 »
Moin,

2 von mir schon durchgeführte Wege waren:

1)
Alte ID mit dem neuen Certifier zertifiziert. Mußt dann halt den Schlüssel von der ID im Pers. Dokument ersetzen.

2) wie blizzard schon erwähnte:

How to recreate a user ID file

 Technote (FAQ)

Problem

You have a user who has lost the ID file or password. You don't know how to recover a backup of the file. You decide to re-create the ID file for the user.

Note: Re-creating a user's ID file should only be considered as a last resort. If the user ID file must be recreated, you should make the user aware that any documents or database previously encrypted will be inaccessible after the new ID is created.

Solution

In order to recreate a user ID file, register the user to create the new file using the following steps:
1.   Delete the current person document for the user using the Delete key on the keyboard, not the Delete User option in the Administrator client. If the Delete User option is used, the Administration Process will delete the user, removing the user from your Domino domain. This can cause considerable problems when you try to re-register the user and create the new ID file.
2.   After the Person Document has been successfully deleted, select the Register User option in the People and Groups Tab.
3.   When registering the user, ensure that you use the identical name previously registered for this user. In the Mail File section of the Registration Dialog box, choose a file name different from the mail file name previously used. Using the Set ID File option, place the ID file in a location that you can access later.
4.   After the user has been successfully registered, edit the Person document to reflect the correct mail file (the user's older mail file). To do this, open the Person document and go to the Mail section of the Basics tab. Enter the older mail file name in the Mail File field.
5.   Save and close the document.

Any cross certificates which the user had in his previous Person document or Personal Address Book must be recreated.


In beiden Fällen kommst Du nicht mehr an verschlüsselte Mails

Offline thoge

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 533
  • Geschlecht: Männlich
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #3 am: 23.04.08 - 10:59:25 »
Hallo Bubble, hallo blizzard,

sorry, dass ich mich erst jetzt wieder melde, ich war ein paar Tage unterwegs.

Vielen Dank für Eure Tipps, ich habe sie dem Kollegen weitergeleitet.

Wenn noch Fragen bestehen, werde ich mich nochmal melden.

THX

Thomas
s 6.5.5 w2k3 5
c 6.5.5 wxpp 180

Offline Zwerg

  • Frischling
  • *
  • Beiträge: 20
  • Geschlecht: Männlich
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #4 am: 25.04.08 - 12:04:53 »
Wir nutzen für diese Fälle in der Regel die ID-Recovery mit dem Admin-Client. Tritt das Problem mit IDs auf, in denen keine Wiederherstellungsinformationen gespeichert sind, dann löschen wir den Namenseintrag im NAB und registrieren den User neu.
Angebracht wäre sicherlich auch der Hinweis, dass die Person nicht mit der Schaltfläche (oder Menüpunkt) "Person löschen" gelöscht werden darf (Admin-Prozess).
Mit freundlichen Grüßen
Steffen

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #5 am: 30.04.08 - 11:26:36 »
man muss nicht den ganzen User löschen, man kann Ihn einfach neu zertifizieren.

Dazu muss allerdings erst mal der Eintrag im Adressbuch manuell mit der benutzten ID "synchronisiert" werden.

Das geht so:

Unter Security-> User Security -> Your Identity -> Your Certificates -> Other Actions -> Mail, Copy Certificate (Public key) den öffentlichen Schlüssel der verwendeten ID kopieren.

Diesen kopierten öffentlichen Schlüssel in das Personendokument eintragen, den "neuen" Schlüssel (also der nach der rezertifizierung) überschreiben.

Dann den FullName im Benutzerdokument auf den Fullname in der ID setzen.

Damit ist das User- Dokument wieder auf dem gleichen Stand wie die verwendete ID.
Jetzt kann man ganz einfach über den Admin- Client den Benutzer rezertifizieren.

Der Adressbuch- Eintrag wird automatisch upgedated, genauso wie die ID des Benutzers, sobald er sich das nächste mal anmeldet.

HTH
Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Micha-BRLN

  • Senior Mitglied
  • ****
  • Beiträge: 306
  • Geschlecht: Männlich
  • In der Ruhe liegt die Kraft...
    • Handball über alles!
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #6 am: 30.04.08 - 14:16:22 »
Hi,

Wir haben manchmal das gleiche Problem mit ID's ohne Recovery-Informationen + vergessenes PW.

Den Nutzer löschen wir nicht aus dem NAB, sondern setzen im Personendokument nur "Mail system" auf "None", registrieren ihn dann über und setzen das "Mail system" dann wieder auf "Notes". Dann sind alle Mail-relevanten Werte bis auf die Domäne wieder so wie ursprünglich eingetragen - und natürlich bis auf das Zertifikat.

Funktioniert bis jetzt ohne Probleme - ausser daß verschlüsselte DB's bzw. Mails dann natürlich futsch sind...

Gruß und einen schönen Vatertag,

Micha
   
36 x Domino 8.5 HF1 / VMWare Server 2.0
3500 Clients 6.5.2 + 8.5/W2K+WXP

Offline MaVo

  • @Notes Preisträger
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 543
  • Geschlecht: Männlich
  • Geht nicht - gibt´s nicht
Re: alte id-Datei in neue Hirarchie bringen
« Antwort #7 am: 30.04.08 - 14:45:06 »
Die ID-Datei stammt jedoch aus einer Zeit, als der betreffende User noch einer anderen Organisationsstufe angehörte (Name/Domäne). Inzwischen gehört er der Organisation Name/OU/Domäne an. Eine Wiederherstellungsinfo ist natürlich nicht vorhanden.
Also wenn die alten Zertifier der Person noch vorhanden ist, würde ich die bestehende Person zurückzertifizieren, mich anschließend mit der alten User-ID anmelden und abschließend wieder auf die neue (jetzige) Organisation umzertifizieren.
Gruß
Martin

"The man with a new idea is a Crank until the idea succeeds." - Mark Twain

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz