Hat der TestUser denn auch die Meldung am Client erhalten, dass der Admin ihm Roaming entzogen hat? Danach sollte sich das Personendokument auch ändern.
Das kann ich so nicht sagen, weil ich dafür keine Clientinstallation habe. Ich konnte aber mit etwas Zeitverzögerung nun die Adminanforderung in der "admin4.nsf" sehen. Nach der Bestätigung zum löschen der Repliken war dann auch das Roaming Symbol weg.
Ergo, kann man sagen das das "entroamen" zumindest bei einem User so funktioniert hat wie es wohl seien soll.
(Was mich mal so wundert ist, mal geht es mal geht es nicht?)
Genau dieser Fakt lässt mich da auch zweifeln, das fühlt sich eher nach einem Bug an als nach einer Fehlkonfiguration.
Unter Sicherheit muss der SERVER oder LocalDomainServers das Recht haben Datenbanken, Repliken usw zu erstellen. Stimmen deine Administrator berechtigung in der Serverkonfiguration?
Diese Rechte habe ich geprüft und sie sind in Summe gegeben
stehst du denn in den LocalDomainAdmins? Haben die LocalDomainAdmins denn auch vollen Zugriff auf admin4, names usw?
Ich arbeite da nicht mit meinem Namen sondern über den "admin account" vom Domino und der steht da explizit als auch noch einmal in der Gruppe der Admins drin die ich hinzugefügt habe.
Ja, die LocalDomainAdmins habe Zugriff auf die
admin4.nsf.
...und jetzt kommt es... Ich habe vorher vom Client eine Replik der "
names.nsf" auf dem Server erzeugt und die Zugriffskontrollliste kontrolliert. Da war alles piano.
Dann habe ich nach dem Roamingantrag den Roamingvorgang kontinuierlich kontrolliert und sah dann in der Console folgendes vorbeihuschen...
"
06.09.2009 19:51:13 Admin Process: Received the following error performing a Replikrümpfe des Roaming-Benutzers überwachen request on admin/"domain-name". The replica of the database roaming\admin\names.nsf has not been initialized by the replicator. Will try to process this request again at 06.09.2009 19:52:13."
Eine Replik der "
names.nsf" wurde im Roamingverzeichnis des Users angelegt, jedoch war die Zugriffskontrolliste bis auf den Eintrag "Default" komplett leer. Die Replik heist auch nicht "Kontakte von ..." sondern "*C12575F2:004D751D". Die Verzeichnis-ACL ist "blank" und damit ohne Einschränkung und sollte sich somit als Störfaktor ausschließen.
Damit dürfte klar sein das da wohl intern irgendwelcher Mist passiert.
Dieser Event deckt sich auch mit Erlebnis das beim registrieren von Usern zuweilen der User selbst
NICHT in der Zugriffskontrollliste steht.
Ein denkbarer Workarround wäre die Repliken von Hand zu erzeugen und Zug um Zug ins Roamingverzeichnis zu kopieren.
Lustiger Weise ist auch noch so das im Replizierfenster des Clients zu sehen ist das der Client die trotz fehlenden Eintrags in der ACL die Replik mit Daten befüllt und dabei keinen Fehler ausweist.
Eine genaue Diagnose ist unter anderem auch für uns sehr schwer, da wir deine Umgebung ja nicht genau kennen. Von daher, wenn du ausschließen kannst dass es nichts mit dem beschrieben zu tun hat, dann mach lieber einen PMR auf, der IBM Support ist sehr gut .
Hör mal Michael, wir beide haben doch eine sehr gute Diagnose ausgeführt
. Immerhin sprechen wir jetzt nicht mehr von Vermutungen
sondern von Tatsachen
.
Danke noch einmal für Deine Unterstützung !
Was sagst Du denn zu dem unerwarteten Ergebnis ?
Gruß
Stefan