Autor Thema: Probleme nach Passwortchange  (Gelesen 3106 mal)

Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Probleme nach Passwortchange
« am: 20.10.10 - 14:43:29 »
Hallo,

wie setzen serverseitig Notes 8.5.1 Fixpack 4 ein.

Seit dem Fixpack (ob ursächlich zusammenhängend oder nicht können wir nicht exakt bestimmen)
beobachten wir folgendes Phänomen :

- Der User ändert sein Client Passwort

- Dies generiert einen admin4 request zur Passwort Änderung - aber nur den für das HTTP (WebNotes) Kennwort. Der Request zur (Client) Passwortänderung erscheint nicht (mehr wie vorher) in der admin4

- Das Personendokument des Users zeigt weiterhin unter "administration-->last change date"
ein veraltetes Kennwortdatum an.

- Der user kann aber problemlos auf alle (lokalen Domänen) Dokumente zuzgreifen, das neue Kennwort wird akzeptiert.

- Wir bemerkten den Fehler erst, als Resourcen auf anderen Notes Domains vom User aus geöffnet  werden sollten: Dort ist das Userkonto gesperrt, weil das neue Kennwort dort nicht akzeptiert wird.(Replikation mit unserem Adressbuch zeigt ja auch nur das veraltete Kennwort(datum) an - Öffnen wird verweigert)

- manuelle Löschung des Passwort Digest und erneute KW-Änderung zeigte keine Veränderung der Sympthome :

Fazit :
Kennwortänderungen nimmt der Adressbuchserver an, erneuert aber nicht das PW-Digest Feld im Personendokument bzw. erneuert dort nicht das Datum der letzten Kennwortänderung.

Frage :
Hat jemand ein ähnliches Phänomen gesichtet oder weiss sogar eine Lösung dafür  ???

Danke und Gruss

gersi


Offline Gandalf98

  • Junior Mitglied
  • **
  • Beiträge: 85
  • Erst Kopf -- dann Knopf
Re: Probleme nach Passwortchange
« Antwort #1 am: 20.10.10 - 14:54:31 »
Hi

Habt ihr Policies im einsatz?
Ist das Richtlinien "Security Document" korrekt konfiguriert?

Gruß
Michael

Offline Axel

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.658
  • Geschlecht: Männlich
  • It's not a bug, it's Notes
Re: Probleme nach Passwortchange
« Antwort #2 am: 20.10.10 - 15:03:14 »
Schau mal hier: http://www-01.ibm.com/support/docview.wss?uid=swg21408846

Vielleicht bringt dich das weiter.

Axel
Ohne Computer wären wir noch lange nicht hinterm Mond!

Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Re: Probleme nach Passwortchange
« Antwort #3 am: 20.10.10 - 15:20:13 »
Letzteres ist für uns nicht relevant, da wir kein ID Vault einsetzen.

Das Richtliniendokument zeigt bei Security soweit nachvollziehbare Settings an, müssen wir aber noch deatailliert prüfen.

Ich melde dies nach.

gersi

Offline Gandalf98

  • Junior Mitglied
  • **
  • Beiträge: 85
  • Erst Kopf -- dann Knopf
Re: Probleme nach Passwortchange
« Antwort #4 am: 20.10.10 - 15:55:56 »

Ich hatte das mit den mehrere Domänen überlesen.

Sehen ich das richtig das die Server in der "Lokalen" Domäne des Users das PW nicht gegenprüfen (Einstellung im Serverdokument).
Die fremde domäne das PW gegenprüft.

Tritt das bei einem User oder mehreren User auf.
Gruß
Michael



Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Re: Probleme nach Passwortchange
« Antwort #5 am: 25.10.10 - 11:51:43 »
Hallo.

Es verhält sich so, dass die lokale Domäne offensichtlich die Passwortänderungsinfo bekommen hat, (Zugriff auf resourcen wird einwandfrei gewährt) aber diese Info nicht per admin4 in das Personendokument eintragen wird.

Fremde Domänen fragen aber dieses Feld ab (Kennwortdatum) und merken dann, dass der Client ein anderes Datum in seiner ID hat (das neue) und verweigern den Zugriff.

Zu lösendes Problem :
Warum schreibt der admin4 Task nicht das Datumsfeld des Kennworts neu im Personendokument der heimatdomäne ?


Gruss

P.

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Probleme nach Passwortchange
« Antwort #6 am: 25.10.10 - 12:03:08 »
Hallo,

Werden die von Dir genannten Felder nicht nur dann befuellt, wenn in der Admin4 auch der entsprechende Request, der lt. Deiner Aussage ja nicht mehr erscheint, gefuellt.

Somit waere das von Dir geschilderte Verhalten des Servers doch korrekt.

Noch eine andere Frage.
Ist denn die Kennwortpruefung auf den "lokalen" Servern denn noch aktiviert?


Andreas

Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Re: Probleme nach Passwortchange
« Antwort #7 am: 25.10.10 - 12:11:26 »
Hallo,

ja, wir haben eine Kennwortabfrage, "check Password on Notes ID" ist in den Policies gesetzt.

Vorher war es so, das sowohl ein lokaler PW Change in der admin4 angezeigt wurde als auch ein http change (für Web Notes)

Jetzt kommt nur noch der HTTP request durch...

Dennoch kennen die (lokalen) Server das neue Passwort...

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Probleme nach Passwortchange
« Antwort #8 am: 25.10.10 - 12:33:27 »
Das ist aber der Eintrag im Personendokument des Benutzers.

Ist die Passwortpruefung denn auch noch auf dem Server eingeschaltet?
(Serverdokument -> Sicherheit -> Kennwoerter von Notes-IDs ueberpruefen)

Ist hier Deaktiviert eingestellt, hat der Eintrag im Personendokument auch keinen Effekt.


Andreas

Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Re: Probleme nach Passwortchange
« Antwort #9 am: 25.10.10 - 13:20:43 »
Ja,
dort ist es auch so korrekt eingestellt

Deswegen ist das Ganze ja so merkwürdig...

Gruss

P.

Offline gersi

  • Frischling
  • *
  • Beiträge: 21
Update : Probleme nach Passwortchange
« Antwort #10 am: 27.10.10 - 11:09:59 »
Hallo,

wir haben nun festgestellt, dass dieses Verhalten nur auf unseren neu eingerichteten Registrierungs Servern auftritt :
Wenn ein User sein Archiv (auf einem anderen ND8 Server gelegen) öffnet, merkt dieser den PW Change und leitet korrekt einen admin4 Request ein !

Die neuen Server unterscheiden sich wie folgt von den alten :

Win2008 statt Win2003 als OS (VM)
Notes 64Bit statt Notes 32Bit.

Ob dies ein Bug in der 64 Bit Version und/oder im Zusammenspiel mit Server2008 ist ?

Frgae :
Benutzt jemand von euch dieselbe Kombination (OS/Notesversion) und hat KEINE Probleme mit dem PW-change Request in der admin 4 ?

Danke und Gruss

gersi

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz