Autor Thema: Domänenübergreifende Replikation des NAB  (Gelesen 2325 mal)

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Domänenübergreifende Replikation des NAB
« am: 02.02.11 - 07:20:09 »
Guten Morgen zusammen,

wir haben bei uns zwei Domänen, eine Mail- und eine Applikationsdomäne.
Wenn wir in der Maildomän einen Benutzer umzertifizieren, haben wir durch die domänenübergreifende Administrationsanforderung seit einiger Zeit am nächsten Tag im NAB der Maildomäne einen Replikationskonflikt.
Die domänenübergreifende Administrationsanforderung setzen wir ein, um auf der Applikationsdomäne den User in den Gruppen bzw. Leser- und Autorenfeldern zu ändern.
Welche Rechte muss der Server aus der Applikationsdomäne auf das Adressbuch der Maildomäne haben um dieses zu vermeiden.
Aktuell hat der Server der Applikationsdomäne Editorrechte auf das NAB der Maildomäne.

Gruß Heinrich

Offline Pyewacket

  • Senior Mitglied
  • ****
  • Beiträge: 310
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #1 am: 02.02.11 - 08:07:34 »
Also etwas mehr an Informationen könntest du rausrücken,
z.B. von welchem User/Server die Dokumente geändert wurden.
Die ACL Rechte sind eigentlich irrelevant.


Gruß
 Peter
ATOS.org - Feel the music!

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #2 am: 02.02.11 - 08:37:33 »
Die Dokumente werden auf beiden Seiten vom Server geändert.
Der Applikationsserver ändert das Dokument um 0:00:20 und der Mailserver um 02:02:16
Die Replikation läuft über einen anderen Server aus der Maildomäne (kein Clusterserver)-  Verbindungsdokument (alle 2 Stunden).

[Mailserver – Maildomäne (Cluster)} <--> [anderer Server – Maildomäne] <--> [Applikationsserver - Applikationsdomäne]

In diesem Falle entstehen die Replizierkonflikte um 2:00 Uhr.

Heinrich

Offline Pyewacket

  • Senior Mitglied
  • ****
  • Beiträge: 310
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #3 am: 02.02.11 - 08:53:04 »
Hm, ungewöhnlich. Diese Konstellation haben wir bei uns auch im Einsatz,
allerdings haben alle Server untereinander Accesslevel Manager.
Das von dir beschriebene Verhalten kann ich mir eigentlich nur vorstellen
wenn auf beiden Seiten der AdminP werkelt.
Prüf mal nach ob in den Repliken auf den Servern die Veränderungen vornehmen
die ACL unterschiedlich ist, speziell was für Administrationsserver eingetragen sind.
ATOS.org - Feel the music!

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #4 am: 02.02.11 - 09:08:52 »
Die ACL ist identisch.
Überall ist der gleiche Server als Administrationsserver eingetragen.

Heinrich

Offline Pyewacket

  • Senior Mitglied
  • ****
  • Beiträge: 310
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #5 am: 02.02.11 - 12:16:58 »
Hm, dann weiss ich jetzt auch nicht weiter.

Peter
ATOS.org - Feel the music!

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Domänenübergreifende Replikation des NAB
« Antwort #6 am: 02.02.11 - 12:28:05 »
Das NAB/DD wird - so vermute ich - auch in die App-Domäne repliziert, oder?
Ist im NAB/DD auch nur einer (und zwar der "richtige") Admin-Server eingetragen?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #7 am: 02.02.11 - 12:44:03 »
Das NAB/DD wird natürlich auch in die App-Domäne repliziert.
In der ACL steht der DD-Adminserver als Administrationsserver.
Der APP-Server ist als Editor eingetragen (Dokumente löschen)

Umgekehrt gibt es eine Replik vom NAB/APP auf dem DD Server.
Hier ist der APP-Server als Administrationsserver eingetragen und der "Zwischen"-Server als Editor.

Heinrich

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Domänenübergreifende Replikation des NAB
« Antwort #8 am: 02.02.11 - 12:48:32 »
Ich meine nicht die klassischen ACL-Einträge, sondern den Admin-Server Eintrag:
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Re: Domänenübergreifende Replikation des NAB
« Antwort #9 am: 02.02.11 - 13:42:23 »
... mir ist gerade nicht klar, warum ein Server im NAB der anderen Domäne überhaupt schreiben können soll. Reicht das nicht, wenn der das NAB nur mit Leserechten bekommt.
Wenn beide Server schreiben dürfen, wird immer die Gefahr von Replizierkonflikten bestehen. Da würde es helfen, das Replizierintervall deutlich zu verkürzen.

Gruß
Wolfgang

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Domänenübergreifende Replikation des NAB
« Antwort #10 am: 03.02.11 - 08:51:48 »
Guten Morgen zusammen.

War gestern Nachmittag außer Haus, so dass ich erst jetzt antworten kann.

@Martin: Wenn ich vom ACL-Eintrag gesprochen habe meine ich natürlich das was Du darstellst. In der ACL ist der Server welcher unter dem Reiter „Erweitert“ eingetragen wird mit einem Schlüssel gekennzeichnet. Deshalb habe ich vom ACL-Eintrag gesprochen.

Heute haben wir wieder Replizierkonflikte: Was mich wundert ist folgendes:
In der „Konfiguration domänenübergreifender Anforderungen“ ist auf beiden Seiten nur „Person im Domino-Verzeichnis umbenennen“ eingetragen. Auf der Server der APP-Domäne wird aber auch eine Anforderung „In Personendokumenten umbenennen“ generiert. Woher kommt diese?

Laut Dokumenteigenschaften scheint das Dokument auf dem APP-Server zu dem Zeitpunkt geändert zu werden, well die eine Anforderung „In Personendokumenten umbenennen“ ausgeführt wird.

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz