Domino 9 und frühere Versionen > ND8: Administration & Userprobleme

[offen] User ID wird vom Adminclient kaputtgeschrieben

(1/2) > >>

DunkelHut:
Bei mir ist aufgefallen das unter bestimmten Konstellationen die genutzte User ID vom Adminclient kaputtgeschrieben wird.

Ausgangssituation

* Lotus Domino 8.5.3 FP1 64 Bit
* Windows Server 2008 R2 Standard x64
* Adminclient 8.5.3
Problematik
Das jeweils genutze ID-File wird nach einmaliger Anmeldung so verändert, dass das Passwort nicht mehr stimmt.

Beweis
Wenn ich auf besagtes ID-File einen Schreibschutz drauf lege, kann ich mich zwar anmelden und damit beginnen zu arbeiten, aber dann kommt nach ca. 30 Sekunden die Aussage das nicht in die Datei geschrieben werden kann, vermutlich die Platte voll ist. Nach Bestätigung dieser Meldung wird der Adminclient automatisch beendet. Entferne ich diesen Schreibschutz wieder, kann ich mich mit dem ID-File normal anmelden, aber eben auch nur einmal. Danach kommt die Meldung das das Passwort nicht mehr stimmt. Lösche ich dieses ID-File und arbeite mit einer Sicherheitskopie davon, kann ich mich genau 1x anmelden, dann wird auch dieses ID-File so von was auch immer verändert, das das Passwort auf einmal nicht mehr stimmt.

bisherige Massnahmen
Ich habe diesen Effekt sowohl unter dem Filesystem des alten Servers (RAID1) (Windows Server 2003) als auch des neuen Servers RAID5 (Windows Server 2008 R2) beobachtet und das Filesystem entsprechend auf Fehler geprüft und keine Fehler gefunden.

Besonderheiten
Aufgefallen ist mir das Ganze nur wenn ich mit dem AdminClient an dem Server arbeite auf dem auch Domino installiert ist. Arbeite ich von einem anderen Adminclient von einer anderen Maschine tritt dieser Effekt nicht auf.

Es ist auch vollkommen unerheblich ob die Version 8.5.2 oder 8.5.3 genutzt wird, der Effekt bleibt der gleiche.

Frage
Kann mir jemand erklären was da passiert und warum ?

LG
Stefan

Micha B:
Und was für ein Filesystem benutzt Du für das Verzeichnis, wo Du die ID's speicherst? Klingt für mich so ähnlich wie http://www.ibm.com/support/docview.wss?uid=swg21429475

DunkelHut:

--- Zitat von: Micha B am 29.05.12 - 13:21:08 ---Und was für ein Filesystem benutzt Du für das Verzeichnis, wo Du die ID's speicherst? Klingt für mich so ähnlich wie http://www.ibm.com/support/docview.wss?uid=swg21429475

--- Ende Zitat ---

Hallo Micha,

das Szenario bei mir ist vollkommen einfach:


* normaler Fileserver
* locale Profile
* die ID wird lokal gespeichert
* das Filesystem ist NTFS
Diese Situation hat sich auch vollkommen spontan ereignet. Das System lief damals noch unter 8.5.2 klaglos und unverändert, plötzlich trat dieser Effekt auf. Ich bin auch der einzigste Administrator und arbeite eher selten über den Adminclient der direkt auf dem Dominoserver installiert ist.

Mir ist auch kein Fall bekannt (außer bei Änderung des Passwortes) bei dem in das ID File geschrieben wird.

Lustiger Weise ergibt sich gerade eine vollkommen neue Situation.
Ich habe statt mit der üblichen Kopie nun mit einem ID File einer Datensicherung gearbeitet.

Ich konnte mich wiederholt problemlos einloggen und auch ein Schreibschutz auf dem ID File blieb ohne sichtbare Konsequenz. Eigenartiger Weise musste ich nur 1x das Passwort eingeben und dann nie wieder und das obwohl ich "PathTrue" nicht aktiviert habe und ich mich zwischenzeitlich komplett vom Server abgemeldet habe. Windows Username und der Name des Notes Users weichen auch von einander ab. Ich starte jetzt den Adminclient und komme vollkommen ohne Passwortabfrage in das Programm.

Jetzt bin ich etwas perplex...

LG
Stefan
[/list][/list][/list]

Driri:
Admin-Client direkt auf dem Server zu öffnen ist schon seit langer Zeit nicht mehr State-of-the-Art. Dafür gibt es ja den FullAdmin.

Ich kann mich auch dunkel erinnern, daß man sich mit dem Beenden des Admin-Clients hin und wieder den Server direkt mit beendet hat. Von daher wären andere Effekte durchaus denkbar.

DunkelHut:

--- Zitat von: Driri am 29.05.12 - 16:13:24 ---Admin-Client direkt auf dem Server zu öffnen ist schon seit langer Zeit nicht mehr State-of-the-Art. Dafür gibt es ja den FullAdmin.

Ich kann mich auch dunkel erinnern, daß man sich mit dem Beenden des Admin-Clients hin und wieder den Server direkt mit beendet hat. Von daher wären andere Effekte durchaus denkbar.

--- Ende Zitat ---

Jo, das höre ich immer wieder das man das nicht macht.
Dennoch arbeiten eben nicht wenige so und selbst auf meinen Adminschulungen pflegte man dort eine zwiespältige Meinung zu dem Thema.

Mein PRO dazu ist, das man so in der Lage ist ein Problem einzukreisen OHNE das da irgendwelche  Netzwerkstörungen mal eben schnell das Ergebnis verwischen.

Ich administriere auch eher kleinere Dominostrukturen von max. 60 Mitarbeitern, was wiederum deutlich macht das an diese Firmen da der Server allein schon eine Herausforderung darstellt und man nicht wirklich dazu bereit ist da noch extra einen Rechner daneben zu stellen der dann den Domino administriert.

Im Grunde genommen wird sich IBM immer irgend welchen Mist an den Haaren herbeiziehen eben um nicht supporten zu müssen, so wie das inzwischen jeder Hersteller tut. Wenn man tatsächlich sich mal an alle Vorgaben hält, heißt das noch lange nicht das die wirklich helfen. Schlussendlich steht man immer allein da und das das so ist, beweißt die Existenz von Foren wie diesem. Da supporten sich User und Administratoren eben mal schnell selber, weil alles andere noch viel komplizierter ist...

Das beim Beenden des Admin-Clients da mal der Server runterfährt, das ist mir neu, aber man lernt eben nicht aus.

Ich denke man dürfte in der Zwischenzeit auch einfach mal erwarten das die Software so ausgereift ist das man zwei Programme parallel installieren kann ohne gleich eine Todsünde zu begehen.

Microsoft bemängelt auch wenn Domaincontroller und Mailserver etc. auf einer Maschine laufen. Man formuliert sich da argumentativ sehr wortreich. Lustig ist dann eben nur, das diese Regeln eben dann nicht gelten wenn mann so eine Wollmilchsau Small-Business-Server nennt. Dann ist auf einmal alles erlaubt...

Driri, leider kann ich im Moment mit dem Begriff "FullAdmin" nichts anfangen.

Es gab früher mal einen einfach gestrickten Adminclient der sich direkt im Domino Programmverzeichnis befunden hat. Aber den gibt es nach meinem Kenntnisstand nicht mehr.

Was darf ich bitte unter diesem "FullAdmin" verstehen ?
Meinst Du evtl. den Menuepunkt  "Administration mit voller Berechtigung" ?

LG
Stefan

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln