Autor Thema: ID Vault - Passwörter nicht rücksetzbar  (Gelesen 5083 mal)

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
ID Vault - Passwörter nicht rücksetzbar
« am: 07.08.17 - 12:56:31 »
Hallo zusammen.

Hat jemand ne Idee, warum beim Versuch ein Passwort eines Users über die Vault zurückzusetzen, die Meldung kommt:

"Fehlendes oder ungültiges Kennwortzurücksetzungszertifikat"?

Über die Funktion im Adminclient "Personen\idvault\Berechtigung" habe ich mir die Berechtigungen mal weggenommen und wieder gegeben (Dafür muss man ja die Cert ID angeben während des Prozesses), klappte laut Systemnachricht problemlos... nur leider mit dem gleichen Ergebnis .

Für einzelne Personen kann ich das Problem ja umgehen, indem ich Sie neu anlege mit Personendokument und an die alte Maildatei hänge, ist aber doch letztlich lästig, sollte man das öfter brauchen. Gibt es ausser ID Vault neu einrichten noch eine Möglichkeit die ich nicht kenne?

Danke, Mike
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #1 am: 07.08.17 - 13:18:04 »
Was sagt Denn die Ansicht "Server\Certificates" in Deinem Domino- Directory: Sind da die "Password reset certificates" für Dich drin für den Certifier des Benutzers (oder einen übergeordneten Certifier)?
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #2 am: 07.08.17 - 14:02:19 »
Hallo Tode.

Die von Dir genannte Ansicht finde ich nur unter Konfiguration/Sicherheit/Zertifikate ... und ja, dort steht meine Name..klick ich auf "Notes Zertifikate überprüfen"liegt das Ablaufdatum weit in der Zukunft, daran liegts also mal auch nicht.
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #3 am: 07.08.17 - 14:51:09 »
Hmm.. dann würde ich mal in der lokalen log.nsf und der Server- log.nsf die "Security Events"- Ansicht checken und sehen, ob da mehr Infos drinstehen. Ansonsten hilft nur tieferes Debuggen... und das kostet Zeit (und damit Geld)
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #4 am: 07.08.17 - 15:04:45 »
Da war ich jeweils leider schon, dort kam die aussagekräftige Meldung " Fehler: Fehlendes oder ungültiges Kennwortzurücksetzungszertifikat, Details finden Sie im Protokoll." Wenns nicht so traurig wär, könnt man glatt drüber lachen...

Wenn ich heute keine Lösung mehr finde, werde ich Deine Firma mal beauftragen ...
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline schmiddi87

  • Junior Mitglied
  • **
  • Beiträge: 57
  • Geschlecht: Männlich
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #5 am: 07.08.17 - 15:08:15 »
Hallo,

hast du den Notesserver, auf dem du die Passwortresets durchführst auch in die Password Reset Authority aufgenommen?

Grüße

Gruß

Mathias

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #6 am: 07.08.17 - 15:20:45 »
Hallo Mathias

Das ist ja letztlich das, was ich unter Antwort #2 schrieb, sorry wenn ich mich da missverständlich ausgedrückt habe.
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline schmiddi87

  • Junior Mitglied
  • **
  • Beiträge: 57
  • Geschlecht: Männlich
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #7 am: 07.08.17 - 15:28:05 »
Hallo NLA,

also du hast deinen User + dem Servernamen für den Zertifizierer in der Password Reset Authority?

Kannst du den eine ID aus der Vault extrahieren oder bekommst du da die gleiche Fehlermeldung?

Hast du mal in der Vault geschaut ob es für den User 2 Dokumente gibt?

Grüße



Gruß

Mathias

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #8 am: 07.08.17 - 15:40:14 »
Ja, die beiden Einträge sind vorhanden.

Eine ID wiederherstellen samt Passwortrücksetzung klappt problemlos.

In der Vault selbst ist der Eintrag nur einmal vorhanden (hatte den Verdacht, aufgrund einer Namensänderung das hier der Hund begraben lag, aber es klappt auch z.B. beim Testuser nicht)

Danke schonmal für die Unterstützung

Mike
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline schmiddi87

  • Junior Mitglied
  • **
  • Beiträge: 57
  • Geschlecht: Männlich
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #9 am: 07.08.17 - 15:55:50 »
Mir ist gerade nochwas in den Sinn gekommen.

Schaue mal ob das Häckchen bei "Password Reset agent authority"  unterhalb der rechten Box für deinen User und den Server aktiviert ist.

Grüße
Gruß

Mathias

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #10 am: 07.08.17 - 16:11:30 »
Mit den folgenden Parametern in der notes.ini des Servers sollte es auf der Konsole etwas mehr Futter geben:

Debug_IDV_TrustCert=1
Debug_Namelookup=1
Console_log_enabled=1
Debug_threadid=1
Grüsse,
Thorsten

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #11 am: 07.08.17 - 16:18:20 »

Schaue mal ob das Häckchen bei "Password Reset agent authority"  unterhalb der rechten Box für deinen User und den Server aktiviert ist.

Grüße

War nicht gesetzt, macht leider aber keinen Unterschied.

@Thorsten

Danke, das werd ich gleich mal als nächstes versuchen
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline DomAdm

  • Senior Mitglied
  • ****
  • Beiträge: 359
  • Geschlecht: Männlich
  • Ich liebe dieses Forum!
Jacob

Offline NLA

  • Aktives Mitglied
  • ***
  • Beiträge: 193
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #13 am: 07.08.17 - 16:31:20 »
Die Debug Parameter zeigten das Problem:

07.08.2017 16:27:57   Error locating a Domino Directory entry for certifier /OU=Deutschland/O=Firma: Entry not found in index


Danke für eure Hilfe!
============================================
12 Dominos auf 11.0.1 / Win2016
750 Clients auf 11.0.1

Offline (h)uMan

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.056
  • Geschlecht: Männlich
  • Wird schon ...
Re: ID Vault - Passwörter nicht rücksetzbar
« Antwort #14 am: 10.08.17 - 14:33:01 »
Hatte das gleiche Problem heute morgen :)

Geholfen hat hier:

Domino-Konsole vom Adminp Server:
1. load fixup -F names.nsf [wenn TransLog aktiv zusätzlich"-J"]
2. load updall -R name.nsf

Danach wie Du beschrieben hast:
3. Im Adminclient -> Konfiguration -> ID-Vaults -> relevante ID-Vault wählen -> Management -> Password Reset Authority die Berechtigung für die relevanten Personen entfernen & speichern. Danach wieder vergeben und speichern.
Beste Grüße, Uwe

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz