Das Notes Forum
Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: Wilhelm am 13.04.05 - 12:27:26
-
Notes 6.0.3 auf XP und Domino 6.0.1
Hallo Forum!
Hat jemand von Euch eine komplette Doku zum Thema lokale Rollennutzung oder weiß auf welcher Webseite diese zu finden ist? Die Lotus dw-Seiten sind da relativ spärlich mit Aussagen.
Ich brauche Infos speziell zu den Themen:
-Hat die ID, mit der eine lokale Replik erstellt wurde Einfluß auf die Nutzung von Rollen?
-Muß die kACL in Notes 6 denn jetzt aktiviert sein oder nicht? Oder ist das seit ND6 an Bedingungen geknüpft?
-Gibt es Probleme mit der Nutzung von Rollen wenn der ausführende Benutzer nur in Gruppen und nicht als Person in der ACL deklariert ist?
Hat da jemand was Offizielles von Euch?
Danke für die Antwort
Willi G.
-
Hi,
erstmal willkommen hier im Forum.
-Hat die ID, mit der eine lokale Replik erstellt wurde Einfluß auf die Nutzung von Rollen?
Meines Wissens nicht. Für den Zugriff auf die DB und die Nutzung von Rollen ist nur relevant, was in der ACL steht.
-Muß die kACL in Notes 6 denn jetzt aktiviert sein oder nicht? Oder ist das seit ND6 an Bedingungen geknüpft?
Die konsistente ACL muss aktiviert sein, damit auch lokal die Rollen greifen.
Mir sind keine Bedingungen bekannt.
-Gibt es Probleme mit der Nutzung von Rollen wenn der ausführende Benutzer nur in Gruppen und nicht als Person in der ACL deklariert ist?
Um mit Radio Eriwan zu antworten, im Prinzip nein, aber...
Defacto ist es so, dass, wenn die Prüfung auf Rollenzuweisung mit Formelbefehlen passiert ist es egal ob die Person direkt in der ACL steht oder Mitglied in einer Gruppe ist. Bei Script funktioniert das nur wenn die PÜerson direkt in der ACL steht.
Ich habe mit dafür aber eine Funktion geschrieben, die das umgeht.
Die Funktion findest du hier: Prüfung der Zuordnung von Rollen mit Script (http://www.free.dominoserver.de/computer/noteslibrary.nsf/d2d59a3d7fc73a2bc1256a6900638352/c91df359b64b39f1c1256e1600611883!OpenDocument).
Axel
-
Du hast Recht, Willi - die Infos sind zwar da (in der Designer- und der Admin-Help), aber mehr als gut "verteilt". Schwer zu finden. Ich versuche mal, so gut wie möglich auf Deine Fragen mit meinen Erfahrungen als Developer, der sehr viele Apps mit kACL erstellt hat, zu beantworten:
-Hat die ID, mit der eine lokale Replik erstellt wurde Einfluß auf die Nutzung von Rollen?
Nein. Die ID bestimmt nur, was der User überhaupt darf. Darf er, kriegt er auch eine saubere Replik.
Der Punkt ist: Wenn er von einer DB mit kACL zieht, bekommt er dabei einen Snapshot der aktuellen ACL - incl. aller enthaltenen Gruppen und deren Mitglieder. Und DAMIT kann es ein Problem geben.
-Muß die kACL in Notes 6 denn jetzt aktiviert sein oder nicht? Oder ist das seit ND6 an Bedingungen geknüpft?
Wenn man kACL will (verstärkter Zugriffsschutz - was aber mit Vorsicht zu geniessen ist! - und vor allem Ermöglichung der rechtemässig identischen Nutzung auch mit lokalen Repliken): JA.
-Gibt es Probleme mit der Nutzung von Rollen wenn der ausführende Benutzer nur in Gruppen und nicht als Person in der ACL deklariert ist?
Ich antworte hier auch mit Radio Jerewan, aber aus anderem Grunde: In der lokalen kACL steht - wie schon gesagt - ein Snapshot der ACL und der zugehörigen Gruppenmitglieder vom Server. Probleme bekommst Du, wenn Du Gruppenmitglieder änderst (hinzufügst) und dann ein Neuer mit seiner ID lokal zugreifen will - der ist erstmal unbekannt. Auch Rollenänderungen von Gruppen schnallt die lokale Replik nicht so simpel.
Zu letzterem: Das Thema steht bei mir gerade wieder an. Ich habe vor zwei (?) Jahren da mal zusammen mit anderen ein Verfahren ausgeknobelt, wie man recht simpel eine lokale Replik mit kACL auf den aktuellsten Stand hinsichtlich des "Snapshots" bringen kann. Muss den eMail-Verkehr mal wieder heraussuchen. Wenn jetzt nicht ein hauptamtlicher Admin schneller ist, erinnere mich bitte daran, dass ich meine Erfahrungen hierzu poste.
Bernhard
-
Vielen Dank Euch allen,
das hilft mir schon sehr viel weiter!
Bernhard, wäre toll wenn Du das Verfahren zur Aktualisierung der ACL posten könntest...
Danke
Willi