Das Notes Forum

Domino 9 und frühere Versionen => ND6: Entwicklung => Thema gestartet von: pippo am 07.09.05 - 10:15:11

Titel: ACL-Eintrag über Script fehlerhaft
Beitrag von: pippo am 07.09.05 - 10:15:11
Hallo,
schreibe über Script User in die ACL. Das funktioniert.

Wenn ich aber ein Gruppe eintrage, so können die Mitglieder  dieser Gruppe anschließend die DB nicht öffen.

Wenn ich den Eintrag manuell mache so können die User die DB öffnen.

Eintrag sieht so aus: */xxx/xxx
habe es auch mit Canonical versucht: */CN=xxx...


WEr kann mir dazu bitte was sagen

Grüße, Pippo
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: Glombi am 07.09.05 - 10:17:11
"*/xxx/xxx" soll der Name der Gruppe sein ???

Ich verstehe nicht, was Du meinst. Kannst Du das mal an einem konkreten Beispiel sowie dem Scriptcode verdeutlichen.

Andreas
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: pippo am 07.09.05 - 10:22:39
Hallo,
hier das Beispiel:

Set Entry = New NotesACLEntry( acl, "*/xxx/xxx", sACLLEVEL )

mit * meine ich alle User von diesem Betrieb

Grüße, Pippo
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: Glombi am 07.09.05 - 10:24:43
Du redest also von einer Wildcard!

Dann so:
Set Entry = New NotesACLEntry( acl, "*/OU=xxx/O=xxx", sACLLEVEL )

Andreas
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: pippo am 07.09.05 - 10:42:32
Hallo,
entschuldige bitte mein DEUTSCH...

genau das meine ich und genau so habe ich es gemacht

habe es bisher auf 2 Servern versucht. Auf einem geht es, auf einem nicht. Der Unterschied ist: auf einem habe ich Notes 653(hier geht es nicht) auf dem anderen ist 652, hier geht es

Grüße, Pippo
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: Driri am 07.09.05 - 11:25:19
Hast Du das wirklich so gemacht, wie Glombi das geschrieben hat ? Ich sehe zumindest einen Unterschied zwischen deinem und Glombis Code.
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: pippo am 07.09.05 - 11:28:55
Hallo,
habe das genau so gemacht

Grüße, Pippo
Titel: Re: ACL-Eintrag über Script fehlerhaft
Beitrag von: Driri am 07.09.05 - 11:38:23
Zwei Dinge fallen mir ein, die evtl. problematisch sein könnten :

1) Die Wildcards müssen vom Benutzertyp "Unbestimmt", "Personengruppe" oder "Gemischte Gruppe" sein.

2) Steht evtl. noch irgendeine Gruppe in der ACL, die den Zugriff für die User beschränken würde ?

Die Prüfung für den Zugriff läuft folgendermaßen ab :

1) Benutzer
2) Gruppen
3) Wildcards
4) Default

Wenn ein User sowohl in Gruppe, als auch in der Wildcard steht, greifen die Gruppenrechte.