Das Notes Forum
Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: jor am 09.09.05 - 11:23:10
-
Hallo *,
ich habe mit einem Zertifizierer einer UO, der von einer O abstammt die von dem ersten Zertifizierer erstellt wurde, versucht einen Benutzer im Admin-Client mit der Funktion ->Personen->Umbenennen den neune Zertifizierer zu zuweisen. Bekomme aber folgenden Fehler geliefert:
"Das Dokument enthält weder einen öffentlichen Schlüssel noch ein Zertifikat"
Kann im Moment nicht nachvollziehen warum ???
Habt ihr eine Idee, oder besser noch eine Lösung? ;)
-
einen User von einem Zert. zu einem anderen zu schieben geht lt. Adminhilfe aber etwas anders... oder? Ich habe mir in der Doku auch nen Wolf gesucht. Leider kann man hier keine Dokumenten-Links einfügen ;)
Die Überschrift heißt für AdminP "Anforderung zur Namensverschiebung".
In der Hilfe ist es "Benutzernamen in der Namenshierarchie verschieben" und ist etwas blöd erklärt... wenn man es aber ein paar mal falsch gemacht hat, geht's ;)
Ich muß auch jedes mal wieder in die Kurzanleitung schauen, die ich für meine Kollegen geschrieben habe. Ich packe das mal als Screenshot dabei... evtl. hilft's
-
Hallo KoshNaranek,
danke für deine Antwort. Genau das setzt mein Prob. an, nämlich das ich die Cert.id usw. angeben kann, dann läuft die Routine los und will wohl umbenennen. Genau dabei kommt die beschriebene Fehlermeldung hoch, sie steht dann auch in der AdminCert.nsf.
Ich habe dafür keine Erklärung, das anlegen der Zertifizierer lief ohne Probleme.
-
...also wenn es den Key aus dem Personendokument gehau'n hat (Zertifikate - Notes Zertifikate - öffentlicher Schlüssel), dann muß da wieder einer rein.
Dafür haben wir den Key in der entsprechenden Notes-ID. Da sollte man dran kommen über:
Benutzersicherheit - Ihre Zertifikate - Andere Aktionen - Zertifikat... senden, kopieren
Ansonsten hilft halt nur "Neurechnen" des Users - dann sind die verschlüsselten Dokumente zwar perdü... aber was hilfts? ;)
-
Ich bin mir nicht sicher, ob der Key im Eimer ist, da die Benutzer keine Probleme beim Arbeiten in und mit Notes haben. Auch lokal verschlüsselte Datenbanken sind kein Prob.
Ich werde es aber totzdem mal überprüfen.
Danke für deine Hilfe!
-
lokal ist ja auch keine Kunst. Der Key in der ID scheint ja intakt zu sein. Wie gesagt: Personendukument prüfen.
Wenn es das auch nicht ist, dann gehen mir langsam die Ideen aus.
-
Warum ist lokal keine Kunst? Die DB's sind lokal verschlüsselt. Es scheint tatsächlich mit dem Schlüssel bzw. Zertifikat zutuen zu haben. Mit der Verschiebung über einen vorher berechneten Zeritfizierer klappte es einmal. HHhmm, ich weis auch nicht... test nochmal alles. ???
-
Lokal wird ja nicht das Adressbuch (names.nsf) zu Rate gezogen. Geht ja auch schwer, wenn man das ganze z.B. auf einem Notebook betreibt, dass keine Netzwerkverbindung hat (Lokal ohne Replikation).
Sprich: lokal wird dann die ID als Schlüssel benutzt. Da scheint der Key also ok zu sein.
...soweit meine Erinnerungen an die Domino-Schulung - man berichtige mich, falls da falsch ist -
Schau halt mal in Pulic NAB nach, ob der User noch ein Zertifikat hat... Wenn nicht, reinkopieren, wie oben beschrieben.
Ich nehme an, dass der AdminP bei irgendeinem Umbenennungsversuch Schindluder getrieben hat - Evtl. auch, weil eine falsche Funktion zur Anwendung kam ;)
-
Wir haben den neuen Zertifizierer nochmal neu berechnet und dazu die vom System erstellte Admin-ID benutzt. Jetzt wird kein Fehler angeziegt, das Menü wird normal duchgearbeitet. Ich habe die Umbenennung aus dem Admin-Client gestartet, Eingabe soweit ok, aber wann wird der Benutzer vom System wirklich umbenannt? Kann ich den Prozess auch von Hand starten?
-
Naja... wer ahnt denn, das die Zert.-ID defekt ist... >:D
Wie im Screenshot beschrieben, passiert das erst, wenn du es in der Admin-Anforderungen bestätigst. Der User muß dann am besten sein Notes einmal zumachen und neu starten - dann sollte spät. beim nächsten Start der neue Zertz. im Namesfeld stehen.
-
Hhhmm, ich habe nach der Bestätigungsaufforderung schon gesucht, aber nicht gefunden, der Eintrag war zwar da, aber ohne die Möglichkeit einen Status o. ä. setzen zu können.
-
...du hast aber bestimmt an der Console schon ein paar "tell adminp process all" angestossen?
Wenn der AdminP das durchgeeumelt hat, dann erscheint das da irgendwo.
-
Supi, habe ich gefunden! Ich werde den AdminP direkt morgenfrüh drüber laufen lassen.
Danke nochmal!!