Das Notes Forum
Domino 9 und frühere Versionen => ND7: Administration & Userprobleme => Thema gestartet von: wrangel am 24.02.06 - 09:12:46
-
Ich habe eine Person sowohl per Lotus Script und die AdministrationsProcess Klasse, wie auch per Admin Client umbenannt. Das Ergebnis ist ein Eintrag in admin4.nsf ("Initiate Rename in Domino Directory"). Dort wird der Benutzer auch umbenannt. Allerdings bleiben alle Gruppeneinträge und ACLs erhalten, was nicht sehr schön ist, schließlich soll das doch vom adminp erledigt werden.
Hat jemand eine Idee, was ich hier falsch mache??? :-:
Viele Grüße,
Jan Michael
-
Zwei Sachen fallen mir da ein:
-> Wie oft rennt dein Adminp? Hast du ihn per Hand gestartet? "tell adminp process all"
> Hast du lange genugt auf die Resultate gewartet? Änderungen im Domino-Directory und den ACL dauern laut Hilfe eine Stunde, Person Documents einmal täglich und die Reader-Felder eine Woche.
-
Ich starte den Adminp mit proc all von Hand. Laut Hilfe werden damit tatsächlich alle anstehenden Aufgaben ausgeführt. Das tut er auch, im Directory wird der Benutzer umbenannt. Nun erwarte ich allerdings, dass noch einige Aktionen nachfolgen, sowas wie "Rename in Access Control List" oder ähnlich. ???
-
Jupp, diese Aktionen sollten eigentlich auch noch auftauchen.... allerdings kanns - wie matze bereits geschrieben hat - dauern. Wann hast Du den Rename denn angestoßen?
-
> Jupp, diese Aktionen sollten eigentlich auch noch auftauchen....
> allerdings kanns - wie matze bereits geschrieben hat - dauern.
> Wann hast Du den Rename denn angestoßen?
Gestern Morgen und Nachmittag. Prinzipiell verstehe ich den adminp aber so, dass er einige Tasks zu einer bestimmten Zeit ausführt, per tell adminp proc all alles ausführt. Daneben sollte doch eigentlich keine versteckten tasks geben, oder?
-
Mal ne Frage:
Nachdem der User umbenannt wurde, hat der User/Client denn eine Auffordeung zum Namenswechsel bekommen ?
Hat er sie angenommen?
Ich meine, dass alle Änderungen die Du wünschst erst nach der bestätigung durch den User starten.
Ist ja auch logisch, denn wie sollte er sich an seiner DB anmelden wenn er noch den alten Namen hat, in der Db aber schon der neue steht...
-
Ich bin der Frage mal nachgegangen:
- Der User wurde nicht gefragt, was aber an den Einstellungen in seiner ID liegt: Dort kann ausgewählt werden, ob er zunächst gefragt werden will, dass Änderungen durchgeführt oder ob sie automatisch durchgeführt werden sollen (default).
- In seiner ID steht nun der neue Name als Benutzername. Unter der Übersicht all seiner Namen steht der alte und der neue Name. Offensichtlich wird hier der neue Name nur hinzugefügt. Auf Datenbanken wird dann mit dem am besten passenden Namen zugegriffen.
Immerhin wir so kein Nutzer ausgesperrt aber falls es nun einen anderen Namen mit dem Altnamen des umbenannten Users gibt, kann es zu Problemen kommen... :(
-
Nicht das wir uns Falsch verstehen, aber das Änderungen per Default aktzeptiert werden währe mir neu...
Aus der Hilfe:
When you initiate a user's name change, the user is prompted to accept or reject the name change. If the user rejects the name change, an administration request is generated that requires you to either accept the user name reverting back to the original name or reject the user name reverting back to the original user name. For example, if a user refuses a name change, the administration request "Approve refused name change" is posted to ADMIN4.NSF.
If the expiration date for the name change is reached and the user has not responded, an administration request is issued asking you to accept a request to retract the name change. You can then either accept the request to retract the name change, or you can reject that request. If you accept the name change retraction, the administration requests for rejecting a name change are generated.
Dabei fällt mir ein:
Welche Rechte Hat der User in der admin4.nsf ?
Hat die admin4 einen Administrations Server (kleiner Schlüssel in der ACL neben dem Servernamen)?
Immerhin wir so kein Nutzer ausgesperrt aber falls es nun einen anderen Namen mit dem Altnamen des umbenannten Users gibt, kann es zu Problemen kommen...
Ich meine, das nach 90 Tagen alles wieder rückgängig gemacht wird...
-
> aber das Änderungen per Default aktzeptiert werden währe mir neu...
Dann hast du hier warscheinlich was neues dazugelernt. Es kommt darauf an, wer nach der Namensänderung zuerst auf den Server zugreift: User oder Replikator-Task des Users
Sollte der User lokale DB-Repliken haben repliziert der Notes-Client mit unter sofort beim starten. Somit hat der Replikator also zuerst auf den Server zugegriffen, was keine Pop-Up hervorruft. Ich habe das Verhalten auch schon erlebt. Hier auch noch eine Technote dazu, zugegeben etwas älter:
http://www-1.ibm.com/support/docview.wss?uid=sim283fbcd6c6d41c4c785256cc30000915c
At no time after authenticating with the server was the user prompted to accept the name change request. It seems that the prompt to accept the name change appears only if a user physically opens a database (mail file or any other database) which resides on the server.
-
Ui, das ist ja vom 23.11.1998 :o
Offensichtlich tendiert, bei uns, die Wahrscheilichkeit weiblicher Remoteuser die Heiraten gegen 0 ;) ;D
-
> Remoteuser
Replikation hat nicht unbedingt was mit Remoteuser zu tun. Sobald du z.B. Roaming einsetzt, werden mehrere DBs von Hause aus repliziert. Auch kann man serverseitig die Erstellung von lokalen Repliken (z.B. Directory Catalog) forcieren.
Setz dich doch einfach mal vor den PC einer Kollegin, starte den Client und schau dir an, was in der unteren Logzeile erscheint.
-
Roaming klappt noch nicht, ich hab noch 3500 5er user und von den 20 Notes 7 Pilotuserinnen will keine heiraten ;D
Aber ich werde es mir trotzdem merken, für später.....
-
> aber das Änderungen per Default aktzeptiert werden währe mir neu...
Dann hast du hier warscheinlich was neues dazugelernt. Es kommt darauf an, wer nach der Namensänderung zuerst auf den Server zugreift: User oder Replikator-Task des Users
Da habe auch ich etwas gelernt und kann inzwischen dieses Verhalten bestätigen.
Interessanterweise kann man unter Datei:Sicherheit:Benutzersicherheit:Ihre Namen:Namensänderung... einstellen, ob die Annahme einer Namensänderung vom User bestätigt werden muss.
Geklärt hat sich auch die Änderung des Namens in den ACLs - zumindest vom Ergebnis her: Inzwischen ist der Name überall (gesehen nach 48 Stunden) geändert. Leider gibt es dazu keine Einträge im Log oder in admin4.nsf, so dass ich keine Aussage treffen kann, wie der Prozess abläuft. Immerhin: Es funktioniert umfassend, was ja auch schon eine gute Information ist.
Viele Grüße, Jan Michael
-
Hi
Jungs wer von R6 kommt, der sollte das alles kennen, bis auf diese Einstellung das der User die Änderung nicht mehr bestätigen muss, war dies alles bei R6 genauso.
Zum Log der Namens-Änderungen, da habt Ihr Recht da hat IBM ein ganz schönes Defizit. Ich habe auch bei R7 da noch keine besserung gefunden.
Ein Tip von mir noch je größer die Domino Umgebung um so länger dauert die Änderung. Ich warte bei mir ca. 1Woche bis die Änderungen um die Welt gültig sind. ;o)