Das Notes Forum
Domino 9 und frühere Versionen => ND7: Administration & Userprobleme => Thema gestartet von: michael-r am 16.04.07 - 19:33:46
-
Hi,
mal eine Frage ist es möglich eine Admin ID, bzw die erste Admin ID eines Servers wiederherzustellen, nur mit der Server ID und Cert ID?
Ich würde einen Server aufsetzen, mit Server ID und Cert ID. Dann Admin erstellen und den Benutzer sowie Admin ID in den alten Server kopieren.
Hintergrund es gibt einen Server, aber die geschätzte ID hat keinen vollen Zugriff, da keine Einstellungen im Admin, weder über die Admin ID noch über deren Zugriffe...
Oder kann man die ID Datei importieren?
MFG Michael
-
Hallo Michael,
ich habe jetzt leider genau nichts von Deinem konkreten Problem verstanden und kann Dir daher leider auch keine Ideen bieten.
Könntest Du bitte die Ausgangslage, Dein konkretes Problem, versuchte Lösungswege und die betreffende Umgebung ein wenig näher beschreiben?
Oder anders ... "Hut ab", wenn jemand bei den bestehenden Angaben eine Lösung postet ...
Gruß
Wolfgang
-
Ich schliesse mich Wolfgang an: Ich verstehe nur Bahnhof. Vor allem: Welche Bedeutung misst man denn einer "Admin-ID" ("oder ersten Admin-ID") bei? ID ist ID, und was man damit (berechtigungsmässig) anstellt, ist immer an die entsprechenden Rechte des Benutzers, der sowas verwaltet, gebunden.
"ID importieren" - eine lustige Idee. Dann wäre ja das Sicherheitskonzept von Domino einfach auszuhebeln (ich muss bislang davon ausgehen, dass Ihr schlicht die IDs verbummelt habt, mit denen Ihr vollen Zugriff auf den Domino habt).
Bernhard
-
Also zu der Admin-ID gibt es keine Angaben im Domino Verzeichnis, also kein Personendokument.
Wo der unterschied ist zwischen Admins und erster Admin ID? Nur der erste Admin hat vollen Zugriff und kann auch nur die Richtlinien erstellen, oder hab ich da was verpasst?
Die ID ist nicht verbummelt der Server wurde nur schlecht eingerichtet.
Zum importieren: Das habe ich wohl mit etwas anderem verwechselt sry.
MFG Michael
-
...
Wo der unterschied ist zwischen Admins und erster Admin ID? Nur der erste Admin hat vollen Zugriff und kann auch nur die Richtlinien erstellen, oder hab ich da was verpasst?
...
Du kannst jeden User berechtigen Regeln zu erstellen.
Schau Dir mal im Server-Dokument den Reiter Sicherheit an. Dort kannst Du bestimmen welcher User welche Rechte auf dem Server hat. Außerdem schau Dir noch die ACL an.
-
Ich richte nicht das erste mal einen Domino ein...
Also ich sehe unter Sicherheit keinen Punkt der es einem Benutzer erlaubt Richtlinien zu erstellen...
-
Ich richte nicht das erste mal einen Domino ein...
Allerdings klingt dein Ausgangs-Posting zu wirr, um wirklich helfen zu können!
Wo hast du das her mit der "ersten ID"?
Ich heiße im System weder Admin noch war ich der erste..
Ich bin Mitglied einer Gruppe, die im Server-Dok im Feld "Administratoren" steht
und in einigen anderen..
Und ich kann Richtlinien erstellen, ändern & löschen bis der Arzt kommt!
Darf irgend jemand bei euch ins names.nsf schreiben?
Dann passt das Server-Dok an, fügt die richtigen Leute bzw. Gruppen ein
und es wird nie wieder von der "ersten ID" gesprochen werden müssen.
-
Wie auch immer kannst Du mit der Cert-ID und einer User-ID (die den Admin Client bedient) die Admin-ID erzeugen.
Die User-ID muss aber die erforderlichen Rechte in der names.nsf, admin4.nsf und certlog.nsf haben.
Ich nehme mal an, dass bei der Servereinrichtung damals der Name des Admin als Manager in die ACL diverser DBs eingetragen wurde. Nun kommt keiner mehr so recht da ran, oder?
Du kannst es auch anders machen: Trage Deine ID in das Serverdokument als Full Admin ein und dann kannst Du als Full Admin an alles herankommen.
Andreas
-
Ich richte nicht das erste mal einen Domino ein...
Sorry wollte Dir nicht zu nahe treten. Eine Erklärung findest Du in dem Beitrag von Steve_O.
-
Aha, die ACL bzw. Zugriffsberechtigung auf die certlog.nsf haben mir bisher gefehlt.
Also bei den anderen Server bekomm ich das auch noch hin, dank euch :).
Sorry fallst das am Anfang etwas wirr geklungen hat.
Der Hinweis mit den Gruppen ist auch wichtig für mich, danke Steve_O.
MFG Michael