Das Notes Forum

Lotus Notes / Domino Sonstiges => Tools & Downloads => Thema gestartet von: klaussal am 12.09.08 - 10:42:55

Titel: ACL-Viewer
Beitrag von: klaussal am 12.09.08 - 10:42:55
http://www.notes-database.de/ (http://www.notes-database.de/)
Titel: Re: ACL-Viewer
Beitrag von: Lotus_Domin(a) am 25.09.08 - 11:08:34
Ich denke ein paar Infos zum Funktionsumfang spart vielen das Lesen auf der Homepage:

- Das wichtigste: FREEWARE
- Anlayse sämtlicher Datenbanken auf Auffälligkeiten in der ACL
- Erstellung eines druckbaren Revisionsberichts
- Benutzeranalyse (Analyse sämtlicher Namen u. Gruppen in den ACLs auf Existenz in Ihrem Dominoverzeichnis 'names.nsf')
- Rückschreibefunktionalität
- Anzeige von Datenbanken wo der -Default- User Rechte besitzt
- Anzeige von Datenbanken ohne Administrationsserver, bzw. falschem Administrationsserver mit der Möglichkeit diesen sofort anzupassen (z.B. bei Datenbanken die von extern kommen)
- Namensauflösung von Gruppen (somit hat man einen Überblick in welchen Datenbanken ein Benutzer effektiv Rechte besitzt)
- Anzeige wo der letzte Datenbank-Fixup schon lange her ist
- Löschung vom Replizierprotokoll, starten der Replikation  und Anlegen von neuen Repliken aus der DB heraus
- Beliebige Veränderung von Datenbank-ACLs inkl. Protokollierung
- Prüfung von Benutzern/Gruppen auf ACL-Zugerhörigkeit in allen Datenbanken inkl. nachträgliche Anlage (z.B. für Admins)
- ...
Titel: Neue version vom ACL-Viewer - Quellcode wurde bei openntf.org veröffentlicht
Beitrag von: NDB am 30.01.09 - 10:21:02
Hallo,
ich habe eine neue Version (1.005) vom ACL-Viewer veröffentlicht. Der Quellcode wurde über www.openntf.org (http://www.openntf.org) freigegeben. Viel Spaß beim ausprobieren. Tipps und Anregungen zur Weiterentwicklung nehme ich gerne entgegen.
Titel: Re: ACL-Viewer
Beitrag von: eknori am 30.01.09 - 10:24:12
Besten Dank  :love:

Mal sehen, ob ich das noch in meine Präsentation auf dem EC 2009 mit aufnehmen kann.
Titel: Re: ACL-Viewer
Beitrag von: NDB am 02.02.09 - 09:30:52
Hallo,
kannst du gerne tun.  Ich könnte dir für die Präsentation eine stichwortartige Featureliste mit Funktionsbeschreibung zukommen lassen. Sag einfach kurz bescheid wenn du es haben möchtest.
Titel: Re: ACL-Viewer
Beitrag von: eknori am 02.02.09 - 09:39:30
Bescheid
Titel: Re: ACL-Viewer
Beitrag von: NDB am 02.02.09 - 09:45:35
Schicke ich dir an deine eMail-Adresse.
Titel: Re: ACL-Viewer
Beitrag von: NDB am 14.07.09 - 18:03:57
Neue Version (1.006) veröffentlicht. Es wurden ein paar Bugs behoben. Download unter www.openntf.org oder halt über www.notes-database.de
Titel: Neue Funktionen eingebunden
Beitrag von: NDB am 14.08.09 - 10:48:18
Neue Funktionen im ACL-Viewer in der Version 1.1

(1) Vollautomatik eingebunden. Ab dieser Version werden 3, bislang einzeln auszuführende Punkte zusammengefasst: Serveranalyse, Benutzeranalyse und Namenauflösung. Gleichzeitig wurde neben der manuellen Ausführung ein Agent entwickelt, der z.B. täglich oder 1x wöchentlich eine komplette Analyse in der Nacht ausführen kann, so dass man täglich mit aktuellen Daten arbeiten kann.
(2) Die Funktion "Fehlende Repliken suchen" analysiert ob evtl. Datenkbanken auf anderen Cluster-Servern fehlen, bzw. ob Repliken auf anderen Servern fehlen. Wird nur eine Replik-ID gefunden, dann wird diese Datenbank protokolliert und per Knopfdruck kann eine neue Replik erzeugt werden
(3) Die Ansicht "Erweitert"-"Letzte Änderung" wurde eingebunden, welche die Datenbankeigenschaft "LastModified" nach Datum anzeigt. So kann man z.B. Datenbanken aufstöbern, auf die seit x Monaten nicht mehr drauf zugegriffen wurde.

Download (siehe Beitrag zuvor) wie gehabt.
Titel: Version 1.102 veröffentlicht
Beitrag von: NDB am 22.11.10 - 14:34:22
Neu: Erweiterte Benutzeranalyse findet alle Benutzer, bei denen im Firmenadressbuch die Option "Kennwort überprüfen" nicht gesetzt ist
Veränderung: zur besseren Übersichtlichkeit wurde die Ansicht "-Default- Eintrag" kategorisiert

Download wie gehabt.
Titel: Version 2.0 veröffentlicht
Beitrag von: NDB am 21.04.11 - 13:31:22
Hallo,
die Version 2.0 wurde soeben veröffentlicht, natürlich gratis und mit geöffneter Gestaltung. Download wieder über www.openntf.org oder www.notes-database.de

Neu: Ansicht nach "DB-Name+Rechte" eingebunden. dort sieht man auf einem Blick welche Person welche Rechte und Rollen in einer Datenbank hat
Neu: Ansicht "Export\nach DB-Größe" eingebunden
Neu: Bislang wurden bei der Benutzeranalyse nur Personen und Gruppen ausgewertet. Jetzt werden auch verwaiste Server-, bzw. Servergruppeneinträge erfasst und dokumentiert
Neu: Im Falle eines Cluster-, bzw. Replikbetriebs von Servern, kann man nun im "Settings" Dialog (Navigation ganz oben) entscheiden ob man fehlende Repliken oder Abweichungen von der "Anzahl an Dokumenten" auf den Repliken überprüfen lassen möchte
Neu: Im System-Menü "Aktionen" gibt es nun die Funktion "Agenten aktivieren/deaktivieren". Melden Sie sich zuvor mit Ihrem Freigabe-User an um die Analyse im "Automatikmodus" zu aktivieren (bislang musste der Agent manuell im Designer aktiviert werden)
Neu: Der Revisionsbericht wurde kategorisiert nach "Jahr"-"Monat"-"Tag"
Neu: Falls der Cluster-, bzw. Replikbetrieb in den Settings aktiviert wurde, werden im Revisionsbericht ausführliche Informationen (inkl. Doc-Links) zu den Auffälligkeiten protokolliert
Neu: Unter "Erweitert"-"Datenbankkatalog" werden alle Datenbanken gezeigt die im Notes Datenbankkatalog aufgelistet werden
Neu: Im Serverdokument können Sie nun die Option "Erweiterte Analyse" aktivieren, die das entsprechende Adressbuch des Servers einer Sicherheitsanalyse unterzieht
Bugfix: Die Funktion 'ReplikID' hat einen Fehler gemeldet, wenn die Datenbank beim Scanvorgang nicht geöffnet werden konnte. Dieser Bug hatte aber keine Auswirkungen.
Neu: Sofern Sie im Serverdokument die "Erweiterte Analyse eingeschaltet haben, dann werden die von Ihnen ausgewählten Prüfungender Rubrik "Erweiterte Server Analyse" ausgeführt. Die Punkte der Rubirk 'Cluster-/Replikbetrieb' laufen an, wenn die normale Analyse im Serverdokument aktiviert wurde

Titel: Re: ACL-Viewer
Beitrag von: stoeps am 17.05.11 - 13:26:05
Danke für das Tool. Habs kurz getestet.

Mir ist aufgefallen, daß die Suche nach angehängten ID-Dateien einfach nur Attachments sucht. D.h. sämtliche User mit angehängtem JPEG meldet der ACLViewer als ID Datei im Personendok.

Titel: Re: ACL-Viewer
Beitrag von: NDB am 31.05.11 - 15:46:51
Hi,
ist richtig. Hast du ne Idee wie ich nur die ID-Dateien rausfiltern kann?
Titel: Re: ACL-Viewer
Beitrag von: stoeps am 31.05.11 - 15:55:23
Servus,
nein keine Ahnung, vielleicht haben die Entwickler ne Idee?
Titel: Re: ACL-Viewer
Beitrag von: koehlerbv am 31.05.11 - 16:15:10
Der einfachste Weg geht doch naheliegend über die Attachment-Namen (bzw. deren Endung).

Bernhard
Titel: Re: ACL-Viewer
Beitrag von: stoeps am 31.05.11 - 16:49:02
Servus Bernhard,

ich hab jetzt grad kein Personendokument mit ID da, aber ich meine mich zu erinnern, daß die IDs da keine Endung haben. Heissen die nicht alle UserID?

Titel: Re: ACL-Viewer
Beitrag von: Axel am 31.05.11 - 16:50:11
Der einfachste Weg geht doch naheliegend über die Attachment-Namen (bzw. deren Endung).

Bernhard

Die ID im Personendokument heißt immer UserID und keine Endung.

Axel
Titel: Re: ACL-Viewer
Beitrag von: koehlerbv am 31.05.11 - 17:14:35
Naja, dann hat man das doch  ;)

Bernhard
Titel: Re: ACL-Viewer
Beitrag von: NDB am 01.06.11 - 09:52:26
OK,
besten Dank. Dann bau ich das so ein.
Titel: Re: ACL-Viewer
Beitrag von: schurl85 am 20.09.11 - 11:47:16
ciao,

ich hätte hier einen kleinen feature request:

kann man eine option einbauen, die nur gruppen und personen einer zuvor ausgewählten OU analysiert? siehe Gruppen-\Personenstruktur bilden. z.b. nur aus /AT/Firma

die begründung ist nämlich jene. wir teilen uns das directory mit mehreren schwestergesellschaften über mehrere länder und wir würden bei den revisionsberichten nur unsere gruppen bzw. personen benötigen, sonst wird das eine ziemlich lange liste.

mfg
georg

p.s. danke für die spitzen db, hat mir schon einiges geholfen.
Titel: Re: ACL-Viewer
Beitrag von: Herr.Vorragend am 22.09.11 - 10:36:38
Ich bin gerade nochmal auf die Schnelle durch den Code gedüst und ich kann mich irren. Vielleicht habe ich auch ein Brett vor dem Kopf.

Ich habe alle Server in der DB konfiguriert
Aber wie stellt ihr den Agenten in der DB ein?

- Lasse ich den periodischen Agenten auf "Server1" laufen, dann führt der gestartete Agent auf diesem Server auch das Scanning auf allen anderen Servern durch. Das geht alles über die Leitung und ist enorm ressourcenfressend.

- Stelle ich den Agenten auf "*", dann meint jeder Server für alles verantwortlich zu sein und arbeitet alle eintragenen Server für sich ab. Das ist quasi der GAU und zwingt alles in die Knie.

Habt ihr einen Tipp?

Wäre es nicht sinnvoll, wenn der Server immer nur sich selbst scannt und die Infos der anderen Maschinen über die Replizierung bekommt? So mache ich das auch mit "Yet another ACL Manager".

Vielen Dank
Titel: Re: ACL-Viewer
Beitrag von: NDB am 22.09.11 - 10:55:23
Hallo Georg,
ich prüfe mal ob man das ressourcenschonend einbauen kann.
Titel: Re: ACL-Viewer
Beitrag von: NDB am 22.09.11 - 11:06:14
Hallo Herr.Vorragend,
ist korrekt. Der Server arbeitet alle auf ihm eingestellten Serverdokumente fleißig ab. In der Regel läuft der Agent nur auf einem Server. Ich stimme ihnen aber zu, dass es für Ihren Fall besser wäre wenn der Agent auf beliebigen Servern ausgeführt würde und jeder nur für sich selbst den Scan durchführt. Das baue ich mit ein.

Gruß
André
Titel: Re: ACL-Viewer
Beitrag von: Herr.Vorragend am 22.09.11 - 11:23:07
Das ist ja der absolute Wahnsinn. Ich wollte mich nur erkundigen und schon steht es auf der Feature-Liste.
Vielen Dank