Das Notes Forum

Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: schroederk am 20.09.13 - 11:45:01

Titel: Welche ACL für NAB?
Beitrag von: schroederk am 20.09.13 - 11:45:01
Hallo,

ich würde gerne den Mitarbeitern erlauben, dass Sie ihr eigenes Webaccess/Sametime-Kennwortm ändern können und gegebenfalls alle Daten die bei Work/Home stehen, mehr aber nicht.
Sie dürfen nicht in der Lage sein, Daten anderer Personen zu ändern.

Ist das ohne weiteres möglich? Bisher hatten die User über -default- Autor-Rechte und konnten damit auch Einträge anderer ändern.
Titel: Re: Welche ACL für NAB?
Beitrag von: Pyewacket am 20.09.13 - 11:59:40
Dann habt ihr das Owner Feld im NAB leer, dann kann jeder editieren.
Da gehört der jewilige User rein für den das Dokument ist.
Ich kenne jetzt eure Umgebung nicht aber ein derartiger Zugriff auf das Adressbuch
endet erfahrungsgemäss mit Replizierkonflikten. User ändert sein PW aber nicht
auf dem Server auf den er über Web zugreifen will. Dann ändert er es
in der Replik auf dem Webserver nochmal und schon gehts los....
Gruppendokumente sind in der Hinsicht noch viel ergiebiger :-)

Peter
Titel: Re: Welche ACL für NAB?
Beitrag von: ascabg am 20.09.13 - 12:01:05
Hallo,

Also dann war an der ACL etwas faul oder am Feld Owner.

Autorenrechte reichen eigentlich aus, damit die Anwender ihre eigenen Daten, wie angegeben,
aendern konnten. DIe Daten von andern waren tabu und konnten auch nicht geaendert werden.

Nur wenn noch entsprechende Roles vorhanden waren, war auch mit Autoren-Rechten das
Aendern von Daten anderer Personen moeglich.


Andreas
Titel: Re: Welche ACL für NAB?
Beitrag von: schroederk am 20.09.13 - 12:09:14
Ich habe die Ursache gefunden. -Default- auf Autor war schon ok und bei den Personen ist auch das Owner-Feld korrekt gepflegt.
Aber die Amis hatten noch eine Gesamt-Gruppe hinzugefügt, in der alle Mitarbeiter enthalten sind und dieser Gruppe Die Rolle UserModifier gegeben.
Die Gruppe ist gelöscht und damit sollte jetzt wieder alles passen.

Danke für die Hilfe.
Titel: Re: Welche ACL für NAB?
Beitrag von: ascabg am 20.09.13 - 12:12:33
Zitat
Aber die Amis hatten noch eine Gesamt-Gruppe hinzugefügt, in der alle Mitarbeiter enthalten sind und dieser Gruppe Die Rolle UserModifier gegeben.

Wer kommt denn als Admin auf eine so glorreiche Idee?


Andreas
Titel: Re: Welche ACL für NAB?
Beitrag von: schroederk am 25.09.13 - 15:26:33
Tja, was soll man von den Admins aus dem Ami-Land halten, die bei einem Domino-Absturz nicht mal die Google-Suche verwenden, sondern in Windows-Manier das Programm deinstallieren, Verzeichnisse löschen und Domino neuinstallieren (und sich dann wundern, warum der Virenscanner, der Traveler, die Webseite, der Spamfilter etc. etc. nicht mehr funktionieren. Abgesehen von den zahlreichen Problemen durch die anschließende Synchronistation innerhalb der gleichen Domäne)