Das Notes Forum
Domino 9 und frühere Versionen => ND9: Administration & Userprobleme => Thema gestartet von: utiuti am 01.07.15 - 12:38:46
-
Guten Tag,
ich habe hier ein paar Tests durchgeführt deren Ergebnis ich mir nicht erklären kann.
Folgendes Scenario:
Ich erstelle eine neue Datenbank (Memo).
Ich gebe User Tony Tornado auf die Datenbank Leserrechte (ACL).
In der ACL unter Erweitert "Do NOT modify Names fields"
Jetzt erstelle ich in der Datenbank ein Dokument und setze über "Eigenschaften" -> "Sicherheit" dieses Dokument mit dem User Tony Tornado auf lesen.
User taucht auch korrekt in $Readers auf. Alles gut. Funktioniert wie erwartet. :D
Jetzt benenne ich den User (mit AdminP) in Tony Hurrican um. Gewartet bis der AdminP durch ist...
Der User kann das Dokument aber immer noch öffnen.
Verstehe ich auch, im Personendokument ist noch der alte Name hinterlegt.
Wenn ich jedoch den alten Namen aus dem Personendokument entferne, dann kann der User das Dokument immer noch öffnen.
Wieso? :-:
Unter "Sicherheit" -> "Benutzersicherheit" finden sich auch keine Hinweise auf den alten Namen (Alias usw.)
Jemand eine Erklärung für dieses Verhalten? ???
-
Moin
Effective User Access von Tony schon mal angeschaut?
-
Hallo Urs,
wenn ich in der DB ACL den Uer Tony Hurrican auswähle und "Effektiver Zugriff" anklicke,
dann bekomme ich in der Übersicht angezeigt, das der User "nur" die letzten 3 Punkte markiert hat.
Öff. Dokumente lesen
Öff. Dokumente schreiben
Dokumente kopieren oder replizieren
*Grübel*
Kann es sein das der Domino den alten Namen noch irgendwo gespeichert hat?
Man wird ja bei der Umbenennung gefragt, wie lange der alte Name gültig sein soll.
Ich hatte nur gedacht das sich das auf das Personendokument bezieht...
-
Die Namensänderung ist in der ID angekommen?
-
Ay Caramba,
hier stoße ich mit meinem Wissen langsam an Grenzen.
Gucke ich mit einem Texteditor in die ID finde ich sowohl den alten als auch den neuen Namen.
Zusätzlich noch die Namen einiger Admin Kollegen.
Das ist zumindest das einzige was im Klartext vorliegt.
In "Sicherheit" -> "Benutzersicherheit" -> "Ihre Identität" -> "Ihre Namen"
sind nur der Neue Name und der Shortname. Kein alter Name.
Den Punkt "Syncronisierung der ID-Vault" in "Benutzersicherheit" habe ich bereits ausprobiert. Keine Veränderung.
Allerdings habe ich einmal direkt in die ID-Vault geguckt. Dort sind unter "Owner" beide Namen vorhanden (durch Komma getrennt). Normal?
Schon mal vielen Dank für die Tipps soweit :knuddel:
-
Mahlzeit,
so das "Problem" hat sich nun geklärt.
Nachdem ich einen PMR aufgemacht habe, hat das Development die Frage beantwortet.
Der alte Name bleibt noch für mindestens 30 Tage in der ID des Users.
Danach wird er auch dort gelöscht.
Somit war "umi" schon auf der richtigen Spur.
Somit "Works as desined". Danke