Das Notes Forum

Domino 9 und frühere Versionen => ND9: Administration & Userprobleme => Thema gestartet von: Wolfgang am 03.06.16 - 10:39:40

Titel: Gruppenauflösung fehlerhaft
Beitrag von: Wolfgang am 03.06.16 - 10:39:40
Hallo zusammen,

ich habe hier ein seltsames Phänomen, das ich mir nicht erklären kann.

Ein Benutzer kann seit heute auf zwei Servern auf keine Datenbank mehr zugreifen, wenn er in Gruppen enthalten ist, die in der ACL stehen. Andere Personen in der gleichen Gruppe funktionieren noch. Wird er als Person in die ACL eingetragen, kann er zugreifen.
Auf anderen Servern tritt das Problem nicht auf.

Das Phänomen tritt sogar in einem Cluster auf. Die Zugriffe auf einem Server des Clusters funktionieren wie bisher, auf dem anderen nicht.

Das Problem ist auch nicht an den PC gebunden. Es tritt auch auf, wenn der Benutzer an einem anderen PC arbeitet.

Erfolglos waren bisher:
- erneutes Abspeichern von Gruppen
- erneuter Aufbau der Ansichten im names.nsf
- Löschen des Servercache
- Neustart eines der Server

Wodurch kann so etwas ausgelöst werden und wie kann ich das beheben?
Hat jemand noch eine Idee?

Gruß
Wolfgang
Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: Jörg P. am 03.06.16 - 10:48:04
Moin,

- Fehlermeldung?
- mal "Effektiver Zugriff" auf DB geprüft?
- im Admin Client über Gruppen Verwalten mal die Mitgliedshierarchien geprüft?
Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: Pyewacket am 03.06.16 - 10:53:44
Überprüf mal die View $ServerAccess im names.nsf eines Servers auf
dem der Zugriff nicht funktioniert. Der User sollte unter dem Gruppeneintrag gelistet sein.
Wenn nicht, View neu aufbauen, wenn doch dann ist es ein anderes Problem.

Peter
Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: Wolfgang am 03.06.16 - 10:58:16
... der Zugriff auf den Server an sich funktioniert ja noch.
Auch der DB-Zugriff auf Datenbanken, bei denen in der ACL oder in Gruppen mit Wildcards gearbeitet wird.

Bei anderen kommt die Fehlermeldung: "Sie sind nicht zum Zugriff auf diese Datenbank berechtigt".

In den Mitgliederhierarchien auf den Servern, auf denen es nicht funktioniert, fehlt der Mitarbeiter in den Gruppen.
Er ist aber darin enthalten, wenn man die Gruppen öffnet.

Gruß
Wolfgang
Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: DerVissi am 03.06.16 - 11:45:31

Hallo,

ich hatte sowas auch mal. Mit folgendem Befehl auf der Serverkonsole sollte es dann wieder klappen.

load update names.nsf -t "$ServerAccess" -s
Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: Wolfgang am 03.06.16 - 12:03:47
... hat nichts geholfen und dürfte sich ja auch darauf auswirken, wer auf den Server an sich zugreifen darf. Das darf der Benutzer ja nach wie vor. Auch der Aufbau des Index von $Groups oder $PeopleGroupsHier hat nichts gebracht


Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: lotus61 am 03.06.16 - 12:31:33
Hallo Wolfgang,

erstelle eine neue Gruppe nur mit der Person, die Gruppe in die ACL einer beliebigen DB hinzufügen und testen.
Vermute, dass die Gruppe nicht sauber funktioniert.

Gruß,
lotus61

Titel: Re: Gruppenauflösung fehlerhaft
Beitrag von: Wolfgang am 03.06.16 - 12:49:29
Moin,

der User ist in ca. 200 Gruppen, die alle bis gestern funktionierten. Heute funktionieren sie auch noch mit Ausnahme dieses einen Users.

Hier kommt nun aber die Lösung, die nun funktioniert hat:

Ich habe den User aus einer der Gruppen entfernt (ohne das Entfernen hat es nicht funktioniert),
dann ein updall names.nsf -r gemacht, den User wieder in die eine Gruppe aufgenommen und den updall erneut gemacht.
Danach hat die Anzeige der Mitarbeiterhierarchie wieder funktioniert und der Mitarbeiter kann direkt wieder zugreifen.

Die ganze Aktion musste auf dem zweiten Server genauso durchgeführt werden.

Danke an Alle, die sich mit dem Problem befasst haben.

Gruß
Wolfgang