Das Notes Forum

Domino 9 und frühere Versionen => ND9: Administration & Userprobleme => Thema gestartet von: danfu am 20.06.17 - 15:13:24

Titel: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 20.06.17 - 15:13:24
wir haben seit längeren das Problem, dass Benutzer die Berechtigungen an einer DB haben und diese Berechtigung über eine Gruppe bekommen, nicht mehr ziehen.
Erst wenn ich die Person direkt in die ACL eintrage, ziehen die Berechtigungen. Dies betrifft alle Datenbanken. Die Nutzer die schon länger in der Gruppe sind, haben nach wie vor Zugriff. Betrifft also nur die "neuen"

Hat jemand eine Idee woran das liegen könnte? :-:


PS: gibt es eine Möglichkeit herauszufinden, in welchen DB's eine Gruppe definiert ist?
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Klafu am 20.06.17 - 15:20:52
Guck dir mal in der ACL den effektiven Zugriff an.
Stehen die Benuter vielleicht auch persönlich in der ACL?

Chris
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 20.06.17 - 15:24:54
Guck dir mal in der ACL den effektiven Zugriff an.
Stehen die Benuter vielleicht auch persönlich in der ACL?

Über den effektiven Zugriff "kommt" der Benutzer über die Gruppe rein. Aber es greift eben nicht.
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: TRO am 20.06.17 - 15:26:21
und die Gruppe ist vom Typ "ACL" bzw. "mehrere Zwecke" ?

Thomas
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 20.06.17 - 15:28:03
und die Gruppe ist vom Typ "ACL" bzw. "mehrere Zwecke" ?

letzteres -> mehrere Zwecke
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 20.06.17 - 15:50:27
Habe den Gruppentyp test-weise auf "Nur Zugriffskontrollliste" umgestellt. Ergebnis ist der gleiche!
Über den effektiven Zugriff ist alles ok, aber die Berechtigung greift nicht
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Klafu am 20.06.17 - 16:38:35
Nimmst du die Änderungen auch auf dem Adminserver der Datenbankvor?
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Pyewacket am 20.06.17 - 20:48:21
Mach mal im Adressbuch die View ($ServerAccess) auf und suche dort nach dem User im Canonical Format (CN=...).
In dieser Kategorie sollten alle Gruppen aufgelistet sein in denen der User direkt eingetragen ist.
Fehlt er dann hat das Gruppendokument einen Schlag (z.B. Summary Flags fehlen), der Name ist
im Abbreviated Format eingetragen oder der Index ist nicht sauber aufgebaut.

Falls ihr in vielen Gruppen Wildcards verwendet (z.B.  */OU/OU/O) kann es sein dass mehr als 64kB
Gruppennamen vorhanden sind. Gruppen die darüber hinaus sind werden dann nicht mehr berücksichtigt.


Peter

Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Werner Götz am 21.06.17 - 10:09:56
Stehen denn die Mitglieder im kanonischen Format in der Gruppe?
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 21.06.17 - 10:27:03
Mach mal im Adressbuch die View ($ServerAccess) auf

danke für die Info. Es sieht alles sauber aus. Die Gruppen, die Berechtigungen, das Format. Alles bestens.... leider
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Jörg P. am 21.06.17 - 11:31:05
Magst du mal den exakten Wortlaut der Fehlermeldung posten, welche die Anwender erhalten?

edit: ach so, dazu noch 'n Tipp:
Zitat
gibt es eine Möglichkeit herauszufinden, in welchen DB's eine Gruppe definiert ist?
Die Ansicht "Access Control Lists" - " By Name" in der catalog.nsf sollte helfen.
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 21.06.17 - 11:47:56
Magst du mal den exakten Wortlaut der Fehlermeldung posten, welche die Anwender erhalten?

Das läuft über Rollen, die DB kann geöffnet werden, aber es werden nicht alle Rollen die über die Gruppe kommen sollten, daher fehlen dann eher Schaltflächen in der DB.
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Jörg P. am 21.06.17 - 12:09:12
aaahh.... nicht ganz unwichtig diese Info.... lokale Repliken sind aber nicht im Spiel, von wegen konsistenter ACL und so?
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 21.06.17 - 12:51:05
doch, aber es wird auf die Server-Replik zugegriffen, bzw. bei anderen DB's ist keine Replik vorhanden.
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 26.06.17 - 10:23:11
Kann es sein, dass der adminp nicht korrekt läuft? Wir haben außerdem das Phänomen, dass Benutzer die gelöscht wurden, noch in der ACL der MailDB stehen bleiben.

Macht der adminp diese Bereinigung?
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: Pfefferminz-T am 26.06.17 - 11:55:54
Ein Blick in die admin4.nsf dürfte das klären... Kommt halt darauf an ob ihr Löschen richtig durchführt und wie die ACL eingestellt ist (Berechtigung des Admin-Servers auf die Datenbank).

Nichts persönliches aber ich würde euch zu einem guten Dienstleister raten, der sich mit Domino/Notes auskennt und der euch unter die Arme greifen kann - für mich sehen die Versuche/Fragen wie stochern im Nebel aus.
Alternativ eine Schulung und/oder ein Blick in die Admin-Hilfe. Da steht zu jedem AdminP beschrieben, was der macht und wann er das macht.
Titel: Re: Berechtigungen über Gruppen greifen nicht
Beitrag von: danfu am 26.06.17 - 12:01:45
Nichts persönliches aber ich würde euch zu einem guten Dienstleister raten, der sich mit Domino/Notes auskennt und der euch unter die Arme greifen kann

Empfehlungen? Wir hatten bisher eher Griffe ins Klo