Autor Thema: Auflösung von ACL-Gruppen über Directory Assistance geht nicht  (Gelesen 2206 mal)

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Guten Morgen allerseits,

ich habe ein Problem mit meinen ACL-Gruppen.
Für jede Anwendung habe ich im Domino Directory eine Gruppe, in der dann meist die Gruppen der zugriffsberechtigten Abteilungen usw. sind.

Jetzt sollen einige Personen aus einer benachbarten Domain auf meine DB zugreifen. Das Directory dieser Domain ist über Directory Assistance eingebunden.

Leider löst mein Domino Server zwar die Berechtigungen auf, wenn einzelne User der Domain in meiner ACL-Gruppe stehen, nicht aber, wenn ich eine Gruppe auswähle.

Beim Eintrag für das DD der benachbarten Domain ist Group Authorization aktiviert.

Gibt es da irgendwelche Limite für ACL-Gruppen?

Danke Euch schonmal im voraus.
Sebastian

Domino, Notes, Sametime

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Zitat
You can store groups used for database authorization in one directory in addition to the primary Domino Directory. This one additional directory can be a secondary Domino Directory, an Extended Directory Catalog, or a remote LDAP directory.

Das Adressbuch das Einzige für Group-Authorization?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Ja, es stehen nur mein Primary Directory und das der benachbarten Domain drin. Und nur bei dem ist Group Authorization aktiv, da es im Primary ja immer funktioniert, egal ob an- oder ausgeschaltet.
Domino, Notes, Sametime

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Für Dein primäres DD hast Du aber hoffentlich keinen DA Eintrag, oder?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Doch. So wie ich das verstanden habe, brauchen das die Server, die nur ein Configuration Directory haben. Oder ist das nicht notwendig?
Domino, Notes, Sametime

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Ahhh, der Server hat nur ein CD! Wann hättest Du uns diese relevante Info denn verraten? ;)

Damit ist es aber klar. Du hast das DD mit Gruppenauflösung in der DA, also kann im zweiten Adressbuch keine Gruppenauflösung mehr stattfionden.
Wie ich oben schon zitiert habe, Gruppenauflösung geht nur in EINEM der Adressbücher, die in der DA eingetragen sind.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Sorry, das mit dem CD muss mir irgendwie entfallen sein.  ;)

Kennst Du ev. einen Workaround für dieses Problem?
Domino, Notes, Sametime

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Ja, das CD durch ein DD ersetzen und nur das weitere Adressbuch in der DA einbinden.

Alternativ dazu könntest Du Dir ev. auch mit einem Extended Directory Catalog helfen. Aber da müsste ich Dein Setup genauer kennen, damit ich weiß, ob das hilft.
« Letzte Änderung: 06.10.08 - 09:14:19 von m3 »
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Ich lese mir mal die Voraussetzungen für einen Extended Directory Catalog in der Hilfe durch. Mal sehen ...
Domino, Notes, Sametime

Offline theBastian

  • Senior Mitglied
  • ****
  • Beiträge: 482
  • Geschlecht: Männlich
Na gut, nachdem ich die mir Infos dazu durchgelesen habe, werde ich wohl für die Übergangszeit eine Gruppe in meinen DD mit den Usern anlegen.

Zuviel Aufwand für eine Sache, die nur bis zur Migration genutzt wird.

Danke Dir trotzdem für Deine Mühe.
Domino, Notes, Sametime

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz