Autor Thema: Gruppenauflösung fehlerhaft  (Gelesen 3538 mal)

Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Gruppenauflösung fehlerhaft
« am: 03.06.16 - 10:39:40 »
Hallo zusammen,

ich habe hier ein seltsames Phänomen, das ich mir nicht erklären kann.

Ein Benutzer kann seit heute auf zwei Servern auf keine Datenbank mehr zugreifen, wenn er in Gruppen enthalten ist, die in der ACL stehen. Andere Personen in der gleichen Gruppe funktionieren noch. Wird er als Person in die ACL eingetragen, kann er zugreifen.
Auf anderen Servern tritt das Problem nicht auf.

Das Phänomen tritt sogar in einem Cluster auf. Die Zugriffe auf einem Server des Clusters funktionieren wie bisher, auf dem anderen nicht.

Das Problem ist auch nicht an den PC gebunden. Es tritt auch auf, wenn der Benutzer an einem anderen PC arbeitet.

Erfolglos waren bisher:
- erneutes Abspeichern von Gruppen
- erneuter Aufbau der Ansichten im names.nsf
- Löschen des Servercache
- Neustart eines der Server

Wodurch kann so etwas ausgelöst werden und wie kann ich das beheben?
Hat jemand noch eine Idee?

Gruß
Wolfgang
« Letzte Änderung: 03.06.16 - 12:50:29 von Wolfgang »

Offline Jörg P.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 720
  • Ich liebe dieses Forum!
Re: Gruppenauflösung fehlerhaft
« Antwort #1 am: 03.06.16 - 10:48:04 »
Moin,

- Fehlermeldung?
- mal "Effektiver Zugriff" auf DB geprüft?
- im Admin Client über Gruppen Verwalten mal die Mitgliedshierarchien geprüft?
A programming error was found but will not be corrected. It will be a permanent restriction.  ::)

Offline Pyewacket

  • Senior Mitglied
  • ****
  • Beiträge: 310
  • Geschlecht: Männlich
Re: Gruppenauflösung fehlerhaft
« Antwort #2 am: 03.06.16 - 10:53:44 »
Überprüf mal die View $ServerAccess im names.nsf eines Servers auf
dem der Zugriff nicht funktioniert. Der User sollte unter dem Gruppeneintrag gelistet sein.
Wenn nicht, View neu aufbauen, wenn doch dann ist es ein anderes Problem.

Peter
ATOS.org - Feel the music!

Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Re: Gruppenauflösung fehlerhaft
« Antwort #3 am: 03.06.16 - 10:58:16 »
... der Zugriff auf den Server an sich funktioniert ja noch.
Auch der DB-Zugriff auf Datenbanken, bei denen in der ACL oder in Gruppen mit Wildcards gearbeitet wird.

Bei anderen kommt die Fehlermeldung: "Sie sind nicht zum Zugriff auf diese Datenbank berechtigt".

In den Mitgliederhierarchien auf den Servern, auf denen es nicht funktioniert, fehlt der Mitarbeiter in den Gruppen.
Er ist aber darin enthalten, wenn man die Gruppen öffnet.

Gruß
Wolfgang

Offline DerVissi

  • Frischling
  • *
  • Beiträge: 37
  • Geschlecht: Männlich
Re: Gruppenauflösung fehlerhaft
« Antwort #4 am: 03.06.16 - 11:45:31 »

Hallo,

ich hatte sowas auch mal. Mit folgendem Befehl auf der Serverkonsole sollte es dann wieder klappen.

load update names.nsf -t "$ServerAccess" -s

Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Re: Gruppenauflösung fehlerhaft
« Antwort #5 am: 03.06.16 - 12:03:47 »
... hat nichts geholfen und dürfte sich ja auch darauf auswirken, wer auf den Server an sich zugreifen darf. Das darf der Benutzer ja nach wie vor. Auch der Aufbau des Index von $Groups oder $PeopleGroupsHier hat nichts gebracht



Offline lotus61

  • Frischling
  • *
  • Beiträge: 18
Re: Gruppenauflösung fehlerhaft
« Antwort #6 am: 03.06.16 - 12:31:33 »
Hallo Wolfgang,

erstelle eine neue Gruppe nur mit der Person, die Gruppe in die ACL einer beliebigen DB hinzufügen und testen.
Vermute, dass die Gruppe nicht sauber funktioniert.

Gruß,
lotus61


Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Re: Gruppenauflösung fehlerhaft
« Antwort #7 am: 03.06.16 - 12:49:29 »
Moin,

der User ist in ca. 200 Gruppen, die alle bis gestern funktionierten. Heute funktionieren sie auch noch mit Ausnahme dieses einen Users.

Hier kommt nun aber die Lösung, die nun funktioniert hat:

Ich habe den User aus einer der Gruppen entfernt (ohne das Entfernen hat es nicht funktioniert),
dann ein updall names.nsf -r gemacht, den User wieder in die eine Gruppe aufgenommen und den updall erneut gemacht.
Danach hat die Anzeige der Mitarbeiterhierarchie wieder funktioniert und der Mitarbeiter kann direkt wieder zugreifen.

Die ganze Aktion musste auf dem zweiten Server genauso durchgeführt werden.

Danke an Alle, die sich mit dem Problem befasst haben.

Gruß
Wolfgang



 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz