Autor Thema: Lokaler Admin soll Gruppen selber verwalten  (Gelesen 1588 mal)

Offline kloeti

  • Senior Mitglied
  • ****
  • Beiträge: 363
  • Geschlecht: Männlich
  • jack of all trade, master of none...
Lokaler Admin soll Gruppen selber verwalten
« am: 13.11.02 - 13:12:12 »
Hi Leutz ...

Hab im Gruppendokument den lokalen Admin im Ownerfeld eingetragen, der konnte aber das Dokument nicht ändern. Nun habe ich eine Gruppe angelegt, die Group Modifier heisst und die Rolle in der ACL vergeben.
Meine Frage: ist das so richtig? Macht ihr das auch so?

Gruss
kloeti

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Lokaler Admin soll Gruppen selber verwalten
« Antwort #1 am: 13.11.02 - 18:26:40 »
Hi,

so ganz verstehe ich Dich nicht aber ich kann Dir mal beschreiben wie ich das mache:

Im Directory ist Default (*/Oragnisation) Author.
Es muss noch nichtmal eine Rolle angegeben werden.
Somit ist jeder in der Lage sein Pers Dok zu Editieren.


Bei Gruppen verfahre ich dann genauso, ich setze eine Person als Owner oder Administrator ein und schon kann diese die Gruppe Editieren.

Also Frage ich mich, welches Recht bei Dir der standart User hat ?
Hat er nur Leser kann er natürlich nicht eine Gruppe bearbeiten und muss deshalb explizit erwähnt werden.

Gruss

Dirk
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline kloeti

  • Senior Mitglied
  • ****
  • Beiträge: 363
  • Geschlecht: Männlich
  • jack of all trade, master of none...
Re:Lokaler Admin soll Gruppen selber verwalten
« Antwort #2 am: 14.11.02 - 08:42:43 »
Hallo hallodirk ...

Bei uns hat der User Standardrechte (Default => Autor), hab da nix geändert. Wenn ich aber nun einen Eintrag in Gruppendokument mache im Ownerfeld, dann kann der User die Gruppe nicht administrieren. Ich muss ihn in eine Gruppe setzten, die die Rolle Groupmodifier hat.
Hast Du diese Rolle denn nicht bei Dir im Domino Directory?

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Lokaler Admin soll Gruppen selber verwalten
« Antwort #3 am: 14.11.02 - 10:06:12 »

plump gesagt : Nö  ;D

Das sollte er auch nicht haben, die Rolle ist z.B Für Editoren gedacht, die zwar Personen Bearbeiten sollen aber Gruppen eben nicht.

Was für Namen hast Du denn eingetragen ?
Vorname Name/OU/O ?

Oder nur den Namen ?

Dürfen Authoren denn Öffentliche Dokumente schreiben ?
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline kloeti

  • Senior Mitglied
  • ****
  • Beiträge: 363
  • Geschlecht: Männlich
  • jack of all trade, master of none...
Re:Lokaler Admin soll Gruppen selber verwalten
« Antwort #4 am: 14.11.02 - 10:30:22 »
Hab den vollen Namen im Owner Field
(Test Testosteroni/Straumi)

Default darf keine Public Documents schreiben

Die sollen einfach nur ihre eigenen Gruppen verwalten dürfen, sonst keine anderen...

That's it  :-\

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Lokaler Admin soll Gruppen selber verwalten
« Antwort #5 am: 14.11.02 - 10:41:30 »
Aha :D da ist doch der Fehler !!!

So wie du es Eingestellt hast benötigt der Author dann die Rolle !!

Der Author muss öffentliche Dokumente schreiben dürfen !!!
Trotzdem darf er doch nichts im Directory machen, es sei denn er ist im Ownerfeld gelistet ( immer mindestens in seinem Pers Dok oder wie bei Dir in einer Gruppe).
Das ist doch genau das was du willst, oder ?

Gruss

Dirk
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz