Ich habe gerade von einem Kunden den Auftrag bekommen sicherzustellen dass der bis gestern zuständige "Superadmin" keine Zugriff mehr auf den Server haben darf.
Superadmin nenne ich ihn aus folgendem Grund. Diese Person war zuständig für die Notesserver, Benutzer, usw. Dies bedeutet er weiss fast alles über den Server.
- Er kennt das Passwort des Administrators.
- Er kennt das Passwort der Zertifizierer-ID.
- Er hat neue Benutzer eingerichtet und es ist nicht mit Sicherheit auszuschliessen dass er bei sich eine Kopie der ursprünglichen IDs hat.
Was bisher getan wurde:
- Benutzer ist in der Gruppe ohne Zugriff.
- Richtlinie das das Passwort über alle IDs und Internetanmeldung gleich sein muss ist vorhanden
- Richtlinien dass jeder sein Passwort ändern muss ist eingerichtet.
Kann mir jemand Tips geben was für Lotus Notes sonst noch beachtet werden muss damit sichergestellt ist das er keinen Zugriff auf den Server mehr hat.
Der Notesserver ist Version 7.0.3.