Autor Thema: ACL Administrativ ändern  (Gelesen 17577 mal)

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #20 am: 13.08.03 - 06:49:01 »
Hi Daniel,

wo ist denn die Schwierigkeit beim Öffnen mit der nlnotes.exe??
Kommst du an den Server nicht ran?
Dann brauchst du keinerlei Tools und änderst die ACL, fertig.

Gruß Henning
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #21 am: 13.08.03 - 08:14:47 »
Hi HRaq!

Also das mit der NLNOTES.exe war mein Fehler. Ich bin mit einem Terminaldiensteclient rauf, dann gehts nicht. Hab mich nun über Remote direkt auf den Server geschalten, dann kann ich die EXE öffnen.

Jedoch kommt komischerweise, wenn ich die Mail DB des Users öffnen will, dass ich keinen Zugriff habe!?!

Weiters, wenn die DB Lokal wie vorher beschrieben geöffnet werden, hab ich auch keinen Zugiff!?!

Für mich klingt das ganze nicht gut!

Daniel

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #22 am: 13.08.03 - 08:59:31 »
Hi Daniel,

dann ist vermutlich dein Server in der ACL explizit als "Server" und nicht als "unbestimmt" eingetragen.
Eigentlich bleibt jetzt nur eines:

Neue Datenbank anlegen (gleicxhe Gestaltung), Docs rüberkopieren, ACL anpassen - fertig...
Oder versuchen, eine (lokale) Replik oder Kope auf deinem PC anzulegen und die ACL dann zu verändern. Da sehe ich allerdings keine große Chancen.....

Gruß Henning
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #23 am: 13.08.03 - 09:01:49 »
Oje, liegt es auch daran, dass die ganzen Tools bei mir nicht greifen?

Danke, für deine Info!

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #24 am: 13.08.03 - 09:05:37 »
Hi Daniel,

kannst du mir evtl. mal erklären, warum du das ändern mußt? Warum kann der User nicht selbst zugreifen? Das würde das ganz wesentlich vereinfachen...

Gruß Henning
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #25 am: 13.08.03 - 09:08:07 »
Der ist im Urlaub und jem sollte seinen Agenten aktivieren.
Ich dachte, wenn unter Vorgaben Mail die Maximale berechtigung (löschen usw.) erteilt wurde, dann funzt das, aber dem war nicht so.

Deshalb

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #26 am: 13.08.03 - 09:19:33 »
Hast du keine Sicherungskopie der ID-Datei?
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #27 am: 13.08.03 - 09:27:42 »
Doch, das hab ich alles.
Aber es wäre wesentlich einfacher sich so Zugriff zu schaffen.

Aber es wird wohl nichts anderes übrig bleiben.

Aber dennoch, kann man das irgendwie umstellen, dass man auch mit dem nlnotes.exe auf m Server da rein kommt?

Der Server muss ja sowieso reinschreiben können... Frag ich mich, wieso er dann nicht öffnen kann? Ist das nur wegen der Bestimmung in der ACL?

Daniel

Driri

  • Gast
Re:ACL Administrativ ändern
« Antwort #28 am: 13.08.03 - 09:40:24 »
Das Problem ist, daß der Server in der ACL als Typ "Server" eingetragen ist. Unter R4.x war das nicht wirklich nen Problem, unter Notes R5 merkt der Server aber, daß du dann versuchst die DB über nen Client zu öffnen und blockt das ab.

Das würde also nur funktionieren, wenn der Server in der ACL als "Unbestimmt" eingetragen ist.

Ansonsten kannst du dir aber nen Agent schreiben, der dir auf die Datenbank Rechte verschafft. Wenn du den Agent mit der Server-ID signierst und periodisch startest, kannst du z.B. die Admin-Gruppe in die ACL setzen lassen.

Anbei nen kleines Script, das das erledigen kann :

Dim session As New notessession
Dim db As NotesDatabase
Set db = session.GetDatabase("NOTESSRV","mail\\user.nsf")    
   
If db.IsOpen Then
Call db.GrantAccess( "ADMIN",ACLLEVEL_MANAGER )        
Else
Call db.Open( "", "" )
Call db.GrantAccess( "ADMIN",ACLLEVEL_MANAGER )        
End If

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #29 am: 13.08.03 - 10:28:09 »
Hi Daniel,

wenn du die Kopie hast, erspar dir den ganzen Ärger:

Schnapp dir die ID, steig mit Standardpasswort ein (vorausgesetzt, Ihr habt sowas), geh auf die Datenbank, aktivier deinen Agenten, änder bei der Gelegenheit die ACL - und gut is.
Wozu der Aufstand dann mit Tools, Scriptlösungen und der ganze Heckmaeck?

Gruß Henning
Gruß Henning

Driri

  • Gast
Re:ACL Administrativ ändern
« Antwort #30 am: 13.08.03 - 11:00:10 »
Um ehrlich zu sein, wenn bei mir ne Anfrage käme, daß ich den Out-of-Office-Agent von nem User aktivieren soll, weil der im Urlaub weilt und das vergessen hat, würd ich das ablehnen mit dem Hinweis, daß ich keinen Zugriff auf die Mail-Datenbank hätte.

Das erspart einem jede Menge Ärger.  ;)

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #31 am: 13.08.03 - 11:05:05 »
@Hraq

Stimmt eigentlich... Aber man fängt meistens ganz hinten an.

Standartpasswort haben wir natürlich. Damit kann man dann eh alles Managen.

@Diri
Man muss diferenzieren, für welchen User (übrigens bin ich ein verfechter von zu viel Hirarchie).
Wenns in den Bereich Verkaufsleitung kommt, dann ists doch wichtig, dass Kunden eine Antwort bekommen.

Allgemein:
Ich war fest der Meinung, dass wenn ein User das max vom Delegationsrecht  besitzt, dass er dann den Abwesenheitsagent aktivieren kann?!

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #32 am: 13.08.03 - 11:18:26 »
Hi Daniel,

wäre zwar schön, aber auch nicht ganz ungefährlich. Nein, diese Rechte bekommt man nur über die entsprechenden ACL Einträge.
Meine Empfehlung, dir einfach die ID zu schnappen, ist zwar rechtlich nicht ganz unbedenklich, da du dann ja mit dieser Identität auch mailen könntest, aber die gleichen Rechte hast du direkt am Server auch. Da ist dann nur der Unterschied, dass du Mail ggf. mit der Identität des Servers sendest.

Gruß Henning
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #33 am: 13.08.03 - 11:24:08 »
Hallo HRaq!

Der rechtliche Aspekt, den du angesprochen hast ist sehr interessant. Ich hab damit nicht viel Erfahrung (bin ja noch so jung  8)) aber was könnte im schlimmsten Falle geschehen.

Ohne Grund wird sowieso niemals irgendwo reingeschaut, aber wie kann man sich da Absichern?

Daniel

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #34 am: 13.08.03 - 11:30:56 »
Hi Daniel,

die genauen Konsequenzen kann ich dir jetzt auch nicht sagen. Ich mache das immer so, das ich solche Aktionen nie allein mache, sondern mir einen Kollegen mit dabeihole, der überwacht, was ich tue. Besser ist natürlich immer ein Vorgesetzter, der damit auch sein ok gibt.
Dann stehst du im Bedarfsfall nicht allein im Regen.... ;D

Gruß Henning
Gruß Henning

Offline Daniel

  • Senior Mitglied
  • ****
  • Beiträge: 263
  • Geschlecht: Männlich
  • Schlagzeugtrommelfell
    • My personal Website
Re:ACL Administrativ ändern
« Antwort #35 am: 13.08.03 - 11:42:09 »
Ich glaub ich lass mir das mal von der Geshäftleitung beeidigen, dass wenn jem. das will, schriftlich Anfragen muss und dann gehts.

Wäre vielleicht gut.

Ist schon heikel. Allerdings gibt es im Unternehmen als solches keine Privatsphäre.
Und als Admin darf man ja so manches.

Mal schauen, vielleicht weiß jemand mehr

Driri

  • Gast
Re:ACL Administrativ ändern
« Antwort #36 am: 13.08.03 - 12:37:47 »
Also wenn ich mich nicht ganz täusche, dann unterliegt auch Mail dem Briefgeheimnis.
Von daher ist der "Einbruch" in eine fremde Mail-DB nicht ganz ohne.

Wenn wir hier bei uns so was machen, dann nur mit direkter Anweisung durch Personalchef (steht bei uns kurz unterm Vorstand).

Offline HRaq

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 688
  • Geschlecht: Männlich
  • Erst hat man kein Glück, dann kommt noch Pech dazu
Re:ACL Administrativ ändern
« Antwort #37 am: 13.08.03 - 12:59:11 »
@all

Soweit ich weiß, fällt es nur dann unters Postgeheimnis, wenn private Mail ausdrücklich erlaubt ist. Sonst wird unterstellt, daß alles, was an Mail anfällt, für die Firma bestimmt ist - und innerhalb der Firma gibt es kein Briefgeheimnis.

Schriftliche Erlaubnis einholen ist in jedem Fall nicht verkehrt.
Grundsätzlich:
Mit einer "gekleuten" (archivierten) ID einzusteigen ist sicherlich nicht schlimmer als über den Server oder gar irgendwelche Tools die ACL zu "hacken".... ::)

Gruß Henning
Gruß Henning

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.718
  • Geschlecht: Männlich
Re:ACL Administrativ ändern
« Antwort #38 am: 26.08.03 - 14:42:54 »
@Daniel:

naladin.exe kann konsistente ACL bearbeiten. Ich hatte das vor meinem Urlaub noch eingebaut.

Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz