Autor Thema: Frage zu Servergruppen  (Gelesen 2712 mal)

Offline rumtifusel

  • Frischling
  • *
  • Beiträge: 25
  • Geschlecht: Männlich
Frage zu Servergruppen
« am: 11.10.12 - 16:16:35 »
Wir sind gerade bei uns dabei dank einer Umstrukturierung unsere Gruppen aufzuräumen. Nun hat eine Gruppe das Recht Gruppen im NAB zu editieren. Das war bislang auch völlig OK. Nun soll diese Möglichkeit aber abgestellt werden, da dadurch die Gefahr besteht, dass die Mitglieder dieser Gruppe sich selbst in die Gruppe der FullAdmins aufnehmen.

Nun ist meine Frage, welche Servergruppe (von Notes vorgegenene Gruppe im KonfigDokument) dafür verantwortlich ist, dass man die Berechtigung erhält im NAB Gruppen zu erstellen/editieren?
Serverversion: 8.5.2 FP 3
Clientversion: 8.5.2 FP 3
Mailtemplate: 8.5.2

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Servergruppen
« Antwort #1 am: 11.10.12 - 16:19:58 »
Das hat nix mit Gruppen zu tun: Du gibst in der ACL AUTOR- Rechte ohne GroupEditor...
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline rumtifusel

  • Frischling
  • *
  • Beiträge: 25
  • Geschlecht: Männlich
Re: Frage zu Servergruppen
« Antwort #2 am: 11.10.12 - 16:41:22 »
oh mann... manchmal sieht man den wald nicht vor lauter bäumen... danke
Serverversion: 8.5.2 FP 3
Clientversion: 8.5.2 FP 3
Mailtemplate: 8.5.2

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: Frage zu Servergruppen
« Antwort #3 am: 11.10.12 - 18:11:06 »
Wenn sie Author sind und Gruppen editieren sollen,  müssen sie im Ownerfeld der jeweiligen Gruppe gepflegt bzw eingetragen sein! Und die Rollen brauchen sie dann natürlich.
--
Grüsse
Christoph

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Servergruppen
« Antwort #4 am: 11.10.12 - 18:46:16 »
NEIN! Die Rolle GroupEditor ist schlicht und ergreifend ein Zusatz im Autorenfeld JEDER Gruppe. Jemandem diese Rolle zu geben ist quasi gleichbedeutend wie Ihn zum Administrator zu machen, weil er sich dann ganz einfach selbst in jede beliebige Gruppe eintragen kann (auch die LocalDomainAdmins oder gar die LocalDomainServers).

GroupEditor ist -securityseitig- die gefährlichste Rolle im ganzen Domino- Directory, mit keiner anderen Rolle kann man soviel schaden anrichten wie mit der....
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: Frage zu Servergruppen
« Antwort #5 am: 11.10.12 - 19:58:30 »
Uuups, gerade getetest. Sorry.

Tode du hast vollkommen RECHT!!!

Die Rolle ist ja totaler Schwachsinn und gefährlich.
--
Grüsse
Christoph

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Servergruppen
« Antwort #6 am: 12.10.12 - 00:08:34 »
So istes... Du glaubst gar nicht, wie viele System ich schon gesehen habe, wo den Admins (Meist der deutschen Aussenstellen ausländischer Firmen) wirklich jede Berechtigung genommen worden war (soll alles ja super sicher sein), aber die Rolle hatten... Ich habe die Einstellungen die nötig waren immer selbst machen können... Einfach schnell selbst in die LocalDomainAdmins eintragen, Änderungen machen, und wieder raus... Natürlich habe ich die Rechte nie missbraucht für Dinge, die sonst nicht erlaubt worden wären, aber es beschleunigt doch so manches... Und nur in den seltensten Fällen wurden wir "erwischt"... Und gar nie wurde danach die Lücke geschlossen...
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: Frage zu Servergruppen
« Antwort #7 am: 12.10.12 - 00:32:26 »
Mich erinnert Torstens Beitrag an den von Peter: http://atnotes.de/index.php/topic,55075.msg355287.html#msg355287

Wenn man einen Blick für sowas entwickelt oder mal selber vor der Situation steht, ein kollabierendes System retten zu müssen, wenn gerade kein offiziell Berechtigter da ist, dann schaut man beim nächsten Kunden genauer hin. Und da wird dann auf der einen Seite alles dicht gemacht was geht, auf der anderen Seite aber ein Scheunentor offen gelassen wird ...

@Torsten: Auf der Fahrt vom Pickup in St. Georgen ins Büro kann ich da zwei aktuelle Fälle berichten. Alle anderen müssen da leider aussen vor bleiben, und wir bleibe arbeiten daran, dass die Kunden da Lücken schliessen  :)

Bernhard

Offline rumtifusel

  • Frischling
  • *
  • Beiträge: 25
  • Geschlecht: Männlich
Re: Frage zu Servergruppen
« Antwort #8 am: 12.10.12 - 08:36:54 »
na dann war meine frage ja doch nicht hohl, wie ich anfangs dachte ;-)

dann habe ich gleich dazu noch ein Add On. Bei uns gibt es eine Gruppe, die berechtigt ist neue user zu registrieren, da diese Aufgabe nicht von den Admins selbst erledigt wird/werden soll. Muss diese Gruppe überhaupt über die Rolle GroupEditor verfügen?
Serverversion: 8.5.2 FP 3
Clientversion: 8.5.2 FP 3
Mailtemplate: 8.5.2

Offline eknori

  • @Notes Preisträger
  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Frage zu Servergruppen
« Antwort #9 am: 12.10.12 - 08:43:00 »
Nein, wenn die Gruppenzuordnung beim Registrieren über den AdminClient initialisiert wird, dann kümmert sich der AdminP um den Eintrag in die Gruppe(n)
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz