Status: Ungültiges oder nicht vorhandenes Dokument

  • Hallo Leute ,


    Status: Ungültiges oder nicht vorhandenes Dokument


    diese Fehlermeldung bekomme, wenn ich eine Person auf einen anderen Zertifiziere umstellen möchte.


    Wenn ich in er admin.nsf den Benutzer auswähle und Aktion abschliessen wähle bekomme diese Meldung.


    Könnt ihr mir helfen ?


    Eddy :hammer:

  • Hi,


    das Zertifizierungsdokument für den alten und für den neuen Zertifizierer ist vorhanden. Weil das bei und Abteilungen sind habe ich für jede Abteilung einen Zertifizierer angelegt.


    Welches Dokument meinst du denn , ausser den Zertifizierungsdokumenten ?



    Eddy

  • Zitat

    Wenn ich in er admin.nsf den Benutzer auswähle und Aktion abschliessen wähle bekomme diese Meldung.


    Eine admin.nsf gibt es nicht, die admin4.nsf hat keine "Benutzerauswahl".


    Daher bitte Step-by-Step die Schritte bis zur Fehlermeldung aufschreiben und dabei ein klein wenig auf exakte Fenster- und Menünamen achten damit wir den Fehler auch aufzeigen können. Screenshots tun es auch (wenn daraus der Schritt direkt vor der Fehlermeldung ersichtlich wird).

  • Hallo Cartsen,


    hier die Fehlermeldung vom Zertifizierungs-Logfile




    Name: Username/OU/xxx
    Certifier Name: /nnn/yyyy/xx
    Date logged: 23.03.2007 06:52:48
    Initiated Date: 23.03.2007 06:52:42
    Operation: Verschiebung des Namens zu einem neuen Zertifizierer abschließen
    Status: Ungültiges oder nicht vorhandenes Dokument



    Ich hoffe du kannst damit was anfangen.



    Gruss


    eddy

  • Also geht es um eine Verschiebung in der Hierarchie. Das ist etwas anderes als eine simple Rezertifizierung.


    Bei einer Verschiebung muss 2x bestätigt werden, das 1. Mal beim Beginn der Verschiebung mit dem Ausgangszertifizierer, das 2. Mal vom Administrator, der über den Zielzertifizierer verfügt.


    - es müssen alle Zertifikatsdokumente (also Quell- und Zielzertifikat) im Domino Verzeichnis der Domäne (names.nsf) vorhanden sein
    - es muß auf dem Homeserver (lt. Arbeitsumgebung des Admins) eine Certlog.nsf vorhanden sein, die zwischen allen beteiligten Servern repliziert sein muß
    - die admin4.nsf muß zeitnah repliziert werden, auf ausstehende Bestätigungen dort achten
    - die AdminP-Prozesse müssen auf allen beteiligten Servern laufen
    - die Stufen der Rezertifizierung werden teils verzögert durchgeführt, bei Bedarf mittels Konsole "tell adminp process all" durchführen um Beschleunigung zu erreichen, bei mehreren Servern zwischendurch immer wieder replizieren (names, admin4, certlog)


    Weiterhin laufen alle Schritte so ab, wie bei einer Namensänderung, also Person umbenennen. Das heißt auch, daß der Benutzer anwesend und im System aktiv sein muß damit die Namensänderung durchläuft.


    In der Adminhilfe folgende Dokumente dazu lesen und verstehen:


    1.) Benutzernamen in der Namenshierarchie verschieben


    2.) Person umbenennen

  • Hallo Cartsen,


    vielen Dank für die Info.
    Das was du beschrieben hast habe ja schon erledigt.Der Fehler tritt auf , wenn ich als Administrator die Verschiebung in der admin4.nsf abschliessen will.
    Vielleicht noch ein Hinweis:


    Die Person wurde vor 4 Wochen schon mal verschoben und das hat ohne Probleme geklappt.


    Kann es sein das der alte Zertifiziere noch im Personendkokument verankert ist ?


    Gruss


    Eddy

  • Wurde der Nutzer bei der erneuten Verschiebung denn wieder zurück verschoben oder wieder zu einem anderen Zertifizierer?


    Liegen zwischen dem Beginn der Verschiebung und dem Fehler mehr als 21 Tage oder mehr als 7 Tage? Falls letzteres der Fall ist, hat die admin4.nsf vielleicht eine Replikeinstellung (Repliziereinstellung) dass Dokumente, die älter xx Tage sind automatisch gelöscht werden?


    Bezieht sich die fehlgeschlagene Umbenennung in der admin4.nsf auch wirklich auf die erneute Verschiebung und nicht evtl. noch auf die veraltete?