Domino Notes Server Dienst unter einem W-Domänenaccount laufen lassen?? Geht das?

  • Hallo!
    Folgendes Problem:


    - Notes Server und Client 6.5.4
    - 1 Notes-Server mit 850 Usern
    - Clients arbeiten in einer CITRIX-Umgebung


    - per Script in einem Agent in einer MailIn-Datenbank wird bei eingehender Mail der enthaltene Anhang auf einem anderen Server (kein Notes-Server, sondern z.B. Fileserver der Farm) abgespeichert
    - startet man den Agenten von einem Notes-Client unter einer normalen Useranmeldung, dann klappt es
    - soll der Agent automatisch nach Eingang neuer Mail laufen, fehlt es an Rechten auf dem entfernten System abzuspeichern, da Notes auf dem Notes-Server unter dem lokalen Systemaccount läuft und dieser auf anderen Systemen keine Rechte hat ("Jeder" und "System" greift nicht)


    Lösungsansatz:


    - in der Domäne wird ein ganz normaler Domänenuser eingerichtet
    - dieser Domänenuser bekommt dann Rechte in den Verzeichnissen, in denen der Anhang z.B. auf dem Fileserver abgelegt werden soll
    - dieser Domänenuser wird lokal auf dem Notes-Server in die Administratoren-Gruppe aufgenommen (Passwort läuft nie ab, etc.)
    - der Domino Notes Server-Dienst auf dem Notes-Server soll nun unter dem Namen dieses Domänenusers laufen (also nicht mehr mit dem Systemaccount wie bisher)


    FRAGE : GEHT DAS??????? Hat das schon mal jemand gemacht?? Was spricht dagegen??
    Freu mich und bin dankbar für alle Hinweise.


    Liebe Grüße an alle.
    Cora

  • Hi Cora,


    funktionieren wird das. Ein Nachteil ist der, dass du die Dominoconsole nicht mehr siehts, da die Interaktion mit dem Desktop nicht mehr möglich ist.
    Manchmal ist die Konsole doch recht hilfreich, auch wenn alle Meldungen in die log.nsf des Dominoservers geschrieben werden.


    Vielleicht weiss der ein und andere ja noch weitere Nachteile :D


    cu

  • Jau, hast recht. Man lernt nie aus.


    Ein positiver Aspekt fällt mir gerade noch ein: Wenn die Konsole nicht mehr sichtbar ist, kann kein Pseudoadmin mehr diese dumme schwarze DOS Box wegklicken. :hammer: :hammer:

  • Zitat

    ("Jeder" und "System" greift nicht)


    Korrekt, in der Mirosoft-Terminologie berechtigt man hier ja auch keinen Benutzer sondern eine Maschine. Daher muß simpel der Maschinenname in der Network-Share eingetragen werden.


    Aber auch der andere Ansatz mit dem unter einem Useraccount laufenden Domino funktioniert natürllich so, wie bereits beschrieben wurde.