ID-Zulassung - keine Berechtigung

  • Das kommt drauf an, wieviele User und Adressbücher du verwaltest. Also ich find das ist die Sache der User wenn sie schon 3 Monate jeden Tag eine Meldung bekommen sich dann zu melden oder ihre ID zum verlängern schicken. Wir haben fast alle User soweit das sie das von sich aus machen. Wenn man den User alles in den a.... schiebt, machen die bald nichts mehr von alleine


    Gruß Rodan

  • Da bin ich mal wieder. :D
    Bei einer Person hab ich es geschafft, Ihn zuerst zu löschen und dann wieder neu anzulegen.
    Nun hab ich bei zwei (hoffentlich die LETZTEN), bei der gleichen Vorgehensweise, wieder das Problem das sie keine Zulassung haben. Unter Benutzer ID - Zulassung steht aber das richtige Ablaufdatum


    Bin kurz vor dem Verzweifeln.


    Den einzigen Weg denn ich jetzt nur noch sehe, ist die Personen neu anzulegen und dabei den Namen irgendwie zu verfälschen. Ist zwar bescheuert, aber mit meinen Kenntnissen weiß ich nicht mehr weiter.


    Vielleicht hat ja noch jemand was, zum Ablschuß dieses leidigen Themas. :(

  • Wie löscht du die User, einfach mit Enfernen-Taste?
    JA!


    Schon mal in die Deny Acces group geschaut ob der nun dadrin steht?
    Der steht doch nur da drin wenn ich ihn manuell reingeschoben habe. ODER??? Bei mir ist eine Gruppe ..EX angelegt, wo ich die alten User reinnehme.

  • Wenn du ihn einfach so löscht dann müßtest du ihn auch einfach so wieder zulassen können, ohne Namensprobleme. Es gibt die Möglichkeit ihn anzuhacken und dann unter Action den User incl. aus allen ACL´s zu löschen, ich habe mir auch eine Deny Gruppe erstellt die in der Deny Access steht und somit auch sofort gespeert sind.

  • Hallo zusammen,


    ich klinke mich ja nur ungern in Brain-Gespräche !!
    Für mich sieht das Problem aber nicht nach Ablauf der ID aus !! Dann würde doch "Ihr Zeritikat ist abgelaufen...usw. Das hört sich doch eher nach keine Berechtigung auf den Server zuzugreifen an. > Serverdokument > Sicherheit > Wer darf diesen Server nutzen oder ???


    :-o

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Stimmt die User existieren schon und folgende Meldung erhalte ich:
    "Sie haben für die Nutzung dieses Servers keine Zulassung"

  • Den Tip von Dirk habe ich noch nicht ausprobiert, werd mir das am Donnerstag anschauen, da ich morgen außer Haus bin.
    Er könnte irgendwie ja Recht haben.
    Werd am Donnerstag berichten.

  • Dann schau doch mal im Serverdokument unter > Sicherheit > Auf Server zugreifen > Serverzugriff ob du dort etwas eingetragen hast. Wenn ja dann solltest du überprüfen ob der Kanidat in der passenden Gruppe ist. Dann sollte es schon fruchten.


    ;)

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Also die Sache ist doch ganz einfach.


    Wenn Du die Zulassungs ID und die User ID (die im datenverzeichnis des Users) noch besitzt mußt Du diese einfach wieder neu Zertifizieren. Das geht mit dem Admin Client unter Konfiguration - Zertifizierung - Zertifizieren.


    Solltest Du die Zulassungs ID nicht mehr besitzen Hast Du eh ein Problem


    Solltest Du die User ID nicht mehr besitzen, mußt du die Person neu anlegen. Du solltest aber daran denken, wenn Du die Person über den AdminP löschst, wird er auch aus jeder ACL und jeder Gruppe entfernt.

  • Zitat


    Solltest Du die User ID nicht mehr besitzen, mußt du die Person neu anlegen. Du solltest aber daran denken, wenn Du die Person über den AdminP löschst, wird er auch aus jeder ACL und jeder Gruppe entfernt.


    Das versteh ich nicht warum ihr alle nen User löscht nur weil die ID Datei weg is??
    Geht einfach an den Client, öffnet die notes.ini löscht alles ausser die ersten 3 zeilen, startet den Client und ihr müsst ihn erneut konfigurieren.
    Beim Punkt User ID wählt ihr "mit Namen anmelden" (oder so ähnlich - das untere hald) und Notes erzeugt die id Datei neu und nennt sie "user.id".

  • Nee so einfach ist dann nicht, dann hast du ein selbst generierten Schlüssel und nicht mit der cert.id den richtigen Schlüssel

  • Zu dem letzten Artikel:


    Das funktioniert aber nur, wenn bei der Registrierung die ID auch im Adressbuch gespeichert wird. Dies ist aber Sicherheitstechnisch eine Gefahr und machen somit nur die wenigsten. Ganz besonders wenn Ihr alle das gleiche Startpasswort verteilt.
    :P

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Der Tip von Dirk hat mir leider auch nicht weitergebrachtet, hab auch hier noch mal alles kontroliert, sieht alles Richtig aus.
    Werd die User jetzt neu anlegen und die Namen dabei abändern.


    Trotzdem vielen Dank an alle für die rege Diskussion.


    ciao raff
    _________________________________________
    Auszug DIRK
    Dann schau doch mal im Serverdokument unter > Sicherheit > Auf Server zugreifen > Serverzugriff ob du dort etwas eingetragen hast. Wenn ja dann solltest du überprüfen ob der Kanidat in der passenden Gruppe ist. Dann sollte es schon fruchten.

  • Hallo


    habe da auch noch einen Vorschlag, ist zwar nicht so prickelnd aber nachdem es 3 Leute nicht geschafft haben mir vor dem Ablauf des Zertifikat bescheid zu sagen und ich mir keinen anderen Rat wuste, habe ich den Server beendet, das Datum 5 Tage zurückgesetzt und neu gestartet. Darf natürlich niemand zu dem Zeitpunkt arbeiten. Nun konnte ich von meiner Arbeitstation die ID wieder benutzen und den Vorgang zur aktualisierung in Gang bringen.


    Ich muß sagen zudem Zeitpunkt hatte ich noch Fehler in meiner Konfiguration und konnte die Aktualiesierung nicht über den Agenten durchführen. Funktionierte nur durch den Anstoß des Users.


    gruß Michael