Unternehmensänderung - Personen neue Zertifizieren

  • Hallo,


    wir haben im NAB jetzt ca. 1200 aktive Benutzer und sollen diese wegen einer
    Unternehmensänderung alle neu Zertifizieren, wobei sich die ca 30 Zertifizierungen (eine Altlast ;) ) auf 4 reduzieren.


    Soweit mir bekannt ist, sollte damit sich auch eine Änderung bei allen Datenbanken auswirkt, eigentlich eine "Namensänderung" vom User beantragt werden, der dann einen Administrationsprozess auslöst. Dies hört sich eher etwas mühsam an, bzw. muß jeder MA aktiv was tun.


    Kennt jemand eine Möglichkeit (Tool), welches so eine Aufgabe (realtiv) einfach erledigen kann.


    Danke und Lg
    Andi

  • Zitat

    ..wobei sich die ca 30 Zertifizierungen (eine Altlast ) auf 4 reduzieren.


    ??
    Meinst du damit cert.ids??


    Dann ist es keine Umbenennung der User, sondern ein Wechsel zu einem neuen Zertifizierer.
    Der USer braucht da nichts anstoßen.
    Markiere einfach alle User unterhalb eines Zertifizierers und führe den Wechsel für alle markierten auf einmal durch.
    Es werden in der admin4 requests in einer gesonderten Ansicht erstellt, die du durch Eingabe des PW der neuen OU bestätigen musst.
    Dann erledigt im Normalfall der adminp den Rest für dich.
    Soetwas bietet sich an einem Freitag an, da die Folge-Requests bis Montagmorgen abgearbeitet werden können.


    Gruß Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • ja, die änderungen werden über den adminp gemacht.


    in der adminhilfe findes du auch noch paar gute erleuterungen dazu..


    such mal nach "Moving a user name in the name hierarchy"

    -*-*-*-*-*-*-*-*-*-*-*-


    woher soll ich wissen was ich denke, bevor ich höre was ich sage???

  • Zitat

    Wenn man das so macht, werden dann auch alle Datenbanken (ACL, Freigaben für MAil und KAlender in den MAil-DB's) geändert?


    Ich möchte ergänzend zu den Ausführungen der anderen beiden Poster noch hinzufügen, dass die Namensänderung in den ACL's, Namens-, Leser- und Autorenfeldern nur in den Datenbanken automatisch erfolgt, die einen deiner Server als Administrationsserver eingetragen haben.


    Weiterhin muß der AdminP auf den Servern laufen.


    In welchem Umfang (nur ACL / ACL + Zugriffs-Felder / alle Namensfelder) die Änderungen automatisch übernommen werden hängt von den Einstellung der jeweiligen ACL ab (unter Erweitert > Administrationsserver > Aktion).


    Also: Alle ACL's kontrollieren, ob nicht Datenbanken dabei sind, die keinen Administrationsserver haben.


    Am einfachsten geht das über den Datenbank-/Domänenkatalog, catalog.nsf (je nachdem ob du 1 oder mehrere Server hast und ob der Cataloger als DB oder Domänenvariante läuft).


    Im Serverdokument (Reiter Servertasks > Administrationsprozeß) ist weiterhin festgelegt, zu welchen Zeitpunkten die Änderungen vorgenommen werden. Ohne Anpassungen dauert eine Namensänderung immer bis zum kommenden Sonntag (!) egal wann sie angestoßen wurde.


    Last but not least der Hinweis, dass Namensänderungen nur für Notesbenutzer funktionieren, die auch tatsächlich anwesend sind und mit ihrem Client die Änderung des Namens auch übernehmen. Änderungen für Personen, die z.Zt. nicht anwesend sind werden zurückgerollt und können in einem inkonsistenten Zustand enden wo manuell korrigiert werden muß. Der Zeitraum, nach dem dieses Zurückrollen stattfindet oder anders ausgedrückt die Zeitspanne, innerhalb derer sich alle umbenannten Nutzer mindestens einmal am Server authentifiziert und die Namensänderung angenommen haben müssen, kann per Serverdokument oder während der Umbenennung auch durch Heraufsetzen der dort angegeben Frist (Standard sind glaube ich 21 Tage, kann bis maximal 60 Tage hochgesetzt werden) verlängert werden.