Fehler bei Namensänderung

  • Hallo,


    ich habe folgendes Problem (wie immer wenn ich die Vertretung für unseren Notes-Admin mache...):


    Wir haben vor ein paar Tagen; 31.01.08; einen User umbenannt, sprich, den Allgemeinen Namen geändert. Geschah wie immer über den Adminclient. Allerdings hat der Adminprozess den User nicht umbenannt. In der Admin4.nsf wurde nur die Anforderung "Umbenennen im Domino Verzeichnis veranlassen" eingereicht, und auch durchgeführt. Danach ging der Prozess nicht mehr weiter. Der User hat sich in der Zwischenzeit aber mehrfach angemeldet. In den Optionen ist bei uns standardmässig eingestellt das Namensänderungen automatisch runtergeladen werden, ist auch bei diesem User so (wurde von mir kontrolliert). Allerdings "merkt" der Client wohl nicht, das eine Namensänderung vorliegt.


    Schritte/ Kontrollen zur Fehlerbehebung:
    Userzugriff auf Admin4.nsf: Autor mit Erstellrecht
    Names.nsf: Keine doppelten Namenseinträge oder Replikationskonflikte
    Names.nsf: Namensänderung über Aktion "Namensänderung zurücksetzen" rückgängig gemacht, Adminanforderung gelöscht und Namensänderung am nächsten Tag erneut eingereicht > Ergebnis: genau das gleiche
    Notes-Log auf Einträge kontrolliert: Nichts


    Der User kann derzeit zwar mit seinem alten Namen arbeiten/ Mails empfangen und alles. Aber irgendwaann sollte er doch mal seinen neuen Namen bekommen...


    Was kann ich noch machen, damit die Namensänderung beim User ankommt und anschliessend im NAB korrekt abgeschlossen wird?


    Die Server sind noch auf 6.5.2, die Clients auf 6.5.4.
    Andere Namensänderungen, auch vom gleichen Tag, sind übrigens problemlos durchgelaufen.

  • Nee, leider nicht.
    Hab ich vergessen zu schreiben:
    Das persönliche names habe ich auch drauf kontrolliert, ob in der Arbeitsumgebung der richtige Server steht, vielleicht der eigene Name drinsteht, irgendwelche alte und überholte Verbindungsdokumente vorhanden sind. Alles Negativ

  • Eventuell vielleicht nicht zusammenpassende Zertifikate der lokalen User ID und des Personeneintrags auf dem Server bzw dem Certifier ?


    Sind die anderen umbenannten User unter dem gleichen Certifier ?

  • Die User haben alle den gleichen Certifier.


    Wie kann ich denn feststellen, ob die Zertifikate der lokalen User ID und des Personeneintrags zusammenpassen?

  • Du kannst in den ID-Eigenschaften das Cert exportieren und dann mit dem Eintrag im Pers-Dok vergleichen.


    Gruß Steffen


    EDIT\
    Dies ist ein Screen Shot aus ND7

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • Der User hat grade Mittag und ich komme demzufolge nicht an seine ID. Werde ich aber nachher angehen.


    Wenn ich nun feststellen sollte, das die Zertifikate nicht übereinstimmen, was kann / muss ich dann machen?

  • Da jetzt ein Mix aus ganz alten und neu vergebenen Certs entsteht, würde ich in der admin4 die Änderung zurücknehmen
    oder die Anforderungen löschen und den Namen per Hand im Pers-Dok wieder ändern.
    Dann würde ich den Schlüssel aus der ID nehmen und ins Pers-Dok eintragen.
    Das names und die admin4 an alle wichtigen/ beteiligten Server replizieren,
    um dann die Anforderung der Namensänderung erneut durchzuführen.


    Gruß Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • Es scheint wirklich so zu sein wie ihr eben gemeint habt. Bin jetzt im Log auf folgenden Eintrag gestossen:

    Zitat

    WARNING: The public key for xxx/xxx/xxx/DE found in directory NAMES.NSF on server xxx/xxx/DE does not match the one used during authentication.


    Bei der Anmeldung des Users erfolgte aber kein Eintrag...


    Wenn der User wieder am Platz ist versuche ich den Tip von Steffen und melde mich dann wieder

  • du kannst dir vom user auch nochmal die anforderung schicken lassen.
    hierzu muss der user unter datei-> sicherheit-> benutzersicherheit-> ihre identität-> ihre zertifikate-> andere aktionen-> namensänderung anfordern gehen und dir seine safe-id zuschicken. diese bearbeitest du dann und schickst die wieder zum user...daraus kann er dann die daten wirde übernehmen, indem er angibt, "zertifikat in id speichern"
    evlt. klappt das noch

    -*-*-*-*-*-*-*-*-*-*-*-


    woher soll ich wissen was ich denke, bevor ich höre was ich sage???

  • Ich habe jetzt, wie von Steffen gepostet, den Schlüssel der ID in das Personendokument kopiert und den User erneut umbenannt.
    Siehe da, schon nimmt er die Umebnennung bei der nächsten Anmeldung an und erstellt auch die weiteren Administrationsanforderungen.
    Steffen, Du bist ein Held. Dafür geb ich auf dem EC einen aus :pint: ;)

    • Offizieller Beitrag
    Zitat

    Steffen, Du bist ein Held. Dafür geb ich auf dem EC einen aus :pint: ;)

    Von Rudi seinem Freibier =)) oder wolltest Du das erste Tablett :pint: :pint: :pint: :pint: :pint: holen gehen? :D




    Gruß
    Dirk

    Rein logisches Denken verschafft uns keine Erkenntnis über die wirkliche Welt.
    Alle Erkenntnis der Wirklichkeit beginnt mit der Erfahrung und endet mit ihr.
    Alle Aussagen, zu denen man auf rein logischen Wegen kommt, sind, was die Realität angeht, vollkommen leer.
    Albert Einstein