Hallo Allerseits,
nachdem wir die vergangenen zwei Tage fleißig in mehreren Notes Domänen die Domino Server auf 8.5.2FP1 gehoben haben, gibt es in einer Notes Domäne den Fehler, dass Anwender nicht mehr auf Datenbanken dürfen. Der Fehler lautet:
ATTEMPT TO ACCESS DATABASE mailin\...nsf by Anwender 1/trallala was denied.
Die Rechte sind korrekt. Daran wurde ja auch nicht geschraubt.
Über effektive Rechte sieht man allerdings, das der Anwender kein Recht hat. !?!
Scheinbar werden Gruppen im Adressbuch nicht aufgelöst/gezogen oder ähnliches.
Hat jemand eine Idee, was es sein könnte ?
ATTEMPT TO ACCESS DATABASE...
- heuti
- Erledigt
-
-
Problem mit Ansichtsindizes, defekte Views,...
Liegen die Gruppen denn im primären names.nsf oder in einem weiteren Adressbuch ?
Wenn letzteres ist die DA korrekt konfiguriert ? -
Gruppen sind im names und nicht in einer DA.
Ansichten haben wir auch schon gefixupt. -
Habt ihr die Ansichtsindizes komplett neuaufgebaut oder nur aktualisiert ?
Funktioniert die Gruppenauflösung von einem Client aus ?
-
einfach nur fixup und updall
was meinst Du mit Funktioniert die Gruppenauflösung.
Teilweise können die Anwender ja auf den Datenbanken arbeiten. Kommen über eine Gruppe rein ! -
Noch ein Hinweis:
Wenn ich bei den effektiven Rechte die Gruppe nehme, dann sind die Rechte korrekt. Wenn ich die verschachtelte Gruppe nehme, dann passt es auch noch. Erst wenn ich den Anwender aus der verschachtelten Gruppe nehmen, dann ist schluss. -
Funktioniert es bei anderen Mitgliedern aus der gleichen Gruppe ?
Gibt es evtl Speicher/Replizierkonflikte im names.nsf ?Ich würde die Indizes mal löschen und neu aufbauen, d.h. mit der entsprechenden Option (-R)
-
Also erst mal Entwarnung !
Wir haben das alte Design (8.5.1) auf das Adressbuch gestülpt und ein updall -R gemacht. Danach alles wieder grün !updall -R auf das 8.5.2er Adressbuch hat nichts gebracht.
Ticket bei der IBM ist offen, mal schauen was die dazu sagen.Danke für Deine Hilfe
-
Hi,
gab es nicht bei der Version 8.5.2 speziell mit der pubnames.ntf Probleme? - glaube mich da erinnern zu können.... Seinerzeit war der IBM Workaround das Update zu machen, allerdings die pubnames.ntf aus der Version 8.5.1 zu verwenden.
Kete
-
Hallo Zusammen,
folgendes haben wir inzwischen selbst raus gefunden:Da die Berechtigung über die Ansicht $ServerAccess gesteuert wird, haben wir uns diese mal näher angeschaut und schon mal ein paar Unterschiede gefunden:
Design in der Ansicht $ServerAccess in 8.5.1
SELECT (Type = "Group" & (@IsUnavailable ( GroupType)|GroupType="0" : "2":"3":"4")) & Form="Group" & @IsUnavailable($Conflict)Design in der Ansicht $ServerAccess in 8.5.2
allfields := @DocFields;
test1 := 0;
test2 := 0;
@For(i:=1; i < @Elements(allfields); i:=i+1; test1 := test1 + @If(@UpperCase(allfields[i]) = "LISTNAME";1;0));
@For(i:=1; i < @Elements(allfields); i:=i+1; test2:=test2 + @If(@UpperCase(allfields[i]) = "SHORTNAME";1;0));
SELECT (test1 < 2 & test2 = 0 &Type = "Group" & (@IsUnavailable ( GroupType)|GroupType="0" : "2":"3":"4")) & Form="Group" & @IsUnavailable($Conflict)Die neue Ansichtenauswahl scheint unserer Meinung nach eher im Beta Status zu sein (test1; test2)
Was auf jeden Fall Fakt ist:
In der neuen Ansicht werden nicht alle benötigten (verschachtelten) Gruppen aufgelöst, was natürlich die fehlenden Rechte erklären würde.
Vielleicht kann mir ja mal jemand die Formel deuten ! -
Auf den ersten Blick: er sucht sich alle Dokumente raus, die weniger als 2 Items namens "Listname" haben (bzw. deren Uppercase-Variante) und kein Item namens "Shortname", sowie vom Typ und der Form "Group" ist, mit Ausnahme von Mailgruppen und Replizierkonflikte werden auch ausgeblendet.
/edit
Nachtrag: im 8.5.2 siehts genauso aus -
1.)
Nutzt ihr ein Language Pack? Ich habe einige Domino 8.5.2 Environments unter Verwaltung und das Problem wirklich noch nie gesehen.2.)
Ist euer Adressbuch modifiziert?3.)
Was ihr mal testen könnt ... einen Domino Server in der VMWare kopieren, auf eurem Produktivsystem überall die pernames.ntf löschen (per hand nicht via AdminP), und die korrekte aus der VMWare kopieren und dann replizieren und anschließend nochmal updaten.4.)
Nutzt ihr xACL?KETE
Das Template vom 8.5.2 macht nur Probleme beim Copy und Past wie hier mal von mir geschrieben:http://www.lntoolbox.com/en/ca…mino-852-pubnamesntf.html
Wurde von IBM aber schnell gefixt und gab auch noch schneller Lösungen aus der Comunity.