ATTEMPT TO ACCESS DATABASE...

  • Hallo Allerseits,
    nachdem wir die vergangenen zwei Tage fleißig in mehreren Notes Domänen die Domino Server auf 8.5.2FP1 gehoben haben, gibt es in einer Notes Domäne den Fehler, dass Anwender nicht mehr auf Datenbanken dürfen. Der Fehler lautet:
    ATTEMPT TO ACCESS DATABASE mailin\...nsf by Anwender 1/trallala was denied.
    Die Rechte sind korrekt. Daran wurde ja auch nicht geschraubt.
    Über effektive Rechte sieht man allerdings, das der Anwender kein Recht hat. !?!
    Scheinbar werden Gruppen im Adressbuch nicht aufgelöst/gezogen oder ähnliches.
    Hat jemand eine Idee, was es sein könnte ?

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Gruppen sind im names und nicht in einer DA.
    Ansichten haben wir auch schon gefixupt.

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • einfach nur fixup und updall


    was meinst Du mit Funktioniert die Gruppenauflösung.
    Teilweise können die Anwender ja auf den Datenbanken arbeiten. Kommen über eine Gruppe rein !

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Noch ein Hinweis:
    Wenn ich bei den effektiven Rechte die Gruppe nehme, dann sind die Rechte korrekt. Wenn ich die verschachtelte Gruppe nehme, dann passt es auch noch. Erst wenn ich den Anwender aus der verschachtelten Gruppe nehmen, dann ist schluss.

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Funktioniert es bei anderen Mitgliedern aus der gleichen Gruppe ?
    Gibt es evtl Speicher/Replizierkonflikte im names.nsf ?


    Ich würde die Indizes mal löschen und neu aufbauen, d.h. mit der entsprechenden Option (-R)

  • Also erst mal Entwarnung !
    Wir haben das alte Design (8.5.1) auf das Adressbuch gestülpt und ein updall -R gemacht. Danach alles wieder grün !


    updall -R auf das 8.5.2er Adressbuch hat nichts gebracht.
    Ticket bei der IBM ist offen, mal schauen was die dazu sagen.


    Danke für Deine Hilfe

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Hi,


    gab es nicht bei der Version 8.5.2 speziell mit der pubnames.ntf Probleme? - glaube mich da erinnern zu können.... Seinerzeit war der IBM Workaround das Update zu machen, allerdings die pubnames.ntf aus der Version 8.5.1 zu verwenden.


    Kete

  • Hallo Zusammen,
    folgendes haben wir inzwischen selbst raus gefunden:


    Da die Berechtigung über die Ansicht $ServerAccess gesteuert wird, haben wir uns diese mal näher angeschaut und schon mal ein paar Unterschiede gefunden:


    Design in der Ansicht $ServerAccess in 8.5.1
    SELECT (Type = "Group" & (@IsUnavailable ( GroupType)|GroupType="0" : "2":"3":"4")) & Form="Group" & @IsUnavailable($Conflict)


    Design in der Ansicht $ServerAccess in 8.5.2
    allfields := @DocFields;
    test1 := 0;
    test2 := 0;
    @For(i:=1; i < @Elements(allfields); i:=i+1; test1 := test1 + @If(@UpperCase(allfields[i]) = "LISTNAME";1;0));
    @For(i:=1; i < @Elements(allfields); i:=i+1; test2:=test2 + @If(@UpperCase(allfields[i]) = "SHORTNAME";1;0));
    SELECT (test1 < 2 & test2 = 0 &Type = "Group" & (@IsUnavailable ( GroupType)|GroupType="0" : "2":"3":"4")) & Form="Group" & @IsUnavailable($Conflict)


    Die neue Ansichtenauswahl scheint unserer Meinung nach eher im Beta Status zu sein (test1; test2)
    Was auf jeden Fall Fakt ist:
    In der neuen Ansicht werden nicht alle benötigten (verschachtelten) Gruppen aufgelöst, was natürlich die fehlenden Rechte erklären würde.
    Vielleicht kann mir ja mal jemand die Formel deuten !

    Gruß
    Dirk Huitema



    Zu sehen, was recht ist, und es gegen seine Einsicht nicht tun, ist Mangel an Mut. (Konfuzius)...

  • Auf den ersten Blick: er sucht sich alle Dokumente raus, die weniger als 2 Items namens "Listname" haben (bzw. deren Uppercase-Variante) und kein Item namens "Shortname", sowie vom Typ und der Form "Group" ist, mit Ausnahme von Mailgruppen und Replizierkonflikte werden auch ausgeblendet.


    /edit
    Nachtrag: im 8.5.2 siehts genauso aus

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

  • 1.)
    Nutzt ihr ein Language Pack? Ich habe einige Domino 8.5.2 Environments unter Verwaltung und das Problem wirklich noch nie gesehen.


    2.)
    Ist euer Adressbuch modifiziert?


    3.)
    Was ihr mal testen könnt ... einen Domino Server in der VMWare kopieren, auf eurem Produktivsystem überall die pernames.ntf löschen (per hand nicht via AdminP), und die korrekte aus der VMWare kopieren und dann replizieren und anschließend nochmal updaten.


    4.)
    Nutzt ihr xACL?


    KETE
    Das Template vom 8.5.2 macht nur Probleme beim Copy und Past wie hier mal von mir geschrieben:


    http://www.lntoolbox.com/en/ca…mino-852-pubnamesntf.html


    Wurde von IBM aber schnell gefixt und gab auch noch schneller Lösungen aus der Comunity.