"ID failed to authenticate in vault" Error: 03:11

  • moin moin!


    wie der titel schon sagt, diese meldung bekomme ich wenn ein bestehender benutzer einer vault zugeordnet wird.


    wird ein benutzer NEU registriert, erscheint seine ID auch sofort in der Vault.


    wird einem bestehenden benutzer die Richtlinie zugewiesen, versucht der client zwar die ID in die Vault hochzuladen, endet aber immer mit obiger meldung.
    (einen ähnlichen thread habe ich zwar hier gefunden, aber schon älter und noch offen.)


    Die LOG.nsf vom Server sagt:
    ID failed to authenticate in vault 'O=ID-Vault'. 'NAME/ZERTIFIER/DOMAIN/DE' (IP address xx.xx.xx.xx:64576) made request. Error: 03:11
    ID failed to upload to vault 'O=ID-Vault'. 'NAME/ZERTIFIER/DOMAIN/DE' (IP Address xx.xx.xx.xx:64556) made request. Error: 03:11


    Die LOG vom client sagt:
    ID 'H:\Lotus\Notes\Data\user.id' konnte nicht in die Vault 'O=ID-Vault' auf Server 'CN=NAME/OU=SRV/O=DOMAIN/C=DE' hochgeladen werden.


    Server ist 8.5.3
    Client ist 8.5.2 FP3


    dieser fehler "03:11" sagt mir irgendwie garnichts, und die meldung "failed to authenticate" verstehe ich nicht, weil der benutzer ja auf den server zugreifen darf (home mail server).


    und wiegesagt, bei NEUEN benutzern klappt das einwandfrei, nur bei bestehenden erhalte ich diese meldung. ?(


    jemand ne idee?

  • der aktuelle certifier ist derselbe.


    der einzige unterschied:
    der bestehende user war vorher mit einem anderen certifier registriert. (wurde umzertifiziert und im anschluss dann mit der richtlinie versorgt)

  • FEHLER GEFUNDEN!


    der benutzer wurde ja umzertifiziert - lief soweit auch alles durch (adminP request erfolgreich, ID hat neuen zertifier ausgewiesen, pers.dok aktualisiert usw...)


    ABER nachdem ich jetzt aus lauter verzweiflung bereits den schlüssel der ID mit dem schlüssel im pers.dok verglichen habe, ist mir aufgefallen, dass im pers.dok noch drin stand "Namensänderungsanforderung:ausstehend".


    das rausgenommen (umnzug war ja schon lange erfolgreich durch), neu angemeldet und schwups war die ID in der vault...


    Also Fehler 03:11 bedeutet offene Namensänderungsanforderung :rolleyes:


    p.s. ich hätte den thread ja gern auf erledigt gesetzt, aber irgendwie find ich den button dafür nicht...