Dokument-Eigenschaften-Sicherheit zerschossen, wie auf Standard zurücksetzen?

  • Das Serveradressbuch sollte optisch aufgeräumt werden, dazu habe ich für
    die auszublendenden Einträge mittels Dokument-Eigenschaften-Sicherheit
    nur Admins und LocalDomainServers erlaubt, hat bei Personen und Gruppen
    wunderbar funktioniert.


    Nicht funktioniert hat das selbe Vorgehen bei den Mail-In-Databases wie
    z.B. Administration Requests. Beim Setzen der Lese-Checkbox für den
    Administrator kam die Meldung "zum Durchführen dieser Aktion nicht
    berechtigt", der Haken war anschliessend trotzdem drin. Dito für die
    anderen Einträgen (Server, LocalDomainServers etc). Nach dem Schliessen
    und Wiederöffnen des Eigenschaftendialogs ist die Seite Sicherheit
    komplett leer. Wechsle ich zu einer anderen Ansicht und dann wieder
    zurück zu den Mail-In-DBs wird die "bearbeitete" DB gar nicht mehr
    aufgelistet.




    Drei Fragen:


    Hat das "Verschwinden" z.B. der Admin Requests irgendwelche Auswirkungen
    auf die Serverfunktionalität oder ist das nur ein optischer Effekt?


    Wie kann ich die Standardeinstellung "Alle Leser und höhere" wieder
    aktivieren, wenn mir das Dokument im Domino Administrator gar nicht mehr
    angezeigt wird?


    Was ist der korrekte Weg, Mail-In-DBs im Adressbuch auszublenden, falls das überhaupt möglich bzw. sinnvoll ist?




    Würde mich über Tips oder Links zu passender Dokumentation freuen.


    Danke!

  • Wie oben angedeutet war gewünscht, dass die Anwender bei Aufruf des zentralen Adressbuches möglichst nur die anderen Mitarbeiter bzw Mitarbeitergruppen angezeigt bekommen, d.h. dass "unnütze" Einträge ausgeblendet werden.

  • Hi,


    Ich bin mir jetzt nicht mehr ganz sicher, Version 7 ist nun doch schon wieder eine Weile her, aber ich glaube auch in dieser hat es schon
    die 'erweiterte ACL' beim NAB gegeben.
    Eventuell koennte man es ja damit bewerkstelligen.


    Ob Du jedoch an die 'verbogenen' Eintraege noch herankommst, auch ueber den 'Full Access Admin', wage ich zu bezweifeln.



    Andreas

  • Du hast doch mit Sicherheit eine Sicherung Deiner Umgebung?? Ich persönlich würde zuerst das NAB ohne die vorgenommenen Änderungen wiederherstellen und dann das ganze nochmal von vorn auf ner lokalen Kopie testen.

    Lg Tom



    10 Dominoserver 8.5.2 FP4 auf Windows 2003
    Hardware HPDL380 G7 (2 x QuadCore E5614, 8 GB RAM)
    IQSuite 13
    Powertools 6.0
    3 Virtuelle Testserver auf ESX
    usw. usw. usw.

  • Habe die Kopie aus der Sicherung lokal geöffnet, hier kann ich die Sicherheitseinstellungen ohne Fehlermeldungen und ohne Nebenwirkungen anpassen.
    Also werde ich jetzt wohl einfach die vergniesgnattelte names.nsf durch die lokal editierte ersetzen.


    Ob Du jedoch an die 'verbogenen' Eintraege noch herankommst, auch ueber den 'Full Access Admin', wage ich zu bezweifeln.

    Was genau ist mit 'Full Access Admin' gemeint, einfach der Oberadministrator-Account oder ein spezielles Tool? Und wo sollte ich die erweiterte ACL finden, wenn es sie denn in v7 schon gibt?


    Danke!

  • Hi,


    Ist ein Menuepunkt im Admin-Client.


    Kann jedoch nur von den Personen fehlerfrei - siehe Statuszeile des Clients bzw. das Log des Servers nach Aufruf desselben - aufgerufen werden, die
    im Server-Dokument - Register Sicherheit - unter 'Administratoren mit voller Berechtigung' eingetragen sind.



    Andreas