Nach ID rezertifizierung kein Zugriff mehr auf mail-Datebank

  • Ich habe eine abgelaufene ID eines Benutzers neu zertifiziert und an den Benutzer zurückgesendet. Dieser hat die ID wie angegeben wieder entgegengenommen. Er kann nun aber nicht mehr auf seine Datenbanken zugreifen. Er habe keine Berechtigung. Leider existiert keine Kopie der Original ID. Was ist schiefgelaufen ? Wie kommt er wieder an seine Datenbanken ran?

  • 1. Wie hast du rezertifiziert?
    2. Was sagt das Serverprotokoll über diesen User wenn er zugreift?
    3. Wenn man ID-Recovery (siehe Admin-Hilfe) einsetzt hat man von jedem Zustand der ID eine sichere Kopie, die man im Notfall wieder reaktivieren kann. Das muß man nur ein einziges Mal einrichten und das läuft völlig automatisch.

  • Ein derartiges zugriffsproblem hatten wir auch schon. Folgende ansätze zur Eingrenzung des Problems könnte ich beisteuern.


    1. Könnte in der Datenbank eine lokale Verschlüsselung aktiviert sein?
    2. Ist die Datenbank lokal und evt. die konsistente ACL eingeschaltet?

  • Ist beim Rezertifizieren etwas am allgemeinen Namen verändert worden?
    Möglicherweise steht noch der alte hierachische Name in der ACL der Datenbank.

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]