Notes Verständnisproblem

  • Hallo,


    ich habe da ein paar Fragezeichen in meinem Schädel dich ich leider nicht weg bekomme.. leider auch nicht mit der Suche :(


    Folgende Situation stellt sich mir.


    Wir haben eine reine OS/2 Umgebung mit 11 Notesserver. Die Administration der Server läuft auf dem Server über den integrierten Client über die jeweilige Server-ID.


    So aus nicht klärbaren Gründen müssen/wollen/haben wir einen W23K Domino 6.5 Server mit ins Netz genommen um einen nicht mehr ganz so astrein funktionierenden Server abzulöse/entlasten.


    Folgendes Prolem hatte ich schon bzgl. Installation mit dem Administrator auf der gleichen Maschine (siehe Forum)


    Mittlerweile habe ich den Administrator und den Client auf einer XP Maschine installiert, die ebenfalls im OS/2 Netz hängt. Soweit läuft das auch ganz gut bis auf, dass ich nicht genau weiß, ob ich nun mit meiner persönlichen ID arbeiten muss oder mit der Server-ID.


    Wenn ich die persönliche ID benutze, kann ich wunderbar im Administrator meine Server administrieren (inkl. den neuen W23K Server). So jetzt wollte ich aber Agents in einer Datenbank aktivieren, was aber verweigert wurde, weil ich als Person nicht dazu berechtigt bin.


    Gut dachte ich mir und hab die Server-ID genommen. Pustekuchen, da kann ich nicht auf den Server (W23K) zugreifen, weil er sagt es wäre schon eine ID Aktiv (die vom Server selbst eben .. logish) und das wars..


    Sehe jetzt momentan keinen Weg diese Agents zu aktivieren. Unter OS/2 kann man datt eben einfach über die Client erledigen :) nur muss ich das eben über den neuen Server machen, damit sie dort auch aktiv werden. Vom OS/2 Server aus gehts deshalb nicht.


    Ich habe leider nichts gefunden, was die generelle Funktionsweise des 6.5 er Servers beschreibt, sprich über den Administrator mit der ID sowieso muss / Kann ich folgendes machen etc..


    Hat da vielleicht jemand was brauchbares, hab jetzt mal Bücher auch bestellt, aber ich bräuchte eine schnelle Lösung :)


    PS: Ach ja gehört vielleicht nicht gerade zum Thema aber kann mir jemand in kurzen knappen Worten erklären wofür ich LDAP brauche oder auch nicht ? bzw. wie verhält sich das in einem OS/2 Netz ? Der Task ist momentan bei mir aktiv aber weiß nicht so recht wofür der ist...


    Grüße
    Anakim

  • Dir fehlen die Berechtigungen um die Agenten zu aktivieren.
    Entweder hast du keine Designerrechte auf die entsprechende Datenbank oder du bist nicht in den Sicherheitsfeldern im Serverdokument für die Ausführung von Agenten eingetragen.

  • Zitat

    Dir fehlen die Berechtigungen um die Agenten zu aktivieren.


    Hallo taurec,


    Also ich bin in der Admin Gruppe Mitglied die wiederrum Agents beschränkt und unbeschränkt ausführen darf.


    Ich vermute eher dass die Datenbank nur Server als "aktiviere" erkennt....


    Ich werde auf jeden Fall den Weg vom Admin mal teste, wobei er doch sehr umständlich ist..


    Grüße
    Anakim

    • Offizieller Beitrag

    dnotes...


    und was soll jetzt diese Belehrung ?
    Damit hast du echt weitergeholfen !


    Er schreibt übrigens das er den Agenten nicht mit der Server ID signieren kann, was er aber auch nicht soll.


    Und das es bessere Berechtigungskonzepte gibt als Agenten mit der ServeID laufen zu lassen, weis ich auch.
    Aber das war hier nicht die Frage.


    Also wenn du nichts zum Thema zu sagen hast halte dich besser zurück!


    P.S. Lies mal meinen Footer !!

  • ich habs jetzt vorläufig anders geregelt.


    Ich hab unter OS/2 die Datenbank geöffnet und dort unter "Planung" erst einmalden auszuführenden Server geändert, sodaß als auszuführernder Server der neue Windows Server steht..


    Danach konnte ich die Agent im neuen Server aktivieren. Was ich zwar nicht so ganz verstehe warum das klappte weil sich an meinen Zugriffsrechten nichts geändert hat. Einzig er versuchte nicht von dem neuen Notesserver auf den "alten" OS/2 Server zuzugreifen.


    Ich gehe jetzt stark davon aus, dass der alte Server mich als Person nicht aktzepiert. Werde der Sache nachgehen.


    Wobei sich bei der Gelegenheit mir wieder eine dringende Frage aufdrängte: Wie kann ich mit der Server-ID arbeiten und nicht mit der persönlichen Admin-ID, wenn ich z.B. eine Replik auf einen institutsfremden Domino Server einstellen will. Dieser lässt mich nämlich nicht zu, da ja nicht ich sondern mein Server dort zugelassen wurde. ??? :-?


    Wenn ich dann die Server-ID aktiviere um die Replik manuell mit eder fremden Domäne anzustoßen, dann meckert er, dass eben die ID schon verwendet wurdet etc...


    Wie kann ich das Problem umgehen ? Muss ich eine weitere Server ID anlegen ? Oder kann ich die Querzulassung in meiner persönlichen ID irgendwie mit einbauen ?


    Ich weiß Fragen über Fragen, aber vielleicht kann mir jemand weiterhelfen. Mein sch... Buch ist immer noch nicht da und eine vorgehensweise für Notes 6.5 bzgl. der Thematik hab ich leider nicht gefunden..:-(


    Anakim

    • Offizieller Beitrag

    Hallo Anakim,


    ich glaube du wirfst da einiges durcheinander. Du sollst nicht mit der Server ID arbeiten !
    Und seit wann kommt der Knochen zu Hund. Warum holen die Admins der anderen Domäne nicht die Datenbank bei dir ab.
    Abgesehen davon sollte die Zieldomäne, sollte sie sauber administriert sein, den Benutzertyp für deine Server auf eben jenen stehen haben. Somit hast du als Benutzertyp "Person" auch mit der ServerID keinen Zugriff.
    Wenn es so sein soll das du die Repliken in der institusfremden Umgebung einstellen sollst, dann muß deine Admin ID da Querzugelassen werden. Desweiteren benötigst du natürlich die Rechte um Repliken zu erstellen.
    Bezüglich deines ursprünglichen Problems können wir auch gerne mal telefonieren.

  • Guten Abend Anakim,
    ich habe gerade alles gelesen und kann das Problem ganz genau nachvollziehen. Ich selbst administriere eine Mischumgebung von OS/2 und W2K.
    Zuerst mal zum OS/2. Das erste mal kam ich bezüglich dieser Probleme ins Grübeln, als die Version 4.56 auf 5.010 migriert wurde. Dann gibt es nämlich keinen lokalen Client mehr auf dem Server. Dann muß man tatsächlich einen Admin-Client zur Verfügung haben. Daher ist die Idee mit dem XP-Arbeitsplatz im Netzwerk und dem darauf installierten Admin-Client (ich hoffe Du hast den mit installiert und nicht nur den "normalen Client") genau Richtig. Im Admin-Client nun einfach den gewünschten Server wählen, den Reiter "Dateien", dann die Datei mit dem Agenten der laufen soll markieren und anschließend ganz rechts unter Werkzeuge "Signieren.." auswählen. Nun kannst Du sogar entscheiden, ob mit der Server-ID des aktiven Servers oder Deiner eigenen ID signiert werden soll. Gewöhn Dich schonmal an den Admin-Client und mach es möglichst nicht mehr über den lokalen Client am Server.
    Unter W2K kann man einen kleinen Schritt zurück tun. Explizit gibt es zwar keinen lokalen Client, aber starte einfach die nlnotes.exe aus dem Dominoprogrammverzeichnis und Du bist in Deiner gewohnten lokalen Clientumgebung und arbeitest mit der Server.ID. Mal sehen ob Dir das weiterhilft.
    Beim Domänenübergreifenden bereitstellen von Repliken könntest Du so vorgehen. Querzulassung zweier Server arrangieren (am Besten hier im Forum suchen wie das geht, Beitrag von BANXX irgenwann vor 10 Monaten vielleicht, danach bin ich auch einfach nur vorgegangen) Dann über den lokalen Client die Replik auf dem anderen Server erstellen. Das wars schon. Nicht das Verbindungsdokument für die Replikation vergessen.


    mfG midas