Repliken in einer fremden Notes Domäne erstellen

  • Hallo,


    ich versuche Repliken Auf einem Server in einer fremden Notes Domaine zu erstellen.
    Auf der Serverkonsole kommt folgende Fehlermeldung:


    Quellserver ist kein zugelassener Unterzeichner für das senden von Replik erstellen-Anforderungen an die Zieldomäne.


    Habe den Quellserver schon in die Admin ECL eingetragen und im ausgehenden Konfigurationsdokument aber ohne Erfolg.


    Danke

  • Moijns!


    Der Quellserver muss im Serverdokument des Zielservers unter "Neue Repliken erstellen" und evtl. auch bei "Datenbanken und Schablonen erstellen" eingetragen sein.


    greetz
    RW

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

  • Fuer mich hoert sich das eher nach einem Fehlen eines Eintrages im Directory Profil an,, und zwar in dem Feld:
    "List of Administrators who are allowed......."

  • Leute, was gebt Ihr denn für Tips ? Micha hats schon auf den Punkt gebracht, was notwendig ist:


    1. Querzulassung
    2. Serverzugriff
    3. Replikersteller / Datenbankersteller

  • Quellserver ist unter Repliken erstellen und Datenbanken eingetragen.


    Auf dem Zielserver habe ich ein domänenübergreifendes Konfigurationsdokument für Eingänge erstellt:
    Quelldomäne eingetragen, Replik erstellen, Quelldomaine u. Quelladministrator


    Auf dem Quellserver:
    Zeildomäne eingetragen, Replik erstellen, Zielserver + Domäne, Administrator Zieldomäne


    Im Domino Directory habe ich nichts stehen,d.h doch alle Manager dürfen?


    Querzugelassen sind die Server. Mailrouting funktioniert.

  • @BANXX:
    Wenn Du dir die Fehlermeldung durchgelesen haettest, wuerdest Du hoffentlich erkennen, dass die Fehlermeldung nicht von einem fehlenden Eintrag im Serverdok herruehrt:

    Code
    Quellserver ist kein zugelassener Unterzeichner für das senden von Replik erstellen-Anforderungen an die Zieldomäne.


    Hierbei handelt es sich eher um die Croos domain Configuration und damit verbunden auch dem Directory profil.
    Das andere von dir erwaehnte ist bestimmt nicht unwichtig; aber nicht der Grund der Meldung

  • richtig, und da hat Micha ja auch schon den Tip gegeben, wo das Problem liegt.


    Das die Querzulassung schon durch ist, war nirgendwo erwähnt - zu meiner Schande muß ich aber gestehen,d ass ich die Fehlermeldung tatsächlich nicht richtig gelesen habe... :roll:

  • Habe nochmal alles überprüft, aber kein Erfolg.
    Im eingehenden Cross Domain Configuration Dokument auf dem Zielserver habe ich den Quellserver stehen, wenn ich ihn wegnehme kommt die gleiche Fehlermeldung.


    Gibt es irgendwo noch einen Eintrag für den Unterzeichener?

  • Quellserver + Zielserver querzulassen; ggf. ist für die Verifikation der Signaturen von Personen (Administratoren) auf dem Zielsystem eine Gegenzertifizierung auf höherer Ebene sinnvoll.


    Auf Quelldomain und -server:


    Admin4:
    - Konfiguration domänenübergreifender Anforderungen (Ausgang)
    Names:
    - oben angeführte Gegenzertifizierung, mind. für Quellserver->Zielserver
    - Domino Verzeichnisprofil für die in der Admin4 angegebenen Administratoren ergänzen
    - passendes Verbindungsdokument zur Zieldomäne
    - Zugriff für Zielserver gestatten damit dieser sich Replik holen kann
    Applikation:
    - ACL für Server der Zieldomäne erweitern (Ziel holt sich DB)


    Auf Zieldomain und -server:


    Admin4:
    - Konfiguration domänenübergreifender Anforderungen (Eingang)
    Names:
    - oben angeführte Gegenzertifizierung, mind. für Zielserver->Quellserver und Zielserver->Admin Quellserver; alternativ auf OU oder O-Ebene zur Vereinfachung
    - Domino Verzeichnisprofil für die in der Admin4 angegebenen Administratoren ergänzen
    - passendes Verbindungsdokument zur Quelldomäne
    - Zugriff für Quellserver gestatten damit dieser Anforderungen per Mail senden kann


    Auf Quell- oder Zielserver:
    Names:
    - Verbindungsdokument für Replikation der Applikation; die Administrationsanforderung sorgt lediglich für das Anlegen eines Replikrumpfes. Die vollständige restliche (und/oder periodische) Replikation muß separat konfiguriert werden.


    Bei der Konfiguration domänenübergreifender Anforderungen in der Zieldomäne ist zu beachten, daß der Unterzeichner der Anforderung aus einer fremden Domäne stammt und demzufolge nicht automatisch als Manager des Domino Directories erkannt wird. Um auf Nummer Sicher zu gehen sollten ggf. auch in der Quelldomäne die Namen der Administratoren unabhängig von ihren Managerrechten im Domino Directory eingetragen werden.


    Weiterhin ist eine häufige Fehlerquelle daß versehentlich statt der Domänen die Organisation oder sogar der Servername in Felder eingetragen werden die eigentlich den Domänen-Namen erfordern. Zur Sicherheit dort nochmals genauer hinschauen.

  • Habe jetzt alles mehrmals überprüft und neu eingerichtet.
    Funktioniert leider nicht.
    Habe mal ein paar Snapshots angehängt.
    Gegezertifzierung funktioniert, Verbindungsdokumente laufen auch.
    Administrator der Quelle im die Admingruppe des Ziels eingetragen und umgekehrt. Somit Berechtigung auf Datenbank und replik erstellen.

  • Tu doch mal ganz simpel was dir die Meldung sagt: trage in der Cross Domain Configuration in der Admin4 der Domain, die die Fehlermeldung bringt, den bemängelten Quellserver ein. Klarer kann die Meldung ja kaum noch lauten. :hammer:


    Der Unterzeichner der Anforderung kann relativ simpel durch Öffnen des Dokuments festgestellt werden, i.d.R. ist es der Ersteller der Mail und damit der Server.


    Übrigens muß die Anforderung nicht neu gestellt werden, AdminP neu starten und ggf. in der fehlgeschlagenen Anforderung den Haken für die erneute Bearbeitung setzen. Neue Anforderung tuts aber natürlich auch.


    ...auch wenn ich die Snapshots irgendwie nicht sehen kann (sind da welche?)... :roll:

  • Das habe ich schon alles gemacht. Geht nicht.


    Kann leider keine zip Datei hochladen.


    Mit dem Menüpunkt Verschieben bekomme ich die Datenbank mit dem Admin Process auf den anderen Server

  • Sollte mich wirklich sehr wundern, wenn Verschieben klappt aber Replik erstellen nicht funktioniert. Verschieben ist keine domänenübergreifende Administrationsanforderung (und setzt nebenbei bemerkt das Erstellen der Replik ja voraus). Aber ich lerne gern noch dazu (in dem Fall würden mich konkret die entsprechenden Einträge in der Admin4 der beiden Domänen mal interessieren, die dabei generiert werden - sofern das wirklich funktionieren sollte - was ich nach wie vor nicht glauben kann).