Beiträge von Cubitus

    Moin moin,
    ich denke, das es hier keine Standardstatistiken des Dominoservers gibt. Wenn ich eine solche Auswertung machen wollte (dürfte!) dann würde ich dieses warscheinlich am Eingangsrouter der Domäne plazieren und da wir dort die IQsuite betreiben könnte ich hier über einen Wall-Job eine entsprechende Auswertung machen. Dazu müsste man aber mehre Textmuster hinterlegen, an denen der Wall.Job die NDR-Nachrichten erkennt. Diese können ganz nach dem Generierungssystem sehr unterschiedlich sein :) .


    Tschaui
    Cubitus

    Zitat


    member schrieb:
    Die dic's sind kompatibel zwischen 6 und 7.


    Das kann ich leider nicht bestätigen :-? . Ich hatte die neue Rechtschreibreform-Dic bei uns im Haus zum testen und musste leider feststellen, das alle Clients mit den bei uns eingesetzten Versionen sich weigerten mit dieser dic zu arbeiten (mehrere 6'er Versionen und die 7.01) Sie lief tatsächlich nur für 7.02. Für frühere Versionen soll eventuell noch eine neue Datei erstellt werden.
    Mal abwarten ...


    Tschö
    cubitus

    Moin,
    also Strg/Shift kann es nicht sein, denn dann werden nur die versteckten Ansichten mit angezeigt und darin befinden sich nur die Dokumente, die tatsächlich innerhalb der Datenbank als verfügbar gekennzeichnet sind. Da aber die Daten aus dem Papierkorb gelöscht sind (also der Datenspace innerhalb der DB zum Überschreiben freigegeben wurde), werden sie hier also auch nicht mehr mit angezeigt.
    Ich sehe es ebenso wie taurec, ohne Datensicherung oder einer Replik der DB, die seit dem Löschen nicht mehr mit der Server-Replik repliziert hat, wird man hier nicht weiterkommen.


    Tschö
    cubitus

    Also ich denke, bevor jetzt hier weiter _spekuliert_ wird ob Ihr mit Eurem Server auf einer Blacklist seit oder nicht, denn das ist ja nicht sicher, würde ich den Empfänger-Admin einmal kontaktieren und Fragen, ob dort tatsächlich eine B-Liste geführt wird. Dann kann man immer noch feststellen ob man sich gerade auf dieser BL befindet.


    Der Fehler kann auch noch woanders liegen.
    und "mal am Wegesrand": Es gibt auch Admins die tatsächlich auf Absenderadressen filtern, aber dann kommt in der Regel eine andere Fehlermeldung.


    Am sinnvollsten scheint mir auch eine manuelle Verbindung über eine Telnet-Session auf Port 25. Damit merkt man zumindest, wenn es an der IP-Adresse bzw. Hostnamen liegt (sprich ob tatsächlich ein Filter aktiv wird).


    Tschö
    Cubitus

    Zitat


    matze79 schrieb:
    Schaut mal in die "Configuration Settings" und sucht da (mit dem Fernglas) nach Quota.


    Moin matze,
    in dem Konfirgurationsdokument kann ich nur das Verhalten des Routers beeinflussen, wenn Du die Einstellung "Router/SMTP"/"Beschränkung Steuerung"/"Zustellung" Größenbeschränkung meinst, dann habe ich leider die leidvolle Erfahrung gemacht, das dieses sich um Einstellungen für den Router handeln, die zusätzliche Quotareports an den Anwender erstellen.
    Oder suche ich an der falschen Stelle?? (Sorry, hatte leider nur ein deutsches Adressbuch zur Verfügung)


    Tschö
    Kubi :roll:

    Moin,
    ich hätte da mal ein kleines Problem:
    Wir möchten bei uns im Hause Warnschwellwerte einführen und müssen damit verbunden Quotas vorgeben. Das haben wir auch über Agenten eingerichtet:
    Warnschwellwert: Fester Wert X
    Quota: Aktueller Wert + 100 MB


    Jetz kommt es aber zu einem Verhalten, was ich in keiner Doku gefunden habe:
    Der geneigt Anwender bekommt nicht nur eine Meldung beim Öffnen seiner Mail-DB (dieses verhalten kenne ich auch aus anderen Versionen) sondern auch bei jeder verschickten Mail. Kann ich das beieinflussen und wenn ja, wie. Wir wollen den Anwender ja nicht vergraulen sondern nur regelmäßig darauf hinweisen, das er mal etwas aufräumen sollte.


    Weiß jemand Rat? :)
    Tschaui
    Cubitus


    Technische Ausstattung:
    Server Domino 6.55HF120 auf Windows 2003 Server
    Client 6.54 CCH5 Windows XP / Metaframe XP

    Alle Schablonen basieren auf 6.5x. Adressbuch müsste noch aus der Zeit 6.52 stammen. Irgendwie scheint es aber nicht zu funzen. Bei Muerte scheint es am Freitag funktioniert zu haben. Trotz gleicher Einstellung und eigentlich indentischer Installation des Clients. Es hat sogar auf einem Citrix-Server funktioniert, bei meinem Client auf Citrix nicht. Obwohl ich Citrix nicht immer traue :box: .
    Ich werde am Montag nocheinmal eine andere Richtlinie aufsetzen mit einer Standardvorgabe.
    Dann schauen wir mal.
    Tschaui
    Cubitus

    Moin moin,
    ich versuche gerade mal wieder mit Richtlinien notes.ini-Parameter bei den Clients der Anwendern zu verändern. Ich nutze dazu eine in der Knowldgebase dokumentierte Vorgehensweise (Doc1196837) worin beschrieben wird, das man durch nachträgliches hinzusetzen von Feldern in die Desktop-Richtlinie mit der Verwendung $PrefParameter, diese Werte in den notes.ini der Desktops verändern kann.
    Nun habe ich eine solche Richtlinie erstellt, die Felder '$PrefPorts' und '$PrefDisabledPorts' über ein Bearbeitungstool dem Desktop-Einstellungsdokument hinzugefügt (laut KB sollte dieses über die MAske erfolgen, das habe ich aber nicht gemacht) und habe dieses Einstellungsdokument einer 'explizieten Richtlinie' zugeordnet. Diese habe ich bei einigen Usern hinterlegt.
    Leider greift sie nicht.
    Kann mir jemand einen Hinweis geben, ob ich die Übernahme der Richtlinie erzwingen kann bzw. woran es liegen kann, das sie nicht greift. Wir Verwenden derzeit Server-Version 6.54 FP2 und Client 6.54 CCH5. Die Server werden wir jetzt aber auf 6.55 updaten.


    Dank schoneinmal im voraus.


    MfG
    Cubitus

    Wir nutzen zwar TSM/TDP als Sicherungsprodukt aber ich denke, es kommt hier auf das gleiche hinaus. Grundsätzlich werden die Transaction-Logs nach Abschluß der Sicherung freigegeben. Das bedeutet, das die Transactionlogs entweder bei einem Server Restart gelöscht werden, oder sie einfach weiter überschrieben werden. Das bedeutet, für jedes neu angelegt Transactionlog, löscht der Server ein altes weg. Also nix mit Speicherüberlauf :).


    Tschaui
    cubitus

    Hi jogybaer,
    schau auch mal in seinen Vorgaben, ob seine Mittagspausen etwas zu lang eingestellt sind, sprich seine Freigaben falsch hinterlegt sind. Hatte ich auch schon einmal so einen Kandidaten, der Stein und Bein behauptete, er hätte nie etwas in den Vorgaben verändert. Ab leider hatte er die Daten falsch interpretiert, genau andersherum.


    Tschaui
    Cubitus :pint:

    moin volti,
    mir ist in etwas weiterer Vergangenheit ein ähnlicher Fehler aufgefalle. Den konnte ich nur durch Neuanlage einer neuen Replik korrigieren. Wir hatten auch Fixup's, Updall's und andere Sachen (wie Schablonen-Update) versucht, ohne Erfolg. Das stammt aber noch aus einer Serverversion 5.011-Zeit.


    Tschaui
    Cubitus :hammer:

    Hallöchen,
    ich habe im Moment ein kleines Problem. Ich habe hier einen Domino 5.011 Server mit einem aktivierten LDAP-Task. Nun habe ich Probleme mit der Anbindung von ALLinOne-Teststellungen und würde gerne ein bisschen mehr auf der Domino-Konsole sehen, welche Systemmeldungen vom LDAP erzeugt werden. Gibt es dafür einen Notes.ini-Parameter, der das Log im Bereich LDAP erweitert?
    Ich habe die Adminhilfe durchgeforstet, aber leider nichts gefunden. Auch die Knowledge Base hat mir nicht weitergeholfen. Eventuell hat ja hier jemand einen Tip für mich :)


    Tschaui
    Cubitus :hammer:

    Moin,
    Grundsätzlich ist das Problem immer ,das Passwörter nirgens in Klarschrift in Scripten hinterlegt werden sollten, denn dann brauch man auch keines zu hinterlegen.
    Es gibt von verschiedenen Herstellern Tools, die dieses in verschlüsselter Form erledigen. Da stellt sich dann aber auch wieder die Frage, wie sicher ist diese Verschlüsselung. Wir waren in den letzten Montaten damit beschäftigt einen "Hoch-Sicherheits-Server" für eine zentrale sicherheitskritische Anwendung zu designen. Dabei sind wir zu dem Schluß gekommen, das auch solche Tools mit entsprechendem aufwand knackbar sind, solange ich etwas automatisiert auf einem Server erledigen möchte, da ja wieder alle Informationen auf dem Server liegen müssen (in DLL's oder anderen propitären Dateiformaten). Dann stellt sich die Frage, rechnet sich der Aufwand (Lizenzkosten und Konfigurationsaufwand) gegenüber den zu schützenden Daten.


    Tschaui
    Cubitus :roll:

    Moin Muerte,
    könnte man sich hier nicht einen Agent vorstellen, der lokal mit der Server-ID ausgeführt wird und auf allen DB's das Flag für Verschlüsselung entfernt und dann über einen Compac -c auf alle DB's sie entschlüsselt?
    So etwas weiß doch sicherlich der Kollege schräg hinter Dir (wenn ich mich recht erinnere).
    Zum "Glück" haben wir bei unserer Aktion neue Server erhalten.


    Tschaui bis Montag
    Cubitus :hammer:

    Auch eine konsistente ACL ist überlistbar. Dafür ist aber wiederum Voraussetzung, das diese DB nicht mit der Server-ID verschlüsselt ist.
    Ensprechende Tools zum nachträglichen lokalen Eintragen sind sicherlich noch in der SandBox oder in der Knowledgebase vorhanden (dort waren sie zumindest bevor IBM die DB gegen das neue Format ausgetauscht hat)


    Ansonsten entnehme ich der Ursprungsmail, das es der einzige Server ist mit dem Zertifier. Wenn es auch der einzige ist mit dem Adressbuch (und das vermute ich mal) kannst Du eine eine Kopie des Adressbuches lokal ziehen ohne Übernahme der ACL. Dann trägst du lokal alles ein und kopierst diese DB bei heruntergefahrenen Server auf Deinen Server.


    Ich habe bisher nur über die Versuche zum Eintragen in die Admingruppe etwas gelesen. Dabei sollte die notwendige Querzulassung (neuDomino Gegenzertifzierung) nicht vergessen. Diese kann auch mit der Sever.id erfolgen. Der Certifier benötigt man nur zur Neuzulassung, Verlängerung und Einrichten von Vertrauenstellungen (Querzulassungen), die für den Gesamt-Certifier gelten soll.


    Also sollange die ID-Gültigkeit für die Sever.ID anhält kann er weiterlaufen :)


    Guten Rutsch
    Tschaui
    Cubitus :pint:

    Na klaro geht das. Wir haben dieses gerade mit ein paar Tausend Usern beendet.


    Man muß aber einiges beachten. Auch ist es wichtig, unter welcher Version die Umzertifizierung durchgeführt wird, da dem AdminP immer neue Funktionen eingeimpft werden, die auch für solche Aktionen benötigt werden.


    Die Server mußt Du von Hand austauschen. Hier nutzt Dir der automatische Prozess ncihts. Ebenfalls sollte man sich die Anwendungen vorher genau anschauen, ob hier Felder zu Einsatz kommen für Berechtigungen, die nicht Autor- oder Leserfelder sind. Diese werden vom AdminP automatisch angepasst. Bei Nasmensfeldern ist es so eine Sache, da hier erst ab der Version 5.13 oder war es 5.12 der AdmiinP diese ebenfalls mit anpasst. Verloren hat man mit Textfeldern oder Textlisten.
    Hier sollte Die die Abteilung Infos geben (und damit mit in die Verantwortung) die die Anwendungen entwickelt oder beauftragt hat.
    Diese Aktion ist keine Aktivität, die ich mal so eben nebenbei machen würde sondern in Projektform durchziehen sollte.


    Es kann einiges passieren, von Anmeldeproblemen bis Zugriffsfehlern ist alles, was am Namen hängt mit zu beachten.


    Wenn Du es für riskant hälst, solltest Du Dich mal mit einem Dienstleister Deines Vertrauens treffen. Wichtig ist nur, das er Umzertifizierungen schoneinmal vernünftig und erfolgreich durchgezogen hat.
    Über ein Forum ist dieses nicht zu erschlagen.


    Viel erfolg
    Cubitus :hammer: :hammer:

    Hallöchen,
    entwender ich habe den ganzen Vorgang falsch verstanden oder hier geht alles in die falsche Richtung der Lösungssuche.
    Wenn ich es richtig verstanden habe, stört die Marketingabteilung der "falsche" Firmenname.
    Auf Grund der Fehlermeldung gehe ich davon aus, das Ihr bei Euch mit Notes-Clients arbeitet und entspechenden Notes-ID's.
    Dann kann ich nicht einfach hingehen und im Adressbuch in den Einträgen ändern. Dieses führt zu den erhaltenen Fehlern.
    Bei Änderung der Organisation muß ich alle Mitarbeiter "Umzertifizieren" damit die Änderungen auch in den Notes-ID's durch den AdminP nachgezogen werden.
    Ich habe jetzt leider keine Admin-Hilfe bei mir, sonst hätte ich das entsprechende Stichwort gesagt, aber ich würde mal unter "Zertifikat wechseln" oder "Umzertifizieren" bei der Volltextsuche nachschauen.
    Der Adminp passt dann auch den neuen öffentlichen Schlüssel an damit es dann auch wieder mit der Ánmledung klappt.


    Tschaui
    Cubitus