Beiträge von jammesbond007

    Du hast natürlich Recht, aber in der Praxis schauts ja meistens leider so aus dass dem Empfänger "der nur arbeiten will" relativ egal ist und er/sie die Doks/Mail haben möchte.


    Natürlich kann man das als Domino Admin schnell einmal machen, aber, und da bin ich voll mit dir, nicht ohne den Hinweis dass die Gegenseite das bitte umstellen soll. Dann bekommt der Kunde dann auch den Inhalt der Mails sofort und muss nicht jedesmal bei der Hotline anrufen.
    Man muss die Leute mit Benefits ködern ,-)

    ich bins wieder :)


    Es ist doch eine domänenübergreifende Zertifizierung wenn ich die User von einer Notes-Domäne in eine andere verschiebe...wenn die alle in der gleichen Notes-Domäne wären, wäre alles einfacher da ich dann keine Pers-Docs oder Certlog's kopieren oder MailFiles verschieben muss.


    Also auf alle Fälle habe ich einmal 10 User erfolgreich verschoben nach dem Text von der IBM.


    Nur dass ich die DB's verschoben habe auf den neuen Server (mit nrf-Dateien) und die Einträge aus der Certlog ebenfalls aus der alten in die neue kopiret habe.


    Danach haben sich die Leute angemeldet, die ID Datei und der Besitzer der MailDB wurden umgestellt auf den neuen User.


    Nach der Anmeldung mussten sich meine Test-User wieder ab- und anmelden und konnten mit der neuen (bereits bestehenden) Organisation in der neuen Domäne arbeiten.


    Und was ich auch beobachten konnte ist dass der Adminp der alten Domäne, wenn ich die User gelöscht habe, die User in der neuen Domäne auch gelöscht hat. Ich habe dann die Berechtigung in der CrossDomainConfig angepasst. Das hat dann geholfen!

    Hallo Taurec,


    du hast Recht, durch die Rezertifizierung bekommen die User dann im Directory die neue Hierarchie. Aber das an sich dauert ja nicht lange wenn man den Adminp höflich bittet ;)


    Oder meinst du dass die sich mit Ihren Usern (ID's) einmal anmelden müssen damit die Rezertifizerung abgeschlossen werden kann und ich erst danach die User inkl. Datenbanken verschieben kann?

    Guten Abend


    ich möchte gerne ca. 50 User von einer Notes-Domäne in eine andere migrieren.
    Dank der Anleitung von IBM geht das soweit auch ganz gut:



    http://www-10.lotus.com/ldd/do…0282009054817AMWEBDHQ.htm


    Was mir nur nicht klar ist:


    Wenn ich die User rezertifiziert habe auf die neue Organisation möchte ich natürlich diese User nur mehr in der neuen Domäne haben und in der alten löschen.
    Wie bekommt aber dann das ID-File die Änderung mit, sodass dann /NeueOrganisation drinnen steht?


    Über das Certlog und AdminP?



    Und ist das die sinnvolle Reihenfolge?


    Zuerst das recert und dann die MailDB's auf den neuen Server verschieben



    Irgendwie hänge ich momentan mit meinem Denken....
    Danke und allen eine gute Nacht.


    lG Jammes

    Oder du schaust dir die Notes.ini Parameter


    TNEFEnableConversion


    TNEFKeepAttachment


    TNEFAttachRTF


    an.


    Dann kannst du es am SMTP Server steuer...für alle User!


    lg



    [Edit]


    Das habe bei der Suche die jeder selber machen kann herausgefunden:



    Original von User: CarstenH


    Auch wenn ich nich lodsnotes heisse darf ich mal antworten:


    Die Beschreibung dazu findet ihr in den Release Notes zur 7.0.2, die Kurzfassung mal auf deutsch:


    Es gibt insgesamt 6 Notes.ini Parameter, die das steuern. Zu setzen natürlich auf den Servern, die die Konvertierung vornehmen:


    (Die Default-Werte habe ich mal fett gemacht)


    TNEFEnableConversion= 0|1


    - schaltet das Ganze aus/ein


    TNEFKeepAttachment= 0|1


    - winmail.dat zusätzlich zur Konvertierung erhalten aus/ein


    TNEFAttachRTF= 0|1


    - hängt die Richtext Informationen der Mail separat als Anhang an (oder eben nicht), falls eingeschaltet heißt der Anhang immer message_body.rtf


    TNEFDebug= 0|1


    - debugging halt


    TNEFConverter_Log_Level= 10 | 20 | 30 | 40


    - Loglevel äquivalent zu den anderen Logsettings des Routers


    TNEFBreakSMIME= 0|1


    - legt fest, ob bei S/MIME signierten Mails trotzdem eine Konvertierung wie oben durchgeführt und damit die elektronische Signatur natürlich zerstört wird.


    Funktioniert alles, wie schon erwähnt, alles ab 7.0.2

    OK also, mittlerweile habe ich es so gelöst dass ich eine eigene Domino Internet CA erstellt und das selbst erstellte Zertifikat mittels dieser CA self-signed habe.


    Nachdem es hier nur um Mailverschlüsselung geht brauche ich kein Zertifikat von einem der großen Anbieter


    SSL Negotiated ist aktiviert
    SSL Port status ist deaktiviert


    Nachdem SSL für Domino nicht ganz so leicht ist wie es in der AdminHilfe steht


    Wenn jemand Hilfe bei der Erstellung brauchen sollte, kann ich euch diese Seiten ans Herz legen:


    http://www-01.ibm.com/support/…mi&rs=463&uid=swg21114148


    http://www-01.ibm.com/support/docview.wss?uid=swg21218820


    http://www.thenorth.com/apblog…1054D67FB85257401007B770B


    Die haben mir eigentlich mehr geholfen als die Admin-Hilfe.


    lG J

    Hallo Taurec,


    danke für deine Antwort. Vielleicht als kleine Erklärung unsere Mailkonfig:


    Maileingang: MX Records liegen bei einem großen Mailprovider der wiederum die Mails per SMTP an unseren Mailserver schickt. Bei dem Provider bin ich mir sicher dass der ein eigenes Zertifikat hat, sprich da bräuchte ich eigentlich keines.
    Es sei denn ich möchte dass die Kommunikation zwischen dem Provider und mir aus mittels TLS verschlüsselt wird? Liege ich da richtig?


    Ausgehender Server ist ein anderer auf dem Negotiated SSL aktiviert ist. Ich habe den SSL Port Status nun deaktiviert und jetzt sieht es danach auf als ob die Mails verschickt werden:


    13.10.2010 13:06:12 [1678:001A-0D44] SMTPClient: CommandSTARTTLS: STARTTLS
    13.10.2010 13:06:12 [1678:0014-0794] SMTPClient: ReceiveResponse: 250 2.0.0 Ok: queued as 4E8335C612C


    Wenn ich den Punkt SSL Port Status aktiviere und auf 465 setze, dann kann ich mit Server die nur Port 25 anbieten nicht kommunizieren?


    Meinst du ich soll das Themenpräfix ändern?


    Gruß J


    [Edit: Themenpräfix: Sorry..habs jetzt :-)]


    [Edit Nr.2: Was mich nur wundert ist dass es hier anders steht: http://www.ibm.com/developerworks/lotus/library/spam-smtp2/]


    Both the sending and receiving server must possess SSL certificates.

    Hallo,


    ich habe eine Frage bezgl. TLS:


    Ich habe auf einem Domino 703er Outgoing SSL/TLS aktiviert mit einem Zertifikat von einer externen CA (VeriSign Secure Site) damit Mails an externe Empfänger verschlüsselt werden.
    Intern wird nicht verschlüsselt.
    Soweit so gut, der DominoServer versucht bei Mails an externe Empfänger die Mail, sofern das Kommando STARTTLS aktiviert ist, über den Port 465 zuzustellen.


    ReceiveResponse: 250-xxxxxxxxxx.at
    ReceiveResponse: 250-PIPELINING
    ReceiveResponse: 250-SIZE 83886080
    ReceiveResponse: 250-ETRN
    ReceiveResponse: 250-STARTTLS
    ReceiveResponse: 250-ENHANCEDSTATUSCODES
    ReceiveResponse: 250-8BITMIME
    ReceiveResponse: 250 DSN


    Nun bekomme ich aber die Meldung dass der Server nicht erreichbar ist:
    Router: No messages transferred to xxxx (host xxxxx) via SMTP: The server is not responding. The server may be down or you may be experiencing network problems.


    Ich denke das liegt daran dass eine Firewall meinen sendenden Server nicht auf den Port 465 lässt um meine Mail loszuwerden. Jedoch sollte er ja in diesem Fall versuchen die Mail über den Port 25 loszuwerden oder liege ich da falsch?
    Muss ich da ev. im ServerDoc die SSL port number auf 25 ändern? Das würde sich wiederrum mit dem TCPIP Port spießen....


    Vielen Dank für eure Zeit,


    Euer J

    Guten Tag werte Gemeinde,


    folgende Situation: Mein Vorgesetzter möchte wissen wieviel Speicherplatz eine Notes Organisation innerhalb unserer Domäne verbraucht.
    Nun soweit ja kein Problem, die Sache ist nur die, dass die User dieser Domäne NICHT auf einem Server liegen, sondern auf mehrere verteilt.


    Ist es vielleicht möglich Anhand der Einträge in der Names.nsf herauszufinden wieviel Speicherplatz die MailDB hat? zB. wird bei uns das Feld Company immer richtig eingetragen. Wenn ich nun die Ansicht sortiere nach der Company hätte ich alle in der Ansicht....nur leider nicht die Größe der MailDB.


    Gibt es ein Tool oder ist es sogar mit Hausmitteln machbar, die Info zu bekommen die ich benötige?


    Besten Dank für eure Hilfe,
    lG J


    PS: in der Names.nsf herumprogrammieren möchte ich sehr ungern...

    Asche über mein Haupt.....


    nachdem ich nun bei 7 anderen Kollegen das gleiche Problem gehabt habe und beim 8. NICHT, musste es eine lokale Einstellung sein.


    Dann habe ich meine names.nsf und die der anderen Kollegen neu erstellt und siehe da....es funktionierte....


    Danke dir Andreas für den Hinweis...hätte mir nicht gedacht dass es in der names liegt, weil es bei niemanden aufscheint....aber irgendwo muss es eingetragen gewesen sein, denn sonst würde es nicht mit einer neuen Names.nsf funken....



    Einen schönen Tag noch,


    lG J