Замечание к документу
"
Обновился ли ID-файл
"
>>>
Тема:
Это - да...
Создан:
Constantin A Chervonenko
02/21/2002
06:12 PM
Папка:
01. Технические вопросы, 09. Администрирование Notes & Domino
Тип сообщения:
Дополнение
Сообщение:
По какому именно событию сервер решает, что юзеру надо обновить ID - покрыто мраком. Часто - при 1-м же обращении к серверу, иногда... Но рано или поздно - это происходит.
PS: В notes.ini регулярно обновляется интересная строчка:
CertificateExpChecked=A:\User.id 20.02.2002
Иерархия документов данной дискуссии:
Ресертификация клиента
(Olga B Khodakova) (19.02.2002 12:38:13)
....
Посмотреть на имена подключавшихся пользователей в серверном логе в представлении с сортировкой по пользователям.
(Ivan Tsibanenko; MoscowHub) (19.02.2002 14:58:41)
........
Смотрю в Log но нигде не вижу у клиента даты истечения сертификации
(Olga B Khodakova) (20.02.2002 13:45:28)
............
Если ресертификация не связана с изменением иерархии, то тогда этот метод не пойдёт. Я имел в виду тот случай, когда у клиента меняется иерархическое имя.
(Ivan Tsibanenko; MoscowHub) (20.02.2002 14:47:00)
............
Читайте базу CertLog.
(Constantin A Chervonenko) (20.02.2002 15:46:29)
................
Меня интересует как раз какой ID у клиента
(Olga B Khodakova) (20.02.2002 16:09:52)
................
А как понять - "принял" ли юзер новый сертификат или нет? В Domino Directory может быть одно, а у юзера в ID-файле - другое.
(Ivan Tsibanenko; MoscowHub) (20.02.2002 16:28:37)
....................
Ресертификация
(Olga B Khodakova) (20.02.2002 17:42:00)
........................
А с какой стороны?
(Constantin A Chervonenko) (20.02.2002 19:35:07)
............................
Обновился ли ID-файл
(Olga B Khodakova) (21.02.2002 14:24:01)
................................
Это - да... (Constantin A Chervonenko) (21.02.2002 18:12:17)
................................
Только идеи...
(Nick A Norkin; VIT Server A) (21.02.2002 17:53:46)
....................................
Ага, старый вопрос... Давно меня мучает
(Grigory A. Brumberg; NotesSrv400) (26.02.2002 10:34:42)
........................................
Да, действительно с мыслями было туго... (+)
(Nick A Norkin; VIT Server A) (26.02.2002 11:58:00)
............................................
Уважаемый пользователь, я страшный вирус. Я удалю все файлы с вашего жесткого диска, только помогите мне... (с) Помните? Ну вот... (+)
(Grigory A. Brumberg; NotesSrv400) (26.02.2002 13:06:16)
....................................
CertificateExpChecked
(Olga B Khodakova) (27.02.2002 10:53:20)
........................................
...ясности хочется, прозрачности... (c) Grigory Brumberg
(Nick A Norkin; VIT Server A) (28.02.2002 8:52:17)
............................................
Не, конечно можно по-старому, по 4-шному - Recertify ID File (+)
(Grigory A. Brumberg; NotesSrv400) (28.02.2002 16:55:05)
....................
Ну, это-то можно запретить...
(Constantin A Chervonenko) (20.02.2002 19:40:52)
........................
Другой вопрос - если "запрещать" не нужно. Хотя мне сложно придумать ситуацию для корректно настроенной системы, в которой сравнение ключей мешало бы. Да и не сработает, как мне кажется.
(Ivan Tsibanenko; MoscowHub) (21.02.2002 13:48:58)
............................
Иван, а будет ли работать сравнение ключей, если пользователь, работающий с сервером, НЕ находится в первичной АК? (-)
(Vitaliy A Bourchenkov) (21.02.2002 17:40:26)
................................
Сожалею, у меня нет готового ответа на этот вопрос и нет желания искать ответ. Но, если у кого-то есть ответ, мне будет интересно его узнать.
(Ivan Tsibanenko; MoscowHub) (22.02.2002 16:12:29)
Разработчикам и администраторам: курсы, книги, сертификация