Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Kommentar: Updating numbered headings
Inhalt
stylenone

1.1. Ziel

Der Domino Server venus/landstuhl/de/conats (stanoc-Server) soll auf den Domino-Server App01/Demo (Kundenserver) zugreifen können und Manager-Zugriff auf bestimmte Datenbanken erhalten.

Auch der User Development/stanoc soll auf den Domino-Server App01/Demo zugreifen können und Manager-Zugriff auf bestimmte Datenbanken erhalten.

1.2. Vorgehensweise

1.2.1. Netzwerkverbindung

Eine funktionierenden und stabile Netzwerkverbindung auf TCP Port 1352 vom stanoc System zum Kundenserver ist vorausgesetzt und wird hier nicht weiter beschrieben.

1.2.2. Gegenzertifikate erstellen

1.2.2.1. Safe-IDs erstellen

Um nicht die komplette Server-ID transferieren zu müssen, empfiehlt es sich aus Sicherheitsgründen, eine Safe-ID der beteiligten Server-ID-Dateien und des stanoc Admin-Users zu erzeugen.

...

Die Dateien dann zum jeweils anderen Admin Client transferieren.

1.2.2.2. Gegenzertifkate erzeugen

Im Domino Administrator unter “Zertifizierung” → “Gegenzertifizieren… “ die Zertifizierer ID-Datei auswählen und das Kennwort eingeben

...

Im Anschluss sollten die Gegenzertifikate in der names.nsf vorhanden sein. Hier Sicht Kundenserver:

...

1.2.3. Zugriffsrechte auf Server

Auf dem Kundensystem dem stanoc-Server Zugriffsrechte geben: Dazu z.B. den stanoc-Server in die Gruppe “OtherDomainServers” eintragen …

...

… und im Serverdokument hinterlegen(Sicherheit → Vertrauenswürdige Server):

...

1.2.4. Zugriffsrechte auf Datenbanken auf dem Kundensystem

Die ACL der entsprechenden Datenbanken um den stanoc-Server und den stanoc Admin erweitern und die korrekten Rechte geben(abhängig von der Applikation)

...

1.2.5. Verbindungsdokument zum Kundenserver hinzufügen

Im stanoc Server ein Verbindungsdokument anlegen(keine Replikation, kein Mailrouting, kein Zeitplan), das die Verbindung zum Kundensystem ermöglicht:

...

1.2.6. Public Key des Kundenservers im stanoc Server bekannt machen

Falls es beim trace vom stanoc Server aus zu einem Fehler Unable to connect: Your public key was not found in the Domino Directory kommt …

...

Nachdem der Public Key bekannt gemacht wurde, sollte der Trace funktionieren:

...

1.2.7. Zugriff per stanoc Administrator User

Beim ersten Zugriff auf den Kundenserver wird eine Aufforderung der Erstellung eines Gegenzertifikats angezeigt:

...