Продукты IBM Lotus > IBM Lotus Notes & Domino
Отправка копии письма.
ViV:
Так как вы пересохранили скрипт, он подписался вашим ID-файлом.
Возможно какие-то серверные агенты используют измененную библиотеку. Тогда этот админ должен быть прописан в серверном документе на вкладке Security в разделе Programmability Restrictions.
У пользователя скорее всего выскочит такое окно. Если он выберет последний пункт, то оно больше не вылезет.
Чтобы этого окна вообще не появлялось, нужно чтобы у пользователей в ECL был добавлен ваш админ. это можно сделать серверными политиками.
ol_x:
Политику я создал... только вот не могу найти, как ее применить. Нашел только инфу, что политики обновляются каждые 12 часов.
ViV:
На форуме обсуждалось, поищите. Например, http://www.lotusnotes.ru/forum/index.php/topic,696.msg2766.html#msg2766
ol_x:
Так, что я сейчас имею:
Создал настройку "Admin ECL" (Параметры безопасности), где в административной СУВ в -Default- добавил запись админа для Workstation security и запретил изменения этой настройки.
Создал организационную политику, как я понял, должна применяться для всех юзверей, */Verify (система сама подставила */, не вникал зачем... но хотелось бы знать для чего), в которой в качестве параметров безопасности указал Admin ECL.
Выполнил в консоли команду "Tell adminp process mail policy", при этом система выдала: completed refresh of mail policies for 0 databases... может тут и не mail надо.
Кругом голова от английских текстов... на сегодня уже каша в голове и думать уже нету сил, что делать дальше.
ol_x:
Забавная штука, этот лотус.
Судя по документации, локальный клиент при авторизации на сервере сравнивает хэши политик, если они разнятся, клиент обновляет/заменяет локальную политику с помощью тулзы Dyncfg.exe, которую разрабы не рекомендуют запускать самостоятельно.
Хотя есть еще один способ типа обновления политик: "IBM предлагает другой способ запуска - в персональной адресной книге нужно удалить документ "Preferences" (Actions => Remove Address Book Preferences)." - костыли, они везде. Собственно, на автомате при авторизации никакого обновления настроек в нужном мне месте не происходит. Хотя на клиенте 8,5 при обновлении ручками в безопасности ECL, он все-таки подхватывает явную политику. А на 7 клиенте, при таком способе политики, он все-равно выдает оповещение о безопасности.
В чем принципиальная разница между способом применения политики к юзверю. Документально я наткнулся на два способа: в доке политике и в персональном доке.
И теперь самое интересный вопрос: каков же принцип отката назад всех изменений. Предлагается такая функция: clear any assigned policies... работает очень веселым способом: если политика применена в персональном документе, тупо ставится пустое поле, в другом случае вообще ругается, что политика не применена. Забавно еще, что политика все-равно остается примененной на локальной машине, учитывая факт, что по хэшу политики все-равно не обновляются. Опять тут IBM предлагает костыль: политику на политику.
С организационной политикой все на первый взгляд проще, можно выбрать при регистрации (собственно по докам не понятно, то ли это для статических настроек, то ли для динамических). Остановило одно, юзвери уже зареганы, а документации по переопределению сертификатов для id`шки мне на глаза не попалось. Хотелось бы, конечно, узнать поподробнее об этом.
Навигация
Перейти к полной версии