Отправка копии письма.

Автор Тема: Отправка копии письма.  (Прочитано 24254 раз)

ViV

  • Global Moderator
  • Профессионал
  • *****
  • Сообщений: 1428
  • Владимир Егоров
    • Просмотр профиля
    • lotusnotes.ru
    • E-mail
Отправка копии письма.
« Ответ #15 : 22 Июнь 2012, 13:01:31 »
Так как вы пересохранили скрипт, он подписался вашим ID-файлом.
Возможно какие-то серверные агенты используют измененную библиотеку. Тогда этот админ должен быть прописан в серверном документе на вкладке Security в разделе Programmability  Restrictions.

У пользователя скорее всего выскочит такое окно. Если он выберет последний пункт, то оно больше не вылезет.
Чтобы этого окна вообще не появлялось, нужно чтобы у пользователей в ECL был добавлен ваш админ. это можно сделать серверными политиками.

ol_x

  • Специалист
  • ***
  • Сообщений: 80
    • Просмотр профиля
    • E-mail
Отправка копии письма.
« Ответ #16 : 22 Июнь 2012, 14:44:12 »
Политику я создал... только вот не могу найти, как ее применить. Нашел только инфу, что политики обновляются каждые 12 часов.

ViV

  • Global Moderator
  • Профессионал
  • *****
  • Сообщений: 1428
  • Владимир Егоров
    • Просмотр профиля
    • lotusnotes.ru
    • E-mail
Отправка копии письма.
« Ответ #17 : 22 Июнь 2012, 14:52:25 »
На форуме обсуждалось, поищите. Например, http://www.lotusnotes.ru/forum/index.php/topic,696.msg2766.html#msg2766

ol_x

  • Специалист
  • ***
  • Сообщений: 80
    • Просмотр профиля
    • E-mail
Отправка копии письма.
« Ответ #18 : 22 Июнь 2012, 16:03:49 »
Так, что я сейчас имею:

Создал настройку "Admin ECL" (Параметры безопасности),  где в административной СУВ в -Default- добавил запись админа для Workstation security и запретил изменения этой настройки.
Создал  организационную политику, как я понял, должна применяться для всех юзверей, */Verify (система сама подставила */, не вникал зачем... но хотелось бы знать для чего), в которой в качестве параметров безопасности указал Admin ECL.
Выполнил в консоли команду "Tell adminp process mail policy", при этом система выдала: completed refresh of mail policies for 0 databases... может тут и не mail надо.

Кругом голова от английских текстов... на сегодня уже каша в голове и думать уже нету сил, что делать дальше.

ol_x

  • Специалист
  • ***
  • Сообщений: 80
    • Просмотр профиля
    • E-mail
Отправка копии письма.
« Ответ #19 : 23 Июнь 2012, 11:40:03 »
Забавная штука, этот лотус.
Судя по документации, локальный клиент при авторизации на сервере сравнивает хэши политик, если они разнятся, клиент обновляет/заменяет локальную политику с помощью тулзы Dyncfg.exe, которую разрабы не рекомендуют запускать самостоятельно.
Хотя есть еще один способ типа обновления политик: "IBM предлагает другой способ запуска - в персональной адресной книге нужно удалить документ "Preferences" (Actions => Remove Address Book Preferences)." - костыли, они везде. Собственно, на автомате при авторизации никакого обновления настроек в нужном мне месте не происходит. Хотя на клиенте 8,5 при обновлении ручками в безопасности ECL, он все-таки подхватывает явную политику. А на 7 клиенте, при таком способе политики, он все-равно выдает оповещение о безопасности.

В чем принципиальная разница между способом применения политики к юзверю. Документально я наткнулся на два способа: в доке политике и в персональном доке.

И теперь самое интересный вопрос: каков же принцип отката назад всех изменений. Предлагается такая функция: clear any assigned policies... работает очень веселым способом: если политика применена в персональном документе, тупо ставится пустое поле, в другом случае вообще ругается, что политика не применена. Забавно еще, что политика все-равно остается примененной на локальной машине, учитывая факт, что по хэшу политики все-равно не обновляются. Опять тут IBM предлагает костыль: политику на политику.

С организационной политикой все на первый взгляд проще, можно выбрать при регистрации (собственно по докам не понятно, то ли это для статических настроек, то ли для динамических). Остановило одно, юзвери уже зареганы, а документации по переопределению сертификатов для id`шки мне на глаза не попалось. Хотелось бы, конечно, узнать поподробнее об этом.

ol_x

  • Специалист
  • ***
  • Сообщений: 80
    • Просмотр профиля
    • E-mail
Отправка копии письма.
« Ответ #20 : 24 Июнь 2012, 12:03:02 »
Если удалить локальную папку лотуса и настроить клиент еще раз, он без проблем подтягивает политику.
Если нажать ctrl+shif+f5, клиент отключиться от сервера и при подключении обновит политику, но при этом выскочит окно безопасности о согласии доверять админу.

Как же все-таки это должно происходить?

ViV

  • Global Moderator
  • Профессионал
  • *****
  • Сообщений: 1428
  • Владимир Егоров
    • Просмотр профиля
    • lotusnotes.ru
    • E-mail
Отправка копии письма.
« Ответ #21 : 03 Июль 2012, 10:30:16 »
Глубоко вы копнули) Спасибо, что описали процессы.
Если такая заморочка с политиками, может проще оповестить пользователей, чтобы они утвердили всплывающее окно?

ol_x

  • Специалист
  • ***
  • Сообщений: 80
    • Просмотр профиля
    • E-mail
Отправка копии письма.
« Ответ #22 : 05 Июль 2012, 13:11:51 »
Собственно так и сделал. Хотелось бы, конечно, капнуть глубже, но моя организация не оплатит мою учебу )
« Последнее редактирование: 05 Июль 2012, 13:38:24 от ol_x »