2008年7月28日星期一

Domino服务器删除用户流程

一、删除用户需要的权限 Domino 目录拥有带删除文档权限和 UserModifier 角色的作者存取级别或编辑者存取级别

对验证日志拥有带创建文档权限的作者存取级别(一般做删除用户工作都是管理员,所以上述权限是应该具备的,所以基本不用担心)
二、具体步骤

1、登录Domino Administrator客户端,单击个人和群组标签(如图1








选中"leiqun,notes",删除个人按钮,出现下面的对话框(图2)各选项解释如下:
不删除数据库:只删除个人文档但保留用户的邮件文件。
删除用户主服务器上的邮件数据库:只删除用户主服务器上的邮件文件
删除所有其他服务器上的邮件复本: 该选项删除其他服务器上的所有邮件数据库复本
立即从此 Domino 目录中删除用户:选择该选项将立即从 Domino 目录中删除帐户,同时启动管理进程请求从 ACL 名称域中删除用户名
本例希望将用户从系统中完全删除,所以做了如下设置(见图)

3、操纵管理进程进一步完成删除工作
当在上图中点了确定以后,用户会马上从 人和群组中消失,管理进程自动地完成大部分信息的删除工作,但是用户邮箱的删除必须得到管理员的进一步确认。(现在可以去服务器的DOMIINO\ DATA\MAIL里检查一下用户的邮箱文件还在不在)------(肯定是还存在的,呵呵!)
请单击文件标签,双击打开“ admin4.nsf”数据库

在下图中点了“pending administrator approval”(未执行的管理许可)下面的“pending by server”后可以看到这样的信息 approval request pending today(确认今天还未执行的请求),approve mail file deletion(确认删除邮件文件)。------也就是说只有我们在这个地方进行了 approval,邮件文件才会真正的删除。另外由于服务器上不同的设置可能要等待一段时间才能看到approval request pending todayapprove mail file deletion这两条信息。

接下来可以选择“approve mail file deletion”,然后再点“approve selected requests”按钮来确认删除用户的邮件文件。

也可以用另外一种方法:双击approve mail file deletion,出现如下图的对话框


edit document按钮,再点approve mail file deletion按钮即可完成用户邮箱文件的删除任务。至此删除工作全部完成。

最后提醒大家注意的是:如果在你打开admin4.nsf数据库后,没有看到pending by server下的内容请你耐心等待几分钟,如果想快一点看到效果,可以这样操作。

1、在管理员客户端点配置标签

2、点当前服务器文档(如果你不是在当前服务器上删除用户请在所有服务器文档选项中找到你需要的服务器)

3、点服务器任务标签

4、将 一般请求设置------时间间隔[ ] 设置为比较小的时间

5、在服务器控制台输入 tell adminp process all

. Notes ID 自动备份

1. 我们可以启动Domino Administrator,打开需要设置的Domino Server,在Configuration Tab下,选中Edit Recovery Information

2. 选择合适的Cert ID(进行用户注册的 Cert ID)

3. 接着输入Cert ID的密码

4. How many Recover Authorities do you 中选择需要进行Password Recovery的用户数量(以后有空时再跟大家讲解Password Recovery),建议最少选择3个人,知道为什么建议最少3个人吗?(在这里我不得不佩服Lotus考虑周到)

5. 选择三个有权做Password Recovery的用户,基于安全考虑,选择人选时一定要小心,如果有必要,可以和顶头上司一起研究。

6. New/Modified IDs will be mailed to the address选中I Want to create a new mail,然后选中Address 一个Database

7. 当然您也可以将Notes ID发送到现有的用户的邮箱里,但我比较喜欢新建一个独立的Database来存放这些Notes ID. (事先用邮件摸版建立好该用户的邮件数据库)

8. 接着给新的Database起一个名字。

9. 现在已经基本设置完毕,点OK继续。

10. 系统会提示是否保存现有的更改,选择Yes 继续

11. 系统会要求再次输入Cerit ID的密码确认,到此ID Recovery的设置就已经完成了。

12. 以后所有使用这个Cert ID注册的用户,Domino Server都会自动将Notes ID保存到我们刚刚指定的Database里,当用户对Notes ID作过更改时,系统也会自动备份他们的Notes ID

13. 如果您有多个Cert ID,请重复前面的步骤对每个Cert ID进行设置。

二. NOTES ID 密码恢复

1. 我们需要从用户的Notes ID中得到密码恢复串“Recovery Password"

2. 使用Lotus Notes登录,随意输入错误的密码,出现密码错误信息后选择"Recover Password"

3. 输入第一步得到的密码恢复串。(如果ID Recovery中设置了多位授权恢复人员,需要得到所有授权恢人员的密码恢复串并逐一输入。)

4. 重设新的密码。

要得到密码恢复串,必须使用授权的密码恢复人登录。

另外我们还需要在用户处(或ID Recovery Database)中拿到用户的Notes ID

再使用有授权用户登录,打开管理客户端,在Configuration Tab选中Extract Recovery Password...

系统需要再次确认当前的授权人密码。

确认授权人员的密码后,选择需要需要进行恢复的Notes ID.

如果该ID保存有ID Recovery的信息,系统则会告诉我们用于恢复密码的Recovery Password.1:如果有多个授权人员,请重复前面的步骤,直到获取所有Recovery Password为止。对于大型企业,基于安全的考虑,一般都会设置多个授权恢复人员。

2:如果您在这一步没有得到Recovery Password,那极有可能是这个Notes ID中没有保留ID Recovery信息。也就是说,用来创建这个Notes IDCert.id没有做ID Recovery的设置。关于如何设置ID REcovery,请参考我之前的另一份文档。

如果您准备想立即进行密码恢复,请先退出所有Lotus 客户端,包括Lotus NotesDomino Administrator Domino Design,然后重新启动Lotus Notes,在要求输入密码时选择Cancel

在弹出来的Unsuccessful Notes Login对话框中选择"Try to recover your password"

注:这个选项在R6之后才会出现。

没有评论: