Vanmorgen het HCLSoftware Certified Professional Administrator – Notes/Domino 14.5 examen gedaan.
Net als met het vorige examen had ik toch weer een aantal vragen waar ik een aantekening van heb gemaakt om mij er thuis nog eens extra in te verdiepen. Zoals de minimale Linux Kernel om Domino in een container te draaien, of een profiel in Admin Central noodzakelijk is voor een Administrator om een gebruiker te registreren e.d. Even zweten dus, maar gelukkig voldoende punten om de felbegeerde badge te mogen gebruiken.
Nieuw in HCL Domino 14.5 is dat de Domino HTTP taak kan fungeren als een OIDC identiteitsprovider. Een OIDC provider is een dienst die identiteiten beheert en gebruikt voor authenticatie via het OpenID Connect (OIDC) protocol, wat het mogelijk maakt om via één inlog tegelijk in te loggen op meerdere applicaties (Single Sign-On).
Met deze functie kunnen Domino beheerders hun bestaande Domino HTTP authenticatie-ervaring gebruiken (inclusief wachtwoordsleutels, TOTP, aangepaste Domino Web Server configuratie inlogformulieren en externe identiteitsproviders) om eindgebruikers te authentiseren met applicaties, servers en services die OIDC ondersteunen.
De Domino OIDC-providerfunctionaliteit maakt gebruik van ondertekende JWT-toegangstokens en id-tokens en werkt naadloos met de HTTP Bearer-authenticatie en web aanmelding met OIDC-functionaliteit in Domino 12.0.2 FP3 en hoger.
Hoe de HCL Domino Server ingesteld moet worden voor deze functie staat in detail beschreven in de HCL Domino 14.5 Documentatie, daar is gewoon weinig aan toe te voegen. Mocht dat niet lukken kan INECO natuurlijk helpen met het opzetten van een werkende omgeving.
Voorbeeld toepassing
Maar wat kan je nou met OIDC en Domino? Als jouw bedrijf de gebruikers (en wachtwoorden) al in de Domino directory heeft staan, wat is dan makkelijker dan alle applicaties in het bedrijf waarvoor een intern account nodig is te kunnen authentiseren tegen dat adresboek? En dan ook nog eens met een Single Sign On zodat het invoeren van de gegevens slechts een keer nodig is per sessie? Dat werkt natuurlijk met interne Web applicaties van Notes, zoals Verse, maar dat is niet echt nieuw. Wel nieuw is dat bijvoorbeeld een eigen maatwerk applicatie, geschreven in een andere programmeertaal kan aanmelden op de Domino Server.
Razor Page OIDC
In dit geval hebben wij een heel kaal voorbeeld van Microsoft Learn gedownload en in Visual Studio bewerkt. Deze web applicatie, RazorPageOidc is een in C# geschreven applicatie waar een bezoeker direct moet aanmelden om verder te kunnen.
Als op de Domino server de juiste instellingen volgens de documentatie van HCL zijn gemaakt kan het Internet site document gekozen worden in de Domino IdP Catalog binnen de Domino OIDC Provider configuratie.
Vervolgens kan er in de zelfde IdP Catalog een Registered OAuth Client geconfigureerd worden. Kies hier de net aangemaakte Domino OIDC Provider, bedenk een Client ID en een Client secret, meest eenvoudige is om een GUID (Globally unique identifier) te genereren in bijvoorbeeld Visual Studio.
De applicatie RazorPageOidc maakt gebruik van openID Connect implementatie van Microsoft en bij het voorbereiden van deze demo bleek dat de Authentication Method op “Client secret post” moet staan om snel een de gang te kunnen met de voorbeeld code.
De applicatie is in dit geval in Visual Studio ingesteld om op https poort 65081 te draaien, dat is natuurlijk voor iedereen zelf in te stellen. Deze gebruikte openID code werkt met een redirect naar “/signin-oidc” (dit kan per gebruikte implementatie verschillen).
Voor het aanmelden zijn de waardes openid en profile verplicht om op te nemen in de Scope, extra scopes zijn optioneel. De meest gebruikte signatures zijn ES256.
Daarmee is de Client configuratie in Domino al afgerond. Aanpassingen aan dit document zijn direct actief.
In de programma code zijn drie belangrijke variabelen, “Authority”, “ClientId” en “ClientSecret”.
Het is natuurlijk normaal niet de bedoeling om aanmeld gegevens te tonen op een website, maar nu is het alleen voor de demo gebruikt.
Wij moeten de applicatie vertellen wat de URL is van de HCL Domino server waar aangemeld kan worden. Dit is de website met de toevoeging “/auth/protocol/oidc”. Bij het aanmelden zal de code daar zelf “.well-known/openid-configuration” aan toevoegen. Zie hiervoor ook Domino OIDC provider HTTP endpoints. Bij ClientID en ClientSecret vullen wij de waardes in die eerder in het Registered OAuth Client configuratie document zijn ingevuld.
Na de aanpassingen van de variabelen starten wij nu de web applicatie, en wordt het HCL Domino aanmeldscherm getoond vanaf de Domino server.
Op de achtergrond worden de gegevens die gevraagd zijn in de Scope in een versleutelde JSON token gezet en worden we teruggeleid naar de applicatie met deze token in de URL. De applicatie kan op basis van de gegevens bepalen of de aanmelding is gelukt, en eventuele gegevens zoals mailadres, naam, rollen e.d. uit de token herleiden.
In de demo wordt de naam gebruikt die terug komt van Domino in de menubalk.
Dit is natuurlijk wel een hele simpele toepassing, maar laat goed zien hoe eenvoudig een HCL Domino 14.5 Server een OIDC aanmelding kan aanbieden!
Notitie:
Bij deze test kregen wij steeds de melding “ArgumentException: IDX14101: Unable to decode the payload”. Domino bleek de waarde nonce: te starten met aanhalingstekens,maar niet af te sluiten. Door ProtocolValidator.RequireNonce op onwaar te zetten werkte de demo.
Nuttige commando’s
Bij het testen bleek dat soms de aanmelding hardnekkig actief blijft waarbij het nuttig kan zijn bepaalde commando’s op de Domino server console te kunnen uitvoeren:
oidcp show users: Toont alle inlogsessies en autorisatietoekenningen.
oidcp show users “Username”: Toont alle inlogsessies en autorisatietoekenningen voor een specifieke gebruiker.
oidcp revoke user “Username”: Trekt alle sessies en toekenningen voor een gebruiker in.
oidcp show grants: Toont actieve autorisatietoekenningen op de Domino OIDC-provider.
oidcp show clients: Toont geregistreerde OIDC-clients.
oidcp revoke client “client_id”: Trekt alle sessies voor een specifieke client in
Vanaf HCL Domino 12 wordt er een nieuwe, ingebouwde functionaliteit voor back-up en herstel van Notes databases, met de bijbehorende transactielog bestanden, geleverd met de servers van Domino.
Notitie:
Back-up en herstel is beschikbaar op Windows of Linux besturingssystemen.
Een nieuwe applicatie, Domino Backup (dominobackup.nsf) biedt een gebruiksvriendelijke interface om back-up en herstel van Notes-databases en sjablonen te configureren. Nieuwe servertaken, Backup and Restore, gebruiken de configuratie in dominobackup.nsf om een back-up te maken van een of meer databases en om individuele databases op verzoek te herstellen.
Een back-up naar schijf of netwerkstation is standaard beschikbaar. Echter is de back-up en het herstel mogelijkheid vooral ontworpen om te integreren met een back-up oplossingen die u misschien al gebruikt en die niet speciaal gemaakt is voor HCL Domino.
De focus ligt op back-up van de Notes-database en back-up van transactielog bestanden om een moment terug in de tijd te kunnen herstellen. En voor het maken van back-ups van systeembestanden zoals de notes.ini en DAOS (Domino Attachment and Object Service) bestanden.
Domino back-up en herstel biedt:
Back-up van het bestandssysteem naar schijf of netwerkschijf zonder integratie met een back-up oplossing van derden integratie.
Integratie met een back-upoplossing van derden, inclusief snelle back-up oplossingen die snapshots maken van een heel bestandssysteem. Back-up oplossing van derden integratie wordt geconfigureerd via cmd-bestanden (Windows) of shell-scripts (Linux), formules, of agenten.
Terug in de tijd herstel van een database door het gebruik van Domino transactielogs werken in combinatie met volledige back-ups.
Herstelopties die de mogelijkheid bieden om: eenvoudig het tijdstip te selecteren waarvan een database herstelt moet worden, herstelt u een verwijderde database naar het origineel locatie, verwijderde documenten of mappen herstellen in hun oorspronkelijke database, replicatie van een herstelde database uitschakelen.
Herstel ontbrekende of beschadigde DAOS NLO (Notes Large Objects) bestanden met behulp van back-ups die zijn uitgevoerd door een oplossing van derden.
Geen vervanger
HCL Notes Back-up en herstel is een aanvulling op een back-up oplossing die niet kan omgaan met open bestanden zoals het geval is bij een operationele Domino server. Dit component kan de open bestanden, de Notes databases, naar een locatie kopiëren op een manier waarop de integriteit van de applicaties gewaarborgd blijft. Vanaf deze back-up locatie kan een derde partij software pakket de data veilig back-uppen zonder rekening te moeten houden met open bestanden. Je zal ook nog steeds een back-up moeten maken van extra bestanden in de gegevensdirectory zoals de notes.ini, server.id, DAOS NLO bestanden enzovoort met een standaard bestands back-up of deze in een snapshot laten opnemen! Deze eenvoudige back-up oplossing ontdubbelt of comprimeert gegevens niet en kan veel schijfruimte in beslag nemen. De integratie met oplossingen van derden kan deze mogelijkheden en meer wel bieden.
Waarschuwing:
HCL Notes Back-up en herstel is een aanvulling op een back-up oplossing geen vervanger of een complete oplossing!
Componenten van Back-up en Herstel
Back-up en herstel omvat de volgende onderdelen:
Domino Backup-database (dominobackup.nsf).
Back-up taak. Servertaak die de back-ups uitvoert en ook oudere back-ups verwijderd met een interval die u opgeeft.
Taak herstellen. Servertaak die back-ups van databases herstelt.
Database inventarisatie. Een weergave in de back-updatabase die de actuele back-ups van databases laat zien. Je gebruikt deze weergave om databases te herstellen.
Back-up logboeken. Logboeken die worden gegenereerd door de back-uptaak.
De implementatie van Domino Backup en Herstel is gebaseerd op de Backup and Restore API beschreven in de gebruikershandleiding van de Domino C API.
Extra bestanden
De Back-up en herstel configuratie documenten hebben vier keuzes als het gaat om het uitvoeren van commando’s voor een taak:
File commands Opdracht die een van de volgende ingebouwde bestandsbewerkingen uitvoert. Geconfigureerd via de opdrachtoptie Bestand in een configuratiedocument.
Formula-defined commands Een formule waarmee een opdracht wordt uitgevoerd. Geconfigureerd via de optie Cmd-formule in een configuratiedocument.
Agents Een agent die wordt uitgevoerd met goed gedefinieerde parameters die worden doorgegeven aan een document in het geheugen dat goed gedefinieerde velden bevat. Geconfigureerd via de Agent-optie in een configuratiedocument.
Door deze flexibele opdrachten is het mogelijk om zelf op diverse manieren automatiseringsscripts te maken om ook de bestanden die niet standaard door de Back-up en herstel functie worden meegenomen toch te back-uppen en te restoren. Een heel eenvoudig voorbeeld voor een back-up taak:
In een map op de HCL Domino plaats je een eenvoudig batchbestand in ons geval backup.cmd. Hier bestaat het bestand uit slechts een enkele regel met de inhoud robocopy “C:\Program Files\HCL\Domino14\Data\DAOS” “%1\%2\DAOS” /E /W:2 /R:1 /FFT Deze regel maakt een kopie van de DAOS map van HCL Domino server naar een locatie die met de parameters %1 en %2 bepaald kan worden. In Notes applicatie dominobackup.nsf kies je in het Configuratie document bij het veld Post-backup command: Cmd Formula. In het formule veld zorg je dat de uitkomst van de formule het juiste pad naar het batchprogramma backup.cmd met de gewenste parameters wordt. Test eventueel de formule met de knop die hiervoor in het menu aanwezig is. Voer op de serverconsole het commando load backup -V uit. Als het goed is zie je het commando en het resultaat van de uitvoer:
Niet alle parameters die beschreven staan in de HCL Domino help blijken overal te werken.
Uitvoeren van de Back-up server taak
Maak een back-up van databases door de server taak Backup te plannen via een programma document. Je kan ook een back-up uitvoeren op de Domino console met behulp van de opdracht ‘load backup’.
Parameters
Argument
Beschrijving
-b
Maakt alleen een back-up van databases en sjablonen. Eén keer per dag wordt aanbevolen, ongeacht de modus van het transactielog.
-t
(Alleen voor transactielog’s in archief stijl) Back-up van transactielog (TXN) bestanden. Afhankelijk van de grootte van uw server en het volume van gewijzigde gegevens, is een back-up van deze bestanden om de 2 tot 8 uur aanbevolen.
-i
(Alleen voor transactielog’s in archief stijl) Om een terug in de tijd herstelpunt te krijgen voer je incrementele back-ups uit van nieuwe databases of databases waaraan een nieuwe instance IDs (DBIIDs) zijn toegewezen sinds de laatste volledige back-up. Elke 2 tot 4 uur een back-up maken met deze optie wordt aanbevolen. Bewerkingen zoals Fixup en Compact wijzen nieuwe DBIID’s toe aan databases, waardoor de nieuwe ID’s worden gebruikt bij transacties Logs. Door incrementele back-ups te maken van databases met nieuwe DBIID’s, wordt naar de nieuwe DBIID’s verwezen in de back-up en overeenkomen met de nieuwe ID’s in de transactielog’s die worden gebruikt voor herstel op een bepaald tijdstip.
-s
Voert een back-up van snapshots uit zoals geconfigureerd op het tabblad Snapshot van het back-up configuratiedocument.
-e
Uitgesloten databases worden standaard bepaald door het veld Uitgesloten databases in het tabblad Main van een back-upconfiguratie. In sommige gevallen, Het is zinvol om verschillende databases uit te sluiten voor Verschillende back-ups in een week. Met deze optie kan je databases uitsluiten via reguliere expressies die vergelijkbaar zijn met de back-upconfiguratie. Het enige verschil is dat het automatisch een * toevoegt aan het einde van het patroon voor uw gemak.
-E
Hiermee negeer je het veld Uitgesloten databases op het tabblad Main van configuratiedocumenten voor back-ups. Kan worden gebruikt in combinatie met -e ter vervanging van de uitgesloten databasepatroon in de configuratie met een andere uitgesloten databases patroon. Bijvoorbeeld: -E -e archief/.
-p <aantal dagen>
Hiermee worden herstelde databases verwijderd die zijn gemarkeerd als verlopen voor een bepaald aantal dagen. Je kan het aantal dagen opgeven in de opdracht. Als je dat niet doet, wordt het aantal aantal dagen dat is opgegeven voor de instelling Back-up bewaren (dagen) wordt gebruikt. Herstelde databases zijn gemarkeerd als verlopen volgens de “Standaard bewaardagen herstellen” configuratie-instelling.
-v
Hiermee kunt u uitgebreide logboekregistratie naar de console maken. Dit genereert een veel extra houtkap en is alleen bedoeld voor Probleemoplossing.
-V
Maakt uitgebreide logboekregistratie en foutopsporing mogelijk voor het oplossen van problemen. Logboeken worden in console.log geschreven. Standaard logberichten worden geschreven in log.nsf
INECO kan behulpzaam zijn bij het inrichten en onderhouden van uw HCL Domino Servers en de back-up en herstel mogelijkheden. Dit kan op basis van een opdracht of door middel van een support contract.
Nieuw in HCL Domino 14 is het kunnen uitvoeren van eenvoudige Domino beheer taken met een nieuwe applicatie genaamd AdminCentral.
AdminCentral is een nieuwe, web-gebaseerde tool die is ontworpen om het beheer van HCL Domino servers te vereenvoudigen. Het is een applicatie die standaard beheertaken zoals het registreren van gebruikers, het aanmaken van groepen en het monitoren van de server vereenvoudigt. AdminCentral is toegankelijk via een browser en is beschikbaar op verschillende apparaten, wat een alternatief is voor de traditionele HCL Domino Administrator Client op Windows wanneer het gaat om eenvoudige taken, vaak uitgevoerd door een Junior Domino Beheerder of Helpdesk medewerker.
Notitie:
AdminCentral is geen vervanger voor de HCL Domino Administrator Client aangezien er geen mogelijkheid is om geavanceerde taken uit te voeren of instellingen aan de Domino omgeving te maken.
De AdminCentral-toepassing (admincentral.nsf) wordt automatisch door adminP aangemaakt op de Domino-beheerserver. U kunt AdminCentral rechtstreeks vanuit uw Notes Standard- of Nomad- webclient openen, zonder dat u Domino Administrator hoeft te starten. Deze applicatie biedt een vereenvoudigde en gebruiksvriendelijke manier om volledig functionele Notes- gebruikers en -groepen in een Domino omgeving te beheren.
Adminp start automatisch een nieuwe AdminCentral-verwerkingsthread op de Domino Domain-beheerserver. De eerste keer dat AdminP wordt uitgevoerd, wordt de AdminCentral toepassing (admincentral.nsf) gemaakt die door de AdminCentral taak gebruikt wordt voor de verwerking van verzoeken.
U kunt de AdminCentral-app gebruiken om de volgende taken uit te voeren:
Een nieuwe Notes gebruiker registreren via een formulier
Meerdere gebruikers registreren met behulp van een CSV-bestand in hetzelfde formaat dat de Domino Administrator client gebruikt
Registreer Active Directory Contacten/Persoon documenten die naar Domino zijn gesynchroniseerd als Notes gebruiker
Opnieuw certificeren van een Notes gebruiker certificaat
Een groep aanmaken in de Domino Directory
Vereisten
Stel een ID-kluis (ID Vault) in voor het beheren van het Notes-ID-bestand van de gebruiker (als dit nog niet bestaat in de huidige Domino-implementatie).
Domino certificeringsinstantie (CA), mogelijk moet de Notes Organisatie certificaat ID of OU certificaat ID gemigreerd worden, zoals beschreven in Een certificaat migreren naar het CA-proces (EN).
De Domino beheer server met als een RAA (Registratie autoriteit) geregistreerd staan.
Beheer server moet HCL Domino versie 14 of hoger zijn
Zie ook de pagina “Overzicht van vereisten” te vinden onder het “tandwiel”, Planning in de AdminCentral-app.
Hoe werken AdminCentral aanvragen?
AdminCentral (admincentral.nsf), gemaakt op basis van de sjabloon admincentral.ntf, wordt gebruikt door AdminCentral-threads in de AdminP-taak voor het verwerken van gebruikersregistratie, gebruiker hercertificering en verzoeken voor het maken van groepen.
Er is één taak voor het verwerken van aanvragen van de AdminCentral applicatie. AdminCentral neemt de toegangscontrolelijst (ACL) over van admin4.nsf. Alle verzoeken in AdminCentral worden 30 dagen na creatie verwijderd.
Er zijn drie soorten beheerverzoeken in admincentral.nsf:
Registratie van gebruikers
Hercertificering van gebruikers
Groep creatie
De bedoeling van de AdminCentral startpagina is om belangrijke beheerderstaken weer te geven die aandacht behoeven, bijvoorbeeld de verloopstatus van het Notes gebruikerscertificaat en de de registratiestatus van de gebruiker vanaf middernacht.
Notes gebruikerscertificaten die actie vereisen, worden ’s nachts opgeslagen in de AdminCentral applicatie door een AdminCentral onderhoudstaak die draait in de Domino AdminP servertaak. Deze taak haalt de vervaldatumgegevens van het certificaat van persoonsdocumenten uit de CertificateExpiration weergave van Domino Directory en maakt conceptaanvragen voor deze verlopen en te verlopen binnen een periode van 14 dagen aan in de AdminCentral applicatie. Vanaf de startpagina kan de beheerder klikken op de verlopen certificaten en op de certificaten die verlopen in 1 dag, 7 en 14 dagen, om snel de conceptaanvragen voor hercertificering van Notes-gebruikers te bekijken. Aanvragen in de conceptmodus moeten opnieuw worden gecertificeerd om de status naar In afwachting te wijzigen.
Dashboard / Startpagina
Alle verzoeken voor gebruikersregistratie, handmatige hercertificering en het maken van groepen die worden gedaan met behulp van de Admin Central applicatie worden verwerkt door de AdminCentral aanvraagverwerkingstaak, die de status van deze beheerdersverzoeken behoudt (aangezien de verwerking wordt uitgevoerd door deze taak zelf of door de rest van de AdminP verwerking). Voor een snel overzicht zie je de AdminCentral startpagina, waar in groepen de registratieverzoeken van gebruikers op basis van of hun status voltooid, in afwachting of fout zichtbaar zijn.
HCL Domino v14 Deep Dive
Kijk voor meer informatie over AdminCentral ook eens het HCL Deep Dive filmpje op YouTube gepresenteerd door Thomas Hampel en Mark Skurla:
Zoekt u een HCL partner die voor u de HCL Domino kan opzetten en beheren? Neem dan gerust vrijblijvend contact met ons op!
Niet iedere organisatie heeft een eigen HCL Notes- of HCL Domino-specialist nodig. Maar als er iets gebeurt, is het wel prettig als je iemand kunt bellen die de techniek kent en begrijpt hoe jouw omgeving in elkaar zit.
Met een INECO supportcontract heb je die specialist achter de hand wanneer je hem nodig hebt.
Je koopt daarmee niet alleen ondersteuning in, maar ook beschikbaarheid en continuïteit. Er wordt tijd gereserveerd voor jouw organisatie en supportcontractklanten krijgen voorrang bij het inplannen van werkzaamheden.
De voordelen
Beschikbaarheid – er wordt tijd gereserveerd voor jouw organisatie.
Voorrang – supportcontractklanten krijgen voorrang bij het inplannen van werkzaamheden.
Voordeliger ondersteuning – ondersteuning binnen het contract is voordeliger dan losse ondersteuning.
Korting op extra werkzaamheden – afhankelijk van het gekozen contract krijg je korting op werkzaamheden die buiten het contract vallen.
Flexibel inzetbaar – ondersteuning kan op afstand of bij jou op locatie.
Brede ondersteuning – het contract beperkt zich niet tot HCL Notes en HCL Domino. In overleg kan ik ook ondersteunen bij andere ICT-vraagstukken binnen mijn kennisgebied.
Sinds 2015 zijn de supportcontracten daarom niet meer beperkt tot alleen HCL Notes-producten. Zo kan ik de dienstverlening afstemmen op wat jouw organisatie daadwerkelijk nodig heeft.
Een supportcontract dat bij je past
Je kunt kiezen uit verschillende vormen van ondersteuning, zowel op afstand als op locatie. De twee vormen kunnen ook met elkaar worden gecombineerd.
Bijvoorbeeld:
1 uur ondersteuning op afstand + 8 uur ondersteuning op locatie
De actuele mogelijkheden en tarieven vind je in onderstaande tabel:
Off-Site ondersteuning *
Lite
Basic
Medium
Total
Aantal uur per maand:
1
4
8
16
Ondersteuning op afstand:
Korting op normale uurtarief:
Op locatie:
Kosten per maand **:
€ 95,-
€ 350,-
€ 700,-
€ 1400,-
* Off-site wil zeggen support op afstand d.m.v. e-mail, telefoon, computer overnemen of thuiswerken. ** Prijzen per 19-02-2026.
On-Site ondersteuning *
Lite
Basic
Medium
Total
Aantal uur per maand:
4
8
16
32
Ondersteuning op afstand:
Korting op normale uurtarief:
Op locatie:
Kosten per maand **:
€ 375,-
€ 750,-
€ 1500,-
€ 3000,-
* On-site wil zeggen support bij jou op locatie. ** Prijzen per 16-02-2026.
Hoe werkt de ondersteuning?
Vragen en incidenten kun je per e-mail of telefonisch aanmelden.
Tijdens kantooruren geldt een reactietijd van maximaal 4 uur. Binnen die tijd laat ik je weten dat het incident in behandeling is genomen.
Een normaal incident wordt binnen 48 uur afgehandeld of, als dat niet mogelijk is, geëscaleerd. Wanneer een incident moet worden geëscaleerd, overleg ik vooraf over de verwachte doorlooptijd en eventuele aanvullende kosten.
Het gaat hierbij om een reactietijd en een streven naar afhandeling, niet om een garantie dat ieder technisch probleem binnen 48 uur is opgelost.
De praktische afspraken
Een supportcontract moet vooral duidelijk en werkbaar zijn. Daarom zijn er een paar eenvoudige spelregels:
De verschillende contractvormen kunnen met elkaar worden gecombineerd.
Uren voor ondersteuning op afstand zijn niet overdraagbaar naar een volgende maand.
Uren voor ondersteuning op locatie kunnen worden opgespaard tot maximaal 4 dagen per maand.
Opgespaarde uren voor ondersteuning op locatie mogen ook worden gebruikt voor ondersteuning op afstand.
Niet gebruikte uren worden niet gerestitueerd.
Werkzaamheden die buiten het contract vallen, worden tegen het dan geldende uurtarief berekend, met een minimum van één uur per incident. Dit gebeurt altijd na overleg.
In overleg bepaal ik of een vraag of werkzaamheid binnen de afspraken van het contract valt.
Vakantie, ziekte en beschikbaarheid
Een supportcontract is gebaseerd op best effort. Ik kan daarom geen garantie geven dat ieder probleem binnen een bepaalde tijd wordt opgelost.
Als vooraf bekend is dat de afgesproken reactietijd door bijvoorbeeld vakantie of ziekte tijdelijk niet kan worden gewaarborgd, laat ik dit zo snel mogelijk weten. Waar mogelijk bied ik een alternatief.
Dat kan bijvoorbeeld betekenen dat tijdelijk een collega wordt ingeschakeld of dat de betreffende periode in mindering wordt gebracht op de factuur.
Looptijd en facturatie
Een supportcontract wordt aangegaan voor minimaal zes maanden.
Daarna kan het contract door beide partijen worden opgezegd met een opzegtermijn van één maand.
De facturatie vindt achteraf en maandelijks plaats.
Geen Domino-specialist nodig voor een volledige werkweek?
Dat hoeft ook niet.
Juist voor kleinere organisaties kan een supportcontract interessant zijn. Je hoeft geen specialist in dienst te nemen voor een probleem dat misschien maar een paar keer per maand voorkomt. Je hebt wel iemand achter de hand die je kunt inschakelen wanneer dat nodig is.
En doordat ik zowel ontwikkeling, beheer als consultancy doe, kan ik verder kijken dan alleen het oplossen van een storing.
Een probleem met een applicatie? Dan kan ik het onderzoeken. Een Domino-server die aandacht nodig heeft? Dan kan ik helpen. Een oude applicatie die aangepast moet worden? Dan kan ik ermee aan de slag.
Eén aanspreekpunt voor je Domino-omgeving.
Meer weten?
Wil je weten of een supportcontract bij jouw organisatie past? Of wil je eerst eens bespreken wat je eigenlijk nodig hebt?
De volgende reparatieopties zijn in Domino versie 14.5 toegevoegd aan de Domino Attachment and Object Service (DAOS) functie, ook wel ‘attachmentconsolidatie’ genoemd:
Een enkel .nlo-bestand repareren
Een HCL Domino beheerder kan nu controleren of een .nlo-bestand ontbreekt en dit indien nodig repareren. Deze opdracht kan handig zijn voor scenario’s zoals het herstellen van een database vanaf een back-up.
Herstellen van alle .nlo-bestanden voor een database
Deze nieuwe variant controleert elk .nlo-bestand dat aan een specifieke database is gekoppeld en repareert indien nodig. Deze opdracht is handig in gevallen waarin een database wordt hersteld vanaf een back-up.
Dynamisch herstel van .nlo-bestanden
Als een poging om een .nlo te lezen mislukt omdat het bestand niet bestaat, wordt dynamisch geprobeerd een reparatie uit te voeren.
Op Windows Server 2019 en hoger (Windows Server 2022 wordt ondersteund vanaf HCL Domino 12.0.1) beveelt HCL aan om in de notes.ini OS_DISABLE_CACHESET=1 in te stellen.
Als mail- of applicatieservers met veel verkeer op dit platform prestatieproblemen vertonen (hoog CPU-gebruik van het systeem of loopt vast), gebruik je deze notes.ini-instelling om de prestaties te verbeteren. Deze instelling schakelt manipulatie van de Microsoft File System Cache uit.
Een HCL Domino beheerder kan dit instellen in de notes.ini of in het Server Configurations Settings document.
Notes.ini standaardwijziging voor Windows-server
In HCL Domino 14.5 is de standaardinstelling voor OS_DISABLE_CACHESET notes.ini gewijzigd in OS_DISABLE_CACHESET=1, omdat het instellen ervan op 0 prestatieproblemen kan veroorzaken.
Het HCL Domino Beheer van jouw omgeving kun je met een gerust hart aan mij overlaten. Sinds 1996 werk ik met HCL Notes en HCL Domino en heb ik ervaring met zowel kleine als grote omgevingen.
Ik help organisaties met het installeren, configureren, beveiligen, onderhouden en monitoren van HCL Domino -servers en -applicaties. Ook wanneer er tijdelijk of structureel geen eigen Domino specialist beschikbaar is, kan ik ondersteuning bieden.
Wat kan ik voor je betekenen?
Installatie en configuratie
Installeren en configureren van HCL Domino-servers
Installeren en beheren van HCL Notes-clients
Automatiseren van Notes-clientinstallaties
Installeren en beheren van HCL Domino Administrator en HCL Domino Designer
Configureren en optimaliseren van Domino-instellingen
Installeren en beheren van gerelateerde producten, zoals HCL Traveler en HCL Sametime
Beveiliging en toegangsbeheer
Registreren en beheren van gebruikers
Verlengen en beheren van certificaten
Beheren van gebruikers, groepen en rollen
Instellen en controleren van toegangsrechten
Ondersteunen bij het beveiligen van gegevens en applicaties
Toepassen en controleren van beveiligingsmaatregelen, waaronder encryptie
Prestaties en onderhoud
Monitoren van serverprestaties en -activiteit
Analyseren van server- en gebruikersactiviteit
Uitvoeren van updates en onderhoud
Signaleren en oplossen van prestatieproblemen
Beheren en optimaliseren van databasebelasting
Databeheer
Beheren van Domino-databases
Migreren van databases tussen servers
Beheren en optimaliseren van replicatie
Optimaliseren van database-indelingen
Converteren en uitwisselen van gegevens met andere systemen
Realiseren en onderhouden van koppelingen met andere systemen
Ondersteuning en probleemoplossing
Analyseren en oplossen van technische problemen
Ondersteunen van gebruikers en interne IT-teams
Onderzoeken van storingen in servers en applicaties
Uitvoeren van technische en servergerelateerde werkzaamheden
Beheer op afstand of op locatie
Niet iedere organisatie heeft een fulltime Domino-beheerder nodig. In een grote omgeving kan Domino-beheer een volledige functie zijn, terwijl in een kleinere omgeving soms enkele uren per week voldoende zijn.
Daarom kijk ik graag naar wat jouw omgeving daadwerkelijk nodig heeft. Beheer kan op afstand of bij jou op locatie, structureel of wanneer dat nodig is.
We kunnen afspraken maken op basis van nacalculatie of een vast aantal uren. Ook is ondersteuning mogelijk via een supportcontract.
Ook het onderliggende systeem
In grotere organisaties is het beheer van HCL Domino vaak gescheiden van het beheer van de onderliggende infrastructuur. Een systeembeheerder of infrastructuurteam beheert dan bijvoorbeeld de Windows- of Linux-server, opslag en netwerkvoorzieningen, terwijl de Domino-beheerder zich richt op Domino en Notes.
Bij kleinere organisaties lopen deze verantwoordelijkheden vaker door elkaar.
Mijn kernactiviteiten zijn HCL Domino-beheer en -ontwikkeling, maar wanneer dat praktisch is kan ik ook ondersteunen bij het beheer van de onderliggende systemen en infrastructuur.
Vanaf HCL Domino V11.0.1 ondersteunen Domino servers de Server Name Indication (SNI) uitbreiding van het Transport Security Layer (TLS)-protocol. SNI stelt een Domino-server in staat om meerdere virtuele hosts (websites) via HTTPS aan te bieden, waarbij meerdere hostnamen kunnen worden geconfigureerd om toe te wijzen aan één IP-adres.
Om SNI-ondersteuning in te schakelen, voegt u de notes.ini-instelling ENABLE_SNI=1 toe aan de server en start u de HTTP-taak opnieuw.
De volgende zaken moeten in overweging worden genomen voordat u SNI-ondersteuning inschakelt:
Om SNI te gebruiken, moet er een standaardwebsite zijn geconfigureerd of ten minste één website met een IP-adres dat is geconfigureerd als startpunt voor de TLS-handshake. Als de server de TLS SNI-extensie ontvangt, probeert deze over te schakelen naar de site die overeenkomt met de hostnaam in de SNI-extensie nadat de TLS-handshake is voltooid. Het inschakelen van SNI vereist mogelijk dat u de configuratie van de website (regels en andere instellingen) aanpast. Met SNI ingeschakeld, kan de server na de TLS-handshake een toewijzing maken van de standaardwebsite of de website met het IP-adres naar een andere site op hostnaam. Dit kan leiden tot een gedragswijziging in bestaande configuraties, waarbij er mogelijk één website is met alleen een geconfigureerd IP-adres en andere met alleen de hostnaam/hostnamen. Oude configuraties zouden de site met het IP-adres blijven gebruiken. Met SNI ingeschakeld, kan de aanvraag overschakelen naar het gebruik van een site met een hostnaam die mogelijk een andere configuratie heeft dan de site met het IP-adres. Een voorbeeld van de configuratie met meerdere internetsites ziet er als volgt uit, met server notes.ini “ENABLE_SNI=1” ingeschakeld op de server.
Bekijk het nieuwste lanceringsevenement ‘Introductie van HCL Domino 14.5 – Gebouwd voor een veilige toekomst’, waarin de grootste vooruitgang op het gebied van soevereine en intelligente samenwerking wordt besproken. Hier presenteert HCL hoe Domino uw gegevensprivacy beschermt met nieuwe AI-mogelijkheden via Domino IQ, de beveiliging verbetert met moderne authenticatiemethoden en tijd bespaart met nieuwe functies voor beheerdersproductiviteit.
Om de beste ervaringen te bieden, gebruiken wij technologieën zoals cookies om informatie over je apparaat op te slaan en/of te raadplegen. Door in te stemmen met deze technologieën kunnen wij gegevens zoals surfgedrag of unieke ID's op deze site verwerken. Als je geen toestemming geeft of je toestemming intrekt, kan dit een nadelige invloed hebben op bepaalde functies en mogelijkheden.
Functioneel
Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt.De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door je Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een site of over verschillende sites te volgen voor soortgelijke marketingdoeleinden.