Posts Tagged: ‘notes’

HCL Notes Domino 12.0.2 Fix Pack 2 und Verse 3.1 veröffentlicht

1. August 2023 Posted by Oliver Regelmann

HCL hat das Fixpack 2 für Notes und Domino 12.0.2 bereitgestellt: Notes/Domino 12.0.2 Fix Pack 2 Release Notice Ebenfalls verfügbar ist Version 3.1 des Verse-Addons für Domino. Es behebt ebenfalls einige Fehler, u. a. zwei Security Issues: HCL Verse 3.1 Release Notes HCL hat das Fixpack 2 für Notes und Domino 12.0.2 bereitgestellt: Notes/Domino 12.0.2 […]

Der Beitrag HCL Notes Domino 12.0.2 Fix Pack 2 und Verse 3.1 veröffentlicht erschien zuerst auf n-komm.

End of Support für Domino-Versionen 9 und 10 angekündigt

21. Juni 2022 Posted by Oliver Regelmann

HCL hat heute den End of Support für die älteren Notes- und Domino-Versionen 9 und 10 angekündigt, Mitte 2024 ist es so weit: HCL will cease providing support for these versions effective June 1, 2024. Customers with current entitlements will continue to have access to the recent software Domino and Notes versions to support their […]

Der Beitrag End of Support für Domino-Versionen 9 und 10 angekündigt erschien zuerst auf n-komm.

Updates für HCL Domino 11.0.1, Sametime 11.6 und ein neues Mail-Template Version 12.0.1

22. März 2022 Posted by Oliver Regelmann

HCL hat ein paar Updates veröffentlicht: Für die Domino-Version 12.0.1 stehen neue Mail-Templates in verschiedenen Sprachen zu Verfügung. Sie beheben diverse Fehler zum Antwort-Indikator und bei der Online-Meeting-Integration Für Notes und Domino 11.0.1 steht das FP5 zur Verfügung, auch dies mit einer Reihe von Fehlerbehebungen. Release Notice Und zu guter Letzt gibt es das FP2 […]

Der Beitrag Updates für HCL Domino 11.0.1, Sametime 11.6 und ein neues Mail-Template Version 12.0.1 erschien zuerst auf n-komm.

How to Create Application Icons in Domino 12.0.1

23. November 2021 Posted by Mary Elizabeth Miller

In the Notes and Domino release of version 12.0.1 (coming soon!), we have updated the ability to display 64 x 64 px application icons in the workspace. You will have the ability to upload icon files that are larger than that, but on workspace they will display as 64 x 64 px. If you have older application icons that were created with the 32 x 32px icon specification that existed prior to this release, then those will still display at the smaller size. The Notes Domino design and development teams are working to update existing template icons for HCL provided templates; you will also see these icons updated in the v12.0.1 release.

If you have seen some of the new template icons, you might be thinking, “How can I update my application icons to look like that?” Follow along with the tutorial below or watch the webinar replay on how to update your Notes application icons. The default application icons are available to download from the forum here.

For applications using HCL-provided template such as mail, calendar, rooms and resources, and directory, etc., these will automatically update when the user opens these applications. For the custom applications that you have created for your clients or company, these icon files will need to be updated and deployed in Domino Designer by the owner of the application.

Examples of HCL provided template icons:

Guide to Creating Application Icons 

The following documentation explains how to design new application icons that match the style of the HCL Notes app icons but are tailored to the purpose of your application.

There are two different approaches you can take, review the following documentation, and decide which approach is best for you.

Option 1 

Use one of the provided icons and upload to Domino Designer. In this package, there are some default app icons that you can use out of the box and there is no design needed. These icons map to some of the templates that are provided with Domino such as Teamroom, Discussion, and Document Library. For these, all you will need to do is download the icon you would like from the folder titled “Option 1 – default Icons,” and upload it to designer.

Available Default Icons:

Option 2 

Note: For this option you will need to have access to an image-editing tool, such as:     

  • Microsoft Paint: Installed on Windows Machine 
  • GIMP: A free software available for Windows and Mac 
  • Adobe Photoshop: I would suggest to only use this one if you already have it installed on your machine  

You can create an application icon using a foreground and background image provided in this package.

Within this package there are many foreground and background images to select from. Select the ones that best match the intention of the application. For example, if the application is focused on scheduling and uses calendar views, then you might want to choose one of the foreground icons that represents events or time. While for the background color you might want to choose a color that is also represented in the color of the application.

Example Application Icons:

GIMP: Step by step 

The following instructions describe how to create these icons in GIMP 2.10. Other image editing software would have similar steps.

Step 1 

In the zip file provided you will see a folder titled Option 2 – Foreground and Background > Background Images. Within this folder select the background image that you would like to use. Then select a foreground image from the folder Option 2 – Foreground and Background > Foreground Images.

Step 2 

Create a new document and set the image size to 64 x 64px.

Step 3 

Drag or import the background image from the downloaded zip file. The background image was created specifically for a 64 x 64px background. Be sure that the background image is centered on the artboard.

Step 4

Follow the same steps for placing the foreground image. Be sure that the order of the layers has the foreground image on top of the background image.

Step 5 

If the background of the artboard is not transparent, then delete the white background that was created by default.

Step 6 

Export the image as a PNG file and upload the image to the Application Icon section in Domino Designer.

HCL Notes und Domino 11.0.1 FP3 veröffentlicht

15. April 2021 Posted by Oliver Regelmann

HCL hat das Fix Pack 3 für Notes und Domino 11.0.1 veröffentlicht. Fix List und Release Notes hier. Augenscheinlich hat Traveler aktuell ein Problem mit ein paar umbenannten Binarys und startet daher nicht. Um das zu beheben, müssen wir in der Technote beschrieben ein paar Symlinks manuell erstellt werden. Am Client gibt es mit FP3 […]

Der Beitrag HCL Notes und Domino 11.0.1 FP3 veröffentlicht erschien zuerst auf n-komm.

HCL Notes und Domino 11.0.1 FP2 veröffentlicht

18. November 2020 Posted by Oliver Regelmann

Neben der neuen Traveler-Version wurde heute auch ein neues Fix Pack für Notes und Domino 11.0.1 veröffentlicht. Das ursprünglich für Ende November avisierte FP2 bringt vor allem den Support für Mac OS 11 Big Sur inklusive einiger Bugfixes mit. Vor allem sollte der Notes-Client jetzt nicht mehr direkt nach dem Start abstürzen. Der ID Vault […]

Der Beitrag HCL Notes und Domino 11.0.1 FP2 veröffentlicht erschien zuerst auf n-komm.

Notes 11 crasht auf Mac OS 11 Big Sur

13. November 2020 Posted by Oliver Regelmann

Vorsicht bei der Kombination Notes 11 auf Mac OS. Offenbar gibt es hier ein Kompatibilitätsproblem, das dazu führt, das Notes nach dem OS-Update auf Version 11 „Big Sur“ direkt beim Start wieder abstürzt und sich somit nicht öffnen lässt. Es existiert eine Technote zur Big Sur Beta, die das Problem erwähnt. Die genannten Fixes sind […]

Der Beitrag Notes 11 crasht auf Mac OS 11 Big Sur erschien zuerst auf n-komm.

Sending future mails from your HCL Notes Client

26. Oktober 2020 Posted by Sandeep Deshpande

Have you ever wanted to schedule future emails from your Notes Client? Well, now HCL Domino supports scheduling email messages, which allows you to do just that. So, draft your email, assign it a send date, and sit back and relax. The email will be delivered by the router at the time you specify. This feature is very useful for scheduling announcements, newsletters, or any mail which you want to be delivered at a future specified time. You need to be on Domino v10 or v11 (using the Mail10.ntf or Mail11.ntf template) to be able to schedule messages to be sent in the future. Here’s how it works. The configuration document setting “Allow users to schedule a delivery time for messages” is enabled by default, so you don’t have to change anything in that document.

You would make sure that the mail policy setting has the checkbox selected to enable the delivery option, as illustrated here.

If you don’t have a mail policy, then you can create a new one. If you already have a mail policy, you merely update it. After creating or updating the mail setting, you need to give the following command to update the mail policy in the user’s mail file.

Tell adminp process mail policy

The next step is to restart the Notes Client, so that it will pull the new policy settings from the server. Advanced users can use this command from the command prompt of their client machine to update the policy on the client’s side without restarting: C:\notes\ndyncfg -2

Once the settings are pulled by the Notes Client, you will see the following option in delivery options while sending mail: “Delivery Options at the user side.”

Simply select the date and time for delivery and the router will deliver it at that time.

Using agents for sending scheduled messages

  • You can also use agents for sending scheduled messages. Just use the field $SentAt to schedule the messages from agents
  • The Domino v10 router will obey this field and will not deliver the email until the date and time you have specified


Checking the status of scheduled messages

  • Router commands have been updated to show the status of scheduled messages.
  • The Tell router list and Tell Router Show commands will now show the status as “Scheduled” and “Waiting for scheduled send time”

Bulk mailing

  • You can send bulk mail in smaller batches at a scheduled time so you don’t overload the server. Simply select scheduled times with a gap of 10-15 minutes, and the router will initiate the deliveries smoothly.


The post Sending future mails from your HCL Notes Client appeared first on HCL SW Blogs.

HCL Domino Notes Client 11 New Feature

8. Oktober 2020 Posted by Ren Mark Tapang

Last January 2020, we launched a new version of Domino Notes Client (V11) which contains cleaner and modernized UI, minimalist menus, simplified forms and user experience improvements for Mail.  

Under Modernized UI Notes Client V11 appearance has changed the new color scheme and design. Notes Client UI focused on Simplicity so that it will be more user friendly. 

Also, for user experience Improvements, we focused on Progressive disclosure to show the advanced features and actions as the user needs them. 

Finally, we focused on Notes Client performance to be faster and more stable to increase effectiveness of the user. 

In addition to the aforementioned enhancements, new features are also made available in response to the feedbacks and requests from our customers. 

What’s New in Notes v 11 

  • Export to PDF – You can now export emails and documents to PDF from the HCL Notes Client.

  • 24+ hour meeting support – Meetings that are longer than 24 hours are now supported by the HCL Notes® Calendar.

  • Three Click Support – Three click support adds a level of security when a user opens an attachment within an email.

  • Network resiliency improvements – When there is no network connection (when the cable is unplugged or the wireless is unavailable), the Notes client responds with an error message. Previously, the client would freeze before timing out – now, the error message appears right away.

  • Synched release schedule – Starting with this release, Sametime and Notes follow the same release schedule.

  • TLS 1.2 support for SAML – Notes and Embedded Sametime now support TLS 1.2 with Notes Federated login (SAML). This enhancement is a result of upgrading the XULRunner browser within Notes to the latest version (which supports TLS 1.2).

  • MAC 64-bit uninstaller – The uninstaller provided for Notes 11 on Mac is now 64-bit. This change is made because Apple will no longer support a 32-bit uninstaller as of its upcoming Mac OS 10.15 (Catalina) release. The 64-bit uninstaller can be used to uninstall Notes 11 running on Mac OS 10.15, 10.14, and 10.13.

  • Moving folders prompt – Users are now prompted to confirm when a mail folder is moved: 

Domino Notes Client is committed to a quarterly release cycle and the latest release is now here. Domino Notes Client customers can download v11.0.1 on FlexNet today! 

The post HCL Domino Notes Client 11 New Feature appeared first on HCL SW Blogs.

HCL Ankündigungen für neue Versionen und Produkte

16. Dezember 2019 Posted by Lela Meiners

Am 04.12.2011 haben wir im Tokyo-Webcast einiges über neue Produkte und lang erwartete Release-Dates erfahren. Für diejenigen, die schon in den Startlöchern hocken, fangen wir mit den wichtigsten Infos, den Release-Dates, an ;)

- Notes/Domino/Sametime 11 ist ab dem 20. Dezember 2019 im Flexnet verfügbar

- HCL Nomad ist ab dem 23. Dezember 2019 im Flexnet verfügbar

- HCL Volt (ehemals Leap) soll im ersten Halbjahr 2020 released werden
(wie ihr die neuen Versionen bei Flexnet herunterladet, haben wir euch in diesem Blogeintrag erklärt)


Kosten/Lizenzen bezüglich HCL Nomad/Volt

Wie in den vorherigen Blogartikeln zu HCL Nomad (vorher Domino Mobile Apps) bereits erwähnt, braucht man, um HCL Nomad zu nutzen, eine aktive Domino Software Subscription.

Für HCL Volt (Leap) wird es eine Addon-Lizenz zur regulären Dominolizenz geben, die man für die Nutzung benötigen wird.


Was ist Domino Volt (Leap)?

Domino Volt (damals bereits unter dem Namen „Leap“ vorgestellt) ist ein neues low-code App-building Tool. Es ist besonders für Nutzer ohne domino-spezifisches Wissen gedacht und soll es jedem ermöglichen, in wenigen Minuten Web-Apps mit Formularen, Ansichten und Workflows auf Basis von Domino-Systemen zu erstellen.


Abb. 1: Man kann z.B. mit einem Excel-Sheet beginnen und diese als Vorlage für die Datenbank importieren (Quelle:


Abb. 2: Man kann auch komplett von 0 starten und hat eine Palette von Anzeigeelementen, Feldern, etc. zur Verfügung (Quelle:


Ihr könnt eure mit Volt erstellten Web-Apps in eine beliebige REST-API oder einen beliebigen Webdienst, andere Volt Apps, andere Domino-Apps, Sharepoint, SAP (und viele mehr) integrieren. Zudem könnt ihr eure Apps in Volt auch mit gängigen Webentwicklungsmöglichkeiten erweitern.

Workflows sind mit Volt einfach und schnell erstellt: Ihr könnt Workflow-Phasen definieren und rollenbasierte Zugriffe für jede Phase einstellen. Es sind auch dynamische Rollenzuweisungen basierend auf Service-Lookups möglich. Des Weiteren könnt ihr Benachrichtigungen verschicken lassen, z.B. um gewisse Nutzer über einen Workflowstatus zu informieren.

Mit Volt erstellt ihr echte Domino-Apps, d.h. jede App ist eine NSF mit Formularen, Ansichten und Dokumenten, die ihr auch im Designer öffnen oder mit Nomad verwenden könnt. Mit Domino Volt erstellte Apps funktionieren mit Domino 10 und 11 Systemen und benötigen keine zusätzliche Software oder Hardware. Wie bereits zu Anfang erwähnt wird es eine Addon-Lizenz geben, welche ihr zur regulären Dominolizenz benötigt, um Volt nutzen zu können.

Weitere Infos zu HCL Volt findet ihr hier.


HCL Nomad für das iPhone, Android & ChromeOS

HCL Nomad läuft ab der neuen Version, die wie oben erwähnt am 23. Dezember im Flexnet verfügbar ist, auch auf dem iPhone, Android-Geräten und in Chrome! Ihr wisst noch nicht was HCL Nomad ist? Hier gehts zu unseren bisherigen Nomad Blogartikeln.

Für Entwickler gibt es einige Neuerungen im Designer:

- Neue Spalteneigenschaft – Spalte in Mobilansichten verbergen

- die bestehende “hide when mobile”-Eigenschaft wird auch von Nomad umgesetzt

- neue action display Eigenschaften (beinhaltet z.B. Mobile Actions button, nach links/rechts swipen)

Weitere Infos zur neuen Nomad-Version findet ihr hier.


Neue Synchronisationsmöglichkeiten in Domino 11

Endlich kommt ab V11 AD Sync! :) Damit könnt ihr eure AD/LDAP Nutzer und Gruppen mit Domino synchronisieren (Neue und modifizierte Nutzer, Namensänderungen, usw.). Hierzu wird keine Drittsoftware oder weitere Infrastruktur benötigt.

Zudem können ab Domino V11 freie Zeiträume aller Teilnehmer eines Meetings im Kalender angezeigt werden, auch wenn sie ihren Kalender in Exchange, Office 365 oder Google Mail verwenden. Besprechungen können jetzt mit jedem Nutzer innerhalb Notes, Nomad oder Verse geplant werden.

Weitere Infos zu Domino 11 findet ihr hier.


Neue Mail-Features in Notes 11


Abb.3: Notes beinhaltet ab der Version 11 ein neues Design-Theme (Quelle:


Abb. 4: Zudem ermöglicht es uns E-Mails usw. ins PDF-Format zu exportieren (Quelle:


Weitere Features:

- Rechtschreibprüfung für mehrere Sprachen in einer Mail

- Besprechungen können jetzt mehr als 24 Stunden lang dauern

- Teilnehmern einer Besprechung kann man nun erlauben, weitere Personen einzuladen (Einstellungsauswahl: Erlauben, Erlauben und automatisch genehmigen, Nicht erlauben)

Weitere Infos zu Notes 11 findet ihr hier.


Das waren jetzt erstmal die wichtigsten Infos. Wenn ihr noch mehr wollt, findet ihr unter  ausführliche HCL Deep Dive Videos (z.B. auch zu Domino on Docker, Sametime 11, etc.).  Habt ihr noch Fragen oder Anregungen? Dann ruft uns an unter 05251-288160 oder schreibt uns eine Mail an

Großes Release-Event: HCL veröffentlicht Domino V11, Notes V11, Sametime V11 und Connections V6.5 am 04. Dezember in Tokyo

26. November 2019 Posted by Lela Meiners

Wir fiebern schon alle sehnsüchtig dem 04. Dezember entgegen und bald ist es endlich soweit – Es ist der Tag an dem Domino V11, Notes V11, Sametime V11 und Connections V6.5 released werden. Der für uns sehr wichtige Software Launch wird mit einem großen Event in Tokyo zelebriert werden und wir sind schon sehr gespannt!

Ihr möchtet auch dabei sein? Wenn ihr am Release-Event teilnehmen möchtet, könnt ihr euch für die Live-Vorstellung registrieren oder ihr schaut einfach auf einer der vielen Release Partys auf der ganzen Welt vorbei :)

- Release Party in der Nähe finden

- Live from Tokyo digital ‚stage’

- Für den Live-Webcast anmelden

- Teaser Video zum einstimmen ;)

Habt ihr Fragen oder Anregungen? Ruft uns an unter 05251-288160 oder schreibt uns eine Mail an

Domino Mobile Apps wird zu HCL Nomad (Version 1.0.4)

23. Oktober 2019 Posted by Lela Meiners

Seit Anfang Oktober ist HCL Nomad (vorher Domino Mobile Apps oder kurz DMA) in der Version 1.0.4 für das iPad verfügbar. Ihr könnt euch die neue Version über den AppStore herunterladen.


Was ist neu?

- Neuer Name, gleiches Produkt: Domino Mobile Apps wird zu HCL Nomad. Es handelt sich hierbei um eine App mit welcher Domino Applikationen online oder offline ohne zusätzlichen Aufwand auf dem iPad verfügbar gemacht werden können. Wir haben hierzu schon einen Artikel veröffentlicht, in dem wir euch Domino Mobile Apps vorgestellt haben.

- Neue LotusScript-Oberfläche für iOS und Android, integriertes GPS und Gyroskop-Funktionen. Beispielsweise könnt ihr eure Domino-Apps nach dem Release von V11 die geographischen Koordinaten des Nutzers erfassen lassen – dies kann z.B. praktisch für reisebasierte Anwendungen sein.

- Ab jetzt könnt Ihr auch mit HCL Nomad über euer iPad auf euer persönliches Mailfile zugreifen - Administratoren finden die MDM-Optionen für E-Mails und andere Einstellungen unter dem folgenden Link.

- Nomad kann jetzt so konfiguriert werden, dass der DNS-Dienst vermieden wird. Diese Einstellung ist z.B. notwendig für einige VPN-Lösungen.

- Notes Rich Text Selection: Ihr könnt jetzt ein Wort im Text doppelklicken um es auszuwählen.

- Notes Rich Text Copy / Paste

- Der temporäre Befehl @Command FileOpenDatabase funktioniert jetzt mit "Zuletzt verwendete Anwendungen", wenn die Anwendung vorher noch nie geöffnet wurde

- Der Befehl @Platform[Specific] gibt zusätzliche Einträge für iOS zurück: Modelltyp ("iPad" oder "iPhone"), Apple-Modell-ID

- Native OS Style-Nummernfelder zeigen jetzt standardmäßig eine Nummerntastatur an

- Native OS style Mehrfacheingabefelder gefixed


Beta-Test für Android und iPhone: Aktuell kann man Nomad als Beta-Version auf dem iPhone und auf Android 8.1 Geräten testen. Wenn ihr daran interessiert seid, könnt ihr euch unter folgendem Link eintragen.


Arbeit am Webbrowser-Feature schreitet voran: Aktuell wird daran gearbeitet, Domino-Apps in einem Webbrowser ausführen zu können, ohne dass ein Notes- oder ICAA-Desktop-Client installiert werden muss. Die Beta hierzu ist für das 1. Quartal in 2020 angesetzt. Wir sind darauf sehr gespannt, da dieses Feature für uns und unsere Projekte eine sehr attraktive Erweiterung der Möglichkeiten darstellt.



Habt ihr Fragen oder Anregungen? Ruft uns einfach an unter 05251-288160 oder schreibt uns eine Mail an

DQL, hübsche Domino Applikationen und sichere Domino Web-Server – ITWU bei der DNUG46 in Essen

7. Oktober 2019 Posted by Lela Meiners

Im Juni war ITWU auf der DNUG46 um sich umzuhören, was sich in der NotesDomino-Welt gerade so interessantes tut. Die Messe war vom 3. bis zum 5. Juni 2019 in Essen und sehr gut besucht. Wir fanden die Vorträge sehr spannend und man merkte grundsätzlich bei der Veranstaltung, dass viel Neues im Gange ist und eine breitere Fülle an Themen aufgefahren wurden, als zu Zeiten unserer letzten DNUG-Besuche – Domino ist und bleibt einfach eine spannende Plattform! Wir finden auch super, dass HCL wieder den Fokus auf die Security legt und es ist überwältigend, wie viel Elan HCL ins Produkt Domino steckt. Den Vorträgen nach können wir schon auf eine riesige Fülle an Möglichkeiten gespannt sein, die in Domino endlich eingebaut werden sollen und auf welche die Nutzer schon lange warten – z.B. Stichwort: ADSync.

Wir haben uns drei Vorträge herausgepickt, von denen wir euch in diesem Artikel berichten möchten:

- Making cool websites with Classic Notes

- Domino Query Language (DQL)

- Domino Webserver Security


Making cool websites with Classic Notes

Im Vortrag „Making cool websites with Classic Notes“ war der Clue des Ganzen, dass der Redner bei der Erstellung einer Notes-basierten Webseite ganz ohne Xpages ausgekommen ist und den Webseiten-Code in Formulare geschrieben hat. Diesen Code hat er dann später mit jQuery aus den Views auslesen lassen. Auf diese Weise konnte er die Vorteile von Notes (super schnelle Anwendungsentwicklung, einfache Integration von weiteren Tools wie JQuery, Bootstrap etc., Weltklasse No-SQL Datenbank, …) mit von Notes nicht unterstützten Tools vereinen, da auf diese Weise keine Validierung stattfindet und man prinzipiell im HTML-Code einbinden kann was man möchte.

-> Hier geht es zum vorgestellten Webseiten-Beispiel

Wir waren beeindruckt, wie gut die Beispiel-Webseite aussah. Allerdings sind uns auch Nachteile dieser Methode aufgefallen: z.B. bekommt man auf diese Weise ellenlange und unübersichtliche Views. Zudem ist unseren Kunden in der Regel die schnelle Erzeugung der gewünschten Anwendungsfunktionalität wichtiger als die Verschönerung der Eingabemasken – die Anwendungen sollen einwandfrei laufen, der Rest ist eher Nebensache. Und last but not least kann man den Code mit dieser Methode im Designer nicht debuggen – was für uns ein ziemlicher Schwachpunkt darstellt, weil dadurch nicht so leicht festgestellt werden kann, an welcher Stelle die Anwendung in einen Fehler läuft.

Quelle: Vortrag „Making cool websites with Classic Notes – Theo Heselmans


Domino Query Language (DQL)

Domino Query Language ist als zusätzliche Sprache mit Domino 10 hinzugekommen und dient dazu sich schnelle Datenbankabfragen (kurze Schreibweisen) zu konstruieren (z.B. zur Programmierung von Suchfunktionen). Ohne DQL muss man sich für Datenbankabfragen sehr lange query strings zusammenbauen um Daten einer zugrunde liegenden Datenbank abzurufen. DQL soll recht komplizierte Abfragen mit vielen Dokumenten in kurzer Zeit durchlaufen können und durch eine leicht verständliche Syntax sehr einfach sein, sodass kein Domino-spezifisches Wissen z.B. zu formular language benötigt wird. Da unsere Entwickler allerdings alle bisher noch auf Notes 9 entwickeln, können wir euch noch nichts über unsere eigenen Erfahrungen zu DQL erzählen. Nichtsdestotrotz finden wir, hört sich das Ganze wirklich super vielversprechend an!

Quelle: Vortrag „Domino Query Language (DQL) – John Curtis


Domino Webserver Security

Der Vortrag zur Domino Webserver Security war besonders spannend: Es wurden weit verbreitete Annahmen zu Sicherheitsaspekten von Webservern widerlegt, die wir übrigens in unserer jahrelangen Erfahrung schon leider viel zu oft gehört haben.

Die erste Annahme war, dass ein Webserver nicht gefunden werden kann, wenn dieser nicht öffentlich ist und somit nicht darauf zugegriffen werden kann. Allerdings wird das Web kontinuierlich gescannt und die Ergebnisse sind auf Webseiten wie z.B. „“ ohne Probleme einsehbar. Und sobald die IP Adresse bekannt ist, ist erstmal jeder Server angreifbar. Es ist also auch bei nicht-öffentlichen Webservern sinnvoll und nötig Sicherheitsfeatures zu aktivieren.

Der zweite Einwand war, dass ein Domino (Web-)Server ja recht spezifisch sei und deshalb nicht so leicht zu hacken ist. Die Entgegnung hierauf war, dass es mittlerweile für alles Toolkits gibt mit denen es nicht mehr notwendig ist, dass Hacker sich mit der Serverarchitektur z.B. eines Domino Servers auskennen müssen. Angriffe auf veraltete Systeme seien hier besonders einfach. Ungesicherte Domino Webserver sind also mit den entsprechenden Tools genauso angreifbar, wie gewöhnliche Webserver, besonders diejenigen mit veralteten Betriebssystemen.

In der dritten Fehlannahme ging es darum, dass auf die eigenen Webanwendungen ja nicht ohne weiteres zugegriffen werden könne. Es gibt allerdings in dieser Hinsicht einige mögliche Sicherheitslücken, wie z.B. rein clientseitige Validierungen, die grundsätzlich manipulierbar sind oder schlecht eingestellte Zugriffskontrollen (ACLs). Als Beispiel wurde gezeigt, wie bei einer Anwendung mit schlecht eingestellten ACLs mittels Übergabe von Befehlen über die URL Aktionen ausgeführt werden konnten (z.B. http://Host/Database/View/Document?DeleteDocument – löscht Dokument). Der URL-Befehl-Trick war besonders eindrucksvoll und auch eine Warnung: Wer seine ACLs nicht gut im Blick hat, riskiert nicht-autorisierte Datenbankzugriffe und -manipulationen – nicht nur im Web.

Annahme vier war, dass Verschlüsselung im internen Netz nicht wichtig sei.  Zu dieser Aussage wurde entgegnet, dass HTTP-Verbindungen sehr einfach über bestimmte Software, Hardwaresniffer oder selbst per Smartphone abhörbar sind, d.h. alles was über einen Webserver ausgetauscht wird, ist grundsätzlich abgreifbar. Zwar sind nicht alle Daten schützenswert, aber Nutzer- und Anmeldeinformationen sind es immer! Es ist also grundsätzlich besser auch intern SSL-Verschlüsselung einzusetzen.

Und last but not least die Annahme, dass es schon ausreicht, wenn die Nutzer ihre Kennwörter einmal im Monat ändern. Besser wäre als Admin nicht zu häufige Passwortwechsel zu erzwingen und vom Nutzer ein Passwort wählen zu lassen, welches sehr sicher und einzigartig unter seinen Passwörtern ist, anstatt eines seiner Standardpasswörter hochzuzählen (sind wir mal ehrlich, wer tut es nicht …). Hierzu muss man sagen, dass die Zertifizierung in Notes über die Notes ID schon sehr sicher ist. D.h. man kann einen Notes-Account nicht einfach so Hacken, denn dafür braucht man die Notes ID an die man nicht ganz so einfach kommt. Allerdings bleibt das Thema Passwortsicherheit auch in der Domino Umgebung weiterhin wichtig, allein wenn es um das Internet-Kennwort des Nutzers für Web-Anwendungen geht. Auf letztere kann man nämlich auch ohne Notes-ID zugreifen. So kann z.B. über die altbekannte Bruteforce-Methode versucht werden Zugriff bekommen: Per Script werden hier verschiedene Kennwörter-Nutzername-Kombinationen ausprobiert. So ein Angriff erfolgt meist über Kennwortlisten, welche z.B. nach einem Angriff auf Facebook oder Twitter im Netz auftauchen. Hat man auch woanders ein ähnliches Passwort passend zur selben Mailadresse gewählt, ist es nicht mehr ganz so schwer Passwörter zu knacken. Domino erlaubt per Default unendlich viele Login-Versuche, deshalb ist es sinnvoll als Gegenmaßnahme das sogenannte Internet Lockout im Server-Konfigurationsdokument zu aktivieren. Auf diese Weise deckelt man die möglichen Login-Versuche auf ein gesetztes Maximum.

Zudem sorgt eine hochgedrehte Passworthash-Einstellung intern dafür Nutzerpasswörter recht sicher zu speichern. Beim Passworthash handelt es sich um eine nicht zurückberechenbare Verschlüsselungsfunktion die Anwendung findet in Datensignaturen und der sicheren Ablage von Kennwörtern, in unserem Fall z.B. in der Ablage der Internet-Kennwörter der Nutzer im Domino Directory. Seit Domino 8 ist beispielsweise schon eine recht hohe Passworthash-Verschlüsselung auswählbar, die allerdings nicht standardmäßig eingestellt ist. Um die Passworthash-Einstellung anzupassen, kann man das Domino Directory öffnen und dann über „Actions“>“Edit Directory Profile“ zu den Konfigurationsprofil-Einstellungen gelangen.

Wenn ihr euch für spezifischer mit dem Thema Passwort-Hashes in Domino beschäftigen möchtet, kommt ihr hier auf einen sehr interessanten Artikel dazu.

Quelle: Vortrag „Domino – Webserversecurity – Markus Petzold“


Abschließend möchten wir nochmal unsere Freude darüber betonen, dass HCL wieder die Sicherheit von Domino als eine seiner großen Stärken aufgreift und daran weiterarbeitet. Grundsätzlich warten wir schonmal sehr gespannt auf die Sicherheitsfeatures von Domino 11.

Habt ihr Fragen oder Anregungen? Ruft uns einfach an unter 05251-288160 oder schreibt uns eine Mail an

Deutsches IBM Collaboration Solutions Team ist jetzt HCL: Alles Gute an Kunden, Geschäftspartner und meine jetzt ehemaligen Kollegen!

1. September 2019 Posted by Stefan Pfeiffer

Heute ist ein Stichtag für meine ehemaligen Kollegen. Tom Zeizel und viele seiner Mitarbeiter sind nun offiziell Mitarbeiter des indischen IT-Unternehmens HCL! Ich wünsche Tom, Claudia, Peter, Erik, Jörg und vielen anderen Kolleginnen und Kollegenriesigen Erfolg und viel Spaß bei der neuen Firma im quasi alten Job aber mit neuem Drive.

Über den Verkauf der nun ehemaligen IBM Collaboration-Produkte an HCL habe ich ja hier im Blog ausführlich berichtet, zuletzt von der DNUG Konferenz aus Essen. Schließlich war ich ja in den nun 12 Jahren einen guten Teil der Zeit für deren Vermarktung in Deutschland und Europa zuständig, wie man hier im Blog ja auch nachlesen kann. Und natürlich drücke ich nicht nur meinen nun ehemaligen Kollegen, sondern vor allem auch Kunden und Geschäftspartnern alle Daumen, dass es voran geht.

HCL hat sich in ja in den vergangenen Monaten bei Leibe nicht dumm angestellt und sich im Besonderen gegenüber Kunden klar und deutlich positioniert. Hier einige Kernzitate aus dem heutigen Blogbeitrag von Tom Zeizel:

Die Zeit der viel zu knappen Investitionen und der verschleppten Auslieferungstermine ist vorbei. … HCL hat das Budget und will und wird wachsen. Auch langfristig. …

Customer Relationship beyond the Contract!“. Und das merkt man überall – sehr positiv! Also nicht mehr der Klassiker „verkaufen und dann weg und nie wieder gesehen“.  Vertriebler haben Ziele, die sie auf langfristige Verbindungen trimmen. …

Heute ist HCL Software vom Stand weg schon #20 am weltweiten Software-Markt. Und wir haben die Top 10 fest im Blick!

über Tom Zeizels Blog: Wir sind HCL !!! – DNUG

Einfach den kompletten Beitrag lesen. Mir manchmal etwas zu viel rosa Farbe vom heiligen Geistschreiber, aber die Zukunft wird bestimmt besser.

Und nochmals alle Gute! Ich werde die Entwicklung mit sehr viel Sympathie begleiten.

(Stefan Pfeiffer)

Licensing Update For Cloud Customers – Connections, SCN/Verse and DAC

5. August 2019 Posted by Francois Nasser

On July 16, 2019, HCL announced the End of Marketing/End of Service of Connections Cloud and Domino Apps on Cloud (DAC) with services ending July 16, 2020. As part of this announcement, Richard Jefts, GM and VP of Digital Solutions shared our cloud strategy moving forward.

Core to HCL’s philosophy is transparency, simplicity and commitment to a relationship beyond the contract. We intend to apply these principles to our licensing strategy to smoothly transition customers into the appropriate license terms in line with their actual use of our products and services. Our licensing transition will ensure that customers continue to have the entitlements that they have been using under the Dual Entitlement part numbers on-premises while maintaining the flexibility of term licensing and user counts instead of PVU counts. This will ensure that customers continue to take advantage of the vast investments HCL is making in Domino, Verse on Premises, Notes, Connections, Docs and Sametime.
The table below depicts current entitlements made available with the Dual Entitlement part numbers.

HCL customers who are currently licensed under part numbers D1HYBLL, D1HY8LL, D1HY5LL or D1HY2LL will be transitioned as follows at renewal time:
Customers deployed on the cloud:

  1. Will be able to renew as well as additional purchase users under the DE licensing model from IBM
  2. Term of the renewal will end on July 16, 2020, coinciding with the EOS date
  3. On or before July 16, 2020, customers will be able to transition to the new below on-premises part numbers

Customer not deployed on the cloud:

  1. Will be renewed on a new term, on-premises licenses that will provide like for like entitlements at the same price of a Dual Entitlement renewal with HCL

Dual Entitlement to on-premises part number mapping:

Below is the mapping that will be used for customers transitioning from Dual Entitlement to on-premises licensing. The mapping ensures that customer will continue to have entitlements to the same capabilities they have with their Dual Entitlement part numbers. Customers currently under D1HYBLL and D1HY8LL will also receive additional on-premises entitlements highlighted in yellow below under part number TN100231.

The mapped-to part numbers are Monthly Licenses including Entitlement, Subscription & Support like the originating Dual Entitlement part numbers.

If you have any questions, our global team of product specialists are ready to assist you. We are excited about the future of our Digital Solutions portfolio, and we are enthusiastic about sharing our bright future with you.

The post Licensing Update For Cloud Customers – Connections, SCN/Verse and DAC appeared first on HCL SW Blogs.