Problem
Problem: Bei einer frischen Veyon-Installation erscheint bei einem Zugriff über das Computerraum-Modul ein Authentifizierungsfehler
Mögliche Lösungen
- Das Zertifikat für den Veyon-Proxy wurde nicht in den Client importiert:
- Befolgen Sie vorsorglich noch einmal Schritt für Schritt unsere Installationsanleitung:
UCS@school
- Befolgen Sie vorsorglich noch einmal Schritt für Schritt unsere Installationsanleitung:
- Das Zertifikat wird korrekt importiert, aber die Fehlermeldung erscheint dennoch:
- In einzelnen Fällen kann es vorkommen, dass das vom Veyon-Proxy genutzte Zertifikat mit dem in der SYSVOL-Freigabe hinterlegten nicht übereinstimmt. Dies lässt sich einfach über den folgenden Befehl auf Ihrem Schulserver überprüfen:
diff "/var/lib/samba/sysvol/$(ucr get domainname)/scripts/veyon-cert.pem" \
/etc/ucsschool-veyon/cert.pem
diff "/var/lib/samba/sysvol/$(ucr get domainname)/scripts/veyon-cert_$(ucr get hostname).pem" \
"/etc/ucsschool-veyon/cert_$(ucr get hostname).pem"
Bleiben die Ausgaben leer, dann stimmt das Zertifikat. Bleibt sie hingegen nicht leer, kann mit folgendem Befehl das Zertifikat. nochmals neu repliziert werden:
cp "/var/lib/samba/sysvol/$(ucr get domainname)/scripts/veyon-cert.pem" \
/etc/ucsschool-veyon/cert.pem
cp "/var/lib/samba/sysvol/$(ucr get domainname)/scripts/veyon-cert_$(ucr get hostname).pem" \
"/etc/ucsschool-veyon/cert_$(ucr get hostname).pem"
Wichtig ist, dass Sie dieses anschließend wieder in den Veyon-Client importieren
Aufgrund von Bug 53963 kann auch hiermit das falsche Zertifikat repliziert werden, wenn es sich nicht um eine Singleschool handelt.
Ggf kann das Zertifikat aus dem netlogon verwendet werden, allerdings nur wenn nicht der netlogon path verändert wurde:ucr get samba/share/netlogon/path
Bei ständig wieder aufpoppender Meldung am Client:
Kann man als Workaround im Veyon Configurator → Dienst → “Benachrichtigungen bei unerlaubten Zugriff anzeigen”
abstellen.