Verwaltungsserver: Systemrolle, Paketauswahl, LDAP Schema

Hallo,

Leider habe ich dazu nichts im Administrator Handbuch gefunden.
Wie muss man einen Server für´s Verwaltungsnetz installieren?

Als Systemrolle gehe ich von DC-Slave aus.

Aber muss auch über das App Center UCS@school installiert werden? Oder ist es nötig eine Schema Erweiterung dafür zu installieren?

Über ein kurze Antwort würde ich mich freuen.

Gruß,

Björn

Hallo,

nein, eine Installation von UCS@school auf dem Verwaltungsserver ist nicht notwendig. Als Systemrolle ist hier, wie Sie bereits vermutet haben, ein DC Slave vorgesehen.

Ein mögliches Vorgehen für die Inbetriebnahme eines Verwaltungsserver wäre:

(a) Eine Schul OU anlegen:

/usr/share/ucs-school-import/scripts/create_ou myschool myslave
Dabei werden automatisch zwei DC Slave Rechnerobjekte angelegt. Einer für das Edukativ- (myslave), und einer für das Verwaltungsnetz (myslavev).

udm computers/computer list DN: cn=myslave,cn=dc,cn=server,cn=computers,ou=myschool,dc=my,dc=test ARG: None DN: cn=myslavev,cn=dc,cn=server,cn=computers,ou=myschool,dc=my,dc=test ARG: None
(b) UCS DC Slave mit Namen des Verwaltungsserver installieren:
Für den Verwaltungsserver muss nun ein DC Slave installiert werden. Als Name des Rechners wird der Name des gerade angelegten Rechnerobjekt (myslavev) angeben.

© Domain-Join des Verwaltungsserver:
Der Verwaltungsserver (myslavev) kann nun wie üblich in die Domäne gejoint werden.

Intern wird die Unterscheidung ob ein Rechner zum Edukativ- oder Verwaltungsnetz gehört über die Gruppen “OU${OUNAME}-DC-Verwaltungsnetz” bzw. “OU${OUNAME}-DC-Edukativnetz” der Organisationseinheit (also der Schule) und darauf aufbauenden LDAP ACL’s geregelt. Rechnerobjekte in der “Verwaltungsnetz” Gruppe gehören zum Verwaltungsnetz, Rechnerobjekte in der “Edukativnetz” Gruppe zum Edukativnetz.

Hallo botner,

können Sie bitte Fragen, ob diese Beschreibung von Ihnen mit in die Doku für UCS@school aufgenommen wird? Wir standen vor dem gleichen Problem.
Danke.

Liebe Grüße, Gerhard Prade

Hallo,

ich habe dafür einen Bug angelegt, siehe forge.univention.org/bugzilla/s … i?id=31430

Mastodon