Verwaltungsserver: Systemrolle, Paketauswahl, LDAP Schema

german

#1

Hallo,

Leider habe ich dazu nichts im Administrator Handbuch gefunden.
Wie muss man einen Server für´s Verwaltungsnetz installieren?

Als Systemrolle gehe ich von DC-Slave aus.

Aber muss auch über das App Center UCS@school installiert werden? Oder ist es nötig eine Schema Erweiterung dafür zu installieren?

Über ein kurze Antwort würde ich mich freuen.

Gruß,

Björn


#2

Hallo,

nein, eine Installation von UCS@school auf dem Verwaltungsserver ist nicht notwendig. Als Systemrolle ist hier, wie Sie bereits vermutet haben, ein DC Slave vorgesehen.

Ein mögliches Vorgehen für die Inbetriebnahme eines Verwaltungsserver wäre:

(a) Eine Schul OU anlegen:

/usr/share/ucs-school-import/scripts/create_ou myschool myslave
Dabei werden automatisch zwei DC Slave Rechnerobjekte angelegt. Einer für das Edukativ- (myslave), und einer für das Verwaltungsnetz (myslavev).

udm computers/computer list DN: cn=myslave,cn=dc,cn=server,cn=computers,ou=myschool,dc=my,dc=test ARG: None DN: cn=myslavev,cn=dc,cn=server,cn=computers,ou=myschool,dc=my,dc=test ARG: None
(b) UCS DC Slave mit Namen des Verwaltungsserver installieren:
Für den Verwaltungsserver muss nun ein DC Slave installiert werden. Als Name des Rechners wird der Name des gerade angelegten Rechnerobjekt (myslavev) angeben.

© Domain-Join des Verwaltungsserver:
Der Verwaltungsserver (myslavev) kann nun wie üblich in die Domäne gejoint werden.

Intern wird die Unterscheidung ob ein Rechner zum Edukativ- oder Verwaltungsnetz gehört über die Gruppen “OU${OUNAME}-DC-Verwaltungsnetz” bzw. “OU${OUNAME}-DC-Edukativnetz” der Organisationseinheit (also der Schule) und darauf aufbauenden LDAP ACL’s geregelt. Rechnerobjekte in der “Verwaltungsnetz” Gruppe gehören zum Verwaltungsnetz, Rechnerobjekte in der “Edukativnetz” Gruppe zum Edukativnetz.


#3

Hallo botner,

können Sie bitte Fragen, ob diese Beschreibung von Ihnen mit in die Doku für UCS@school aufgenommen wird? Wir standen vor dem gleichen Problem.
Danke.

Liebe Grüße, Gerhard Prade


#4

Hallo,

ich habe dafür einen Bug angelegt, siehe forge.univention.org/bugzilla/s … i?id=31430