Ignore:
Timestamp:
07/28/10 19:20:12 (22 months ago)
Author:
tschmitt
Message:
  • server.xml:
    • Abschn. 5.7 "Fernwartungsadministrator einrichten" aktualisiert.
    • neuer Abschn. 5.8 "Standardeinstellungen für Räume".
    • neuer Abschn. 5.9 "Tauschverzeichnisse aufräumen".
File:
1 edited

Legend:

Unmodified
Added
Removed
  • handbuch/4.x/server.xml

    r824 r828  
    11<?xml version="1.0" encoding="UTF-8"?> 
     2<!DOCTYPE chapter PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN" 
     3"http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd"> 
    24<chapter> 
    35  <title>Wartung der paedML Linux 4.0</title> 
     
    25072509    <title>Fernwartungsadministrator einrichten</title> 
    25082510 
     2511    <important> 
     2512      <para>Ab paedML Linux 4.0.5 wurde der Benutzer <systemitem 
     2513      class="username">remoteadmin</systemitem> von einem LDAP- zu einem 
     2514      Systemkonto umgestellt. Falls Sie dieses Benutzerkonto noch als 
     2515      LDAP-Konto (vor 4.0.5) eingerichtet haben, mÃŒssen Sie es umstellen, 
     2516      indem Sie einfach das Konto entfernen und danach wieder neu 
     2517      erstellen.</para> 
     2518    </important> 
     2519 
    25092520    <para>Falls Sie einen Dienstleister oder die Support-Netz-Hotline mit der 
    25102521    Fernwartung Ihres Servers beauftragt haben, können Sie zu diesem Zweck 
     
    25122523    <systemitem class="username">remoteadmin</systemitem>. Einmal eingerichtet 
    25132524    kann sich dieser Benutzer auf der Serverkonsole einloggen und ÃŒber den 
    2514     Befehl <command>sudo</command> Superuserrechte erlangen. Des weiteren ist 
    2515     er in der Lage sich auf Arbeitsstationen, im Nagios-Webinterface, in der 
    2516     <emphasis>Schulkonsole</emphasis> und in <emphasis>Webmin</emphasis> 
    2517     einzuloggen. Außerdem wird fÃŒr ihn ein OpenVPN-Zertifikat<footnote> 
    2518         <para>Siehe Abschnitt <link 
    2519         linkend="openvpn_client_zertifikate"><emphasis>OpenVPN-Client-Zertifikate</emphasis></link></para> 
    2520       </footnote> erzeugt, sodass er auch eine VPN-Verbindung zum Server 
    2521     aufbauen kann. Zudem wird ein E-Mail-Konto eingerichtet. FÃŒr die 
    2522     Quotierung werden die Werte des Benutzers <systemitem 
    2523     class="username">administrator</systemitem> ÃŒbernommen.</para> 
     2525    Befehl <command>sudo</command> Superuserrechte erlangen.</para> 
    25242526 
    25252527    <para>Die AktivitÀten des <systemitem 
     
    25302532    <filename>/var/log/auth.log</filename> aufgezeichnet.</para> 
    25312533 
    2532     <para>Sie erzeugen den Fernwartungsaccount mit dem Befehl:<screen># linuxmuster-remoteadmin --create</screen>Im 
    2533     Verlauf werden Sie je zweimal aufgefordert das Benutzerpasswort und das 
    2534     Zertifikatspasswort einzugeben. Das neu erstellte Zertifikat wird dabei 
    2535     sofort freigeschaltet.</para> 
    2536  
    2537     <para>Durch Eingabe des Befehls<screen># linuxmuster-remoteadmin --deactivate</screen>können 
    2538     Sie den Account deaktivieren. Der Benutzer <systemitem 
    2539     class="username">remoteadmin</systemitem> kann sich daraufhin nicht mehr 
    2540     anmelden. Sein Homeverzeichnis und das OpenVPN-Zertifikat (inklusive 
    2541     Zertifikatspasswort) bleiben jedoch erhalten, wobei das Zertfikat jedoch 
    2542     deaktiviert wird.</para> 
    2543  
    2544     <para>Bei Bedarf wird der Benutzer ÃŒber den Befehl<screen># inuxmuster-remoteadmin --activate</screen>wieder 
    2545     aktiviert. Dabei ist wieder ein neues Benutzerpasswort zu vergeben. Das 
    2546     Passwort fÃŒr das Open-VPN-Zertifikat bleibt auf dem Wert, der beim 
    2547     Erzeugen des Accounts eingegeben wurde.</para> 
     2534    <para>Sie erzeugen den Fernwartungsaccount mit dem Befehl:<screen># linuxmuster-remoteadmin --create</screen>Danach 
     2535    werden Sie zweimal aufgefordert das Benutzerpasswort einzugeben.</para> 
    25482536 
    25492537    <para>Um den Fernwartungsadministrator komplett vom System zu entfernen, 
    25502538    geben Sie<screen># linuxmuster-remoteadmin --remove</screen>ein.</para> 
    25512539  </section> 
     2540 
     2541  <section> 
     2542    <title>Standardeinstellungen fÃŒr RÀume</title> 
     2543 
     2544    <para><emphasis role="bold">Schulkonsole</emphasis></para> 
     2545 
     2546    <para>FÃŒr RÀume können bezÃŒglich Internet-, Intranetsperre und Webfilter 
     2547    Standardeinstellungen festgelegt werden. Dazu wurde in der Schulkonsole 
     2548    fÃŒr den Benutzer <systemitem class="username">Administrator</systemitem> 
     2549    unter dem HauptmenÃŒpunkt <guimenuitem>RÀume</guimenuitem> eine 
     2550    Konfigurationsseite <guilabel>Standardeinstellungen fÃŒr RÀume</guilabel> 
     2551    eingerichtet.</para> 
     2552 
     2553    <screenshot> 
     2554      <screeninfo>Standardeinstellungen fÃŒr RÀume 1</screeninfo> 
     2555 
     2556      <mediaobject> 
     2557        <imageobject> 
     2558          <imagedata contentwidth="647" fileref="images/raeume1.png" /> 
     2559        </imageobject> 
     2560      </mediaobject> 
     2561    </screenshot> 
     2562 
     2563    <para>In der Standardeinstellung sind Internet, Intranet und Webfilter fÃŒr 
     2564    alle RÀume eingeschaltet.</para> 
     2565 
     2566    <para>Die fÃŒr einen Raum hier festgelegten Standardeinstellungen können 
     2567    LehrkrÀfte temporÀr wÀhrend des Unterrichts ÃŒber die Schulkonsolenseite 
     2568    <guimenuitem>Aktueller Raum</guimenuitem> Àndern.</para> 
     2569 
     2570    <para>Zur Festlegung von Standardeinstellungen fÃŒr einen Raum, wÀhlt man 
     2571    diesen im DropdownmenÃŒ aus</para> 
     2572 
     2573    <screenshot> 
     2574      <screeninfo>Standardeinstellungen fÃŒr RÀume 2</screeninfo> 
     2575 
     2576      <mediaobject> 
     2577        <imageobject> 
     2578          <imagedata contentwidth="483" fileref="images/raeume2.png" /> 
     2579        </imageobject> 
     2580      </mediaobject> 
     2581    </screenshot> 
     2582 
     2583    <para>und betÀtigt anschließend die SchaltflÀche <mousebutton>Ausnahme 
     2584    hinzufÃŒgen</mousebutton>. FÃŒr den Raum wird nun eine neue Zeile mit 
     2585    Einstellungsmöglichkeiten angelegt.</para> 
     2586 
     2587    <screenshot> 
     2588      <screeninfo>Standardeinstellungen fÃŒr RÀume 3</screeninfo> 
     2589 
     2590      <mediaobject> 
     2591        <imageobject> 
     2592          <imagedata contentwidth="483" fileref="images/raeume3.png" /> 
     2593        </imageobject> 
     2594      </mediaobject> 
     2595    </screenshot> 
     2596 
     2597    <para>Soll fÃŒr den Raum das Internet standardmÀßig ausgeschaltet sein, 
     2598    klappt man in der Spalte <guilabel>Internet</guilabel> der entsprechenden 
     2599    Raumzeile das DropdownmenÃŒ auf und stellt den Schalter auf 
     2600    <guimenuitem>Aus</guimenuitem>.</para> 
     2601 
     2602    <screenshot> 
     2603      <screeninfo>Standardeinstellungen fÃŒr RÀume 4</screeninfo> 
     2604 
     2605      <mediaobject> 
     2606        <imageobject> 
     2607          <imagedata contentwidth="484" fileref="images/raeume4.png" /> 
     2608        </imageobject> 
     2609      </mediaobject> 
     2610    </screenshot> 
     2611 
     2612    <para>Soll in diesem Raum der Lehrer-PC im Gegensatz zu den SchÃŒler-PCs 
     2613    immer Internetverbindung haben, so muss fÃŒr diesen Rechner eine Ausnahme 
     2614    definiert werden. WÀhlen Sie dazu in der Raumzeile ÃŒber das DropdownmenÃŒ 
     2615    den Rechnernamen aus</para> 
     2616 
     2617    <screenshot> 
     2618      <screeninfo>Standardeinstellungen fÃŒr RÀume 5</screeninfo> 
     2619 
     2620      <mediaobject> 
     2621        <imageobject> 
     2622          <imagedata contentwidth="484" fileref="images/raeume5.png" /> 
     2623        </imageobject> 
     2624      </mediaobject> 
     2625    </screenshot> 
     2626 
     2627    <para>und erstellen Sie schließlich die Ausnahmeregel durch BetÀtigen der 
     2628    SchaltflÀche <mousebutton>Ausnahme hinzufÃŒgen</mousebutton>. Eine weitere 
     2629    Zeile fÃŒr den gewÀhlten Rechner wird angelegt.</para> 
     2630 
     2631    <screenshot> 
     2632      <screeninfo>Standardeinstellungen fÃŒr RÀume 6</screeninfo> 
     2633 
     2634      <mediaobject> 
     2635        <imageobject> 
     2636          <imagedata contentwidth="477" fileref="images/raeume6.png" /> 
     2637        </imageobject> 
     2638      </mediaobject> 
     2639    </screenshot> 
     2640 
     2641    <para>Vergessen Sie nicht Ihre neuen Einstellungen mit 
     2642    <mousebutton>Änderungen ÃŒbernehmen</mousebutton> abzuspeichern.</para> 
     2643 
     2644    <para>Damit die neuen Einstellungen wirksam werden, mÃŒssen Sie in einem 
     2645    weiteren Schritt die entsprechenden Zeilen ÃŒber die Checkboxen in der 
     2646    <guilabel>!</guilabel>-Spalte auswÀhlen</para> 
     2647 
     2648    <screenshot> 
     2649      <screeninfo>Standardeinstellungen fÃŒr RÀume 7</screeninfo> 
     2650 
     2651      <mediaobject> 
     2652        <imageobject> 
     2653          <imagedata contentwidth="484" fileref="images/raeume7.png" /> 
     2654        </imageobject> 
     2655      </mediaobject> 
     2656    </screenshot> 
     2657 
     2658    <para>und danach <mousebutton>Auswahl zurÃŒcksetzen</mousebutton> 
     2659    betÀtigen. Dann werden die markierten RÀume und Rechner in den definierten 
     2660    Zustand zurÃŒckgesetzt.</para> 
     2661 
     2662    <para>Wollen Sie alle RÀume und Rechner in einem Aufwasch zurÃŒcksetzen, 
     2663    markieren Sie die Checkbox in der <guilabel>!</guilabel>-Spalte der 
     2664    <guilabel>default</guilabel>-Zeile und betÀtigen dann <mousebutton>Auswahl 
     2665    zurÃŒcksetzen</mousebutton>. Dann werden alle hier aufgelisteten RÀume und 
     2666    Rechner auf ihre definierten Einstellungen zurÃŒckgesetzt. Beachten Sie, 
     2667    dass sich diese Aktion also nicht auf die Gesamtheit aller importierten 
     2668    Rechner auswirkt.</para> 
     2669 
     2670    <para>Zum Entfernen von Raum- beziehungsweise Rechnereinstellungen 
     2671    markiert man die entsprechenden Zeilen in der 
     2672    <guilabel>Löschen</guilabel>-Spalte (rotes x) und betÀtigt danach 
     2673    <mousebutton>Änderungen ÃŒbernehmen</mousebutton>.</para> 
     2674 
     2675    <screenshot> 
     2676      <screeninfo>Standardeinstellungen fÃŒr RÀume 8</screeninfo> 
     2677 
     2678      <mediaobject> 
     2679        <imageobject> 
     2680          <imagedata contentwidth="483" fileref="images/raeume8.png" /> 
     2681        </imageobject> 
     2682      </mediaobject> 
     2683    </screenshot> 
     2684 
     2685    <para><emphasis role="bold">Backend</emphasis></para> 
     2686 
     2687    <para>Die Standardeinstellungen fÃŒr RÀume werden im Dateisystem in der 
     2688    Konfigurationsdatei <filename>/etc/linuxmuster/room_defaults</filename> in 
     2689    dieser Weise abgelegt:</para> 
     2690 
     2691    <programlisting># room/host  internet  intranet  webfilter 
     2692default      on        on        on 
     2693r203         off       on        on 
     2694r203-01      on        on        on</programlisting> 
     2695 
     2696    <para>Weitere Hinweise zum Aufbau der Datei sind als Kommentar in der 
     2697    Datei selbst zu finden.</para> 
     2698 
     2699    <para>Als Backend wird von der Schulkonsole zum ZurÃŒcksetzen von 
     2700    Einstellungen das Shellskript <command>linuxmuster-reset</command> 
     2701    aufgerufen, das die EintrÀge in 
     2702    <filename>/etc/linuxmuster/room_defaults</filename> auswertet:</para> 
     2703 
     2704    <screen># linuxmuster-reset --help 
     2705 
     2706Usage: linuxmuster-reset --room=&lt;roomname&gt; [--kill] 
     2707                         --host=&lt;hostname&gt; 
     2708                         --all [--kill] 
     2709 
     2710--room : reset all hosts of this room. 
     2711--host : reset only this specific host. 
     2712--all  : reset all rooms and hosts defined in /etc/linuxmuster/room_defaults. 
     2713--kill : kill the room's active lession, if there is one (optional). 
     2714         Use this with care! 
     2715 
     2716Note: --room and --host are using default values if room/host is not 
     2717      defined in /etc/linuxmuster/room_defaults.</screen> 
     2718 
     2719    <para>Im Gegensatz zur Schulkonsole kann 
     2720    <command>linuxmuster-reset</command> auch RÀume und Rechner, die nicht in 
     2721    <filename>/etc/linuxmuster/room_defaults</filename> definiert sind, auf 
     2722    die Defaultwerte zurÃŒcksetzen, indem explizit Raum- bzw. Rechnernamen als 
     2723    Parameter angegeben werden.</para> 
     2724 
     2725    <para><emphasis role="bold">Cronjob</emphasis></para> 
     2726 
     2727    <para>Im Auslieferungszustand wird auf einem paedML-Linux-System ein 
     2728    Cronjob eingerichtet, der tÀglich um 6:25 Uhr mit dem Befehl 
     2729    <command>linuxmuster-reset --all --kill</command> die definierten RÀume 
     2730    und Rechner zurÃŒcksetzt und ggf. noch offenen Unterricht beendet.<footnote> 
     2731        <para>Siehe</para> 
     2732 
     2733        <itemizedlist> 
     2734          <listitem> 
     2735            <para><filename>/etc/cron.daily/linuxmuster-base</filename></para> 
     2736          </listitem> 
     2737 
     2738          <listitem> 
     2739            <para><filename>/etc/crontab</filename></para> 
     2740          </listitem> 
     2741        </itemizedlist> 
     2742      </footnote></para> 
     2743  </section> 
     2744 
     2745  <section> 
     2746    <title>Tauschverzeichnisse aufrÀumen</title> 
     2747 
     2748    <para>Ab paedML 4.0.5 wurde fÃŒr den Benutzer <systemitem 
     2749    class="username">Administrator</systemitem> eine Sambafreigabe <systemitem 
     2750    class="resource">[admin]</systemitem> eingerichtet, ÃŒber die er Rootrechte 
     2751    in den Tauschverzeichnissen erlangt. So ist er in der Lage vom Windows- 
     2752    oder Ubuntu-Client aus die Dateien aller Benutzer in den 
     2753    Tauschverzeichnissen zu löschen. Dazu verbindet man sich per 
     2754    UNC-Pfad</para> 
     2755 
     2756    <itemizedlist> 
     2757      <listitem> 
     2758        <para>mit dem Windowsexplorer ÃŒber <systemitem 
     2759        class="service">\\&lt;Servername&gt;\admin</systemitem>, oder</para> 
     2760      </listitem> 
     2761 
     2762      <listitem> 
     2763        <para>mit dem Ubuntu-Dateimanager Nautilus ÃŒber <systemitem 
     2764        class="service">smb://&lt;Servername&gt;/admin</systemitem></para> 
     2765      </listitem> 
     2766    </itemizedlist> 
     2767 
     2768    <para>mit dieser Freigabe. Ist man nicht als Benutzer <systemitem 
     2769    class="username">Administrator</systemitem> am Client angemeldet, muss man 
     2770    sich beim Aufbau der Verbindung noch als <systemitem 
     2771    class="username">Administrator</systemitem> authentifizieren.</para> 
     2772  </section> 
    25522773</chapter> 
Note: See TracChangeset for help on using the changeset viewer.