Changeset 828 for handbuch/4.x/server.xml
- Timestamp:
- 07/28/10 19:20:12 (22 months ago)
- File:
-
- 1 edited
-
handbuch/4.x/server.xml (modified) (4 diffs)
Legend:
- Unmodified
- Added
- Removed
-
handbuch/4.x/server.xml
r824 r828 1 1 <?xml version="1.0" encoding="UTF-8"?> 2 <!DOCTYPE chapter PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN" 3 "http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd"> 2 4 <chapter> 3 5 <title>Wartung der paedML Linux 4.0</title> … … 2507 2509 <title>Fernwartungsadministrator einrichten</title> 2508 2510 2511 <important> 2512 <para>Ab paedML Linux 4.0.5 wurde der Benutzer <systemitem 2513 class="username">remoteadmin</systemitem> von einem LDAP- zu einem 2514 Systemkonto umgestellt. Falls Sie dieses Benutzerkonto noch als 2515 LDAP-Konto (vor 4.0.5) eingerichtet haben, mÃŒssen Sie es umstellen, 2516 indem Sie einfach das Konto entfernen und danach wieder neu 2517 erstellen.</para> 2518 </important> 2519 2509 2520 <para>Falls Sie einen Dienstleister oder die Support-Netz-Hotline mit der 2510 2521 Fernwartung Ihres Servers beauftragt haben, können Sie zu diesem Zweck … … 2512 2523 <systemitem class="username">remoteadmin</systemitem>. Einmal eingerichtet 2513 2524 kann sich dieser Benutzer auf der Serverkonsole einloggen und ÃŒber den 2514 Befehl <command>sudo</command> Superuserrechte erlangen. Des weiteren ist 2515 er in der Lage sich auf Arbeitsstationen, im Nagios-Webinterface, in der 2516 <emphasis>Schulkonsole</emphasis> und in <emphasis>Webmin</emphasis> 2517 einzuloggen. AuÃerdem wird fÃŒr ihn ein OpenVPN-Zertifikat<footnote> 2518 <para>Siehe Abschnitt <link 2519 linkend="openvpn_client_zertifikate"><emphasis>OpenVPN-Client-Zertifikate</emphasis></link></para> 2520 </footnote> erzeugt, sodass er auch eine VPN-Verbindung zum Server 2521 aufbauen kann. Zudem wird ein E-Mail-Konto eingerichtet. FÃŒr die 2522 Quotierung werden die Werte des Benutzers <systemitem 2523 class="username">administrator</systemitem> ÃŒbernommen.</para> 2525 Befehl <command>sudo</command> Superuserrechte erlangen.</para> 2524 2526 2525 2527 <para>Die AktivitÀten des <systemitem … … 2530 2532 <filename>/var/log/auth.log</filename> aufgezeichnet.</para> 2531 2533 2532 <para>Sie erzeugen den Fernwartungsaccount mit dem Befehl:<screen># linuxmuster-remoteadmin --create</screen>Im 2533 Verlauf werden Sie je zweimal aufgefordert das Benutzerpasswort und das 2534 Zertifikatspasswort einzugeben. Das neu erstellte Zertifikat wird dabei 2535 sofort freigeschaltet.</para> 2536 2537 <para>Durch Eingabe des Befehls<screen># linuxmuster-remoteadmin --deactivate</screen>können 2538 Sie den Account deaktivieren. Der Benutzer <systemitem 2539 class="username">remoteadmin</systemitem> kann sich daraufhin nicht mehr 2540 anmelden. Sein Homeverzeichnis und das OpenVPN-Zertifikat (inklusive 2541 Zertifikatspasswort) bleiben jedoch erhalten, wobei das Zertfikat jedoch 2542 deaktiviert wird.</para> 2543 2544 <para>Bei Bedarf wird der Benutzer ÃŒber den Befehl<screen># inuxmuster-remoteadmin --activate</screen>wieder 2545 aktiviert. Dabei ist wieder ein neues Benutzerpasswort zu vergeben. Das 2546 Passwort fÃŒr das Open-VPN-Zertifikat bleibt auf dem Wert, der beim 2547 Erzeugen des Accounts eingegeben wurde.</para> 2534 <para>Sie erzeugen den Fernwartungsaccount mit dem Befehl:<screen># linuxmuster-remoteadmin --create</screen>Danach 2535 werden Sie zweimal aufgefordert das Benutzerpasswort einzugeben.</para> 2548 2536 2549 2537 <para>Um den Fernwartungsadministrator komplett vom System zu entfernen, 2550 2538 geben Sie<screen># linuxmuster-remoteadmin --remove</screen>ein.</para> 2551 2539 </section> 2540 2541 <section> 2542 <title>Standardeinstellungen fÃŒr RÀume</title> 2543 2544 <para><emphasis role="bold">Schulkonsole</emphasis></para> 2545 2546 <para>FÃŒr RÀume können bezÃŒglich Internet-, Intranetsperre und Webfilter 2547 Standardeinstellungen festgelegt werden. Dazu wurde in der Schulkonsole 2548 fÃŒr den Benutzer <systemitem class="username">Administrator</systemitem> 2549 unter dem HauptmenÃŒpunkt <guimenuitem>RÀume</guimenuitem> eine 2550 Konfigurationsseite <guilabel>Standardeinstellungen fÃŒr RÀume</guilabel> 2551 eingerichtet.</para> 2552 2553 <screenshot> 2554 <screeninfo>Standardeinstellungen fÃŒr RÀume 1</screeninfo> 2555 2556 <mediaobject> 2557 <imageobject> 2558 <imagedata contentwidth="647" fileref="images/raeume1.png" /> 2559 </imageobject> 2560 </mediaobject> 2561 </screenshot> 2562 2563 <para>In der Standardeinstellung sind Internet, Intranet und Webfilter fÃŒr 2564 alle RÀume eingeschaltet.</para> 2565 2566 <para>Die fÃŒr einen Raum hier festgelegten Standardeinstellungen können 2567 LehrkrÀfte temporÀr wÀhrend des Unterrichts ÃŒber die Schulkonsolenseite 2568 <guimenuitem>Aktueller Raum</guimenuitem> Àndern.</para> 2569 2570 <para>Zur Festlegung von Standardeinstellungen fÃŒr einen Raum, wÀhlt man 2571 diesen im DropdownmenÃŒ aus</para> 2572 2573 <screenshot> 2574 <screeninfo>Standardeinstellungen fÃŒr RÀume 2</screeninfo> 2575 2576 <mediaobject> 2577 <imageobject> 2578 <imagedata contentwidth="483" fileref="images/raeume2.png" /> 2579 </imageobject> 2580 </mediaobject> 2581 </screenshot> 2582 2583 <para>und betÀtigt anschlieÃend die SchaltflÀche <mousebutton>Ausnahme 2584 hinzufÃŒgen</mousebutton>. FÃŒr den Raum wird nun eine neue Zeile mit 2585 Einstellungsmöglichkeiten angelegt.</para> 2586 2587 <screenshot> 2588 <screeninfo>Standardeinstellungen fÃŒr RÀume 3</screeninfo> 2589 2590 <mediaobject> 2591 <imageobject> 2592 <imagedata contentwidth="483" fileref="images/raeume3.png" /> 2593 </imageobject> 2594 </mediaobject> 2595 </screenshot> 2596 2597 <para>Soll fÃŒr den Raum das Internet standardmÀÃig ausgeschaltet sein, 2598 klappt man in der Spalte <guilabel>Internet</guilabel> der entsprechenden 2599 Raumzeile das DropdownmenÃŒ auf und stellt den Schalter auf 2600 <guimenuitem>Aus</guimenuitem>.</para> 2601 2602 <screenshot> 2603 <screeninfo>Standardeinstellungen fÃŒr RÀume 4</screeninfo> 2604 2605 <mediaobject> 2606 <imageobject> 2607 <imagedata contentwidth="484" fileref="images/raeume4.png" /> 2608 </imageobject> 2609 </mediaobject> 2610 </screenshot> 2611 2612 <para>Soll in diesem Raum der Lehrer-PC im Gegensatz zu den SchÃŒler-PCs 2613 immer Internetverbindung haben, so muss fÃŒr diesen Rechner eine Ausnahme 2614 definiert werden. WÀhlen Sie dazu in der Raumzeile ÃŒber das DropdownmenÃŒ 2615 den Rechnernamen aus</para> 2616 2617 <screenshot> 2618 <screeninfo>Standardeinstellungen fÃŒr RÀume 5</screeninfo> 2619 2620 <mediaobject> 2621 <imageobject> 2622 <imagedata contentwidth="484" fileref="images/raeume5.png" /> 2623 </imageobject> 2624 </mediaobject> 2625 </screenshot> 2626 2627 <para>und erstellen Sie schlieÃlich die Ausnahmeregel durch BetÀtigen der 2628 SchaltflÀche <mousebutton>Ausnahme hinzufÃŒgen</mousebutton>. Eine weitere 2629 Zeile fÃŒr den gewÀhlten Rechner wird angelegt.</para> 2630 2631 <screenshot> 2632 <screeninfo>Standardeinstellungen fÃŒr RÀume 6</screeninfo> 2633 2634 <mediaobject> 2635 <imageobject> 2636 <imagedata contentwidth="477" fileref="images/raeume6.png" /> 2637 </imageobject> 2638 </mediaobject> 2639 </screenshot> 2640 2641 <para>Vergessen Sie nicht Ihre neuen Einstellungen mit 2642 <mousebutton>Ãnderungen ÃŒbernehmen</mousebutton> abzuspeichern.</para> 2643 2644 <para>Damit die neuen Einstellungen wirksam werden, mÃŒssen Sie in einem 2645 weiteren Schritt die entsprechenden Zeilen ÃŒber die Checkboxen in der 2646 <guilabel>!</guilabel>-Spalte auswÀhlen</para> 2647 2648 <screenshot> 2649 <screeninfo>Standardeinstellungen fÃŒr RÀume 7</screeninfo> 2650 2651 <mediaobject> 2652 <imageobject> 2653 <imagedata contentwidth="484" fileref="images/raeume7.png" /> 2654 </imageobject> 2655 </mediaobject> 2656 </screenshot> 2657 2658 <para>und danach <mousebutton>Auswahl zurÃŒcksetzen</mousebutton> 2659 betÀtigen. Dann werden die markierten RÀume und Rechner in den definierten 2660 Zustand zurÃŒckgesetzt.</para> 2661 2662 <para>Wollen Sie alle RÀume und Rechner in einem Aufwasch zurÃŒcksetzen, 2663 markieren Sie die Checkbox in der <guilabel>!</guilabel>-Spalte der 2664 <guilabel>default</guilabel>-Zeile und betÀtigen dann <mousebutton>Auswahl 2665 zurÃŒcksetzen</mousebutton>. Dann werden alle hier aufgelisteten RÀume und 2666 Rechner auf ihre definierten Einstellungen zurÃŒckgesetzt. Beachten Sie, 2667 dass sich diese Aktion also nicht auf die Gesamtheit aller importierten 2668 Rechner auswirkt.</para> 2669 2670 <para>Zum Entfernen von Raum- beziehungsweise Rechnereinstellungen 2671 markiert man die entsprechenden Zeilen in der 2672 <guilabel>Löschen</guilabel>-Spalte (rotes x) und betÀtigt danach 2673 <mousebutton>Ãnderungen ÃŒbernehmen</mousebutton>.</para> 2674 2675 <screenshot> 2676 <screeninfo>Standardeinstellungen fÃŒr RÀume 8</screeninfo> 2677 2678 <mediaobject> 2679 <imageobject> 2680 <imagedata contentwidth="483" fileref="images/raeume8.png" /> 2681 </imageobject> 2682 </mediaobject> 2683 </screenshot> 2684 2685 <para><emphasis role="bold">Backend</emphasis></para> 2686 2687 <para>Die Standardeinstellungen fÃŒr RÀume werden im Dateisystem in der 2688 Konfigurationsdatei <filename>/etc/linuxmuster/room_defaults</filename> in 2689 dieser Weise abgelegt:</para> 2690 2691 <programlisting># room/host internet intranet webfilter 2692 default on on on 2693 r203 off on on 2694 r203-01 on on on</programlisting> 2695 2696 <para>Weitere Hinweise zum Aufbau der Datei sind als Kommentar in der 2697 Datei selbst zu finden.</para> 2698 2699 <para>Als Backend wird von der Schulkonsole zum ZurÃŒcksetzen von 2700 Einstellungen das Shellskript <command>linuxmuster-reset</command> 2701 aufgerufen, das die EintrÀge in 2702 <filename>/etc/linuxmuster/room_defaults</filename> auswertet:</para> 2703 2704 <screen># linuxmuster-reset --help 2705 2706 Usage: linuxmuster-reset --room=<roomname> [--kill] 2707 --host=<hostname> 2708 --all [--kill] 2709 2710 --room : reset all hosts of this room. 2711 --host : reset only this specific host. 2712 --all : reset all rooms and hosts defined in /etc/linuxmuster/room_defaults. 2713 --kill : kill the room's active lession, if there is one (optional). 2714 Use this with care! 2715 2716 Note: --room and --host are using default values if room/host is not 2717 defined in /etc/linuxmuster/room_defaults.</screen> 2718 2719 <para>Im Gegensatz zur Schulkonsole kann 2720 <command>linuxmuster-reset</command> auch RÀume und Rechner, die nicht in 2721 <filename>/etc/linuxmuster/room_defaults</filename> definiert sind, auf 2722 die Defaultwerte zurÃŒcksetzen, indem explizit Raum- bzw. Rechnernamen als 2723 Parameter angegeben werden.</para> 2724 2725 <para><emphasis role="bold">Cronjob</emphasis></para> 2726 2727 <para>Im Auslieferungszustand wird auf einem paedML-Linux-System ein 2728 Cronjob eingerichtet, der tÀglich um 6:25 Uhr mit dem Befehl 2729 <command>linuxmuster-reset --all --kill</command> die definierten RÀume 2730 und Rechner zurÃŒcksetzt und ggf. noch offenen Unterricht beendet.<footnote> 2731 <para>Siehe</para> 2732 2733 <itemizedlist> 2734 <listitem> 2735 <para><filename>/etc/cron.daily/linuxmuster-base</filename></para> 2736 </listitem> 2737 2738 <listitem> 2739 <para><filename>/etc/crontab</filename></para> 2740 </listitem> 2741 </itemizedlist> 2742 </footnote></para> 2743 </section> 2744 2745 <section> 2746 <title>Tauschverzeichnisse aufrÀumen</title> 2747 2748 <para>Ab paedML 4.0.5 wurde fÃŒr den Benutzer <systemitem 2749 class="username">Administrator</systemitem> eine Sambafreigabe <systemitem 2750 class="resource">[admin]</systemitem> eingerichtet, ÃŒber die er Rootrechte 2751 in den Tauschverzeichnissen erlangt. So ist er in der Lage vom Windows- 2752 oder Ubuntu-Client aus die Dateien aller Benutzer in den 2753 Tauschverzeichnissen zu löschen. Dazu verbindet man sich per 2754 UNC-Pfad</para> 2755 2756 <itemizedlist> 2757 <listitem> 2758 <para>mit dem Windowsexplorer ÃŒber <systemitem 2759 class="service">\\<Servername>\admin</systemitem>, oder</para> 2760 </listitem> 2761 2762 <listitem> 2763 <para>mit dem Ubuntu-Dateimanager Nautilus ÃŒber <systemitem 2764 class="service">smb://<Servername>/admin</systemitem></para> 2765 </listitem> 2766 </itemizedlist> 2767 2768 <para>mit dieser Freigabe. Ist man nicht als Benutzer <systemitem 2769 class="username">Administrator</systemitem> am Client angemeldet, muss man 2770 sich beim Aufbau der Verbindung noch als <systemitem 2771 class="username">Administrator</systemitem> authentifizieren.</para> 2772 </section> 2552 2773 </chapter>
Note: See TracChangeset
for help on using the changeset viewer.
