UCS@ school 2.4 - Univention
UCS@ school 2.4 - Univention
UCS@ school 2.4 - Univention
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
2 Domänenkonzept<br />
2.2 Organisationseinheiten<br />
Zur Unterteilung der im LDAP-Verzeichnisdienst hinterlegten Objekte und Einstellungen wird für jede<br />
Schule im LDAP-Verzeichnis eine eigene Organisationseinheit (OU) angelegt. Unterhalb dieser OU wer-<br />
den Container für z.B. Benutzerobjekte, Gruppen, DNS- und DHCP-Einstellungen, usw. angelegt (siehe<br />
auch Abbildung auf Seite 10). Diese OUs werden direkt unterhalb der LDAP-Basis angelegt.<br />
Sollten mehrere unterschiedliche Schulformen (z.B. Gymnasium und Berufsschule) innerhalb eines Ge-<br />
bäudes untergebracht sein, ist es ratsam, für jede Schulform eine eigene OU zu erstellen, da dies häufig<br />
die zentrale Benutzerverwaltung (z.B. bei der Versetzung) erleichtert.<br />
Jedem Schul-DC wird bei der Teilreplikation des Verzeichnisses eine feste OU zugeordnet. In der Standar-<br />
deinstellung repliziert ein Schul-DC nur die ihm zugeordnete OU sowie die globalen Strukturen des LDAP-<br />
Verzeichnisses. Ausnahmen für Standorte, an denen mehrere OUs mit nur einem Schul-DC betrieben<br />
werden, können definiert werden.<br />
Der Name einer OU sollte sich auf Buchstaben und Ziffern sowie auf den Bindestrich beschränken, da er<br />
z.B. die Grundlage für Gruppen- und Rechnernamen bildet. Häufig kommen hier Schulnummern wie 712<br />
oder zusammengesetzte Kürzel wie 28G01 oder gymmitte zum Einsatz.<br />
Abbildung 2.1 verdeutlicht hier noch einmal den Aufbau des LDAP-Verzeichnisdienstes. Das Kürzel XXX<br />
steht hierbei für den jeweiligen Namen der OU.<br />
2.3 Verwaltungsnetz vs. Edukativnetz<br />
Neben der Bereitstellung von Diensten für den edukativen Bereich werden die gleichen Dienste oft auch<br />
für die Verwaltung innerhalb der einzelnen Standorte benötigt. Es kann daher zusätzlich zur Unterteilung<br />
in Organisationseinheiten (OU) noch eine Unterteilung der OU in Verwaltungsnetz und Edukativnetz erfol-<br />
gen.<br />
Diese optionale Unterteilung findet auf Ebene der Serversysteme bzw. der Netzwerksegmente statt und<br />
sieht vor, dass mindestens ein Schul-DC für das edukative Netz und ein Schul-DC für das Verwaltungsnetz<br />
betrieben wird. Im Gegensatz zum edukativen Schul-DC wird die Verzeichnisdienst-Replikation des Ver-<br />
waltungs-Schul-DCs noch weiter eingeschränkt. Schul-DCs des Verwaltungsnetzes replizieren von den<br />
OU-spezifischen Benutzerkonten die Konten der Schuladministratoren, Mitarbeiter und Lehrer.<br />
<strong>2.4</strong> Benutzerkonten<br />
Wie in Abbildung 2.1 bereits ersichtlich, werden Benutzerkonten bei <strong>UCS@</strong><strong>school</strong> in vier unterschiedliche<br />
Typen unterschieden:<br />
8<br />
• Schüler<br />
• Lehrer<br />
• Schuladministratoren<br />
• Mitarbeiter