04.06.2013 Aufrufe

UCS@ school 2.4 - Univention

UCS@ school 2.4 - Univention

UCS@ school 2.4 - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

2 Domänenkonzept<br />

2.2 Organisationseinheiten<br />

Zur Unterteilung der im LDAP-Verzeichnisdienst hinterlegten Objekte und Einstellungen wird für jede<br />

Schule im LDAP-Verzeichnis eine eigene Organisationseinheit (OU) angelegt. Unterhalb dieser OU wer-<br />

den Container für z.B. Benutzerobjekte, Gruppen, DNS- und DHCP-Einstellungen, usw. angelegt (siehe<br />

auch Abbildung auf Seite 10). Diese OUs werden direkt unterhalb der LDAP-Basis angelegt.<br />

Sollten mehrere unterschiedliche Schulformen (z.B. Gymnasium und Berufsschule) innerhalb eines Ge-<br />

bäudes untergebracht sein, ist es ratsam, für jede Schulform eine eigene OU zu erstellen, da dies häufig<br />

die zentrale Benutzerverwaltung (z.B. bei der Versetzung) erleichtert.<br />

Jedem Schul-DC wird bei der Teilreplikation des Verzeichnisses eine feste OU zugeordnet. In der Standar-<br />

deinstellung repliziert ein Schul-DC nur die ihm zugeordnete OU sowie die globalen Strukturen des LDAP-<br />

Verzeichnisses. Ausnahmen für Standorte, an denen mehrere OUs mit nur einem Schul-DC betrieben<br />

werden, können definiert werden.<br />

Der Name einer OU sollte sich auf Buchstaben und Ziffern sowie auf den Bindestrich beschränken, da er<br />

z.B. die Grundlage für Gruppen- und Rechnernamen bildet. Häufig kommen hier Schulnummern wie 712<br />

oder zusammengesetzte Kürzel wie 28G01 oder gymmitte zum Einsatz.<br />

Abbildung 2.1 verdeutlicht hier noch einmal den Aufbau des LDAP-Verzeichnisdienstes. Das Kürzel XXX<br />

steht hierbei für den jeweiligen Namen der OU.<br />

2.3 Verwaltungsnetz vs. Edukativnetz<br />

Neben der Bereitstellung von Diensten für den edukativen Bereich werden die gleichen Dienste oft auch<br />

für die Verwaltung innerhalb der einzelnen Standorte benötigt. Es kann daher zusätzlich zur Unterteilung<br />

in Organisationseinheiten (OU) noch eine Unterteilung der OU in Verwaltungsnetz und Edukativnetz erfol-<br />

gen.<br />

Diese optionale Unterteilung findet auf Ebene der Serversysteme bzw. der Netzwerksegmente statt und<br />

sieht vor, dass mindestens ein Schul-DC für das edukative Netz und ein Schul-DC für das Verwaltungsnetz<br />

betrieben wird. Im Gegensatz zum edukativen Schul-DC wird die Verzeichnisdienst-Replikation des Ver-<br />

waltungs-Schul-DCs noch weiter eingeschränkt. Schul-DCs des Verwaltungsnetzes replizieren von den<br />

OU-spezifischen Benutzerkonten die Konten der Schuladministratoren, Mitarbeiter und Lehrer.<br />

<strong>2.4</strong> Benutzerkonten<br />

Wie in Abbildung 2.1 bereits ersichtlich, werden Benutzerkonten bei <strong>UCS@</strong><strong>school</strong> in vier unterschiedliche<br />

Typen unterschieden:<br />

8<br />

• Schüler<br />

• Lehrer<br />

• Schuladministratoren<br />

• Mitarbeiter

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!