04.06.2013 Aufrufe

Handbuch - Univention

Handbuch - Univention

Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

6 Gruppenverwaltung<br />

Inhaltsverzeichnis<br />

6.1 Verschachtelung von Gruppen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />

6.2 Verwaltung von Gruppen in der <strong>Univention</strong> Management Console . . . . . . . . . . . . . . . 81<br />

Berechtigungen werden in UCS überwiegend auf Basis von Gruppen unterschieden. Gruppen werden im<br />

LDAP gespeichert und sind somit auf allen Systemen identisch. Gruppen können nicht nur Benutzerkonten<br />

enthalten, sondern optional auch Rechnerkonten aufnehmen.<br />

Auf jedem System gibt es darüberhinaus auch noch lokale Benutzergruppen, die für allem für den Zu-<br />

griff auf Hardware verwendet werden. Diese werden nicht durch das UCS-Managementsystem verwaltet,<br />

sondern in der Datei /etc/group gespeichert.<br />

Die Zuordnung von Benutzern zu Gruppen erfolgt auf zwei Wegen:<br />

• In der Benutzerverwaltung kann einem Benutzer eine Auswahl von Gruppen zugewiesen werden<br />

(siehe Kapitel 5.1)<br />

• In der Gruppenverwaltung kann einer Gruppe eine Auswahl von Benutzern zugeordnet werden (sie-<br />

he Kapitel 6.2)<br />

6.1 Verschachtelung von Gruppen<br />

UCS unterstützt die Verschachtelung von Gruppen (auch bekannt als “Gruppen in Gruppen”). Dies verein-<br />

facht die Verwaltung der Gruppen: Werden in einer Domäne beispielsweise zwei Standorte verwaltet, kön-<br />

nen zwei Gruppen Techniker Standort A und Techniker Standort B gebildet werden, denen jeweils die<br />

Benutzerkonten der Standort-Techniker zugewiesen werden. Um eine standortübergreifende Techniker-<br />

Gruppe zu bilden, reicht es dann aus, die Gruppen Techniker Standort A und Techniker Standort B als<br />

Mitglieder dieser Gruppe zu definieren.<br />

Zyklische Abhängigkeiten von Gruppen in Gruppen werden erkannt und abge-<br />

wiesen. Diese Prüfung kann durch die <strong>Univention</strong> Configuration Registry-Variable<br />

directory/manager/web/modules/groups/group/checks/circular_dependency deakti-<br />

viert werden. Auch bei direkten Gruppenänderungen ohne das UCS-Managementsystem müssen<br />

zyklische Mitgliedschaften vermieden werden.<br />

Die Auflösung der verschachtelten Gruppenmitgliedschaften erfolgt durch ein NSS-Modul und ist somit für<br />

Applikationen transparent.<br />

6.2 Verwaltung von Gruppen in der <strong>Univention</strong> Management Console<br />

Gruppen werden im Modul Gruppen der <strong>Univention</strong> Management Console verwaltet.<br />

81

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!