Handbuch - Univention
Handbuch - Univention
Handbuch - Univention
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
6 Gruppenverwaltung<br />
Inhaltsverzeichnis<br />
6.1 Verschachtelung von Gruppen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />
6.2 Verwaltung von Gruppen in der <strong>Univention</strong> Management Console . . . . . . . . . . . . . . . 81<br />
Berechtigungen werden in UCS überwiegend auf Basis von Gruppen unterschieden. Gruppen werden im<br />
LDAP gespeichert und sind somit auf allen Systemen identisch. Gruppen können nicht nur Benutzerkonten<br />
enthalten, sondern optional auch Rechnerkonten aufnehmen.<br />
Auf jedem System gibt es darüberhinaus auch noch lokale Benutzergruppen, die für allem für den Zu-<br />
griff auf Hardware verwendet werden. Diese werden nicht durch das UCS-Managementsystem verwaltet,<br />
sondern in der Datei /etc/group gespeichert.<br />
Die Zuordnung von Benutzern zu Gruppen erfolgt auf zwei Wegen:<br />
• In der Benutzerverwaltung kann einem Benutzer eine Auswahl von Gruppen zugewiesen werden<br />
(siehe Kapitel 5.1)<br />
• In der Gruppenverwaltung kann einer Gruppe eine Auswahl von Benutzern zugeordnet werden (sie-<br />
he Kapitel 6.2)<br />
6.1 Verschachtelung von Gruppen<br />
UCS unterstützt die Verschachtelung von Gruppen (auch bekannt als “Gruppen in Gruppen”). Dies verein-<br />
facht die Verwaltung der Gruppen: Werden in einer Domäne beispielsweise zwei Standorte verwaltet, kön-<br />
nen zwei Gruppen Techniker Standort A und Techniker Standort B gebildet werden, denen jeweils die<br />
Benutzerkonten der Standort-Techniker zugewiesen werden. Um eine standortübergreifende Techniker-<br />
Gruppe zu bilden, reicht es dann aus, die Gruppen Techniker Standort A und Techniker Standort B als<br />
Mitglieder dieser Gruppe zu definieren.<br />
Zyklische Abhängigkeiten von Gruppen in Gruppen werden erkannt und abge-<br />
wiesen. Diese Prüfung kann durch die <strong>Univention</strong> Configuration Registry-Variable<br />
directory/manager/web/modules/groups/group/checks/circular_dependency deakti-<br />
viert werden. Auch bei direkten Gruppenänderungen ohne das UCS-Managementsystem müssen<br />
zyklische Mitgliedschaften vermieden werden.<br />
Die Auflösung der verschachtelten Gruppenmitgliedschaften erfolgt durch ein NSS-Modul und ist somit für<br />
Applikationen transparent.<br />
6.2 Verwaltung von Gruppen in der <strong>Univention</strong> Management Console<br />
Gruppen werden im Modul Gruppen der <strong>Univention</strong> Management Console verwaltet.<br />
81