04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 Domänenkonzept<br />

Inhaltsverzeichnis<br />

2.1 Einführung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

2.2 <strong>UCS</strong>-Systemrollen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

2.2.1 Domänencontroller Master . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

2.2.2 Domänencontroller Backup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

2.2.3 Domänencontroller Slave . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

2.2.4 Member-Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

2.2.5 Basissystem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

2.2.6 Managed Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

2.2.7 Mobile Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20<br />

2.2.8 Thin Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20<br />

2.3 Systemrollen in Windows-Domänen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20<br />

2.3.1 Wie sind diese Rollen in das <strong>UCS</strong>-Konzept integriert? . . . . . . . . . . . . . . . . . 20<br />

2.4 Domänenbeitritt . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

2.1 Einführung<br />

2.4.1 Domänenbeitritt von <strong>UCS</strong>-Systemen . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

2.4.2 Windows-Domänenbeitritt . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

2.4.3 Rotation von Maschinenpasswörtern . . . . . . . . . . . . . . . . . . . . . . . . . . . 25<br />

<strong>Univention</strong> Corporate Server bietet ein plattformübergreifendes Domänenkonzept mit einem gemeinsamen<br />

Vertrauenskontext zwischen Linux- und Windows-Systemen. Innerhalb dieser Domäne ist ein Benutzer mit<br />

seinem im <strong>Univention</strong> Management System hinterlegten Benutzernamen und Passwort auf allen Systemen<br />

bekannt, und kann für ihn freigeschaltete Dienste nutzen.<br />

Die Replikation der Verzeichnisdaten innerhalb einer <strong>UCS</strong>-Domäne erfolgt über den Listener-/Notifier-<br />

Mechanismus: Auf dem Domänencontroller Master überwacht der Notifier-Dienst Änderungen im LDAP-<br />

Verzeichnis und stellt die aufgezeichneten Änderungen transaktionsbasiert den Listener-Diensten auf den<br />

weiteren Domänensystemen mit LDAP-Verzeichniskopie zur Verfügung. Die Verteilung der domänenwei-<br />

ten Datenänderungen beinhaltet neben der Replikation der LDAP-Inhalte auch eine Übertragung von Än-<br />

derungen an LDAP-Inhalten in Konfigurationsdateien nicht-LDAP-fähiger Dienste (wie z.B. NFS). Das fol-<br />

gende Schaubild gibt einen Überblick, für eine ausführlichere Dokumentation der technischen Verfahren<br />

und den Möglichkeiten der Fehleranalyse kann das technische Dokument [2] herangezogen werden.<br />

17

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!