04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2.2 <strong>UCS</strong>-Systemrollen<br />

DC Master und einem oder mehreren DC Backup verteilt werden und bei Ausfall eines Servers bleibt die<br />

Domäne durch den/die anderen Server arbeitsfähig.<br />

Der DC Backup dient somit als Sicherheitskopie des DC Master. Sollte der DC Master dauerhaft ausfallen,<br />

kann ein DC Backup innerhalb kürzester Zeit durch Aufruf des Befehls univention-backup2master<br />

die Rolle des DC Master dauerhaft übernehmen. Dies ist nur notwendig, wenn Änderungen am LDAP-<br />

Verzeichnis vorgenommen oder neue Zertifikate ausgestellt werden sollen, weil diese Aufgaben nur von<br />

einem DC Master durchgeführt werden können.<br />

2.2.3 Domänencontroller Slave<br />

Auf einem Domänencontroller Slave (kurz DC Slave) befindet sich eine replizierte Kopie des LDAP-<br />

Verzeichnisses, die nicht verändert werden kann, da alle Schreibzugriffe am DC Master durchgeführt<br />

werden. Die Kopie kann das gesamte Verzeichnis umfassen oder durch selektive Replikation auf an ei-<br />

nem Standort benötigte Daten eingeschränkt werden.<br />

Auf einem DC Slave wird nur das eigene und das öffentliche SSL-Zertifikat der Root-CA vorgehalten.<br />

Ein DC Slave-System kann nicht zum DC Master hochgestuft werden.<br />

2.2.4 Member-Server<br />

Member-Server sind Mitglieder einer LDAP-Domäne und bieten Dienste wie z.B. Datenspeicherung für<br />

die Domäne an. Auf einem Member-Server befindet sich keine Kopie des LDAP-Verzeichnisses.<br />

Auf ihm wird nur das eigene und das öffentliche SSL-Zertifikat der Root-CA vorgehalten.<br />

2.2.5 Basissystem<br />

Ein Basissystem ist ein eigenständiges System. Es ist nicht Mitglied einer Domäne und unterhält keine<br />

Vertrauensbeziehungen zu anderen Servern oder Domänen.<br />

Ein Basissystem bietet sich somit für Dienste an, die ausserhalb des Vertrauenskontextes der Domäne<br />

betrieben werden, etwa als Web-Server oder Firewall.<br />

Die Dienste eines Basissystems können nicht über das <strong>UCS</strong>-Managementsystem konfiguriert werden. Es<br />

können aber DNS- und DHCP-Einstellungen für Basissysteme über das <strong>Univention</strong> Management System,<br />

sofern das betreffende Basissystem als IP-Managed-Client im Verzeichnisdienst eingetragen wurde (Siehe<br />

Kapitel 4.5.4).<br />

2.2.6 Managed Client<br />

Ein Managed Client ist ein PC mit Linux-Desktop, der Mitglied der <strong>UCS</strong>-Domäne ist. Er speichert stan-<br />

dardmäßig die Passwörter der letzten drei unterschiedlichen Benutzer zwischen, so dass für diese drei<br />

Benutzer eine Anmeldung auch ohne Netzwerkverbindung zu einem Domänencontroller möglich ist. An-<br />

wendungen werden lokal auf dem Client ausgeführt. Durch diese beiden Faktoren ist er weitgehend un-<br />

abhängig von Serversystemen.<br />

19

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!