04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

2.4 Domänenbeitritt<br />

weiteren Server zu der Domäne hinzufügen. Server und Clients, auf denen lokal ein Microsoft-Windows-<br />

Betriebssystem installiert ist, werden als Rechner vom Typ Windows im LDAP-Verzeichnis verwaltet.<br />

2.4 Domänenbeitritt<br />

Alle Benutzer, Linux- und Windowssysteme innerhalb einer <strong>UCS</strong>-Domäne verfügen über ein Domänenkon-<br />

to. Mit diesem können sich die Systeme untereinander sowie der Benutzer gegenüber einem der Systeme<br />

oder Dienste authentifizieren. Das Konto wird über das Managementsystem sowohl für die Windows-<br />

Anmeldung als auch für Linux/Posix-Systeme und Kerberos synchron gehalten.<br />

Ein <strong>UCS</strong>- oder Windows-System muss nach der Installation der Domäne beitreten. Im Folgenden werden<br />

die verschiedenen Möglichkeiten hierzu vorgestellt:<br />

2.4.1 Domänenbeitritt von <strong>UCS</strong>-Systemen<br />

Es gibt drei Möglichkeiten ein <strong>UCS</strong>-System einer bestehenden Domäne beitreten zu lassen; direkt<br />

am Ende der Installation im <strong>Univention</strong> Installer (siehe Kapitel 13) oder nachträglich durch den Befehl<br />

univention-join bzw. mit der <strong>Univention</strong> Management Console.<br />

Der Domänencontroller Master sollte immer auf dem aktuellsten Release-Stand der Domäne installiert<br />

sein, da beim Join eines Systems in aktuellerer Version gegen einen älteren DC Master Probleme auftreten<br />

können.<br />

Beim Beitritt eines Rechners wird für diesen ein Rechnerkonto angelegt, die SSL-Zertifikate synchro-<br />

nisiert und ggf. eine LDAP-Replikation angestossen. Ausserdem werden am Ende des Join-Vorgangs<br />

Join-Skripte ausgeführt. Diese registrieren anhand der auf dem System installierten Software-Pakete<br />

z.B. weitere Objekte im Verzeichnis-Dienst.<br />

Der Domänenbeitritt wird auf Client-Seite in der Logdatei /var/log/univention/join.log aufge-<br />

zeichnet, die zur Fehleranalyse herangezogen werden kann. Auf dem Domänencontroller Master ausge-<br />

führte Aktionen werden in der Logdatei /home//.univention-server-join.log<br />

abgelegt.<br />

Der Join-Vorgang kann jederzeit wiederholt werden. Nach bestimmten administrativen Schritten (etwa<br />

nach Änderungen wichtiger Systemeigenschaften auf dem Domänencontroller Master) kann ein erneuter<br />

Beitritt der Systeme sogar zwingend erforderlich sein.<br />

2.4.1.1 Domänenbeitritt mit univention-join<br />

univention-join fragt eine Reihe essentieller Parameter direkt ab, ist aber auch durch mehrere Para-<br />

meter konfigurierbar:<br />

• Der Domänencontroller Master wird im Regelfall durch eine DNS-Abfrage ermittelt, wenn das nicht<br />

möglich sein sollte (z.B. weil ein Standortserver mit einer abweichenden DNS-Domäne beitreten<br />

soll), lässt sich der Rechnername des DC Master auch durch den Parameter -dcname HOSTNAME<br />

21

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!