04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 Domänenkonzept<br />

direkt angegeben werden. Der Rechnername muss dabei als vollqualifizierter Name angeben wer-<br />

den, also beispielsweise master.firma.de.<br />

Der DNS-Verweis kann auch auf einem bestehenden externen DNS-Server nachträg-<br />

lich eingerichtet werden. Dazu muss in der Zonendatei ein Service Record mit Namen<br />

_domaincontroller_master._tcp. hinzugefügt wer-<br />

den. Als Rechnername muss der vollständige Domänenname (FQDN) des DC Masters mit einem<br />

abschließendem Punkt eingetragen werden.<br />

• Als Join-Account wird ein Benutzerkonto bezeichnet, das berechtigt ist, Systeme der <strong>UCS</strong>-Domäne<br />

hinzuzufügen. Standardmäßig ist dies der Benutzer Administrator oder ein Mitglied der Gruppe Do-<br />

main Admins. Der Join-Account kann durch den Parameter -dcaccount ACCOUNTNAME über-<br />

geben werden.<br />

• Das Passwort kann durch den Parameter -dcpwd DATEI übergeben werden. Das Passwort wird<br />

dabei aus der angegebenen Datei ausgelesen.<br />

2.4.1.2 Domänenbeitritt mit <strong>Univention</strong> Management Console<br />

Der Domänenbeitritt kann auch webbasiert über die <strong>Univention</strong> Management Console erfolgen, die auf<br />

dem zu joinenden Rechner unter https:///univention-management-console/<br />

aufgerufen werden kann. Da auf einem noch nicht der Domäne beigetretenen System der domänenweite<br />

Administrator-Benutzer noch nicht vorhanden ist, muss die Anmeldung an <strong>Univention</strong> Management Con-<br />

sole als Benutzer root erfolgen.<br />

Im UMC-Modul Domänenbeitritt muss der gleichnamige Button ausgewählt werden. In dem darauf fol-<br />

genden Dialog muss nun der Benutzername und das Passwort eines Benutzers eingetragen werden, der<br />

berechtigt ist, Rechner der Domäne hinzuzufügen.<br />

Wie beim Domänenbeitritt über die Kommandozeile ist es auch bei der <strong>Univention</strong> Management Con-<br />

sole erforderlich, dass ein DNS-Service-Record für den DC Master vorhanden ist. Es besteht hier keine<br />

Möglichkeit, den FQDN des DC Masters explizit anzugeben.<br />

Durch Betätigen der Schaltfläche [Erneuter Domänenbeitritt] wird der Join-Vorgang erneut gestartet<br />

(siehe Abbildung 2.2). Die dabei ausgegebenen Informationen können über Logdateien verfolgt werden.<br />

22<br />

Abbildung 2.2: Erneutes Joinen über <strong>Univention</strong> Management Console

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!