public:impdomain
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
public:impdomain [2010/01/20 16:12] – dreger | public:impdomain [2010/01/27 22:33] (current) – ascott | ||
---|---|---|---|
Line 1: | Line 1: | ||
====== Betriebskonzept für Windows Arbeitsplatzrechner am Fachbereich Physik ====== | ====== Betriebskonzept für Windows Arbeitsplatzrechner am Fachbereich Physik ====== | ||
- | Durch die für die Fachbereiche verbindliche // | + | Durch die für die Fachbereiche verbindliche // |
===== Ausgangssituation ===== | ===== Ausgangssituation ===== | ||
Line 55: | Line 55: | ||
Unter Aufgabe der lokalen Administrator-Rechte kann eine Aufnahme selbstadministrierter Rechner in die IMP-Domäne jederzeit erfolgen. | Unter Aufgabe der lokalen Administrator-Rechte kann eine Aufnahme selbstadministrierter Rechner in die IMP-Domäne jederzeit erfolgen. | ||
- | ---- | ||
===== Weitere Informationen ===== | ===== Weitere Informationen ===== | ||
- | Als Beispiel kann die Installation von Mathematica dienen: derzeit kommt der Benutzer bei der IT-Abteilung vorbei um eine Installations-CD abzuholen, | + | ==== Warum wurde die Benutzerverwaltung an die ZEDAT abgegeben? ==== |
- | {{: | + | Die Abgabe der Benutzerverwaltung an die ZEDAT ist vor allem eine Vorgabe des Präsidiums. Ziel ist u.a. dass jeder Mitarbeiter an der FU eine eindeutige Nutzerkennung bekommt, mit der er auf alle notwendigen Dienste zugreifen kann. Die zentrale Benutzerverwaltung ist eine wesentliche Voraussetzung für die effizienten Nutzung zentraler Dienste und damit für die angestrebte Zentralisierung der IT-Strukturen an der Freien Universität. |
- | ==== Probleme ==== | + | Durch eine zentrale Benutzerverwaltung wird sichergestellt, |
- | Wir haben im letzten Jahr bereits fast alle Windows-Rechner ohne lokale Administrator-Accounts installiert und an Arbeitsgruppen herausgegeben, ohne dass es zu nennenwerten Problemen gekommen wäre (2-3 Anfragen pro Monat). Für Benutzer dieser Rechner wäre die oben skizierte Umstellung auf die IMP Domäne mit SCCM sogar eine Erweiterung ihrer Rechte, da sie bisher überhaupt keine Software selbst installieren können. | + | Zusätzlich besteht die Hoffnung, dass es durch die Abgabe der Benutzerverwaltung an die ZEDAT in der Fachbereichs-IT mittelfristig |
- | Allerdings gibt es vermutlich auch eine große Zahl von Benutzern, die mit der beschriebenen Umstellung und damit verbundenen Einschränkung ihrer Administrator-Rechte | + | ==== Wie viele Rechner in der PHYSIK oder WIN Domäne haben derzeit lokale |
- | Bezogen auf den SCCM und die zentrale Software-Verteilung beginnen die Probleme mit lokalen Administrator-Rechten in dem Augenblick, wo jemand auf seinem Rechner eine Software installiert, | + | ^Admin-Rechte: ^ lokal ^ zentral ^ |
+ | |PHYSIK | ||
+ | |WIN | ||
+ | |TOTAL | ||
- | Schwerwiegender ist das Problem, dass die IMP Domäne als Teil der FU-BERLIN Domäne keine Administratorenrechte für Benutzer zuläßt. Die Lösung müßte lauten, dass der entsprechende Rechner nicht in der IMP Domäne aufgenommen | + | Eine Aufschlüsselung nach Arbeitsgruppen |
- | ==== Weitere Schritte | + | ==== Warum können die PHYSIK und WIN Domänen nicht weiterbetrieben werden? |
- | * Software-Listen zusammenstellen | + | // |
- | * Auf wie vielen Rechnern | + | |
- | * Welche | + | |
- | ==== FAQ ==== | + | Die WIN-Domäne ist eine Windows-basierte Domäne und könnte damit theoretisch eine Vertrauensstellung zun den Domain Controllern der ZEDAT aufbauen. Allerdings gibt es derzeit nur noch ca. 15 Rechner in der WIN-Domäne und die Domain Controller laufen auf veralteter Serverhardware, |
- | === Warum können | + | ==== Warum können |
- | === Warum wurde die Benutzerverwaltung an die ZEDAT abgegeben? === | + | Bezogen auf den SCCM und die zentrale Software-Verteilung beginnen |
- | + | ||
- | Die Abgabe der Benutzerverwaltung an die ZEDAT ist vor allem eine Vorgabe | + | |
- | + | ||
- | Zur effizienten Nutzung zentraler Dienste ist eine zentrale Benutzerverwaltung notwendig. Sie stellt sicher, dass sich alle beteiligten Systeme darüber verständigen können, welche Person sich hinter einer angegebenen Benutzerkennung verbirgt und diese auch anhand eine Passwortes authentisieren kann. Für die gemeinsame Nutzung von EDV-Resourcen | + | |
- | + | ||
- | Zusätzlich besteht die Hoffnung, dass es durch die Abgabe der Benutzerverwaltung an die ZEDAT in der Fachbereichs-IT mittelfristig zu einer Arbeitserleichterung kommt. Hierzu sind noch weitere Automatisierungsschritte notwendig. | + | |
- | === Können Arbeitsgruppen sowohl an der IMP-Domäne teilnehmen als auch selbstadministrierte Rechner betreiben? === | + | ==== Können Arbeitsgruppen sowohl an der IMP-Domäne teilnehmen als auch selbstadministrierte Rechner betreiben? |
- | Ja. | + | Sofern eine Arbeitsgruppe einen Mitarbeiter benennt, der die Verantwortung für den ordnungsgemässen Betrieb entsprechend der IT-Sicherheitsrichtlinie übernimmt, ist gegen den Mischbetrieb von zentral verwalteten und selbstadministrierten Rechnern innerhalb einer Arbeitsgruppe nichts einzuwenden. |
- | === Wie läuft die Installation einer Software über den SCCM ab ? === | + | ==== Wie läuft die Installation einer Software über den SCCM ab ? ==== |
Als Beispiel kann die Installation von Mathematica dienen: derzeit kommt der Benutzer bei der IT-Abteilung vorbei um eine Installations-CD abzuholen, die er dann auf seinem Rechner als Administrator installiert. Mit dem SCCM kann er Mathematica als normaler Benutzer aus dem Menü //Add or Remove Programs// mit einem Klick installieren: | Als Beispiel kann die Installation von Mathematica dienen: derzeit kommt der Benutzer bei der IT-Abteilung vorbei um eine Installations-CD abzuholen, die er dann auf seinem Rechner als Administrator installiert. Mit dem SCCM kann er Mathematica als normaler Benutzer aus dem Menü //Add or Remove Programs// mit einem Klick installieren: |
public/impdomain.1264003969.txt.gz · Last modified: 2010/01/20 16:12 by dreger