public:impdomain
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
public:impdomain [2010/01/20 16:21] – dreger | public:impdomain [2010/01/27 22:33] (current) – ascott | ||
---|---|---|---|
Line 1: | Line 1: | ||
====== Betriebskonzept für Windows Arbeitsplatzrechner am Fachbereich Physik ====== | ====== Betriebskonzept für Windows Arbeitsplatzrechner am Fachbereich Physik ====== | ||
- | Durch die für die Fachbereiche verbindliche // | + | Durch die für die Fachbereiche verbindliche // |
===== Ausgangssituation ===== | ===== Ausgangssituation ===== | ||
Line 55: | Line 55: | ||
Unter Aufgabe der lokalen Administrator-Rechte kann eine Aufnahme selbstadministrierter Rechner in die IMP-Domäne jederzeit erfolgen. | Unter Aufgabe der lokalen Administrator-Rechte kann eine Aufnahme selbstadministrierter Rechner in die IMP-Domäne jederzeit erfolgen. | ||
- | ---- | ||
===== Weitere Informationen ===== | ===== Weitere Informationen ===== | ||
- | ==== Probleme | + | ==== Warum wurde die Benutzerverwaltung an die ZEDAT abgegeben? |
- | Wir haben im letzten Jahr bereits fast alle Windows-Rechner ohne lokale Administrator-Accounts installiert und an Arbeitsgruppen herausgegeben, | + | Die Abgabe der Benutzerverwaltung |
- | Allerdings gibt es vermutlich auch eine große Zahl von Benutzern, die mit der beschriebenen Umstellung | + | Durch eine zentrale Benutzerverwaltung wird sichergestellt, dass sich alle beteiligten Systeme darüber verständigen können, welche Person sich hinter einer angegebenen Benutzerkennung verbirgt und diese auch anhand eines Passwortes authentisieren kann. Für die gemeinsame Nutzung von IT-Resourcen |
- | Bezogen auf den SCCM und die zentrale Software-Verteilung beginnen die Probleme mit lokalen Administrator-Rechten in dem Augenblick, wo jemand auf seinem Rechner eine Software installiert, die auch über den SCCM angeboten wird. Dann nämlich ist die Statusinformation im SCCM nicht mehr korrekt und es kann nachfolgend zu Problemen bis hin zur Unbenutzbarkeit des Rechners kommen. Hier könnte | + | Zusätzlich besteht |
- | Schwerwiegender ist das Problem, dass die IMP Domäne als Teil der FU-BERLIN Domäne keine Administratorenrechte für Benutzer zuläßt. Die Lösung müßte lauten, dass der entsprechende | + | ==== Wie viele Rechner in der PHYSIK oder WIN Domäne |
- | ==== Weitere Schritte ==== | + | ^Admin-Rechte: |
+ | |PHYSIK | ||
+ | |WIN | ||
+ | |TOTAL | ||
- | * Software-Listen zusammenstellen | + | Eine Aufschlüsselung nach Arbeitsgruppen wird nachgeliefert. (Stand: 20.01.2010) |
- | * Auf wie vielen Rechnern der PHYSIK Domäne haben Benutzer lokale Administrator-Rechte? | + | |
- | * Welche Rechner der PHYSIK Domäne sollten ins SECNET verschoben werden? | + | |
- | ==== FAQ ==== | + | ==== Warum können die PHYSIK und WIN Domänen nicht weiterbetrieben werden? |
- | === Warum können die PHYSIK | + | // |
- | === Warum können lokale Administrator-Rechte Probleme im Zusammenhang mit einem SCCM hervorrufen? | + | Die WIN-Domäne ist eine Windows-basierte Domäne und könnte damit theoretisch eine Vertrauensstellung zun den Domain Controllern der ZEDAT aufbauen. Allerdings gibt es derzeit nur noch ca. 15 Rechner in der WIN-Domäne und die Domain Controller laufen auf veralteter Serverhardware, |
- | === | + | ==== Warum können lokale Administrator-Rechte Probleme im Zusammenhang mit einem SCCM hervorrufen? |
- | === Warum wurde die Benutzerverwaltung an die ZEDAT abgegeben? === | + | Bezogen auf den SCCM und die zentrale Software-Verteilung beginnen |
- | + | ||
- | Die Abgabe der Benutzerverwaltung an die ZEDAT ist vor allem eine Vorgabe des Präsidiums. Ziel ist u.a. dass jeder Mitarbeiter an der FU eine eindeutige Nuzterkennung bekommt, mit der er auf alle notwendigen Dienste zugreifen kann. Die zentrale Benutzerverwaltung | + | |
- | + | ||
- | Durch eine zentrale Benutzerverwaltung wird sichergestellt, dass sich alle beteiligten Systeme darüber verständigen können, welche Person sich hinter einer angegebenen Benutzerkennung verbirgt und diese auch anhand eines Passwortes authentisieren | + | |
- | + | ||
- | Zusätzlich besteht die Hoffnung, dass es durch die Abgabe der Benutzerverwaltung an die ZEDAT in der Fachbereichs-IT mittelfristig zu einer Arbeitserleichterung kommt. Hierzu sind noch weitere Automatisierungsschritte notwendig. | + | |
- | === Können Arbeitsgruppen sowohl an der IMP-Domäne teilnehmen als auch selbstadministrierte Rechner betreiben? === | + | ==== Können Arbeitsgruppen sowohl an der IMP-Domäne teilnehmen als auch selbstadministrierte Rechner betreiben? |
- | Ja. | + | Sofern eine Arbeitsgruppe einen Mitarbeiter benennt, der die Verantwortung für den ordnungsgemässen Betrieb entsprechend der IT-Sicherheitsrichtlinie übernimmt, ist gegen den Mischbetrieb von zentral verwalteten und selbstadministrierten Rechnern innerhalb einer Arbeitsgruppe nichts einzuwenden. |
- | === Wie läuft die Installation einer Software über den SCCM ab ? === | + | ==== Wie läuft die Installation einer Software über den SCCM ab ? ==== |
Als Beispiel kann die Installation von Mathematica dienen: derzeit kommt der Benutzer bei der IT-Abteilung vorbei um eine Installations-CD abzuholen, die er dann auf seinem Rechner als Administrator installiert. Mit dem SCCM kann er Mathematica als normaler Benutzer aus dem Menü //Add or Remove Programs// mit einem Klick installieren: | Als Beispiel kann die Installation von Mathematica dienen: derzeit kommt der Benutzer bei der IT-Abteilung vorbei um eine Installations-CD abzuholen, die er dann auf seinem Rechner als Administrator installiert. Mit dem SCCM kann er Mathematica als normaler Benutzer aus dem Menü //Add or Remove Programs// mit einem Klick installieren: |
public/impdomain.1264004471.txt.gz · Last modified: 2010/01/20 16:21 by dreger