Umstellung 2008 Infos für EDV-Kontaktpersonen

Slides:



Advertisements
Ähnliche Präsentationen
Kontenverwaltung Vortragende: Daniel Baier Dauer:
Advertisements

Be.as WEB Technologie
Migration der Arbeitsplatzrechner und Benutzerprofile in eine neue Domänenstruktur bei der WetterOnline GmbH Alexander Wiechert Migration der Arbeitsplatzrechner.
Workspace Management für Windows
Informationen zum neuen Schulnetz August 2010
DameWare NT Utilities Von Martin Melzer.
Von der Kamera in den PC mit Windows 7
Software Von Webmaster Mario.
Foliensatz für die kollegiumsinterne Netzwerk-Fortbildung
Softwareverteilung.
Webbasierter Zugriff von außen auf das Homeverzeichnis
Richtlinien und Richtlinienpakete in der Novell Musterlösung
Benutzerverwaltung mit der NDS
Richtlinien und Richtlinienpakete in der Novell Musterlösung
Pflege der Internetdienste
Erweiterung B2B Usermanagement / LDAP-Anbindung
Universität zu Köln Kurs Dedizierte Systeme
PC I Kursdauer:3 x 3 Stunden Dozentin:Johanna Vohwinkel.
Zielsetzung modernes Kommunikationsnetz für Daten und Telefonie
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Anleitung zur Installation von
Einrichtung eines File- und Printservers mit
Der Explorer Programm, das das Inhaltsverzeichnis des Computers anzeigt Heinz Reinlein/ 2001.
Die schulspezifische Netzwerklösung
1.WICHTIG: oBringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Unattended Installation ITA-Services Projektziele Installation von Win2k Pro/Server über ein lokales Netzwerk Installation von Win2k Pro/Server.
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
Workshop: Active Directory
Neues Computernetzwerk Eine Kurzbeschreibung der Neuerungen.
Vorteile eines lokalen Netzwerks?
Test Netzwerke 1 Grundlagen.
Ressourcen in einer Multicontainer-Umgebung verwalten
Grundlagen Benutzerverwaltung
Westfälische Wilhelms-Universität Münster 15-JAN-2004 Heinz-Hermann Adam Benutzung von tragbaren Computern Unter Windows in.
Arbeitsgruppen-administration
Typo 3. INSTALLATION TYPO3 INSTALLTOOL EXTENSIONS UND TEMPLATES INSTALLATION TEMPLAVOILA USERMANAGEMENT Inhalt:
Betriebssysteme: Unix
Installation und Konfiguration eines Domänen-Controllers
Top Features kurz vorgestellt: Workplace Join
Einführung in das Schulnetz. Anmeldung / Login ++ Username: user[Nummer des PC] z.B. user201 Kennwort: kein Kennwort notwendig!
MNSpro Kollegiumsschulung
ICT – Netzwerk und PC ICT – Modul Netzwerk und PC Gymnasium Kirchenfeld Thomas Jampen Sebastian Forster.
Modul „Dynamische Benutzerverwaltung“
Studiengang Informatik FHDW
Manfred Helber Microsoft Senior PreSales Consultant.
Datenablage der Stadt Winterthur
integration beim Drucken
Der Unterschied zwischen Freigabe und Sicherheitseinstellungen Präsentation von Laut Christian und Oßwald Steffen.
Benutzer und Gruppen In Windows 2000 Server Benutzer anlegen Gruppen anlegen Verschiedene Rechtevergabe Diese Präsentation wurde erstellt von, Kaspar Chrisitian.
Planung und Realisierung eines Linux Samba-Servers unter SuSE 9.0
Linux Primary Domain Controller mit
Die Vereinsverwaltung unter Windows 2000 Anhand der folgenden Präsentation werden Sie mit der Verwaltung des Vereins unter Windows 2000 vertraut gemacht.
Installation, Konfiguration, Online stellen, Zugriff © by Lars Koschinski 2003.
CODA - Installation Installation der Binärdateien –Venus: Client-Programm –Vice: Server-Programm –Für Windows existiert eine Alpha-Version (Coda Client.
Windows 2000 Advanced Server
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Ein Referat von: Alexander Struck, Christian Valentin, Andre Roland
CIP-Raum CC11 CIP-Raum CC1 - Allgemeines Arbeiten mit Technologie und Software für die Zukunft.
Rechtevergabe bei Windows 2000 Server Planung und Ausführung Schäffler und Lindauer.
Informationen zum Novell-Client Roland Mohl 23. November 2005.
Musterlösung IT-Struktur an Schulen © M. Stütz, F. Wrede LEU - Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg zwei Programme im.
N ovell Directory Services Bernd Holzmann
Novell Server mit NetWare 6.5 und Windows 2003 Server Bernd Holzmann
Linux rules the NT-Domain Samba als PDC für Windows NT.
Softwareverteilung Windows 2000 Musterlösung Netzwerkfortbildung 1 Softwareverteilung Musterlösung für schulische Netze mit Windows 2000.
Verwalten von Daten mit Hilfe von NTFS
Verzeichnisdienste im Vergleich
CIP-Raum CC1 - Allgemeines
 Präsentation transkript:

Umstellung 2008 Infos für EDV-Kontaktpersonen Andreas Tranquillini, ZID 16.9.2008

Projektziele Speicherkonsolidierung Ablöse von Novell NetWare 2 NetApp Filer Zusätzlich kostengünstiges Storagesystem auf Linux-Basis Ablöse von Novell NetWare Anmeldedienst → Microsoft Active Directory Fileserver → NetApp Filer Druckserver → vorläufig nur direktes IP-Printing

Microsoft Active Directory Eine Active Directory (AD) Domäne enthält u.a. Benutzer-, Gruppen- und Computerobjekte Gliederung in Organizational Units (OUs), pro OU wirken bestimmte Einstellungen = Group Policies Unsere Domäne heißt uibk.ac.at, Kurzname uibk Schreibweise für Domänenbenutzer: uibk\cxxxx Computer werden in die Domäne aufgenommen PC-Name und SID müssen eindeutig sein Passwort ändern/synchronisieren über https://www.uibk.ac.at/zid/basicauth/passwd.pl

Lokale und Domänenbenutzer NetWare: Anmeldung an Novell NDS, parallel Anmeldung am PC als lokaler Benutzer erforderlich Active Directory: Anmeldung als Domänenbenutzer parallele Anmeldung am PC als lokaler Benutzer nicht erforderlich, Domänenbenutzer wird vom PC akzeptiert! Alle Domänenbenutzer können sich anmelden (beschränkbar) Domänenanmeldung auch ohne Netzwerkverbindung möglich, falls vorher schon einmal angemeldet Lokale Anmeldung möglich + Netzlaufwerke verbinden Lokaler Benutzer cxxxx ≠ Domänen-Benutzer uibk\cxxxx

Anmeldung als Domänenbenutzer

Shares und Laufwerkverbindungen 1 \\nethome\~ Das eigene Homedirectory = Laufwerk I: User Quota: S=600, A=1000, B=2000, C=5000 MB Zugriffsrechte setzen möglich, aber nicht empfohlen \\nethome\home Alle Homedirectories, untergliedert in \inst und \stud Schreibzugriffe in fremde Homedirectories wegen User Quota problematisch

Shares und Laufwerkverbindungen 2 \\netshare\share Gruppenverzeichnisse = Laufwerk J: \\netuser\user Sonstige Sachen (apps, tmp) = Laufwerk K: Nur mehr ein K:\tmp für alle Benutzer NetApp-Feature: Snapshots Im Explorer unter Eigenschaften / Vorherige Versionen Auf der Kommandozeile mit cd .snapshot

Gruppenverzeichnisse Instituts-, Arbeitsgruppen-, Projekt- und LV-Daten Pro Organisationseinheit ein Gruppenverzeichnis (J:\c704) und eine Organisationsgruppe (gr_c704) 50 GB Directory Quota pro Gruppenverzeichnis Verwaltung der Gruppenmitglieder durch ZID oder EDV-Kontaktperson (Werkzeug noch offen) Zugriffsrechte: Alle Gruppenmitglieder können Unterverzeichnisse anlegen Jeder Besitzer hat in „seinem“ Unterverzeichnis und darunter Vollzugriff, kann dort Zugriffsrechte vergeben (auch sich selbst → wichtig, falls andere Benutzer hier Schreibzugriffe bekommen!!)

NTFS-Zugriffsrechte Primär in den Gruppenverzeichnissen verwenden NetWare NTFS RWCEMFA Vollzugriff RWCEMF Ändern RWC MF Lesen, Ausführen, Schreiben R F Lesen, Ausführen Einstellen im Explorer über Eigenschaften / Sicherheit

Erweiterte NTFS-Zugriffsrechte Verzeichnisse sichtbar machen: Lesen, Ausführen (nur diesen Ordner oder diesen Ordner, Unterordner) Vererbung „von oben“ kann unterbrochen werden: „Berechtigungen übergeordneter Objekte vererben …“ deaktivieren Berechtigungseinträge vom übergeordneten Objekt kopieren Nicht benötigte Zugriffsrechte entfernen Vollzugriff für Administratoren nicht wegnehmen!

Zugriffsmöglichkeiten Zugriff für alle Plattformen, die SMB/CIFS sprechen Kein Novell Client nötig! Zugriff von außen über VPN möglich Datenübertragungsgeschwindigkeit berücksichtigen! SFTP auf das eigene Homedirectory und die Gruppenverzeichnisse möglich (netsftp.uibk.ac.at) Empfohlener Client: WinSCP Aus Sicherheitsgründen kein Zugriff über FTP! Zugriff über Webportal/WebDAV geplant

Umstellung für Institute Institutsweise Umstellung durch Vor-Ort-Service- Mitarbeiter in Zusammenarbeit mit den Benutzern Ablauf: Daten verschieben ggf. Umorganisation in Richtung Gruppenverzeichnisse PC umkonfigurieren (Aufnahme in die AD-Domäne, Novell Client deinstallieren) Zeitrahmen: August bis Dezember 2008

Vorarbeiten der Benutzer Für welche Benutzerkennungen bin ich zuständig? Projektaccounts nicht vergessen Passwörter? Nicht mehr benötigte Serverdaten / Uni-PC-Profile löschen Nicht mehr benötigte Zugriffsrechte / Login Scripts entfernen Welche Daten gehören in das Gruppenverzeichnis? Auf welche fremden Daten muss ich zugreifen? Für welche PCs bin ich zuständig? Administratorpasswort? Welche lokalen Accounts werden benötigt? Sind Zugriffsrechte / Freigaben auf der lokalen Festplatte eingerichtet?

Besonderheiten beim Uni-PC Domänenbenutzer: Altes NetWare-Benutzerprofil wird bei der Umstellung nur teilweise übernommen: I:\Eigene Dateien und I:\CONFIG2, nicht aber I:\Windows NT 5.1 Workstation Profile Weiterhin Roaming Profile Benutzer behält immer dieselbe SID Lokale Kopie des Benutzerprofils bleibt nach Abmeldung am PC liegen und wird erst nach längerem Nichtgebrauch gelöscht Neu: Softwarepaket-Updates werden vor dem Login ausgeführt

Umstellung für Studierende Alle Studierenden (Benutzerkennungen CSxxxxx) wurden Mitte August 2008 umgestellt In den ZID-Benutzerräumen gibt es seit Mitte August 2008 nur mehr umgestellte PCs

Umstellungskonflikte Gleichzeitige Übersiedlung aller Benutzerdaten nicht möglich Gleichzeitige Umstellung aller PCs nicht möglich Benutzer wechseln Arbeitsplatz Benutzer greifen auf Daten von anderen Gruppen zu Entschärfungen Zugriff auf bereits übersiedelte Benutzerdaten von einem „alten“ PC: im NetWare Login Script werden Laufwerk I: und J: umdefiniert Zugriff auf noch nicht übersiedelte Daten von einem „neuen“ PC: ftp ftp-nw.uibk.ac.at

Weitere Informationen ZID-Homepage http://www.uibk.ac.at/zid/ Speziallinks Umstellung 2008 oder direkt unter http://www.uibk.ac.at/zid/systeme/pccs/