Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
124 changes: 15 additions & 109 deletions source/systemadministration/printer/configure-ad-group.rst
Original file line number Diff line number Diff line change
Expand Up @@ -6,127 +6,33 @@ Drucker einzelnen Räumen zuweisen

.. sectionauthor:: `@cweikl <https://ask.linuxmuster.net/u/cweikl>`_, `@rettich <https://ask.linuxmuster.net/u/rettich>`_

.. attention::
Die Zuordnung der Drucker auf die Räume wird mit Hilfe der Schulkonsole gemacht.

Sobald diese Funktion in der Schulkonsole zur Verfügung steht, wird dieser Teil der Dokumentation ergänzt.

Für die Raumzuweisung von Druckern eignet sich am besten das `Apache Directory Studio`. Das `Apache Direktory Studio` braucht das Java Development Kit. Lade dafür von
`www.oracle.com <https://www.oracle.com/de/java/technologies/javase-downloads.html>`_
die Installationsdatei und installiere sie.
Lade anschließend von `directory.apache.org <https://directory.apache.org/studio/>`_ die aktuelle Version des `Apache Direktory Studios` herunter und installiere sie ebenfalls.
Melde dich dazu als ``global-admin an`` der Schulkonsole an und gehe unter Klassenzimmer auf Einschreiben.

.. hint::

Auf dem Ubuntu-Client kann das `Apache Directory Studio` direkt ausgeführt werden.

Schauen wir uns mit dem `Apache Directory Studio` die AD-Struktur etwas genauer an. Dazu müssen wir zunächst eine Verbindung zum Server aufbauen.

Starte das `Apache Directory Studio` und gehe in der Menü-Leiste auf ``Datei → Neu``.

.. image:: media/configure-ad-groups-01.png
:alt: Neu
:align: center

Wähle ``LDAP-Verbindung`` und klicke auf ``weiter``.

Gib der Verbindung einen Namen und trage die Verbindungsdaten des Servers ein.

.. image:: media/configure-ad-groups-02.png
:alt: Neue LDAP Verbindung
:align: center

Klicke auf Netzwerkparameter überprüfen. Falls der Server nur ein selbst signiertes Zertifikat hat, erscheint der folgende Dialog:

.. image:: media/configure-ad-groups-03.png
:alt: Ungültiges Zertifikat
:align: center

Wähle ``Diesem Zertifikat immer vertrauen`` und klicke auf ``ok``.
Wenn Du jetzt auf Netzwerkparameter überprüfen klicken, sollte die Verbindung erfolgreich aufgebaut werden.

Nachdem Du auf ``weiter`` geklickt hast, erscheint ein neues Dialogfenster in dem die Anmeldeinformationen abgefragt werden.

.. image:: media/configure-ad-groups-04.png
:alt: Eigenschaften
:align: center

Als Bind DN trägst Du ``CN=global-admin,OU=Management,OU=GLOBAL,`` gefolgt von Deiner DN ein. In diesem Beispiel ist das
``CN=global-admin,OU=Management,OU=GLOBAL,DC=linuxmuster,DC=lan``.

.. hint::

Du nutzt hier den global-admin, weil Du Schreibrechte brauchst. Sicherheitshalber solltest Du vor Deiner Arbeit einen Snapshot des Servers machen.

Klicke auf ``Anwenden und Schließen``.

Der Baum des AD wird geladen und angezeigt.

Schreib Dich in der Schulkonsole bei den Druckern ein.

.. image:: media/configure-ad-groups-05.png
:alt: Eigenschaften
:align: center

Im AD-Baum sieht das dann so aus:

.. image:: media/configure-ad-groups-08.png
:alt: Der LDAP-Baum
.. image:: media/configure-ad-group_01.png
:alt: Schulkonsole Klassenzimmer Einschreiben
:align: center

In ``Devices`` findest Du Klassenräume und ihre Rechner. Und es gibt dort auch die ``printer-groups`` in der die Drucker zu finden sind.
In ``Students`` sind die Klassen und ihre Schüler.
Und in ``Teachers`` findest Du die Lehrer.

Im Eintrag des Benutzers sind die Drucker als memberOf eingetragen.
Es werden dir deine Drucker angezeigt. Klicke den Drucker an, den du einem Raum zuordnen möchtest. In unserem Beispiel klicke ich auf ``physiklaser1``.

.. image:: media/configure-ad-groups-06.png
:alt: Eigenschaften
.. image:: media/configure-ad-group_02.png
:alt: Schulkonsole Klassenzimmer Einschreiben physiklaser1
:align: center

Beim Eintrag des Druckers ist der Benutzer als member eingetragen.
Im Augenblick ist unter Gruppen noch keine Gruppe eingetragen. Damit ist der Drucker noch keinem Raum zugeordnet. Das änderst du, indem du auf ``Benutzer oder Gruppe hinzufügen`` klickst.

.. image:: media/configure-ad-groups-07.png
:alt: Eigenschaften
.. image:: media/configure-ad-group_03.png
:alt: Schulkonsole Klassenzimmer Einschreiben physiklaser1
:align: center

Genau so tragen wir die Gruppe eines Raums als Member in die Gruppe eines Druckers ein. Im Beispiel soll der Informatikraum in die Gruppe des InfoLasers eingetragen werden.
Gib den Namen des Raums, dem der Drucker zugewiesen werden soll, ein und bestätige mit einem Klick auf ``ÜBERNEHMEN``.

Navigiere zum Gruppeneintrag des Informatik-Raums.

.. image:: media/configure-ad-groups-09.png
:alt: Gruppeneintrag Informatikraum
.. image:: media/configure-ad-group_04.png
:alt: Schulkonsole Klassenzimmer Einschreiben physiklaser1
:align: center

Im mittleren Fenster werden die Einträge der Gruppe info angezeigt.
Kopiere mit einem Rechtsklick den ``distinguishedName``.

.. image:: media/configure-ad-groups-10.png
:alt: distinguishedName kopieren
:align: center

Navigiere zur Gruppe des Druckers.

.. image:: media/configure-ad-groups-11.png
:alt: Gruppe InfoLaser
:align: center

und klicke auf ``Neues Attribut...``

.. image:: media/configure-ad-groups-12.png
:alt: Neues Attribut
:align: center

Als Attribut-Typ gibst Du ``member`` ein und klickst anschließend auf ``Fertigstellen``.

.. image:: media/configure-ad-groups-13.png
:alt: Attribut Typ
:align: center

Jetzt Fügst Du mit <Strg>+V den vorher kopierten distinguishedName ein und klickst anschließend auf ``OK``.

.. image:: media/configure-ad-groups-14.png
:alt: DN Info
:align: center
Danach sollten die Raumnamen, denen der Drucker zugewiesn ist unter Gruppen aufgeführt sein. Natürlich kann man einen Drucker auch zwei Räumen zuweisen. Das macht dann Sinn, wenn sich mehrere Räume einen Drucker teilen.

Alle Rechner die im Informatikraum stehen, werden ab „jetzt“ Zugriff auf den InfoLaser haben.
Alle Rechner, die im Physikraum stehen, werden ab „jetzt“ Zugriff auf den PhysikLaser1 haben.
Allerdings kann es eine ganze Weile dauern, bis sich dieser Eintrag auf die Druckerverteilung auswirkt. Starte am besten Deinen Client neu.
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.