Änderungen von Dokument 6.I. Verwendung von Active Directory Nutzern
Zuletzt geändert von Tobias Wintrich am 2026/03/24 09:12
Von Version 17.1
bearbeitet von Tobias Wintrich
am 2026/03/24 08:57
am 2026/03/24 08:57
Änderungskommentar:
Neuen Anhang 1774339055881-582.png hochladen
Auf Version 18.1
bearbeitet von Tobias Wintrich
am 2026/03/24 09:05
am 2026/03/24 09:05
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -12,19 +12,40 @@ 12 12 13 13 Wählen Sie hierzu Ihre [[konfigurierte Domäne>>doc:Handbuecher.TCMS11\.00.Kapitel 5 - Den TCMS einrichten.5\.E\. Bearbeiten-Menü.5\.E\.A\. Einstellungen bearbeiten.5\.E\.A\.D\. Active Directory.WebHome]] in der Gruppenansicht aus und klicken Sie anschließend oben rechts auf das "+"-Symbol. Dort stehen Ihnen folgende Optionen zur Verfügung: 14 14 15 -* ** ImportAD-Users**: Zeigt eine Liste verfügbarer AD-Konten an, aus der Sie einzelne Benutzer auswählen können (die Anzeige ist auf 500 Elemente begrenzt).16 -* ** ImportAD-UsersbyName**: Ermöglicht den direkten Import einzelner Benutzer durch Eingabe des Benutzernamens.17 -* ** SubscribeAD-Groups**: Zeigt eine Liste von AD-Gruppen an, die Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch importiert (die Anzeige ist auf 500 Elemente begrenzt).18 -* ** SubscribeAD-GroupsbyName**: Ermöglicht das direkte Abonnieren einer AD-Gruppe durch Eingabe des Gruppennamens.15 +* **AD-Benutzer importieren**: Zeigt eine Liste verfügbarer AD-Konten an, aus der Sie einzelne Benutzer auswählen können (die Anzeige ist auf 500 Elemente begrenzt). 16 +* **AD-Benutzer per Name importieren**: Ermöglicht den direkten Import einzelner Benutzer durch Eingabe des Benutzernamens. 17 +* **AD-Gruppen abonnieren**: Zeigt eine Liste von AD-Gruppen an, die Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch importiert (die Anzeige ist auf 500 Elemente begrenzt). 18 +* **AD-Gruppe per Name abonnieren**: Ermöglicht das direkte Abonnieren einer AD-Gruppe durch Eingabe des Gruppennamens. 19 19 20 -[[image: import_User.png]]20 +[[image:1774338820590-103.png]] 21 21 22 22 == Nutzung als administrative Benutzer == 23 23 24 - Umeinem Benutzer Berechtigungen zur Verwaltung einer Thin-Client-Gruppezuzuweisen, ziehen Sie das entsprechende Benutzerobjekt per Drag & Drop auf die gewünschte Gruppe. Der Benutzer erhält dadurch Vollzugriff auf diese Gruppe sowie auf alle untergeordnetenGruppen.24 +=== Gruppenadministrator === 25 25 26 +Um einem importierten Benutzer Berechtigungen zur Verwaltung einer Thin-Client-Gruppe zuzuweisen, ziehen Sie das entsprechende Benutzerobjekt per **Drag & Drop** auf die gewünschte Gruppe. 27 + 26 26 Alle berechtigten Benutzer einer Thin-Client-Gruppe werden im Gruppen-Tab **„Admins“** angezeigt. 27 27 30 +Auf diese Weise berechtigte Benutzer: 31 + 32 +* können sich am TCMS anmelden. 33 +* **erhalten Vollzugriff** auf alle Gruppen und Untergruppen, für die sie berechtigt sind. 34 +* können sich an der Kommbox aller Clients anmelden, die Mitglied einer dieser Gruppen sind. 35 +* **haben keinen Zugriff** auf die TCMS-Grundeinstellungen oder das Update-Repository. 36 + 37 +=== Superuser === 38 + 39 +Durch einen Doppelklick auf einen importierten Benutzer kann dieser zu einem Superuser heraufgestuft werden. 40 + 41 +Ein Superuser: 42 + 43 +* erhält Vollzugriff auf alle TCMS-Funktionalitäten. 44 +* kann sämtliche Clients verwalten. 45 +* kann sich nicht automatisch an den Kommboxen anmelden (hierfür muss das Benutzerobjekt – wie beim Gruppenadministrator – zusätzlich auf die entsprechende Gruppe gezogen werden). 46 + 47 +[[image:1774339023251-486.png]] 48 + 28 28 == Tunnelung einer AD-Anmeldung + Zuweisung eines Benutzerprofils (optional) == 29 29 30 30 Importierte AD-Benutzer können zusätzlich für eine getunnelte Anmeldung verwendet werden. Hierfür muss auf der Thin-Client-Seite – neben einer entsprechenden AD-Konfiguration – die Option **„Nutze TCMS statt Kerberos für Authentifizierung“** aktiviert werden. Weitere Informationen hierzu finden Sie im Abschnitt [[Benutzeranmeldung>>doc:Handbuecher.10\.00.Admin Guide 10\.00.Kapitel 3 - Administration des Clients.3\.H\. ActiveDirectory Konfiguration.3\.H\.B\. Benutzeranmeldung]] im Thin-Client-Administrationshandbuch.