Änderungen von Dokument 6.I. Verwendung von Active Directory Nutzern
Zuletzt geändert von Tobias Wintrich am 2026/03/27 14:05
Von Version 8.1
bearbeitet von Tobias Wintrich
am 2023/08/09 16:20
am 2023/08/09 16:20
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 21.1
bearbeitet von Tobias Wintrich
am 2026/03/24 09:11
am 2026/03/24 09:11
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (3 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 3 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 -6.I. Hinzufügen von Active Directory Nutzern1 +6.I. Nutzung von Active Directory Nutzern - Übergeordnete Seite
-
... ... @@ -1,1 +1,1 @@ 1 -Handbuecher.TCMS 11\.00.Kapitel 6 - Arbeiten mit dem TCMS.WebHome1 +Handbuecher.Rangee TCMS Admin Guide.Kapitel 6 - Arbeiten mit dem TCMS.WebHome - Inhalt
-
... ... @@ -1,35 +1,55 @@ 1 +(% class="wikigeneratedid" %) 2 +Auf dem TCMS importierte Active-Directory-Benutzer können auf zwei Arten genutzt werden: 3 + 4 +* als administrative Benutzer zur Verwaltung von Gruppen und Clients 5 +* zur Nutzung des TCMS als Anmelde-Gateway mit optionaler Zuweisung benutzerbasierter Profile 6 + 7 +{{toc/}} 8 + 1 1 = Import von AD-Benutzern = 2 2 3 3 Um Benutzerkonten im TCMS nutzen zu können, müssen diese zunächst importiert werden. 4 4 5 -Wählen Sie hierzu Ihre konfigurierte Domäne in der Gruppenansicht a nundwählen Sieüber das "+"-Symbol obenrechtseinederentsprechendenOptionenaus:13 +Wählen Sie hierzu Ihre [[konfigurierte Domäne>>doc:Handbuecher.Rangee TCMS Admin Guide.Kapitel 5 - Den TCMS einrichten.5\.E\. Bearbeiten-Menü.5\.E\.A\. Einstellungen bearbeiten.5\.E\.A\.D\. Active Directory.WebHome]] in der Gruppenansicht aus und klicken Sie anschließend oben rechts auf das "+"-Symbol. Dort stehen Ihnen folgende Optionen zur Verfügung: 6 6 7 -* ImportAD-Users: ZeigIhnen eine Liste verfügbarer AD-Konten aus denenSie einzelneAccountsauswählen können (die Anzeige ist auf 500 Elementelimtiert)8 -* ImportAD-UsersbyName:HierkönnenSie einzelne BenutzerüberdieEingabe eines Benutzernamensdirekt importieren9 -* SubscribeAD-Groups: Zeigt eine Liste von AD-Gruppen an,welcheSie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatischundimportiert (die Anzeige ist auf 500 Elementelimtiert).10 -* SubscribeAD-GroupsbyName:HierkönnenSieeine AD-Gruppeüber EingabeIhresnamens direkt abonnieren.15 +* **AD-Benutzer importieren**: Zeigt eine Liste verfügbarer AD-Konten an, aus der Sie einzelne Benutzer auswählen können (die Anzeige ist auf 500 Elemente begrenzt). 16 +* **AD-Benutzer per Name importieren**: Ermöglicht den direkten Import einzelner Benutzer durch Eingabe des Benutzernamens. 17 +* **AD-Gruppen abonnieren**: Zeigt eine Liste von AD-Gruppen an, die Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch importiert (die Anzeige ist auf 500 Elemente begrenzt). 18 +* **AD-Gruppe per Name abonnieren**: Ermöglicht das direkte Abonnieren einer AD-Gruppe durch Eingabe des Gruppennamens. 11 11 12 -[[image: import_User.png]]20 +[[image:1774338820590-103.png]] 13 13 14 -= VerwendungvonAD-Benutzern=22 +== Nutzung als administrative Benutzer == 15 15 16 - ImportierteAD-Benutzer könnenauf 2 Artengenutztwerden:24 +=== Gruppenadministrator === 17 17 18 -1. Als administrative Benutzer auf dem TCMS 19 -1. Zur Tunnelung einer AD-Anmeldung vom RangeeOS über den TCMS 26 +Um einem importierten Benutzer Berechtigungen zur Verwaltung einer Thin-Client-Gruppe zuzuweisen, ziehen Sie das entsprechende Benutzerobjekt per **Drag & Drop** auf die gewünschte Gruppe. 20 20 21 - ==Nutzungals administrativeBenutzer==28 +Alle berechtigten Benutzer einer Thin-Client-Gruppe werden im Gruppen-Tab **„Admins“** angezeigt. 22 22 23 - Um einem BenutzerBerechtigungen zur Verwaltungeiner ThinClient Gruppe zuzuweisen,genügt es das Benutzerobjekt perDrag & Drop auf dieentsprechende Gruppe zu ziehen. Der Nutzer hat ab sofort Vollzugriff auf diese und alle untergeordnetenGruppen. AlleBerechtigtenNutzerfür eine ThinClient Gruppe werden in de Gruppen Tab "Admins" angezeigt.30 +Auf diese Weise berechtigte Benutzer: 24 24 25 -Darüber hinaus ist es noch Möglich, einem Benutzer spezielle Berechtigungen für den Zugriff auf die Kommbox der Thin Clients zuzuweisen. Hierzu wählen Sie einen entsprechenden Benutzer mit einem Rechtsklick an und wählen "**Berechtigungen zuweisen**": 32 +* können sich am TCMS anmelden. 33 +* **erhalten Vollzugriff** auf alle Gruppen und Untergruppen, für die sie berechtigt sind. 34 +* können sich an der Kommbox aller Clients anmelden, die Mitglied einer dieser Gruppen sind. 35 +* **haben keinen Zugriff** auf die TCMS-Grundeinstellungen oder das Update-Repository. 26 26 27 - [[image:edit_permissions.png]]37 +=== Superuser === 28 28 29 - == TunnelungeinerAD-Anmeldung==39 +Durch einen Doppelklick auf einen importierten Benutzer kann dieser zu einem Superuser heraufgestuft werden. 30 30 31 - Importierte AD-Nutzer könnenzusätzlich für eine getunnelte Anmeldung verwendet werden. Hierzu ist auf der ThinClientSeite, neben einer entsprechenden AD-Konfiguration, die Option "**NutzeTCMS statt Kerberos für Authentifizierung**" zusetzen (siehe hierzu [[Benutzeranmeldung>>doc:Handbuecher.10\.00.Admin Guide 10\.00.Kapitel 3 - Administration des Clients.3\.H\. ActiveDirectory Konfiguration.3\.H\.B\. Benutzeranmeldung]] im Thin Client Administrationshandbuch)41 +Ein Superuser: 32 32 33 -Benutzern welche auf diesem Weg eine Authentfizierung durchführen, kann darüber hinaus auch ein Profil zugewiesen werden. Hierdurch kann Beispielsweise einem Linkshänder immer eine Linkshändermaus eingerichtet werden unabhängig davon, an welchem Client er sich anmeldet. Die zuweisung eines Profils erfolgt durch einen Rechtsklick auf den Benutzer -> "**Profil zuweisen**". Alles zur Erstellung von Profilen finden Sie unter [[Profile>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.G\. Profile.WebHome]]. 43 +* erhält **Vollzugriff** auf alle TCMS-Funktionalitäten. 44 +* kann sämtliche Clients verwalten. 45 +* kann sich **nicht** automatisch an den Kommboxen anmelden (hierfür muss das Benutzerobjekt – wie beim Gruppenadministrator – zusätzlich auf die entsprechende Gruppe gezogen werden). 34 34 35 - 47 +[[image:1774339023251-486.png]] 48 + 49 +== Tunnelung einer AD-Anmeldung + Zuweisung eines Benutzerprofils (optional) == 50 + 51 +Importierte AD-Benutzer können ebenfalls für eine getunnelte Anmeldung verwendet werden. Hierfür muss auf der Thin-Client-Seite – neben einer entsprechenden AD-Konfiguration – die Option **„Nutze TCMS statt Kerberos für Authentifizierung“** aktiviert werden. Weitere Informationen hierzu finden Sie im RangeeOS Handbuch im Abschnitt [[Active Directory>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.H Active Directory.WebHome]]. 52 + 53 +Benutzern, die sich auf diesem Weg authentifizieren, kann zusätzlich ein Profil zugewiesen werden. Dadurch kann beispielsweise einem Linkshänder unabhängig vom verwendeten Client automatisch eine Linkshänder-Mauskonfiguration bereitgestellt werden. 54 + 55 +Die Zuweisung eines Profils erfolgt per Rechtsklick auf den Benutzer und Auswahl von **„Profil zuweisen“**. Informationen zur Erstellung und Verwaltung von Profilen finden Sie unter [[Profile>>doc:Handbuecher.Rangee TCMS Admin Guide.Kapitel 6 - Arbeiten mit dem TCMS.6\.G\. Profile.WebHome]].
- 1774338820590-103.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +52.9 KB - Inhalt
- 1774339023251-486.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +25.1 KB - Inhalt
- 1774339055881-582.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.twintrich - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +25.1 KB - Inhalt