Änderungen von Dokument 6.I. Verwendung von Active Directory Nutzern
Zuletzt geändert von Tobias Wintrich am 2026/03/27 14:05
Von Version 19.1
bearbeitet von Tobias Wintrich
am 2026/03/24 09:08
am 2026/03/24 09:08
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 16.1
bearbeitet von Tobias Wintrich
am 2026/03/24 08:57
am 2026/03/24 08:57
Änderungskommentar:
Neuen Anhang 1774339023251-486.png hochladen
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 0 hinzugefügt, 1 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -12,43 +12,22 @@ 12 12 13 13 Wählen Sie hierzu Ihre [[konfigurierte Domäne>>doc:Handbuecher.TCMS11\.00.Kapitel 5 - Den TCMS einrichten.5\.E\. Bearbeiten-Menü.5\.E\.A\. Einstellungen bearbeiten.5\.E\.A\.D\. Active Directory.WebHome]] in der Gruppenansicht aus und klicken Sie anschließend oben rechts auf das "+"-Symbol. Dort stehen Ihnen folgende Optionen zur Verfügung: 14 14 15 -* ** AD-Benutzer importieren**: Zeigt eine Liste verfügbarer AD-Konten an, aus der Sie einzelne Benutzer auswählen können (die Anzeige ist auf 500 Elemente begrenzt).16 -* **AD- BenutzerperNameimportieren**: Ermöglicht den direkten Import einzelner Benutzer durch Eingabe des Benutzernamens.17 -* **AD-Grup pen abonnieren**: Zeigt eine Liste von AD-Gruppen an, die Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch importiert (die Anzeige ist auf 500 Elemente begrenzt).18 -* **AD-Grup peperNameabonnieren**: Ermöglicht das direkte Abonnieren einer AD-Gruppe durch Eingabe des Gruppennamens.15 +* **Import AD-Users**: Zeigt eine Liste verfügbarer AD-Konten an, aus der Sie einzelne Benutzer auswählen können (die Anzeige ist auf 500 Elemente begrenzt). 16 +* **Import AD-Users by Name**: Ermöglicht den direkten Import einzelner Benutzer durch Eingabe des Benutzernamens. 17 +* **Subscribe AD-Groups**: Zeigt eine Liste von AD-Gruppen an, die Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch importiert (die Anzeige ist auf 500 Elemente begrenzt). 18 +* **Subscribe AD-Groups by Name**: Ermöglicht das direkte Abonnieren einer AD-Gruppe durch Eingabe des Gruppennamens. 19 19 20 -[[image: 1774338820590-103.png]]20 +[[image:import_User.png]] 21 21 22 22 == Nutzung als administrative Benutzer == 23 23 24 - ===Gruppenadministrator===24 +Um einem Benutzer Berechtigungen zur Verwaltung einer Thin-Client-Gruppe zuzuweisen, ziehen Sie das entsprechende Benutzerobjekt per Drag & Drop auf die gewünschte Gruppe. Der Benutzer erhält dadurch Vollzugriff auf diese Gruppe sowie auf alle untergeordneten Gruppen. 25 25 26 -Um einem importierten Benutzer Berechtigungen zur Verwaltung einer Thin-Client-Gruppe zuzuweisen, ziehen Sie das entsprechende Benutzerobjekt per **Drag & Drop** auf die gewünschte Gruppe. 27 - 28 28 Alle berechtigten Benutzer einer Thin-Client-Gruppe werden im Gruppen-Tab **„Admins“** angezeigt. 29 29 30 -Auf diese Weise berechtigte Benutzer: 31 - 32 -* können sich am TCMS anmelden. 33 -* **erhalten Vollzugriff** auf alle Gruppen und Untergruppen, für die sie berechtigt sind. 34 -* können sich an der Kommbox aller Clients anmelden, die Mitglied einer dieser Gruppen sind. 35 -* **haben keinen Zugriff** auf die TCMS-Grundeinstellungen oder das Update-Repository. 36 - 37 -=== Superuser === 38 - 39 -Durch einen Doppelklick auf einen importierten Benutzer kann dieser zu einem Superuser heraufgestuft werden. 40 - 41 -Ein Superuser: 42 - 43 -* erhält **Vollzugriff** auf alle TCMS-Funktionalitäten. 44 -* kann sämtliche Clients verwalten. 45 -* kann sich **nicht** automatisch an den Kommboxen anmelden (hierfür muss das Benutzerobjekt – wie beim Gruppenadministrator – zusätzlich auf die entsprechende Gruppe gezogen werden). 46 - 47 -[[image:1774339023251-486.png]] 48 - 49 49 == Tunnelung einer AD-Anmeldung + Zuweisung eines Benutzerprofils (optional) == 50 50 51 -Importierte AD-Benutzer können ebenfalls für eine getunnelte Anmeldung verwendet werden. Hierfür muss auf der Thin-Client-Seite – neben einer entsprechenden AD-Konfiguration – die Option **„Nutze TCMS statt Kerberos für Authentifizierung“** aktiviert werden. Weitere Informationen hierzu finden Sie imRangeeOS Handbuch imAbschnitt [[ActiveDirectory>>doc:Handbuecher.Rangee Thin ClientAdmin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.H ActiveDirectory.WebHome]].30 +Importierte AD-Benutzer können zusätzlich für eine getunnelte Anmeldung verwendet werden. Hierfür muss auf der Thin-Client-Seite – neben einer entsprechenden AD-Konfiguration – die Option **„Nutze TCMS statt Kerberos für Authentifizierung“** aktiviert werden. Weitere Informationen hierzu finden Sie im Abschnitt [[Benutzeranmeldung>>doc:Handbuecher.10\.00.Admin Guide 10\.00.Kapitel 3 - Administration des Clients.3\.H\. ActiveDirectory Konfiguration.3\.H\.B\. Benutzeranmeldung]] im Thin-Client-Administrationshandbuch. 52 52 53 53 Benutzern, die sich auf diesem Weg authentifizieren, kann zusätzlich ein Profil zugewiesen werden. Dadurch kann beispielsweise einem Linkshänder unabhängig vom verwendeten Client automatisch eine Linkshänder-Mauskonfiguration bereitgestellt werden. 54 54
- 1774339055881-582.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.twintrich - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -25.1 KB - Inhalt