Änderungen von Dokument RangeeOS - RangeeOS 13 FAQ

Zuletzt geändert von Tobias Wintrich am 2025/04/09 09:00

Von Version 7.1
bearbeitet von Tobias Wintrich
am 2025/04/09 08:59
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 8.1
bearbeitet von Tobias Wintrich
am 2025/04/09 09:00
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -21,9 +21,9 @@
21 21  1. Der Bypass AD Anmeldezugang bei der AD Anmeldung muss konfiguriert werden.
22 22  1. RangeeOS 13 braucht für die Staging Funktion eine aktive Servicelizenz
23 23  1. Es gibt "Reset to Configuration Default" und "Reset to Factory Default". Die "Reset to Configuration Default" setzt die Konfiguration auf Auslieferungszustand zurück und behält die aktuell installierte Firmware und Software. "Reset to Factory Default" ersetzt zusätzlich die Firmware und Software auf den Versionsstand bei Auslieferung zurück.
24 -1. Fastboot ist im Auslieferungszustand deaktiviert. Es kann kann in der Kommbox unter Werkzeuge Bootkonfiguration "Fastboot" aktiviert werden. Das OS in der Fastbootpartition kann in der Laufzeit verändert werden, diese Änderungen bleiben nach dem Neustart erhalten. Der Standardboot entpackt die Firmware beim Booten und sorgt dafür, dass immer wieder unveränderte Rangee Firmwarepakete geladen und ausgeführt werden. Beim Standardboot wird die Signatur der Firmwarepakete bei jedem Start verifiziert. Damit wird verhindert dass ein korrumpiertes OS gestartet wird.
25 -1. Kritische Daten (Benutzerdaten, Serveradressen, Netzwerkinformationen, VPN Schlüssel) werden mit TPM gesichertes Zertifikat (TPM generiert und nur in Verbindung mit der verfügbaren TPM nutzbar) verschlüsselt. Daher sind bei einem Downgrade auf die Firmware 12 die zwischengespeicherten Zugangsdaten unter Umständen mehr nutzbar und müssen neu eingegeben werden. Ein Auslesen der gespeicherten Daten aus der Festplatte, ohne die dazugehörige TPM, ist nicht möglich. Die Festplatte kann daher nicht entnommen und auf einem anderen System genutzt werden. (Diese Option kann in der Kommbox unter Werkzeuge Bootkonfiguration "Signaturprüfung beim Start" deaktiviert werden.)
26 -1. Das Konto adminstrator/engels gibt es nicht mehr. Beim ersten Start muss ein neues Administrator Kennwort gesetzt werden.
24 +1. Fastboot ist im Auslieferungszustand deaktiviert. Es kann in der Kommbox unter Werkzeuge Bootkonfiguration "Fastboot" aktiviert werden. Das OS in der Fastbootpartition kann in der Laufzeit verändert werden, diese Änderungen bleiben nach dem Neustart erhalten. Der Standardboot entpackt die Firmware beim Booten und sorgt dafür, dass immer wieder unveränderte Rangee Firmwarepakete geladen und ausgeführt werden. Beim Standardboot wird die Signatur der Firmwarepakete bei jedem Start verifiziert. Damit wird verhindert dass ein korrumpiertes OS gestartet wird.
25 +1. Kritische Daten (Benutzerdaten, Serveradressen, Netzwerkinformationen, VPN Schlüssel) werden mit TPM gesichertes Zertifikat (TPM generiert und nur in Verbindung mit der verfügbaren TPM nutzbar) verschlüsselt. Daher sind bei einem Downgrade auf die Firmware 12 die zwischengespeicherten Zugangsdaten nicht mehr nutzbar und müssen neu eingegeben werden. Ein Auslesen der gespeicherten Daten aus der Festplatte, ohne die dazugehörige TPM, ist nicht möglich. Die Festplatte kann daher nicht entnommen und auf einem anderen System genutzt werden. (Diese Option kann in der Kommbox unter Werkzeuge Bootkonfiguration "Signaturprüfung beim Start" deaktiviert werden.)
26 +1. Das Konto administrator/engels gibt es nicht mehr. Beim ersten Start muss ein neues Administrator Kennwort gesetzt werden.
27 27  
28 28  = Wie sieht der Zeitplan aus? =
29 29