Zuletzt geändert von Jonas Mayer am 2022/05/16 16:42

Von Version 20.1
bearbeitet von Jonas Mayer
am 2022/04/27 00:41
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 3.1
bearbeitet von Christian Germann
am 2022/03/08 10:29
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Titel
... ... @@ -1,1 +1,1 @@
1 -Zusätzliche Freigabe als Netzlaufwerk am Server erstellen
1 +Zusätzliches Netzlaufwerk und Freigabe erstellen
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.jonasmayer@sbede
1 +XWiki.cge@sbede
Inhalt
... ... @@ -1,51 +1,37 @@
1 -**Das ist ein Beispiel (Verwaltung). Falls ein anderes Laufwerk/Gruppe gebraucht wird, den tatsächlichen Namen stattdessen einsetzen. Die nachfolgenden Schritte müssen im LXC-Container logosrv durchgeführt werden, der als File-Server fungiert.**
1 += zusätzliche Freigabe und Netzlaufwerk einrichten =
2 2  
3 +Zuletzt geändert von [[Christian Germann>>url:https://wiki.sbe.de/xwiki/bin/view/XWiki/cge]] am 04.03.2022, 11:03
3 3  
4 -==== **Freigabe erstellen** ====
5 +----
5 5  
6 -Neue Freigabe in der **/etc/samba/smb.conf.custom** wie folgt anlegen. Änderungen in der smb.conf.custom werden durch Updates nicht überschrieben.
7 +**Netzlaufwerk erstellen**
7 7  
8 -{{code language="yaml"}}
9 -[verwaltung$]
9 +Neues Verzeichnis /home/samba/verwaltung anlegen.
10 +
11 +/etc/samba/smb.conf.custom
12 +
13 +# Hier können eigene Einstellungen stehen
14 +\\[verwaltung$]
10 10   comment = Verwaltung
11 11   path = /home/samba/verwaltung
12 12   browseable = no
13 13   include = /etc/samba/smb.conf.vscan
14 - write list = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
15 - admin users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
16 - valid users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben, @verwaltung-lesen
17 - invalid users = @schueler, @course, @sonstige
18 - guest ok = no
19 - nt acl support = yes
20 - inherit acls = yes
21 - inherit permissions = yes
22 - map acl inherit = yes
19 + write list = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
20 + admin users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
21 + valid users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben, @verwaltung-lesen
22 + invalid users = @schueler, @course, @sonstige
23 + guest ok = no
24 + nt acl support = yes
25 + inherit acls = yes
26 + inherit permissions = yes
27 + map acl inherit = yes
23 23   writeable = no
24 -{{/code}}
25 25  
26 -(% style="color: rgb(231, 76, 60); font-size: 12px" %)**__Achtung:__**(% style="font-size:12px" %) der Parameter **invalid users** muss je nach Anforderung ggf. angepasst werden.
27 -
28 -
29 -Danach den Wert aus der Option "**path**" als leeres Verzeichnis am Server anlegen, hier im Beispiel:
30 -
31 -{{code language="bash"}}
32 -mkdir -p /home/samba/verwaltung
33 -{{/code}}
34 -
35 - Samba neustarten, damit die neue Freigabe aktiviert wird.
36 -
37 -{{code language="bash"}}
38 38  /etc/init.d/samba restart
39 -{{/code}}
40 40  
32 +**Netzlaufwerk verbinden**
33 +\\/home/samba/netlogon/group_verwaltung-schreiben.bat
41 41  
42 -==== **Als Netzlaufwerk durch Anmeldeskript verbinden lassen** ====
43 -
44 -Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-schreiben.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-schreiben" sich anmeldet.
45 -
46 -==== ====
47 -
48 -{{code language="bat"}}
49 49  echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
50 50  if exist V: net use V: /DELETE /YES >NUL
51 51  if not exist V: goto connect_v
... ... @@ -55,11 +55,20 @@
55 55  echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
56 56  if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
57 57  :skip_v
58 -{{/code}}
59 59  
60 - Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-lesen.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-lesen" sich anmeldet.
45 +/home/samba/netlogon/group_verwaltung-lesen.bat
61 61  
62 -{{code language="bat"}}
47 +echo   - Verbinde V: mit %LOGONSERVER%\verwaltung$
48 +if exist V: net use V: /DELETE /YES >NUL
49 +if not exist V: goto connect_v
50 +echo       FEHLER: Laufwerk V: ist bereits belegt und kann nicht entfernt werden!
51 +goto skip_v
52 +:connect_v
53 +echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
54 +if not exist V: echo       FEHLER: Laufwerk V: kann nicht verbunden werden!
55 +:skip_v
56 +
57 +{{code language="bash"}}
63 63  echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
64 64  if exist V: net use V: /DELETE /YES >NUL
65 65  if not exist V: goto connect_v
... ... @@ -69,9 +69,11 @@
69 69  echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
70 70  if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
71 71  :skip_v
67 +
68 + # Prüfen, ob Signaturpfad in der Registry bereits dem Pfad zum eingehängten Volume enspricht. Falls nicht, Registry-Einträge BaseBD / BaseGData entsprechend aktualisieren.
72 72  {{/code}}
73 73  
74 74  
75 -==== **Gruppen für die Netzlaufwerke anlegen** ====
72 +**Gruppen für die Netzlaufwerke anlegen**
76 76  
77 -Die beiden Gruppen **verwaltung-schreiben** und **verwaltung-lesen** als Rollen im Modul Benutzerverwaltung der LogoDIDACT Console anlegen und die Mitglieder wie gewünscht zuordnen, um die Zugriffsberechtigungen auf die Freigabe festzulegen.
74 +Die Gruppen verwaltung-schreiben und verwaltung-lesen in der LDC anlegen