LD4.0: Nacharbeiten nach erfolgreicher Server-Migration-alt

Version 18.2 von Tom Altenbrunn am 2023/06/21 15:20


Einführung:

Nach erfolgreichem Abschluss des Upgradeskripts ist es ZWINGEND!!!!!!! erforderlich an diversen Stellen des LD-Systems Anpassungen vorzunehmen, um die Funktionalität und Stabilität der zahlreichen Module von Logodidact sicherzustellen.

Information

Machen Sie sich vor der Umstellung unbedingt Gedanken, Zuweisungen (AutoConf, Software, Drucker, etc.) im CTRL zu dokumentieren, um diese nach dem Upgrade gegenprüfen und bei Bedarf wieder zuweisen zu können. Wir empfehlen auf Notizen oder besser auf Bildschirmaufnahmen zurückzugreifen!

Zunächst ist eine Einwahl und Anmeldung im neuen LD Controlcenter nötig. Dieses lässt sich im Browser über die URL https://ctrl.schule.local aufrufen. Anpassungen sind sowohl im Reiter "Deployment", als auch in der "Benutzerverwaltung" notwendig.

image-20230605153657-1.png


Deployment:

Beim erstmaligen Öffnen der allgemeinen Geräteübersicht fallen nun mehrere Veränderungen ins Auge:

- an oberster Stelle steht anstatt der üblichen ad.schulname.logodidact.net Domäne die Stammdomäne "ROOT"

- der Longname der Schule ist mit einem _updateSCHULNAME gekennzeichnet

- Räume sind mit einem vorangestellten _conflictRAUMNAME dargestellt

image-20230606094840-2.png

Das Vorhandensein der neuen Stammdomäne "ROOT" ist auf die mit LD4.0 eingeführte Multi-Mandantenfähigkeit zurückzuführen. Es ist somit möglich, mehrere Schulen (Mandanten), z.B. ein Schulzentrum bestehend aus Grund-/Realschule und Gymnasium zentral unter ihren eigenen Domänen abzubilden. 

Aufgrund der Neustrukturierung wird allerdings auch die alte Domäne zerstört und neu aufgebaut, sodass zunächst die schuleigene Domäne und der Longname der Schule einmalig aktualisiert werden müssen. Dazu ist in den Konfigurationsoptionen des Mandanten der neue Punkt "Domänen" hinzugekommen. Über das Stiftsymbol kann man dies bearbeiten:
image-20230606134038-3.png

Es stehen nun mehrere Einträge zur Auswahl. Die lokale Standarddomäne "schule.local" oder aber die schulname.logodidact.net Domäne. Im Normalfall genügt bei einem einzigen Mandanten die lokale Standarddomäne.

Data URI image

Im Anschluss muss man nun noch den Longname unterhalb der Root-Domäne korrigieren, sowie die Räume umbenennen und an den richtigen Standort (Mandanten) verschieben.

image-20230606141856-4.png

Ebenfalls empfehlenswert ist die Vollständigkeit der Objektzuweisungen im CTRL zu prüfen. Darunter fallen:

- AutoConf-Rollen

- Softwarekonfigurationen

- Treiberkonfigurationen

- Druckerkonfigurationen

- Betriebssystemzuweisungen

- "Schutz vor Statusänderungen" an speziellen Clients, wie z.B. die KMS

Schlussendlich muss an allen Clients, welche eine Imagekonfiguration per LD Deploy erhalten haben, ein Re-Deploy durchgeführt werden.

Benutzerverwaltung:

Wechseln Sie zunächst in die allgemeine Übersicht des LD Control Center, indem Sie auf das Haus-Symbol in der linken oberen Fensterecke klicken und das Feld "Benutzerverwaltung" auswählen. Die allgemeine Übersicht ist auch hier ähnlich aufgebaut, wie im "Deployment".

Es wird die Stammdomäne "ROOT", sowie der Mandant und die darunter liegenden Klassen/-Projekt/-und Sicherheitsgruppen, sowie Rollen (mandantenbezogen) angezeigt.

Die Logodidact Console wird in LD4.0 nicht mehr für die Benutzerverwaltung eingesetzt. Alle benutzerbezogenen Konfigurationen erfolgen über das LD Control Center. In der LDC ist lediglich lesender Zugriff auf die Benutzerverwaltung möglich.

Benutzerlistenimport

Im Reiter "Verwaltung -> Benutzerimport" müssen die Benutzerlisten aus LD2.0 einmalig angelegt und verifiziert werden. Eine automatische Übername der Nutzerlisten während der Migration ist nicht möglich.

Die Benutzerlisten liegen als .list-Dateien vor und sind im Container logosrv unter folgendem Pfad gespeichert: root@logosrv: cd /etc/logodidact/userlist/

Diese Dateien können serverseitig mittels eines FTA (FileTransferAgent wie z.B. WinSCP) oder aber über einen Client an der Schule über die Logodidact Console exportiert und als CSV-Datei gespeichert werden. Wechseln Sie nun in das LD Control Center zum Benutzerimport.

image-20230607140648-1.png

Zunächst wird für jede Nutzerliste eine Konfiguration erzeugt. Wichtige Angaben sind:

- der Anzeigename der Liste

- der Separator, auch als Trennzeichen zwischen den Spalten einer CSV-Liste bekannt

- die Codierung

- "CSV-Header ignorieren" -> zumeist besitzen die CSV-Dateien bereits Spaltennamen

- Rolle (Schüler, Lehrer, etc.)

Anschließend kann über den Button "Benutzerliste hochladen" in der rechten oberen Optionsleiste eine Benutzerliste hinzufügen.

1687340705363-630.png

Wie bereits beim Benutzerimport über die LD Console unter LD2.0 bekannt, erhalten Benutzer zur eindeutigen Zuordnung im System eine eindeutige Kennung, der sich aus verschiedenen Benutzereigenschaften  (Vorname,Nachname,Geburtsdatum,Kürzel,etc.) zusammensetzt. Notwendigerweise muss dies ebenfalls einmalig pro importierte Liste gesetzt werden und ist über die Spaltenzuordnung möglich. Ebenfalls muss das Schema unbedingt beibehalten werden.

1687340859201-381.png

Nachdem alle notwendigen Konfigurationen getätigt sind, verifiziert man die Benutzerliste. Dabei werden die Datensätze aus der Benutzerliste auch Vollständigkeit und Korrektheit geprüft. Die Verifizierung erfolgt in der allgemeinen Benutzerimport-Ansicht.

Mit einem Klick auf die entsprechende Benutzerliste wählt man das "Prüfen-Symbol" aus. Über den Status wird der Fortschritt der Verifizierung angezeigt.

ld40_ctrl_Benutzerimport.JPG

Neben dem Status existiert auch eine Log, die bei Verifizierungsfehlern Aufschluss geben kann.

1687341536144-291.png

ld40_ctrl_Benutzerimport_Verifizierung-erfolgreich.JPG

Mit erfolgreicher Verifizierung der Benutzerliste ist der Vorgang erfolgreich vollzogen.

Optional:

Die nachfolgenden Konfigurationen sind optional, werden allerdings sbe-seitig, unter anderem aus Sicherheits-und funktionalen Gründen, empfohlen.

Benutzerrichtlinie (Optional)

Eine Benutzerrichtlinie definiert diverse benutzer/-oder gruppenbezogene Eigenschaften, darunter die Passwortrichtlinien, sowie Mail/-Festplatten/-und Druckkontingente. Im Beispiel wird zunächst eine globale Benutzerkonfiguration erstellt und mit dem ROOT-Stamm verknüpft. Aufgrund des Vererbungsprinzips erhalten alle darunter liegenden Objekte dieselbe Konfiguration zugewiesen. Natürlich kann die Vererbung durch Erstellen und Verknüpfen einer weiteren Benutzerkonfiguration zu einem Objekt im Stammverzeichnis überschrieben werden.

Zunächst wird unter Home/Benutzerverwaltung/Konfigurationen/Benutzerkonfigurationen eine neue Richtlinie erstellt, indem man auf das '+'-Symbol in der rechten oberen Optionsleiste klickt.

grafik.png

Im darauf erscheinenden Fensterchen legt man im Reiter "Generell"  zunächst einen aussagekräftigen Namen für die neue Richtlinie fest, sowie allgemeine Passworteigenschaften. Die explizite Passwortdefinition erfolgt im nächsten Reiter "Generierungsregeln". Hier werden die minimale Kennwortlänge, die Komplexität (Kleinbuchstaben/Großbuchstaben/Sonderzeichen, Zahlen) und auch die verwendbaren Sonderzeichen definiert. Am Besten ist eine minimale Kennwortlänge von mind. 8 Zeichen. Wir empfehlen die Passwort-Vorgaben von Microsoft einzuhalten. Besonders an Schulen, welche den LD-Azure-Sync-Connector zur Benutzerkontensynchronisation vom lokalen LD-Server zu Microsoft 365 nutzen, ist dies unerlässlich.

grafik.png

Im letzten Reiter "Kontingent" erfolgen die Kontingentbegrenzungen zu Mail/-Festplatten/-und Druckkontingenten.

grafik.png

BGD-Deployment(Optional)

Treiberkonfiguration(Optional)

 

Empfehlungen:

- - im Treibermanagement gibt es eine neue Option -> "Treiber von WinPE-Konfig übernehmen auf "JA" setzen"

- BGD Rolle erstellen, falls noch nciht vorhanden

- Benutzerrichtlinie erstellen

- Gruppenzugehörigkeiten überprüfen nach