Changes for page Strukturdatenbank

Last modified by Jonas Jelten on 2024/12/13 17:32

From version 3.1
edited by Thomas Walter Erbesdobler
on 2023/07/06 13:14
Change comment: There is no comment for this version
To version 1.1
edited by wikibot
on 2023/02/06 10:17
Change comment: Imported from foswiki

Summary

Details

Page properties
Title
... ... @@ -1,1 +1,1 @@
1 -Strukturdatenbank
1 +StrukturDBfuerLehrstuhlAdmins
Author
... ... @@ -1,1 +1,1 @@
1 -XWiki.erbesdob
1 +XWiki.wikibot
Default language
... ... @@ -1,1 +1,0 @@
1 -de
Content
... ... @@ -1,32 +1,32 @@
1 += Strukturdatenbank =
2 +
1 1  Informationen für Lehrstuhl-Admins
2 2  
5 +
6 +
3 3  {{toc/}}
4 4  
5 -Die Strukturdatenbank ist erreichbar unter [[rbgwebapp.in.tum.de/struktur>>http://rbgwebapp.in.tum.de/struktur]]
6 6  
7 -= Finden von Einträgen =
8 8  
11 +Die Strukturdatenbank ist erreichbar unter [[rbgwebapp.in.tum.de/struktur>>http://rbgwebapp.in.tum.de/struktur]]
12 +== Finden von Einträgen ==
9 9  
10 10  Einträge werden durch die "Unique Names" bezeichnet, z.B. "host:intum:atrbg1". Um auf die Seite eines Eintrags zu kommen, gibt es folgende Möglichkeiten:
11 -
12 12  * Wenn der Name bekannt ist: Name (oder einen Teilstring) in das "Goto"-Feld eintippen, dann auf den erscheinenden Link klicken. Manchmal werden Einträge in mehreren Registern gefunden – in dem Fall werden die Treffer kategorisiert nach "host", "user", "usercert", ...
13 13  * Folgen von Links: An vielen Stellen erscheinen Links, z.B. die Benutzer in einer Gruppe
14 14  * Rückwärtslinks: Unter jedem Eintrag ganz unten auf "Show references to this Eintrag" (anklicken und dann runterscrollen), so kann man beispielsweise umgekehrt von einem Benutzer zu den Benutzergruppen kommen oder von einem MX-Host zu den Hosts, die ihn als MX haben
15 15  * Suchfunktion: Wenn nicht der Name (Loginname / Hostname / etc) bekannt ist, sondern zum Beispiel Vorname oder MAC-Adresse: Neben jedem Register (Host/Benutzer/More registers) ist eine Lupe abgebildet, die zu der Suchfunktion führt. Die Suchfunktion ist eine Volltextsuche, d.h. es werden alle Attribute des Registers durchsucht, sofern eine Leseberechtigung existiert. Die Suchfunktion funktioniert nur, wenn Sie die Werte genau so eingeben, wie sie in der Datenbank erscheinen (MAC-Adressen zum Beispiel mit Doppelpunkten und führenden Nullen). Suche von Teilstrings ist möglich. Groß- und Kleinschreibung wird in vielen Attributen ignoriert aber nicht in allen.
16 16  * Außerdem siehe nächster Abschnitt zum Auflisten von Einträgen
20 +== Auflisten von Einträgen ==
17 17  
18 -= Auflisten von Einträgen =
19 -
20 20  Auf der Startseite (Klick oben Links auf "Struktur") ist eine Baumstruktur zu sehen. Dort kann man für die zu administrierenden Lehrstühle die dazugehörigen Hosts, Benutzer, Gruppen, Projekte auflisten.
21 21  
22 22  Wenn weitere Spalten für Attribute wie IP-Adresse aufgelistet werden sollen, kann dies durch Klick auf "Columns" (rechts oben) erreicht werden.
25 +== Hosts ==
23 23  
24 -= Hosts =
25 -
26 26  Die Hostdatenbank ist direkt mit unserem DNS- und DHCP-Server verbunden. Alle Geräte, die in den Lehrstuhlnetzen betrieben werden, sollen in die Hostdatenbank aufgenommen werden. Dadurch wird ihnen eine IP-Adresse zugeteilt. Die IP-Adresse kann dann vom DHCP-Server abgerufen werden oder auch statisch im Host konfiguriert werden.
28 +=== Hosteintrag erstellen ===
27 27  
28 -== Hosteintrag erstellen ==
29 -
30 30  Hosts können Sie selber erstellen, wenn Sie einem durchnumerierten Namensschema folgen. Wenn für Ihren Lehrstuhl ein Namensschema fehlt, melden Sie das bitte bei der Systemgruppe. Wenn Sie keine durchnumerierten Hosteinträge möchten sondern selbst gewählte Namen, müssen Sie einen Hostantrag stellen, der vom Helpdesk bearbeitet wird.
31 31  
32 32  Klicken Sie auf "Host" und dann auf "Host anlegen". Geben Sie die gefragten Werte an und bestätigen jeweils mit "Next" und dann mit "OK". Wie viele Formularseiten angezeigt werden und wie viele Werte abgefragt werden, kann davon abhängen, wie viele Lehrstühle Sie administrieren und ob es an diesen Lehrstühlen spezielle Setups gibt.
... ... @@ -34,43 +34,38 @@
34 34  Der Hostname wird nach einem Muster generiert, wobei die nächste freie Nummer benutzt wird (z.B. hostpattern="atrbg%%" wird zu "atrbg07"). Welches Muster benutzt wird, hängt von dem Hosttyp ab, den Sie angeben. Die vollständige Liste der eingetragenen Hostpatterns für Ihren Lehrstuhl können Sie sehen, wenn Sie den org-Einträg öffnen ("Go to" -> org:Ixx, dabei xx durch die Lehrstuhlnummer ersetzen).
35 35  
36 36  Nachdem Sie den Host erstellt haben, wird gewöhnlich kurz danach der DHCP- und DNS-Eintrag verfügbar sein.
37 -
38 -== Attribute von Hosts ==
39 -
40 -|hosttype|(((
37 +=== Attribute von Hosts ===
38 +| hosttype |
41 41  Typ des Host-Eintrags (Laptop / PC / Server / Printer / Service).
40 +
42 42  
43 -* asdf
44 -)))
42 +{{html wiki="true"}}
43 +<ul> <li>Bei USB-Netzwerkkarten geben wir gewöhnlich auch "Laptop" als Typ an, weil sie meist an Laptops benutzt werden.</li> <li>"Service" ist eine zweite IP-Adresse f&#252;r einen schon bestehenden Host.</li> <li>"Service" und "Printer" bekommen keine DHCP-Eintr&#228;ge. Bei "Printer" können wir das jedoch f&#252;r ein gegebenes Netz umstellen, wenn Sie es w&#252;nschen (nicht empfohlen).</li></ul>
44 +{{/html}}
45 45  
46 -* Bei USB-Netzwerkkarten geben wir gewöhnlich auch "Laptop" als Typ an, weil sie meist an Laptops benutzt werden.
47 -* "Service" ist eine zweite IP-Adresse für einen schon bestehenden Host.
48 -* "Service" und "Printer" bekommen keine DHCP-Einträge. Bei "Printer" können wir das jedoch für ein gegebenes Netz umstellen, wenn Sie es wünschen (nicht empfohlen).
46 +
47 +| MAC-Adresse | Für den DHCP-Eintrag. Sie kann in vielen Formaten angegeben werden (mit Doppelpunkten, mit Bindestrichen, oder nur als 12 Ziffern), wenn ein Host eingetragen oder geändert wird. Das gilt aber nicht für die Suchfunktion – siehe oben.
48 +| MAC-Alias | Siehe untenstehende Überschrift
49 +| net | Jeder Lehrstuhl hat (mindestens) ein Netz. Vom Netz hängt ab, in welchem IP-Bereich der Rechner landet, und welches V-Lan auf dem Switch konfiguriert werden muss, um den Rechner anzuschließen.
50 +| mx | Gewöhnlich soll hier der Mailserver des Lehrstuhls drinstehen, z. B. "mailbayer". Wenn auf dem Host Mails an Adressen wie "root" oder "mueller" ohne Domain geschickt werden, werden sie von unserem Mailrelay an diesen Mailhost weitergeleitet werden. Auf dem Mailhost wird dann die weitere Zustellung konfiguriert.
51 +| org | Lehrstuhlzugehörigkeit. Die Admins dieses Lehrstuhls können den Host verändern.
52 +| realm | Mathematik oder Informatik. Der Hostname (FQDN) wird dementsprechend auf ".informatik.tu-muenchen.de" oder auf ".ma.tum.de" enden.
53 +| netboot | Setzt spezielle Optionen im DHCP nach vorgefertigten Schablonen
54 +| admin | Ansprechpartner für Administrationsaufgaben auf diesem Host. In unserer aktuellen Benutzerdatenbank hat der "admin" keine besonderen Rechte, denn die Rechte werden über "org" gemanagt.
55 +| Besitzer | Derjenige, der mit dem Gerät arbeitet (inbesondere bei PC, Laptop, oder persönlichen Druckern). Dieses Feld ist Freitext und muss sich nicht auf einen Benutzer aus der Datenbank beziehen.
56 +| notes | Hier können Sie Hinweise eintragen, die wenn die anderen Felder nicht ausreichen.
57 +==== Hosts mit MAC-Aliasen ====
49 49  
50 -|MAC-Adresse|Für den DHCP-Eintrag. Sie kann in vielen Formaten angegeben werden (mit Doppelpunkten, mit Bindestrichen, oder nur als 12 Ziffern), wenn ein Host eingetragen oder geändert wird. Das gilt aber nicht für die Suchfunktion – siehe oben.
51 -|MAC-Alias|Siehe untenstehende Überschrift
52 -|net|Jeder Lehrstuhl hat (mindestens) ein Netz. Vom Netz hängt ab, in welchem IP-Bereich der Rechner landet, und welches V-Lan auf dem Switch konfiguriert werden muss, um den Rechner anzuschließen.
53 -|mx|Gewöhnlich soll hier der Mailserver des Lehrstuhls drinstehen, z. B. "mailbayer". Wenn auf dem Host Mails an Adressen wie "root" oder "mueller" ohne Domain geschickt werden, werden sie von unserem Mailrelay an diesen Mailhost weitergeleitet werden. Auf dem Mailhost wird dann die weitere Zustellung konfiguriert.
54 -|org|Lehrstuhlzugehörigkeit. Die Admins dieses Lehrstuhls können den Host verändern.
55 -|realm|Mathematik oder Informatik. Der Hostname (FQDN) wird dementsprechend auf ".informatik.tu-muenchen.de" oder auf ".ma.tum.de" enden.
56 -|netboot|Setzt spezielle Optionen im DHCP nach vorgefertigten Schablonen
57 -|admin| Ansprechpartner für Administrationsaufgaben auf diesem Host. In unserer aktuellen Benutzerdatenbank hat der "admin" keine besonderen Rechte, denn die Rechte werden über "org" gemanagt.
58 -|Besitzer|Derjenige, der mit dem Gerät arbeitet (inbesondere bei PC, Laptop, oder persönlichen Druckern). Dieses Feld ist Freitext und muss sich nicht auf einen Benutzer aus der Datenbank beziehen.
59 -|notes|Hier können Sie Hinweise eintragen, die wenn die anderen Felder nicht ausreichen.
60 -
61 -=== Hosts mit MAC-Aliasen ===
62 -
63 63  MAC-Aliase sind ein Feature, das als experimentell betrachtet werden sollte. Wir haben es nur an einigen Lehrstühlen testweise im Einsatz, für die anderen Lehrstühle wird das entsprechende Attribut ggf. nicht angezeigt. Der Grund dafür sind die unten aufgelisteten Gefahren.
64 64  
65 -**//Funktionsweise://**Normalerweise hat ein Host nur eine einzige MAC-Adresse. Diese dient dazu, vom DHCP-Server die IP-Adresse zugewiesen zu bekommen. Wenn MAC-Aliase eingetragen sind, kann mit jeder dieser MAC-Adressen dieselbe IP-Adresse vom DHCP-Server bezogen werden. Das soll dazu dienen, dass Laptops mit dem Kabel und per W-LAN dieselbe IP-Adresse verwenden können und der Wechsel zwischen LAN und W-LAN jederzeit möglich ist.//**
61 +**//Funktionsweise://**Normalerweise hat ein Host nur eine einzige MAC-Adresse. Diese dient dazu, vom DHCP-Server die IP-Adresse zugewiesen zu bekommen. Wenn MAC-Aliase eingetragen sind, kann mit jeder dieser MAC-Adressen dieselbe IP-Adresse vom DHCP-Server bezogen werden. Das soll dazu dienen, dass Laptops mit dem Kabel und per W-LAN dieselbe IP-Adresse verwenden können und der Wechsel zwischen LAN und W-LAN jederzeit möglich ist.
66 66  
67 67  //**Gefahren:**//Sie können MAC-Aliase nur verwenden, wenn Sie die folgenden Gefahren kennen und vermeiden können:
68 -
69 69  * Auf keinen Fall verwenden, wenn die MAC-Adresse und der MAC-Alias zu unterschiedlichen Geräten gehören. Dadurch bekommen zwei Geräte dieselbe IP-Adresse und es entsteht ein IP-Konflikt. Jeder, der schon einmal einen IP-Konflikt erlebt hat, weiß, was für komische Netzwerkprobleme dadurch entstehen können und wie lange es manchmal dauert, bis die Ursache entdeckt wird.
70 70  * Wenn Netzwerkkarten getauscht werden (USB-Anschluss, Dockingstation, oder nach Wiederverwertung alter Hardware), müssen die MAC-Aliase in der Strukturdatenbank auf jeden Fall aktuell gehalten werden (sonst entsteht das Problem aus Punkt 1)
71 71  * Parallelbetrieb: Wenn das Kabel und das W-LAN am Laptop beide aktiviert sind, wünscht der Benutzer sich gewöhnlich, dass das Kabel benutzt wird (mehr Datendurchsatz etc.). Leider machen gängige Betriebssystem das nicht so, sondern es wird zufällig mal W-LAN oder LAN verwendet.
72 -**//Alternativen://**Alternativ kann man für einen Laptop auch zwei Hosteinträge machen mit unterschiedlichen Hostnamen und IP-Adressen jeweils für LAN und W-LAN.//**
73 -
67 +**//Alternativen://**Alternativ kann man für einen Laptop auch zwei Hosteinträge machen mit unterschiedlichen Hostnamen und IP-Adressen jeweils für LAN und W-LAN.**//
68 +//**
74 74  === Lehrstuhldomains ===
75 75  
76 76  Jeder Lehrstuhl kann über eine eigene Domain verfügen, die eine Unterdomain von ##.in.tum.de## oder ##.ma.tum.de## ist. Diese muss bei der Systemgruppe beantragt werden.
... ... @@ -82,7 +82,9 @@
82 82  Hostaliases können über die StrukturDB vergeben werden. Hierzu öffnet maneinen Hosteintrag in der StrukturDB und öffnet die Maske zur Aliasvergabe über den "Aliasnamen einstellen"-Button.
83 83  Es können beliebige Aliasse hinzugefügt bzw. entfernt werden, vorrausgesetzt diese befinden sich in der eigenen Lehrstuhldomain.
84 84  
85 -Die Zugehörigkeit zu einer Domain lässt sich am (% style="color:orange" %)**Ende des Aliases** (%%) erkennen. Z.B.: xy.(% style="color:orange" %){{html wiki="true"}}<strong>abc.in.tum.de</strong>{{/html}}(% style="color:black" %).
80 +Die Zugehörigkeit zu einer Domain lässt sich am (% style="color:orange" %) **Ende des Aliases** (%%) erkennen. Z.B.: xy.(% style="color:orange" %){{html wiki="true"}}
81 +<strong>abc.in.tum.de</strong>
82 +{{/html}}(% style="color:black" %).(%%)(%%)
86 86  
87 87  **Hosteinträge erstellen**
88 88  
... ... @@ -94,7 +94,6 @@
94 94  == Benutzer ==
95 95  
96 96  Die Benutzerdatenbank ist mit diversen Diensten verbunden, unter anderem:
97 -
98 98  * LDAP
99 99  * Rechnerhalle
100 100  * Mail (IMAP etc)
... ... @@ -101,7 +101,6 @@
101 101  * Xerox-Multifunktionsgeräte
102 102  * VPN
103 103  Wenn ein Benutzer also auf einen der obengenannten Dienste Zugriff haben möchte, braucht er einen Eintrag in der Benutzerdatenbank.
104 -
105 105  === Neue Benutzer eintragen ===
106 106  
107 107  Studenten können sich vom Infopoint eintragen lassen. Neue Mitarbeiter und Gäste werden vom RBG-Servicebüro eingetragen.
... ... @@ -109,9 +109,7 @@
109 109  Damit ein Mitarbeiteraccount angelegt wird, brauchen wir einen Benutzerantrag. Meist wird der Benutzerantrag automatisch erstellt, sobald der neue Mitarbeiter uns vom Servicebüro Personal gemeldet wird. Über neue automatische Benutzeranträge werden die Lehrstuhladmins per E-Mail informiert und müssen dann per Web-Interface "unterzeichnen", d.h. die Systemgruppe damit bitten, den Antrag zu bearbeiten.
110 110  
111 111  Wenn kein automatischer Benutzerantrag vorliegt, können Lehrstuhl-Admins auch selbst einen Benutzer beantragen. Dazu dient der Button "Neuen Benutzer account beantragen", den man nach einem Klick auf das "Benutzer"-Register sieht.
112 -
113 113  === Attribute von Benutzern ===
114 -
115 115  | Loginname | Dieser Name ist bis zu 8 Buchstaben lang und wird aus dem Nachnamen gebildet, sodass er eindeutig ist. Er wird zum Login in der Rechnerhalle benutzt, und Sie brauchen ihn, um Ihren Mail-Client und andere Programme zu konfigurieren.
116 116  | realm | "Mathematik" oder "FMI (Informatik)".
117 117  | Geburtstdatum und -ort | Wir erheben diese Daten, um Benutzer bei Bedarf über ihren Personalsausweis identifizieren zu können. Außerdem erleichtert es die Unterscheidung von namensgleichen Personen, wenn neue Accounts beantragt werden oder wenn wir mit der tumonline-Datenbank abgleichen.
... ... @@ -123,17 +123,13 @@
123 123  | org | Lehrstuhlzugehörigkeit – Die Admins dieses Lehrstuhls haben spezielle Rechte für die Verwaltung dieses Benutzers.
124 124  | hauptkennung | Manche Benutzer haben aus diversen Gründen mehr als einen Account. Die Accounts sind im Idealfall verknüpft dadurch, dass die Zweitaccounts den Hauptaccount in diesem Attribut verknüpft haben.
125 125  | printaccount | Wenn dieses Feld gesetzt ist, kann der Benutzer über die Xerox-Lehrstuhl-Drucker drucken. Im Printaccount ist die Kostenstelle für die Abrechnung angegeben. (Das ist unabhängig von dem Abrechnungsmodell für die Drucker in der Rechnerhalle.)
126 -
127 127  === Verwalten von ablaufenden Benutzern ===
128 128  
129 129  Zu diesem Thema gibt es einen eigenen Artikel: WieBenutzerAblaufen
130 -
131 131  == Mailinglisten ==
132 132  
133 133  Mailinglisten (mlists) in der Struktur dienen unterschiedlichen Zwecken. Durch sie werden unterschiedliche Arten von Mailadressen verwaltet, die nicht direkt einer Person zugeordnet sind.
134 -
135 135  === Attribute von Mailinglisten ===
136 -
137 137  | mail | Die Mailadresse, über die die Mailingliste erreicht werden kann
138 138  | mailhost |
139 139  Eine wichtige Einstellung um festzulegen, welche Art von Mailingliste es ist. Folgende Werte können eingetragen werden:
... ... @@ -143,43 +143,34 @@
143 143  <ul> <li>"mailrelay": Ein simpler Verteiler, die Mails werden einfach an alle angebenen Recipients weitergeleitet.</li> <li>"mailman": Unsere Mailinglistenverwaltung (siehe unten)</li> <li>Anderer Mailhost: Es kann zum Beispiel ein vom Lehrstuhl selbst betriebener Mailserver eingetragen werden. Die Mails werden dann einfach an "mailuser@mailhost" weitergeleitet (somit ist die Einstellung mailhost und mailuser anlog zu der Einstellung bei Benutzern, s.o.)</li></ul>
144 144  {{/html}}
145 145  
146 -
135 +
147 147  | mailuser | Mailempfänger, wenn ein eigener Mailhost eingetragen wurde
148 148  | recipient | Die Liste der Empfänger (kann nur bei den Mailhosts "mailman" und "mailrelay" verwendet werden)
149 149  | admin | Ansprechpartner für diese Mailingliste (dient der Dokumentation)
150 150  | owner | Mailadresse(n) vom Listenbesitzer. Mailman benutzt diese Mailadresse für diverse Arten von wichtigen Benachrichtigungsmails. Dient auch für die Berechtigungen in Mailman.
151 -
152 152  == Mailinglistenverwaltung mit Mailman ==
153 153  
154 154  Mailman ist eine beliebte Software zur Mailinglistenverwaltung. Sie bietet viele Features, die hilfreich für den Betrieb von Diskussions-Mailinglisten, Newslettern oder Ankündigungs-Verteilern sind.
155 155  
156 156  Die Mailinglisten können in dem Web-Interface unter https://mailman.rbg.tum.de verwaltet werden. Der Listowner kann dort einige Einstellungen vornehmen. Die Mailinglisten werden dort automatisch erstellt, sobald in der Strukturdb mailhost=mailman eingestellt wird.
157 -
158 158  ==== Mailman oder nicht? ====
159 159  
160 160  Für kleine Mailinglisten und für Kontaktadressen reicht es in der Regel aus, einen simplen Mailverteiler (mailhost=mailrelay) zu benutzen.
161 161  
162 162  Ein wichtiger Punkt zum Abwägen: Mailman fängt die Fehlerzustellberichte ("Bounces") ab. Gerade für größere Listen wie etwa unseren Mitarbeiter-Verteiler ist das sehr sinnvoll, denn wenn Sie an den Verteiler mit hunderten von Mitarbeitern schreiben, möchten Sie nicht Fehlerberichte für alle Empfänger bekommen, wo beispielsweise das Mailquota vollgelaufen ist oder eine falsche Weiterleitung eingetragen ist. Für Kontaktadressen (Beispiel: werkstatt@lehrstuhlXY.in.tum.de) mit nur einem oder zwei Empfängern hingegen ist das Abfangen der Bounces in der Regel nicht gewünscht. Wenn hier die Mails nicht zugestellt werden können, dann möchten Mail-Absender sofort informiert werden.
163 -
164 164  ==== Features von Mailman ====
165 165  
166 166  Wenn eines dieser Features gewünscht wird, sollte Mailman erwogen werden:
167 -
168 168  * Hinzufügen von Fußzeilen oder Subject-Markierungen
169 169  * Moderation
170 170  * Selbsttätiges An- oder Abmelden der Abonnenten (ersteres gewöhnlich mit Bestätigung durch Listowner)
171 171  * Bounce management
172 -
173 173  == FAQ ==
174 -
175 175  === Fehlermeldung "UNIQUE constraint failed" ===
176 176  
177 177  Diese Fehlermeldung erscheint, wenn Sie einen Wert eingeben, der schon existiert und nicht doppelt vorkommen darf. Oft handelt es sich bei Host-Einträgen um die Mac-Adresse, die schon vergeben ist (dann ist auch "etheraddr" in der Fehlermeldung enthalten). Um den schon existierenden Host zu finden, siehe oben bei "Einträge finden" die Beschreibung der Suchfunktion.
178 -
179 179  == Automatisierte Abfragen ==
180 180  
181 181  – noch nicht dokumentiert –
182 -
183 183  == Weitere Artikel ==
184 -
185 185  * [[WieBenutzerAblaufen>>Informatik.Benutzerwiki.WieBenutzerAblaufen]]