Im Domain-Kontext installieren
Verfasst: 21 Aug 2018, 10:04
Hallo zusammen,
ich weiß nicht ob dieser Wunsch schon mal geäußert wurde. Aber teilweise gibt es immer wieder Software bei uns, wo Bestandteile von Middleware Servern installiert werden müssen. In einem Active-Directory Umfeld heißt das auf Server-Freigaben zuzugreifen, die mit NTFS Berechtigungen geschützt sind. Da kommt man dann mit dem SYSTEM User, in dessen Kontext opsi installiert nicht wirklich weiter. Wir behelfen uns momentan mit psexec und DosInAnIcon um dieses Problem zu lösen. Das macht aber die Fehlersuche und Fehlerbehandlung auch schwerer.
Schön wäre eine Möglichkeit im opsi beispielsweise die Accountdaten eines AD-Dienstnutzers zu hinterlegen und mit einer eigenen Section (z.B. WinbatchAD_...) diesen Account für die Zugriffe auf andere AD Ressourcen zu bekommen. So könnte ich auch das ganze Depot in ein Active-Directory DFS oder auf Windows Fileserver auslagern. Was haltet ihr von so einem Feature?
Oder löst ihr diese Probleme anders?
Liebe Grüße
ratze
ich weiß nicht ob dieser Wunsch schon mal geäußert wurde. Aber teilweise gibt es immer wieder Software bei uns, wo Bestandteile von Middleware Servern installiert werden müssen. In einem Active-Directory Umfeld heißt das auf Server-Freigaben zuzugreifen, die mit NTFS Berechtigungen geschützt sind. Da kommt man dann mit dem SYSTEM User, in dessen Kontext opsi installiert nicht wirklich weiter. Wir behelfen uns momentan mit psexec und DosInAnIcon um dieses Problem zu lösen. Das macht aber die Fehlersuche und Fehlerbehandlung auch schwerer.
Schön wäre eine Möglichkeit im opsi beispielsweise die Accountdaten eines AD-Dienstnutzers zu hinterlegen und mit einer eigenen Section (z.B. WinbatchAD_...) diesen Account für die Zugriffe auf andere AD Ressourcen zu bekommen. So könnte ich auch das ganze Depot in ein Active-Directory DFS oder auf Windows Fileserver auslagern. Was haltet ihr von so einem Feature?
Oder löst ihr diese Probleme anders?
Liebe Grüße
ratze