Hallo,
Der Gedankengang ist hier falsch.
Unabhängig von den Einstellungen in der ACL muss ein opsi Administrator immer in der Gruppe opsiadmin sein, um sich mit dem opsi ConfigServer verbinden zu können. Daraus ergibt sich aber nicht automatisch, dass ein User der Gruppe opsiadmin vollen Zugriff auf den opsi Server hat, dies wird über die acl.conf gewährt.
Die entsprechenden Schritte für die Rechteverteilung wären also:
[*] Alle opsi Administratoren in die Gruppe opsiadmin stecken
[*] Der Gruppe opsiadmin in der acl.conf alle Rechte nehmen, die nicht für alle Benutzer gleichermaßen gelten sollen
[*] Für einzelne Benutzer/Benutzergruppen entsprechende Berechtigungen nach Beispielen in der acl.conf verteilen.
Viele Grüße,
Christian Kampka
opsi-configed ansicht bei mehreren depotservern
Re: opsi-configed ansicht bei mehreren depotservern
opsi support - uib gmbh
For productive opsi installations we recommend support contracts.
http://uib.de
http://opsi.org
For productive opsi installations we recommend support contracts.
http://uib.de
http://opsi.org
Re: opsi-configed ansicht bei mehreren depotservern
ich habe mir gerade die acl.conf angeschaut.
kann ich dann über die acl festlegen, dass die standortadmins nur ihre clients sehen, bzw. wenn der admin im opsi-configeditor den depotserver wechseln möchte, dass eine fehlermeldung kommt und der wechsel nicht erlaubt ist?
kann mir jemand ein bsp geben?
dankeschön
kann ich dann über die acl festlegen, dass die standortadmins nur ihre clients sehen, bzw. wenn der admin im opsi-configeditor den depotserver wechseln möchte, dass eine fehlermeldung kommt und der wechsel nicht erlaubt ist?
kann mir jemand ein bsp geben?
dankeschön
