opsi-configed ansicht bei mehreren depotservern
opsi-configed ansicht bei mehreren depotservern
erstmal frohe weihnachten!
so, nun zu meiner frage:
ich habe einen config-server und mehrere depotserver. der configserver steht in der zentrale unserer firma, die depotserver in den außenwerken. ist es möglich, den opsi-configeditor/depotserver so zu konfigurieren, dass jedes außenwerk nur ihre clients in opsi-configeditor sieht und nicht alle? über den configserver, wollen wir dann alle clients sehen.
danke:)
Re: opsi-configed ansicht bei mehreren depotservern
kurze Antwort: Nein.
Das ist ein häufiger Featurerequest.
Da steckt aber auch eine Menge Arbeit drin
Ohne das Geld fließt, ist da keine schnelle Veränderung zu erwarten.
gruss
d.oertel
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: opsi-configed ansicht bei mehreren depotservern
wär ja blöd wenn admins von einem standort zugriff auf clients von einem anderen hätten...
wieviel würde so ein feature kosten?
Re: opsi-configed ansicht bei mehreren depotservern
Man kann sich sowas wahrscheinlich zusammen schrauben, allerdings eine wirlich saubere Lösung ist das nicht unbedingt.
Ich glaube das Problem ist hier einfach das opsi kein ausgereiftest rightmanagement hat. Neben opsiadmin und root gibt es nicht mehr viel

MfG bell
Re: opsi-configed ansicht bei mehreren depotservern
ja das klingt logisch

habt ihr auch mehr depotserver im einsatz?
grüße cherry
- j.schneider
- uib-Team
- Beiträge: 2046
- Registriert: 29 Mai 2008, 15:14
Re: opsi-configed ansicht bei mehreren depotservern
seit opsi 4.0 gibt es ACLs /etc/opsi/backendManager/acl.conf.
Damit kann den Zugriff von Usern einschränken.
Schon mal über einen Supportvertrag nachgedacht?
Gruß und guten Rutsch,
Jan Schneider
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: opsi-configed ansicht bei mehreren depotservern
ja, das ist bei uns nicht so einfach, wir sind eine öffentliche einrichtung...
grüße und einen guten rutsch

Re: opsi-configed ansicht bei mehreren depotservern
Bevor man daran denkt die Frage zu beantworten, muss näher geklärt werden wie das Feature im Detail aussehen soll.wieviel würde das feature kosten?
Wichtig ist z.B. hier die Frage :
Wie weit muss die GUI über die eingeschränkten Rechte informiert sein und verbotene Dinge gar nicht anbieten oder ist das egal und die user finden sich damit ab das Sie merkwürdige Fehlemeldungen bekommen, wenn Sie Dinge versuchen, die sich nicht dürfen.
Anders aus gedrückt: langt eine angepasste acl.conf (vielleicht geinger Aufwand) oder muss der opsi-configed auch angepasst werden (eher hoher Aufwand) ?
Ähm ja - verstehe ich - aber wir sind keine öffentliche Einrichtung und müssen daher Geld verdienen......ja, das ist bei uns nicht so einfach, wir sind eine öffentliche einrichtung...
gutes neues ....
d.oertel
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: opsi-configed ansicht bei mehreren depotservern

das müsste ich testen, ob es über die acl reicht...
Re: opsi-configed ansicht bei mehreren depotservern
Funktioniert bei mir irgendwie nicht richtig.seit opsi 4.0 gibt es ACLs /etc/opsi/backendManager/acl.conf.
Wenn ich sämtlich die Gruppe opsiadmin durch eine andere Gruppe ersetze, kann ich mich trotzdem nur als Mitglied der Gruppe opsiadmin auf das GUI verbinden.
Allerdings haben ich dann auch keine Rechte mehr, also der Server macht etwas aber so ganz komme von der Gruppe opsiadmin noch nicht weg.
Ist denn das schon vollständig das Feature und gibt es dazu eine Doku?
MfG bell