Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
prebuilt_systems:ucs:ad_kerberosanbindung_ubuntuclients_inkl._loginvertrauen [2019/11/03 17:36] – [Wichtig für WLAN-Geräte] boospy | prebuilt_systems:ucs:ad_kerberosanbindung_ubuntuclients_inkl._loginvertrauen [2024/12/22 15:44] (aktuell) – loma | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== AD/ | ====== AD/ | ||
- | __Getestet mit UCS 4.4__ | + | You would like to show your appreciation for our help 8-o. Gladly. 🙏 We thank you for your donation! |
+ | [[https:// | ||
+ | \\ | ||
+ | In-house Apt-Repo: [[https:// | ||
+ | GITLAB: [[https:// | ||
+ | \\ | ||
+ | |||
+ | __Getestet mit UCS 4.4 und 5.0__ | ||
===== Der Join selbst ===== | ===== Der Join selbst ===== | ||
Zeile 43: | Zeile 50: | ||
</ | </ | ||
Weiters muss noch in der Datei ''/ | Weiters muss noch in der Datei ''/ | ||
- | Verwendet man IPV6 ist in der Datei ''/ | + | Verwendet man IPV6 ist in der Datei ''/ |
Danach geht auch der Join normal. | Danach geht auch der Join normal. | ||
Zeile 50: | Zeile 57: | ||
Um nun zu Joinen bedient mans sich der grafischen Oberläche, oder wenn man alle Variablen ausschließen möchte, nutzt man die CMD. Z.B. so: | Um nun zu Joinen bedient mans sich der grafischen Oberläche, oder wenn man alle Variablen ausschließen möchte, nutzt man die CMD. Z.B. so: | ||
< | < | ||
- | univention-domain-join-cli --username administrator --skip-login-manager --master-ip 192.168.1.9 | + | univention-domain-join-cli --username administrator --skip-login-manager --dc-ip 192.168.1.9 |
</ | </ | ||
Den Benutzer den man hier verwendet muss sich per SSH am Master einloggen können und dort Rootrechte besitzen. Nur die Mitgliedschaft in der Gruppe der " | Den Benutzer den man hier verwendet muss sich per SSH am Master einloggen können und dort Rootrechte besitzen. Nur die Mitgliedschaft in der Gruppe der " | ||
Zeile 129: | Zeile 136: | ||
</ | </ | ||
Ab dem Zeitpunkt ist die Config gültig. | Ab dem Zeitpunkt ist die Config gültig. | ||
+ | |||
+ | Siehe auch: [[prebuilt_systems: | ||
===== Sicherheit HOME ===== | ===== Sicherheit HOME ===== | ||
Zeile 205: | Zeile 214: | ||
</ | </ | ||
+ | ==== Chromium: (ab 11.2024) ==== | ||
+ | Chromium wurde hier unter Kubuntu 24.04 als DEB Paket von [[https:// | ||
+ | |||
+ | Folgende Datei ist zu erstellen: | ||
+ | nano / | ||
+ | Mit diesem Inhalt: | ||
+ | <code json> | ||
+ | { | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | chmod 644 / | ||
==== Chrome ==== | ==== Chrome ==== | ||
< | < | ||
Zeile 212: | Zeile 239: | ||
nano / | nano / | ||
</ | </ | ||
- | < | + | < |
- | { | + | { |
- | " | + | " |
- | " | + | " |
+ | " | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | } | ||
} | } | ||
</ | </ | ||
Oder nur eine Domäne: | Oder nur eine Domäne: | ||
- | < | + | < |
{ | { | ||
- | " | + | " |
- | " | + | " |
+ | " | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | } | ||
} | } | ||
</ | </ | ||
< | < | ||
- | chmod o+rx / | + | chmod 644 / |
</ | </ | ||
Sofern die UCR-Variable für Kerberos laut Doku gesetzt wurde ist der Login ohne Passwort mit Kerberosticket ab sofort aktiv. Die Timeouts des Webinterface sollte man wohl von 5 Minuten auf z.B. 12 Stunden mit "ucr set" stellen. ;) | Sofern die UCR-Variable für Kerberos laut Doku gesetzt wurde ist der Login ohne Passwort mit Kerberosticket ab sofort aktiv. Die Timeouts des Webinterface sollte man wohl von 5 Minuten auf z.B. 12 Stunden mit "ucr set" stellen. ;) | ||
+ | |||
+ | ==== Brave ==== | ||
+ | Hier änderet sich lediglich der Pfad: | ||
+ | mkdir -m 755 -p / | ||
+ | nano / | ||
+ | |||
+ | ==== Saml in Windows für IE, Edge und Chrome ==== | ||
+ | |||
+ | |||
+ | Go to the Windows System Control Panel and open Internet Options → Security → Local Intranet → Sites → Advanced and add https:// | ||
+ | |||
+ | Als GPO ist das auch möglich: | ||
+ | |||
+ | **Benutzerkonfiguration -> Administrative Vorlagen -> Windows Komponenten -> Internet Explorer -> Internetsystemsteuerung -> Sicherheitsseite -> Liste der Site zu Zonenzuweisungen** | ||
+ | |||
+ | __Mögliche Werte sind:__ | ||
+ | |||
+ | 1=Intranet \\ | ||
+ | |||
+ | 2=Vertrauenswürdige Sites \\ | ||
+ | |||
+ | 3=Internet \\ | ||
+ | |||
+ | 4=Eingeschränkte Sites \\ | ||
+ | |||
+ | In unserem Fall ist es die **1**. Sprich man trägt **ucs-sso.bla.lan** ein. | ||
Quellen: | Quellen: |