was aber leider zu viel findet. Wenn man das so macht, werden auch die Maschinenkonten wie z.B. Yoga-12-14$ gefunden, die bei den Usern natürlich nicht gelistet werden sollen.
Genau das gleiche gilt für die Gruppen. Zur Zeit steht da
*_2122 sind meine Klassen. Das ist deutlich einfacher als nach 5a, 5b, 5c, 5d usw zu matchen. In einem Jahr gibt es eine 5e im nächsten Jahr wieder nicht…Aber das geht halt nur bei uns so, weil wir die Klasse 5a_2122 nennen.
p_* erwischt alle Projekte
warum ich role-student drin habe, weiß ich auch nichtweiß ich jetzt auch wieder: damit ich alle Schüler auf einmal erreichen kann… ist natürlich heikel, je größer die Gruppe ist, die dann ja allen zur Verfügung steht… alle anderen sind Klassen aus extrastudents…
Ich habe es mir gerade nochmal angesehen. Leider klappt es nicht. Wenn man ldapsearch mit dem Suchfilter objectClass=person verwendet, werden dennoch Geräte ausgespuckt.
Wenn das System es zulässt (z.B. Moodle und Nextcloud) gebe ich immer zwei Basis-DNs für die Benutzersuche an, nämlich ou=students,... und ou=teachers,.... Dann bleibt aber noch das Problem, die attic-User loszuwerden, da der ou=attic unterhalb von ou=students hängt. Mit den Basis-DNs sind aber Geräte etc. schon mal ausgeschlossen.