Veyon: Schüler können sich am Masterservice anmelden

Hallo zusammen,

an einer Schule habe ich auf den Linuxclients Veyon genau so konfiguriert wie hier beschrieben:

https://wiki.linuxmuster.net/community/anwenderwiki:classroom_management:veyon-lmn7-ldap

Das funktioniert auch soweit Prima, aber es gibt folgendes Problem: Auch Schüler können sich mit ihren AD-Credentials am Master-Service anmelden und die anderen damit nerven indem sie deren Rechner herunterfahren.
An sich sollte das doch gar nicht möglich sein, da der Benutzerbaum in der Umgebungseinstellung auf die ou=Teachers.ou=default-school,ou=schools zeigt.
Verblüffenderweise geht es aber doch.

Weiß hier jemand Rat?

LG
Thomas

Hallo Thomas,

bin jetzt nicht mehr direkt in der Materie drin, aber hast du dir mal angeschaut, was wir damals diskutiert haben:

Viele Grüße

Wilfried

Hallo Wilfried,

ja hab ich gelesen. Bringt mich aber nicht nicht weiter und erklärt auch nicht, wieso es möglich ist, dass sich Benutzer aus einer anderen ou als Lehrer am Veyon-Master per LDAP-Auth anmelden können, wenn ich in den Umgebungsvariablen dediziert die ou=teachers angebe. Veyon dürfte ja nur den Teilbaum abragen, den ich dort einstelle und somit wäre ein Anmelden von Benutzern aus anderen OUs nicht möglich.

Grüße
Thomas

Hallo Thomas,

bitte verifizieren, ob Du auch eingestellt hast:

Allgemein → Authentifizierung → Methode: Anmelde-Authentifizierung
Allgemein → Netzwerkobjektverzeichnis → LDAP Basic
Zugriffskontrolle → Benutzergruppenbackend: LDAP Basic / Verwendung von Domaingruppen aktivieren [x] Zugriff auf Mitglieder bestimmter Benutzergruppen einschränken
[x] Unter "Authentifizierte Benutzergruppen für den Zugriff „teachers“ hinzufügen.

Viele Grüße
Klaus

2 „Gefällt mir“

Hallo Thomas,

das liegt wahrscheinlich an der Athentifizierungsmethode:


Ich benutze Schlüsseldateien.
Der public-key ist auf dem Client. So kann jeder Rechner abgefragt werden.
Und der private-key liegt in einem Unterverzeichnis des Lehrer-Tauschverzeichnisses. Da kommen nur die Lehrer darn.
So ist sicher gestellt, dass nur Lehrer Veyon-Master aufrufen können.

Gruß,
Mathias

Wunderbar! Danke!

Hallo zusammen!

Ich hab noch eine Frage zu diesem Thema:

Ich habe Veyon auch mit LDAP-Anbindung konfiguriert. Das klappt super. Allerdings können sich auch Schüler am Veyon-Master anmelden, dann öffnet sich das Program und man kann die Rechnerübersicht sehen. Aktive Rechner werden mit orangem oder rotem Bildschirm dargestellt. Man kann aber nichts steuern oder beobachten.

Ist das bei euch auch so bzw. ist das normal? Besser fände ich, wenn das Program den Start komplett verweigern würde. Kann man das ändern?

Grüße Noah

Hallo Noah,

ich kann das Verhalten bestätigen.

VG,
Frank