Das funktioniert auch soweit Prima, aber es gibt folgendes Problem: Auch Schüler können sich mit ihren AD-Credentials am Master-Service anmelden und die anderen damit nerven indem sie deren Rechner herunterfahren.
An sich sollte das doch gar nicht möglich sein, da der Benutzerbaum in der Umgebungseinstellung auf die ou=Teachers.ou=default-school,ou=schools zeigt.
Verblüffenderweise geht es aber doch.
ja hab ich gelesen. Bringt mich aber nicht nicht weiter und erklärt auch nicht, wieso es möglich ist, dass sich Benutzer aus einer anderen ou als Lehrer am Veyon-Master per LDAP-Auth anmelden können, wenn ich in den Umgebungsvariablen dediziert die ou=teachers angebe. Veyon dürfte ja nur den Teilbaum abragen, den ich dort einstelle und somit wäre ein Anmelden von Benutzern aus anderen OUs nicht möglich.
Ich benutze Schlüsseldateien.
Der public-key ist auf dem Client. So kann jeder Rechner abgefragt werden.
Und der private-key liegt in einem Unterverzeichnis des Lehrer-Tauschverzeichnisses. Da kommen nur die Lehrer darn.
So ist sicher gestellt, dass nur Lehrer Veyon-Master aufrufen können.
Ich habe Veyon auch mit LDAP-Anbindung konfiguriert. Das klappt super. Allerdings können sich auch Schüler am Veyon-Master anmelden, dann öffnet sich das Program und man kann die Rechnerübersicht sehen. Aktive Rechner werden mit orangem oder rotem Bildschirm dargestellt. Man kann aber nichts steuern oder beobachten.
Jetzt hat ein Schüler herausgefunden, dass er mit seinem Schüleraccount Veyon-Master starten kann und mit dem Button oben alle Computer des Raumes starten kann.
Alle anderen Funktionen scheinen gesperrt zu sein.
Gibt es denn eine Möglichkeit, Veyon-Master für Schüler komplett zu sperren?
Hi Noah,
das kommt drauf an, ob Du von Linux oder Windows redest.
Unter Linux würde ich einfach die Rechte von veyon-master auf 750 setzen und die Gruppe auf „teachers“, dann können neben Administratoren nur noch Leute, die mit einem Lehreraccount angemeldet sind, dass Programm aufrufen.
Die als Lösung markierten Einstellungen lösten erstmal das Problem von Thomas. Bei ihm hatten Schüler am Veyon-Master noch die gleichen Rechte, wie Lehrer.
Es bleibt aber das Problem, wie ich oben beschrieben habe, dass es trotz der Einstellungen weiterhin möglich ist, dass Schüler Veyon-Master öffnen und sich anmelden können. Zwar sind für Schüler fast alle Funktionen gesperrt, aber eben das Einschalten der anderen Rechner ist merkwürdiger Weise doch möglich und ich finde, Schüler sollten Veyon-Master erst gar nicht öffnen können.
Da ich nur Linux-Clients habe, werde ich Saschas Vorschlag ausprobieren und berichten.
Franks Lösung ist, denke ich, für Windows-Clients interessant.
Hallo Noah,
bei uns ist das so gelöst, dass ich der private Key unter Tausch/teachers/veyon/lehrer/key abgelegt ist.
Da dort nur Lehrer zugang haben, können Schüler Veyon-Master nicht starten.
Gruß,
Mathias