8.1.2. Gruppen Verwaltungsmodul#
In Nubus verwalten Sie Gruppen über das Gruppen Verwaltungsmodul. Sie finden das Modul in der Kategorie Domäne der Management UI. Abb. 8.3 zeigt das Modul für das Erstellen einer Gruppe. Die folgenden Abschnitte beschreiben die Reiter im Gruppen Verwaltungsmodul:
Für Informationen über Gruppenverwaltung, siehe Richtlinien zuweisen.
Abb. 8.3 Erstellen einer Gruppe über das Gruppe Verwaltungsmodul#
8.1.2.1. Reiter Allgemein - Gruppenverwaltung#
- Name
Definiert den Namen der Gruppe. Für empfohlene Zeichen für den Gruppennamen, siehe Empfehlung für die Definition von Gruppennamen.
- Beschreibung
Für eine Beschreibung der Gruppe.
- Benutzer
Benutzer als Mitglieder zur Gruppe hinzufügen.
- Gruppen
Andere Gruppen als Mitglieder der aktuellen Gruppe hinzufügen. Dadurch wird die aktuelle Gruppe zu einer verschachtelten Gruppe. Siehe Verschachtelte Gruppen mit Gruppen in Gruppen.
8.1.2.2. Reiter Erweiterte Einstellungen - Gruppenverwaltung#
Dieser Bereich definiert eine E-Mail-Gruppe. Für Details, siehe Verwaltung von Mailgruppen.
- Enthaltene Rechner
Computerobjekte als Mitglieder zur Gruppe hinzufügen.
- Mitglied von
Andere Gruppen hinzufügen. Die aktuelle Gruppe wird Mitglied der hier aufgeführten anderen Gruppen.
- Gruppen-ID
Wenn Sie der Gruppe eine bestimmte ID zuweisen möchten, können Sie diese hier beim Erstellen der Gruppe festlegen.
Andernfalls weist Nubus der Gruppe beim Erstellen automatisch die nächste verfügbare Gruppen-ID zu. Sie können die Gruppen-ID später nicht mehr ändern. Das Gruppen Verwaltungsmodul zeigt die ID dann als schreibgeschütztes Feld an.
Die Gruppen-ID darf aus ganzen Zahlen zwischen 1000 und 59999 sowie zwischen 65536 und 100000 bestehen.
Die relative ID (RID) ist der lokale Teil der Sicherheits-ID (SID), die Windows- und Samba-Domänen verwenden.
Wenn Sie der Gruppe eine bestimmte RID zuweisen möchten, können Sie diese hier beim Erstellen der Gruppe festlegen. Andernfalls weist Nubus der Gruppe beim Erstellen automatisch die nächste verfügbare RID zu. Sie können die RID später nicht mehr ändern. Das Gruppe Verwaltungsmodul zeigt die RID dann als schreibgeschütztes Feld an.
Wenn Sie Samba/AD verwenden, erstellt Samba die RID und Sie können sie nicht festlegen.
Standardgruppen und spezielle Objekte reservieren RIDs unter 1000.
Nubus wertet den Gruppentyp aus, wenn sich ein Benutzer bei einer Samba/AD-basierten Domäne anmeldet. Die folgenden Gruppentypen existieren:
- Globale Gruppen
sind in der gesamten Domäne bekannt. Dies ist der Standard-Gruppentyp.
- Lokale Gruppen
sind nur auf Windows-Servern relevant.
- Bekannte Gruppe
Dieser Gruppentyp umfasst Gruppen, die von Samba/Windows-Servern vorkonfiguriert wurden und im Allgemeinen spezielle Privilegien haben, wie zum Beispiel
Power Users.
Nur das Anmeldeverfahren in einer Samba/AD-basierten Domäne wertet diesen Gruppentyp bei der Benutzeranmeldung aus. Für weitere Informationen, siehe Synchronisation von Active Directory-Gruppen bei Verwendung von Samba/AD.
Verwenden Sie dieses Feld, um einer Gruppe Windows-Systemrechte zuzuweisen, beispielsweise das Recht, einen Microsoft Windows-Client in die Domäne einzubinden. Das Feld ist äquivalent zu Samba-Berechtigung in Reiter Konto - Benutzerverwaltung.
8.1.2.3. Reiter Optionen - Gruppenverwaltung#
Dieser Reiter ist nur beim Hinzufügen von Gruppen verfügbar, nicht beim Bearbeiten von Gruppen. Sie können hier bestimmte LDAP-Objektklassen für die Gruppe entfernen. Nach der Gruppenerstellung können Sie die Felder nicht mehr bearbeiten.
- Samba-Gruppe
Diese Checkbox zeigt an, ob die Gruppe die LDAP-Objektklasse
sambaGroupMappingenthält.- POSIX-Gruppe
Diese Checkbox zeigt an, ob die Gruppe die LDAP-Objektklasse
posixGroupenthält.