invis_server_wiki:installation

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste Überarbeitung Beide Seiten der Revision
invis_server_wiki:installation [2015/05/18 11:08]
flacco [Modul: samba]
invis_server_wiki:installation [2015/06/14 12:55]
flacco [Fax-Server]
Zeile 666: Zeile 666:
 Ich werde bei der Dokumentation der Ersteinrichtung der beiden Programme hier nur das Wesentliche erläutern, da beide Programme immer wieder kleineren und größeren Änderungen unterliegen. Ich werde bei der Dokumentation der Ersteinrichtung der beiden Programme hier nur das Wesentliche erläutern, da beide Programme immer wieder kleineren und größeren Änderungen unterliegen.
  
 +==== NFS Fileserver ====
 +
 +Der NFS Fileserver für Linux-Clients ist nach der Installation des invis-Servers zwar vorbereitet,​ wird aber nicht automatisch gestartet. Um dies Nachzuholen sind folgende Schritte durchzuführen:​
 +
 +Die Dienste "​nfsserver"​ und "​rpcbind"​ zum automatischen Start vorsehen und starten:
 +
 +<​code>​
 +linux:~ # systemctl enable nfsserver.service
 +linux:~ # systemctl start nfsserver.service
 +linux:~ # systemctl enable rpcbind.service
 +linux:~ # systemctl start rpcbind.service
 +</​code>​
 +
 +Anschliessend ist noch der Zugriff auf die NFS-Freigaben in der Firewall, für die interne Netzwerk-Schnittstelle zu öffnen.
 +
 +Dazu ist in Datei <​file>/​etc/​sysconfig/​SuSEfirewall2</​file>​ ist in Zeile (ca.) 414 folgendes zu ergänzen:
 +
 +Aus: 
 +<​code>​
 +FW_CONFIGURATIONS_INT="​samba-4-ad"​
 +</​code>​
 +wird
 +<​code>​
 +FW_CONFIGURATIONS_INT="​nfs-kernel-server samba-4-ad"​
 +</​code>​
 +
 +Danach ist noch die Firwall neu zu starten:
 +
 +<​code>​
 +linux:~ # systemctl restart SuSEfirewall2.service
 +</​code>​
 +
 +Grund dafür, dass wir dies nicht automatisch ausführen ist, dass es nur in den wenigsten Fällen Linux Clients gibt (leider).
 ==== Group-e ==== ==== Group-e ====
  
Zeile 727: Zeile 760:
  
 ==== Kivitendo ==== ==== Kivitendo ====
-Wie auch Group-e, ist Kivitendo nach erfolgreichem Script-Lauf bereits auf dem zukünftigen invis-Server vorinstalliert. Die anfallende Nacharbeit beschränkt sich auf das Anlegen von Datenbanken und Mandanten-Accounts.+Wie auch Group-e, ist Kivitendo nach erfolgreichem Script-Lauf bereits auf dem zukünftigen invis-Server vorinstalliert. Die anfallende Nacharbeit beschränkt sich auf das Anlegen von Datenbanken, Benutzer, Gruppen ​und Mandanten.
  
-//**Dazu zunächst ein Hinweis:** Zwar ist es möglich Kivitendo an eine bestehende LDAP-Benutzeranmeldung anzubinden, allerdings ist es nicht möglich von einem System-Benutzerkonto auf mehrere Mandanten-Datenbanken zuzugreifenTechnisch ausgedrückt können nur "eins zu eins" bzw. "viele zu eins" Beziehungen zwischen Kivitendo-Nutzerkonten und Kivitendo Mandanten-Datenbanken eingerichtet werden. "eins zu viele" Beziehungen,​ wie etwa von Produkten wie Lexware bekannt, sind (noch) nicht möglich. Würde Kivitendo an LDAP angebunden werden, müsste für jede Mandantendatenbank ein System-Benutzerkonto angelegt werden. Da dies auf die Dauer unübersichtlich wird, gehe ich bei der weiteren Beschreibung davon aus, dass Kivitendo eine eigene SQL-Datenbank für Kivitendo-Nutzer pflegt.//+Eine Umfangreiche Dokumentation zu Kivitendo finden Sie hier: [[https://steigmann.kivitendo-premium.de/doc/html/]]
  
 Um die Kivitendo Nutzerdatenbank,​ Mandanten-Datenbanken sowie Nutzerkonten anlegen zu können, müssen Sie zunächst im Browser die Administrationsseite aufrufen. Der entsprechende Link sieht wie folgt aus: Um die Kivitendo Nutzerdatenbank,​ Mandanten-Datenbanken sowie Nutzerkonten anlegen zu können, müssen Sie zunächst im Browser die Administrationsseite aufrufen. Der entsprechende Link sieht wie folgt aus:
Zeile 737: Zeile 770:
 Sind weder Datenbanken noch Nutzerkonten eingerichtet,​ genügt ein Klick auf die Schaltfläche "​Warenwirtschaft"​ im invis-Portal. Kivitendo fragt dann selbständig,​ ob Sie zunächst auf die Administrationsseite wechseln möchten. Sind weder Datenbanken noch Nutzerkonten eingerichtet,​ genügt ein Klick auf die Schaltfläche "​Warenwirtschaft"​ im invis-Portal. Kivitendo fragt dann selbständig,​ ob Sie zunächst auf die Administrationsseite wechseln möchten.
  
-Das zunächst erfragte Administratoren-Passwort lautet schlicht: **"​admin123"​**. Kivitendo führt Sie anschließend ​durch die Installation einer Authentifizierungsdatenbank. Folgen Sie hier einfach den Anweisungen. Als Benutzer zum Anlegen der Datenbank können müssen Sie wie vorgeschlagen den User "​kivitendo"​ verwenden. Für letzteren benötigen Sie selbstverständlich das von Ihnen vergebene Passwort.+Das zunächst erfragte Administratoren-Passwort lautet schlicht: **"​admin123"​**. Kivitendo führt Sie anschliessend ​durch die Installation einer Authentifizierungsdatenbank. Folgen Sie hier einfach den Anweisungen. Als Benutzer zum Anlegen der Datenbank können müssen Sie wie vorgeschlagen den User "​kivitendo"​ verwenden. Für letzteren benötigen Sie selbstverständlich das von Ihnen vergebene Passwort
 + 
 +Möchten Sie statt gegen eine interne Kivitendo Benutzerdatenbank,​ gegen ein LDAP-Verzeichnis (OpenLDAP oder Active Directory) Authentifizieren,​ müssen Sie vor dem Anlegen der Benutzerdatenbank in der Datei <​file>/​srv/​www/​htdocs/​kivitendo/​config/​kivitendo.conf</​file>​ folgende Änderungen vornehmen:​ 
 + 
 +**Classic & AD** 
 +<​code>​ 
 +# Which module to use for authentication. Valid values are '​DB'​ and 
 +# '​LDAP'​. ​ If '​LDAP'​ is used then users cannot change their password 
 +# via kivitendo. 
 +module = LDAP 
 +</​code>​ 
 + 
 +Weiterhin ist der LDAP-Server zu konfigurieren. Hier unterscheiden sich Classic und AD geringfügig voneinander:​ 
 + 
 +**Classic** 
 + 
 +<​code>​ 
 +host          = 127.0.0.1 
 +port          = 389 
 +tls           = 1 
 +attribute ​    = uid 
 +base_dn ​      = DC=invis-net,​DC=loc 
 +filter ​       = 
 +bind_dn ​      = uid=admin,​ou=Benutzerverwaltung,​dc=invis-net,​dc=loc 
 +bind_password = ldap-admin-secret 
 +</​code>​ 
 + 
 +**AD** 
 +<​code>​ 
 +host          = 127.0.0.1 
 +port          = 389 
 +tls           = 1 
 +attribute ​    = sAMAccountName 
 +base_dn ​      = DC=invis-net,​DC=loc 
 +filter ​       = 
 +bind_dn ​      = ldap.admin@invis-net.loc 
 +bind_password = ldap-admin-secret 
 +</​code>​ 
 + 
 +Selbstverständlich müssen Sie die Konfigurationsdaten an Ihre Umgebung anpassen.
  
 Steht die Authentifizierungsdatenbank,​ gelangen Sie auf die eigentliche Administrationsseite. Steht die Authentifizierungsdatenbank,​ gelangen Sie auf die eigentliche Administrationsseite.
Zeile 793: Zeile 865:
  
 Für Kivitendo können Sie auch kommerziellen Support erhalten, wenden Sie sich diesbezüglich an eines der Kivitendo-Partner Unternehmen:​ [[http://​www.kivitendo.de/​partner.html]]//​ Für Kivitendo können Sie auch kommerziellen Support erhalten, wenden Sie sich diesbezüglich an eines der Kivitendo-Partner Unternehmen:​ [[http://​www.kivitendo.de/​partner.html]]//​
 +
 +==== ownCloud - ab invis-Server Active Directory 10.2 ====
  
 ==== Fax-Server ==== ==== Fax-Server ====
 +
 +//​**Hinweis:​** Wir werden die Pflege des Fax-Server-Moduls über kurz oder lang einstellen. Geschuldet ist dies der ISDN Deaktivierung durch die Telekom, der Tatsache, dass AVM die Fritzcard nie als PCIeX Karte heraus gebracht hat und, dass es die FCPCI-Treiber auch nicht bis in alle Ewigkeit geben wird.//
  
 Die Nacharbeit am Fax-Server beschränkt sich auf die Konfiguration des Fax-Anschlusses sowie der Drucker-Installation auf den Clients. Die Nacharbeit am Fax-Server beschränkt sich auf die Konfiguration des Fax-Anschlusses sowie der Drucker-Installation auf den Clients.
  • invis_server_wiki/installation.txt
  • Zuletzt geändert: 2023/07/26 07:30
  • von flacco