<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Linuxmuster on zefanjas.de - Open Source &amp; Education</title>
    <link>https://zefanjas.de/tags/linuxmuster/</link>
    <description>Recent content in Linuxmuster on zefanjas.de - Open Source &amp; Education</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de-DE</language>
    <lastBuildDate>Fri, 15 Jan 2021 05:16:30 +0000</lastBuildDate><atom:link href="https://zefanjas.de/tags/linuxmuster/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Neue GUI für LINBO</title>
      <link>https://zefanjas.de/neue-gui-fuer-linbo/</link>
      <pubDate>Fri, 15 Jan 2021 05:16:30 +0000</pubDate>
      
      <guid>https://zefanjas.de/neue-gui-fuer-linbo/</guid>
      <description>&lt;p&gt;LINBO ist eines der wesentlichen &lt;a href=&#34;https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/&#34;&gt;Features&lt;/a&gt; von &lt;a href=&#34;https://linuxmuster.net&#34;&gt;linuxmuster.net&lt;/a&gt; – einer freien &lt;a href=&#34;https://zefanjas.de/4-linux-schulserver-im-vergleich/&#34;&gt;Schulserverlösung&lt;/a&gt;. Mit &lt;a href=&#34;https://zefanjas.de/tag/linbo&#34;&gt;LINBO&lt;/a&gt; kann man viele PCs oder Laptops einfach und in wenig Zeit verwalten. Es hilft den administrativen Aufwand, den man mit vielen Geräten hat, in Grenzen zu halten. Viele Prozesse lassen sich zu dem automatisieren, sodass man fast alle Aufgaben, wie z.B. ein neues Image verteilen, aus der Ferne erledigen kann. Mit &lt;a href=&#34;https://zefanjas.de/schulserverloesung-linuxmuster-net-version-7-veroeffentlicht/&#34;&gt;Version 7&lt;/a&gt; hat linuxmuster.net ein neues &amp;amp; modernes Webinterface bekommen, einzig LINBO sah man das Alter mit seiner alten Benutzeroberfläche an. Doch damit scheint jetzt bald Schluss zu sein, denn eine neue GUI für LINBO befindet sich in der Testphase. Seht selbst.&lt;/p&gt;
&lt;h2 id=&#34;installation&#34;&gt;Installation&lt;/h2&gt;
&lt;p&gt;Wer linuxmuster.net an der Schule bereits einsetzt und die neue GUI testen möchte (sie ist noch nicht für den produktiven Einsatz gedacht!), muss die „testing“-Paketquelle einrichten. Man öffnet die Datei &lt;code&gt;/etc/apt/sources.list.d/lmn7.list&lt;/code&gt; und ändert die Einträge wie folgt ab:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;deb https://archive.linuxmuster.net lmn7-testing/
deb-src https://archive.linuxmuster.net lmn7-testing/
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Danach kann man nach einem &lt;code&gt;apt update &amp;amp;&amp;amp; apt upgrade&lt;/code&gt; die neue GUI für LINBO installieren:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ apt install linuxmuster-linbo-gui7
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Fertig.&lt;/p&gt;
&lt;h2 id=&#34;neue-optionen-für-die-startconf&#34;&gt;Neue Optionen für die start.conf&lt;/h2&gt;
&lt;p&gt;Mit der neuen GUI gibt es auch ein paar neue Optionen für die start.conf Datei, die man manuell oder im Webinterface einstellen kann. Da alles noch in der Entwicklung ist, können sich diese Parameter aber noch ändern:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;UseMinimalLayout = yes
Locale = en-US
BackgroundColor = 0c2842
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Man kann also neben der Hintergrundfarbe auch die Sprache einstellen. &lt;em&gt;UseMinimalLayout = yes&lt;/em&gt; sorgt dafür, dass LINBO in mit einer minimalistischen GUI startet (die aber sehr schick aussieht, siehe Screenshots).&lt;/p&gt;
&lt;h2 id=&#34;screenshots&#34;&gt;Screenshots&lt;/h2&gt;
&lt;figure&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/bootscreen-linbo.png&#34;
    alt=&#34;Linbo Bootscreen&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_123.png&#34;
    alt=&#34;LINBO Standard Layout (hell)&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_115.png&#34;
    alt=&#34;LINBO Standard Layout (dunkel)&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_122.png&#34;
    alt=&#34;LINBO Minimalistische GUI&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_116.png&#34;
    alt=&#34;LINBO Admin Menü&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_118.png&#34;
    alt=&#34;Client registrieren&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_119.png&#34;
    alt=&#34;Neues Image erstellen&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_117.png&#34;
    alt=&#34;LINBO Terminal&#34;&gt;
&lt;/figure&gt;

&lt;figure class=&#34;attachment-thumbnail size-thumbnail&#34;&gt;&lt;img src=&#34;https://zefanjas.de/wp-content/uploads/2021/01/Auswahl_121.png&#34;
    alt=&#34;Betriebssystem synchronisieren&#34;&gt;
&lt;/figure&gt;

&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Mir gefällt die neue GUI sehr. Sie sieht toll &amp;amp; modern aus und lässt sich gut bedienen. Vielen Dank an &lt;a href=&#34;https://github.com/CodeCrafter912&#34;&gt;Dorian Zedler&lt;/a&gt;!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Die 5 besten Open Source Anwendungen für eine Schule</title>
      <link>https://zefanjas.de/die-5-besten-open-source-anwendungen-fuer-eine-schule/</link>
      <pubDate>Fri, 09 Oct 2020 00:39:51 +0000</pubDate>
      
      <guid>https://zefanjas.de/die-5-besten-open-source-anwendungen-fuer-eine-schule/</guid>
      <description>&lt;p&gt;Seit vielen Jahren setzen wir stark auf Open Source Anwendungen in unserer Schule – auf dem Server, aber auch auf den Computern und Laptops. Vor allem im Serverbereich ist Open Source Software weit verbreitet und es gibt viele tolle Softwareprojekte, die sich wunderbar in einer Schule einsetzen lassen. Heute möchte ich deshalb meine 5 Favoriten vorstellen.&lt;/p&gt;
&lt;h2 id=&#34;koha&#34;&gt;Koha&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;size-full wp-image-3008 alignnone&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/index.png&#34; alt=&#34;koha&#34; width=&#34;420&#34; height=&#34;120&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/index.png 420w, https://zefanjas.de/wp-content/uploads/2020/10/index-300x86.png 300w&#34; sizes=&#34;(max-width: 420px) 100vw, 420px&#34; /&gt; 
&lt;p&gt;&lt;a href=&#34;http://koha-community.org/&#34;&gt;Koha&lt;/a&gt; ist ein integriertes Bibliothekssystem. Es wird weltweit in öffentlichen, Schul- und anderen Bibliotheken eingesetzt. Auch wir haben vor ca. 5 Jahren unsere Bibliothek auf diese Software umgestellt. &lt;a href=&#34;https://zefanjas.de/tag/koha/&#34;&gt;Koha&lt;/a&gt; bringt sehr viele Features mit und ist flexibel in der Konfiguration. Der Einstieg ist, wenn man nicht gerade vom Fach ist, etwas steil, aber man wird dafür mit einem tollen System belohnt. Wer mehr über Koha und den Einsatz in Schulen erfahren möchte, sollte sich diese &lt;a href=&#34;https://zefanjas.de/wie-man-koha-installiert-und-fuer-schulen-einrichtet-teil-1/&#34;&gt;kleine Blog-Post Serie&lt;/a&gt; anschauen.&lt;/p&gt;
&lt;h2 id=&#34;xcp-ng--lxd&#34;&gt;xcp-ng / LXD&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;alignnone size-thumbnail wp-image-3011&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/XCP-ng-logo-150x150.png&#34; alt=&#34;xcp-ng&#34; width=&#34;150&#34; height=&#34;150&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/XCP-ng-logo-150x150.png 150w, https://zefanjas.de/wp-content/uploads/2020/10/XCP-ng-logo.png 200w&#34; sizes=&#34;(max-width: 150px) 100vw, 150px&#34; /&gt; 
&lt;p&gt;Mein nächster Favorit betrifft die Serverinfrastruktur. Wer eigene Server in der Schule betreibt, muss sich mit der Frage beschäftigen, welchen Hypervisor er einsetzen will. Die Auswahl ist groß und man kann zwischen einigen Open Source Optionen wählen. Wir haben uns vor Jahren für xcp-ng entschieden (aus XenServer hervorgegangen). Dazu setzen wir &lt;a href=&#34;https://zefanjas.de/xen-orchestra-installieren-und-aktualisieren-vollversion/&#34;&gt;XenOrchestra&lt;/a&gt; ein, um die Server zu verwalten. Mit &lt;a href=&#34;http://xcp-ng.org/&#34;&gt;xcp-ng&lt;/a&gt; verwalten wir unsere virtuellen Maschinen.&lt;/p&gt;
&lt;p&gt;Die meisten unserer (Web)Anwendungen laufen aber in Linuxcontainern. Dafür verwenden wir &lt;a href=&#34;https://linuxcontainers.org/lxd/introduction/&#34;&gt;LXD&lt;/a&gt; – ein Container-Hypervisor. LXD bringt mit lxc einen sehr einfach zu bedienende Anwendung mit, um Container zu erstellen, Backups zu erstellen, usw. Der große Vorteil von Linuxcontainern ist für mich, dass ich sie genauso wie eine virtuelle Maschine verwalten, konfigurieren und administrieren kann. Dafür sind sie wesentlich ressourcensparender als eine VM. Seit dem 4.0 Release kann man sogar „richtige“ VMs mit &lt;a href=&#34;http://zefanjas.de/tag/lxd&#34;&gt;LXD&lt;/a&gt; erstellen und verwalten!&lt;/p&gt;
&lt;h2 id=&#34;pfsense&#34;&gt;pfSense&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;alignnone wp-image-3012 size-medium&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-300x88.png&#34; alt=&#34;pfsense&#34; width=&#34;300&#34; height=&#34;88&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-300x88.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-1024x301.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-768x226.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-1536x452.png 1536w, https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-2048x602.png 2048w, https://zefanjas.de/wp-content/uploads/2020/10/PfSense_logo-604x178.png 604w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt; 
&lt;p&gt;Für mich ist &lt;a href=&#34;http://pfsense.org/&#34;&gt;pfSense&lt;/a&gt; eines der besten Open Source Firewall Systeme. &lt;a href=&#34;https://zefanjas.de/tag/pfsense/&#34;&gt;PfSense&lt;/a&gt; kann man einfach installieren und benutzen und läuft seit Jahren sehr stabil in unserem Netzwerk. Mit &lt;a href=&#34;https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html&#34;&gt;pfBlockerNG&lt;/a&gt; hat man zusätzlich ein sehr mächtiges Werkzeug, um Werbung, Malwareseiten u.v.a. aus dem Netzwerk fernzuhalten (Webfilter auf DNS Basis).&lt;/p&gt;
&lt;h2 id=&#34;linuxmusternet&#34;&gt;linuxmuster.net&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;alignnone size-medium wp-image-3013&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/logo-linuxmuster-color-rgb-positiv-300x52.png&#34; alt=&#34;linuxmuster.net&#34; width=&#34;300&#34; height=&#34;52&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/logo-linuxmuster-color-rgb-positiv-300x52.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/logo-linuxmuster-color-rgb-positiv-768x133.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/logo-linuxmuster-color-rgb-positiv-604x105.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/logo-linuxmuster-color-rgb-positiv.png 1016w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt; 
&lt;p&gt;Über &lt;a href=&#34;http://linuxmuster.net/&#34;&gt;linuxmuster.net&lt;/a&gt; habe ich schon oft in diesem Blog geschrieben. &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;Linuxmuster.net&lt;/a&gt; ist eine Open Source Schulserverlösung, mit der man Benutzer (Lehrkräfte, Schüler/innen) und Schulcomputer einfach verwalten kann. LINBO, ein Werkzeug von linuxmuster.net, ist für mich eines der wichtigsten Features, denn damit kann ich alle Schulcomputer mit nur einem Image verwalten, auch wenn sie unterschiedliche Konfigurationen haben.&lt;/p&gt;
&lt;h2 id=&#34;nextcloud&#34;&gt;Nextcloud&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;alignnone size-medium wp-image-3014&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_-300x213.png&#34; alt=&#34;nextcloud&#34; width=&#34;300&#34; height=&#34;213&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_-300x213.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_-1024x726.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_-768x544.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_-381x270.png 381w, https://zefanjas.de/wp-content/uploads/2020/10/Nextcloud_Logo.svg_.png 1280w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt; 
&lt;p&gt;&lt;a href=&#34;https://nextcloud.com/&#34;&gt;Nextcloud&lt;/a&gt; darf in dieser Liste nicht fehlen. Gerade in den letzten Monaten sind eine Menge neuer Features dazugekommen, die auch im Schulumfeld sehr nützlich sind. Nextcloud ist dabei weit mehr, als nur eine gemeinsame Dateiablage. Durch die vielen Erweiterungen kann man Nextcloud sehr an die individuellen Bedürfnisse anpassen. Egal ob Online Office Suite, Videokonferenz oder einfach nur ein gemeinsamer Kalender – vieles ist mit Nextcloud möglich.&lt;/p&gt;
&lt;h2 id=&#34;bonus-zammad&#34;&gt;Bonus: Zammad&lt;/h2&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;alignnone size-medium wp-image-3015&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/zammad-300x83.png&#34; alt=&#34;zammad&#34; width=&#34;300&#34; height=&#34;83&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/zammad-300x83.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/zammad-1024x285.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/zammad-768x214.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/zammad-1536x427.png 1536w, https://zefanjas.de/wp-content/uploads/2020/10/zammad-2048x570.png 2048w, https://zefanjas.de/wp-content/uploads/2020/10/zammad-604x168.png 604w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt; 
&lt;p&gt;Noch eine kleine Bonusempfehlung am Ende: Zammad. In den letzten Jahren haben wir verschiedene Service Desk / Helpdesk Anwendungen ausprobiert. Letztendlich sind wir bei Zammad gelandet und es gefällt uns sehr gut. Wie auch alle anderen Empfehlungen hier, bringt es viele nette Features mit. Es lässt sich gut in die bestehende Infrastruktur integrieren und man kann über viele verschiedene Kanäle Tickets erstellen (Soziale Netzwerke, eMail, Chat, …).&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Die Liste hier könnte man noch beliebig erweitern. Gerade für den Infrastrukturbereich gibt es eine große Menge an Open Source Anwendungen. Allein diese Liste spricht für sich: &lt;a href=&#34;https://github.com/awesome-selfhosted/awesome-selfhosted&#34;&gt;https://github.com/awesome-selfhosted/awesome-selfhosted&lt;/a&gt;. &lt;a href=&#34;https://moodle.org/&#34;&gt;Moodle&lt;/a&gt; oder &lt;a href=&#34;https://mahara.org/&#34;&gt;Mahara&lt;/a&gt; sollten eigentlich auch noch mit aufgenommen werden, aber damit haben wir bisher kaum Erfahrung sammeln können.&lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Welche Open Source Anwendungen gehören zu deinen Favoriten, die in keiner Schule fehlen sollten?&lt;/strong&gt;
&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Schulserverlösung linuxmuster.net Version 7 veröffentlicht</title>
      <link>https://zefanjas.de/schulserverloesung-linuxmuster-net-version-7-veroeffentlicht/</link>
      <pubDate>Fri, 17 Apr 2020 01:58:26 +0000</pubDate>
      
      <guid>https://zefanjas.de/schulserverloesung-linuxmuster-net-version-7-veroeffentlicht/</guid>
      <description>&lt;p&gt;Knapp vier Jahre nach dem letzten Release wurde heute die neue Version 7 von linuxmuster.net &lt;a href=&#34;https://www.linuxmuster.net/de/2020/04/17/linuxmuster-net-version-7/https://www.linuxmuster.net/de/2020/04/17/linuxmuster-net-version-7/&#34;&gt;veröffentlicht&lt;/a&gt;. Damit ist ein weiterer wichtiger Meilenstein in der Geschichte der freien Open Source Schulserverlösung erreicht.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Zum Release wird es &lt;strong&gt;heute&lt;/strong&gt; (17.04.) um &lt;strong&gt;15:00 Uhr (MESZ)&lt;/strong&gt; eine kleine Präsentation der LMN 7 geben (virtuell über BigBlueButton): &lt;a href=&#34;https://bz-pfinztal7.dynalias.org/b/gad-tnt-hdg&#34;&gt;https://bz-pfinztal7.dynalias.org/b/gad-tnt-hdg&lt;/a&gt;. Das Passwort für den Raum wird ca. 15min vorher &lt;a href=&#34;https://ask.linuxmuster.net/t/releaspraesentation-am-freitag-15-uhr/5196&#34;&gt;hier veröffnetlicht&lt;/a&gt;. Jeder ist herzlich eingeladen.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;was-ist-neu&#34;&gt;Was ist neu?&lt;/h2&gt;
&lt;p&gt;Mit Version 7 haben sich einige Dinge im Vergleich zu den Vorversionen geändert. Hier die wichtigsten Änderungen im Überblick:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wechsel von Samba 3 auf Samba 4 (mehr als nötig, um ein aktuelles Serverbetriebssystem einsetzen zu können, Samba 4 macht weiterhin die Anbindung von Windows und anderer Software leichter)&lt;/li&gt;
&lt;li&gt;OPNSense ersetzt die bisherige Firewall (IPFire)&lt;/li&gt;
&lt;li&gt;neue Schulkonsole (webbasierte Administration) ist moderner (Responsive Design, etc.)&lt;/li&gt;
&lt;li&gt;Version 7 ist mehrschulfähig, d.h. es lassen sich mit einer Installation mehrere Schulen verwalten&lt;/li&gt;
&lt;li&gt;Netzwerksegmente / IP-Bereiche sind frei wählbar (das war vorher nur sehr eingeschränkt der Fall)&lt;/li&gt;
&lt;/ul&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2969&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite.png&#34; alt=&#34;Schulkonsole&#34; width=&#34;2929&#34; height=&#34;2000&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite.png 2929w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-300x205.png 300w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-1024x699.png 1024w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-768x524.png 768w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-1536x1049.png 1536w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-2048x1398.png 2048w, https://zefanjas.de/wp-content/uploads/2020/04/WebUI-Global-Admin-Hauptseite-395x270.png 395w&#34; sizes=&#34;(max-width: 2929px) 100vw, 2929px&#34; /&gt; 
&lt;h2 id=&#34;weitere-bekannte-features&#34;&gt;weitere (bekannte) Features&lt;/h2&gt;
&lt;p&gt;Neben den oben genannten Veränderungen bringt linuxmuster.net noch weitere Features mit, die bereits in den vorhergehenden Versionen enthalten waren.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://zefanjas.de/tag/linbo/&#34;&gt;Linbo&lt;/a&gt; – für mich das Killerfeature bei linuxmuster.net, weil es einem sehr sehr viel Arbeit bei der Verwaltung der Schulcomputer und -laptops abnimmt. Mit Linbo lassen sich viele Rechner und Konfigurationen sehr einfach (und sogar aus der Ferne) verwalten (siehe auch „&lt;a href=&#34;https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/&#34;&gt;Warum Linbo eines der besten Features von linuxmuster.net ist&lt;/a&gt;„).&lt;/li&gt;
&lt;li&gt;Schulkonsole – in der Schulekonsole lassen sich alle administrativen und pädagogischen Funktionen steuern, wie z.B. Zugang zum Internet / WLAN ein/ausschalten, Aufgaben verteilen und einsammeln, Klassenarbeitsmodus, etc.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;umsteigen&#34;&gt;Umsteigen?&lt;/h2&gt;
&lt;p&gt;Wir verwenden aktuell noch Version 6.2 bei uns an der Schule. In den nächsten Wochen werden wir aber den Umstieg vorbereiten und Version 7 installieren, testen und einen neuen Linuxclient einrichten. Bisher haben wir noch Ubuntu 16.04 auf den Rechnern, welches aber durch ein aktuelles OS (&lt;a href=&#34;https://zefanjas.de/welche-linux-distributionen-sind-fuer-schulen-geeignet/&#34;&gt;Ubuntu? Kubuntu? Xubuntu?&lt;/a&gt;) ersetzt werden soll.&lt;/p&gt;
&lt;p&gt;Alle, die bisher eine andere Schulserverlösung einsetzen, sollten meiner Meinung nach mal den Blick über den Tellerrand wagen und sich mit linuxmuster.net auseinandersetzen. Es ist ein System, welches von vielen engagierten Lehrkräften weiterentwickelt wird und somit nah an Schule ist. Die Community (&lt;a href=&#34;https://ask.linuxmuster.net&#34;&gt;https://ask.linuxmuster.net&lt;/a&gt;) ist sehr hilfbereich und man bekommt Hilfe zu allen Themen rund um Schul-IT.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>linuxmuster.net – Neuigkeiten zur Schulserverlösung</title>
      <link>https://zefanjas.de/linuxmuster-schulserver-neuigkeiten/</link>
      <pubDate>Tue, 09 Jul 2019 03:39:22 +0000</pubDate>
      
      <guid>https://zefanjas.de/linuxmuster-schulserver-neuigkeiten/</guid>
      <description>&lt;p&gt;linuxmuster.net ist eine Open Source &lt;a href=&#34;https://zefanjas.de/4-linux-schulserver-im-vergleich/&#34;&gt;Schulserverlösung&lt;/a&gt; für Schulen jeglicher Art und Größe. Aktuell ist die Version 7 in Entwicklung und der Start der Beta-Phase steht unmittelbar bevor. In den letzten Monaten ist einiges passiert und ich möchte in diesem Artikel kurz einen Überblick über die aktuellen Entwicklungen geben.&lt;/p&gt;
&lt;h2 id=&#34;neuigkeiten-rund-um-linuxmusternet&#34;&gt;Neuigkeiten rund um linuxmuster.net&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;linuxmuster.net hat in diesem Jahr bereits zwei Auszeichnungen erhalten. Die freie Schulserverlösung hat einen &lt;a href=&#34;https://www.linuxmuster.net/de/2019/03/18/wir-stehen-auf-dem-treppchen/&#34;&gt;2. Platz beim Thomas-Krenn Award&lt;/a&gt; gewonnen sowie die Auszeichnung mit dem „&lt;a href=&#34;https://www.linuxmuster.net/de/2019/06/27/linuxmuster-net-erfolgreich-beim-comenius-edumedia-award-2019/&#34;&gt;Comenius eduMedia Siegel&lt;/a&gt;“ erhalten.&lt;/li&gt;
&lt;li&gt;In Kürze findet eine Schulung zur neuen Version 7 für Dienstleister statt. Wer Interesse hat, findet &lt;a href=&#34;https://www.linuxmuster.net/de/2019/06/30/schulungen-fuer-dienstleister/&#34;&gt;hier&lt;/a&gt; weitere Informationen.&lt;/li&gt;
&lt;li&gt;Die Beta-Phase von linuxmuster.net v7 steht in den Startlöchern. Vieles ist schon fertig und einige Schulen setzen die neue Lösung bereits produktiv ein. Ganz fertig ist sie allerdings noch nicht und es fehlt v.a. noch einiges an Dokumentation.&lt;/li&gt;
&lt;li&gt;Auf den Chemnitzer Linuxtagen gab es einen &lt;a href=&#34;https://chemnitzer.linux-tage.de/2019/de/programm/beitrag/142&#34;&gt;Vortrag zu linuxmuster.net&lt;/a&gt;. Sehr zu empfehlen für alle, die einen kompakten Überblick über die Schulserverlösung erhalten wollen.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;mithelfen&#34;&gt;Mithelfen&lt;/h2&gt;
&lt;p&gt;Ein Open Source Projekt lebt von der Mitarbeit vieler – nicht anders ist das bei linuxmuster.net. Wenn du also mithelfen möchtest, findest du &lt;a href=&#34;https://ask.linuxmuster.net/t/wir-suchen-dich/3376?u=zefanja&#34;&gt;hier eine gute Übersicht&lt;/a&gt;, in welchen Bereichen, das Projekt noch Hilfe braucht. Egal ob Entwicklung, Dokumentation, Fehler finden, Support – in jedem Bereich gibt es die Möglichkeit sich einzubringen.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Wir setzen &lt;a href=&#34;https://zefanjas.de/5-grossartige-open-source-programme-die-wir-in-unserer-schule-einsetzen/&#34;&gt;linuxmuster.net seit 3 Jahren&lt;/a&gt; bei uns in der Schule ein und sind wirklich sehr zufrieden damit. Die vielen Möglichkeiten zur Erweiterung oder individuellen Anpassung sind großartig und mit &lt;a href=&#34;https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/&#34;&gt;LINBO&lt;/a&gt; gibt es ein sehr praktisches Tool, um viele Rechner mit wenig Aufwand in einer Schule zu verwalten. Aktuell planen wir den Umstieg auf linuxmuster.net v7. Dies wird ein größeres Update sein, da sich &lt;a href=&#34;https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/&#34;&gt;viele Dinge geändert&lt;/a&gt; haben.&lt;/p&gt;
&lt;p&gt;Für jeden, der sich für die Schulserverlösung interessiert und vielleicht in den Sommerferien damit erste Erfahrungen sammeln möchte, empfehle ich die linuxmuster.net v7. Es gibt viele &lt;a href=&#34;https://ask.linuxmuster.net&#34;&gt;hilfsbereite Schuladmins&lt;/a&gt; und auch einen &lt;a href=&#34;https://www.linuxmuster.net/de/support/hotline/&#34;&gt;offiziellen Support&lt;/a&gt; von Seiten des Projekts, wo man seine Fragen loswerden und in jedem Fall eine Antwort bekommen kann (und dazu meist sehr schnell).&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Wie man sein WLAN-Netzwerk mit Freeradius absichern kann</title>
      <link>https://zefanjas.de/freeradius-wlan-absichern/</link>
      <pubDate>Sun, 09 Dec 2018 03:35:33 +0000</pubDate>
      
      <guid>https://zefanjas.de/freeradius-wlan-absichern/</guid>
      <description>&lt;p&gt;An unserer Schule haben wir ein offenes WLAN mit einem Captive Portal sowie ein weiteres WLAN-Netz (WPA Enterprise, 802.1X), welches nur für Lehrkräfte gedacht ist. Für beide Netze nutzen wir einen RADIUS-Server für die Authentifizierung. Freeradius ist der am weitesten verbreitete OpenSource RADIUS-Server, der auch bei uns zum Einsatz kommt. In diesem Artikel wollen wir einen Freeradius-Server und Zertifikate für eine verschlüsselte Verbindung einrichten. Im Besonderen möchte ich auf die Anbindung an Linuxmuster 6.2 eingehen und die Authentifizierung mit einem LDAP-Server beschreiben.&lt;/p&gt;
&lt;p&gt;Ein RADIUS-Server kümmert sich im Allgemeinen um 3 Dinge: Authentifizierung, Autorisierung und Accounting (oft auch als Triple-A oder AAA bezeichnet). Wir werden uns nur mit den ersten beiden „As“ beschäftigen, d.h. ob die Zugangsdaten korrekt sind und ob der Benutzer berechtigt ist, einen Zugang zu erhalten (zum WLAN z.B.).&lt;/p&gt;
&lt;h2 id=&#34;installation-von-freeradius&#34;&gt;Installation von freeradius&lt;/h2&gt;
&lt;p&gt;Die Installation führen wir auf einer aktuellen Linux-Installation (hier Ubuntu 18.04 Server) durch, z.B. in einem [LXD Container][1] oder einer virtuellen Maschine.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ apt install freeradius freeradius-ldap freeradius-utils
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;konfiguration&#34;&gt;Konfiguration&lt;/h2&gt;
&lt;h3 id=&#34;grundkonfiguration&#34;&gt;Grundkonfiguration&lt;/h3&gt;
&lt;p&gt;Um unseren freeradius Server zu testen, kommentieren wir folgende Zeile in &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/users&lt;/strong&gt;&lt;/em&gt; aus oder fügen sie zu Beginn der Datei ein:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# Das Kommentarzeichen &amp;#34;#&amp;#34; vor dieser Zeile entfernen
steve Cleartext-Password := &amp;#34;testing&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Standardmäßig sollte in der Datei &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/clients.conf&lt;/strong&gt;&lt;/em&gt; der &lt;em&gt;localhost&lt;/em&gt; als Client eingerichtet sein:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;client localhost {
  ipaddr = 127.0.0.1
  secret = testing123
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Nun können wir einen ersten Test durchführen. Dazu stoppen wir den freeradius-Service und starten ihn manuell im Debug-Modus neu:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ systemctl stop freeradius.service
$ freeradius -X
...
&amp;lt;strong&amp;gt;Ready to process request&amp;lt;/strong&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wichtig ist, dass am Ende „&lt;em&gt;Ready to process requests“&lt;/em&gt; steht.&lt;/p&gt;
&lt;h3 id=&#34;überprüfen-der-grundkonfiguration&#34;&gt;Überprüfen der Grundkonfiguration&lt;/h3&gt;
&lt;p&gt;Als nächstes überprüfen wir, ob unser Test-Benutzer „Steve“ sich am RADIUS-Server anmelden kann (am besten in einem neuen/zweiten Terminal):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ radtest steve testing 127.0.0.1 10 testing123
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Falls alles passt, sollten wir folgende Antwort bekommen:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;Sent Access-Request Id 234 from 0.0.0.0:40302 to 127.0.0.1:1812 length 75
    User-Name = &amp;#34;steve&amp;#34;
    User-Password = &amp;#34;testing&amp;#34;
    NAS-IP-Address = 10.18.10.60
    NAS-Port = 10
    Message-Authenticator = 0x00
    Cleartext-Password = &amp;#34;testing&amp;#34;
Received Access-Accept Id 234 from 127.0.0.1:1812 to 0.0.0.0:0 length 20
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wichtig ist, dass wir ein „&lt;em&gt;Received Access-Accept&lt;/em&gt;“ bekommen. Hat diese Anfrage geklappt ist der freeradius-Server grundlegend eingerichtet und die folgenden Authentifizierungsverfahren sollten ohne weitere Probleme klappen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;PAP&lt;/li&gt;
&lt;li&gt;CHAP&lt;/li&gt;
&lt;li&gt;MS-CHAPv1&lt;/li&gt;
&lt;li&gt;MS-CHAPv2&lt;/li&gt;
&lt;li&gt;PEAP&lt;/li&gt;
&lt;li&gt;EAP-TTLS&lt;/li&gt;
&lt;li&gt;EAP-GTC&lt;/li&gt;
&lt;li&gt;EAP-MD5&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Diese Verfahren sind unterschiedliche Protokolle, die verschieden „sicher“ sind. Alle verwenden einen Benutzernamen und Passwort zur Authentifizierung. Die Bedeutung der (P)EAP Verfahren kann man [hier nachlesen][2]. MS-CHAPv1 und v2 sind Verfahren aus dem Hause Microsoft.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hinweis:&lt;/strong&gt; Die Zeile mit unserem Benutzer „Steve“ sollten wir jetzt wieder kommentieren oder löschen!&lt;/p&gt;
&lt;p&gt;Wir werden im Folgenden das LDAP-Modul konfigurieren und neue Zertifikate für EAP-TTLS erstellen.&lt;/p&gt;
&lt;h3 id=&#34;ldap-anbindung-einrichten&#34;&gt;LDAP Anbindung einrichten&lt;/h3&gt;
&lt;p&gt;Die Konfiguration des LDAP-Servers nehmen wir in der Datei &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/mods-enabled/ldap&lt;/strong&gt;&lt;/em&gt; vor. Falls diese Datei nicht existiert, müssen wir vorher noch einen symbolischen Link erstellen.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ cd /etc/freeradius/3.0/mods-enabled/
$ ln -s ../mods-available/ldap ./
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ziemlich an Anfang der Datei konfigurieren wir unseren LDAP-Server:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;server = &amp;#34;ldaps://linuxmuster.internal.example.com&amp;#34;
identity = &amp;#34;cn=admin,dc=internal,dc=example,dc=com&amp;#34;
password = superSecretPassword
base_dn = &amp;#34;ou=accounts,dc=internal,dc=example,dc=com&amp;#34;

...

group {
    ...
    membership_filter = &amp;#34;(|(member=%{control:Ldap-UserDn})(memberUid=%{%{Stripped-User-Name}:-%{User-Name}}))&amp;#34;
    ...
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Es muss sichergestellt sein, dass alle nötigen Ports für die Kommunikation zwischen dem RADIUS und LDAP-Server offen sind.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hinweis:&lt;/strong&gt; Wenn man Freeradius 3.0 zusammen mit linuxmuster.net v6.2 verwenden möchte, müssen noch folgende Zeilen angepasst werden, damit die Authentifizierung mit Windows klappt ([sign…][3]):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;update {
            control:Password-With-Header    += &amp;#39;userPassword&amp;#39;
            control:NT-Password             := &amp;#39;sambaNTPassword&amp;#39;
            ...
}
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;ldap-verbindung-testen&#34;&gt;LDAP Verbindung testen&lt;/h3&gt;
&lt;p&gt;Nachdem der LDAP-Server in Freeradius konfiguriert ist, müssen wir ihn einmal neustarten und können anschließend testen, ob sich ein Benutzer aus dem LDAP am RADIUS-Server anmelden kann.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ systemctl restart freeradius.service
$ radtest testuser password localhost 10 testing123
Sent Access-Request Id 213 from 0.0.0.0:46425 to 127.0.0.1:1812 length 73
    User-Name = &amp;#34;testuser&amp;#34;
    User-Password = &amp;#34;password&amp;#34;
    NAS-IP-Address = 10.18.10.60
    NAS-Port = 10
    Message-Authenticator = 0x00
    Cleartext-Password = &amp;#34;password&amp;#34;
Received Access-Accept Id 213 from 127.0.0.1:1812 to 0.0.0.0:0 length 20
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wenn wir wieder ein „Received Access-Accept“ als Antwort erhalten, klappt die Verbindung zwischen RADIUS und LDAP-Server. Falls es nicht klappt, sollten wir den RADIUS Server manuell starten und schauen, welche Fehler uns der RADIUS-Server ausgibt.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ systemctl stop freeradius.service
$ freeradius -X 
... 
Ready to process request
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;zertifikate-erstellen-für-eap-ttls&#34;&gt;Zertifikate erstellen (für EAP-TTLS)&lt;/h3&gt;
&lt;p&gt;Standardmäßig verwendet Freeradius sogenannte Snake-Oil-Zertifkate, die natürlich nicht für den produktiven Einsatz gedacht sind. Deshalb erstellen wir in den folgenden Schritten eine neue Root-CA und ein Zertifikat für den Server. Die Zertifikate und die dazugehörigen Konfigurationsdateien befinden sich unter &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/certs/&lt;/strong&gt;&lt;/em&gt;. Zuerst öffnen wir die Datei &lt;strong&gt;&lt;em&gt;ca.cnf&lt;/em&gt;&lt;/strong&gt; und ändern ein paar wenige Einstellungen:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;...
[ CA_default ]
...
default_days        = 3650
...
default_md      = sha256
...

[ req ]
....
default_bits        = 2048
input_password      = supersecretandlongpassword
output_password     = supersecretandlongpassword
...

[certificate_authority]
countryName     = US
stateOrProvinceName = My State
localityName        = My Town
organizationName    = My School
emailAddress        = admin@my-school.org
commonName      = &amp;#34;CA Freeradius&amp;#34;
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ähnliche Einstellungen nehmen wir nun der Datei &lt;strong&gt;&lt;em&gt;server.cnf&lt;/em&gt;&lt;/strong&gt; vor:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;...

[ CA_default ]
...
default_days        = 3560
...
default_md      = sha256
...

[ req ]
...
default_bits        = 2048
input_password      = supersecretandlongpassword
output_password     = supersecretandlongpassword

[server]
countryName     = US
stateOrProvinceName = My State
localityName        = My Town
organizationName    = My School
emailAddress        = admin@my-school.org
commonName      = &amp;#34;Freeradius Server Certificate&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Das Passwort muss jetzt auch in der Datei &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/mods-enabled/eap&lt;/strong&gt;&lt;/em&gt; geändert werden:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;tls-config tls-common {
    private_key_password = supersecretandlongpassword
    ...
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Zertifikate erstellen wir mit einem einfachen &lt;code&gt;make&lt;/code&gt;:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ cd /etc/freeradius/3.0/certs/
$ make
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;eap-ttls-anmeldung-testen&#34;&gt;EAP-TTLS Anmeldung testen&lt;/h3&gt;
&lt;h4 id=&#34;epol_test-kompilieren&#34;&gt;epol_test kompilieren&lt;/h4&gt;
&lt;p&gt;&lt;code&gt;radtest&lt;/code&gt; unterstützt leider keinen Test für eine EAP-TTLS Authentifizierung. Dazu brauchen wir das Tool &lt;strong&gt;eapol_test&lt;/strong&gt;, welches Teil des [wpa_supplicant][4] Pakets ist. Leider wird dieses Tool standardmäßig nicht von &lt;em&gt;wpa_supplicant&lt;/em&gt; gebaut, deswegen müssen wir das selbst machen. Wir laden den Quellcode herunter, entpacken ihn und müssen noch einige Abhängigkeiten installieren.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ wget https://w1.fi/releases/wpa_supplicant-2.7.tar.gz
$ tar -xzvf wpa_supplicant-2.7.tar.gz
$ apt install build-essential pkg-config libnl-3-dev libssl-dev libnl-genl-3-dev
$ cd wpa_supplicant-2.7
$ cp defconfig .config
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Danach müssen wir die Datei &lt;strong&gt;.config&lt;/strong&gt; öffnen und die Zeile &lt;code&gt;#CONFIG_EAPOL_TEST=y&lt;/code&gt;  finden und das Kommentarzeichen entfernen.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ nano .config
# Kommentarzeichen &amp;#34;#&amp;#34; entfernen
CONFIG_EAPOL_TEST=y
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Mit dem folgenden Befehlen bauen wir nun das Programm und kopieren es noch an die richtige Stelle:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ make eapol_test
$ cp eapol_test /usr/local/bin
&lt;/code&gt;&lt;/pre&gt;&lt;h4 id=&#34;anmeldung-testen&#34;&gt;Anmeldung testen&lt;/h4&gt;
&lt;p&gt;Um EAP-TTLS zu testen, brauchen wir für &lt;strong&gt;eapol_test&lt;/strong&gt; eine kleine Config-Datei, die folgendermaßen aussehen kann:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ nano eapol_test.conf
network={
        ssid=&amp;#34;example&amp;#34;
        key_mgmt=WPA-EAP
        eap=TTLS
        identity=&amp;#34;mustermann&amp;#34;
        anonymous_identity=&amp;#34;anonymous&amp;#34;
        password=&amp;#34;strenggeheim&amp;#34;
        phase2=&amp;#34;auth=PAP&amp;#34;
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Nun können wir &lt;strong&gt;eapol_test&lt;/strong&gt; aufrufen:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$  eapol_test -c eapol_test.conf -a 127.0.0.1 -p 1812 -s testing123
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wenn man am Ende diese Ausgabe erhält, war alles erfolgreich:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;MPPE keys OK: 1  mismatch: 0
SUCCESS
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;clients-einrichten-zb-accesspoints&#34;&gt;Clients einrichten (z.B. Accesspoints)&lt;/h3&gt;
&lt;p&gt;Bisher haben wir immer nur direkt auf dem RADIUS-Server getestet. Im Normalfall wird die Anfrage für die Authentifizierung aber von einem Accesspoint, Captive Portal oder einem Wireless Controller kommen. Diese müssen auf dem RADIUS-Server als Clients eingerichtet werden. Wir öffnen dazu die Datei &lt;em&gt;&lt;strong&gt;/etc/freeradius/3.0/clients.conf&lt;/strong&gt;&lt;/em&gt; und fügen am Ende alle Accesspoints etc. mit ihrer IP und einem Passwort / Secret ein:&lt;/p&gt;
&lt;pre class=&#34;lang:default decode:true  &#34;&gt;$ nano /etc/freeradius/3.0/clients.conf
client AP1 {
    ipaddr = 10.0.0.10
    secret = supersecretsecret
}

```

Nun kann man auf dem Accesspoint ein WPA Enterprise (802.1X) Netzwerk einrichten und den RADIUS-Server mit seiner IP, den Port (1812) und dem eben festgelegten Passwort/Secret konfigurieren. Nun sollte man sich mit seinem mobilen Gerät im WLAN anmelden können.

### Zugang auf bestimmte LDAP Gruppen beschränken

An unserer Schule haben nur Mitarbeiter und Lehrkräfte sowie die Oberstufenschüler Zugang zum WLAN an der Schule. In linuxmuster.net ist das über die Gruppe _p_wifi_ gelöst. Alle, die in dieser Gruppe sind, sollen Zugang bekommen. Bisher ist unser RADIUS-Server aber so konfiguriert, dass jeder Benutzer im LDAP Zugang erhält. Um den Zugang einzuschränken, fügen wir noch folgende Zeilen in der Datei **_/etc/freeradius/3.0/users_** hinzu:

```
DEFAULT Ldap-Group == &#34;cn=p_wifi,ou=groups,dc=internal,dc=example,dc=com&#34;
DEFAULT Auth-Type := Reject
   Reply-Message = &#34;Your are not allowed to access the WLAN!&#34;
```

## Freeradius und linuxmuster.net 6.2

Die Installation von Freeradius für linuxmuster.net 6.2 ist in der [Dokumentation beschrieben][5]. Bis auf ein paar wenige Details ist die Konfiguration sehr ähnlich. In Freeradius 2.0 sind die Standardeinstellungen für die Zertifikate nicht mehr zeitgemäß, sodass es zu Verbindungsproblemen mit einigen Clients kommen kann (z.B. mit einem aktuellen macOS). Hier sollte man unbedingt die Vorgaben von Freeradius 3.0 verwenden (siehe oben)!

### Unterschiedliche Zugangsbeschränkungen nach WLAN-Netz

An unserer Schule haben wir ein Captive Portal für Gäste und Schüler, sowie ein WPA 802.1X (Enterprise) Netz für Mitarbeiter und Lehrkräfte. Während sich am Captive Portal alle anmelden können, die in der Gruppe _p_wifi_ sind, sollen sie im WPA 802.1X Netzwerk nur Lehrkräfte und Mitarbeiter anmelden dürfen. Die Anfragen vom Captive Portal kommen von einer anderen IP (pfSense) als die für das WPA Enterprise Netzwerk. In der Datei _**/etc/freeradius/sites-enabled/inner-tunnel**_ haben wir deshalb eine Abfrage eingebaut, die überprüft, von welcher IP die Anfrage kommt und entsprechend entscheidet, ob jemand Zugang bekommt oder nicht:

```
post-auth {
    ...
    #Only allow Teacher&amp;Staff on WPA 802.1X Teacher and Staff network  
    if (NAS-IP-Address == 10.0.0.10) {
        if (LDAP-Group == &#34;cn=teachers,ou=groups,dc=internal,dc=example,dc=com&#34; || LDAP-Group == &#34;cn=staff,ou=groups,dc=internal,dc=example,dc=com&#34;) {
            noop
        } else {
            reject
        }
    }
    ...
}
```

## Fazit

Dieser Artikel beschreibt nur eine von vielen Möglichen Konfigurationen. Ein RADIUS-Server ist komplex, aber dank der guten Standardkonfiguration von Freeradius (v.a. in Version 3) kommt man recht schnell zum Erfolg. Lange Zeit hatten wir nur das Captive Portal im Einsatz und es hat auch gut funktioniert, doch die Benutzerfreundlichkeit und Sicherheit ist mit einem WPA 802.1X (Enterprise) Netzwerk nochmal gestiegen. Ohne den RADIUS-Server wäre das aber nicht möglich gewesen.

### Nützliche Links:

  * &lt;http://deployingradius.com/&gt;
  * &lt;https://wiki.freeradius.org/guide/HOWTO&gt;

 [1]: https://zefanjas.de/5-gruende-warum-wir-lxd-verwenden/
 [2]: https://wiki.freeradius.org/protocol/EAP
 [3]: https://wiki.freeradius.org/guide/certificate-compatibility
 [4]: https://w1.fi/wpa_supplicant/
 [5]: http://docs.linuxmuster.net/de/latest/systemadministration/network/radius/installation.html</description>
    </item>
    
    <item>
      <title>Xubuntu – bester Kompromiss für Linux in der Schule?</title>
      <link>https://zefanjas.de/xubuntu-bester-kompromiss-fuer-linux-in-der-schule/</link>
      <pubDate>Sat, 17 Nov 2018 03:53:35 +0000</pubDate>
      
      <guid>https://zefanjas.de/xubuntu-bester-kompromiss-fuer-linux-in-der-schule/</guid>
      <description>&lt;p&gt;Auf der Suche nach einem neuen Desktop für unsere Schule möchte ich mir &lt;a href=&#34;https://zefanjas.de/welche-linux-distributionen-sind-fuer-schulen-geeignet/&#34;&gt;verschiedene Desktopumgebungen&lt;/a&gt; anschauen. Die Auswahl ist groß und ich habe einige sehr hilfreiche Kommentare und Vorschläge zu meinem letzten Artikel erhalten. Vielen Dank dafür.  Den Start macht heute Xubuntu. Xubuntu ist ein Derivat von Ubuntu, welches Xfce anstatt GNOME als Desktop nutzt. Auf der Website des Projekt beschreibt sich Xubuntu so:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Xubuntu ist ein elegantes und einfach zu bedienendes Betriebssystem. Es wird mit Xfce ausgeliefert, einer stabilen, leichten und konfigurierbaren Desktop-Umgebung.&lt;/p&gt;
&lt;p&gt;Xubuntu ist perfekt für diejenigen, die das Beste aus ihren Desktops, Laptops und Netbooks mit einem modernen Look und genügend Funktionen für den effizienten, täglichen Gebrauch herausholen wollen. Es funktioniert auch auf älterer Hardware gut.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Bietet Xubuntu, was es verspricht? Ist es der beste Kompromiss aus modernem, aber ressourcenarmem Desktop? Das möchte ich mir anhand unserer Kriterien genauer anschauen.&lt;/p&gt;
&lt;h2 id=&#34;stabilität&#34;&gt;Stabilität&lt;/h2&gt;
&lt;p&gt;Die Installation verlief ohne Probleme. Das ist heutzutage in den meisten Fällen kein Problem mehr 🙂 . Bei meinen Tests konnte ich bisher keine Stabilitätsprobleme erkennen.&lt;/p&gt;
&lt;h2 id=&#34;support&#34;&gt;Support&lt;/h2&gt;
&lt;p&gt;Im Gegensatz zu Ubuntu LTS bietet Xubuntu LTS 3 statt 5 Jahre Support. 5 Jahre sind sicher besser, aber in der Regel werden wir unser Image spätestens nach 3 Jahren updaten. Auf dem Server sind die längeren Support-Zeiträume wichtiger als auf dem Desktop.&lt;/p&gt;
&lt;h2 id=&#34;geringe-hardwareanforderungen&#34;&gt;Geringe Hardwareanforderungen&lt;/h2&gt;
&lt;p&gt;Die Hardwareanforderungen sind bei Xubuntu recht gering. Empfohlen werden 1GB Arbeitsspeicher und 20GB freier Speicher auf der Festplatte. Nach dem Start verbraucht Xubuntu ca. 500MB an Arbeitsspeicher. Sobald man aber Firefox mit ein paar Tabs startet steigt der Verbrauch schnell auf über 1GB an. Deshalb sollte man mindestens 2GB installiert haben. Ansonsten ist Xubuntu aber wesentlich genügsamer als Ubuntu mit GNOME oder Unity.&lt;/p&gt;
&lt;h2 id=&#34;einfache-bedienbarkeit&#34;&gt;Einfache Bedienbarkeit&lt;/h2&gt;
&lt;p&gt;Dieser Punkt ist eher subjektiv, denn jeder hat sich im Laufe der Jahre an eine Desktop-Umgebung gewöhnt. Egal ob Windows, macOS, Unity, Gnome, Xfce, KDE – die Liste könnte ich noch lang weiterführen. Ich z.B. habe mich sehr an &lt;a href=&#34;https://zefanjas.de/warum-ich-unity-in-ubuntu-18-04-verwenden-werde/&#34;&gt;Unity&lt;/a&gt; gewöhnt und komme damit gut zurecht. Eine Umstellung auf GNOME oder eine andere Desktopumgebung fällt mir deshalb schwer. In einer Schule gibt es noch eine viel größere Bandbreite. Ich glaube man kann hier nicht so viel falsch machen, wenn man Linux in der Schule einsetzt. Für die meisten wird die Desktopumgebung neu sein. Es ist viel wichtiger Einführungen, Training und Workshops anzubieten, um die Kollegen an eine neue Umgebung zu gewöhnen. Generell kann man entscheiden, ob man sich eher an Windows 10 oder macOS orientiert.&lt;/p&gt;
&lt;p&gt;Xfce hat ein Startmenü und kann mit einem Dock (z.B. &lt;a href=&#34;https://wiki.ubuntuusers.de/Plank/&#34;&gt;Plank&lt;/a&gt;) erweitert werden. Dadurch sollten sich die meisten nach einiger Zeit gut zurechtfinden.&lt;/p&gt;
&lt;h2 id=&#34;modernes--hübsches-aussehen&#34;&gt;Modernes &amp;amp; hübsches Aussehen&lt;/h2&gt;
&lt;p&gt;Standardmäßig wirkt das Aussehen von Xubuntu eher altbacken, weder hübsch noch sonderlich modern. Über den Paketmanager kann man sich weitere Themes installieren, die dem Xfce-Desktop schöner machen. Das ist zum einen das Arc- oder Numix-Theme. Interessant fand ich auch noch das &lt;a href=&#34;https://www.xfce-look.org/p/1230631/&#34;&gt;Qogir-Theme&lt;/a&gt;.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2800&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/11/Xubuntu-wird-ausgeführt-Oracle-VM-VirtualBox_214.jpg&#34; alt=&#34;Xubuntu&#34; width=&#34;920&#34; height=&#34;600&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/11/Xubuntu-wird-ausgeführt-Oracle-VM-VirtualBox_214.jpg 920w, https://zefanjas.de/wp-content/uploads/2018/11/Xubuntu-wird-ausgeführt-Oracle-VM-VirtualBox_214-300x196.jpg 300w, https://zefanjas.de/wp-content/uploads/2018/11/Xubuntu-wird-ausgeführt-Oracle-VM-VirtualBox_214-768x501.jpg 768w, https://zefanjas.de/wp-content/uploads/2018/11/Xubuntu-wird-ausgeführt-Oracle-VM-VirtualBox_214-414x270.jpg 414w&#34; sizes=&#34;(max-width: 920px) 100vw, 920px&#34; /&gt; 
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Xubuntu wird auf jeden Fall ein Kandidat für unseren Linux-Desktop in der Schule. Dafür sprechen v.a. die geringen Hardwareanforderungen. Sobald linuxmuster.net v7 als Beta veröffentlicht wird, werden wir Xubuntu noch den Praxistest unterziehen. Die meisten Schwierigkeiten und Stolpersteine zeigen sich bekanntlich erst, wenn man es auch tatsächlich einsetzt. Das Aussehen ist ein kleiner Dämpfer, auch wenn man es hübscher machen kann. An das neue Ubuntu-Theme in Ubuntu 18.10 kommt es m.M.n. aber nicht heran.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Stumm schalten, Maus und primärer Bildschirm – Tipps für die Kommandozeile</title>
      <link>https://zefanjas.de/tipps-fuer-die-kommandozeile/</link>
      <pubDate>Mon, 12 Nov 2018 23:21:01 +0000</pubDate>
      
      <guid>https://zefanjas.de/tipps-fuer-die-kommandozeile/</guid>
      <description>&lt;p&gt;Letzte Woche kam ein Kollege auf mich zu, der ein paar individuelle Anpassungen für seinen Rechner im Klassenraum haben wollte. Es waren alles Dinge, die man recht schnell in den Systemeinstellungen einstellen konnte, doch wenn man das nach jedem Start machen muss, stört es schon. Es musste also eine Lösung her, wie man diese Dinge über die Kommandozeile lösen kann, damit wir die gewünschten Änderungen in ein Skript packen können, welches dann bei Anmelden ausgeführt wird. Deshalb hier ein paar kleine Tipps für die Kommandozeile.&lt;/p&gt;
&lt;h2 id=&#34;ton-anschalten--stumm-schalten&#34;&gt;Ton anschalten / stumm schalten&lt;/h2&gt;
&lt;p&gt;In unserem Ubuntu-Image ist der Ton standardmäßig stumm geschaltet. Das macht in den meisten Fällen Sinn – v.a. im Computerraum. In manchen Räumen, z.B. im Musikraum oder auch allgemein an den Lehrkraftrechnern, wäre es benutzerfreundlicher, wenn der Ton automatisch eingeschaltet wird. Das geht mit folgendem Befehl:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# Ton einschalten
$ pactl set-sink-mute 0 0
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Möchte man den Ton wieder stumm schalten, muss die letzte Null durch eine „1“ ersetzt werden:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# Ton stumm schalten
$ pactl set-sink-mute 0 1
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;primären-bildschirm-festlegen&#34;&gt;Primären Bildschirm festlegen&lt;/h2&gt;
&lt;p&gt;In den meisten Räumen wird &lt;a href=&#34;https://zefanjas.de/bildschirme-automatisch-spiegeln-hdmi/&#34;&gt;standardmäßig der Bildschirm gespiegelt&lt;/a&gt;, sobald ein Beamer oder Bildschirm über den HDMI-Switch angeschlossen wird. Im konkreten Fall nutzt der Kollege den Rechner in „seinem“ Raum mehr oder weniger allein und er wollte gern ein Setup mit einem erweiterten Bildschirm. Ubuntu platziert allerdings den Launcher / Starter standardmäßig auf dem Bildschirm mit der größeren Auflösung. Hier brauchten wir eine Lösung, wie man den primären Bildschirm per Kommandozeile umstellen kann, sodass der Hauptbildschirm der Monitor am Lehrertisch ist. Das lässt sich leicht mit &lt;code&gt;xrandr&lt;/code&gt; lösen.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ xrandr --output DVI-0 --primary
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;em&gt;DVI-0&lt;/em&gt; ist der Ausgang, an dem der Monitor auf dem Lehrertisch hängt. Über &lt;code&gt;xrandr -q&lt;/code&gt; kann man sich alle verfügbaren Anschlüsse anzeigen lassen.&lt;/p&gt;
&lt;h2 id=&#34;mauszeiger-geschwindigkeit-einstellen&#34;&gt;Mauszeiger Geschwindigkeit einstellen&lt;/h2&gt;
&lt;p&gt;Eigentlich geht es weniger um die Geschwindigkeit, als um die Beschleunigung des Mauszeigers. Wie kann man die Geschwindigkeit des Mauszeigers per Kommandozeile einstellen? Es gibt verschiedene Wege z.B. mit &lt;code&gt;xset&lt;/code&gt; oder &lt;code&gt;xinput&lt;/code&gt;. Wir haben uns über den Weg mit &lt;code&gt;xinput&lt;/code&gt; entschieden. Allgemein kann man die Eigenschaften eines Eingabegerätes wie folgt einstellen:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ xinput --set-prop Geräte-ID Eigenschafts-ID Wert
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Geräte-ID bekommen wir indem wir &lt;code&gt;xinput&lt;/code&gt; ohne Parameter oder mit &lt;code&gt;--list&lt;/code&gt; ausführen. Hier im Beispiel ist eine kabellose Maus angeschlossen.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2789&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_210.png&#34; alt=&#34;Mauszeiger Geschwindigkeit&#34; width=&#34;734&#34; height=&#34;462&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_210.png 734w, https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_210-300x189.png 300w, https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_210-429x270.png 429w&#34; sizes=&#34;(max-width: 734px) 100vw, 734px&#34; /&gt; 
&lt;p&gt;Als nächstes brauchen wir noch die richtige Eigenschaft-ID. Diese bekommen wir über folgenden Befehl heraus („9“ ist unsere Geräte-ID):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ xinput --list-props 9
&lt;/code&gt;&lt;/pre&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2790&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_211.png&#34; alt=&#34;Maus Beschleunigung&#34; width=&#34;734&#34; height=&#34;570&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_211.png 734w, https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_211-300x233.png 300w, https://zefanjas.de/wp-content/uploads/2018/11/zefanja@x260-_211-348x270.png 348w&#34; sizes=&#34;(max-width: 734px) 100vw, 734px&#34; /&gt; 
&lt;p&gt;Um die Beschleunigung der Maus einzustellen, müssen wir den Wert bei &lt;em&gt;Accel&lt;/em&gt; &lt;em&gt;Speed&lt;/em&gt; (Eigenschaft-ID ist 290) verändern. Es sind Werte zwischen -1 und +1 zugelassen. Um z.B. die Mausbeschleunigung zu verlangsamen, können wir das mit diesem Befehl tun:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ xinput --set-prop 9 290 -1
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Alle diese kleinen Änderungen haben wir in ein Skript gepackt und dann per &lt;a href=&#34;http://docs.linuxmuster.net/de/latest/clients/postsync/basics.html&#34;&gt;Postsync&lt;/a&gt; an den entsprechenden Rechner verteilt. Diese Flexibilität, die Ubuntu oder in unserem Fall &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;linuxmuster.net&lt;/a&gt; bietet, ist eines der Hauptargumente, warum wir es einsetzen.&lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Welche netten und nützlichen Tipps für die Kommandozeile kennst du?&lt;/strong&gt;
&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Wie man Bildschirme automatisch spiegelt, wenn ein HDMI-Kabel eingesteckt wird</title>
      <link>https://zefanjas.de/bildschirme-automatisch-spiegeln-hdmi/</link>
      <pubDate>Tue, 30 Oct 2018 12:55:47 +0000</pubDate>
      
      <guid>https://zefanjas.de/bildschirme-automatisch-spiegeln-hdmi/</guid>
      <description>&lt;p&gt;In unserer Schule haben wir einige Rechner, an denen ein &lt;a href=&#34;https://zefanjas.de/kabellose-bilduebertragung-welche-moeglichkeiten-gibt-es/&#34;&gt;Beamer&lt;/a&gt; fest angeschlossen ist. Der Beamer wiederum hängt an einem HDMI-Switch, damit man bequem zwischen verschiedenen Eingängen umschalten kann, z.B. eigener Laptop oder Dokumentenkamera. Ubuntu erweitert standardmäßig den Desktop, wenn man einen Bildschirm anschließt. In unserer Situation wollen wir aber etwas anderes. Der Desktop des Rechners sollte ebenfalls am Beamer gezeigt werden. Es gibt verschiedene Wege, wie man Bildschirme automatisch spiegelt, wenn ein HDMI-Kabel eingesteckt wird. Ich möchte beschreiben, wie man udev verwenden kann, um dieses Problem zu lösen.&lt;/p&gt;
&lt;h2 id=&#34;bildschirme-automatisch-spiegeln&#34;&gt;Bildschirme automatisch spiegeln&lt;/h2&gt;
&lt;h3 id=&#34;potenzielle-möglichkeiten&#34;&gt;Potenzielle Möglichkeiten&lt;/h3&gt;
&lt;p&gt;Es gibt verschiedene Stellen, an denen man ansetzen kann, um Bildschirme zu spiegeln. Einige möchte ich kurz auflisten:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;keine Automatisierung. Der Benutzer (in unserem Fall die Lehrkaft) muss sich nach jeder Anmeldung selbst den Bildschirm so einstellen, wie er/sie es haben will.&lt;/li&gt;
&lt;li&gt;Symbol auf dem Desktop. Eine weitere Möglichkeit wäre, dass man ein Skript erstellt, welches den Bildschirm spiegelt und eine Verknüpfung auf den Desktop legt. Mit einem Klick könnte man dann die Bildschirme spiegeln.&lt;/li&gt;
&lt;li&gt;Autostart eines Skripts nach dem Anmelden. Das war bisher unsere Lösung. Ein kleines Skript spiegelt die Bildschirme nach der Anmeldung des Benutzers.&lt;/li&gt;
&lt;li&gt;LightDM / GDM so konfigurieren, dass es schon beim Anmeldeschirm die Bildschirme spiegelt&lt;/li&gt;
&lt;li&gt;In Gnome3 / Unity kann man auch die monitor.xml verwenden, um Bildschirmkonfigurationen zu speichern.&lt;/li&gt;
&lt;li&gt;Ein Skript, was überprüft, ob ein Bildschirm angeschlossen ist oder nicht und entsprechend die Bildschirme spiegelt, auch im laufenden Betrieb.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die meisten Möglichkeiten hier lösen das Problem, dass die Bildschirme nach dem Anmelden / beim Anmelden gespiegelt sind. Bei uns trat aber zusätzlich das Problem auf, dass die Bildschirmeinstellungen zurückgesetzt wurden, sobald man ein eigenes Gerät eingesteckt oder eine andere Quelle am HDMI-Switch ausgewählt hatte. Wenn man dann zurückgeschaltet hat, war der Desktop wieder erweitert, statt gespiegelt.&lt;/p&gt;
&lt;p&gt;Daraus folgt die Frage: Gibt es eine Möglichkeit, eine Aktion auszulösen, sobald ein HDMI-Kabel eingesteckt oder abgezogen (physisch oder über den HDMI-Switch) wird?&lt;/p&gt;
&lt;h3 id=&#34;udev&#34;&gt;udev&lt;/h3&gt;
&lt;p&gt;Ja! &lt;a href=&#34;https://wiki.ubuntuusers.de/udev/&#34;&gt;udev&lt;/a&gt; ist ein Hintergrunddienst, der sich genau darum kümmert. Er kümmert sich um alle Einträge unterhalb von &lt;em&gt;/dev/&lt;/em&gt;, d.h. Festplatten, externe Medien, USB-Geräte und auch Grafikkarten. Wenn ein Kabel angesteckt oder abgezogen wird, löst udev ein Ereignis („Event“) aus, auf das man mit Hilfe einer udev-Regel reagieren kann. Bevor wir jedoch so eine Regel erstellen, wollen wir uns anschauen, was passiert, wenn ein Kabel eingesteckt oder abgezogen wird. Dazu können wir das udev-Management-Tool (udevadm) verwenden.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ udevadm monitor --environment --udev
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wenn wir jetzt das HDMI-Kabel einstecken oder abziehen, bekommen wir folgende Ausgabe:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;UDEV  [2247.166677] change   /devices/pci0000:00/0000:00:02.0/drm/card0 (drm)
ACTION=change
DEVNAME=/dev/dri/card0
DEVPATH=/devices/pci0000:00/0000:00:02.0/drm/card0
DEVTYPE=drm_minor
HOTPLUG=1
ID_FOR_SEAT=drm-pci-0000_00_02_0
ID_PATH=pci-0000:00:02.0
ID_PATH_TAG=pci-0000_00_02_0
MAJOR=226
MINOR=0
SEQNUM=2120
SUBSYSTEM=drm
TAGS=:seat:master-of-seat:uaccess:
USEC_INITIALIZED=15405142
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;udev sagt uns hier, um welches Gerät es sich handelt („card0“), welche Aktion ausgelöst wurde („CHANGE“) und welches Subsystem betroffen ist („DRM“). Diese Angaben brauchen wir gleich für unsere udev-Regel. Diese erstellen wir unter /etc/udev/rules.d/95-hotplug-hdmi.rules:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ nano /etc/udev/rules.d/95-hotplug-hdmi.rules
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Dort fügen wir folgende Zeile ein:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;ACTION==&amp;#34;change&amp;#34;, SUBSYSTEM==&amp;#34;drm&amp;#34;, RUN+=&amp;#34;/bin/bash /usr/sbin/setHDMIStatus&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wir reagieren also auf ein „&lt;em&gt;change&lt;/em&gt;“ Ereignis im Subsystem „&lt;em&gt;drm&lt;/em&gt;“ und wollen, falls dieses Event eintritt das Skript „&lt;em&gt;/usr/sbin/setHDMIStatus&lt;/em&gt;“ ausführen. Das Skript schreibt den aktuellen Status in eine Datei. Es kann auch irgendetwas anderes in die Datei geschrieben werden, Hauptsache, die Datei verändert sich, wenn der Status sich ändert. Warum werden wir gleich noch sehen. Das Skript &lt;em&gt;setHDMIStatus&lt;/em&gt; hat folgenden Inhalt (Benutzernamen anpassen, im Falle von linuxmuster.net kann man den Account des Vorlagenbenutzers bzw. lokalen Admins nehmen):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;#!/bin/bash

STATUS=&amp;#34;$(/bin/cat /sys/class/drm/card0-DVI-D-1/status)&amp;#34;
/bin/echo $STATUS &amp;amp;gt; /home/user/.hdmi_status
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;em&gt;/sys/class/drm/card0-DVI-D-1/status&lt;/em&gt; ist der Pfad zum Status unseres HDMI-Anschlusses. In diesem Fall ist es ein DVI-Anschluss.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hinweis:&lt;/strong&gt; Das Skript ist ein Workaround, da zum Zeitpunkt des udev-Ereignisses &lt;em&gt;xrandr&lt;/em&gt; den Status &lt;em&gt;disconnected&lt;/em&gt; liefert, obwohl das Kabel angeschlossen war.&lt;/p&gt;
&lt;h3 id=&#34;inotify&#34;&gt;inotify&lt;/h3&gt;
&lt;p&gt;Bis jetzt haben wir lediglich erreicht, dass der Status (connected, disconnected) in eine Datei geschrieben wird. Wir wollen jetzt diese Datei auf Änderungen überwachen und je nach Status die Bildschirme spiegeln. Dazu erstellen wir folgendes Skript (z.B. mit dem Namen &lt;em&gt;/usr/sbin/mirrorDisplays&lt;/em&gt;):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;#!/bin/bash

HDMI_STATUS=/home/user/.hdmi_status
PROJECTOR=/sys/class/drm/card0-DVI-D-1/status
touch $HDMI_STATUS
dmode=&amp;#34;$(cat $PROJECTOR)&amp;#34;

function mirror {
    xrandr --output DVI1 --mode &amp;#34;1280x1024&amp;#34; --same-as VGA1 --output VGA1 --mode &amp;#34;1280x1024&amp;#34;
}

#Initial Login (Spiegeln beim Anmelden)
if [ &amp;#34;${dmode}&amp;#34; = connected ];then
    mirror
fi

# watch HDMI connected status and setup screens
while inotifywait -q -e modify,create,delete,open,close,close_write,access $HDMI_STATUS &amp;amp;&amp;amp;gt; /dev/null;
dmode=&amp;#34;$(cat $PROJECTOR)&amp;#34;
do
    if [ &amp;#34;${dmode}&amp;#34; = connected ];then
     sleep .5s
     mirror
    fi
done
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Damit das Skript auch funktioniert, müssen die &lt;strong&gt;inotify-tools&lt;/strong&gt; installiert sein und das Skript ausführbar gemacht werden.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ sudo apt install inotify-tools
$ sudo chmod +x /usr/sbin/mirrorDisplays
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Das Skript überwacht unserer angelegte Datei (&lt;em&gt;/home/user/.hdmi_status&lt;/em&gt;) und löst, wenn ein HDMI-Kabel angeschlossen ist, den &lt;a href=&#34;https://wiki.ubuntuusers.de/RandR/&#34;&gt;xrandr-Befehl&lt;/a&gt; zum Spiegeln der Bildschirme aus.&lt;/p&gt;
&lt;h3 id=&#34;autostart&#34;&gt;Autostart&lt;/h3&gt;
&lt;p&gt;Nun muss das Skript nur noch als Startprogramm festgelegt werden, damit es bei der Anmeldung mit gestartet wird.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2781&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_207.png&#34; alt=&#34;Autostart einrichten&#34; width=&#34;607&#34; height=&#34;524&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_207.png 607w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_207-300x259.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_207-313x270.png 313w&#34; sizes=&#34;(max-width: 607px) 100vw, 607px&#34; /&gt; 
&lt;p&gt; &lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Wir nutzen dieses Setup nun für alle unsere Rechner, an denen ein Beamer hängt. Da wir dank &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;linuxmuster.net&lt;/a&gt; nur ein einziges Ubuntu-Image für alle unsere Rechner verwenden, verteilen wir die oben aufgeführten Skripte per &lt;a href=&#34;http://docs.linuxmuster.net/de/latest/clients/postsync/basics.html&#34;&gt;postsync&lt;/a&gt; an die entsprechenden Rechner.&lt;/p&gt;
&lt;p&gt;Bisher funktioniert alles recht zuverlässig, auch wenn wir weiterhin auf der Suche nach einer Lösung sind, die noch etwas universeller ist und keinen Umweg mit einer extra Datei braucht. Wer einen Vorschlag hat, nur her damit 🙂&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Welche Linux-Distributionen sind für Schulen geeignet?</title>
      <link>https://zefanjas.de/welche-linux-distributionen-sind-fuer-schulen-geeignet/</link>
      <pubDate>Wed, 17 Oct 2018 23:01:40 +0000</pubDate>
      
      <guid>https://zefanjas.de/welche-linux-distributionen-sind-fuer-schulen-geeignet/</guid>
      <description>&lt;p&gt;Zur Zeit verwenden wir Ubuntu 16.04 mit Unity in unserer Schule und sind größtenteils zufrieden damit. Im kommenden Jahr wollen wir (im Zusammenhang mit dem Upgrade auf &lt;a href=&#34;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/&#34;&gt;linuxmuster.net v7&lt;/a&gt;) auch den Linux-Client aktualisieren. Da &lt;a href=&#34;https://zefanjas.de/warum-ich-unity-in-ubuntu-18-04-verwenden-werde/&#34;&gt;Unity&lt;/a&gt; standardmäßig nicht mehr Bestandteil von Ubuntu 18.04 ist, stellt sich uns die Frage, ob wir nicht noch mal grundsätzlich Gedanken machen. Ich möchte deshalb anhand verschiedener Punkte die Frage beantworten: „Welche Linux-Distributionen sind für Schulen geeignet“?&lt;/p&gt;
&lt;h2 id=&#34;anforderungen-an-eine-linux-distribution-in-der-schule&#34;&gt;Anforderungen an eine Linux-Distribution in der Schule&lt;/h2&gt;
&lt;p&gt;Allgemein sehen die Zeiten für Linux auf dem Desktop nicht gerade rosig aus. Die Innovation findet derzeit v.a. im Serverbereich statt und speziell Ubuntu auf dem Desktop hat sich in den letzten Jahren kaum weiterentwickelt. Gnome3 ist auch nicht gerade ein unumstrittener Desktop, im KDE-Lager kenne ich mich zu wenig aus, aber viel Innovatives und Kontinuierliches gab es da aus der Ferne betrachtet auch nicht.&lt;/p&gt;
&lt;p&gt;Aber zurück zu unseren Anforderungen. Aus meiner Sicht sind folgende Punkte wichtig, wenn man Linux in der Schule einsetzen möchte:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Stabilität&lt;/li&gt;
&lt;li&gt;einfache Wartung &amp;amp; lange Supportzeiträume (Stichwort LTS)&lt;/li&gt;
&lt;li&gt;geringe Hardwareanforderungen&lt;/li&gt;
&lt;li&gt;einfache Bedienbarkeit&lt;/li&gt;
&lt;li&gt;modernes &amp;amp; hübsches Aussehen 🙂&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;stabilität&#34;&gt;Stabilität&lt;/h3&gt;
&lt;p&gt;Stabilität ist in meinem Augen das A&amp;amp;O. Eine Linux-Distribution, die nicht stabil läuft und immer wieder Probleme macht, wird kaum Akzeptanz finden. Als Administrator wird man auch keine Freude damit haben. Deshalb sollte die Distribution möglichst eine große Nutzerbasis haben und weit verbreitet sein. Niemand braucht einen Linux-Desktop in der Schule, der nur von wenigen Entwicklern gepflegt wird.&lt;/p&gt;
&lt;h3 id=&#34;einfache-wartung--lange-supportzeiträume&#34;&gt;Einfache Wartung &amp;amp; lange Supportzeiträume&lt;/h3&gt;
&lt;p&gt;Dieser Punkt hängt auch mit dem ersten zusammen. Wenn eine Distribution stabil läuft, entlastet mich das als Administrator. Lange Supportzeiträume bei LTS-Versionen sorgen dafür, dass ich nicht alle 6 Monate ein Upgrade durchführen muss. Aus diesem Grund fallen für mich eigentlich alle sogenannten „Rolling-Releases“ raus. Klar hat man dadurch nicht immer die aktuellste Software, aber das ist i.d.R. in einer Schule nicht ganz so wichtig. Am besten ist es, wenn eine große Gruppe an Entwicklern oder eine Firma hinter der Distribution steckt, um die Weiterentwicklung zu gewährleisten.&lt;/p&gt;
&lt;h3 id=&#34;geringe-hardwareanforderungen&#34;&gt;Geringe Hardwareanforderungen&lt;/h3&gt;
&lt;p&gt;Je nach Ausstattung der Schule, spielt das auch eine Rolle. Wir verwenden zum Teil noch Hardware, die schon mehr als 6-8 Jahre alt ist. Da ist es wichtig, dass unsere Linux-Distribution nicht zu hohe Hardwareanforderungen hat. Am besten sollte sie mit 2GB (max 4GB) Arbeitsspeicher klarkommen. Das Problem heutzutage ist, dass Browser wir Firefox oder Chromium sehr große Mengen an Arbeitsspeicher brauchen, wenn man mehr als 2 Tabs einer größeren Webanwendung (Youtube etc.) geöffnet hat. Es spielt also nicht nur die Wahl der Desktopumgebung eine Rolle, sondern auch die Wahl der eingesetzten Software.&lt;/p&gt;
&lt;h3 id=&#34;einfache-bedienbarkeit&#34;&gt;Einfache Bedienbarkeit&lt;/h3&gt;
&lt;p&gt;De ausgewählte Linux-Distribution sollte einfach zu bedienen sein. Was heißt das genau? Es gibt viele verschiedene Desktopumgebungen, die sich alle mehr oder weniger stark voneinander unterscheiden in ihrem Konzept und Bedienbarkeit. Schüler haben in der Regel weniger ein Problem, wenn man ihnen eine ungewohnte Umgebung vorsetzt. Am meisten Schwierigkeiten haben die Kollegen, die nur Windows kennen und oft nicht bereit sind, sich auf etwas anderes einzulassen. Hier muss man gut abwägen. Nehme ich eine Umgebung, die sich eher an dem Windows-Bedienkonzept orientiert, um den Umstieg zu erleichtern oder setze ich auf eine komplett andere Umgebung (Unity, Gnome3, …)? Wie auch immer die Wahl ausfällt, sollte man den Kollegen genug Hilfen der Fortbildungen zur Verfügung stellen, damit der Umstieg gelingt. Wenn der Desktop sich dazu (sehr) einfach bedienen lässt, ist das natürlich super. Die Frage ist – gibt es diesen Linux-Desktop?&lt;/p&gt;
&lt;h3 id=&#34;modernes--hübsches-aussehen&#34;&gt;Modernes &amp;amp; hübsches Aussehen&lt;/h3&gt;
&lt;p&gt;Dieser Punkt steht natürlich nicht ohne Grund am Ende, aber ich finde es durchaus wichtig, dass ein Linuxdesktop heutzutage auch modern und hübsch aussehen sollte. Niemand braucht einen altbackenen Desktop – es sollte auch was für’s Auge dabei sein.&lt;/p&gt;
&lt;h2 id=&#34;welche-linux-distributionen-kommen-in-frage&#34;&gt;Welche Linux-Distributionen kommen in Frage?&lt;/h2&gt;
&lt;p&gt;Innerhalb der nächsten Wochen und Monaten möchte ich mir einige Distributionen anschauen und auf ihre Tauglichkeit anhand der oben genannten Punkte testen. Dabei kommen für mich die Folgenden in Frage:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ubuntu.com/desktop&#34;&gt;Ubuntu 18.04 (Gnome3)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://ubuntu-mate.org/&#34;&gt;Ubuntu Mate 18.04&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.linuxmint.com/&#34;&gt;Linux Mint 19&lt;/a&gt; (Mate, Xfce, Cinnamon)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://elementary.io/&#34;&gt;Elementary OS 5.0 Juno&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Alle diese Distributionen haben einen Ubuntu-Unterbau. Der Grund dafür ist, dass die Anbindung an den &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;linuxmuster.net&lt;/a&gt; Server möglichst problemlos sein soll.&lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Welche anderen Entscheidungskriterien und Distributionen würdest du noch mit in Betracht ziehen?&lt;/strong&gt;
&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>linuxmuster.net v7 – erster Blick auf das neue Webinterface</title>
      <link>https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/</link>
      <pubDate>Mon, 15 Oct 2018 23:20:55 +0000</pubDate>
      
      <guid>https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/</guid>
      <description>&lt;p&gt;Schon seit einiger Zeit arbeiten die Entwickler an der neuen Version 7 von linuxmuster.net. Diese Version wird einige Neuerungen mit sich bringen und vielleicht eines der wichtigsten Releases in der Geschichte des Projekts sein. Ubuntu wird auf die LTS (18.04) aktualisiert, der Domaincontroller Samba4 eingeführt und OPNSense wird in Version 7 die Aufgaben der Firewall übernehmen (bisher IPFire). Weiterhin gibt es auch eines neues Webinterface auf Basis von Ajenti. Zum Testen und nur mit einem Teil der Funktionen ist dieses Webinterface auch schon in der aktuellen Version 6.2 verfügbar. Heute möchte ich einen ersten Blick auf das neue Webinterface in linuxmuster.net v7 werfen.&lt;/p&gt;
&lt;h2 id=&#34;installation-eines-linuxmusternet-v7-testsystems&#34;&gt;Installation eines linuxmuster.net v7 Testsystems&lt;/h2&gt;
&lt;p&gt;Alle nötigen Schritte für die &lt;a href=&#34;https://github.com/linuxmuster/linuxmuster-base7/wiki&#34;&gt;Installation sind im Github Wiki&lt;/a&gt; des Projekts dokumentiert. Dort finden sich sowohl für die Firewall, den Server und neuen Dockerhost Appliances, d.h. fertige Virtualbox-Images. Für unseren Einblick in das neue Webinterface benötigen wir die Abbilder für die Firewall und den Server. Nachdem Download können wir die beiden Images in Virtualbox importieren. Der Server hat das Netz 10.0.0.0/16 voreingestellt. Seine IP ist 10.0.0.1 während die Firewall die IP 10.0.0.254 hat. Wir brauchen also noch einen weiteren Rechner, um uns das Webinterface anschauen zu können. Dazu können wir einfach eine weitere VM mit dem Betriebssystem unserer Wahl erstellen. Alles was wir brauchen, ist ein Browser im Subnet 10.0.0.0/16. Ich verwende einfach eine weitere Ubuntu-VM.&lt;/p&gt;
&lt;h2 id=&#34;die-neue-schulkonsole-aka-webui7&#34;&gt;Die neue Schulkonsole aka webUI7&lt;/h2&gt;
&lt;h3 id=&#34;setup&#34;&gt;Setup&lt;/h3&gt;
&lt;p&gt;Nachdem wir unser Testsystem fertig eingerichtet haben, können wir unter http://10.0.0.1:8000 das neue Webinterface von linuxmuster.net erreichen. Am Anfang können wir uns nur als root Benutzer anmelden (Standardpasswort ist Muster!), da noch keine weiteren User existieren. Nach dem Anmelden erscheint der Assistent zur Ersteinrichtung des Servers. Hier legen wir die wichtigsten Daten für unseren Schulserver fest (z.B. Domainname, Adminpasswort, Mail-Server-Setup, etc).&lt;/p&gt;
&lt;div id=&#39;gallery-3&#39; class=&#39;gallery galleryid-2425 gallery-columns-2 gallery-size-medium&#39;&gt;
  &lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_194-2/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;300&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_194-300x300.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Willkommen Webinterface&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_194-300x300.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_194-150x150.png 150w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_194-271x270.png 271w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_194.png 611w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_195-2/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;296&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_195-300x296.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Grundeinstellungen&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_195-300x296.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_195-274x270.png 274w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_195.png 609w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_196-2/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;181&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_196-300x181.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Admin Passwort&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_196-300x181.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_196-448x270.png 448w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_196.png 610w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_197/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;183&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_197-300x183.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Externe Dienste&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_197-300x183.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_197-444x270.png 444w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_197.png 608w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Wenn das Setup abgeschlossen ist, muss der Server einmal neugestartet werden. Danach ist das linuxmuster.net Webinterface nur noch per HTTPS erreichbar (https://10.0.0.1:8000).&lt;/p&gt;
&lt;h3 id=&#34;verwaltung&#34;&gt;Verwaltung&lt;/h3&gt;
&lt;p&gt;Das neue Webinterface teil sich grob in folgende Bereiche auf:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Allgemeine Einstellungen&lt;/li&gt;
&lt;li&gt;Benutzerverwaltung&lt;/li&gt;
&lt;li&gt;Listenverwaltung&lt;/li&gt;
&lt;li&gt;Gerätemanagement&lt;/li&gt;
&lt;li&gt;Klassenmanagement&lt;/li&gt;
&lt;li&gt;Einstellungen zu Schulen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Je nachdem, welche Rechte ein Benutzer hat, stehen nur einige dieser Bereiche in der webUI zur Verfügung. Viele der Module waren bereits in einer Vorabversion für die aktuelle Version 6.2 verfügbar. Neu ist das Klassenmanagement-Modul, womit Lehrkräfte Funktionen, wie Internetzugang, Webfilter, Dateien austeilen und einsammeln, für ihren Unterricht verwalten können.&lt;/p&gt;
&lt;p&gt;Hier noch ein paar weitere Screenshots:&lt;/p&gt;
&lt;div id=&#39;gallery-4&#39; class=&#39;gallery galleryid-2425 gallery-columns-2 gallery-size-medium&#39;&gt;
  &lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_198/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;141&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198-300x141.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Dashboard&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198-300x141.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198-768x360.png 768w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198-1024x480.png 1024w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198-576x270.png 576w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_198.png 1181w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_199/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;222&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_199-300x222.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Linbo&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_199-300x222.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_199-768x569.png 768w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_199-365x270.png 365w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_199.png 914w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon landscape&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_200/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;300&#34; height=&#34;199&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200-300x199.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Schüler&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200-300x199.png 300w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200-768x511.png 768w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200-1024x681.png 1024w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200-406x270.png 406w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_200.png 1188w&#34; sizes=&#34;(max-width: 300px) 100vw, 300px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;&lt;figure class=&#39;gallery-item&#39;&gt; 
  &lt;div class=&#39;gallery-icon portrait&#39;&gt;
    &lt;a href=&#39;https://zefanjas.de/linuxmuster-net-v7-erster-blick-auf-das-neue-webinterface/auswahl_201/&#39;&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;80&#34; height=&#34;300&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_201-80x300.png&#34; class=&#34;attachment-medium size-medium&#34; alt=&#34;Menü&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_201-80x300.png 80w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_201-72x270.png 72w, https://zefanjas.de/wp-content/uploads/2018/10/Auswahl_201.png 221w&#34; sizes=&#34;(max-width: 80px) 100vw, 80px&#34; /&gt;&lt;/a&gt;
  &lt;/div&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Noch befindet sich die LMNv7 in einem frühen Entwicklungsstadium. Viel ist passiert in den letzten Wochen und zunehmend gewinnt die neue Version der freien Schulserverlösung an Stabilität. Das gilt v.a. auch für das neue Webinterface. Ich bin gespannt auf die neue Version, da dadurch mehr möglich sein wird, als es das in der derzeitigen Version ist (Samba4, bessere Firewall, …).&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Was gibt es neues von linuxmuster.net v7?</title>
      <link>https://zefanjas.de/was-gibt-es-neues-von-linuxmuster-net-v7/</link>
      <pubDate>Sat, 18 Aug 2018 03:29:34 +0000</pubDate>
      
      <guid>https://zefanjas.de/was-gibt-es-neues-von-linuxmuster-net-v7/</guid>
      <description>&lt;p&gt;Seit dem letzten Arbeitstreffen der Entwickler Anfang Mai gab es auf der Website des linuxmuster.net Projekts keine Neuigkeiten. Der &lt;a href=&#34;https://zefanjas.de/linuxmuster-v7-bald-als-alpha-version-verfuegbar/&#34;&gt;Plan&lt;/a&gt; war, dass es im Mai eine Alpha-Version geben sollte und im Juli eine Beta-Version. Was ist der aktuelle Stand rund um die neue linuxmuster.net v7?&lt;/p&gt;
&lt;p&gt;Auch wenn man von offizieller Seite kaum etwas Neues hört, so sind die Entwickler fleißig dabei Version 7 der freien Schulserverlösung vorwärts zu bringen. Die neue Version ist quasi eine Neuentwicklung, da sich sehr viele Komponenten ändern. Der Wechsel von Samba3 auf Samba4, eine neue Firewall und eine neue Schulkonsole. Einzig Linbo, der Bootmanager bzw. Imageverwaltung bleibt aus der aktuellen Version erhalten.&lt;figure class=&#34;wp-block-image&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; width=&#34;1188&#34; height=&#34;955&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/08/grafik.png&#34; alt=&#34;Die neue Schulkonsole&#34; class=&#34;wp-image-2668&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/08/grafik.png 1188w, https://zefanjas.de/wp-content/uploads/2018/08/grafik-300x241.png 300w, https://zefanjas.de/wp-content/uploads/2018/08/grafik-768x617.png 768w, https://zefanjas.de/wp-content/uploads/2018/08/grafik-1024x823.png 1024w, https://zefanjas.de/wp-content/uploads/2018/08/grafik-336x270.png 336w&#34; sizes=&#34;(max-width: 1188px) 100vw, 1188px&#34; /&gt; &lt;figcaption&gt;Die neue Schulkonsole&lt;/figcaption&gt;&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Wer interessiert ist, kann sich mit wenigen Schritten eine Testumgebung aufsetzen. Alle benötigten Dateien und Infos befinden sich im &lt;a href=&#34;https://github.com/linuxmuster/linuxmuster-base7/wiki&#34;&gt;Wiki des entsprechenden Github-Repository&lt;/a&gt;.Ich vermute, dass der ursprüngliche Release-Plan nicht eingehalten werden kann. In der linuxmuster.net Community galt bereits in der Vergangenheit der Grundsatz: „Es ist fertig, wenn es fertig ist“. Letztendlich ist es wichtiger eine stabile Version zu haben (gerade wegen der ganzen Wechsel), anstatt eine unfertige Version vorzeitig zu veröffentlichen.&lt;/p&gt;
&lt;p&gt;An unserer Schule verwenden wir seit ca. 2 Jahren die freie Schulserverlösung und sind bisher zufrieden damit. Im Bereich Schule ist dieses Projekt eine tolle Alternative zu anderen (oft teuren) Musterlösungen für einen Schulserver.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Linuxmuster v7 bald als Alpha-Version verfügbar</title>
      <link>https://zefanjas.de/linuxmuster-v7-bald-als-alpha-version-verfuegbar/</link>
      <pubDate>Sat, 05 May 2018 02:34:09 +0000</pubDate>
      
      <guid>https://zefanjas.de/linuxmuster-v7-bald-als-alpha-version-verfuegbar/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.linuxmuster.net/de/2018/05/04/arbeitstagung-und-mitgliederversammlung-in-pfinztal-linuxmuster-net-v7-wird-konkret/&#34;&gt;Am letzten Wochenende&lt;/a&gt; haben sich die Entwickler und Aktive rund um das &lt;a href=&#34;http://www.linuxmuster.net&#34;&gt;linuxmuster.net Projekt&lt;/a&gt; zu einem Arbeitstreffen getroffen. Dort stellten sie unter anderem den aktuelle Stand zur neuen Version der Schulserverlösung vor. Die neue Version v7 wird ein großer Schritt um Vergleich zur aktuellen Version, da sich einige Dinge ändern werden. Darüber hatte ich bereits &lt;a href=&#34;https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/&#34;&gt;vor einigen Monaten gebloggt&lt;/a&gt;. Linuxmuster v7 soll bald als Alpha-Version verfügbar sein!&lt;/p&gt;
&lt;h3 id=&#34;releaseplan&#34;&gt;Releaseplan&lt;/h3&gt;
&lt;p&gt;Der Releaseplan sieht wie folgt aus, wobei der Grundsatz gilt: Es ist fertig, wenn es fertig ist!&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Alpha Version → Mitte Mai 2018&lt;/li&gt;
&lt;li&gt;Beta-Version → Juli 2018&lt;/li&gt;
&lt;li&gt;Release von linuxmuster.net v7 → Dezember 2018&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Es werden Tester gesucht, die bereit sind, die Alpha- und Beta-Versionen zu testen. Dazu kann man sich vorgefertigte Virtualbox-Images herunterladen. Eine &lt;a href=&#34;https://github.com/linuxmuster/linuxmuster-base7/wiki/Die-Appliances&#34;&gt;Anleitung für die Ersteinrichtung&lt;/a&gt; und das Setup gibt es im Github-Repo des Projekts. Anleitung für die Ersteinrichtung&lt;/p&gt;
&lt;p&gt;Die Protokolle der Arbeitstagungen werden i.d.R. im &lt;a href=&#34;http://linuxmuster.net/vereinswiki/arbeitstreffen_verein&#34;&gt;Vereinwiki des Projekts&lt;/a&gt; veröffentlicht.&lt;/p&gt;
&lt;h3 id=&#34;fazit&#34;&gt;Fazit&lt;/h3&gt;
&lt;p&gt;Persönlich freue ich mich sehr auf die neue Version von linuxmuster.net, denn die aktuelle Version funktioniert zwar gut und zuverlässig, doch technisch gesehen ist sie schon etwas in die Jahre gekommen (Samba3, Ubuntu 12.04). Auch der Wechsel zu einer neuen (besseren) Firewall finde ich gut, denn mit der neuen Version können wir unsere Firewall pfSense noch besser mit linuxmuster.net integrieren.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Einsatzmöglichkeiten von linbo-remote im Schulalltag</title>
      <link>https://zefanjas.de/einsatzmoeglichkeiten-von-linbo-remote-im-schulalltag/</link>
      <pubDate>Fri, 23 Mar 2018 05:45:43 +0000</pubDate>
      
      <guid>https://zefanjas.de/einsatzmoeglichkeiten-von-linbo-remote-im-schulalltag/</guid>
      <description>&lt;p&gt;Linbo ist eines der besten Features von &lt;a href=&#34;http://www.linuxmuster.net&#34;&gt;linuxmuster.net&lt;/a&gt; – einer freien &lt;a href=&#34;https://zefanjas.de/4-linux-schulserver-im-vergleich/&#34;&gt;Schulserverlösung&lt;/a&gt;. Einen Überklick, was alles mit Linbo möglich ist, habe ich bereits in &lt;a href=&#34;https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/&#34;&gt;einen meiner letzten Artikel&lt;/a&gt; beschrieben. Dort habe ich ein Kommandozeilenprogramm erwähnt, das für die Administration der Schulrechner einfach super ist: &lt;em&gt;linbo-remote&lt;/em&gt;. Damit kann man fast alles machen, was man sonst über die Linbo-GUI erledigen würde, z.B.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Rechner partitionieren und formatieren, starten, herunterfahren, etc.&lt;/li&gt;
&lt;li&gt;neue Images in einem Raum oder in der ganzen Schule verteilen (in Kombination mit Wake-on-Lan)&lt;/li&gt;
&lt;li&gt;zu einer beliebigen Zeit Rechner synchronisieren und das Betriebssystem der Wahl starten lassen&lt;/li&gt;
&lt;li&gt;Images auf einem Rechner erstellen und auf den Server hochladen&lt;/li&gt;
&lt;li&gt;&lt;code&gt;linbo-remote&lt;/code&gt; mit anderen Skripten kombinieren&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ich möchte heute beschreiben, wie wir &lt;code&gt;linbo-remote&lt;/code&gt; in unserer Schule einsetzen und zeigen, was man damit alles machen kann.&lt;/p&gt;
&lt;h3 id=&#34;neue-images-verteilen-mit-linbo-remote&#34;&gt;Neue Images verteilen mit linbo-remote&lt;/h3&gt;
&lt;p&gt;In regelmäßigen Abständen aktualisieren wir unser Ubuntu-Image, welches wir auf allen unseren Schulrechnern verwenden. Wir machen das meistens in den Ferien oder wenn es neue größere Updates gibt (e.g. Firefox, LibreOffice, wichtige Sicherheitsupdates). Mit folgendem Befehl verteilen wir das Image auf alle Rechner in einem Raum:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ linbo-remote -r raum1 -p sync:1,halt -w 0
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;oder&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ linbo-remote -r raum1 -c sync:1,halt -w 60
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Eine kurze Erklärung, was die einzelnen Parameter bedeuten.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;-r&lt;/code&gt; gibt den Raum an. Mit &lt;code&gt;-g&lt;/code&gt; kann man auch einen Gruppe angeben, mit &lt;code&gt;-i&lt;/code&gt; eine IP oder einen Hostnamen.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;-w&lt;/code&gt; steht für Wake-on-Lan, d.h. &lt;code&gt;linbo-remote&lt;/code&gt; weckt die Rechner auf. Wake-on-Lan muss man im BIOS aktivieren und es funktioniert nur über ein angestecktes Netzwerkkabel (z.B. bei Notebooks). Die Zahl hinter &lt;code&gt;-w&lt;/code&gt; gibt die Sekunden an, die gewartet werden soll, bis Linbo die Befehle ausführt.&lt;/li&gt;
&lt;li&gt;Der Unterschied zwischen &lt;code&gt;-p&lt;/code&gt; und &lt;code&gt;-c&lt;/code&gt; ist, dass bei &lt;code&gt;-p&lt;/code&gt; Linboo eine Datei mit den Befehlen auf dem Server anlegt. Diese Datei holt sich der Rechner, sobald er nach Linbo gebootet hat, ab. &lt;code&gt;-c&lt;/code&gt; versucht den Befehl direkt per SSH an den Rechner zu schicken. Deshalb habe ich hier auch eine Wartezeit von 60 Sekunden angegeben, sodass genug Zeit für alle Rechner da ist, um aufgeweckt und gebootet zu werden.&lt;/li&gt;
&lt;li&gt;nach &lt;code&gt;-c&lt;/code&gt; und &lt;code&gt;-p&lt;/code&gt; kann man verschiedene Befehle angeben. Alle Möglichkeiten erhält man, wenn man &lt;code&gt;linbo-remote -h&lt;/code&gt; eingibt. Bei fast allen Befehlen folgt nach dem Befehle ein Doppelpunkt und dahinter die Nummer des Betriebssystems. Wenn man z.B. ein Dual-Boot System mit Windows und Ubuntu hat, bekommt Windows die Nr. 1 und Ubuntu die Nr. 2. Man kann auch mehrere Befehle angeben, die man durch ein Komma voneinander trennt.
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;sync:1,halt&lt;/code&gt; bedeutet also, dass &lt;code&gt;linbo-remote&lt;/code&gt; das erste Betriebssystem auf dem Rechner synchronisiert und danach den Rechner wieder herunter fährt.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;format:1,sync:1,sync:2,start:2&lt;/code&gt; bedeutet, dass Linbo die Partition des 1. Betriebssystems formatiert und synchronisiert, danach das 2. Betriebssystem ebenfalls synchronisiert und anschließend startet. Beim Synchronisieren schaut Linbo, ob es ein neues Image auf dem Server gibt, lädt dieses gegebenenfalls herunter und kopiert es auf die entsprechende Partition.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;administration-der-schulcomputer-mit-linbo-remote-automatisieren&#34;&gt;Administration der Schulcomputer mit linbo-remote automatisieren&lt;/h3&gt;
&lt;p&gt;Wir haben oben schon gesehen, was alles mit &lt;code&gt;linbo-remote&lt;/code&gt; möglich ist. Verbunden mit einem Cronjob können wir beispielsweise alle Rechner in der Schule oder in einem bestimmten Raum jeden Morgen synchronisieren und starten lassen, sodass alle Rechner „frisch“ für den Einsatz im Unterricht sind.&lt;/p&gt;
&lt;p&gt;Als &lt;em&gt;root&lt;/em&gt; User erstellen wir einen neuen Cronjob mit&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;root@server$ crontab -e
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;und legen den folgenden Cronjob an:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;30 6 * * * /usr/sbin/linbo-remote -r raum1 -w 0 -p format:1,sync:1,sync:2,start:2 &amp;amp;gt; /dev/null 2&amp;amp;gt;&amp;amp;1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Jeden Morgen, um 6:30 Uhr, an jedem Tag im Jahr, kümmert sich jetzt Linbo um unsere Rechner im Raum 1. Dabei synchronisiert er beide Betriebssysteme und startet das zweite, sodass sich die Schüler direkt anmelden können.&lt;/p&gt;
&lt;p&gt;Wir können &lt;code&gt;linbo-remote&lt;/code&gt; auch verwenden, um alle Rechner herunterzufahren, die nach Linbo gebootet wurden.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;0 13,15,17,20 * * * /usr/sbin/linbo-remote -r raum1 -c halt &amp;amp;gt; /dev/null 2&amp;amp;gt;&amp;amp;1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Um 13, 15, 17 und 20 Uhr werden alle Rechner im Raum 1, die Linbo gebootet haben, heruntergefahren.&lt;/p&gt;
&lt;p&gt;Diese Cronjobs sind eine große Hilfe, um einen verlässlichen Ist-Zustand jeden Morgen an den Schulcomputern herzustellen. Der Nachteil dieser Lösung ist, dass die Cronjobs an jedem Tag ausgeführt werden, also auch am Wochenende oder in den Ferien. Doch dieses Problem lässt sich lösen 🙂&lt;/p&gt;
&lt;h3 id=&#34;linbo-remote-mit-anderen-programmen-kombinieren&#34;&gt;linbo-remote mit anderen Programmen kombinieren&lt;/h3&gt;
&lt;p&gt;Ein Mitglied der Linuxmuster-Community hat ein Skript geschrieben, dass überprüft, ob heute ein Schultag ist – je nach Bundesland. Das Skript findet man &lt;a href=&#34;https://github.com/anschuetz/linuxmuster/tree/master/schultag&#34;&gt;auf Github&lt;/a&gt; und wir können es wie folgt auf dem Server installieren:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ git clone https://github.com/anschuetz/linuxmuster.git
$ cd linuxmuster/schultag
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;In der Datei &lt;code&gt;ist-heute-schultag&lt;/code&gt; müssen wir noch festlegen, welches Bundesland wir verwenden möchten. Standardmäßig ist Baden-Württemberg eingerichtet.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;ferien_conf=&amp;#34;ferien_bw.conf&amp;#34;
feiertage_conf=&amp;#34;feiertage_bw.conf&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Danach installieren wir das Skript mit&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ sudo make install
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Wenn ein Schultag ist, liefert das Skript einen Rückgabewert von „0“ zurück, sonst z.B. „99“ (für einen Ferientag).&lt;/p&gt;
&lt;p&gt;Die Cronjobs oben können wir anpassen, sodass sie nur noch an einem Schultag ausgeführt werden:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;30 6 * * * ist-heute-schultag &amp;amp;&amp;amp; /usr/sbin/linbo-remote -r raum1 -w 0 -p format:1,sync:1,sync:2,start:2 &amp;amp;gt; /dev/null 2&amp;amp;gt;&amp;amp;1
0 13,15,17,20 * * * ist-heute-schultag &amp;amp;&amp;amp; /usr/sbin/linbo-remote -r raum1 -c halt &amp;amp;gt; /dev/null 2&amp;amp;gt;&amp;amp;1
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;fazit&#34;&gt;Fazit&lt;/h3&gt;
&lt;p&gt;Linbo und ins besondere &lt;code&gt;linbo-remote&lt;/code&gt; nimmt uns als Schul-IT-Team eine ganze Menge Arbeit ab. Während wir im ersten Jahr noch viel „Turnschuhadministration“ betrieben haben, macht das jetzt &lt;code&gt;linbo-remote&lt;/code&gt; für uns. Vorbei sind die Zeiten, in denen wir von Rechner zu Rechner in der Schule gelaufen sind, um sie mit einem neuen Image zu versorgen. Linbo ist für mich das beste Feature an &lt;a href=&#34;http://zefanjas.de/tag/linuxmuster&#34;&gt;linuxmuster.net&lt;/a&gt; und ich habe bisher keine andere Software kennengelernt, die uns hilft jeden Tag automatisch einen definierten Ist-Zustand herzustellen. Ist das Image einmal auf dem Rechner, funktioniert das ganze übrigens auch offline, d.h. die Schüler können selbstständig ihre Rechner zurücksetzen, falls etwas „kaputt“ ist.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>linuxmuster und KVM – neue Dokumentation</title>
      <link>https://zefanjas.de/linuxmuster-kvm-neue-dokumentation/</link>
      <pubDate>Wed, 21 Feb 2018 08:28:31 +0000</pubDate>
      
      <guid>https://zefanjas.de/linuxmuster-kvm-neue-dokumentation/</guid>
      <description>&lt;h3 id=&#34;neue-dokumentation&#34;&gt;Neue Dokumentation&lt;/h3&gt;
&lt;p&gt;Seit einigen Tagen gibt es eine ausführliche Anleitung zur Installation von &lt;a href=&#34;http://docs.linuxmuster.net/en/latest/systemadministration/install-on-kvm/index.html&#34;&gt;linuxmuster.net auf einem KVM-Virtualisierungshost&lt;/a&gt; in der offiziellen Dokumentation des Projekts. Wenn man dieser Anleitung folgt, hat man nach wenigen Stunden den KVM-Host, den linuxmuster.net &lt;a href=&#34;https://zefanjas.de/4-linux-schulserver-im-vergleich/&#34;&gt;Schulserver&lt;/a&gt;, die Firewall und einen Administrations-PC fertig eingerichtet.&lt;/p&gt;
&lt;p&gt;Ergänzt wird das Ganze durch Bilder und Videos, welche die einzelnen Schritte noch mal visualisieren. In zwei weiteren Kapiteln stellt &lt;a href=&#34;https://github.com/morpweb&#34;&gt;der Autor&lt;/a&gt; verschiedene Backup-Strategien vor und beschreibt die Einrichtung von VLANs auf dem Server.&lt;/p&gt;
&lt;p&gt;Neben dieser neuen Dokumentation gibt es auch Leitfäden für die manuelle Installation sowie die Installation mit einem XenServer.&lt;/p&gt;
&lt;h3 id=&#34;neuigkeiten-zu-version-7&#34;&gt;Neuigkeiten zu Version 7&lt;/h3&gt;
&lt;p&gt;Die Entwickler arbeiten weiter fleißig an der neuen &lt;a href=&#34;https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/&#34;&gt;Version 7 von linuxmuster.net&lt;/a&gt;. Aber auch die aktuelle Version 6.2 hat im &lt;a href=&#34;https://www.linuxmuster.net/de/2018/02/03/zahlreiche-feature-und-security-updates-fuer-linuxmuster-net-6-2/&#34;&gt;vergangenen Monat einige Sicherheitsupdates sowie neue Features&lt;/a&gt; erhalten (v.a. &lt;a href=&#34;https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/&#34;&gt;Linbo&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Noch gibt es keine Beta-Version von linuxmuster.net v7, aber wer sich ein Testsystem installieren will, findet im Github-Wiki eine &lt;a href=&#34;https://github.com/linuxmuster/linuxmuster-base7/wiki/Einrichten-eines-linuxmuster.net-7-Testsystems&#34;&gt;Installationsanleitung inkl. fertiger Virtualbox-Images&lt;/a&gt;. Insgesamt wird es wohl noch einige Monate dauern, bis es ein Release geben wird.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Warum Linbo eines der besten Features von linuxmuster.net ist</title>
      <link>https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/</link>
      <pubDate>Fri, 16 Feb 2018 11:30:46 +0000</pubDate>
      
      <guid>https://zefanjas.de/warum-linbo-eines-der-besten-features-von-linuxmuster-net-ist/</guid>
      <description>&lt;p&gt;Es gibt viele Dinge, die ich an [linuxmuster.net][1] toll finde, aber eines der besten Features ist Linbo. Linbo (&lt;strong&gt;Li&lt;/strong&gt;nux &lt;strong&gt;N&lt;/strong&gt;etwork &lt;strong&gt;Bo&lt;/strong&gt;ot) ist ein Mini-OS, mit dem wir alle unsere Rechner verwalten. Mit Linbo registrieren wir neue Rechner im Netz, erstellen neue Images und verteilen sie wiederum auf andere Computer in unserem [Schulnetzwerk][2]. Für Schüler und Lehrer ist Linbo eher ein Bootmanager mit dem sie ihr gewünschtes Betriebssystem auswählen oder zurücksetzen können.&lt;/p&gt;
&lt;p&gt;Was an Linbo so besonders ist und warum es uns sehr sehr viel Zeit einspart, möchte ich in diesem Artikel erklären.&lt;/p&gt;
&lt;h3 id=&#34;computer-registrieren&#34;&gt;Computer registrieren&lt;/h3&gt;
&lt;p&gt;In linuxmuster.net müssen alle Computer, bevor sie von Linbo verwaltet werden können, registriert werden. Jeder Rechner bekommt eine IP-Adresse, eine Rechner-Gruppe, einen Raum und einen Hostnamen. Dazu bootet man den Rechner einfach über das Netzwerk und wählt in Linbo den Tab „&lt;em&gt;Imaging&lt;/em&gt;„. Es erscheint ein Dialog, in dem man alle Infos eintragen kann. Wenn man mehrere Rechner in einem Raum aufnimmt, füllt Linbo die meisten Felder automatisch aus.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2473&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/02/register-dialog.png&#34; alt=&#34;register-dialog&#34; width=&#34;289&#34; height=&#34;449&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/02/register-dialog.png 289w, https://zefanjas.de/wp-content/uploads/2018/02/register-dialog-193x300.png 193w, https://zefanjas.de/wp-content/uploads/2018/02/register-dialog-174x270.png 174w&#34; sizes=&#34;(max-width: 289px) 100vw, 289px&#34; /&gt; 
&lt;p&gt;Diese Infos sind wichtig, um später Einstellungen für einzelne Räume oder Rechnergruppen vorzunehmen. Ein Beispiel dafür ist die [Einrichtung von Epoptes][3], einer Klassenraummanagement-Software.&lt;/p&gt;
&lt;h3 id=&#34;images-erstellen&#34;&gt;Images erstellen&lt;/h3&gt;
&lt;p&gt;Mit Linbo kann man Abbilder von Partitionen erstellen („Images“), die man dann später auf andere Rechner verteilt. Das erleichtert die Verwaltung von vielen Rechnern enorm, da man i.d.R. nur ein Master-Image erstellt und es dann an mehreren Rechner nutzt. Da Linbo ein Abbild der Partition erstellt, unterstützt es fast jedes Betriebssystem (Ubuntu, Windows, …). Im Reiter „&lt;em&gt;Imaging&lt;/em&gt;“ hat man verschiedene Optionen zur Auswahl.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2474&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-imagingscreen.png&#34; alt=&#34;linbo-imagingscreen&#34; width=&#34;800&#34; height=&#34;601&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-imagingscreen.png 800w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-imagingscreen-300x225.png 300w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-imagingscreen-768x577.png 768w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-imagingscreen-359x270.png 359w&#34; sizes=&#34;(max-width: 800px) 100vw, 800px&#34; /&gt; 
&lt;p&gt;Über den Button „&lt;em&gt;Image erstellen&lt;/em&gt;“ kann man ein Abbild erstellen und es gleich auf den Server hochladen.&lt;/p&gt;
&lt;h3 id=&#34;rechner-synchronisieren-auch-offline&#34;&gt;Rechner synchronisieren (auch offline!)&lt;/h3&gt;
&lt;p&gt;Hat man einmal ein Image erstellt und auf den Server hochgeladen, kann das Image an andere Rechner verteilt werden. Dazu startet man wieder den Rechner über das Netzwerk und drückt einfach den gelben oder roten Button. Der Unterschied ist, dass bei einem Klick auf „Neu und Start“ (roter Button), die Partition vorher noch formatiert wird. Bei einem normalen Sync wird rsync im Hintergrund ausgeführt.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2475&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered2.png&#34; alt=&#34;linbo-mainscreen-registered&#34; width=&#34;639&#34; height=&#34;480&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered2.png 639w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered2-300x225.png 300w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered2-359x270.png 359w&#34; sizes=&#34;(max-width: 639px) 100vw, 639px&#34; /&gt; 
&lt;p&gt;Linbo lädt vor dem Synchronisieren das komplette Image auf den Rechner herunter. Unser Ubuntu-Image ist ca. 4,1GB groß, unser Windows 10 Image ca. 12 GB (ein weiterer Grund, warum ich lieber auf Ubuntu setze :)). Dadurch, dass das Image heruntergeladen wird, funktioniert die Synchronisation auch offline. Ist das System z.B. durch einen USB-Stick mit einem Virus infiziert worden oder man hat etwas kaputt konfiguriert, synchronisiert man den Rechner einfach neu und schon hat man wieder den gewünschten Ist-Zustand zurück. Ein tolles Features, was vor allem in Schulen enorm wichtig ist, wo mehrere hundert Schüler einen Computer / Woche benutzen.&lt;/p&gt;
&lt;h3 id=&#34;linbo-werkzeuge&#34;&gt;Linbo Werkzeuge&lt;/h3&gt;
&lt;p&gt;linuxmuster.net bringt einige Kommandozeilen-Werkzeuge mit, die man vom Server aus benutzen kann: &lt;code&gt;linbo-ssh&lt;/code&gt;, &lt;code&gt;linbo-remote&lt;/code&gt; und &lt;code&gt;linbo_wrapper&lt;/code&gt;.&lt;/p&gt;
&lt;h4 id=&#34;linbo-ssh&#34;&gt;linbo-ssh&lt;/h4&gt;
&lt;p&gt;Mit &lt;code&gt;linbo-ssh&lt;/code&gt; kann man sich auf jedem Rechner einloggen, auf dem Linbo gestartet wurde. Dazu reicht es, wenn man hinter dem Befehl des Hostnamen des Rechners eingibt, z.B.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ linbo-ssh r100-pc01
&lt;/code&gt;&lt;/pre&gt;&lt;h4 id=&#34;linbo_wrapper&#34;&gt;linbo_wrapper&lt;/h4&gt;
&lt;p&gt;Wenn man sich mit &lt;code&gt;linbo-ssh&lt;/code&gt; an einem Rechner angemeldet hat, kann mit &lt;code&gt;linbo_wrapper&lt;/code&gt; alle Befehle durchführen, die auch in der GUI verfügbar sind. Um z.B. den Rechner zu formatieren und anschließend das erste Betriebssystem zu synchronisieren, hilft folgender Befehl:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;~$ linbo_wrapper partition sync:1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;linbo_wrapper help&lt;/code&gt; gibt noch weitere Möglichkeiten aus.&lt;/p&gt;
&lt;h4 id=&#34;linbo-remote&#34;&gt;linbo-remote&lt;/h4&gt;
&lt;p&gt;Dieser Befehl gehört für mich zu den besten Features, denn damit kann ich alles vom Server aus steuern, was ich auch manuell in der GUI machen kann. Die Einsatzmöglichkeiten sind sehr vielfältig:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;einen ganze Rechnergruppe automatisch mit einem neuem Image versorgen (per Wake-on-Lan) z.B. mit ```
$ linbo-remote -g fs -w 60 -c partition,format,initcache:torrent,sync:1,start:1&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;
  * Rechner automatisch herunterfahren, die Linbo gestartet haben
  * alle Rechner jeden Morgen synchronisieren und das Betriebssystem der Wahl starten. So hat man immer ein frisches System, welches sofort einsatzbereit ist

Dadurch, dass `linbo-remote` ein ganz normales Kommandozeilen-Werkzeug ist, kann man es auch in andere Skripte einbauen, was die Anwendungsmöglichkeiten noch mal zusätzlich erweitert.

Wir nutzen dieses Werkzeug sehr gern, da man dadurch sehr viel automatisieren kann und weniger &amp;amp;#8222;[Turnschuhadministration][4]&amp;amp;#8220; notwendig ist.

### Fazit

Wer noch mehr über Linbo wissen möchte, findet in der [Dokumentation][5] noch zusätzliche Infos. Für mich ist es _das_ Feature von linuxmuster.net. Ich habe bisher keine andere Möglichkeit kennengelernt, wie man viele Rechner mit so wenig Aufwand verwalten kann.

&amp;lt;p style=&amp;#34;text-align: center;&amp;#34;&amp;gt;
  &amp;lt;strong&amp;gt;Welche Werkzeuge nutzt du, um mehrere Rechner zu verwalten? CloneZilla? FOG? FAI? Opsi?&amp;lt;/strong&amp;gt;
&amp;lt;/p&amp;gt;

 [1]: https://zefanjas.de/tag/linuxmuster/
 [2]: https://zefanjas.de/4-linux-schulserver-im-vergleich/
 [3]: https://zefanjas.de/wie-man-epoptes-in-linuxmuster-net-integrieren-kann/
 [4]: https://www.gutefrage.net/frage/was-versteht-man-unter-turnschuhadministration
 [5]: http://docs.linuxmuster.net/de/latest/clients/linbo/index.html
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    
    <item>
      <title>Wie man Epoptes in linuxmuster.net integrieren kann</title>
      <link>https://zefanjas.de/wie-man-epoptes-in-linuxmuster-net-integrieren-kann/</link>
      <pubDate>Wed, 14 Feb 2018 08:13:52 +0000</pubDate>
      
      <guid>https://zefanjas.de/wie-man-epoptes-in-linuxmuster-net-integrieren-kann/</guid>
      <description>&lt;p&gt;In meinem [letzten Artikel][1] habe ich beschrieben, wie man Epoptes installieren und im Unterricht einsetzen kann. Wir verwenden an unserer Schule [linuxmuster.net][2] als [Schulserver-Lösung][3]. Eines der für mich besten Features in linuxmuster.net ist [&lt;em&gt;postsync&lt;/em&gt;][4]. Mit Hilfe von Linbo (dem Bootmanager von linuxmuster.net) haben wir genau &lt;em&gt;ein&lt;/em&gt; Image für alle unsere Ubuntu-Rechner und können trotzdem individuelle Anpassungen für einzelne Rechner oder ganze Räume vornehmen. Heute möchte ich deshalb beschreiben, wie man Epoptes in linuxmuster.net integriert. Für die Schüler- und Lehrerrechner müssen verschiedene Konfigurationen vorgenommen werden, doch dank postsync brauchen wir weiterhin nur ein „Master-Image“ pflegen.&lt;/p&gt;
&lt;h3 id=&#34;installation&#34;&gt;Installation&lt;/h3&gt;
&lt;p&gt;Die Installation führen wir an einem Rechner, welcher mit Linbo verwaltet wird, durch. Dazu starten wir unser Ubuntu-Image (in unserem Fall Ubuntu 16.04) synchronisiert (Klick auf gelbes Symbol):&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2455&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered.png&#34; alt=&#34;linbo-mainscreen-registered&#34; width=&#34;639&#34; height=&#34;480&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered.png 639w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered-300x225.png 300w, https://zefanjas.de/wp-content/uploads/2018/02/linbo-mainscreen-registered-359x270.png 359w&#34; sizes=&#34;(max-width: 639px) 100vw, 639px&#34; /&gt; 
&lt;p&gt;Nach dem Starten melden wir uns als lokaler Administrator an (z.B. linuxadmin). Danach installieren wir die beiden Pakete &lt;em&gt;epoptes&lt;/em&gt; und &lt;em&gt;epoptes-client.&lt;/em&gt;&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ sudo apt install epoptes epoptes-client
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Mehr ist an dieser Stelle erst einmal nicht zu tun, da wir die Konfiguration später vornehmen.&lt;/p&gt;
&lt;h3 id=&#34;vorbereitungen-für-neues-master-image&#34;&gt;Vorbereitungen für neues Master-Image&lt;/h3&gt;
&lt;p&gt;Bevor wir ein neues Master-Image erstellen, müssen wir folgende Dateien auf einen USB-Stick oder gleich auf den linuxmuster.net Server kopieren und auf unserem Master-Image-PC löschen.&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;/etc/default/epoptes-client
/etc/default/epoptes
/etc/epoptes/server.crt
/etc/epoptes/server.key
/etc/xdg/autostart/epoptes-client.desktop
/etc/init.d/epoptes
/etc/init.d/epoptes-client
/usr/bin/epoptes
/usr/sbin/epoptes-client
/usr/share/applications/epoptes.desktop
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Entweder wir verschieben die Dateien auf einen Wechselspeicher (z.B. mit &lt;code&gt;sudo mv /etc/default/epoptes-client /media/linuxadmin/Wechseldatenträger/&lt;/code&gt;) oder per &lt;code&gt;scp&lt;/code&gt; direkt auf den linuxmuster.net Server (siehe nächster Abschnitt).&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Hinweis&lt;/strong&gt;: Die Ordner, in denen sich die Dateien befinden, werden nicht gelöscht!&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&#34;postsync-einrichten&#34;&gt;Postsync einrichten&lt;/h3&gt;
&lt;p&gt;Wir wollen nun die nötigen Einstellungen vornehmen, damit der Postsync am Ende auch die richtigen Anpassungen vornimmt. Die genaue Funktionsweise des Postsync-Features ist [in der offiziellen Dokumentation][5] erklärt. Deshalb müssen wir alle unserer Anpassungen für unser Ubuntu 16.04 Image (Xenial) unterhalb von &lt;em&gt;&lt;strong&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; &lt;span class=&#34;o&#34;&gt;vornehmen.&lt;br /&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Dazu erstellen wir folgende Verzeichnis:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/etc/default/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/etc/epoptes/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/etc/init.d/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/etc/xdg/autostart/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/usr/bin/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/usr/sbin/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Computerraums&lt;/em&gt;/usr/share/applications/&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Für unseren Lehrer-PC brauchen wir noch diese Verzeichnisse:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-Lehrer-Rechners&lt;/em&gt;/etc/default/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/etc/epoptes/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/etc/init.d/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/etc/xdg/autostart/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/usr/bin/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/usr/sbin/&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;var&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linbo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;linuxmuster&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;–&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;client&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;xenial&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;em&gt;Name-des-&lt;/em&gt;&lt;em&gt;Lehrer-Rechners&lt;/em&gt;/usr/share/applications/&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die Ordner können wir auf dem linuxmuster.net Server wie folgt anlegen (Raum und Lehrer-PC anpassen und für alle Ordner aus den Listen oben durchführen):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# Raum r100
$ mkdir -p /var/linbo/linuxmuster-client/xenial/r100/etc/default/
...
# Lehrer-PC r100-pc01
$ mkdir -p /var/linbo/linuxmuster-client/xenial/r100-pc01/etc/default/
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Sind alle Ordner angelegt, können wir nun die Epoptes-Dateien von unserem Master-Image-PC oder von unserem USB-Stick in die richtigen Verzeichnisse kopieren. Am einfachsten geht es, wenn man den passwortlosen Zugang zum Master-Image-PC eingerichtet hat.&lt;/p&gt;
&lt;h4 id=&#34;master-rechner-aka-lehrer-pc&#34;&gt;Master-Rechner (aka Lehrer-PC)&lt;/h4&gt;
&lt;p&gt;Für den Lehrer-PC müssen wir folgende Dateien kopieren (vom Master-Image-PC):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;/etc/default/epoptes  → Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/epoptes/server.key → Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/init.d/epoptes → Rechte 755&lt;/li&gt;
&lt;li&gt;/usr/bin/epoptes → Rechte 755&lt;/li&gt;
&lt;li&gt;/usr/share/applications/epoptes.desktop → Rechte 644&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Mit &lt;code&gt;scp&lt;/code&gt; sieht da so aus (für alle Dateien wiederholen und Zielpfade anpassen):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ scp root@r100-pc01:/etc/default/epoptes /var/linbo/linuxmuster-client/xenial/r100-pc01/etc/default/
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Rechte könne mit &lt;code&gt;chmod&lt;/code&gt; angepasst werden:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ chmod 644 /var/linbo/linuxmuster-client/xenial/r100-pc01/etc/default/epoptes
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Da durch den Postsync erst alle Dateien aus dem Ordner &lt;em&gt;&lt;strong&gt;/var/linbo/linuxmuster-client/xenial/r100/&lt;/strong&gt;&lt;/em&gt; synchronisiert werden, landen auch die Dateien des Epoptes Clients auf dem Lehrer-PC, was zu Problemen führt. Deshalb legen wir noch ein paar Dummy-Dateien an, um die Dateien des Epoptes-Clients wieder zu überschreiben:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ cd /var/linbo/linuxmuster-client/xenial/r100-pc01/
$ touch etc/default/epoptes-client etc/xdg/autostart/epoptes-client.desktop etc/init.d/epoptes-client usr/sbin/epoptes-client
&lt;/code&gt;&lt;/pre&gt;&lt;h4 id=&#34;client-rechner-aka-schüler-pc&#34;&gt;Client-Rechner (aka Schüler-PC)&lt;/h4&gt;
&lt;p&gt;Ähnlich wir zu unserem Lehrer-PC kopieren wir nun noch die Dateien für unsere Schüler-Rechner. Diese Dateien werden benötigt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;/etc/default/epoptes-client → Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/epoptes/server.crt→ Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/hosts → Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/xdg/autostart/epoptes-client.desktop → Rechte 644&lt;/li&gt;
&lt;li&gt;/etc/init.d/epoptes-client → Rechte 755&lt;/li&gt;
&lt;li&gt;/usr/sbin/epoptes-client → Rechte 755&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Diese können wir wieder nach dem gleichen Muster wie oben per &lt;code&gt;scp&lt;/code&gt; auf unseren Server vom Master-Image-Computer kopieren:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ scp root@r100-pc01:/etc/default/epoptes-client /var/linbo/linuxmuster-client/xenial/r100/etc/default/
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Rechte könne mit &lt;code&gt;chmod&lt;/code&gt; angepasst werden:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ chmod 644 /var/linbo/linuxmuster-client/xenial/r100/etc/default/epoptes-client
...
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Nun sind alle Dateien am richtigen Ort und wir können Epoptes konfigurieren.&lt;/p&gt;
&lt;h3 id=&#34;epoptes-konfigurien&#34;&gt;Epoptes konfigurien&lt;/h3&gt;
&lt;h4 id=&#34;master-rechner-aka-lehrer-pc-1&#34;&gt;Master-Rechner (aka Lehrer-PC)&lt;/h4&gt;
&lt;p&gt;Für den Lehrer-PC müssen wir nur in der Datei &lt;em&gt;&lt;strong&gt;/var/linbo/linuxmuster-client/xenial/r100-pc01/etc/default/epoptes&lt;/strong&gt;&lt;/em&gt; die &lt;em&gt;SOCKET_GROUP&lt;/em&gt; von &lt;em&gt;epoptes&lt;/em&gt; in&lt;code&gt;SOCKET_GROUP=teachers&lt;/code&gt; ändern.&lt;/p&gt;
&lt;h4 id=&#34;client-rechner-aka-schüler-pc-1&#34;&gt;Client-Rechner (aka Schüler-PC)&lt;/h4&gt;
&lt;p&gt;Für die Schüler-Rechner müssen wir etwas mehr konfigurieren.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;/var/linbo/linuxmuster-client/xenial/r100/etc/default/epoptes-client&lt;/strong&gt;&lt;/em&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;SERVER=r100-pc01&lt;/code&gt; – hier müssen wir den Namen des Lehrer-Rechners eintragen&lt;/li&gt;
&lt;li&gt;Wer Wake-On-Lan nutzen möchte, muss das Kommentarzeichen vor &lt;code&gt;WOL=g&lt;/code&gt; entfernen.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;/var/linbo/linuxmuster-client/xenial/r100/etc/xdg/autostart/epoptes-client.desktop&lt;/strong&gt;&lt;/em&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;X-GNOME-AutoRestart=true&lt;/code&gt; – Damit der Epoptes-Client auch bei einem Neustart des Displayservers neustartet, müssen wir hier wieder das Kommentarzeichen entfernen, .&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;/var/linbo/linuxmuster-client/xenial/r100/etc/hosts&lt;/strong&gt;&lt;/em&gt;
&lt;ul&gt;
&lt;li&gt;Da es manchmal Probleme mit dem Epoptes-Client trotz korrekter Namensauflösung geben kann, ergänzen wir am Ende der Datei die IP des Lehrer-PCs (IP anpassen!): &lt;pre class=&#34;code&#34;&gt;#Server für epoptes
10.16.5.100 r100-pc01&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;
### Image erstellen

Jetzt können wir ein neues Master-Image auf unserem Master-Image-PC erstellen. Wichtig ist, dass man vorher alle unnötigen Dateien entfernt, damit das Image nicht unnötig groß wird (z.B. alte Kerneldateien, homes der Schüler und Lehrer löschen, Chronik von Firefox / Chrome bereinigen, &amp;amp;#8230;). Das Tool &amp;amp;#8222;[LMLCC][6]&amp;amp;#8220; ist an dieser Stelle sehr sehr hilfreich.

&amp;gt; **Wichtig**: Unbedingt die **Dateien** **löschen**, die unter &amp;amp;#8222;Vorbereitungen für neues Master-Image&amp;amp;#8220; aufgelistet sind!

Nach dem Neustart des Rechners können wir in [Linbo ein neues Image erstellen und auf den Server hochladen][7].

### Postsync testen

Jetzt, da wir ein neues Image haben und Epoptes konfiguriert ist, müssen wir noch testen, ob auch alles funktioniert, wie es soll. Zuerst brauchen wir das [Postsync][5]-Skript. Es sollte in der Regel schon vorhanden sein oder man kann es sich [hier herunterladen][8] und nach _**/var/linbo/xenial.cloop.postsync**_ kopieren (Rechte 664).
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;$ wget -O /var/linbo/xenial.cloop.postsync &lt;a href=&#34;https://raw.githubusercontent.com/linuxmuster/linuxmuster-client-servertools/master/usr/lib/linuxmuster-client-servertools/generic.postsync&#34;&gt;https://raw.githubusercontent.com/linuxmuster/linuxmuster-client-servertools/master/usr/lib/linuxmuster-client-servertools/generic.postsync&lt;/a&gt;
$ chmod 664 /var/linbo/xenial.cloop.postsync&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;
Nun starten wir einen beliebigen Rechner in unserem Computerraum und synchronisieren ihn mit Linbo, indem wir auf das gelbe oder rote Synchronisationssymbol klicken. Danach startet der Rechner und alles sollte fertig eingerichtet sein.

Leider sieht man in Linbo nicht direkt, ob der Postsync geklappt hat oder nicht. Wir können uns aber vom Server aus in Linbo einloggen. Dazu starten wir wieder einen Rechner aus dem Computerraum und warten bis Linbo fertig gebootet hat. Dann können wir wie folgt den Rechner synchronisieren und dabei beobachten, was passiert:
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;$ linbo-ssh r100-pc02&lt;/p&gt;
&lt;h1 id=&#34;dann-in-der-linbo-shell&#34;&gt;Dann in der Linbo-Shell&lt;/h1&gt;
&lt;p&gt;$ linbo_wrapper sync:1&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;
Die 1 steht für das 1. Betriebssystem, d.h. wenn man ein Dual-Boot System mit Windows hat und Ubuntu das zweite System ist, müssen wir den Befehl anpassen.

Falls Fehler auftreten, werden sie in der Konsole angezeigt. Vor allem sollte man erkennen können, ob der Postsync überhaupt ausgeführt wird!

Wenn alle Rechner im Computerraum synchronisiert sind, kann Epoptes benutzt werden.

### Fazit

Die Integration von Epoptes in linuxmuster.net hat für uns den großen Vorteil, dass wir weiterhin nur ein Ubuntu-Image pflegen müssen, aber trotzdem einzelne Rechner unterschiedlich zu konfigurieren (auch offline!). Für mich persönlich ist dieses eines der Killer-Features von linuxmuster.net (neben der [großartigen Community][9]!) Deshalb kann ich jedem, der sich für eine freie Schulserverlösung interessiert, linuxmuster.net sehr ans Herz legen.

### Problemlösung

#### Epoptesdienst startet nach Kernelupdate nicht mehr

Falls nach einem Kernelupdate der Epoptesdienst nicht mehr startet, hilft es Epoptes **vor** dem Kernelupdate zu deinstallieren mit
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;$ sudo apt remove &amp;ndash;purge eopoptes&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;
Danach alle Updates durchführen, die _epoptes_ Pakete erneut installieren, die notwendigen Dateien wieder entfernen (am besten die Dateien in **lmlcc** unter _Bereinigen_ mit hinzufügen) und dann das Image neu schreiben.

 [1]: https://zefanjas.de/klassenraummanagement-mit-epoptes-app-des-monats/
 [2]: http://www.linuxmuster.net
 [3]: https://zefanjas.de/4-linux-schulserver-im-vergleich/
 [4]: http://docs.linuxmuster.net/de/latest/clients/postsync/basics.html
 [5]: http://docs.linuxmuster.net/de/latest/clients/postsync/index.html
 [6]: https://www.linuxmuster.net/wiki/anwenderwiki:linuxclient:lmlcc
 [7]: http://docs.linuxmuster.net/de/latest/clients/linbo/linbo-imagingscreen.html
 [8]: https://raw.githubusercontent.com/linuxmuster/linuxmuster-client-servertools/master/usr/lib/linuxmuster-client-servertools/generic.postsync
 [9]: https://ask.linuxmuster.net
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    
    <item>
      <title>Kann man einen Computerraum für weniger als 1500€ einrichten? Ja!</title>
      <link>https://zefanjas.de/kann-man-einen-computerraum-fuer-weniger-als-1500e-einrichten-ja/</link>
      <pubDate>Thu, 11 Jan 2018 07:49:33 +0000</pubDate>
      
      <guid>https://zefanjas.de/kann-man-einen-computerraum-fuer-weniger-als-1500e-einrichten-ja/</guid>
      <description>&lt;h3 id=&#34;ausgangssituation&#34;&gt;Ausgangssituation&lt;/h3&gt;
&lt;p&gt;Einen &lt;a href=&#34;https://zefanjas.de/open-source-in-der-schul-it-teil-1/&#34;&gt;Computerraum einzurichten&lt;/a&gt;, kann schnell sehr teuer werden. Computer, Monitore, Tastaturen, Kabel, Switche, usw. müssen gekauft werden, um später einen zuverlässigen Computerraum zu haben, der gern genutzt wird. Gerade kleine Schulen und Vereine, welche nur über kleine Budgets verfügen, sind in dieser Hinsicht kaum oder nur schlecht ausgestattet. Auch in Entwicklungsländern und weniger wohlhabenden Teilen der Welt (es ist der größere Teil!) teilen sich statistisch gesehen oft mehrere hundert Schüler einen einzigen Computer – wenn überhaupt. Deshalb möchte ich heute eine Idee vorstellen, wie man einen kompletten Computerraum für verhältnismäßig wenig Geld einrichten kann.&lt;/p&gt;
&lt;h3 id=&#34;anforderungen-an-den-computerraum&#34;&gt;Anforderungen an den Computerraum&lt;/h3&gt;
&lt;p&gt;Damit ein Computerraum auch von allen genutzt wird, müssen die technischen Hürden sehr gering sein. Auf der anderen Seite, muss sich das System an sich einfach verwalten lassen, ohne das man dafür mehrere Stunden / Woche aufwenden muss.&lt;/p&gt;
&lt;p&gt;Aus meiner Sicht sollten folgende (minimale) Anforderungen erfüllt sein:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;einfach zu benutzen&lt;/li&gt;
&lt;li&gt;schnell einen Soll-Zustand herstellen können&lt;/li&gt;
&lt;li&gt;kurze Startzeiten&lt;/li&gt;
&lt;li&gt;verlässliche Infrastruktur&lt;/li&gt;
&lt;li&gt;keine Viren etc.&lt;/li&gt;
&lt;li&gt;wartungsarm&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;zutaten&#34;&gt;Zutaten&lt;/h3&gt;
&lt;h4 id=&#34;hardware&#34;&gt;Hardware&lt;/h4&gt;
&lt;p&gt;Damit wir das gesteckte Ziel von maximal 1500€ erreichen, müssen wir v.a. bei der Hardware „sparen“. Für die meisten Dinge, die Schüler heutzutage in einem Computerraum erledigen, brauchen sie i.d.R. nur einen Browser und evtl. ein Officepaket. Dafür braucht man keine aktuelle leistungsstarke Hardware. Ein Raspberry Pi oder gebrauchte Computer sind da völlig ausreichend.&lt;/p&gt;
&lt;p&gt;Wir brauchen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;einen Server: das kann ein 3-7 Jahre alter Rechner sein mit einer größeren Platte (ca. 15-20GB pro Rechner) – z.B. von &lt;a href=&#34;https://www.afbshop.de/&#34;&gt;AfB&lt;/a&gt;, ca. 150€&lt;/li&gt;
&lt;li&gt;Router (falls nicht schon vorhanden): ca. 20-50€&lt;/li&gt;
&lt;li&gt;Switch gebraucht (Gigabit): ca. 50€&lt;/li&gt;
&lt;li&gt;Raspberry Pi 3 (Starterkit): 50€&lt;/li&gt;
&lt;li&gt;Bildschirm (meist schon vorhanden), sonst ca. 30-50€&lt;/li&gt;
&lt;li&gt;Steckdosenleisten, Netzwerkkabel: ca. 100€&lt;/li&gt;
&lt;li&gt;Tastatur+Maus: 15-20€&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Wenn wir nicht mehr als 1500€ ausgeben wollen, reicht unser Budget für 12 Raspberry Pis. Falls z.B. Bildschirme schon vorhanden sind / gespendet werden, können wir natürlich entsprechend mehr Rechner kaufen.&lt;/p&gt;
&lt;h4 id=&#34;software&#34;&gt;Software&lt;/h4&gt;
&lt;p&gt;Gerade für den Raspberry Pi gibt es verschiedene Projekte, die uns die Verwaltung der Rechner sehr leicht machen und auch sehr wartungsarm sind. Schon seit einiger Zeit gibt es das &lt;a href=&#34;http://pinet.org.uk/&#34;&gt;PiNet Projekt&lt;/a&gt;, welches speziell für Schulen entwickelt wurde. Es bietet eine zentrale Benutzer- und Speicherverwaltung, d.h. die Kids können sich an jedem Rechner anmelden und können von dort auf ihre Daten zugreifen.&lt;/p&gt;
&lt;p&gt;Letzte Woche hat die Raspberry Pi Foundation ein ganz ähnliches Projekt veröffentlicht: &lt;a href=&#34;https://www.raspberrypi.org/blog/piserver/&#34;&gt;PiServer&lt;/a&gt;. Es hat ebenfalls den Fokus auf Schulen, aber nicht nur. Auch hier lassen sich Benutzer und Speicher zentral verwalten. Die Raspberry Pis starten hier auch über das Netzwerk und benötigen keine SD-Karte.&lt;/p&gt;
&lt;p&gt;Alternativ kann man auch einen Raspberry Pi so einrichten, wie man es möchte und dieses Image dann auf die anderen Rechner verteilen. Ein zentraler Samba-Server dient zum Speichern der Arbeitsergebnisse. &lt;a href=&#34;http://skolnet.de/raspberry-pi-netzwerk-in-der-grundschule/&#34;&gt;Marek hat so eine Lösung&lt;/a&gt; in seiner Schule umgesetzt (sogar für weniger als 1500€!).&lt;/p&gt;
&lt;h3 id=&#34;vor--und-nachteile&#34;&gt;Vor- und Nachteile&lt;/h3&gt;
&lt;p&gt;Wie bei jedem Projekt gibt es auch hier Vor- und Nachteile. Oben hatten wir unsere minimalen Voraussetzungen aufgeschrieben. Dazu kommen sicher noch weitere v.a. wenn es an die Auswahl der Software geht. Lernsoftware setzt meist Windows voraus. Vielleicht soll eine andere (rechenintensive) Software verwendet werden für die die Raspberry Pis zu leistungsschwach sind.&lt;/p&gt;
&lt;p&gt;Vorteile sind auf jeden Fall:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sehr preisgünstig&lt;/li&gt;
&lt;li&gt;stromsparend&lt;/li&gt;
&lt;li&gt;platzsparend und leise&lt;/li&gt;
&lt;li&gt;wartungsarm&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Nachteile könnten sein:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://zefanjas.de/schule-und-open-source/&#34;&gt;Windows Lernsoftware läuft nicht&lt;/a&gt; (da PiNet und PiServer auf Linux setzen)&lt;/li&gt;
&lt;li&gt;ungewohntes System für die meisten Kollegen. Der Mensch ist ein Gewohnheitstier – was man nicht kennt, lehnen viele leider erstmal ab. Hier ist sicher Überzeugungsarbeit gefragt und es ist gut, wenn man z.B. eine Einführung oder Fortbildung in das neue System anbietet um Berührungsängste zu nehmen.&lt;/li&gt;
&lt;li&gt;Raspberry Pi sind evtl. nicht leistungsstark genug für rechenintensive Anwendungen&lt;/li&gt;
&lt;li&gt;Netzwerkschnittstelle des Rapsberry Pi ist nicht sehr schnell (das ändert sich hoffentlich in einer zukünftigen Version)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;fazit&#34;&gt;Fazit&lt;/h3&gt;
&lt;p&gt;Gerade für Grundschulen, Bibliotheken oder andere (kleine) Vereine, welche Computerarbeitsplätze anbieten wollen, könnte eine Lösung mit Raspberry Pis eine Lösung sein. Für verhältnismäßig wenig Geld kann man ein verlässliches und wartungsarmes System einrichten. Wenn mehr Geld zur Verfügung steht, kann man mit leistungsstärkeren (durchaus gebrauchten) Rechnern auf &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;linuxmuster.net&lt;/a&gt; setzen. Mit dieser Lösung hat man noch mehr Möglichkeiten und kann viele Rechner (Ubuntu / Windows) mit relativ wenig Aufwand verwalten.&lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Setzt du einen Raspberry Pi in der Schule oder im Verein ein? Welche Erfahrungen hast du damit gemacht?&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;(&lt;a href=&#34;https://en.wikipedia.org/wiki/File:Tanzanian_Students_at_Mekomariro_Secondary_School.jpg&#34;&gt;Beitragsbild&lt;/a&gt; &lt;a href=&#34;https://creativecommons.org/licenses/by-sa/4.0/&#34;&gt;&lt;span class=&#34;cc-license-identifier&#34;&gt;CC BY-SA 4.0 &lt;/span&gt;&lt;/a&gt;by DGately)&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Public Money, Public Code</title>
      <link>https://zefanjas.de/public-money-public-code/</link>
      <pubDate>Mon, 18 Dec 2017 13:26:58 +0000</pubDate>
      
      <guid>https://zefanjas.de/public-money-public-code/</guid>
      <description>&lt;p&gt;Heute möchte ich nur kurz auf die &lt;a href=&#34;https://publiccode.eu/de/&#34;&gt;Kampagne&lt;/a&gt; „&lt;strong&gt;Public Money, Public Code&lt;/strong&gt;“ hinweisen. Wenn dir dieses Thema am Herzen liegt, dann unterzeichnet doch auch! Auf der Website gibt es ein &lt;strong&gt;kleines Video&lt;/strong&gt;, welches das Anliegen der Kampagne sehr anschaulich erklärt.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Von allen bezahlter Code sollte für alle verfügbar sein!&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Es gibt viele Beispiele, wie Geld (sehr viel Geld!) für proprietäre Software in Schulen und öffentlichen Einrichtungen ausgegeben wird. Die Projekte schaffen meist mehr Abhängigkeiten und Sicherheitslücken werden spät oder gar nicht gefixt, da Upgrades selten stattfinden.&lt;/p&gt;
&lt;p&gt;Der folgende Artikel fast gut zusammen, was es bedeutet, wenn sich eine Stadt, ein Land oder sogar ein ganzer Staatenverbund in die Abhängigkeit eines Herstellers begibt.&lt;/p&gt;
&lt;blockquote class=&#34;wp-embedded-content&#34; data-secret=&#34;1NJdDmwORj&#34;&gt;
  &lt;p&gt;
    &lt;a href=&#34;http://www.borncity.com/blog/2017/12/03/open-source-windows10-der-bundesclient-und-europas-fatale-abhngigkeit-von-microsoft/&#34;&gt;Open Source, Windows 10, der Bundesclient und Europas fatale Abh&amp;auml;ngigkeit von Microsoft &amp;hellip;&lt;/a&gt;
  &lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Deshalb unterstütze „Public Money, Public Code“, um diese Abhängigkeiten mehr und mehr aufzulösen!&lt;/p&gt;
&lt;p&gt;PS: &lt;a href=&#34;https://zefanjas.de/tag/linuxmuster/&#34;&gt;linuxmuster.net&lt;/a&gt; unterstützt dieses Anliegen auch!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>4 Linux Schulserver im Vergleich</title>
      <link>https://zefanjas.de/4-linux-schulserver-im-vergleich/</link>
      <pubDate>Sat, 09 Dec 2017 07:35:11 +0000</pubDate>
      
      <guid>https://zefanjas.de/4-linux-schulserver-im-vergleich/</guid>
      <description>&lt;p&gt;Jede Schule steht irgendwann vor der &lt;a href=&#34;https://zefanjas.de/open-source-in-der-schul-it-teil-1/&#34;&gt;Entscheidung&lt;/a&gt; eine Musterlösung für ihren Schulserver zu wählen. Viele Hersteller haben diesen Markt in den letzten Jahren für sich entdeckt. Ich möchte in diesem Vergleich 4 Linux Schulserver vergleichen, die aus dem deutschsprachigem Raum stammen. International gibt es noch ein paar wenige weitere Projekte, doch der Großteil der Open Source Musterlösungen kommen aus Deutschland, Österreich oder der Schweiz.&lt;/p&gt;
&lt;p&gt;In diesem Vergleich gehe ich neben den Eigenschaften und dem Funktionsumfang, auf die Installation sowie die Bedienbarkeit ein. Wie leicht sich der Schulserver erweitern und anpassen lässt und welche Kosten für eine Schule entstehen, ist ein weiterer Schwerpunkt dieses Vergleichs.&lt;/p&gt;
&lt;h3 id=&#34;linuxmusternet&#34;&gt;linuxmuster.net&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href=&#34;https://linuxmuster.net&#34;&gt;linuxmuster.net&lt;/a&gt; ist ein Fork der Linux-Version der paedML des LMZ Baden-Württemberg. Nachdem 2012 beschlossen wurde, die Weiterentwicklung an eine Firma abzugeben, entschlossen sich die an der Entwicklung beteiligten Lehrkräfte die Linuxmuster-Lösung unter dem Namen linuxmuster.net als Open Source Projekt weiter zu pflegen. Für die Entwicklung ist der Verein &lt;em&gt;linuxmuster.net e.V.&lt;/em&gt; verantwortlich. Die aktuelle Version 6.2 basiert auf Ubuntu 12.04 LTS.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h4 id=&#34;linuxmusternet-bietet-funktionen&#34;&gt;&lt;strong&gt;linuxmuster.net bietet Funktionen:&lt;/strong&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;zentraler DNS, DHCP Server&lt;/li&gt;
&lt;li&gt;Identitätsmanagement und Fileserver&lt;/li&gt;
&lt;li&gt;intelligente schulspezifische Benutzerverwaltung&lt;/li&gt;
&lt;li&gt;„Selbstheilende Arbeitsstationen“ mit LINBO (Windows 7/10, Linux)&lt;/li&gt;
&lt;li&gt;Management über Webinterface&lt;/li&gt;
&lt;li&gt;pädagogische Funktionen (Klassenarbeitsmodus, Schüler individuell für WLAN und Intranet freischalten,  Tauschverzeichnisse)&lt;/li&gt;
&lt;li&gt;automatische und individuelle Konfiguration und Einrichtung von Computern im Netzwerk&lt;/li&gt;
&lt;li&gt;viele Erweiterungen (WLAN, Lernmanagementsysteme, …)&lt;/li&gt;
&lt;li&gt;Anbindung externer Dienste über LDAP&lt;/li&gt;
&lt;li&gt;Unterstützung von Subnetting (VLANs)&lt;/li&gt;
&lt;li&gt;integrierter Druckserver&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Installieren kann man das Grundsystems manuell oder über eine bereitgestellte XenServer Appliance. linuxmuster.net setzt auf ein Standard Ubuntu-Server auf, verwendet IPFire als Firewall-Lösung und LINBO (Linux Network Boot) zur Imageverwaltung der Rechner im Netzwerk. Nach der Installation kann man linuxmuster.net über ein Webinterface („Schulkonsole“) verwalten.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2222&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/schulkonsole-account.png&#34; alt=&#34;Schulkonsole Account&#34; width=&#34;924&#34; height=&#34;451&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/schulkonsole-account.png 924w, https://zefanjas.de/wp-content/uploads/2017/12/schulkonsole-account-300x146.png 300w, https://zefanjas.de/wp-content/uploads/2017/12/schulkonsole-account-768x375.png 768w, https://zefanjas.de/wp-content/uploads/2017/12/schulkonsole-account-553x270.png 553w&#34; sizes=&#34;(max-width: 924px) 100vw, 924px&#34; /&gt; 
&lt;p&gt;Das Projekt bietet einen fertig eingerichteten Linuxclient (Ubuntu 16.04), den man automatisch installieren und anschließend im Netzwerk verteilen kann. linuxmuster.net lässt sich über verschiedene Pakete erweitert werden. So gibt es Pakete für WLAN-Management, Opsi, Moodle, Monitoring und viele weitere.&lt;/p&gt;
&lt;p&gt;Die Einrichtung einer kompletten Umgebung mit Linux-Clients ist mit wenigen Schritten gemacht. Auch wenn sich die meisten Aufgaben mit Hilfe des Webinterface bewältigen lassen, muss man an manchen Stellen Befehle auf der Kommandozeile ausführen. Linuxkenntnisse sind deshalb von Vorteil, wenn auch nicht unbedingt notwendig.&lt;/p&gt;
&lt;p&gt;Die &lt;a href=&#34;http://docs.linuxmuster.net&#34;&gt;Dokumentation&lt;/a&gt; von linuxmuster.net ist sehr ausführlich und neben den offiziellen Handbüchern gibt es eine aktive Community, die viele Anwendungsfälle und nützliche Erweiterungen und Anleitungen im Wiki zusammengetragen hat. Telefonischen Support gibt es kostenfrei jede Woche Dienstags, sowie auf der &lt;a href=&#34;https://ask.linuxmuster.net&#34;&gt;Supportplattform&lt;/a&gt; des Projekt. Die Community ist dabei sehr aktiv und Fragen werden oft innerhalb weniger Stunden beantwortet.&lt;/p&gt;
&lt;p&gt;Wenn man die Kommandozeile nicht scheut, hat man mit linuxmuster.net eine offene, sehr flexible und anpassbare Musterlösung, die (fast) keine Wünsche offen lässt.&lt;/p&gt;
&lt;h4 id=&#34;pro&#34;&gt;Pro&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;zentrale Verwaltung von Benutzern mit schulspezifischen Funktionen (z.B. Schuljahreswechsel)&lt;/li&gt;
&lt;li&gt;einfache Verwaltung und Anpassungsmöglichkeiten der Computer durch LINBO&lt;/li&gt;
&lt;li&gt;vorkonfigurierter Linux Client (Ubuntu LTS)&lt;/li&gt;
&lt;li&gt;sehr gute und ausführliche Dokumentation&lt;/li&gt;
&lt;li&gt;sehr aktive und hilfsbereite Community&lt;/li&gt;
&lt;li&gt;keine Lizenzkosten&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;contra&#34;&gt;Contra&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Basisbetriebssystem nicht mehr aktuell (Sicherheitsupdates werden aber durch Repository des Projekts bereit gestellt)&lt;/li&gt;
&lt;li&gt;nicht alle Aufgaben lassen sich über die Schulkonsole bewältigen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Derzeit wird an &lt;a href=&#34;https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/&#34;&gt;linuxmuster.net Version 7 gearbeitet, die einige Neuerungen&lt;/a&gt; mit sich bringt (Samba 4, aktuelles Ubuntu LTS).&lt;/p&gt;
&lt;h3 id=&#34;ucsschool&#34;&gt;UCS@school&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;Univention Corporate Server @ school (&lt;a href=&#34;https://www.univention.de/produkte/ucsschool/&#34;&gt;UCS@school&lt;/a&gt;) ist eine Software, um Identitätsmanagement und IT-Infrastrukturen für mehrere Schulen zu betreiben und zentral zu verwalten. Sie basiert auf der Open-Source-Plattform Univention Corporate Server, einer Enterprise-Linux-Distribution mit integriertem Identitätsmanagement und IT-Managementsystem.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Univention verfolgt ein Open Core Modell, d.h. man kann die Basisvariante des Servers frei heruntergeladen und installieren. Möchte man aber UCS@school nutzen, ist eine &lt;a href=&#34;https://www.univention.de/produkte/preise/&#34;&gt;Supportvertrag&lt;/a&gt; nötig.&lt;/p&gt;
&lt;h4 id=&#34;ucsschool-bietet-folgende-funktionen&#34;&gt;&lt;strong&gt;UCS@school bietet folgende Funktionen:&lt;/strong&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Automatisierte Importschnittstelle zum Verwalten von Benutzerkonten&lt;/li&gt;
&lt;li&gt;Interaktives, grafisches Importmodul für Benutzerkonten&lt;/li&gt;
&lt;li&gt;Schulübergreifende Benutzerkonten&lt;/li&gt;
&lt;li&gt;Single Sign-On&lt;/li&gt;
&lt;li&gt;App Center mit über 90 integrierbaren Diensten&lt;/li&gt;
&lt;li&gt;Active Directory-kompatible Domänendienste mit Samba 4&lt;/li&gt;
&lt;li&gt;Unterstützung einer Vielzahl von Clientbetriebssystemen wie Microsoft Windows, Linux und macOS&lt;/li&gt;
&lt;li&gt;Integration mobiler Endgeräte in das Schul-WLAN (RADIUS)&lt;/li&gt;
&lt;li&gt;Computerraum-, Internet- und WLAN-Steuerung&lt;/li&gt;
&lt;li&gt;Materialverteilung zum Verteilen und Einsammeln digitaler Arbeitsmaterialien&lt;/li&gt;
&lt;li&gt;Klassenarbeitsmodus zum sicheren Schreiben von digitalen Klassenarbeiten&lt;/li&gt;
&lt;li&gt;Druckermoderation zur einfachen Reduktion der Druckkosten&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die Installation ist sehr einfach. Mit wenigen Schritten ist der Univention Corporate Server eingerichtet. Man kann verschiedene Dienste und Rollen auswählen, welche daraufhin installiert und konfiguriert werden (DHCP, Druckserver, …).&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2190&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_139.png&#34; alt=&#34;Univention Installer&#34; width=&#34;797&#34; height=&#34;597&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_139.png 797w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_139-300x225.png 300w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_139-768x575.png 768w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_139-360x270.png 360w&#34; sizes=&#34;(max-width: 797px) 100vw, 797px&#34; /&gt; 
&lt;p&gt;Nach der Installation kann man von einem Rechner im Netzwerk auf das Webinterface des Servers zugreifen. Im Webinterface können alle Funktionen verwaltet, Benutzer hinzugefügt oder neue Apps installiert werden.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2191&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140.png&#34; alt=&#34;Univention Webinterface&#34; width=&#34;1257&#34; height=&#34;568&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140.png 1257w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140-300x136.png 300w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140-768x347.png 768w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140-1024x463.png 1024w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_140-598x270.png 598w&#34; sizes=&#34;(max-width: 1257px) 100vw, 1257px&#34; /&gt; 
&lt;p&gt;Univention bietet auch einen fertig eingerichteten Standard Linux-Client an, welcher auf Ubuntu basiert ist. Dieser Client kann zentral verwaltet und im Netzwerk per PXE-Boot verteilt werden.&lt;/p&gt;
&lt;p&gt;Die pädagogischen Funktionen konnte ich leider nicht testen, da dazu ein gültiger Supportvertrag notwendig ist.&lt;/p&gt;
&lt;p&gt;Im Gegensatz zu linuxmuster.net, Debian Edu / Skolelinux und Arktur fallen Kosten für Lizenzen und Support an. Für eine Schule mit bis zu 1000 Schülern und 200 Arbeitsstationen (mit Univention Linux-Client) fallen ca. 3100€ Lizenzkosten / Jahr an.&lt;/p&gt;
&lt;h4 id=&#34;pro-1&#34;&gt;Pro&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;sehr einfache übersichtliche Installation&lt;/li&gt;
&lt;li&gt;Verwaltung über ein übersichtliches und einfach zu bedienendes Webinterface&lt;/li&gt;
&lt;li&gt;viele Erweiterungen im Univention App-Store&lt;/li&gt;
&lt;li&gt;zentrales Management von Computern im Netzwerk (individuelle Anpassungen möglich) für Univention Corporate Client (basierend auf Ubuntu)&lt;/li&gt;
&lt;li&gt;sehr gute und ausführliche Dokumentation&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;contra-1&#34;&gt;Contra&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;je nach Schulgröße hohe Support bzw. Lizenzkosten&lt;/li&gt;
&lt;li&gt;keine Tools für Schuljahreswechseln in der Benutzerverwaltung&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;&lt;/h4&gt;
&lt;h3 id=&#34;arktur&#34;&gt;Arktur&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;Der c’t/ODS-Schulserver Arktur ist ein auf SUSE bzw. Slackware beruhender Schulserver, der ausdrücklich für die Benutzung und Betreuung durch ungeübtes Personal entwickelt wurde.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href=&#34;http://arktur.shuttle.de/&#34;&gt;Arktur&lt;/a&gt; gibt es schon sehr lange als Linux Schulserver. Es braucht nur wenig Ressourcen und läuft deshalb auch auf älteren Systemen. Arktur existiert derzeit in zwei Version. Version 5 basiert auf Slackware Linux während Version 4 auf Suse Linux aufbaut.&lt;/p&gt;
&lt;h4 id=&#34;arktur-bietet-folgende-funktionen&#34;&gt;&lt;strong&gt;Arktur bietet folgende Funktionen:&lt;/strong&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;einfache Installation von bootbarer CD-Rom&lt;/li&gt;
&lt;li&gt;Ein-Server- oder Mehr-Server-Lösung&lt;/li&gt;
&lt;li&gt;vollständig vorkonfiguriertes Netzwerk&lt;/li&gt;
&lt;li&gt;Internet freischalten per Mausklick&lt;/li&gt;
&lt;li&gt;„Raumweises“ Freischalten des Internets mit dem Browser möglich&lt;/li&gt;
&lt;li&gt;vorkonfigurierter Kinder- und Jugendschutz&lt;/li&gt;
&lt;li&gt;Versetzung von Klassen (Schuljahreswechsel)&lt;/li&gt;
&lt;li&gt;Druckerverwaltung&lt;/li&gt;
&lt;li&gt;Für alle Client-Systeme bietet Arktur eine einheitliche Nutzerverwaltung&lt;/li&gt;
&lt;li&gt;Intranetserver&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zur Installation bietet das Projekt eine ISO-Datei an, die man zur Installation des Servers nutzen kann. Ein textbasiertes Installationsprogramm hilft bei der Einrichtung des Servers. Nach der Installation gibt es auf dem Server ein Menü, sowie ein Webinterface. Das Webinterface bildet dabei nur einen Teil der Funktionen ab. Für Administration sollte das textbasierte Menü des Servers verwendet werden.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2202&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Arktur-wird-ausgeführt-Oracle-VM-VirtualBox_143.png&#34; alt=&#34;Arktur Menu&#34; width=&#34;720&#34; height=&#34;400&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Arktur-wird-ausgeführt-Oracle-VM-VirtualBox_143.png 720w, https://zefanjas.de/wp-content/uploads/2017/12/Arktur-wird-ausgeführt-Oracle-VM-VirtualBox_143-300x167.png 300w, https://zefanjas.de/wp-content/uploads/2017/12/Arktur-wird-ausgeführt-Oracle-VM-VirtualBox_143-486x270.png 486w&#34; sizes=&#34;(max-width: 720px) 100vw, 720px&#34; /&gt; 
&lt;p&gt;Insgesamt wirkt Artkur etwas „old school“. Das Projekt scheint etwas eingeschlafen zu sein, da die Mailingliste wenig aktiv ist, es kaum Änderungen im Wiki gibt und das letzte Release schon mehr als 2 Jahre zurückliegt. Dazu gibt es noch Auffälligkeiten, z.B. dass keine Umlaute in den Menüs oder bei Vor- und Nachnamen unterstützt werden.&lt;/p&gt;
&lt;h4 id=&#34;pro-2&#34;&gt;Pro&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;sehr geringe Systemanforderungen&lt;/li&gt;
&lt;li&gt;gute, wenn auch in die Jahre gekommene, Dokumentation&lt;/li&gt;
&lt;li&gt;keine Lizenzkosten&lt;/li&gt;
&lt;li&gt;einfaches Clientmanagement mittels Festplattenabbildern&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;contra-2&#34;&gt;Contra&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;kaum aktive Community&lt;/li&gt;
&lt;li&gt;letztes Release liegt schon lange zurück&lt;/li&gt;
&lt;li&gt;„old school“ – User Interface&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; &lt;/p&gt;
&lt;h3 id=&#34;debian-edu--skolelinux&#34;&gt;Debian Edu / Skolelinux&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;DebianEdu ist eine spezialisierte Anpassung der Linux-Distribution Debian für schulische Bedürfnisse. Das mittlerweile internationale Projekt wurde in Norwegen gegründet (Skole = Schule) und liefert auf einer einzigen Installations-CD-ROM alle notwendigen Konfigurationsprofile, um ein typisches Schulnetzwerk zu betreiben. Auch ungeschulte Anwender können in wenigen Schritten sowohl einen Kommunikationsserver mit LDAP-Nutzerdatenbank, einen Terminalserver, eine Arbeitsstation oder ein Notebook als Einzelplatzrechner installieren.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href=&#34;https://skolelinux.de/&#34;&gt;Debian Edu&lt;/a&gt; ist ein weitere Vertreter einer offenen und freien Schulserverlösung für Bildungseinrichtungen. Das Projekt vertritt der Verein Teckids e.V. in Deutschland und wird ähnlich wie linuxmuster.net von ehrenamtlichen Programmierern weltweit weiterentwickelt.&lt;/p&gt;
&lt;h4 id=&#34;debian-edu--skolelinux-bietet-folgende-funktionen&#34;&gt;&lt;strong&gt;Debian Edu / Skolelinux bietet folgende Funktionen:&lt;/strong&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;einfache Installation&lt;/li&gt;
&lt;li&gt;vollständig konfiguriertes Netzwerk&lt;/li&gt;
&lt;li&gt;Stabilität und Sicherheit&lt;/li&gt;
&lt;li&gt;sofort einsatzfähiger Hauptserver&lt;/li&gt;
&lt;li&gt;fertig konfigurierter Terminalserver&lt;/li&gt;
&lt;li&gt;fertig eingerichtete Clients/Workstations&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die Installation erfolgt wahlweise über einen graphischen oder textbasierten Installer. Im graphischen Modus ist mir die Installation nicht gelungen. Doch die Installation im Textmodus klappte dann.  Während der Installation kann man sich entscheiden, welche Komponenten / Rollen man installieren möchte.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;size-full wp-image-2210&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/skolelinux-install.png&#34; alt=&#34;Skolelinux Installation&#34; width=&#34;800&#34; height=&#34;600&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/skolelinux-install.png 800w, https://zefanjas.de/wp-content/uploads/2017/12/skolelinux-install-300x225.png 300w, https://zefanjas.de/wp-content/uploads/2017/12/skolelinux-install-768x576.png 768w, https://zefanjas.de/wp-content/uploads/2017/12/skolelinux-install-360x270.png 360w&#34; sizes=&#34;(max-width: 800px) 100vw, 800px&#34; /&gt; 
&lt;p&gt;Debian Edu ist sehr flexibel im Hinblick auf die angeschlossenen Arbeitsstationen. Es werden neben mobilen Rechnern und Arbeitsplatzrechnern auch Thin-Clients als auch Diskless-Clients unterstützt. Die Einrichtung erfolgt entweder per PXE-Boot oder der Installations-CD.&lt;/p&gt;
&lt;p&gt;Die Benutzer und einzelne Rechner werden über ein Webinterface verwaltet (GOsa²).&lt;/p&gt;
&lt;p&gt;Support gibt es durch die Community oder auch professionell durch Unternehmen.&lt;/p&gt;
&lt;h4 id=&#34;pro-3&#34;&gt;Pro&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;sehr gute Dokumentation in mehreren Sprachen&lt;/li&gt;
&lt;li&gt;einfache Installation&lt;/li&gt;
&lt;li&gt;keine Linzenzkosten&lt;/li&gt;
&lt;li&gt;zentrale Verwaltung der Clients möglich (bei Thin-Client Setup)&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;contra-3&#34;&gt;Contra&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;wenn Thin-Clients benutzt werden, sind die Anforderungen für den Server recht hoch&lt;/li&gt;
&lt;li&gt;keine schulspezifischen Funktionen wie Klassenarbeitsmodus oder Aktualisierung der Benutzergruppen zum Schuljahreswechsel&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;weitere-nicht-getestete-linux-schulserver&#34;&gt;Weitere nicht getestete Linux-Schulserver&lt;/h3&gt;
&lt;h4 id=&#34;logodidact&#34;&gt;logoDIDACT&lt;/h4&gt;
&lt;blockquote&gt;
&lt;p&gt;logoDIDACT – die Schulserverlösung (logoDIDACT) ist eine Server-Distribution für den Betrieb von informationstechnologischen Infrastrukturen an Schulen, vor allem eines pädagogischen Schulnetzes. Entwickelt wird logoDIDACT von der SBE network solutions GmbH aus Heilbronn.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;logoDIDACT verlangt mindestens 8 GB oder 16GB Arbeitsspeicher. Leider war es mir deshalb nicht möglich eine Testinstallation aufzusetzen.&lt;/p&gt;
&lt;h4 id=&#34;iserv&#34;&gt;iServ&lt;/h4&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;IServ ist ein auf Debian basierender, kostenpflichtiger Schulserver, der den Aufbau eines Schulnetzwerks inklusive Webportal ermöglicht. Der Fokus bei der Entwicklung liegt auf einer einfachen Bedienung und Administration.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Leider war es mir nicht möglich eine Testinstallation durchzuführen ohne eine Lizenz zu kaufen. Die Kosten für unsere Beispielschule (1000 Schüler) liegen bei ca. 4000€ / Jahr.&lt;/p&gt;
&lt;h4 id=&#34;open-school-server&#34;&gt;Open School Server&lt;/h4&gt;
&lt;blockquote&gt;
&lt;p&gt;Der Open School Server (OSS) ist eine auf Basis des SUSE Linux Enterprise Servers 9 (SLES9) entwickelte GNU/Linux-Server-Distribution zum Einsatz in pädagogischen Schulnetzwerken. Er wird mit kostenpflichtigem Support und weiterführenden Serviceleistungen angeboten.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Aufgrund der hohen Systemanforderungen konnte ich kein Testsystem einrichten.&lt;br&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2203&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_144.png&#34; alt=&#34;Systemanfoderungen Open School Server&#34; width=&#34;436&#34; height=&#34;443&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_144.png 436w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_144-295x300.png 295w, https://zefanjas.de/wp-content/uploads/2017/12/Auswahl_144-266x270.png 266w&#34; sizes=&#34;(max-width: 436px) 100vw, 436px&#34; /&gt;&lt;/p&gt;
&lt;h3 id=&#34;zusammenfassung&#34;&gt;Zusammenfassung&lt;/h3&gt;
&lt;table id=&#34;tablepress-1&#34; class=&#34;tablepress tablepress-id-1&#34;&gt;
  &lt;tr class=&#34;row-1 odd&#34;&gt;
    &lt;th class=&#34;column-1&#34;&gt;
      Features
    &lt;/th&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;th class=&amp;quot;column-2&amp;quot;&amp;gt;
  linuxmuster.net
&amp;lt;/th&amp;gt;

&amp;lt;th class=&amp;quot;column-3&amp;quot;&amp;gt;
  UCS@School
&amp;lt;/th&amp;gt;

&amp;lt;th class=&amp;quot;column-4&amp;quot;&amp;gt;
  Arktur
&amp;lt;/th&amp;gt;

&amp;lt;th class=&amp;quot;column-5&amp;quot;&amp;gt;
  Debian Edu / Skolelinux
&amp;lt;/th&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-2 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Dokumentation
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  sehr gut (hauptsächlich deu)
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  sehr gut (deu / eng)
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  ausreichend
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  sehr gut (deu / eng)
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-3 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Installation Server
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  ok
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-4 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Installation Client
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  sehr einfach
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  ok
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-5 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Benutzerverwaltung
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  einfach inkl. speziellen&amp;lt;br /&amp;gt; Funktionen zum&amp;lt;br /&amp;gt; Schuljahreswechsel
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  einfach
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  aufwendig
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  aufwendig
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-6 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Klassenarbeitsmodus / &lt;br /&gt; Internetsperre / &lt;br /&gt; temporärer WLAN-Zugang
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  Ja / Ja / Ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  Ja / Ja / ?
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  Nein / Ja / Nein
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  Nein / optional / Nein
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-7 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Fileserver
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-8 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Mailserver
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  ja
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-9 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      SAMBA / LDAP
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  Samba 3 / Ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  Samba 4 / Ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  Samba 3 / Ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  Samba 4 / Ja
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-10 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Windows / Mac Clients
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  Ja / teilweise
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  Ja / Ja
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  Ja / teilweise
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  Ja / Ja
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-11 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Erweiterungen
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  WLAN, Moodle, Monitoring, u.a.
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  Univention App Store (90+)
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  nein
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  aus Debian Paketquellen
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-12 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Client-Management
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  LINBO (selbstheilende&amp;lt;br /&amp;gt; Arbeitsstationen), opsi
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  Univention Corporate &amp;lt;br /&amp;gt; Client (Ubuntu), opsi
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  Ja, eigene Lösung
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  LTSP
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-13 odd&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
      Lizenzkosten
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
  keine
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
  290€/1190€/1690€ + 29,90€/Client &amp;lt;br /&amp;gt; + 1€ / Schüler&amp;lt;br /&amp;gt; alles pro Jahr &amp;lt;br /&amp;gt; und ohne MwSt.
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
  keine
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
  keine
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
  &lt;tr class=&#34;row-14 even&#34;&gt;
    &lt;td class=&#34;column-1&#34;&gt;
    &lt;/td&gt;
&lt;pre&gt;&lt;code&gt;&amp;lt;td class=&amp;quot;column-2&amp;quot;&amp;gt;
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-3&amp;quot;&amp;gt;
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-4&amp;quot;&amp;gt;
&amp;lt;/td&amp;gt;

&amp;lt;td class=&amp;quot;column-5&amp;quot;&amp;gt;
&amp;lt;/td&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
  &lt;/tr&gt;
&lt;/table&gt;
&lt;!-- #tablepress-1 from cache --&gt;
&lt;p&gt;Mittlerweile gibt es einige Optionen, wenn man Linux auf dem Schulserver einsetzen möchte. Die verschiedenen Lösungen unterscheiden sich v.a. in der Bedienung, zusätzlichen Features (v.a. pädagogische Funktionen, Client-Management) und in den Lizenz- und Supportkosten. Technisch verwenden die Lösungen meist die gleichen Komponenten (Samba, CUPS, SquidGuard).&lt;/p&gt;
&lt;p&gt;Wir haben uns vor ca. 1,5 Jahren &lt;a href=&#34;https://zefanjas.de/open-source-in-der-schul-it-teil-2/&#34;&gt;für linuxmuster.net entschieden&lt;/a&gt; und zwar aus folgenden Gründen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;das Client-Management mit LINBO ist einfach super und super einfach. Schnelle Verteilung von Images, Zurücksetzen jederzeit und das ganze geht auch offline.&lt;/li&gt;
&lt;li&gt;keine Lizenzkosten. Wir sind eine kleine Schule und hätten uns z.B. UCS@school nicht leisten können&lt;/li&gt;
&lt;li&gt;die linuxmuster.net Community. Ich habe selten eine so hilfreiche Community rund um das Thema Schul-IT erlebt. Wenn es ein Problem gibt, ist es oft innerhalb weniger Stunden gelöst.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Welche Schulserver-Lösung verwendest du und wo siehst du die größten Vor- und Nachteile?&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>linuxmuster.net v7 – was wird sich ändern?</title>
      <link>https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/</link>
      <pubDate>Fri, 08 Dec 2017 21:40:21 +0000</pubDate>
      
      <guid>https://zefanjas.de/linuxmuster-net-v7-was-wird-sich-aendern/</guid>
      <description>&lt;p&gt;&lt;strong&gt;[Update]&lt;/strong&gt; &lt;a href=&#34;https://www.linuxmuster.net/de/2017/12/08/linuxmuster-net-v7-wird-konkret/&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;Der offizielle Blogbeitrag (inkl. Bilder) ist draußen.&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Seit ca. 1,5 Jahren laufen nun schon die Entwicklungen an linuxmuster.net v7. Aus meiner Sicht wird dies eines der größten und wichtigsten Releases in der Geschichte des Projekts. Bisher basiert linuxmuster.net auf Ubuntu 12.04 LTS. Auch wenn der offizielle Support abgelaufen ist, stellt linuxmuster.net regelmäßig Sicherheitsupdates bereit, solange bis Version 7 released wird. An unserer Schule &lt;a href=&#34;https://zefanjas.de/open-source-in-der-schul-it-teil-2/&#34;&gt;verwenden wir Version 6.2&lt;/a&gt; und sind damit &lt;a href=&#34;https://zefanjas.de/5-grossartige-open-source-programme-die-wir-in-unserer-schule-einsetzen/&#34;&gt;sehr zufrieden&lt;/a&gt; und verfolgen seitdem die Weiterentwicklung des Linux-Schulservers mit großem Interesse.&lt;/p&gt;
&lt;h3 id=&#34;neue-features&#34;&gt;Neue Features&lt;/h3&gt;
&lt;p&gt;Letztes Wochenende trafen sich die Mitglieder des linuxmuster.net e.V. (der Verein hinter der freien Musterlösung), um weiter an der neuen Version zu arbeiten. Folgende Änderungen sind für Version 7 geplant:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Basis: Ubuntu 18.04 LTS&lt;/li&gt;
&lt;li&gt;Samba v4 als Domaincontroller&lt;/li&gt;
&lt;li&gt;Wechsel der Firewall von IPFire zu OPNsense [Update2: &lt;a href=&#34;https://ask.linuxmuster.net/t/gibt-es-neues-zu-linuxmuster-7-0/338/43?u=zefanja&#34;&gt;Gründe&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;Verwaltung mehrerer Schulen möglich&lt;/li&gt;
&lt;li&gt;neues Webinterface für die Schulkonsole&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Diese Neustrukturierung (besonders durch Samba v4/AD) soll das benutzerbezogene Arbeiten in den Vordergrund stellen, d.h. Berechtigungen und Dienste werden in Abhängigkeit zum Benutzer vergeben. Die aktuelle Version 6.2 ist dagegen geräteorientiert, d.h. der Internetzugang wird z.B. für einen Computer anhand der MAC-Adresse gesperrt statt die Entscheidung abhängig vom angemeldeten Benutzer zu machen.&lt;/p&gt;
&lt;p&gt;Gerade der Wechsel zu SAMBA v4 ist mehr als notwendig und ermöglicht eine ganze Reihe neuer Features. Die linuxmuster.net Musterlösung muss sich damit auf jeden Fall nicht hinter anderen kommerziellen Musterlösungen wie z.B. UCS@School verstecken.&lt;/p&gt;
&lt;p&gt;Bisherige Erweiterungen, &lt;del&gt;wie z.B. der Mailserver,&lt;/del&gt; werden zukünftig nicht alle auf einem Server installiert, sondern modularisiert (der Mailserver kann sehr wohl auf dem Server installiert werden, i.d.R. aber in einem Docker-Container). Dafür wird voraussichtlich Docker zum Einsatz kommen. VLANs bzw. die Unterstützung für Subnetting ist für das erste Release von Version 7 noch nicht vorgesehen.&lt;/p&gt;
&lt;h3 id=&#34;weitere-neuerungen&#34;&gt;Weitere Neuerungen&lt;/h3&gt;
&lt;p&gt;Weiterhin ist die &lt;a href=&#34;https://ask.linuxmuster.net&#34;&gt;Community&lt;/a&gt; aktiv dabei die &lt;a href=&#34;https://github.com/linuxmuster-docs/main/tree/v7&#34;&gt;Dokumentation für Version 7&lt;/a&gt; vorzubereiten und auch das &lt;a href=&#34;https://www.linuxmuster.net/wiki/start&#34;&gt;Anwender-Wiki&lt;/a&gt; neu zu strukturieren, damit man alle relevanten Informationen leicht finden kann.&lt;/p&gt;
&lt;p&gt;Der Quellcode für die neue Version findet sich im Github-Repo des Projekts: &lt;a href=&#34;https://github.com/linuxmuster/&#34;&gt;https://github.com/linuxmuster/&lt;/a&gt;. Wer möchte, kann sich fertige VM-Images herunterladen, um die neue Version bereits zu testen. Eine &lt;a href=&#34;https://github.com/linuxmuster/linuxmuster-base7/wiki/Einrichten-eines-linuxmuster.net-7-Testsystems&#34;&gt;Anleitung&lt;/a&gt; gibt es im Entwickler-Wiki.&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Zammad LDAP Integration mit Linuxmuster.net</title>
      <link>https://zefanjas.de/zammad-ldap-integration-mit-linuxmuster-net/</link>
      <pubDate>Thu, 30 Nov 2017 13:28:53 +0000</pubDate>
      
      <guid>https://zefanjas.de/zammad-ldap-integration-mit-linuxmuster-net/</guid>
      <description>&lt;p&gt;An unserer kleinen Schule nutzen wir &lt;a href=&#34;https://zefanjas.de/5-grossartige-open-source-programme-die-wir-in-unserer-schule-einsetzen/&#34;&gt;Zammad als Support-Plattform&lt;/a&gt; (derzeit nur im Bereich IT). Damit unsere Mitarbeiter und Lehrkräfte sich nicht für jede Software, die wir intern einsetzen, einen neuen Benutzernamen und Passwort merken müssen, versuchen möglichst alles gegen den LDAP-Server von Linuxmuster zu authentifizieren. Zammad bietet – neben vielen anderen Integrationen – LDAP zur Authentifizierung an. Heute möchte ich kurz zeigen, welche Schritte nötig sind, um den LDAP von Linuxmuster in Zammad zu integrieren.&lt;/p&gt;
&lt;h3 id=&#34;linuxmuster-ldap-integration-in-zammad&#34;&gt;Linuxmuster LDAP Integration in Zammad&lt;/h3&gt;
&lt;p&gt;In den Einstellungen findet man unter System → Integrationen den Punkt LDAP. Zammad fragt zuerst nach dem LDAP Server. Dort tragen wir den DNS-Namen des Linuxmuster-Servers ein, z.B. &lt;span class=&#34;lang:default decode:true crayon-inline&#34;&gt;ldaps://server.linuxmuster.lokal&lt;/span&gt; und wählt bei SSL-Verifaction „Ja“.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2170&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_135.png&#34; alt=&#34;Zammad LDAP Server&#34; width=&#34;672&#34; height=&#34;351&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_135.png 672w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_135-300x157.png 300w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_135-517x270.png 517w&#34; sizes=&#34;(max-width: 672px) 100vw, 672px&#34; /&gt; 
&lt;p&gt;Zammad versucht nun die Verbindung zum LDAP-Server herzustellen. Wenn der LDAP Server in einem anderen IP-Subnet steht als der Zammad Server, sollten man die Firewall so konfigurieren, dass die Ports für LDAP freigeben sind, sowie die DNS-Namensauflösung funktioniert. Die Ports für LDAP sind:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;LDAP: 389 UDP/TCP&lt;/li&gt;
&lt;li&gt;LDAPS:  636 UDP/TCP&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;War die Verbindung erfolgreich, so sieht man im nächsten Schritt bereits die richtige Base-DN: &lt;em&gt;dc=linuxmuster,dc=lokal&lt;/em&gt;. Ein Bind-User muss in unserem Fall nicht angegeben werden.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2168&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_133.png&#34; alt=&#34;Zammad LDAP Base-DN&#34; width=&#34;671&#34; height=&#34;387&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_133.png 671w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_133-300x173.png 300w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_133-468x270.png 468w&#34; sizes=&#34;(max-width: 671px) 100vw, 671px&#34; /&gt; 
&lt;p&gt; &lt;/p&gt;
&lt;h3 id=&#34;zuordnungen-und-gruppenfilter&#34;&gt;Zuordnungen und Gruppenfilter&lt;/h3&gt;
&lt;p&gt;Nun analysiert Zammad die weitere LDAP Struktur, sodass wir nun Zuordnungen und Filter festlegen können. Wenn man die Benutzer einschränken möchte (z.B. Zugriff nur für Lehrkräfte), sollte man bei User-Filter folgendes eingeben: &lt;span class=&#34;lang:default decode:true crayon-inline &#34;&gt;(&amp;amp;(objectclass=posixAccount)(gidnumber=10000))&lt;/span&gt; . Die gidnumber bekommt man folgendem Befehl heraus (&lt;em&gt;auf dem Linuxmuser-Server ausführen&lt;/em&gt;):&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;sudo smbldap-groupshow teacher
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Zuordnungen der LDAP-Attribute kann man i.d.R. so belassen, wie sie vorgeschlagen werden.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2169&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_134.png&#34; alt=&#34;Zammad LDAP Zuordnungen und Filter&#34; width=&#34;675&#34; height=&#34;932&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_134.png 675w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_134-217x300.png 217w, https://zefanjas.de/wp-content/uploads/2017/11/Auswahl_134-196x270.png 196w&#34; sizes=&#34;(max-width: 675px) 100vw, 675px&#34; /&gt; 
&lt;p&gt;Nachdem man auf „Weiter“ geklickt hat, analysiert Zammad den LDAP und zeigt die Anzahl der gefunden Benutzer an. Wenn alles passt, kann man nun die Konfiguration speichern. Zammad synchronisiert regelmäßig (jede Stunde), sodass Änderungen im LDAP zeitnah in Zammad verfügbar sind.&lt;/p&gt;
&lt;h3 id=&#34;fazit&#34;&gt;Fazit&lt;/h3&gt;
&lt;p&gt;Zammad ist ein weiteres Puzzle-Stück in unsere IT-Infrastruktur an der Schule. Durch die Integration mit dem LDAP von Linuxmuster können alle ihre Tickets bequem im Auge behalten. Um ein Ticket zu eröffnen, reicht es, wenn die Kollegen sich in Zammad mit ihrem internen Schullogin anmelden oder einfach eine eMail an unsere Support-Mail schreiben. Es wir dann automatisch ein Ticket erstellt und mit dem richtigen Account (anhand der eMail aus dem LDAP) verknüpft.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Zugang in Ubuntu für Schüler einschränken – 2 Möglichkeiten</title>
      <link>https://zefanjas.de/zugang-in-ubuntu-fuer-schueler-einschraenken-2-moeglichkeiten/</link>
      <pubDate>Tue, 21 Nov 2017 22:57:46 +0000</pubDate>
      
      <guid>https://zefanjas.de/zugang-in-ubuntu-fuer-schueler-einschraenken-2-moeglichkeiten/</guid>
      <description>&lt;p&gt;Seit mehr als einem Jahr verwenden wir [die freie Musterlösung linuxmuster.net][1] in unserer Schule. Neben den Computern im Computerraum haben wir auch in einigen Klassenzimmern Computer stehen, z.B. in den Räumen mit fest installiertem Beamer oder in den Grundschulklassenzimmern. An einigen dieser Rechner wollten wir deshalb den Zugang aus folgenden Gründen einschränken:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Schüler sollen sie nicht an einem Lehrerrechner einloggen können&lt;/li&gt;
&lt;li&gt;Manche Räume sind auch am Nachmittag für Schüler/innen mehr oder weniger frei zugänglich. In diesen Räumen soll ein Login für Schüler nur zur Unterrichtszeit möglich sein.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Unter Ubuntu (welches wir ausschließlich auf den betroffenen Rechnern benutzen) kann man mit [PAM][2]-Modulen den Zugriff auf einen Rechner einschränken. In unserem Fall sind das die Module &lt;em&gt;&lt;strong&gt;pam_access&lt;/strong&gt;&lt;/em&gt; und &lt;em&gt;&lt;strong&gt;pam_time&lt;/strong&gt;&lt;/em&gt;.&lt;/p&gt;
&lt;h3 id=&#34;zugang-für-schüler-auf-lehrerrechner-einschränken&#34;&gt;Zugang für Schüler auf Lehrerrechner einschränken&lt;/h3&gt;
&lt;p&gt;Damit sich nur Lehrkräfte und Mitarbeiter an einem bestimmten Rechner anmelden können, müssen folgende Dateien angepasst werden. In der Datei &lt;strong&gt;/etc/security/access.conf&lt;/strong&gt; legt man fest, wer auf welche Dienste Zugriff hat. Am Ende der Datei haben wir deshalb folgenden Eintrag ergänzt:&lt;/p&gt;
&lt;pre class=&#34;&#34;&gt;-:ALL EXCEPT root linuxadmin (teachers) (staff):ALL
```

Diese Zeile bedeutet, dass niemand Zugriff auf alle Dienste hat, außer die Benutzer root, linuxadmin und die Gruppen teachers und staff.

Damit PAM diese Datei bei der Anmeldung mit überprüft muss noch folgende Zeile _am Anfang_ der Datei **/etc/pam.d/common-auth** eingetragen werden:

&lt;pre class=&#34;&#34;&gt;account required pam_access.so
```

Nun sollten sich nur noch Lehrkräfte und Mitarbeiter anmelden können.

### Zugang für Schüler nur zu Unterrichtszeiten ermöglichen

Diese Art von Zugangsbeschränkung lies sich leider nicht so leicht wie die erste umsetzen. PAM unterstützt zwar eine zeitbasierte Anmeldung, aber leider lassen sich in diesem Modul nur einzelne Benutzer und keine Gruppen angeben. Deshalb muss jeder Benutzer in das PAM Modul eingetragen werden, damit die Zugangsbeschränkung auch funktioniert. Damit man nicht jeden Benutzernamen einzeln eintragen muss, habe ich ein Skript geschrieben, das die Benutzernamen ausließt und eine passende Vorlage für die Datei **/etc/security/time.conf** erstellt.

&lt;pre class=&#34;&#34;&gt;#!/usr/bin/python3
import csv
from subprocess import call

classes = {}
out = &#34;&#34;
user = &#34;&#34;

#creates updated csv in /var/lib/sophomorix/print-data/all.csv
call([&#34;sophomorix-print&#34;, &#34;-a&#34;])

with open(&#39;/var/lib/sophomorix/print-data/all.csv&#39;, &#39;rU&#39;) as exemplarfile:
    reader = csv.reader(exemplarfile, delimiter=&#39;;&#39;)
    i = 0
    #get all classes and put the user in the right class
    for row in reader:
        if row[1] != &#34;teachers&#34;:
            if row[1] not in classes:
                classes[row[1]] = []
            classes[row[1]].append(row[2])

    #create the strings for /etc/security/time.conf
    for grade in classes:
        #print(&#34;\n&#34;+grade)
        user = &#34;* ; * ; &#34;
        for i in range(0, len(classes[grade])):
            #print(classes[grade][i])
            if i == 0:
                user += classes[grade][i]
            else:
                user += &#34;|&#34; + classes[grade][i]
        out += &#34;\n&#34; + user + &#34;; Wk0730-1330&#34;

print(out)

```

Das Skript erzeugt zuerst eine Liste mit allen Benutzernamen und liest diese dann aus und erzeugt folgende Zeile(n):

&lt;pre class=&#34;&#34;&gt;* ; * ; user1|user2|user3 ; Wk0730-1330
```

Das bedeutet das die user1, user2 und user3 Zugriff auf alle Dienste haben (die zwei &amp;#8222;*&amp;#8220; am Anfang), aber nur an Werktagen zwischen 7:30 Uhr und 13:30 Uhr (Wk0730-1330). Weitere Infos zu weiteren Möglichkeiten findet man [hier][3].

Die Ausgabe des Skripts muss man jetzt nur noch nach **/etc/security/time.conf** kopieren und noch diese Zeile in **/etc/pam.d/common-auth** ergänzen:

&lt;pre class=&#34;&#34;&gt;account required pam_time.so
```

### Fazit

Mit PAM hat man viele Möglichkeiten den Zugriff auf einen Ubuntu-Rechner einzuschränken und genau festzulegen, wer wann an welchem Rechner Zugang hat. Dank [postsync][4] (neben [LINBO][5] das Killerfeature der linuxmuster.net) kann man gezielt festlegen, welche Rechner diese Konfiguration bekommen, ohne verschiedene Images pflegen zu müssen.

_Beitragsbild [CC by Adelson Raimundo Reis Amaral][6]_

 [1]: https://zefanjas.de/2017/11/18/5-grossartige-open-source-programme-die-wir-in-unserer-schule-einsetzen/
 [2]: https://de.wikipedia.org/wiki/Pluggable_Authentication_Modules
 [3]: https://wiki.ubuntuusers.de/pam_time/
 [4]: http://docs.linuxmuster.net/de/latest/howtos/use-postsync/index.html
 [5]: http://docs.linuxmuster.net/de/latest/manuals/linbo/index.html
 [6]: https://commons.wikimedia.org/wiki/File:Access-denied_story.jpg</description>
    </item>
    
    <item>
      <title>Schul-IT: Interaktive Whiteboards und Ubuntu</title>
      <link>https://zefanjas.de/schul-it-interaktive-whiteboards-und-ubuntu/</link>
      <pubDate>Fri, 05 May 2017 02:44:09 +0000</pubDate>
      
      <guid>https://zefanjas.de/schul-it-interaktive-whiteboards-und-ubuntu/</guid>
      <description>&lt;p&gt;Wir haben bei uns in der Schule einige Interaktive Whiteboards (u.a. Promethean Activboard and Panasonic Smartboard UB-T880). Da wir auf den meisten [unserer Rechner Ubuntu 16.04][1] am Laufen haben, mussten wir einen Weg finden, wie man diese Whiteboards mit Ubuntu nutzen kann. Eigentlich sind es drei Punkte oder Fragen, welche wir lösen mussten:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Treiberunterstützung für Ubuntu&lt;/li&gt;
&lt;li&gt;Kalibrierung der Whiteboards&lt;/li&gt;
&lt;li&gt;Software für das Interaktive Whiteboard&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;installation-der-treiber&#34;&gt;Installation der Treiber&lt;/h3&gt;
&lt;p&gt;Das Panasonic Smartboard UB-T880 wurde sofort von Ubuntu als Eingabegerät erkannt. Hier gab es keine Probleme – USB anstecken und fertig 🙂 Etwas schwieriger gestaltet sich die Installation der Treiber für das Promethean ActivBoard, da das Board nicht automatisch erkannt wurde. Zusätzlich gab es bei unserem Board das Problem, dass ein Rechner mit USB3.0 Controller es nicht erkennen konnte. Wir haben da einfach einen etwas älteren Rechner genommen, der noch einen USB2.0 Controller hatte. Mit dem lief es dann einwandfrei.&lt;/p&gt;
&lt;p&gt;Promethean bietet dankenswerterweise auch Treiber für Ubuntu [64bit][2] und [32bit][3] an, wobei die Reihenfolge bei der Installation zu beachten ist! Zuerst muss das Paket &lt;em&gt;activaid_xy&lt;/em&gt; installiert werden und danach &lt;em&gt;activdriver_xy&lt;/em&gt;! Evtl. ist ein &lt;span class=&#34;lang:default decode:true crayon-inline &#34;&gt;sudo apt install -f&lt;/span&gt;  notwendig, um fehlende Abhängigkeiten aufzulösen. Bei der Installation wir ein neues Kernelmodul gebaut, sodass es sinnvoll ist den Rechner neuzustarten. Danach sollte das Smartboard erkannt werden.&lt;/p&gt;
&lt;p&gt;Man kann sich die Geräte (alle Eingabegeräte) mit &lt;span class=&#34;lang:default decode:true crayon-inline &#34;&gt;xinput –list&lt;/span&gt;  anzeigen lassen.&lt;/p&gt;
&lt;h3 id=&#34;kalibrierung-des-whiteboards&#34;&gt;Kalibrierung des Whiteboards&lt;/h3&gt;
&lt;p&gt;Für die Kalibrierung von Touchgeräten gibt es unter Ubuntu das Tool &lt;em&gt;xinput_calibrator&lt;/em&gt;. Dieses muss zuerst installiert werden mit&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;sudo apt install xinput-calibrator
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;installiert werden. Danach kann man das Programm mit &lt;strong&gt;&lt;em&gt;xinput_calibrator&lt;/em&gt;&lt;/strong&gt; aufrufen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hinweis:&lt;/strong&gt; Es empfiehlt sich bei einem Multi-Monitor-Setup, alle Bildschirme vor der Kalibrierung zu spiegeln, da sonst bei der Kalibrierung der gesamte virtuelle Bildschirm genutzt wird!&lt;/p&gt;
&lt;p&gt;Nachdem man das Programm gestartet hat, erscheinen nacheinander 4 rote Fadenkreuze, die man mit dem Stift antippen muss. Danach ist das Smartboard kalibriert, allerdings gehen diese Änderungen nach dem Neustart verloren. Deshalb gibt &lt;strong&gt;&lt;em&gt;xinput_calibrator&lt;/em&gt;&lt;/strong&gt; am Ende einen Abschnitt für die XServer-Konfiguration aus. Diesen kopiert man am besten in die Datei &lt;strong&gt;&lt;em&gt;/usr/share/X11/xorg.conf.d/99-calibration.conf&lt;/em&gt;&lt;/strong&gt;. So bleibt die Kalibrierung auch nach dem Neustart erhalten.&lt;/p&gt;
&lt;h3 id=&#34;software-für-das-interaktive-whiteboard&#34;&gt;Software für das Interaktive Whiteboard&lt;/h3&gt;
&lt;p&gt;Ehrlich gesagt, habe ich nur eine Software getestet, die mir von verschiedenen Seiten empfohlen wurde: [OpenBoard][4]! Auf der Seite kann man sich das entsprechende Paket für Ubuntu 16.04 herunterladen und installieren:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;sudo dpkg -i openboard_ubuntu_16.04_1.3.5_amd64.deb
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Die Software funktioniert bisher sehr gut und alle grundlegenden Features sind enthalten.&lt;/p&gt;
&lt;h3 id=&#34;integration-in-linuxmusternet&#34;&gt;Integration in Linuxmuster.net&lt;/h3&gt;
&lt;p&gt;Ich hatte hier [schon mehrmals erwähnt][1], dass wir als Schullösung für unsere IT [Linuxmuster.net][5] einsetzen. Deshalb hier noch ein paar Hinweise. Damit die Seiten aus OpenBoard automatisch im &lt;strong&gt;&lt;em&gt;Home_auf_Server&lt;/em&gt;&lt;/strong&gt; gespeichert werden, muss der Pfad in OpenBoard angepasst werden. Dazu öffnet man die Datei &lt;strong&gt;&lt;em&gt;/opt/openboard/etc/OpenBoard.config&lt;/em&gt;&lt;/strong&gt; und fügt folgende Zeile im [&lt;em&gt;[App]&lt;/em&gt; Abschnitt][6] hinzu:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;DataDirectory={Home}/Home_auf_Server/OpenBoard
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Weiterhin hatten wir auf einem Wacom-Board das Problem, dass eine 4:3 – Auflösung auf die gesamte Bildschirmbreite gedehnt wurde und somit das Bild verzehrt aussah. Das kann mit folgender [xrandr-Option][7] lösen:&lt;/p&gt;
&lt;pre class=&#34;notranslate&#34;&gt;xrandr --output DVI-I-1 --set &#34;scaling mode&#34; &#34;Full aspect&#34;
```

Insgesamt haben wir nun so eine einheitliche Lösung für unsere Smartboards. Die Lehrkräfte können an jedem Computer ihre Folien/Seiten vorbereiten oder importieren und finden an allen Whiteboards das gleiche Setup vor!

 [1]: https://zefanjas.de/open-source-in-der-schul-it-teil-2/
 [2]: https://promethean.app.box.com/v/ActivDriver-Ubuntu16-04-64Bit
 [3]: https://promethean.app.box.com/v/ActivDriver-Ubuntu16-04-32Bit
 [4]: http://openboard.ch/index.en.html
 [5]: https://linuxmuster.net
 [6]: https://github.com/OpenBoard-org/OpenBoard/wiki/Settings
 [7]: https://wiki.ubuntuusers.de/RandR/#4-3-Aufloesung-auf-Breitbild-Laptops</description>
    </item>
    
    <item>
      <title>Von FxOS bis freeIPA</title>
      <link>https://zefanjas.de/von-fxos-bis-freeipa/</link>
      <pubDate>Wed, 06 Apr 2016 10:03:36 +0000</pubDate>
      
      <guid>https://zefanjas.de/von-fxos-bis-freeipa/</guid>
      <description>&lt;p&gt;In den letzten Wochen und Monaten habe ich mich mit verschiedensten Themen beschäftigt. Heute möchte ich das einmal kurz zusammenfassen und davon berichten.&lt;/p&gt;
&lt;h3 id=&#34;firefox-os&#34;&gt;Firefox OS&lt;/h3&gt;
&lt;p&gt;Vor einer ganzen Weile hat Mozilla mehr oder weniger das aus von FxOS für Smartphones verkündet. Ich hatte es bis dato fast 2 Jahre ausschließlich auf verschiedenen Geräten genutzt (Keon, Flame und zuletzt auf einem Nexus 5). Die Idee hinter diesem Projekt hat mich schon immer sehr angesprochen, aber in der Umsetzung hat man dann doch gemerkt, dass man in vielen Bereichen sehr weit Android oder iOS hinterherhinkt. Man konnte es nicht wirklich miteinander vergleichen. Seit dem Aus von FxOS nutze ich jetzt Cyanogenmod auf meinem Nexus ohne den Google Apps. Die Bedingung ist super und mir gefällt es auch, wenn ich Android wesentlich weniger Vertrauen entgegenbringe als FxOS. Vielleicht wird Ubuntu Phone noch mal eine ernste Alternative…&lt;/p&gt;
&lt;h3 id=&#34;neue-wege&#34;&gt;Neue Wege&lt;/h3&gt;
&lt;p&gt;In der Schule, an der ich arbeite, sind wir gerade dabei die IT neu zu strukturieren und umzubauen. Bisher setzen wir v.a. Windowssoftware ein, aber dafür gibt es eigentlich keinen triftigen Grund 😉 Also haben ich mich mit vielen Themen rund um Netzwerke, Server, Switche, Benutzerverwaltung, Konfigurationsmanagement usw. auseinander gesetzt. Das war teilweise echt spannend und das ein oder andere Setup wurde auf meinem Rechner virtuell durchgespielt und getestet. Wenn man heutzutage als Schule eine gute Softwarelösung sucht, gibt es einige Projekte, die sich diesem speziellem Umfeld widmen.&lt;/p&gt;
&lt;h3 id=&#34;linuxmuster&#34;&gt;Linuxmuster&lt;/h3&gt;
&lt;p&gt;Eine sehr interessante Lösung ist die &lt;a href=&#34;http://linuxmuster.net&#34;&gt;Linuxmusterlösung&lt;/a&gt;. Sie versucht viele Probleme zu lösen, die man typischerweise in einer Schule antrifft. Auf dem letzten Linuxtag 2016 in Chemnitz gab es hierzu einen &lt;a href=&#34;https://chemnitzer.linux-tage.de/2016/de/programm/beitrag/263&#34;&gt;Vortrag&lt;/a&gt;. Insgesamt ein tolles Produkt, welches dazu noch eine sehr hilfsbereite und aktive Mailingliste hat. Wir werden uns diese Lösung auf jeden Fall noch weiter anschauen, denn sie bietet eigentlich fast alles, was man so als Schule braucht.&lt;/p&gt;
&lt;h3 id=&#34;freeipa&#34;&gt;FreeIPA&lt;/h3&gt;
&lt;p&gt;Eine weitere Alternative ist, dass man sich aus verschiedenen Komponenten selbst eine Struktur aufbaut. Wir benutzen z.B. Google Apps for Education an unserer Schule, sodass wir viele Features der LMN gar nicht brauchen (Räume buchen, Dateien austeilen und einsammeln, …). &lt;a href=&#34;http://freeipa.org&#34;&gt;FreeIPA&lt;/a&gt; ist eine Lösung zur Verwaltung von Benutzern und deren Rechten. Es ist ähnlich zu einem Active Directory von Microsoft, halt nur für die Linuxwelt. Es macht auf mich einen sehr guten Eindruck, wird dazu noch aktiv von bezahlten Entwicklern weiterentwickelt (Redhat) und hat einige sehr interessante Features. Die Einrichtung eines freeIPA-Servers und der Clients ist sehr einfach, ebenso die Verwaltung der Benutzer. Einmalpasswörter sowie Zwei-Faktor-Authentifizierung sind z.B. mit dabei. Um die Clients einfach zu verwalten wäre das &lt;a href=&#34;http://fogproject.org&#34;&gt;FOG Projekt&lt;/a&gt; eine gute Lösung. Zur Zeit passiert da sehr viel in der Entwicklung (u.a. ein Linux- und MacOS-Client). FOG zusammen mit freeIPA könnten eine gute Basis für unsere Anforderungen bieten, auch wenn sie vielleicht etwas mehr Verständnis in der Einrichtung brauchen, dafür bieten sie auf der anderen Seite IMHO mehr Freiheiten.&lt;/p&gt;
&lt;p&gt;Bis zum Sommer soll sich da entscheiden &lt;a href=&#34;https://zefanjas.de/open-source-in-der-schul-it-teil-1/&#34;&gt;in welche Richtung wir weitergehen&lt;/a&gt; (es ist auch nicht ausgeschlossen, dass der Microsoft-Weg eingeschlagen wird…).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hat jemand von euch mit den oben genannten Projekten schon Erfahrung sammeln können?&lt;/strong&gt;&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>
