© GT/SAPP/USIT UNIVERSITETET I OSLO 30.06.2014 08:49 Student automagi  Brukeradministrasjon...

Slides:



Advertisements
Liknende presentasjoner
GoOnline publisering Hvordan komme i gang med GoOnline. Denne presentasjonen tar deg steg for steg gjennom oppsett av nettsted med bruk av GoOnline Proffesional.
Advertisements

Brukerveiledning i FS ved UiN
“Tenk over dette...” Klikk med mus eller piltaster for neste bilde...
VELKOMMEN TIL INSTITUTT FOR SPESIALPEDAGOGIKK
Unix Amir Maqbool Ahmed
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
UREG2000 UiO sitt brukeradministrative system (BAS)
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO User administration registry (UAS) Person - unique ID - Name - Address - Affiliation Group - Group.
© SEKSJON FOR SYSTEM- OG APPLIKASJONSDRIFT, USIT UNIVERSITETET I OSLO BAS – BrukerAdministrativt System v/ Bård H.M. Jakobsen
Informasjonsmøte BACHELORSTUDENTER HØSTEN Studieadministrasjon Studiekonsulenter på Fysisk institutt: –Christine Sundtveten, rom V137 –Katrine Langvad,
Tilstandsrapport: Hvem er brukerne og hva trenger de? Bidrar uio.no til å oppnå UiOs strategiske mål?
Innføringskurs IT- tjenester for AFIN Ole Christian Rynning
© GT/SAPP/USIT UNIVERSITETET I OSLO :00 Katalog, LDAP, distribusjon av personopplysninger...
UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGISide 1 USIT Drift av UNIX-maskiner ved UiO Ståle Askerød Johansen Gruppe for Basis Systemdrift.
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
© USIT/SAPP/GT UNIVERSITETET I OSLO Brukeradministrasjon ved UiO v/Bård Jakobsen (Senioringeniør), Gruppeleder, Gruppe for drift av grunntjenester (GT)
Brukeradministrasjon ved UiO Kurs for lokale IT-ansvarlige ved UiO ● Introduksjon til brukeradministrasjon ved UiO ● Bård H. M. Jakobsen og Jasmina Hodzic.
© GT/SAPP/USIT University of Oslo, Norway Cerebrum By Bård H.M. Jakobsen.
Gerica på ny plattform Oppdatert
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Grensesnitt rundt BAS v/Bård H.M. Jakobsen.
© GT/SAPP/USIT UNIVERSITETET I OSLO Brukeradministrasjon, automagi, og datakvalitet i administrative systemer v/Bård Henry Moum Jakobsen, Gruppeleder,
© GT/SAPP/USIT UNIVERSITETET I OSLO :05 FEIDE, BAS, ureg2000, Katalog v/Harald Meland og Bård Henry Moum Jakobsen.
Fiks dine egne tilgangsgrupper Gyda Kjekshus Seksjon for interne støttetjenester, USIT.
Velkommen til informasjonsmøte for studenter på profesjonsstudiet i psykologi – 6-årig løp.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
© USIT/SAPP/GT UNIVERSITETET I OSLO FS ↔ UREG2000 ↔ CF v/Bård Jakobsen (igjen... )
v/Bård Henry Moum Jakobsen
Brukeradministrasjon 101
IT-konferansen 2001 Brukeradministrasjon ved UiO v/Katrine Aspmo og Bård Jakobsen.
Innsamling av ekstremt sensitive data til forskning
Inneholder din applikasjon personopplysninger?
Hva skal dere få vite i dag ? Litt om avdeling for forvaltningsinformatikk og vi som er her : Om studieprogrammet.
GPO-arbeidet. Arbeidet så langt Opprydding startet i våres ifm ny klientstruktur. («TaskForce» m/ Einar og Ståle) Gikk fra over 2500 GPOs til under 1000.
2003 © UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI Fiberskolen – IKT i flerkulturelle skoler Infrastruktur og drift Cerebrum (en liten BAS i skogen)
Camilla Haugland Seksjon opptak og tilrettelegging
VALPRAKS PRAKSISORDNINGEN En gjennomgang av –Opplegget –Frister –Informasjonskilder.
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT Semesterstart høsten 1999.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :10 Side 1 Mail ved UiO v/ Bård H.M. Jakobsen (GT/SAPP/USIT)
Et BAS: Cerebrum.
Student IT ved UiO Morten Ariansen. Institutt for sykepleievitenskap og helsefag IT-ansvarlig for ISH og IASAM: It ansvarlige: –Morten Ariansen.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Student-IT Studenter og IT ved Universitetet i Oslo v/Bård Henry Moum Jakobsen (Senioringeniør,
v/ Margrete Raaum og Bård H.M. Jakobsen
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO FS: en bærebjelke i UiOs læringstjeneste HowTo: FS-> UREG -> ClassFronter (LMS) v/Bård Henry Moum.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO LDAP ved UiO Hva er det?, hvorfor? og litt annet.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Kurs: LITA, PCstuevakter, Luka, Opr, mfl v/Bård Henry Moum Jakobsen, PG/SYDR/USIT.
© GT/SAPP/USIT UNIVERSITETET I OSLO :34 FEIDE, BAS, ureg2000, Katalog v/Bård Henry Moum Jakobsen.
© USIT/SAPP/GT UNIVERSITETET I OSLO Brukeradministrasjon ved UiO v/Bård Jakobsen (Senioringeniør), Gruppeleder, Gruppe for drift av grunntjenester (GT)
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Kurs: LITA, PCstuevakter, Luka, Opr, mfl v/Bård Henry Moum Jakobsen, SYDR/USIT.
© GT/SAPP/USIT UNIVERSITETET I OSLO :44 Litt status og orienteringer rundt rare ting ved høsten 2004 v/Bård H.M. Jakobsen.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT, Auto-stud-reg Semesteret våren 2000.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO En oppsummering av brukerbygging Student-IT for høsten 2002 Universitetet i Oslo.
Student-IT høsten 2011 Av: Monica Stamnes (mpp av Bård Jakobsen ) Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT.
Studenter og IT Semesterstart høsten 1999.
v/Harald Meland og Bård Henry Moum Jakobsen
v/Bård Henry Moum Jakobsen
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Cerebrum – en liten BAS i skogen
Kurs: LITA, PCstuevakter, Luka, Opr, mfl
Brukeradministrasjon ved UiO
Ymse v/Bård H.M. Jakobsen.
Nytt postsystem ved UiO …nok en gang
Bård H.M. Jakobsen USIT/SAPP/GT
Informasjonsmøte for italiensk (bachelor og årsenhet)
Utskrift av presentasjonen:

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Student automagi  Brukeradministrasjon...

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygge brukere •UiO har tre typer brukere •Ansatte •Studenter •Eksterne

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Rettigheter, Hvem har, og hvem har ikke? •Styres av IT-grupper •Brukere er medlem av IT-grupper –S - Sjef –A - Ansatt •IT-grupper er eiere av disker, fg, ng, osv •Disker eies med type: –Y - ’alle’ rettigheter –P - passord/printerkvote –O - flytte vekk fra •bofh: ’itgroup’ - kommandoene

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 IT-grupper Bruker IT-Gruppe - ’S’ Sjef - ’A’ Ansatt Rettigheter - Grupper - Moderator - Disker – registrere brukere - osv Medlem av ’Eier’

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygge brukere (II) •En må ’eie’ disken brukerene skal bygges på –Disker er alle på følgende format: / / / / •En må være moderator for primærgruppen •En må være moderator for eventuelle nettgrupper

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygge brukere, Ansatte •Skal finnes i LT •Har persontype: –’A’ - Ansatt –’B’ - Ansatt og Student –’M’ - Bilagslønnet –’b’ - Bilagslønnet og Student •Skal ha brukertype ’A’ •Hvis ikke finnes i LT, registrer som persontype ’a’

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygge brukere, Studenter •3 metoder er i bruk –Med/Odont – Egen automatikk (Kull-basert studium). –Alle andre: »Via registrering til kurs i FS (TFKONTO, JUSKONTO, JUTACCOUNT, HFKONTO, MNKONTO, SVKONTO, SVACCOUNT, UVKONTO) »Konto bygges påfølgende natt »Kontoark fra bofh »Bygges efter definerte profiler (filegruppe, nettgruppe, SKO og homedir •Skal ha brukertype ’S’ (Student).

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygge brukere: Eksterne •Med eksterne mener vi personer som ikke finnes i LT eller FS •Og ikke-personlige brukere –Programvare –Drift-relaterte brukere –Fellesbrukere (normalt tillater vi ikke slike) •Har type ’X’ og i tillegg en sub-type

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Subtyper DFelles-kontoer EEksterne personer FTest-brukere GGjesteforskere JSpesialavtale, godkjent av IT-direktør KKurs-kontoer LProgramvarekonti NEMBnet/Biotek-personer OSIO - Studentsamskipnaden i Oslo PTerminalstuemaskiner/printere (SV) RSykehusansatte (godkjent av UiO-ansatt) THPC/Tungregneranlegget - Eksterne WGjeste-personer ZSivilarbeidarar cBibliotek - fellesbrukere eProfessor emeritus fUiO-foreninger hStudenter ved den internasjonale sommerskole jKAJA-kontrakt kKonsulenter - eksterne nNotam - Norsk nettverk for Teknologi, Akustikk og Musikk pEksterne stipendiater rSykehusansatte (venter p} avtale) tTimeansatte/Bilagsl|nnede uPersoner fra andre universiteter vSVs interne sommerskoletilbud zFrisch (Frischsenteret for samfunns}konomisk forskning)

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Eksterne brukere •Disse er midlertidige, med normalt en varighet på 6 måneder. •Annen varighet kan settes i de tilfeller der finnes egen avtale for slikt. •Dette siste er desverre ikke satt i produksjon enda.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering av brukere •Hva: –Filegruppe (default, ++) –Nettgruppe –shell –SKO –Home –Spread –Printerkvote –Type (Bruker og person) –’Gecos’ –Fødselsnummer

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering grupper •grupper –add –rem –create –info –ls –lall –spread •Nett- og Filegrupper (i bofh ng og fg) –samme som for grupper.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering •shell - unix innlogings shell (eks: bash, csh, tcsh mfl) •SKO - stedkode, 6 siffer defineres av OF/LT –Gir domene-delen av mail-adressen til brukeren: »denne gir så hvorledes local-part (det til venstre for skal se ut. •Home - Disken brukeren ligger på, endring av denne betyr flytting –’user move (batch|now|platon|request - confirm|cancel)

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering - Er der enda mer? •Spread –u - UiO sitt NIS –i - IFI sitt NIS –n - Domino Directory –Flere kommer nok

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Sperring ’Splatting’ av brukere •Gjøres ved å sette ’*’ inn som første tegn i passord-feltet (NIS) og disable konto i NT/W2K. •Må angi en begrunnelse. •’user splatt/unsplatt’ •Det er vanlig å sette et ’nologin’-shell også •Vi har et sett med forskjellige ’nologin’-shell som brukes i forskjellige sammenhenger.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Sletting •’user delete’ •Vi tar vare på filene i 5 år, •kan restore bruker innen 4 måneder. •efter dette kan ikke brukeren regne med å få tilbake sitt brukernavn

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Bygging av studentbrukere (I) •Må ”trigges” •Bygger ny bruker, kun når studenten ikke har noen annen studentbruker fra før av. •Bygging skjer hver kveld, slik at konto normalt er tilgjengelig dagen efter. •Bygging skjer fra semesterstart og frem til noe efter siste frist for eksamensoppmelding. Uten om dette vil det kun unntaksvis bli foretatt bygging av brukere.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Profiler for studenter •Aktivt studieprogram er studieprogram studenten har et lovlig opptak til (ikke privatist) og som vedkommende også har eksamensoppmelding i. •Profilen bestemmer: –SKO  Mail-adresse –Primærgruppe –Filgrupper –Netgrupper –Home-dir

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering studentbrukerer •Brukere på studentserverene vil automatisk bli modifisert i henhold til hvilke kurs de er meldt til. Med modifisert menes innmeldt i filgrupper og nettgrupper, flytting til ny disk ol. •Daglig i perioden semesterstart og frem til litt efter frist for eksamensoppmelding gjør vi: –Innmelding i fil-grupper og nettgrupper –Åpning av sperrede brukere –Innmelding på mailing-lister (Kommer senere)

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Modifisering (II) •Natt til fredag –Ny printerkvote beregnes og ukekvote oppdateres •Natt til tirsdag/onsdag –Brukere legges i kø for flytting og flyttes påfølgende natt. –Oppdatere SKO, dvs mail-addresse.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Sletting studentbruker •ca 14 dager efter fristen for semesterregistrering: –Brukere meldes ut av filgrupper og nettgrupper –Bruker flyttes –Sperrede brukere slettes –Mail om sperring sendes ut. •2 – 3 uker efter på sperres brukerene til de studentene som ikke lengre er aktive, eller som ikke følger ’lovlige’ studier.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Printerkvote, Hvem? •Studenter • brukere har kvote (+ studentene ved IfI (har et eget printer-system))

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Printerkvoter •”Initiert-kvote” –Hvor mange sider brukeren får i utgangspunktet (som ny og eventuelt ved semesterstart) –Hvis matcher flere: velger den som gir størst •”Uke kvote” –Hvor mange sider brukeren får hver uke (natt til fredag) –Hvis matcher flere: Får summen

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Printerkvote (II) •”Max akkumulert” –max for hva en bruker kan samle opp av utskriftskvote –Hvis matcher flere: Får summen •”Max semester kvote –Max antall en bruker får skrive i løpet av semesteret –Hvis matcher flere: Får summen

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Printerkvoter (III) •Quota-file med direktiver •En linje per direktiv •Format: •Betingelse –ng - Netgruppe –fg - Filgruppe –k- Emnekode –s - Aktivt studieprogram

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Struktur File-server for studenter

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Strukturen på Platon/Kant/Hume (I) •Diskene ligger alle under /uio/(platon|kant|hume)/ •Strukturen er basert på fakultet og nivå i studiet Nomenklaturen: - Fakultet: tf, jus, med, hf, mn, od, sv, uv Nivå: l-laveregrad, h-høyeregrad Alle diskene er på 10 GB Inneholder 400 laveregradsstudenter eller 100 på hovedfag

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Strukturen på Platon (II) •I tillegg: •div-l# –Studenter som ikke lar seg plassere på ett fakultet •pending1 –Studenter uten lovlige emner og som vi derfor ikke har funnet plass til (når de ble flyttet med ’move_platon’ i bofh). Disse vil bli sperret og derefter slettet om ikke deres studiestatus endres.

© GT/SAPP/USIT UNIVERSITETET I OSLO :49...

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 URL-er •eduPerson (LDAP) – •BAS-prosjekter – – •IMS-Enterprise

© GT/SAPP/USIT UNIVERSITETET I OSLO :49