Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Schul-PCs verwalten

Diskussion: Schul-PCs verwalten im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, wir haben bei uns in der Schule ein paar PCs, die von Schülern verwaltet werden sollen. Ich habe ...

Antwort
Alt 10.01.12, 15:29   #1 (permalink)
Stammuser
 
Registriert seit: 25.02.10
Blackbird++ Leistung: Z3
Likes: 6
Standard Schul-PCs verwalten

Anzeige

Hallo,

wir haben bei uns in der Schule ein paar PCs, die von Schülern verwaltet werden sollen. Ich habe die Aufgabe, da etwas Effizienz reinzubringen.
Bisher ist alles ein heilloses Chaos. Auf allen PCs ist ein XP installiert. Die Anmeldung erfolgt über das Netzwerk an einem Schulserver mit Linux, der von einer kommerziellen Firma administriert wird. Einstellungen (Desktop, User-Registry etc.) werden heruntergeladen und bei der Anmeldung bevölkert, und eigene Dateien werden über ein Script als "Netzwerklaufwerk" auf den PCs eingebunden. Auf den PCs läuft eine kommerzielle Rollback-Software, die Systemeinstellungen beim Neustart zurücksetzt.

Das Problem ist jetzt, dass für jedes Update die Rollback-Software deaktiviert werden muss, benötigte Updates installiert und neu gestartet werden muss, und das für jeden PC einzeln. Viel zu umständlich. Die Virensignaturen sind Jahre alt, das darf man sich gar nicht vorstellen.

Ich weiß jetzt leider nicht, was die beste Möglichkeit wäre, das ganze zu gestalten. Viel Geld für neue Software oder gar einen professionellen Admin ist nicht da, XP ist zu alt, andererseits hat an der Schule kaum jemand Ahnung von Linux.
Das beste wäre auf jeden Fall ein zentrales Image, das in einem Rutsch aktualisiert und automatisiert auf alle PCs aufgespielt werden kann. Ich hab aber leider keine Ahnung wie und ob das mit Windows geht, und wenn ich da überall Debian aufsetze sind die aufgeschmissen wenn ich weg bin.

Für einen kleinen Ratschlag wäre ich dankbar.
VG, Blackbird++

__________________

Blackbird++ ist offline   Mit Zitat antworten
Alt 10.01.12, 19:57   #2 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Ich habe mal n Praktikum im Adminteam einer größeren Schule (>2000 Schüler) gemacht. Nun wie die das gemacht haben? Alle PCs an, Festplattenschutz aus, alle neustarten, alle Updates einspielen, alle neustarten, Festplattenschutz an - das dauert bei einem Computerraum mit 30 Rechnern dann ungefähr 1 bis 2 Zeistunden. Sofern nicht alle Rechner die gleiche Hardware haben und ihr per PXE o.ä. ein Image für alle Rechner verteilen könnt, gehts nicht viel anders...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.01.12, 20:06   #3 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Wenn das gesamte System durch die Software bei jedem Neustart wieder
zurück gesetzt wird ist im Grunde ein Virenscanner eigentlich nur für den
Server Wichtig. Zumindest wenn das Rollback System richtig funktioniert...

Auch pauschal zu sagen XP ist zu alt als Grund... nunja
Wenn die Software nicht mehr funktioniert die man braucht dann ist das ein
Argument, aber dabei fallen dann meist neben den Kosten für die Lizenzen
auch Kosten für neue Rechner an.

Wenn ich viele "gleiche" Systeme habe richte ich ein System ein und erstelle
anschließend mit Acronis ein Images und zieh das dann über das Netzwerk.
verlangt aber auch etwas arbeit.
Was sich aber anbieten würde wäre die erstellung einer OPK CD/USB Stick...
macht man es Richtig braucht man eigentlich nur den Stick an das
betreffende System anschließen (Boot von CD/USB einstellen) und wenn man
wieder kommt hat man ein fertig installiertes System. Zumindest hab ich für
meine Rechner @Home solche USB Sticks, man sollte nur dafür sorgen das die
nicht irgendwer in die Hand bekommt oder man Sie im Rechner vergisst ;-)
-=Draven=- ist offline   Mit Zitat antworten
Alt 11.01.12, 11:10   #4 (permalink)
 
Registriert seit: 26.07.11
levvel Leistung: Facit NTK
Likes: 3
Standard

wäre ja wieder ein Fall für ein Client Management System ala OPSI

Open PC Server Integration

und die Rollback Geschichte, lässt sich doch sicher via Remote per Script deaktivieren für die Zeit der Installationen oder der Updates
levvel ist offline   Mit Zitat antworten
Alt 13.01.12, 01:47   #5 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

an der stelle würde ich auch in richtung OPSI tendieren, vorallem wenn alle/viele rechner die gleiche hardware haben, und das OS per image verteilt werden kann ...

falls dem nicht so ist, würde ich zumindest die systeme für wake on lan einrichten um wenigstens zentralisiert per script systeme booten zu können ...

die rollback sw macht das ganze etwas schwierig:

du musst quasi einen weg finden die automatisiert zu deaktivieren ... falls das ein dienst ist, wäre das ggf. per RPC call auch remote möglich ... danach kann man andere software/updates als gruppenrichtlinie verteilen lassen, den rollback kram reaktivieren, und die kisten via RPC abschalten ... im idealfall völlig/weitestgehend scriptgesteuert ...

einmal vernünftig automatisiert, können updates nachts verteilt werden, wenn keiner die systeme braucht ...

das ganze allerdings in einer schulumgebung einzurichten, und narrensicher zu machen, wird vermutlich eine größere herausforderung darstellen
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 13.01.12, 07:48   #6 (permalink)
Stammuser
Themenstarter
 
Registriert seit: 25.02.10
Blackbird++ Leistung: Z3
Likes: 6
Standard

Ok, danke! OPSI sieht schon sehr gut aus, werd ich mir mal anschauen. Und das mit dem Wake-On-LAN ist eine gute Idee. Wenn man einen Dienst einrichtet muss man sich ja auch nicht automatisch anmelden lassen richtig?
__________________

Blackbird++ ist offline   Mit Zitat antworten
Alt 13.01.12, 21:34   #7 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

OPSI würde ich persönlich die Finger von lassen. Kann den Start von PCs locker 10 Minuten dauern lassen.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 14.01.12, 03:34   #8 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

also meine OPSIs brauchten nie lange zum starten ... könnte daran liegen, dass PXE vernünftig eingerichtet war, und nicht bis St. Nimmerlein auf nen timeout gewartet wurde...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Schul-PCs verwalten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Modelle für Schul-PCs? Blackbird++ Network · LAN, WAN, Firewalls 5 26.12.10 11:51
wtf - Ich soll das Schul-Wlan knacken? H3PO (In)security allgemein 35 27.08.08 16:58
Fehler auf unserer Schul-HP RemoteC (Web-) Design und webbasierte Sprachen 10 08.09.06 01:07
Schul PC bitte lesen =) jogy Windows 10 09.11.04 16:45


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61