Betreuungsstufen
DieFür Administration der IT IT-Arbeitsplätze an der Fakultät A+U kanngibt es zwei Betreuungsstufen: mit ZDM und ohne ZDM. Die folgende Tabelle zeigt, welche Leistungen in zweiwelcher VariantenStufe erfolgen.enthalten Diesesind. sindDetails inzu folgenderden Tabelleeinzelnen hinsichtlichPunkten derfinden verschiedenen administrativen Aufgaben gegenübergestellt. Die jeweiligen Leistungen sindSie weiter unten im Detail erklärt.unten.
WirUnsere empfehlenEmpfehlung: Wählen Sie die Betreuungsstufe ZDM,ZDM. daSo wirprofitieren hierSie einvon höhereseinem höheren Maß an IT-SicherheitSicherheit, automatischen Updates und Unterstützungumfassendem gewährleistenSupport können.durch ITAU.
| Betreuungsstufe | mit ZDM | ohne ZDM |
|---|---|---|
| Betriebssystem | Windows | macOS |
| [Administration durch ITAU](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-administration-durch) | Ja | Nein |
| [Hardwarebeschaffung gemäß RV](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/einrichtung-eines-arbeitsplatzes-und-beschaffung "Einrichtung eines Arbeitsplatzes und Beschaffung von Ersatzhardware") | Ja | eingeschränkt |
| [IT Sicherheit durch SCC und ITAU](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-it-sicherheit-durch-) | Ja | Nein |
| schnelle Wiederherstellung bei Defekt | Ja | Nein |
| [Roaming / Profilsynchronisation](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-roaming-%2F-profilsync) | Ja | Nein |
| [Einrichtung des zentralen Datenspeichers](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-einrichtung-des-zent) | Ja | Nein |
| Betriebssystem Upgrades | Ja | Nein |
| Installation von Zusatz-Software | Ja | Nein |
| [Installation von Basis-Software](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-installation-basis-s) | Ja | Ja |
| Druckereinrichtung | Ja | Ja |
| Anbindung ans Uni-Netz | Ja | Ja |
| Allgemeine Beratung bei IT-Problemen | Ja | Ja |
| Priorisierung bei Support-Anfragen | hoch | niedrig |
Wenn Sie unsicher sind, welche Betreuungsstufe für Sie in Frage kommt, beraten wir Sie gerne: it-support@archit.uni-weimar.de
Administration durch ITAU
Bei ZDM-Geräten übernimmt ITAU alle Aktionen, die erhöhte Rechte benötigenerfordern (z.B.— zum Beispiel die Installation von Software und Druckern oder Druckern,Systemkonfigurationen. Konfiguration),Dabei werdenorientieren wir uns an zentral administrierten Geräten von uns durchgeführt. Wir sind dabei immer bemüht nach den aktuellstenaktuellen KenntnissenStandards der IT-Sicherheit zu handeln.Sicherheit.
FürBei selbstGeräten administrierteohne GeräteZDM könnenbeschränkt wir,sich nebenunsere derUnterstützung auf die Einbindung ins Uni-Netz,Netz nursowie die erstmalige Einrichtung von Basis Basis-Software und Druckern übernehmen.Druckern.
Wenn GeräteSie Ihr Gerät selbst administriert werden,administrieren, empfehlen wir ausdrücklichIhnen dringend, nicht mit einem Administrator-KontenKonto nichtzu arbeiten. Legen Sie stattdessen ein separates Konto mit eingeschränkten Rechten für die tägliche Arbeit zu verwenden, sondern einen zusätzlichen Nutzer mit eingeschränkten Rechtenan (Begründung). AußerdemWeitere möchtenHinweise wirfinden anSie dieserin Stelle auf dieden InformationenIT-Sicherheitsinformationen des SCC in Bezug zu IT-Sicherheit, und imden speziellen auf diezugehörigen goldenen Regeln hinweisen..
IT Sicherheit durch SCC und ITAU
Zentral administrierte ZDM-Geräte werden vom SCC speziell konfiguriert, um die Auswirkungen von Schadsoftware zu reduzieren. Diese Konfigurationen orientieren sich an den Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) und werden durchüber das zentrale Desktop Management (ZDM) aktuell gehalten.
Roaming / Profilsynchronisation
DurchMit dieseder FunktionProfilsynchronisation werden individuelleIhre persönlichen Einstellungen vonund Nutzer*innenDaten im zentral verwalteten Nutzerprofil abgelegtgespeichert. (synchronisiert).So Dadurchsind werdenSie Mitarbeiter*innennicht unabhängigan vonein einzelnenbestimmtes GerätenGerät gebunden und sindbei somiteinem besser vor Hardwaredefekten und Datenverlust geschützt. Ist ein Gerät mal defektHardwaredefekt oder wurdenversehentlich versehentlichgelöschten Daten gelöscht, kann dasIhr SystemProfil vom zentralen Server des SCC wieder hergestelltwiederhergestellt werden.
Profilsynchronisation steht ausschließlich bei ZDM-Geräten zur Verfügung. Bei Geräten ohne ZDM müssen Nutzer*innenprofile manuell verwaltet werden — das ist besonders aufwändig, wenn wissenschaftliche Mitarbeiter*innen häufig wechseln oder ein Gerät für Präsentationen und Lehre genutzt wird.
Hinweis: Der IT-Grundschutz der Universität verbietet dasdie WeitergebenWeitergabe von Passwörtern oderund die Verwendunggemeinsame Nutzung eines Nutzerprofils/Accounts durch mehrere Personen. Doch zur Arbeitsteilung- und Delegierung wird gerade diese Möglichkeit häufig von Mitarbeiter*innen gewünscht. Zusätzlich müssen bei den Geräten aller Support-Varianten außer A die Nutzer*innenprofile manuell verwaltet werden. Das ist besonders aufwändig wenn z.B. die wissenschaftlichen Mitarbeiter*innen häufig wechseln oder das Gerät für Präsentationen oder Lehre verwendet wird.
Einrichtung des zentralen Speichers
Die Universität bietetstellt fürallen alle MitarbeiterMitarbeitenden und StudentenStudierenden sog.sogenannte Homeverzeichnisse an.zur DiesVerfügung sind— den jeweiligen Nutzern zugewiesenepersönliche Speicherplätze auf den zentralen Servern des SCC.
NebenZusätzlich denkönnen nutzerbezogenen Speicherplätzen gibt es auch sog.Fakultätsbereiche Projektverzeichnisse. Dies sind Speicherplätze, die von den Fakultätsbereichen zusätzlich für Projekt-projekt- oder Bereichsbezogenebereichsbezogene Dateien beantragtbeantragen. werdenDiese können.ermöglichen Hier ist derden Zugriff durch mehrere Personen möglich.Personen.
Bei ZDM ZDM-Geräten werden diesebeide Speicherplätze bei der Anmeldung automatisch bereit gestellt.eingebunden. Bei anderenGeräten Gerätenohne ZDM müssen sieSie diese manuell durch die Nutzer*innen eingerichtet werden.einrichten.
Hinweise zur Nutzung des Homeverzeichnisses
Beim NutzerbezogenenIhr Homeverzeichnis handelt es sich um eine Netzwerkfreigabe diewird bei der Anmeldung amautomatisch Gerätals automatischNetzwerkfreigabe eingebunden und synchronisiertmit wird.dem Dieslokalen istGerät insofernsynchronisiert. praktisch,Nach alsAbschluss dasder dieseSynchronisation stehen Ihre Daten (nach der vollständigen Synchronisation) ohne Umwege sofort verfügbarzur sind.Verfügung.
Dies führt beiBei besonders großen Homeverzeichnissen kann es zu diversenProblemen Nebeneffekten.kommen:
SobaltSpeicherplatzdasauf dem Gerät: Sobald ein Homeverzeichniseines Nutzerssynchronisiert wurde, verbleiben die Datenin verschlüsselter Form auch nach der Abmeldungverschlüsselt auf der lokalen Festplattedes—Geräts.auchImnachNormalfall,derwennAbmeldung.dieBeiHomeverzeichnissetypischenumHomeverzeichnissendie(ca. 10GB betragen,GB) ist daskeinunproblematisch.ProblemWenn-Nutzer*innenauchjedochwennsehrsichgroße10Datenmengenverschiedene Nutzer auf dem Gerät angemeldet haben. In besonderen Fällen haben Nutzer allerdings schon(über 100GBGB) inihrenihremHomeverzeichnissenHomeverzeichnisgespeichert.speichern,Somit sindkann dieFesplattenlokalemanchmalFestplattebei der Anmeldung eines solchen Nutzers schon voll.volllaufen.DaVerschlüsselung:esDiesichlokalumgespeichertenden einen personenbezogenen Speicher handeltDaten sinddie Datenverschlüsselt und nur nachderAnmeldungdurchdesdenjeweiligenentsprechendenNutzersBenutzerzugänglich.verfügbar.DasDiesbedeutetist natürlich so gewollt, hat aber zur Konsequenz,auch, dass derSpeicherbelegteauchSpeicherplatzdurchnichtniemandvonsonstanderenwiederPersonenfrei gegebenfreigegeben werdenkann ohne die Festplatte komplett zu leeren.kann.
Installation Basis-Software
Windows
aktuellesAktuelles Windows- Druckerinstallation und Einrichtung
- Internet-Browser (Microsoft Edge)
- Antivirenpaket (Sophos)
- Acrobat Reader
Mac
- macOS (inkl.
derServiceupdates) - Druckerinstallation und Einrichtung
- Internet-Browser (Microsoft Edge)
- Bei MacBooks:
VPNVPN-Client (Cisco AnyConnect Secure Mobility Client)
WennBenötigen Sie zusätzliche SoftwareSoftware, benötigt wird, sollteninformieren Sie sich bitte zunächst auf den Seiten des SCC informierenüber welchedie Bedingungenjeweiligen jeweilsLizenz- gelten.und EntsprechendNutzungsbedingungen. wirdJe nach Betreuungsstufe installieren wir die Software je nach Betreuungsstufe von unserer Abteilung auf denIhrem GerätenGerät installiert.oder unterstützen Sie bei der Einrichtung.
JeBei nachFragen Lizenzierung und Betreuungsstufe muss diezur Beschaffung und Installation individuell geregelt werden. Bitte fragenwenden Sie diesbezüglichsich bei unsbitte direkt überan uns: it-support@archit.uni-weimar.de an.