Skip to main content

Betreuungsstufen

DieFür Administration der IT IT-Arbeitsplätze an der Fakultät A+U kanngibt es zwei Betreuungsstufen: mit ZDM und ohne ZDM. Die folgende Tabelle zeigt, welche Leistungen in zweiwelcher VariantenStufe erfolgen.enthalten Diesesind. sindDetails inzu folgenderden Tabelleeinzelnen hinsichtlichPunkten derfinden verschiedenen administrativen Aufgaben gegenübergestellt. Die jeweiligen Leistungen sindSie weiter unten im Detail erklärt.unten.

WirUnsere empfehlenEmpfehlung: Wählen Sie die Betreuungsstufe ZDM,ZDM. daSo wirprofitieren hierSie einvon höhereseinem höheren Maß an IT-SicherheitSicherheit, automatischen Updates und Unterstützungumfassendem gewährleistenSupport können.durch ITAU.

Betreuungsstufemit ZDMohne ZDM
BetriebssystemWindowsmacOS
[Administration durch ITAU](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-administration-durch)JaNein
[Hardwarebeschaffung gemäß RV](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/einrichtung-eines-arbeitsplatzes-und-beschaffung "Einrichtung eines Arbeitsplatzes und Beschaffung von Ersatzhardware")Jaeingeschränkt
[IT Sicherheit durch SCC und ITAU](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-it-sicherheit-durch-)JaNein
schnelle Wiederherstellung bei DefektJaNein
[Roaming / Profilsynchronisation](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-roaming-%2F-profilsync)JaNein
[Einrichtung des zentralen Datenspeichers](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-einrichtung-des-zent)JaNein
Betriebssystem UpgradesJaNein
Installation von Zusatz-SoftwareJaNein
[Installation von Basis-Software](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/betreuungsstufen#bkmrk-installation-basis-s)JaJa
DruckereinrichtungJaJa
Anbindung ans Uni-NetzJaJa
Allgemeine Beratung bei IT-ProblemenJaJa
Priorisierung bei Support-Anfragenhochniedrig

Wenn Sie unsicher sind, welche Betreuungsstufe für Sie in Frage kommt, beraten wir Sie gerne: it-support@archit.uni-weimar.de

Administration durch ITAU

Bei ZDM-Geräten übernimmt ITAU alle Aktionen, die erhöhte Rechte benötigenerfordern (z.B.— zum Beispiel die Installation von Software und Druckern oder Druckern,Systemkonfigurationen. Konfiguration),Dabei werdenorientieren wir uns an zentral administrierten Geräten von uns durchgeführt. Wir sind dabei immer bemüht nach den aktuellstenaktuellen KenntnissenStandards der IT-Sicherheit zu handeln.Sicherheit.

FürBei selbstGeräten administrierteohne GeräteZDM könnenbeschränkt wir,sich nebenunsere derUnterstützung auf die Einbindung ins Uni-Netz,Netz nursowie die erstmalige Einrichtung von Basis Basis-Software und Druckern übernehmen.Druckern.

Wenn GeräteSie Ihr Gerät selbst administriert werden,administrieren, empfehlen wir ausdrücklichIhnen dringend, nicht mit einem Administrator-KontenKonto nichtzu arbeiten. Legen Sie stattdessen ein separates Konto mit eingeschränkten Rechten für die tägliche Arbeit zu verwenden, sondern einen zusätzlichen Nutzer mit eingeschränkten Rechtenan (Begründung). AußerdemWeitere möchtenHinweise wirfinden anSie dieserin Stelle auf dieden InformationenIT-Sicherheitsinformationen des SCC in Bezug zu IT-Sicherheit, und imden speziellen auf diezugehörigen goldenen Regeln hinweisen..

IT Sicherheit durch SCC und ITAU

Zentral administrierte ZDM-Geräte werden vom SCC speziell konfiguriert, um die Auswirkungen von Schadsoftware zu reduzieren. Diese Konfigurationen orientieren sich an den Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) und werden durchüber das zentrale Desktop Management (ZDM) aktuell gehalten.

Roaming / Profilsynchronisation

DurchMit dieseder FunktionProfilsynchronisation werden individuelleIhre persönlichen Einstellungen vonund Nutzer*innenDaten im zentral verwalteten Nutzerprofil abgelegtgespeichert. (synchronisiert).So Dadurchsind werdenSie Mitarbeiter*innennicht unabhängigan vonein einzelnenbestimmtes GerätenGerät gebunden und sindbei somiteinem besser vor Hardwaredefekten und Datenverlust geschützt. Ist ein Gerät mal defektHardwaredefekt oder wurdenversehentlich versehentlichgelöschten Daten gelöscht, kann dasIhr SystemProfil vom zentralen Server des SCC wieder hergestelltwiederhergestellt werden.

Profilsynchronisation steht ausschließlich bei ZDM-Geräten zur Verfügung. Bei Geräten ohne ZDM müssen Nutzer*innenprofile manuell verwaltet werden — das ist besonders aufwändig, wenn wissenschaftliche Mitarbeiter*innen häufig wechseln oder ein Gerät für Präsentationen und Lehre genutzt wird.

Hinweis: Der IT-Grundschutz der Universität verbietet dasdie WeitergebenWeitergabe von Passwörtern oderund die Verwendunggemeinsame Nutzung eines Nutzerprofils/Accounts durch mehrere Personen. Doch zur Arbeitsteilung- und Delegierung wird gerade diese Möglichkeit häufig von Mitarbeiter*innen gewünscht. Zusätzlich müssen bei den Geräten aller Support-Varianten außer A die Nutzer*innenprofile manuell verwaltet werden. Das ist besonders aufwändig wenn z.B. die wissenschaftlichen Mitarbeiter*innen häufig wechseln oder das Gerät für Präsentationen oder Lehre verwendet wird.

Einrichtung des zentralen Speichers

Die Universität bietetstellt fürallen alle MitarbeiterMitarbeitenden und StudentenStudierenden sog.sogenannte Homeverzeichnisse an.zur DiesVerfügung sind den jeweiligen Nutzern zugewiesenepersönliche Speicherplätze auf den zentralen Servern des SCC.

NebenZusätzlich denkönnen nutzerbezogenen Speicherplätzen gibt es auch sog.Fakultätsbereiche Projektverzeichnisse. Dies sind Speicherplätze, die von den Fakultätsbereichen zusätzlich für Projekt-projekt- oder Bereichsbezogenebereichsbezogene Dateien beantragtbeantragen. werdenDiese können.ermöglichen Hier ist derden Zugriff durch mehrere Personen möglich.Personen.

Bei ZDM ZDM-Geräten werden diesebeide Speicherplätze bei der Anmeldung automatisch bereit gestellt.eingebunden. Bei anderenGeräten Gerätenohne ZDM müssen sieSie diese manuell durch die Nutzer*innen eingerichtet werden.einrichten.

Hinweise zur Nutzung des Homeverzeichnisses

Beim NutzerbezogenenIhr Homeverzeichnis handelt es sich um eine Netzwerkfreigabe diewird bei der Anmeldung amautomatisch Gerätals automatischNetzwerkfreigabe eingebunden und synchronisiertmit wird.dem Dieslokalen istGerät insofernsynchronisiert. praktisch,Nach alsAbschluss dasder dieseSynchronisation stehen Ihre Daten (nach der vollständigen Synchronisation) ohne Umwege sofort verfügbarzur sind.Verfügung.

Dies führt beiBei besonders großen Homeverzeichnissen kann es zu diversenProblemen Nebeneffekten.kommen:

  • SobaltSpeicherplatz dasauf dem Gerät: Sobald ein Homeverzeichnis eines Nutzers synchronisiert wurde, verbleiben die Daten in verschlüsselter Form auch nach der Abmeldungverschlüsselt auf der lokalen Festplatte des Geräts.auch Imnach Normalfall,der wennAbmeldung. dieBei Homeverzeichnissetypischen umHomeverzeichnissen die(ca. 10 GB betragen,GB) ist das keinunproblematisch. ProblemWenn -Nutzer*innen auchjedoch wennsehr sichgroße 10Datenmengen verschiedene Nutzer auf dem Gerät angemeldet haben. In besonderen Fällen haben Nutzer allerdings schon (über 100 GBGB) in ihrenihrem HomeverzeichnissenHomeverzeichnis gespeichert.speichern, Somit sindkann die Fesplattenlokale manchmalFestplatte bei der Anmeldung eines solchen Nutzers schon voll.volllaufen.
  • DaVerschlüsselung: esDie sichlokal umgespeicherten den einen personenbezogenen Speicher handeltDaten sind die Daten verschlüsselt und nur nach der Anmeldung durchdes denjeweiligen entsprechendenNutzers Benutzerzugänglich. verfügbar.Das Diesbedeutet ist natürlich so gewollt, hat aber zur Konsequenz,auch, dass der Speicherbelegte auchSpeicherplatz durchnicht niemandvon sonstanderen wiederPersonen frei gegebenfreigegeben werden kann ohne die Festplatte komplett zu leeren.kann.

Installation Basis-Software

Windows

  • aktuellesAktuelles Windows
  • Druckerinstallation und Einrichtung
  • Internet-Browser (Microsoft Edge)
  • Antivirenpaket (Sophos)
  • Acrobat Reader

Mac

  • macOS (inkl. der Serviceupdates)
  • Druckerinstallation und Einrichtung
  • Internet-Browser (Microsoft Edge)
  • Bei MacBooks: VPN VPN-Client (Cisco AnyConnect Secure Mobility Client)

WennBenötigen Sie zusätzliche SoftwareSoftware, benötigt wird, sollteninformieren Sie sich bitte zunächst auf den Seiten des SCC informierenüber welchedie Bedingungenjeweiligen jeweilsLizenz- gelten.und EntsprechendNutzungsbedingungen. wirdJe nach Betreuungsstufe installieren wir die Software je nach Betreuungsstufe von unserer Abteilung auf denIhrem GerätenGerät installiert.oder unterstützen Sie bei der Einrichtung.

JeBei nachFragen Lizenzierung und Betreuungsstufe muss diezur Beschaffung und Installation individuell geregelt werden. Bitte fragenwenden Sie diesbezüglichsich bei unsbitte direkt überan uns: it-support@archit.uni-weimar.de an.