All information or instructions regarding admin related tasks.
Guest comes
Guest goes
There are two optinos to configure an RGB-Account for a guest:
(1) is for purposes like access to the VPN through the LRZ-Network or usage of local services of the chair while (2) should be considered for long-term users with access to all services and devices like Printers,PCs,Mailing Services etc..
RBG-Webapp → Benutzer → Lokalen Gast anlegen
Now you should see the form for all needed Information of the user.
If the user needs access to the VPN you should additionally set the “modem”-Flag
After confirming the id and the password are displayed.
The Guest Account is now set and the user himself has to connect to the Network.
More instructions on how to use the local guest account for the LRZ-VPN can be found here.
To get a fully RBG-Account first you have to request an .in.tum.de E-Mail from RBG-Systemgruppe so the user is reachable. After the user confirms his account and changes his password via ucentral feel free to add the user to the relevant groups and projects especially the official Connected Mobility Group. For more Information for the user visit New Members
The chair has five printers, the ones described in the printers section and the secretary printer in room 01.05.052.
Only the color cartridge needs to be replaced. An empty maintenance kit can be ignored. To change the toner cartridge write a mail to RBG-Wartung with the following text:
Hallo Hardwaregruppe, könnt ihr bitte den folgenden Toner bestellen: Lehrstuhl: I11 - Ott Telefon: <phone> Druckertyp: <printer-device> Toner: <printer-cartridge-name-from-web-interface> Viele Grüße <your-name>
Most of the time they have the matching toner cartridge on stock and ready to pick up. The hardware group is in room 00.07.054 or 00.07.040. After replacing the respective cartridge bring the old one back to the RBG hardware group for disposal. Instructions on how to replace the cartridge is inside the new cartridge package.
The webapp offers several settings that can be controlled by the chair administrator. To get access the RBG-Systemgruppe needs to be contacted. Those things can be controlled by the webapp:
TODO add more INFOs
The rooms can be modified, more electrical plugs, ventilation, different windows, etc. Contact Ms. Karin Peraus by E-Mail or phone (+49 (173) 3874720). She takes care of coordination with Caverion and the financial department. After checking out the conditions in the room and wish list with modifications she will present an estimate of costs. After the decision usually she is contacted or the financial department (Sabine Bayer E-Mail) to start the process.
Dokuwiki is the central knowledge database for the chair.
There are two ways to log in on dokuwiki. LDAP authentication is activated and the in.tum LDAP server is set.
Guests for example can get a normal User account without going through the hassle of applying for an in.tum account.
Once a week a change notification is sent to the chair mailing list. This is achieved by a rather hacky way. User can usually subscribe to wiki pages on their own. They have to go on the respective page and can choose the page (whole subtree/single page) and the quantity (each change, once every N hours). The account of the secretary (lissner@in.tum.de) is set for a subscription, each week a Mail about all sites that were changed is sent. In the dokuwiki subscription mechanism some hacking was done. Each time the mechanism sees the secretary Mail address it is substituted by the chair mailing list (lissner@in.tum.de → cm-team@in.tum.de). So instead of the secretary the whole chair recieves the subscription.
dokuwiki/inc/subscription.php #addition after line 602 if($subscriber_mail == "lissner@in.tum.de"){ $mail->bcc("cm-team@in.tum.de"); } else{ $mail->bcc($subscriber_mail); }
To change the footer to a link to our Impressum you need to change the tpl_footer file in the correct theme folder.
Have a look what theme is activated under “Configuration Settings” and activate the tpl»bootstrap3»showBadges
setting for the Bootstrap3 theme. The file can be found under /var/www/dokuwiki/lib/tpl/boostrap3/tpl_badges.php
.
Replace the badges buttons with a link to the Impressum:
<?php /** * DokuWiki Bootstrap3 Template: Badges * * @link http://dokuwiki.org/template:bootstrap3 * @author Giuseppe Di Terlizzi <giuseppe.diterlizzi@gmail.com> * @license GPL 2 (http://www.gnu.org/licenses/gpl.html) */ // must be run from within DokuWiki if (!defined('DOKU_INC')) die(); if (bootstrap3_conf('showBadges')): $target = ($conf['target']['extern']) ? 'target="'.$conf['target']['extern'].'"' : ''; $dw_path = dirname(tpl_basedir()); ?> <div class="text-center hidden-print"> <a href="https://wiki.cm.in.tum.de/doku.php?id=wiki:impressum" title="Impressum" > Impressum </a> </div> <?php endif; ?>
The LRZ provides a GPU server for Machine Learning tasks. Currently the system has 8 x NVIDIA Tesla P100 cards with each 16GB RAM connected to a 40 core (Intel Xeon) host machine. This system is called DGX-1 and can run complex machine-learning tasks which are available via Docker images.
The SSH Key in the previous step is mandatory for this!
The mailing lists are created and managed on the lsadmin (vmrbg9) machine from the RBG. The RBG needs to manually add new user accounts to the machine, the password is also kept locally a LDAP password change won't change it here.
ssh vmrbg9.informatik.tu-muenchen.de cd /tuminfo/schlichter/lists/ ls -lah
There is one admin mailing list (admin@cm.in.tum.de) which is used for various purposes/automatic E-Mails:
For a inter-faculty project we requested the domain mobility.tum.de for this domain the MX (Mailserver) is configured to mailschlichter. We can create mobility mail addresses by prepending “mobility-” to the list name.
E.g. the file mobility-info in the /tuminfo/schlichter/lists/ directory corresponds to the address info@mobility.tum.de
Um in.tum Mails schon auf dem Mailserver zu filtern kann man entsprechende Regeln auf ucentral einrichten:
Damit lassen sich Abwesenheitsnotizen, Weiterleitungen oder Sortieren realisieren. Die Ordner müssen vorher erstellt werden!
if header :contains "To" "promotionsvortrag@in.tum.de" { #Wird als gelesen markiert addflag "\\Seen"; fileinto "INBOX.Promotionsvortrag"; stop; } # iDrac Patrol Read Operationen if header :contains "Subject" "Patrol Read operation" { #Wird als gelesen markiert addflag "\\Seen"; fileinto "INBOX.idrac"; stop; } # Cron Mails -> sollte man ab und zu überprüfen if header :contains "Subject" "Cron" { #Wird als gelesen markiert addflag "\\Seen"; fileinto "INBOX.cron"; stop; }
Netzwerkprotokoll zur Abfrage und Änderung von Informationen von verteilten Verzeichnisdiensten.
Adresse: ldap.in.tum.de Port: 389 base: 'ou=IN,o=TUM,c=DE' group: 'cn=il11admin,ou=dnGruppen'
Vorausgesetzt ldap-utils
ist installiert, kann man die Parameter auch testen:
ldapsearch -x -ZZ -h ldap.in.tum.de -p 389 -b "<base>" "<filter>"
-x
Simple authentication
-ZZ
TLS request with successful response
-h
Host
-p
Port
-b
Base
Certificates for a domain are requested through the RBG-System group. Write an E-Mail to them asking for a certificate for this domain. After they are created you can pick them up with a USB stick or they can be sent to your in.tum mail address if you have an installed user certificate and can receive encrypted E-Mails.
Instructions on how to convert the certificate file
openssl pkcs12 -in <p12-file> -nocerts -out private.key -nodes
openssl pkcs12 -in <p12-file> -clcerts -nokeys -out cert.pem
# post content of certificate into this website https://tools.keycdn.com/certificate-chain # copy content to a new file vim fullchain.pem # delete last certificate section (anchor)
# certificate first sudo mv cert.pem /etc/ssl/certs/ # now private key sudo mv private.key /etc/ssl/private/ sudo chmod o-r /etc/ssl/private/private.key sudo chown root:ssl-cert /etc/ssl/private/private.key
/etc/apache2/sites-available/defaul-ssl.conf
<VirtualHost *:443> SSLEngine on SSLCertificateFile /etc/ssl/certs/one09_fullchain.pem SSLCertificateKeyFile /etc/ssl/private/one09_key.key SSLCACertificateFile /etc/ssl/certs/Deutsche_Telekom_Root_CA_2.pem SSLCertificateChainFile /etc/ssl/certs/one09_fullchain.pem SSLHonorCipherOrder on SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS SSLProtocol all -SSLv2 -SSLv3 DocumentRoot /var/www/html <Directory "/var/www/hotcrp-internet-qoe18"> Options Indexes Includes FollowSymLinks AllowOverride all Require all granted </Directory> Alias /internet-qoe18 /var/www/hotcrp-internet-qoe18 ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost>
Following steps have to be performed for a new admin/user:
Struktur:
Räume zeigen + erklären:
Accounts:
Arbeitsrechner:
Webseiten:
erweiterte Informationen nichts wiederholen was in "Overview Infrastructure" steht!!
TODO
mehr ausbauen:
Generell ist wichtig zu wissen, dass Bestellungen bei der RBG (egal, welcher Art) ueber das jeweilige Bestellformular erfolgen. Diese werden in den folgenden Abschnitten verlinkt.
In den Bestellformularen ist ebenso wichtig, so viele Informationen wie moeglich anzugeben, um den Bestellvorgang so schnell wie moeglich abzuwickeln. Bestenfalls gibt man gleich den Link zum Produkt mit an.
Rahmenvertraege
Die TUM hat mit bestimmten Lieferanten Rahmenvertraege geschlossen, bei denen wir bevorzugt
die jeweiligen Produkte bestellen muessen. Bitte im vornherein darueber erkunden, ob das Produkt/ die Produktkategorie im Rahmenvertrag bestellt werden kann. Wir sind mehr oder weniger verpflichtet, Produkte ueber den Rahmenvertrag zu bestellen. Mit gut begruendeten Ausnahmen kann man auch abseits des Rahmenvertrags Produkte bestellen (dieser Punkt wird im Bestellformular nochmal erwaehnt). Die momentan laufenden Rahmenvertraege findest du hier.
Zusaetzlich sollte man admin@cm.in.tum.de in den CC setzen, damit die anderen Admins von dieser Bestellung benachrichtigt werden.
Produkte, die einen Warenwert von 150 Euro uebersteigen, werden von der TUM inventarisiert. Das heisst, dass diese einen TUM Sticker mit einer Inventarnummer bekommen. Der Sticker kommt ein/zwei Wochen später bei der Sekretärin an, Rechnung + mit Büroklammer befestigter Sticker, und wird von ihr zu den Admins gebracht. Der Zettel wird wieder zurück zur Sekretärin gebracht (eventuell vorher von ihr mit dem Sticker kopiert). Der Sticker ist von den Admins oder Produktbesitzern unverzueglich am jeweiligen Produkt anzubringen!
Zustaendig fuer die Bestellung von Software und Software-Lizenzen. Darunter fallen auch SIM-Karten und Handyvertraege!
Bei Fragen und Beratung zu Software Bestellungen folgenden Kontakt benutzen.
Das Bestellformular findest du hier.
Wichtig
: Wir haben auch Rahmenvertraege fuer Software. Erkundige dich im vornherein auf der oben verlinkten Rahmenvertragsseite.
Zustaendig fuer die Bestellung von Hardware (PCs, Server, Laptops, anderweitiges Zeug, welches nicht von den anderen Gruppen uebernommen wird) → eigentlich fast alles. Darunter fallen auch Toner fuer Drucker, welche die Hardwaregruppe hin und wieder gleich auf Lager hat - die Abwicklung erfolgt dennoch ueber das Bestellformular, damit sie den Vorrat wieder aufstocken koennen.
Nur bei Fragen und Beratung zu Hardware Bestellungen sollte man diesen Kontakt benutzen.
Bestellungen werden immer über das Kontaktformular abgewickelt, das du hier finden kannst.
Zusaetzlich kann man bei der Hardwaregruppe auch Werkzeug ausleihen und Ersatz- und Kleinteile besorgen. Kleinteile werden in den meisten Faellen kostenlos abgegeben. Bei teuren Ersatzteilen wird eine Rechnung ausgestellt. Anfragen dieser Art erfolgen bestenfalls auch ueber das Kontaktformular oben. Dies hat den Grund, dass dann alles dokumentiert und ticketiert ist.
Die Hardwaregruppe ist auch fuer Garantiefaelle und Reperaturen zustaendig. Die Kontaktadresse für solche Anfragen ist hier. Bei einer sollte man so viele Informationen angeben wie moeglich fuer die Identifizierung des Produkts (RBG Bestellaktenzeichen, Service-Tag, TUM-Sticker Nummer, Model, Seriennummer, etc.) , sowie eine ausführliche Beschreibung des Problems, um Rueckfragen zu vermeiden und den Prozess zu beschleunigen.
Die Multimediagruppe bietet Sachen hauptsaechlich zur dienstlichen Ausleihe an. Folgende Sachen koennen ausgeliehen werden:
Kontaktieren kann man die Multimediagruppe ueber diese E-Mailadresse. Sie beraten einen auch gerne bei Anschaffungen im Multimediabereich.
Die Netzwerkgruppe ist neben der Verwaltung der RBG-Firewall auch fuer Netzwerkinfrastrukturbestellungen zustaendig. Das umfasst unter anderem Switche Netzwerkkabel oder andere Netzwerkkomponenten.
Alternativ kann man sich - wenn man sich ueber die benoetigten Komponenten informiert hat und Links zu den Produkten bereitstellen kann - auch an die Hardwaregruppe wenden.
Wenn man Sachen fuer die Arbeit kurzerhand selber im lokalen Geschaeft, Onlineshop, etc. gekauft hat, kann man sich den Betrag rückerstatten lassen. Dazu muss ein ausgefülltes Rückerstattungsformular sowie die Rechnung/Abrechnung im Original bei der Sekretärin abgegeben werden. Der bezahlte Betrag wird dann mit der naechsten Lohnabrechnung ausgeglichen oder extra ueberwiesen. Unbedingt die weiteren Informationen (Außenhandelsformular, Vergabevermerk, etc.) vor einer Bestellung anschauen → Eigene Bestellungen
Bei allen Bestellungen mit Rechnung ist sehr wichtig, dass als Lieferadresse die der TUM angegeben ist und als Zusatz zum Namen der Lehrstuhl
.
Fuer uns ist das:
Max Mustermann TUM I11 Connected Mobility Boltzmannstrasse 3 85748 Garching bei Muenchen
Bei einem fehlerhaften Formular/Rechnung kann der Betrag einem nicht erstattet werden!!
Die Formulare sind über diese Links erreichbar:
* Angebotsanfrage und Bestellung von Hardware (auch Toner):
https://www.rbg.tum.de/rbg/beschaffung/hardware/online-bestellung.html
* Reparaturauftrag für defekte Geräte:
https://www.rbg.tum.de/rbg/beschaffung/hardware/reparatur.html
* Kontaktformular für verschiedene Dienste und Sonstiges:
https://www.rbg.tum.de/rbg/beschaffung/hardware/kontakt.html
* Bestellung von Software (unverändert):
https://www.rbg.tum.de/rbg/beschaffung/software/online-bestellung.html
Ceph ist ein Storage System zum Speichern von Daten. Es besteht aus mehreren Servern auf denen Ceph läuft und die zusammen einen Ceph-Cluster bilden der über das Netzwerk erreichbar ist. Die momentant eingebunden Server und eine genauere Erläuterung zum Ceph Cluster gibt es hier.
Wir verwenden zwei Möglichkeiten (CephFS, RBD) um auf den Ceph-Cluster zuzugreifen. Es lassen sich Pools definieren die bestimmte Eigenschaften besitzen (RAID-Level..) und die exakt einer Zugriffsmöglichkeit zugewiesen sind. Eine Übersicht der Pools gibt es hier. Hier eine Einführung in die verwendeten Zugriffsmöglichkeiten:
Der Ceph Cluster läuft im server internen Netz und ist nur aus dem Lehrstuhl und dem server internen Netz erreichbar.
Die Verwaltung kann von jedem Rechner erfolgen mit Zugriff zum Cluster und dem admin-key. Jeder Zugriff auf den Cluster erfolgt immer über einen Schlüssel und Benutzer, der admin user kann neue Schlüssel und Nutzer mit Rechten erstellen.
Der admin Nutzer und Schlüssel sind auf dem Monitor Server eingerichtet (mon01-cm). Damit kann direkt gestartet werden.
→ Nur noch Verwaltung/Erstellung von CephFS Nutzern notwendig
→ Ceph-RBD ist für Opennebula eingerichtet und bleibt bestehen mit einem Nutzer für virsh etc. Nur bei sehr grundlegenden Veränderungen, z.B. Erhöhung der Redundanz; neues Opennbula, sind hier Änderungen nötig
Es gibt eine eigene Benutzeroberfläche um den aktuellen Ceph Cluster Status zu sehen, muss bei einem Neustart von mon01 wieder neugestartet werden, veraltet und sollte durch eine richtige Überwachung mit Grafana ersetzt werden.
Weitere Kommandos und Szenarien für die Verwaltung gibt es hier.
Alles Wichige ist hier zu finden
Unter lsadmin:/tuminfo/schlichter sind die Mailinglisten und die Aliases zu finden. Mailinglisten ermoeglichen Filter, Abos, Moderation etc. wohingegen Aliases einfache Weiterleitungen sind.
Mailingliste eintragen und erklären:
Kommunikation:
Nextcloud Setup:
Externe Accounts Freigaben/Zugänge:
Hallo liebes Mediatum Team, könnt ihr bitte den Bereich für unseren Lehrstuhl für <User> (<tum-account>) freigeben? Informatik 11 - Lehrstuhl für Connected Mobility (Prof. Ott) https://mediatum.ub.tum.de/?id=1245351
- First try to update iDrac system
We have a central database where information about the infrastructure is stored. It is used to provide information for the ansible playbooks (awx) and save information for documentation purpose. Steps to connect to the dabase with Libreoffice/Openoffice:
sudo apt install libmysql-java
After that in the nextcloud il11admin/database folder config files exist (open with office) to open several databases or follow this steps to open a new database: