<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jan-Philipp</id>
	<title>Xinux Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jan-Philipp"/>
	<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php/Spezial:Beitr%C3%A4ge/Jan-Philipp"/>
	<updated>2026-06-11T09:15:51Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.xinux.net/index.php?title=Ubuntu_18.04&amp;diff=17048</id>
		<title>Ubuntu 18.04</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Ubuntu_18.04&amp;diff=17048"/>
		<updated>2018-05-09T08:07:59Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: Die Seite wurde neu angelegt: „=Netzwerk konfigurieren= *vi /etc/netplan/50-cloud-init.yaml &amp;lt;pre&amp;gt; network:  version: 2  renderer: networkd  ethernets:    ens3:      dhcp4: no      dhcp6: no…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Netzwerk konfigurieren=&lt;br /&gt;
*vi /etc/netplan/50-cloud-init.yaml&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network:&lt;br /&gt;
 version: 2&lt;br /&gt;
 renderer: networkd&lt;br /&gt;
 ethernets:&lt;br /&gt;
   ens3:&lt;br /&gt;
     dhcp4: no&lt;br /&gt;
     dhcp6: no&lt;br /&gt;
     addresses: [10.81.3.44/16]&lt;br /&gt;
     gateway4: 10.81.0.1&lt;br /&gt;
     nameservers:&lt;br /&gt;
       addresses: [10.80.0.2,10.80.0.3]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Betriebssysteme&amp;diff=17047</id>
		<title>Betriebssysteme</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Betriebssysteme&amp;diff=17047"/>
		<updated>2018-05-09T08:06:20Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Linux]]&lt;br /&gt;
*[[FreeNas]]&lt;br /&gt;
*[[FreeBsd]]&lt;br /&gt;
*[[RaspberryPi]]&lt;br /&gt;
*[[BananaPi]]&lt;br /&gt;
*[[Microsoft]]&lt;br /&gt;
*[[Windows 2012]]&lt;br /&gt;
*[[Android]]&lt;br /&gt;
*[[OSX]]&lt;br /&gt;
*[[Juniper]]&lt;br /&gt;
*[[High Availability]]&lt;br /&gt;
*[[Suse]]&lt;br /&gt;
*[[RedHat CentOs]]&lt;br /&gt;
*[[OpenWRT]]&lt;br /&gt;
*[[Ubuntu]]&lt;br /&gt;
*[[Ubuntu 16.04]]&lt;br /&gt;
*[[Ubuntu 18.04]]&lt;br /&gt;
*[[Arch]]&lt;br /&gt;
*[[Linux Mint Cinnamon]]&lt;br /&gt;
*[[Fedora]]&lt;br /&gt;
*[[Unity]]&lt;br /&gt;
*[[Ubuntu-touch]]&lt;br /&gt;
*[[Ipfire]]&lt;br /&gt;
*[[core-os]]&lt;br /&gt;
*[[auto-install]]&lt;br /&gt;
*[[windows-pe]]&lt;br /&gt;
*[[Cisco]]&lt;br /&gt;
*[[HP]]&lt;br /&gt;
*[[avm]]&lt;br /&gt;
*[[dd-wrt]]&lt;br /&gt;
*[[kali]]&lt;br /&gt;
*[[sophos]]&lt;br /&gt;
*[http://www.ostc.de/windows.html#SpezielleVerzeichnisnamen|Vergleich Windows versus Linux]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17024</id>
		<title>Zertifikatsanfrage signieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17024"/>
		<updated>2018-05-02T15:02:33Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach schieben wir die Anfrage auf den Server der Zertifizierungsstelle. (am einfachsten speichern wir es auf dem Desktop)&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;br /&gt;
*Dann benennen wir das crt, am besten mit dem hostnamen und speichern es ab.&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17023</id>
		<title>Zertifikatsanfrage signieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17023"/>
		<updated>2018-05-02T15:00:53Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach schieben wir die Anfrage auf den Server der Zertifizierungsstelle. (am einfachsten speichern wir es auf dem Desktop)&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;br /&gt;
*Dann wählen wir die Anfrage-Datei aus, die wir auf den Desktop geschoben haben.&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17022</id>
		<title>Zertifikatsanfrage signieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17022"/>
		<updated>2018-05-02T14:56:57Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach schieben wir die Anfrage auf den Server der Zertifizierungsstelle. (am einfachsten speichern wir es auf dem Desktop)&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17021</id>
		<title>Zertifikatsanfrage signieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17021"/>
		<updated>2018-05-02T14:56:25Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach schieben wir die Anfrage auf den Server der Zertifizierungsstelle.&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17020</id>
		<title>Zertifikatsanfrage signieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_signieren&amp;diff=17020"/>
		<updated>2018-05-02T14:55:27Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: Die Seite wurde neu angelegt: „=Key und Anfrage erstellen= *wir erstellen einen key und eine anfrage COMMONNAME= &amp;lt;pre&amp;gt; openssl genrsa -out $COMMONNAME.key 4096 &amp;lt;/pre&amp;gt; &amp;lt;pre&amp;gt; openssl req -new…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Microsoft&amp;diff=17019</id>
		<title>Microsoft</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Microsoft&amp;diff=17019"/>
		<updated>2018-05-02T14:55:23Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Konsole-microsoft|Konsole]]&lt;br /&gt;
*[[Gruppenrichtlinien]]&lt;br /&gt;
*[[Windows 10]]&lt;br /&gt;
*[[Microsoft Netzwerk]]&lt;br /&gt;
*[[Root-Zertifikat aus Domain-Controller extrahieren]]&lt;br /&gt;
*[[Zertifikatsanfrage signieren]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17018</id>
		<title>Zertifikatsanfrage zertifizieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17018"/>
		<updated>2018-05-02T14:54:32Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Einstellungen auf dem Server der Zertifizierungsstelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;br /&gt;
=Signieren=&lt;br /&gt;
*wir öffnen die Konsole und geben folgenden Befehl ein.&lt;br /&gt;
 certreq -attrib &amp;quot;Certificate Template:Webserver&amp;quot; -submit casey.xinux.lan&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Zs1.png&amp;diff=17017</id>
		<title>Datei:Zs1.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Zs1.png&amp;diff=17017"/>
		<updated>2018-05-02T14:45:35Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17016</id>
		<title>Zertifikatsanfrage zertifizieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17016"/>
		<updated>2018-05-02T14:45:25Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Einstellungen auf dem Server der Zertifizierungsstelle=&lt;br /&gt;
*Die Rechte müssen noch eingestellt werden, dass heißt wir gehen auf die '''Zertifikatvorlagenkonsole''' dann auf '''Webserver''', auf '''Sicherheit''' und geben Vollzugriff&lt;br /&gt;
[[Datei:zs1.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17015</id>
		<title>Zertifikatsanfrage zertifizieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17015"/>
		<updated>2018-05-02T14:29:55Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
COMMONNAME=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17014</id>
		<title>Zertifikatsanfrage zertifizieren</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikatsanfrage_zertifizieren&amp;diff=17014"/>
		<updated>2018-05-02T14:29:35Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: Die Seite wurde neu angelegt: „=Key und Anfrage erstellen= *wir erstellen einen key und eine anfrage &amp;lt;pre&amp;gt; openssl genrsa -out $COMMONNAME.key 4096 &amp;lt;/pre&amp;gt; &amp;lt;pre&amp;gt; openssl req -new -key $COMMON…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Key und Anfrage erstellen=&lt;br /&gt;
*wir erstellen einen key und eine anfrage&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl genrsa -out $COMMONNAME.key 4096&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Microsoft&amp;diff=17013</id>
		<title>Microsoft</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Microsoft&amp;diff=17013"/>
		<updated>2018-05-02T14:26:32Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Konsole-microsoft|Konsole]]&lt;br /&gt;
*[[Gruppenrichtlinien]]&lt;br /&gt;
*[[Windows 10]]&lt;br /&gt;
*[[Microsoft Netzwerk]]&lt;br /&gt;
*[[Root-Zertifikat aus Domain-Controller extrahieren]]&lt;br /&gt;
*[[Zertifikatsanfrage zertifizieren]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Proxy-gpo3.png&amp;diff=17011</id>
		<title>Datei:Proxy-gpo3.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Proxy-gpo3.png&amp;diff=17011"/>
		<updated>2018-04-27T07:30:42Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17010</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17010"/>
		<updated>2018-04-27T07:30:22Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxy-gpo2.png]]&lt;br /&gt;
*damit es funktioniert, die F6 Taste drücken um die IP Adresse zu aktivieren&lt;br /&gt;
=Clients können Proxy nicht ändern=&lt;br /&gt;
*Benutzerkonfiguration&lt;br /&gt;
**Administrative Vorlagen&lt;br /&gt;
***Windows-Komponenten&lt;br /&gt;
****Internet Explorer&lt;br /&gt;
[[Datei:proxy-gpo3.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17009</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17009"/>
		<updated>2018-04-27T07:22:03Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxy-gpo2.png]]&lt;br /&gt;
*damit es funktioniert, die F6 Taste drücken um die IP Adresse zu aktivieren&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17008</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17008"/>
		<updated>2018-04-27T07:21:16Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxy-gpo2.png]]&lt;br /&gt;
*mit der F6 Taste die IP Adresse aktivieren, damit es funktioniert&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17007</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17007"/>
		<updated>2018-04-27T07:20:07Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxy-gpo2.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Proxy-gpo2.png&amp;diff=17006</id>
		<title>Datei:Proxy-gpo2.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Proxy-gpo2.png&amp;diff=17006"/>
		<updated>2018-04-27T07:19:55Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17005</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17005"/>
		<updated>2018-04-27T07:19:47Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;br /&gt;
[[Datei:proxy-gpo2.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Proxy-gpo.png&amp;diff=17004</id>
		<title>Datei:Proxy-gpo.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Proxy-gpo.png&amp;diff=17004"/>
		<updated>2018-04-27T07:18:20Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17003</id>
		<title>Proxy einstellen gpo</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxy_einstellen_gpo&amp;diff=17003"/>
		<updated>2018-04-27T07:18:11Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: Die Seite wurde neu angelegt: „*Benutzerkonfiguration **Einstellungen ***System­steuerungs­einstellungen ****Interneteinstellungen Datei:proxy-gpo.png“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Benutzerkonfiguration&lt;br /&gt;
**Einstellungen&lt;br /&gt;
***System­steuerungs­einstellungen&lt;br /&gt;
****Interneteinstellungen&lt;br /&gt;
[[Datei:proxy-gpo.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=17002</id>
		<title>Gruppenrichtlinien</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=17002"/>
		<updated>2018-04-27T07:04:44Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* spezielle gpos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Grundlagen, Bedingungen=&lt;br /&gt;
&lt;br /&gt;
*Domäne ist eingerichtet &amp;lt;br&amp;gt;&lt;br /&gt;
*Domänen Controller ist bei den Clients als erster DNS eingetragen&amp;lt;br&amp;gt;&lt;br /&gt;
*Client Computer sind zum AD hinzugefügt&amp;lt;br&amp;gt;&lt;br /&gt;
*Remote Server Administration Tools installieren&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- An einem Windows PC (Win7 oder Win8) als Samba-Administrator anmelden&lt;br /&gt;
&lt;br /&gt;
- Unter &amp;quot;Start → Systemsteuerung → Programme → Windows-Funktionen aktivieren und deaktivieren → Remoteserver-Verwaltungstools → Featureverwaltungs-Tools → Tools für die Gruppenrichtlinienverwaltung&amp;quot; aktivieren&lt;br /&gt;
&lt;br /&gt;
- Mit &amp;quot;OK&amp;quot; bestätigen und speichern&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das AD sollte sehr einfach strukturiert werden. Dazu werden eigene Organisationseinheiten (OUs) angelegt, die Standardgruppen von Microsoft werden NICHT genutzt. Die vorhandenen Benutzer und Computer werden in die entsprechenden OUs verschoben.&lt;br /&gt;
&lt;br /&gt;
Sollte man mehrere Benutzergruppen brauchen wird für jede Gruppe eine eigene OU angelegt. Man könnte zwar auch innerhalb der vorhandenen OU Benutzergruppen anlegen, wodurch sich aber später die Verwaltung deutlich erschwert.&lt;br /&gt;
&lt;br /&gt;
=Verwaltung=&lt;br /&gt;
&lt;br /&gt;
Am Einfachsten verwaltet man seine Gruppenrichtlinien mit der Gruppenrichtlininenverwaltungskonsole von Windows.&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Start&amp;quot; --&amp;gt; ausführen --&amp;gt; gpmc.msc&lt;br /&gt;
&lt;br /&gt;
==Erstellen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
===Grundsätzliches===&lt;br /&gt;
 Vorab sollte man sich entscheiden, wie man seine Gruppenrichtlinien organisieren will. Man kann eine Richtlinie erstellen, die viele Einstellungen enthält oder für jede Einstellung eine eigene Richtlinie erstellen. Der Vorteil einer einzigen Richtlinie liegt darin, daß sie schneller erstellt ist. Der Vorteil von mehreren Richtlinien liegt in der einfacheren Verwaltung im laufenden Betrieb. In diesem Artikel nutzen wir füe jede Einstellung eine eigene Richtlinie. &lt;br /&gt;
&lt;br /&gt;
*In der Konsole öffnet den Eintrag &amp;quot;Domänen&amp;quot;&lt;br /&gt;
*Gehe zum Unterordner &amp;quot;Gruppenrichtlinienobjekte&amp;quot;&lt;br /&gt;
*Rechtsklick und &amp;quot;Neu&amp;quot; auswählen&lt;br /&gt;
*Nun kann kann man einen Namen vergeben. Den Namen sollte man so wählen, dass eine Zuordnung der Richtlinie später problemfrei möglich ist. z.B.: &amp;quot;Systemsteuerung entfernen&amp;quot;&lt;br /&gt;
*Je nachdem ob man eine Einstellung an den Computer- oder den Benutzereigenschaften erzwingen will, wählt man den entsprechenden Unterpunkt.&lt;br /&gt;
*Nun die gewünschte Einstellung auswählen und mit &amp;quot;aktivieren&amp;quot; scharf schalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Zuweisen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
*Eine Richtlinie ist für alle User auf bestimmten PCs bestimmt:&lt;br /&gt;
 Die GPO wird der entsprechenden Computer OU zugewiesen&lt;br /&gt;
*Eine Richtlinie ist für bestimmte User auf allen PCs bestimmt: &lt;br /&gt;
 Die GPO wird der entsprechenden Benutzer OU zugewiesen&lt;br /&gt;
&lt;br /&gt;
*[[Zertifikat über Gruppenrichtlinien an Clients verteilen]]&lt;br /&gt;
&lt;br /&gt;
==OU-Anlegen==&lt;br /&gt;
===Active Directory-Benutzer als Administrator öffnen===&lt;br /&gt;
*Domaine auswählen&lt;br /&gt;
*Neu&lt;br /&gt;
**Organisationseinheit&lt;br /&gt;
***xunix-user&lt;br /&gt;
**Verschieben von usern nach xunix-user&lt;br /&gt;
*close&lt;br /&gt;
Diese OU erscheint dann auch bi den Gruppenrichtlinien&lt;br /&gt;
&lt;br /&gt;
=spezielle gpos=&lt;br /&gt;
Gruppenrichtlinienobjekte rechte Maustaste bearbeiten. Man gelangt so in den Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
*[[login script gpo]]&lt;br /&gt;
*[[systemsteuerung ausblenden gpo]]&lt;br /&gt;
*[[servergespeicherte profile gpo]]&lt;br /&gt;
*[http://support.microsoft.com/kb/325852/de Ausblenden von Tools der Systemsteuerung]&lt;br /&gt;
*[[Netzlaufwerke gpo]]&lt;br /&gt;
*[[Proxy einstellen gpo]]]&lt;br /&gt;
&lt;br /&gt;
=Gruppenrichtlinien aktualisieren ohne Wartezeit=&lt;br /&gt;
Normalerweise werden dei Gruppenrichtliniuen in festgelegten Intervallen abgerufen. Um diese Wartezeit zu umgehen kann auf Clientseite&lt;br /&gt;
den Befehl &amp;quot;gpupdate /force&amp;quot; benutzen.&lt;br /&gt;
=Debugging auf Windowsseite=&lt;br /&gt;
 gpresult /H error.html&lt;br /&gt;
=Debugging auf Sambaseite=&lt;br /&gt;
==Rechte sysvol kontrollieren==&lt;br /&gt;
 samba-tool ntacl sysvolcheck&lt;br /&gt;
&lt;br /&gt;
==Rechte auf sysvol zuruecksetzen==&lt;br /&gt;
 samba-tool ntacl sysvolreset&lt;br /&gt;
&lt;br /&gt;
=debugging=&lt;br /&gt;
 rsop.msc&lt;br /&gt;
 gpresult&lt;br /&gt;
 für 2000&lt;br /&gt;
 SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE&lt;br /&gt;
 SECEDIT /REFRESHPOLICY USER_POLICY /ENFORCE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=[[samba-tool-gpo]] (linux) = &lt;br /&gt;
=[[gp-tools]] (windows) =&lt;br /&gt;
&lt;br /&gt;
=LINKS=&lt;br /&gt;
: http://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtlinie/&lt;br /&gt;
: http://wiki.univention.de/index.php?title=Samba_4_Quickstart-3.1#Konfiguration_einer_Gruppenrichtlinie&lt;br /&gt;
: http://chris-blog.net/2014/01/servergespeicherte-profile-auf-einem-samba-4-server-einrichten/&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=17000</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=17000"/>
		<updated>2018-04-24T08:40:37Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Gruppenrichtlinie anwenden */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;br /&gt;
*Nun geben wir der erstellten Richtlinie einen Aussagekräftigen Namen z.B. (Exchange selbst signiertes Zertifikat verteilen)&lt;br /&gt;
*Dann Rechtsklick auf die Erstellte Gruppenrichtlinie und auf '''Bearbeiten'''&lt;br /&gt;
*Gehen wir nacheinander auf folgende Einstellungen:&lt;br /&gt;
'''Computerkonfiguration &amp;gt; Richtlinien &amp;gt; Windows-Einstellungen &amp;gt; Sicherheitseinstellungen &amp;gt; Richtlinien für öffentliche Schlüssel'''&lt;br /&gt;
*Rechtsklick auf '''Vertrauenswürdige Stammzertifizierungsstellen''' und dann auf '''Importieren...'''&lt;br /&gt;
*Nun wählen wir das exportierte Zertifikat aus (\\Servername\Servername.cer)&lt;br /&gt;
*Als letztes noch die Option „Alle Zertifikate in folgendem Speicher speichern“ belassen, auf Weiter und auf Fertig Stellen.&lt;br /&gt;
[[Datei:GPOWin4.png]]&lt;br /&gt;
==Gruppenrichtlinie anwenden==&lt;br /&gt;
*Die Richtilinie greift erst,&lt;br /&gt;
**wenn der PC neugestartet wird&lt;br /&gt;
**der Benutzer sich neu anmeldet&lt;br /&gt;
**oder folgender Befehl ausgeführt wird: „gpupdate /force“&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16999</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16999"/>
		<updated>2018-04-24T08:39:12Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;br /&gt;
*Nun geben wir der erstellten Richtlinie einen Aussagekräftigen Namen z.B. (Exchange selbst signiertes Zertifikat verteilen)&lt;br /&gt;
*Dann Rechtsklick auf die Erstellte Gruppenrichtlinie und auf '''Bearbeiten'''&lt;br /&gt;
*Gehen wir nacheinander auf folgende Einstellungen:&lt;br /&gt;
'''Computerkonfiguration &amp;gt; Richtlinien &amp;gt; Windows-Einstellungen &amp;gt; Sicherheitseinstellungen &amp;gt; Richtlinien für öffentliche Schlüssel'''&lt;br /&gt;
*Rechtsklick auf '''Vertrauenswürdige Stammzertifizierungsstellen''' und dann auf '''Importieren...'''&lt;br /&gt;
*Nun wählen wir das exportierte Zertifikat aus (\\Servername\Servername.cer)&lt;br /&gt;
*Als letztes noch die Option „Alle Zertifikate in folgendem Speicher speichern“ belassen, auf Weiter und auf Fertig Stellen.&lt;br /&gt;
[[Datei:GPOWin4.png]]&lt;br /&gt;
==Gruppenrichtlinie anwenden==&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:GPOWin4.png&amp;diff=16998</id>
		<title>Datei:GPOWin4.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:GPOWin4.png&amp;diff=16998"/>
		<updated>2018-04-24T08:38:08Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16997</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16997"/>
		<updated>2018-04-24T08:34:16Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;br /&gt;
*Nun geben wir der erstellten Richtlinie einen Aussagekräftigen Namen z.B. (Exchange selbst signiertes Zertifikat verteilen)&lt;br /&gt;
*Dann Rechtsklick auf die Erstellte Gruppenrichtlinie und auf '''Bearbeiten'''&lt;br /&gt;
*Gehen wir nacheinander auf folgende Einstellungen:&lt;br /&gt;
'''Computerkonfiguration &amp;gt; Richtlinien &amp;gt; Windows-Einstellungen &amp;gt; Sicherheitseinstellungen &amp;gt; Richtlinien für öffentliche Schlüssel'''&lt;br /&gt;
*Rechtsklick auf '''Vertrauenswürdige Stammzertifizierungsstellen''' und dann auf '''Importieren...'''&lt;br /&gt;
*Nun wählen wir das exportierte Zertifikat aus (\\Servername\Servername.cer)&lt;br /&gt;
*Als letztes noch die Option „Alle Zertifikate in folgendem Speicher speichern“ belassen, auf Weiter und auf Fertig Stellen.&lt;br /&gt;
[[Datei:GPOWin4.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16996</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16996"/>
		<updated>2018-04-24T08:34:03Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;br /&gt;
*Nun geben wir der erstellten Richtlinie einen Aussagekräftigen Namen z.B. (Exchange selbst signiertes Zertifikat verteilen)&lt;br /&gt;
*Dann Rechtsklick auf die Erstellte Gruppenrichtlinie und auf '''Bearbeiten'''&lt;br /&gt;
*Gehen wir nacheinander auf folgende Einstellungen:&lt;br /&gt;
'''Computerkonfiguration &amp;gt; Richtlinien &amp;gt; Windows-Einstellungen &amp;gt; Sicherheitseinstellungen &amp;gt; Richtlinien für öffentliche Schlüssel'''&lt;br /&gt;
*Rechtsklick auf '''Vertrauenswürdige Stammzertifizierungsstellen''' und dann auf '''Importieren...'''&lt;br /&gt;
*Nun wählen wir das exportierte Zertifikat aus (\\Servername\Servername.cer)&lt;br /&gt;
*Als letztes noch die Option „Alle Zertifikate in folgendem Speicher speichern“ belassen, auf Weiter und auf Fertig Stellen.&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16995</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16995"/>
		<updated>2018-04-24T08:30:01Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;br /&gt;
*Nun geben wir der erstellten Richtlinie einen Aussagekräftigen Namen z.B. (Exchange selbst signiertes Zertifikat verteilen)&lt;br /&gt;
*Dann Rechtsklick auf die Erstellte Gruppenrichtlinie und auf '''Bearbeiten'''&lt;br /&gt;
*Gehen wir nacheinander auf folgende Einstellungen:&lt;br /&gt;
'''Computerkonfiguration &amp;gt; Richtlinien &amp;gt; Windows-Einstellungen &amp;gt; Sicherheitseinstellungen &amp;gt; Richtlinien für öffentliche Schlüssel'''&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16994</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16994"/>
		<updated>2018-04-24T08:25:57Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;br /&gt;
*Als erstes öffnen wir die Gruppenrichtlinienverwaltung (auf dem Domain Controller)&lt;br /&gt;
*Dann Rechtsklick auf den Namen der Domain '''Gruppenrichtlinienobjekt hier erstellen oder verknüpfen...'''&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16993</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16993"/>
		<updated>2018-04-24T08:21:19Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;br /&gt;
==exportiertes Zertifikat per Gruppenrichtlinienobjekt (GPO) verteilen==&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16992</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16992"/>
		<updated>2018-04-24T08:20:47Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==selbst signiertes Zertifikat exportieren==&lt;br /&gt;
*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:GPOWin3.png&amp;diff=16991</id>
		<title>Datei:GPOWin3.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:GPOWin3.png&amp;diff=16991"/>
		<updated>2018-04-24T08:19:25Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16990</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16990"/>
		<updated>2018-04-24T08:19:17Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin3.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:GPOWin2.png&amp;diff=16989</id>
		<title>Datei:GPOWin2.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:GPOWin2.png&amp;diff=16989"/>
		<updated>2018-04-24T08:18:18Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16988</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16988"/>
		<updated>2018-04-24T08:18:06Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;br /&gt;
*Rechtsklick auf das Zertifikat und dann auf '''Alle Aufgaben''' -&amp;gt; '''Exportieren...'''.&lt;br /&gt;
*Wählen wir dann die Option „Nein, privaten Schlüssel nicht exportieren“ und fahren mit Weiter fort. &lt;br /&gt;
*Als nächstes wählen wir '''DER-codiert-binär X.509 (.CER)''' aus und gehen auf Weiter.&lt;br /&gt;
*Nun muss der Speicherort für das Zertifikat angegeben werden, als auch der Dateiname (benennen wir das Zertifikat nach dem Servernamen).&lt;br /&gt;
*Dann noch einmal auf Weiter und auf Fertig Stellen, nun ist das Zertifikat exportiert.&lt;br /&gt;
[[Datei:GPOWin2.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16987</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16987"/>
		<updated>2018-04-24T08:09:05Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;br /&gt;
*Danach gehen wir im Konsolenstamm auf: „Eigene Zertifikate“ und dann auf den Ordner Zertifikate. Hier sehen wir jetzt das selbst signierte Zertifikat vom Exchange Server. Zum exportieren gehen wir nun wie folg vor:&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:GPOWin1.png&amp;diff=16986</id>
		<title>Datei:GPOWin1.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:GPOWin1.png&amp;diff=16986"/>
		<updated>2018-04-24T08:06:42Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16985</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16985"/>
		<updated>2018-04-24T08:06:27Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''.&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu.&lt;br /&gt;
*Dabei wählen wir Computerkonto und Lokalen Computer aus.&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16984</id>
		<title>Zertifikat über Gruppenrichtlinien an Clients verteilen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Zertifikat_%C3%BCber_Gruppenrichtlinien_an_Clients_verteilen&amp;diff=16984"/>
		<updated>2018-04-24T08:04:18Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: Die Seite wurde neu angelegt: „*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein. *Dann gehen wir auf '''Datei''' u…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Wir öffnen das &amp;quot;mmc&amp;quot; auf dem Windows Server, dazu drücken wir [Win-Taste + R] und geben dort bei ausführen '''mmc''' ein.&lt;br /&gt;
*Dann gehen wir auf '''Datei''' und dann auf '''Sanp-In hinzufügen/entfernen...'''&lt;br /&gt;
*Wir wählen auf der Seite der verfügbaren Snap-Ins „Zertifikate“ aus und fügen es hinzu&lt;br /&gt;
[[Datei:GPOWin1.png]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16983</id>
		<title>Gruppenrichtlinien</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16983"/>
		<updated>2018-04-24T07:56:36Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Zuweisen einer Richtlinie */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Grundlagen, Bedingungen=&lt;br /&gt;
&lt;br /&gt;
*Domäne ist eingerichtet &amp;lt;br&amp;gt;&lt;br /&gt;
*Domänen Controller ist bei den Clients als erster DNS eingetragen&amp;lt;br&amp;gt;&lt;br /&gt;
*Client Computer sind zum AD hinzugefügt&amp;lt;br&amp;gt;&lt;br /&gt;
*Remote Server Administration Tools installieren&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- An einem Windows PC (Win7 oder Win8) als Samba-Administrator anmelden&lt;br /&gt;
&lt;br /&gt;
- Unter &amp;quot;Start → Systemsteuerung → Programme → Windows-Funktionen aktivieren und deaktivieren → Remoteserver-Verwaltungstools → Featureverwaltungs-Tools → Tools für die Gruppenrichtlinienverwaltung&amp;quot; aktivieren&lt;br /&gt;
&lt;br /&gt;
- Mit &amp;quot;OK&amp;quot; bestätigen und speichern&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das AD sollte sehr einfach strukturiert werden. Dazu werden eigene Organisationseinheiten (OUs) angelegt, die Standardgruppen von Microsoft werden NICHT genutzt. Die vorhandenen Benutzer und Computer werden in die entsprechenden OUs verschoben.&lt;br /&gt;
&lt;br /&gt;
Sollte man mehrere Benutzergruppen brauchen wird für jede Gruppe eine eigene OU angelegt. Man könnte zwar auch innerhalb der vorhandenen OU Benutzergruppen anlegen, wodurch sich aber später die Verwaltung deutlich erschwert.&lt;br /&gt;
&lt;br /&gt;
=Verwaltung=&lt;br /&gt;
&lt;br /&gt;
Am Einfachsten verwaltet man seine Gruppenrichtlinien mit der Gruppenrichtlininenverwaltungskonsole von Windows.&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Start&amp;quot; --&amp;gt; ausführen --&amp;gt; gpmc.msc&lt;br /&gt;
&lt;br /&gt;
==Erstellen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
===Grundsätzliches===&lt;br /&gt;
 Vorab sollte man sich entscheiden, wie man seine Gruppenrichtlinien organisieren will. Man kann eine Richtlinie erstellen, die viele Einstellungen enthält oder für jede Einstellung eine eigene Richtlinie erstellen. Der Vorteil einer einzigen Richtlinie liegt darin, daß sie schneller erstellt ist. Der Vorteil von mehreren Richtlinien liegt in der einfacheren Verwaltung im laufenden Betrieb. In diesem Artikel nutzen wir füe jede Einstellung eine eigene Richtlinie. &lt;br /&gt;
&lt;br /&gt;
*In der Konsole öffnet den Eintrag &amp;quot;Domänen&amp;quot;&lt;br /&gt;
*Gehe zum Unterordner &amp;quot;Gruppenrichtlinienobjekte&amp;quot;&lt;br /&gt;
*Rechtsklick und &amp;quot;Neu&amp;quot; auswählen&lt;br /&gt;
*Nun kann kann man einen Namen vergeben. Den Namen sollte man so wählen, dass eine Zuordnung der Richtlinie später problemfrei möglich ist. z.B.: &amp;quot;Systemsteuerung entfernen&amp;quot;&lt;br /&gt;
*Je nachdem ob man eine Einstellung an den Computer- oder den Benutzereigenschaften erzwingen will, wählt man den entsprechenden Unterpunkt.&lt;br /&gt;
*Nun die gewünschte Einstellung auswählen und mit &amp;quot;aktivieren&amp;quot; scharf schalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Zuweisen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
*Eine Richtlinie ist für alle User auf bestimmten PCs bestimmt:&lt;br /&gt;
 Die GPO wird der entsprechenden Computer OU zugewiesen&lt;br /&gt;
*Eine Richtlinie ist für bestimmte User auf allen PCs bestimmt: &lt;br /&gt;
 Die GPO wird der entsprechenden Benutzer OU zugewiesen&lt;br /&gt;
&lt;br /&gt;
*[[Zertifikat über Gruppenrichtlinien an Clients verteilen]]&lt;br /&gt;
&lt;br /&gt;
==OU-Anlegen==&lt;br /&gt;
===Active Directory-Benutzer als Administrator öffnen===&lt;br /&gt;
*Domaine auswählen&lt;br /&gt;
*Neu&lt;br /&gt;
**Organisationseinheit&lt;br /&gt;
***xunix-user&lt;br /&gt;
**Verschieben von usern nach xunix-user&lt;br /&gt;
*close&lt;br /&gt;
Diese OU erscheint dann auch bi den Gruppenrichtlinien&lt;br /&gt;
&lt;br /&gt;
=spezielle gpos=&lt;br /&gt;
Gruppenrichtlinienobjekte rechte Maustaste bearbeiten. Man gelangt so in den Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
*[[login script gpo]]&lt;br /&gt;
*[[systemsteuerung ausblenden gpo]]&lt;br /&gt;
*[[servergespeicherte profile gpo]]&lt;br /&gt;
*[http://support.microsoft.com/kb/325852/de Ausblenden von Tools der Systemsteuerung]&lt;br /&gt;
*[[Netzlaufwerke gpo]]&lt;br /&gt;
&lt;br /&gt;
=Gruppenrichtlinien aktualisieren ohne Wartezeit=&lt;br /&gt;
Normalerweise werden dei Gruppenrichtliniuen in festgelegten Intervallen abgerufen. Um diese Wartezeit zu umgehen kann auf Clientseite&lt;br /&gt;
den Befehl &amp;quot;gpupdate /force&amp;quot; benutzen.&lt;br /&gt;
=Debugging auf Windowsseite=&lt;br /&gt;
 gpresult /H error.html&lt;br /&gt;
=Debugging auf Sambaseite=&lt;br /&gt;
==Rechte sysvol kontrollieren==&lt;br /&gt;
 samba-tool ntacl sysvolcheck&lt;br /&gt;
&lt;br /&gt;
==Rechte auf sysvol zuruecksetzen==&lt;br /&gt;
 samba-tool ntacl sysvolreset&lt;br /&gt;
&lt;br /&gt;
=debugging=&lt;br /&gt;
 rsop.msc&lt;br /&gt;
 gpresult&lt;br /&gt;
 für 2000&lt;br /&gt;
 SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE&lt;br /&gt;
 SECEDIT /REFRESHPOLICY USER_POLICY /ENFORCE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=[[samba-tool-gpo]] (linux) = &lt;br /&gt;
=[[gp-tools]] (windows) =&lt;br /&gt;
&lt;br /&gt;
=LINKS=&lt;br /&gt;
: http://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtlinie/&lt;br /&gt;
: http://wiki.univention.de/index.php?title=Samba_4_Quickstart-3.1#Konfiguration_einer_Gruppenrichtlinie&lt;br /&gt;
: http://chris-blog.net/2014/01/servergespeicherte-profile-auf-einem-samba-4-server-einrichten/&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16982</id>
		<title>Gruppenrichtlinien</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16982"/>
		<updated>2018-04-24T07:56:29Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* OU-Anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Grundlagen, Bedingungen=&lt;br /&gt;
&lt;br /&gt;
*Domäne ist eingerichtet &amp;lt;br&amp;gt;&lt;br /&gt;
*Domänen Controller ist bei den Clients als erster DNS eingetragen&amp;lt;br&amp;gt;&lt;br /&gt;
*Client Computer sind zum AD hinzugefügt&amp;lt;br&amp;gt;&lt;br /&gt;
*Remote Server Administration Tools installieren&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- An einem Windows PC (Win7 oder Win8) als Samba-Administrator anmelden&lt;br /&gt;
&lt;br /&gt;
- Unter &amp;quot;Start → Systemsteuerung → Programme → Windows-Funktionen aktivieren und deaktivieren → Remoteserver-Verwaltungstools → Featureverwaltungs-Tools → Tools für die Gruppenrichtlinienverwaltung&amp;quot; aktivieren&lt;br /&gt;
&lt;br /&gt;
- Mit &amp;quot;OK&amp;quot; bestätigen und speichern&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das AD sollte sehr einfach strukturiert werden. Dazu werden eigene Organisationseinheiten (OUs) angelegt, die Standardgruppen von Microsoft werden NICHT genutzt. Die vorhandenen Benutzer und Computer werden in die entsprechenden OUs verschoben.&lt;br /&gt;
&lt;br /&gt;
Sollte man mehrere Benutzergruppen brauchen wird für jede Gruppe eine eigene OU angelegt. Man könnte zwar auch innerhalb der vorhandenen OU Benutzergruppen anlegen, wodurch sich aber später die Verwaltung deutlich erschwert.&lt;br /&gt;
&lt;br /&gt;
=Verwaltung=&lt;br /&gt;
&lt;br /&gt;
Am Einfachsten verwaltet man seine Gruppenrichtlinien mit der Gruppenrichtlininenverwaltungskonsole von Windows.&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Start&amp;quot; --&amp;gt; ausführen --&amp;gt; gpmc.msc&lt;br /&gt;
&lt;br /&gt;
==Erstellen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
===Grundsätzliches===&lt;br /&gt;
 Vorab sollte man sich entscheiden, wie man seine Gruppenrichtlinien organisieren will. Man kann eine Richtlinie erstellen, die viele Einstellungen enthält oder für jede Einstellung eine eigene Richtlinie erstellen. Der Vorteil einer einzigen Richtlinie liegt darin, daß sie schneller erstellt ist. Der Vorteil von mehreren Richtlinien liegt in der einfacheren Verwaltung im laufenden Betrieb. In diesem Artikel nutzen wir füe jede Einstellung eine eigene Richtlinie. &lt;br /&gt;
&lt;br /&gt;
*In der Konsole öffnet den Eintrag &amp;quot;Domänen&amp;quot;&lt;br /&gt;
*Gehe zum Unterordner &amp;quot;Gruppenrichtlinienobjekte&amp;quot;&lt;br /&gt;
*Rechtsklick und &amp;quot;Neu&amp;quot; auswählen&lt;br /&gt;
*Nun kann kann man einen Namen vergeben. Den Namen sollte man so wählen, dass eine Zuordnung der Richtlinie später problemfrei möglich ist. z.B.: &amp;quot;Systemsteuerung entfernen&amp;quot;&lt;br /&gt;
*Je nachdem ob man eine Einstellung an den Computer- oder den Benutzereigenschaften erzwingen will, wählt man den entsprechenden Unterpunkt.&lt;br /&gt;
*Nun die gewünschte Einstellung auswählen und mit &amp;quot;aktivieren&amp;quot; scharf schalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Zuweisen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
*Eine Richtlinie ist für alle User auf bestimmten PCs bestimmt:&lt;br /&gt;
 Die GPO wird der entsprechenden Computer OU zugewiesen&lt;br /&gt;
*Eine Richtlinie ist für bestimmte User auf allen PCs bestimmt: &lt;br /&gt;
 Die GPO wird der entsprechenden Benutzer OU zugewiesen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[Zertifikat über Gruppenrichtlinien an Clients verteilen]]&lt;br /&gt;
==OU-Anlegen==&lt;br /&gt;
===Active Directory-Benutzer als Administrator öffnen===&lt;br /&gt;
*Domaine auswählen&lt;br /&gt;
*Neu&lt;br /&gt;
**Organisationseinheit&lt;br /&gt;
***xunix-user&lt;br /&gt;
**Verschieben von usern nach xunix-user&lt;br /&gt;
*close&lt;br /&gt;
Diese OU erscheint dann auch bi den Gruppenrichtlinien&lt;br /&gt;
&lt;br /&gt;
=spezielle gpos=&lt;br /&gt;
Gruppenrichtlinienobjekte rechte Maustaste bearbeiten. Man gelangt so in den Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
*[[login script gpo]]&lt;br /&gt;
*[[systemsteuerung ausblenden gpo]]&lt;br /&gt;
*[[servergespeicherte profile gpo]]&lt;br /&gt;
*[http://support.microsoft.com/kb/325852/de Ausblenden von Tools der Systemsteuerung]&lt;br /&gt;
*[[Netzlaufwerke gpo]]&lt;br /&gt;
&lt;br /&gt;
=Gruppenrichtlinien aktualisieren ohne Wartezeit=&lt;br /&gt;
Normalerweise werden dei Gruppenrichtliniuen in festgelegten Intervallen abgerufen. Um diese Wartezeit zu umgehen kann auf Clientseite&lt;br /&gt;
den Befehl &amp;quot;gpupdate /force&amp;quot; benutzen.&lt;br /&gt;
=Debugging auf Windowsseite=&lt;br /&gt;
 gpresult /H error.html&lt;br /&gt;
=Debugging auf Sambaseite=&lt;br /&gt;
==Rechte sysvol kontrollieren==&lt;br /&gt;
 samba-tool ntacl sysvolcheck&lt;br /&gt;
&lt;br /&gt;
==Rechte auf sysvol zuruecksetzen==&lt;br /&gt;
 samba-tool ntacl sysvolreset&lt;br /&gt;
&lt;br /&gt;
=debugging=&lt;br /&gt;
 rsop.msc&lt;br /&gt;
 gpresult&lt;br /&gt;
 für 2000&lt;br /&gt;
 SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE&lt;br /&gt;
 SECEDIT /REFRESHPOLICY USER_POLICY /ENFORCE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=[[samba-tool-gpo]] (linux) = &lt;br /&gt;
=[[gp-tools]] (windows) =&lt;br /&gt;
&lt;br /&gt;
=LINKS=&lt;br /&gt;
: http://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtlinie/&lt;br /&gt;
: http://wiki.univention.de/index.php?title=Samba_4_Quickstart-3.1#Konfiguration_einer_Gruppenrichtlinie&lt;br /&gt;
: http://chris-blog.net/2014/01/servergespeicherte-profile-auf-einem-samba-4-server-einrichten/&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16981</id>
		<title>Gruppenrichtlinien</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Gruppenrichtlinien&amp;diff=16981"/>
		<updated>2018-04-24T07:52:19Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Grundlagen, Bedingungen=&lt;br /&gt;
&lt;br /&gt;
*Domäne ist eingerichtet &amp;lt;br&amp;gt;&lt;br /&gt;
*Domänen Controller ist bei den Clients als erster DNS eingetragen&amp;lt;br&amp;gt;&lt;br /&gt;
*Client Computer sind zum AD hinzugefügt&amp;lt;br&amp;gt;&lt;br /&gt;
*Remote Server Administration Tools installieren&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- An einem Windows PC (Win7 oder Win8) als Samba-Administrator anmelden&lt;br /&gt;
&lt;br /&gt;
- Unter &amp;quot;Start → Systemsteuerung → Programme → Windows-Funktionen aktivieren und deaktivieren → Remoteserver-Verwaltungstools → Featureverwaltungs-Tools → Tools für die Gruppenrichtlinienverwaltung&amp;quot; aktivieren&lt;br /&gt;
&lt;br /&gt;
- Mit &amp;quot;OK&amp;quot; bestätigen und speichern&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das AD sollte sehr einfach strukturiert werden. Dazu werden eigene Organisationseinheiten (OUs) angelegt, die Standardgruppen von Microsoft werden NICHT genutzt. Die vorhandenen Benutzer und Computer werden in die entsprechenden OUs verschoben.&lt;br /&gt;
&lt;br /&gt;
Sollte man mehrere Benutzergruppen brauchen wird für jede Gruppe eine eigene OU angelegt. Man könnte zwar auch innerhalb der vorhandenen OU Benutzergruppen anlegen, wodurch sich aber später die Verwaltung deutlich erschwert.&lt;br /&gt;
&lt;br /&gt;
=Verwaltung=&lt;br /&gt;
&lt;br /&gt;
Am Einfachsten verwaltet man seine Gruppenrichtlinien mit der Gruppenrichtlininenverwaltungskonsole von Windows.&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Start&amp;quot; --&amp;gt; ausführen --&amp;gt; gpmc.msc&lt;br /&gt;
&lt;br /&gt;
==Erstellen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
===Grundsätzliches===&lt;br /&gt;
 Vorab sollte man sich entscheiden, wie man seine Gruppenrichtlinien organisieren will. Man kann eine Richtlinie erstellen, die viele Einstellungen enthält oder für jede Einstellung eine eigene Richtlinie erstellen. Der Vorteil einer einzigen Richtlinie liegt darin, daß sie schneller erstellt ist. Der Vorteil von mehreren Richtlinien liegt in der einfacheren Verwaltung im laufenden Betrieb. In diesem Artikel nutzen wir füe jede Einstellung eine eigene Richtlinie. &lt;br /&gt;
&lt;br /&gt;
*In der Konsole öffnet den Eintrag &amp;quot;Domänen&amp;quot;&lt;br /&gt;
*Gehe zum Unterordner &amp;quot;Gruppenrichtlinienobjekte&amp;quot;&lt;br /&gt;
*Rechtsklick und &amp;quot;Neu&amp;quot; auswählen&lt;br /&gt;
*Nun kann kann man einen Namen vergeben. Den Namen sollte man so wählen, dass eine Zuordnung der Richtlinie später problemfrei möglich ist. z.B.: &amp;quot;Systemsteuerung entfernen&amp;quot;&lt;br /&gt;
*Je nachdem ob man eine Einstellung an den Computer- oder den Benutzereigenschaften erzwingen will, wählt man den entsprechenden Unterpunkt.&lt;br /&gt;
*Nun die gewünschte Einstellung auswählen und mit &amp;quot;aktivieren&amp;quot; scharf schalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Zuweisen einer Richtlinie==&lt;br /&gt;
&lt;br /&gt;
*Eine Richtlinie ist für alle User auf bestimmten PCs bestimmt:&lt;br /&gt;
 Die GPO wird der entsprechenden Computer OU zugewiesen&lt;br /&gt;
*Eine Richtlinie ist für bestimmte User auf allen PCs bestimmt: &lt;br /&gt;
 Die GPO wird der entsprechenden Benutzer OU zugewiesen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OU-Anlegen==&lt;br /&gt;
===Active Directory-Benutzer als Administrator öffnen===&lt;br /&gt;
*Domaine auswählen&lt;br /&gt;
*Neu&lt;br /&gt;
**Organisationseinheit&lt;br /&gt;
***xunix-user&lt;br /&gt;
**Verschieben von usern nach xunix-user&lt;br /&gt;
*close&lt;br /&gt;
Diese OU erscheint dann auch bi den Gruppenrichtlinien&lt;br /&gt;
&lt;br /&gt;
=spezielle gpos=&lt;br /&gt;
Gruppenrichtlinienobjekte rechte Maustaste bearbeiten. Man gelangt so in den Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
*[[login script gpo]]&lt;br /&gt;
*[[systemsteuerung ausblenden gpo]]&lt;br /&gt;
*[[servergespeicherte profile gpo]]&lt;br /&gt;
*[http://support.microsoft.com/kb/325852/de Ausblenden von Tools der Systemsteuerung]&lt;br /&gt;
*[[Netzlaufwerke gpo]]&lt;br /&gt;
&lt;br /&gt;
=Gruppenrichtlinien aktualisieren ohne Wartezeit=&lt;br /&gt;
Normalerweise werden dei Gruppenrichtliniuen in festgelegten Intervallen abgerufen. Um diese Wartezeit zu umgehen kann auf Clientseite&lt;br /&gt;
den Befehl &amp;quot;gpupdate /force&amp;quot; benutzen.&lt;br /&gt;
=Debugging auf Windowsseite=&lt;br /&gt;
 gpresult /H error.html&lt;br /&gt;
=Debugging auf Sambaseite=&lt;br /&gt;
==Rechte sysvol kontrollieren==&lt;br /&gt;
 samba-tool ntacl sysvolcheck&lt;br /&gt;
&lt;br /&gt;
==Rechte auf sysvol zuruecksetzen==&lt;br /&gt;
 samba-tool ntacl sysvolreset&lt;br /&gt;
&lt;br /&gt;
=debugging=&lt;br /&gt;
 rsop.msc&lt;br /&gt;
 gpresult&lt;br /&gt;
 für 2000&lt;br /&gt;
 SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE&lt;br /&gt;
 SECEDIT /REFRESHPOLICY USER_POLICY /ENFORCE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=[[samba-tool-gpo]] (linux) = &lt;br /&gt;
=[[gp-tools]] (windows) =&lt;br /&gt;
&lt;br /&gt;
=LINKS=&lt;br /&gt;
: http://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtlinie/&lt;br /&gt;
: http://wiki.univention.de/index.php?title=Samba_4_Quickstart-3.1#Konfiguration_einer_Gruppenrichtlinie&lt;br /&gt;
: http://chris-blog.net/2014/01/servergespeicherte-profile-auf-einem-samba-4-server-einrichten/&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16977</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16977"/>
		<updated>2018-04-23T13:32:59Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Gruppen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Download==&lt;br /&gt;
*um zu starten wechseln wir ins Verzeichnis '''/tmp'''&lt;br /&gt;
&lt;br /&gt;
*dann nutzen wir &amp;quot;curl&amp;quot; um Nextcloud downzuloaden (Stand Ubuntu 16.04.3)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://download.nextcloud.com/server/releases/nextcloud-13.0.1.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
*Zunächst wird nextcloud auf dem Server installiert, dazu entpacken wir die Datei in das Verzeichnis '''/var/www'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
unzip nextcloud-13.0.1.zip &amp;amp;&amp;amp; mv nextcloud /var/www/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach erstellen wir für Nextcloud ein Script, dass wir mit dem nano editor erstellen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /tmp/nextcloud.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
ocpath='/var/www/nextcloud'&lt;br /&gt;
htuser='www-data'&lt;br /&gt;
htgroup='www-data'&lt;br /&gt;
rootuser='root'&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;Creating possible missing Directories\n&amp;quot;&lt;br /&gt;
mkdir -p $ocpath/data&lt;br /&gt;
mkdir -p $ocpath/assets&lt;br /&gt;
mkdir -p $ocpath/updater&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod Files and Directories\n&amp;quot;&lt;br /&gt;
find ${ocpath}/ -type f -print0 | xargs -0 chmod 0640&lt;br /&gt;
find ${ocpath}/ -type d -print0 | xargs -0 chmod 0750&lt;br /&gt;
chmod 755 ${ocpath}&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chown Directories\n&amp;quot;&lt;br /&gt;
chown -R ${rootuser}:${htgroup} ${ocpath}/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/apps/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/assets/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/config/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/data/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/themes/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/updater/&lt;br /&gt;
&lt;br /&gt;
chmod +x ${ocpath}/occ&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod/chown .htaccess\n&amp;quot;&lt;br /&gt;
if [ -f ${ocpath}/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
if [ -f ${ocpath}/data/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/data/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/data/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun starten wir das Skript mit dem bash befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/tmp# sudo bash /tmp/nextcloud.sh&lt;br /&gt;
Creating possible missing Directories&lt;br /&gt;
chmod Files and Directories&lt;br /&gt;
chown Directories&lt;br /&gt;
chmod/chown .htaccess&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Als nächstes installieren wir apache2&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install apache2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach öffnen wir wieder ein nano script im Verzeichnis '''/etc/apache2/sites-available/''' und nennen es '''nextcloud.conf'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /etc/apache2/sites-available/nextcloud.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Alias /nextcloud &amp;quot;/var/www/nextcloud/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;Directory /var/www/nextcloud/&amp;gt;&lt;br /&gt;
    Options +FollowSymlinks&lt;br /&gt;
    AllowOverride All&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;IfModule mod_dav.c&amp;gt;&lt;br /&gt;
        Dav off&lt;br /&gt;
    &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    SetEnv HOME /var/www/nextcloud&lt;br /&gt;
    SetEnv HTTP_HOME /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Um die Seite von available zu enabled zu ändern nutzen wir den befehl&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2ensite nextcloud&lt;br /&gt;
Enabling site nextcloud.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zusätzlich, zum Aktivieren der Website, verwenden wir den Befehl a2enmod, um das mod_rewrite Apache-Modul zu aktivieren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2enmod rewrite&lt;br /&gt;
Enabling module rewrite.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zuletzt, bevor wir Apache neu starten, installieren wir noch notwendige module&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install libxml2-dev php php-gettext php-pear php-dompdf php-sabre-xml php-apcu php-imagick php7.0-fpm php7.0-gd php7.0-mysql php7.0-curl php7.0-xml php7.0-zip php7.0-bz2 php7.0-intl php7.0-mcrypt php7.0-mbstring php7.0-json php7.0-xsl php7.0-bcmath php7.0-cgi php7.0-cli php7.0-common  php7.0-imap php-ldap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir Apache neu starten&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart apache2.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==MySQL Datenbank erstellen==&lt;br /&gt;
*Installieren mit &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install mysql-server &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun loggen wir uns mit dem root Passwort ein&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*und erstellen eine Datenbank für Nextcloud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE nextcloud;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*dazu erstellen wir noch einen separaten user&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
GRANT ALL ON nextcloud.* to 'nextcloud'@'localhost' IDENTIFIED BY 'set_database_password';&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*um sicherzustellen, dass die laufende Instanz von MySQL über die aktuelle Privileg-Zuweisung weiß, führen wir den folgenden Befehl aus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir MySQL verlassen&lt;br /&gt;
==MySQL Konfigurieren==&lt;br /&gt;
*Als letztes muss Nextcloud noch konfiguriert werden. Dazu greifen wir über das Webinterface zu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://server_domain_oder_IP/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:nc.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
==LDAP anbinden==&lt;br /&gt;
*Zu erst LDAP aktivieren, dazu gehen wir auf Apps und dann auf Deinstallierte Apps, dort müsste &amp;quot;LDAP user and group backend&amp;quot; stehen und dann einfach auf aktivieren gehen&lt;br /&gt;
*Wenn das getan ist gehen wir auf Einstellungen und dann auf '''LDAP/AD-Integration'''&lt;br /&gt;
===Server===&lt;br /&gt;
Bei '''Server''' tragen wir den gewünschten LDAP-Server ein&lt;br /&gt;
[[Datei:nextcloudldap1.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Benutzer===&lt;br /&gt;
*Bei '''Benutzer''' wählen wir welche Objektklasse wir auswählen wollen und in welcher LDAP-Gruppe gesucht werden soll&lt;br /&gt;
[[Datei:nextcloudldap2.jpg]]&lt;br /&gt;
===Anmeldeattribute===&lt;br /&gt;
*Bei '''Anmeldeattribute''' wählen wir aus mit welchen Attributen Nextcloud den Benutzer finden soll&lt;br /&gt;
[[Datei:nextcloudldap3.jpg]]&lt;br /&gt;
===Gruppen===&lt;br /&gt;
*Bei '''Gruppen''' wählen wir aus welche Gruppen Verfügbar sind, die auf diese Kriterien zutreffen&lt;br /&gt;
[[Datei:nextcloudldap4.jpg]]&lt;br /&gt;
==Kalendar==&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Nextcloudldap4.jpg&amp;diff=16976</id>
		<title>Datei:Nextcloudldap4.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Nextcloudldap4.jpg&amp;diff=16976"/>
		<updated>2018-04-23T09:58:19Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Nextcloudldap3.jpg&amp;diff=16975</id>
		<title>Datei:Nextcloudldap3.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Nextcloudldap3.jpg&amp;diff=16975"/>
		<updated>2018-04-23T09:57:53Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16974</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16974"/>
		<updated>2018-04-23T09:57:39Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Benutzer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Download==&lt;br /&gt;
*um zu starten wechseln wir ins Verzeichnis '''/tmp'''&lt;br /&gt;
&lt;br /&gt;
*dann nutzen wir &amp;quot;curl&amp;quot; um Nextcloud downzuloaden (Stand Ubuntu 16.04.3)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://download.nextcloud.com/server/releases/nextcloud-13.0.1.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
*Zunächst wird nextcloud auf dem Server installiert, dazu entpacken wir die Datei in das Verzeichnis '''/var/www'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
unzip nextcloud-13.0.1.zip &amp;amp;&amp;amp; mv nextcloud /var/www/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach erstellen wir für Nextcloud ein Script, dass wir mit dem nano editor erstellen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /tmp/nextcloud.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
ocpath='/var/www/nextcloud'&lt;br /&gt;
htuser='www-data'&lt;br /&gt;
htgroup='www-data'&lt;br /&gt;
rootuser='root'&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;Creating possible missing Directories\n&amp;quot;&lt;br /&gt;
mkdir -p $ocpath/data&lt;br /&gt;
mkdir -p $ocpath/assets&lt;br /&gt;
mkdir -p $ocpath/updater&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod Files and Directories\n&amp;quot;&lt;br /&gt;
find ${ocpath}/ -type f -print0 | xargs -0 chmod 0640&lt;br /&gt;
find ${ocpath}/ -type d -print0 | xargs -0 chmod 0750&lt;br /&gt;
chmod 755 ${ocpath}&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chown Directories\n&amp;quot;&lt;br /&gt;
chown -R ${rootuser}:${htgroup} ${ocpath}/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/apps/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/assets/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/config/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/data/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/themes/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/updater/&lt;br /&gt;
&lt;br /&gt;
chmod +x ${ocpath}/occ&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod/chown .htaccess\n&amp;quot;&lt;br /&gt;
if [ -f ${ocpath}/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
if [ -f ${ocpath}/data/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/data/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/data/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun starten wir das Skript mit dem bash befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/tmp# sudo bash /tmp/nextcloud.sh&lt;br /&gt;
Creating possible missing Directories&lt;br /&gt;
chmod Files and Directories&lt;br /&gt;
chown Directories&lt;br /&gt;
chmod/chown .htaccess&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Als nächstes installieren wir apache2&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install apache2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach öffnen wir wieder ein nano script im Verzeichnis '''/etc/apache2/sites-available/''' und nennen es '''nextcloud.conf'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /etc/apache2/sites-available/nextcloud.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Alias /nextcloud &amp;quot;/var/www/nextcloud/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;Directory /var/www/nextcloud/&amp;gt;&lt;br /&gt;
    Options +FollowSymlinks&lt;br /&gt;
    AllowOverride All&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;IfModule mod_dav.c&amp;gt;&lt;br /&gt;
        Dav off&lt;br /&gt;
    &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    SetEnv HOME /var/www/nextcloud&lt;br /&gt;
    SetEnv HTTP_HOME /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Um die Seite von available zu enabled zu ändern nutzen wir den befehl&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2ensite nextcloud&lt;br /&gt;
Enabling site nextcloud.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zusätzlich, zum Aktivieren der Website, verwenden wir den Befehl a2enmod, um das mod_rewrite Apache-Modul zu aktivieren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2enmod rewrite&lt;br /&gt;
Enabling module rewrite.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zuletzt, bevor wir Apache neu starten, installieren wir noch notwendige module&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install libxml2-dev php php-gettext php-pear php-dompdf php-sabre-xml php-apcu php-imagick php7.0-fpm php7.0-gd php7.0-mysql php7.0-curl php7.0-xml php7.0-zip php7.0-bz2 php7.0-intl php7.0-mcrypt php7.0-mbstring php7.0-json php7.0-xsl php7.0-bcmath php7.0-cgi php7.0-cli php7.0-common  php7.0-imap php-ldap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir Apache neu starten&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart apache2.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==MySQL Datenbank erstellen==&lt;br /&gt;
*Installieren mit &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install mysql-server &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun loggen wir uns mit dem root Passwort ein&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*und erstellen eine Datenbank für Nextcloud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE nextcloud;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*dazu erstellen wir noch einen separaten user&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
GRANT ALL ON nextcloud.* to 'nextcloud'@'localhost' IDENTIFIED BY 'set_database_password';&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*um sicherzustellen, dass die laufende Instanz von MySQL über die aktuelle Privileg-Zuweisung weiß, führen wir den folgenden Befehl aus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir MySQL verlassen&lt;br /&gt;
==MySQL Konfigurieren==&lt;br /&gt;
*Als letztes muss Nextcloud noch konfiguriert werden. Dazu greifen wir über das Webinterface zu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://server_domain_oder_IP/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:nc.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
==LDAP anbinden==&lt;br /&gt;
*Zu erst LDAP aktivieren, dazu gehen wir auf Apps und dann auf Deinstallierte Apps, dort müsste &amp;quot;LDAP user and group backend&amp;quot; stehen und dann einfach auf aktivieren gehen&lt;br /&gt;
*Wenn das getan ist gehen wir auf Einstellungen und dann auf '''LDAP/AD-Integration'''&lt;br /&gt;
===Server===&lt;br /&gt;
Bei '''Server''' tragen wir den gewünschten LDAP-Server ein&lt;br /&gt;
[[Datei:nextcloudldap1.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Benutzer===&lt;br /&gt;
*Bei '''Benutzer''' wählen wir welche Objektklasse wir auswählen wollen und in welcher LDAP-Gruppe gesucht werden soll&lt;br /&gt;
[[Datei:nextcloudldap2.jpg]]&lt;br /&gt;
===Anmeldeattribute===&lt;br /&gt;
*Bei '''Anmeldeattribute''' wählen wir aus mit welchen Attributen Nextcloud den Benutzer finden soll&lt;br /&gt;
[[Datei:nextcloudldap3.jpg]]&lt;br /&gt;
===Gruppen===&lt;br /&gt;
*Bei '''Gruppen''' wählen wir aus welche Gruppen Verfügbar sind, die auf diese Kriterien zutreffen&lt;br /&gt;
[[Datei:nextcloudldap4.jpg]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16973</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16973"/>
		<updated>2018-04-23T09:50:58Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Server */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Download==&lt;br /&gt;
*um zu starten wechseln wir ins Verzeichnis '''/tmp'''&lt;br /&gt;
&lt;br /&gt;
*dann nutzen wir &amp;quot;curl&amp;quot; um Nextcloud downzuloaden (Stand Ubuntu 16.04.3)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://download.nextcloud.com/server/releases/nextcloud-13.0.1.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
*Zunächst wird nextcloud auf dem Server installiert, dazu entpacken wir die Datei in das Verzeichnis '''/var/www'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
unzip nextcloud-13.0.1.zip &amp;amp;&amp;amp; mv nextcloud /var/www/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach erstellen wir für Nextcloud ein Script, dass wir mit dem nano editor erstellen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /tmp/nextcloud.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
ocpath='/var/www/nextcloud'&lt;br /&gt;
htuser='www-data'&lt;br /&gt;
htgroup='www-data'&lt;br /&gt;
rootuser='root'&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;Creating possible missing Directories\n&amp;quot;&lt;br /&gt;
mkdir -p $ocpath/data&lt;br /&gt;
mkdir -p $ocpath/assets&lt;br /&gt;
mkdir -p $ocpath/updater&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod Files and Directories\n&amp;quot;&lt;br /&gt;
find ${ocpath}/ -type f -print0 | xargs -0 chmod 0640&lt;br /&gt;
find ${ocpath}/ -type d -print0 | xargs -0 chmod 0750&lt;br /&gt;
chmod 755 ${ocpath}&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chown Directories\n&amp;quot;&lt;br /&gt;
chown -R ${rootuser}:${htgroup} ${ocpath}/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/apps/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/assets/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/config/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/data/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/themes/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/updater/&lt;br /&gt;
&lt;br /&gt;
chmod +x ${ocpath}/occ&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod/chown .htaccess\n&amp;quot;&lt;br /&gt;
if [ -f ${ocpath}/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
if [ -f ${ocpath}/data/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/data/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/data/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun starten wir das Skript mit dem bash befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/tmp# sudo bash /tmp/nextcloud.sh&lt;br /&gt;
Creating possible missing Directories&lt;br /&gt;
chmod Files and Directories&lt;br /&gt;
chown Directories&lt;br /&gt;
chmod/chown .htaccess&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Als nächstes installieren wir apache2&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install apache2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach öffnen wir wieder ein nano script im Verzeichnis '''/etc/apache2/sites-available/''' und nennen es '''nextcloud.conf'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /etc/apache2/sites-available/nextcloud.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Alias /nextcloud &amp;quot;/var/www/nextcloud/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;Directory /var/www/nextcloud/&amp;gt;&lt;br /&gt;
    Options +FollowSymlinks&lt;br /&gt;
    AllowOverride All&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;IfModule mod_dav.c&amp;gt;&lt;br /&gt;
        Dav off&lt;br /&gt;
    &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    SetEnv HOME /var/www/nextcloud&lt;br /&gt;
    SetEnv HTTP_HOME /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Um die Seite von available zu enabled zu ändern nutzen wir den befehl&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2ensite nextcloud&lt;br /&gt;
Enabling site nextcloud.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zusätzlich, zum Aktivieren der Website, verwenden wir den Befehl a2enmod, um das mod_rewrite Apache-Modul zu aktivieren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2enmod rewrite&lt;br /&gt;
Enabling module rewrite.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zuletzt, bevor wir Apache neu starten, installieren wir noch notwendige module&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install libxml2-dev php php-gettext php-pear php-dompdf php-sabre-xml php-apcu php-imagick php7.0-fpm php7.0-gd php7.0-mysql php7.0-curl php7.0-xml php7.0-zip php7.0-bz2 php7.0-intl php7.0-mcrypt php7.0-mbstring php7.0-json php7.0-xsl php7.0-bcmath php7.0-cgi php7.0-cli php7.0-common  php7.0-imap php-ldap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir Apache neu starten&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart apache2.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==MySQL Datenbank erstellen==&lt;br /&gt;
*Installieren mit &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install mysql-server &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun loggen wir uns mit dem root Passwort ein&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*und erstellen eine Datenbank für Nextcloud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE nextcloud;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*dazu erstellen wir noch einen separaten user&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
GRANT ALL ON nextcloud.* to 'nextcloud'@'localhost' IDENTIFIED BY 'set_database_password';&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*um sicherzustellen, dass die laufende Instanz von MySQL über die aktuelle Privileg-Zuweisung weiß, führen wir den folgenden Befehl aus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir MySQL verlassen&lt;br /&gt;
==MySQL Konfigurieren==&lt;br /&gt;
*Als letztes muss Nextcloud noch konfiguriert werden. Dazu greifen wir über das Webinterface zu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://server_domain_oder_IP/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:nc.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
==LDAP anbinden==&lt;br /&gt;
*Zu erst LDAP aktivieren, dazu gehen wir auf Apps und dann auf Deinstallierte Apps, dort müsste &amp;quot;LDAP user and group backend&amp;quot; stehen und dann einfach auf aktivieren gehen&lt;br /&gt;
*Wenn das getan ist gehen wir auf Einstellungen und dann auf '''LDAP/AD-Integration'''&lt;br /&gt;
===Server===&lt;br /&gt;
Bei '''Server''' tragen wir den gewünschten LDAP-Server ein&lt;br /&gt;
[[Datei:nextcloudldap1.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Benutzer===&lt;br /&gt;
*Bei '''Benutzer''' wählen wir welche Objektklasse wir auswählen wollen und in welcher LDAP-Gruppe gesucht werden soll&lt;br /&gt;
[[Datei:nextcloudldap2.jpg]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16972</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Nextcloud&amp;diff=16972"/>
		<updated>2018-04-23T09:49:01Z</updated>

		<summary type="html">&lt;p&gt;Jan-Philipp: /* Benutzer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Download==&lt;br /&gt;
*um zu starten wechseln wir ins Verzeichnis '''/tmp'''&lt;br /&gt;
&lt;br /&gt;
*dann nutzen wir &amp;quot;curl&amp;quot; um Nextcloud downzuloaden (Stand Ubuntu 16.04.3)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://download.nextcloud.com/server/releases/nextcloud-13.0.1.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
*Zunächst wird nextcloud auf dem Server installiert, dazu entpacken wir die Datei in das Verzeichnis '''/var/www'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
unzip nextcloud-13.0.1.zip &amp;amp;&amp;amp; mv nextcloud /var/www/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach erstellen wir für Nextcloud ein Script, dass wir mit dem nano editor erstellen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /tmp/nextcloud.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
ocpath='/var/www/nextcloud'&lt;br /&gt;
htuser='www-data'&lt;br /&gt;
htgroup='www-data'&lt;br /&gt;
rootuser='root'&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;Creating possible missing Directories\n&amp;quot;&lt;br /&gt;
mkdir -p $ocpath/data&lt;br /&gt;
mkdir -p $ocpath/assets&lt;br /&gt;
mkdir -p $ocpath/updater&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod Files and Directories\n&amp;quot;&lt;br /&gt;
find ${ocpath}/ -type f -print0 | xargs -0 chmod 0640&lt;br /&gt;
find ${ocpath}/ -type d -print0 | xargs -0 chmod 0750&lt;br /&gt;
chmod 755 ${ocpath}&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chown Directories\n&amp;quot;&lt;br /&gt;
chown -R ${rootuser}:${htgroup} ${ocpath}/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/apps/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/assets/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/config/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/data/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/themes/&lt;br /&gt;
chown -R ${htuser}:${htgroup} ${ocpath}/updater/&lt;br /&gt;
&lt;br /&gt;
chmod +x ${ocpath}/occ&lt;br /&gt;
&lt;br /&gt;
printf &amp;quot;chmod/chown .htaccess\n&amp;quot;&lt;br /&gt;
if [ -f ${ocpath}/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
if [ -f ${ocpath}/data/.htaccess ]&lt;br /&gt;
 then&lt;br /&gt;
  chmod 0644 ${ocpath}/data/.htaccess&lt;br /&gt;
  chown ${rootuser}:${htgroup} ${ocpath}/data/.htaccess&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun starten wir das Skript mit dem bash befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/tmp# sudo bash /tmp/nextcloud.sh&lt;br /&gt;
Creating possible missing Directories&lt;br /&gt;
chmod Files and Directories&lt;br /&gt;
chown Directories&lt;br /&gt;
chmod/chown .htaccess&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Als nächstes installieren wir apache2&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install apache2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Danach öffnen wir wieder ein nano script im Verzeichnis '''/etc/apache2/sites-available/''' und nennen es '''nextcloud.conf'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vi /etc/apache2/sites-available/nextcloud.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Alias /nextcloud &amp;quot;/var/www/nextcloud/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;Directory /var/www/nextcloud/&amp;gt;&lt;br /&gt;
    Options +FollowSymlinks&lt;br /&gt;
    AllowOverride All&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;IfModule mod_dav.c&amp;gt;&lt;br /&gt;
        Dav off&lt;br /&gt;
    &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    SetEnv HOME /var/www/nextcloud&lt;br /&gt;
    SetEnv HTTP_HOME /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Um die Seite von available zu enabled zu ändern nutzen wir den befehl&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2ensite nextcloud&lt;br /&gt;
Enabling site nextcloud.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zusätzlich, zum Aktivieren der Website, verwenden wir den Befehl a2enmod, um das mod_rewrite Apache-Modul zu aktivieren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@nextcloud:/etc/apache2/sites-available# sudo a2enmod rewrite&lt;br /&gt;
Enabling module rewrite.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Zuletzt, bevor wir Apache neu starten, installieren wir noch notwendige module&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install libxml2-dev php php-gettext php-pear php-dompdf php-sabre-xml php-apcu php-imagick php7.0-fpm php7.0-gd php7.0-mysql php7.0-curl php7.0-xml php7.0-zip php7.0-bz2 php7.0-intl php7.0-mcrypt php7.0-mbstring php7.0-json php7.0-xsl php7.0-bcmath php7.0-cgi php7.0-cli php7.0-common  php7.0-imap php-ldap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir Apache neu starten&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart apache2.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==MySQL Datenbank erstellen==&lt;br /&gt;
*Installieren mit &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install mysql-server &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Nun loggen wir uns mit dem root Passwort ein&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*und erstellen eine Datenbank für Nextcloud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE nextcloud;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*dazu erstellen wir noch einen separaten user&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
GRANT ALL ON nextcloud.* to 'nextcloud'@'localhost' IDENTIFIED BY 'set_database_password';&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*um sicherzustellen, dass die laufende Instanz von MySQL über die aktuelle Privileg-Zuweisung weiß, führen wir den folgenden Befehl aus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
*Jetzt können wir MySQL verlassen&lt;br /&gt;
==MySQL Konfigurieren==&lt;br /&gt;
*Als letztes muss Nextcloud noch konfiguriert werden. Dazu greifen wir über das Webinterface zu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://server_domain_oder_IP/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:nc.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
==LDAP anbinden==&lt;br /&gt;
*Zu erst LDAP aktivieren, dazu gehen wir auf Apps und dann auf Deinstallierte Apps, dort müsste &amp;quot;LDAP user and group backend&amp;quot; stehen und dann einfach auf aktivieren gehen&lt;br /&gt;
*Wenn das getan ist gehen wir auf Einstellungen und dann auf '''LDAP/AD-Integration'''&lt;br /&gt;
===Server===&lt;br /&gt;
[[Datei:nextcloudldap1.jpg]]&lt;br /&gt;
===Benutzer===&lt;br /&gt;
*Bei '''Benutzer''' wählen wir welche Objektklasse wir auswählen wollen und in welcher LDAP-Gruppe gesucht werden soll&lt;br /&gt;
[[Datei:nextcloudldap2.jpg]]&lt;/div&gt;</summary>
		<author><name>Jan-Philipp</name></author>
	</entry>
</feed>