… in Arbeit …
Als administrator am Windows-Client in der Computerverwaltung die zugelassenen Benutzergruppen abändern. An anderen Stellen dürfen keine weiteren User der Domäne SCHULE eingetragen sein - ausgenommen Admins.
Diese Änderungen werden dann nach meiner Information in der Registry in der Datei /WINDOWS/system32/config/SAM
gespeichert. Direkt zugänglich über regedit sind sie aber wegen fehlender Zugriffsrechte zur Laufzeit nicht.
Idee: Die SAM-Datei per postsync-Script je nach Client entsprechend patchen, so dass sowohl Lehrer-PC als auch Schüler-PC das gleiche cloop-Image haben. → Hinweise zu postsync-Scripte
Vorgehen: (statt linbo-ssh kann man natürlich auch die Konsole direkt unter LINBO benutzen, ist aber unübersichtlicher)
# linbo-ssh pc001
~ # mount /dev/sda1 /mnt ~ # cp /mnt/WINDOWS/system32/config/SAM /mnt/WINDOWS/system32/config/SAM.1 ~ # umount /mnt ~ # exit
# linbo-ssh pc001
~ # mount /dev/sda1 /mnt ~ # cp /mnt/WINDOWS/system32/config/SAM /mnt/WINDOWS/system32/config/SAM.2 ~ # umount /mnt ~ # exit
case $HOSTNAME in lehrer-pc100) [ -e "/mnt/WINDOWS/system32/config/SAM.2" ] && cp "/mnt/WINDOWS/system32/config/SAM.2" "/mnt/WINDOWS/system32/config/SAM" ;; *) [ -e "/mnt/WINDOWS/system32/config/SAM.1" ] && cp "/mnt/WINDOWS/system32/config/SAM.1" "/mnt/WINDOWS/system32/config/SAM" ;; esac
Bei einem Testsystem funktionierte das Vorgehen einwandfrei.