Selbstadministration

Es ist möglich, sein eigenes Dienstgerät selbst zu administrieren. Bitte beachten Sie folgendes:

Mit der Zustimmung dieses Antrages durch den Leiter des URMZ, ist das URMZ nicht mehr für die Betreuung dieses Gerätes zuständig. Das heißt, alle weiteren Installationen, Konfigurationen und ggf. Fehlersuchen sind selbst vorzunehmen. Es steht dem Nutzer allerdings frei, wieder in die Betreuung durch das URMZ zurückzukehren.

Antrag

Voraussetzungen

Voraussetzungen

Bitte lesen und füllen Sie beide Formulare entsprechend vollständig aus und schicken uns diese handschriftlich unterschrieben per E-Mail oder Hauspost zu. Sollte der Leiter des URMZ dem Antrag zustimmen, erhalten Sie Ihr Gerät im Auslieferungszustand. Der Antrag ist nur gültig in Kombination von Antragsteller*in und Gerät. Die Genehmigung ist nicht übertragbar, weder auf andere Geräte noch andere Nutzer*innen.

Was bedeutet Auslieferungszustand?
Sie erhalten das Gerät so, wie es vom Hersteller/Händler bestückt wurde. D.h. das URMZ hat hier keinerlei Änderungen/Anpassungen vorgenommen und wird auch zukünftig nichts an dem Gerät verändern. Bitte beachten Sie, dass Ihnen die Nutzung unserer zentralen Dienste (Drucker, Speicherdienste usw.) so erst einmal verwehrt bleiben. Die Konfiguration hierfür obliegt Ihnen! Hinweise zur Konfiguration finden Sie unter dem Punkt "Hinweise und Tipps".

Welche Windows Edition darf an der Universität Erfurt verwendet werden?
Unter Umständen werden Geräte beschafft die nur mit einer Windows Home Edition lizenziert sind. Die Nutzung der Windows Home Edition ist auf Dienstgeräten untersagt, da hier zwingend eine Anmeldung mit einem privaten Microsoft Konto vorausgesetzt und das Endgerät automatisch mit der Microsoft Cloud gekoppelt wird. Sollten das bei Ihrem selbstadministrierten Dienstgerät der Fall sein, wenden Sie sich bitte an unser Lizenzmanagement. In diesem Fall werden Ihnen die Installationsdateien für die Windows Enterprise Edition zur Verfügung gestellt.

Pflichten

Damit Sie und das URMZ die Netzwerksicherheit bzw. einen störungsfreien Betrieb garantieren können, muss folgendes beachtet werden:

  • Benutzen Sie ein aktuelles, mit Sicherheitsupdates versorgtes Betriebssystem!
  • Nutzen Sie eine Antivirussoftware (z.B.: Windows Defender)
  • Prüfen Sie, ob die integrierte Firewall des Betriebssystem eingeschaltet ist!
  • Verrichten Sie Ihre tägliche Arbeit immer als normaler Nutzer --> erstellen Sie neben Ihrem Administratoraccount einen zweiten Nutzer, der nur die Berechtigung eines Benutzers hat!
  • Spielen Sie immer die aktuellen Updates für Ihre installierte Software ein (z.B.: für PDF-Produkte, Java, Browser usw.)
  • Benutzen Sie immer starke Passwörter! Beachten Sie die Hinweise des BSI
  • Geben Sie keine Passwörter weiter!
  • Installieren Sie Programme und Treiber nur aus vertrauenswürdigen und verlässlichen Quellen!
  • Seien Sie misstrauisch!

Formular

Hinweise und Tipps

lizenzpflichtige Software

Eine Übersicht über die verfügbare Software an der Uni Erfurt finden Sie in der Softwareliste (Anmeldung erforderlich). Bei weiteren, lizenzrechtlichen, Fragen wenden Sie sich bitte an unser Lizenzmanagement

  • Informationen zu M365 (Microsoft Office) finden Sie hier M365
  • Informationen zur Adobe Creative Cloud finden Sie hier (Anmeldung erforderlich) Adobe Creative Cloud

Netzlaufwerke einbinden Windows/macOS

Windows

  1. Explorer öffnen und auf Netzlaufwerk verbinden klicken bzw. klicken Sie auf "dieser PC" und dann unter dem Reiter "Computer" auf Netzlaufwerk verbinden
  2. Hier geben Sie unter Ordner folgendes an: \\ad.uni-erfurt.de\file
  3. Setzen Sie den Haken bei "Verbindung mit anderen Anmeldeinformationen herstellen"
  4. Geben Sie anschließend Ihren Uni-Login an (ad\Nutzername)
  5. Klicken Sie auf OK; jetzt sollten Ihre Laufwerke erfolgreich eingebunden sein 

Nach der Anmeldung werden die Ordner "groups", "projects", "users" angezeigt. Diese Ordner entsprechen den Laufwerken H, O und U wie folgt:

H = users/ef/LOGIN bzw. users/gth/LOGIN
O = projects
U = groups

Mitarbeiter*innen können von außerhalb des Campus über eduVPN auf Ihre Dateien und Ordner zuzugreifen.

macOS

  1. Wähle Sie im Finder „Gehe zu“ > „Mit Server verbinden"
  2. Geben Sie folgendes in das Feld „Serveradresse“ ein: smb://ad.uni-erfurt.de/file
  3. Klicke Sie auf „Verbinden“
  4. Jetzt wählen Sie "Registrierter Benutzer" und geben anschließend Ihren Uni-Login an (Passwort kann im Schlüsselbund gespeichert werden)
  5. Anschließend finden Sie Ihre Dateien und Ordner im Finder unter Orte --> ad.uni-erfurt.de --> file

Nach der Anmeldung werden die Ordner "groups", "projects", "users" angezeigt. Diese Ordner entsprechen den Laufwerken H, O und U wie folgt:

H = users/ef/LOGIN bzw. users/gth/LOGIN
O = projects
U = groups

Mitarbeiter*innen können von außerhalb des Campus über eduVPN auf Ihre Dateien und Ordner zuzugreifen.

Drucken unter Windows

Drucken auf MyQ Followme

  1. Über den MyQ Desktop Client werden die Druckaufträge Ihrem Benutzerkonto im Uni-Netzwerk zugeordnet und können mit Ihrem Dienstausweis an einem beliebigen (dienstlichen) Multifunktionsgerät abgeholt werden. Die Installationsdatei (ZIP-Datei) finden Sie  hier
  2. Entpacken Sie die ZIP-Datei im Download-Ordner und starten Sie anschließend die MSI-Installationsdatei
  3. Nach der Installation finden Sie in der Icon-Leiste ein rotes/schwarzes Q. Hier klicken Sie darauf, warten bis Ihr Gerät und der Druckserver verbunden sind und klicken auf Anmeldung. Bitte geben Sie anschließend Ihre Zugangsdaten für Ihren Uni-Account (Anmeldung für E.L.V.I.S., moodle, eduroam usw.) an.

Jetzt sollte alles soweit eingerichtet sein, dass Sie Ihren Druck an einem beliebigen (dienstlichen) Multifunktionsgerät abholen können.

Drucken auf einen iPrint-Drucker

Als Erstes müssen Sie für den Netzwerkdrucker, auf dem Sie drucken wollen, die Freigabe des LPR-Protokolls beantragen! Danach richten Sie den iPrint-Drucker wie folgt ein:

  1. Drucken über LPR für Windows aktivieren; hierfür unter Systemsteuerung --> Programme und Features --> Windows-Features aktivieren oder deaktivieren --> Druck- und Dokumentdienste aufklappen, Funktion "LPR-Anschlussmonitor" auswählen
  2. Systemsteuerung --> Geräte und Drucker anzeigen --> Drucker hinzufügen --> Der gewünschte Drucker ist nicht in der Liste enthalten --> Lokalen Drucker oder Netzwerkdrucker mit manuellen Einstellungen hinzufügen
  3. Neuen Anschluss erstellen und als Anschlusstyp "LPR-Port" wählen
  4. Im nächsten Schritt als LPD-Servername "iprint.intern.uni-erfurt.de" eintragen und als Druckername den kompletten Namen des Netzwerkdruckers. z.B.: "EF43874-LJP3005-GP" (den Namen bitte im URMZ erfragen!)
  5. Druckertreiber, z.B.: "HP LaserJet P3005 PCL6", manuell auswählen oder über Windows-Update beziehen

Drucken unter macOS

Drucken auf MyQ Followme

  1. Laden Sie den Treiber „Mac Universal Driver“ hier herunter Download und installieren Sie den Treiber (Kyocera OS X 10.9+ Web…dmg)
  2. Öffnen Sie die Systemeinstellungen -> Drucker & Scanner -> klicken Sie auf das +
    1. ab macOS 13: Systemeinstellungen -> Drucker & Scanner -> Drucker, Scanner oder Fax hinzufügen
  3. Wählen Sie den Reiter "IP" (Weltkugel) aus -> Adresse: myq.intern.uni-erfurt.de -> Protokoll:  "Line Printer Daemon - LPD" -> Warteliste: followme
  4. Name: MyQ Followme -> Verwenden: "Software auswählen" -> "Kyocera TASKalfa 4053ci KPDL" -> OK -> Hinzufügen
  5. Bitte geben Sie im nächsten Schritt folgendes an: Papierzuführungen: "Kassetten 3,4"
    -> Finisher: "4000-Blatt-Finisher (DF7130)" -> OK
  6. Starten Sie ein Terminal; über Finder --> Dienstprogramme --> Terminal
  7. Geben Sie folgendes ein --> "echo User benutzername > .cups/client.conf" (bitte geben Sie bei benutzername Ihren Uni-Benutzernamen an (z.B.: mustermanne oder pe34kam)) und drücken Sie anschließend ENTER --> Terminal kann anschließend geschlossen werden
  8. Starten Sie macOS neu

Jetzt sollte alles soweit eingerichtet sein, dass Sie Ihren Druck an einem beliebigen (dienstlichen) Multifunktionsgerät abholen können.

Drucken auf einen iPrint-Drucker

Als Erstes müssen Sie für den Netzwerkdrucker, auf dem Sie drucken wollen, die Freigabe des LPR-Protokolls beantragen! Danach richten Sie den iprint-Drucker wie folgt ein:

  1. Treiber für den Netzwerkdrucker von der Herstellerseite herunterladen und installieren
  2. Öffnen Sie die Systemeinstellungen -> Drucker & Scanner -> klicken Sie auf das +
    1. ab macOS 13: Systemeinstellungen -> Drucker & Scanner -> Drucker, Scanner oder Fax hinzufügen
  3. Wählen Sie den Reiter "IP" (Weltkugel) aus -> Adresse: iprint.intern.uni-erfurt.de -> Protokoll:  "Line Printer Daemon - LPD" -> Warteliste: den kompletten Namen des Netzwerkdruckers. z.B.: "EF43874-LJP3005-GP" (den Namen bitte im URMZ erfragen!)
  4. Name: kann frei gewählt werden -> Verwenden: "Software auswählen" -> richtigen Treiber für den Drucker auswählen -> OK -> Hinzufügen

Datensicherung

  • Alle Dateien und Ordner, die nur lokal liegen, sind nicht gesichert!
  • Legen Sie immer Sicherungen/Backups Ihrer Daten an! Beachten Sie die Hinweise des BSI
  • Sie können Ihre Daten auf Ihr Netzlaufwerk und/oder in der  Uni Erfurt Cloud sichern.
  • Da Sie Selbstadministrator sind, kann das URMZ bei einer möglichen Wiederherstellung der Daten nicht helfen!

Antiviruslösung für Windows

Microsoft Defender for Endpoint

Sie haben die Möglichkeit, Ihr selbst administriertes Windows-Dienstgerät ebenfalls durch den Microsoft Defender for Endpoint schützen zu lassen. Gegenüber dem integrierten Windows Defender würden Sie so von einem erweiterten Schutz und einer zentral administrierten und überwachten Lösung profitieren.

Sollten Sie sich dafür entscheiden, laden Sie bitte das Onboarding-Skript herunter und führen dies über die Eingabeaufforderung (CMD) mit administrativen Rechten aus.

Wenn Sie den Microsoft Defender for Endpoint nicht mehr verwenden und das Gerät nicht mehr über das URMZ überwachen lassen wollen, benötigen Sie ein Offboarding-Skript. Dieses wird Ihnen bei Bedarf über den IT-Sicherheitsbeauftragten zur Verfügung gestellt.

Servicedesk (URMZ)
Servicebereich
(Universitätsrechen- und Medienzentrum)
C21 – Kommunikations- und Informationszentrum / 0.11