Érettségi Rendszergazda teendők
Teendők érettségi előtt:
- Szerver felkészítése az érettségire.
- Munkaállomások felkészítése az érettségire.
- A vizsgaazonosítók létrehozása, a megfelelő biztonsági intézkedések beállítása.
- A létrehozott felhasználói azonosítók ellenőrzése.
- Május 17-én a forrás állományok ellenőrzése.
- Legkésőbb május 18-án egy írásos tájékoztató átadása minden érettségiző diáknak az érettségi menetéről, szabályairól, felépítéséről, példaállomány itt vagy itt .
- Május 18-án a forrás állományok elhelyezése a közös FORRAS könyvtárban, vagy a felhasználók HOME könyvtárának FORRAS könyvtárában.
- Május 19-én reggel, még az érettségi megkezdése előtt, az érettségiző diákok azonosítóinak letiltása, a vizsgaazonosítók engedélyezése.
Teendők érettségi közben:
- Elérhető közelségben kell lenni, ha valami probléma adódna.
- A vizsga helyszínére tilos belépni, csak a felügyelő tanár kérésére lehetséges, de ezt a jegyzőkönyvben fel kell jegyezni (ok, elvégzett munka)
Teendők érettségi után:
- A vizsgaazonosítók letiltása.
- A vizsga befejezése után a vizsgakönyvtárak CD-re írása 2 példányban.
A vizsgaazonosítók létrehozása, a megfelelő biztonsági intézkedések beállítása.
A vizsgaazonosítóknak a következő feltételeknek kell megfelelniük:
- A névképzés szabálya: Csoport azonosító - Csoporton belüli azonosító | |
Példa: 3 teremben történik a vizsgáztatás, s minden teremben 6 gép van, akkor a következő vizsgaazonosítókat kell létrehoznunk: | |
| |
- Az azonosítóra vonatkozó biztonsági beállítások: | |
|
Készítettem egy Novell Netware vizsgaazonosító létrehozó programot, mely a fenti feltételekkel hozza létre a felhasználókat. A fentieken túl lehetőség van 1 mozdulattal tiltani, s engedélyezni a vizsgaazonosítókat. Minden vizsgaazonosítónak be lehet állítani egy login_script-t, amire a program javaslatot is ad.
Megjegyzések a programmal létrehozott azonosítók biztonsági kérdéséhez:
- Mivel minden azonosítót a program hoz létre, így nem fordulhat elő, hogy az azonosítók különböző jogokkal beállításokkal rendelkezzenek. Tehát elegendő egyetlen azonosítóval tesztelni a rendszert, mert a többi is működni fog, ha az egyik működik.
- A Program nem igazi Home könyvtárat hoz létre, hanem egy "ál" home könyvtárat. Ennek jelentősége az, hogy a Novell Netware alatt alkalmazott népszerű Mercury levelező-szerver a HOME könyvtárat használja a levelek tárolására, tehát ha nincs HOME könyvtár, akkor nem is tudja tárolni a program, tehát ezzel az azonosítokkal nem lehet semmilyen formában levelet fogadni. Miért kell erre figyelni. Mert a Mercury-nak van egy olyan alapértelmezett beállítása, miszerint ha a felhasználónak nincs a HOME könyvtárában levelek tárolására létrehozva a PMAIL könyvtár, akkor ő azt automatikusan létrehozza, s már lehet is levelet küldeni a felhasználónak. Ez az automatizmus, mely minket most zavar. A mi esetünkben tehát nem fog működni a levelek fogadása. A másik dolog, hogy a HOME könyvtárra alapértelmezetten jár az "A" jog, mely a mi esetünkben kifejezetten káros. Mivel nálunk nem HOME könyvtár van, így nem is jár az "A" jog.
- Felmerülhet a kérdés, hogy az ily módon létrehozott felhasználók a hálózatok ikon alatt ki tudják tallozni a többi felhasználó (nem vizsgafelhasználók), PMAIL könyvtárát, ráadásul tudnak is bele írni. Ez sem biztonsági lyuk, mivel ez a kommunikáció egyirányú, az adott könyvtárak tartalmát nem tuják olvasni csak a tulajdonosok, a tulajdonosok viszon nem tudnak adatot visszajuttatni a vizsgázónak, hiszen nekik nincs PMAIL könyvtáruk.