Installation eines eigenen OPSI-Servers

Um OPSI zu testen, bietet die uib GmbH eine vorgefertigte virtuelle Maschine an. Diese wird vom SCC nur für Tests empfohlen. Um einen OPSI-Server für den produktiven Einsatz zu installieren, können Sie folgende Punkte abarbeiten.

Empfohlene Hardware: 1-2 vCores, mindestens 4 Gigabyte RAM, mindestens 40 Gigabyte Festplatte, Gigabit LAN

Die folgende Anleitung basiert auf einem Ubutnu 14.04 Server. Um Datein zu editieren, wird der Texteditor nano verwendet.

  1. Ubuntu 14.04 Server mit SSH installieren
  2. Root Passwort setzen:
    sudo passwd root
    su root

  3. Netzwerk konfigurieren:
    nano /etc/network/interfaces

    iface eth0 inet static
    address x.x.x.x
    netmask x.x.x.x
    gateway x.x.x.x
    dns-search oe.kit.edu
    dns-nameservers 129.13.64.5 129.13.96.2
  4. System updaten:
    apt-get update && apt-get upgrade && reboot
  5. Voraussetzungen installieren:
    apt install wget lsof host python-mechanize p7zip-full cabextract openbsd-inetd samba samba-common smbclient cifs-utils samba-doc mysql-server
  6. hosts-Datei editieren:
    nano /etc/hosts
    {static IP} {fully qualified domain name} {hostname}
  7. Paketquellen und Key hinzufügen:
    wget -O - http://download.opensuse.org/repositories/home:/uibmz:/opsi:/opsi40/xUbuntu_14.04/Release.key | apt-key add -
  8. OPSI installieren
    apt update && apt upgrade && apt install opsi-atftpd opsi-depotserver opsi-configed
  9. OPSI einrichten
    opsi-setup --configure-mysql
    opsi-setup --init-current-config
    opsi-setup --set-rights
    /etc/init.d/opsiconfd restart
    /etc/init.d/opsipxeconfd restart
    opsi-setup --auto-configure-samba
    opsi-admin -d task setPcpatchPassword
  10. Eigenen Benutzer einrichten
    useradd -m -s /bin/bash <username>
    passwd <username>
    smbpasswd -a <username>
    usermod -aG opsiadmin <username>
    usermod -aG pcpatch <username>
    opsi-setup --patch-sudoers-file
    opsi-set-rights


    Folgende Befehle kontrollieren die Gruppenmitgliedschaft:
    getent group opsiadmin
    grep pcpatch /etc/group
  11. OPSI-Standardsoftware installieren:
    /etc/init.d/opsiconfd reload
    opsi-product-updater -i -vv

 

Verbinden mit OPSI Server: https://x.x.x.x:4447/