Renegade334 schrieb:
Vielleicht habe ich das überlesen, aber:
Was ist das für eine Schule?
Kann da leider nicht zu konkret werden, weil man sonst auf die exakte Schule schließen kann.
Renegade334 schrieb:
Ca. 30 Lehrer und ca. 300 Schüler. Geht aber nur um die ca. 20 PCs im Computerraum. Es sind noch einige weitere PCs da, die nicht mit Win11 können, aber da müssen wir wohl in den sauren Apfel beißen und neue Hardware für Win11 anschaffen, denn die Leitung und das Sekretariatsteam werden kaum von MS Office und Outlook abrücken. Außerdem muss auf den meisten dieser PCs spezielle Software, die nur für Windows vorhanden ist, laufen.
Renegade334 schrieb:
Ich habe zwischendurch mehrere Berufskollegs betreut und ab einer gewissen Größe ist da meist ein Server mit "von Microsoft gesponserten" Windows Server und Terminal Lizenzen. Für stärkere Kundenbindung bekommt man da meist Volumenlizenzen von allem und tausende M365 Lizenzen inklusive Office und Windows.
Wir haben tatsächlich einen Server, der versorgt aber nur das Verwaltungsnetz, das auf Win11 hochgezogen werden muss (siehe etwas weiter oben), während das pädagogische Netz nicht mit dem Server verbunden ist. Es gibt im pädagogischen Netz nur ein paar Netzwerk-Shares für Datenaustausch, die aber kaum benutzt werden (zumindest kenne ich niemanden, der sie benutzen würde), davon abgesehen sind die PCs im pädagogischen Netz jeweils autark.
Die Sache mit den kostenlosen Office-Lizenzen haben wir in irgendeiner Form auch. Weiß aber nicht so genau, wie das ausgestaltet ist, da kennt sich mein Kollege besser aus. Ich glaube, wir haben Office 2016 Lizenzen für die Rechner im Computerraum gekauft und kriegen dafür kostenlos Lizenzen fürs Kollegium oder so ähnlich. Vielleicht irre ich mich aber auch, was das angeht.
Renegade334 schrieb:
Von einer Windows 11 Installation mit Umgehung des TPM Chip würde ich eher abraten, da niemand sagen kann, wie lange man damit noch Updates bekommt. Teils mussten da für "Funktionsupdates" (z.B. 23H2 auf 24H2) alle PCs mit ISO geupdated werden. Das will sich doch niemand freiwillig antun.
Guter Einwand! Ich glaube, 24H2 braucht SSE 4.2 oder so, also einen bestimmten CPU-Instruktionsset, den unsere Geräte sogar noch hätten, aber ja, keine Ahnung, was MS als Nächstes für alte Zöpfe abschneidet, während Linux noch für 32 Bit Prozessoren zu kriegen ist, die seit 20 Jahren nicht mehr produziert werden...
Renegade334 schrieb:
Über Verschlüsselung würde ich mir auch keine Gedanken machen. Auf den PCs sollte nichts gespeichert werden.
Genau, wir wollen die Rechner im Computerraum im Gastnutzer-Modus betreiben, bei dem während einer Sitzung beliebig Dateien im Home-Verzeichnis geschrieben werden können, beim Abmelden aber alles auf den Ausgangszustand zurückgesetzt wird.
Renegade334 schrieb:
Wie werden eigentlich aktuell die Zugangskonten verwaltet? Lokale User oder über Anmeldeserver? Allgemeine Benutzer oder personalisierte Schülerkonten?
Ein einziger lokaler Nutzer, nicht personalisiert. Mittels HDguard wird alles quasi im Gastnutzer-Modus betrieben, also auch unter Win10 werden schon im Computerraum keine Daten dauerhaft gespeichert. Fürs dauerhafte Speichern haben wir eine Cloud, die wiederum personalisiert ist (bevor alle schreien, eine datenschutzkonforme Cloud, die uns zusammen mit einer OnlyOffice-Instanz vom KuMi zur Verfügung gestellt wird).
Renegade334 schrieb:
Ist es vielleicht auch eine Alternative, wenn euer DL die Planung übernimmt und ihr die Umsetzung und Wartung übernehmt?
Ja, wir besprechen solche Projekte mit dem DL und nehmen hilfreiche Tipps auf jeden Fall auf, unter Umständen sagen wir auch, der DL soll das selbst machen, wenn es uns zu viel wird -- wir sind ja auch nur Lehrer, die das alles nebenher machen müssen. Eigenlob stinkt, aber ich würde behaupten, dass wir einigermaßen proaktiv sind und Projekte vorschlagen und umsetzen, die wir für sinnvoll halten, so wie etwa aktuell die Geschichte mit den Linux-Rechnern im Computerraum, zugleich aber auch von der Leitung zu nichts gezwungen werden.
Ranayna schrieb:
Nein, MS laesst dieses Schlupfloch - zumindest rechtlich - nicht offen. Denn LTSC ist explizit nicht fuer den normalen Desktopbetrieb lizensiert.
Alles klar, danke für die Klarstellung, dann fällt dieser "Hack" schon mal flach!
rollmoped schrieb:
Update: Das könnte von Interesse sein:
https://veyon.io/de/
Haben wir tatsächlich schon auf unserer Liste, aber danke trotzdem für den Tipp!