Den IServ-Prüfungsmodus auf der IServ Schulplattform einrichten
Damit Lehrkräfte an Ihrer Schule Prüfungen mit dem Prüfungsmodus für Windows-Geräte oder für iPads in der IServ Schulplattform durchführen können, müssen Sie als Admin vorab ein paar Dinge einrichten. Der Prüfungsmodus für Windows-Geräte eignet sich für digitale Prüfungen direkt an Windows-Geräten, der Prüfungsmodus für iPads für analoge Prüfungen, bei denen das iPad als digitales Hilfsmittel eingesetzt wird. Was genau nötig ist, hängt davon ab, welche Geräte Ihre Schule dafür einsetzt.
Was sind die Unterschiede vom Prüfungsmodus für Windows-Geräte zum Prüfungsmodus für iPads?
Der Prüfungsmodus für Windows-Geräte schaltet Windows-Geräte Ihrer Schule während einer digitalen Prüfung in einen gesperrten Modus mit eigenen Aufgaben- und Abgabe-Laufwerken. Die Schüler(innen) schreiben und geben ihre Prüfung dann direkt am Windows-Gerät ab. Andere Laufwerke, Dateien und das Internet sind nicht zugänglich.
Der Prüfungsmodus für iPads (auch MDM-Prüfungsmodus) dagegen ist für analoge Prüfungen ausgelegt, bei denen ein iPad als digitales Hilfsmittel zugelassen ist (z. B. für das digitale Wörterbuch oder die Taschenrechner-App). Er beschränkt verwaltete iPads für die Dauer der Prüfung auf genau die dafür freigegebenen Apps, ein festgelegtes WLAN und optional Kamera und Safari.
Beide Funktionen richten sich an Lehrkräfte, die für einzelne Prüfungen selbst festlegen, welche Geräte in welcher Form betroffen sind. Ihre Aufgabe als Admin ist die einmalige Vorbereitung, danach steuern Lehrkräfte die Details selbst. Wie das genau geht, ist im Artikel Prüfungen mit dem Prüfungsmodus auf der IServ Schulplattform schreiben beschrieben.
Den Prüfungsmodus für Windows-Geräte vorbereiten
Der Prüfungsmodus für Windows-Geräte funktioniert nur an Windows-Geräten (Windows-Rechner, Windows-PCs oder Windows-Tablets), die als Betriebssystem mindestens Windows 10 installiert haben und in Ihre IServ Schulplattform eingebunden sind. Ist ein Windows-Gerät noch nicht eingebunden, richten Sie es über die Geräteverwaltung ein.
Paket aktivieren: Der Prüfungsmodus für Windows-Geräte steht erst zur Verfügung, wenn das gleichnamige Modul über die Paketverwaltung aktiviert wurde. Öffnen Sie dazu Verwaltung » System » Pakete. Suchen Sie dort den Eintrag IServ Prüfungsmodus (Windows), wählen ihn aus und klicken zur Aktivierung ganz unten auf + Hinzufügen.
Recht zum Schalten des Prüfungsmodus vergeben: Standardmäßig darf nur die Gruppe Admins Windows-Geräte in den Prüfungsmodus schalten. Damit Lehrkräfte das selbst tun können, vergeben Sie das Recht Rechner in Prüfungsmodus schalten über Verwaltung » Benutzer » Rechte und Gruppenmerkmale an die gewünschte Gruppe, z. B. „Lehrer“.
Empfehlung: Vergeben Sie zusätzlich das Recht Rechner starten und herunterfahren. Damit können Lehrkräfte angemeldete Schüler(innen) vor der Prüfung bequem abmelden oder das Windows-Gerät neu starten – der Prüfungsmodus lässt sich nämlich nur auf Windows-Geräten aktivieren, an denen niemand angemeldet ist.
Gut zu wissen:
- Externe Datenträger wie USB-Sticks werden vom Prüfungsmodus für Windows-Geräte nicht gesperrt
- Der Prüfungsmodus für Windows-Geräte lässt sich zusätzlich mit dem IServ-Modul Rechnersperre kombinieren, falls Ihre Schule dieses einsetzt
Den Prüfungsmodus für iPads vorbereiten
Der Prüfungsmodus für iPads setzt eine vollständig eingerichtete Mobilgeräteverwaltung (MDM) voraus, über die die betroffenen iPads bereits verwaltet werden. Es können nur iPads für den MDM-Prüfungsmodus verwendet werden, die über das Device Enrollment Program (DEP) registriert und damit aus dem Apple School Manager importiert wurden. Manuell enrollte iPads können nicht für den MDM-Prüfungsmodus verwendet werden, weil die Verwaltungsmöglichkeiten hier nur eingeschränkt sind. Ist die Mobilgeräteverwaltung an Ihrer Schule noch nicht eingerichtet, klären Sie zunächst die MDM-Grundeinrichtung mit Ihrem Apple-School-Manager-Zugang.
Ist die Mobilgeräteverwaltung bereits im Einsatz, prüfen Sie folgende Punkte.
iPads müssen steuerbar und zugeordnet sein
In der Geräteverwaltung (Verwaltung » Netzwerk » Geräte) lässt sich über den Filter Steuerbar anzeigen, welche iPads bereits über die Mobilgerätesteuerung erreichbar sind. Für den MDM-Prüfungsmodus stehen nur Geräte zur Auswahl, die zusätzlich einem Benutzer und mindestens einer Gruppe zugeordnet sind. Prüfen und ergänzen Sie Besitzer und Gruppenzuordnung bei Bedarf direkt am Geräteeintrag.
WLAN-Profil bereitstellen
Für jede Prüfung wählt die Lehrkraft ein WLAN aus, das den Geräten für die Dauer der Prüfung bereitgestellt wird, damit die Geräte erreichbar bleiben. Legen Sie dafür mindestens ein Profil mit WLAN-Zugangsdaten unter Verwaltung » Netzwerk » Mobilgeräteverwaltung » Profile an.
Unsere Einstellungsempfehlungen:
- Nutzen Sie eine WPA2-Personal-Verschlüsselung
- Setzen Sie MAC-Randomisierung der Zuordnung deaktivieren auf Ja, damit die Geräte zuverlässig zugeordnet werden können
- Stellen Sie die Option Automatisch verbinden auf Ja – nur so verbinden sich die Geräte zwingend mit diesem WLAN
Ohne ein solches Profil steht Lehrkräften bei der Prüfungsvorbereitung kein WLAN zur Auswahl.
Benötigte Apps bereitstellen
Lehrkräfte können im MDM-Prüfungsmodus nur Apps auswählen, die zuvor über das Volumenlizenzprogramm (VPP) bezogen und Ihrer IServ Schulplattform zugewiesen wurden – ausgenommen davon sind Standard-Apps wie Kamera und Rechner. Beziehen bzw. übertragen Sie die entsprechenden Lizenzen zuerst im Apple School Manager unter Apps und Bücher. Weisen Sie sie anschließend über die Anwendungsverwaltung (Netzwerk » Mobilgeräteverwaltung » Anwendungen) der Mobilgeräteverwaltung zu. Fehlt eine für eine Prüfung benötigte App, ergänzen Sie sie dort.
Zugriff für Lehrkräfte sicherstellen
Für den Zugriff auf die Mobilgerätesteuerung und damit auf den MDM-Prüfungsmodus benötigen Lehrkräfte das Recht Mobilgeräte steuern. Vergeben Sie das Recht an die Rolle Lehrer unter Verwaltung » Benutzer » Rechte und Gruppenmerkmale.
Gut zu wissen: Da der MDM-Prüfungsmodus auf der bestehenden Mobilgerätesteuerung aufbaut, gelten alle allgemeinen Voraussetzungen der Mobilgeräteverwaltung unverändert weiter – etwa gültige, nicht abgelaufene Push-Zertifikate, DEP- und VPP-Server-Token. Ein Hinweis auf ablaufende Zertifikate/Token erscheint automatisch in der Verwaltungs-Übersicht und auf der MDM-Einstellungsseite.