Windows-klienter ved UiO

Slides:



Advertisements
Liknende presentasjoner
SuperOffice - Visma Global ERP link - Tilbud/Ordre SuperOffice - Visma Global integrasjonen består av 3 produkter. ERP link SuperOffice - Visma Global.
Advertisements

Hvem er vi?  InOut  Bygger merverdi rundt brukt IT-utstyr  Levert 70 Skolelinux-installasjoner  TeleComputing  Norges største leverandør av driftstjenester.
DaTaTing Hva er internett? •Verdensomspennende nettverk av nettverk. •I likhet med mennesker, kan ikke datamaskiner kommunisere med hverandre gjennom et.
Av oss kan du forvente service og kvalitet Morgendagens løsning i nettskyen.
Uni Eiendom FDV Veien videre
Pressekonferanse Pressekonferanse 25.august 2010 Storsatsing PC - er til elevene i vgs i Telemark fylkeskommune Hva betyr dette for læringsarbeidet.
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
Lynkursdagene høsten 2011 Ansvar for egen PC ved UiO Hva bør jeg som bruker vite og gjøre..?
Tidplusstid OPPLÆRING
Microsoft Office2010 ved UiO Fellesmøte IT-ansvarlige januar 2011.
Smart bruk av Vortex til møter, samhandling/samarbeid mm
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
Mads Lomholt (usit/sas/lipk) Nytt i Windows 7 Åpne dokumentformat.
IT – Tjenester ved HELSAM Morten Ariansen. Brukerkonto Gir tilgang alle UiOs elektronisk resurser –E-post, brukerområder, elektronisk klasserom, programvare,
Innføringskurs IT- tjenester for AFIN Ole Christian Rynning
Faggrupper. Hvilke faggrupper finnes det? Intern OS Dev Drift Sosial Sikkerhet Alle må være med i minst én faggruppe!
FUNNKe Regionalt kompetanseløft innen elektronisk samhandling ALF – drift og rutiner ved Lars-Andreas Wikbo Line Nordgård.
InOut og TeleComputing  Nøkkelferdige, rimelige Skolelinux-løsninger  Maskinvare (tjenermaskiner og tynnklienter)  Programvare  Installasjon av ferdig.
System Center Configuration Manager 2007 Presentert av Thomas Lidahl Mørtsell og Carl Fredrik Krokstad.
Sikkerhetssystemer UIO-cert
Fjernstyring av PCer med NTRconnect Svein/ALEPH brukermøte 2007.
IT-tjenesten ved HF Brukerstøtte og brukertilfredshet Forslag til tiltak og prioriteringer Høringsfirst: Høringsadresse:
Konfigurasjonsstyring Configuration Management
Avdelings ingeniør ved HiB (AHS)
Windowsklientene og SCCM Hva er status til jul 2012?
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 XP-PXE løsning ved UIO Installering av Windows XP Med PXE (netboot)
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
v/Bård Henry Moum Jakobsen
Bachelorprosjekt - Oppgave 17E
Bakgrunn hadde vi et møte skoler med IKT-servicefag i Vestfold, Buskerud og Telemark Ingen lager Læremidler for IKT-servicefag VG2 Arena-IKT beslutter.
Group Policy Objects Petter Haavin, KIA 10. desember 2014.
Windows – drift, rutiner og SCCM
Hovedprosjekt 59 Nettverk med Linux filserver og terminalserver ved Orkdal vgs.
FS i UHAD Anders Lefébure-Henriksen, TD/GAD Windows-forum,
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
RBA ved System Center Configuration Manager 2012 Ernesto Gonzalez USIT - Gruppe for Windowsdrift.
«EAs Prosjektoppskrift» Marianne M. Rieber-Mohn
Presentasjon av hovedprosjekt 65 Vurdering av datautstyr med programvare ved Myhre & Sønn.
Malvik Videregående Skole Overvåking av brukeraktivitet og fjerndistribuering av Windows 2003 Server.
USIT / IT-drift / Seksjon for grunndrift / Gruppe for basis systemdrift Fellesmøte m/lokal-IT – september 2013 Status på ny lagringsløsning.
Wieland GroupBuilding Installationgesis gesisPLAN EFA Elektro as Dine utfordringer er vårt ansvar Grunnkurs gesisPLAN - Del 2 09:00 Presentasjon av gesisPLAN.
Vistapilot informasjon -> erfaring -> korrigering – om og om igjen Mads Lomholt – for tiden hos USIT Fellesmøte 25/9-08.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Daily Rapportdelen.
Mads Lomholt, USIT Trådløst nett ved UiO Muligheter og begrensninger Lynkursdagene 2009.
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
Grunnkurs IT-ansvarlige
IT-konferansen 2009 PXE-installasjon av Windows Teknisk gjennomgang, egne tilpasninger, maler, standardisering, feilsøkning Pre-konferansen onsdag 3. juni.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Sikkerhet – er maskinen min hacket? (litt om verktøy og hvordan maskinen.
Prosjekt 52E Installasjon, konfigurasjon og bruk av System Management Server 2003.
Notes ved UiO Steinar Skogheim. Steinar Skogheim, USIT Målet med dette kurset Målet er å gi en oversikt over hvordan Notes generelt fungerer og brukes.
Notes ved UiO Steinar Skogheim
Group Managed Service Accounts Petter Haavin, KIA 11. mars 2015.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Best Practice Noe av det som er lurt.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Kvalitetsreformen og IT- messige konsekvenser Astrid Jenssen XML-gruppa,
Et BAS: Cerebrum.
Fellesmøte for IT-ansvarlige november 2010 Informasjonsterminaler Espen Randen UB/umh og Mads Lomholt USIT.
UiO Programkiosk: Ny portal og tilgang fra Mac og Linux
UH-AD Active Directory for Universiteter og Høgskoler
Student IT ved UiO Morten Ariansen. Institutt for sykepleievitenskap og helsefag IT-ansvarlig for ISH og IASAM: It ansvarlige: –Morten Ariansen.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Implementering og drift av virtuelt datasystem med VMware View
Hjemmekontor Ole Kristian Holseth
Mads Lomholt (usit/sas/lipk) Windows 7 i pxe-installasjon Ny "knapp" for OS, ellers alt som før.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Patching En patch er en fiks for en eller flere feil i et program/operativ.
1 IKT – prosesser før innflytting Teknisk løsning – PC Alle får en ny PC (ref. policy for kjøp av IKT utstyr) To ulike konfigureringer, ”NTNU-tanket” og.
Ketil Melhus Datatjenesten AS
IT-Konferansen 2017 Windows klient.
Windows Autopilot Windowsforum september 2018 Ernesto Gonzalez
Dynamisk DNS registrering for Windows 10
Utskrift av presentasjonen:

Windows-klienter ved UiO Kommentarer i presentasjonen Anskaffelse - installasjon - drift vedlikehold - avhending PC med Windows fra vugge til grav Tivoli, GPO, hvordan flytte en enhet fysisk eller til nytt OS Forsøk på uttømmende(?!) gjennomgang av alt som er å vite/kunne om Windows-klienter ved UiO. Innebærer mange selvfølgeligheter for mange. Ting man vet kan være selvfølgelig, ting man ikke vet er ikke nødvendigvis det. Problemet er å oppdage hva man ikke vet. Holder på resten av dagen, andre innslag er Tivoli, GPO'er ved UiO og "hvordan flytte en enhet" etter lunsj Forsøker å holde økter på ca en time med mulighet til spørsmål og diskusjon etter hver økt. Ingen øvelser eller praktisk arbeid, forelesning med spørsmål og diskusjon

Plan for dagen Anskaffelse og installasjon Drift, vedlikehold, feilsøking og evt re-installasjon Kommunikasjonslinjer og dokumentasjon 10:45 - 13:00 Kjøp, installasjon, drift (mads) 13:00 - 14:00 Lunsj 14:00 - 14:45 GPO, Tivoli, rapporter, kontaktpunkt 15:00 - 15:45 Flytte enhet, praktiske erfaringer og råd 16:00 - 17:00 Felles sesjon 1: Hvordan gjør man det enkelt og riktig 2: Hvor følger man med på sine maskiner og hva gjør man når de dukker opp på ymse lister 3: Hvor leser man, hvem spør man om hjelp

Anskaffelse.. Statens penger, det er regler for bruk Innkjøp av maskiner, skrivere, utstyr Følg avtalene. Der UiO har avtale er de bindende Det er ikke lov å handle utenom avtaler Offentlige anskaffelser ved UiO https://www.uio.no/for_ansatte/arbeidsstotte/anskaffelser/avtaleoversikt/produktgrupper/it-utstyr%20m.tilbeh%C3%B8r.html Benytt fellesinnkjøp, det gir bedre priser og færre ulike modeller Informasjon på lk-alle@usit, hele UiO samler sitt behov i et anbud Velg standard modeller selv om "alle" har spesielle behov. Alt utstyr må passe i rutinene ved uio, for eksempel drivere i PXE-installasjon. Modeller på avtale testes og følges opp. Bruk salgsapparatet, spør selgerne og hold kontakt med dem, det kan gi tilbud og annen gevinst. Merk at Staten ikke har Angre-/returrett etter kjøpsloven. Når bestilling er gitt må vi betale.

..og installasjon Maskiner granskes før de godkjennes og kommer på avtale De testes og følges opp, først og fremst med drivere i PXE PC'er er veldig like i dag, mer mas før .. og med skrivere (på nett) Vi betaler for å ha mer lik maskinvare, modellene har mindre endringer over tid. I praksis betaler vi for å få eldre maskinvare. Dette blir mindre og mindre aktuelt, men fortsatt er det overraskelser og maskiner som stopper i PXE og drivere må legges inn.

PXE@uio Trykk F12  PXE-installasjon er det eneste fornuftige! Ordner alt ved installasjonen maskinvare, navn, nummer, tilpasninger, f.eks wsus, flytting av brukermapper og krav til maskiner på nett ved uio Også all programvare der stille installasjon kan bygges Alle maskiner like, bruk mal i PXE Det er en del krav til maskiner på nett ved uio, de må følges; registrering i dns, antivirus, daily, Tivoli, etc. PXE ordner alt. Programvare tar tid. PXE tar også tid, men skal gå av seg selv – "trykk på knappen" Tenk bruksmønster på maskiner. Tidligere fantes "termstue" og "kontor" i installasjonsrutinen. Hva er forskjellen? Gjør mest mulig likt for flest mulig, selv om noen (mange?) får programvare de ikke trenger/bruker. Eksempel: vitenskapelige trenger/bruker ikke Notes, alle tek/adm skal ha det. Hva om to bytter kontor en dag? Kjekt om maskinene var like, da 

Gjør jobben en gang, lag en mal i PXE som gjør maskinen -helt- ferdig: - Kryss av programvare - Heng på nødvendige skript, for eksempel variabler for sted/gruppe på institutt som splitter kost til skrivere Lag stille installasjoner Bruk aktivitetsplan i Tivoli, evt mmt

Egen programvare via skript: http://www.usit.uio.no/it/windows/installasjon/tipsogtriks/#skript Lag stille installasjon av egen/lokal programvare, spør om andre har/bruker det samme eller lignende. Gjenbruk sparer jobb! Eksempel; mange installerer nok codec fro å spille ymse medier. Vanskelig å finne egnet gratis, vi burde nok hatt det...

Eksempler fra jus \\dist\felles\data\01422C5E.D98 Tivoli Endpoint=yes Avansertnett=no Instpath=standard Programvare=egendefinert Programvalg=office2007full tbirdhj vpn_u_oppstart acroread pluginclass putty quicktime cdburnerxp flashplayer sunjre concorde Maskintype=Laptop_uio Kontakt(mail)=drift@jus.uio.no Maskin navn=macait27 Kommando fil=stuer OU=jus:sekr Eier=oveeb SDHCP=no Egnescripts=jus\sit\laptop.cmd MAC adresse=00-14-22-C5-ED-98 IP adresse=129.240.178.177 Operativsystem=winxp32 Partisjoneringsoperasjon=4 Partisjonsstorrelse=50 CalculatedGateway=129.240.178.1 \\dist\felles\data\stdcfg\mads-test.cfg Tivoli Endpoint=yes Avansertnett=no Instpath=standard Programvare=egendefinert Programvalg=acroread putty sunjre concorde maskinmodell=1 Maskintype=Kontor Kontakt(mail)=mads.lomholt@usit.uio.no OU=usit:test Operativsystem= NB! Tomt… Admingruppe=mads, progdist-gruppe SDHCP=no Egnescripts=usit\mads\mads-test.cmd Partisjoneringsoperasjon=1 Mal som brukes for en gruppe maskiner, for eksempel bærbare Til venstre: fysisk maskin Til høyre: mal for en type maskin. Operativsystem= tvinger aktiv valg av OS Mal kan redigeres, ren tekst. Legg inn de felt du ønsker fra en maskin som eksempel. Ingen verdi tvinger frem et valg. Det eneste som mangler i PXE-mal er navn på maskinen Spør andre, se hva de har gjort, spioner på dist\felles. Vi jobber i samme firma

Nett, dhcp, "pxe-adresser", navn Bruk beskrivende, fornuftige navn i DNS Det brukes til å plassere maskiner i AD, Tivoli, Daily, etc Stort sett /23-nett ved uio Bruk NAV til å se utnyttelse "PXE-adresser" Trenger dhcp til installasjon, men ikke til "mors PC". PXE setter klasse på dhcp kun til installasjon – og slik skal det være "Morsomme" eller for detaljerte navn tar tid å vedlikeholde. Uansett; regel/system må følges opp! Ett (eller flere) gamle system er veldig uoversiktlig. Gjør navn på maskin kjent for brukeren, for eksempel med GPO som bytter "min datamaskin" på skrivebord med navn i DNS, lettere for bruker å vite/huske hvilken maskin vedkommende bruker. Håndskrevne IP-lister er som regel foreldet, slå opp i DNS, NAV. Hent opplysninger der de brukes fra. Fysisk plassering og navn på vedkommende som bruker maskinen kan være relevant Ingen åpen dhcp på trådbundet nett, du er ansvarlig for maskinene på ditt nett! Tilsvarende å skjerme trådløst nett hjemme mot "nabo-surf"

Brukere, rettigheter… Brukere er brukere, ikke administratorer. IT-ansvarlig er administrator Tenk gjennom rettighetene dine! Når trenger du dem? En bruker uten tilganger til daglig arbeid En bruker som er med i relevant driftsgruppe Bruk tilgangene når du trenger dem, ikke ha dem med hele tiden! Ingen tar med hele reisekassa gjennom mørke strøk på natta Ikke tro at alle maskiner er rene hele tiden… Du trenger tilgang utenfra med fremmede maskiner Run-as legger ikke igjen hash med bruker/passord som kan brukes av uvedkommende til autentisiering Tivoli runcmd gir ikke kliss på fingrene, mer senere

Tilganger, lisenser Gruppen uiolkpc gir generell tilgang Driftsgruppe ved din enhet gir tilgang til egne saker Dist\felles\enhet, Tivoli, AD, skrivere, fellesområder, nettsider… Lisens for Windows følger maskin Kan oppgradere under avtale for uio, Campus. KMS/MAK Lisens for programvare Site, hele uio Flerbruker Enkeltlisens http://www2.usit.uio.no/it/programvare/ Sørg for at tilganger gis til grupper ikke til enkeltbrukere. Folk slutter, er borte, syke… Generelt bør uiolkpc ha lesetilgang, begrens skrivetilgang fornuftig Vi trenger tilgangene, enheter har blitt borte i AD, det er masse styr så tenk gjennom hva som er nødvendig tilgang og begrens fornuftig. Lisenser .. Det er en jungel  Les og spør, ofte er avtalene vanskelige å få belyst. Uio har avtale på alt det vanlige og rammer på det vanlige ekstra, for eksempel spss/pasw. Personer som har lisens burde få tilgang automatisk, for eksempel studenter på institutt som har avtale på spss/pasw. Problem med fakturering.

Drift og vedlikehold Windows / Microsoft Programvare i Tivoli Wsus vedlikeholder. Er det installert oppdateres det, for eksempel .NET, MSXML, SQL Programvare i Tivoli Mer og mer i sentralt vedlikehold i Tivoli Annen / egen programvare Oppdateres for hånd Generelt: IT-ansvarlig er -nettop- ansvarlig, USIT hjelper, legger til rette IT-ansvarlig på passe på, se etter, rydde opp. Mer initieres sentralt, prinsippet om ansvar lokalt består - foreløpig Potensielt kan sentral aktivitet gi ryddejobb lokalt, det er (selvfølgelig) ikke meningen

Rapportering, feil, re-installasjon? Hvor ser man etter maskiner som trenger omsorg? Daily, Uio:noDNS. Mer med Tivoli senere Mange samler opplysninger F-Secure, WSUS, Daily, Tivoli, PXE/dist. Vi arbeider med å samle og levere til dere Reparere eller re-installere? Isolere problem til maskin, bruker, nett, programvare Fysiske feil Kontakt leverandør Mål: installer maskinene og les rapport om hvilke som trenger hjelp. Langt dit, vi sliter med å få ut informasjon om maskinene. For eksempel kan vi ikke publisere maskiner med svakheter åpent, vi vil heller ikke "henge ut" noen. Flaskehalsen er å få opplysningene tilbake til den som driver maskinen. Samme eller tilsvarende egenskap fra flere system gir bedre bilde. Eksempel: maskiner med full systemdisk. Enkelt problem, ingen samlet oversikt  Finne og løse problemer? Tar tid. Jo mer standardisert opplegg, jo lettere å flytte bruker med problem over på ny maskin Leverandør vil ofte undersøke "alt", noen feil kan være periodiske, for eksempel minnebrikker. Stå på! Erfaringer?

Administrasjon, kommunikasjon lita-TS. Terminalserver med tilgang til subnett og "smarte ting" i AD for administrasjon av klienter MMC, GPMC, RSOP, fjernhjelp, logger Said forteller om GPO, dette styres herfra Kontakt, kommunikasjon Windows-klient@usit http://www.usit.uio.no/it/windows/ under stadig utvikling LIPK arbeider for IT-ansvarlige Samarbeid om beskrivelser for brukere, ofte overlapp, f.eks http://www2.usit.uio.no/it/forfatterstotte/odf/ Lita-TS er verktøykasse Egen sesjon om fjernhjelp, hvordan den legges til rette for en enhet I utgangspunktet jobber LIPK for IT-ansvarlige, bidrar og støtter beskrivelser for brukere. Det er skjæringspunkter, ved bærbare og maskiner hjemme overtar bruker noen oppgaver som IT-ansvarlig. Ta utgangspunkt i kontormaskiner, flest mulig bærbare på uio-AD og Tivoli på hjemmemaskiner. Private og trådløse må bruker selv klare, re-installeres ved behov