System Center 2012 R2 Configuration Manager Zasady tworzenia paczek do automatycznej instalacji - aplikacje proste i wymagające



Podobne dokumenty
Technologia Intel Core vpro i OXERIS powered by Intel Anti-Theft Technology

Zarządzanie i drukowanie Instrukcja obsługi

Technologie Intel vpro & Intel Centrino vpro Marcin Pawlicki

Akademia BTC i INTEL zapraszają na wyjątkowe warsztaty praktyczne

Zarządzanie i drukowanie Instrukcja obsługi

Metody określania wydajności komputerów osobistych. Opis za pomocą wymagań funkcjonalnych. Tomasz Hodakowski Intel Warszawa, 24/09/2007

Instalacja, aktualizacja i migracja do Windows 7

Zabezpieczanie systemu Windows Server 2016

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Client Management Solutions i Mobile Printing Solutions

Narzędzie Setup Instrukcja obsługi

Pracownia internetowa w każdej szkole (edycja jesień 2005)

INFORMATOR TECHNICZNY WONDERWARE

Rozwi zania Client Management Solutions i Mobile Printing Solutions. Numer katalogowy dokumentu:

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

Client Management Solutions i Mobile Printing Solutions

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Alplast Tools Instrukcja obsługi

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Zarządzanie systemem Dell podręcznik administratora

INFORMATOR TECHNICZNY WONDERWARE

Instrukcja instalacji i konfiguracji bazy danych SQL SERVER 2008 EXPRESS R2. Instrukcja tworzenia bazy danych dla programu AUTOSAT 3. wersja 0.0.

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

INFORMATOR TECHNICZNY WONDERWARE

Instrukcja obsługi programu CMS Dla rejestratorów HANBANG

Computer Setup Instrukcja obsługi

Opis za pomocą wymagań funkcjonalnych. Metody określania wydajności komputerów osobistych. Tomasz Hodakowski Intel Warszawa, 11/12/2007

MAINFRAME WWW. Chmura 1970 & 80. Dziś

Computer Setup Instrukcja obsługi

Projekt: MS i CISCO dla Śląska

MultiBoot Instrukcja obsługi

COMODO IT & Security manager ABC konsoli w chmurze. str. 1. COMODO IT & Security Manager (ITSM) www:

Surveillance Client. Program kliencki CMS z IP Search/Finder Toolem. Silas Mariusz MERX Nawojowska 88B, Nowy Sącz

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

wydanie systemu Windows 10

System Center Configuration Manager 2007: Konfiguracja systemu (część 2)

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

INFORMATOR TECHNICZNY WONDERWARE

Narzędzie Setup Instrukcja obsługi

oprogramowania F-Secure

Laboratorium - Instalacja Virtual PC

Client Management Solutions i Universal Printing Solutions

Podłączenie urządzenia

Computer Setup. Instrukcja obsługi

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

Instalacja sterownika portu USB

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Procesory Intel Core vpro od trzeciej do piątej generacji

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Seria P-661HW-Dx Bezprzewodowy modem ADSL2+ z routerem

Computer Setup Instrukcja obsługi

Zarządzanie Infrastrukturą IT. Jak ręcznie utworzyć instancję EAUDYTORINSTANCE na SQL Serwerze

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Program kadrowo płacowy - wersja wielodostępna z bazą danych Oracle SQL Server 10g

Innowacyjne technologie Intel - w pigułce

MultiBoot Instrukcja obsługi

Narzędzie Setup. Instrukcja obsługi

Wirtualizacja w praktyce.

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

Computer Setup Instrukcja obsługi

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Terminarz Szkoleń ACTION CE

Podręcznik do programu Computer Setup (F10) modele dx7500 Komputer osobisty HP Compaq Business

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Windows Server 2012 Active Directory

Udostępnianie urządzenia USB w sieci...3. Udostępnianie drukarki USB...5. Tworzenie kopii zapasowej komputera Mac z użyciem funkcji Time Machine...

Konfigurowanie Windows 8

MultiBoot. Instrukcja obsługi

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Migracja bazy danych Microsoft Access *.mdb do Microsoft SQL 2008 Server R2 SP1 dla oprogramowania Płatnik

cm V-TABLE 55

Narzędzie Setup. Instrukcja obsługi

PowerShell Remoting. Jerzy Mikołajczak

Włodzimierz Dymaczewski 10/05/2010. Forum IT. Zarządzanie realnymi problemami środowisk wirtualnych IBM Corporation

Podręcznik komunikacji sieciowej Komputery Evo typu Desktop Stacje robocze Evo

Podręcznik instalacji

Zasady współpracy programu Doradca Handlowy z Symfonią

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Computer Setup. Instrukcja obsługi

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Wirtualizacja aplikacji: spakuj i wdrażaj aplikacje szybko i łatwo za pomocą ZENworks Application Virtualization

Instalowanie i konfigurowanie Windows Server 2012 R2

CyberGuru Wirtualizacja na platformie Hyper-V w pigułce. Prezentuje: Kamil Frankowicz

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Computer Setup. Instrukcja obsługi

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

Backup & Recovery 10 Home

Computer Setup Instrukcja obsługi

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Instrukcja instalacji karty Merlin XU870 w systemie operacyjnym Mac OS X

5. Napędy wewnętrzne 6. Obudowa: 7. Gniazda rozszerzeń 8. Porty i interfejsy zewnętrzne 1GB/s 9. Karta graficzna 10. Inne 11.

MultiBoot Instrukcja obsługi

I. Instalacja i konfiguracja Desktop Central v. 9.2

IBM PureSystems Czy to naprawdę przełom w branży IT?

INFORMATOR TECHNICZNY WONDERWARE

Transkrypt:

System Center 2012 R2 Configuration Manager Zasady tworzenia paczek do automatycznej instalacji - aplikacje proste i wymagające Maciej Kuczyński, Inżynier Systemowy, Trener APN Promise S.A. Dariusz Wittek, Business Client Solution Architect Intel Corporation

Pakiet Historia Stan instalacji raportowany w oparciu o kody błędu instalatora Proces OSD to doskonały moment na wdrażanie oprogramowania Choć migracja z Windows XP do 8.1 to wyzwanie

DEMO

Pakiet Brak weryfikacji istnienia aplikacji w czasie Kłopot z wdrożeniem w istniejącym środowisku

Model aplikacyjny to tak naprawdę metoda wykrywania Badanie stanu przed i po instalacji Okresowa weryfikacja Elastyczność we wdrożeniu w istniejącym środowisku Modułowość

Sposoby (de)instalacji MSI App-V Skrypt (także pliki.exe)

DEMO

Metody wykrywania Guid Instalacji Plik (+data modyfikacji, wersja, rozmiar) Rejestr (+klucz istnieje, zawiera) Skrypt np. PowerShell (błędy!)

Zależności między aplikacjami Prerequisite Zmiana (wygaszanie) Upgrade (deinstalacja starszej wersji)

DEMO

Kiedy wprowadzać zmiany?

Wake On Lan (proxy?) Ogólne założenia Role Managera i Strażnika Tylko systemy klienckie Windows 7 i nowsze shutdown oficjalnie niewspierany Wirtualizacja nie wspierana Sposób wzbudzenia Bezpieczeństwo? Oszczędność?

MS System Center Configuration Manager 2012 Wykrywanie i zarządzanie Externaly Configured Intel vpro Technology Dariusz Wittek Intel EMEA Biz Client Solution Architect

Enterprise Remote Management Processor Virtualization HW Support Wireless Remote Management I/O Devices Virtualization HW Support Platform HW root of trust security Manage Remotely Beyond Firewall Remote HW KVM Redirection (with Intel processor GfX) KVM Resolution Enhancements (1920x1200) Ease of use Host Based Configuration Identity Protection Technology w. OTP KVM Enhancements (3 displays) Identity Protection Technology w. OTP, Secure Transaction Display & PKI PEAT KVM Resolution Enhancements (2560x1600) Graceful OS Shutdown WS MAN only Virtualization Enhancements (VMCS Shadowing, vgt) 2006 2007 2008 /2009 2010 2011 2012 2013

4-ta Generacja Intel Core i7/i5 vpro Processor 4 th Gen Intel Core i7/ i5 vpro Intel Virtualization Technology Intel VT-x w EPT VMCS Shadowing vgt Intel VT-d Intel Trusted Execution Technology Hardware based Root of Trust Measured and Verified boot with white list stored in TPM Chipset Intel Identity Protection Technology with PKI PC HW based Identity protection HW generated One Time Password Protected Transaction Display PEAT Platform Embeded Asymetric Token Intel Express QM87/Q87 ` Intel Ethernet Connection i217lm Intel Centrino 6200/6300 Network Intel Active Management Technology 9.0 HW based Out Of Band Remote Management KVM Remote Control (w. Intel processor graphics) TCP/IPv6 & IPv4 SOL/IDE-R Redirection, Boot Control Gracefull Shutdown

Zdalne sprzętowe zarządzanie - Intel AMT Zdalna diagnoza i naprawa PC 1 IT Help Desk Intel vpro Technology Intel Core i5 vpro Processor Intel Chipset Hard Drive Software Failure on Hard Drive Zdalny dostęp do HW przez port Intel LAN/WLAN przez TCP/IP - niezależnie od OS: Zdalne HW Inventory wyłączonych PC Zdalny Power Control - On/Off/Reset - Boot z HDD/PXE/ODD Gracefull OS Shutdown via IMSS Konsola tekstowa SOL Redirection (włącznie z dostępem do BIOS setup) Zdalna konsola graficzna KVM (BSD? ) Zdalne bootowanie IDE-R z obrazu zastępczego np. WinPE- Diagnostyka /Naprawa/ reinstalacja HDD /OS. Zastępczy OS System Defence -Sprzętowy Firewall Agent Presence 16 sprzętowych watchdogów Intel Network Adapter Business Employees

Intel Q77 Express Chipset Intel AMT Serial Over LAN Zdalny dostęp do BIOS setup Operating System BIOS Setup Booting... Starting recovery tools Intel Core Processor (CPU) Management Console Help Desk Server Intel PRO/1000 LAN PCH Manageability Engine Filters Sensors MAC FLASH BIOS NVM = System Off = System On = Out-of-band

IDE-R (+SOL) zdalny boot redirection

HW KVM Remote Control - IntelAMT 6+ KVM Remote Control dostępny tylko z procesorami Intel Core i7/i5 vpro i wymaga AMT 6 (Dual Core) lub AMT 7 + KVM remote control dla pełnej sprzętowej (Out-of Band) graficznej kontroli diagnostyki i naprawy Wideo wyświetlane na ekranie konsoli Management Console Zdalna kontrola klawiatury i myszki komputera zarządzanego PC z obsługą HW KVM Redirection

Obsługa Intel vpro w MS SCCM MS SCCM 2012 (i MS SCCM 2007 SP1 +) obsługuje natywnie konfigurację i zarządzanie Intel AMT oficjalnie w wersji od 3.2.1 do 6.x ( 2.2 do 8.x) przez rolę Out of Band Service Point (nie jest instalowana domyślnie) http://technet.microsoft.com/en-us/library/gg682118.aspx MS SCCM 2007 Natywna obsługa konfiguracji przez certyfikaty - Remote Configuration PKI-CH Obsługa konfiguracji Remote Configuration PSK przez opcjonalny Intel WS-Man Translator Obsługa Bare Metal configuration (Import OOB Computers) Pełna elastyczność konfiguracji AMT ACL Integracja z Intel SCS Natywne wykrywnie komputerów ze konfigurowanym Intel AMT z użyciem comon digest user Zarządzanie 1:1 przez Out of Band Management Console. Konfiguracja HBC wymaga użycia Intel User Consent Tool. Out of Band Power Management dla kolekcji wymaga użycia skryptów integracyjnych MS SCCM 2012 Natywna obsługa wyłącznie konfiguracji przez certyfikaty Remote Configuration Usunięto obsługę Intel WS-Man Translator, Remote Configuration PSK i Bare Metal Brak definicji różnych ustawień AMT ACL (PT Administrator dla każdego konta) Integracja z Intel SCS: Natywne wykrywnie komputerów ze konfigurowanym Intel AMT z użyciem comon digest user I/LUB kontem AD MS SCCM a Zarządzanie 1:1 i 1: Wielu (Collection Based) przez Out of Band Management Console skrypty integracyjne są opcjonalne http://support.microsoft.com/kb/2717295 Konfiguracja HBC wymaga użycia Intel User Consent Tool.

MS SCCM Out of Band Management Console.

Użycie AMT Power on Commands

Interfejsy API Intel AMT 2.x -9.x+ Management console Management commands via Intel AMT API PC Client Console-to-Client Protocol Chipset LAN Firmware BIOS, Etc. Internal Execution Protocol Other PC Before 2006 ASF 2.0 No standard 2006/2007 AMT v.2.x & 3.0-3.1 Intel AMT NI EOI + ASF Legacy support Intel AMT internal 2007-2012 2013+ AMT v.3.2-8.1 Intel AMT NI EOI (MS SCCM Configuration) + WS-MAN (MS SCCM Management) AMT 9+ WS-MAN only! Intel AMT implements DASH 1.0 & DASH 1.1 profiles + Intel AMT profiles for features not defined by DASH

MS SCCM Out of Band Management a AMT 9.x Ze względu na wew. konflikt architekturalny MS SCCM nie jest w stanie używać protokołu WS-MAN (Win RM) do konfiguracji Intel AMT, ale jest w stanie zarządzać skonfigurowanym Intel AMT Konieczne jest rozdzielenie procesu konfiguracji Intel AMT od zarządzania Intel AMT. Do konfiguracji Intel AMT należy używać bezpłatnego narzędzia Intel SCS 8.2/9.0 (z AD Integration i TLS) MS SCCM jest w stanie natywnie wykryć komputery z już skonfiguowaną technologią Intel AMT przez Discover Management Controlers Wykryte komputery zmieniają AMT Status z Detected lub Not Provisioned na Externally Provisioned (lub Provisioned dla SCCM 2007).

Integracja Intel SCS z MS SCCM Wymagane :AD Integration i TLS

Integracja Intel SCS z MS SCCM Wymagane :Konta Discovery i zarządzania dla SCCM

Integracja Intel SCS z MS SCCM MS SCCM wykrywa komputery z Intel AMT używając kolejno: 1. AMT Remote Admin Account (digest AMT admin account) jeśli konfigurowane przez MS SCCM 2. computer account of the out of band service point 3. AMT Provisioning and Discovery Account (skonfigurowane w out of band service point ) zgodnie z ustawieniami w Intel SCS.

Wykrywanie skonfigurowango Intel AMT

Wykrywanie skonfigurowango Intel AMT

Jak ucieć z więzienia konsoli? Rozszerzenie menu kontenstowego prawego klawisza i odwołania do : MS PowerShell Scripts for Intel vpro (Free) Intel Core vpro processor add-on for System Center Configuration Manager* (Free)

Jak ucieć z więzienia konsoli?

DEMO (jeśli czas pozwoli )

Pytania? Maciej Kuczyński, Inżynier Systemowy, Trener APN Promise S.A. Maciej.Kuczynski@promise.pl