All posts tagged bereitstellen

MDT2013_WDS2012_Logo

 

 

 

 

 

 

In diesem Howto möchte ich euch zeigen, wie man das Windows 8.1 Master Image vorbereitet, um es im späteren Verlauf über das Netzwerk zu verteilen. Dieser Schritt ist mitunter der schwierigste und zugleich auch der wichtigste im Deployment Prozess.

Howto Serie wird folgende Punkte abdecken:

 

Howto Download –> Windows 8.1 Master Image Erstellung und Verteilung mit Microsoft Deployment Toolkit 2013 – Teil 2

 

Viel Spaß damit

Gruß
Helmut Thurnhofer

Auch seit der Version von Office 2010 muss für jeden Computer in der Firma entschieden werden, ob er mithilfe des Schlüsselverwaltungsdiensts (Key Management Service, KMS) oder mit Mehrfachaktivierungsschlüssel (Multiple Activation Key, MAK) aktiviert werden soll.

Hier in diesem Howto erkläre ich euch, wie man so einen Volumenaktivierung (KMS) Host für Office 2010 bereitstellt.

Als erstes installiere ich mir das Tool Microsoft Office 2010 KMS Host License Pack auf meinem Windows KMS Host/Server.

image

Ich starte die Setup.exe und bestätige das License Agreement mit Weiter.

image

Die Setup Routine installiert mir alle Office Licence Files.

image

Im nächsten Fenster werde ich aufgefordert den Office 2010 Lizenz Key einzugeben.

image

Wenn das geschehen ist, wird der Key installiert und gleich bei Microsoft aktiviert.

Um sich nun den Status vom Office 2010 KMS Host ansehen zu können, muss man folgenden Befehl auf der Konsole eingeben.

%SystemRoot%\system32\slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864

oder

%SystemRoot%\system32\slmgr.vbs /dlv all

image

Microsoft schreibt jetzt folgendes im TechNet:

http://technet.microsoft.com/de-de/library/ff603508.aspx#section2

Mindestens fünf Computer müssen die Aktivierung beim KMS-Host anfordern, bevor KMS-Clients aktiviert werden können. Alle KMS-Clients müssen mindestens einmal alle 180 Tage eine Verbindung zum KMS-Host herstellen, um erneut aktiviert zu werden.

Sollte es im Unternehmen schon Office 2010 Clients geben die mit einem MAK Schlüssel registriert wurden. Der findet im Technet alle passenden Office 2010 KMS-Client Lizenz Schlüssel für die Umstellung auf KMS.

http://technet.microsoft.com/de-de/library/ee624355.aspx#section2-3

Kurz zusammengefasst wie ein Office 2010 x86/x64 Clients von MAK auf KMS umgestellt wird:

%ProgramFiles(x86)%\Microsoft Office\Office14\ospp.vbs /inpkey:KMS-Client-Lizenzkey
%ProgramFiles\Microsoft Office\Office14\ospp.vbs /inpkey:KMS-Client-Lizenzkey

%ProgramFiles(x86)%\Microsoft Office\Office14\ospp.vbs /act
%ProgramFiles\Microsoft Office\Office14\ospp.vbs /act

%ProgramFiles(x86)%\Microsoft Office\Office14\ospp.vbs /dstatus
%ProgramFiles\Microsoft Office\Office14\ospp.vbs /dstatus

%ProgramFiles(x86)%\Microsoft Office\Office14\ospp.vbs /dinstid
%ProgramFiles\Microsoft Office\Office14\ospp.vbs /dinstid

Beim Deployment von Office 2010 muss in Zukunft folgenden Einstellung gemacht werden, um nicht ständig die Clients manuell konfigurieren zu müssen..

Administrative Installation von Microsoft Office 2010

%Pfad%\OfficeSetupDateien\setup.exe /admin

image

Viele Grüße
Helmut

Um Drucker Zentral in einer Firma verwalten zu können gibt es die Möglichkeit Drucker über einen Druckserver + Gruppenrichtlinien den Benutzern bzw. Computer zuzuweisen.

Der Vorteil an der Verteilung mit Gruppenrichtlinien liegt an der Art und Weise wie dem Benutzer/Computer Drucker zugänglich gemacht werden.

Man kann bestimmte Drucker mit dem Benutzer verknüpfen und egal an welchen PC sich der Benutzer anmeldet, er nimmt seine Drucker mit.

Oder man verknüpft den Drucker mit einem PC. Hier ist es dann egal welcher Benutzer sich an den PC anmeldet, er bekommt immer die Drucker zugewiesen die in der Umgebung vom PC stehen.

Server Rolle Druck- und Dokumentdienste installieren

Um das Ganze jetzt zu realisieren, installiere ich auf meinen Active Directory Server die Druck- und  Dokumentdienste Rolle.

image

Klicke auf Weiter

image

Wähle die Rolle Druckserver aus und optional Internetdrucken und im Anschluss auf Weiter

image

Alle anderen Fenster vom Wizard klicke ich durch und beende den Wizard mit Schließen.

Rest des Howtos könnt ihr wieder hier nachlesen –> Drucker über Active Directory bereitstellen

 

Viele Grüße
Helmut

Wichtige Information zu Microsoft Security Essentials für Windows Server 2008 R2

Wenn dieses Update von Microsoft installiert wird „Microsoft® Windows®-Tool zum Entfernen bösartiger Software (KB890830)“ Löscht sich der Microsoft Security Essentials vom Server und kann im Anschluss nicht mehr installiert werden. Auch nicht mehr mit der unten beschriebenen Anleitung. Microsoft unterbindet mit diesen Patch den inoffiziellen Weg zur Installation.

————————————

So da ich mich gerade austobe mit Sharepoint 2010/Exchange 2010 und Data Protection Manager 2010 und eine passende Testumgebung aufbaue, benötigte ich einen Virenschutz der unkompliziert und kostenlos ist.
Hier fährt man sehr gut mit dem kostenlosen Virenschutz von Microsoft mit Microsoft Security Essentials

image

Hier lade ich mir den Virenschutz für Windows 7 x64 herunter und extrahiere die EXE Datei mit 7Zip. Der Ordner amd64 ist später Interessant für mich.

image

Da man Microsoft Security Essentials nicht einfach so auf ein Serversystem installieren kann, muss man einen kleinen Umweg gehen.

Hierzu lade ich mir die Microsoft Windows SDK for Windows 7 and .NET Framework 4

image

Und installiere diese auf den jeweiligen Server.

image

Danach starte ich die WinDbg.exe aus dem Startmenü

image     image

Jetzt klicke ich auf File –> Open Executable oder STRG + E und suche mir die setup.exe aus dem amd64 Ordner heraus.

image

Im nächsten Fenster klicke ich auf No

image

Um nun die Setup.exe starten zu können muss noch ein Befehl ausgeführt werden, diesen Befehl kopiere ich unten in die Adresszeile und bestätige das Ganze mit Enter

bp ntdll!RtlGetNtProductType „as /x ReturnValue rcx; gu; ed ReturnValue 1; g“

image

Wenn der Befehl gelaufen ist tippt man nur noch den Buchstaben “g” ein und bestätigt auch diesen mit Enter.
Danach startet die Microsoft Security Essentials  Setup Routine. Diese klickt man durch, holt sich die Neusten Virenupdates –> Fertig ist der Virenschutz für den Server.

Viele Grüße
Helmut

Mit dem Read Only Domain Controller (kurz RODC), hat Microsoft ein neues und sehr nützliches Features in die Server 2008 Technologie gepackt.

Read Only Domain Controller – bietet den Administrator eine Lösung an, die immer wieder vor dem gleichen Problem in den Zweigstellen stehen. Entweder haben sie derzeit keinen Domänencontroller vor Ort und die Benutzer klagen über Verbindungsprobleme oder aber es ist ein schreibbaren Domain Controller vor Ort, aber dafür kann der Administrator keine physische Sicherheit gewährleiten bzw. fehlt die erforderliche Netzwerk Bandbreite um diesen anständig betreiben zu können.

Die folgenden Eigenschaften von RODCs ermöglichen die Lösung dieser Probleme:

  • Schreibgeschützte Active Directory-Datenbank (NTDS.dit)
  • Attributsatz mit RODC-Filter
  • Unidirektionale Replikation
  • Zwischenspeicherung von Anmeldeinformationen
  • Aufteilung der Administratorrolle
  • DNS ohne Schreibzugriff´

image

image

image

Hier geht’s zum Howto –> Read Only Domain Controller – Vorbereiten & Bereitstellen

Viel Spaß beim Einrichten

Viele Grüße
Helmut