Mire képes a User State Migration Tool 3.0.1? A lehetséges forgatókönyvekről Nagyszerű eszköz - kicsiknek Nagyszerű eszköz – nagyoknak (is) Alkalmazásbiztonság.

Slides:



Advertisements
Hasonló előadás
SP2 telepítés.
Advertisements

Hálózati és Internet ismeretek
Operációs Rendszerek I.
Felhasználói felületek és üzleti logika Bollobás Dávid ASP.NET
Mailbox Server szerepkör - alapozás
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
2012. tavaszi félév Vitéz Gergely. A diasor ismerete nem helyettesíti a tankönyvet, és a példatárat. A diasor ismerete szükséges, de nem elégséges feltétele.
Hálózati architektúrák
Windows 7 az iskolánkban Jedlik Ányos Gimnázium, Budapest Holczer József
- Virtualizációt az asztalra!
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
A Microsoft rendszermenedzsment víziója A Dynamic Systems Initiative A System Definition Model Az üzemeltetésre tervezett szoftverek A SDM jelentősége.
W7 / WS08 R2 – Csoportházirend félóra
NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése.
Lehetőségek, felhasználható eszközök, eddigi tapasztalatok
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Micskei Zoltán Előadások:
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék dr. Micskei Zoltán Biztonsági.
Felhasználói adatok és fiókok migrálása az (USMT) 4.0 segítségével
A Windows 7 automatizált telepítése Windows AIK használatával
Útmutató Java telepítéséhez windows 7-re
Microsoft Virtual PC 2007 Beszerzés, telepítés
Áldás az Adminisztrátornak…
Ember László Damn Small Linux Microsoft VPC környezetben.
Iskolai Hálózat Létrehozása
Biztonságos SQL Server
MSI készítése mindennapi használatra
és a javítás kezelés alapfokon
Doros Roland Mérnök-informatikus hallgató BMF-Nik
Erős bástya – biztonsági újdonságok
9:30-9:50 Köszöntő és áttekintés 9:50-10:50 Active Directory újdonságok 10:50-10:55 Kérdések és válaszok 10:55-11:15 Kávészünet 11:15-11:45 Mi változott.
Megoldás Felhő szolgáltatások és Windows 7.
2012. augusztus Nyári Tanártovábbképzés.
Profilok helyben és hálózatban
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Modularizált felépítés SzervermenedzsmentBiztonságDiagnosztika FTP szerver Finom fejlesztések Közös konfiguráció.
A Windows 7 bevezetési stratégiája
Operációs Rendszerek WindowsXP®.
Module 1: A Microsoft Windows XP Professional telepítése
Module 6: Troubleshooting the Boot Process and Other System Issues Hibaelhárítás a rendszerbetöltő folyamatban és más rendszer kiadásban.
FTP File Transfer Protocol. Mi az FTP? Az FTP egy olyan protokoll, amely fájlok interneten keresztül végzett átvitelére szolgál. A felhasználók többsége.
System Center Configuration Manager 2007
AD {RMS} Active Directory Rights Management Services
Kezdeti konfiguráció Telepítés utáni beállítások Server Manager Egyszerű, áttekinthető felület Hasznos funkciók Parancssoros elérhetőség.
Windows Server 2012 Kiadások, licencelés, lehetőségek
Demo/teszt környezetek Szerver konszolidáció Adatközpontok alapja.
Desktopok fájdalommentes frissítése Kovács Zoltán Architect Farkas Attila Konzulens.
Takács Béla Operációs rendszerek 2.. „Néhány” fontos operációs rendszer EgyfelhasználósTöbbfelhasználós DOS (Microsoft)UNIX MS-DOS (Microsoft)LINUX.
V 1.0 ÓE-NIK, Programozás I. A Microsoft Visual Studio 2010 használata.
SEEGRID használat saját tanusítvánnyal. Lépések Tanusítvány transzformálása –Igen, sajnos megint... Bejelentkezés saját accounttal Tanusítvány és titkos.
Adatbázis adminisztrátori ismeretek
1 Hernyák Zoltán Programozási Nyelvek II. Eszterházy Károly Főiskola Számítástudományi tsz.
1 Hernyák Zoltán Web: Magasszintű Programozási Nyelvek I. Eszterházy.
Kommunikációt segítő programok a hálózaton
ELTE WIFI Beállítási útmutató MS Windows XP-hez
Alapozó eszközök Eseménynapló Eseményszámba megy… Analytic and Debug Logs Custom Views / Cross-log queries Event Forwarding > Subscriptions Feladatütemező.
…azaz ha nagy a baj. Gál Tamás Microsoft Magyarország.
Hogyan gyorsítsunk? Scriptek és toolok használata az üzemeltetésben Kurucz György teméktámogatási tanácsadó.
A tömeges telepítés csodálatos világa
Supervizor By Potter’s team SWENG. Tartalomjegyzék Tartalomjegyzék2 E heti célok3 Milyen szolgáltatásokat igényel egy rendszergazda?4 Milyen jellemzői.
Microsoft Windows Win2000 telepítési folyamata.
Mentési lehetőségek a Windows server 2008-ban System Center Data Protection Manager áttekintés Gyakorlati tanácsok DPM-hez.
A teljes infrastruktúra egységesített felügyelete és védelme.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
A felhasználó központú IT Windows Server 2012 R2 konferencia
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
A távoli asztal, valamint az Endnote használata a távoli asztalon Skultéti Attila
Symbol mobil terminálok Szoftver frissítések, image-ek, hasznos információk Széles Gábor és Gulyás László BCS Hungary Kft.
Az operációs rendszer feladatai
Hálózati struktúrák, jogosultságok
Előadás másolata:

Mire képes a User State Migration Tool 3.0.1? A lehetséges forgatókönyvekről Nagyszerű eszköz - kicsiknek Nagyszerű eszköz – nagyoknak (is) Alkalmazásbiztonság és futási szintek

Felhasználói fiókok átmozgatása Felhasználói adatok átmozgatása Adatok a profilban Adatok másutt Alkalmazás adatok átmozgatása Az általunk választott adatok átmozgatása …és kicsit részletesebben:

Például: Eltérő verziójú alkalmazások beállításai Eltérő nyelvi verziójú adatok (!) Felcsatolt hálózati meghajtók, helyi nyomtatók, driver-ek, jelszavak, alkalmazás fájlok (futtatható és egyéb rendszerfájlok) Helyi megosztások és azok jogosultságai Az USB meghajtók viselkedése vegyes: ha külső lemez akkor a fájlok mozognak, ha csak pendrive, akkor nem.

„Wipe & Load” – Dobd ki és Tedd vissza „Side by Side” – A klasszikus költözés

Olvassuk el a részletes dokumentációt, a /help már nem lesz elég! Pl. a scanstate szintaxisa: scanstate [StorePath] [/i:[Path\]FileName] [/o] [/v:VerbosityLevel] [/nocompress] [/localonly] [/encrypt /key:KeyString|/keyfile:[Path\]FileName] [/l:[Path\]FileName] [/progress:[Path\]FileName] [/r:TimesToRetry] [/w:SecondsBeforeRetry] [/c] [/p] [/all] [/ui:[DomainName\]UserName]|LocalUserName] [/ue:[DomainName\]UserName]|LocalUserName] [/uel:NumberOfDays|YYYY/MM/DD|0] [/efs:abort|skip|decryptcopy|copyraw] [/genconfig:[Path\]FileName] [/targetxp] [/config:[Path\]FileName] [/?|help]

C:> scanstate /i:migapp.xml /i:miguser.xml /genconfig:config.xml /v:13

Felhasználóink környezetbarát (zöld) fájljai Felhasználóink környezetbarát (zöld) fájljai Vistára automatikusan átkerül a szükséges tanúsítvány, az adatokat az /efs:copyraw kapcsolóval vihetjük át XP esetén a tanúsítványt külön kell migrálni (Certificates MMC vagy cipher.exe)

C:> loadstate /i:migapp.xml /i:miguser.xml

Teljes integráció a System Center Configuration Manager 2007-tel Az ügyféltelepítési „Task Sequence” része lehet Az adatok tárolója a ‘State Migration Point’ Az SMP egy új SCCM szerepkör Egy mappamegosztás és SCCM szoftver SCCM telephelyenként több is lehet A SCCM-mel összeköthető a régi és új gép, így csak az új töltheti le a beállításokat A beállítások helyben is menthetők wipe- and-load típusú frissítésnél

 Admin: Kapcsolat létrehozása az új és régi gép között  Admin: A ‘state save task sequence’ feladat meghirdetése a régi gép számára Új gép Régi gép SMP & fájlmegosztás Telephely  A régi gép lefuttatja a feladatlistát, és kap egy titkosító kulcsot meg egy listát a használható SMP- kről. (RequestStateStore)  A régi gép ellenőrzi az szabad helyet az SMP-ken majd választ egyet (RequestStateStore)  A régi gép lefuttatja az USMT-t, a kapott információt csomagolja, titkosítja és SMB-vel a SMP megosztásra írja  A régi gép jelenti az SMP-nek a mentés befejezését. Az SMP olyan ACL-t állít be, hogy csak az új gép képes olvasni a csomagot. (ReleaseStateStore)

Új gép Régi gép SMP és fájlmegosztás Telephely  Admin: OS telepítés feladatlista meghirdetése az új gépre  Az új gép futtatja a feladatlistát, megkapja a titkosító kulcsot és az SMP-t, ahol a lementett adatok találhatók (RequestStateStore)  Az új gép megkapja a fájlmegosztás nevét az SMP-től (RequestStateStore)  USMT futtatás: a beállítások letöltése (SMB- vel), a titkosítás feloldása; az adatok helyreállítása  Az új gép jelenti, hogy az SMP állapot betöltése véget ért. Az SMP elindítja az adatmegőrzési időzítőt. (ReleaseStateStore)

Az egyik lehetséges „mellékhatás” - a Vista User Account Control hatása az alkalmazásainkra Az esetek többségében jótékony hatású – futtatás Administrator jog nélkül és Power Users nélkül Ismernünk és értenünk kell a futási szinteket és a file és registry virtualizációt

Minden processz / objektum rendelkezik ilyennel A shell itt fut

A három futási szint RunAsInvoker – a normál felhasználói szint RunAsHighest – az adott felhasználó legmagasabb szintje RunAsAdmin – explicit adminisztrátori szint Kockázati besorolások Zöld/kék – Windows rendszeralkalmazás Szürke – aláírt alkalmazás Sárga – aláíratlan alkalmazás Piros – blokkolt alkalmazás (pl. GPO miatt)

C:\Windows>copy con blablabla.txt

Az USMT teljes dokumentációja: b df mspx b df mspx Az USMT letöltési helye: c-691b-4b36-b7ad-6c604be4c595&DisplayLang=en c-691b-4b36-b7ad-6c604be4c595&DisplayLang=en A System Center Configuration Manager 2007 weblapja: