190 likes | 260 Views
Ügyféladatok migrálása – a kis eszközök szépsége. Somogyi Csaba csaba.somogyi @ microsoft.com IT üzemeltetési tanácsadó Microsoft Magyarország. Tartalom. Mire képes a User State Migration Tool 3.0.1? A lehetséges forgatókönyvekről Nagyszerű eszköz - kicsiknek
E N D
Ügyféladatok migrálása – a kis eszközök szépsége Somogyi Csaba csaba.somogyi@microsoft.comIT üzemeltetési tanácsadó Microsoft Magyarország
Tartalom • Mire képes a UserStateMigrationTool 3.0.1? • A lehetséges forgatókönyvekről • Nagyszerű eszköz - kicsiknek • Nagyszerű eszköz – nagyoknak (is) • Alkalmazásbiztonság és futási szintek
Mire képes az USMT 3.0.1? • Felhasználói fiókok átmozgatása • Felhasználói adatok átmozgatása • Adatok a profilban • Adatok másutt • Alkalmazás adatok átmozgatása • Az általunk választott adatok átmozgatása • …és kicsit részletesebben:
Az USMT-vel migrálható adatok http://technet2.microsoft.com/WindowsVista/en/library/91f62fc4-621f-4537-b311-1307df0105611033.mspx?mfr=true
Az USMT-vel NEM migrálható adatok • Például: • Eltérő verziójú alkalmazások beállításai • Eltérő nyelvi verziójú adatok (!) • Felcsatolt hálózati meghajtók, helyi nyomtatók, driver-ek, jelszavak, alkalmazás fájlok (futtatható és egyéb rendszerfájlok) • Helyi megosztások és azok jogosultságai • Az USB meghajtók viselkedése vegyes: ha külső lemez akkor a fájlok mozognak, ha csak pendrive, akkor nem.
Felhasználási forgatókönyvek „Wipe & Load” – Dobd ki és Tedd vissza „SidebySide” – A klasszikus költözés
Mielőtt nekikezdünk… • Olvassuk el a részletes dokumentációt, a /helpmár nem lesz elég! • Pl. a scanstate szintaxisa: • scanstate [StorePath] [/i:[Path\]FileName] [/o] [/v:VerbosityLevel] [/nocompress] [/localonly] [/encrypt /key:KeyString|/keyfile:[Path\]FileName] [/l:[Path\]FileName] [/progress:[Path\]FileName] [/r:TimesToRetry] [/w:SecondsBeforeRetry] [/c] [/p] [/all] [/ui:[DomainName\]UserName]|LocalUserName] [/ue:[DomainName\]UserName]|LocalUserName] [/uel:NumberOfDays|YYYY/MM/DD|0] [/efs:abort|skip|decryptcopy|copyraw] [/genconfig:[Path\]FileName] [/targetxp] [/config:[Path\]FileName] [/?|help]
C:> scanstate /i:migapp.xml /i:miguser.xml /genconfig:config.xml /v:13 Az USMT tartalom testreszabása és az adatmentés demó
Néhány extra feladat • Felhasználóink környezetbarát (zöld) fájljai • Vistára automatikusan átkerül a szükséges tanúsítvány, az adatokat az /efs:copyraw kapcsolóval vihetjük át • XP esetén a tanúsítványt külön kell migrálni (Certificates MMC vagy cipher.exe)
C:> loadstate /i:migapp.xml /i:miguser.xml LoadState demó
Beállítások mozgatása: mentés fázis Admin:Kapcsolat létrehozása az új és régi gép között SMP & fájlmegosztás Admin:A‘state save task sequence’feladat meghirdetése a régi gép számára A régi gép ellenőrzi az szabad helyet az SMP-ken majd választ egyet (RequestStateStore) Telephely A régi gép lefuttatja az USMT-t, a kapott információt csomagolja, titkosítja és SMB-vel a SMP megosztásra írja A régi gép lefuttatja a feladatlistát, és kap egy titkosító kulcsot meg egy listát a használható SMP-kről. (RequestStateStore) A régi gép jelenti az SMP-nek a mentés befejezését. Az SMP olyan ACL-t állít be, hogy csak az új gép képes olvasni a csomagot. (ReleaseStateStore) Régi gép Új gép
Beállítások mozgatása: visszatöltés Admin:OS telepítés feladatlista meghirdetése az új gépre SMP és fájlmegosztás Az új gép megkapja a fájlmegosztás nevét az SMP-től (RequestStateStore) Telephely Az új gép futtatja a feladatlistát, megkapja a titkosító kulcsot és az SMP-t, ahol a lementett adatok találhatók (RequestStateStore) USMT futtatás: a beállítások letöltése (SMB-vel), a titkosítás feloldása; az adatok helyreállítása Az új gép jelenti, hogy az SMP állapot betöltése véget ért.Az SMP elindítja az adatmegőrzési időzítőt. (ReleaseStateStore) Régi gép Új gép
A migráció utóélete • Az egyik lehetséges „mellékhatás” - a Vista User Account Control hatása az alkalmazásainkra • Az esetek többségében jótékony hatású – futtatás Administrator jog nélkül és PowerUsers nélkül • Ismernünk és értenünk kell a futási szinteket és a file és registryvirtualizációt
A process-ek integritási szintjei • Minden processz / objektum rendelkezik ilyennel A shell itt fut
Alkalmazás integritás és futási szintek • A három futási szint • RunAsInvoker – a normál felhasználói szint • RunAsHighest – az adott felhasználó legmagasabb szintje • RunAsAdmin – explicit adminisztrátori szint • Kockázati besorolások • Zöld/kék – Windows rendszeralkalmazás • Szürke – aláírt alkalmazás • Sárga – aláíratlan alkalmazás • Piros – blokkolt alkalmazás (pl. GPO miatt)
C:\Windows>copy con blablabla.txt File és registryvirtualizáció demó
Olvasnivalók Az USMT teljes dokumentációja: http://technet2.microsoft.com/WindowsVista/en/library/91f62fc4-621f-4537-b311-1307df0105611033.mspx Az USMT letöltési helye: http://www.microsoft.com/downloads/details.aspx?FamilyID=799ab28c-691b-4b36-b7ad-6c604be4c595&DisplayLang=en A System Center Configuration Manager 2007 weblapja: http://www.microsoft.com/systemcenter/configmgr/default.mspx