390 likes | 525 Views
MDOP 2012: IT - ammattilaisen työkalut infran kehittämiseen. TS/SV/RM | 6.3.2013. #td2013fi. Puhujat. #td2013fi. Samppa. Sipåålainen Järjestelmäarkkitehti Chilit Oy:ssä IT–alalla jotain 20 vuotta Sertifiointeja ~ 15 Käyttöympäristöt ja niihin liittyvät asiat
E N D
MDOP 2012: IT - ammattilaisen työkalut infran kehittämiseen TS/SV/RM | 6.3.2013 #td2013fi
Puhujat #td2013fi
Samppa Sipåålainen Järjestelmäarkkitehti Chilit Oy:ssä IT–alalla jotain 20 vuotta Sertifiointeja ~15 Käyttöympäristöt ja niihin liittyvät asiat Sovellusten elinkaarenhallinta Konsultointi PreSales #td2013fi
Ripa ExecutiveChef Chilit Oy:ssä IT-alalla reilut 21 vuotta 16 IT-sertifiointia, stillcounting :) Tiiminvetäjä Projektipäällikkö Asiantuntija Myynnintuki Blogi #td2013fi
Timppa Vantaalainen Parisertifiointia, sitäenemmänkilometrejä Teknologia-asiantuntijaMicrosoftilla Järjestelmänhallinta, käyttöjärjestelmät #td2013fi
MDOP 2012 #td2013fi
MDOP 2012:n komponentit #td2013fi
App-V 5.0 #td2013fi
Miksi virtualisoida sovelluksia Edelleen parasta, mitä voidaan tehdä sovellusten elinkaarenhallintaan ! Sovellukset seuraavat käyttäjää (Haluttaessa) Kaikki sovellusasennukset perustuvat yhteen vakiopakettiin Asennusprosessi suoritetaan vain kerran Sovelluksen uudelleenasennus = reset Mahdollistaa helpommin käyttäjille käyttäjäroolit sekä niihin perustuvat automaatiot Sovelluksesta sovellukseen tehtävää ristiintestausta ei mahdollisesti enää tarvita Nopea sovellusten jakelu Eristää vanhat versiot ”middleware” sovelluksista käyttöön vain tietyn sovelluksen kanssa Tietoturvan kannalta voidaan peruskomponenttina käyttää uudempaa versiota
Vertailua App-V 5.0 • Eienäädedikoitualevyasemaa • Eienää 4GB kokorajoitusta • Virtual Application Extension -ominaisuus • Sovelluksethelpostilinkitettävissä - Virtual Application Connection • Shared Content Store – päivittyynormaalilla App-V -prosessilla • PowerShell-skriptausalustasekvensserille, clientillejapalvelinkomponentille • Web-based management • Normaaliteventit App-V 4.6 • Dedikoitulevyasema (Q: ) • 4GB max. paketinkoko • Eristettypaikallisistaresursseista • Virtuaalisovellustenlinkkitoisiinsa - Dynamic Suite Composition • Read-only Shared Cache – VDI jaterminaaliympäristöihin • Rajoitetutskriptausmahdollisuudet (sftmime) • Installed management console • Erillisetlokitiedostot #td2013fi
Virtuaalisovellustenvuorovaikutus • Tarvitseekokäyttiksen tai natiivistiasennetunsovelluksenkommunikoidavirtuaalisovelluksenkanssa? • Tarvitseekovirtuaalisovelluksenkommunikoidatoisenvirtuaalisovelluksenkanssa? Käytetään Application Extension -toiminnallisuutta Käytetään Application Connection -toiminnallisuutta #td2013fi
Shared Content Store • Goodbye Read Only Shared Cache! • “Shared Content Store in App-V 5.0 allows us to stream directly from a content source without having to stream the package to the local platform.” • Kolme tapaa ottaa käyttöön: • Silentinstall: appv_client_setup(_rds).exe /SHAREDCONTENTSTOREMODE=1 /q • PowerShell: Set-AppvClientConfiguration -SharedContentStoreMode 1 • Registryfix: #td2013fi
App-V Server Selainpohjainenkonsoli(Silverlight) Striimaus HTTP ja SMB-protokollilla (RTSP historiaa) HallintamahdollistamyösPowerShellincmdlet-komentojenavulla Sovellustenjulkaisukäyttäjille tai työasemille #td2013fi
App-V Client Ei Q-asemaa PowerShell (SFTMIME/SFTTRAY historiaa) ParempiReadOnly Cache -tuki (VDI/terminaaliympäristöt) Modern UI -tyylinenulkoasu KonfigurointiGPO:illa HallintaPowerShellillä Voi olla asennettunarinnakkain 4.6 clientinkanssa #td2013fi
App-V Sequencer Uusi Zip-kompressoitu APPV-formaatti (SFT,OSD ja ICO-tiedostot historiaa) PowerShellcmdlet:it (mm. pakettien konvertointi 4.6 -> 5.0) Ei Q-levykirjainriippuvuutta täälläkään Muuten pitkälti 4.6 SP2 version mukainen #td2013fi
Parhaitakäytäntöjä Tunnesovellukset, mitäpaketoit! Sovelluskartta – Sovellustenriippuvuussuhteet Configuration Manager 2012 SP1 / AppVServer Koskavoidaankäyttää Configuration Managerinclienttiä? #td2013fi
App-V demo Sami Virkki
UE-V 1.0 #td2013fi
UE-V lyhyesti UE-V monitoroikäyttäjänsovelluksiinsekäkäyttöjärjestelmääntekemiäasetusmuutoksiajatallettaatiedonmuutoksistakeskitetysti Talletetutasetuksetkohdennetaankäyttäjänkaikkiintyöskentely-ympäristöihin (työasemat, RDS, VDI) Näinasetuksetsaadaanautomaattisestiseuraamaankäyttäjää #td2013fi
UE-V:narkkitehtuuri UE-V synkronoisisäänkirjautumisenyhteydessäainoastaanWindowsinasetukset. Sovellustenasetuksetsynkronoidaanniidenkäynnistyksenyhteydessä Ylläpitovoisovelluskohtaisestipalauttaaasetuksetaiempaantilaan #td2013fi
User ExperienceVirtualizationGeneratoromiasovelluksiavarten #td2013fi
UE-V demo Sami Virkki
MED-V 2.0 #td2013fi
MED-V ratkaiseeyhteensopivuusongelmat • Hyötyjä • Ajaa Windows XP -sovellukset Windows 7:ssa • Tuettu tapa virtualisoida Internet Explorer 6 tai 7 • Voi jakaa käyttöjärjestelmien välillä • USB-laitteet • Verkkotulostimet • Tiedostot • URL-ohjaukset • Tiukasti kontrolloitu virtuaalinen työasemavakio • Sovellukset voidaan julkaistaan saumattomasti käyttäjälle • Ratkaisee käyttöjärjestelmän ja sovelluksen väliset yhteensopivuusongelmat • System Center Configuration Manager -integraatio #td2013fi
MED-V:narkkitehtuuri #td2013fi
Vertailua #td2013fi
Parhaitakäytäntöjä 1. Asennaensinhallintatyöasema: -> Windows 7 Enterprise x64 SP1, Virtual PC 2009, MED-V HostAgent, MED-V Workstation Packager 2. Tee sitten perusimage: -> Uusi virtuaalikone, XP SP3, uusimmat päivitykset, konfigurointi, optimointi 3. Tee seuraavaksi tuotantoimage: -> Kopio edellisestä virtuaalikoneesta, sovellusten asennus, konfigurointi ja testaus, virtuaalikoneen siivous, levynkuvatiedoston tiivistäminen, sysprep 4. Luo MED-V WorkspacePackagewizardin avulla 5. Luo SCCM TaskSequence jolla tarvittavat komponetit jaetaan työasemiin oikeassa järjestyksessä: -> MED-V HostAgent, MED-V Workspace, Microsoft Virtual PC 2009 #td2013fi
MBAM #td2013fi
Enterprise-tasonBitlocker-hallintaa (Salattu) SQL-tietokantajonneBitlockerinpalautusavaimettalletetaan Web-portaalihelpdeskinkäyttöön Kertäkäyttöisetpalautusavaimet #td2013fi
Raportointi SQL Reporting Services tarjoaakattavatBitlocker-statusraportit Jos kannettava on varastettu, niinolikoBitlockerpäällävaiei? Jos kannettava on varastettu, niinmitkäosiotolisalattuja? MilloinkannettavaoliviimeksiyhteydessäMBAM:intietokantaan? Kuka on hakenutviimeksipalautusavaimettietokannasta? MBAM-agenttityöasemille Keskitettykonfigurointi Group Policyllä Tarjoaa user-tasonoikeudetBitlocker-salauksenkäyttöönottoonja PIN-koodinasettamiseen #td2013fi
DaRT #td2013fi
Tehokkaita työkaluja ongelmatilanteisiin Mahdollistaapääsynkoneeseenjossaeikäyttöjärjestelmäenääkäynnisty Palauttaapoistetuttiedostot Resetoipaikallisetsalasanat Analysoimuistivedokset Käyttöjärjestelmänollessapoispäältä: Poistaahaittaohjelmatkoneesta Pääsytiedostojärjestelmään (Bitlocker-tuki) Pääsyrekisteriin Mahdollisuuspoistaa hotfix korjauksia Mahdollisuus ”pyyhkiä” kovalevyn sisältö #td2013fi
AGPM #td2013fi
Parempi hallinta Group Policy muutoksiin Roolipohjainen delegointi ja muutoshallinta Group Policyjen hallintaan GPO-objektien haku ja filtteröinti Sisältö ja muutosraportit GPO-objektien export ja import metsien välillä Offline-editointi Automaattinen GPO-objektien varmistus ja mahdollisuus palata aiempiin versioihin Roskapönttö #td2013fi
AGPM:n arkkitehtuuri #td2013fi
Mistänäitäratkaisujaoikeinsaa? #td2013fi
No tietystiChilitiltä Laitteetja niihin liittyvä logistiikka ja palvelut Ohjelmistotja niihin liittyvät palvelut: tuoteratkaisut, sopimus- ja lisenssikonsultaatio Yritys perustettu 1/2010 Liikevaihto 2011: 12.4M€ Uusin teknologiaja sen tarjoamat mahdollisuudet helposti käyttöönotettuna Tarjoamme asiakkaillemme palveluja, joita muut eivät osaa, ehdi tai halua tehdä Pitopalvelutja niiden tuomat edut ja säästöt ympäristön ylläpidossa #td2013fi
Chilit #td2013fi
Kiitoksetmielenkiinnosta! Palautettavoiantaatechdays.fisivustonkautta tai vaikkaihanlivenäkinsuoraanesiintyjille #td2013fi