Автоматизация задач администрирования в Windows

Необходимо настроить сервер VNC и подключение с помощью клиента или купить Удаленный рабочий стол Apple.

6
задан 15 May 2009 в 21:55
7 ответов

Мы используем Групповую политику почти для всего в эти дни, и мы используем единственный образ диска Windows, который мы развертываем на всех наших компьютерах. У нас также есть установленный Менеджер конфигурации System Center (новейшая версия SMS).

Наше изображение содержит все наиболее часто используемые приложения в нашем средстве, но мы используем Групповую политику для представления только приложений, которые должны видеть конкретный пользователь или группа пользователей. Это сохраняет Меню "Пуск" и рабочий стол опрятными.

SCCM позволяет устанавливать и исправлять программное обеспечение. Это может также быть сделано через Групповую политику.

Для задач автоматизации мы используем PowerShell в большой степени. Это определенно стоит усилий, которые Вы приложите к изучению его.

Мы не позволяем пользователям устанавливать приложения, таким образом, мы не должны удалять помещенные в черный список приложения очень, но если бы мы сделали то это могло бы быть сделано через SCCM также.

Это - довольно общий вопрос. Есть ли что-нибудь в особенности, что необходимо знать больше о?

5
ответ дан 3 December 2019 в 00:20
  • 1
    You' корректное ре, это является довольно общим. Моя главная цель состоит в том, чтобы надеть рекомендации, как другие обрабатывают это прежде, чем запустить процесс самостоятельно. I' m верный I' ll имеют более конкретные вопросы, после того как я вхожу в него. Как отдел ИТ для малого бизнеса, я в настоящее время управляю приблизительно 3 дюжинами рабочих столов и ноутбуков вручную среди моих многих других обязанностей. I' m надеющийся стандартизировать и автоматизируют как можно больше этого, чтобы уменьшить мою рабочую нагрузку и устранить необходимость нанять дополнительный штат IT для подавления наших затрат. –  berberich 15 May 2009 в 19:49
  • 2
    Необходимо взглянуть на Основы System Center для развертывания тот размер. –  Doug Chase 15 May 2009 в 21:22
  • 3
    +1 для комбинации групповой политики и powershell –  user2278 15 May 2009 в 22:04

Мы используем Сервер управления Windows Systems для большого количества из того, что Вы описываете. Также другое приложение звонило, Softricity SoftGrid делает некоторые вещи, которыми Вы могли бы интересоваться.

1
ответ дан 3 December 2019 в 00:20

Мы используем Active Directory и GPOS для как можно больше из-за простоты развертывания и управления. Хорошо отметить, что существует много полезных инструментов и шаблонов .adm там, которые позволяют Вам расширить управление через GPOS к больше, чем просто настройкам окон запаса.

Мы также используем WSUS, который довольно трудно разбить для управления исправлениями. Для других задач мы автоматизируем со сценариями, записанными в Python (это легко записать быстро в и идет с включенными батареями), а также старые добрые сформированные сценарии пакетной обработки. Резервное копирование является хорошим примером; задания выполнений сценария в ntbackup, osql дампы базы данных и резервные копии почтового ящика кирпичного уровня экс-слияния, шифруют все это, помещает его, где это должно быть и посылает журналы по электронной почте, когда это закончено.

1
ответ дан 3 December 2019 в 00:20

SMS стало SCCM, в случае, если существует любой беспорядок. Мы используем Altiris, который является конкурирующим продуктом для развертывания программного обеспечения и отслеживания. Однако те решения имеют тенденцию быть немного дорогими. если Вы говорите о малом бизнесе. В случаях, где я поддерживал тот тип ситуации, я создал стандартные изображения с помощью инструмента как Фантом Symantec, который имел установленное стандартное программное обеспечение (как Office). Затем я выяснил, как автоматизировать установки других пакетов программного обеспечения с помощью сценариев пакетной обработки. Когда новая система вошла, или нужно было быть повторно отображен, затем я мог запустить те скрипты, чтобы гарантировать, что правильное программное обеспечение было установлено.

Одно из лучших решений, если можно осуществить его, состоит в том, чтобы устранить права локального администратора из конечных пользователей. В большинстве случаев это выполнимо и является политической борьбой. Это помогает уменьшить работу из-за параметров настройки приложения и почти полностью устраняет случаи, где пользователи устанавливают помещенное в черный список программное обеспечение. Это также имеет тенденцию уменьшать обращения за поддержкой из-за вредоносного программного обеспечения.

0
ответ дан 3 December 2019 в 00:20

Одна вещь, которую я сделал в прошлом, состоит в том, чтобы поместить ярлык на сценарий на рабочем столе каждой машины. В этом центральном сценарии я поместил все виды мер, патчей, сбора данных, входа, и т.д. Пользователи смогли запустить этот скрипт и "сбросить" приложения. Например: Определенные параметры настройки приложения, которые находятся в HKCU, добирались бы в неисправном состоянии иногда. Пользователи просто знали, чтобы поразить сценарий сброса и возвратиться к квадратному, если определенные вещи пошли не так, как надо. Это повторно отобразило диски и принтеры на основе различных триггеров. Мы начали делать его давным-давно после того, как мы отказались от бродящих рабочих столов в дни NT. Пользователи могли переключить столы и удостовериться, что все было настроено к определенной базовой линии.

Иногда мы использовали бы что-то как Основной сценарий для упаковки vbscript под локальным поднятым privs для получения чрезвычайной фиксации, что пользователи не могли установить. Определенно тип самокрутки подхода, но это просто, расширяемо, и очень эффективно. После того как пользователи приучены к идее использовать его, проблемы разрешены быстро с небольшим временем простоя. Можно стать довольно творческими с ним.

Я был бы также решительно второй идея удалить локальные права администратора, если возможный (это может быть проблематично с путешественниками ноутбука хотя).

0
ответ дан 3 December 2019 в 00:20

Относительно Вашего комментария к стандартизированному образу диска для начального развертывания ОС Вы посмотрели на использование Microsoft Deployment Toolkit для создания и развертывания Ваших изображений?

Мы использовали это в течение приблизительно двух лет теперь, и это действительно сократило количество изображений, которые мы должны были поддержать особенно вокруг управления драйвером. Мы используем его для не только настольные сборки, но также и сборки сервера. Это также имеет большие ссылки с Развертыванием ОС SCCM.

2
ответ дан 3 December 2019 в 00:20

В эти дни собственная система Microsoft обработки изображений настоятельно рекомендуется по любым решениям твердого изображения как Фантом. Основные инструменты являются бесплатными, и Вы используете включенные сервисы как Windows Deployment Services (WDS) и свободные акселераторы как Microsoft Deployment Toolkit (MDT) для легкого развертывания их.

Групповые политики для базовой конфигурации и могут сделать материал как разрешение путешественникам ноутбука изменить их настройки сети, не будучи администраторами, а также установкой различных значений по умолчанию, вызванных настроек и запустить скрипты в зависимости от многих критериев.

Добавление более сложного решения сверху этого, чтобы более легко управлять приложениями сторонних производителей было бы мудро, в зависимости от размера среды. Серия System Center доступна в меньших вариантах как Основы и ныне несуществующий EBS или как выросшие продукты как Менеджер конфигурации, который был бы достойным первым шагом, если Основы не соответствуют масштабу.

0
ответ дан 3 December 2019 в 00:20

Теги

Похожие вопросы