Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7)



Vergelijkbare documenten
Inhoud S003. Vak: Windows 7 niv 3/4

DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012

Windows server Wesley de Marie. Wesley

1 Installatie van de server... 2

Praktijk opdrachten VMware

Voor op afstand os installatie moeten de volgende onderdelen geïnstalleerd zijn op de Windows 2000 server.

Installeren van het programma:

IAAS - QUICK START GUIDE

Handleiding Mac OS X 10.7 Lion. Deploy Studio

Deze opdracht maakt gebruik van de VAPP JVN_OBI_Algemeen. Haal de VAPP op en start de virtuele machines op.

Installatiehandleiding. ixperion Word Import. voor Windows 2008 R2 64bit. Smartsite ixperion WordImport Implementatie. Copyright

Configureren van een VPN L2TP/IPSEC verbinding

Onderhoud en Beheer Informatiesystemen. 70_642 opdracht Windows Firewall.

Installatie van sqlserver

4/5 Installatieservers

Windows Xp professional op de werkstations en Windows 2000 op de Server

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:

NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows

IAAS BACKUPS MAKEN MET IASO

Installatie SQL: Server 2008R2

1) Domeinconfiguratie van Windows 9x clients & Windows Millennium

Installatie Domein Windows 2000

Aandachtspunten voor installatie suse in vmware server

Op de Virtual Appliance is MySQL voorgeïnstalleerd. MySQL is momenteel de meest gebruikte database op het internet.

Inhoud van deze Opdracht; - TCP/IP - DHCP

Om gebruik te maken van het draadloze netwerk Eduroam, zal het programma SecureW2 geïnstalleerd moeten worden.

Standard Parts Installatie Solid Edge ST3

vcloud getting started

2 Installatie Windows Server 2008 R2 Standard

Upgrade naar People Inc 3.5.0

Module VIII - DNS. Stefan Flipkens - Cursus: Internet - Intranet ( )

Het installeren van de software.

HOWTO: Microsoft Domain Controller en Linux DNS-server. geschreven door Johan Huysmans

Installatie SQL Server 2012

Handleiding gebruik VMware Horizon Client

Installatie SQL Server 2014

Computer vanop afstand overnemen via Extern Bureaublad.

Installatie SQL Server 2008R2

1. Hardware Installatie Installatie van Quasyscan...6 A. Hoe controleren of je een actieve internetverbinding hebt?...6 B.

TECHNISCH ONTWERP Windows Server Door: Tomas, Zubin, Sammy en Vincent

HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012

Installatie en gebruikershandleiding Cyso Hosted Exchange MacOS X Uw gegevens:

HANDLEIDING >NAT ROUTER MET PFSENSE MEDIATECHNOLOGIE GRAFISCH LYCEUM ROTTERDAM SAMENSTELLER: R.SELLIS

Alleen boek op tafel

Inrichting Windows XP Pro werkstation in schoollan

... Procedure: Automatische Installatie. Landscape: Het uitrollen van een Server of werkstation middels Improve

Installatie Windows Server 2003 UK Standard Edition

1. Installatie netwerklock

UBUNTU 8 installatie. 13/10/ ivowebschool.be/ /205bc10d-ef8e-4a 1/14. Onderwerpen

Handleiding VirtualBox

Quickstart ewon Cosy 131

Installatie procedure

De SAP Cloud Connector 2.0 maakt SAPUI5 ontwikkeling via de WEB-IDE mogelijk met data uit je eigen backend systeem.

10/5 Integratie met Windows

Inhoudsopgave. Inhoud

TIPS & TRICKS PASSIVE FALLBACK

Siemens workpoints en DHCP options

VU POINT Camera Toevoegen

Quickstart handleiding

HANDLEIDING. IPv6 implementatie op een DirectAdmin server met CentOS

Leg de CD-rom Solid Edge ST3 in de cd-drive van je computer. Normaal verschijnt volgend kader vanzelf.

MySQL Server Installatie Handleiding RETSOFT ARCHIEF EXPERT VERSIE Versie: v

Printen met de NAS-server (PO50696)

cbox UW BESTANDEN GAAN MOBIEL! VOOR ANDROID-SMARTPHONES EN -TABLETS GEBRUIKERSHANDLEIDING

Installing XDMS - Client.

IAAS HANDLEIDING - SOPHOS FIREWALL

Camping Hotspot Installatie

Instellen Zyxel modem als stand-alone ATA

WHITE PAPER. by Default Reasoning

Een Windows XP-netwerk maken

Installeer Apache2: Landstede februari 2009 versie 3 1 Bertil Hoentjen

Installatie handleiding Telefoon Assistent v0.4

KeyLink B.V. KeyLink CTI Client Installation Manual - Dutch

Introductie. Handleiding: Owncloud instellen

Inhoudsopgave: Whisper380-computerhulp

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators

Technische documentatie Klankie 2010 voor systeembeheerders/installateurs

Dit is een greep uit mijn stageverslag. 4. Citrix migratie

Pervasive Server V9 Installatiegids

BRIGHT-NET INSTALLATIE HANDLEIDING

Wat te doen na de aanschaf van:

Installatie Procedure Solid Edge ST10 FLOATING LICENTIE

Handleiding: CitrixReceiver installeren voor thuisgebruik.

PROJECTDOCUMENTATIE [SYSPREP / UNATTENDED INSTALLATION

Inhoudsopgave: Whisper380-computerhulp

Updatehandleiding Standard Parts Solid Edge 2019

RUCKUS UNLEASHED GATEWAY

Handleiding Remote Werkplek

Linux Gevorderden Basis installatie Linux. Elektronica-ICT. Selina Oudermans 2ICT4. Academiejaar

Installatiehandleiding TiC Narrow Casting Manager

HANDLEIDING DMS Plugin Installatie, configuratie & werking

Update Procedure Standard Parts Solid Edge 2019

Installatie King Task Centre

Quarantainenet Log Forwarder

In dit artikel zal ik u uitleggen hoe u rechtstreeks vanuit Troublefree Retail kan afdrukken

PASSIVE FALLBACK QUICK START GUIDE

Deze procedure beschrijft de handelingen die verricht moeten worden voor het verbinden van uw laptop met het wireless netwerk van de HU

Micro Computer Service Center. Installatie

Installatiehandleiding FWG 3.0/ Stand-alone / Netwerkversie. Nieuwe Installatie van FWG 3.0/ met een MS Access database

Transcriptie:

Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7) Inhoud Inrichting van de deploymentserver.... 1 De Windows Deployment Server role.... 2 Windows 7;Boot.wim en Install.wim.... 3 Delegated users.... 3 CaptureImages.... 5 Sysprep.... 6 Beperking recht om uit te rollen.... 9 Deze opdracht bouwen we in de cloud. Haal daarvoor de VApp JVN_Deployment op. Rename deze Vapp meteen naar jouw voor-en achternaam. Inrichting van de deploymentserver. In deze opdracht gaan we een Windows server2008 deployment server installeren. Deze server noemen we DC_Deploy. Via deze deploymentserver gaan we Windows clients uitrollen in het domein. Deze clients bevatten de gewenste applicaties. Om een deployment services server op te zetten moeten we wel eerst enige voorbereidingen treffen. We moeten in ons netwerk namelijk een DHCP server hebben.( In onze situatie wordt de enige server zowel DHCP server als Deployment server) De server hoeft eigenlijk geen domain controller te zijn, maar moet wel deel uitmaken van het domein. Onze DC_Deploy zit in het domein Deploy.com en treedt daar wel op als Domain Controller. Bovendien is het wel handig om onze deploymentserver een tweede harde schijf te geven van voldoende omvang. Daarop zullen we de uit te rollen images wegschrijven. Auteur; J. van Nimwegen pagina 1 van 11

Het bedrijf waarvoor wij deze omgeving inrichten omvat meerdere afdelingen. Voor elke afdeling is in AD een aparte OU aangemaakt. Om de domain administrator zoveel mogelijk te ontlasten, zal op elke afdeling een aparte ICT medewerker belast worden met het uitrollen van nieuwe machines in de OU waarin deze medewerker is opgenomen. Deze medewerker krijgt daarvoor een apart account toegewezen. Dit account is speciaal bedoeld voor het uitrollen van nieuwe machines. In de accountnaam zal steeds de toevoeging ICT worden opgenomen. Op DC_Deploy: Richt de Windows 2008 server in. Hostname DC_Deploy, intern Ipadres 192.168.2.100 /24. Stel als verwijzing meteen in: DNS server 127.0.0.1. Zorg dat DC_Deploy gepromoot wordt tot domain controller van het domein Deploy.com. Functional level W2008. Installeer nu de DHCP service. Scope; naam Deploy, range 192.168.2.10 tot 192.168.2.50/24. Scope options; DNS domain Name, default gateway 192.168.2.100. De Windows Deployment Server role. Installeer nu de rol van de Deploymentserver inclusief de Transportserver. Direct na de installatie van deze rol moeten we de server configureren: Rechtsklik om DC_Deploy te configureren: Do not listen en Configure DHCP beiden aanvinken. Laat responden naar alle clients ( known and unknown) Laat nog geen images aan de server toevoegen. Auteur; J. van Nimwegen pagina 2 van 11

Windows 7;Boot.wim en Install.wim. Voeg nu vanaf de Windows 7 installatie DVD de Boot.wim file toe aan de imagestore. Rechtsklik op de map BootImages/ add Bootimage. Image name wordt Bootwim vanaf de DVD. Voeg ook de Install.wim toe als install image. Maak een nieuwe imagegroup Win 7 Installaties aan. Voeg de install.wim daaraan toe. Delegated users. Nu moeten we Active Directory inrichten. Maak twee OU's; inkoop en verkoop. Elke OU krijgt een speciaal Ict-account: InkICT en VerkICT. Geef via delegation of control beide accounts het recht om uitsluitend in de eigen OU computerobjecten aan te maken. Stel in de properties van de deploymentserver in dat een uitgerolde machine wordt geplaatst in de OU van het account die de machine uitrolt. De computernaam moet tevens een verwijzing bevatten naar degene die de computer uitrolt. Start nu de Windows7 client op. Deze bevat nog geen besturingssysteem. Je komt in de PXE boot omgeving. Stel via de F2 functietoets in de BIOS van de nieuwe machine de opstartvolgorde in als volgt: Auteur; J. van Nimwegen pagina 3 van 11

1. primary bootdevice: Network boot 2. secondary bootdevice: CDROM 3. third boot device: Hard Disk. Start de client op vanaf het netwerk. Log in als domain administrator en installeer Windows 7. Bij de opstart ;druk op F12. Volg het scherm. Start daarna de nieuw geinstalleerde Windows 7 client op. Maak in de initiatieprocedure een lokaal beheerdersaccount aan. Log echter in met het account van de domain administrator. Constateer dat de machine lid is van het domein en zichtbaar in DNS De hostname bevat een verwijzing naar de administrator en de machine bevindt zich in de container Users. Daar bevindt zich namelijk ook het account van de administrator. In deze versie van deployment moet de administrator nog steeds enige informatie ingeven bij de initiele setup van de uitgerolde client. Uiteraard is dit nog verder te automatiseren. In het kader van deze eerste verkenning van WDS zullen we dat nu niet doen. Wat we in verband met een juiste werking binnen het domein wel graag automatiseren, is het aanpassen van de tijdzone op de clients. Maak hiervoor op domeinniveau een GPO aan met een opstartscript. Gebruik in het scrip de tool TZUTIL.(tzutil /s "W. Europe Standard Time") Auteur; J. van Nimwegen pagina 4 van 11

Bouw op DC_Deploy de GPO zoals in bovenstaande tekstvak wordt aangegeven. Ga na dat de client zijn klok synchroniseert met de server. Installeer nu enkele applicaties ( Red Yellow and Blue). Voorzie het bureaublad van een egale achtergrond. Plaats op die achtergrond de tekst Algemene layout bedrijfscomputers. CaptureImages. Uitrol binnen Active Directory. Om de uitrol van deze geconfigureerde machine binnen AD mogelijk te maken, zullen we deze configuratie moeten capturen. D.w.z. vanaf de WDS server ophalen bij de client en inpakken in een Install.WIM bestand. Dit WIM bestand kunnen we vervolgens gebruiken om per afdeling (OU) een afgeleide configuratie te maken die we vervolgens ook weer kunnen capturen en uitrollen naar de diverse OU's. Maak de capture als volgt aan op de server: Rechtsklik op de Boot Image Bootwim vanaf DVD. selecteer: create capture Boot image. Imagenaam: Algemene configuratie. Plaats de image op de server in een nieuwe map Remoteinstall\images\al gemeen. Bestandsnaam: Algemeen Daarna rechtsklikken op de Bootimagemap. Kies vervolgens Add boot image; voeg de nieuw gemaakt Algemeen.WIM toe. Auteur; J. van Nimwegen pagina 5 van 11

Sysprep. Voorbereiden van de client: Nu moeten we de ingerichte Windows 7 machine voorbereiden om als WIM file bruikbaar te zijn. We gebruiken Sysprep om te machine te ontdoen van machine speficieke informatie. ( Hostname, SID code etc wordt verwijderd. Ook meldt sysprep de machine af bij DNS) Dan kunnen we nu de machine uploaden naar de server. Op de client: Run de CMD als administrator. Start Sysprep op. Gebruik de opties OOBE/Generalize/Reboot Laat bij de reboot direct opstarten vanaf het netwerk. Kies nu de capture Algemene Configuratie die in het bootmenu staat. Je kunt nu alleen de lokale drive selecteren als schijf die een sysprepped installatie bevat. Laat de sysprepped drive capturen naar een aparte map Wim op de lokale schijf van de client zelf. Imagename; Algemeen. Auteur; J. van Nimwegen pagina 6 van 11

Denk erom dat je de extensie WIM meegeeft aan de bestandsnaam van de capture. Laat direct tijdens dat proces uploaden naar de server. Kies de imagegroup waarin later de captured win7 te vinden moet zijn. Als beide velden zijn ingevuld klik op Connect. Let op; ook het grayed out veld Name and location moet je invullen. Voeg het image toe aan de imagegroup Algemene Configuratie. Sluit daarna de wizard op de client af met de knop Finish. ( dit duurt wel even...) Laat de client niet opnieuw opstarten!! Disable op de server nu eerst de Captured image Algemeen (bootimage). Daarmee voorkomen we dat we straks per ongeluk gaan uploaden, terwijl we alleen maar een image hoeven te downloaden... Voordat we nu een nieuwe machine gaan uitrollen met behulp van deze capture, moeten we even wat zaken regelen. We kunnen in de cloud geen extra client aanmaken; dat betekent dat we de gebruikte client steeds opnieuw moeten herinrichten met de uit te rollen nieuwe image. Op zich is dat geen probleem. Echter, zolang de Auteur; J. van Nimwegen pagina 7 van 11

Deploymentserver de gebruikte client nog kent ( vooral het IP adres) zal de nieuw uitgerolde machine niet aan het domein worden toegevoegd. Verwijder daar nu eerst de client uit ADUC, DNS en DHCP. Start nu de client opnieuw op met een netwerkboot. Bij de opstart ;druk op F12. Volg het scherm. Kies voor de BootWIM. De afdeling Inkoop kan met de algemene configuratie toe. Dit betekent dat nu InkICT de computer gaat uitrollen. Log in als InkICT. Rol de Algemene configuratie uit. Verwijder tijdens de setup de bestaande volumes van de client. Laat één nieuw volume aanmaken. Laat tijdens de setupprocedure de tijdzone staan op de defaultwaarde; daar hebben we onze GPO voor... Constateer dat de nieuwe computer automatisch verschijnt in de OU Inkoop. Ga na dat de eerder geinstalleerde applicatie werkt. Op de afdeling Verkoop dient echter een andere configuratie te worden uitgerold. Auteur; J. van Nimwegen pagina 8 van 11

Pas daarom nu deze machine aan. Installeer andere applicaties, geef een egaal bureaublad mee. Tekst op het bureaublad: Computers afdeling Verkoop. Sysprep de machine en capture deze weer naar de server, nu onder de naam Verkoopconfiguratie. (Uiteraard maak je eerst weer een capture, Verkoopconfiguratie, aan op de server en een nieuwe map Verkoopconfiguratie) (Laat eventueel overschrijven) Rol daarna de nieuwe image uit. Denk aan de verwijdering uit ADUC, DNS en DHCP!! Start weer op vanaf het netwerk. Log dit keer in met het account van VerkICT. Kies de Verkoopconfiguratie. Constateer dat de computer weer op de juiste plaats is opgenomen in AD. Beperking recht om uit te rollen. Om te voorkomen dat verkeerde images worden uitgerold, passen we de security settings van de verschillende images aan. Op elke map waarin zich een image bevindt, verwijderen we het recht van de Usergroep. Vervolgens geven alleen het betreffende ICT account het beheersrecht. Stel dit nu op elke map in. Ga met een test na dat elke ICT account alleen nog maar zijn eigen afdelings image kan uitrollen. Stel in als volgt; Configuratie/ Algemene Inkoopconfiguratie Verkoopconfiguratie Auteur; J. van Nimwegen pagina 9 van 11

recht configuratie en Win7 installiegroep Domain FC FC FC admin Users Deny FC --- --- InkIct --- R and x VerkIct --- R and x Als je alles goed gedaan hebt is dit ongeveer het eindresultaat. Magazijn heet in de opdracht Inkoop. Tot slot; zorg er nu voor dat DC_Deploy ook Windows 8 clients, voorzien van Access kan uitrollen. Deze machines moeten automatisch worden ondergebracht in de OU Directie. Uiteraard is ook daar een speciaal ICT account aanwezig. Daarvoor zul je op de server uiteraard de boot.wim en de install.wim van Windows8 nodig hebben. Maak gebruik van de internetverbinding van een ingerichte Windows7 client om deze bestanden te downloaden van Dropbox. Overleg met je docent hoe dit het eenvoudigst te realiseren is. Auteur; J. van Nimwegen pagina 10 van 11

Kies in de WDS voor de Windows8 PRO- versie. Boot.wim en install.wim van Win op 8 op server aangetroffen; dus procedure exact hetzelfde als Win7? Testen. Bootwim naar de server geupload, install.wim vogt hopelijk. Bootwim Win 8 aan DC_Deploy toegvoegd en beide bootwims actief gelaten anders komt er geen boot.wim van Win8 tevoorschijn. Ga na of Windows 8 ook kan worden uitgerold door onze Windows2008 WDS. (dat blijkt feilloos te werken met de W8 PRO-editie) Hiermee zijn we aan het eind gekomen van deze eerste verkenning van de Windows Deployment services. Zoals eerder aangegeven kan de installatie van nieuwe machines nog verder worden geautomatiseerd. Dit is echter een kwestie van verdere fine tuning, en wordt daarom nu niet verder besproken. Sluit de VaPP af. Auteur; J. van Nimwegen pagina 11 van 11