OS Deployment, MDT, WDS. Apua!

Liittynyt
20.01.2017
Viestejä
17
Löytyykö foorumilta OS Deployment -osaajia? Opiskelen ohjelmistotekniikkaa AMK:ssa, ja kaipaisin neuvoja verkkopuolen asioissa. Työskentelin aiemmin koulun ohessa eräässä suurehkossa viihde-elektroniikkaa myyvässä yrityksessä. Työnkuvaani kuului mm. asennella asiakkaiden tietokoneita käyttiksineen ja ohjelmistoineen ihan käsipelillä. Firman muu verkko oli aina kovilla, kun asennuspöydällä 10-20 konetta lataili Windows-päivityksiä ja erinäisiä softia. Aloin perehtymään MDT:hen ja WDS:ään. Asensin omalle koneelle virtuaalisen asennusympäristön ja sain homman toimimaan jotenkuten. Projekti jäi kuitenkin kesken koulukiireiden takia, enkä enää työskentelekään ko. yrityksessä. Homma jäi kaivelemaan, ja ajattelin nyt joululomilla paneutua asiaan.


Vastaan tuli pari suurempaa ongelmaa:

1) Läppäreiden OEM-lisenssi. Kun käytännössä kaikki asennettavat koneet tulee 64-bit Windows 10 Home versiolla tehtaalta, ja halutaan säilyttää alkuperäinen lisenssi. Jos referenssi-image on tehty erillisestä Win 10 Home versiosta, aktivoituvatko koneet puhtaan asennuksen jälkeen OEM-lisenssillä?

2) DHCP ja firman/oma verkko. Omassa Hyper-V testiympäristössäni MDT ja WDS pyörivät samalla Windows Server 2012 R2 -virtuaalikoneella. Serverillä asennettuna myös DHCP-rooli, jolta clientit saavat IP:t. Serverillä kiinteä IP. Virtuaalikoneiden asennus toimi muuten hienosti, mutten saa clienteille nettiyhteyttä.

3) Tässä ongelma-skenaario:

kotiverkko.PNG




Miten saan tämän toimimaan niin, että asennettavat koneet saavat IP:t tuolta kotikoneella Hyper-V ympäristössä pyörivältä Windows Server -palvelimelta, mutta pääsevät myös nettiin lataamaan päivityksiä yms?

Vai pitääkö DHCP-rooli jättää asentamatta palvelimelle, jotta asennettavat koneet saavat IP:t kotireitittimeltä kuten muutkin laitteet? Jos rajaan reitittimen DHCP-poolia, niin voin antaa MDT/WDS serverille kiinteän IP:n poolin ulkopuolelta, mikä lienee pakollista? Kun asennettava kone on saanut IP:n, tarvitsenko kytkimelle ip-helpperin tms. välittämään PXE broadcastin MDT/WDS-palvelimelle?

Jos saisin tämän kotona toimimaan, voisin ehkä hyväksilukea jonkun työharjoittelun tai kurssin pienellä näyttötyöllä. Ehkä jopa käydä entisellä työpaikalla demoamassa, että helpomminkin vois työt tehdä.. :think:

Ei saatana, nyt :kahvi: ja :smoke:.
 

Pertti Kosunen

Basic Input/Output System
Liittynyt
19.10.2016
Viestejä
3 107
Reitittimelle sisäverkkoon kiinteä ip ja DHCP-palvelin pois päältä, Windows serverin DHCP jakamaan reitittimen ip default gatewayksi. Kytkimen läpi menee kaikki, ei tarvitse mitään.
 

Obi-Lan

¯\_(ツ)_/¯
Liittynyt
17.10.2016
Viestejä
2 086
Microsoftin soppareissa OEM lisenssi ei anna oikeuttaa asentaa käyttistä imagesta muille kuin raudan kasaajalle. Loppuasiakkaiden, eli yritysten, koulujen yms pitää ostaa Open tai OVS volyymilisenssi. Sopimuksissa oli ainakin joskus porsaanreikä missä koko ympäristön sai asentaa imagesta jos ostaa yhden Pro Volume lisenssin, tosin kaikkien OEM lisenssien piti olla myös Pro ja sama käyttisversio.

Eli lyhyesti, MDT/WDS ei tee sulle OEM aktivointia.

PXE tiedot tulee DHCP palvelimelta, eli jos routteri on sellainen mihin saa DHCP optioita määritettyä, PXE tiedot voi laittaa sinne. Tai sitten confaat sen palvelimen DHCP antamaan oikean gatewayn ja DNS palvelimet niin koneet saavat sitä kautta toimivat IP asetukset.
 
Liittynyt
20.01.2017
Viestejä
17
Kiitos vastauksista.

Eli alkuperäinen ideani MDT käytöstä loppuasiakkaiden koneiden asennuksen nopeuttamiseksi kaatuu Microsoftin lisenssihässäkkään. Koneet siis menevät jälleenmyyntiin, eikä asiakkaalle oikein voi sanoa, että "ostappa tuohon vielä lisenssi kaupanpäälle". Opettelen sitten omaksi ilokseni, jos vaikka joskus jossain duunissa tarvii firman koneita asennella :comp:

Ja @Letuk kiitos linkistä. Pisti silmään tuo Deploying and Managing Windows 10 Using Enterprise Services -kurssi. Oletko itse käynyt?
 
Liittynyt
19.10.2016
Viestejä
34
Käsittääkseni kaikille windows versiolle on olemassa ns. asennusavain, joka antaa asentaa käyttöjärjestelmän mutta ei aktivoi windowsia.
Tuolla avaimella sitten asentelee windowsit koneille ja aktivoi windowsin asennuksen jälkeen oikeilla lisensseillä.
Se että soveltuuko se tuohon tarkotukseen vaatisi testaamista
 

Obi-Lan

¯\_(ツ)_/¯
Liittynyt
17.10.2016
Viestejä
2 086
Microsoftilla lienee oma partner ohjelma jälleenmyyjiä varten mistä saa noita OEM deployment settejä, mutta mitä se vaatii/maksaa en osaa sanoa (ei ole mitään kokemuksia) Device Partner Center

Yrityskäytössä MDT on kyllä todella kätevä etenkin ei tarvita enää konekohtaisia imageja, pelkkä golden image ja konekohtainen ajuripaketti riittää. Ja joiltakin valmistajilta saa tuon paketinkin valmiina:

Microsoft System Center Configuration Manager (SCCM) and Microsoft Deployment Toolkit (MDT) Package Index
Dell Command | Deploy - Driver Packs for Enterprise Client OS Deployment - Enterprise Client - Wiki - Client and Mobile Solutions - Dell Community
 
Liittynyt
20.04.2017
Viestejä
2 658
Yksi vaihtoehto voisi olla niinkin yksinkertainen että pitäisi samassa verkossa yhden windows 10 koneen päällä joka jakelisi verkkoa pitkin muille koneille päivitykset (nyt kun Windows 10 sellaista tukee) säästäisi kaistaa kun muut koneet lataisi netin sijasta siltä päivitykset. Konekohtaiset ajuripäivitykset yms. onkin sit eri juttu.
 
Liittynyt
20.01.2017
Viestejä
17
Jep. Tai WSUS-serveri nurkkaan pyörimään. Tuossa firmassa asennettiin enimmät softat Ninitellä, loput käsityönä.

Koneiden päivittäminen WSUS-serverin kautta olisi varmaan paljon tuota alunperin kaavailemaani deployment-tapaa nopeampi, mutta softa- ja ajuriasennusten automatisointi jäisi puuttumaan. Liekkö olemassa järkevää tapaa softien massa-asennukseen ilman domainia?
 
D

Deleted member 14962

Vieras (tunnus poistettu)
Jep. Tai WSUS-serveri nurkkaan pyörimään. Tuossa firmassa asennettiin enimmät softat Ninitellä, loput käsityönä.

Koneiden päivittäminen WSUS-serverin kautta olisi varmaan paljon tuota alunperin kaavailemaani deployment-tapaa nopeampi, mutta softa- ja ajuriasennusten automatisointi jäisi puuttumaan. Liekkö olemassa järkevää tapaa softien massa-asennukseen ilman domainia?
Verkosta löytyy softia millä väännetään normaalista .exe asennustiedostosta .msi paketti, mikä jaetaan GPO:lla muille koneille domainissa. Olen käyttänyt kyseistä tapaa vuosia sitten.

Mutta jos asennettavat softat muuntaisi (nauhoitetaan asennusprosessi .msi pakettiin) .msi paketiksi, niin silloin voisi smb-jaon yli asentaa softaa näppärästi, vielä kun yksinkertaisen .bat scriptin siihen väkertää :vihellys:

EDIT: Muotoiltu tekstiä uudelleen
 
Toggle Sidebar

Statistiikka

Viestiketjut
240 051
Viestejä
4 193 781
Jäsenet
70 841
Uusin jäsen
wpentti

Hinta.fi

Ylös Bottom