Saturday, November 07, 2009

Windows 7 und Windows Server 2008 R2 Deployment fertiggestellt!

Manuell oder Vorinstalliert

In der Regel wird ein PC entweder per Hand installiert oder wurde vom Hersteller bereits vorinstalliert. Die Manuelle Installation ist für die meisten User eine Herausforderung, die mit Treibern und Softwareinstallationen oft im Chaos endet. Ein vorinstalliertes System ist hier wesentlich einfacher steht sofort zur Verfügung. Dank der mitgebrachten Software ist oft nicht mehr viel zu installieren. Problem ist jedoch hier, dass meist sehr viel überflüssiger Balast mit installiert wird. Gerade die Kunden, die ein Lenovo Notebook kaufen tun mir hier immer leid. Trotz hochwertiger Ausstattung ist der PC ab der Auslieferung schlicht und ergreifend langsam. Der Fingerprint Reader, die komplette Google Suite, etliche Lenovo Tools und ein Haufen überflüssiger Mist verhilft solchen Geräten zu Startzeiten von mehreren Minuten und hunderte von MB Ram werden durch den Autostart verbraten. Gerade nach der Nutzung von 2-3 Jahren sind solche PC’s extrem langsam. Die Benutzerprofile sind dann meist sehr groß geworden und der Kunde denkt fälschlicher Weise über einen Neukauf nach.

Wie geht es besser?

Es gibt die Möglichkeit den PC komplett selbst zu konfigurieren und dann zu installieren. Viele große Firmen gehen so vor. Hierbei wird die Installation genau auf die Anwender zugeschnitten. Der PC wird mit einer guten und schnellen Konfiguration installiert und dann kommt die Software im Nachgang hinzu. Hier wird dann nur die Software installiert, die die Anwendergruppe im Schnitt braucht. Exotische Software wird dann per Bedarf nachinstalliert. Es können aber ohne Probleme mehrere Anwendergruppen definiert werden.

Das Problem

Das Problem bei einem solchen automatischen Deployment ist, dass es sehr viel Zeit und Geld kostet. Daher wird diese Form meist nur von Großunternehmen gewählt. Zudem sollten möglichst gleiche Systeme vorhanden sein, da die Anpassungen von Treibern schon pro unterschiedliches System einen mehr oder weniger großen Aufwand bedeuten. Auch muss bei der ausgewählten Software ein sinnvolles Konzept hinterlegt werden. Werden Updates zentral eingespielt und welche Softwareversion wird überhaupt verwendet?

Vista, Server 2008, Windows 7 und Server 2008 R2

Seit es Vista gibt hat sich das automatische Deployment dramatisch vereinfacht. Mit dem sogenannten WAIK können die Installationen angepasst werden, Treiber integriert werden und die Basisinstallation vorbereitet werden. Hier kann man sogar ein eigenes Images schon mit diversen Anwendungen verwenden. Insgesamt geht der Prozess vom Deployment deutlich fixer von der Hand.

Automatisches Deployment für den Mittelstand

Mit diesen Möglichkeiten und der vorgenommen Referenzanpassung reduziert sich der Aufwand so deutlich, dass dieses System auch schon für kleinere Unternehmen interessant wird. Meine Anpassung vom Deployment umfasst die Erstellung einer DVD für die Installation. Diese DVD enthält ein Image mit Treibern, der Windows Version, den Angaben zur Umgebung und dem Installationsshare.

So wird die DVD in das System eingelegt. Wenn man beim hochfahren eine Taste drückt, startet die Installation. Es werden nun die Daten kopiert und die gewünschte Version vom Betriebssystem installiert. Nach der Installation wird ein fortlaufender einfacher Name für den Computer vergeben. Der Computer wird in das Active Directory von der Firma eingestellt und dann geht die erste Anmeldung am System automatisch. Das System konfiguriert sich als erstes und installiert dann die auf der DVD angegeben Programme. Hier stehen schon heute mehr als 50 von mir paketierte Softwareprodukte zur Wahl. Ist diese Nachinstallation abgeschlossen, sind kaum 1,5 Stunden vergangen und der PC  steht für den Endanwender bereit. FERTIG!!!

Versionen und Sondersoftware

Für jede Installationsart wird ein USB Stick oder eine DVD verwendet. Dies ist meine Variante bei der sich alles recht einfach ändern lässt. Geht ein PC kaputt, kann der Kunde selbst die Installation mit dem richtigen Medium auf den gleichen Stand bringen. Den einen Knopfdruck bekommt er auch ohne IT Spezialisten hin. Technisch wäre es aber auch möglich alle Installationen auf ein Medium zu bringen und dann ein Auswahlmenu anzubieten. Auf Basis von Fehlern und Problemen bei der Auswahl verfolge ich diese Variante jedoch nicht weiter. Auch die Ablage von dem Basisimage im Netzwerk ist bei den moderaten Preisen von USB Sticks nicht zwingend sinnvoll, aber kein Problem. Man muss hier nur sicherstellen, dass der Stick die aktuellste Version enthält!

Ist eine Software auf dem Share für Nachinstallationen verfügbar, so kann diese einfach mit dem jeweiligen Produktkey installiert werden. Auch über das Active Directory kann die Installation vorgenommen werden. Für Updates sollte man sich getrennt Gedanken machen. Vielleicht ist die Neuinstallation alle 6 Monate die beste Variante und man kommt mit dem Windows Update einfach aus? Solche Dinge muss man aber mit dem Kunden in einer guten Beratung abstimmen.

Ist ein Softwareprodukt noch gar nicht für die automatische Installation vorgesehen, so muss es paketiert werden. Bei den meisten modernen Programmen hält sich auch dieser Aufwand in Grenzen. So kann man ein Office meist in einem Arbeitstag für den Kunden anpassen, dass es ordentlich läuft. Will der nächste Kunde die selbe Anpassung haben, so geht das Ganze noch schneller von sich.

Fazit

Mit den neuen Versionen von Windows ist die automatische Installation auch für kleine und mittlere Firmen ein Thema! Besonders mit einem IT Dienstleister, der schon einen Rahmen mitbringt dürfte es einen echten Mehrwert für den Kunden bringen.

 Monday, November 02, 2009

BitLocker To Go als TrueCrypt Ersatz

Was ist BitLocker?

Wer Windows 7 Professional, Enterprise oder Ultimate sein Eigen nennt, hat eine Funktion mit dabei, die es absolut in sich hat. BitLocker to Go. Man kann mit diesem Feature einen USB Stick oder auch nur eine Partition davon verschlüsseln. Somit ist es nicht mehr so schlimm, wenn man den Stick vergisst oder verliert. Die Daten können so nur mit Passwort gelesen werden.

Neuer Lesemodus für Vista und XP

Bisher hat es mich jedoch abgehalten das Tool einzusetzen, da es unter XP oder Vista nicht einsatzfähig war. Mit dem neuen Tool ist aber die lesende Nutzung unter XP und Vista auch möglich!

Eine Partition offen und eine verschlüsselt!

Man kann idealer Weise eine Partition offen lassen. Hier kann man dann das Tool zum Nachinstallieren auf einem fremden Computer lassen und temporäre Daten speichern. Den eigenen Datenbestand hat man dann auf der zweiten Partition und diese ist definitiv verschlüsselt…

TrueCrypt ist nicht so sicher und kompliziert!

Bisher habe ich für den gleich Zweck TrueCrypt verwendet. Dieses Tool ist Open Source und daher in meinen Augen suspekt. Wie auch in enigen Berichten erwähnt gibt es wohl wunde Stellen, womit man das Tool überlisten kann. BitLocker ist hingegen ein Industriestandard bei dem zumindest mein Gefühl sagt, dass ich sicher bin.