Jump to content

jarazul

Members
  • Gesamte Inhalte

    635
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von jarazul

  1. Moin,

     

    Zu deinen Fragen: Ja und Ja. Welche Keys nutzt ihr denn? Bei 13 Clients tippe ich auf MAK. Dann den MAK-Key in der unattended.xml mitgeben, das WAIK hilft dir dabei. Zum Thema DomainJoin ebenfalls die unattended.xml nutzen, auch hier hilft dir das WAIK.

     

    Ich kann dir in jedem Fall den Einsatz des MDT2010 empfehlen. Dieses kostenlose Tool hilft dir bei kleinen und großen Deployments und ist in manchen Disziplinen dem kostenpflichtigen SCCM überlegen!

     

     

    Cheers, Daniel

  2. Das FEP2010 Setup deinstalliert manche Antivir-Produkte vor der Installation. FEP2010 impliziert den Einsatz von ConfigMgr2007, ein einfaches upgraden ist nicht so ohne weiteres möglich! Einen einzelnen Client kannst du aber mal Testweise installieren. Einfach die FePInstall.exe ausführen, fertig. Ohne ConfigMgr hast du aber kein Reporting oder Policies..

     

    Bei Fragen, nur zu!

     

    Cheers, Daniel

  3. Hi,

     

    Super, dass dir das Tool zusagt! Probiere es doch einfach aus. Entweder mit dem Katalog von Dell oder HP (wenn du passende Hardware hast) oder frag bei Shavlik nach einer Demo-Katalogdatei. Die Technik ist exakt wie die Microsoft-Updates, es werden nur andere Quellen und andere Meta-Daten genutzt.

     

    Bei Fragen helfe ich gern!

     

    Cheers, Daniel

  4. Mit "die drei Profile" meine ich, die drei Firewall Profile die Windows 7 neu mitgebracht hat! Windows unterscheidet zwischen, Public, Private und Domain Profiles der Windows Firewall. Google doch mal oder nutze das Technet!

     

    cheers, -daniel

  5. Da ihr den WSUS nutzt, kann ich euch System Center Updates Publisher (SCUP, kostenlos) empfehlen. Mittels CAB-Dateien bzw. vorhandener Kataloge können jegliche Updates, Firmwares, Patches etc. über die WSUS Technologie verteilt werden. Dell und HP z.b stellen Kataloge zur Verfügung.

     

    Ein kommerzieller Anbieter SCUPdates bietet dir für Einwurf kleiner Münzen an, dass du Zugriff auf eine umfassende Katalogsammlung bekommst. Diese deckt dann viele Bekannte Softwaregesicher ab:

     

    Adobe REader, Flash, Java, Quicktime etc..

     

    Falls du weitere Fragen hast, nur zu!

     

    cheers. Daniel

  6. Wie gesagt, über GPO ist mir da nichts bekannt. Aus dem MDT 2010 könntest du die Skripte benutzen bzw. modifzieren, die für die Verschlüsselung zuständig sind.

     

    Wieso sollte das komisch sein? Die Einstellungen erfolgen über GPO und diese sind dann bei manueller oder skript-gesteuerter Ausführung relevant.

     

    Ich kann dir zu dem Thema die Windows 7 tech. Referenz und das MS Press Buch Windows 7 Configuration (70-680) empfehlen.

     

    cheers, Daniel

  7. Oh sorry, den Hinweis auf OpenVPN habe ich nicht wahrgenommen.

     

    Wenn du vom VPN-Gateway die IP Informationen bekommen hast und diese korrekt sind, schaue doch nach ob die Firewall-Profile aktiv sind und wenn ja, welche / Konfiguration.

     

    Liegt das Problem vielleicht am Skript? Hast du versucht bei einem permanent verbundenen PC das Skript auszuführen und die Laufwerke zu mappen?

     

    Gruß aus Hamburg

  8. Guten Tag,

     

    also die Policy selbst, regelt nur die Parameter die der Admin (du) für die Verschlüsselung vorgibt. Du kannst z.b einstellen, welche Verschlüsselungsmethode mit welcher Bit-Stärke verwendet wird. Du kannst die Recovery-Methoden vorgeben und etliche andere Parameter. Soweit so gut.

     

    Das Verschlüsseln selbst wird über das CMD-Tool manage-bde.exe geregelt. Deployment-Systeme von Microsoft z.b MDT oder ConfigMgr07 bieten dir an direkt bei der Installation die Betriebssysteme zu verschlüsseln.

     

    Du musst also "Hand-anlegen" bzw. deine Deployment-Methode überarbeiten.

     

    Ich kann dir die GPOs zusätzlich für das Thema Bitlocker to Go empfehlen

  9. Guten Tag,

     

    leider hast du keine Angabe dazu gemacht, welches Tool, Script o.ä derzeit im Einsatz ist. Ein kommerzieller VPN Client?

     

    Schildere doch bitte dein genaues "Setup" also welche Komponenten auf Client und auf der Gegenseite benutzt werden.

     

    Gruß aus Hamburg

×
×
  • Neu erstellen...