Microsoft System Center Configuration Manager 2012. Jan Lukele



Podobné dokumenty
Tomáš Kantůrek. IT Evangelist, Microsoft

Windows Server Licencování a Ceny Všechny Edice. Petr Špetlík Cloud & Server PTA

Intune a možnosti správy koncových zařízení online

Správa klientů pomocí Windows Intune

Hands-on-Lab. System Center Essentials learning.wbi.cz. Jan Marek. blog: jmarek.wordpress.com

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Efektivní provoz koncových stanic

Zabezpečení organizace v pohybu

Windows 2008 R2 - úvod. Lumír Návrat

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Migrace na Windows 7 pomocí CA IT Client Automation. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Petr Vlk KPCS CZ. WUG Days října 2016

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

IW3 MS SQL SERVER 2014

Produktové portfolio

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Licencování a přehled Cloud Suites

Daniela Lišková Solution Specialist Windows Client.

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

System Center Operations Manager

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Vzdálená správa v cloudu až pro 250 počítačů

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Instalace MS SQL Server Express a MS SQL Server Management Express

Komentáře CISO týkající se ochrany dat

Zabezpečení infrastruktury

PŘÍLOHA Č. 1 RÁMCOVÉ SMLOUVY SEZNAM PRODUKTŮ MICROSOFT VČETNĚ VÝŠE SLEV Z CEN ZA LICENCE STANOVENÉ DOPORUČENÝM CENÍKEM

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Novinky v licencovaní a edíciách a ako to súvisí s System Center 2012

Bezpečná autentizace přístupu do firemní sítě

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

ICZ - Sekce Bezpečnost

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Vysvětlení zadávací dokumentace č. 3

Implementace technologie DirectAccess pro okamžitý přístup mobilních uživatelů do firemní sítě

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Životní cyklus IT systémů

Otrokovice. Licence pro školství

LINUX - INSTALACE & KONFIGURACE

Řešení pro správu klientů a mobilní tisk

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Acronis. Lukáš Valenta

SharePoint 2010 produktové portfolio a licencování

Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

Reporting a Monitoring

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz

Development and Test Cloud

Řešení pro správu klientů a mobilní tisk

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Wonderware Historian 2017

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Podrobná cenová specifikace Díla

Instalace SQL 2008 R2 na Windows 7 (64bit)

SIMATIC WinCC Novinky

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Symantec Mobile Security

Možnosti využití cloudových služeb pro provoz IT

PRAKTICKÝ PRŮVODCE LICENCOVÁNÍM

McAfee EMM Jan Pergler Pre-Sales Engineer I

Instalační příručka. Fiery Command WorkStation 5.8 s aplikacemi Fiery Extended Applications 4.4

Správa a tisk Uživatelská příručka

Ondřej Soukup, DAQUAS Radek Žalud, DAQUAS

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Vývojář vs. správce IT

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Ukázka knihy z internetového knihkupectví

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

Instalace Microsoft SQL serveru 2012 Express

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Microsoft shrnutí spolupráce a novinky Pardubický kraj. Petr Biskup, Jana Čudejková

Důvěryhodná výpočetní základna -DVZ

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Radim Dolák Gymnázium a Obchodní akademie Orlová

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Správa a tisk Uživatelská příručka

Enterprise Mobility Management AirWatch & ios v businessu

Nastavení DCOM. Uživatelský manuál

Petr Vlk KPCS CZ. WUG Days října 2016

Příprava k certifikaci , TS: Windows 7, Configuring

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

1 Slovník pojmů Zákaznická data jsou data, která mají být zahrnuta do záložní kopie vytvořené pomocí Služby v závislosti na zálohovacím schématu.

Transkript:

Microsoft System Center Configuration Manager 2012 Jan Lukele

Rodina System Center 2012 System Center Configuration Manager System Center Endpoint Protection System Center Operations Manager System Center Data Protection Manager System Center Virtual Machine Manager System Center Service Manager System Center Orchestrator App Controller 2

Licence System Center 2012 Server: Standard Server Management License Datacenter Server Management License Klient (per OSE nebo per uživatel): Configuration Manager Client ML Endpoint Protection Subscription Client Management Suite Client ML Kupujete licence pouze pro spravované klienty! 3

Serverové licence System Center 2012 4

Klientské licence System Center 2012 5

Přehled funkcí ConfigMgr 2012 HW & SW inventory, SW metering SW distribution + App management OS Deployment SW updates Endpoint protection Mobile device management Compliance settings Reporting Remote tools, OoB, Power management, Asset Intelligence 6

Novinky v ConfigMgr 2012 Nelze upgradovat (side-by-side migrace) Serverová část je 64-bitová Klient i server je multilanguage Hierarchická struktura vyžaduje CAS (nový typ site) Secondary site požaduje SQL (Express) User centric management Software portal Nová MMC konzole Role based administration Výrazně vylepšen systém Boundaries Zrušeny role: Reporting, PXE, SLP, BDP Nové role: App Catalog, Endpoint Protection, Enrollment, OoB 7

Novinky v ConfigMgr 2012 Namísto Native a Mixed mode jen výběr HTTP/HTTPS (per role) Fallback site Zrušena hierarchie kolekcí Remote Control: CTRL-ALT-DEL, AERO, UAC, scaling & resizing MDM: agent & light management Vylepšeny SW updaty (deployment rules) 8

Hierarchie ConfigMgr 2012 Sites: Central Administration Site Primary Site Secondary Site Pokud chceme víc než jednu Site (hierarchii), musí existovat Central Administration Site Již není možné připojit Primary site pod jinou Primary Site (vždy CAS>PRI>SEC) 9

Role ConfigMgr 2012 Výchozí role: Site Server Component Server Základní funkčnost: Management point Distribution point Reporting services point Specifická funkčnost: Application Catalog web service point Application Catalog website point Asset Intelligence synchronization point Fallback status point Mobile device and AMT enrollment point Mobile device enrollment proxy point Out of band service point Reporting services point Software update point State migration point System Health Validator point Endpoint protection point 10

Nová konzole Kompletně přepracovaná konzole ve stylu ostatních SC produktů Stav klientů, deploymentů, atp. je vidět přímo v konzole (už není nutné proklikávat se reporty) V konzoli vidíte jen to, na co máte práva! 11

Nová konzole 12

Role Based Administration Centrální správa Administrátoři vidí v konzoli jen položky, na které mají oprávnění (není nutná úprava konzole pro každou roli) Zjednodušení a zpřehlednění správy oprávnění Není nutné používat další Primary site pro oddělení práv Functionality ConfigMgr 2007 ConfigMgr 2012 Jaké typy objektů vidím a co s nimi mohu dělat? Class rights Security roles Jaké instance objektů vidím a co s nimi mohu dělat? Object instance permissions Security scopes S jakými zdroji mohu pracovat? Site specific resource permissions Collection limiting 13

Distribuce SW Snadná hromadná instalace aplikací Instalace na kolekci (skupinu) počítačů nebo uživatelů Povinná nebo volitelná instalace Software Center - Nové rozhraní pro uživatele určené k instalaci volitelných aplikací (dříve Run Advertised Programs) Podporované typy aplikací: MSI Command line Windows Mobile CAB 14

Správa aplikací Aplikace mohou být vázány na uživatele a všechny jeho zařízení (user and device affinity) Podporuje detekci, zda již není aplikace nainstalována Umožňuje spravovat verze aplikace a nastavení, jak se zachová ke starší verzi Verzuje konfiguraci v ConfigMgr a umožňuje snadno prohlížet předchozí verze Podporované typy aplikací: MSI Command line App-V Windows Mobile CAB Nokia SIS 15

Application Catalog Rozhraní pro uživatele, přes které mohou instalovat volitelné aplikace Instalace aplikace může vyžadovat schválení Uživatelé vidí jen aplikace, na která mají práva Aplikace se instaluje na všechna zařízení uživatele Uživatel zde může nastavit, které zařízení používá 16

Software Catalog 17

System Center Endpoint Protection Plně integrované do ConfigMgr Snadná správa klientských politik (možnost spravovat i Windows Firewall) Plně využívá ConfigMgr infrastrukturu Možnost zasílání alertů e-mailem Pro klienty je nutná klientská licence 18

Compliance settings Dříve Desired Configuration Management Slouží k monitorování konfigurace pomocí baselines Dynamické přiřazení Baseline díky systému kolekcí Možnost automatické nápravy konfigurace Možnost zasílání alertů e-mailem Zdroje baselines: Microsoft (Configuration Packs) Snadné vytvoření vlastní baseline Komunitní weby 19

Mobile Device Management Light Management NOKIA 7 EAS-based policy delivery Discovery and inventory Settings policy Remote Wipe Depth Management Secure over-the-air enrollment Monitor and remediate out-ofcompliance devices Deploy and remove applications (WinCE 5.0, 6.0; Windows Mobile 6.0, 6.1, 6.5.x) Inventory Remote wipe 20

Mobile Device depth management Správa zařízení pomocí agenta Možnost přidání zařízení přímo uživatelem (jednorázový PIN) Plná správa a reporting Inventory SW deployment Maximální bezpečnost díky PKI 21

Mobile Device light management Správa zařízení pomocí Exchange ActiveSync Podporuje všechna zařízení, která podporují ActiveSync Správa politik (globální - General, Password, Email Management, Security, Application) Správa přístupu k Exchange (typ zařízení) Funkce: zablokování přístupu vzdálené vymazání zařízení Podpora Exchange 2010 a Office365 (i BPOS) 22

Mobile Device reports 23

24

Správa klientů přes internet Není potřeba VPN Možnosti: Internet-Based Client Management Nepodporuje: Instalace klientů, Remote Control, OSD Doporučené dedikované servery v DMZ DirectAccess Nepodporuje: jen OSD Nevyžaduje žádné dedikované servery 25

Windows InTune Alternativa pro menší firmy Správa PC z cloudu Inventura HW & SW Správa aktualizací Instalace SW Konfigurace Nevyžaduje žádnou infrastrukturu (ani AD) 26

Děkuji za pozornost Jan Lukele lukele@kpcs.cz 27