IT-forum 2011. ITA og Mac ved UiB. Jan Ivar Beddari Faggruppe Unix. http://bit.ly/itamac



Like dokumenter
Windows 7. IT Forum

Hvorfor gir SCCM effektiv klientdrift - og hvem passer det best for? Aleksander Bjøru Seniorkonsulent aleksander.bjoru@atea.no

Tjenestenivå beskrivelse

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

Linux klientplattform - prinsipper og basis

Bachelor E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop

Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT

IT Service Management

Klientadministrasjon og universelle utskriftsløsninger

SPSS Høgskolen i Innlandet

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Viktig informasjon til nye brukere av Mac-klient fra UiB

Steg for steg. Sånn tar du backup av Macen din

Læringsutbyttebeskrivelse, Fredrikstad FagAkademi

Mobile Enheter med SCCM 2012 og Windows Intune. En presentasjon av Kristian Bendiksen

Erfaring med BYOD. Espen A. Fossen, Sikkerhetssjef :02

Konfigurasjonsstyring, automatisering, endringskontroll og overvåking. Jarle Bjørgeengen University of Oslo / USIT

Hva er 802.1X - EAPoL?

Effektiv Systemadministrasjon

PC Drift og Leie Tjenestebeskrivelse versjon Q for tjenester levert under Nettskyavtale versjon 5 eller senere mellom Kunden og Leverandøren.

SPSS Høgskolen i Innlandet

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA

Oppkobling mot SAFE detaljert Mac

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk

Agenda Velkommen Who cares? Hør hvordan din virksomhet kan tilby medarbeiderne å bruke sin egen favorittmaskin på jobben!

Prosjektplan SAMBA 4. Drift av nettverk og datasystemer (10HBDRA) Øystein Bjørkelo (100920) Kristofers Celms (100924) Kapilan Kumarasamy (100241)

Automatisering av datasenteret

webinar Forstå og utnytt skyen Vi starter 19:00!

Steg for steg. Sånn tar du backup av Macen din

Klientadministrasjon og mobil utskrift. Dokumentdelenummer:

9 Online Backup. Priser KR 100 / PC lisens KR 300 / Server lisens (inkluderer bl.a. SQL/Exchange) KR 0,50 / GB

Hvordan koble seg opp mot prosjekt i SAFE fra Mac OS X?

Arbeidsflyt og integrasjoner i. support point. Mai 2013

Mobile Device Management

Hva, Hvorfor og litt om Hvordan

Fjerninstallasjon av Windows 7

INSPERA - brukerveiledning for student skoleeksamen

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Min digitale infrastruktur

UA Tjenestebeskrivelse NTNU e-rom

Arbeidsflyt og integrasjoner i. Pureservice. Mars 2014

Oversikt, installasjon og lisensiering av ArcGIS Desktop 10.5 og relaterte produkter på NTNU

Egenevalueringsskjema

1. Installasjon av Novell Netware 6 server

6105 Windows Server og datanett

Kjøre Wordpress på OSX

Klientadministrasjon og mobil utskrift

Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU

LAB-L SETTE OPP MICROSOFT SERVER 2003

Steg for steg. Sånn tar du backup av Macen din

Hvor og hvordan lagrer du mediafilene dine?

Forprosjekt. Accenture Rune Waage,

Brukerhåndbok Veiledning for fastvareoppdatering

Problemfri IT for bedrifter som ikke får ligge nede.

1 Guide til flerbrukerinstallasjon av e-lector

Sjekkliste for sikker og effektiv Mac-bruk

Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon

DOKUMENTASJON E-post oppsett

Kravspesifikasjon Digital distribusjon av sakspapirer

HP Pull print-løsninger

Katalogsynkronisering i skyen

6105 Windows Server og datanett

Klientadministrasjon og mobil utskrift

Support, nye funksjoner og tjenester fra Uni Pluss

HJEMMEKONTOR. Installasjon på hjemme - PC Norsk Helsenett SF

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen

PowerOffice Server Service

IT:PULS. Cloud Computing Fremtiden er her allerede. Praktiske erfaringer med etablering og leveranse av Cloudtjenester

Installasjon av FEBDOK versjon 5.1 konsern

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag

Integrasjon mot Active Directory i EK 2.37

17. april GoOpen Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift

6105 Windows Server og datanett

KDRS digitalt depot Spesifikasjon av tjenesten

Vedlegg G - Kundens tekniske plattform

6105 Windows Server og datanett

Vedlegg 1: Oversikt over noen mulige leverandører

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8

PXE, nett og nettprotokoller. USIT/SAS/LIPK, Marko Andjic, Overingeniør

IT-drift og administrasjon ved HitraMat AS. Hovedprosjekt 32E ved AITeL våren 2007

Den mobile arbeidshverdagen

Multiframe 3.0 NUUG Linpro AS Vitaminveien 1A P.O.Box 4 Grefsen NO 0409 Oslo Norway (+47)

Angreskjema. Versjon: 1.4 Utgivelsesdato: 15.oktober 2014 Prestashop ver.: Dokumentasjon oppdatert: 15.oktober DMT Alvdal AS

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

Konfigurasjonsstyring

Generelt om permanent lagring og filsystemer

6105 Windows Server og datanett

Etiming i VirtualBox!!!!!!!!!! Side 1 av 24

epost: IKT ved NHH Disaster recovery Virtualisering

Hvordan gjøre fjernhjelp til noen som ønsker hjelp med Hageselskapets portal? Av Ole Petter Vik, Asker Versjon

Huldt & Lillevik Reise. Oppgradering. Aditro HRM AS

Tom Bjærum Løsningssalg Software. AD og SharePoint administrasjon

Febdok Server må være installert på den datamaskinen du sitter på. Last ned siste versjon fra Febdok sin hjemmeside eller gjennom programmet.

Oppsett av Linn DS Nettverkspillere

DIGITAL SKOLEEKSAMEN FOR STUDENTER VED POLITIHØGSKOLEN

6105 Windows Server og datanett

Digital Eksamen i trådløst nett

Transkript:

http://www.cad-comic.com

IT-forum 2011 ITA og Mac ved UiB http://bit.ly/itamac Jan Ivar Beddari Faggruppe Unix

#1 Er drift av Mac vanskelig?

Nei, fordi...

... det ligner mye på Linux* TCP/IP DHCP TFTP LDAP og Kerberos Samba/Netatalk på Linux IMAP eller POP3 Windows-filserver Active Directory Exchange * og andre Unix-lignende OS

Teknisk sett er det mange muligheter!

Ja, fordi...

... det krever spesialiserte ressurser! Kursing Kompetansebygging Installasjon av OS Fjernstyring Programvaresystem Innkjøp Service på maskinvare Lisenser Mac App Store? iphone? ipad? Tilpasninger i infrastruktur Ekstra testing Vedlikehold av programvare Oppfølging av sikkerhet

Apple er også en stor utfordring Typisk produkt (Veldig blankt!) Byggeklosser

Ikke stol på Apple!

#2 Mål og teknologivalg

Litt bakgrunnsinformasjon Arbeid startet i 2007 o Lite ressurser tilgjengelig.. lagt dødt o Tatt opp igjen høsten 2010 Organisert under Seksjon for infrastruktur, faggruppe for Unix o Samme infrastruktur som Linux o Drift av OSX som et "Unix-lignende" OS o Teknisk samarbeid i første rekke med UiO men også etterhvert andre Uninett-tilknyttede institusjoner

Tekniske mål Ingen skal jobbe som administrator! Sentral konfigurasjon, sikring og oppdatering av OS Sentralisert programvareutrulling o Standard programvare skal ha en fornuftig konfigurasjon klar til bruk o Delegerte rettigheter til brukerstøtte o Jobbe mot å tilby en selvbetjeningsmodell

Tekniske mål Robust i forhold til plassering og oppetid i nettverket o Synk-og-lagre metodikk, «atomiske» endringer o Endringer utføres på standardiserte tidspunkt o Også uten at maskinen er tilkoblet nett! Klientsystemene tilgjengelige også på eksterne nett SSL-sertifikat hovedmetode for sikker identifikasjon

Problem.. kjøkkenvasken alt unntatt eller plukke kirsebær?

versus

versus

Divide and conquer Installasjon Systemkonfigurasjon Maskinkonfig Brukerkonfig Tidspunkt for tilordning Programvare Utrulling Vedlikehold Support og rapportering Fjernsupport Maskinvaresupport Avvikling Felles begrepsapparat

Divide and conquer Systemkonfigurasjon Tidspunkt for tilordning

Valg av system Installasjon Systemkonfigurasjon Programvare Support og rapportering DeployStudio Puppet Munki Selvbetjening Teamviewer Apple Remote Desktop Ny rapporteringsløsning

Valg av system Unix klientdrift har tradisjonelt benyttet Bash som skriptspråk For Mac er målet at så mye som mulig av det vi trenger av «lim» skal skrives i Python Unixgruppen leser for tiden en Pythonbok :-)

Høye krav til oss selv Vi har valgt løsninger som krever en høy grad av egenkompetanse Er ikke alene og det er mulig å få kjøpt kompetanse Vi er avhengig av en sterk evne til analyse og feilsøking på flere systemer Svært viktig å dokumentere systemene slik de henger sammen

En slurk kaffe? :-)

#3 Mer tekniske detaljer, takk!

Eksisterende tjenester Sentralisert DHCP for alle subnet o Gir mulighet for netboot på hele UiB o Vi bruker ISC dhcpd og vi kan sortere ut Mac o Intel-baserte Mac støtter tftp og next-server Autentisering og autorisering o LDAP-katalog med studenter og ansatte o Kerberos-realm UNIX.UIB.NO (mulig trust mot AD) o Oppsett for pålogging og tjenestetilgang ved hjelp av LDAP og Kerberos

Installasjon Installasjon med DeployStudio o Gratis programvare, mye funksjonalitet o Netbooter et redusert image av OSX Leser image fra nett med NFS God støtte for automatisering av oppgaver før og etter image er skrevet til lokal disk Alle maskiner vil bli tatt backup av... http://www.deploystudio.com http://web.me.com/driley/web/deploystudio.html

Installasjon 1. Netboot til DS Runtime 2. Autentisering 3. Valg av arbeidsflyt 4. Backup 5. Imaget kopieres til lokal disk over NFS 6. Puppet-pakken installeres til lokal disk 7. DS Runtime-miljøet kobler til Puppetmaster (Puppet CA server) og genererer et SSL-sertifikat som lagres til disk inn i det nye filsystemet vi nettopp har kopiert inn 8. Ved første oppstart av maskinen tar Puppet over. SSLsertifikatet sikrer authn/authz og kommunikasjon

Systemkonfigurasjon Systemkonfigurasjon med Puppet o Filbasert konfigurasjonsstyringsverktøy o Åpen kildekode o Integreres med versjonskontroll for høy grad av sporbarhet ved endringer o Mange brukere på OSX - direkte støtte for plist-filer o Hele unixgruppen vil ta verktøyet i bruk http://www.puppetlabs.com http://link.uib.no/?50pzr

Systemkonfigurasjon Puppet er ikke noe «magisk», man definerer konfigen i et eget, enkelt språk (Puppet DSL) Uttrykker konfigurasjon som en avhengighetsgraf heller enn å følge prosedyrer i en gitt rekkefølge (som i konfigurasjonsscript) Filene som utgjør denne avhengighetsgrafen kan man versjonskontrollere med f.eks Git eller Subversion Dette skal vi utnytte så godt vi kan!

Systemkonfigurasjon Lagringsløsning for hjemmekatalog o NetApp skal redde oss! o Samba fra NetApp skal fungere g med OSX o Stasjonære vs bærbare maskiner o Mulige løsningsscenario avhengig av testing Auto-synkronisering av alt Auto-synkronisering av noe (Documents) Manuell synkronisering Vi har et uløst problem..» Synk er ikke for store datamengder» Kan vi få til en løsning med «delt» lagring?

Programvare Munki for programvareutrulling o Programvarerepositorie med klient over HTTPS o Åpen kildekode, skrevet i Python o Baserer seg på pkg, Apple sin standard for programvarepakker - dokumentert format o Avhengigheter mellom pakkene ligger på serversiden, klienten er "dum" o Integreres med versjonskontroll for høy grad av sporbarhet ved endringer http://code.google.com/p/munki/

Programvare The Luggage o Et Makefile-basert verktøy for å kunne pakke programvare som pkg-filer o Utviklet av en tidligere Google-ansatt etter modell av Google sitt eget interne verktøy o Gir høy synbarhet og muligheter for versjonskontroll https://github.com/unixorn/luggage

Support og rapportering Apple Remote Desktop for rapportering o Klientene kobler til og rapporterer egen konfig til en rapporteringsserver o Vi kan gjøre detaljerte spørringer mot databasen o Dette er selvfølgelig et OS-spesifikt produkt http://www.macenterprise.org/macworld-2010-slides

Support og rapportering Teamviewer for fjernsupport Tilgjengelig på alle OS Unixgruppen har ansvaret for Mac og Linuxklientene og har bestemt å ta det i bruk for Mac og har det til vurdering for neste Linux-klient Er basert på VNC Fungerer i praksis overalt og bedre enn mange andre løsninger på dårlig linje

Support og rapportering

#3 Brukerperspektivet

Hva får jeg som bruker?

Sikkerhet Økt tjenestetilbud Support

Hva skjer hvis jeg ikke vil?

Vet ikke? Det er ikke utformet noen policy for håndtering av migrasjon enda

.. men vi lover å være flinke!

IT-forum 2011: Jan Ivar fra Unix klientdrift lover at leveringstid på standard programvare skal være under fem arbeidsdager * standard defineres av oss.. lisenser, maskinvare, etc

IT-forum 2012:? Vi skal stille med statistikk