Installeren Windows 7 RSAT unattended

Feature Names:
RemoteServerAdministrationTools
RemoteServerAdministrationTools-ServerManager

RemoteServerAdministrationTools-Roles

RemoteServerAdministrationTools-Roles-CertificateServices
RemoteServerAdministrationTools-Roles-CertificateServices-CA
RemoteServerAdministrationTools-Roles-CertificateServices-OnlineResponder
RemoteServerAdministrationTools-Roles-AD
RemoteServerAdministrationTools-Roles-AD-DS
RemoteServerAdministrationTools-Roles-AD-DS-SnapIns
RemoteServerAdministrationTools-Roles-AD-DS-AdministrativeCenter
RemoteServerAdministrationTools-Roles-AD-DS-NIS
RemoteServerAdministrationTools-Roles-AD-LDS
RemoteServerAdministrationTools-Roles-AD-Powershell
RemoteServerAdministrationTools-Roles-DHCP
RemoteServerAdministrationTools-Roles-DNS
RemoteServerAdministrationTools-Roles-FileServices
RemoteServerAdministrationTools-Roles-FileServices-Dfs
RemoteServerAdministrationTools-Roles-FileServices-Fsrm
RemoteServerAdministrationTools-Roles-FileServices-StorageMgmt
RemoteServerAdministrationTools-Roles-HyperV
RemoteServerAdministrationTools-Roles-RDS
RemoteServerAdministrationTools-Features

RemoteServerAdministrationTools-Features-BitLocker
RemoteServerAdministrationTools-Features-Clustering
RemoteServerAdministrationTools-Features-GP
RemoteServerAdministrationTools-Features-LoadBalancing
RemoteServerAdministrationTools-Features-SmtpServer
RemoteServerAdministrationTools-Features-StorageExplorer
RemoteServerAdministrationTools-Features-StorageManager
RemoteServerAdministrationTools-Features-Wsrm

Step 1. Installatie the RSAT MSU pakket

wusa  x86fre_GRMRSAT_MSU.msu /quiet  (x86)
wusa  amd64fre_GRMRSATX_MSU.msu /quiet  (x64)

Stap 2 Alle beschikbare opties:

dism /Online /Get-Features

Stap 3: Aanzetten van de beschikbare Opties

dism /Online /Enable-Feature /FeatureName:<FeatureName>

Voorbeeld
Ik wil Active Directory snap ins uitrollen.

wusa Windows6.1-KB958830-x86.msu /quiet
dism /online /enable-feature /featurename:RemoteServerAdministrationTools
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD-DS
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD-DS-SnapIns

Virtualization EcoShell

De meeste van ons kennen PowerGui van Quest. Hier mee kun je powerpacks maken van Powershell Scripts.
Aangezien Quest Software Vizioncore heeft overgenomen. Heeft een Vizioncore een gratis en handig product op de markt gezet genaamd:  Virtualization EcoShell. Dit stukje software wordt gesponserd door VizionCore. De makers van deze tool zijn de VESI™ Community.

Wat is nu de EcoShell:
De Virtualization EcoShell biedt een eenvoudige, consistente en geïntegreerde beheer user interface voor het creëren, debuggen en vereenvoudiging van het beheer van Windows PowerShell scripts.
Voor downloads en informatie over het installeren van de Virtualisatie EcoShell, bezoekt u de Virtualisatie EcoShell download pagina.

Meer en meer bedrijven gebruiken Windows PowerShell scripts op verschillende platformen.
De Virtualisatie EcoShell gepositioneerd is voor IT-beheerders, adviseurs, en consultants die alles moeten beheren en terug kerende taken te automatiseren . Gecentraliseerd beheer van servers. De Virtualisatie EcoShell bespaart dagelijks tijd voor beheerders voor het beheer van virtuele omgevingen.

Wat heb je nodig om er gebruik van te kunnen maken.

Windows PowerShell Version 1.0
VMware PowerCLI 4.0
Quest PowerShell Commands for Active Directory Version 1.2
32-Bit  |  64-Bit
Virtualization EcoShell Build 1.2.0.154

Zo ziet de Virtualization EcoShell er uit.
image

Microsoft Security Essentials voor XP uit rollen met MDT

1.Maak onder Application een map aan genaamd Microsoft Security Essentials
Kopieer naar deze map de file mssefullinstall-x86fre-nl-nl-xp. Dit kun je natuurlijk ook voor de Windows 7 versie doen.

2. Open MDT . Ga naar Applications en kies voor New Application without source files or somewhere else on the network
clip_image002

3. Vul de juiste gegeven in. Microsoft Security Essentials voor XP

clip_image004

4. Command Line: mssefullinstall-x86fre-nl-nl-xp.exe /s /runwgacheck
working directory: .\Applications\Microsoft Security Essentials
clip_image006

5.
clip_image008

6.
clip_image010
Klaar om uitgerold te worden

Mcafee framepkg.exe uitrol met MDT

Mcafee framepkg.exe in MDT hangen voor automatische uitrol.
1.Maak onder Application een map aangenaamt Mcafee Epo Agent. Kopieer naar deze map de file framepkg.exe

2. Open MDT . Ga naar Applications en kies voor New Application without source files or somewhere else on the network
clip_image002

3. Vul de juiste gegeven in. Mcafee EPO Agent 4.5

clip_image004

4. Commando: Framepkg.exe /install=agent /s
working directory: .\Applications\Mcafee Epo Agent\

clip_image006
5.
clip_image008

6.
clip_image010

Klaar om uitgerold te worden.

Mcafee framepkg.exe creeren uit Mcafee ePolicy Orchestrator voor automatisch uitrol

1. Open ePolicy Orchestrator
clip_image002

2. Open Menu à System à System Tree

3. System Tree Action à New Systems
clip_image004

4. Kies voor Create and download agent installation package
Vink use Credentials uit.
Kies vervolgens uit de lijst welke agent je wilt deployen

En klik op OK
clip_image006

5. Sla de FramePkg ergens op je schijf op.
clip_image008

Domain Upgrade van 2003 R2 naar 2008 R2

1. Installeer een Windows 2008 R2 server en zorg dat deze aan het huidige domain is toegevoegd.

2. Zorg er voor dat de eventuele DHCP role al overgezet is.

2. Kopieer van de 2008 R2 iso de adprep map naar c:\ van de eerste 2003 domain controller.

3. Voer het volgende uit: adprep /forestprep > c:\forestprep.log
image image
 
4. Check domain level
image
4. Voor nu het volgende uit adprep /domainprep
image  
5. Nu kun je de geïnstalleerde Windows 2008 R2 server upgraden tot domain controllers door middel van DC promo te draaien.

6. Draai dcpromo op desbetreffende servers. Gebruik hiervoor een account dat lid van is van de volgende groepen Schema Admins, Enterprise Admins, Domain admins.

7. Zet alle rollen over naar de 2008 R2 domain controllers
7.1 RID Master, PDC Emulator en Infrastructure Masters
image image

7.2 Active Directory Domains and Trust

image image

7.3 Active Directory-schema

De module Active Directory-schema installeren

  1. Klik op Start, klik met de rechtermuisknop op Opdrachtprompt en klik vervolgens op Als administrator uitvoeren.

    If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click Continue.

  2. Typ de volgende opdracht bij de opdrachtprompt en druk vervolgens op ENTER:

    regsvr32 schmmgmt.dll
    image

  3. Klik op OK om het dialoogvenster te sluiten waarin wordt bevestigd dat de bewerking is gelukt.

  4. Klik in het menu Start op Uitvoeren, typ mmc en klik op OK.

  5. Klik in het menu Bestand op Module toevoegen/verwijderen.

  6. Klik onder Beschikbare modules op Active Directory-schema, klik op Toevoegen en klik vervolgens op OK

  7. En vervolgens doe Change Schema Master

 image image 

8. Check met het volgende command of alle FSMO rollen netjes zijn omgezet: netdom.exe query fsmo
image

9. Zo te zien zijn alle rollen netjes omgezet en kan ik win2k3r2x64 gaan demoten.

10. Zorg er voor dat de DHCP scope en overige servers de juiste dns instellingen hebben.

11. Voer dcpromo uit.
image image
image image
image image
image

12. Nu nog even de win2k3r2x64 server uit het domein halen dan kan daarna de server netjes uitgezet worden.

Configureren van Forefront Threat Management Gateway

Stap 1 Configureer Network Settings
image image

image image
image 

Stap 2. Configure System Settings
image image
image

Stap 3. Define Deployment Options
image image
image

Ik schakel web protection en netwerk inspection system uit. Puur omdat hiervoor een extra abonnent nodig is of je kunt van de trail versie gebruik maken.

image

image image

image

Stap 4. Web Access Policy Wizard

image image
image  image

image   image
Ik heb een groep aangemaakt genaamd Unristricted Internet Users. Iedereen die lid van deze groep is kan alle websites bezoeken.
image image
image image  image image

image image
image image

  image image

Nu is de Microsoft Forefront Threat Management Gateway Server klaar voor gebruik.

Nu moet nog in de groep policy even nog de proxy server ingevuld worden en het certificaat wat je geëxporteerd hebt moet nog via groep policy uitgerold worden.

Installeren Forefront Threat Management Gateway 2010

1. Zorg voor een 2008 R2 Machine die in het domain hangt.

2. Zorg dat je de laatste update geïnstalleerd zijn.

3. Start installatie
image

3. Run de Preparation Tool
image image
image image
image 

4. Forefront TMG Installation Wizard
image image 
image image
image image
image image

image 
TMG is geïnstalleerd.

Hoe DFS Access Based Enumeration kortweg ABE inrichten

1. Windows 2008 R2 machine geïnstalleerd. Distributed File System Geïnstalleerd

2. DFS Aangemaakt genaamd: \\wardvissers.local\public
image
2. Optie 1: dfsutil property ABE enable \\wardvissers.local\public
    image
   Optie 2: Via Properties op de Public Namespace die ik aangemaakt heb
   image

3. Even een gebruiker aangemaakt genaamd Ward. 3 Mappen aangemaakt Systeembeheer, Algemeen en Directie of 3 security groepen met de zelfde naam. Ward lid gemaakt van Systeembeheer & Algemeen.

4. Data map gemaakt. Authenticated Users list/read rechten gegeven. Deze ook geshared. Toegevoegd aan DFS.

5. Nu moeten de share nog Access-based enumeration (ABE) aanzetten.

6. Open Share & Storage Management
Zoek de desbetreffende share op. Klik op properties

image
7. Klik op Advanced
image
8. Zet een vinkje bij Enable Access-Bassed enumeration

9. Nu zie we op desbetreffende DFS Share nog maar 2 mapjes.
User:
image
Server:
image

Translate »