Acties:
  • 0 Henk 'm!

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
We hebben hier een discussie over de opstarttijden van windows xp.

Situatie.

4 Domain controllers. (3 x vmware 1x ijzer)
+-2500 FAT Clients windows xp.
201 GPO's (machine GPO's)

Als ik alle gpo's op een machine link dan start een gemiddelde FAT client ongeveer in 3minuten op dus met pxeboot etc etc. Dus zonder dat de user aan gaat melden.

Ik zeg dat dit een redelijke opstarttijd is alleen is maar niet iedereen is dit met me eens. Helaas hebben we weinig vergelijkings materiaal. Maar wellicht heeft iemand van jullie hier nog ideeen bij, of ervaringen.

Mijn stelling is dat het een gpo managed omgeving is en dat het redelijk snelle opstarttijden zijn en dat er weinig aan te tweaken is.

Acties:
  • 0 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Waarom zoveel policies ?
Je kunt toch ook policies combineren, waarvoor worden de verschillende policies gebruikt ?

[*] Error 45: Please replace user
Volg je bankbiljetten


Acties:
  • 0 Henk 'm!

Verwijderd

Het ligt er aan wat die GPO`s doen.. 3 minuten vind ik redelijk..

als het 201 gpo`s zijn die 201 applicaties uitrollen is het een eenmalige actie.
alleen met gpo`s is het wel zo.. less is more.

Acties:
  • 0 Henk 'm!

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
ZeRoC00L schreef op dinsdag 25 januari 2011 @ 09:22:
Waarom zoveel policies ?
Je kunt toch ook policies combineren, waarvoor worden de verschillende policies gebruikt ?
Zijn allemaal lokale installaties of local machine keys die geimporteert moeten worden.

Acties:
  • 0 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Het is ook mogelijk om meerdere installatie (MSI's) te koppelen aan één policy. Je kunt dan ook per applicatie een rechten-groep eraan koppelen.

[*] Error 45: Please replace user
Volg je bankbiljetten


Acties:
  • 0 Henk 'm!

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
ZeRoC00L schreef op dinsdag 25 januari 2011 @ 10:27:
Het is ook mogelijk om meerdere installatie (MSI's) te koppelen aan één policy. Je kunt dan ook per applicatie een rechten-groep eraan koppelen.
door de diversiteit in applicaties en werkplekken hebben we gekozen om het zo flexibel mogelijk te houden!

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 12:55

MAX3400

XBL: OctagonQontrol

Inderdaad, kunnen policies niet gecombineerd worden?

Sowieso reg-keys zetten; als je 201 policies hebt met reg-keys "moet" de client eigenlijk 201 keer kijken of regedit te starten is en de key te zetten is.

Zijn alle 201 policies wel nodig of zijn de reg-keys wel nodig; je zou natuurlijk ook 1 policy kunnen maken waardoor regedit onmogelijk op te starten is voor de gebruikers en de alle reg-keys eenmalig op de clients zetten via een remote scriptje en alleen nog een policy schrijven voor "update keys" en dat jaarlijks opschonen/herhalen?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

3 minuten 260 werkdagen 750 minuten-> 13 uur wachten per jaar
1 minuut wachten minder scheelt 4.3 uur
wat kost zoiets 30-40 euro/u? zeg maar 100e per fte/j

bij 100 man een besparing van 10.000e

Ok het is niet zo zwart wit, maar om een idee te krijgen

Iperf


Acties:
  • 0 Henk 'm!

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
MAX3400 schreef op dinsdag 25 januari 2011 @ 10:33:
Inderdaad, kunnen policies niet gecombineerd worden?

Sowieso reg-keys zetten; als je 201 policies hebt met reg-keys "moet" de client eigenlijk 201 keer kijken of regedit te starten is en de key te zetten is.

Zijn alle 201 policies wel nodig of zijn de reg-keys wel nodig; je zou natuurlijk ook 1 policy kunnen maken waardoor regedit onmogelijk op te starten is voor de gebruikers en de alle reg-keys eenmalig op de clients zetten via een remote scriptje en alleen nog een policy schrijven voor "update keys" en dat jaarlijks opschonen/herhalen?
Het combineren van policys is gebeurt. Maar elke software installatie (MSI) is een gpo. En dit zijn er veel.

Waar ik aan zat te denken is het volgende. Is het mogelijk om de clients 1 malig alle policy's t elaten controleren/doorvoeren en dat daarna de client checkt in een "filetje"(of iets) waar alle wijzigingen worden bijgehouden, zodra er maar 1 wijziging ziet dat hij dan weer door de lijst heen gaat ipv elke keer?

Acties:
  • 0 Henk 'm!

Verwijderd

fish schreef op dinsdag 25 januari 2011 @ 10:35:
3 minuten 260 werkdagen 750 minuten-> 13 uur wachten per jaar
1 minuut wachten minder scheelt 4.3 uur
wat kost zoiets 30-40 euro/u? zeg maar 100e per fte/j

bij 100 man een besparing van 10.000e

Ok het is niet zo zwart wit, maar om een idee te krijgen
Wol ;)

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

andreict schreef op dinsdag 25 januari 2011 @ 13:36:
[...]


Het combineren van policys is gebeurt. Maar elke software installatie (MSI) is een gpo. En dit zijn er veel.

Waar ik aan zat te denken is het volgende. Is het mogelijk om de clients 1 malig alle policy's t elaten controleren/doorvoeren en dat daarna de client checkt in een "filetje"(of iets) waar alle wijzigingen worden bijgehouden, zodra er maar 1 wijziging ziet dat hij dan weer door de lijst heen gaat ipv elke keer?
Zijn al deze installaties éénmalig? Of wordt er aan de hand van latere verplaatsingen weer software aan toegevoegd?

Even hypothetisch:
Anders zou ik een aparte OU maken waarop je alle software laat installeren. Daarna verplaats je de PC naar de juiste OU. MOcht zich dan een probleem voordoen of er moet software bij, dan verplaats je de PC('s) even naar de install OU en voila.
Dan moet natuurlijk niet het vinkje aanstaan dat de software weer verwijderd moet worden bij het out of scope vallen.

Ik durf niet te zeggen dat dit goed werkt, het is maar een idee. Ik rol nooit software uit via de AD GPO :)

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 11:59
Om de vraag van de TS te beantwoorden; Ja, ik vind 3 minuten best redelijk.

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online
andreict schreef op dinsdag 25 januari 2011 @ 13:36:

Waar ik aan zat te denken is het volgende. Is het mogelijk om de clients 1 malig alle policy's te laten controleren/doorvoeren
Gebeurt bij een machine GPO al bij het opstarten
en dat daarna de client checkt in een "filetje"(of iets) waar alle wijzigingen worden bijgehouden,
Gebeurt ook al - namelijk in je registry.
Daarnaast heb je zelf de controle hoe vaak je group policies reapplied moeten worden door de refresh tijd in te stellen.
zodra er maar 1 wijziging ziet dat hij dan weer door de lijst heen gaat ipv elke keer?
Ik nie snap nie

Maar met dat aantal software installatie GPO's is drie minuten niet zo heel erg.

Van wie kreeg je die opmerking dan over lange starttijden, eindgebruikers? Die gaan dat vergelijken met de computer thuis 'want die doet het al binnen 1 minuut, dus dan zal de IT afdeling het wel weer niet goed doen' ;)


Al zou ik dan toch al een keer hebben gekeken naar een SMS of SCCM om je software installaties te gaan doen.

[ Voor 11% gewijzigd door alt-92 op 26-01-2011 06:47 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
fish schreef op dinsdag 25 januari 2011 @ 10:35:
3 minuten 260 werkdagen 750 minuten-> 13 uur wachten per jaar
1 minuut wachten minder scheelt 4.3 uur
wat kost zoiets 30-40 euro/u? zeg maar 100e per fte/j

bij 100 man een besparing van 10.000e

Ok het is niet zo zwart wit, maar om een idee te krijgen
Tja, moet je eens uitrekenen hoeveel je bespaart als je de koffie automaat weghaalt...

Dit soort berekeningen kan je niet eens lichtgrijs-wit maken. Het zit hem te veel in andere dingen ( als bijv iedereen zijn pc aanknalt en dan koffie gaat halen dan is het 0 verloren minuten )

Acties:
  • 0 Henk 'm!

Verwijderd

ZeRoC00L schreef op dinsdag 25 januari 2011 @ 09:22:
Waarom zoveel policies ?
Je kunt toch ook policies combineren, waarvoor worden de verschillende policies gebruikt ?
Dat dat ik ook,dus begrijp het probleem van de ts niet zo.. :|
Pagina: 1