[Win2k Server] Std settings meegeven nieuwe user?

Pagina: 1
Acties:

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
Situatie:
Men neme een batterijtje servers (Exchange, SQL, domein buffeltje, backup, schijfruimte etc). Er draait win2k server op deze machientjes.

Nu als we een nieuwe gebruiker krijgen, komt er een lege pc, dan booten we er een nieuwe image op van het netwerk, maken we de gebruiker aan, wat settings voor profiel en mail enzo stellen we in enzo. Daarna moet op de client pc (win2k machientje die aanmeld op het domein) nog vrij veel ingesteld worden. Bijvoorbeeld in Outlook de mailserver e.d. Daarnaast ook andere standaard windows settings moeten we aanpassen etc.

Nu hebben we met de MSI aanpastool in de resourcekit van office al een soort standaarinstallatie via de active directory weten te forceren. Echter kan je hier ook bijvoorbeeld %username% meegeven zodat er de gebruikersnaam zou komen te staan. Dit werkt dus niet. Of we doen iets verkeerd (zou het? :P) of we moeten het anders doen. Hiernaast is dit alleen voor office mogelijk, hoe kunnen we bijvoorbeeld simpel (zonder nare snap-shot-tools) zelf MSI's openbreken, aanpassen en distrubueren via de bootserver of AD.

De algemen vraag luidt dus: Hoe verspreid ik makkelijk software over mijn domein met active directory (hoe dat in AD werkt weet ik al), met name het 'gereed' maken van software installaties en standaardinstellingen hierin zijn belangerijk.

Er zijn aardig wat uren al besteed aan het uitzoeken, maar aangezien dit nieuw is om het op deze manier te doen voor ons kan het zijn dat een google entry ontschoten is. Links naar info (b)lijken schaars, maar als jullie wel iets weten hou ik me warm aanbevolen.

Tevens: hoe hebben jullie dit eventueel anders opgelost? Hoe automatiseren jullie dit soort dingen binnen jullie domein? Ik ben namelijk niet van plan om alles met de hand te doen, zeker niet als ik weet dat het moet kunnen.

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 01:33

Reptile209

- gers -

Niet echt ideaal misschien, maar je zou .reg bestandjes kunnen maken voor ieder programma en die dan als 1 batch in het nieuwe registry gooien. Bijvoorbeeld: mailservers staan in HKCU\Software\Microsoft\Internet Account Manager\Accounts\00000001 (voor het eerste account). Pak daar eenmalig de juiste instellingen van voor een "standaard" user en klaar is Keesnigelator.
Voor andere apps zou je even flink moeten ctrl-F / F3-en in regedit.

Maar je zou zeggen dat hier al een standaard-tool voor bestaat...

Zo scherp als een voetbal!


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
Reptile209 schreef op 07 november 2002 @ 10:43:
Niet echt ideaal misschien, maar je zou .reg bestandjes kunnen maken voor ieder programma en die dan als 1 batch in het nieuwe registry gooien. Bijvoorbeeld: mailservers staan in HKCU\Software\Microsoft\Internet Account Manager\Accounts\00000001 (voor het eerste account). Pak daar eenmalig de juiste instellingen van voor een "standaard" user en klaar is Keesnigelator.
Voor andere apps zou je even flink moeten ctrl-F / F3-en in regedit.

Maar je zou zeggen dat hier al een standaard-tool voor bestaat...
Er zijn tools voor, die kijken tijdens installeren wat je doet en stopt dat samen met de applicatie in een nieuwe MSI file. Helaas werkt dit slecht en erg gebonden aan een bepaald type installatie.

Eigenlijk willen we dus niet de settings uitstrooien, maar juist de applicatie met settings. Dus stel ik zeg in AD, 'kees' mag outlook gebruiken, installeer maar. Dan krijgt kees een leuk schermpje de volgende keer dat hij inlogt met de melding 'nieuwe software policy's worden uitgevoerd' en heeft ie outlook. Kees start outlook en moet ie alle settings zelf invoeren, das balen, want kees is computeranalfabeet :+

Die settings kan ik met de ORKtools MSI modder invoeren en meegeven aan een MSI file, maar zodra ik die installeer zijn die settings pleite :( Icm AD werkt het dus ook maar matig, magoed, als het al helemaal niet wil werken lukt het verspreiden met AD ook maar slecht.

Dus misschien dat we iets willen wat niet kan :P

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 01:33

Reptile209

- gers -

Daarom bedoel ik dus dat je, na je MSI-setup, een regfile draait die de settings voor "kees" maakt. De meeste dingen worden toch in je registry bewaard. Je kan 'm eventueel als een "runOnce" scriptje in de registry aanroepen voor de eerste keer dat "kees" inlogt...

Zo scherp als een voetbal!


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
Reptile209 schreef op 07 november 2002 @ 11:00:
Daarom bedoel ik dus dat je, na je MSI-setup, een regfile draait die de settings voor "kees" maakt. De meeste dingen worden toch in je registry bewaard. Je kan 'm eventueel als een "runOnce" scriptje in de registry aanroepen voor de eerste keer dat "kees" inlogt...
Mkay, maar moet ik dan voor elke user een aparte 'reg' aan maken, of snapt die wel wat ik bedoel ik daar %username% in kwak?
Volgens M$ moet dit namelijk kunnen op veel plekken, alleen werkt dit gewoon niet. (Hij vult dan voor %username% je inlognaam in - handig :) ).

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


Verwijderd

%username% is ook je inlognaam :)

Voor mail zou je die dus als alias kunnen gebruiken in de client, die wordt automagisch dan veranderd naar de fullname.

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
Verwijderd schreef op 07 November 2002 @ 11:32:
%username% is ook je inlognaam :)

Voor mail zou je die dus als alias kunnen gebruiken in de client, die wordt automagisch dan veranderd naar de fullname.
Ja, dat zou je haast denken he :)
Maar, wat staat er dan tot mijn stomme verbazing als username '%username%'.

Magoed.. zelfs als dat zou werken moet dat hele zootje geautomatiseerd kunnen worden. Hopelijk duikt er strax nog iemand op die het weet... B)

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
nigelator schreef op 07 november 2002 @ 12:00:
[...]
Hopelijk duikt er strax nog iemand op die het weet... B)
Mochten we er zelf uit komen, dan post ik het wel even ;)

Vanavond poog ik de laatste kick.

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


Verwijderd

Ik ben hier zelf ook mee bezig momenteel...

Ga wat je ook doet NIET met *.reg files werken.

*.reg files verdwijnen in de registry, en komen er niet meer uit, ook niet als je de policy die em realiseert verwijdert. MS noemt dit 'tattooing'.

Als je vraag is: kan ik simpel MSI'tjes manipuleren zonder zoiets als Wise of Installshield aan te schaffen: Nee.

WininstLE staat op elke server CD, maar is echt mega beperkt.

Als je het over preferences hebt (dus idd instellingen van reeds aanwezige programma's) dan moet je met *.adm files werken.

En hoe ik het oplos: Ditributie via security groups, MSI'tjes met Wise 3.52.

Ik haal het er niet helemaal uit, maar je grootste probleem lijkt te zijn dat je geen goeie MSI authoring tools hebt.

Helaas heb je die toch echt nodig.

Uit ervaring weet ik dat software distribueren via de AD, niet zo'n kunst is, meeste moeite gaat inderdaad zitten in de MSI'tjes repackagen. Zoiets repackagen als winzip is nog niet het probleem, maar probeer het dan eens met bv. device drivers.

[ Voor 0% gewijzigd door Verwijderd op 07-11-2002 19:27 . Reden: correctie ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Policies zijn niks anders dan een REG file in minder leesbare vorm (je kan een 2000 .pol file zelfs direct als hive laden met regedt32).

Het gebruik van %username% in reg files kan wel, zeker als je dit zou doen door middel van wat trucjes. Als je bv. echo %username% gebruikt, zal hij die macro zeker replacen, en door via echo je REG file (gedeeltelijk) te genereren kan je je gewenste effect krijgen.

Outlook kan je zo configureren (via de MST file), dat hij automatisch zichzelf goed configureerd, in vorige versies kan dit eventueel via modprof.exe

  • Smurff
  • Registratie: Maart 2001
  • Niet online

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:11

NiGeLaToR

Luister Kophi Podcast!

Topicstarter
elevator schreef op 07 November 2002 @ 20:47:
Policies zijn niks anders dan een REG file in minder leesbare vorm (je kan een 2000 .pol file zelfs direct als hive laden met regedt32).

Het gebruik van %username% in reg files kan wel, zeker als je dit zou doen door middel van wat trucjes. Als je bv. echo %username% gebruikt, zal hij die macro zeker replacen, en door via echo je REG file (gedeeltelijk) te genereren kan je je gewenste effect krijgen.

Outlook kan je zo configureren (via de MST file), dat hij automatisch zichzelf goed configureerd, in vorige versies kan dit eventueel via modprof.exe
Uhhu, dat hebbik gezien, alleen installeerde hij deels en nam hij de instellingen niet mee. Het kan zijn dat we hier nog veel meer tijd in moeten stoppen om het werkend te krijgen, want tot dusverre halen we hier weinig tot geen succes mee. Ook is er aan doc's weinig te vinden, dus resteerd het alles zelf uitzoeken.
Verwijderd schreef op 07 November 2002 @ 19:25:
Ik ben hier zelf ook mee bezig momenteel...

Ga wat je ook doet NIET met *.reg files werken.

*.reg files verdwijnen in de registry, en komen er niet meer uit, ook niet als je de policy die em realiseert verwijdert. MS noemt dit 'tattooing'.

Als je vraag is: kan ik simpel MSI'tjes manipuleren zonder zoiets als Wise of Installshield aan te schaffen: Nee.

WininstLE staat op elke server CD, maar is echt mega beperkt.

Als je het over preferences hebt (dus idd instellingen van reeds aanwezige programma's) dan moet je met *.adm files werken.

En hoe ik het oplos: Ditributie via security groups, MSI'tjes met Wise 3.52.

Ik haal het er niet helemaal uit, maar je grootste probleem lijkt te zijn dat je geen goeie MSI authoring tools hebt.

Helaas heb je die toch echt nodig.

Uit ervaring weet ik dat software distribueren via de AD, niet zo'n kunst is, meeste moeite gaat inderdaad zitten in de MSI'tjes repackagen. Zoiets repackagen als winzip is nog niet het probleem, maar probeer het dan eens met bv. device drivers.
Oke, in ieder geval een stap op weg, bedankt. Via AD software verspreiden blijkt dus minder makkelijk te zijn als wat bij M$ beweert wordt, vandaar dat ik naar een simpelere oplossing aan het zoeken was. Toch zal in de meeste gevallen het maken van een MSI minder tijd kosten dan het langsgaan van alle gebruikers.

MSI authoring tools gebruik je dus Wise voor? Die kennik wel.. zeer aardig pakket. Is het gebruik van Microsoft's eigen MSI installer geen optie? Hmm, volgens mij werkt die specifiek met een snapshot.
Klopt, deels wel. Ik ga dit even doorlezen en proberen, deze manier hadden we zelf al gevonden, maar met guide'je lukt het wellicht beter :)


Thx iedereen :) zodra ik meer heb sla'k wel aan het posten :)

IOTDomotica op YT. Podcast bij Kophi: ook op YT.


Verwijderd

MSI authoring tools gebruik je dus Wise voor? Die kennik wel.. zeer aardig pakket. Is het gebruik van Microsoft's eigen MSI installer geen optie? Hmm, volgens mij werkt die specifiek met een snapshot.
Ja, MS's eigen MSI installer gebruik je altijd.. Dat is het gedeelte dat de daadwerkelijke MSI's installeert...Als je ze wilt MAKEN heb je een authoring tool nodig, en een goeie van dat soort is Wise.

Wat je dus met Wise onder andere kunt doen is een snapshot maken: van te voren kijkt'ie dan wat er ginstalled is, dan installeer je je programma, dan maakt'ie weer een snapshot en filtert'ie het verschil eruit, en dat kun je opslaan als MSI.

Als je met de eigen MSI installer bedoeld, het programma dat je bij windows krijgt om zelf MSI's te maken; da's WininstLE. Staat in de 3rdparty folder op je windows cd.

Dat programma is de lite editie van veritas wininstall. Die kan an sich ook al MSI'tjes maken, maar niet herverpakken; dus niet alles reduceren tot een MSItje en wat *.cabjes, en hij kan ook niks met device drivers.
Pagina: 1