190 likes | 264 Views
Learn about the functionalities, possible scenarios, and customization options of the User State Migration Tool 3.0.1. Explore the data that can be migrated, usage scenarios like 'Wipe & Load' and 'SidebySide,' and steps for customization and data transfer. Understand the impact on applications and the different integrity levels. Dive into the file and registry virtualization concept in the migration process.
E N D
Ügyféladatok migrálása – a kis eszközök szépsége Somogyi Csaba csaba.somogyi@microsoft.comIT üzemeltetési tanácsadó Microsoft Magyarország
Tartalom • Mire képes a UserStateMigrationTool 3.0.1? • A lehetséges forgatókönyvekről • Nagyszerű eszköz - kicsiknek • Nagyszerű eszköz – nagyoknak (is) • Alkalmazásbiztonság és futási szintek
Mire képes az USMT 3.0.1? • Felhasználói fiókok átmozgatása • Felhasználói adatok átmozgatása • Adatok a profilban • Adatok másutt • Alkalmazás adatok átmozgatása • Az általunk választott adatok átmozgatása • …és kicsit részletesebben:
Az USMT-vel migrálható adatok http://technet2.microsoft.com/WindowsVista/en/library/91f62fc4-621f-4537-b311-1307df0105611033.mspx?mfr=true
Az USMT-vel NEM migrálható adatok • Például: • Eltérő verziójú alkalmazások beállításai • Eltérő nyelvi verziójú adatok (!) • Felcsatolt hálózati meghajtók, helyi nyomtatók, driver-ek, jelszavak, alkalmazás fájlok (futtatható és egyéb rendszerfájlok) • Helyi megosztások és azok jogosultságai • Az USB meghajtók viselkedése vegyes: ha külső lemez akkor a fájlok mozognak, ha csak pendrive, akkor nem.
Felhasználási forgatókönyvek „Wipe & Load” – Dobd ki és Tedd vissza „SidebySide” – A klasszikus költözés
Mielőtt nekikezdünk… • Olvassuk el a részletes dokumentációt, a /helpmár nem lesz elég! • Pl. a scanstate szintaxisa: • scanstate [StorePath] [/i:[Path\]FileName] [/o] [/v:VerbosityLevel] [/nocompress] [/localonly] [/encrypt /key:KeyString|/keyfile:[Path\]FileName] [/l:[Path\]FileName] [/progress:[Path\]FileName] [/r:TimesToRetry] [/w:SecondsBeforeRetry] [/c] [/p] [/all] [/ui:[DomainName\]UserName]|LocalUserName] [/ue:[DomainName\]UserName]|LocalUserName] [/uel:NumberOfDays|YYYY/MM/DD|0] [/efs:abort|skip|decryptcopy|copyraw] [/genconfig:[Path\]FileName] [/targetxp] [/config:[Path\]FileName] [/?|help]
C:> scanstate /i:migapp.xml /i:miguser.xml /genconfig:config.xml /v:13 Az USMT tartalom testreszabása és az adatmentés demó
Néhány extra feladat • Felhasználóink környezetbarát (zöld) fájljai • Vistára automatikusan átkerül a szükséges tanúsítvány, az adatokat az /efs:copyraw kapcsolóval vihetjük át • XP esetén a tanúsítványt külön kell migrálni (Certificates MMC vagy cipher.exe)
C:> loadstate /i:migapp.xml /i:miguser.xml LoadState demó
Beállítások mozgatása: mentés fázis Admin:Kapcsolat létrehozása az új és régi gép között SMP & fájlmegosztás Admin:A‘state save task sequence’feladat meghirdetése a régi gép számára A régi gép ellenőrzi az szabad helyet az SMP-ken majd választ egyet (RequestStateStore) Telephely A régi gép lefuttatja az USMT-t, a kapott információt csomagolja, titkosítja és SMB-vel a SMP megosztásra írja A régi gép lefuttatja a feladatlistát, és kap egy titkosító kulcsot meg egy listát a használható SMP-kről. (RequestStateStore) A régi gép jelenti az SMP-nek a mentés befejezését. Az SMP olyan ACL-t állít be, hogy csak az új gép képes olvasni a csomagot. (ReleaseStateStore) Régi gép Új gép
Beállítások mozgatása: visszatöltés Admin:OS telepítés feladatlista meghirdetése az új gépre SMP és fájlmegosztás Az új gép megkapja a fájlmegosztás nevét az SMP-től (RequestStateStore) Telephely Az új gép futtatja a feladatlistát, megkapja a titkosító kulcsot és az SMP-t, ahol a lementett adatok találhatók (RequestStateStore) USMT futtatás: a beállítások letöltése (SMB-vel), a titkosítás feloldása; az adatok helyreállítása Az új gép jelenti, hogy az SMP állapot betöltése véget ért.Az SMP elindítja az adatmegőrzési időzítőt. (ReleaseStateStore) Régi gép Új gép
A migráció utóélete • Az egyik lehetséges „mellékhatás” - a Vista User Account Control hatása az alkalmazásainkra • Az esetek többségében jótékony hatású – futtatás Administrator jog nélkül és PowerUsers nélkül • Ismernünk és értenünk kell a futási szinteket és a file és registryvirtualizációt
A process-ek integritási szintjei • Minden processz / objektum rendelkezik ilyennel A shell itt fut
Alkalmazás integritás és futási szintek • A három futási szint • RunAsInvoker – a normál felhasználói szint • RunAsHighest – az adott felhasználó legmagasabb szintje • RunAsAdmin – explicit adminisztrátori szint • Kockázati besorolások • Zöld/kék – Windows rendszeralkalmazás • Szürke – aláírt alkalmazás • Sárga – aláíratlan alkalmazás • Piros – blokkolt alkalmazás (pl. GPO miatt)
C:\Windows>copy con blablabla.txt File és registryvirtualizáció demó
Olvasnivalók Az USMT teljes dokumentációja: http://technet2.microsoft.com/WindowsVista/en/library/91f62fc4-621f-4537-b311-1307df0105611033.mspx Az USMT letöltési helye: http://www.microsoft.com/downloads/details.aspx?FamilyID=799ab28c-691b-4b36-b7ad-6c604be4c595&DisplayLang=en A System Center Configuration Manager 2007 weblapja: http://www.microsoft.com/systemcenter/configmgr/default.mspx