MSNetwork 4 - Enterprise funkcionalnosti u malim tvrtkama sa Office 365
1.
2.
3.
4. Windows Server 2012 R2
Essentials i Office 365
Enterprise funkcionalnosti u malim
okruženjima
Tomislav Lulić, 3 PRO
tlulic@3pro.hr
5. Agenda
• Uvod
– Općenito o SMB-u (segment malih tvrtki)
• Server 2012 R2 Essentials
– Instalacija i izgled konzole
– Mogućnosti i administracija
• Cloud integracija
– Integracija sa Office 365
– Azure Backup
• Pitanja
6. Ukratko o predavaču
• Tomislav Lulić
– djeluje u tvrtki 3 PRO kao IT konzultant
– Prošao sve faze sistemskog posla u IT-u.
– Vodio projekte izgradnje IT infrastrukture, data centra i
implementacije aplikacija za podršku poslovanju
– Veliko iskustvo u primjeni informatike u internacionalnim
okruženjima kao i na projektima na području bivše Jugoslavije
(logistika, čeličane, proizvodnja hrane, logistika i skladištenje
(magacini), zdravstvo itd.)
– Većinom orijentiran na Microsoft tehnologije (i hokej na ledu)
– U zadnjih godinu-dvije orijentacija na user Cloud servise
7. O tvrtki
• Microsoft Silver Partner - Cloud Deployment Partner
– Veliko iskustvo sa Cloud i hibridnim rješenjima
– Migracija korisnika na virtualna okruženja
– Office 365 rješenja
– Sharepoint i razvoj za MS platformu
– Dynamics CRM 2011/2013
– Integracija servisa i podrška (Cloud, Premise)
– Hosting na Linux i Windows platformi
• IBM Advanced Business Partner
– xSeries, PureFlex, Storage, TSM
9. • Sva funkcionalnost
• Dvije virtualne instance
• Licenciranje po
procesoru + CAL
• Licenciranje po serveru
• Ograničena virtualizacijska
prava ako se virtualizira sam
Essential server
• Radi na serveru do dva
procesora
Windows Server
2012 R2 Datacenter
Windows Server
2012 R2 Standard
Windows Server
2012 R2 Essentials
• Sva funkcionalnost
• Neograničene virtualne
instance
• Licenciranje po
procesoru + CAL
• Ograničen na 25
korisničkih računa ili 50
uređaja
• Visoka
virtualiziranost
infrastrukture
• Niska virtualiziranost
ili bez virtualizacije
11. SMB segment tvrtki
• SMB – Small and Medium-sized
Business, ili prevedeno - male i srednje tvrtke:
– Mikro okruženja – do 10 zaposlenih
– Mala okruženja do 50 zaposlenih
– Srednja okruženja do 250 zaposlenih
13. Što je potrebno od poslovnih
servisa?
On-Premise
• Servisi koji olakšavaju
upravljanje
(DHCP, DNS, imenički servisi i
prava, nadogradnje)
• Mjesto za pohranu podataka
• Mail
• Siguran pristup Internetu
• Backup
• Kolaboracija je preskupa, ili
nije unificirana.
18. Instalacija - jednostavna
• Instalacija servera
• Nakon toga čarobnjak koji
vodi do kraja instalacije
• To-do lista
• Dashboard –
jednostavno, centralno
mjesto upravljanja
• Moguće koristiti i sa
klijentskih računala
19. Instalacija - podešavanje
• Dodavanje korisnika
• Dodavanje foldera na
serveru
• Podešavanje Microsoft
Updatea
• Podešavanje backup-a
servera i klijentskih računala
• Izvještaji o stanju sustava
(Health reports)
• Spajanje računala
(http://servername/connect)
20. Instalacija – podešavanje (nastavak)
• Podešavanje servera
• Vrijeme, lokal, nadogradnje
, sigurnosne
postavke, aktivacija
• Power tipka
• Media settings
• Anywhere Access
• BranchCache
• Internet domain name
• Internet Security Certificate
23. • Upravljanje putem
Dashboarda
• Pregled pretplate
• Upravljanje s
korisnicima, njihovim
računalima i pravima
• Korisnički računi i E-pošta
• Asociranje i upravljanje s
računima
24. Office 365 – password sync
3. Identični akreditivi koriste
se za pristup lokalnoj
mreži i Office 365
Windows
Server 2012
R2 Essentials
25. SharePoint biblioteke
• Dolazi sa Office 365
integracijom
– Upravljanje preko
Dashboarda
• Dostupna su tri tipa
biblioteka
– Document Library
– Picture Library
– Wikipage Library
• Verzioniranje
• Prava pristupa
• Otvaranje preko Explorera
28. Windows Azure Backup integracija
• Sigurnosna pohrana
podataka na drugoj lokaciji
– Enkriptirani podaci
• Jednostavno sučelje
– Online backup addin
• Optimizacija korištenja
resursa
– Pohrana podataka
– Optimizacija bandwidth-a i
mogućnost QoS-a
Prijava
Sigurnosna
kopija
Registracija i
konfiguriranje
Povrat podataka na isti
ili drugi server
Instalacija agenta (addin)
29. Windows Azure Backup (nastavak)
• Dodaje se kao nova strana
na Dashboard
• Kreira se Azure account i
Backup Vault
• Koristi se Backup Vault
certifikat za komunikaciju
sa serverom
• Kroz čarobnjak se
podešavaju postavke
32. Olakšano korištenje i pristup
• Essentials Connector
– Olakšava klijentsko spajanje
– Kontrola spajanja
• Launchpad
– Olakšava korisnicima
interakciju sa serverom
• Remote Web Access (RWA)
– Poboljšanja za tablete i
uređaje na dodir
– Sigurno spajanje
Connector Notification icons:
Connected to Server
Disconnected to Server
Connector update needed
33. My Server aplikacija
• Dostupno preko Microsoft
Store-a
• Omogućava
administratorske
funkcionalnosti
– Alerti, korisnici i uređaji
– Resetiranje passworda
• Moguće raditi u offline-u
sa fajlovima
• Odvojene funkcionalnosti
za Administratore i
korisnike
34. Kratki osvrt
Server 2012 R2 Essentials
• Remote Web Access
• Stanje sustava i
izvještavanje
• Client Restore Service
• Device manager
• Anywhere access
Cloud
• Intune
• Office 365
• Azure AD i Backup
37. Na što pripaziti
• Prije bilo kakvih Cloud aktivnosti, OBAVEZNO
povući sve updateove, zakrpe.
• Mora biti root za ADDS forest i domenu i mora
imati sve FSMO role
• Za korištenje nekih servisa – Silverlight
• Assesment and Deployment kit – potreban
za restore
• Za Azure AD sync - .NET 3.5 SP1 i 4.0
• Domena XYZ.LOCAL (postoji workaround
skripta)
• Ograničeno korištenje CA
• Ne postoje neke ADCS funkcije (Network
Device Enrollment Services, Online Responder
Services itd)
39. Instalacija WSE u virtualnom okruženju
Faza 1 – Priprema parent particije
• Complete OS installation phase on the physical server
• Cancel the role configuration wizard
– To prevent it from restarting, from PowerShell enter:
dism /online /disable-feature:Microsoft-Windows-ServerEssentials-
ServerSetup
• Unpin Dashboard shortcut from the Taskbar
• Start the Server Manager console and remove roles/features
– File and Storage Services: BranchCache, DFS
– Web Server (IIS)
– Windows Server Essentials Experience
– .NET Framework 4.5 Features: ASP.NET 4.5
– Group Policy Management
– BranchCache
– Ink and Handwriting Services
– Media Foundation
– Remote Server Administration Tools
– Windows Process Activation Service
40. Instalacija WSE u virtualnom okruženju
Faza 2 – Instalacija Hyper-V role, kreiranje VM
• Start the Server Manager console
– Add the Hyper-V role
• Create any desired Storage Spaces
• Start the Hyper-V Manager console
– Optionally enable Hyper-V Replica and Live Migration
– Create a virtual switch connected to a physical NIC
– Create a new virtual machine
• Create a “Generation 2” VM
• Configure at least 4GB of RAM
• Configure at least 2 virtual hard disks
– Start the VM and install Essentials normally
41. Upravljanje Vault certifikatima
• any valid Secure Sockets Layer (SSL) issued by a certification authority (CA) that is trusted
by Microsoft
• Self-signed certificate using the Makecert.exe tool.
• The certificate should be an x.509 v3 certificate.
• The key length should be at least 2048 bits.
• The certificate must have a valid ClientAuthentication EKU.
• The certificate must be currently valid (does not exceed three years).
• You must specify an expiry date; otherwise, a default setting that is valid for more than
three years will be used.
• The certificate should reside in the Personal certificate store of your Local Computer.
• The private key should be included during installation of the certificate.
• To upload the certificate to the portal, you must export it as a .cer format file that contains
the public key.
• Each vault has only a single .certificate associated with it at any one time. You can upload a
certificate to overwrite the current certificate associated with the vault at any time.
http://msdn.microsoft.com/library/azure/dn169036.aspx
42. Korisni linkovi
Napredna podešavanja i okruženja
• http://technet.microsoft.com/en-us/library/dn280940.aspx
• https://www.youtube.com/watch?v=Z1CuIETKkF0
---------
• http://blogs.technet.com/b/sbs/archive/2014/02/21/deploying-windows-se
• rver-2012-r2-essentials-in-an-existing-active-directory-environment.aspx
---------
• http://www.petri.co.il/windows-server-essentials-2012-r2-deployment-
remote-access.htm
---------
Windows Server Essentials Media Pack
• http://www.microsoft.com/en-us/download/details.aspx?id=40837
---------
Addinovi za Essential
• http://www.awieco.com/en
43. Kako promijeniti domenu .local
• Pokrenuti Powershell kao admin
$User = "Owner"
$PWord = ConvertTo-SecureString –String "G3M!cR0D:0" –
AsPlainText -Force
$Credential = New-Object –TypeName
System.Management.Automation.PSCredential –ArgumentList
$User, $PWord
Start-WssConfigurationService -Setting All -NetbiosName
„CONTOSO" -NewAdminCredential $Credential -ComputerName
gmcv01 -CompanyName „CONTOSO d.o.o." -DNSName
„CONTOSO.hr" -Force
PAZITI!
Hostname se više ne može mijenjati ->
• Parametar -ComputerName mora bit različit od hostnamea
Instalacija je automatska, dva puta će se restartati