keskiviikko 24. syyskuuta 2014

Ylläpitäjille suunnattu Windows 8/8.1 Webinaari

 

Järjestän tulevana maanantaina ylläpitäjille suunnatun "pläjäyksen": Windows 8 ja 8.1,uutuudet ja haasteet webinaari.

ma 29.9 klo 14-16

Haku: http://wilma.pkky.fi/browsecourses?school-id=14#long-14

perjantai 22. elokuuta 2014


Wake On Lan (WOL) ja Windows 8/8.1

 

Windows 8 ja 8.1 käyttöjärjestelmät eivät oletusarvoisesti tue työaseman etäkäynnistystä eli Wake On Lan ominaisuutta. Etäkäynnistäminen on kuitenkin varsin hyödyllinen ominaisuus ainakin yritysympäristöissä. Varsinainen ongelma johtuu Windows 8/8.1 nopea käynnistys ominaisuudesta. Microsoftin markkinoima nopea käynnistys sammuttaa Windowsin oletusarvoisesti ns. Hybrid Shutdown tilaan. Hybrid shutdown sammuttaa käyttöjärjestelmän ytimen käytännössä horrostilaan (S4) ja kaikki laitteet ns. D3 tilaan jossa laitteissa ei ole käytännössä ollenkaan virtaa. Tämä tarkoittaa käytännössä sitä että etäkäynnistys ei ole mahdollista. Ongelma voidaan kuitenkin ratkaista ottamalla Windowsin nopea käynnistyminen pois käytöstä. Etäkäynistämiseen vaikuttavat myös Windowsin asetusten lisäksi työaseman BIOS asetukset, sekä verkkokortin ohjelmistoasetukset.
Seuraavaksi käyn esimerkinomaisesti läpi Dell T1700 työaseman ja siihen asennetun Windows 8.1 määrittämisen tukemaan etäkäynnistystä.

Laitteisto-ohjaintiedostojen päivittäminen
 
Asenna työasemaan uusimmat laitteisto-ohjaintiedostot esim. Dell Client System Update ohjelman avulla.

BIOS asetusten muuttaminen Dell Precision T1700 työasemassa
 
1. Käynnistä työasema ja paina F2 siirtyäksesi Setup-ohjelmaan.
2. Aseta Setup ohjelmistosta seuraavat määritykset:
    • System Configuration - Integrated NIC: Enabled w/PXE
    • Power Saving options - Wake on LAN: LAN only
    • Power Saving options - Deep Sleep Control: Disabled  
Hybrid shutdown (nopea käynnistyminen) ominaisuuden ottaminen pois käytöstä Windows 8 / 8.1 käyttöjärjestelmissä

3. Käynnistä Windows ja siirry Ohjauspaneeli - Virranhallinta-asetuksiin
    • Valitse Virtapainikkeiden toiminnot – Paina Ei käytettävissä olevien asetusten muuttaminen – Poista valinta kohdasta Ota käyttöön nopea käynnistys (Suositus)

      HUOM vaihtoehtoisesti voit antaa Järjestelmänvalvojan komentokehotteessa komennon Powercfg /h off
Verkkokortin ohjelmistoasetusten tarkastaminen / muuttaminen

4. Siirry Windowsin laitehallintaan ja ota esille verkkokortin ominaisuudet
    • Siirry Virranhallinta asetuksiin ja aseta Wake On Lan (Magic Packet) asetus käyttöön.
5. Käynnistä Windows kertaalleen uudestaan
6. Sammuta työasema ja tarkasta että verkkokortin valot jäävät päälle.

Etäkäynnistyksen testaaminen

Oman kokemukseni mukaan kaikki ilmaiset etäkäynnistys sovellukset eivät välttämättä toimi. Parhaiten toimivia ilmaisia etäkäynnistys ohjelmia on rw.exe (http://www.sysworksoft.net/products/rw.html) Toimivuutensa lisäksi sovellus on erittäin helppokäyttöinen. Sovellus on komentokehoteohjelma ja komento on muotoa rw.exe /m:macosoite esim. rw.exe/m:8086F29C8AFE

Muuta huomioitavaa

Dellin tapauksessa BIOS asetukset voidaan muuttaa Dell Client Configuration Toolkit (CTTK) ohjelman avulla. Ohjelman avulla voidaan tuottaa .exe paketti joka muuttaa työaseman BIOS asetukset halutunlaisiksi. Paketti voidaan ajaa työasemiin etänä esim. Sysinternalsin PSexec ohjelman avulla. Paketti voidaan myös lisätä osaksi Microsoft Deployment Toolkit ohjelmiston tehtäväsarjaa jolloin BIOS asetuksia voidaan muuttaa jo asennusprosessin aikana.



perjantai 8. elokuuta 2014

UEFI:sta Windows asennuksiin liittyen

 

Yleistä:
Universal Extensible Firmware Interface (UEFI/EFI) spesifikaation mukaiset työasemat ovat yleistyneet viimeaikoina huomattavasti. UEFI:n poistaa joitakin BIOS:n rajoituksia sekä tuo mukanaan useita uusia ominaisuuksia. BIOS on esimerkiksi suunniteltu toimimaan 16-bittisessä tilassa joka rajoittaa sen  esim. muistin käytön 1 Mt. Kiintolevyjen maksimikoon BIOSrajoittaa 2.2 TT. BIOS ROM piirin alustus on suhteellisen hidas toimenpide joka hidastaa tietokneen käynnistymistä. Esimerkiksi nämä rajoitukset poistuvat UEFI:n myötä. Tietoturva UEFI lisää ns. Trusted Boot ominaisuuden avulla joka estää muiden kuin luotettujen ja juurivarmenteella varmistettujen käyttöjärjestelmien käynnistämisen työasemassa. Tämä estää bootkit ohjelmisto tartunnat. Tarvittaessa käyttäjä voi kutenkin hyväksyä Setup ohjelmiston kautta myös muita kuin varmenteella suojattuja käynnistyslataajia (bootloader). Secure Boot ei vaadi TPM piiriä toimiakseen mutta UEFI version on oltava vähintään 2.3.1

Microsoft on virallisesti tukenut UEFI:a Windows Vista ja Windows 7 versiosta lähtien. Tosin Vista ja 7 tukivat UEFI:a ainoastaan 64-bittisinä versioina. Windows 8:a lähtien UEFI on ollut tuettuna sekä 32- että 64-bittisissä Windows versiossa. UEFI:n myötä Microsoft on hyväksynyt myös muiden tunnettujen valmistajien käyttää samaa käynnistyslataajaa kuin Windows...esim. Fedora Linux voi käyttää Windows bootloaderia.

Asentamisesta:
UEFI:a ei voi ottaa käyttöön "lennosta" olemassa olevan BIOS pohjaisen Windows käyttöjärjestelmän päältä vaan käyttöjärjestelmä asentuu automaattisesti UEFI tilaan, kunhan vain työasema on asetettu työaseman SETUP ohjelman kautta UEFI tilaan. Windows 8/8.1 tukee UEFI:a sekä 32- että 64-bittisinä. Windows 7 ainoastaan 64-bittisenä. Windows:n UEFI tilaan asentaminen on periaatteessa yksinkertainen prosessi sillä sekä Windows Setup.exe ohjelma, Windows Deployment Services  (MDT) että System Center Configuration Manager (SCCM) tukevat nykyisissä versioissaan UEFI tilaan asentamista kunhan vain asennettava työasema on asetettu ensin UEFI tilaan.

UEFI tilassa tapahtuvan asentamisen voi tunnistaa esimerkiksi siitä että asennuksen aikana ruudulla näytetään työaseman valmistajan logoa. Vasemmalla näkyvässä kuvassa Windows 8.1 asennusta suoritetaan Hyper-V tietokoneeseen.

DVD-levyltä Setup.exe ohjelman kautta tapahtuva manuaalinen asennus asentaa työaseman UEFI tilaan mikäli työasema asetettu UEFI tilaan työaseman SETUP ohjelman avulla.

Windows Deployment Services "ymmärtää UEFI:n päälle" kunhan Windows Server version on vähintään Windows Server 2008. Server 2012 SP1 versiosta lähtien WDS tukee sekä 32-bit että 64-bit työasema asennuksia.

WDS:n tapauksessa on huomioitava että asennuksen WindowsPE vaiheen automatisoiva vastaustiedosto on räätälöitävä ja asetettava UEFI asennuksia varten. UEFI asentamisen vastaustiedosto eroaa BIOS asennuksia automatisoivasta vastaustiedostosta levyosioden luomisen osalta. UEFI nimittäin vaatii oman FAT32 EFI levyosionsa. Tähän levyosioon tallennetaan UEFI:n vaatimat aloitusrutiinit.  UEFI vastaustiedosto on siis määritettävä siten että se luo UEFI:n vaatiman ylimääräisen EFI-järjestelmäosion.  Lisäksi on huomattava että mikäli vastaustiedossa määritetään EFI-osio alustettavaksi, asennus kaatuu valittua osiota ei voida alustaa virheilmoitukseen.

Ohjeet WDS Client vastaustiedoston tekemiseen löytyvät Technetistä


SCCM ja MDT asennukset toimivat  kuten Setup.exe asennuksetkin eli asennusprosessi osaa tunnistaa asennettavan työaseman tilan (BIOS vai UEFI) ja luoda tarvittavat osiot tarpeen mukaan. Tarvittava EFI osion luodaan automaattisesti jopa silloin kun asennusta ohjaava Tehtäväsarja (TaskSequence) on asetettu luomaan MBR osion mutta asennettava työasema on kuitenkin UEFI tilassa.

Jo asennetusta Windows käyttöjärjestelmästä UEFI:n päällä olon voi tarkastaa esim. msinfo32 ohjelmasta.














Käynnistyvältä USB-medialta tapahtuvissa asennuksissa on huomioitava että USB-media on alustettava FAT32 laitteeksi...UEFI ei nimittäin osaa lukea NTFS tiedostojärjestelmää. Esimerksi WindowsPE ympäristöksi tarkoitettava USB-tikku on alustettava FAT32 tiedostojärjestelmään.

UEFI poistaa lukuisia vanhoja rajoituksia ja tuo mukaan niin lukuisia hyödyllisiä ominaisuuksia että se kannattaa ehdottomasti ottaa käyttöön uusia työasemia asennettaessa. Lisäksi sen käyttöön ottaminen on varsin yksinkertaista.

keskiviikko 28. toukokuuta 2014

Referenssinäköistiedoston koon pienentäminen DISM työkalun avulla

 

Windows komponenttisäilössä (C:\Windows\WinSxS) säilytetään Windowsin päivittämiseen, osien lisäämiseen ja poistamiseen sekä korjaamiseen tarvittavia tiedostoja. Komponenttisäilössä voi olla tiedostoja joiden ominaisuudet on korvattu uudemmissa päivityksissä. Kansion kokoa tarkasteltaessa huomataan että kansio on useamman Gt. kokoinen. Tämä ei aivan kuitenkaan pidä suoraan paikkaansa sillä osa tiedostoista sijaitsee käytännössä muualla mutta näkyvat WinSxS kansion sisältönä ns. hardlink ominaisuuden takia. Kuitenkin on suositeltavaa suorittaa referenssityöasemassa komento joka poistaa ko. kansiosta vanhentuneet päivitykset. Komento voidaan suorittaa käsin referenssikoneen komentokehotteessa jos Suspend toiminto on liitetty Referenssikonetta asentavaan tehtäväsarjaan. Mieluummin kuitenkin komento kannattaa lisätä suoraan Referenssikonetta asentavaan tehtäväsarjaan jolloin se suoritetaan automaattisesti.

Windows 8.1: Dism.exe /online /Cleanup-Image /StartComponentCleanup /ResetBase

Windows 8: Dism.exe /online /Cleanup-Image /StartComponentCleanup


Windows komponenttisäilön (Component Storen) korjaaminen Windows käyttöjärjestelmissä.


Windows komponenttisäilö sisältää tiedostot joita tarvitaan Windows käyttöjärjestelmän osien asentamiseen ja poistamiseen. Komponenttisäilöä tarvitaan myös Windows päivitysten ja palvelinroolien asentamiseen ja poistamiseen. Lisäksi komponenttisäilö on tarpeen järjestelmän korjaus- ja palautustoiminnoissa. Käytännössä komponenttisäilö on kansio C:\Windows\WinSxS

Komponenttisäilön korjaamiseen käytetään Windows Vista, 7 ja Windows 2008 käyttöjärjestelmissä ystem Update Readiness Tool - työkalun (Checksur) ohjelmaa. Työkalu tarkistaa tietokoneen komponenttisäilön ja tarvittavien rekisterinosien mahdolliset epäyhtenäisyydet ja korjaa ne sitä mukaa, kun sitä asennetaan.

Windows 8 ja 8.1 käyttöjärjestelmissä työkalu on jo sisäänrakennettuna DISM komentoon.

Checksur ohjelman käyttäminen Windows Vista, 7 ja Server 2008 tietokoneissa

TAPA1: Checksur ohjelman lataaminen, purkaminen ja suorittaminen WUSA.exe ohjelman avulla

  1. Lataa Checksur paketti ja aja se suoraan suoraan Erillinen Windows Update asennus (WUSA.ese) työkalulla.

TAPA2: Checksur ohjelman lataaminen, purkaminen ja suorittaminen käsin.

  1. Lataa käyttöjärjestelmän mukainen Checksur paketti C:\Temp\checksur\3.3 kansioon osoitteesta http://support.microsoft.com/kb/947821/fi
  2. Pura Checksur paketti C:\Temp\checksur\3.3 kansioon komennolla expand -f:* "C:\windows\checksur\3.3\Windows6.0-KB934307-x86.msu"
  3. Suorita Checksur järjestelmänvalvojan komentokehotteesta komennolla pkgmgr.exe /n:.\Windows6.1-KB947821-v33-x86.xml

Tavan 2 etuna on se että kansio johon Checksur ohjelma on purettu (C:\windows\checksur\3.3) voidaan ottaa talteen jolloin työkalun suorittaminen on nopeampaa koska pakettia ei tarvitse joka kerta purkaa erikseen.

Windows 8, 8.1 ja Server 2012, 2012 R2 Käyttöönottonäköistiedostojen hallinta ja ylläpito -toiminnon käyttäminen Windows komponenttisäilön korjaamisessa (DISM.exe)

  1. Avaa järjestelmänvalvojan komentokehote ja anna komento DISM.exe /Online /Cleanup-image /Scanhealth tarkistaaksesi komponenttisäilön eheyden.
  2. Anna komento DISM.exe /Online /Cleanup-image /Restorehealth korjataksesi komponenttisäilön

HUOM:

- Jos päivitykset jaellaan WSUS palvelimelta, on todennäköistä että WSUS palvelin kaappaa komponenttisäilön korjaamiseen tarkoitetun palvelupyynnön. Mikäli WSUS palvelimelle ei ole tarvittavia korjauspaketteja, ei korjaaminen onnistu. Käytä /limitaccess parametria jolloin palvelupyyntö ohjataan Microsoftin Windows Update palveluun

- Komento voidaan ohjata hakemaan tarvittavat lähdepaketetit .wim näköistiedostosta /source parametrilla esim. Dism /Online /Cleanup-Image /RestoreHealth /Source:E:\sources\install.wim On huomioitava että .wim tiedoston on oltavaa bittisyydeltään (x64/x86) ja kieliversioltaan sama kuin korjattava käyttöjärjestelmä

- Komennon lokitiedoston voi löytää C:\Windows\Logs\CBS kansiosta nimellä cbs.log (Avaa järjestelmänvalvojana)

Lisätietoa:

http://blogs.technet.com/b/joscon/archive/2010/05/11/why-does-checksur-take-a-long-time-to-run.aspx#pi47623=1

http://support.microsoft.com/kb/947821)

tiistai 27. toukokuuta 2014

Microsoft Deployment Toolkit ohjeet Technetissä


Micrsoft on julkaissut loistavat ohjeet MDT ohjelman käyttöön. Ohjeet ovat mitä luultavimmin OSD guru Johan Arwidmarkin suunnittelemat. Tämän parempia ohjeita ei juuri voi toivoa.

Äkkiä tutustumaan TÄSTÄ

Lisäksi Technetissä on nyt ohjeet SCCM:n avulla tapahtuvasta käyttöjärjestelmäasennuksesta. Ohjeet löytyvät TÄSTÄ

maanantai 14. huhtikuuta 2014

Windows Assessment and Deployment Kit (Windows ADK) for Windows 8.1 Update


ADK paketista julkaistiin uusi versio joka sisältää esim. WinPe 5.1 version. Vanhempaakin ADK pakettia voi toki käyttää mutta esim. uusi Wimboot ominaisuus edellyttää uudemman ADK version asentamista. Wimboot ominaisuus mahdollistaa Windowsin ajamisen suoraan purkamattomasta .wim tiedostosta. Ominaisuuden avulla voidaan säästää kiintolevytilaa koska tiedostoa ei tarvitse purkaa kuten normaalisti tehtäisiin.

ADK paketti löytyy täältä: http://www.microsoft.com/en-us/download/details.aspx?id=39982