Orca MSI-Editor herunterladen und installieren

Der Orca MSI-Editor kann für die Erstellung einfacher mst-Dateien (Microsoft Transformationsdatei) verwendet werden oder um den Product Code in der Eigenschaftentabelle der MSI-Datei zu finden. Leider kann man das Tool nicht einfach herunterladen. Microsoft hat das Tool in das Windows SDK gepackt.

Orca MSI-Editor herunterladen und installieren

  1. Das Microsoft Windows SDK for Windows 7 and .NET Framework 3.5 SP1 (ISO) von http://www.microsoft.com/en-us/download/details.aspx?id=18950 herunterladen
  2. GRMSDK_EN_DVD.iso doppelklicken (mouten)
    ORCA-001
  3. Zum Ordner Setup\WinSDKTools wechseln
  4. cab1.cab doppelklicken
  5. Die Datei, die mit WinSDK_Orca_Msi beginnt, in einen anderen Ordner kopieren
    ORCA-002
  6. Nach Orca.msi umbenennen
    ORCA-003
  7. Orca.msi mit einem Doppelklick installieren
    ORCA-004
  8. Dem Wizard folgen > Finish
    ORCA-005
  9. Orca in der Version 5.0.7069.0
    ORCA-006
  10. File > Open… > Orca.msi
  11. Auf der linken Seite unter Tables auf Property klicken
  12. Der ProductCode entspricht dem UninstallString
    ORCA-007

Java Deployment Rule Set mit Microsoft CA digital signieren

Mit Java 7 Update 40 hat Oracle das Feature Java Deployment Rule Set eingeführt, um die Sicherheit und Kompatibilität der Browser-Applets zu erhöhen. Für Desktop Administratoren ermöglicht es die zentrale Verwaltung der Sicherheitseinstellungen auf den Clients. Im folgenden Beispiel verwende ich meine bestehende PKI (Ein einfaches Netzwerk, Teil 6ff) um ein Code Signging Zertifikat auszustellen.

Java Deployment Rule Set mit Microsoft CA digital signieren – Schritte:

  • Die Rolle Certification Authority Web Enrollment auf SERVER01 installieren
  • Zertifikatsvorlage für Code Signing erstellen und veröffentlichen
  • Web Server Zertifikat für SERVER01 anfordern und IIS zur Verwendung von https konfigurieren
  • Java 7 Developmentkit herunterladen und installieren
  • Java Deployment Rule Set erstellen und digital signieren
  • Verteilen der Datei DeploymentRuleSet.jar auf die Clients

Die Rolle Certification Authority Web Enrollment auf SERVER01 installieren

  1. Als Administrator an SERVER01 anmelden
  2. Server Manager > Manage > Add Roles and Features
  3. Add Roles and Features Wizard
    1. Before You Begin > Next
    2. Installation Type: Role-based or feature-based installation > Next
    3. Server Selection: SERVER01.haimann.local > Next
    4. Server Roles
      1. Active Directory Certificate Services
        1. Certification Authority Web Enrollment > Next
          JAVA-013
    5. Features > Next
    6. Confirmation > Install
    7. Results > Configure Active Directory Certificate Services on the destination server
      JAVA-014
  4. AD CS Configuration
    1. Credentials > Next
      JAVA-016
    2. Role Services: Certification Authority Web Enrollment > Next
      JAVA-017
    3. Confirmation > Configure
      JAVA-018
      Weiterlesen

Teil 24a: UE-V Agent mittels Gruppenrichtlinie verteilen

UE-V Agent mittels Gruppenrichtlinie verteilen – Schritte:

  • Dateifreigabe für die Softwareverteilung erstellen
  • Gruppenrichtlinienobjekt erstellen
  • Sicherheitsfilter konfigurieren und GPO verknüpfen
  • Installation auf CLIENT001 überprüfen

Mehr Informationen zum Thema Gruppenrichtlinien gibt es bei Microsoft Technet Online: http://technet.microsoft.com/de-de/windowsserver/bb310732.aspx

Dateifreigabe für die Softwareverteilung erstellen

Auch wenn in meinem einfachen Netzwerk keine x86-Rechner vorhanden sind, möchte ich zeigen, wie man die Verteilung des UE-V Agents für x86 und x64 konfiguriert. Der Agent soll auf allen Rechnern in meiner Domäne verteilt werden (Domain Computers). Später kann ich mit MDT den UE-V Agent gleich beim Aufsetzen der Rechner installieren.

  1. Als Administrator an SERVER02 anmelden
  2. Windows Explorer starten
  3. Den Ordner D:\SoftwareDeployment erstellen
  4. Den Ordner als SoftwareDeployment$ freigeben
    UEV_INST-002
  5. Folgende Freigabe-Berechtigungen vergeben
    1. Everyone > Allow > Read
    2. Administrators > Allow > Full Control
      UEV_INST-003
      Weiterlesen