valérie alonsomichel aguilera lead consultantsenior consultantblue-infinity
TRANSCRIPT
Valérie Alonso Michel AguileraLead consultant Senior consultantblue-infinity blue-infinity
confidential and proprietary ©2007 blue-infinity
meet blue-infinity branding.technology.integration
blue-infinity in brief
• + 200 employees
• headquartered in Geneva
• founded in 1995
• international culture
• multi-national clients
• integrated solutions
Agenda
• GPOs Multiples• Détection réseau• Fichiers ADMX• Fonctionnalités de journal
Nouveautés avec Windows Vista
• Filtres• Commentaires• Starter GPOs
Nouveautés avec Windows 2008
• AGPM (ex-GPO Vault)• Preferences (ex-Policy Maker)
Technologies DesktopStandard
Outils de gestion des Group Policies
GPOE & GPMC
Group Policy Service GP service partagéService renforcé, plus
fiable
Group Policy TemplatesTemplates ADM
maintenantADMX fichiers (ADMX, ADML)
Network Location Awareness (NLA)
Service NLA fournit les dernieres infos réseau
Applications peuvent questionner ou s’enregistrer avec NLA pour obtenir des indications réseau
Group Policy LoggingAdmin logLogs Applications et
Services Event logs basés sur XMLNouveaux outils -
GPOLogView
Group Policy magasin central
Bibliothèque centrale pour ADMX
Contient tous les templates ADMX
Créé dans Sysvol sur le DC dans chaque domaine
Améliorations dans le
Group Policy
Multiple GPOsMultiple GPOs localeslocales
Group Policy SettingsPlus de 800 nouvelles policies
avec Windows VistaGP étendues pour les
nouvelles fonctionnalités de Vista
NLANLA
Windows Vista Windows Server
2008
ADM ADMX
LGPO’s
LGPO
Admin
User GP utilisateur
GP Admin/Non-Admin
Policy PC local
DC
FRS/DFS-R
SysVol
ADMXADML
+ Policies+
+
GUID
ADMPolicy Definitions
ADMX, ADML Files
+
Résumé des nouvelles fonctionnalités de Windows Vista
Multiples GPOs
Granularité accrue de la gestion de la machine locale
Différentiation entre utilisateurs admin et non-admin
Ordre d’éxecutionPolicy object local (utilisateur et machine)GPO locales admin/non-admin (utilisateur uniquement)GPO locales spécifiques à l’utilisateur
GPO locales ont toujours une priorité moindre par rapport aux GPOs du domaine
Démo
LGPOGPMC
Détection réseau
Détection de réseau à bas rendementNLA vs. ICMP/PING
Mise à jour de la policyDépend de la détection ou non du DC et de l’intervalle de la dernière mise à jour
Sessions VPN prises en compte
Amélioration des fonctionnalités de journal
Basé sur Windows Eventing2 nouveaux journaux
“Journal Windows”“Journal des Applications et des Services”
Filtres, tâches, critèresOutils GPlogView
Démo
Observateur d’évènementsGPLogView
ADMX, ADML et le magasin central
Fichiers ADMFichiers ADMX Fichiers ADMLBibliothèque centrale
Démo
ADMX et magasin central
Nouveautés avec Windows 2008
Recherches et filtresSur titre, textes explicatifs, commentaires, GP gérée, configurée, commentée, plateforme, etc
CommentairesAnnotation par GPO ou par setting
Starter GPOsScénarios prédéfinis/best practicesValeurs et settings recommandésSource pour créer de nouveaux GPOs
Démo
Starter GPOFiltres
AGPM – Composant clé de MDOP
Microsoft SoftGrid
ApplicationVirtualization
Microsoft Desktop
Optimization Pack
Microsoft System CenterDesktop Error
Monitoring
Microsoft Asset
InventoryService
Microsoft Advanced
Group PolicyManagement
Microsoft Diagnostics& Recovery
Toolset
Advanced Group Policy Management
Ex-GPOVault (DesktopStandard)Caractéristiques
Offline Editing, Check In/OutContrôle de version, historique, rollbackDélégation (role-based), Workflow, notificationsAuditRapports différentiels (entre versions de GPO, archivé vs. Déployé…)
Group Policy Preferences
Ex-PolicyMaker Windows Server 2008 et RSATÉtend le nombre de settingsÉtend les fonctionnalitésRiche interface…!!!
Exemples de Préférences
Drive MapsEnvironnement
Fichiers
Dossiers
.INI
Partages réseau
Registre
Shortcuts
Data sourceDevices
Démo
AGPMGP Préférences
MERCI
© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after
the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.