Bejelentkezés a TechEd Europe 2009-ről, Berlinből 3.

Létrehozva: 2009 nov. 12.
Módosítva: 2009 nov. 13.

Szerző: Soós Tibor

Csütörtök

A mai napot is a Hands on Lab teremben kezdtem, szintén Deployment témában. Majd szerettem volna egy kicsit Direct Accesst gyakorolni, de minden Windows Server 2008 R2-es laborgép foglalt volt, így kicsit pihentem.

Majd jött egy Jeffrey Snover előadás "Remote Management Improvements and Solutions for Windows Server 2008 R2" címmel. Bár nem volt utalás PowerShellre a címben, de azért várható volt, hogy a PS kitalálójától nagyon mást nem várhatunk. És lőn! Nagyon kellemes, jó sodratú előadásban jól összefoglalta az újdonságokat és még számomra is volt néhány újdonság. Az egyik ilyen a paraméterátadas egy egészen különleges módja:

$p = @{name="a*"; computername = "localhost"}
Get-Service @p

Azaz a $p változó kap egy hashtáblát, melyben paraméternév és paraméterérték párok vannak, és ezt így egyben adjuk át a cmdletnek, de egy kukac (@) jellel bevezetve. Ez egészen különleges szintaxis, még nekem is ízlelgetni, szokni kell... De ezzel szép, átlátható szkripteket tudunk írni, mert a hashtáblát akár több sorba is tördelhetjük és így a paraméterezés sokkal olvashatóbb lesz. Nem beszélve arról, hogy a $p változónak a tartalmát futásidőben is tudjuk változtatni, azaz nem csak az egyes paraméterek értékét tudjuk dinamikusan módosítani, hanem az egész paramézerezést, aminek beláthatatlan rugalmasság az eredménye...
Ezen kívül bepillantást kaptunk, hogy hogyan lehet távoli PS kapcsolatokat lekorlátozni és így különböző jogkörű embereknek más és más sessiont adva megvalósíthatjuk a Role Based Access Controlt.

Az ebédszünet étvágygerjesztő demójaként bepillantottam a System Center Configuration Manager még csak nagyon készülő V.Next új verziójába, és tetszett! Lesz ott is Role Based Access Control, de ami méginkább fontos, hogy tényleg azt csinálja a szoftvertelepítés, amit elvárunk tőle. Azaz embereknek címezzük a telepítést, de kijelölhetjük, hogy melyik az illető elsődleges gépe, és csak arra lesz ténylegesen feltelepítve a program. Ez azért jó, mert korábban bonyolult lekérdezésekkel kellett a gépeket kiszűrni, hogy hova menjen a telepítés, mert a felhasználóknak nem mertük címezni a csomagokat, mert mi történik, ha más géphez ül le az illető? Majd ezzel ebben a verzióban nem kell törődni, nyugodtan küldhetjük a szoftvert az embernek. A másik újdonság, hogy a szabadon választott telepítés moderálható, azaz mindenki igényelhet szoftvereket, de csak jóváhagyás után kapja meg. Ezzel nagyon jól lehet gazdálkodni a licencekkel, hiszen csak annyi lesz telepítve, amennyit ténylegesen használnak az emberek, plusz önkényesen mégsem kerül olyan helyre program, ahol nem is indokolt a használata.

Ebéd után sietnem kellett, mert John Craddock kétrészes Direct Access előadására sejtettem, hogy nagy lesz az érdeklődés, az is volt. Az első másfél órában kivesézte az egész megoldás mögött meghúzódó technológiákat: IPv6, transition protocols, IPv6 útválasztás, tanúsítványok, hitelesítés, titkosítás, stb. Kicsit zsongott a fejem. A második részben a tényleges rendszermodellt vázolta, DNS névfeloldás problematikáját, hogy miért csak Windows 7 és Windows Server 2008 R2 tudja, a Windows Firewallon mit kell beállítani, hogyan van az IPSec az egész alatt és hogyan lehet diagnosztizálni a problémákat. Majd az egész végén 2 perc alatt összekattintotta a Direct Access varázslójával az egészet, és viccessen megjegyezte, hogy teljesen feleslegesen ültük végig a megelőző három órát, mert az egészet a varázsló a háttérben megcsinálja. Persze a részletek tudása ahhoz kell, hogy ha valami mégsem működik, akkor értsük, hogy mi lehet a gond és meg tudjuk találni a hiba okát.

Legvégén egy PowerShell v2-es előadás volt, de Mr. Snover előadása után ez elég harmatosnak érződött.

Jön az utolsó nap.


Soós Tibor (MCT, MCSE, MCITP)

1996 óta MCT, 1997 óta MCSE, 2007 óta MCITP, 2008-tól MVP
Szakterületek: Exchange Server minden verziója, Active Directory, PowerShell

Hozzászólások

Balássy György, http://balassy.spaces.live.com2009.11.21 22:57
Úgy látom a PowerShelles fiúk rátaláltak a JavaScriptre és a JSON-ra :)
Flowman2009.11.14 00:31
Igazából nekem egyelőre a troubleshooting a legnagyobb fájdalmam, mert semmi eszköz nincsen hozzá, kivéve persze egy zsák netsh parancs amik végül semmit nem mondanak, a DA meg nem logol semmit az esetek 99%-ában. De majd egyszer elmesélem. :D
Gál Tamás2009.11.13 22:58
flowman, senki sem mondta h könnyű lesz (sőt, már májusban jeleztem h a könnyű rész a kliens oldal :D), és hát nem a varázslóval van a baj, hanem az előkészületekkel illetve a feltételekkel.
Flowman2009.11.13 00:38
Na azért a varázslóról annyit, hogy eddig egyszer sem sikerült vele hiba nélkül felépítenem a DirectAccess-t. Sem labor környezetben sem élesben. Éles bevezetésnél a varázsló és a szükséges komponensek konfigurálása után 2 teljes napom(nem 8 óra) ment rá a troubleshootingra, mire valóban működni kezdett. :) ps: Labor környezetben már laza 1 nap alatt működésre bírtam. :D

Új hozzászólás

Név:
E-mail:
Web URL:
Hozzászólás: A formázáshoz használható kódok: [b]vastag[/b], [i]dőlt[/i] és [u]aláhúzott[/u]