Назад | Перейти на главную страницу

Как уменьшить время, затрачиваемое на переформатирование / восстановление рабочих станций пользователей?

Я начал работать в компании среднего размера (около 150 пользователей). Когда рабочие станции пользователя необходимо переформатировать по разным причинам, мы переформатируем, переустановим Windows с OEM-диска, установим драйверы, установим желаемое программное обеспечение в магазине и восстановим документы пользователя из последней резервной копии.

Хотя процесс не очень сложный, он требует очень много времени. Какие есть варианты упрощения / ускорения этого процесса?

В основном это полноценный магазин Windows с большинством серверов под управлением Win2k3 Enterprise и рабочими станциями под управлением различных XP, Vista и 7. Рабочие станции приобретаются у различных OEM-производителей, в основном у Dell.

Это лучший ответ для быстрой и легкой установки окон:

Служба удаленной установки Microsoft Windows и Службы развертывания Windows

PXE-сервер, который предлагает установку окон и приложений и драйверов со встроенным интерфейсом по сети.

Разница между ними в том, что WDS новее, поставляется с 2k3 Server SP2 и 2k7, поддерживает многоадресную рассылку и технологию создания образов.

  1. Стандартизируйте ОС. 3 вида рабочей станции windows? Помогите всем установить Windows 7. Если вы не заключили какое-либо соглашение с Microsoft, изучите его. Для компании из 150 человек вы, вероятно, сможете оправдать затраты с точки зрения того, сколько затрат на рабочую силу вы бы сэкономили за год.
  2. Стандартизируйте оборудование. Убедитесь, что теперь все рабочие станции / ноутбуки покупаются у Dell.
  3. Получите все рабочие станции в домене (если они еще не были) и используйте групповую политику в максимально возможной степени, чтобы автоматизировать конфигурацию после установки ОС, которую вы выполняете (настройки прокси и т. Д.)
  4. Используйте перенаправление папок, чтобы указать Мои документы на файловый сервер. Получите все документы пользователей, размещенные в сети. Включите автономные файлы с помощью объекта групповой политики и убедитесь, что бизнес-политика заключается в сохранении всех документов в общих сетевых папках, с четким пониманием того, что любые документы, хранящиеся на рабочей станции, никоим образом не защищены.
  5. Включите WSUS и забудьте о ручном исправлении ОС при каждом переформатировании. Запустите автоматизированный процесс обнаружения / установки вашего корпоративного AV-решения и подключите его к своему домену, чтобы AV установился сам.
  6. Получите бизнес-приложения (и приложения, которые сложно настроить), работающие на сервере терминалов, и сделайте их доступными для персонала, который в этом нуждается. Предоставьте доступ удаленным / домашним работникам через VPN. Наслаждайтесь тем, что больше никогда не придется возиться с регистрацией DLL и т. Д. На рабочих станциях.

Я намеренно не упоминал о решениях для сборки (Altiris / RIS / MoM и т. Д.), Потому что, если вы выполните все вышеперечисленное, вы можете обнаружить, что это просто не нужно для компании из 150 человек.

WDS приходит на ум, так как он бесплатен с Windows Server и довольно легко настраивается. Это позволит вам создать собственный образ с предустановленным программным обеспечением. Вы также можете создать автономное решение с Windows PE и автоматическими файлами ответов, созданными с помощью WAIK.

Для платных решений есть Ghost, Acronis, Altaris и др.

Если вы используете отдельные лицензии на ОС и программное обеспечение, вы можете застрять, так как большинство этих методов зависит от того, что вы используете корпоративное лицензирование и имеете один и тот же ключ продукта для всего. Это связано с тем, что настраиваемый образ создается с этими ключами на месте, поэтому активация может завершиться ошибкой, если вы не используете ключи MAK.

В дополнение к уже упомянутым различным методам установки / распространения на основе сервера, которые должны быть вашей первой линией атаки, когда это необходимо, существует также концепция создания образов машин на диске. Это не всегда идеальное решение, но когда оно применяется, оно дает некоторые преимущества.

В случае с ПК, которые в среде, в которой я работал, не всегда находятся в офисе или в сети, диск с образами (обычно DVD) прикрепляется к внутренней части корпуса. Это позволяет мне легко проводить пользователя через процесс восстановления, даже когда любой из нас находится вне офиса.

Для ноутбуков одна копия отправляется пользователю, а другая отправляется на хранение. Я считаю, что в случае с ноутбуками я считаю, что объем работы по удалению всего предустановленного дерьма, на самом деле, я не хочу повторять. Когда машина находится в состоянии, которое я считаю готовым к использованию, я беру новый образ и скрываю исходные диски, чтобы пользователь не мог их использовать.

Взгляните на FOG, fogproject.org. Это система, основанная на инструментах с открытым исходным кодом для клонирования и восстановления образов системы Windows по сети. Однако это не упростит работу с профилями. Вы думали о перемещаемых профилях для этого?