Konfiguracja Dynamic Environment Manager

Przygotowanie zasobów sieciowych w DFS Rozpoczęcie konfiguracji należy zacząć od utworzenia trzech folderów na wybranym zasobie sieciowym. Pierwszym folderem do utworzenia jest folder gdzie będzie zapisywana konfiguracja. Monetrax pliki związane z DEM będzie przechowywał na serwerze Windows z usługą DFS, aby dodać folder z konfiguracją należy zalogować się do file serwera i uruchomić przystawkę DFS…

6 min czytania

Przygotowanie zasobów sieciowych w DFS

Rozpoczęcie konfiguracji należy zacząć od utworzenia trzech folderów na wybranym zasobie sieciowym. Pierwszym folderem do utworzenia jest folder gdzie będzie zapisywana konfiguracja.

Monetrax pliki związane z DEM będzie przechowywał na serwerze Windows z usługą DFS, aby dodać folder z konfiguracją należy zalogować się do file serwera i uruchomić przystawkę DFS Managment.

Konsola DFS Management z pustą listą przestrzeni nazw

Następnie po lewej stronie wybrać prawym przyciskiem myszy New Namespace

Menu kontekstowe Namespaces z zaznaczoną opcją New Namespace

Pierwszym krokiem w otwartym kreatorze jest wskazanie nazwy serwera na którym ma być skonfigurowany folder, w tym przypadku montx-fs-01.

Kreator New Namespace — nazwa serwera montx-fs-01

Następnie należy wpisać nazwę folderu DEMConfig i wybrać Next

Kreator New Namespace — nazwa przestrzeni DEMConfig

Pozostawić opcję używania nazwy domeny w ścieżce

Kreator New Namespace — wybrany typ Domain-based namespace

Na koniec kreator wyświetla podsumowanie, jeśli wszystko się zgadza należy wybrać Create

Kreator New Namespace — podsumowanie przed zatwierdzeniem przyciskiem Create

Po chwili zostanie utworzony folder

Konsola DFS Management z utworzoną przestrzenią nazw DEMConfig

Powtórzyć ten proces dla folderów o nazwie DEMProfiles oraz FolderRedirection.

Po utworzeniu folderów w lokalizacji c:\DFSRoot powinny być widoczne trzy foldery

Katalog C:\DFSRoots z folderami DEMConfig, DEMProfiles i FolderRedirection

Uprawnienia NTFS i uprawnienia udziału

Kolejnym krokiem jest nadanie odpowiednich uprawnień NTFS dla folderów:

  • DEMConfig
    • Horizon Admins = Full Control
    • Horizon Users = Read
    • Domain Computers = Read
  • DEMProfiles
    • Horizon Admins = Full Control
    • Horizon Users = Read/Execute, Create Folders – this folder only
    • Creator Owner = Full Control
  • FolderRedirection
    • Admins = Full Control
    • Domain Users = Read/Execute, Create Folders – this folder only
    • Creator Owner = Full Control

W celu nadania uprawnień należy prawym przyciskiem myszy na folderze i wybrać Properties, a następnie zakładka Security, następnie Advanced, na końcu Change permissions.

Cztery kroki dojścia do uprawnień folderu DEMConfig: Properties, zakładka Security, przycisk Advanced i Change permissions

Kolejny krok to wyłączenie dziedziczenia uprawnień z folderu nadrzędnego, poprzez wybranie Disable inheritance

Okno Advanced Security Settings z przyciskiem Disable inheritance

Zostaną wyświetlone dwie opcje, wybrać Remove all inherited permissions from this object

Monit dziedziczenia z opcją Remove all inherited permissions from this object

Wszystkie uprawnienia zostaną usunięte

Okno Advanced Security Settings z pustą listą uprawnień po usunięciu dziedziczenia

Należy dodać uprawnienia dla poszczególnych grup, jak powyżej, a także dodać Domain Admins z uprawnienami Full control.

W celu nadania uprawnień należy wybrać Add, a następnie select principal, wskazać grupę, wybrać odpowiednie uprawnienia i potwierdzić.

Okno Permission Entry z wyborem grupy przez Select a principal

Nadanie uprawnień należy powtórzyć dla wszystkich grup wskazanych powyżej oraz folderów.

Należy ustawić jeszcze uprawnienia dla folderu udostępnionego, w zakładce sharing, przejść do Advanced Sharing i wybrać Permissons, nadać uprawnienia Full control dla Everyone

Okno Advanced Sharing z uprawnieniem Full Control dla grupy Everyone

Instalacja szablonów administracyjnych DEM

Pliki są dostarczane jako archiwum zip, należy je rozpakować

Rozpakowane archiwum ZIP z plikami instalacyjnymi VMware Dynamic Environment Manager

Konfiguracja GPO

Na początku konfiguracji należy skopiować pliki admx oraz adml do folderu SYSVOL\<domain-name>\Policies\PolicyDefinitions w przypadku jeśli skonfigurowany jest central store, jeśli nie to na każdym kontrolerze domeny należy dodać pliki do lokalizacji C:\Windows\PolicyDefinitions.

Pliki admx i adml skopiowane do katalogu PolicyDefinitions w SYSVOL

W celu konfiguracji polis należy uruchomić przystawkę do zarządzania Group Policy Managment

Konsola Group Policy Management z drzewem domeny monetrax.corp

W kolejnym kroku należy przygotować polisę konfiguracyjną dla agenta DEM, w tym celu należy wybrać OU a z menu kontekstowego wybrać Create a GPO in this domain, and link it here

Menu kontekstowe OU z opcją Create a GPO in this domain, and Link it here

Zostanie wyświetlony prompt o podanie nazwy polisy, w tym wypadku będzie to MONTX-HOR-DEMCONFIG, potwierdzić ok

Okno New GPO z nazwą polityki MONTX-HOR-DEMCONFIG

Po utworzeniu polisy będzie widoczna pod danym OU

Polityka MONTX-HOR-DEMCONFIG podlinkowana pod jednostką organizacyjną

W celu konfiguracji danej polityki z menu kontekstowego wybrać Edit

Menu kontekstowe polityki GPO z wybraną opcją Edit

Jeśli szablony administracyjne zostały poprawnie wczytane w gałęzi User Configuration   -> Administrative Templates pojawi się folder z ustawieniami Vmware DEM

Gałąź VMware DEM w Administrative Templates z podfolderami FlexEngine, Helpdesk Support Tool, Management Console i SyncTool

Konfiguracja agenta DEM w politykach GPO

Pierwszą z opcji jaką należy skonfigurować jest Flex config files, należy wskazać tam ścieżkę gdzie jest przechowywana konfiguracja DEM w postaci ścieżki UNC \\monetrax.corp\DEMconfig\General  , należy zaznaczyć również przeszukiwanie rekursywne.

Ustawienie Flex config files ze ścieżką UNC \\monetrax.corp\DEMconfig\General i przeszukiwaniem rekursywnym

Kolejna opcja do konfiguracji nazywa się Profile archives, w tej ścieżce będą zapisywane przechwycone ustawienia użytkownika podczas jego pracy. Ustawienia będą trzymane w plikach zip. Ścieżka \\monetrax.corp\DEMprofiles\%username%\Archives będzie tworzona na podstawie nazwy użytkownika, dzięki zmiennej systemowej Windows %username%.

Ustawienie Profile archives ze ścieżką \\monetrax.corp\DEMprofiles\%username%\Archives

Należy ustawić jeszcze logowanie zdarzeń agenta DEM, można to zrobić za pomocą opcji FlexEngine logging. Ścieżką dla logów będzie \\monetrax.corp\DEMprofiles\%username%\Logs , poziom logów zostaje ustawiony na poziomie Debug, tak by wszystkie zdarzenia były zapisywane w razie konieczności analizy.

Ustawienie FlexEngine logging ze ścieżką logów i poziomem Debug

Ostatnią rzeczą jest ustawienie backupów profili, jest to opcja o nazwie Profile archive backups. Miejscem do składowania tych plików będzie lokalizacja \\monetrax.corp\DEMprofiles\%username%\Backups, ilość backupów 1, a także ukrycie folderu z backupem.

Ustawienie Profile archive backups ze ścieżką kopii i limitem jednego backupu

Instalacja konsoli zarządzania DEM

Po zakończonej konfiguracji GPO należy zainstalować konsolę zarządzania DEM, można to zrobić na dowolnej stacji, najlepiej by to była stacja administratorska.

Uruchomić plik VMware Dynamic Environment Manager Enterprise 2312 10.12 x64.exe , pojawi się okno instalacji. Na początek wybrać Next.

Ekran powitalny instalatora VMware Dynamic Environment Manager Enterprise 2312

Zatwierdzić postanowienia umowy licencyjnej

Instalator DEM — akceptacja warunków umowy licencyjnej

Pozostawić domyślną ścieżkę instalacji

Instalator DEM — domyślna ścieżka instalacji

Wybrać typ instalacji Custom

Instalator DEM — wybrany typ instalacji Custom

Wybrać do instalacji Vmware DEM Managment Console, pozostałe opcje nie są potrzebne podczas tej instalacji.

Instalator DEM — do instalacji wybrana wyłącznie Management Console

Potwierdzić instalację poprzez Install

Instalator DEM — ekran gotowości z przyciskiem Install

Proces instalacji zakończyć poprzez wybranie Finish

Instalator DEM — ekran końcowy z przyciskiem Finish

Pierwsze uruchomienie konsoli

Po instalacji w celu konfiguracji uruchomić aplikację Managment Console

Uruchamianie aplikacji VMware Dynamic Environment Manager Management Console

Przy pierwszym uruchomieniu konsoli wyświetlone zostanie pytanie czy ma być wykonana integracja z Workspace ONE UEM, na ten moment wybrać No

Monit o integrację z Workspace ONE UEM przy pierwszym uruchomieniu konsoli

Przy pierwszym uruchomieniu należy wskazać gdzie będzie przechowywana konfiguracja, będzie to przygotowana wcześniej ścieżka \\monetrax.corp\DEMconfig

Wskazanie ścieżki konfiguracji \\monetrax.corp\DEMconfig przy pierwszym uruchomieniu

Zostanie utworzony automatycznie folder general we wskazanej lokalizacji

Automatycznie utworzony folder General w lokalizacji konfiguracji DEM

Odznaczyć opcję Join the Vmware Customer Experience Improvement Program, oraz zaznaczyć opcję Do not show this message again

Okno Customer Experience Improvement Program z odznaczoną zgodą

Szablony konfiguracji aplikacji

Po uruchomieniu konsoli należy pobrać szablony ustawień aplikacji, można to zrobić za pomocą Download Config Templates.

Wstążka konsoli DEM z zaznaczonym przyciskiem Download Config Templates

Następnie należy zaznaczyć interesujące aplikacje, potwierdzić przez wybranie Save, a następnie zamknąć okno wyboru przez Close

Okno wyboru szablonów konfiguracji aplikacji do pobrania

Jeśli mają być przechwytywane ustawienia Office, należy dodać je za pomocą Create Config File

Przycisk Create Config File na wstążce konsoli DEM

W kreatorze wybrać Use an Application Template

Kreator pliku konfiguracyjnego z opcją Use an Application Template

Z listy wybrać Microsoft Office 2016/2019/365

Lista szablonów aplikacji z zaznaczonym Microsoft Office 2016/2019/365

W ostatnim kroku należy nadać nazwę ustawieniom np. Microsoft Office, potwierdzić Finish

Ostatni krok kreatora z nazwą ustawienia Microsoft Office

W konfiguracji przechwytywania ustawień aplikacji można używać następujących opcji:

OpcjaOpis
IncludeFolderTreesUwzględnia pliki i podfoldery w określonym folderze.
ExcludeFolderTreesWyklucza pliki i podfoldery w określonym folderze.
IncludeIndividualFoldersUwzględnia tylko pliki w określonym folderze.
ExcludeIndividualFoldersWyklucza tylko pliki w określonym folderze.
IncludeFilesUwzględnia określony plik lub, jeśli nazwa pliku zawiera symbole wieloznaczne, pliki.
IncludeFilesRecursivelyUwzględnia pliki w folderze i podfolderach, jeśli pasują do określonej nazwy pliku lub wzorca.
ExcludeFilesWyklucza określony plik lub, jeśli nazwa pliku zawiera symbole wieloznaczne, pliki.
IncludeRegistryTreesUwzględnia wartości i podklucze określonego klucza.
ExcludeRegistryTreesWyklucza wartości i podklucze określonego klucza.
IncludeIndividualRegistryKeysUwzględnia tylko wartości określonego klucza.
ExcludeIndividualRegistryKeysWyklucza tylko wartości określonego klucza. Wszystkie podklucze określonego klucza oraz ich wartości nie są wyłączane.
IncludeIndividualRegistryValuesUwzględnia określoną wartość.
ExcludeIndividualRegistryValuesWyklucza określoną wartość.

Przykładowa konfiguracja z użyciem wybranych wartości dla Chrome

Plik konfiguracyjny DirectFlex dla Chrome z sekcjami IncludeRegistryTrees, IncludeFolderTrees i ExcludeFolderTrees

Dla folderów można używać następujących tokenów, czyli odnośników do folderów w Windows:

  • <AppData> (the equivalent of the %APPDATA% folder in Windows),
  • <Cookies>,
  • <Desktop>,
  • <Favorites>,
  • <LocalAppData> (the equivalent of the %LOCALAPPDATA% folder in Windows), <NetHood>,
  • <Personal> (the user’s documents folder),
  • <PrintHood>,
  • <ProgramsMenu>,
  • <RecentFiles>,
  • <SendTo>,
  • <StartMenu>,
  • <StartupMenu> (the Startup folder in the user’s start menu),
  • <UserProfile> (the equivalent of the %USERPROFILE% folder in Windows).

Przekierowanie folderów użytkownika

Ostatnim krokiem we wstępnej konfiguracji DEM, należy przekierować ustawienia użytkowników do wcześniej przygotowanej lokalizacji \\monetrax.corp\Folderredirection

W tym celu należy przejść do zakładki User Envirnoment , przejść do Folder Redirection, z menu kontekstowego wybrać Create Folder Redirection settings.

Zakładka User Environment z opcją Create Folder Redirection settings

W oknie należy wpisać nazwę tego ustawienia, oraz podać ścieżkę ze zmienną nazwy użytkownika \\monetrax.corp\Folderredirection\%username% , do zaznaczonych folderów dodać Desktop oraz Favorites.

Okno Folder Redirection ze ścieżką \\monetrax.corp\Folderredirection\%username% oraz folderami Desktop i Favorites

Wstępna konfiguracja DEM została zakończona.

Cała seria

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *