Cloud first. Tällä mentaliteetilla on lähdetty liikkeelle Onrego Ltd:ssä. Pilvestä tarjottavaa työasemanhallintaa, joka pohjautuu Microsoftin System Center Configuration Manager 2012 tuotteeseen, olisi aivan pakko päästä kokeilemaan. Ja nyt siihen tarjoutui tilaisuus.
Onregon työasemanhallinta pilvialustalla otetaan käyttöön pääpiirteissään seuraavissa kolmessa helpossa vaiheessa:
- Kirjaudutaan Onrego-portaaliin osoitteessa https://portal.onlinesystemcenter.fi
- Ladataan client-ohjelmisto, joka asennetaan hallittaviin työasemiin halutulla tavalla
- Avataan hallintakonsoli ja aloitetaan työasemien hallinta
Portaali
YleisvaikutelmaOnline System Center ympäristöstä on todella selkeä. Portaalista ei turhia painikkeita löydy, mutta kuitenkin ne tärkeimmät. Käyttöliittymäsuunnittelussa on huomioitu ihmisten rajallinen lyhytkestoinen muisti, joka on 5 ± 2 bittiä, johon on myös hyvä rajata käyttöliittymien kerralla näkyvät eri toiminnallisuudet valikkoineen. Portaalin tärkeimmät painikkeet/ tiilet ovat Account Management, Management Consoles ja Help & Support. Näiden lisäksi Onrego Ltd:n palvelutarjontaa on laajennettu Device ja Software Packaging Marketplace palveluilla, joihin portaalista on pääsy. Nimiensä mukaisesti ne tarjoavat sekä laite-, että sovelluspaketointipalveluita.
Portaalia ja varsinkin clienttien asennuksien jälkeen hallintakonsolia käytettäessä, koneelle, jolla hallintakonsolia käytetään, tulee asentaa Onregolta saatava sertifikaatti. Sertifikaatti tuodaan koneelle Trusted Root Certification Authorities storeen, jonka jälkeen konsolin käyttö mahdollistuu. PÄIVITYS: Nyt käytössä on julkinen sertifikaatti, joten erillisiä ei enää tarvita.
Client-ohjelmisto
Portaalista etsitään seuraavaksi ladattava client-paketti, joka löytyy Account Management tiilen takaa valitsemalla ’details’-linkki. Windows 8:ia varten käytetään ensimmäistä download-painiketta.
Kun client-paketti (168MB) on saatu ladattu omaan ympäristöön, asennetaan se hallittaviksi halutuille koneille. Asennukset voidaan hoitaa, kuten kaikki muutkin msi-pakettien asennukset, eli manuaalisesti tai automatisoimalla ne esim. Group Policy Software-jakeluina. Itse käytän clienttina virtuaalista Windows 8:ia, joka pyörii Windows 8:n Client Hyper-V:n päällä External virtual switchilla. Koneelle client-paketti asentuu näppärästi manuaalisesti…
Hallittavia työasemia varten vaaditaan palomuurista pari porttia auki. SSL-porttia käytetään hallintaan ja toista Onregon ilmoittamaa turvallisuuspäivitysten jakelua varten.
Itse asennus valmistuu nopeasti, jonka jälkeen odotellaan noin 15 minuuttia työaseman ilmestymistä hallintakonsoliin.
Hallintakonsoli
Hallintakonsoliin päästään portaalista valitsemalla Management Consoles-tiili ja edelleen Launch Configuration Manager Console. Ensimmäistä kertaa konsolia käytettäessä, asennettavaksi tulee UAG client komponentit sekä selaimen asetukset konfiguroitavaksi pop-up blockerin ja tietoturvan osalta. Asennus vaatii vain Add-Onien hyväksymisen käyttäjältä ja automatiikka hoitaa loput. PÄIVITYS: UAG on alkuvaiheen tietoturvallinen järjestely, joka tullaan tulevaisuudessa korvaamaan virtaviivaistetulla ratkaisulla.
Kun asennus on valmis Konsoli käynnistyy autentikoinnin jälkeen RemoteAppina, eli asiakkaalle tuodaan System Center Configuration Manager-konsoli sellaisenaan hallittavaksi.
RemoteAppina käynnistyvä konsoli on täysiverinen SCCM-konsoli, eli tästä eteenpäin tarvitaankin sitten System Center-osaamista, vaikka itse tuote onkin erittäin helpolla tavalla tuotu saataville suoraan pilvestä. Taikka sitten, jos nyt ei muistu heti mieleen, kuinka sovelluksia jaellaan, niin ratkaisuna on etsiä Help articles-sivulta helppotajuinen ja visuaalinen ohje ’Deploying Software using Packages’.