Beskyt det trådløse netværk med en Windows Server 2008 RADIUS løsning

I denne screencast gennemgår jeg opsætningen af RADIUS server funktionaliteten på en Windows Server 2008 R2.

Jeg har for år tilbage, gennemgået RADIUS server opsætningen på Windows Server 2003, men hvis jeg skal bedømme ud fra den strøm af anmodninger jeg har modtaget i mit forum, er tidspunktet vist kommet, hvor en Windows Server 2008 specifik gennemgang af RADIUS opsætningen vises.

Efter implementeringen af RADIUS server løsningen, vil elever og ansatte blive anmodet om at logge på med deres Active Directory brugernavn og adgangskode, inden de kan oprette forbindelse og benytte skolens trådløse netværk.

Brugergodkendelsen medfører automatisk en mere ansvarsbevidst anvendelse af skolens trådløse netværk, samt en mere sikker forbindelse til netværket og Internettet for dets brugere.

Udover installationen af Network Policy and Access Services rollen og den efterfølgende konfiguration af RADIUS server funktionaliteten, gennemgår jeg konfigurationen af certifikater og Accesspoints. Sidst men ikke mindst afprøves den teoretiske opsætning i praksis.

Konfigurationen af accesspoints varierer fra accesspoint til accesspoint.
Jeg gennemgår i min screencast opsætningen på et par udvalgte accesspoints, men spørg endelig med en kommentar eller et dedikeret spørgsmål i mit forum, hvis konfigurationssiderne på de accesspoints du er ansvarlig for, er meget forskellige fra dem jeg viser i min screencast.

Anvendelse af 3. parts certifikater og automatisk opsætning af den trådløse netværksforbindelse på domæne tilmeldte arbejdsstationer, vil jeg gennemgå i kommende screencasts. Er der andre ønsker kan de postes i mit forum.
Klik her for at læse mere…

Windows 7 specifikke gruppepolitikker i et Windows Server 2003 domæne

Windows 7 har efterhånden vundet indpas på mange skoler og virksomheder, men mange kører fortsat med Windows Server 2003 domæne controllere.

Hvordan gør man så med gruppepolitikkerne? Fra Windows Server 2003 er der jo ikke mulighed for at oprette Windows 7 specifikke gruppepolitikker.

Korrekt, men med et par kommandoer fra en kommandoprompt og installation af lidt Microsoft software, kan selv denne udfordring klares uden problemer.
Klik her for at læse mere…

Gem billeder af medarbejdere og elever direkte i Active Directory

Jeg har udarbejdet et lille program der kan oprette miniaturebilleder af en række udvalgte jpg billeder og derefter automatisk gemme og tilknytte disse tilpassede miniaturebilleder til de enkelte brugere i Active Directory.

Når mit program har gennemført importen, vil de importerede miniaturebilleder automatisk kunne ses i blandt andet Outlook 2010. Ønsker man også at kunne se billederne i Outlook 2003/2007 skal Outlook Social Connector installeres på Windows arbejdsstationerne.
Klik her for at læse mere…

Udrul Microsoft Silverlight med en gruppepolitik og et script

Rigtig mange danske medieudbydere benytter Microsoft Silverlight og den underlæggende DRM teknologi til at beskytte deres digitale medier og film mod piratkopiering. Mange af disse medieudbydere anvendes dagligt i skolen og har man ikke Silverlight installeret på arbejdsstationerne, kan hverken elever eller lærere se de film de benytter i undervisningen.

Filmstriben.dk er blandt andet en af de hjemmesider der benytter sig af Microsoft Silverlight til at DRM beskytte de film de stiller til rådighed for skoler og biblioteker.

Forhåbentlig vil der på sigt ske en overgang til HTML5 standarden i stedet, så vi også kan nyde filmstriben på for eksempel vores iPad, iPhone eller andre enheder der ikke understøtter Microsoft Silverlight. Microsoft og andre store IT virksomheder er i øjeblikket i gang med at få tilføjet nogle DRM teknologi standarder i HTML5.

Men indtil videre må vi slås med Silverlight og få det ud på arbejdsstationerne i netværket. Naturligvis, og jeg kan ikke understrege dette nok, UDEN slitage af fodtøjet.
Klik her for at læse mere…

Masseudrul iPads til skolens elever og lærere med Apple Configurator

Der er rigtig mange IT-ansvarlige på skoler, virksomheder og institutioner der kæmper med den centrale administration og udrulning af iPads til elever, lærere og øvrige ansatte.

Og jo, det har da ikke altid været lige let at foretage en central udrulning af mange iPads på en gang, men nu bliver det langt nemmere.

Det kræver ingen sved på panden. Kun velkoordinerede klik med musen, en Mac computer og en god kop varm kaffe.
Klik her for at læse mere…

Eksamen med elektronisk afleveringsmappe – USB-nøgler er en saga blot

Flere og flere skoler er begyndt at lade eleverne aflevere deres opgaver elektronisk i forbindelse med eksamen.

Det giver nogle logistiske udfordringer hvis man vælger at lade eleverne aflevere deres opgaver på en USB-nøgle. Elevernes besvarelser skal jo enten efterfølgende kopieres fra hver enkelt USB-nøgle og sendes samlet på en enkelt USB-nøgle til censor eller censor skal have tilsendt alle USB-nøglerne.

Der må da være en nemmere løsning…
Klik her for at læse mere…

TekTalk Podcast episode 29: Jeg har stemt på mig

Skudår (ring a bell Microsoft), Robocop, Michaels 26 hjerner og naturligvis Windows 8 og den nye iPad, er omdrejningspunktet for den 29. udgave af TekTalk Podcast. Værter Michael Iversen og Per Schulze – East meets West.
Klik her for at læse mere…

Fjern kravet om komplekse adgangskoder for en udvalgt gruppe i domænet

Peter i første klasse har meget svært ved at huske en adgangskode der skal være mindst 7 tegn, bestå af en blanding af store og små bogstaver og tegn.

Lærerne derimod er nødt til at have komplekse adgangskoder, da de ofte gemmer personfølsomme oplysninger.

Problemet er at man som standard ikke kan definere mere end en adgangskode-politik. Adgangskode-politikken i et domæne gælder for alle brugere.

Heldigvis har Microsoft i Windows Server 2008 og 2008 R2 gjort det muligt at definere alternative adgangskode politikker for en række udvalgte brugere.
Klik her for at læse mere…

Administration af Active Directory direkte fra din iPhone eller iPad

Det er ikke lige altid man sidder ved en computer når brugerne ringer og beklager sig over at de ikke kan logge på deres arbejdsstation fordi de har glemt deres adgangskode.

Enten tager man fodtøjet i brug og trasker tilbage til kontoret for at nulstille brugerens adgangskode eller man tager sin iPhone frem…
Klik her for at læse mere…

Fjernadministration af Hyper-v med Remote Server Administration Pack


Hyper-v server kan ikke umiddelbart fjernadministreres ved hjælp af Remote Server Administration Pack til Windows 7 og dog, det kræver blot at vi kører et par kommandoer fra en kommandoprompt og jubi så behøver vi ikke længere bevæge vores dorske krop ned i det mørke og kolde serverrum.

Det vil sikkert falde i god jord hos de af jer der har installeret hyper-v server rollen på en Windows 2008 server core installation.

I min screencast gennemgår jeg hvordan man gør det muligt at fjernadministrere hyper-v serveren med hyper-v server manager. Direkte fra en Windows 7 klient computer.

I min opsætning er min hyper-v server ikke medlem af et domæne, hvorimod min Windows 7 klient computer er medlem af et domæne.

Da der findes flere forskellige typer opsætninger, hvor for eksempel hyper-v serveren og Windows 7 klienten er medlem af det samme domæne eller hyper-v serveren er medlem af et domæne og Windows 7 klient computeren er ikke medlem af et domæne og så videre, har jeg nedenfor listet de kommandoer du skal køre fra en kommandoprompt på henholdsvis server og klient alt efter hvilken konfiguration du kører med.

Alle eksemplerne tager udgangspunkt i at du ønsker at give den lokale Windows 7 klients administrative konto, rettigheder til at fjernadministrere hyper-v serveren ved hjælp af remote server administration tools til Windows 7.
Klik her for at læse mere…

Side 1 af 3312345»102030...Ældste »