Voraussetzungen für Windows Clients
Nachfolgend werden die Voraussetzungen für das Management von Windows Clients unter opsi beschrieben.
Technische Voraussetzungen ist ein opsi-server mit opsi 4.1.
Von opsi unterstützte Windows Versionen
Version | opsi 4.3 | opsi 4.2 |
---|---|---|
Windows 11 |
||
Windows Server 2022 |
||
Windows Server 2019 |
||
Windows 2016 |
||
Windows 10 |
||
Windows Server 2012 R2 |
||
Windows 8.1 |
||
Windows Server 2012 |
||
Windows 8 |
||
Windows Server 2008 R2 |
||
Windows 7 |
||
Windows Server 2008 |
: Supported : Unsupported : Under development : Discontinued
Hinweise zur Auswahl von clienthardware
Allgemeine Hinweise
Es gibt keine Negativ- oder Positivlisten für opsi und es wird schon aufgrund der schnelllebigkeit des Marktes nicht möglich seine solche Listen zeitnah zu pflegen.
Dennoch sollten bei der Beschaffung von Clienthardware einige Anforderungen beachtet werden.
Dabei geht es nicht um opsi spezifische Probleme, sondern um prinzipielle Probleme des Clientmanagments.
siehe auch: Zeitliche Steuerung von Installationen
Allgemein sind Geräte der Businessklasse von den Herstellern hiefür eher konzipiert als Consumergeräte.
Allgemeine Hinweise zur Ausschreibung von Clienthardware finden Sie hier:
Ethernet / RJ45 / USB-Adapter / MacPassThrough
Ein kabelgebundener Netzwerkanschluß ist für viele Funktionen im Clientmanagment von großer Bedeutung bzw. notwendig. Dabei ist wenn möglich, ein Lösung mit Netzwerkadapter / RJ45 Schnittstelle am Gerät einer adapterbasierten Lösung vorzuziehen.
(Quelle / Lizenz des Bilds: https://commons.wikimedia.org/wiki/File:Ethernet_RJ45_connector_p1160054.jpg
https://creativecommons.org/licenses/by-sa/3.0/deed.de)
-
Netzwerkboot
Ohne Kabelgebundenes Netzwerk kein Netzwerkboot.
Ohne Netzwerkboot sind Betriebsysteminstallationen und auch einige andere Hilfsmittel nicht verfügbar.
siehe auch: -
WakeOnLan
Die Möglichkeit einen Rechner über das Netzwerk zu starten (aufzuwecken) setzt in der Regel ein kabelgebundenes Netzwerk voraus. -
Bandbreite
WLAN Accesspoints erreichen inzwischen beachtliche Bandbreiten. Im Fall von Installationen auf vielen Geräten am selben Accesspoint müssen sich diese Geräte die Bandbreite des Accesspoints teilen, was im günstigen Fall zu langen Installationszeiten führt und im schlechten Fall zu Fehlern und Abbrüchen.
Daher sind kabelgebundene Netzwerkanschlüsse nachwievor im Clientmanagment wenn Möglich vorzuziehen.
Daher sollten neu zu beschaffende Geräte möglichst einen kabelgebundenen Netzwerkanschluß haben.
Tatsächlich werden am Markt immer mehr Geräte ohne Kabelanschluß angeboten.
Sollte (aus welchen Gründen auch immer) ein Gerät ohne Ethernet on Board beschafft werden sollen, so sollte der Kabelanschluß über einen (USB) Adapter oder eine (USB) Docking Station möglich sein und unbedingt die folgenden weiteren Vorausetzungen beachtet werden.
Solche USB-RJ45 Adapter bringen folgendes Problem: Diese 'Adapter' sind tatsächlich in der Regel über USB angebundene externe Netzwerkkarten. Das bedeutet, das die MAC-Adresse dieser Netzwerkschnittstelle nicht das Gerät identifiziert sondern den Adapter. Damit ist eine feste Zuordnung von MAC-Adresse zu Gerät praktisch nicht mehr möglich. Diese feste Zuordnung wird aber beim Netzwerkboot und beim WakeOnLan benötigt.
Den Herstellern ist diese Problem bekannt und als Lösung hierfür wird bei vielen Geräten 'MacPassThrough' angeboten.
MacPassThrough ist eine BIOS Option:
Ursprünglich: Verwendung der onboard MAC
auch an der Dockingstation
Ohne Ethernet on Board: Verspricht, das eine vom BIOS generierte MAC vom USB-Adapter verwendet wird.
Im Klartext: Der USB-Adapter soll nicht seine eigene, sondern die vom BIOS generierte MAC-Adresse verwenden. Das wird letztendlich von Software umgesetzt. Das BIOS muss zumindest dafür sorgen, das ein Netzwerkboot über die vom BIOS generierte Gerätespezifische Netzwerkadresse abgewickelt wird. Den Rest kann dann opsi erledigen.
Wake On Lan / Wake On Bios
Das Gerät sollte WakeOnLan unterstützen.
Dazu sollten idealerweise keine besonderen Treiber notwendig sein. Sonst kann es passieren, das im Rahmen eines Microsoft-Updates ein neuerer MS-Treiber eingespielt wird und WakeOnLan ausfällt bis wieder der spezielle Treiber installiert ist.
Bei Geräten ohne Ethernet on Board, sollte das WakeOnLan idealerweise auch über den USB-RJ45 Adapter mit der vom 'MacPassThrough' bereitgsetellten Adresse funktionieren.
Ist kein kabelgebundenes Netzwerk vorhanden oder ist dies im Standardbetrieb nicht angeschlossen, so sollte es möglich sein, den Rechner an im BIOS festzulegenden Tagen und Zeiten aufzuwecken (Wake on Bios / Wake Up Timer).
BIOS Wartung
Aus den Vorausgegangen wird deutlich, das die Konfiguration des BIOS ein wichtiger Schritt beim Clientmanagement ist. Daher sollten die Konfiguration und Wartung des BIOS Scriptgesteuert und nichtinteraktiv möglich sein. Somit können sie notwendige Konfigurationen am BIOS per opsi-Produkt ausführen:
-
BIOS Update
-
BIOS Passwort setzen / ändern
-
UEFI / Secure Boot an- / ausschalten
-
WakeOnLan anschalten
-
'MacPassThrough' anschalten
-
Wake Timer an- / ausschalten und Zeiten setzen
Die Scriptgesteuerte Konfiguration sollte auch bei eingeschalteten BIOS Passwort möglich sein.
ACHTUNG: Auch wenn prinzipiell eine Scriptgesteuerte BIOS Konfiguration möglich ist, so muß diese nicht zwangsläufig alle BIOS Optionen umfassen. Achten Sie daher darauf, das die Ihnen wichtigen Optionen alle konfigurierbar sind.
Technisch gesehen basieren die Möglichkeiten zur BIOS Konfiguration in der Regel auf einer Erweiterung des WMI des Rechners welche dann per WMI bzw. auch Powershell angesprochen werden kann.
Zu den Details hier ein paar Links:
-
https://developers.hp.com/hp-client-management/doc/client-management-script-library
-
https://developers.hp.com/hp-client-management/doc/Bios-and-Device
-
https://www.dell.com/support/manuals/de-de/command-configure/dellcommandconfigure_ug_4.7/
-
https://www.fujitsu.com/emeia/imagesgig5/Fujitsu_DeskView_BIOS_Management_Overview_Tutorial.pdf
MAC-Adressen
Wenn Sie eine größere Anzahl von Geräten kaufen, ist die Integration der Geräte in Ihr System einfacher, wenn Sie die MAC-Adressen kennen. Daher sollte der Lieferant in der Lage sein Ihnen eine maschinenlesbare Liste der MAC-Adressen zu liefern.
Arbeitsspeicher (RAM)
Für einen Netzwerkboot muß das opsi-linux-bootimage in den Arbeitspeicher (RAM) geladen und gestartet werden können. Dafür sind derzeit mindestens 2 GB RAM erforderlich.
Für einige Linux Distributionen (z.B. Ubuntu / Mint) sind 4 GB erorderlich.
Hardware Test
Bevor Sie eine größere Anzahl von Geräten kaufen, ist es immer eine gute Idee ein Referenzgerät anzufordern, welches Sie dann mit opsi testen können. Einen solchen Test können sie auch bei der uib gmbh in Auftrag geben.
Treiberbereitstellung
Der Hersteller sollte idealerweise auf seiner Webseite für Treiber modellspezifische Treiberpakete bereitstellen.
Diese Treiberpakete müssen sich dann 'extrahieren / entpacken' lassen, so dass die Treiber für diese Modell einfach auf dem opsi-server bereitgestellt werden können.
Von Vorteil ist es, wenn für das Kabelgebundene Netzwerkinterface kein gesonderter PE-Treiber benötigt wird also im WinPE der selbe Treiber verwendet werden kann der auch für das fertige Windows bereitgestellt wird.
Bewertungstabelle
Kabelgebundenes Netzwerk (RJ45):
-
on Board (besser) oder
per USB-Adapter mit 'macPassThrough' Unterstützung im BIOS -
Netzwerkboot per IPv4 / IPv6
-
WakeOnLan Unterstützung
-
Auch mit Standardtreibern ?
-
Auch für MacPassThrough Betrieb ?
-
Scriptgesteuerte BIOS Konfiguration:
-
BIOS Update
-
BIOS Passwort setzen / ändern
-
UEFI / Secure Boot an- / ausschalten
-
WakeOnLan anschalten
-
'MacPassThrough' anschalten
-
Wake Timer an- / ausschalten und Zeiten setzen
Sonstiges:
-
Treiberbereistellung / extrahierbar ?
-
Treiberbereistellung / PE Treiber nötig ?
-
MAC Adressen Liste
-
Ausreichend RAM für bootimage (2 GB / 4 GB bei Linux)