Microsoft System Center 2012 Endpoint Protection
|
|
- Lauri Kivelä
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 Janne Enberg Microsoft System Center 2012 Endpoint Protection Metropolia Ammattikorkeakoulu Insinööri (AMK) Tietotekniikka Insinöörityö
2 Tiivistelmä Tekijä(t) Otsikko Sivumäärä Aika Janne Enberg Microsoft System Center 2012 Endpoint Protection 37 sivua + 1 liite Tutkinto insinööri (AMK) Koulutusohjelma Tietotekniikka Suuntautumisvaihtoehto Tietoverkot Ohjaaja(t) Yliopettaja Kari Järvi Yliopettaja Janne Salonen Tämä opinnäytetyö käsittelee Microsoft System Center 2012 Endpoint Protection -tietoturvaratkaisun käyttöönottoa testiympäristössä. Opinnäytetyö tehtiin Metropolia Ammattikorkeakoululle. Tavoitteena oli ottaa käyttöön System Center 2012 Endpoint Protection testiympäristössä ja laatia siitä kuvaus. Työ on jaettu kahteen osaan. Työ on jaettu teoriaosuuteen ja System Center 2012 Endpoint Protectionin käyttöönottoon. Ensimmäisessä osassa käsitellään hieman yleistä teoriaa tietoturvasta ja ohjelmistoista, joita tässä opinnäytetyössä tullaan käyttämään. Toinen osio opinnäytetyöstä keskittyy System Center 2012 Endpoint Protectionin käyttöönottoon ja sen konfigurointiin. Asennukseen, konfigurointiin ja käyttöönottoon liittyvät osiot käydään läpi kuvien kera, jotta lukijan on helppo seurata työn kulkua. Opinnäytetyössä käydään myös läpi projektissa vaadittava System Center Configuration Manager -ohjelmiston asennus ja konfigurointi. Lopuksi vielä testataan System Center 2012 Endpoint Protectionin toimintaa asiakaskoneessa. System Center 2012 Endpoint Protection saatiin onnistuneesti otettua käyttöön testijärjestelmässä sekä testattua sen toimintaa käytännössä. Sen käyttöönotosta ja eri toiminnoista saatiin laadittua kattava kuvaus. Avainsanat Microsoft, SCEP 2012, Tietoturva, SCCM
3 Abstract Author(s) Title Number of Pages Date Janne Enberg Microsoft System Center 2012 Endpoint Protection 37 pages + 1 appendix 11 April 2013 Degree Bachelor of Engineering Degree Programme Information Technology Specialisation option Data Networks Instructor(s) Kari Järvi, Principal Lecturer Janne Salonen, Principal Lecturer This thesis covers the deployment of Microsoft System Center 2012 Endpoint Protection data security solution. The thesis was made for Metropolia University of Applied Sciences. The aim was to deploy System Center 2012 Endpoint Protection in a test environment and to write a description of it. The thesis has been divided into two parts: the theoretical part and the deployment of the solution. The theoretical part with general information about information security and the software used in the project. The second part of this thesis relates to the System Center 2012 Endpoint Protection deployment and configuring the solution. The installation, configuration and deployment sections are introduced with figures in order to better illustrate the processes. The thesis also covers the required System Center Configuration Manager 2012 software installation and configuration. Finally, the testing of the System Center 2012 Endpoint Protection on a client computer is reported. System Center 2012 Endpoint Protection was successfully installed and thoroughly tested on a test environment. The deployment of the software and its various operations were comprehensively described. Keywords Microsoft, SCEP 2012, Tietoturva, SCCM
4 Sisällys Lyhenteet 1 Johdanto 1 2 Tietoturva 2 3 Ohjelmisto Windows Server System Center Configuration Manager System Center 2012 Endpoint Protection 4 4 Käyttöönotto Laitteistovaatimukset System Center Configuration Manager 2012:n asennus System Center Configuration Manager 2012:n konfigurointi 15 5 System Center 2012 Endpoint Protection Sovelluksen hallinta Clientin asennus asiakaskoneeseen Hälytykset Firewall policy Antimalware policy 29 6 Testaus 33 7 Yhteenveto ja johtopäätökset 36 Lähteet 37 Liitteet Liite 1. Eicar-testivirus
5 Lyhenteet AD Active Directory on Microsoft Windows -toimialueen käyttäjätietokanta ja hakemistopalvelu. Client Asiakasohjelma, jolla otetaan koneelta verkon yli yhteys palvelimeen ja hallinnoidaan palvelimella olevia palveluita. Domain Toimialue, jossa toiset käyttäjät ja tietokoneet voivat nähdä toisensa. Domain Controller Domain Controller toimii AD-toimialueen ylläpitäjänä. Sen tehtävänä on ylläpitää tietokantaa toimialueen resursseista. Malware Haittaohjelma, joka tarkoituksellisesti aiheuttaa haittaa tietokoneessa ja tietojärjestelmässä. Rootkit Ohjelmisto, joka tallentuu tietokoneelle, kun hyökkääjä on saanut sen hallintaansa. Site Configuration Managerilla hallitava hallinta-alue, joka voi koostua yhdestä tai useammasta IP- tai Active Directory -verkkoalueesta. SQL Structured Query Language, relaatiotietokannan kyselykieli. Virtualisointi Virtualisointi on tietojenkäsittelyssä tekniikka, joka tarkoittaa fyysisten resurssien muuntamista loogisiksi resursseiksi. WMI Windows Management Instrumentation on datan ja operaatioiden hallinta infrastruktuuri Windows-pohjaisissa käyttöjärjestelmissä.
6 1 1 Johdanto Tietoturva on yksi tietotekniikan keskeisimmistä osa-alueista ja se on jatkuvasti vaarassa altistua internetin uhille. Tietoturvaa täytyy jatkuvasti päivittää palomuurien, virustorjuntaohjelmistojen ja eri päivitysten avulla. Ilman tietoturvaa tietoverkot eivät pysyisi kauaa pystyssä. Kun yksityinen käyttäjä voi ehostaa omaa tietoturvaansa esimerkiksi asentamalla virustorjuntaohjelmiston, niin yrityksillä ja isoimmilla tietokoneryhmillä se ei ole niin yksinkertaista. Kyseessä voi olla satoja tietokoneita eri toimipisteissä, joiden tietoturvaa pitäisi jatkuvasti hallita ja päivittää keskitetysti. Muuten tietoturvan ylläpito ja erilaisten ongelmien paikantaminen olisi liian työlästä. Satojen tietokoneiden tietoturvan hallinta keskitetysti on ainoa järkevä ratkaisu. Microsoft System Center 2012 Endpoint Protection on yksi kehittyneimmistä tietoturvaohjelmistoista, joka tarjoaa tähän ongelmaan ratkaisun. Sen avulla voidaan hallita helposti useita satoja tietokoneita keskitetysti yhdeltä palvelimelta käsin. Endpoint Protection on suoraan integroitu System Center Configuration Manager 2012 kanssa, joten sen asennus ja käyttö on varsin helppoa. Opinnäytetyö käsittelee yleisesti Microsoftin System Center Configuration Manager 2012:a ja tarkemmin sen alaisuudessa toimivaa System Center 2012 Endpoint Protection -tietoturvaratkaisua. Työssä tutustutaan System Center Configuration Manager asennukseen sekä sen konfigurointiin yleisellä tasolla, kun taas Endpoint Protectioniin tutustutaan tarkemmin. Käyttöönotosta, konfiguroinnista ja sovelluksen sisällöstä laaditaan kuvaus. Lopuksi testataan sovelluksen toimivuutta asiakaskoneessa keskitettynä tietoturvana. Tässä opinnäytetyössä oletetaan, että lukijalla on perustason ymmärrystä palvelimista ja niiden toiminnasta. Työssä ei ole tarkoitus perehtyä SQL-palvelimen toimintaan eikä System Center Configuration Manager 2012:n konfigurointiin kuin niiltä osin, joita vaaditaan Endpoint Protectionin toimivuuden kannalta.
7 2 2 Tietoturva Tämän luvun tarkoituksena on antaa lukijalle hieman perustietoa tietoturvasta ja eri tietoturvariskeistä. Tarkoituksena on myös opastaa lukijaa, kuinka uhkia vastaan tulisi suojautua. Tietoturvalla tarkoitetaan tietojen, palveluiden, järjestelmien ja tietoliikenteen suojaamista ulkopuolisilta tahoilta eri ohjelmilla, palomuureilla sekä ohjelma- ja järjestelmiäpäivitysten avulla. Tietoturvallisuuden uhkina pidetään esimerkiksi tietokoneviruksia, huijausyrityksia ja roskapostia. Termillä tarkoitetaan toisen osapuolen luvatonta pääsyä tiedostoihin tai tietoihin. Kun tietokoneen tai palvelimen kytkee internetiin, se on välittömästi altis internetin uhille. Tämän vuoksi virustentorjuntaohjelmisto ja palomuuri ovat pakollisia laitteille, jotka ovat yhteydessä internetiin tietoturvan takaamiseksi. Virustorjunnalla tarkoitetaan sellaisia ohjelmia, jotka etsivät ja tuhoavat järjestelmästä haitallisia prosesseja ja niiden tarvitsemia tiedostoja tai ohjelmatiedostoihin tarttunutta haittakoodia. Virustorjunnan tehtävä on työasemien puhdistaminen sekä virustartuntojen leviämisen estäminen toisiin koneisiin tietoverkossa tai massamuistilaitteiden välityksellä. Palomuuri on tietoverkoissa eristävä järjestelmä, joka suodattaa suojattavan verkon tietoliikennettä haitallisten yhteyksien varalta. Palomuuria käytetään useimmiten suojaamaan käyttäjää avoimesta internetyhteydestä tulevilta hyökkäyksiltä. Palomuureilla on sääntöjä, joiden avulla sisään tai ulos tulevat yhteydet voidaan suodattaa niin, että kaikki muut yhteydet estetään paitsi erikseen määritelty liikenne. Päivitykset ovat myös yksi turvallisuusriski. Niistä on syytä huolehtia. Monet virukset ja hakkerit hyödyntävät esimerkiksi vanhentuneita ohjelmia tai päivityksiä, joiden avulla he löytävät ohjelmista tai käyttöjärjestelmistä haavoittuvuuksia.
8 3 3 Ohjelmisto Tässä luvussa käydään läpi yleistä teoriaa järjestelmistä ja ohjelmistoista, joita tässä opinnäytetyössä tullaan asentamaan, konfiguroimaan ja käyttämään. Tarkoituksena on antaa lukijalle selkeämpi käsitys käytetystä ohjelmistosta. 3.1 Windows Server 2012 Windows server 2012 on palvelinversio Windows 8 -käyttöjärjestelmästä. Server 2012 on kuudes Windows Server -julkaisu ja se on edistyneempi versio edellisestä Windows Server 2008 R2 -käyttöjärjestelmästä. Windows Server 2012:sta on saatavilla neljä eri versiota: Foundation, Essentials, Standard ja Datacenter. Eri versiot sisältävät rajoitetusti ominaisuuksia. Versioista ja niiden eri ominaisuuksista löytyy kattava taulukko osoitteesta Tässä työssä käytettävä versio on 64-bittinen Windows Server 2012 Datacenter. Metropolia Ammattikorkeakoululta sai ladatuksi kyseisen käyttöjärjestelmän testauskäyttöön ilmaiseksi. Windows Server käyttöjärjestelmään on tullut paljon uudistuksia aiempaan Windows Server 2008 R2 -versioon verrattuna. Käyttöjärjestelmän voi asentaa joko graafisella käyttöliittymällä tai core-asennuksella. Core-asennuksella käyttöjärjestelmä toimii ainoastaan komentorivin avulla. Graafisen käyttöliittymän saa myös pois päältä jälkeenpäin, jos haluaa käyttää komentorivikomentoja. Tässä on esimerkiksi se hyvä puoli, että käyttöjärjestelmästä tulee huomattavasti kevyempi. Myös Server Manager on täysin uudistettu Windows Server 2012:ssa. Aikaisemmasta Windows Shell -näkymästä on luovuttu ja tilalle on luotu Windows 8 -tyyliin pohjautuva käyttöliittymä. Server Managerilla on helppo hallita ja lisätä uusia rooleja ja ominaisuuksia. Server Managerilla voidaan myös tehdä uusia palvelinryhmiä sekä lisätä muita palvelimia hallittavaksi. [1.]
9 4 3.2 System Center Configuration Manager 2012 SCCM eli System Center Configuration Manager 2012 on Microsoftin ohjelmisto, joka on tarkoitettu Windows-pohjaisten työasemien ja laitteiden hallinnointiin. Sen avulla voidaan hallita suuriakin määriä laitteita tietoverkossa. SCCM:llä pystytään esimerkiksi etäasentamaan puuttuvia Microsoft Office -ohjelmia tai ajaa uusimpia Windowspäivityksiä hallinnoitaville tietokoneille. SCCM on myös hyvä ja halpa keskitetty ratkaisu yrityksille, koska sen avulla vikojen etsintä ja ohjelmistojen levitys on vaivatonta. [2.] Tässä opinnäytetyössä SCCM:n peruskäytön opettelu oli välttämätöntä. System Center 2012 Endpoint Protection hallintapaneelin lisäksi SCCM tuli konfiguroida, ennen kuin pystyttiin siirtymään System Center 2012 Endpoint Protectionin käyttöönottoon. 3.3 System Center 2012 Endpoint Protection System Center 2012 Endpoint Protection (SCEP 2012) on Microsoftin kehittämä antivirusohjelmisto, joka on aikaisemmin tunnettu nimellä Forefront Endpoint Protection. SCEP 2012 on suunniteltu suojaamaan tietoverkot, palvelimet sekä yksittäiset laitteet keskitetysti viruksia ja verkkohyökkäyksiä vastaan. SCEP 2012 on sovellus, joka on integroitu hallittavaksi SCCM:n kautta. Muut tietoturvaratkaisut saattavat tarvita oman palvelimen tietoturvan hallinnointia varten. SCEP ohjelmistoa taas pystytään hallitsemaan yhdeltä palvelimelta, joten se helpottaa tietoturvan hallinnointia ja samalla vähentää verkonrakenteen monimutkaisuutta. SCEP 2012:n avulla voidaan hallita laajempiakin verkkolaiteryhmiä. Nämä ovat riittäviä syitä, miksi SCEP 2012 voisi olla parempi vaihtoehto kuin monet muut tietoturvaratkaisut. [3.] SCEP 2012 on nyt täysin integroitu SCCM:n kanssa, joten riittää, että asennetaan vain SCCM -ohjelmisto. SCEP 2012:n clienttien asennus, päivitykset sekä yleisen tietoturvan hallinnointi tapahtuvat siis suoraan SCCM kautta. SCEP käyttöliittymä on integroitu myös SCCM-konsoliin, joten erillistä käyttöliittymää ei tarvitse asentaa.
10 5 SCEP 2012 tarjoaa mahdollisuuden konfiguroida useita eri hälytyksiä ilmoittamaan kun jossakin laitteessa havaitaan mahdollinen tietoturvauhka. Hälytyksiä voidaan lähettää myös sähköpostitse. SCEP 2012 on rakennettu käyttämään samaa anti-malware -moottoria kuin Microsoft Security Essentials (MSE). Se tarjoaa reaaliaikaisen suojan, joka monitoroi jatkuvasti tapahtumia tietokoneella ja skannaa uusia ladattuja sekä luotuja tiedostoja. SCEP 2012 client on myös hyvin helppokäyttöinen, ja se on suunniteltu käyttämään mahdollisimman vähän prosessorin tehonkulutusta. SCEP 2012 clientin asentaminen asiakaskoneelle tarjoaa seuraavat ominaisuudet: haittaohjelmien, rootkit -ohjelmien ja vakoiluohjelmien havaitseminen sekä niiden puhdistaminen kriittisten haavoittuvuuksien arviointi ja niiden automaattinen määrittely integroitu Windowsin palomuurin hallinta integroitu Internet Explorer -selaimen tietoturva tietoverkon haavoittuvuuksien havaitseminen. [4.] 4 Käyttöönotto Projekti aloitettiin luomalla testiympäristö, johon kuului palvelin sekä virtuaalikone testausta varten. Testiympäristön luominen aloitettiin pystyttämällä palvelin, joka toimisi myöhemmin SCCM-palvelimena. Ensimmäiseksi asennettiin 64-bittinen Windows Server käyttöjärjestelmä sekä Active Directory -ohjauskone (domain controller). Palvelimen nimeksi annettiin Server2012DC ja domainin nimeksi Srv2012.local. Palvelimelta löytyy 8 Gt keskusmuistia, jotta SCCM-palvelin varmasti toimisi sulavasti. Kun palvelin oli pystytetty, tuli luoda testitietokone, jolle voitaisiin asentaa myöhemmin SCEP 2012 client sekä testata sen toimintaa. Eli testaukseen tarvittiin hallinnoitava asiakaskone, jota hallinnoidaan palvelimelta käsin keskitetysti. Windows Server 2012 mukana tulleen System Managerin avulla asennettiin Hyper-V-virtualisointiohjelma. Hyper-V:llä luotiin virtuaalikone asiakaskoneeksi. Vaikka Hyper-V ei ollut entuudestaan tuttu ohjelma, sen käyttö oli kuitenkin helppoa selkeän graafisen käyttöliittymän
11 6 ansiosta. Virtuaalikoneelle asennettiin uusin Windows 8 -käyttöjärjestelmä. Virtuaalikoneelle pystyttiin myös varaamaan haluttu määrä muistia sekä kovalevytilaa. Koska SCEP 2012 on integroitu SCCM:n kanssa, niin SCCM täytyy asentaa sekä konfiguroida. Seuraavaksi siirrytään aloitustoimenpiteisiin. Ensimmäiseksi tarkastettiin Microsoftin sivuilta tarvittavat komponentit asennusta varten. Jos joitakin komponentteja puuttuu, ne voidaan kätevästi asentaa Windows Server 2012:n mukana tulevan System Manager -ohjelmiston kautta. Komponentit voidaan ladata myös Microsoftin sivuilta. SCCM tarvitsee myös SQL-palvelimen, jotta kaikki toiminnot toimivisivat. SQL Server 2012 asennettiin samalle palvelimelle, johon myös SCCM tullaan asentamaan. SQLpalvelimen asennuksen jokainen vaihe meni oletusasetuksilla, ja asennus oli hyvin suoraviivaista. SQL Server 2012 ladattiin kokeiluversiona Microsoftin sivuilta. Kun tarvittavat komponentit ja ohjelmistot oli asennettu, voitiin aloittaa varsinainen SCCM:n asennus. SCCM:n asennuksen sekä konfiguroinnin jälkeen siirryttiin itse SCEP 2012:n käyttöönottoon. SCEP 2012:n käyttöönotosta sekä sen hallinnasta laadittiin tarkka kuvaus kuvien kera. Taulukko 1. Projektissa käytettävän SCCM-palvelimen sekä virtuaalikoneen tiedot. SCCM-palvelin Virtuaalikone Suoritin Amd Phenom 9750, 2,40 Ghz Amd Phenom 9750, 2,40 Ghz Keskusmuisti 8 Gt 2 Gt Käyttöjärjestelmä Windows Server 2012 Datacenter 64-bit Windows 8 Professional 32-bit
12 7 4.1 Laitteistovaatimukset Ensimmäinen toimenpide ohjelmistojen asennuksessa on tarkistaa tarvittavat laitteistovaatimukset. Laitteistolla on oltava vähintään vähimmäisvaatimukset, jotta asennus varmasti onnistuisi. Seuraavassa taulukossa esitellään laitteistovaatimukset System Center Configuration Manager 2012 Site -järjestelmille, joihin luetaan central administration site, primary site sekä secondary site. Taulukko 2. Laitteistovaatimukset. Prosessori Prosessorin kellotaajuus Keskusmuisti Vapaa levytila Amd Opteron AMD Athlon 64 Intel Xeon Intel Pentium IV 1.4 GHz 2 GB 10 GB Vähimmäisvaatimukset tukevat kaikkia SCCM:n toiminnallisuuksia yhteensä 100 clientin ympäristössä. Vaatimukset eivät riitä enää, jos asiakaskoneita hallinnoidaan enemmän kuin 100. [5.]
13 8 4.2 System Center Configuration Manager 2012:n asennus SCCM ladattiin myös Microsoftin sivuilta kokeiluversiona. Kun tiedosto on ladattu ja purettu, asennusvelho voidaan käynnistää splash -asennustiedostosta. Ensimmäisessä asennusvaiheessa valitaan SCCM-asennuksen tyyppi. Voidaan valita asennetaanko primary site vai central administration site. Central administration site asennetaan yleensä silloin, kun hierarkiassa tulee olemaan myös muita hallittavia Site :jä central administration siten avulla. Tässä työssä valittiin kuitenkin Install a Configuration Manager primary site, koska testiympäristössä tulee olemaan vain yksi hallittava SCCM-palvelin. Use typical installation options for a stand-alone primary site -alavalinta asentaa SCCM:n oletusasetuksilla (kuva 1). Kuva 1. Valitaan SCCM-asennuksen tyyppi.
14 9 Seuraavaksi valitaan hakemisto, johon SCCM lataa tarvittavat tiedostot asennusta varten (kuva 2). Asennustiedostot voidaan ladata joko verkkolevylle tai tietokoneen kovalevylle. Kuva 2. Määritellään polku, minne SCCM voi ladata tarvittavat asennustiedostot. Seuraavassa vaiheessa valitaan Site :n koodi, nimi sekä kansio, johon SCCM tullaan asentamaan (kuva 3). Site :lle annettiin koodi P01, nimeksi Test site ja asennuskansio jätettiin oletukseksi. Install the Configuration Manager console -valinnalla asennetaan Configuration Manager -konsoli. Jos Site :ä halutaan hallita etänä, voidaan Configuration Manager -konsoli jättää asentamatta.
15 10 Kuva 3. Valitaan Site :lle tunnus ja nimi sekä SCCM:lle asennuskansio. Seuraavaksi syötetään SQL-palvelimen nimi sekä annetaan tietokannalle nimi (kuva 4). SQL-palvelimen nimeksi syötettiin Server2012DC.srv2012.local, koska se tulee sijaitsemaan samalla palvelimella kuin domain controller. Tietokannan nimeksi määritettiin CM_P01, Service Broker Port jätettiin oletusarvoksi, eli 4022.
16 11 Kuva 4. Määritellään SQL-tietokannan tiedot. Asennusvelho kysyy seuraavaksi palvelimen nimeä, minne SMS-tarjoaja asennetaan. SMS-tarjoaja on WMI-tarjoaja, joka sallii luku- ja kirjoitusoikeudet SCCM Site :n tietokantaan. Tähän kohtaan annettiin taas palvelimen nimi Server2012DC.srv2012.local (kuva 5).
17 12 Kuva 5. SMS-tarjoajan määrittely. Seuraavassa ikkunassa valitaan asiakaskoneiden yhteydenpitoasetukset. Valitaan Configure the communication method on each site system role, jonka jälkeen päästään muokkaamaan yhteydenpitoasetuksia. Asennetaan hallinta- sekä jakelupisteet palvelimelle, joihin molempiin kohtiin syötettiin jälleen Server2012DC.srv2012.local. Client-yhteydeksi täytyy myös valita joko HTTP tai HTTPS (kuva 6). Tässä työssä valittiin HTTP-yhteys. HTTP on internet-protokolla, jota käytetään tiedonsiirtoon selaimilla sekä WWW-palvelimilla. HTTPS sisältää SSL-salausprotokollan, mutta muuten se on melkein identtinen HTTP-protokollan kanssa. [6.]
18 13 Kuva 6. Hallinta- ja jakelupisteiden sekä client-yhteyden määrittelyt. Lopuksi asennusvelho näyttää yhteenvedon asetuksista sekä käy vielä läpi, puuttuuko joitakin tarvittavia asennuskomponentteja. Kun ollaan tyytyväisiä yhteenvetoon eikä puuttuvia komponentteja löytynyt, suoritetaan asennus loppuun valitsemalla Begin Install.
19 14 SCCM on nyt asennettu, ja se on käyttövalmis. Etusivu on suunniteltu mahdollisimman selkeäksi ja helppokäyttöiseksi (kuva 7). Vaikka sovellus näyttää yksinkertaiselta, niin valikoita ja alavalikoita löytyy yllättävän paljon. Vasemmalta alhaalta löytyvät ohjelman keskeisimmät painikkeet, joiden sisältöä käydään seuraavaksi läpi. Kuva 7. SCCM:n etusivu. Assets and Compliance -valikko sisältää SCCM:ään liitetyt käyttäjät, laitteet sekä niiden ryhmät. Näiden ryhmittely on tärkeää, jos hallitaan laajempaa tietoverkkoa, joka sisältää satoja laitteita. Ryhmittelyllä selkeytetään hallinnointia. Ohjelmia voidaan asentaa vaikka vain tietylle koneryhmälle tai tietylle käyttäjäryhmälle. Ohjelma huomaa, kun käyttäjä kirjautuu sisään toiselle tietokoneelle, jolloin voidaan asentaa ohjelma myös siihen tietokoneeseen. Software Library -valikon avulla voidaan luoda haluttuja ohjelmistopaketteja, ohjelmistopäivityksiä, ajureita sekä käyttöjärjestelmiä. Täällä voidaan luoda esimerkiksi paketti, joka sisältää Microsoft Office ohjelmiston tai vaikka ajurit tiettyyn näytönohjaimeen, jotka voidaan sen jälkeen ajaa käyttäjän tietokoneeseen.
20 15 Monitoring-valikko sisältää kaikenlaiset hälytykset, tietokannan raportoinnin sekä tämänhetkiset tilat. Valikon alta löytyy myös Endpoint Protection Status, josta voidaan seurata laitteiden tietoturvatilannetta. Endpoint Protection Status -kohtaa esitellään tarkemmin luvussa 5.5. Administrator eli ylläpito pitää sisällään koko järjestelmän hallinnan. Täällä hallitaan rajoja, käyttäjä- ja laitetunnistusmetodeja, palvelimen konfigurointia, jakelupisteitä sekä muita SCCM-palvelimen hallinnan tominnallisuuksia. Seuraavassa luvussa tullaan tutustumaan näihin ominaisuuksiin tarkemmin sekä myös niiden konfigurointiin SCEP käyttöönottoa varten. Vaikka SCCM on asennettu, se ei ole vielä täysin käyttövalmis. 4.3 System Center Configuration Manager 2012:n konfigurointi Peruskonfiguroinnissa lähdetään liikkeelle siitä, että ohjelmiston täytyy löytää Active Directoryn käyttäjät ja laitteet. Tämä asetus löytyy Administration-välilehdeltä, Hierarchy Configuration, Discovery Methods -kohdasta (kuva 8). Täältä voidaan valita eri metodeja, joilla ohjelmisto hakee tarvittavat tiedot Active Directorystä. Ensimmäiseksi valitaan Active Directory User Discovery ja valitaan Properties. Tämän jälkeen sallitaan Active Directory -käyttäjien etsintä valitsemalla Enable Active Directory User Discovery -kohta. Active Directory Containers -kohdasta valitaan polku, josta käyttäjät löytyvät (kuva 9). Sama toiminto suoritetaan myös Forest Discovery, Group Discovery, System Discovery ja Heartbeat Discovery -kohdille. [7.]
21 16 Kuva 8. Discovery Methods -näkymä. Kuva 9. Active Directory User Discovery -asetukset.
22 17 Administrator-välilehdeltä löytyvät myös Boundaries ja Boundary Groups, eli rajat ja rajaryhmät. SCCM:ssä raja on tietoverkkosijainti, joka sisältää yhden tai useamman hallittavan laitteen. Rajat pitää itse käydä asettamassa, jotta ohjelmistojen asennus asiakaskoneisiin toimisi. Boundary voidaan määritellä joko halutulle aliverkon peitteelle, IP-osoitealueelle, Active Directory -alueelle tai IPv6-etuliitteelle. Oletuksena määritellään Boundary, Create boundary -kohdasta Default-First-Site-Name, joka rajataan koko Active Directory alueelle (kuva 10). [8.] Boundaryn käyttö vaatii ainakin yhden Boundary Groupin. Boundary Group on kokoelma Boundaryitä, jotka sallivat clienttien liittyä Site :lle. Boundary Groupien tehtävä on myös löytää tarvittavat asennettavat ohjelmistot, päivitykset sekä käyttöjärjestelmät. Boundary Groupin luominen tapahtuu Create Boundary Group -kohdasta. Ryhmälle valitaan nimi ja vähintään yksi Boundary (kuva 11). [8.] Kuva 10. Default-First-Site-Name -asetukset.
23 18 Kuva 11. Boundary Group -asetukset. Distribution Point sekä Distribution Point Group on myös tärkeä konfiguroida, jotta SCEP clientin ja muiden ohjelmistojen jakelu asiakaskoneille on mahdollista. Pääpalvelimelta löytyy oletuksena jo yksi Distribution Point, mutta se ei kuulu mihinkään Distribution Point Groupiin. Distribution Point Group lisätään Administrator-välilehdeltä, Distribution Point Group, Create Distribution Point Group -kohdasta. Members-välilehdeltä valitaan Distribution Point, joka hoitaa jakelun käyttäjille ja laitteille. Collections-välilehdeltä valitaan käyttäjät ja laitteet, jotka kuuluvat tähän Distribution Point Grouppiin (kuva 12). [9.]
24 19 Kuva 12. Distribution Point Group -asetukset. Lopuksi asiakaskoneesta täytää käydä sallimassa palomuuriasetuksista WMI- ja File and Printer Sharing domainverkkoon, mikä mahdollistaa SCEP clientin asennuksen asiakaskoneeseen. 5 System Center 2012 Endpoint Protection SCCM:n konfiguroinnin jälkeen täytyy käydä asentamassa Endpoint Protection site system -rooli, jonka jälkeen vasta voidaan siirtyä SCEP konfigurointiin. SCCM käyttää site system -rooleja tukeakseen sen eri toimintoja Site :llä. Administrator-kohdasta löytyy Server and Site System Roles, josta voidaan valita Add Site System Roles. Kun asennusikkuna aukeaa, Site :n koodi ja muut tarvittavat
25 20 asetukset löytyvät jo oletuksena. Seuraavassa ikkunassa on monia eri rooleja, joita voidaan lisätä, mutta valitaan kuitenkin vain Endpoint Protection point. Loppuasennus on hyvin suoraviivaista, jossa hyväksytään käyttöehdot, jonka jälkeen ohjelma näyttää yhteenvedon asennettavasta Endpoint Protection site system -roolista. SCEP 2012 on nyt asennettu, ja se on käyttövalmis. 5.1 Sovelluksen hallinta SCEP 2012:n hallinta tapahtuu täysin SCCM:n kautta. Monitoring-välilehdeltä löytyy Endpoint Protection Status eli yleisnäkymä. Täältä voidaan tarkastella suojattujen laitteiden tilat tietoverkossa. Collection-valikosta voidaan valita haluttu kokoelma, jonka eri tiloja halutaan tarkastella. Collectionin alta löytyy myös kaksi valikkoa Security State sekä Operational State (kuva 13). Kuva 13. SCEP client-tilojen etusivu. Security State sisältää kaiken informaation koskien valitun kokoelman tietoturvasta. Täältä nähdään esimerkiksi, koska tietoturvapäivityksiä on edellisen kerran ladattu SCEP koneille, tai jos jokin SCEP client on epäonnistunut päivityksessä. Operational State taas sisältää tiedot clienttien tiloista. Täältä voidaan tarkastella esimerkiksi, jos clientin asennus asiakaskoneeseen on epäonnistunut, antimalware
26 21 policyn jakaminen clientille on epäonnistunut tai jos tietokoneen uudelleenkäynnistys vaaditaan, jotta SCEP client asentuisi. Definition Status on Computers -kohdasta voimme myös nähdä, kuinka moni client on aktiivisena valitussa kokoelmassa. 5.2 Clientin asennus asiakaskoneeseen SCEP 2012 clientin levitys isoimmillekin ryhmille on hyvin vaivatonta. Tietokoneita voidaan järjestellä eri ryhmiin, esimerkiksi jos joissakin tietokoneissa on jo valmiiksi jokin tietoturvaratkaisu, jota halutaan vielä käyttää. Tässä tapauksessa nämä koneet voidaan siirtää toiseen ryhmään ja jättää SCEP client asentamatta niihin. SCEP clientin asennuksessa käytetään yleensä SCCM:n omaa client push installation -toimintoa eli puskuasennustoimintaa. Puskuasennus asentaa SCEP clientin automaattisesti valitun kokoelman laitteisiin. Jos johonkin kokoelmaan esimerkiksi liittyy uusi tietokone, puskuasennus asentaa SCEP clientin siihen. Tässä opinnäytetyössä asennetaan SCEP client yhdelle asiakaskoneelle. Seuraavaksi käydään läpi, kuinka SCEP clientin puskuasennus tapahtuu. Ensiksi käydään hieman tarkastelemmassa SCEP clientin puskuasennuksen perusasetuksia. Mennään Administrators-, Client Settings-, Default client settings -kohtaan ja valitaan Properties. Tämän jälkeen aukeaa ikkuna, jossa määritellään kaikki Configuration Manager clientin ja Endpoint Protection clientin asetukset, joita tullaan ajamaan asiakaskoneisiin. Configuration Manager client vaaditaan asiakaskoneella, jotta SCEP 2012 clienttiä pystytään hallitsemaan SCCM-palvelimelta käsin. Tarkistellaan ensiksi hieman Endpoint Protection -välilehden asetuksia (kuva 14). Täältä löydämme kaiken oleellisen liittyen SCEP clienttien asennukseen asiakaskoneille. Voidaan valita, sallitaanko SCEP clientin asennus ylipäätään asiakaskoneeseen, poistetaanko kaikki aiemmat tietoturvaohjelmistot asiaskoneelta ennen SCEP 2012:n asennusta ja käynnistetäänkö tietokone uudestaan, kun SCEP 2012 client on asentunut.
27 22 Kuva 14. Client push installation -asetukset. Client Policy -kohdasta löydämme asetuksen, jolla voidaan automatisoida Configuration Managerin ja SCEP clienttien asennukset. Voidaan valita aikaväli, jolloin SCCM tarkastaa kaikki laitteet tietystä määritellystä kokoelmasta läpi, löytyykö niistä Configuration Manager client. Jos Configuration Manager clienttiä ei löydy, niin SCCM asentaa sen automaattisesti. SCCM asentaa myös Configuration Manager -clientin yhteydessä SCEP clientin, jos Endpoint Protection -välilehdellä on Install Endpoint Protection client on client computers -kohta valittuna. Seuraavaksi määritellään Client Push installation -asetuksia. Mennään Sitesvälilehdelle, Settings, Client Push Installation. Client Push Installation -asetusikkuna aukeaa, josta löytyy kaksi tärkeää välilehteä, jotka käsittelevät seuraavia asetuksia. General-välilehdeltä löytyy Enable automatic site-wide client push installation -valinta. Tämä asetus valittuna asennetaan Configuration Manager -client jokaiselle uudelle koneelle, joka havaitaan verkossa. Se asennetaan myös koneelle, jolla ei ole jo ennestään Configuration Manager -clienttiä asennettuna. General-välilehdeltä valitaan
28 23 myös asennetaanko Configuration Manager -client palvelimille, tietokoneille vai molemmille. General-välilehdellä voidaan myös määrittää asennetaanko Configuration Manager client domain controllereille (kuva 15). Kuva 15. Puskuasennuksen asetusten General-välilehti. Accounts-välilehdeltä käydään asettamassa käyttäjätunnus, jolla Configuration Manager clientin asentaminen asiakaskoneille tapahtuu (kuva 16). Tämän tunnuksen täytyy kuulua ylläpitäjien ryhmään, jolla on oikeudet asentaa ohjelmia asiakaskoneisiin.
29 24 Kuva 16. Puskuasennuksen asetusten Account-välilehti. Kun puskuasennuksen asetukset ovat valmiit, voidaan Configuration Manager ja SCEP clientit asentaa halutulle kokoelmalla. Tämä tapahtuu Assets and Compliance -kohdasta, jossa valitaan haluttu laiteryhmä tai pelkästään yksilöllinen tietokone. Sen jälkeen valitaan Install client. Asennusikkuna aukeaa, jossa valitaan vielä, halutaanko client asentaa domain controllereille, asennataanko client koneelle, jossa on ennestään jo client ja miltä Site :ltä client asennetaan (kuva 17).
30 25 Kuva 17. Install Configuration Manager Client -asennusvelho. Kun halutut asetukset on valittu, voidaan valita Next ja aloittaa asennus asiaskoneeseen. Kun asennus on valmis, asiakaskoneen client pitäisi näkyä SCCM:ssä aktiivi-tilassa. Configuration Manager -client ja SCEP client on nyt asennettu asiakaskoneeseen. Kuvassa 18 näkyy yleisnäkymä SCEP ohjelmistosta asiakaskoneella.
31 26 Kuva 18. Yleisnäkymä SCEP clientistä asiakaskoneella. 5.3 Hälytykset Laitekokoelmille voidaan asettaa hälytyksiä, jotka näkyvät Monitoring-välilehdellä Alerts-kohdassa. Kun jossakin tietokoneessa, joka kuuluu tähän kokoelmaan, havaitaan virus, niin hälytys tulee näkyviin Alerts-kohtaan. Hälytykset on tärkeä asettaa esimerkiksi kokoelmille, joille asennetaan SCEP 2012 client. Järjestelmänhallitsijan on hyvä tietää, kun mahdollinen tietoturvauhka tapahtuu. Hälytyksiä voidaan luoda kokoelmille menemällä Assets and Compliance -välilehdelle. Device Collection -kohdasta valitaan haluttu kokoelma, jolle hälytykset konfiguroidaan ja valitaan Properties. Alerts-välilehdessä valitaan View this collection in the Endpoint Protection dashboard. Kyseinen valinta näyttää kokoelman Endpoint Protection monitoroinnissa. Valitaan Add, josta aukeaa uusi ikkuna. Täältä valitaan, mitkä kaikki clienttien tilat ja Endpoint Protection hälytykset tullaan näyttämään. Voidaan valita, miten SCCM näyttää hälytyksen, kun Endpoint Protection havaitsee viruksen (kuva 19).
32 27 Kuva 19. Hälytysten määrittely kokoelmalle. Hälytyksiä voidaan lähettää myös sähköpostitse. Mennään Administrator-välilehdelle, valitaan Settings, Configure Site Components, notification. Kuvan 20 asetusikkuna aukeaa, josta voidaan konfiguroida sähköpostihälytykset. Valitaan Enable notification for alerts ja annetaan SMTP-palvelimen IP-osoite ja portti. Lähettäjän sähköpostiosoite täytyy myös antaa Sender address for alerts -kohtaan, jotta sähköpostien lähetykset toimivat.
33 28 Kuva 20. Sähköpostihälytysten määrittely. 5.4 Firewall policy Palomuurin asetuksia voidaan muokata Assets and Compliance-, Windows Firewall policies-, Create Windows Firewall policy -kohdasta. Ikkuna aukeaa, josta määritellään halutut asetukset. Asetuksista voidaan laittaa palomuuri päälle tai pois päältä. Asetuksista muokataan myös, sallitaanko palomuuri toimialueelle, sen ulkopuoliselle turvalliselle verkolle ja julkiselle verkolle. Lopuksi muokataan vielä ilmoituksia palomuurin estämistä ohjelmista (kuva 21).
34 29 Kuva 21. Windows Firewall Policy -asetukset. 5.5 Antimalware policy Seuraavaksi käydään läpi Antimalware Policy -asetuksia. Antimalware policyjä luodaan kohdasta Assets and Compliance, Antimalware policy, Create antimalware policy. Asetusikkuna aukeaa, jossa voidaan määritellä seuraavia asetuksia (kuva 22).
35 30 Kuva 22. Antimalware Policy -asetukset. Scheduled scans -kohdasta voidaan valita, kuinka usein ja milloin tietokoneilla ajetaan virusskannaus. Voidaan myös valita, tarkistaako SCEP 2012 uusimpia päivityksiä ennen kuin se suorittaa virusskannauksen. Jos jotkin tietokoneet eivät ole käynnissä, voidaan virusskannaus pakottaa tehtäväksi, kun tietokone käynnistyy seuraavan kerran. Lopuksi voidaan rajoittaa suoritinkäyttöä skannauksen aikana, jotta virusskannaus ei haittaisi käyttäjän työskentelyä. Tietokoneelle voidaan myös suorittaa manuaalinen virusskannaus, jota esitellään tämän luvun lopussa. Scan settings -välilehdellä määritellään, mitä kaikkea skannataan. Täältä voidaan valita esimerkiksi skannattavaksi sähköpostit, kovalevyt, ulkoiset massamuistilaitteet, verkon levyasemat tai vaikka vain jokin tietty kansio. Default actions -kohdasta löytyvät asetukset toimenpiteille, jotka suoritetaan, kun mahdollinen uhka löytyy. On suositeltavaa jättää tämä kohta oletusasetuksille, jolloin SCEP 2012 valitsee järkevimmän toimenpiteen, kun uhka havaitaan.
36 31 Enable real-time protection -välilehdellä voidaan muokata reaaliaikaisen suojauksen asetuksia. Reaaliaikainen suojaus skannaa kaikki ulos ja sisään tulevat tiedostot. Exclusion settings -välilehdeltä määritellään eri tiedostotyyppien poissulkeminen, kun virusskannauksia suoritetaan. Täältä voidaan sulkea pois esimerkiksi kuvaformaattipäätteet kuten.jpg tai.png, mikä nopeuttaa virusskannausta. Advanced-välilehdeltä löytyy lisäasetuksia tietoturvaan liittyen, kuten mahdollisuus antaa käyttäjälle oikeus poissulkea tiedostoja ja kansioita virusskannauksista. Täällä voidaan myös tehdä järjestelmän palautuspisteitä ennen tietokoneen puhdistamista. Threat overrides -asetuksissa voidaan muokata suoritettavia toimenpiteitä eri tason tietoturvauhkille, joille on valittuna Recommended actions -asetus. Tietoturvaohjelmistot saattavat luokitella itse tehtyjä ohjelmia haittaohjelmiksi, joten näistä asetuksista voidaan sallia kyseinen ohjelma turvalliseksi. Microsoft Active Protection Service -välilehdellä valitaan, sallitaanko uhkatilanteessa clientin lähettää tietoa viruksesta Microsoftille. Definition Updates, eli virustietokannan päivitys -välilehdeltä muokataan, kuinka usein SCEP client hakee päivityksiä. Päivitysten tarkistus voidaan asettaa esimerkiksi suoritettavaksi muutaman tunnin välein tai päivittäin tiettynä kellonaikana. Asetuksista voidaan valita, mistä päivitykset haetaan (kuva 23). Päivitykset voidaan hakea joko Configuration Managerin kautta, käyttämällä WSUS-, Microsoft Update- tai Microsoft Malware Protection Center -palvelujen avulla. Päivityksiä voidaan ladata myös UNCtiedostojaolla. WSUS, eli Windows Server Update Services on palvelimella toimiva ohjelmisto, jonka avulla voidaan jakaa päivityksiä tietoverkossa. [10.] UNC, eli Universal Naming Convention on formaatti, jolla määritellään tiedoston tai kansion polku tietoverkossa. [11.]
37 32 Kuva 23. SCEP clientin päivitysten asetukset. Kun Firewall- ja Antimalware policyjä on luotu, voidaan jakaa niitä haluttuihin tietokoneisiin tai kokoelmiin. Policyjen jakaminen tapahtuu Assets and Compliance -välilehdeltä, Endpoint Protection -valikon alta. Kun haluttu sääntö on valittuna, voidaan valita Deploy. Avautuvasta ikkunasta valitaan tietokone tai kokoelma, jolle kyseinen Policy halutaan jakaa. Tämän jälkeen valitaan vain OK ja säännöt ajetaan kyseiselle kohteelle. Tietokoneille ja kokoelmille voidaan myös suorittaa manuaalisesti virusskannauksia. Tämä tapahtuu menemällä halutun kohteen kohdalle Assets and Compliance -välilehdellä ja valitsemalla ylhäältä Endpoint Protection -pudotusvalikko. Täältä voimme valita, suoritetaanko valitulle kohteelle täydellinen vai nopea virusskannaus. Voidaan myös valita Download Definition, jolla tarkistetaan, onko valitulle SCEP 2012 clientille päivityksiä saatavilla (kuva 24).
38 33 Kuva 24. SCEP clientin manuaalinen virusskannaus. 6 Testaus SCEP 2012 on asennettu ja konfiguroitu. Firewall ja Antimalware policyjä on myös luotu, joten SCEP 2012 on käyttövalmis, ja sitä voidaan alkaa jakaa asiakaskoneisiin. Tätä ennen on kuitenkin hyvä testata sen toimintaa ja varmistaa, että se varmasti toimii halutulla tavalla. Projektissa oli tarkoitus testata, kuinka SCEP client havaitsee viruksen ja kuinka se reagoi siihen. Testauksessa ladataan virus asiakaskoneelle ja katsotaan, kuinka SCEP 2012 client ilmoittaa siitä SCCM-palvelimelle. Testissä käytettiin Eicar-testivirusta. Eicar-testivirus on standardoitu harmiton tiedosto, jolla voidaan testata tietokoneen tietoturvaohjelmistoa. Jos tietoturvaohjelmisto ei havaitse Eicar-tiedostoa, niin voidaan
39 34 todeta siinä olevan ongelmia. Eicar-testiviruksen voi ladata osoitteesta Eicar-tiedosto ladattiin.zip -päätteisenä tiedostona ja koitettiin avata asiakaskoneella. Eicar-tiedosto yritettiin myös tallentaa asiakaskoneella.com-päätteisenä. Ohje Eicartestiviruksen luomiseen löytyy liitteestä 1. SCEP 2012 client onnistui havaitsemaan viruksen ja esti sen (kuva 24). Kuva 25. Kuva SCEP 2012:n ilmoitusviestistä, kun se havaitsee viruksen. SCEP 2012 client myös esti tallentamasta virusta tietokoneelle. SCEP 2012 client ilmoitti SCCM-palvelimelle onnistuneesti mahdollisesta tietoturvauhkasta. Malware Detected kohdassa näemme, mikä laite on mahdollisesti saanut tartunnan, missä tiedosto sijaitsee, mitä toimenpiteitä sille on suoritettu ja millainen uhka on kyseessä (kuva 24). Tämä helpottaa huomattavasti ylläpitäjän tehtävää löytämään mahdolliset tietoturvauhkat. SCEP client havaitsi viruksen, poisti sen ja ilmoitti siitä SCCMpalvelimelle, joten palvelu voidaan todeta toimivaksi tietoturvaratkaisuksi.
40 35 Kuva 26. Ilmoitusviesti SCCM-palvelimella havaitusta viruksesta. Viruksesta voidaan myös tarkastella mahdollisia lisätietoja Microsoftin kattavasta virustietokannasta. Tämä tapahtuu painamalla ylhäältä Malware Detail -painiketta, joka ohjautuu selaimella Microsoftin sivuille kyseisen viruksen tietoihin. Täältä nähdään tarkka kuvaus, minkä tyyppinen virus on kyseessä ja mitä se sisältää (kuva 25). Kuva 27. Microsoftin kuvaus Eicar-testiviruksesta selaimella.
41 36 7 Yhteenveto ja johtopäätökset Tämä opinnäytetyö tehtiin Metropolia Ammattikorkeakoululle. Työn päätavoite oli laatia käyttöönotto-ohjeet Microsoft System Center 2012 Endpoint Protection -tietoturvaratkaisulle. Työn ensimmäisessä vaiheessa esiteltiin testiympäristö ja ohjelmistot, joita tässä opinnäytetyössä käytettiin. Seuraavaksi käytiin läpi tarvittavien ohjelmien asennus sekä konfigurointi SCEP 2012:ta varten. Toisessa osiossa perehdyttiin myös syvällisemmin työn pääohjelmaan, eli SCEP 2012:n käyttöönottoon, hallintaan ja sisältöön. Ennen SCEP 2012:n käyttöönottoa laadittiin ohjeet SCCM-asennuksesta, konfiguroinnista sekä käytiin hieman läpi, mitä se pitää sisällään yleisellä tasolla. SCCM:n ensivaikutelma tuntui yksinkertaiselta, mutta ohjelmiston laajuus käy nopeasti ilmi. Ohjelmiston konfigurointi eri tarpeisiin vaatisi varmasti syvempää perehtymistä. SCEP 2012 vaati hieman harjoittelua ja tutustumista asetuksiin eri käyttötarkoituksia varten. Perehtymisen jälkeen käyttöönotto sujui kuitenkin ongelmitta ja SCEP 2012 client saatiin asennetuksi asiakaskoneelle. Tutustumisen jälkeen SCEP 2012 vaikuttaa hyvinkin selkeältä ja helppokäyttöiseltä, vaikka sen eri asetuksia löytyy laajalti. Lopputestaus myös osoittaa, että SCEP 2012 toimi suunnitellusti asikaskoneella. SCEP 2012 on varmasti hyvin kätevä tietoturvaratkaisu isoissa organisaatiossa, joissa on monia eri toimipisteitä tai satoja eri laitteita hallittavana keskitetysti. Näin myös SCEP clienttien vianetsintä sekä sovellusten asennus asiakaskoneisiin sujuu vaivatta, eikä tarvitse käydä jokaisella asiakaskoneella etsimässä mahdollisia vikoja. Kasvavissa organisaatiossa varmasti kannattaa miettiä SCEP 2012:n käyttöönottoa hyvissä ajoin.
42 37 Lähteet 1 What s New in Windows Server Verkkodokumentti. Luettu System Center 2012 Configuration Manager Overview Verkkodokumentti. Luettu System Center 2012 Endpoint Protection. Verkkodokumentti aspx. Luettu Introduction to Endpoint Protection In Configuration Manager Verkkodokumentti. Luettu Minimum Hardware Requirements for Site Systems Verkkodokumentti. Luettu HTTP Secure Verkkodokumentti. Luettu Discovery Methods in Configuration Manager Verkkodokumentti. Luettu Planning for Boundaries and Boundary Groups in Configuration Manager Verkkodokumentti. Luettu Distribution Point Configurations Verkkodokumentti. Luettu Windows Server Update Services Verkkodokumentti. Luettu Universal Naming Convention Verkkodokumentti. Luettu
43 Liite 1 1 (1) Eicar-testivirus Kuva 1. Luodaan notepadilla uusi tiedosto johon kirjoitetaan seuraava skriptikoodi sisällöksi. Kuva 2. Tiedosto tallennetaan eicar.com nimellä, jolloin tietoturvaohjelmiston pitäisi havaita virus.
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO TEHTÄVÄ 2: Symantec Endpoint Protection Manager, SEPM keskitetyn tietoturva hallintaohjelmiston asennus, sekä vaadittavien palveluiden/roolien käyttöönottaminen
TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2
TEHTÄVÄ 3: Symantec Endpoint Protection Manager, SEPM asetukset, asennustiedoston tekeminen, asennus asiakaskoneisiin ja niiden keskitetty hallinta Server 2008 käyttöjärjestelmässä Symantec Endpoint Protection
TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta
TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta Windows Deployment Services, WDS Käyttöjärjestelmän asennus työasemalle Dynamic Host Configuration Protocol, DHCP * Domain Name System,
Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.
StorageIT 2006 varmuuskopiointiohjelman asennusohje. Hyvä asiakkaamme! Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun. Ennen asennuksen aloittamista Varmista, että
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO HARJOITUS: asennus ja konfigurointi TVAT-141 Windows Server 2008 Trial (120 days) Active Directory, AD Domain Name System, DNS Dynamic Host Configuration Protocol,
erasmartcardkortinlukijaohjelmiston
erasmartcardkortinlukijaohjelmiston asennusohje Sisällysluettelo 1. erasmartcard... 2 2. erasmartcard-ohjelmiston normaali asennus... 3 2.1. Ennen asennusta... 3 2.2. Asennus... 3 3. Muut asennustavat...
Autentikoivan lähtevän postin palvelimen asetukset
Autentikoivan lähtevän postin palvelimen asetukset - Avaa Työkalut valikko ja valitse Tilien asetukset - Valitse vasemman reunan lokerosta Lähtevän postin palvelin (SM - Valitse listasta palvelin, jonka
Outlookin konfigurointi. Huoltamosähköposti Sonerahosted
Outlookin asennusohje SoneraHosted/Toni Einola/8.5.2009 Outlookin konfigurointi Huoltamosähköposti Sonerahosted 1. Yleistä Teboilin huoltamosähköpostia voidaan käyttää selaimen ja älypuhelimen ohella myös
Javan asennus ja ohjeita ongelmatilanteisiin
Javan asennus ja ohjeita ongelmatilanteisiin Javaa tarvitaan Fivaldin Sovellusikkunan alaisiin sovelluksiin, jotka käyttävät Oracle Forms -tekniikkaa. Visma Fivaldin osalta suosittelemme aina käyttämään
Tikon Ostolaskujenkäsittely versio 6.1.2 SP1
Toukokuu 2012 1 (14) Tikon Ostolaskujenkäsittely versio 6.1.2 SP1 Asennusohje Toukokuu 2012 2 (14) Sisällysluettelo 1. Vaatimukset palvelimelle... 3 1.1..NET Framework 4.0... 3 1.2. Palvelimen Internet
SQL Server 2008 asennus
SQL Server 2008 asennus 1. Yleistä... 3 2. Edellytykset... 3 3. SQL Server 2008 Express asennus... 4 4. Yhteystiedot... 6 2/6 1. YLEISTÄ Tässä ohjeessa käydään vaiheittain Microsoft SQL Server 2008 tietokantaohjelmiston
Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0
Toukokuu 2014 1 (11) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0 Päivitysohje Toukokuu 2014 2 (11) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku...
HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE
HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE Vaihe 1, Client manager ohjelmiston ja sovittimen ajureiden asennus Asennuksen vaiheissa saattaa olla sovitin ja käyttöjärjestelmä kohtaisia eroja. Alla olevassa
McAfee VirusScan Enterprice 7.0.0 asennus
1 McAfee VirusScan Enterprice 7.0.0 asennus Asennuksen vaiheet: 1. McAfee VirusScan Enteprice 7.0.0 asennus 2. McAfee VirusScan Enteprice 7.0.0 On-Access Scan:n konfigurointi 3. Automaattisten päivitysten
PRINTER DRIVER PÄÄKÄYTTÄJÄN OPAS
PÄÄKÄYTTÄJÄN OPAS OpusCapita pidättää oikeuden muuttaa tuotteen ominaisuuksia ja tätä tuotekuvausta. Uusimmat versiot julkaistaan osoitteessa www.opuscapita.com/terms. 1. TEHTÄVÄKUVAUS Pääkäyttäjällä on
Aditro Tikon ostolaskujen käsittely versio 6.2.0
Lokakuu 2012 1 (9) Aditro versio 6.2.0 Päivitysohje Lokakuu 2012 2 (9) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku... 3 1.2. Aditro Pankkipalvelut yhteensopiva
Visma Nova. Visma Nova ASP käyttö ja ohjeet
Visma Nova Visma Nova ASP käyttö ja ohjeet Oppaan päiväys: 2.2.2012. Helpdesk: http://www.visma.fi/asiakassivut/helpdesk/ Visma Software Oy pidättää itsellään oikeuden mahdollisiin parannuksiin ja/tai
Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta
Etusivu > Tietohallintokeskus > Ohjeet > Tutoriaalit > Virustorjunta (Microsoft Security Essentials) Virustorjunta (Microsoft Security Essentials) Ohjeet Microsoft Security Essentials -virustorjuntaohjelman
Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0
Toukokuu 2013 1 (10) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0 Päivitysohje Copyright Aditro 2013 Toukokuu 2013 2 (10) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten
Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan
Aram Abdulla Hassan Windows Server 2012 asentaminen ja käyttö 1 Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Hyper-V ohjelma. Riipu minkälaista Serveria yritämme
SSH Secure Shell & SSH File Transfer
SSH Secure Shell & SSH File Transfer TIETOHALLINTO Janne Suvanto 1.9 2002 Sisällysluettelo Sisällysluettelo... 1 Yleistä... 2 SSH Secure Shell ohjelman asetukset... 3 POP3 tunnelin asetukset... 6 Yhteyden
Viva-16. Käyttöohje. 1.4.2009 Veikko Nokkala Suomen Videovalvonta.com
Viva-16 Käyttöohje 1.4.2009 Veikko Nokkala Sisällysluettelo Sisällysluettelo... 2 Ohjelmisto käyttöliittymä... 3 Asentaminen... 3 Käyttöönotto... 3 Katselu... 6 Tallennus... 8 Toistaminen... 9 Selain käyttöliittymä...
CLOUDBACKUP TSM varmistusohjelmiston asennus
Luottamuksellinen JAVERDEL OY CLOUDBACKUP TSM varmistusohjelmiston asennus Copyright 2 (9) SISÄLLYSLUETTELO 1 ASENNUSOHJE WINDOWS KÄYTTÖJÄRJESTELMÄLLÄ VARUSTETTUIHIN LAITTEISIIN... 3 1.1 Yleistä... 3 1.2
Aditro Tikon ostolaskujen käsittely versio SP1
Toukokuu 2012 1 (8) Aditro versio 6.1.2 SP1 Päivitysohje Toukokuu 2012 2 (8) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku... 3 1.2. Application Pool Identity...
PÄIVITÄ TIETOKONEESI
PÄIVITÄ TIETOKONEESI SAMPOLAN KIRJASTO TIETOTORI Sammonkatu 2 33540 Tampere 040 800 7816 tietotori.sampola@tampere.fi PÄIVITÄ TIETOKONEESI 2(16) Sisällys 1. Mihin päivityksiä tarvitaan?... 3 1.1. Windowsin
NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE
NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE Ennen palvelinohjelman asennusta perustetaan tarvittavat kansiot. Oikeustasoista share- tai security-tason oikeudet riittävät; molempien oikeustasojen
Selvitysraportti. MySQL serverin asennus Windows ympäristöön
Selvitysraportti MySQL serverin asennus Windows ympäristöön IIO30200 / Jouni Huotari Arto Sorsa / F3900 CREATIVE COMMONS LISENSOITU http://creativecommons.org/licenses/by-nc-sa/1.0/fi/ 26.4.2010 1 SISÄLTÖ
Nopean asennuksen ohje
Tulostuspalvelin Nopean asennuksen ohje Nopean asennuksen ohje 1.1 Hardwaren asennusmenettely 1. Liitä tulostuspalvelin tulostimeen, jota haluat käyttää verkossa. 2. Liitä tulostuspalvelin verkkoon liittämällä
Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu
1 Tämä ohje on tarkoitettu seuraaville Outlook-sähköpostiohjelman versioille: Outlook 2016 tai uudempi tai sekä Windows-käyttöjärjestelmille. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com
Visma Avendon asennusohje
Visma Avendon asennusohje 1 Versio 5.21 On tärkeää, että käytössäsi on aina uusin toimittamamme versio ohjelmistosta. Asentamalla viimeisimmän version saat käyttöösi ohjelman tuoreimmat ominaisuudet ja
Työasemien hallinta Microsoft System Center Configuration Manager 2007. Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS
Työasemien hallinta Microsoft System Center Configuration Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS IT Education Center Agenda Yleistä työasemien hallinnasta Työasemien hallinta
Directory Information Tree
IP-osoite / Host taulu, jossa neljä 8 bit lukua esim. 192.168.0.10/24, unix, linux, windows windows\system32\drivers\etc DNS (Domain Name System), muuttaa verkkotunnuksen IPosoitteeksi. X.500 perustuu
WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY
1 WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY 10.4.2015 Lounea Oy Tehdaskatu 6, 24100 Salo Puh. 029 707 00 Y-tunnus 0139471-8 www.lounea.fi Asiakaspalvelu 0800 303 00 Yrityspalvelu 0800 303 01 Myymälät 0800 303
Käyttöoppaasi. F-SECURE PSB E-MAIL AND SERVER SECURITY http://fi.yourpdfguides.com/dref/2859688
Voit lukea suosituksia käyttäjän oppaista, teknisistä ohjeista tai asennusohjeista tuotteelle F-SECURE PSB E-MAIL AND SERVER SECURITY. Löydät kysymyksiisi vastaukset käyttöoppaasta ( tiedot, ohjearvot,
Lync Online. Järjestelmänvalvojan perusopas
Järjestelmänvalvojan perusopas Sisällysluettelo Johdanto... 3 Kohdeyleisö... 3 Dokumentin sijainti... 3 Erityiset tiedot... 3 1. Lync Onlinen lataaminen ja asentaminen... 4 2. Määritä ulkoinen tietoliikenne...
Ennen varmenteen asennusta varmista seuraavat asiat:
NAPPULA-VARMENTEEN ASENNUSOHJE 1/17 Suosittelemme käyttämään Nappulaa uusimmalla versiolla Firefox- tai Chrome- tai Applen laitteissa Safariselaimesta. Tästä dokumentista löydät varmenteen asennusohjeet
TIETOKONEASENTAJAN AMMATTITUTKINTO OHJELMISTOJEN KÄYTTÖ JA ASENNUS, ENNAKKOTEHTÄVÄ
TIETOKONEASENTAJAN AMMATTITUTKINTO OHJELMISTOJEN KÄYTTÖ JA ASENNUS, ENNAKKOTEHTÄVÄ MICROSOFT OFFICE -OHJELMISTON PAKOTETTU ASENNUS ORGANISAATIOYKSIKÖN TIETOKONEISIIN Tomi Stolpe Paimion AKK, TVAT-139 28.5.2007
Ohje Inteno EG101 modeemin ohjelmistopäivitykseen
1 (8) Ohje Inteno EG101 modeemin ohjelmistopäivitykseen Tätä ohjetta tai sen osaa ei saa kopioida tai välittää missään muodossa ilman DNA Oy:n kirjallista suostumusta. Tavaramerkit ja Inteno ovat Inteno
TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta
TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta Windows 7 Enterprise Windows XP Pro Microsoft Virtual PC Windows XP Pro * * Tietokone, jossa on jo asennettuna Windows XP Pro Tomi Stolpe Turun AKK 5.11.2009
JOVISION IP-KAMERA Käyttöohje
JOVISION IP-KAMERA Käyttöohje 1 Yleistä... 2 2 Kameran kytkeminen verkkoon... 2 2.1 Tietokoneella... 2 2.2 Älypuhelimella / tabletilla... 5 3 Salasanan vaihtaminen... 8 3.1 Salasanan vaihtaminen Windows
Coolselector Asennusohje
MAKING MODERN LIVING POSSIBLE Coolselector Asennusohje Täydellinen valinta on vain muutaman klikkauksen päässä www.danfoss.fi/kylma Yleiset vaatimukset Windows XP asennus Windows 7 asennus Asennuksen poisto
HARJOITUS 3: Asennetaan Windows Vista koneeseen Windows 7 Professional upgrade ohjelmisto (Windows 7 käyttöjärjestelmän asennus)
HARJOITUS 3: Asennetaan Windows Vista koneeseen Windows 7 Professional upgrade ohjelmisto (Windows 7 käyttöjärjestelmän asennus) Microsoft Windows Vista Business Microsoft Winodows 7 Professional Upgrade
Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun.
StorageIT 2007 varmuuskopiointiohjelman asennusohje. Hyvä asiakkaamme! Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun. Ennen asennuksen aloittamista Varmista, että
1. päivä ip Windows 2003 Server ja vista (toteutus)
1. päivä ip Windows 2003 Server ja vista (toteutus) Olette pomosi kanssa tarkastaneet asiakkaan tekemän ja sinun korjaaman suunnitelman ja tehneet oman versionsa siitä. Noudata siis tätä tekemäänne uutta
EMVHost Online SUBJECT: EMVHOST ONLINE CLIENT - AUTOMAATTISIIRROT COMPANY: EMVHost Online Client sovelluksen käyttöohje AUTHOR: DATE: 15.03.
EMVHost Online SUBJECT: COMPANY: COMMENTS: AUTHOR: EMVHOST ONLINE CLIENT - AUTOMAATTISIIRROT NETS OY EMVHost Online Client sovelluksen käyttöohje NETS OY DATE: 15.03.2011 VERSION: 1.0 1 SISÄLLYS SISÄLLYS...
Vaivattomasti parasta tietoturvaa
Vaivattomasti parasta tietoturvaa BUSINESS SUITE Tietoturvan valinta voi olla myös helppoa Yrityksen tietoturvan valinta voi olla vaikeaa loputtomien vaihtoehtojen suossa tarpomista. F-Secure Business
Asennus- ja käyttöohjeet
Asennus- ja käyttöohjeet V1.10+Lokakuu 2011 Sisällysluettelo digicentral Authenticate ohjelmiston asennus Windows iin 4 digicentral Authenticaten asetuksien määrittäminen 5-6 Yrityskortin lisääminen ohjelmistoon
Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy
Opiskelijoiden OneDriveohje Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy Ohjeen nimi Opiskelijoiden OneDrive-ohje Vastuuhenkilö Mari Jokiniemi
Mainosankkuri.fi-palvelun käyttöohjeita
Mainosankkuri.fi-palvelun käyttöohjeita Sisällys 1. Johdanto... 1 2. Sisäänkirjautuminen... 1 3. Palvelussa navigointi... 2 4. Laitteet... 2 5. Sisällönhallinta... 4 6. Soittolistat... 7 7. Aikataulut...
The necessary product key can be found in the hand out given to you.
205 Tietokoneet ja verkot: tietoturva 205 Computers and networks: data security Tehtävän yleinen osuus (1,5p) General information Yritys on hankkinut F-Secure Protection Service for Business-lisenssin.
1 Tivax Professional 4.5
Tivax Professional 4.5 1 1 Tivax Professional 4.5 1.1 Tivax ohjelman asentaminen TivaxProfessional versio 4.5 asennetaan joko CD:ltä tai lataamalla asennustiedosto Internetistä. Asennus CD:ltä: Asennusohjelma
DNA Toimistoviestintä Microsoft - sähköposti
DNA Toimistoviestintä Microsoft - sähköposti 30.10.2013 Luottamuksellinen MS Outlook, Standard postitilin asennus 1/6 Käynnistä Outlook 2010. Seuraava näyttö avautuu Valitse Next (Seuraava). 2 MS Outlook,
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO TEHTÄVÄ 1: Microsoft Windows Server 2008 käyttöjärjestelmän asennus ja AD, DNS ja DHCP palveluiden käyttöönotto Dynamic Host Configuration Protocol, DHCP Domain
Office 2013 - ohjelmiston asennusohje
Office 2013 - ohjelmiston asennusohje Tämän ohjeen kuvakaappaukset on otettu asentaessa ohjelmistoa Windows 7 käyttöjärjestelmää käyttävään koneeseen. Näkymät voivat hieman poiketa, jos sinulla on Windows
Lumon tuotekirjaston asennusohje. Asennus- ja rekisteröintiohje
Lumon tuotekirjaston asennusohje Asennus- ja rekisteröintiohje 1. Sisältö 1. Asennuspaketin lataaminen 4 2. Zip-tiedoston purkaminen ja sovelluksen asentaminen 4 3. Sovelluksen rekisteröiminen 7 4. Sisällön
Ohjeet e kirjan ostajalle
1 Ohjeet e kirjan ostajalle 1. Ostaminen ja käyttöönotto 1.1. Näin saat e kirjan käyttöösi Lataa tietokoneellesi Adobe Digital Editions (ADE) ohjelma täältä: http://www.adobe.com/products/digitaleditions/.
Viljo-Praktiikka ja Kirjanpito -ohjelman versio 3.05 asennusohje uudet käyttäjät
1 Viljo-Praktiikka ja Kirjanpito -ohjelman versio 3.05 asennusohje uudet käyttäjät Uuden version asennuksessa on kaksi vaihetta: 1. SQL Server 2005 Express version asennus 2. Viljo 3.05 Praktiikka- ja
F-Secure 5.42 -virustorjuntaohjelmiston käyttö
F-Secure 5.42 -virustorjuntaohjelmiston käyttö Tässä ohjeessa käsitellään: 1. Ohjelmiston asennuksen jälkeen. 1.1 Käyttöasetusten ja toiminnan tarkistus --> 2. Käyttäjäkohtaisten asetuksien muokkaaminen
KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka
KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka Kristopher Vuorela UBUNTUN ASENNUS JA ALKEET 206101312 Linux järjestelmät Lukukausi: Kevät 2015 Työ valmistui: 15.04.2015
Pika-asennusohjeet Suomeksi
Pika-asennusohjeet Suomeksi (Virallinen ohje löytyy asennuslevyltä Englanninkielisenä) Tulosta tämä ohje asennuksen avuksi. Ensiksi asennetaan itse ohjelma, sitten rekisteröidytään testerin käyttäjäksi
WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions 2009-2011
WEIKKA Asennus opas Hannu-Matti Lemettinen WEIKKA OHJELMAN ASENNUS Weikka ohjelman asennuksessa tarvitaan kaksi tiedostoa. Setup.exe sekä Weikka.msi tiedostot. Asennus käynnistetään suorittamalla (kaksoisnapsautus)
Febdok 6.0 paikallisversion asennus OHJEISTUS
Febdok 6.0 paikallisversion asennus OHJEISTUS Sisällys 1 YLEISTÄ 1 2 ASENNUKSEN VALMISTELUT 2 2.1 VARMUUSKOPIOT 2 2.2 ASENNUSTIEDOSTON LATAUS, WWW.FEBDOK.FI 2 2.3 ASENNUSTIEDOSTON LATAUS, FEBDOK:IN SISÄINEN
TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ
aaro.leikari@hotmail.com TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ 25.01.2016 SISÄLLYS 1. Käyttöjärjestelmän asentaminen... 1 1.1 Windowsin asettamia laitteistovaatimuksia... 1 1.2 Windowsin asentaminen...
WinTraden päivitys- ja asennusohjeistus 2006-09-06
Sisällysluettelo Automaattisesta päivityksestä...1 Uuden version hakeminen...2 Laajennetut asetukset...3 Lataamisen aloittaminen...3 Latauksen päättäminen...5 Ohjelman asentamisesta...6 Kielen valinta...6
Sonera Desktop Security Asennusohje 2005
Sonera Desktop Security Asennusohje 2005 Sonera Desktop Security - Asennusohje 2 (10) Tervetuloa Sonera Desktop Security -palvelun käyttäjäksi! Tässä dokumentissa on yleisellä tasolla kuvattu Sonera Desktop
Tikon Ostolaskujenkäsittely versio 6.2.0
Lokakuu 2012 1 (20) Tikon Ostolaskujenkäsittely versio 6.2.0 Asennusohje Lokakuu 2012 2 (20) Lokakuu 2012 3 (20) Sisällysluettelo 1. Vaatimukset palvelimelle... 4 1.1..NET Framework 4.0... 4 1.2. Palvelimen
PÄIVITÄ TIETOKONEESI
PÄIVITÄ TIETOKONEESI HERVANNAN TIETOTORI Insinöörinkatu 38 33721 Tampere 040 800 7805 tietotori.hervanta@tampere.fi PÄIVITÄ TIETOKONEESI 2(17) Sisällys 1. Mihin päivityksiä tarvitaan?... 3 1.1. Windowsin
NetMeetingiä voi käyttää esimerkiksi Internet puheluissa, kokouksissa, etätyössä, etäopiskelussa ja teknisessä tuessa.
NetMeeting NetMeeting on ilmainen pienimuotoinen videoneuvottelu- ja ryhmätyöohjelmisto, joka mahdollistaa virtuaalikokousten pitämisen Internetissä tai Intranetissä. NetMeetingiä voi käyttää esimerkiksi
Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION
Salasanojen hallinta Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION Restaurant Enterprise Solution Asiakirjan tarkoitus Tämä asiakirja kertoo tarvittavat säännöt kuinka hallinnoida RES salasanoja
Aditro Tikon ostolaskujen käsittely versio 6.2.0 SP1
Tammikuu 2013 1 (7) Aditro versio 6.2.0 SP1 Päivitysohje Tammikuu 2013 2 (7) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku... 3 1.2. Aditro Pankkipalvelut yhteensopiva
Maha Eurosystem jarrulaskentaohjelman asennusohje versio 7.20.026
2012 Tecalemit Oy Seppo Koskivuori Maha Eurosystem jarrulaskentaohjelman asennusohje versio 7.20.026 Vaatimukset: - tietokone (PC), jossa vapaa USB portti - käyttöjärjestelmä Windows XP, Vista tai Windows
Tuplaturvan tilaus ja asennusohje
Tuplaturvan tilaus ja asennusohje 1. Kirjaudu lähiverkkokauppaan omilla tunnuksillasi tai luo itsellesi käyttäjätunnus rekisteröitymällä Lähiverkkokaupan käyttäjäksi. a. Käyttäjätunnus on aina sähköpostiosoitteesi.
Inteno FG101 R2 modeemi - päivitysohje
1 (8) Inteno FG101 R2 modeemi - päivitysohje Tätä ohjetta tai sen osaa ei saa kopioida tai välittää missään muodossa ilman DNA Oy:n kirjallista suostumusta. Tavaramerkit ja Inteno ovat Inteno Broadband
FuturaPlan. Järjestelmävaatimukset
FuturaPlan Järjestelmävaatimukset 25.1.2017 2.2 Hermiankatu 8 D tel. +358 3 359 9600 VAT FI05997751 33720 Tampere fax. +358 3 359 9660 www.dbmanager.fi i Versiot Versio Päivämäärä Tekijä Kommentit 1.0
1. Adobe Digital Editions ohjelman käyttöönotto
1. Adobe Digital Editions ohjelman käyttöönotto Useimmat verkkokaupassa myytävät e-kirjat on suojattu Adobe DRM suojauksella. Näitä e-kirjoja voi lukea vain Adobe Digital Editions ohjelmalla, joka on asennettava
NETIKKA PCTV KÄYTTÖOHJE
1 (20) NETIKKA PCTV 2 (20) 1 YLEISTÄ...3 1.1 MIKÄ ON PCTV?...3 2 PCTV:N KÄYTÖN ALOITTAMINEN...4 2.1 VAATIMUKSET PALOMUURILTA...4 2.1.1 IGMP-palvelun käytön salliminen F-Securessa...4 2.2 VAATIMUKSET TIETOKONEELTA...8
Inteno DG201R1 / EG500(R1) modeemi - päivitysohje
1 (11) Inteno DG201R1 / EG500(R1) modeemi - päivitysohje Tätä ohjetta tai sen osaa ei saa kopioida tai välittää missään muodossa ilman DNA Oy:n kirjallista suostumusta. Tavaramerkit ja Inteno ovat Inteno
Mathcad Flexnet lisenssipalvelimen asennus
Mathcad Flexnet lisenssipalvelimen asennus Korjattu 13.01.01 Tärkeää: Ennen lisenssin hakemista tulee luoda PTC tili. Tästä on erillinen ohje, jonka on joko tullut tämän dokumentin yhteydessä tai sen saa
USB-siirto-ohjelman ja ajurin asentaminen
1 (8) USB-siirto-ohjelman ja ajurin asentaminen Ladattuasi Handan CV-7700 PVR laitteen USB-siirto-ohjelman Welhon internet- sivuilta, asenna ohjelma alla olevien ohjeiden mukaan. Siirto-ohjelman asennus
Mathcad 14.0 Single User -asennus 12.3.2008
Mathcad 14.0 Single User -asennus 12.3.2008 Asennuksessa on kaksi vaihetta. Ensin asennetaan ohjelma tietokoneelle (vaiheet 1-3). Sen jälkeen asennetaan lisenssi (vaiheet 4-12). 1. Aseta Mathcad 14 CD-levy
Sähköpostitilin käyttöönotto
Sähköpostitilin käyttöönotto Versio 1.0 Jarno Parkkinen jarno@atflow.fi Sivu 1 / 16 1 Johdanto... 2 2 Thunderbird ohjelman lataus ja asennus... 3 3 Sähköpostitilin lisääminen ja käyttöönotto... 4 3.2 Tietojen
HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, Active Directory Users and Computers
HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, AD Users and Computers Domain Name System, DNS * Active Directory, AD * Windows Server 2008 * * Tehtävä 1 Tomi Stolpe Turun AKK 11.11.2009 SISÄLLYSLUETTELO
Hosted.fi Virtuaalikokouspalvelu
Hosted.fi Virtuaalikokouspalvelu PALVELUN ASENNUS JA KÄYTTÖÖNOTTO Anvia Hosting Oy Urho Kekkosen katu 4-6 A 00100 Helsinki Puhelin 0207 7682 00 Fax 0207 7682 01 Y-tunnus 1666661-6 Kotipaikka: Helsinki
1. Luo tunnus Autodeskin opiskelijasivustoon oppilaitoksen antamalla sähköpostiosoitteella - www.autodesk.fi/edcommunity
1 Autodesk Student Community Liittymällä jäseneksi Autodeskin maailmanlaajuiseen opiskelijasivustoon voit ladata ilmaisia opiskelijalisenssejä. Lisäksi voit tehdä harjoituksia omaan tahtiisi, oppia asiantuntijoilta,
AinaUCX Lync - asennusohje 02.10.2014
AinaUCX Lync 2013 / Lync 2010 / Lync for Mac 2011 asennusohje Tämä ohje kertoo miten Lync 2013, Lync 2010 ja Lync for Mac 2011 sovellusversiot asennetaan työasemaan ja on tarkoitettu yrityksen pääkäyttäjälle
Palomuurit. Palomuuri. Teoriaa. Pakettitason palomuuri. Sovellustason palomuuri
Palomuuri Teoriaa Palomuurin tehtävä on estää ei-toivottua liikennettä paikalliseen verkkoon tai verkosta. Yleensä tämä tarkoittaa, että estetään liikennettä Internetistä paikallisverkkoon tai kotikoneelle.
SuomiCom-sähköpostiasetukset Microsoft Outlook 2016
SuomiCom-sähköpostiasetukset Microsoft Outlook 2016 Nämä ohjeet on suunnattu Microsoft Outlook 2016 -ohjelmalle, mutta ohje todennäköisesti toimii suuntaa-antavana myös vanhemmille versioille. Kuvat ovat
Käyttöohje Planeetta Internet Oy 3.8.2011
Käyttöohje Planeetta Internet Oy 3.8.2011 PLANEETTA TIEDOSTOPALVELIN KÄYTTÖOHJE 3.8.2011 1 (25) Sisällysluettelo Sisällysluettelo... 1 Planeetta Tiedostopalvelin... 2 Yleistä tietoa palvelusta... 2 Palvelun
Visma Liikkuvan työn ratkaisut Päivitysohje. Pääkäyttäjän opas
Visma Liikkuvan työn ratkaisut Pääkäyttäjän opas Visma Software Oy pidättää itsellään oikeuden mahdollisiin parannuksiin ja/tai muutoksiin tässä oppaassa ja/tai ohjelmassa ilman eri ilmoitusta. Oppaan
Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä
Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä Release 1 versio 4 14.9.2006 Espoon Taloyhtiöverkot Oy, 2006 Sisällysluettelo Osa 1: Perustietoa verkosta...3 Osa
Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja.
1 1 Tivax Laskutus 4.5 1.1 Tivax ohjelman asentaminen TivaxLaskutus version 4.5 asentamiseksi on oltava asennus CD. Asennusohjelma käynnistetään tuplaklikkamalla asennus CD:llä olevaa Tivax45LaskuSetup.exe
AinaCom Skype for Business. Asennusohje
AinaCom Skype for Business Asennusohje 19.11.2015 Sisällys 1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 3 2 Windows työasemat... 3 2.1 Windows työasemavaatimukset... 3 2.2
Pedacode Pikaopas. Web Service asiakasohjelman luominen
Pedacode Pikaopas Web Service asiakasohjelman luominen Pikaoppaan sisältö Pikaoppaassa kuvataan, Netbeans-työkalulla luodaan valmista olemassa olevaa Web Service palvelua käyttävä asiakasohjelma. Opas
Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.
PIKA-ALOITUSOPAS Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server. Fiscal Media Manager -ohjelmalla tehdään kalenteri,
Yhteydensaantiongelmien ja muiden ongelmien ratkaisuita
Yhteydensaantiongelmien ja muiden ongelmien ratkaisuita Miksi SmartView v4.1 ei suostu avaamaan lämpökuvia? Mikäli SmartView-ohjelmiston täysversio 4.1 ladataan suoraan nettisivuilta, jotkin tietokoneet
1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2
AinaCom Skype for Business Asennusohje Sivu 1/10 Sisällysluettelo 1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2 2 Windows työasemat... 2 2.1 Windows työasemavaatimukset...
Student Engeering & Design Community
1 Student Engeering & Design Community Liity jäseneksi maailmanlaajuiseen opiskelijoiden ja opettajakunnan verkostoon jakaaksesi yhteisen kiinnostuksen arkkitehtuuriin, suunnitteluun, yhdyskuntasuunitteluun,
Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro1 29.10.2013
Virtualisointi Pertti Pennanen DOKUMENTTI 1 (5) SISÄLLYSLUETTELO Virtualisointi... 2 Virtualisointiohjelmia... 2 Virtualisointitapoja... 2 Verkkovirtualisointi... 2 Pertti Pennanen DOKUMENTTI 2 (5) Virtualisointi
Maiju Mykkänen (D6297@jamk.fi) Susanna Sällinen (E0941@jamk.fi)
Maiju Mykkänen (D6297@jamk.fi) Susanna Sällinen (E0941@jamk.fi) Tietokannan hallinta-opintojakson selvitysraportti Huhtikuu 2010 Mediatekniikka ICT/Teknologia Tämän teosteoksen käyttöoikeutta koskee Creative
Visma Liikkuvan työn ratkaisut
Visma Liikkuvan työn ratkaisut Päivitysohje Pääkäyttäjän opas Visma Software Oy pidättää itsellään oikeuden mahdollisiin parannuksiin ja/tai muutoksiin tässä oppaassa ja/tai ohjelmassa ilman eri ilmoitusta.