opas Päivitetty: 14 lokakuuta 2005

Koko: px
Aloita esitys sivulta:

Download "opas Päivitetty: 14 lokakuuta 2005"

Transkriptio

1 käyttöönotto- ThinkVantage-tekniikoiden opas Päiitetty: 14 lokakuuta 2005 Sisältää tietoja seuraaista tuotteista: Rescue and Recoery, ersio 3.0 Client Security Solution, ersio 6.0 Fingerprint Software, ersio 4.6

2

3 käyttöönotto- ThinkVantage-tekniikoiden opas Päiitetty: 14 lokakuuta 2005

4 Ensimmäinen painos (syyskuu 2005) Copyright Lenoo Portions Copyright International Business Machines Corporation Kaikki oikeudet pidätetään.

5 Sisältö Esipuhe ii Luku 1. Yleiskuaus Pääluut Rescue and Recoery -ohjelma Rescue and Recoery Pre Desktop -ympäristö..1 Rescue and Recoery -Windows-ympäristö...3 Antidote Deliery Manager Varmistuskopioiden salaus Client Security Solution 6.0 -ohjelma Client Security -salalause Client Security -salasanan palautus ThinkVantage Fingerprint Software -ohjelma...5 Password Manager -salasanojen hallintaohjelma.5 SafeGuard PriateDisk -ohjelma Security Adisor -soellus Certificate Transfer Wizard -siirtotoiminto...7 Laitteistosalasanan palautus Tuki järjestelmille, joissa ei ole TPM-moduulia..8 System Migration Assistant -ohjelma OEM-erot Luku 2. Asennuksessa huomioitaaa.. 9 Rescue and Recoery -ohjelma Päälleasennuksessa huomioitaaa Client Security Solution -ohjelma TPM-moduulin ohjelmistoemulointi Päiitysmalleja Luku 3. Rescue and Recoery -ohjelman mukautus Helppo käyttöönotto ja perusarmistuskopion luontikuakkeen luonti työpöydälle Sysprep-näköistiedoston sisällytys perusarmistuskopioon Useiden osioiden sisällytys Sysprep-armistuskopioon ja yksittäisten tiedostojen jättäminen pois Sysprep-armistuskopiosta Windows-ympäristö Varmistuskopioitaien tiedostojen alinta...15 Rescue and Recoery -ohjelman muiden ominaisuuksien mukautus OSFILTER.TXT Predesktop area -ympäristö RRUTIL.EXE-apuohjelman käyttö Preboot-ympäristön mukautus Opera-selaimen mukautus Näytön erotuskyyn muutto Käynnistyssoellukset Salasanat Käyttäjätunnuksen salasanalla pääsy Palautustyyppi Tiedostojen pelastaminen (ennen palautuksen suorittamista) Yksittäisen tiedoston palautus Käyttöjärjestelmä ja soellukset Uudistustoiminto Täydellinen palautus Alkuperäiset asetukset / Image Ultra Builder (IUB) -ohjelma Salasanojen säilyyys Laitteistosalasanan uudelleenasetus Paketin kokoaminen Paketin käyttöönotto Rekisteröinti Luku 4. Client Security Solution -ohjelman mukautus Sisäisen turapiirin eli Trusted Platform Module -moduulin käytön edut Salausaainten hallinta Client Security Solution -ohjelman aulla Omistusoikeuden haltuunotto Käyttäjän rekisteröinti Ohjelmallinen emulointi Emoleyn aihto XML-skeema Käyttö Esimerkkejä Luku 5. System Migration Assistant -ohjelman mukautus Komentotiedoston luonti Komentotiedoston komennot Tiedostojen siirtokomennot Esimerkkejä tiedostojen siirtokomennoista Tiedostojen alinta keruuaiheessa Muiden soellusten asetusten siirto Soellustiedoston luonti Esimerkki Adobe Reader -ohjelman application.xml-tiedostosta Järjestelmän päiitys Aktiiinen päiitys Luku 6. Asennus Asennuksen edellytykset IBM- ja Lenoo-tietokoneita koskeat aatimukset Asennuksen ja käytön edellytykset muissa kuin IBM:n tai Lenoon tietokoneissa Rescue and Recoery -ohjelman asennusosat...77 Vakioasennus ja komentoriin parametrit...79 Hallinta-asennus ja komentoriin parametrit..81 Windows Installer -asennusohjelman akiintuneet julkiset ominaisuudet Rescue and Recoery -ohjelman mukautetut julkiset ominaisuudet Asennuksen lokitiedosto Asennusesimerkkejä Lenoo Portions IBM Corp iii

6 Rescue and Recoery -ohjelman sisällytys kiintoleyn näköistiedostoon PowerQuest Drie Image -perustaisten työkalujen käyttö Symantec Ghost -perustaisten työkalujen käyttö 89 Client Security Solution -ohjelman ersion 6.0 asennusosat Asennusosat Vakioasennus ja komentoriin parametrit...89 Hallinta-asennus ja komentoriin parametrit..92 Windows Installer -asennusohjelman akiintuneet julkiset ominaisuudet Client Security Software -ohjelman mukautetut julkiset ominaisuudet Asennuksen lokitiedosto Asennusesimerkkejä System Migration Assistant -ohjelman asennus..98 Fingerprint Software -ohjelman asennus Valomaton asennus SMS-asennus Ominaisuudet Ohjelmistojen asennusmalleja Ohjelmiston tilan muutokset Luku 7. Antidote Deliery Manager -rakenne Säilö Antidote Deliery Manager -komennot ja käytettäissä oleat Windows-komennot Antidote Deliery Manager -ohjelman taanmukainen käyttö Suuri matohyökkäys Pienet soelluspäiitykset VPN-näennäiserkot ja langaton suojaus Luku 8. Suositeltaat menettelytaat 111 Rescue and Recoery- ja Client Security Solution -ohjelmien asennuksen käyttöönottoesimerkkejä ThinkCentre-käyttöönottoesimerkki Thinkpad-käyttöönottoesimerkki Rescue and Recoery -ohjelman ensimmäinen asennus Lenoon ja IBM:n tietokoneisiin Kiintoleyaseman almistelu Asennus Mukautus Päiitys Rescue and Recoery -työpöydän käyttöönotto 121 IBM Rescue and Recoery -ohjelman asennus muuhun kuin IBM-tietokoneeseen Suositeltaat menettelytaat kiintoleyn määritykseen: Käyttöesimerkki Suositeltaat menettelytaat kiintoleyn määritykseen: Käyttöesimerkki Rescue and Recoery -ohjelman asennus lajin 12 huolto-osioon Sysprep-armistuskopiointi ja -elytys Computrace- ja Rescue and Recoery -ohjelma Luku 9. Fingerprint Software -ohjelma 127 Käyttäjäkohtaiset komennot Yleiset asetuskomennot Suojattu tila s. helppokäyttöinen tila Suojattu tila - pääkäyttäjä Suojattu tila - käyttäjä, jolla on rajoitetut käyttöoikeudet Helppokäyttöinen tila - pääkäyttäjä Helppokäyttöinen tila - käyttäjä, jolla on rajoitetut käyttöoikeudet ThinkVantage Fingerprint Software -ohjelma ja Noell Netware Client -työasemaohjelmisto Liite A. Asennuksen komentoriiparametrit Hallinta-asennus ja komentoriin parametrit MSIEXEC.EXE-ohjelman käyttö Liite B. TVT.TXT-tiedoston asetukset ja arot TVT.TXT-tiedoston armistuskopiointi ja palautus 149 Varmistuskopioinnin ja siihen liittyien töiden ajoitus Erilaisten TVT.TXT-tiedostojen hallinta Verkkoaseman määritys armistuskopiointia arten 151 Käyttäjäprofiilien määritys erkkoon tehtäiä armistuskopioita arten Liite C. Komentoriityökalut Antidote Deliery Manager Mailman Antidote wizard Salasanojen asetus CFGMOD Client Security Solution SafeGuard PriateDisk Security Adisor Certificate Transfer Wizard Client Security Wizard Käyttöönottotiedoston salaus- ja salauksenpurkutyökalu Käyttöönottotiedoston käsittelytyökalu TPMENABLE.EXE egatherer MAPDRV Rescue and Recoery -ohjelmaan sisältyä käynnistyksen hallintaohjelma (BMGR32) RELOADSCHED RRCMD-komentoriiliittymä System Migration Assistant Aktiiinen päiitys Aktiiinen päiitys Liite D. Pääkäyttäjän työkalut Antidote wizard BMGR CLEAN CLEANDRV.EXE CONVDATE CREAT SP RRUTIL.EXE SP.PQI i

7 Liite E. Käyttäjälle sallitut tehtäät 171 Windows XP Windows Pelastamistietoälineiden luonti Liite F. Antidote Deliery Manager -ohjelman komento-opas ja esimerkkejä. 173 Antidote Deliery Manager -komento-opas Tuetut Microsoft-komennot Valmistelu ja asennus Valmistelu Kokoonpano Säilö Ajoitustiedot Allekirjoitusaain Verkkoasemat Asennus työasemiin Palelinrakenne Yksinkertainen järjestelmätesti Näytön ilmoitus 178 Komentotiedoston almistelu ja pakkaus Käyttöönotto Esimerkit Suuri matohyökkäys Go.RRS NETTEST.CMD PAYLOAD.TXT Liite G. Huomioon otettaaa Taaramerkit Sanasto Sisältö

8 i

9 Esipuhe Tämä opas on tarkoitettu tietojärjestelmien pääkäyttäjille tai henkilöille, jotka oat astuussa IBM Rescue and Recoery -ohjelman käyttöönotosta koko organisaatiossa. Rescue and Recoery -ohjelman taoitteena on pienentää kuluja ähentämällä HelpDesk-paleluun soitettujen puheluiden määrää ja parantamalla käyttäjien tuottauutta. Rescue and Recoery -ohjelma on tärkeä työkalu, jonka aulla käyttäjät ja pääkäyttäjät oiat palauttaa tietoja armistuskopioista, käsitellä tiedostoja, toteuttaa ianmääritystoimia ja muodostaa Ethernet-erkkoyhteyksiä tilanteissa, joissa Microsoft Windows -käyttöjärjestelmä ei käynnisty tai toimi kunnolla. Rescue and Recoery -ohjelma mahdollistaa myös kriittisten päiitysten käyttöönoton järjestelmissä, jotka oat ioittuneet tai joiden erkkoyhteys on katkennut, samoin kuin se ottaa automaattisesti käyttöön järjestelmien korjauspaketteja palautuksen yhteydessä. Opas sisältää tietoja, joita taritaan asennettaessa Rescue and Recoery -ohjelma yhteen tai useaan tietokoneeseen. Ohjelman käyttöoikeus tulee hankkia erikseen jokaista tietokonetta arten. Oppaassa on myös monipuolisia tietoja työkalusta, joka oidaan mukauttaa tukemaan IT- tai yrityskäytäntöjä. Saat lisätietoja Rescue and Recoery -työtilan eri osien käytöstä kyseisten osien omasta käytönaikaisesta ohjeesta. Rescue and Recoery -ohjelmassa on toimintoja ja soelluksia koskeia ohjeita. Saat lisätietoja Rescue and Recoery -työtilan eri osien käytöstä kyseisten osien omasta käytönaikaisesta ohjeesta. Tämän käyttöönotto-oppaan suunnitteluun on osallistunut IT-ammattilaisia, jotka tunteat ohjelman käyttöönottoon liittyät haasteet. Jos sinulla on ehdotuksia tai kommentteja, ota yhteys altuutettuun Lenoo-jälleenmyyjään. Näitä oppaita päiitetään aika ajoin, ja niiden uusimmat ersiot oat WWW-osoitteessa Lenoo Portions IBM Corp ii

10 iii

11 Luku 1. Yleiskuaus Pääluut Tämä opas on suunnattu IT-tietotura-, hallinto- ja muulle henkilöstölle, joka astaa yrityksen sisäisestä tietoturatekniikan käyttöönotosta. ThinkVantage Rescue and Recoery -ohjelma kuastaa ainutlaatuista yhdistelmää ThinkVantage-tekniikoita. Tämä integroitu soellus sisältää alikoiman tehokkaita työkaluja, joita oidaan käyttää myös silloin, jos Microsoft Windows -käyttöjärjestelmä ei käynnisty. Yritysympäristössä nämä tekniikat oiat auttaa tietotekniikan ammattilaisia sekä suoraan että epäsuorasti. Kaikki ThinkVantage-tekniikat oat hyödyllisiä tietotekniikan ammattilaisille, koska niiden aulla tietokoneista oidaan tehdä entistä helppokäyttöisempiä ja ne sisältäät tehokkaita käyttöönottoa helpottaia työkaluja. Jatkuassa käytössä ThinkVantage-tekniikat auttaat tietotekniikan ammattilaisia käyttämään ähemmän aikaa yksittäisten tietokoneongelmien ratkaisuun ja enemmän aikaa ydintehtäiin. Tämän oppaan pääluut oat ThinkVantage Rescue and Recoery -ohjelma ThinkVantage Client Security Solution -ohjelma ThinkVantage Fingerprint Software -ohjelma. Seuraaassa on kuattu kussakin luussa käsiteltäät asiat. Rescue and Recoery -ohjelma Rescue and Recoery -ohjelman tärkeimmät ominaisuudet oat seuraaat: Ennen työpöydän näkyin tuloa käytettäissä olean Rescue and Recoery Pre Desktop -ympäristön oi aloittaa aikka Windows-käyttöjärjestelmä ei käynnistyisi. Rescue and Recoery -ohjelman Windows-ympäristö mahdollistaa armistuskopioinnin, tiedostojen pelastamisen sekä käyttöjärjestelmän ja tiedostojen palautuksen. Huomautus: Jotkut Rescue and Recoery -ohjelman toiminnoista toimiat Windows-käyttöjärjestelmän alaisuudessa. Joissakin tapauksissa Rescue and Recoery -ympäristön käyttämät järjestelmätiedot kerätään Windows-käyttöjärjestelmän käytön aikana. Jos Windows-käyttöjärjestelmässä ilmenee häiriö, pelkkä tällainen häiriö ei estä Rescue and Recoery -ympäristön normaalia toimintaa. Windows-käyttöjärjestelmässä käytettäiä toimintoja ei kuitenkaan oi mukauttaa, minkä uoksi näitä toimintoja ei käsitellä tässä oppaassa. Rescue and Recoery Pre Desktop -ympäristö Rescue and Recoery -ympäristö on kehitetty hätätyötilaksi käyttäjille, jotka eiät oi käynnistää Windows-käyttöjärjestelmää tietokoneessaan. Windows PE (Preinstallation Enironment) -käyttöjärjestelmässä ajettaa ympäristö on samannäköinen ja toimii samalla taalla kuin Windows-ympäristö, joten käyttäjät oiat ratkaista joitakin ongelmia iemättä tietotekniikkahenkilöstön aikaa. Lenoo Portions IBM Corp

12 Rescue and Recoery -ympäristön toiminnot oat ryhmiteltäissä neljään pääluokkaan: Pelastaminen ja palautus Elytyksen yleiskuaus: Tuo näkyiin tarjolla oleiin elytysaihtoehtoihin liittyiä ohjeaiheita. Tiedostojen pelastaminen: Mahdollistaa Windows-soelluksissa luotujen tiedostojen kopioimisen irtotaltioihin tai erkkoasemaan ja työskentelyn jatkamisen silloinkin, kun työasema ei ole käytettäissä. Palautus armistuskopiosta: Mahdollistaa Rescue and Recoery -ohjelmalla armistuskopioitujen tiedostojen palauttamisen. Kokoonpanon määritys Kokoonpanon määrityksen yleiskuaus: Tuo näkyiin Rescue and Recoery -ympäristön ohjeaiheet, jotka liittyät kokoonpanon määritykseen. Salasanan/salalauseen palautus: Tämän toiminnon aulla käyttäjä tai pääkäyttäjä oi palauttaa salasanan tai salalauseen Rescue and Recoery -ympäristössä. Access BIOS: Aaa BIOS-asetusohjelman. Yhteyden muodostus Yhteyden muodostuksen yleiskuaus: Tuo näkyiin yhteyden muodostukseen liittyät Rescue and Recoery -ympäristön ohjeaiheet. Selaimen aaus: Aaa Opera-WWW-selaimen (WWW- tai intranet-yhteys edellyttää Ethernet-kaapeliyhteyttä). Tiedostojen nouto Yhdistäminen erkkoasemaan: Tämän aihtoehdon aulla käyttäjä oi käyttää erkkoasemia noutaessaan ohjelmistoja tai siirtäessään tiedostoja. Vianmääritys Vianmäärityksen yleiskuaus: Tuo näkyiin Rescue and Recoery -ympäristön ianmääritykseen liittyät ohjeaiheet. Laitehäiriöiden selitys: Aloittaa PC Doctor -soelluksen, joka oi tehdä laitteistotestejä ja raportoida niiden tulokset. Vianmääritysleykkeiden luonti Käynnistys toisesta laitteesta Järjestelmän tiedot: Mahdollistaa tietokoneeseen ja sen osiin liittyien tietojen tarkastelun. Tapahtumaloki: Tapahtumalokin tarkasteluohjelma: Tämän aihtoehdon aulla oi tarkastella käyttäjien iimeaikaisiin toimiin ja tietokoneen laitteistoon liittyiä tietoja, jotka auttaat ongelmien paikannuksessa ja ratkaisussa. Lokin tarkasteluohjelman aulla oi tarkastella tehtää- ja resurssilokeja tekstimuodossa. Takuun tila Rescue and Recoery -ohjelma on käytettäissä Lenoo- ja IBM-merkkisissä tietokoneissa, joissa on esiasennettu ohjelmisto. Sen oi myös hankkia erikseen WWWsiustosta, joten organisaatiot oiat hyödyntää Rescue and Recoery -ohjelmaa myös muissa kuin Lenoon ja IBM:n tietokoneissa. Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139 sisältää tietoja Rescue and Recoery -ympäristön määrityksestä käyttöönottoa arten. Vaikka Rescue and Recoery -ohjelman asennus sisältää Rapid Restore Ultra -ohjelman asennuksen, ohjelmien käsittely erillisinä mukautuksessa, määrityksessä ja käyttöönotossa helpottaa näiden toimien kuausta sekä näköistiedoston luontia. 2

13 Rescue and Recoery -Windows-ympäristö Rapid Restore -ympäristön aulla käyttäjät oiat pelastaa menetettyjä tietoja, soelluksia ja käyttöjärjestelmiä erittäin helposti. Tämä ähentää tietotekniikkatuen kuormitusta ja pienentää näin tukitoimien kustannuksia. Voit määrittää armistuskopioinnin tapahtumaan ajoitetusti kaikissa käyttäjien tietokoneissa ähentäen näin riskejä ja käyttökatkoksia. Rescue and Recoery -ohjelman aulla oidaan haluttaessa tarjota työasemille ielä lisätuki määrittämällä ennalta automaattinen ulkoinen armistuskopiointi palelimeen tai erilliseen tallennusälineeseen. Antidote Deliery Manager Antidote Deliery Manager on ThinkVantage Rescue and Recoery -ohjelmaan sisältyä iruksia ja matoja torjua rakenne. Se on luotettaa, helposti käyttöönotettaa ja tehokas, ja pääkäyttäjä oi sen aulla aloittaa irusten eston sekä järjestelmän palautustoimet muutamassa minuutissa. Yksi pääkäyttäjä oi aloittaa sen, ja se toimii myös järjestelmissä, joita ei ole liitetty erkkoon. Antidote Deliery Manager täydentää muita irustorjuntatyökaluja, joten järjestelmässä on käytettää myös irusetsintäohjelmaa, joka on päiitettää säännöllisesti. Antidote Deliery Manager tarjoaa rakenteen, joka pysäyttää irusten aiheuttamat tuhot ja ottaa korjausohjelmat käyttöön. Varmistuskopioiden salaus Varmistuskopiot salataan oletuksena 256 AES -salausaaimella. Jos asennat Client Security Solution -ohjelman ersion 6.0, salaus oidaan suorittaa Client Security Gina -ohjelmiston aulla. Client Security Solution 6.0 -ohjelma Client Security Solution -ohjelman ensisijainen tehtää on auttaa asiakasta suojaamaan tietokonettaan, tietokoneessa oleia luottamuksellisia tietoja sekä tietokoneen erkkoyhteyksiä. Niissä IBM- ja Lenoo-merkkisissä järjestelmissä, jotka sisältäät Trusted Computing Group (TCG) -yhteensopian Trusted Platform Module (TPM) -alustan, Client Security Solution (CSS) -ohjelma hyödyntää laitteistoa järjestelmän turallisuuden perustana. Jos järjestelmä ei sisällä sisäistä turapiiriä, Client Security Solution -ohjelma käyttää ohjelmistopohjaisia salausaaimia järjestelmän turallisuuden perustana. Client Security Solution 6.0 -ohjelman ominaisuuksia oat muun muassa seuraaat: Suojattu käyttäjän todennus Päästäkseen Client Security Solution -ohjelman suojattuihin toimintoihin käyttäjillä on oltaa laitteistosuojattu Client Security -salalause Käyttäjän todennus sormenjälkitunnistimella Käyttäjien todennus salasanalla suojattuihin soelluksiin hyödyntäen sisäänrakennettua ja USB-liitännällä arustettua sormenjälkitekniikkaa. Client Security -salalause / sormenjälkeen perustua Windows-sisäänkirjaus Käyttäjiä aaditaan kirjautumaan sisään Windows-käyttöjärjestelmään laitteistosuojattua Client Security -salalausetta tai sormenjälkeä käyttäen. Tietojen suojaus Luottamukselliset tiedostot oidaan salata tallentamalla ne kiintoleyssä oleaan suojattuun sijaintiin, joka aatii käyttäjän todennusta sekä asianmukaisesti määritettyä turapiiriä. Sisäänkirjaussalasanojen hallinta Luku 1. Yleiskuaus 3

14 Luottamuksellisten sisäänkirjaustietojen, kuten käyttäjätunnusten ja salasanojen, tallennus ja hallinta. Käyttäjien salasanojen/salalauseiden palautus Käyttäjät oiat palauttaa unohtuneen Windows-salasanan / Client Security -salalauseen astaamalla ennalta määritettyihin kysymyksiin. Suojausasetusten tarkistus Käyttäjät oiat tarkastella työaseman suojausasetusten yksityiskohtaista luetteloa ja tehdä määritettyjen standardien mukaisia muutoksia. Digitaalisten armenteiden siirto Käyttäjä- ja tietokonearmenteiden yksityisen aaimen suojaus laitteistoperustaisesti. Client Security -salalause Client Security -salalause on alinnainen käyttäjän todennusmenetelmä, joka lisää Client Security Solution -soellusten turallisuutta. Client Security -salalauseen on oltaa seuraaien aatimusten mukainen: ähintään kahdeksan merkin pituinen sisältää ainakin yhden numeron erilainen kuin aiemmat kolme salalausetta sisältää enintään kaksi toistuaa merkkiä ei ala luulla ei pääty lukuun ei sisällä käyttäjänimeä ei aihdeta, jos nykyinen salalause on alle kolme päiää anha ei sisällä kolmea tai enempää samaa peräkkäistä merkkiä kuin nykyinen salalause missään kohdassa ei oi olla sama kuin Windows-salasana. Client Security -salalause ei ole samantyyppisten hyökkäysten kohteena kuin Windows-salasana. On tärkeää huomioida, että Client Security -salalauseen tietää ainoastaan yksittäinen käyttäjä ja että ainoa tapa palauttaa unohtunut Client Security -salalause on hyödyntää Client Security -salalauseen palautustoimintoa. Jos käyttäjä on unohtanut astaukset palautuskysymyksiinsä, Client Security -salalauseella suojattuja tietoja ei oi palauttaa millään taalla. Client Security -salasanan palautus Tämä alinnainen asetus sallii rekisteröityneiden käyttäjien palauttaa unohtuneen Windows-salasanan tai Client Security -salalauseen astaamalla oikein kolmeen kysymykseen. Jos tämä toiminto on käytössä, Client Security -rekisteröinnin aikana kukin käyttäjä saa alittaakseen kolme astausta kymmeneen esialittuun kysymykseen. Jos käyttäjä unohtaa Windows-salasanansa tai Client Security -salasanansa, hän oi näihin kolmeen kysymykseen astaamalla aihtaa salasanansa tai salalauseensa. Huomautuksia: 1. Käytettäessä Client Security -salalausetta tämä on ainoa keino palauttaa unohtunut salalause. Jos käyttäjä unohtaa astaukset kolmeen kysymykseensä, hänen on ajettaa uudestaan rekisteröintiapuohjelma ja kaikki aiemmat Client Security -ohjelmalla suojatut tiedot menetetään. 2. Käytettäessä Client Security -ohjelmaa Rescue and Recoery Pre Desktop -ympäristön suojaamiseen, salasanan palautus näyttää käyttäjän Client Security 4

15 salalauseen ja/tai Windows-salasanan. Tämä johtuu siitä, että Pre Desktop -ympäristö ei kykene automaattisesti suorittamaan Windows-salasanan aihtoa. Tämä koskee myös tilannetta, jolloin erkkoon liittämätön paikallisen älimuistin erkkoalueen käyttäjä suorittaa tämän toiminnon kirjautuessaan Windowskäyttöjärjestelmään. ThinkVantage Fingerprint Software -ohjelma Lenoon biometristen sormenjälkitekniikoiden tarkoituksena on ähentää asiakkaiden salasanojen hallintaan liittyiä kuluja, parantaa järjestelmien turallisuutta sekä auttaa iranomaisaatimuksien noudattamisessa. Sormenjälkitunnistimet ja ThinkVantage Fingerprint Software -ohjelma mahdollistaat sormenjälkitunnistuksen käytön tietokoneissa ja erkoissa. Ratkaisu toimii myös yhdessä Client Security Solution -ohjelman ersion 6.0 kanssa, minkä ansiosta käyttömahdollisuudet oat laajemmat. Saat lisätietoja Lenoon sormenjälkitekniikasta ja oit noutaa ohjelmistoja WWW-osoitteesta: ThinkVantage Fingerprint Software -ohjelma -ohjelmisto sisältää seuraaat toiminnot: Client Software -ohjelmiston ominaisuudet Microsoft Windows -salasanan koraaminen Koraa sormenjälkitunnistuksella helpon, nopean ja suojatun järjestelmään kirjauksen saauttamiseksi. BIOS-salasanan ja kiintoleyn salasanan koraus Single Swipe -sisäänkirjaus Windows-käyttöjärjestelmään Käyttäjä oi yksinkertaisesti pyyhkäistä sormensa KERRAN käynnistyksen yhteydessä ja saada pääsyn BIOSiin JA Windows-käyttöjärjestelmään, jolloin aikaa säästyy. Integrointi Client Security Solution -ohjelmaan: oi käyttää CSS Password Manager -salasanojen hallintaohjelman kanssa ja hyödyntää Trusted Platform Module -moduulia. Käyttäjät oiat iedä sormensa tunnistimen yli ja saada pääsyn erkkosiuille sekä alita soelluksia. Pääkäyttäjän ominaisuudet Suojaustilan aihtaminen: Pääkäyttäjä oi aihdella suojatun ja käytännöllisemmän tilan älillä ja muuttaa rajoitettuja käyttöoikeuksia. Hallintakonsoli: Pääkäyttäjät oiat etämukauttaa sormenjälkiohjelmistoa komentoriipohjaisen käyttöliittymän kautta. Suojausominaisuudet Ohjelmiston suojaus: Suojaa käyttäjien tiedot ahalla salauksella järjestelmään tallennuksen yhteydessä sekä siirrettäessä tietoja lukijasta ohjelmistoon. Laitteiston suojaus: Lukijat sisältäät suojausprosessorin, joka tallentaa ja suojaa sormenjälkitiedot, BIOS-salasanat ja salausaaimet. Password Manager -salasanojen hallintaohjelma Client Security Password Manager auttaa hallitsemaan ja muistamaan kaikki luottamukselliset ja helposti unohtuat soellusten ja erkkosiujen sisäänkirjaustiedot, Luku 1. Yleiskuaus 5

16 salasanat sekä muut henkilökohtaiset tiedot. Client Security Password Manager -ohjelma tallentaa kaikki tiedot sisäisen turapiirin kautta, joten pääsy ohjelmiin ja erkkosiuille pysyy täysin suojattuna. Sen sijaan, että taritsisi muistaa loputtomasti yksittäisiä salasanoja joissa kaikissa on eri säännöt ja erääntymisajankohdat riittää, että muistaa yhden salasanan/salalauseen, antaa sormenjäljen tai käyttää näiden tunnistusmenetelmien yhdistelmää. Client Security Password Manager -ohjelman aulla oi suorittaa seuraaat toiminnot: Kaikkien tallennettujen tietojen salaus sisäisen turapiirin aulla Client Security Password Manager -ohjelma salakirjoittaa automaattisesti kaikki tiedot sisäisen turapiirin aulla. Tämän ansiosta kaikki luottamukselliset salasanatiedot on suojattu Client Security Solution -salausaaimilla. Käyttäjätunnusten ja salasanojen siirto nopeasti ja helposti yksinkertaisen kirjoitus ja siirto -liittymän aulla Client Security Password Manager -ohjelman kirjoitus ja siirtoliittymän aulla oit siirtää tietoja suoraan selaimen tai soelluksen sisäänkirjausliittymään. Näin oit älttää kirjoitusirheitä sekä tallentaa kaikki tiedot suojatusti sisäisen turapiirin aulla. Automaattiset käyttäjätunnukset ja salasanat Client Security Password Manager -ohjelma automatisoi sisäänkirjauksen. Se kirjoittaa sisäänkirjaustiedot automaattisesti, kun aaat soelluksen tai WWW-siuston, jonka sisäänkirjaustiedot on tallennettu Client Security Password Manager -ohjelmassa. Satunnaisten salasanojen muodostus Client Security Password Manager -ohjelman aulla oit muodostaa satunnaiset salasanat kutakin soellusta ja WWW-siustoa arten. Tämä parantaa tietoturaa, koska kussakin soelluksessa on käytössä tällöin taallista tehokkaampi salasanasuojaus. Satunnaiset salasanat oat turallisempia kuin käyttäjän määrittämät salasanat, koska useimmat käyttäjät määrittäät salasanoiksi helposti muistettaia henkilökohtaisia tietoja, jotka luattoman käyttäjän on suhteellisen helppo selittää. Merkintöjen muokkaus Client Security Password Manager -liittymän aulla Client Security Password Manager -ohjelman aulla oit muokata kaikkia käyttäjätunnusmerkintöjäsi ja määrittää kaikki alinnaiset salasanatoiminnot samassa helppokäyttöisessä liittymässä. Tämä nopeuttaa ja helpottaa salasanojen ja henkilökohtaisten tietojen hallintaa. Kirjaustietojen käyttö Microsoft Windows -työpöydän tehtääpalkin tai näppäimistön pikaalinnan aulla Password Manager -kuakkeen aulla oit käsitellä kirjaustietoja helposti aina, kun sinun taritsee lisätä uusi soellus tai WWW-siusto Password Manager -ohjelmaan. Kutakin Client Security Password Manager -ohjelman toimintoa oi myös käyttää helposti näppäimistön pikaalinnan aulla. Kirjaustietojen ienti ja tuonti Client Security Password Manager -ohjelman aulla oit iedä luottamukselliset kirjaustietosi siirrettääksi turallisesti tietokoneesta toiseen. Kun olet ienyt kirjaustietosi Client Security Password Manager -ohjelmasta, ohjelma luo salasanalla suojatun ientitiedoston, jonka oi tallentaa irtotaltioon. Tämän tiedoston aulla oit käyttää käyttäjätietojasi ja salasanojasi missä tahansa tai tuoda merkinnät toiseen tietokoneeseen Password Manager -ohjelman aulla. 6

17 Huomautus: Tuonti toimii ain Client Security Solution -ohjelman ersiossa 6.0. Client Security -ohjelmiston ersio 5.4X ja sitä aikaisemmat ersiot eiät tuo tietoja Client Security Solution 6.0 Password Manager -ohjelmaan. SafeGuard PriateDisk -ohjelma Suojaa tietosi SafeGuard PriateDisk -ohjelman aulla. Lähes jokainen tallentaa tietokoneeseensa luottamuksellisia tietoja, ja SafeGuard PriateDisk -ohjelmalla ne oi suojata. Se toimii kuten sähköinen kassakaappi, johon oit tallentaa kaikki luottamukselliset ja arokkaat tiedot tietokoneestasi, kaikista leyasemista ja siirrettäistä tietoälineistä. Ilman altuuksia suojattuihin tietoihin ei ole pääsyä eikä niitä oi lukea. Kuinka SafeGuard PriateDisk -ohjelma toimii? SafeGuard PriateDisk -ohjelma perustuu näennäisleyn periaatteeseen. Näennäisley oidaan luoda mille tahansa käytettäissä olealle asemalle Siirrettäät tallennusälineet (kuten leykkeet, USB-tikut, CD-leyt, DVD-leyt tai Zip-asemat) Kiintoleyasemat, erkkoasemat Ajuri toimii kiintoleyasemana Käyttöjärjestelmä lähettää kirjoitus- ja lukukomentoja ajurille läpinäkyästi. Ajuri suorittaa suojatun tallennuksen. Kaikki data ja hakemistotiedot salakirjoitetaan. SafeGuard PriateDisk -ohjelma toimii yhdessä Client Security Solution -ohjelman sekä TPM-moduulin kanssa suojaten PriateDisk -ohjelman luomat digitaaliset armenteet. SafeGuard PriateDisk -ohjelma käyttää symmetristä cipher-algoritmia sekä uutta satunnaista AES-aainta jokaiselle näennäisleyasemalle. AES, 128 bittiä, CBC-tila Uusi satunnaisaain jokaiselle näennäisleylle Todennus suoritetaan Salasanalla Yksityisellä aaimella (X.509 armenne), toimikortti alinnainen Automaattisesti luotujen EFS-armenteiden käyttö on mahdollista Salasanasuojaus: PKCS#5 Aikaiie äärän salasanan kirjoittamisen jälkeen Salasanaikkuna sisältää kaappaussuojauksen Security Adisor -soellus Security Adisor -työkalun aulla oit tarkastella yhteenetoa nykyisistä suojausasetuksista. Voit tarkastella näitä asetuksia, kun haluat tarkistaa nykyisen suojauksen tason tai parantaa järjestelmän turallisuutta. Työkalun aulla asetettaia suojausasetuksia oat esimerkiksi laitteistosalasanat, Windows-käyttäjien salasanat, Windows-salasanakäytännöt, suojattu näytönsäästäjä ja tiedostojen yhteiskäyttö. Luokkien oletuksia oi muuttaa TVT.txt-tiedoston aulla. Certificate Transfer Wizard -siirtotoiminto Client Security Certificate Transfer Wizard -ohjelma opastaa armenteisiin liittyien yksityisten aaimien siirrossa Microsoft-käyttöjärjestelmän ohjelmistoperustaisista salausratkaisuista (CSP) laitteistoperustaisiin Client Security Solution (CSP) -salaus- Luku 1. Yleiskuaus 7

18 ratkaisuihin. Siirron jälkeen armenteita käyttäät toiminnot oat turallisempia, koska salausaaimia suojataan sisäisellä turapiirillä. Laitteistosalasanan palautus Tämän työkalun aulla aulla oi luoda suojatun ympäristön, joka toimii itsenäisesti Windows-käyttöjärjestelmästä riippumatta ja auttaa palauttamaan unohtuneet käynnistyssalasanat ja kiintoleyaseman salasanat. Käyttäjäprofiili muodostuu astauksista käyttäjän itsensä luomaan kysymyssarjaan. On järkeää luoda tämä suojattu ympäristö niin pian kuin mahdollista, ennen kuin jokin salasana unohtuu. Unohtunutta laitteistosalasanaa ei oi palauttaa ennen kuin tämä suojattu ympäristö on luotu kiintoleylle ja se on rekisteröity. Tämä työäline on käytettäissä ain tietyissä ThinkCentre- ja ThinkPad-tietokoneissa. Tuki järjestelmille, joissa ei ole TPM-moduulia Client Security Solution 6.0 -ohjelma tukee nyt IBM- ja Lenoo-merkkisiä järjestelmiä, joissa ei ole yhteensopiaa sisäistä turapiiriä. Tämän ansiosta oidaan suorittaa koko yrityksen laajuinen akioasennus yhtenäisen suojatun ympäristön saauttamiseksi. Ne järjestelmät, joissa on sisäinen turapiiri, oat paremmin suojattuja hyökkäyksiä astaan, mutta silti myös ohjelmistoperustaiset järjestelmät hyötyät lisäsuojasta ja -toiminnoista. System Migration Assistant -ohjelma System Migration Assistant (SMA) -ohjelma on ohjelmistotyökalu, jonka aulla järjestelmän pääkäyttäjä oi siirtää käyttäjän työympäristön järjestelmästä toiseen. Käyttäjän työympäristö sisältää seuraaat osat: Käyttöjärjestelmän oletusasetukset, kuten työpöydän ja erkkoyhteyksien asetukset Tiedostot ja kansiot Mukautetut soellusasetukset, kuten WWW-selaimen kirjanmerkit tai Microsoft Wordin oletusmuokkausasetukset Käyttäjäprofiilit Järjestelmän pääkäyttäjät oiat SMA-ohjelman aulla määrittää akiotyöympäristön koko yritykselle tai päiittää yksittäisen käyttäjän tietokoneen. Yksittäiset käyttäjät oiat SMA-ohjelman aulla armistuskopioida tietokoneen tai siirtää asetuksia ja tiedostoja tietokoneesta toiseen, esimerkiksi pöytätietokoneesta kannettaaan tietokoneeseen. OEM-erot OEM-järjestelmiin ei tällä hetkellä ole saataissa Client Security Solution 6.0 -ohjelmaa. Rescue and Recoery -ohjelma ei hyödynnä Client Security Solution -soelluksia OEM-tietokoneissa. 8

19 Luku 2. Asennuksessa huomioitaaa Koko ThinkVantage Rescue and Recoery -soelluksen rakenne tulisi ymmärtää ennen asentamista. Rescue and Recoery -ohjelma Rescue and Recoery -ohjelmassa on kaksi pääkäyttöliittymää. Ensisijainen käyttöliittymä toimii Windows XP- tai Windows ympäristössä. Toissijainen käyttöliittymä (Rescue and Recoery Pre Desktop -ympäristö) toimii itsenäisesti Windows XP tai Windows käyttöjärjestelmästä riippumatta Windows PE -ympäristössä. Huomautuksia: 1. Rescue and Recoery -ohjelma toimii ain Computracen BIOS-riippumattomassa ersiossa, jos Rescue and Recoery -ohjelma asennetaan ensin ja sitten asennetaan Computrace. Katso kohtaa Luku 8, Suositeltaat menettelytaat, siulla Jos yrität asentaa SMS-järjestelmän laitteistoon, jossa on Rescue and Recoery -ohjelma asennettuna ja Windows PE -alue on almiiksi asennettu näennäisosiona, SMS ei tällöin asennu. Sekä Windows PE että SMS käyttäät C:\mininthakemistoa tiedostojärjestelmäänsä arten. Molemmat on mahdollista asentaa samanaikaisesti asentamalla Rescue and Recoery 2.0 -ohjelma Type 12 -osiona. Katso type 12 -asennusohjeet kohdasta Rescue and Recoery -ohjelman asennus lajin 12 huolto-osioon siulla Mahdollinen tietoturariski oi syntyä, kun Microsoft Recoery Console asennetaan järjestelmään, jossa on Rescue and Recoery -ohjelma asennettuna. Microsoft Recoery Console -ohjelma tutkii kaikki kansiot, joiden polku on C:\*\system32\config\ ja jos se löytää kyseisen polun, ohjelma olettaa kyseessä olean käyttöjärjestelmä. Jos Windows-salasanaa aatiia rekisterimerkintöjä ei ole, käyttäjä oi alita käyttöjärjestelmän ja saada pääsyn koko kiintoleyn sisältöön ilman salasanaa. Päälleasennuksessa huomioitaaa Rescue and Recoery -ohjelman ersio 3.0 ersio tukee Rescue and Recoery 2.0 -ohjelman päälleasennustoimintoa. Rescue and Recoery 3.0 -ohjelman asennuksen jälkeen kannattaa tehdä uusi armistuskopio. Voit tehdä tämän käyttämällä komentotiedostoa tai käyttöliittymää. Voit tehdä uuden armistuskopiojoukon seuraaien perusaiheiden aulla: 1. Kopioi halutessasi edelliset armistuskopiot CD- tai DVD-leyyn tai USB-kiintoleyyn. 2. Poista nykyiset armistuskopiot 3. Tee perusarmistuskopio Seuraaa komentotiedosto kopioi armistuskopiot USB-kiintoleyyn, poistaa nykyiset armistuskopiot ja tekee sitten off ::Hakemistojen muutto sijaintiin \Program Files\IBM\IBM Rescue and Recoery cd %rr% Lenoo Portions IBM Corp

20 ::Varmistuskopioiden kopiointi USB-asemaan rrcmd copy location=u ::Kaikkien armistuskopioiden alomaton poisto paikallisesta kiintoleystä rrcmd delete location=l leel=0 silent ::Uuden armistuskopion alomaton luonti paikalliseen kiintoleyyn rrcmd backup location=l name="rescue and Recoery 2.0 Base" silent Client Security Solution -ohjelma Seuraaat seikat on huomioitaa, kun Client Security Solution 6.0 -ohjelma otetaan käyttöön. Client Security Solution -ohjelma sisältää kaikki tarittaat laiteajurit ja ohjelmistotuen turalaitteiston (Trusted Platform Module -moduuli) käyttöönottoa arten tietokoneessa, johon Client Security Solution 6.0 -ohjelma asennetaan. Laitteiston käyttöönotto aatii ähintään yhden uudelleenkäynnistyksen, koska piiriä ohjataan BIOSin kautta ja se aatii onnistuneen BIOS-todennuksen toiminnon loppuun suorittamiseksi. Toisin sanoen, jos BIOS-pääkäyttäjän salasana on asetettu, se aaditaan TPM-moduulin käyttöönottoa ja käytöstä poistoa arten. Ennen kuin TPM-moduulin aulla oidaan suorittaa mitään toimintoja, omistusoikeus on otettaa käyttöön. Jokaisessa järjestelmässä on ain yksi Client Security Solution -pääkäyttäjä, joka hallinnoi Client Security Solution -ohjelman alintoja. Pääkäyttäjällä on oltaa Windows-pääkäyttäjän oikeudet. Pääkäyttäjä oidaan määrittää käyttöönoton XML-komentotiedostojen aulla. Kun järjestelmän omistusoikeus määritetty, jokaiselle uudelle Windows-käyttäjälle, joka kirjautuu sisään järjestelmään, aautuu Client Security Setup Wizard -apuohjelma, jolla rekisteröidään ja otetaan käyttöön kyseisen käyttäjän salausaaimet ja altuudet. TPM-moduulin ohjelmistoemulointi Client Security Solution -ohjelmaa oidaan käyttää ilman TPM-moduulia soeltuissa järjestelmissä. Toiminnallisuus on täysin sama lukuunottamatta, että käytössä on ohjelmistoperustaisia aaimia laitteistolla suojattujen aainten sijasta. Ohjelmisto oidaan asentaa myös siten, että käytössä on aina ohjelmistoperustaiset aaimet hyödyntämättä TPM-moduulia. Tämä alinta on suoritettaa asennuksen yhteydessä, eikä sitä ole mahdollista peruuttaa muuten kuin purkamalla asennus ja asentamalla ohjelmisto uudestaan. Syntaksi, jolla pakotetaan TPM-moduulin ohjelmistoemulointi: InstallFile.exe / EMULATIONMODE=1 Päiitysmalleja Katso lisätietoja Client Security Solution -ohjelman aiemmista tasoista päiittämisestä kohdasta Ohjelmistojen asennusmalleja siulla

21 Luku 3. Rescue and Recoery -ohjelman mukautus Tässä luussa on tietoja, joita oidaan käyttää ThinkVantage Rescue and Recoery -ohjelman mukauttamiseen. Helppo käyttöönotto ja perusarmistuskopion luontikuakkeen luonti työpöydälle Varmista ennen aloitusta, että TVT-tiedosto tai -tiedostot, kuten z062zaa1025us00.tt, sijaitsee samassa hakemistossa kuin ajettaa tiedosto tai MSItiedosto, tai asennus epäonnistuu. Jos lataamasi tiedoston nimi on setup_ttrnr3_1027c.exe, olet ladannut yhdistelmäpaketin. Nämä ohjeet oat tiedostoille, jotka oidaan ladata erikseen Suuryritysten yksittäiset kielitiedostot -lataussiuilta. Noudattamalla seuraaia ohjeita oit toteuttaa helpon käyttöönoton, jonka yhteydessä työpöydälle luodaan armistuskopiointikuake: 1. Pura tiedosto SETUP_TVTRNRXXXX.EXE (jossa XXXX on koontiersion tunnus) seuraaaan äliaikaiseen hakemistoon: start /WAIT setup.exe /a /s /"/qn TARGETDIR="C:\TVTRR"" /w 2. Mukauta TVT.TXT-tiedosto tarittaessa. Voit esimerkiksi määrittää iikoittaisen armistuskopioinnin tehtääksi tiistaisin kello 15 lisäämällä seuraaat merkinnät TVT.TXT-tiedoston [Rescue and Recoery] -osaan. (Lisää asetustietoja on kohdassa Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139.) ScheduleHour=15 ScheduleMinute=00 ScheduleDayOfTheWeek=2 3. Kopioi myös Z062ZAA1025US00.TVT-tiedosto hakemistoon C:\ttrr. TVT-tiedoston on oltaa samassa hakemistossa kuin MSI-tiedosto. 4. Aloita MSI-asennus ilman uudelleenkäynnistystä seuraaalla komennolla: start /WAIT msiexec /i "C:\TVTRR\Rescue and Recoery - client security solutions.msi" /qn REBOOT="R" /L* %temp%\rrinstall.txt Huomautus: Edellä olean komennon ulkoasua on muokattu, jotta se mahtuisi tälle siulle. Komento tulee kirjoittaa yhtenä yhtenäisenä merkkijonona. 5. Mukauta Rescue and Recoery -ympäristö. Yksityiskohtaiset ohjeet oat kohdassa Predesktop area -ympäristö siulla 18.) 6. Poista tilapäiset tiedostot hakemistosta C:\TVTRR. Katso kohtaa Windows-ympäristö siulla 15.) 7. Kirjoita komentotiedosto, jossa on seuraaat komennot: del "c:\documents and Settings\All Users\Desktop\Create Base Backup.lnk "%RR%rrcmd.exe" backup location=l name=base leel=0 Huomautus: Edellä olean komennon ulkoasua on muokattu, jotta se mahtuisi tälle siulle. Komento tulee kirjoittaa yhtenä yhtenäisenä merkkijonona. 8. Luo All Users -työpöydälle perusarmistuskopion luontikuake. (Määritä polku kohtaan Kirjoita sijainti.) 9. Aja järjestelmässä Sysprep-apuohjelma. 10. Luo näköistiedosto käyttöönottoa arten. Lenoo Portions IBM Corp

22 Kun työasemakäyttäjä on astaanottanut näköistiedoston ja mukauttanut tietokoneen, hän aloittaa Rescue and Recoery -ohjelman napsauttamalla perusarmistuskopion luontikuaketta ja tallentaa perusarmistuskopion. Sysprep-näköistiedoston sisällytys perusarmistuskopioon Voit sisällyttää Sysprep-apuohjelman näköistiedoston perusarmistukseen seuraaasti: 1. Toteuta hallinta-asennus: :: Pura WWW EXE -tiedosto hakemistoon C:\IBMRR start /WAIT setup_ttrnrxxxx.exe /a /s /"/qn TARGETDIR="C:\TVTRR"" /w 2. Lisää seuraaa jakso hakemistossa C:\TVTRR\Program Files\IBM ThinkVantage\Rescue and Recoery olean TVT.TXT-tiedoston loppuun. [Backup0] BackupVersion= Asenna Rescue and Recoery -ohjelma käyttäen MSIEXE-tiedostoa: a. Lisää kaikkiin MSI-tiedostoihin seuraaa asennuslokin luontikoodi: /L* %temp%\rrinstall.txt b. Voit asentaa asennustiedostot MSIEXE-tiedoston aulla käyttämällä seuraaaa komentoa: : Rescue and Recoery -ohjelman asennus msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solution.msi" c. Voit asentaa asennustiedostot alomattomasti MSIEXE-apuohjelman aulla seuraaasti: Kirjoita seuraaa komento, joka määrittää uudelleenkäynnistyksen tapahtumaan lopuksi: : Valomaton asennus MSI:n aulla ja uudelleenkäynnistys : Kirjoita seuraaa komento yhdelle riille start /WAIT msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solution.msi" /qn Kirjoita seuraaa komento, jos haluat, että uudelleenkäynnistys ei ole käytössä: : Valomaton asennus MSI:n aulla ilman uudelleenkäynnistystä : Kirjoita seuraaa komento yhdelle riille start /WAIT msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solution.msi" /qn REBOOT="R" 4. Kirjoita seuraaat komennot: :Rescue and Recoery -palelun aloitus net start "TVT Backup Serice" : Sysprep-perusarmistuskopion luonti paikalliseen kiintoleyasemaan : Kirjoita seuraaa komento yhdelle riille cd \ Program Files \"IBM ThinkVantage\Rescue and Recoery" rrcmd sysprepbackup location=l name=sysprep Backup" Jos haluat käyttää salasanaa, lisää komento password=pass. 5. Aja Sysprep-apuohjelma, kun näkyiin tulee seuraaansisältöinen sanoma: 12

23 *************************************************** ** Sysprep-armistuskopiointi oidaan aloittaa. ** ** AJA SYSPREP NYT JA TEE LOPPUTOIMET. ** ** ** ** Seuraaan käynnistyksen yhteydessa tietokone ** ** käynnistyy PreDesktop-alueelle ja tekee ** ** armistuskopion. ** *************************************************** 6. Katkaise tietokoneesta irta ja käynnistä tietokone uudelleen, kun Sysprep-apuohjelma on toteuttanut toiminnon. Huomautus: Käyttöjärjestelmä käynnistyy ennen työpöydän näkyiin tuloa käytettäissä oleaan Rescue and Recoery -ympäristöön (Pre Desktop -ympäristöön). Näkyiin tulee toiminnon edistymistä kuaaa palkki, jossa näkyy sanoma Järjestelmän palautus on meneillään 7. Kun toiminto on päättynyt, näkyiin tulee sanoma Sysprep-armistuskopiointi on almis. 8. Katkaise järjestelmästä irta irtakytkimellä. 9. Tee näköistiedostoedos käyttöönottoa arten. Useiden osioiden sisällytys Sysprep-armistuskopioon ja yksittäisten tiedostojen jättäminen pois Sysprep-armistuskopiosta Voit sisällyttää useita osioita Sysprep-apuohjelman luomaan armistuskopioon seuraaasti: 1. Toteuta hallinta-asennus: :: Pura WWW EXE -tiedosto hakemistoon C:\TVTRR start /WAIT setup_ttrrxxxx.exe /a /s /"/qn TARGETDIR="C:\TVTRR"" /w 2. Lisää seuraaa jakso hakemistossa C:\\ Program Files \ IBM ThinkVantage\Rescue and Recoery \ttrr\ olean TVT.TXT-tiedoston loppuun: [Backup0] BackupVersion=2.0 [BackupDisk] CustomPartitions=0 Jos haluat JÄTTÄÄ POIS jonkin osion armistuskopiosta, lisää TVT.TXT-tiedostoon seuraaa jakso: [BackupDisk] CustomPartitions=1 [PartitionX]. IncludeInBackup=0 jossa X on osion numero 3. Jos haluat jättää.mpg- ja JPG-tiedostot pois armistuskopioista, lisää ne IBM- FILTER.TXT-tiedostoon seuraaan esimerkin mukaisesti: X=*.JPG X=*.MPG 4. Asenna Rescue and Recoery -ohjelma MSIEXE-apuohjelman aulla: a. Lisää kaikkiin MSI-tiedostoihin seuraaa asennuslokin luontikoodi: /L* %temp%\rrinstall.txt Luku 3. Rescue and Recoery -ohjelman mukautus 13

24 b. Voit asentaa asennustiedostot MSIEXE-apuohjelman aulla kirjoittamalla seuraaan komennon: : Rescue and Recoery -ohjelman asennus msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solutiion.msi" c. Voit asentaa asennustiedostot alomattomasti MSIEXE-apuohjelman aulla seuraaasti: Kirjoita seuraaa komento, jos haluat uudelleenkäynnistyksen tapahtuan lopuksi: : Kirjoita seuraaa komento, jos haluat uudelleenkäynnistyksen tapahtuan lopuksi : Kirjoita seuraaa komento yhdelle riille start /WAIT msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solutiion.msi" /qn Kirjoita seuraaa komento, jos haluat, että uudelleenkäynnistys ei ole käytössä: : Valomaton asennus MSI:n aulla ilman uudelleenkäynnistystä : Kirjoita seuraaa komento yhdelle riille start /WAIT msiexec /i "C:\TVTRR\Rescue and Recoery - Client Security Solutiion.msi" /qn REBOOT="R" 5. Kirjoita seuraaat komennot: :Rescue and Recoery -palelun aloitus net start "TVT Backup Serice" :Sysprep-perusarmistuskopion luonti paikalliseen kiintoleyasemaan : Kirjoita seuraaa komento yhdelle riille cd \ Program Files \IBM ThinkVantage Rescue and Recoery rrcmd sysprepbackup location=l name="sysprep Base Backup" Jos haluat käyttää salasanaa, lisää komento password=pass. 6. Aja Sysprep-apuohjelma, kun näkyiin tulee seuraaansisältöinen sanoma: *************************************************** ** Sysprep-armistuskopiointi oidaan aloittaa. ** ** AJA SYSPREP NYT JA TEE LOPPUTOIMET. ** ** ** ** Seuraaan käynnistyksen yhteydessa tietokone ** ** käynnistyy PreDesktop-alueelle ja tekee ** ** armistuskopion. ** *************************************************** 7. Katkaise tietokoneesta irta ja käynnistä tietokone uudelleen, kun Sysprepapuohjelma on toteuttanut toiminnon. Huomautus: Käyttöjärjestelmä käynnistyy ennen työpöydän näkyiin tuloa käytettäissä oleaan Rescue and Recoery -ympäristöön (Pre Desktop -ympäristöön). Näkyiin tulee toiminnon edistymistä kuaaa palkki, jossa näkyy sanoma Järjestelmän palautus on meneillään 8. Kun toiminto on päättynyt, näkyiin tulee sanoma Sysprep-armistuskopiointi on almis. 9. Katkaise järjestelmästä irta irtakytkimellä. 10. Tee näköistiedostoedos käyttöönottoa arten. 14

25 Windows-ympäristö Varmistuskopioitaien tiedostojen alinta Rescue and Recoery -ohjelmassa oi määrittää, että yksittäinen tiedosto tai kansio tai kokonainen osio sisällytetään armistuskopioon tai jätetään siitä pois. Seuraaa luettelo sisältää sisällytystä ohjaaat tiedostot ensisijaisuusjärjestyksessä. Kaikki tiedostot sijaitseat hakemistossa C:\program files\ibm thinkantage\rescue and recoery. 1. IBMFILTER.TXT 2. GUIEXCLD.TXT Käyttäjä oi oletusaron mukaan alita yksittäisiä tiedostoja ja kansioita jätettäiksi pois armistuskopioinnin piiristä. Tieto näistä tiedostoista ja kansioista tallentuu tiedostoon GUIEXCLD.TXT. Jos pääkäyttäjä haluaa armistaa, että tietystä tiedostosta tai kansiosta tehdään aina armistuskopio, hän oi lisätä tiedostojen nimet tai lajit IBMIFILTER.TXT-tiedostoon. Tähän tiedostoon merkityistä tiedostoista tehdään aina armistuskopio GUI- EXCLD.TXT-tiedoston sisältämistä merkinnöistä riippumatta. Pääkäyttäjä oi myös määrittää jonkin tiedoston, kansion tai osion jätettääksi pois armistuskopioinnin piiristä. Seuraaia tiedostoja ja kansioita ei koskaan armistuskopioida: PAGEFILE.SYS HIBERFILE.SYS C:\SYSTEM VOLUME INFORMATION Windows-käyttöjärjestelmä luo tiedostot PAGEFILE.SYS ja HIBERFILE.SYS automaattisesti uudelleen järjestelmän palautuksen yhteydessä. Lisäksi Windows-käyttöjärjestelmä luo heti armistuskopion palautuksen jälkeen Järjestelmän palauttaminen -ohjelman tiedot uudelleen ja määrittää uuden palautuskohdan. IBMFILTER.TXT Tiedostomuoto on seuraaa: Yksi rii kutakin sisällytys- tai poisjättösääntömerkintää kohti. Jos tiedostoa tai kansiota koskee useampi kuin yksi sääntö, iimeinen sääntö on oimassa. Tiedoston loppupäässä oleat merkinnät ohittaat tärkeysjärjestyksessä muut merkinnät. Merkintöjen on alettaa jollakin seuraaista merkeistä: ; I X S i kun kyseessä on kommentti sisällyttää mukaan merkintää astaaat tiedostot tai kansiot jättää pois merkintää astaaat tiedostot tai kansion sisällyttää mukaan yhden ilmentymän tallennuksen tiedostoon tai kansioon merkitsee tiedostot tai kansion, jonka oit halutessasi sisällyttää Luku 3. Rescue and Recoery -ohjelman mukautus 15

26 x s merkitsee tiedostot tai kansiot, jotka oit halutessasi jättää pois käytetään alinnaisesti tiedoston tai kansion merkintään yhden ilmentymän tallennukseen, joka normaalisti sisällytetään. S=* X=* i=* I=*.ocx I=*.dll I=*.exe I=*.ini I=*.dr I=*.com I=*.sys I=*.cpl I=*.icm I=*.lnk I=*.hlp I=*.cat I=*.xml I=*.jre I=*.cab I=*.sdb I=*.bat I=?:\ntldr I=?:\peldr I=?:\bootlog.pr I=?:\bootlog.txt I=?:\bootsect.dos I=?:\WINNT\* I=?:\WINDOWS\* X=?:\WINDOWS\prefetch\* I=?:\minint\* I=?:\preboot\* I=?:\Application Data\* I=?:\Documents and Settings\* I=?:\IBMTOOLS\* I=?:\Program Files\* I=?:\msapps\* X=?:\Recycled X=?:\RECYCLER x=?:\documents and Settings\*\Cookies\* x=?:\documents and Settings\*\Local Settings\History\* X=?:\Documents and Settings\*\Local Settings\Temp\* x=?:\documents and Settings\*\Local Settings\Temporary Internet Files\* x=?:\documents and Settings\*\Desktop\* x=?:\documents and Settings\*\My Documents\* s=?:\documents and Settings\*\Desktop\* s=?:\documents and Settings\*\My Documents\* x=*.ol s=*.ol Rescue and Recoery -ohjelman muiden ominaisuuksien mukautus Voit mukauttaa useita Rescue and Recoery -ohjelman ominaisuuksia käyttämällä erillistä TVT.TXT-nimistä tiedostoa, joka määritettiin ennen asennusprosessin aloitusta. TVT.TXT-tiedosto sijaitsee alihakemistossa C:\Program Files\IBM ThinkVantage\. 16

27 TVT.TXT-tiedosto on Windows-käyttöjärjestelmän INI-tiedostojen akiotiedostomuodon mukainen. Sen tiedot on järjestetty hakasulkein ([]) merkittyihin osiin, ja kullakin riillä on yksi merkintä seuraaassa muodossa: asetus=aro Jos esimerkiksi et halua salata kaikkia armistuskopion tietoja, lisää TVT.TXT-tiedostoon seuraaat riit: [Rescue and Recoery] EncryptBackupData=0 EncryptBackupData-asetuksen parametri 0 määrittää, ettei Rescue and Recoery -ohjelma salaa armistuskopiota. Täydellinen luettelo TVT.TXT-tiedoston [Rescue and Recoery] -osan asetusmerkkijonoista, parametreista ja oletusasetuksista on kohdassa Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139. Ongelmaraportti Tällä hetkellä ongelmaraportteja ei oi lähettää Rescue and Recoery -ympäristöstä millään taoin automaattisesti FTP-palelimen aulla tai sähköpostitse; käyttäjää neuotaan käyttämään selaimeen sisältyää sähköpostia sekä ilmoitetaan siirrettäien tiedostojen sijainti. Dynaaminen tiedonsiirto ei ole tuettu, mutta lokiinkirjaustoiminto paketoi lokitapahtumat tiedostoon ja ilmoittaa käyttäjälle paketin sijainnin sekä tiedostonimen, jotka oidaan lähettää eteenpäin sähköpostitse. Tällöin luotaaan Req 115 Trouble Ticket -XML-tiedostoon sisällytetään kaikki Järjestelmän tiedot -kohdassa näkyät tiedot (nykyisen laitteiston tiedot, egatherer-tiedot ja PCDR-ianmäärityslokin tiedot), jotka tallennetaan C:\IBMSHARE-hakemistoon, jossa ne oat helposti löydettäissä ja käytettäissä sekä Rescue and Recoery -ympäristössä että käyttöjärjestelmässä. Vianmääritys: PreDesktop-ympäristössä olea ongelmien ratkaisuun käytettäissä olea perussoellus. Näiden ianmääritystestien tulos tallentuu muotoon, jossa sitä oidaan tarkastella tai se oidaan lähettää tietotekniikkatuelle. Rescue and Recoery -ohjelma sisältää työkaluja, joiden aulla käyttäjän Windows-ympäristö oidaan palauttaa ennalleen aiemmin tehdystä armistuskopiosta. Rescue and Recoery -ohjelman työkalujen aulla oidaan palauttaa käyttäjän koko osio aiemmin tehdyn armistuskopion mukaiseksi tai palauttaa yksittäisiä tiedostoja. Niiden aulla oidaan myös ottaa käyttöön käyttäjän tiedoista tehty armistuskopio ja palauttaa nämä tiedot kokonaan tai osittain. OSFILTER.TXT Tämä tiedosto elyttää käyttäjän käyttöjärjestelmän ja soellukset aikuttamatta käyttäjän tietoihin. Rescue and Recoery -ohjelman aulla oidaan palauttaa alikoiasti haluttuja yksittäisiä tiedostoja ja kansioita (alikansiot mukaan luettuina) käyttämällä tarkkoja luetteloita ja yleismerkkejä hyödyntäää suodatusta poistamatta mitään muita tietoja. Erillinen tiedosto määrittää (yleismerkkejä hyödyntäen), mitkä tiedostot, kansiot ja tiedostolajit muodostaat käyttöjärjestelmän ja soellukset. Pääkäyttäjä oi mukauttaa tätä tiedostoa, ja järjestelmän mukana toimitetaan oletustiedosto. Kun käyttäjä alitsee käyttöjärjestelmän elytyksen, näkyiin tulee alikko, josta hän oi alita aihtoehdon Restore Only with the following Windows options: Only files that match the rules contained in this external file will be restored. Pääkäyttäjä oi mukauttaa tämän erillisen tiedoston sisältöä. Luku 3. Rescue and Recoery -ohjelman mukautus 17

28 Predesktop area -ympäristö Voit tarkastella OSFILTER.txt-tiedostoa käyttämällä seuraaaa polkua: cd %RR%. Lisätietoja tiedostomuodosta on kohdassa IBMFILTER.TXT siulla 15. Voit mukauttaa Rescue and Recoery -ohjelman PreDesktop Area -ympäristöä, jota oi käyttää, aikka käyttöjärjestelmä ei käynnistyisi, käyttämällä RRUTIL.exe-apuohjelmaa GET- ja PUT-tiedostoille. Nämä tiedostot mukautusaihtoehtoineen on esitetty seuraaassa taulukossa: Taulukko 1. RRUTIL.exe-tiedostot ja mukautusaihtoehdot Tiedosto / Hakemisto Mukautusaihtoehdot \MININT\SYSTEM32 WINBOM.INI \MININT\INF \MININT\SYSTEM32\DRIVERS Staattisen IP-osoitteen lisäys, näytön tarkkuuden muutto Laiteajurien lisäys MAINBK.BMP Ympäristön taustan muokkaus MINIMAL_TOOLBAR(1).INI Osoiteriin poisto käytöstä NORM1.INI Opera-selaimen määritys, Operan osoiteriin poisto käytöstä, Operan älityspalelimen asetusten muutto, kiinteän noutohakemiston määritys, märitettyjen tiedostotunnisteiden lisäys noudettaien tiedostojen luetteloon, määritetyillä tiedostotunnisteilla arustettujen tiedostojen toiminnan muutto OPERA_010.CMD Windows-käyttäjien Suosikit-kansion sisällön poisjättö OPERA6.INI Opera-selaimen määritys, osoiteriin poisto käytöstä PEACCESSxx.INI (missä xx on kielen tunnus) Käynnistystä edeltää ympäristö: käyttöliittymän fontit, ympäristön tausta, asemman- ja oikeanpuoleisen ruudun merkinnät ja toiminnot, HTML-pohjainen ohjejärjestelmä STANDARD_MENU.INI Tallennus nimellä -ikkunan näytön käyttöönotto RRUTIL.EXE-apuohjelman käyttö Voit noutaa RRUTIL.EXE-apuohjelman ja muut tässä oppaassa mainitut apuohjelmat samalta WWW-siulta, jolta tämä julkaisu on saataissa. Seuraaassa toimintosarjassa kuataan, miten tiedostot noudetaan Rescue and Recoery -ympäristöstä ja miten niitä iedään kyseiseen ympäristöön. Näitä toimia käytetään kaikkien Rescue and Recoery -ympäristön tiedostojen muokkauksessa. Voit käyttää RRUTIL.EXE-apuohjelmaa seuraaasti: 1. Kopioi tiedosto RRUTIL.exe C-leyaseman päähakemistoon. 2. Luo tiedosto GETLIST.TXT käyttämällä seuraaaa syntaksia: \preboot\usrintfc\tiedoston nimi Tallenna tiedosto osoitteeseen C:\TEMP\GETLIST.TXT. 3. Kirjoita komentoriille komento RRUTIL.exe sekä jokin seuraaassa taulukossa määritetyistä alitsimista. Kirjoita sitten seuraaassa taulukossa esitetyt parametrit. 18

29 Taulukko 2. Komento- ja alitsin-aihtoehto Komento- ja alitsin-aihtoehto Vaikutus RRUTIL -l1 Luettelee preboot-hakemiston sisällön. RRUTIL -l2 Luettelee minint-hakemiston sisällön. RRUTIL -l4 Luettelee C-leyaseman päähakemiston tai lajin 12 osion päähakemiston sisällön. RRUTIL -g C:\temp\getlist.txt C:\temp Noutaa tiedostot preboot-osiosta. RRUTIL -d C:\temp\ dellist.txt Poistaa tiedostot preboot-osiosta. RRUTIL -p C:\temp Lisää tiedostoja preboot-osioon tai koraa osiossa oleat tiedostot. RRUTIL -r polku \anhanimi.tunniste uusinimi.tunniste RRUTIL -r \temp\rr\test.txt test2.txt tiedosto on preboot\rr -hakemistossa Nimeä tiedosto uudestaan PreDesktop Area -ympäristössä. RRUTIL -bp C:\temp Päiittää tai koraa RRUBACKUPS-näennäisosion tiedostot. RRUTIL -bl polku RRUTIL -bl tekee luettelon kohtaan C:\rr-list.txt rrutil -bl c:\rrtemp RRUTIL -br RRbackups\C\n, jossa n on armistuskopion numero Luetteloi RRBACKUPS-hakemiston Poistaa armistuskopion sisällön. RRUTIL -bg C:\temp\bgetlist.txt C:\temp Kopioi yksittäisiä tiedostoja hakemistosta \RRBACKUPS. RRUTIL -s RRBACKUPS-hakemiston käyttämä leytila. 4. Kun olet toteuttanut noutorutiinin (GET), oit muokata tiedostoa taallisessa tekstinmuokkausohjelmassa. Esimerkki: PEACCESSIBMxx.INI Tässä esimerkissä iitataan tiedostoon PEACCESSIBMxx.INI. Kyseinen tiedosto on kokoonpanotiedosto, jossa oit mukauttaa Rescue and Recoery -ympäristön tietoja (katso Preboot-ympäristön mukautus siulla 21). Huomautus: Tiedoston nimessä olea xx on jokin seuraaista kaksikirjaimisista kielilyhenteistä: Luku 3. Rescue and Recoery -ohjelman mukautus 19

30 Taulukko 3. Kielikoodit Kaksikirjaiminen kielikoodi Kieli br dk en fi fr gr it jp kr nl no po sc sp s tc Brasilian portugali Tanska Englanti Suomi Ranska Saksa Italia Japani Korea Hollanti Norja Portugali Yksinkertaistettu kiina Espanja Ruotsi Perinteinen kiina Voit noutaa PEACCESSIBMEN.INI-tiedoston Rescue and Recoery -ympäristöstä seuraaasti: 1. Luo GETLIST.TXT-tiedosto, jossa on seuraaat parametrit: \preboot\reboot\usrintfc\peaccessibmen.ini 2. Tallenna tiedosto osoitteeseen C:\TEMP\GETLIST.TXT. 3. Kirjoita komentoriille seuraaa komento: C:\RRUTIL-g C:\temp\getlist.txt C:\temp Voit iedä tiedoston PEACCESSIBMEN.INI takaisin Rescue and Recoery -ympäristöön seuraaasti. Kirjoita komentoriille seuraaa komento: C:\RRUTIL.EXE -p C:\temp Huomautus: Vientirutiini PUT (-p) käyttää noutorutiinissa GET (-g) luotua hakemistorakennetta. Varmista, että muokattu tiedosto sijaitsee tiedostossa GET- LIST.TXT määritetyssä hakemistossa seuraaan esimerkin mukaan: C:\temp\preboot\usrintfc\PEAccessIBMen.ini Esimerkki: Laiteajurien lisäys PreDesktop Desktop -ympäristöön 1. Nouda laiteajurit myyjän WWW-siustosta tai muusta tallennusälineestä. 2. Luo seuraaat hakemistorakenteet: C:\TEMP\MININT\INF C:\TEMP\MININT\SYSTEM32\DRIVERS 3. Kopioi kaikki erkkoajurin *.INF-tiedostot MININT\INF-hakemistoon. (Esimerkiksi tiedoston E100B325.INF on oltaa \MININT\INF-hakemistossa.) 4. Kopioi kaikki *.SYS-tiedostot \MININT\SYSTEM32\DRIVERS-hakemistoon. (Esimerkiksi tiedoston E100B325.SYS on oltaa MININT\SYSTEM32\DRIVERShakemistossa.) 5. Kopioi kaikki *.DLL- ja *.EXE-oheistiedostot ja muut mahdolliset oheistiedostot \MININT\SYSTEM32\DRIVERS-hakemistoon. (Esimerkiksi tiedostojen E100B325.DIN ja INTELNIC.DLL on sijaittaa hakemistossa MININT\SYSTEM32\DRIVERS.) Huomautuksia: a. Luettelotiedostoja ei tarita, sillä Rescue and Recoery -ympäristö ei käsittele niitä. Edellä kuatut ohjeet koskeat kaikkia laiteajureita, joita saatetaan tarita tietokoneen määritykseen. 20

31 b. Windows PE -käyttöjärjestelmän rajoitusten uoksi jotkin määrityssoellukset tai asetukseton ehkä päiitettää rekisteriin manuaalisesti. 6. Voit lisätä laiteajurit Rescue and Recoery -ympäristöön kirjoittamalla komentoriille: C:\ RRUTIL.EXE -p C:\temp Preboot-ympäristön mukautus Muokkaamalla kokoonpanotiedostoa PEACCESSIBMxx.INI (jossa xx on kielen lyhenne) oit mukauttaa seuraaia Rescue and Recoery -ympäristön osia: pääkäyttöliittymän fontit ympäristön tausta käyttöliittymän asemmassa osassa oleat merkinnät ja funktiot Rescue and Recoery -ympäristön HTML-muotoinen ohjejärjestelmä. Huomautus: Tietoja tiedoston PEACCESSIBMEN.INI noudosta, muokkauksesta ja korauksesta on kohdassa Esimerkki: PEACCESSIBMxx.INI siulla 19. Pääkäyttöliittymän fonttien muutto Voit muuttaa pääkäyttöliittymän fonttia. Huomaa, että kaikki käytettäässä kielessä tarittaat merkit eiät ehkä näy oikein oletusfontissa. Tiedoston PEACCESSIBMxx.INI (missä xx on kielen lyhenne) [Fonts]-osa sisältää näytön merkkilajin oletusasetukset. Seuraaat asetukset oat oletusasetuksia useimmissa SBCS-merkistöjä käyttäissä kielissä: [Fonts] LeftNaNorm = "Microsoft Sans Serif" LeftNaBold = "Arial Bold" MenuBar = "Microsoft Sans Serif" Ulkoasu- ja merkistöaatimusten mukaan oit alita myös jonkin seuraaista Rescue and Recoery -ympäristön kanssa yhteensopiista fonteista (myös muut fontit oiat olla yhteensopiia, mutta niitä ei ole testattu): Courier Times New Roman Comic Sans MS. Ympäristön taustan aihto Oikeanpuoleisen ruudun taustana on bittikartta MAINBK.BMP, joka sijaitsee hakemistossa \PREBOOT\USRINTFC. Voit luoda ruudun taustakuaksi myös oman bittikarttakuan, jolla on seuraaat mitat: leeys 620 kuapistettä syyys 506 kuapistettä. Tiedosto on sijoitettaa hakemistoon \PREBOOT\USRINTFC, jotta Rescue and Recoery -ympäristö oi tuoda halutun taustan näkyiin. Huomautus: Tietoja tiedoston MAINBK.BMP noudosta, muokkauksesta ja korauksesta on kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18. Näytön asemman osan merkintöjen ja niihin liittyien toimintojen muutto Vasemmanpuoleisen ruudun merkintöjen muutto edellyttää tiedoston PEACCES- SIBMxx.INI (missä xx on kielen tunnus) muokkausta. Tietoja tiedoston PEACCES- SIBMxx.INI noudosta Rescue and Recoery -ympäristöstä sekä tiedoston aihtamisesta on kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18. Luku 3. Rescue and Recoery -ohjelman mukautus 21

32 Rescue and Recoery -ohjelman asemmanpuoleisessa ruudussa on 21 merkintää. Vaikka toiminnot oat erilaisia, jokaisessa merkinnässä on samat perusosat. Seuraaassa on esimerkki näytön asemman osan merkinnästä: [LeftMenu] button00=2, "Johdanto", Introduction.bmp, 1, 1, 0, %sysdrie%\preboot\opera\enum3.exe, Taulukko 4. Left-panel tiedostot ja mukautusaihtoehdot Merkintä Mukautusaihtoehdot Täysin mukautettaissa. 02 Painikelajin on oltaa 1 (katso lisätietoja kohdasta Taulukko 5). Tekstiä oi muuttaa. Soelluksen tai ohjetoiminnon oi määrittää. Kuaketta ei oi lisätä Täysin mukautettaissa. 07 Painikelajin on oltaa 1. Tekstiä oi muuttaa. Soelluksen tai ohjetoiminnon oi määrittää. Kuaketta ei oi lisätä Täysin mukautettaissa. 11 Painikelajin on oltaa 1. Tekstiä oi muuttaa. Soelluksen tai ohjetoiminnon oi määrittää. Kuaketta ei oi lisätä. 16 Painikelajin on oltaa 1. Tekstiä oi muuttaa. Soelluksen tai ohjetoiminnon oi määrittää. Kuaketta ei oi lisätä Täysin mukautettaissa. Merkintöjen lajien määritys: Parametrin Button00 on oltaa yksilöiä tunniste. Numero määrittää järjestyksen, jossa painikkeet näkyät näytön asemmassa osassa. Button00=[0-8] Tämä parametri määrittää painikkeen lajin. Numero oi olla kokonaisluku 0-8. Seuraaassa taulukossa kuataan painikelajit ja niiden toiminta: Taulukko 5. Merkintöjen lajin parametrit Parametri Painikelaji 0 Tyhjä kenttä. Käytä tätä aroa, kun haluat jättää riin tyhjäksi ja käyttämättömäksi. 1 Osan otsikkoteksti. Tämän asetuksen aulla oit määrittää ryhmän tai osan otsikon. 2 Soelluksen aloitus. Tämän asetuksen aulla oit määrittää soelluksen tai komentotiedoston, jonka painikkeen tai tekstin napsautus aloittaa. 3 Rescue and Recoery -ympäristön Opera-ohje. Tämän asetuksen aulla oit määrittää Opera-selaimessa aattaan ohjeaiheen. 4 Uudelleenkäynnistyssanoman tuonti näkyiin ennen aloitusta. Näiden arojen aulla oit ohjata käyttöliittymän näyttämään sanoman, jossa ilmoitetaan, että tietokone on käynnistettää uudelleen ennen määritetyn toiminnon toteutusta. 5 Varattu Lenoo Group Ltd 6 Varattu Lenoo Group Ltd 7 Aloitus ja odotus. Tätä määritystä seuraaat kentät pakottaat ympäristön odottamaan aloitetun soelluksen lähettämää paluukoodia, ennen kuin soellusta oidaan jatkaa. Paluukoodin odotetaan olean ympäristömuuttujassa %errorleel%. 22

33 Taulukko 5. Merkintöjen lajin parametrit (jatkoa) Parametri Painikelaji 8 Soelluksen aloitus. Käyttöliittymä noutaa maakoodin ja kielen ennen soelluksen aloitusta. Painiketta käytetään WWW-linkeissä, joiden sisältämä CGI-komentotiedosto aaa tietyssä maassa sijaitsean tai tietynkielisen WWW-siun. 9 Varattu Lenoo Group Ltd 10 Varattu Lenoo Group Ltd Merkintöjen kenttien määritys: Button00=[0-10], "otsikko" Tämä painikelajiparametrin jälkeen kirjoitettaa teksti määrittää painikkeessa olean tekstin tai otsikon. Jos tekstin pituus ylittää asemmanpuoleisen ruudun leeyden, ohjelma lyhentää tekstin loppupäästä ja ilmaisee kolmella pisteellä, että merkkejä on enemmän. Otsikkoteksti tulee näkyiin kokonaisuudessaan, kun käytetään kohoihjettä. Button00=[0-10], "otsikko", tiedosto.bmp Määritä otsikkotekstin jälkeen luotaan painikkeen kuakkeena käytettään bittikartan tiedostonimi. Bittikartta saa olla enintään 15 x 15 kuapisteen kokoinen, jotta se mahtuu sille arattuun paikkaan. Button00=[0-10], "otsikko", tiedosto.bmp, [0 tai 1] Tämä asetus ohjaa ympäristön näyttämään tai piilottamaan merkinnän. Aro 0 piilottaa merkinnän. Jos aroksi asetetaan 0, näkyissä on ain tyhjä rii. Aro 1 näyttää merkinnän. Button00=[0-10], "otsikko", tiedosto.bmp, [0 tai 1], 1 Tämä on arattu funktio, jonka aron on aina oltaa 1. Button00=[0-10], "otsikko", tiedosto.bmp, [0 tai 1], 1, [0 tai 1] Jos haluat ohjeen pyytään salasanan ennen soelluksen aloitusta, määritä tämän asetuksen aroksi 1. Jos aroksi asetetaan 0, soelluksen aloitukseen ei tarita salasanaa. Button00=[0-10], "otsikko", tiedosto.bmp, [0 tai 1], 1, [0 tai 1], %sysdrie%[polku\ohjelma] Aron on oltaa käynnistysaseman kirjain. Käynnistysaseman kirjaimen jälkeen tulee kirjoittaa soelluksen tai komentotiedoston tarkennettu polku. Button00=[0-10], "otsikko", tiedosto.bmp, [0 tai 1], 1, [0 tai 1],%sysdrie%[polku\ohjelma], [parametrit] Anna käynnistettäää kohdesoellusta arten tarittaat parametrit. Jos et anna aroja kaikille kentille, niiden tilalle on kirjoitettaa pilkku, jotta ohjelma hyäksyisi painikkeen määrityksen ja ajaisi sen asianmukaisesti. Jos esimerkiksi luot ryhmäotsikon Rescue and Recoery, merkinnän koodi olisi Button04=1, "Rescue and Recoery",,,,,, Merkintöjen 02, 07, 11 ja 16 on oltaa lajin 0 (tai otsikko) merkintöjä, ja ne oat aina numeron mukaisella paikallaan. Käytettäissä oleien otsikkojen alle sijoittuien merkintöjen määrää oi ähentää määrittämällä asemmanpuoleisen ruudun täysin mukautettaissa oleien merkintöjen lajiksi 0 (tyhjä rii). Merkintöjen kokonaismäärä oi kuitenkin olla enintään 23. Luku 3. Rescue and Recoery -ohjelman mukautus 23

34 Seuraaassa taulukossa esitetään toiminnot ja ohjelmat, jotka oidaan aloittaa näytön asemmanpuoleisesta ruudusta: Taulukko 6. Vasemmanpuoleisen ruudun toiminnot ja ohjelmat Toiminto Ohjelma Tiedostojen elytys WIZRR.EXE Palautus armistuskopiosta WIZRR.EXE Siirtotiedoston luonti WIZRR.EXE Selaimen aaus OPERA.EXE Verkkoaseman yhdistäminen MAPDRV.EXE Laitteiston ianmääritys RDIAGS.CMD; aloittaa PC Dr -soelluksen, ain IBM- ja Lenoo-merkkiset esiasennetut mallit Vianmääritysleykkeiden luonti DDIAGS.CMD Näytön oikeanpuoleisen ruudun merkintöjen ja niihin liittyien toimintojen muutto Oikeanpuoleisen ruudun merkintöjen muutto edellyttää tiedoston PEACCESSIBMxx.INI (missä xx on kielen tunnus) muokkausta. Tietoja tiedoston PEACCESSIBMxx.INI noudosta Rescue and Recoery -ympäristöstä sekä tiedoston aihtamisesta on kohdassa Esimerkki: PEACCESSIBMxx.INI siulla 19. Oikeanpuoleisen ruudun toimintolinkit, käyttäjäsanomat ja ikkunan tila oat mukautettaissa. Näytön oikean osan funktiolinkkien mukautus: Voit muuttaa näytön oikean osan yläosassa oleiin linkkeihin liittyiä toimintoja muokkaamalla PEACCESSI- BMxx.INI-tiedoston (missä xx on kielen tunnus) otsikkoriiosaa [TitleBar]. Nämä linkit toimiat samalla taalla kuin asemman puolen merkinnät. Painikkeiden numeroarot oat Näytön asemmasta reunasta aloitettaat soellukset oidaan aloittaa myös [TitleBar]-merkinnöistä. Kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 on täydellinen luettelo ohjelmista, jotka oidaan aloittaa otsikkoriiltä. Käyttäjälle näkyien sanomien ja ikkunan tilatietojen muokkaus: PEACCES- SIBMxx.INI (missä xx on kielen tunnus) sisältää kaksi muokattaissa oleaa sanomaosaa: [Welcome window] [Reboot messages] Teretuloa-ikkuna määritetään PEACCESSIBMxx.INI-tiedoston (missä xx on kielen tunnus) [Welcome]-osassa. Vasemmanpuoleiseen ruutuun tehtyjen muutosten mukaan oit muuttaa otsikkoriin sekä riien tietoja. Voit määrittää otsikoiden ja lihaoidun tekstin fontin seuraaasti: [Welcome] Title = "Rescue and Recoery -ohjelman aloitus" Line01 = "Rescue and Recoery -työtilassa on käytettäissä joukko työkaluja, joiden aulla järjestelmä oidaan elyttää Windows-ympäristön käytön estäistä häiriöistä." Line02 = "Voit toteuttaa seuraaat toimet:" Line03 = "*Pelastaminen ja palautus -aihtoehdon aulla oit palauttaa tiedostot käyttäen Rescue and Line05 = "*Kokoonpanon ja salasanojen määritys" Line06 = "-aihtoehdon aulla oit määrittää järjestelmäasetukset ja salasanat" Line07 = "*Viestintä Internetiä ja Lenoon tukisiustoa käyttäen" 24

35 Line08 = "käytön ja muodostaa yhteyden IBM:n tukisiustoon" Line09 = "*Vianmääritys -aihtoehdon aulla saat käyttöösi häiriöiden" Line10 = "poistossa auttaat ianmääritystyökalut" Line11 = "Ominaisuudet saattaat aihdella asennusalintojen mukaan. Saat lisätietoja alitsemalla Pelastaminen ja palautus -alikosta Esittely-aihtoehdon." Line12 = "HUOMAUTUS:" Line13 = "Tämän ohjelmiston käyttö edellyttää käyttöoikeussopimuksen ehtojen hyäksymistä. Voit tarkastella käyttöoikeussopimusta alitsemalla Rescue and Recoery -ohjelman työkaluriin Ohje-alikon Käyttöoikeustietojen tarkastelu -aihtoehdon. Continue = "Jatka" NowShow = "Älä näytä tätä astaisuudessa" NoShowCk =0 WelcomeTitle = "Arial Bold" WelcomeText = "Arial" WelcomeBold = "Arial Bold" Seuraaat asetukset liittyät käyttöliittymän otsikkoriin ohjetoimintoihin: Command0 Perusohjesiulla aattaa HTML-siu Command1 Lenoo-lisenssisopimuksen HTML-siu HELP Ohje LICENSE Lisenssi CANCEL Peruutus Command0 %sysdrie%preboot\helps\en\f_welcom.htm Command1 %sysdrie%preboot\helps\en\c_ila.htm Voit piilottaa aloitusikkunan kokonaan muuttamalla merkinnän NoShowCk=0 merkinnäksi NoShowCk=1. Voit muuttaa otsikon ja aloitustekstin fonttia muokkaamalla osan kolmea iimeistä riiä. Huomautus: Älä muuta tai poista riejä 13 ja 14. PEACCESSIBMxx.INI-tiedoston [REBOOT]-osassa (xx on kielen tunnus) oit muokata seuraaien riien aroa: NoShowChk= RebootText= Riin NoShowChk aro oi olla 0 tai 1. Käyttäjä oi halutessaan piilottaa sanoman. Kun käyttäjä alitsee alintaruudun sanoman ollessa näkyissä, aroksi tulee 0. Voit tuoda sanoman näkyiin muuttamalla aroksi 1. Voit halutessasi myös muuttaa [REBOOT]-osan sanomien fonttia. Voit määrittää aroksi esimerkiksi RebootText = "Arial" Huomautus: Seuraaat PEACCESSIBMxx.INI-tiedoston osat ( xx on kielen tunnus) oat käytettäissä, mutta niitä ei oi mukauttaa: [Messages], [EXITMSG] ja [HelpDlg]. Luku 3. Rescue and Recoery -ohjelman mukautus 25

36 Opera-selaimen mukautus Opera-selaimessa on kaksi kokoonpanotiedostoa, joista toinen sisältää oletusaroisen kokoonpanon ja toinen on aktioitu kokoonpanotiedosto. Käyttäjä oi tehdä muutoksia käytössä oleaan kokoonpanoon, mutta muutokset nollautuat Rescue and Recoery -ohjelman uudelleenkäynnistyksen yhteydessä. Voit tehdä selaimeen pysyiä muutoksia muokkaamalla sekä OPERA6.INI- että NORM1.INI-tiedostoa, jotka sijaitseat leyasemassa %systemdrie% (C-leyasemassa) hakemistopolussa C:\PREBOOT\OPERA\PROFILE. OPERA6.INI-tiedoston tilapäinen aktioitu kopio on RAM-leyasemassa (Z:) hakemistossa Z:\PREBOOT\OPERA\PROFILE. Huomautuksia: 1. Tietoja tiedostojen OPERA6.INI ja NORM1.INI noudosta, muokkauksesta ja sijoituksesta on kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Opera-työtilaa on muokattu siten, että se on entistä turallisempi. Muokkauksen yhteydessä jotkin selaimen toiminnot on poistettu. Sähköposti Rescue and Recoery -ohjelma tarjoaa WWW-pohjaisen sähköpostin tuen Operaselaimen kautta. Opera mahdollistaa IMAP-pohjaisen sähköpostin, joka oidaan ottaa käyttöön suuressa yrityskokoonpanossa, mutta jota ei ole tuettu. Tietoja sähköpostin käyttöönotosta on System Administrator s Handbook -julkaisussa osoitteessa: Osoiteriin poisto käytöstä Voit poistaa Opera-selaimen osoiteriin käytöstä seuraaasti: 1. Nouda tiedosto MINIMAL_TOOLBAR(1).INI hakemistosta C:\PREBOOT\OPERA\PROFILE\TOOLBAR käyttämällä RRUTIL-apuohjelmaa, jota on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Aaa tiedosto muokkausta arten. 3. Etsi tiedoston [Document Toolbar] -osa. 4. Etsi Address0 -merkintä. 5. Kirjoita Address0-merkinnän eteen puolipiste, joka määrittää riin kommentiksi. Huomautus: Jos siirryt tästä suoraan aiheeseen 7, työkalurii poistuu käytöstä, mutta näkyiin jää toimimaton Siirry-painike ja työkaluriin kua. Voit poistaa Siirry-painikkeen ja työkaluriin jatkamalla aiheesta Etsi seuraaat merkinnät ja kirjoita niiden eteen puolipisteet: Button1, 21197=Go Zoom2 7. Tallenna tiedosto. 8. Vie tiedosto kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Osoiterii poistuu käytöstä, kun Opera-selain on käytössä. 26 Kirjanmerkkien mukautus Opera on määrittänyt Opera-selaimen lukemaan RAM-aseman tiedostossa Z:\OPERADEF6.ADR. Tämä tiedosto luodaan, kun Rescue and Recoery aloitetaan koodista aloitusrutiinin yhteydessä. Aloitusrutiini tuo automaattisesti Windows Internet Explorerin kirjanmerkit ja lisää joitain omia kirjanmerkkejä. Koska aloituksen yhteydessä luotu RAM-aseman tiedosto ei ole pysyä, lisää kirjanmerkit Internet Exploreriin. Ohjelma tuo nämä merkinnät automaattisesti, kun Rescue and Recoery -ympäristö aloitetaan.

37 Voit jättää pois joitakin tai kaikki Internet Explorerin Suosikit-kansion kirjanmerkit. Voit jättää määritettyjen Windows-käyttäjien kirjanmerkit pois seuraaasti: 1. Hae tiedosto C:\PREBOOT\STARTUP\OPERA_010.CMD käyttämällä kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuattua RRUTIL-apuohjelmaa. 2. Aaa tiedosto muokkausta arten. 3. Etsi.CMD-tiedostosta rii: PYTHON.EXE.FAVS.PYC Z:\OPERADEF6.ADR 4. Kirjoita koodiriin perään lainausmerkkeihin niiden Windows-käyttäjien nimet, joiden kirjanmerkit haluat jättää pois. Jos haluat jättää pois esimerkiksi All Users -käyttäjien ja pääkäyttäjän kirjanmerkit, koodiriin tulee olla: python.exe fas.pyc z:\operadef6.adr "All Users, Administrator" 5. Tallenna tiedosto. 6. Vie tiedosto kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Jos et halua Internet Explorerin kirjanmerkkien näkyän Rescue and Recoery -ympäristön selaimessa, toimi seuraaasti: 1. Hae tiedosto C:\PREBOOT\STARTUP\OPERA_010.CMD muokkausta arten käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXEapuohjelman käyttö siulla Etsi.CMD-tiedostosta rii: PYTHON.EXE.FAVS.PYC Z:\OPERADEF6.ADR 3. Tee jompikumpi seuraaista toimista: a. Kirjoita riin alkuun REM seuraaasti: REM python.exe fas.pyc z:\operadef6.adr b. Poista koodirii tiedostosta. 4. Tallenna tiedosto. 5. Vie tiedosto takaisin kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Välityspalelimen asetusten muutto Voit muuttaa Opera-selaimen älityspalelinasetuksia seuraaasti: 1. Hae tiedosto C:\PREBOOT\OPERA\PROFILE\NORM1.INI muokkausta arten käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXEapuohjelman käyttö siulla Lisää seuraaa osa tiedoston NORM1.INI loppuun: Huomautus: Muuttuja [0 tai 1] tarkoittaa, että aihtoehto on joko käytössä (1) tai poissa käytöstä (0). [Proxy] Use HTTPS=[0 tai 1] Use FTP=[0 tai 1] Use GOPHER=[0 tai 1] Use WAIS=[0 tai 1] HTTP Serer=[HTTP serer] HTTPS Serer=[HTTPS serer] FTP Serer=[FTP serer] Gopher Serer= [Gopher serer] WAIS Serer Enable HTTP 1.1 for proxy=[0 tai 1] Use HTTP=[0 tai 1] Use Automatic Proxy Configuration= [0 tai 1] Automatic Proxy Configuration URL= [URL] No Proxy Serers Check= [0 tai 1] No Proxy Serers =<IP-osoitteet> 3. Tallenna tiedosto. Luku 3. Rescue and Recoery -ohjelman mukautus 27

38 4. Vie tiedosto takaisin kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Voit lisätä HTTP-, HTTPS-, FTP-, Gopher- tai WAIS-älityspalelimen kirjoittamalla asianmukaisen riin loppuun parametrin =<älityspalelimen osoite>. Jos älityspalelimen osoite on esimerkiksi HTTP Serer -rii olisi HTTP Serer=http://www.yritys.com/proxy Voit lisätä merkintään portin kirjoittamalla osoitteen jälkeen kaksoispisteen ja portin numeron. Voit toimia samoin No Proxy Serers- ja Automatic Proxy Configuration URL -kentissä. z:\preboot\opera\profile\opera6.ini Tarkennetun noutopolun käyttöönotto tai määritys Voit tuoda Tallenna nimellä -ikkunan näkyiin usean eri asetuksen aulla. Seuraaassa esitetään yksinkertaisin tapa: 1. Hae tiedosto C:\PREBOOT\OPERA\DEFAULTS\STANDARD_MENU.INI käyttämällä kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuattua RRUTIL-apuohjelmaa. 2. Etsi [Link Popup Menu] -osasta merkkijono: ;;Item, Poista puolipisteet ja tallenna tiedosto. Kun Rescue and Recoery -ohjelma on lopetettu ja aloitettu uudelleen, käyttäjä oi tuoda Tallenna kohde nimellä -aihtoehdon näkyiin napsauttamalla linkkiä hiiren kakkospainikkeella. Tällöin näkyiin tulee myös Tallenna nimellä -ikkuna. Huomautus: Suorat linkit (toisin kuin uudelleenohjauslinkit) toimiat edellä kuatulla taalla. Jos linkki kohdistuu esimerkiksi.php-komentotiedostoon, Opera tallentaa komentotiedoston mutta ei tiedostoa, johon se osoittaa. 4. Vie tiedosto takaisin hakemistorakenteeseen kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Voit määrittää kiinteän noutohakemiston seuraaasti: 1. Hae tiedosto C:\PREBOOT\OPERA\NORM1.INI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Etsi tiedostosta rii Download Directory=%OpShare% 3. Muuta aron %OpShare% tilalle sen hakemiston tarkennettu polku, johon haluat noudettujen tiedostojen tallentuan. 4. Tallenna NORM1.INI-tiedosto. Kun Rescue and Recoery -ohjelma on lopetettu ja aloitettu uudelleen, Opera tallentaa noudetut tiedostot määritettyyn hakemistoon. 5. Vie tiedosto takaisin kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18 kuatun RRUTIL-apuohjelman aulla. Huomautuksia: 1. Kun tarkennettu noutopolku on mukautettu, käyttäjät eiät oi tallentaa kohdetiedostoa, aikka linkkiin olisi määritetty edelleenohjaus. 2. Opera on määrittänyt Opera-selaimen noutamaan ain.zip-,.exe- ja.txt-tiedostolajeja ja muuttaa ain näiden tiedostolajien Opera-toimintoja. (Kolmekirjaimisia tiedostotunnisteita käyttäiä tiedostolajeja on tuhansia. Aian kuten Rescue and Recoery -ympäristöä ei ole tarkoitettu koraamaan Windows -ympäristöä, Opera-selainta ei ole tarkoitettu koraamaan täystoimisia selaimia. 28

39 Internet-yhteyden tarkoituksena on auttaa käyttäjiä pääsemään nopeasti alkuun. Tunnistettujen tiedostolajien määrä on äistämättä rajallinen. Tiedostolajien.ZIP,.EXE ja.txt tulisi riittää pelastus- ja elytystarkoituksiin. Jos jokin muu tiedostolaji on siirrettää, se on helpointa tehdä luomalla.zip-tiedosto, joka oidaan myöhemmin purkaa.) 3. Ohjelma tunnistaa tiedostolajit MIME-lajin mukaan, ei tiedostotunnisteen mukaan. Jos esimerkiksi.txt-tiedosto nimetään käyttämällä tiedostotunnistetta.euy, tiedosto aautuu silti Opera-selaimessa tekstitiedostona. Tietyn tiedostotunnisteen lisäys noudettaien tiedostojen luetteloon Voit lisätä tiedostotunnisteita Rescue and Recoery -selaimella noudettaien tiedostojen luetteloon. Voit tehdä tämän seuraaasti: 1. Varmista, ettei Opera-selain ole aoinna ja että kaikki Opera-ikkunat, Rescue and Recoery -ohjelman ohjetiedostot mukaan lukien, on suljettu. 2. Hae tiedosto C:\PREBOOT\OPERA\NORM1.INI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Etsi tiedoston [File Types] -osa. 4. Selitä hakutoiminnon aulla, sisältääkö luettelo haluamasi tiedostotunnisteen, joka ei kuitenkaan toimi. Tee sitten jompikumpi seuraaista: Jos löydät tiedostotunnisteen mutta sillä arustetut tiedostot eiät toimi asianmukaisesti, toimi seuraaasti: a. Muuta tiedostotunnisteen jälkeen merkitty aro 8 aroksi 1. (aro 8 kehottaa selainta ohittamaan tiedoston ja aro 1 ohjaa selainta tallentamaan tiedoston.) Voit muuttaa esimerkiksi riin ideo/mgpeg=8,,,,mpeg,mpg,mpe,m2,m1,mpa, muotoon ideo/mgpeg=1,,,,mpeg,mpg,mpe,m2,m1,mpa, b. Siirry Norm1.INI-tiedoston [File Types Extension] -osaan ja etsi sitten tiedoston MIME-laji. Kyseinen rii on muotoa VIDEO/MPEG=,8 c. Muuta,8 aroksi %opshare%\,2 Huomautus: Jos kyseinen aro on jo asetettu, älä muuta sitä. d. Tallenna tiedosto ja kopioi se sitten OPERA6.INI-tiedostoon. Jotta muutokset astuisiat oimaan, aloita Rescue and Recoery -työtila uudelleen. Jos et löydä tiedostotunnistetta eiätkä sillä arustetut tiedostot toimi asianmukaisesti, toimi seuraaasti: a. Etsi NORM1.INI-tiedoston [File Types Extension] -osasta tilapäinen MIME-merkintä. Se oi näyttää esimerkiksi tältä: temporary=1,,,,lwp,prz,mwp,mas,smc,dgm, b. Lisää tiedostotunniste luetteloon. Jos haluat lisätä esimerkiksi tiedostotunnisteen.cab tunnistettaien tunnisteiden luetteloon, lisää se seuraaan mallimerkinnän taoin: temporary=1,,,,lwp,prz,mwp,mas,smc,dgm,cab, Huomautus: Ennen tiedostotunnisteita merkityt pilkut sekä pitkä pystyiia oat älttämättömiä tämän asetuksen toiminnalle. Jos jokin niistä jätetään pois, kaikki luettelon tiedostotunnisteet saattaat jäädä pois käytöstä. c. Tallenna tiedosto hakemistoon C:\TEMP\. d. Kopio tiedosto tiedostoon OPERA6.INI. Luku 3. Rescue and Recoery -ohjelman mukautus 29

40 e. Aloita Rescue and Recoery -työtila uudelleen, jotta muutokset astuat oimaan. Tietyillä tiedostotunnisteilla arustettujen tiedostojen toiminnan muutto Voit muuttaa tiedostojen toimintaa muuttamalla NORM1.INI-tiedoston aroja. Voit tehdä tämän seuraaasti: 1. Lopeta Opera ja sulje kaikki aoimena oleat Opera-ikkunat, ohjetiedostot mukaan lukien. 2. Aaa tiedosto PREBOOT\OPERA\NORM1.INI muokkausta arten käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Etsi tiedoston [File Types] -osasta haluamasi tiedostotunniste. Voit esimerkiksi määrittää, että kaikki.txt-tiedostot tallentuat IBMSHARE-kansioon. 4. Etsi seuraaa merkintä: TEXT/PLAIN=2,,,,TXT, Huomautus: Aro 2 määrittää, että selain näyttää tekstin Opera-selaimessa ja aro 1 määrittää, että selain tallentaa tiedoston IBMSHARE-kansioon. 5. Edellä oleassa.txt-esimerkissä muutettaisiin riin aroksi TEXT/PLAIN=1,,,,TXT, 6. Tallenna tiedosto ja ie se takaisin käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Aloita Rescue and Recoery -työtila uudelleen, jotta muutokset astuat oimaan. Staattisen IP-osoitteen lisäys Jotta oit lisätä staattisen IP-osoitteen, seuraaia tiedostoja on muutettaa. 1. Hae tiedosto \MININT\SYSTEM32 WINBOM.INI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Lisää [WinPE.Net]-osa WINBOM.INI-tiedoston [PnPDrierUpdate]-osan eteen. Katso seuraaa WINBOM.INI-esimerkkitiedosto: [Factory] WinBOMType=WinPE Reseal=No [WinPE] Restart=No [PnPDrierUpdate] [PnPDriers] [NetCards] [UpdateInis] [FactoryRunOnce] [Branding] [AppPreInstall] [WinPE.Net] -osaan on lisättää seuraaat riit. [WinPE.Net] Gateway= IPConfig = StartNet=Yes SubnetMask=

41 Taulukko 7. Staattisen IP-osoitteen merkinnät Merkintä Kuaus Gateway Määrittää IP-reitittimen IP-osoitteen. Oletusyhteyskäytään määritys luo oletusreitin IP-reititystaulukkoon. Syntaksi: Gateway = xxx.xxx.xxx.xxx IPConfig Määrittää IP-osoitteen, jonka aulla Windows PE muodostaa erkkoyhteyden. Syntaksi: IPConfig = xxx.xxx.xxx.xxx StartNet Määrittää, aloitetaanko erkkopalelut. Syntaksi: StartNet = Yes No SubnetMask Määrittää 32-bittisen aron, jonka aulla IP-pakettien astaanottaja oi erottaa IP-osoitteen erkko- ja konetunnuksen toisistaan. Syntaksi: SubnetMask = xxx.xxx.xxx.xxx 3. Hae tiedosto PREBOOT\IBMWORK NETSTART.TBI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Muuta factory -minint muotoon factory -winpe 5. Merkitse seuraaat riit kommenttimerkeillä: regsr32 /s netcfgx.dll netcfg - -winpe net start dhcp net start nla 6. Vie tiedostot \IBMWORK NETSTART.TBI ja \MININT\SYSTEM32 WINBO- M.INI takaisin käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18. Näytön erotuskyyn muutto Voit muuttaa näytön erotuskykyä aihtamalla predesktop-ympäristön oletustarkkuusasetusta ( kuapistettä ja 16-bittiset ärit). Voit tehdä tämän seuraaasti: 1. Hae tiedosto MININT\SYSTEM32\WINBOM.INI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Lisää tiedostoon WINBOM.INI seuraaat merkinnät: [ComputerSettings] DisplayResolution=800x600x16 tai 1024x768x16 Muuta tiedostoon preboot\ibmwork\netstart.tbi aro factory-minint aroksi factory-winpe Kun Rescue and Recoery -ympäristö aloitetaan uudelleen, käynnistyksen aikana tulee näyttöön ikkuna, jonka otsikko on Factory preinstallation. Lisäksi ärien määrä on muuttunut tuhansista 256:een. 3. Vie tiedosto MININT\SYSTEM32\WINBOM.INI käyttämällä RRUTIL-apuohjelmaa, joka on kuattu kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18. Luku 3. Rescue and Recoery -ohjelman mukautus 31

42 Käynnistyssoellukset Rescue and Recoery Windows PE -ympäristö tukee käynnistyskomentotiedostoja, ohjelmia tai mukautettuja ohjelmia. Nämä komentotiedostot tai ohjelmat suoritetaan ennen kuin Rescue and Recoery Windows PE -työtila saauttaa PE-käyttöliittymän päänäkymän. Vie komentotiedostot tai ohjelmat hakemistoon Preboot\Startup. Kansiossa oleat komentotiedostot tai ohjelmat suoritetaan aakkosnumeerisessa järjestyksessä. Joten komentotiedosto nimeltään A.BAT suoritetaan ennen tiedostoa 1.EXE. Vie komentotiedosto tai ohjelma hakemistoon seuraaasti: 1. Hanki RRUTIL-apuohjelma Lenoon Rescue and Recoery Administration Tools -WWW-siustosta osoitteesta 2. Luo tilapäishakemisto 3. Luo \Temp -hakemistoon seuraaa hakemistorakenne: \preboot\startup 4. Vie komentitiedosto tai ohjelma hakemistoon \temp\preboot\startup 5. Kirjoita CMD-riille komento RRUTIL p \Temp 6. Varmista, että tiedosto tai ohjelma on onnistuneesti kopioitunut kirjoittamalla CMD-riille RRUTIL g. Näin luodaan tiedosto getlist.txt. 7. Tutki getlist.txt-tiedoston sisältö \preboot\startup -hakemistoa arten. Komentotiedoston tai ohjelman tulisi löytyä ko. hakemistorakenteen alta. Salasanat PreDesktop Area -ympäristössä on käytettäissä neljä salasanaaihtoehtoa. Ne oat: PreDesktop- tai Master-salasana Käyttäjätunnus ja salasana tai salalause Varmistuskopion salasana Ei salasanaa PreDesktop- tai Master-salasana Voit määrittää erillisen PreDesktop Area -ympäristön salasanan. Tämä salasana asetetaan komentoriiliittymän kautta ja se on ainoa käytettäissä olea aihtoehto silloin, kun Client Security Solution -ohjelmaa ei ole asennettu. Voi luoda PreDesktop Area -ympäristön salasanan seuraaalla komennolla: C:\Program Files\IBM ThinkVantage\Client Security Solution\pe_setupmasterpwde.exe. Tämä komennon parametrit oat: Taulukko 8. Parametri Kuaus luo salasana Tällä parametrilla luodaan salasana. tarkista salasana Tällä parametrilla armistetaan, että salasana on kelollinen ja sitä oidaan käyttää. aihda nykyinensalasana uusisalasana Tällä parametrilla aihdetaan nykyinen salasana uuteen salasanaan. 32

43 Taulukko 8. (jatkoa) Parametri Kuaus olemassaolo Tämä parametri tarkistaa, onko salasanaa olemassa Sanomien piilotus Tämä parametri piilottaa kaikki sanomat setmode-arot 0 = ei todennusta 1 = käyttäjäkohtainen todennus aaditaan 2 = pääkäyttäjän salasana aaditaan Huomautus: Rajoitetuilla käyttöoikeuksilla ei oi muuttaa salasanaa; pääkäyttäjä oi resetoida peruskäyttäjän salasanan. Käyttäjätunnus ja salasana tai salalause Tämä aihtoehto käyttää Client Security Solution -ohjelman koodia salasanan tai salalauseen hallintaan. Client Security -sisäänkirjaus pyytää käyttäjältä salasanaa tai salalausetta PreDesktop Area -ympäristön aloituksessa. Tämä on turallisempi menetelmä useamman käyttäjän ympäristössä. Kun käyttäjä kirjautuu sisään, kyseinen käyttäjä saa pääsyn ainoastaan omiin tiedostoihin eikä muiden käyttäjien tiedostoihin. Tämä alinta oidaan suorittaa joko CSS:n käyttöliittymän tai XML-komentiedostojen kautta. Varmistuskopion salasana Varmistuskopion salasana oidaan asettaa joko graafisen käyttöliittymän Set Password -toiminnon tai komentoriiliittymän kautta rrcmd-armistus määriteltynä. Seuraaassa on esimerkkejä: rrcmd backup location=l name=mybackup password=pass rrcmd basebackup location=l name=basebackup password=pass rrcmd sysprepbackup location=l name="sysprep Backup" password=pass Ei salasanaa Tämä aihtoehto ei käytä todennusta ja sallii käyttäjän pääsyn PreDesktop Area -ympäristöön ilman salasanaa Käyttäjätunnuksen salasanalla pääsy Salasanalla pääsyyn on kolme eri aihtoehtoa: Pääkäyttäjän salasana Käyttäjätunnus ja salasana tai salalause Ei salasanaa Pääkäyttäjän salasana Pääkäyttäjän salasana on yksittäinen salasana, joka sallii pääsyn PreDesktop Area -ympäristöön ja armistuskopioihin. Tämä salasana asetetaan komentoriiliittymän kautta ja se on ainoa käytettäissä olea aihtoehto silloin, kun Client Security Solution -ohjelmaa ei ole asennettu. Käyttäjätunnus ja salasana tai salalause Tämä aihtoehto käyttää Client Security Solution -ohjelman koodia salasanan tai salalauseen hallintaan. Client Security Solution GINA -sisäänkirjaus pyytää käyttäjältä salasanaa tai salalausetta PreDesktop Area -ympäristön aloituksessa. Tämä Luku 3. Rescue and Recoery -ohjelman mukautus 33

44 Palautustyyppi 34 on turallisempi menetelmä useamman käyttäjän ympäristössä. Kun käyttäjä kirjautuu sisään GINA:n aulla, kyseinen käyttäjä saa pääsyn ainoastaan omiin tiedostoihinsa eikä muiden käyttäjien tiedostoihin. Huomautus: Tämä sisältää myös tiedot käyttäjän SecureDrie PriateDisk -ohjelman salatusta taltiotiedostosta. Tämä alinta oidaan suorittaa joko komentoriiliittymän tai graafisen käyttöliittymän kautta. Ei salasanaa Tämä aihtoehto ei käytä todennusta ja sallii käyttäjän pääsyn PreDesktop Area -ympäristöön ilman salasanaa. Seuraaassa on esimerkkejä tiedostojen palautuksesta: Tiedoston pelastaminen Yksittäisen tiedoston siirto Käyttöjärjestelmä ja soellukset Palautus Täysi palautus Alkuperäisten asetusten palautus/image Ultra Builder Huomautus: Rescue and Recoery -ympäristö ei oi palauttaa piilotettuja käyttäjän altuustietoja domain-käyttäjälle palautuksen jälkeen. Tiedostojen pelastaminen (ennen palautuksen suorittamista) Tämä toiminto pyytää käyttäjää antamaan armistuskopion tallennuspaikan, sen jälkeen käyttäjä alitsee armistuskopion. ThinkVantage Rescue and Recoery -ympäristön pitäisi sen jälkeen näyttää tiedostot, joihin sisäänkirjautuneella käyttäjällä on pääsy. Käyttäjä alitsee pelastettaat tiedostot ja/tai kansiot. Järjestelmä näyttää sen jälkeen mahdollisia sijainteja pelastettaille tiedostoille, poislukien paikallisen kiintoleyaseman. Käyttäjä alitsee kohteen, jossa on riittäästi tilaa ja järjestelmä palauttaa tiedostot. Yksittäisen tiedoston palautus Tämä toiminto pyytää käyttäjää antamaan armistuskopion tallennuspaikan, sen jälkeen käyttäjä alitsee armistuskopion. ThinkVantage Rescue and Recoery -ympäristön pitäisi sen jälkeen näyttää tiedostot, joihin sisäänkirjautuneella käyttäjällä on pääsy. Käyttäjä alitsee sitten palautettaat tiedostot ja/tai kansiot. Käyttöjärjestelmä ja soellukset Tämä toiminto antaa käyttäjän alita armistuskopion ja sen jälkeen järjestelmä poistaa tiedostot, jotka on määritetty sääntöihin tiedostoon osfilter.txt. Sen jälkeen järjestelmä palauttaa tiedostoon OSFILTER.TXT määritetyt tiedostot alitusta armistuskopiosta. Tiedosto TVT.TXT sisältää asetuksia, joilla oidaan määrittää tietty ohjelma suoritettaaksi ennen palautusta tai palautuksen jälkeen. Liite B, TVT-.TXT-tiedoston asetukset ja arot, siulla 139 sisältää lisätietoja TVT-asetuksista ja niiden aroista. Huomautuksia: 1. Käyttöjärjestelmä ja soellukset käyttäät aina salasanojen säilyyyttä.

45 2. Käyttöjärjestelmän ja soellusten palautus ei ole käytettäissä CD-/DVD-leyn armistuskopiosta. Voit määrittää mukautettuja tehtäiä suoritettaaksi joko ennen armistuskopiointeja ja palautuksia tai niiden jälkeen. Lisätietoja armistus- ja palautusasetuksista on kohdassa Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139. Uudistustoiminto Kun alitset tämän toiminnon, Rescue and Recoery -ohjelma optimoi järjestelmän toiminnan tekemällä uuden lisäään armistuskopion ja eheyttämällä tämän jälkeen kiintoleyn ja armistuskopiot. Lopuksi ohjelma palauttaa haluamasi asetukset ja tiedot alitsemastasi armistuskopiosta. Uudistustoiminto auttaa ehkäisemään iruksia sekä akoiluohjelmia (spyware) ja mainosrahoitteisia ohjelmia (adware). Tämän lisäksi se ylläpitää nykyisiä asetuksiasi ja tietojasi. Toiminnon toteutus saattaa kestää jonkin aikaa. Täydellinen Voit uudistaa järjestelmän seuraaasti: 1. Napsauta Rescue and Recoery -käyttöliittymästä Järjestelmän palautus armistuskopiosta -kuaketta. Järjestelmän palautus -ikkuna aautuu. 2. Valitse Järjestelmän palautus -näytössä aihtoehto Järjestelmän uudistus. 3. Valitse järjestelmän uudistuksessa käytettää asema ja armistuskopio seuraaasti: a. Valitse soeltua asema käytettäissä oleien asemien luettelosta. Valitussa asemassa oleat armistuskopiotiedostot näkyät Rescue and Recoery -liittymässä. b. Valitse armistuskopio, jota käyttämällä haluat uudistaa järjestelmän. c. Napsauta Seuraaa-painiketta. d. Vahista, että haluat palauttaa järjestelmän alitusta armistuskopiosta, ja aloita palautus napsauttamalla Seuraaa-painiketta. Järjestelmä antaa muistutuksen olla katkaisematta tietokoneesta irtaa tämän toiminnon aikana. e. Jatka napsauttamalla OK-painiketta. Näkyiin tulee edistymistä kuaaa palkki. Toiminnon toteutus saattaa kestää jonkin aikaa. Voit määrittää mukautettuja tehtäiä suoritettaaksi joko ennen järjestelmän uudistamista tai sen jälkeen. Lisätietoja järjestelmän uudistamisasetuksista on kohdassa Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139 Huomautus: Varmistuskopion teon jälkeen asennetut tai poistetut soellukset on ehkä asennettaa tai poistettaa uudelleen. Huomautus: Varmista, että järjestelmä on kytketty erkkoirtalähteeseen ennen armistuksen, palautuksen, uudistuksen tai arkistoinnin aloittamista. Muutoin tietoja saattaa kadota tai järjestelmä oi lakata toimimasta. palautus Tämä toiminto poistaa kaikki tiedostot paikalliselta asemalta ja palauttaa sen jälkeen tiedostot alitusta armistuskopiosta. Jos salasanan säilyyys on alittuna, järjestelmä palauttaa iimeisimmät käytettäissä oleat salasanat. Alkuperäiset asetukset / Image Ultra Builder (IUB) -ohjelma Tämä toiminto poistaa kaikki tiedot kiintoleyasemalta ja uudelleenasentaa kaikki tehtaalla esiasennetut ohjelmistot. Luku 3. Rescue and Recoery -ohjelman mukautus 35

46 Salasanojen säilyyys Seuraaassa taulukossa esitetään joitakin huomioita salasanojen säilyyys -toiminnon käytöstä. Taulukko 9. Salasanojen säilyyyteen liittyiä huomioita Seikka Jos käyttäjä kirjautuu sisään anhaan armistuskopioon nykyisellä käyttäjätunnuksella ja salasanalla, salatun tiedostojärjestelmän tiedostot ja kansiot eiät toimi, sillä kyseiset tiedostot on salattu alkuperäisellä käyttäjätunnuksella ja salasanalla nykyisten asemesta. Jos käyttäjä ei sisälly kyseiseen armistuskopioon, armistuskopio ei sisällä mitään hänen kansioistaan tai tiedostoistaan. Internet Explorer -ohjelman Suosikit-kansion tietoja tai soellustietoja ei ole. Käyttäjän poisto nykyisistä käyttäjätunnuksista ja salasanoista poistaa hänen todennustietonsa kaikista armistuskopioista. Jos johtaja tai erkon pääkäyttäjä irtisanoo useita työntekijöitä ja haluaa poistaa näiden käyttöoikeustilit palauttamalla perusarmistuskopion ja nollaamalla järjestelmän, työntekijät pääseät yhä järjestelmään salasanojen säilyyyden ansiosta. Vaikutus, jos salasanojen säilyyys on käytössä Käyttäjä menettää salatun tiedostojärjestelmän tiedot Salattua tiedostojärjestelmää ja salasanojen säilyyys -toimintoa ei oi käyttää samanaikaisesti. Käyttäjätunnuksen asiakirja-asetukset oat häinneet Mahdollinen tietojen menetys Käyttäjä ei oi käyttää tietoja Tämä ei ole Microsoftin käyttäjätunnuksen ylläpitokäytäntöjen ja suositusten mukaista. Laitteistosalasanan Palautettaessa tietoja paikallisesta kiintoleyasemasta, nykyinen salasana on käytössä mikäli salasanojen säilyyys on alittuna. Palautettaessa tietoja USB-muistilta tai erkkoasemalta käytössä on iimeisimmän armistuskopion salasana. uudelleenasetus Tämän työkalun aulla aulla oi luoda suojatun ympäristön, joka toimii itsenäisesti Windows-käyttöjärjestelmästä riippumatta ja sen aulla oidaan palauttaa unohtuneita käynnistyssalasanoja sekä laitteistosalasanoja. Käyttäjäprofiili muodostuu astauksista käyttäjän itsensä luomaan kysymyssarjaan. On järkeää luoda tämä suojattu ympäristö niin pian kuin mahdollista, ennen kuin jokin salasana unohtuu. Unohtunutta laitteistosalasanaa ei oi palauttaa ennen kuin olet rekisteröitynyt. Tämä työäline on käytettäissä ain tietyissä ThinkCentre- ja ThinkPadsarjan tietokoneissa. Tämä työäline ei mahdollista unohtuneiden Windows-salasanojen tai Rescue and Recoery -työtilaan liittyien salasanojen palautusta. Luomalla ympäristön lisäät samalla Aloituslaite-alikkoon yhden käynnistyslaitteen, jonka aulla oit asettaa uudelleen unohdettuja laitteistosalasanoja. Saat alikon esiin painamalla F12-näppäintä, kun sinua kehotetaan antamaan käynnistysalasana. Salasanan käyttöönottoon liittyy kolme aihetta: 1. Paketin kokoaminen 2. Paketin käyttöönotto 36

47 Paketin 3. Rekisteröinti Aseta pääkäyttäjän salasana BIOSiin ennen tämän menettelyn aloittamista. Jos BIOS-pääkäyttäjän salasanaa ei ole asetettu, ympäristö ei ole täysin suojattu. Kaikissa järjestelmissä, jotka aiot ottaa mukaan salasanan palautuspakettiin on oltaa pääkäyttäjän salasana. Kun olet suorittanut loppuun tämän menettelyn, käynnistyssalasana ja kiintoleyn salasana oat identtiset. Toiminnon aulla oit luoda suojatun ympäristön unohdettujen salasanojen uudelleenasetusta arten. kokoaminen Voit luoda suojatun ympäristön seuraaasti: 1. Valitse ympäristön laitteistosalasanan aihtoon liittyästä kohdasta Suojatun ympäristön luonti laitteistosalasanan uudelleenasetusta arten -alintanappi. 2. Napsauta OK-painiketta. BIOSin Pääkäyttäjän salasanan kirjoitus -ikkuna aautuu. 3. Kirjoita Pääkäyttäjän salasanan kirjoitus -kenttään pääkäyttäjän salasana. Salasana on sama kuin se pääkäyttäjän salasana, joka on määritetty BIOSissa suojaamaan laitteistoasetuksia. 4. Napsauta OK-painiketta. Esiin tulee Aaimen luonti -ikkuna. 5. Tee Aain-osassa jokin seuraaista toimista: Sinun on luotaa uusi aain suojatun ympäristön ensimmäisen luontikerran yhteydessä. Aain on suojausominaisuus, jota käytetään käyttäjän henkilöllisyyden todentamiseksi. Aina, kun yrität tämän jälkeen luoda suojatun ympäristön, oit alita, haluatko käyttöön suojatun ympäristön ensimmäisellä luontikerralla luotua aainta, ai haluatko luoda uuden aaimen. Jos luot suojatun ympäristön ain tätä tietokonetta arten, on suositeltaaa luoda uusi aain. Voit halutessasi luoda uuden aaimen joka kerta kun luot uuden suojatun ympäristön. Tämä aihtoehto aatii kuitenkin, että suoritat rekisteröinnin erikseen jokaiseen tietokoneeseen. Jos käytät samaa aainta, rekisteröintiä ei taritse tällöin suorittaa uudelleen. Aiemmin luotua aainta kannattaa ehkä käyttää, jos olet luomassa ympäristöä useita tietokoneita arten. Jos käytät samaa aainta, tulee aainta säilyttää turallisessa paikassa. Tee Aain-osassa jokin seuraaista toimista: Jos luot nyt aainta ensimmäistä kertaa, ja aiot luoda suojatun ympäristön ain tätä tietokonetta arten, alitse Uuden aaimen luonti -alintanappi. Jos luot nyt aainta ensimmäistä kertaa, ja haluat luoda suojatun ympäristön, jota myös muut tietokoneet oiat käyttää, alitse Uuden aaimen luonti -alintanappi. Valitse tämän jälkeen Aaimen ienti tiedostoon -alintaruutu. Siirry aaimen tallennussijaintiin alitsemalla Selaus -painike. Jos olet aiemmin luonut aaimen ja haluat käyttää kyseistä aainta usean tietokoneen käyttämän suojatun ympäristön luonnissa, alitse Aaimen tuonti tiedostosta -alintanappi. Napsauta Selaus-painiketta ja alitse kyseisen aaimen sijainti. Taritset edellä mainitussa tapauksessa luotua aainta. Aseta emojärjestelmä jokaiselle erikseen tuetulle järjestelmälle otettaessa käyttöön Thinkpad tai Thinkcentre ja kieliä kuten esimerkiksi ranska, saksa tai japani. Tämän toiminnon tarkoitus on suojata käyttöjärjestelmää, joka perustuu Rescue and Recoery -osioon ja olisi erilainen jokaisessa järjestelmässä. 6. Poista alinta Asennus-kohdasta Laitteistosalasanan uudelleenasetuksen automaattinen asennus luonnin jälkeen -alintaruudusta. 7. Napsauta OK-painiketta. Luku 3. Rescue and Recoery -ohjelman mukautus 37

48 Paketin 8. Napsauta OK-painiketta alintaruudussa, joka ilmoittaa, että laitteistosalasanaominaisuus ei ole käytössä tässä tietokoneessa ennen kuin asennuspaketti on ajettu. Etsi ajettaa tiedosto kirjoittamalla komentoriille cd %rr%\rrcd\passwordreset\pwdreset.exe. käyttöönotto Käytä yrityksesi olemassaoleaa jakelukanaaa luodun paketin käyttöönottoon. Rekisteröinti Rekisteröi salasanan uudelleenasetus seuraaasti: 1. Aja järjestelmässä pwdreset.exe-ohjelma 2. Käynnistä tietokone uudelleen napsauttamalla OK-painiketta. Tietokone käynnistyy uudelleen ja pyytää antamaan BIOS-salasanat. Kirjoita BIOS-salasanat ja paina Enter-näppäintä. Tietokone käynnistyy uudelleen ja siirtyy suojatun ympäristön tilaan. Esiin tulee Salasanan uudelleenasetuspalelu -ikkuna. 3. Valitse Salasanan uudelleenasetus -alintaruutu, jos olet luomassa suojattua ympäristöä ensimmäistä kertaa tai jos haluat rekisteröidä järjestelmän ja kiintoleyt uudelleen. 4. Napsauta Seuraaa-painiketta. Kiintoleyjen asetusikkuna aautuu. 5. Valitse Tietokoneen sarjanumero -alueessa Asetukset-alintaruutu sen tietokoneen kohdalla, jonka asetukset haluat määrittää. 6. Napsauta Seuraaa-painiketta. Esiin tulee Uuden käynnistyssalasanan kirjoitus -ikkuna. 7. Kirjoita haluamasi salasana käynnistyssalasanakenttään. Jos kentässä on jo ennestään salasana, oit aihtaa salasanan kirjoittamalla uuden salasanan anhan päälle. Järjestelmä asettaa tämän salasanan myös kiintoleyaseman salasanaksi. 8. Napsauta Seuraaa-painiketta. Esiin tulee Luo turakysymykset ja turaastaukset -ikkuna. 9. Kirjoita kolme kysymystä kukin omaan kenttäänsä. 10. Kirjoita kullekin kysymykselle astaus. Sinun on annettaa nämä astaukset, jos unohdat käynnistyssalasanan ja yrität asettaa sen uudelleen. 11. Napsauta Seuraaa- ja Valmis-painiketta. Tietokone käynnistyy uudelleen ja käyttöön tulee Windows-ympäristö. Seuraaassa oat laitteistosalasanan asetusohjelman irhesanomat. Ensimmäiset kaksi oat yleisiä otsikkoja, joita käytetään muiden sanomien yhteydessä. Tuote kannattaa asentaa uudestaan kummassakin tapauksessa. IDS_STRING_ERR Virhe IDS_STRING_ERR_INT Sisäinen irhe IDS_STRING_ERR_CMDLINE komentoriille kirjoitettua komentoa ei tunnisteta.\n\nkäytettää muoto: scinstall [ /postenroll /biosreset /newplanar ] IDS_STRING_ERR_NOTSUPPORTED Tämä tietokone ei tue laitteistosalasanan uudelleenasetusta. IDS_STRING_ERR_MEM Tietokoneessa ei ole riittäästi muistia laitteistosalasanan uudelleenasetustoiminnon toteutukseen. IDS_STRING_ERR_ENVAR 38

49 Tarittaa ympäristömuuttuja puuttuu. Laitteistosalasanan uudelleenasetuksen käyttö edellyttää, että järjestelmässä on asennettuna Rescue and Recoery -ohjelman ersio 3.0 (tai uudempi). IDS_STRING_ERR_MISSINGDLL Tarittaa DLL-tiedosto puuttuu. Laitteistosalasanan uudelleenasetuksen käyttö edellyttää, että järjestelmässä on asennettuna Rescue and Recoery -ohjelman ersio 3.0 (tai uudempi). IDS_STRING_ERR_BIOSMAILBOX BIOS-päiitys laitteistosalasanan uudelleenasetustoiminnon asentamiseksi on epäonnistunut. Sammuta tietokone, käynnistä se uudelleen ja aloita laitteistosalasanan uudelleenasetustoiminnon asennus uudelleen. IDS_STRING_ERR_INSTALLRETRY Toiminnon toteutus on epäonnistunut. Yritä uudelleen sammuttamalla tietokone, käynnistämällä se uudelleen ja ajamalla laitteistosalasanan uudelleenasetuksen asennustoiminto uudelleen. IDS_STRING_ERR_INSTALLPUNT Toiminnon toteutus on epäonnistunut. Selitä häiriön syy ottamalla yhteys järjestelmän pääkäyttäjään tai etsi lisätietoja Rescue and Recoery -ohjelmaan liittyistä julkaisuista ja ohjeista. Luku 3. Rescue and Recoery -ohjelman mukautus 39

50 40

51 Luku 4. Client Security Solution -ohjelman mukautus Tässä luussa käytetään Trusted Platform Module -käsitteeseen liittyiä termejä, jotka on kehittänyt Trusted Computing Group (TCG) -ryhmä. Lisätietoja termeistä määritelmineen on seuraaassa siustossa: Sisäisen turapiirin eli Trusted Platform Module -moduulin käytön edut Trusted Platform Module (TPM) eli luotettu alustamoduuli on sisäinen turapiiri, jonka tehtäänä on tarjota sitä käyttäille ohjelmille suojaustoimintoja. Sisäinen turapiiri sijaitsee tietokoneen emoleyssä, josta se iestii laitteistoäylän älityksellä. TPM-moduulin sisältäät järjestelmät oiat luoda salausaaimia ja salakirjoittaa ne siten, että ne pystyy aaamaan ain sama luotettu alustamoduuli. Salauksen aulla suojataan aain paljastamisyrityksiltä. TPM-moduulin sisältäissä järjestelmissä pääsalausaaimena käytettää tallennustilan kanta-aain (Storage Root Key, SRK) on tallennettu itse moduuliin, minkä ansiosta aaimen yksityinen osa on aina suojassa. Sisäinen turapiiri oi sisältää myös muita tallennustilan aaimia, allekirjoitusaaimia, salasanoja ja muita pieniä tietoyksiköitä. TPM-moduulin tallennuskapasiteetti on kuitenkin hyin pieni, joten moduuli salakirjoittaa muut aaimet tallennustilan kanta-aaimen aulla ja tallentaa ne muualle järjestelmään. Koska SRKaain ei koskaan siirry sisäisen turapiirin ulkopuolelle, sitä käytetään muistitilan suojauksen perusaaimena. Kun luotetun alustamoduulin suojaamia tietoja taritaan, järjestelmä älittää suojatut tiedot sisäiseen turapiiriin käsiteltäiksi. Jos todennus ja koodin aaaminen onnistuat, suojaamattomia tietoja oidaan käsitellä järjestelmän sisällä. Yleensä laitteet kestäät hyökkäyksiä paremmin kuin ohjelmat. Myös TPM-moduulin sisältää järjestelmä on kuin yksi laite ja kestää hyökkäyksiä paremmin kuin ohjelmat. Tämä on erityisen tärkeää salausaaimia käytettäessä. Asymmetristen aainparien yksityistä aainta säilytetään käyttöjärjestelmän aloman muistin ulkopuolella. Koska TPM-moduuli käsittelee käskyt oman sisäisen laitteisto-ohjelmistonsa ja loogisten piiriensä aulla eikä käytä käsittelyssä käyttöjärjestelmää, moduuli ei altistu samanlaisille ulkoisille hyökkäyksille kuin ohjelmat. Mikään järjestelmä ei kuitenkaan ole täysin suojassa, ei edes TPM-tekniikkaa käyttää järjestelmä. Sisäinen turapiiri on suunniteltu kestämään luatonta käsittelyä ja torjumaan sähköisin laittein tehtäää analysointia. TPM-tekniikalla suojattujen tietojen salauksen purku edellyttääkin tietokoneen fyysistä käsittelyä ja erikoislaitteita. Tästä syystä sisäistä turapiiriä käyttäissä tietokoneissa oleat tiedot oat paremmassa turassa kuin pelkästään ohjelmallisesti suojatuissa tietokoneissa. Mitä aikeammaksi tietojen arastaminen järjestelmistä tehdään, sitä parempi ihmisten ja yritysten tietotura saautetaan. Sisäisen turapiirin käyttö on alinnaista ja turapiirin käyttöönoton oi toteuttaa ain Client Security Solution -ohjelman pääkäyttäjä. TPM-moduuli on alustettaa niin yksityis- kuin yrityskäytössä oleissa tietokoneissa. Myös myöhemmät toiminnot, kuten järjestelmän elytys kiintoleyaseman häiriön tai emoleyn aihdon jälkeen, oat yksinomaisesti Client Security Solution -ohjelman pääkäyttäjän tehtäiä. Lenoo Portions IBM Corp

52 Salausaainten hallinta Client Security Solution -ohjelman aulla Client Security Solution -ohjelman toimintaperiaatteita kuaa kaksi käyttöönottoon sisältyää päätoimintoa: omistusoikeuden haltuunotto (Take Ownership) ja käyttäjän rekisteröinti (Enroll User). Kun Client Security Setup Wizard -asennustoiminto ajetaan ensimmäisen kerran, asennustoiminto toteuttaa alustuksen yhteydessä omistusoikeuden haltuunottoprosessin ja käyttäjän rekisteröintiprosessin. Client Security Setup Wizard -asennustoiminnon toteuttaneesta Windows-käyttäjätunnuksesta tulee Client Security Solution -ohjelman pääkäyttäjä. Asennustoiminto rekisteröi samalla käyttäjän aktiiiseksi käyttäjäksi. Client Security Solution -ohjelma pyytää automaattisesti kaikkia muita järjestelmään kirjautuia käyttäjiä rekisteröitymään ohjelmaan. Omistusoikeuden haltuunotto - Client Security Solution -ohjelman pääkäyttäjän asetus Client Security Solution -ohjelman pääkäyttäjän altuudet saa ain yksi Windows-käyttöjärjestelmän järjestelmänalojan käyttäjätunnus. Client Security Solution -ohjelman hallintatoimia oi toteuttaa ain tämän käyttäjätunnuksen aulla. TPM-moduuli käyttää altuutustietoina joko kyseisen käyttäjän Windows-salasanaa tai CSS-ohjelman salalausetta. Huomautus: Jos Client Security Solution -ohjelman pääkäyttäjän salasana tai salalause unohtuu, ohjelma oidaan elyttää ain joko poistamalla ohjelman asennus (edellyttää tarittaia Windows-käyttöoikeuksia) tai tyhjentämällä turapiiri BIOS-asetusohjelman aulla. TPM-moduuliin liittyien aainten aulla suojatut tiedot menetetään kummassakin tapauksessa. Client Security Solution -ohjelmassa on myös alinnainen toiminto, jonka aulla käyttäjä oi itse palauttaa unohtuneen salasanan tai salalauseen. Toiminto on osa käyttäjän rekisteröintitoimintoa ja siinä tulee antaa oikea astaus kysymykseen. Client Security Solution -ohjelman pääkäyttäjä määrittää, otetaanko toiminto käyttöön. Käyttäjän rekisteröinti Kun omistusoikeuden haltuunottoprosessi ja Client Security Solution -ohjelman pääkäyttäjän määritys on almis, Windows-järjestelmään kirjautuneena olealle käyttäjätunnukselle oidaan määrittää altuustiedot suojaaa käyttäjän perusaain (User Base Key). Tämän ominaisuuden ansiosta Client Security Solution -ohjelmaan oi rekisteröityä monta käyttäjää, jotka kaikki oiat käyttää samaa TPM-moduulia. Turapiiri astaa käyttäjien aainten suojauksesta, mutta tallentaa aaimet kiintoleyyn. Tämä toteutustapa poikkeaa muiden suojaustekniikoiden käyttämistä menetelmistä siinä, että tallennustilan määrää rajoittaana tekijänä on kiintoleyn kapasiteetti eikä turapiirin sisältämän muistin määrä. Tämän rakenteen etuna on, että samaa suojattua laitteistoa oi käyttää taattoman paljon suurempi joukko käyttäjiä. Omistusoikeuden haltuunotto Client Security Solution -ohjelman aulla toteutetun luottamusratkaisun perustana (root of trust) on tallennustilan kanta-aain (Storage Root Key, SRK). TPM (Trusted Platform Module) -moduuli luo tämän asymmetrisen aaimen, jota ei oi siirtää moduulin ulkopuolelle ja joka ei siten koskaan ole suoraan kosketuksissa järjestelmän kanssa. Aaimen käyttöaltuudet älittyät Windows-järjestelmänalojan käyttäjätilin älityksellä, josta tulee ohjelman pääkäyttäjä komennon TPM_TakeOwnership käsittelyn yhteydessä. Jos järjestelmässä käytetään Client Security -salalausetta, TPM-moduuli käyttää altuustietoina Client Security Solution -ohjelman pääkäyttäjän Client Security -salalausetta. Muussa tapauksessa ohjelma käyttää altuustietoina kyseisen pääkäyttäjän Windows-salasanaa. 42

53 Kua 1. Käyttäjän Kun järjestelmälle on luotu SRK-aain, muut aainparit oidaan luoda ja tallentaa TPM-moduulin ulkopuolelle sekä suojata laitteistoperustaisilla aaimilla. Koska SRK-aaimen sisältää TPM-moduuli on laite, joka oi aurioitua, taritaan elytysmekanismi, jonka aulla armistetaan, että järjestelmässä ilmennyt ika ei estä tietojen elytystä. Järjestelmän elyttämistä arten luodaan järjestelmän perusaain (System Base Key). Tämän siirrettäissä olean asymmetrisen tallennustila-aaimen aulla Client Security Solution -ohjelman pääkäyttäjä oi elyttää järjestelmän emoleyn aihdon tai asianmukaisesti toteutetun toiseen järjestelmään siirron jälkeen. Jotta järjestelmän perusaain olisi suojattu mutta samalla kuitenkin käytettäissä normaalin käytön tai elytyksen aikana, moduuli luo aaimesta kaksi ilmentymää, jotka se suojaa kahdella eri menetelmällä. Ensiksi moduuli salakirjoittaa järjestelmän perusaaimen symmetrisen AES-aaimen aulla, joka on johdettu Client Security Solution -ohjelman pääkäyttäjän salasanasta tai Client Security -salalauseesta. Tämä Client Security Solution -ohjelman elytysaaimen ainoana käyttötarkoituksena on elyttää järjestelmä laitteistoiasta johtuneen TPM-moduulin tyhjennyksen tai emoleyn aihdon jälkeen. Client Security Solution -ohjelman elytysaaimen toisen ilmentymän moduuli salakirjoittaa SRK-aaimen aulla ja tuo aainhierarkiaan. Järjestelmän perusaaimen kahden ilmentymän aulla TPM-moduuli suojaa tiedot normaalikäytössä ja elyttää ne emoleyn häiriön korjauksen jälkeen käyttämällä järjestelmän perusaainta, joka on salakirjoitettu Client Security Solution -ohjelman pääkäyttäjän salasanalla tai Client Security -salalauseella apautetun AES-aaimen aulla. Seuraaaksi moduuli luo järjestelmän lehtiaaimen (System Leaf Key), joka on periytyä aain ja joka suojaa järjestelmätason salattaat tiedot, kuten Rescue and Recoery -ohjelman armistuskopioiden suojauksessa käyttämän AES-aaimen. rekisteröinti Jotta sama TPM-moduuli pystyisi suojaamaan kunkin käyttäjän tiedot, moduuli luo kullekin käyttäjälle henkilökohtaisen käyttäjän perusaaimen (User Base Key). Myös tästä siirrettäissä oleasta asymmetrisestä tallennustilan aaimesta moduuli luo kaksi ilmentymää, jotka se suojaa asianomaisen käyttäjän Windows-salasanaan tai Client Security -salalauseeseen perustuan symmetrisen AES-aaimen aulla. Tämän jälkeen TPM-moduuli tuo käyttäjän perusaaimen toisen ilmentymän sisälle Luku 4. Client Security Solution -ohjelman mukautus 43

54 moduuliin ja suojaa sen järjestelmän SRK-aaimen aulla. Kua 2 haainnollistaa tätä. Kua 2. Tämän jälkeen moduuli luo käyttäjän perusaaimeen perustuan asymmetrisen aaimen, jota kutsutaan käyttäjän lehtiaaimeksi (User Leaf Key) ja jonka aulla moduuli suojaa käyttäjäkohtaiset salassa pidettäät tiedot. Näitä tietoja oat esimerkiksi Password Manager -ohjelman AES-aain (joka suojaa Internetin älityksellä muodostettaan yhteyden sisäänkirjaustiedot), PriateDisk-ohjelman salasana (jonka aulla suojataan tiedot) ja Windows-salasanan AES-aain (jonka aulla estetään käyttöjärjestelmän luaton käyttö). Moduuli aloo käyttäjän lehtiaaimen käyttöä Windows-käyttäjän salasanan tai Client Security Solution -salalauseen aulla ja poistaa aaimen lukituksen sisäänkirjauksen yhteydessä automaattisesti. Ohjelmallinen Emoleyn emulointi Jos järjestelmässä ei ole TPM-moduulia, ohjelma jäljittelee sen toimintaa. Ohjelmallinen emulointi sisältää samat toiminnot, mutta kuitenkin sillä erotuksella, että ohjelmallisesti luodut aaimet eiät suojaa järjestelmää yhtä tehokkaasti. TPM-moduulin SRK-aaimen koraa ohjelmaperusteinen RSA-aain ja AES-aain, jotka toteuttaat TPM-moduulin suojaustehtään. RSA-aain salakirjoittaa AES-aaimen, joka puolestaan salakirjoittaa hierarkiassa seuraaana olean RSA-aaimen. aihto Emoleyn aihto tarkoittaa, että SRK-aain, johon aaimet on sidottu, ei ole enää kelollinen ja että taritaan uusi SRK-aain. Näin oi käydä myös silloin, kun TPM-moduuli tyhjennetään BIOSin aulla. Järjestelmän altuustietojen sidonta uuteen SRK-aaimeen on Client Security Solution -ohjelman pääkäyttäjän tehtää. Järjestelmän perusaaimen salaus on aattaa Client Security Solution -ohjelman pääkäyttäjän altuustiedoista johdetun järjestelmän AES-perussuojausaaimen aulla (System Base AES Protection Key). Kua 3 siulla 45 haainnollistaa tätä. Huomautus: Jos Client Security Solution -ohjelman pääkäyttäjän käyttäjätunnuksena on erkkoalueen käyttäjätunnus, jonka salasana on aihdettu muussa kuin elytettäässä järjestelmässä, elytettäään järjestelmään on kirjauduttaa käyttäjätunnuksen sillä salasanalla, jolla kyseiseen järjestelmään on iimeksi kirjauduttu. Muutoin elytyksessä tarittaan järjestelmän perusaaimen aaus ei onnistu. Käyttöönoton yhteydessä kokoonpanoon määritetään Client Security Solution -ohjelman pääkäyttäjän käyttäjätunnus ja salasana. Jos esimerkiksi kyseinen 44

55 käyttäjä aihtaa salasanansa toisessa tietokoneessa, elytettäässä järjestelmässä käyttöönoton yhteydessä asetettu alkuperäinen salasana on kyseisen järjestelmän elytyksen edellyttämä altuustieto. Kua 3. Voit toteuttaa emoleyn aihdon seuraaasti: 1. Kirjaudu käyttöjärjestelmään Client Security Solution -ohjelman pääkäyttäjänä. 2. Kun sisäänkirjauksen tunnistusohjelma (cssplanarswap.exe) on haainnut, että turapiiri on poissa käytöstä, se pyytää käynnistämään järjestelmän uudelleen, jotta turapiiri tulee käyttöön. (Tämä aihe jää pois, jos turapiiri on otettu käyttöön BIOSin aulla.) 3. Järjestelmä käynnistyy uudelleen ja turapiiri on käytössä. 4. Kirjaudu järjestelmään Client Security Solution -ohjelman pääkäyttäjänä. Ohjelma toteuttaa uuden omistusoikeuden haltuunottokäsittelyn. 5. Moduuli aaa järjestelmän perusaaimen salauksen järjestelmän AES-perussuojausaaimella, jonka se on muodostanut Client Security Solution -ohjelman pääkäyttäjän todennustietojen aulla. Moduuli tuo järjestelmän perusaaimen uuteen SRK-aaimeen ja muodostaa uudelleen järjestelmän lehtiaaimen ja kaikki sen suojaamat altuustiedot. 6. Järjestelmä on nyt elytetty. Kua 4. Sitä mukaa kun käyttäjät kirjautuat järjestelmään, moduuli aaa käyttäjän perusaaimen salauksen käyttäjän todennustiedoista johdetun käyttäjän AES-perussuoja- Luku 4. Client Security Solution -ohjelman mukautus 45

56 usaaimen aulla automaattisesti ja tuo käyttäjän perusaaimen Client Security Solution -ohjelman pääkäyttäjän luomaan uuteen SRK-aaimeen. XML-skeema Pääkäyttäjät oiat laatia XML-komentotiedostoja, joiden aulla Client Security Solution -ohjelma oidaan ottaa käyttöön. Kaikkia Client Security Solution Setup Wizard -asennustoiminnossa käytettäissä oleia funktioita oidaan käyttää myös komentotiedostoissa. Komentotiedostot oidaan suojata ohjelmatiedostolla xml_crypt_tool (joko AES-salakirjoitetulla salasanalla tai muulla, ain käyttäjän tuntemalla seikalla). Kun komentotiedostot on luotu, näennäiskone (mserer.exe) hyäksyy ne syötteiksi. Näennäiskone määrittää ohjelman kokoonpanon käyttämällä samoja funktioita kuin Setup Wizard -asennustoiminto. Käyttö Kaikki komentotiedostot koostuat seuraaista osista: XML-koodauslajin määrittää tunniste, XML-skeema ja ähintään yksi toteutettaa funktio. Skeeman aulla ohjelma tarkistaa XML-tiedoston kelpoisuuden ja sen, että tiedosto sisältää pakolliset parametrit. Skeeman käyttö ei ole ielä pakollista. Kukin funktio sijoitetaan function-tunnisteiden äliin. Kukin funktio sisältää order-käskyn, joka määrittää järjestyksen, jossa näennäiskone (mserer.exe) käsittelee komennon. Kullakin funktiolla on myös ersion numero. Tällä hetkellä kaikkien funktioiden ersion numero on 1.0. Kaikissa jäljempänä esitetyissä esimerkkikomentotiedostoissa on selkeyden uoksi ain yksi funktio. Todellisissa toimintaympäristöissä komentotiedosto sisältää taallisesti useita funktioita. Tällainen komentotiedosto oidaan laatia Client Security Solutions Setup Wizard -asennustoiminnon aulla. Katso kohta Client Security Wizard siulla 157 (lisätietoja on asennustoiminnon ohjeaineistossa). Esimerkkejä Huomautus: Jos parametri <DOMAIN_NAME_PARAMETER> on jätetty pois funktiosta, jolle on määritettää erkkoalue, komentotiedosto käyttää järjestelmän tietokoneen oletusnimeä. AUTO_ENROLL_ADMIN_FOR_RNR_ONLY Tällä komennolla pääkäyttäjä oi muodostaa tarittaat suojausaaimet, joiden aulla salakirjoitetaan Rescue and Recoery -ohjelman tekemät armistuskopiot. Komennon saa ajaa ain pääkäyttäjä kerran kullekin järjestelmälle (muut käyttäjät eiät saa ajaa komentoa). Huomautus: Jos asennettuna on ain Rescue and Recoery -ohjelma ja armistuskopiot halutaan salakirjoittaa TPM-moduulin aulla, pääkäyttäjä on määritettää TPM-moduulin omistajaksi. Seuraaan komentotiedoston aulla oidaan määrittää pääkäyttäjän käyttäjätunnus ja salasana automaattisesti. Tätä Windows-käyttäjätunnusta ja -salasanaa käytetään elytettäessä järjestelmä TPM-moduulin aulla. (Jos asennettuna on ain Rescue and Recoery -ohjelma, mitään muita XML-komentotiedostoissa ajettaia CSS -ohjelman funktioita ei oi käyttää.) USER_NAME_PARAMETER Pääkäyttäjän Windows-käyttäjätunnus. DOMAIN_NAME_PARAMETER Pääkäyttäjän erkkoalueen nimi. RNR_ONLY_PASSWORD Pääkäyttäjän Windows-salasana. 46

57 <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>AUTO_ENROLL_ADMIN_FOR_RNR_ONLY</COMMAND> <VERSION>1.0</VERSION> <USER_NAME_PARAMETER>WinAdminName</USER_NAME_PARAMETER <DOMAIN_NAME_PARAMETER>MyCorp</DOMAIN_NAME_PARAMETER> <RNR_ONLY_PASSWORD>WinPassw0rd<RNR_ONLY_PASSWORD> </FUNCTION> </CSSFile> ENABLE_TPM_FUNCTION Tämä komento ottaa käyttöön TPM-moduulin ja käyttää argumenttia SYSTEM- _PAP. Jos järjestelmässä on jo asetettu BIOS-pääkäyttäjän tai -järjestelmänalojan salasana, tämä argumentti on pakollinen. Muussa tapauksessa tämä argumentti on alinnainen. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_TPM_FUNCTION</COMMAND> <VERSION>1.0</VERSION> <SYSTEM_PAP>PASSWORD</SYSTEM_PAP> </FUNCTION> </CSSFile> DISABLE_TPM_FUNCTION Tämä komento käyttää argumenttia SYSTEM_PAP. Jos järjestelmässä on jo asetettu BIOS-pääkäyttäjän tai -järjestelmänalojan salasana, tämä argumentti on pakollinen. Muussa tapauksessa tämä argumentti on alinnainen. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>DISABLE_TPM_FUNCTION</COMMAND> <VERSION>1.0</VERSION> <SYSTEM_PAP>password</SYSTEM_PAP> </FUNCTION> </CSSFile> ENABLE_ENCRYPT_BACKUPS_FUNCTION Tämä komento ottaa Client Security Solution -ohjelmassa käyttöön suojaustoiminnon, joka suojaa Rescue and Recoery -ohjelmalla tehdyt armistuskopiot. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_ENCRYPT_BACKUPS_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> DISABLE_ENCRYPT_BACKUPS_FUNCTION Kun armistuskopiot suojataan Rescue and Recoery -ohjelman aulla, tämä komento poistaa suojauksen käytöstä Client Security Solution -ohjelmassa. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER Luku 4. Client Security Solution -ohjelman mukautus 47

58 <COMMAND>DISABLE_ENCRYPT_BACKUPS_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_PWMGR_FUNCTION Tämä komento ottaa salasanojen hallintaohjelman käyttöön kaikille Client Security Solution -ohjelman käyttäjille. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_PWMGR_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_CSS_GINA_FUNCTION Tämä komento ottaa käyttöön Client Security Solution -ohjelman sisäänkirjaustoiminnon. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_CSS_GINA_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_UPEK_GINA_FUNCTION Jos ThinkVantage Fingerprint Software -ohjelma on asennettuna, tämä komento ottaa sisäänkirjaustoiminnon käyttöön. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_UPEK_GINA_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_UPEK_GINA_WITH_FUS_FUNCTION Jos ThinkVantage Fingerprint Software -ohjelma on asennettuna, tämä komento ottaa käyttöön sisäänkirjaustoiminnon ja nopean käyttäjän aihdon tuen. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_UPEK_GINA_WIH_FUS_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_NONE_GINA_FUNCTION Jos ThinkVantage Fingerprint Software -ohjelma tai Client Security Solution -ohjelman sisäänkirjaustoiminto on otettu käyttöön, tämä komento poistaa ne käytöstä. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER 48

59 <COMMAND>ENABLE_CSS_NONE_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> SET_PP_FLAG_FUNCTION Tämä komento kirjoittaa tunnisteen, jonka aulla Client Security Solution -ohjelma selittää, käyttääkö se Client Security -salalausetta ai Windows-salasanaa. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>SET_PP_FLAG_FUNCTION</COMMAND> <PP_FLAG_SETTING_PARAMETER>USE_CSS_PP</PP_FLAG_SETTING_PARAMETER> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENABLE_PRIVATEDISK_PROTECTION_FUNCTION Tämä komento ottaa järjestelmässä käyttöön SafeGuard PriateDisk -ohjelman. Kukin käyttäjä tulee silti erikseen määrittää Safeguard PriateDisk -ohjelman käyttäjäksi komennolla ENABLE_PD_USER_FUNCTION. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_PRIVATEDISK_PROTECTION_FUNCTION</COMMAND> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> SET_ADMIN_USER_FUNCTION Tämä komento kirjoittaa tunnisteen, jonka aulla Client Security Solution -ohjelma selittää Client Security Solution -ohjelman pääkäyttäjänä toimian henkilön käyttäjätunnuksen. Parametrit oat seuraaat: USER_NAME_PARAMETER Pääkäyttäjän käyttäjätunnus. DOMAIN_NAME_PARAMETER Pääkäyttäjän erkkoalueen nimi. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>SET_ADMIN_USER_FUNCTION</COMMAND> <USER_NAME_PARAMETER>sabedi</USER_NAME_PARAMETER> <DOMAIN_NAME_PARAMETER>IBM-2AA92582C79<DOMAIN_NAME_PARAMETER> <VERSION>1.0</VERSION> <SYSTEM_PAP>PASSWORD</SYSTEM_PAP> </FUNCTION> </CSSFile> ENABLE_PD_USER_FUNCTION Tällä komennolla määritetään erikseen kukin käyttäjä, jolla on oikeus käyttää PriateDisk-ohjelmaa. Parametrit oat seuraaat: USER_NAME_PARAMETER Sen käyttäjän käyttäjätunnus, jolla on oikeus käyttää PriateDisk-ohjelmaa. DOMAIN_NAME_PARAMETER Sen käyttäjän erkkoalueen nimi, jolla on oikeus käyttää PriateDisk-ohjelmaa. Luku 4. Client Security Solution -ohjelman mukautus 49

60 PD_VOLUME_SIZE_PARAMETER PriateDisk-taltion koko megatauina. PD_VOLUME_PATH_PARAMETER Luotaan PriateDisk-taltion polku. PD_VOLUME_NAME_PARAMETER Luotaan PriateDisk-taltion nimi. Jos aroksi annetaan PD_USE_DEFAULT_OP- TION, ohjelma käyttää automaattisesti oletusaroa. PD_VOLUME_DRIVE_LETTER_PARAMETER Luotaan PriateDisk-taltion aseman tunnus. Jos aroksi annetaan PD_USE_DE- FAULT_OPTION, ohjelma käyttää automaattisesti oletusaroa. PD_VOLUME_CERT_PARAMETER Jos aroksi annetaan PD_USE_CSS_CERT, PriateDisk-ohjelma joko luo uuden armenteen tai käyttää aiemmin luotua armennetta ja suojaa sen Client Security Solution -ohjelman käyttämän salausratkaisun aulla. Tällöin kyseisen taltion käyttöönotto ja käytöstä poisto on sidottu Client Security Solution -ohjelman salalauseen tai Windows-salasanan asemesta salausratkaisuun. Jos aroksi annetaan PD_USE_DEFAULT_OPTION, käyttöön tulee armenteen asemesta Client Security Solution -ohjelman salalause tai Windows-salasana. PD_USER_PASSWORD Salasana, jonka Client Security Solution -ohjelma älittää PriateDisk-ohjelmalle PriateDisk-taltion käyttöönottoa tai luontia arten. Jos aroksi annetaan PD_RANDOM_VOLUME_PWD, Client Security Solution -ohjelma muodostaa taltiolle satunnaisen salasanan. PD_VOLUME_USER_PASSWORD_PARAMETER Käyttäjäkohtainen salasana, jonka aulla PriateDisk-taltio otetaan käyttöön. Tämä salasana on parametrissa PD_USER_PASSWORD määritetyn salasanan arasalasana. Jos Client Security Solution -ohjelmassa ilmenee häiriö, tämän argumentin aro on käytettäissä Client Security Solution -ohjelmasta riippumatta. Jos aroksi annetaan PD_USE_DEFAULT_OPTION, järjestelmä ei käytä mitään aroa. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENABLE_PD_USER_FUNCTION</COMMAND> <VERSION>1.0</VERSION> <USER_NAME_PARAMETER>sabedi</USER_NAME_PARAMETER> <DOMAIN_NAME_PARAMETER>IBM-2AA92582C79<DOMAIN_NAME_PARAMETER> <PD_VOLUME_SIZE_PARAMETER>500</PD_VOLUME_SIZE_PARAMETER> <PD_VOLUME_PATH_PARAMETER>C:\Documents and Settings\sabedi\My Documents\ </PD_VOLUME_PATH_PARAMETER> <PD_VOLUME_NAME_PARAMETER>PD_USE_DEFAULT_OPTION</PD_VOLUME_NAME_PARAMETER> <PD_VOLUME_DRIVE_LETTER_PARAMETER>PD_USE_DEFAULT_OPTION</PD_VOLUME_DRIVE _LETTER_PARAMETER> <PD_VOLUME_CERT_PARAMETER>PD_USE_DEFAULT_OPTION</PD_VOLUME_CERT_PARAMETER> <PD_VOLUME_USER_PASSWORD_PARAMETER>PD_USE_DEFAULT_OPTION</PD_VOLUME_ USER_PASSWORD_ PARAMETER> <PD_USER_PASSWORD>PD_RANDOM_VOLUME_PWD</PD_USER_PASSWORD> </FUNCTION> </CSSFile> INITIALIZE_SYSTEM_FUNCTION Tämä komento alustaa järjestelmän Client Security Solution -ohjelman käyttöä arten. Kaikki koko järjestelmään aikuttaat aaimet muodostetaan tämän funktiokutsun aulla. Parametrit oat seuraaat: 50

61 NEW_OWNER_AUTH_DATA_PARAMETER Omistajan salasana alustaa järjestelmän. Jos omistajan salasanaa ei ole asetettu, tämän argumentin aroksi annetusta arosta tulee uusi omistajan salasana. Jos pääkäyttäjä käyttää salasananaan jo asetettua omistajan salalausetta, sitä oidaan käyttää. Jos pääkäyttäjä haluaa käyttää uutta omistajan salalausetta, kyseinen salasana tulee antaa tässä parametrissa. CURRENT_OWNER_AUTH_DATA_PARAMETER Järjestelmän nykyinen omistajan salasana. Jos järjestelmässä on jo ersion 5.4x omistajan salasana, se tulee antaa tässä parametrissa. Jos halutaan luoda uusi omistajan salasana, nykyinen salasana on annettaa tässä parametrissa. Jos salasanaa ei haluta aihtaa, aroksi on annettaa NO_CURRENT_OWNER_AUTH. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>INITIALIZE_SYSTEM_FUNCTION</COMMAND> <NEW_OWNER_AUTH_DATA_PARAMETER>pass1word</NEW_OWNER_AUTH_DATA_ PARAMETER> <CURRENT_OWNER_AUTH_DATA_PARAMETER>No_CURRENT_OWNER_AUTH</CURRENT _OWNER_AUTH_DATA_PARAMETER> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> CHANGE_TPM_OWNER_AUTH_FUNCTION Tämän komennon aulla muutetaan Client Security Solution -ohjelman pääkäyttäjän altuustietoja ja päiitetään järjestelmäaaimet astaaasti. Kaikki koko järjestelmään aikuttaat aaimet muodostetaan tämän funktiokutsun aulla uudelleen. Parametrit oat seuraaat: NEW_OWNER_AUTH_DATA_PARAMETER TPM-moduulin uusi omistajan salasana. CURRENT_OWNER_AUTH_DATA_PARAMETER TPM-moduulin nykyinen omistajan salasana. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>CHANGE_TPM_OWNER_AUTH_FUNCTION</COMMAND> <NEW_OWNER_AUTH_DATA_PARAMETER>newPassWord</NEW_OWNER_AUTH_DATA_ PARAMETER> <CURRENT_OWNER_AUTH_DATA_PARAMETER>oldPassWord</CURRENT_OWNER_AUTH _DATA_PARAMETER> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> ENROLL_USER_FUNCTION Tällä komennolla määritetään erikseen kukin käyttäjä Client Security Solution -ohjelman käyttäjäksi. Funktio luo annetulle käyttäjälle kaikki käyttäjäkohtaiset suojausaaimet. Parametrit oat seuraaat: USER_NAME_PARAMETER Rekisteröitään käyttäjän käyttäjätunnus. DOMAIN_NAME_PARAMETER Rekisteröitään käyttäjän erkkoalueen nimi. USER_AUTH_DATA_PARAMETER Luku 4. Client Security Solution -ohjelman mukautus 51

62 TPM-moduulin salalause tai Windows-salasana, jonka aulla ohjelma luo suojausaaimet. WIN_PW_PARAMETER Windows-salasana. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>ENROLL_USER_FUNCTION</COMMAND> <USER_NAME_PARAMETER>sabedi</USER_NAME_PARAMETER> <DOMAIN_NAME_PARAMETER>IBM-2AA92582C79<DOMAIN_NAME_PARAMETER> <USER_AUTH_DATA_PARAMETER>myCssUserPassPhrase</USER_AUTH_DATA_PARAMETER> <WIN_PW_PARAMETER>myWindowsPassword</WIN_PW_PARAMETER> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> USER_PW_RECOVERY_FUNCTION Tämä komento määrittää elytettääksi TPM-moduulin tietyn käyttäjän salasanan. Parametrit oat seuraaat: USER_NAME_PARAMETER Rekisteröitään käyttäjän käyttäjätunnus. DOMAIN_NAME_PARAMETER Rekisteröitään käyttäjän erkkoalueen nimi. USER_PW_REC_QUESTION_COUNT Niiden kysymysten määrä, joihin käyttäjän on astattaa. USER_PW_REC_ANSWER_DATA_PARAMETER Tallennettu astaus tiettyyn kysymykseen. Ohjelma liittää tämän parametrin todelliseen nimeen luun, joka ilmaisee, minkä kysymyksen astaus on kyseessä. Katso jäljempänä oleaa tämän komennon esimerkkiä. USER_PW_REC_STORED_PASSWORD_PARAMETER Tallennettu salasana, jonka ohjelma esittää käyttäjälle tämän astattua oikein kaikkiin kysymyksiin. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>USER_PW_RECOVERY_FUNCTION</COMMAND> <USER_NAME_PARAMETER>sabedi</USER_NAME_PARAMETER> <DOMAIN_NAME_PARAMETER>IBM-2AA92582C79<DOMAIN_NAME_PARAMETER> <USER_PW_REC_ANSWER_DATA_PARAMETER>Test1</USER_PW_REC_ANSWER_DATA_PARA METER> <USER_PW_REC_ANSWER_DATA_PARAMETER>Test2</USER_PW_REC_ANSWER_DATA_PARA METER> <USER_PW_REC_ANSWER_DATA_PARAMETER>Test3</USER_PW_REC_ANSWER_DATA_PARA METER> <USER_PW_REC_QUESTION_COUNT>3</USER_PW_REC_QUESTION_COUNT> <USER_PW_REC_QUESTION_LIST>20000,20001,20002</USER_PW_REC_QUESTION_LIST> </USER_PW_REC_STORED_PASSWORD_PARAMETER>Pass1word</USER_PW_REC_STORED_PASS WORD_PARAMETER> <VERSION>1.0</VERSION> </FUNCTION> </CSSFile> 52

63 SET_WIN_PE_LOGON_MODE_FUNCTION Tämä komento kirjoittaa tunnisteen, jonka aulla ohjelma selittää, pyytääkö se käyttäjältä altuustietoja tämän aloittaessa Windows PE -ympäristön käyttöä. Parametri on seuraaa: WIN_PE_LOGON_MODE_AUTH_PARAMETER Kelolliset aihtoehdot oat seuraaat: NO_AUTH_REQUIRED_FOR_WIN_PE_LOGON AUTH_REQUIRED_FOR_WIN_PE_LOGON. <?xml ersion="1.0" encoding="utf-8" standalone="no"?> <CSSFile=xmlns="www.ibm.com/security/CSS"> <FUNCTION> <ORDER>0001</ORDER <COMMAND>SET_WIN_PE_LOGON_MODE_FUNCTION</COMMAND> <VERSION>1.0</VERSION> <WIN_PE_LOGON_MODE_AUTH_PARAMETER>AUTH_REQUIRED_FOR_WIN_PE_LOGON</WIN _PE_LOGON_MODE_AUTH_PARAMETER> <SYSTEM_PAP>PASSWORD</SYSTEM_PAP> </FUNCTION> </CSSFile> Luku 4. Client Security Solution -ohjelman mukautus 53

64 54

65 Luku 5. System Migration Assistant -ohjelman mukautus System Migration Assistant -ohjelma sisältää seuraaat kaksi mukautettaissa oleaa toimintoa: komentotiedoston muokkaus muiden soellusten asetusten siirto. Komentotiedoston luonti Keruuaiheessa SMA-ohjelma lukee komentotiedoston sisällön ja arkistointiasetukset. Tämä jakso sisältää tietoja komentotiedostoista ja käskyistä, joita niihin oidaan sijoittaa. System Migration Assistant -ohjelman mukana on toimitettu oletuskomentotiedosto (command.xml), jota oidaan käyttää mallipohjana laadittaessa mukautettua komentotiedostoa. Jos SMA-ohjelma on asennettu oletushakemistoon, tiedosto sijaitsee hakemistossa D:\%RR%\migration\bin. Huomautus: System Migration Assistant -ohjelman ersiossa 5.0 komentotiedoston komennot kirjoitetaan XML-kielellä. SMA-ohjelman ersion 5.0 mukaisia komentotiedostoja määritettäessä on syytä muistaa seuraaat seikat: Komentotiedosto noudattaa XML-kielen ersion 1.0 syntaksia. Komentotiedostossa isojen ja pienten kirjainten ero on merkitseä. Kukin komento- ja parametrijakso alkaa muotoa <Tunniste> olealla tunnisteella ja päättyy muotoa </Tunniste> oleaan tunnisteeseen. Kunkin komennon tai parametrin aro sijoitetaan tunnisteiden äliin. Syntaksiirheet oiat aiheuttaa irheen, kun SMA-ohjelma ajetaan. SMA-ohjelma kirjoittaa haaitsemansa irheen lokitiedostoon ja jatkaa käsittelyä. Mitä akaampi irhe on, sitä todennäköisemmin lopputulokset oat irheellisiä. Komentotiedoston komennot Seuraaa taulukko sisältää tietoja komennoista, joita komentotiedostoon oidaan sisällyttää (mukana eiät kuitenkaan ole tiedostonsiirto- ja rekisterikomennot). Lenoo Portions IBM Corp

66 Taulukko 10. Komento Parametrit Parametrin aroja ja esimerkkejä <Desktop> <accessability> <actie_desktop> <colors> <desktop_icons> <display> <icon_metrics> <keyboard> <mouse> <pattern> <screen_saer> <sento_menu> <shell> <sound> <start_menu> <taskbar> <wallpaper> <window_metrics> <Network> <ip_subnet_gateway_configura tion> <Applications> <dns_configuration> <wins_configuration> <computer_name> <computer_description> <domain_workgroup> <mapped_dries> <shared_folders_dries> <dialup_networking> <odbc_datasources> <Application> <Registries> <Registry> Luettelo kaikista tuetuista soelluksista on julkaisussa ThinkVantage System Migration Assistant -ohjelman käyttöopas. <hie> <keyname> <alue> Jos haluat alita työpöydän asetuksen, anna parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. Esimerkki: <Desktop> <colors>true</colors> <desktop_icons>true</desktop_icons> <screen_saer>true</screen_saer> <start_menu>false</start_menu> <time_zone>true</time_zone> </Desktop> Jos haluat alita työpöydän asetuksen, anna parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. Esimerkki: <Network> <computer_name>true<computer_name> <mapped_dries>false</mapped_dries> </Network> Esimerkki: <Applications> <Application>Lotus Notes</Application> <Application>Microsoft Office</Application> <//Applications> tai <Applications> <Application>$(all)</Applications> Voit kerätä tai aktioida rekisteriasetuksia määrittämällä komentotiedostossa parametrit hie, keyname ja alue. 56

67 Taulukko 10. (jatkoa) Komento Parametrit Parametrin aroja ja esimerkkejä <IncUsers> <UserName> Jos haluat kerätä kaikki käyttäjäprofiilit, anna aroksi $(all) tai yleismerkki * (tähti). Muussa tapauksessa määritä käyttäjät yksittäin. Käytettäissä oat seuraaat yleismerkit: * (tähti koraa aihtuamittaisen merkkijonon) % (prosenttimerkki koraa yhden merkin). Esimerkki: <IncUsers> <UserName>administrator</UserName> <UserName>domain\Jim</UserName> </IncUsers> <ExcUsers> <UserName> Voit sulkea käyttäjiä siirtoprosessin ulkopuolelle määrittämällä erkkoalueen ja kyseisen käyttäjän käyttäjätunnuksen. <Printers> <Printer> <PrinterName> Käytettäissä oat seuraaat yleismerkit: * (tähti koraa aihtuamittaisen merkkijonon) % (prosenttimerkki koraa yhden merkin). Tämä ohjauslause koskee sekä lähde- että kohdetietokonetta. Jos haluat kerätä kaikkien kirjoittimien tiedot, anna parametrin aroksi &(all). Muussa tapauksessa määritä kukin kirjoitin erikseen. Jos haluat kerätä ain oletuskirjoittimen tiedot, anna parametrin aroksi &(DefaultPrinter). Esimerkki: <Printers> <Printer>&(all)</Printer> </Printers> <Printers> <Printer> <PrinterName>IBM </Printer> </Printers> 5589-L36</PrinterName> <Printers> <Printer>&(DefaultPrinter)</Printer> </Printers> Luku 5. System Migration Assistant -ohjelman mukautus 57

68 Taulukko 10. (jatkoa) Komento Parametrit Parametrin aroja ja esimerkkejä <MISC> <bypass_registry> Jos haluat poistaa alinnan kaikista rekisteriasetuksista, anna tämän parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. <oerwrite existing files> Jos haluat korata järjestelmässä oleia tiedostoja, anna tämän parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. <log_file_location> Voit määrittää hakemiston, johon SMA-ohjelma kirjoittaa lokitiedostot, kirjoittamalla tarkennetun hakemiston nimen. Voit määrittää toisessa järjestelmässä olean jaetun hakemiston. Jos et määritä tätä parametria, SMA-ohjelma kirjoittaa lokitiedostot hakemistoon d:\asennushak\, jossa d on kiintoleyaseman tunnus ja \Asennushak\ hakemisto, johon SMA-ohjelma on asennettu. <temp_file_location> Voit määrittää hakemiston, johon SMA-ohjelma kirjoittaa tilapäiset tiedostot, kirjoittamalla tarkennetun hakemiston nimen. Voit määrittää toisessa järjestelmässä olean jaetun hakemiston. Jos et määritä tätä parametria, SMA-ohjelma kirjoittaa tilapäistiedostot hakemistoon d:\asennushak\etc\data\, jossa d on kiintoleyaseman tunnus ja \Asennushak\ hakemisto, johon SMA-ohjelma on asennettu. <resole_icon_links> Jos haluat kopioida ain kuakkeita, joilla on aktiiiset linkit, anna tämän parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. Tiedostojen siirtokomennot SMA-ohjelma käsittelee tiedostojen siirtokomentoja seuraaassa järjestyksessä: ensin toteutetaan tiedostojen sisällytyskomennot ja sen jälkeen toteutetaan sisällytettyihin tiedostoihin liittyät tiedostojen poisjättökomennot. SMA-ohjelma alitsee ja jättää alitsematta tiedostoja lähdetietokoneen tiedostojen ja kansioiden alkuperäisen sijainnin perusteella. Tiedostojen edelleenohjauskäskyt tallentuat siirtotiedostoon ja ne tulkitaan päiitysaiheessa. Tiedostojen ja hakemistojen nimien käsittelyssä ei erotella pieniä ja isoja kirjaimia. Seuraaassa taulukossa on tietoja tiedostojen siirtokomennoista. Kaikki tiedostojen siirtokomennot oat alinnaisia. 58

69 Taulukko 11. Komento Parametri Tehtää <FilesAndFolders> <run> Jos haluat kerätä siirrettäiä tiedostoja koskeat tiedot tai toteuttaa tiedostojen siirron, anna tämän parametrin aroksi true. Muussa tapauksessa anna parametrin aroksi false tai jätä parametri määrittämättä. Esimerkki: <FilesAndFolders> <run>true</run> </FilesAndFolders> <Exclude_dries> <Drie> Anna niiden asemien tunnus, jotka haluat ohjelman jättään lukematta. Esimerkki: <ExcludeDries> <Drie>D</Drie> <Drie>E</Drie> </ExcludeDrie> Luku 5. System Migration Assistant -ohjelman mukautus 59

70 Taulukko 11. (jatkoa) Komento Parametri Tehtää <Inclusions> <IncDescriptions> <Description> <DateCompare> <Operand> <Date> <SizeCompare> <Operand> Etsii kaikki astaaat tiedostot määritetyistä hakemistoista. Esimerkki: Esimerkki 1 <IncDescription> <Description>c:\MyWorkFolder\ls</Description> </IncDescription> Huomautus: Voit määrittää kansion nimen lisäämällä merkkijonon.\. Despription-parametrin aron perään. 60 <Size> <Dest> <Operation> jossa <Description> on tarkennettu tiedoston nimi. Sekä tiedoston että kansion nimessä oi käyttää yleismerkkejä. <DateCompare> on alinnainen parametri, joka määrittää käsiteltäät tiedostot niiden luontipäiämäärän mukaan. Operandin <Operand> arona on joko NEWER tai OLDER. <Date> on kk/pp/-muodossa annettaa päiämäärä, johon käsittely perustuu. <SizeCompare> on alinnainen parametri, jonka aron ilmaiseman koon perusteella ohjelma alitsee tiedostot. Operandin <Operand> arona on joko LARGER tai SMALLER. <Size> määrittää tiedoston koon megatauina. <Dest> on alinnainen parametri, joka määrittää kohdejärjestelmän sen kohdekansion nimen, johon tiedostot kirjoitetaan. <Operation> on alinnainen parametri, joka määrittää sen, kuinka tiedoston polkua on käsiteltää. Anna jompikumpi seuraaista aroista: P säilyttää tiedoston polun ja luo tiedoston uudelleen kohdejärjestelmässä aloittaen <Dest>-parametrin määrittämästä sijainnista. R poistaa tiedoston polun ja sijoittaa tiedoston suoraan <Dest>-parametrissa määritettyyn sijaintiin. Esimerkki 2 <IncDescription> <Description>C:\MyWorkFolder\*.*</Description> <DateCompare> <Operand>NEWER</Operand> <Date>07/31/2005</Date> </DateCompare> </IncDescription> Esimerkki 3 <IncDescription> <Description>C:\MyWorkFolder/*.*</Description> <SizeCompare> <Operand>SMALLER</Operand> <Size>200</Size> </SizeCompare> </IncDescription> Esimerkki 4 <IncDescription> <Description>C:\MyWorkFolder\*.*</Description> <Dest>D:\MyNewWorkFolder</Dest> <Operation> <IncDescription>

71 Taulukko 11. (jatkoa) Komento Parametri Tehtää <Exclusions> <ExDescriptions> <Description> <DateCompare> <Operand> <Date> <SizeCompare> <Operand> <Size> jossa <Description> määrittää tarkennetun tiedoston tai kansion nimen. Sekä tiedoston että kansion nimessä oi olla yleismerkkejä. <DateCompare> on alinnainen parametri, jota oidaan käyttää alittaessa tiedostoja luontipäiämäärän mukaan. Operandin <Operand> arona on joko NEWER tai OLDER. <Date> on kk/pp/-muodossa annettaa päiämäärä, johon käsittely perustuu. <SizeCompare> on alinnainen parametri, jonka aron ilmaiseman koon perusteella ohjelma alitsee tiedostot. Operandin <Operand> arona on joko LARGER tai SMALLER. <Size> määrittää tiedoston koon megatauina. Jättää alitsematta annettujen perusteiden mukaiset tiedostot, jotka sijaitseat määritetyssä hakemistossa. Esimerkki: Esimerkki 1 <ExDescription> <Description>C:\Työkansiosi</Description> </ExDescription> Esimerkki 2 <ExDescription> <Description>C:\Työkansiosi</Description> <DateCompare> <Operand>OLDER</Operand> <Date>07/31/2005</Date> </DateCompare> </ExDescription> Esimerkki 3 <ExDescription> <Description>C:\Työkansiosi</Description> <SizeCompare> <Operand>LARGER</Operand> <Size>200</Size></SizeCompare> </ExDescription> Esimerkkejä tiedostojen siirtokomennoista Tässä osassa on esimerkkejä tiedostojen siirtokomennoista. Nämä esimerkit haainnollistaat, kuinka yhdistää tiedostojen sisällytyksen ja poisjätön komennot selentämään tiedostojen alintaasi. Vain komentotiedoston tiedostoja käsitteleät osat esitetään. Tiedostojen alinta keruuaiheessa Tämä osa sisältää neljä esimerkkiä koodeista, joita käytetään tiedostojen alinnassa keruuaiheessa. Esimerkki 1 Seuraaa koodi alitsee kaikki.doc-tunnisteiset tiedostot (Microsoft Word -asiakirjat) ja sijoittaa ne d:\my Documents -hakemistoon. Sen jälkeen se jättää pois kaikki d:\no_longer_used-hakemistossa oleat tiedostot. Luku 5. System Migration Assistant -ohjelman mukautus 61

72 <IncDescription> <Description>*:\*.doc/s</Description> <Dest>d:\My Documents</Dest> <Operation>r</Operation> <IncDescription> </Inclusions> <Exclusions> <ExcDescription> <Description>d:\No_Longer_Used\</Description> </ExcDescription> </Exclusions> Esimerkki 2 Seuraaa koodi alitsee d-leyaseman sisällön, jättäen pois kaikki d-leyaseman juuressa oleat tiedostot ja kaikki.tmp-tunnisteiset tiedostot. <Inclusions> <IncDescription> <Description<d:\*.*/s<\Description> </IncDescription> </Inclusions> <Exclusions> <ExcDescription> <Description>d:\*.*</Description> </ExcDescription> <ExcDescription> <Description>*:\*.tmp/s</Description> </ExcDescription> </Exclusions> Esimerkki 3 Seuraaa koodi alitsee c-leyaseman koko sisällön, mutta jättää pois Windowshakemistossa (kansiossa) %windir% oleat tiedostot. <Inclusions> <IncDescription>C:\*.*/s</Description> </Inclusion> <Exclusions> <ExcDescription> <Description>%windir%\</Description> </ExcDescription> </Exclusions> Esimerkki 4 Seuraaa koodi alitsee %USERPROFILE%-kansion koko sisällön (eli sen hetkisen sisäänkirjautuneen käyttäjän käyttäjäprofiilin polun), jättäen pois.dat-tunnisteiset tiedostot, jotka oat Local Settings -alikansiossa. <Inclusions> <IncDescription> <Description>%USERPROFILE%\</Description> </IncDescription> </Inclusions> <Exclusions> Muiden soellusten asetusten siirto Huomautus: Jos haluat luoda mukautettuja soellustiedostoja, sinun on tunnettaa soellus perusteellisesti, myös mukautettujen asetusten tallennussijainnit. Oletusarona on, että SMA-ohjelma siirtää useiden soellusten asetuksia. Luettelo SMA-ohjelman tukemista soelluksista on System Migration Assistant -ohjelman käyttöoppaassa. Voit myös luoda mukautetun soellustiedoston muiden soellusten asetusten siirtämiseen. 62

73 Tämä tiedosto on nimettää application.xml- tai application.smaapp-tiedostoksi ja tallennettaa hakemistoon d:\%rr%\migration\bin\apps, jossa Apps määrittää soelluksen ja d on kiintoleyaseman tunnus. Jos samalla soelluksella on järjestelmässä sekä application.smaapp- että application.xml-tiedosto, ohjelmisto asettaa etusijalle tiedoston application.smaapp. Voit tukea uutta soellusta kopioimalla jo olemassa olean soellustiedoston ja tekemällä siihen tarittaat muutokset. Esimerkiksi Microsoft_Access.xml-tiedosto on jo olemassa olea soellustiedosto. Ota huomioon seuraaat soellustiedostoja koskeat seikat: application.xml Oletusarona on, että kun System Migration Assistant -ohjelma on asennettu, järjestelmässä on ain application.xml-tiedosto. Ohjelma käsittelee kommenttina kaikkea sellaista ainesta, joka alkaa merkkijonolla <!-- ja päättyy merkkijonoon -->. Esimerkki: <!--Files_From_Folders> <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Whapi\*.* /s </Files_From_Folder> <Files_From_Folder>%Personal Directory%\*.pdf</Files_from_Folder> </Files_From_folders--> Kukin komento on kuattaa erillisessä jaksossa. Kukin jakso alkaa tunnisteisiin merkityllä komennolla, esimerkiksi <AppInfo> tai <Install_Directories>. Voit määrittää jaksossa yhden tai useita kenttiä. Jokaisen kentän on oltaa erillisellä riillä. Jos soellustiedosto sisältää syntaksiirheitä, SMA-ohjelma jatkaa toimintaa ja kirjoittaa irheet lokitiedostoon. Taulukko 12 sisältää soellustiedostoja koskeia tietoja. Taulukko 12. Jakso Komento Aro Tehtää <Applications> <Family> Tekstimerkkijono. Ohjelma ohittaa edeltäät älilyönnit. Älä merkitse tekstimerkkijonoa lainausmerkkeihin. Määrittää soelluksen ersiottoman nimen. Käytä tätä merkkijonoa komentotiedoston soellusjaksossa, kun ajat SMA-ohjelmaa eräajotilassa. Esimerkki: <Family>adobe Acrobat Reader</Family> <SMA_Version> Numeerinen aro Määrittää SMA-ohjelman ersionumeron. <App> ShortNameparametrin aroksi annetaan soelluksen ersiokohtainen nimilyhenne. Esimerkki: <SMA_Version>SMA 5.0</SMA_Version Määrittää yhden tai usean soelluksen ersion nimilyhenteen. Esimerkki: <APP>Acrobat_Reader_50</APP> <Application ShortName=nimilyhenne>, jossa nimilyhenne on sen soelluksen lyhyt nimi, jonka olet määrittänyt Applications-jaksossa. Luku 5. System Migration Assistant -ohjelman mukautus 63

74 Taulukko 12. (jatkoa) Jakso Komento Aro Tehtää <Name> Tekstimerkkijono Määrittää soelluksen nimen. <Version> Numeerinen aro Määrittää soelluksen ersion. <Detects> <Detect> <Install_Directories> Esimerkki: <Install_Directories> <Install_Directory> <OS>WinXP</OS> <Registry> <keyname>software\adobe\acrobat <Registry> Root, PathAndKey Määrittää rekisteriaaimen. SMA-ohjelma tunnistaa soelluksen hakemalla soellukselle määritetyn rekisteriaaimen. </Registry> </Install_Directory> <Install_Directory> <OS>Win2000</OS> Esimerkki: <Detects> <Detect> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0\ </keyname> <hie>hklm</hie> Reader\5.0\InstallPath</keyname> <alue>(default)</alue> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0\InstallPath</keyname> <alue>(default)</alue> </Registry> </Install_Directory> </Install_Directories> </Detect> </Detects> <OS> Tekstimerkkijono OS määrittää käyttöjärjestelmän, ja se oi olla yksi seuraaista: <Registry> hie on HKLM tai HKCU. keyname on aaimen nimi. alue on alinnainen komento, joka määrittää siirrettään rekisterin aron. WinXP Win2000 WinNT Win98. Määrittää asennushakemiston sellaisena kuin se esiintyy rekisterissä. <Files_From_Folders> Valinnainen 64

75 Taulukko 12. (jatkoa) Jakso Komento Aro Tehtää SMA-muuttuja\Sijainti[ Tiedosto][/s] Määrittää siirrettäät mukautustiedostot. jossa SMA-muuttuja on jokin seuraaista muuttujista, joka määrittää mukautustiedostojen sijainnin: %Windows Directory% (käyttöjärjestelmän tiedostojen sijainti) %Install Directory% (soelluksen sijainti jaksossa Install_Directories määritetyssä hakemistossa) %Appdata Directory% (Application Data -hakemisto, joka on käyttäjäprofiilihakemiston alihakemisto) %LocalAppdata Directory% (Application Data -hakemisto Local Settings -kansiossa, joka on käyttäjäprofiilihakemiston alihakemisto) %Cookies Directory% (Cookieshakemisto, joka on käyttäjäprofiilihakemiston alihakemisto) %Faorites Directory% (Suosikithakemisto, joka on käyttäjäprofiilihakemiston alihakemisto) %Personal Directory% (henkilökohtaisten asetusten hakemisto, joka on käyttäjäprofiilihakemiston alihakemisto (Omat tiedostot)). Tätä ympäristömuuttujaa ei oi käyttää Windows NT4 -käyttöjärjestelmässä. Esimerkki: <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Wh api</files_and_folders> SMA-ohjelma kerää %AppData Directory%\Adobe\Acrobat\Whapi -kansion tiedostot. Alihakemistojen tiedostot eiät ole mukana. <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Wh api\ /s</files_from_folder> SMA-ohjelma kerää %AppData Directory%\Adobe\Acrobat\Whapi -kansion tiedostot. Alihakemistojen tiedostot oat mukana. <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Wh api\*.*</files_from_folder> SMA-ohjelma kerää %AppData Directory%\Adobe\Acrobat\Whapi -kansion tiedostot. Alihakemistojen tiedostot eiät ole mukana. <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Wh api\*.* /s</files_from_folder> SMA-ohjelma kerää %AppData Directory%\Adobe\Acrobat\Whapi -kansion tiedostot. Alihakemistojen tiedostot oat mukana. <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Wh api</files_from_folder> Jos merkkijonon Whapi perässä ei ole kenoiiaa (\), SMA-ohjelma käsittelee merkkijonoa Whapi tiedostona eikä kansiona. Luku 5. System Migration Assistant -ohjelman mukautus 65

76 Taulukko 12. (jatkoa) Jakso Komento Aro Tehtää <Registries> Sijainti\ määrittää tarkennetun tiedoston nimen tai hakemiston. Tiedoston nimessä oi käyttää yleismerkkejä, mutta hakemistopolussa ei oi. Jos määrität hakemiston, ohjelma kopioi kaikki tiedostot. [Tiedosto] on kopioitaan tiedoston määrittää alinnainen parametri, jota oi käyttää ain, jos Sijaintiparametri on määritetty. Tiedoston nimessä oi käyttää yleismerkkejä, mutta hakemistopolussa ei oi. [\s] on alinnainen parametri. Jos käytät parametria [/s], kaikki alihakemistojen tiedostot kopioituat. SMA5.0-käyttäjä oi käyttää Windowsin ympäristömuuttujaa. SMA-ohjelma käyttää sen aloittaneen käyttäjän ympäristömuuttujaa Windowsin ympäristömuuttujan arona. Valinnainen hie on HKLM tai HKCU. keyname on aaimen nimi. alue on alinnainen komento, joka määrittää siirrettään rekisteriaron. <Registry_Excludes> Valinnainen hie on HKLM tai HKCU. keyname on aaimen nimi. alue on alinnainen komento, joka määrittää siirrettään rekisteriaron. <Files_Through_Registry> Määrittää siirrettäät rekisterimerkinnät. Esimerkki: <Registries> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat</keyname> <alue></alue> </Registry> </Registries> Määrittää rekisteriaaimet ja -arot, jotka haluat jättää pois alituista rekisterimerkinnöistä. Esimerkki: <Registry_Excludes> <Registry> <hie>hkcu</hie> <keyname>software\adobe\ Acrobat Reader\5.0\AdobeViewer </keyname> <alue>xres</alue> </Registry> </Registry_Excludes> 66

77 Taulukko 12. (jatkoa) Jakso Komento Aro Tehtää <OS> Määrittää siirrettäät mukautustiedostot. määrittää käyttöjärjestelmän, ja se on yksi seuraaista aroista: WinXP Win2000 WinNT Win98. <Registry> määrittää rekisterimerkinnän ja on muodossa hie,keyname,alue, jossa hie on HKLM tai HKCU keyname on aaimen nimi on alinnainen komento, joka määrittää siirrettään rekisteriaron. File on tiedoston nimi. Voit käyttää yleismerkkejä. Esimerkki: <Files_Through_Registries> <Files_Through_Registry> <OS>WinXP</OS> <Registry> <hie>hkcu</hie> <keyname>software\lotus\organizer\99.0\paths</keyname> <alue>backup</alue> </Registry> <File>*.*/s</File> </Files_Through_Registry> </Files_Through_Registries> File on tiedoston nimi. Voit käyttää yleismerkkejä. <PreTargetBatchProcessing> <PreTargetBatchProcessing> <!CDATA[eräajokomennot]] <PreTargetBatchProcessing> <TargetBatchProcessing> <TargetBatchProcessing> <!CDATA[eräajokomennot]] <TargetBatchProcessing> Ohjelma toteuttaa komennon <PreTargetBatchProcessing> aulla määritetyn eräajon ennen <Registries>-komennon käsittelyä. Esimerkki: <PreTargetBatchProcessing> <!CDATA[copy /y c:\temp\*.* c:\migration del c:\migration\*.mp3 </PreTargetBatchProcessing> Ohjelma toteuttaa komennon <TargetBatchProcessing> aulla määritetyn eräajon <Registries>-komennon käsittelyn jälkeen. Esimerkki: </TargetBatchProcessing> <!CDATA[copy /y c:\temp\*.* c:\migration del c:\migration\*.mp3 <TargetBatchProcessing> Soellustiedoston luonti Jotta oit määrittää, mitkä soellusasetukset on siirrettää mukautettuihin soellustiedostoihin, sinun on testattaa soellukset huolellisesti. Voit laatia soellustiedoston seuraaasti: 1. Aaa aiemmin luotu application.xml-tiedosto ASCII-muokkausohjelmassa. Jos olet asentanut SMA-ohjelman oletussijaintiin, application.xml-tiedostot oat hakemistossa d:\%rr%\migration\bin\apps, jossa d on kiintoleyaseman tunnus. 2. Muokkaa siirrettään soelluksen tai siirrettäien soellusten application.xml-tiedoston asetuksia. 3. Muuta <Applications>-jakson tietoja. Luku 5. System Migration Assistant -ohjelman mukautus 67

78 4. Muokkaa jakson <Application Shortname=nimilyhenne> komentoja <Name> ja <Version>. 5. Määritä siirrettäät rekisteriaaimet: a. Napsauta Käynnistä Suorita. Kuaruutuun tulee Suorita-ikkuna. Kirjoita Aaa-kenttään regedit ja napsauta OK-painiketta. Kuaruutuun tulee Rekisterieditori-ikkuna. b. Laajenna asemmanpuoleisessa ruudussa olea solmu HKEY_LOCAL- _MACHINE. c. Laajenna Software-solmu. d. Laajenna toimittajakohtainen solmu, esimerkiksi Adobe. e. Jatka siirtymistä, kunnes olet paikantanut soelluksen rekisteriaaimen. Tämän esimerkin rekisteriaain on SOFTWARE\Adobe\Acrobat Reader\6.0. f. Aseta Detect-kentän aro. Esimerkki: <Detects> <Detect> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0</keyname> </Detect> </Detects> 6. Muokkaa jakson Install_Directories komentoja Name ja Version. 7. Määritä polku soelluksen asennushakemistoihin. a. Siirry Rekisterieditori-ikkunassa HKLM\SOFTWARE\Adobe\Acrobat Reader\6.0\InstallPath -solmuun. b. Lisää asianmukainen komento soellustiedoston jaksoon Install_Directories. Esimerkki: <Install_Directory> <OS>WinXP</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0\InstallPath</keyname> <alue>(default)</alue> </Registry> </Install_Directory> Huomautus: Jos et löydä soelluskohtaista hakemistoa hakemistosta HKLM\Software\Microsoft\Windows\CurrentVersion\AppPaths, sinun on paikannettaa asennuspolun sisältää hakemisto muualta HKLM\Software-rakenne-esityksessä. Käytä sitten kyseistä aainta jaksossa <Install_Directories>. 8. Määritä siirrettäät mukautustiedostot jaksossa <Files_From_Folders>. a. Koska monissa soelluksissa on oletusarona tallentaa tiedostoja Documents and Settings -alihakemistoon, tarkista Application Data -hakemistosta soellukseen liittyät hakemistot. Jos alihakemistossa on sellainen hakemisto, oit käyttää seuraaaa komentoa hakemiston ja tiedostojen siirrossa: <Files_From_Folder>SMA-muuttuja\Sijainti\[Tiedosto] [/s] </Files_From_Folder> jossa Sijainti\ on tarkennettu tiedoston nimi tai hakemisto ja [Tiedosto] on alinnainen parametri, jota oidaan käyttää ain, jos Sijainti\ määrittää pelkän hakemistopolun. Adobe Reader -esimerkissä mukautustiedostot oat Preferences-hakemistossa. b. Tarkista henkilökohtaisiin asetuksiin liittyät hakemistot, jotka saattaat olla tallennettuina sinne. 68

79 c. Tarkista Local Settings -hakemisto. 9. Määritä siirrettäät rekisterimerkinnät. Ne oat HKCU (HKEY_CURRENT_U- SER) -hakemistossa. Lisää asianmukaiset komennot soellustiedoston <Registries>-jaksoon. 10. Tallenna application.xml-tiedosto d:\program Files\ThinkVantage\SMA\Apps -hakemistoon (d on kiintoleyaseman tunnus). 11. Testaa uusi soellustiedosto. Esimerkki Adobe Reader -ohjelman application.xml-tiedostosta Tässä osassa kuataan Adobe Reader -ohjelman soellustiedosto. <?xml ersion="1.0"?> <Applications> <Family>Adobe Acrobat Reader</Family> <SMA_Version>SMA 5.0</SMA_Version> <APP>Acrobat_Reader_70</APP> <APP>Acrobat_Reader_60</APP> <APP>Acrobat_Reader_50</APP> <Application ShortName="Acrobat_Reader_50"> <AppInfor> <Name>Acrobat_Reader_50</Name> <Version>5.0</Version> <Detects> <Detect> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0</keyname> </Detect> </Detects> </AppInfo> <Install_Directories> <Install_Directory> <OS>WinXP</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Direcotry> <OS>Win2000</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>Win98</OS> <Registry> <keyname> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\5.0\InstallPath <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>WinNT</OS> <Registry> <hie>hklm</hie> Luku 5. System Migration Assistant -ohjelman mukautus 69

80 <keyname>software\adobe\acrobat Reader\5.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> </Install_Directories> <Files_From_Folders> <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\Whapi\*.* /s</files_from_folder> <Files_From_Folder>%Personal Directory%\*.pdf</Files_From_Folder> <Files_From_Folders> <Files_Through_Registries> </Files_Through_Registries> <Registries> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat</keyname> </Registry> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat Reader</keyname> </Registry> <Registry> <hie>hkcu</hie> <keyname>software\adobe\persistent Data</keyname> </Registry> </Registries> <Registry_Excludes> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat Reader\5.0\AdobeViewer </keyname> <alue>xres</alue> </Registry> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat Reader\5.0\Adobe\Viewer </keyname> <alue>yres</alue> </Registry> </Registry_Excludes> <SourceBatchProcessing> </SourceBatchProcessing> <PreTargetBatchProcessing> </PreTargetBatchProcessing> <TargetBatchProcessing> </TargetBatchProcessing> </Application> <Application ShortName="Acrobat_Reader_6.0"> <AppInfo> <Name>Adobe Acrobat Reader 6.0<\Name> <Version>6.0</Version> <Detects> <Detect> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0 </keyname> </Detect> </Detects> </AppInfo> <Install_Directories> 70

81 <Install_Directory> <OS>WinXP</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>Win2000</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>Win98</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>WinNT</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\6.0\InstallPath </keyname> <alue>(default)</alue> </Registry> </Install_Directory> </Install_Directories> <Files_From_Folders> <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\6.0\*.* /s </Files_From_Folder> <Files_From_Folder>%Personal Directory%\*.pdf</Files_From_Folder> </Files_From_Folders> <Files_Trough_Registries> </Files_Trough_Registries> <Registries> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat</keyname> </Registry> <Registry> <hie>hkcu</hie> </Registry> </Registries> <keyname>software\adobe\acrobat Reader</keyname> <Registry_Excludes> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat </keyname> <alue>xres</alue> </Registry> <Registry> <hie>hkcu</hie> Reader\6.0\AdobeViewer Luku 5. System Migration Assistant -ohjelman mukautus 71

82 <keyname>software\adobe\acrobat Reader\6.0\Adobe\Viewer </keyname> <alue>yres</alue> </Registry> </Registry_Excludes> <SourceBatchProcessing> </SourceBatchProcessing> <PreTargetBatchProcessing> </PreTargetBatchhProcessing> <TargetBatchProcessing> <![CDATA[ if /i "%SourceApp%" == "Acrobat_Reader_50" goto Update50 goto Done :Update50 regfix "HKCU\Software\Adobe\Acrobat Reader\5.0" "HKCU\Software\Adobe\ Acrobat Reader\6.0" regfix "HKLM\Software\Adobe\Acrobat Reader\5.0\AdobeViewer" "HKLM\ Software\Adobe\Acrobat Reader\6.0\AdobeViewer" :Done ]]> </TargetBatchProcessing> </Application> <Application ShortName="Acrobat_Reader_7.0"> <AppInfo> <Name>Adobe Acrobat Reader 7.0<\Name> <Version>6.0</Version> <Detects> <Detect> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader \7.0</keyname> </Detect> </Detects> </AppInfo> <Install_Directories> <Install_Directory> <OS>WinXP</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat Reader\7.0\ InstallPath</keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>Win2000</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat InstallPath</keyname> <alue>(default)</alue> </Registry> </Install_Directory> <Install_Directory> <OS>Win98</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat InstallPath</keyname> </Registry> </Install_Directory> <alue>(default)</alue> Reader\7.0\ Reader\7.0\ 72

83 <Install_Directory> <OS>WinNT</OS> <Registry> <hie>hklm</hie> <keyname>software\adobe\acrobat InstallPath</keyname> <alue>(default)</alue> </Registry> </Install_Directory> </Install_Directories> Reader\7.0\ <Files_From_Folders> <Files_From_Folder>%AppData Directory%\Adobe\Acrobat\7.0\*.* /s </Files_From_Folder> <Files_From_Folder>%Personal Directory%\*.pdf</Files_From_Folder> </Files_From_Folders> <Files_Trough_Registries> </Files_Trough_Registries> <Registries> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat</keyname> </Registry> <Registry> <hie>hkcu</hie> </Registry> </Registries> <keyname>software\adobe\acrobat Reader</keyname> <Registry_Excludes> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat </keyname> Reader\7.0\AdobeViewer <alue>xres</alue> </Registry> <Registry> <hie>hkcu</hie> <keyname>software\adobe\acrobat Reader\7.0\Adobe\Viewer </keyname> <alue>yres</alue> </Registry> </Registry_Excludes> <SourceBatchProcessing> </SourceBatchProcessing> <PreTargetBatchProcessing> </PreTargetBatchProcessing> TargetBatchProcessing> <![CDATA[ if /i "%SourceApp%" == "Acrobat_Reader_50" goto Update50 if /i "%SourceApp%" == "Acrobat_Reader_60" goto Update60 goto Done :Update50 regfix "HKCU\Software\Adobe\Acrobat Reader\5.0" "HKCU\Sof tware\adobe\acrobat Reader\7.0" regfix "HKLM\Software\Adobe\Acrobat Reader\5.0\AdobeView er" "HKLM\Software\Adobe\Acrobat Reader\7.0\AdobeViewer" goto Done :Update60 regfix "HKCU\Software\Adobe\Acrobat Reader\6.0" "HKCU\Softw are\adobe\acrobat Reader\7.0" regfix "HKLM\Software\Adobe\Acrobat Reader\6.0\AdobeVi Luku 5. System Migration Assistant -ohjelman mukautus 73

84 ewer" "HKLM\Software\Adobe\Acrobat Reader\7.0\AdobeViewer" :Done ]]> </TargetBatchProcessing> </Application> </Applications> Järjestelmän päiitys Aktiiinen päiitys Voit selittää, onko Actie Update Launcher -ohjelma asennettu, tarkistamalla, sisältääkö rekisteri seuraaan rekisteriaaimen: HKLM\Software\TVT\ActieUpdate TVT-ohjelma selittää, onko Actie Update Launcher -ohjelma määritetty toteuttamaan päiitykset aktiiisesti, tarkistamalla oman rekisteriaaimensa määritteen EnableActieUpdate aron. Jos asetuksena on EnableActieUpdate=1, TVT-ohjelma lisää Ohje-alikkoon aihtoehdon ActieUpdate. Aktiiinen päiitys alkaa, kun kutsua TVT-ohjelma aloittaa Actie Update Launcher -ohjelman ja älittää tälle parametritiedoston. Voit määrittää aktiiisen päiityksen seuraaasti: 1. Tuo esiin Actie Update Launcher -ohjelman rekisteriaain: HKLM\software\TVT\ActieUpdate 2. Hae Path-määritteen aro. 3. Hae Program-määritteen aro. 74

85 Luku 6. Asennus Rescue and Recoery/Client Security Solution -asennuspaketti on suunniteltu InstallShield 10.5 Premier -asennusohjelmalla Basic MSI -projektina. InstallShield 10.5 Basic MSI -projektit käyttäät Windows Installer -ohjelmaa soellusten asennuksessa, jolloin pääkäyttäjät oiat mukauttaa asennuksia komentoriiltä, kuten asettaa ominaisuusaroja. Seuraaissa jaksoissa kuataan Rescue and Recoery 3.0 -asennuspaketin käyttö- ja ajotapoja. Lue ensin koko kappale, ennen kuin aloitat paketin asennuksen. Huomautus: Katso lisätietoja tämän paketin asennuksesta readme-tiedostosta Lenoon WWW-siustossa osoitteessa Readme-tiedosto sisältää ajantasaisia tietoja muun muassa ohjelmistoersioista, tuetuista järjestelmistä ja järjestelmäaatimuksista sekä muita lisätietoja, jotka auttaat asennuksessa. Asennuksen edellytykset Tässä jaksossa esitetään järjestelmäaatimukset, joita Rescue and Recoery/Client Security Solution -paketin asennus edellyttää. Saautat parhaat tulokset, kun noudat ohjelmiston uusimman ersion seuraaasta WWW-osoitteesta: Myös jotkin anhat IBM-tietokoneet saattaat tukea Rescue and Recoery -ohjelmaa, jos ne täyttäät määritetyt aatimukset. Noudettaia tiedostoja sisältäällä WWW-siulla on tietoja IBM-tietokoneista, jotka tukeat Rescue and Recoery -ohjelmaa. IBM- ja Lenoo-tietokoneita koskeat aatimukset IBM- ja Lenoo-tietokoneiden tulee täyttää ähintään seuraaat aatimukset, jotta niissä oidaan ajaa Rescue and Recoery -ohjelma: Käyttöjärjestelmä: Microsoft Windows XP tai Windows 2000 Suoritin: Microsoft Windows XP (Home tai Professional)- ja Windows käyttöjärjestelmän edellyttämä suoritin ähintään Serice pack 1 -paketti Muisti: 128 megataua Jos muisti on yhteiskäytössä, yhteismuistin BIOSissa määritetyn enimmäiskoon tulee olla ähintään 4 ja enintään 8 megataua. Jos muisti ei ole yhteiskäytössä, muistin koko on 120 megataua. Huomautus: Jos tietokoneessa on alle 200 megataua muuta kuin yhteiskäytössä oleaa muistia, Rescue and Recoery -ohjelmaa oidaan ajaa. Tällöin käyttäjä ei ehkä kuitenkaan oi aloittaa useita soelluksia Rescue and Recoery -ympäristössä. 1,5 gigataua apaata kiintoleytilaa (perusasennus taritsee 930 megataua, johon ei sisälly Rescue and Recoery -armistuskopioiden edellyttämä leytila) VGA-yhteensopia näytin, joka tukee 800 x 600 kuapisteen tarkkuutta sekä 24-bittisiä ärejä Lenoo Portions IBM Corp

86 Tuettu Ethernet-erkkokortti. Asennuksen ja käytön edellytykset muissa kuin IBM:n tai Lenoon tietokoneissa Muiden kuin IBM:n tai Lenoon tietokoneiden on täytettää seuraaat asennusedellytykset: Asennuksen edellytykset 1,5 gigataua apaata kiintoleytilaa. Perusasennus taritsee 930 megataua tilaa. Muistin ähimmäisaatimukset Muissa kuin IBM- ja Lenoo-tietokoneissa on oltaa 128 megataua RAM-muistia, jotta Rescue and Recoery -ohjelma oidaan asentaa. Kiintoleyaseman kokoonpano Rescue and Recoery -ohjelma ei ole tuettu OEM-tietokoneiden (muiden almistajien kuin IBM:n tai Lenoon tietokoneiden) esiasennetuissa käyttöympäristöissä. OEM-tietokoneissa kiintoleyasema on määritettää kohdan IBM Rescue and Recoery -ohjelman asennus muuhun kuin IBM-tietokoneeseen siulla 122 suositusten mukaan. Verkkokortit Rescue and Recoery -ympäristö tukee ain kaapeliliitäntäisiä Ethernet-erkkokortteja. Rescue and Recoery -ympäristöön sisältyät erkkokorttien ajurit oat samat kuin Microsoft Windows XP Professional -käyttöjärjestelmään sisältyät ajurit, ja ne oat riippumattomia Windows-käyttöjärjestelmästä. Tuetuissa Lenoo- ja IBM-tietokoneissa tarittaat ajurit sisältyät Rescue and Recoery -ohjelmaan. Jos tietokoneen OEM-erkkokortti ei ole tuettu, lue erkkokortin mukana toimitetuista julkaisuista ohjeet järjestelmäkohtaisten erkkokorttien tuen lisäykseen. Pyydä ajurit laitteen almistajalta. Tuki käynnistykselle erillisestä tallennusälineestä (CD- tai DVDtietoleystä tai USB-asemasta) Muiden kuin IBM:n ja Lenoon tietokoneiden ja laitteiden (USB-kiintoleyasema tai CD-R-, CD-RW-, DVD-R-, DVD-RW-, DVD-RAM-, DVD+R- tai DVD-RW-asema) on tuettaa täysin ähintään yhtä seuraaista määrityksistä: ATAPI Remoable Media Deice BIOS Specification BIOS Enhanced Disk Drie Serices - 2 Compaq Phoenix Intel BIOS Boot Specification El Torito Bootable CD-ROM Format Specification USB Mass Storage Class Specification Oeriew (Kunkin laitteen on oltaa julkaisun USB Mass Storage Class Specification Oeriew osan 2.0 aliluokkakoodin komentolohkomääritysten mukainen.) USB Mass Storage Specification for Bootability Näytintä koskeat aatimukset Näyttimen yhteensopiuus: VGA-yhteensopia näytin, joka tukee 800 x 600 kuapisteen tarkkuutta ja 24-bittisiä ärejä. Näyttömuisti: muut kuin yhteiskäytössä oleat näyttömuistijärjestelmät: ähintään 4 megataua näyttömuistia yhteiskäytössä oleat näyttömuistijärjestelmät: näyttömuistille oidaan arata ähintään 4 ja enintään 8 megataua muistia. 76

87 Soellusten yhteensopiuus Jotkin soellukset, joissa on monimutkaisia suodatinajuriympäristöjä (kuten irustentorjuntaohjelmistot), eiät ehkä ole yhteensopiia Rescue and Recoery -ohjelman kanssa. Tietoja yhteensopiuudesta on Rescue and Recoery -ohjelmaan kuuluassa README-tiedostossa seuraaassa WWW-osoitteessa: Apuohjelmat Tässä oppaassa iitataan joihinkin apuohjelmiin, jotka oi noutaa WWW-osoitteesta Rescue and Recoery -ohjelman asennusosat 1. Pääasennuspaketti (noin 45 megataua): tämä setup.exe-tiedosto on luotu asennuksen projektilähteestä. Setup.exe-tiedosto on nimetty uudelleen luontiprosessin aikana niin, että siinä on merkittynä projektin tunnus, mediatyyppi, ersiotaso, maakoodi (tässä tapauksessa aina Suomi) ja korjauskoodi, esimerkiksi Z096ZIS1001FI00.exe. Tämä on itsepurkautua asennuspaketti, joka purkaa asennuksen lähdetiedostot ja aloittaa asennuksen Windows Installer -asennusohjelman aulla. Se sisältää asennuslogiikan ja Windows-soellustiedostot. Paketti ei sisällä mitään predesktop-tiedostoja. 2. Predesktop US Base (noin 135 megataua): tämä on salasanasuojattu zip-tiedosto, joka sisältää kaikki Predesktop US Base -tiedostot. Sen nimi on muodossa Z062ZAA1001US00.TVT, jossa AA määrittää Predesktop-apuohjelman yhteensopiuuden ja 001 on Predesktop-apuohjelman taso. Tätä tiedostoa taritaan, jotta Predesktop-apuohjelma oidaan asentaa kaikkiin kielijärjestelmiin. Tämän tiedoston on oltaa samassa hakemistossa kuin pääasennuspaketin (joko setup.exe- tai Rescue and Recoery/Client Security Solution.msi -tiedosto, jos purettu tai OEM-asennus). Poikkeuksena tähän oat tilanteet, joissa Predesktop on jo asennettu, eikä sitä taritse päiittää, tai komentoriillä on asennuksen aikana määritetty aro PDA=0, eikä Predesktop-apuohjelmaa (mikä tahansa ersio) ole ielä asennettu. Setup.exe-tiedosto sisältää pdaersion.txt-tiedoston, joka sisältää ähimmäisersion Predesktop-apuohjelmasta, joka toimii yhdessä Windowsin ersion kanssa. Setup.exe-asennusohjelma etsii predesktop-tiedostoa seuraaan logiikan mukaisesti: Järjestelmässä on asennettuna anha Predesktop-apuohjelma (RNR 1.0 tai 2.X) tai Predesktop-apuohjelmaa ei ole asennettuna: Asennusohjelma etsii.tvt-tiedostoa, jonka yhteensopiuuskoodi (esimerkiksi AA tai AB) on sama kuin ähimmäisersion yhteensopiuuskoodi ja jonka taso on suurempi tai yhtä suuri kuin ähimmäisersion (.TVT-tiedostonimen kaikkien muiden ersiokenttien on astattaa ähimmäisersiota täydellisesti). Jos näitä ehtoja astaaaa tiedostoa ei löydy, asennus keskeytetään. Järjestelmässä on asennettuna uusi (RNR 3.0) Predesktop-apuohjelma: Asennusohjelma ertaa nykyisen Predesktop-apuohjelman yhteensopiuuskoodia ähimmäisersion yhteensopiuuskoodiin ja tekee seuraaat tuloksiin perustuat toimet: Nykyinen koodi > ähimmäiskoodi: Asennusohjelma tuo näkyiin sanoman, joka ilmoittaa, ettei nykyinen ympäristö ole yhteensopia kyseisen RNR-ersion kanssa. Nykyinen koodi = ähimmäiskoodi: Asennusohjelma ertaa nykyisen ersion tasoa ähimmäisersion tasoon. Asennusohjelma ertaa nykyisen ersion tasoa Jos nykyinen taso on Luku 6. Asennus 77

88 suurempi tai yhtä suuri kuin ähimmäistaso, asennusohjelma etsii.tvttiedostoa, jonka yhteensopiuuskoodi (AA, AB jne.) on sama kuin ähimmäisersion yhteensopiuuskoodi ja jonka taso on suurempi kuin nykyisen ersion taso (.TVT-tiedostonimen kaikkien muiden ersiokenttien on astattaa ähimmäisersiota täydellisesti). Jos asennusohjelma ei löydä tiedostoa, se jatkaa asennusta ilman Predesktop-apuohjelman päiitystä. Jos nykyinen taso on pienempi kuin ähimmäistaso, asennusohjelma etsii.tvt-tiedostoa, jonka yhteensopiuuskoodi (AA, AB jne.) on sama kuin ähimmäisersion yhdenmukaisuuskoodi ja jonka taso on suurempi tai yhtä suuri kuin ähimmäisersion taso (.TVT-tiedostonimen muiden ersiokenttien on astattaa ähimmäisersiota täydellisesti). Jos näitä ehtoja astaaaa tiedostoa ei löydy, asennus keskeytetään. Nykyinen koodi < Vähimmäiskoodi: Asennusohjelma etsii.tvt-tiedostoa, jonka yhteensopiuuskoodi (AA, AB jne.) on sama kuin ähimmäisersion yhteensopiuuskoodi ja jonka taso on suurempi tai yhtä suuri kuin ähimmäisersion (.TVT-tiedostonimen kaikkien muiden ersiokenttien on astattaa ähimmäisersiota täydellisesti). Jos näitä ehtoja astaaaa tiedostoa ei löydy, asennus keskeytetään. 3. Predesktop-kielipaketit (kukin noin 5 30 megataua): Windows PE -käyttöjärjestelmä tukee 24 kielipakettia Rescue and Recoery 3.0 -ohjelmassa. Jokainen kielipaketti on muodossa Z062ZAA1001CC00.TVT, jossa CC kuaa kieltä. Näistä tiedostoista taritaan yksi, jos Predesktop-apuohjelma asennetaan muuhun kuin englanninkieliseen järjestelmään tai järjestelmään, jossa kieltä ei tueta, ja tiedoston on oltaa samassa hakemistossa kuin pääasennustiedoston ja US Predesktop.TVT -tiedoston. Kielipaketin kielen on astattaa Windowsin kieltä, jos Windows ei ole englanninkielinen tai kielipaketit eiät tue kieltä. Jos Predesktop-apuohjelman asennuksessa tai päiityksessä taritaan kielipakettia, asennusohjelma etsii.tvt-kielipakettia, jossa tiedostonimen kaikki kentät astaaat US predesktop -tiedostonimeä, lukuun ottamatta kielikoodia, jonka on astattaa järjestelmän kieltä. Kielipaketteja on saataana seuraaissa kielissä: Arabia Brasilian portugali Portugali Tsekki Tanska Suomi Ranska Kreikka Saksa Heprea Kiina (Hongkong) Unkari Italia Japani Korea Hollanti Norja Puola Portugali Venäjä 78

89 Yksinkertaistettu kiina Espanja Ruotsi Perinteinen kiina Turkki Vakioasennus ja komentoriin parametrit Setup.exe hyäksyy joukon komentoriiparametreja, jotka kuataan jäljempänä. Komentoriin komennot, jotka taritseat parametrin, on määritettää niin, ettei komennon ja sen parametrin äliin tule älilyöntiä. Esimerkiksi Setup.exe /s / /qn REBOOT= R on kelollinen, kun taas Setup.exe /s / /qn REBOOT= R ei ole. Lainausmerkit komennon parametrin ympärillä oat tarpeen ain, jos parametri sisältää älilyöntejä. Huomautus: Jos ajetaan pelkästään asennusohjelma (ain setup.exe-tiedoston ajo ilman parametreja), näkyiin tulee oletusaron mukaan kehoteikkuna, jossa käyttäjää pyydetään käynnistämään tietokone uudelleen asennuksen loputtua. Tietokone on käynnistettää uudelleen, jotta ohjelma toimii oikein. Uudelleenkäynnistys oidaan siirtää tehtääksi myöhemmin komentoriin alomattoman asennuksen parametrin aulla, kuten ylhäällä ja esimerkkijaksossa on selitetty. Seuraaat parametrit ja kuaukset on kopioitu suoraan InstallShield Deeloper Help Documentation -julkaisusta. Muita kuin Basic MSI -projekteja koskeat parametrit on poistettu. Taulukko 13. Parametri Kuaus /a : Hallinta-asennus /a-alitsin määrittää Setup.exe-tiedoston toteuttamaan hallinta-asennuksen. Hallintaasennus kopioi (ja purkaa) datatiedostoja käyttäjän määrittämään hakemistoon, muttei luo pikakuakkeita tai asennuksen poistolokia eikä rekisteröi COM-palelimia. /x : Asennuksen poistotila /x-alitsin määrittää Setup.exe-tiedoston poistamaan aiemmin asentaman tuotteen asennuksen. /s : Valomaton tila Komento Setup.exe /s estää Basic MSI -asennusohjelman Setup.exe-alustusikkunan tuonnin näkyiin, muttei lue astetiedostoa. Basic MSI -projektit eiät luo tai käytä astetiedostoa alomattomissa asennuksissa. Voit ajaa Basic MSI -tuotteen alomattomasti ajamalla komentoriiltä parametrin Setup.exe /s //qn. (Voit määrittää julkisten ominaisuuksien arot Basic MSI -asennusta arten komennolla Setup.exe /s / /qn INSTALLDIR=D:\Destination.) / : Argumenttien siirto Msiexecohjelmatiedostoon /-argumenttia käytetään komentoriin alitsimien ja julkisten ominaisuuksien arojen siirrossa Msiexec.exe-ohjelmatiedostoon. Luku 6. Asennus 79

90 Taulukko 13. (jatkoa) Parametri Kuaus /L : Kieliasetus /L-alitsinta desimaalisella kielitunnisteella oi käyttää monikielisen asennusohjelman kielen määrityksessä. Esimerkiksi saksan kielen määrityskomento on Setup.exe /L1031. Huomautus: Kaikkia Taulukko 14 mainittuja kieliä ei tueta asennuksessa. /w : Odotus Basic MSI -projektissa /w-argumentin aulla Setup.exe-tiedosto odottaa asennuksen päättymistä ennen lopetusta. Jos käytät /w-alintaa eräajotiedostossa, Setup.exekomentoriiargumentin eteen kannattaa kirjoittaa start /WAIT. Oikein muotoiltu esimerkki tällaisesta käytöstä on seuraaanlainen: start /WAIT setup.exe /w Taulukko 14. Kieli Tunnus Arabia (Saudi Arabia) 1025 Baski 1069 Bulgaria 1026 Katalaani 1027 Yksinkertaistettu kiina 2052 Perinteinen kiina 1028 Kroatia 1050 Tsekki 1029 Tanska 1030 Hollanti (standardi) 1043 Englanti 1033 Suomi 1035 Kanadan ranska 3084 Ranska 1036 Saksa 1031 Kreikka 1032 Heprea 1037 Unkari 1038 Indonesia 1057 Italia 1040 Japani 1041 Korea 1042 Norja (Bokmal) 1044 Puola 1045 Portugali (Brasilia) 1046 Portugali

91 Taulukko 14. (jatkoa) Kieli Tunnus Romania 1048 Venäjä 1049 Sloakia 1051 Sloenia 1060 Espanja 1034 Ruotsi 1053 Thai 1054 Turkki 1055 Hallinta-asennus ja komentoriin parametrit Windows Installer -ohjelman aulla oit asentaa soelluksen tai tuotteen erkkoon työryhmän käytettääksi tai mukautettaaksi. Rescue and Recoery/Client Security Solution -asennusohjelman hallinta-asennus purkaa asennuksen lähdetiedostot määritettyyn sijaintiin. Voit ajaa hallinta-asennuksen ajamalla asennuspaketin komentoriiltä käyttämällä seuraaaa parametria: Setup.exe /a Hallinta-asennuksen aloituksen jälkeen näkyiin tulee kehotteita, joiden aulla oit määrittää, mihin sijaintiin asennusohjelma purkaa asennustiedostot. Purettaien tiedostojen oletussijainti on hallinta-asennuksessa C:\. Sijaintia oi aihtaa, eikä aseman taritse olla C: (se oi olla esimerkiksi toinen paikallinen asema tai yhdistetty erkkoasema). Tässä aiheessa oi myös luoda uusia hakemistoja. Hallinta-asennuksen oi ajaa myös alomattomana määrittämällä komentoriillä julkisen TARGETDIR-ominaisuuden aulla, mihin asennusohjelma purkaa tiedostot: Setup.exe /s / /qn TARGETDIR=F:\TVTRR Kun hallinta-asennus on almis, pääkäyttäjä oi mukauttaa lähdetiedostoja esimerkiksi määrittämällä lisäasetuksia tt.txt-tiedostoon. Asennuksen oi aloittaa mukautuksen jälkeen pakkaamattomasta lähteestä ajamalla msiexec.exe-tiedoston komentoriiltä ja antamalla pakkaamattoman msi-tiedoston nimen. Seuraaassa osassa on kuaus yhdessä msiexec-komennon kanssa käytettäissä oleista komentoriin parametreista ja esimerkit parametrien käytöstä. Julkiset ominaisuudet oidaan asettaa myös aloitettaessa msiexec-ohjelma komentoriiltä. MsiExec.exe-komentoriin parametrit MsiExec.exe on Windows Installer -ohjelmatiedosto, jonka aulla oi tarkastella asennuspaketteja ja asentaa tuotteita järjestelmään: msiexec. /i "C:Windows-kansio/Profiles\Käyttäjätunnus\Personal\MySetups\projektin nimi\ tuotteen kokoonpano\laitoksen nimi\diskimages\disk1\tuotteen nimi.msi Seuraaassa taulukossa on MsiExec.exe-tiedoston komentoriin parametrien tarkat kuaukset. Taulukko on otettu suoraan Windows Installer -ohjelman Microsoft Platform SDK -julkaisusta. Luku 6. Asennus 81

92 Taulukko 15. Parametri Kuaus /i paketti tai tuotekoodi Käytä Othello-tuotteen asennuksessa tätä muotoa: msiexec /i "C:\Windows-kansio\Profiles\ Käyttäjätunnus\Personal\MySetups\Othello\Trial Release\DiskImages\Disk1\Othello Beta.msi" Version\ Tuotekoodi iittaa GUID-tunnukseen, jonka järjestelmä luo automaattisesti tuotteen projektinäkymän Tuotekoodi-ominaisuudeksi. /f [p o e d c a u m s ] paketti tai tuotekoodi Jos asennuksessa käytetään /f-alitsinta, asennusohjelma korjaa tai asentaa uudelleen puuttuat tai ialliset tiedostot. Voit esimerkiksi asentaa uudelleen kaikki tiedostot käyttämällä syntaksia msiexec /fa "C:\Windows-kansio\Profiles\ Käyttäjätunnus\Personal\MySetups\Othello\Trial Version\ Release\DiskImages\Disk1\Othello Beta.msi" yhdessä seuraaien määritteiden kanssa: p asentaa tiedoston uudelleen, jos se puuttuu. o asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos järjestelmässä on tiedoston anhempi ersio. e asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos järjestelmässä on astaaa tiedosto tai tiedoston anhempi ersio. c asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos asennetun tiedoston tarkistussumma ei astaa uuden tiedoston tarkistussummaa. a asentaa kaikki tiedostot uudelleen. u tai m kirjoittaa uudelleen kaikki tarittaat rekisterimerkinnät. s koraa kaikki pikanäppäimet. ajaa soelluksen lähteestä ja luo uuden asennuspakettien älimuistin. /a paketti Valitsin /a sallii pääkäyttäjän asentaa tuotteen erkkoon. /x paketti tai tuotekoodi Valitsin /x poistaa tuotteen asennuksen. 82

93 Taulukko 15. (jatkoa) Parametri Kuaus /L [i w e a r u c m p +] lokitiedosto Valitsin /L määrittää lokitiedoston polun. Määritteillä alitaan, mitä tietoja lokitiedostoon tallentuu: i tallentaa lokiin tilasanomat. w tallentaa lokiin lieät aroitussanomat. e tallentaa lokiin kaikki irhesanomat. a tallentaa lokiin toimintosarjojen aloitukset. r tallentaa lokiin toimintoon liittyät tietueet. u tallentaa lokiin käyttäjien pyynnöt. c tallentaa lokiin alkuperäisen käyttöliittymän parametrit. m tallentaa lokiin muistin riittämättömyyteen liittyät sanomat. p tallentaa lokiin päätteen asetukset. tallentaa lokiin laajat sanomat -asetuksen. + liittää uudet tiedot nykyiseen tiedostoon. * on yleismerkki, joka tarkoittaa, että kaikki tiedot tallentuat lokiin (paitsi laajat sanomat -asetus). /q [n b r f] Valitsimella /q oidaan asettaa käyttöliittymän taso käyttäen seuraaia määritteitä: q tai qn ei luo käyttöliittymää. qb luo normaalin käyttöliittymän. Alla oleat käyttöliittymän asetukset tuoat asennuksen lopussa näkyiin käyttötapaan liittyän alintaruudun: qr tuo näkyiin pelkistetyn käyttöliittymän. qf tuo näkyiin täyden käyttöliittymän. qn+ ei tuo näkyiin käyttöliittymää. qb+ tuo näkyiin normaalin käyttöliittymän. /? tai /h Kumpikin komento tuo näkyiin Windows Installer -ohjelman tekijänoikeustiedot. TRANSFORMS Käyttämällä TRANSFORMS-komentoriiparametria oit määrittää, mitä muunnoksia peruspaketille toteutetaan. Muunnoskäsky oi näyttää komentoriillä seuraaalta: msiexec /i "C:\Windows-kansio\Profiles\ Käyttäjätunnus\Personal\MySetups\Projektin nimi\trial Version\My Release-1\DiskImages\Disk1\ProductName.msi" TRANSFORMS="New Transform 1.mst" Voit erottaa useita muunnoksia puolipisteillä. Puolipisteitä ei tule käyttää muunnoksen nimessä, koska Windows Installer -palelu tulkitsee ne äärin. Luku 6. Asennus 83

94 Taulukko 15. (jatkoa) Parametri Kuaus Ominaisuudet Komentoriiltä oi asettaa kaikki julkiset ominaisuudet ja muokata niitä. Julkiset ominaisuudet eroaat yksityisistä ominaisuuksista siten, että julkiset ominaisuudet kirjoitetaan kokonaan isoilla kirjaimilla. Esimerkiksi COMPANYNAME on julkinen ominaisuus. Voit määrittää ominaisuuden komentoriiltä seuraaalla syntaksilla: PROPERTY=VALUE. Jos haluat muuttaa esimerkiksi COMPANYNAME-ominaisuuden aroa, kirjoita seuraaa komento: msiexec /i "C:\Windows-kansio\Profiles\Käyttäjätunnus \Personal\MySetups\Your projektin nimi\trial Version\My Release-1\DiskImages\Disk1\ProductName.msi" COMPANYNAME="InstallShield" Windows Installer -asennusohjelman akiintuneet julkiset ominaisuudet Windows Installer -asennusohjelmassa on akiintuneita sisäisiä julkisia ominaisuuksia, jotka oidaan asettaa komentoriillä asennuksen aikana tietyn toiminnan määrittämiseksi. Yleisimmät komentoriin julkiset ominaisuudet on kuattu jäljempänä. Lisätietoja on Microsoftin WWW-siustossa osoitteessa Taulukko 16 esitetään Windows Installer -asennusohjelmassa taallisesti käytetyt ominaisuudet: Taulukko 16. Ominaisuus Kuaus TARGETDIR Määrittää asennuksen hakemiston pääsijainnin. Hallinta-asennuksen aikana tämä ominaisuus on se sijainti, johon asennuspaketti kopioidaan. ARPAUTHORIZEDCDFPREFIX Soelluksen päiityskanaan URL-osoite. ARPCOMMENTS Antaa selityksiä ohjauspaneelin Lisää tai poista soellus -kohtaa arten. ARPCONTACT Antaa yhteydenoton ohjauspaneelin Lisää tai poista soellus -kohtaa arten. ARPINSTALLLOCATION Tarkennettu polku soelluksen ensisijaiseen kansioon. ARPNOMODIFY Poistaa käytöstä toiminnon, jolla oi muokata tuotetta. ARPNOREMOVE Poistaa käytöstä toiminnon, jolla oi poistaa tuotteen. ARPNOREPAIR Poistaa käytöstä korjaustoiminnon painikkeen ohjatussa Ohjelmat-toiminnossa. ARPPRODUCTICON Määrittää asennuspaketin ensisijaisen kuakkeen. ARPREADME Antaa ReadMe-tiedoston ohjauspaneelin Lisää tai poista soellus -kohtaa arten. 84

95 Taulukko 16. (jatkoa) Ominaisuus Kuaus ARPSIZE Soelluksen arioitu koko kilotauina. ARPSYSTEMCOMPONENT Estää soelluksen näytön Lisää tai poista soellus -luettelossa. ARPURLINFOABOUT Soelluksen kotisiun URL-osoite. ARPURLUPDATEINFO Soelluksen päiitystietojen URL-osoite. REBOOT REBOOT-ominaisuus estää tietyt järjestelmän uudelleenkäynnistyskehotteet. Tätä ominaisuutta käytetään taallisesti, kun järjestelmään asennetaan samanaikaisesti useita tuotteita ja järjestelmä halutaan käynnistää uudelleen ain kerran asennusten jälkeen. Estä asennuksen jälkeiset uudelleenkäynnistykset asettamalla REBOOT= R. INSTALLDIR Tämä ominaisuus sisältää ominaisuuksien ja osien tiedostojen kansion oletussijainnin. Rescue and Recoery -ohjelman mukautetut julkiset ominaisuudet Rescue and Recoery -ohjelman asennuspaketti sisältää mukautettuja julkisia ominaisuuksia, jotka oidaan määrittää komentoriillä asennuksen yhteydessä. Saataana oleat julkiset ominaisuudet oat: Taulukko 17. Ominaisuus Kuaus PDA Määrittää, asennetaanko Predesktopapuohjelma, oletusaro on 1. 1 = asenna Predesktop-apuohjelma, 0 = älä asenna Predesktop-apuohjelmaa. HUOMAUTUS: Tämä asetus ei ole käytössä, jos jokin Predesktop-apuohjelman ersio on jo asennettuna. CIMPROVIDER Määrittää, asennetaanko CIM Proider -osa. Oletusaron mukaan osaa ei asenneta. Voit asentaa osan määrittämällä komentoriillä CIMPROIVIDER=1. EMULATIONMODE Määrittää, käytetäänkö asennuksessa emulointitilaa, aikka TPM on jo käytössä. Voit asentaa emulointitilassa määrittämällä komentoriillä EMULATIONMODE=1. HALTIFCSS54X Jos CSS 5.4X on asennettuna ja asennus on käynnissä alomattomassa tilassa, asennus etenee oletusaron mukaan emulointitilassa. Jos CSS 5.4X on asennettuna, oit keskeyttää asennuksen käyttämällä ominaisuutta HALTIFCSS54X=1, jos asennus on käynnissä alomattomassa tilassa. Luku 6. Asennus 85

96 Taulukko 17. (jatkoa) Ominaisuus Kuaus HALTIFTPMDISABLED Jos TPM ei ole käytössä ja asennus on käynnissä alomattomassa tilassa, asennus etenee oletusaron mukaan emulointitilassa. Jos TPM ei ole käytössä, oit keskeyttää asennuksen käyttämällä ominaisuutta HALTIFTPMDISABLED=1, jos asennus on käynnissä alomattomassa tilassa. ENABLETPM Voit estää TPM:n käyttöönoton asennuksessa määrittämällä komentoriillä ENABLETPM=0. NOCSS Voit estää Client Security Solution -suojausohjelmiston ja sen aliominaisuuksien asennuksen määrittämällä komentoriillä NOCSS=1. Tätä käytetään alomattomassa asennuksessa, mutta sitä oidaan käyttää myös UI-asennuksessa. UI-asennuksessa CSS-ominaisuus ei ole näkyissä mukautettu asennus -näytössä. NOPRVDISK Voit estää SafeGuard PriateDisk -ominaisuuden asennuksen määrittämällä komentoriillä NOPRVDISK=1. Tätä käytetään alomattomassa asennuksessa, mutta sitä oidaan käyttää myös UI-asennuksessa. UI-asennuksessa SafeGuard PriateDisk -ominaisuus ei ole näkyissä mukautettu asennus -näytössä. NOPWMANAGER Voit estää Password Manager -ominaisuuden asennuksen määrittämällä komentoriillä NOPWMANAGER=1. Tätä käytetään alomattomassa asennuksessa, mutta sitä oidaan käyttää myös UI-asennuksessa. UIasennuksessa Password Manager -ominaisuus ei ole näkyissä mukautettu asennus -näytössä. NOCSSWIZARD Voit estää ohjatun CSS Wizard -toiminnon tulemisen kuaruutuun rekisteröimättömän pääkäyttäjän kirjautuessa sisään määrittämällä komentoriillä NOCSSWIZARD=1. Tämä ominaisuus on sellaista henkilöä arten, joka haluaa asentaa CSS-ohjelman, mutta joka määrittää itse järjestelmän kokoonpanon myöhemmin komentotiedoston aulla. CSS_CONFIG_SCRIPT Jos haluat, että kokoonpanotiedosto ajetaan sen jälkeen kun käyttäjä on lopettanut asennuksen ja käynnistänyt tietokoneen uudelleen, määritä CSS_CONFIG_SCRIPT= filename tai filename password. 86

97 Taulukko 17. (jatkoa) Ominaisuus Kuaus SUPERVISORPW Voit ottaa piirin käyttöön alomattomassa tai alotussa asennustilassa pääkäyttäjän salasanan aulla määrittämällä komentoriillä SUPERVISORPW= password. Jos piiri ei ole käytössä ja asennus on käynnissä alomattomassa tilassa, on annettaa oikea pääkäyttäjän salasana, jotta piiri oidaan ottaa käyttöön. Muutoin piiri ei ole käytössä. Asennuksen lokitiedosto Rrinstall30.log-lokitiedosto luodaan hakemistoon %temp%, jos asennus on käynnistetty setup.exe-tiedoston aulla (joko kaksoisnapsauttamalla pääasennustiedostoa exe, ajamalla pääasennustiedosto exe ilman parametreja tai purkamalla msi-tiedosto ja ajamalla setup.exe-tiedosto). Tämä tiedosto sisältää lokisanomia, joita oidaan käyttää asennusongelmien ianmäärityksessä. Tätä lokitiedostoa ei luoda, jos asennus ajetaan suoraan msi-paketista: tämä sisältää kaikki Lisää tai poista soellus -kohdasta tehdyt toiminnot. Voit luoda lokitiedoston kaikkia MSI-toimintoja arten ottamalla käyttöön rekisteriin sisäänkirjautumiskäytännön. Voit tehdä tämän luomalla seuraaan aron: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] "Logging"="oicewarmup" Taulukko 18. Kuaus Asennusesimerkkejä Seuraaassa taulukossa on setup.exe-tiedoston käyttöesimerkkejä: Esimerkki Valomaton asennus ilman uudelleenkäynnistystä setup.exe /s / /qn REBOOT= R Hallinta-asennus setup.exe /a Valomaton hallinta-asennus tarkan sijainnin määrityksellä Valomaton asennus setup.exe /s /x //qn setup.exe /s /x //qn Asennus ilman uudelleenkäynnistystä ja asennuslokin luonti äliaikaiseen hakemistoon Asennus ilman Predesktop-apuohjelman asennusta setup.exe /PDA=0 setup.exe /a /s / /qn TARGETDIR= F:\TVTRR setup.exe / REBOOT= R /L* %temp%\rrinstall30.log setup.exe /PDA=0 Alla oleassa taulukossa on esimerkkejä Rescue and Recoery/Client Security Solution.msi -tiedoston aulla tapahtuasta asennuksesta: Taulukko 19. Kuaus Esimerkki Asennus msiexec /i C:\TVTRR\Rescue and Recoery/Client Security Solution.msi Valomaton asennus ilman uudelleenkäynnistystä msiexec /i C:\TVTRR\Rescue and Recoery/Client Security Solution.msi /qn REBOOT= R Luku 6. Asennus 87

98 Taulukko 19. (jatkoa) Kuaus Esimerkki Valomaton asennuksen poisto msiexec /x C:\TVTRR\Rescue and Recoery/Client Security Solution.msi /qn Asennus ilman Predesktop-apuohjelmaa msiexec /i C:\TVTRR\Rescue and Recoery/Client Security Solution.msi PDA=0 Rescue and Recoery -ohjelman sisällytys kiintoleyn näköistiedostoon Voit luoda haluamallasi työkalulla kiintoleyn näköistiedoston, joka sisältää Rescue and Recoery -ohjelman. Tässä oppaassa on perustietoja PowerQuest- ja Ghost-työkalujen käytöstä tässä soelluksessa ja asennuksessa. Ohjeissa oletetaan, että osaat käyttää näköistiedoston luontityökalua ja että sisällytät mukaan myös muut soelluksissa tarittaat aihtoehdot. Huomautus: Pääkäynnistystietue on sisällytettää luotaaan näköistiedostoon, sillä se on erittäin tärkeä Rescue and Recoery -ympäristön oikean toiminnan kannalta. PowerQuest Drie Image -perustaisten työkalujen käyttö Oletetaan, että PowerQuest DeployCenter -työkalu PQIMGCTR on asennettu polkuun X:\PQ. Voit luoda näköistiedoston ja ottaa sen käyttöön Rescue and Recoery -ohjelmalla käyttämällä seuraaia komentotiedostoja: Komentotiedostojen ähimmäisaatimukset Taulukko 20. X:\PQ\RRUSAVE.TXT Komentokieli Vaikutus SELECT DRIVE 1 Ensimmäisen kiintoleyaseman alinta SELECT PARTITION ALL (Tämä komento taritaan, jos tietokoneessa on lajin 12 osio tai jos näköistiedostossa on useita osioita.) Kaikkien osioiden alinta Tallennus ja suuri pakkaustiheys Näköistiedoston tallennus Taulukko 21. X:\PQ\RRDEPLY.TXT Komentokieli Vaikutus SELECT DRIVE 1 Ensimmäisen kiintoleyaseman alinta DELETE ALL Kaikkien osioiden poisto SELECT FREESPACE FIRST Ensimmäisen apaan tilan alinta SELECT IMAGE ALL Näköistiedoston kaikkien osioiden alinta RESTORE Näköistiedoston palautus Näköistiedoston luonti Taulukko 22. X:\PQ\PQIMGCTR / CMD=X:\PQ\RRUSAVE.TXT /MBI=1 / IMG=X:\IMAGE.PQI Komentokieli Vaikutus SELECT DRIVE 1 Ensimmäisen kiintoleyaseman alinta 88

99 Taulukko 22. X:\PQ\PQIMGCTR / CMD=X:\PQ\RRUSAVE.TXT /MBI=1 / IMG=X:\IMAGE.PQI (jatkoa) Komentokieli X:\PQ\PQIMGCTR /CMD=X:\PQ\RRUSAVE.TXT Vaikutus Näköistiedosto-ohjelma PowerQuest-komentotiedosto /MBI=1 Rescue and Recoery -ohjelman käynnistyksen hallintaohjelman sisällytys /IMG=X:\IMAGE.PQI Näköistiedosto Näköistiedoston käyttöönotto Taulukko 23. X:\PQ\PQIMGCTR / CMD=X:\PQ\RRDEPLY.TXT /MBI=1 / IMG=X:\IMAGE.PQI Komentokieli Vaikutus SELECT DRIVE 1 Ensimmäisen kiintoleyaseman alinta X:\PQ\PQIMGCTR /CMD=X:\PQ\RRDEPLY.TXT Näköistiedosto-ohjelma PowerQuest-komentotiedosto /MBR=1 Rescue and Recoery -ohjelman käynnistyksen hallintaohjelman palautus. /IMG=X:\IMAGE.PQI Näköistiedosto Symantec Ghost -perustaisten työkalujen käyttö Ghost-näköistiedostoa luotaessa Rescue and Recoery -ohjelman käynnistyksen hallintaohjelma on sisällytettää komentoriin alitsimella -ib (joka oidaan sisällyttää GHOST.INI-tiedostoon). Näköistiedosto tulee lisäksi tehdä koko leystä ja kaikista sen osioista. Lisätietoja Ghost-ohjelmasta on Symantecin julkaisuissa. Client Security Solution -ohjelman ersion 6.0 asennusosat Client Security Solution 6.0 -asennuspaketti on suunniteltu InstallShield 10.5 Premier -asennusohjelmalla Basic MSI -projektina. InstallShield 10.5 Basic MSI -projektit käyttäät Windows Installer -ohjelmaa soellusten asennuksessa, jolloin pääkäyttäjät oiat mukauttaa asennuksia komentoriiltä, kuten asettaa ominaisuusaroja. Seuraaissa jaksoissa kuataan CSS 6.0 -asennuspaketin käyttöja ajotapoja. Lue seuraaat ohjeet ennen asennusta. Asennusosat CSS 6.0 Installation -asennusohjelma koostuu yhdestä exe-tiedostosta (noin 20 megataua). Tämä setup.exe-tiedosto on luotu asennuksen projektilähteestä. Setup.exe-tiedosto on nimetty uudelleen luontiprosessin aikana niin, että siinä on merkittynä projektin tunnus, mediatyyppi, ersiotaso, maakoodi (tässä tapauksessa aina Amerikan Yhdysallat) ja korjauskoodi, esimerkiksi 169ZIS1001US00.exe. Tämä on itsepurkautua asennuspaketti, joka purkaa asennuksen lähdetiedostot ja aloittaa asennuksen Windows Installer -asennusohjelman aulla. Se sisältää asennuslogiikan ja Windows-soellustiedostot. Vakioasennus ja komentoriin parametrit Setup.exe hyäksyy joukon komentoriiparametreja, jotka kuataan jäljempänä. Komentoriin komennot, jotka taritseat parametrin, on määritettää niin, ettei komennon ja sen parametrin äliin tule älilyöntiä. Esimerkiksi Setup.exe /s /"/qn REBOOT= R " Luku 6. Asennus 89

100 on kelollinen, kun taas Setup.exe /s / "/qn REBOOT= R " ei ole. Lainausmerkit komennon parametrin ympärillä oat tarpeen ain, jos parametri sisältää älilyöntejä. Huomautus: Jos ajetaan pelkästään asennusohjelma (ain setup.exe-tiedoston ajo ilman parametreja), näkyiin tulee oletusaron mukaan kehoteikkuna, jossa käyttäjää pyydetään käynnistämään tietokone uudelleen asennuksen loputtua. Tietokone on käynnistettää uudelleen, jotta ohjelma toimii oikein. Uudelleenkäynnistys oidaan siirtää tehtääksi myöhemmin komentoriin alomattoman asennuksen parametrin aulla, kuten ylhäällä ja esimerkkijaksossa on selitetty. Seuraaat parametrit ja kuaukset on kopioitu suoraan InstallShield Deeloper Help Documentation -julkaisusta. Muita kuin Basic MSI -projekteja koskeat parametrit on poistettu. Taulukko 24. Parametri Kuaus /a : Hallinta-asennus /a-alitsin määrittää Setup.exe-tiedoston toteuttamaan hallinta-asennuksen. Hallintaasennus kopioi (ja purkaa) datatiedostoja käyttäjän määrittämään hakemistoon, muttei luo pikakuakkeita tai asennuksen poistolokia eikä rekisteröi COM-palelimia. /x : Asennuksen poistotila /x-alitsin määrittää Setup.exe-tiedoston poistamaan aiemmin asentaman tuotteen asennuksen. /s : Valomaton tila Komento Setup.exe /s estää Basic MSI -asennusohjelman Setup.exe-alustusikkunan tuonnin näkyiin, muttei lue astetiedostoa. Basic MSI -projektit eiät luo tai käytä astetiedostoa alomattomissa asennuksissa. Voit ajaa Basic MSI -tuotteen alomattomasti ajamalla komentoriiltä parametrin Setup.exe /s //qn. (Voit määrittää julkisten ominaisuuksien arot Basic MSI -asennusta arten komennolla Setup.exe /s / /qn INSTALLDIR=D:\Destination.) / : Argumenttien siirto Msiexecohjelmatiedostoon /-argumenttia käytetään komentoriin alitsimien ja julkisten ominaisuuksien arojen siirrossa Msiexec.exe-ohjelmatiedostoon. /L : Kieliasetus /L-alitsinta desimaalisella kielitunnisteella oi käyttää monikielisen asennusohjelman kielen määrityksessä. Esimerkiksi saksan kielen määrityskomento on Setup.exe /L1031. Huomautus: Kaikkia Taulukko 25 siulla 91 mainittuja kieliä ei tueta asennuksessa. 90

101 Taulukko 24. (jatkoa) Parametri Kuaus /w : Odotus Basic MSI -projektissa /w-argumentin aulla Setup.exe-tiedosto odottaa asennuksen päättymistä ennen lopetusta. Jos käytät /w-alintaa eräajotiedostossa, Setup.exekomentoriiargumentin eteen kannattaa kirjoittaa start /WAIT. Oikein muotoiltu esimerkki tällaisesta käytöstä on seuraaanlainen: start /WAIT setup.exe /w Taulukko 25. Kieli Tunnus Arabia (Saudi Arabia) 1025 Baski 1069 Bulgaria 1026 Katalaani 1027 Yksinkertaistettu kiina 2052 Perinteinen kiina 1028 Kroatia 1050 Tsekki 1029 Tanska 1030 Hollanti (standardi) 1043 Englanti 1033 Suomi 1035 Kanadan ranska 3084 Ranska 1036 Saksa 1031 Kreikka 1032 Heprea 1037 Unkari 1038 Indonesia 1057 Italia 1040 Japani 1041 Korea 1042 Norja (Bokmal) 1044 Puola 1045 Portugali (Brasilia) 1046 Portugali 2070 Romania 1048 Venäjä 1049 Sloakia 1051 Sloenia 1060 Luku 6. Asennus 91

102 Taulukko 25. (jatkoa) Kieli Tunnus Espanja 1034 Ruotsi 1053 Thai 1054 Turkki 1055 Hallinta-asennus ja komentoriin parametrit Windows Installer -ohjelman aulla oit asentaa soelluksen tai tuotteen erkkoon työryhmän käytettääksi tai mukautettaaksi. Rescue and Recoery/Client Security Solution -asennusohjelman hallinta-asennus purkaa asennuksen lähdetiedostot määritettyyn sijaintiin. Voit ajaa hallinta-asennuksen aloittamalla asennuspaketin komentoriiltä ja käyttämällä /a-parametria: Setup.exe /a Hallinta-asennuksen aloituksen jälkeen näkyiin tulee kehotteita, joiden aulla oit määrittää, mihin sijaintiin asennusohjelma purkaa asennustiedostot. Purettaien tiedostojen oletussijainti on hallinta-asennuksessa C:\. Sijaintia oi aihtaa, eikä aseman taritse olla C: (se oi olla esimerkiksi toinen paikallinen asema tai yhdistetty erkkoasema). Tässä aiheessa oi myös luoda uusia hakemistoja. Hallinta-asennuksen oi ajaa myös alomattomana määrittämällä komentoriillä julkisen TARGETDIR-ominaisuuden aulla, mihin asennusohjelma purkaa tiedostot: Setup.exe /s / /qn TARGETDIR=F:\TVTRR Kun hallinta-asennus on almis, pääkäyttäjä oi mukauttaa lähdetiedostoja esimerkiksi määrittämällä lisäasetuksia tt.txt-tiedostoon. Asennuksen oi aloittaa mukautuksen jälkeen pakkaamattomasta lähteestä ajamalla msiexec.exe-tiedoston komentoriiltä ja antamalla pakkaamattoman msi-tiedoston nimen. Seuraaassa osassa on kuaus yhdessä msiexec-komennon kanssa käytettäissä oleista komentoriin parametreista ja esimerkit parametrien käytöstä. Julkiset ominaisuudet oidaan asettaa myös aloitettaessa msiexec-ohjelma komentoriiltä. MsiExec.exe-komentoriin parametrit MsiExec.exe on Windows Installer -ohjelmatiedosto, jonka aulla oi tarkastella asennuspaketteja ja asentaa tuotteita järjestelmään: msiexec. /i "C:Windows-kansio/Profiles\Käyttäjätunnus\Personal\MySetups\projektin nimi \tuotteen kokoonpano\laitoksen nimi\diskimages\disk1\tuotteen nimi.msi Seuraaassa taulukossa on MsiExec.exe-tiedoston komentoriin parametrien tarkat kuaukset. Taulukko on otettu suoraan Windows Installer -ohjelman Microsoft Platform SDK -julkaisusta. 92

103 Taulukko 26. Parametri Kuaus /i paketti tai tuotekoodi Käytä Othello-tuotteen asennuksessa tätä muotoa: msiexec /i "C:\Windows-kansio\Profiles\Käyttäjätunnus\ Personal\MySetups\Othello\Trial Version\Release \DiskImages\Disk1\Othello Beta.msi" Tuotekoodi iittaa GUID-tunnukseen, jonka järjestelmä luo automaattisesti tuotteen projektinäkymän Tuotekoodi-ominaisuudeksi. f [p o e d c a u m s ] paketti tai tuotekoodi Jos asennuksessa käytetään /f-alitsinta, asennusohjelma korjaa tai asentaa uudelleen puuttuat tai ialliset tiedostot. Voit esimerkiksi asentaa uudelleen kaikki tiedostot käyttämällä syntaksia msiexec /fa "C:\Windows-kansio\Profiles\ Käyttäjätunnus\Personal\MySetups\Othello\ Trial Version\Release\DiskImages\Disk1 \Othello Beta.msi" yhdessä seuraaien määritteiden kanssa: p asentaa tiedoston uudelleen, jos se puuttuu. o asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos järjestelmässä on tiedoston anhempi ersio. e asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos järjestelmässä on astaaa tiedosto tai tiedoston anhempi ersio. c asentaa tiedoston uudelleen, jos tiedosto puuttuu tai jos asennetun tiedoston tarkistussumma ei astaa uuden tiedoston tarkistussummaa. a asentaa kaikki tiedostot uudelleen. u tai m kirjoittaa uudelleen kaikki tarittaat rekisterimerkinnät. s koraa kaikki pikanäppäimet. ajaa soelluksen lähteestä ja luo uuden asennuspakettien älimuistin. /a paketti Valitsin /a sallii pääkäyttäjän asentaa tuotteen erkkoon. /x paketti tai tuotekoodi Valitsin /x poistaa tuotteen asennuksen. Luku 6. Asennus 93

104 Taulukko 26. (jatkoa) Parametri Kuaus /L [i w e a r u c m p +] lokitiedosto Valitsin /L määrittää lokitiedoston polun. Määritteillä alitaan, mitä tietoja lokitiedostoon tallentuu: i tallentaa lokiin tilasanomat. w tallentaa lokiin lieät aroitussanomat. e tallentaa lokiin kaikki irhesanomat. a tallentaa lokiin toimintosarjojen aloitukset. r tallentaa lokiin toimintoon liittyät tietueet. u tallentaa lokiin käyttäjien pyynnöt. c tallentaa lokiin alkuperäisen käyttöliittymän parametrit. m tallentaa lokiin muistin riittämättömyyteen liittyät sanomat. p tallentaa lokiin päätteen asetukset. tallentaa lokiin laajat sanomat -asetuksen. + liittää uudet tiedot nykyiseen tiedostoon. * on yleismerkki, joka tarkoittaa, että kaikki tiedot tallentuat lokiin (paitsi laajat sanomat -asetus). /q [n b r f] Valitsimella /q oidaan asettaa käyttöliittymän taso käyttäen seuraaia määritteitä: q tai qn ei luo käyttöliittymää. qb luo normaalin käyttöliittymän. Alla oleat käyttöliittymän asetukset tuoat asennuksen lopussa näkyiin käyttötapaan liittyän alintaruudun: qr tuo näkyiin pelkistetyn käyttöliittymän. qf tuo näkyiin täyden käyttöliittymän. qn+ ei tuo näkyiin käyttöliittymää. qb+ tuo näkyiin normaalin käyttöliittymän. /? tai /h Kumpikin komento tuo näkyiin Windows Installer -ohjelman tekijänoikeustiedot. TRANSFORMS Käyttämällä TRANSFORMS-komentoriiparametria oit määrittää, mitä muunnoksia peruspaketille toteutetaan. Muunnoskäsky oi näyttää komentoriillä seuraaalta: msiexec /i "C:\Windows-kansio\Profiles\Käyttäjätunnus\ Personal\MySetups\Projektin nimi\trial Version \My Release-1\DiskImages\Disk1\ProductName.msi" TRANSFORMS="New Transform 1.mst" Voit erottaa useita muunnoksia puolipisteillä. Puolipisteitä ei tule käyttää muunnoksen nimessä, koska Windows Installer -palelu tulkitsee ne äärin. 94

105 Taulukko 26. (jatkoa) Parametri Kuaus Ominaisuudet Komentoriiltä oi asettaa kaikki julkiset ominaisuudet ja muokata niitä. Julkiset ominaisuudet eroaat yksityisistä ominaisuuksista siten, että julkiset ominaisuudet kirjoitetaan kokonaan isoilla kirjaimilla. Esimerkiksi COMPANYNAME on julkinen ominaisuus. Voit määrittää ominaisuuden komentoriiltä seuraaalla syntaksilla: PROPERTY=VALUE. Jos haluat muuttaa esimerkiksi COMPANYNAME-ominaisuuden aroa, kirjoita seuraaa komento: msiexec /i "C:\Windows-kansio\Profiles\Käyttäjätunnus \Personal\MySetups\Your projektin nimi\trial Version\ My Release-1\DiskImages\Disk1\ProductName.msi" COMPANYNAME="InstallShield" Windows Installer -asennusohjelman akiintuneet julkiset ominaisuudet Windows Installer -asennusohjelmassa on akiintuneita sisäisiä julkisia ominaisuuksia, jotka oidaan asettaa komentoriillä asennuksen aikana tietyn toiminnan määrittämiseksi. Yleisimmät komentoriin julkiset ominaisuudet on kuattu jäljempänä. Lisätietoja on Microsoftin WWW-siustossa osoitteessa: Taulukko 27 sisältää tiedot Windows Installer -asennusohjelman taallisimmin käytetyistä ominaisuuksista: Taulukko 27. Ominaisuus Kuaus TARGETDIR Määrittää asennuksen hakemiston pääsijainnin. Hallinta-asennuksen aikana tämä ominaisuus on se sijainti, johon asennuspaketti kopioidaan. ARPAUTHORIZEDCDFPREFIX Soelluksen päiityskanaan URL-osoite. ARPCOMMENTS Antaa selityksiä ohjauspaneelin Lisää tai poista soellus -kohtaa arten. ARPCONTACT Antaa yhteydenoton ohjauspaneelin Lisää tai poista soellus -kohtaa arten. ARPINSTALLLOCATION Tarkennettu polku soelluksen ensisijaiseen kansioon. ARPNOMODIFY Poistaa käytöstä toiminnon, jolla oi muokata tuotetta. ARPNOREMOVE Poistaa käytöstä toiminnon, jolla oi poistaa tuotteen. ARPNOREPAIR Poistaa käytöstä korjaustoiminnon painikkeen ohjatussa Ohjelmat-toiminnossa. ARPPRODUCTICON Määrittää asennuspaketin ensisijaisen kuakkeen. ARPREADME Antaa ReadMe-tiedoston ohjauspaneelin Lisää tai poista soellus -kohtaa arten. Luku 6. Asennus 95

106 Taulukko 27. (jatkoa) Ominaisuus Kuaus ARPSIZE Soelluksen arioitu koko kilotauina. ARPSYSTEMCOMPONENT Estää soelluksen näytön Lisää tai poista soellus -luettelossa. ARPURLINFOABOUT Soelluksen kotisiun URL-osoite. ARPURLUPDATEINFO Soelluksen päiitystietojen URL-osoite. REBOOT REBOOT-ominaisuus estää tietyt järjestelmän uudelleenkäynnistyskehotteet. Tätä ominaisuutta käytetään taallisesti, kun järjestelmään asennetaan samanaikaisesti useita tuotteita ja järjestelmä halutaan käynnistää uudelleen ain kerran asennusten jälkeen. Estä asennuksen jälkeiset uudelleenkäynnistykset asettamalla REBOOT= R. INSTALLDIR Tämä ominaisuus sisältää ominaisuuksien ja osien tiedostojen kansion oletussijainnin. Client Security Software -ohjelman mukautetut julkiset ominaisuudet Client Security Software -ohjelman asennuspaketti sisältää mukautettuja julkisia ominaisuuksia, jotka oidaan määrittää komentoriillä asennuksen yhteydessä. Saataana oleat julkiset ominaisuudet oat: Taulukko 28. Ominaisuus Kuaus EMULATIONMODE Määrittää, käytetäänkö asennuksessa emulointitilaa, aikka TPM on jo käytössä. Voit asentaa emulointitilassa määrittämällä komentoriillä EMULATIONMODE=1. HALTIFTPMDISABLED Jos TPM ei ole käytössä ja asennus on käynnissä alomattomassa tilassa, asennus etenee oletusaron mukaan emulointitilassa. Jos TPM ei ole käytössä, oit keskeyttää asennuksen käyttämällä ominaisuutta HALTIFTPMDISABLED=1, jos asennus on käynnissä alomattomassa tilassa. ENABLETPM Voit estää TPM:n käyttöönoton asennuksessa määrittämällä komentoriillä ENABLETPM=0. NOPRVDISK Voit estää SafeGuard PriateDisk -ominaisuuden asennuksen määrittämällä komentoriillä NOPRVDISK=1. Tätä käytetään alomattomassa asennuksessa, mutta sitä oidaan käyttää myös UI-asennuksessa. UI-asennuksessa SafeGuard PriateDisk -ominaisuus ei ole näkyissä mukautettu asennus -näytössä. 96

107 Taulukko 28. (jatkoa) Ominaisuus Kuaus NOPWMANAGER Voit estää Password Manager -ominaisuuden asennuksen määrittämällä komentoriillä NOPWMANAGER=1. Tätä käytetään alomattomassa asennuksessa, mutta sitä oidaan käyttää myös UI-asennuksessa. UIasennuksessa Password Manager -ominaisuus ei ole näkyissä mukautettu asennus -näytössä. NOCSSWIZARD Voit estää ohjatun CSS Wizard -toiminnon tulemisen kuaruutuun rekisteröimättömän pääkäyttäjän kirjautuessa sisään määrittämällä komentoriillä NOCSSWIZARD=1. Tämä ominaisuus on sellaista henkilöä arten, joka haluaa asentaa CSS-ohjelman, mutta joka määrittää itse järjestelmän kokoonpanon myöhemmin komentotiedoston aulla. CSS_CONFIG_SCRIPT Jos haluat, että kokoonpanotiedosto ajetaan sen jälkeen kun käyttäjä on lopettanut asennuksen ja käynnistänyt tietokoneen uudelleen, määritä CSS_CONFIG_SCRIPT= filename tai filename password. SUPERVISORPW Voit ottaa piirin käyttöön alomattomassa tai alotussa asennustilassa pääkäyttäjän salasanan aulla määrittämällä komentoriillä SUPERVISORPW= password. Jos piiri ei ole käytössä ja asennus on käynnissä alomattomassa tilassa, on annettaa oikea pääkäyttäjän salasana, jotta piiri oidaan ottaa käyttöön. Muutoin piiri ei ole käytössä. Asennuksen lokitiedosto Cssinstall60.log-lokitiedosto luodaan hakemistoon %temp%, jos asennus on käynnistetty setup.exe-tiedoston aulla (joko kaksoisnapsauttamalla pääasennustiedostoa exe, ajamalla pääasennustiedosto exe ilman parametreja tai purkamalla msitiedosto ja ajamalla setup.exe-tiedosto). Tämä tiedosto sisältää lokisanomia, joita oidaan käyttää asennusongelmien ianmäärityksessä. Tätä lokitiedostoa ei luoda, jos asennus ajetaan suoraan msi-paketista: tämä sisältää kaikki Lisää tai poista soellus -kohdasta tehdyt toiminnot. Voit luoda lokitiedoston kaikkia MSI-toimintoja arten ottamalla käyttöön rekisteriin sisäänkirjautumiskäytännön. Voit tehdä tämän luomalla seuraaan aron: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] "Logging"="oicewarmup" Taulukko 29. Kuaus Asennusesimerkkejä Seuraaassa taulukossa on setup.exe-tiedoston käyttöesimerkkejä: Esimerkki Valomaton asennus ilman uudelleenkäynnistystä setup.exe /s / /qn REBOOT= R Luku 6. Asennus 97

108 Taulukko 29. (jatkoa) Kuaus Esimerkki Hallinta-asennus setup.exe /a Valomaton hallinta-asennus tarkan sijainnin määrityksellä Valomaton asennus setup.exe /s /x //qn setup.exe /s /x //qn Asennus ilman uudelleenkäynnistystä ja asennuslokin luonti äliaikaiseen hakemistoon Asennus ilman Predesktop-apuohjelman asennusta setup.exe /PDA=0 setup.exe /a /s / /qn TARGETDIR= F:\CSS60 setup.exe / REBOOT= R /L* %temp%\cssinstall60.log setup.exe /PDA=0 Taulukko 30. Kuaus Alla oleassa taulukossa on esimerkkejä Client Security Solution.msi -tiedoston aulla tapahtuasta asennuksesta: Esimerkki Asennus msiexec /i C:\CSS60\Client Security Solution.msi Valomaton asennus ilman uudelleenkäynnistystä msiexec /i C:\CSS60\Client Security Solution.msi /qn REBOOT= R Valomaton asennuksen poisto msiexec /x C:\CSS60\Client Security Solution.msi /qn System Migration Assistant -ohjelman asennus System Migration Assistant -ohjelman asennus on esitetty System Migration Assistant -ohjelman käyttöoppaassa. Fingerprint Software -ohjelman asennus Valomaton Fingerprint Software -ohjelman setup.exe-tiedosto oidaan käynnistää seuraailla parametreilla: asennus Fingerprint Software -ohjelma on mahdollista asentaa myös alomattomasti. Aja setup.exe-tiedosto CD-aseman asennushakemistosta. Käytä seuraaaa syntaksia: Setup.exe PROPERTY=VALUE /q /i jossa q tarkoittaa alomatonta asennusta ja i asennusta. Esimerkiksi: Setup.exe INSTALLDIR="F:\Program Files\IBM fingerprint software" /q /i Käytä ohjelman asennuksen poistossa sen sijaan parametria /x: Setup.exe INSTALLDIR="F:\Program Files\IBM fingerprint software" /q /x SMS-asennus SMS-asennukset oat myös tuettuja. Aaa SMS Administrator Console -ohjelma, luo uusi paketti ja määritä paketin ominaisuudet taalliseen tapaan. Aaa paketti ja alitse Ohjelmat-kohdan aihtoehto Uusi ohjelma. Kirjoita komentoriille: 98

109 Setup.exe /m mif-tiedoston nimi /q /i Voit käyttää samoja parametreja kuin alomattomassa asennuksessa. Asennus käynnistää tietokoneen taallisesti uudestaan asennuksen päätyttyä. Jos haluat estää kaikki uudelleenkäynnistykset asennuksen aikana ja käynnistää tietokoneen uudelleen myöhemmin (useiden ohjelmien asennuksen jälkeen), lisää REBOOT= ReallySuppress ominaisuusluetteloon. Ominaisuudet Fingerprint Software -ohjelma tukee seuraaia ominaisuuksia: Taulukko 31. Parametri Kuaus CTRLONCE Ohjaustoiminnot näytetään ain kerran. Oletusaro on 0. CTLCNTR Ohjaustoiminnot ajetaan aloituksessa. Oletusaro on 1. DEFFUS 0 = nopea käyttäjän aihto -toiminnon (FUS, Fast User Switching) asetukset eiät ole käytössä 1 = ohjelma yrittää käyttää nopea käyttäjän aihto -toimintoa Oletusaro on 0. INSTALLDIR Sormenjälkiohjelmiston oletusasennushakemisto OEM 0 = palelimen salasanojen ja palelimen todennuksen tuen asennus 1 = ain erillisen tietokoneen tila paikallisilla passport-tunnuksilla PASSPORT Oletusaron mukaisen passport-tunnuksen tyypin määritys asennuksen aikana 1 = oletus - paikallinen passport-tunnus 2 = palelimen passport-tunnus Oletusaro on 1. SECURITY 1 - = suojatun tilan tuen asennus 0 = ei asennusta, ain helppokäyttöinen tila on käytössä SHORTCUTFOLDER Pikakansion oletusnimi Käynnistys-alikossa REBOOT Kaikki uudelleenkäynnistykset, mukaan lukien näyttöön ilmestyät kehotteet, oidaan estää asennuksen aikana määrittämällä ominaisuusluetteloon ReallySuppress. Luku 6. Asennus 99

110 Ohjelmistojen asennusmalleja Taulukko 32. Asennetut ohjelmistot Huomautuksia Client Security Software, ersio 5.4x Tämä on CSS-ohjelmiston ainoa ersio, jota oidaan käyttää Rescue and Recoery -ohjelman kanssa. Vain Rescue and Recoery -ohjelman ersio 3.0 Client Security Solution Version 6.0 Standalone Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Asennus täydellisen tuoteasennuksen aulla ilman CSS-ohjelmiston alintaa. Jotkut Client Security Solution -osat asennetaan ain Rescue and Recoer -asennuksessa tukemaan armistuskopioiden salakirjoitusta TPM:n kanssa ja PDA:n pääkäyttäjän salasanan kokoonpanoa arten. Tämä on erillinen asennuspaketti. Et oi asentaa pelkkää Client Security Solution -ohjelmaa asentamalla koko tuotetteen ja poistamalla Rescue and Recoery -ohjelman alinnan. CSS-osat (Priate Disk- ja Password Manager -ohjelma) oat alinnaisia. Oletuksena esiasennus - asennettaa kuten taallinen tuote CSS-osat Priate Disk- ja Password Manager -ohjelmat oat alinnaisia osia. Ohjelmiston tilan muutokset Taulukko 33. Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Client Security Software, ersio 5.4x Client Security Asenna tuote. Client Security Software -ohjelmisto liitetään Rescue and Software 5.4x ja Vain Rescue and Rescue and Recoery, Recoer -osa asennetaan (mukautettu emulointitilan aulla. Recoery -ohjelmaan ersio 3.0 kokoonpano -näyttöä ei tule näkyiin). Vain Client Security Software -ohjelmiston pääkäyttäjän salasanaa oidaan käyttää tässä Kun järjestelmä kysyy, säilytetäänkö Client Security Software -ohjelmisto, astaa myöntäästi. tilassa

111 Taulukko 33. (jatkoa) Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Client Security Software Client Security Software Client Security Solution 6.0 Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Poista Client Security Software 5.4x -ohjelmisto Asenna Client Security Solution 6.0 Standalone -ohjelma Poista Client Security Software 5.4x -ohjelmisto Asenna tuote. Client Security Solution -ohjelman ersiota 6.0 ei saa asentaa Client Security Software -ohjelmiston ersion 5.4x päälle. Käyttäjää kehotetaan poistamaan ensin anha Client Security Software -ohjelmisto. Jos tuote yritetään asentaa Client Security Software -ohjelmiston ersion 5.4x päälle, järjestelmä tuo näkyiin kehotteen, jossa käyttäjää pyydetään poistamaan ensin Client Security Software -ohjelmiston ersio 5.4x. Jos tuotetta ei poisteta ennen asennusta, asennetaan ain Rescue and Recoer -ohjelma Taulukko 34. Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Rescue and Recoery, ersio 3.0 Client Security Poista Rescue and Software 5.4x ja Recoery -ohjelma Rescue and Recoery, Asenna Client ersio 3.0 Security Software -ohjelmiston ersio 5.4x Asenna tuote aiemmin kuatulla taalla. Client Security Software -ohjelmiston ersiota 5.4x ei oi asentaa minkään toisen tuotteen asennuksen päälle. Paikalliset armistuskopiot poistetaan Rescue and Recoery -ohjelman ersion 3.0 poiston aikana. 011 Luku 6. Asennus 101

112 Taulukko 34. (jatkoa) Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Rescue and Recoery, ersio 3.0 Rescue and Recoery, ersio 3.0 Client Security Solution 6.0 Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Poista Rescue and Recoery -ohjelman ersio 3.0. Asenna Client Security Solution Version 6.0 Standalone -ohjelma. Valitse Muokkausaihtoehto kohdasta Lisää tai poista soellus. Lisää CSS-ohjelmisto ja lisäosat. Rescue and Recoery -ohjelman ersion 3.0 poisto poistaa käyttäjätiedostot ja CSSrekisteriasetukset. Rescue and Recoery -ohjelman ersion 3.0 CSS-ohjelmistolla suojatut armistuskopiot eiät ole enää käytettäissä. Paikalliset armistuskopiot poistetaan Rescue and Recoery -ohjelman ersion 3.0 poiston aikana. Client Security Software Version 6.0 Standalone -ohjelmistoa ei saa asentaa minkään tuotteen asennuksen päälle. Vain Client Security Solution -ohjelma oidaan lisätä tällaisessa tapauksessa kohdan Poista tai lisää soellus Muokkaus-aihtoehdon aulla. Muokkaus-aihtoehdon aulla ei oi poistaa Rescue and Recoery -ohjelmaa. Paikalliset armistuskopiot poistetaan CSS-ohjelmiston lisäyksen jälkeen. Järjestelmä muistuttaa käyttäjää Client Security Solution -ohjelman lisäyksen yhteydessä, että hänen tulee tehdä uudet armistuskopiot Client Security Solution -ohjelman lisäyksen jälkeen. Client Security Solution -asetukset ja -datatiedostot poistetaan Client Security Solution -ohjelman lisäyksen jälkeen. Client Security Software Version 6.0 Standalone -ohjelmistoa ei saa asentaa minkään tuotteen asennuksen päälle. 012 TBD 102

113 Taulukko 35. Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Client Security Solution Version 6.0 Standalone Client Security Solution Version 6.0 Standalone Client Security Software 5.4x Rescue and Recoery, ersio 3.0 Poista Client Security Solution -ohjelman ersio 6.0 Client Security Solution -ohjelman ersiota 5.4x ei saa asentaa minkään tuotteen asennuksen päälle. 011 Asenna Client Security Software -ohjelmiston ersio 5.4x Client Security Solution -ohjelman ersio 6.0 tuo näkyiin kehotteen, jossa kysytään, poistetaanko datatiedostot ja asetukset. Tässä tehty alinta ei aikuta Client Security Software -ohjelmiston ersion 5.4x toimintaan. Poista Client Security Solution -ohjelman ersio 6.0 Asenna tuote ja alitse ain Rescue and Recoery -ohjelma. Client Security Solution -ohjelman ersio 6.0 tuo näkyiin kehotteen, jossa kysytään, poistetaanko Client Security Solution -ersion käyttäjätiedostot ja asetukset. Rescue and Recoery 3.0 -ohjelman asennus tuo näkyiin kehotteen, jossa kysytään, haluaako käyttäjä poistaa olemassa oleia Client Security Solution -käyttäjätiedostoja ja asetuksia. Jos käyttäjä ei halua poistaa tiedostoja, asennus peruutetaan. 012 Luku 6. Asennus 103

114 Taulukko 35. (jatkoa) Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Versio Client Security Solution Version 6.0 Standalone Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Aja tuotteen asennus. Client Security Solution Version 6.0 Standalone -ohjelman asennus poistetaan taustalla. Rescue and Recoery- ja Client Security Solution -ohjelmien alintoja ei oi poistaa. Client Security Solution -ohjelman ersion 6.0 datatiedostot ja asetukset säilyät. Emulointi- tai Aiemmin ei-emulointitila säilyy. asennetut Tuotteen asennuksen Client Security loputtua ohjattua Client Solution -ohjelman osat -toimintoa ei oi ajaa, Security Solution (Password koska Client Security Manager ja Solution -ohjelman Priate Disk) kokoonpano on oat määritetty jo aiemmin. oletusaron Rescue and Recoery mukaan alittuina, mutta -armistuskopioiden suojaus Client Security niiden alinnat on mah- Solution -ohjelmalla on tehtää Rescue and dollista Recoery -ohjelman poistaa. Aiemmin graafisen käyttöliittymän kautta. Rescue asentamattomat osat and Recoery -ohjelman graafinen käyttöliittymä eiät oidaan ajaa uudelleenkäynnistyksen jäl- oletusaron mukaan ole keen iimeisestä alittuina, asennuksen kuaruudusta. mutta ne oidaan alita. Tuotteen asennuksen jälkeen Lisää tai poista soellus -kohtaan sisältyät aihtoehdot Poisto, Korjaus ja Muokkaus. Client Security Solution -ohjelman ersion 6.0 asennetun ersion on oltaa sama tai anhempi kuin asennettaan tuotteen ersion, muutoin käyttäjä saa näkyiin sanoman, jossa ilmoitetaan, ettei tuotetta oi asentaa. 012 Huomautuksia: 1. Jos käyttäjä asentaa Rescue and Recoery 3.0 -ohjelman alomattomassa tilassa, Client Security Solution -käyttäjätiedostot ja asetukset poistetaan automaattisesti asennuksen aikana. 104

115 Taulukko 36. Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Client Security Software 5.4x Rescue and Recoery, ersio 3.0 Poista tuotteen asennus. Asenna Client Security Solution -ohjelman ersio 5.4x. Valitse Muokkaus-aihtoehto kohdasta Lisää tai poista soellus. Poista Client Security Solution -ohjelma. Client Security Software -ohjelmiston ersiota 5.4x ei oi asentaa minkään toisen tuotteen asennuksen päälle. Tuotteen asennuksen poisto tuo näkyiin kehotteen, jossa kysytään, poistetaanko datatiedostot ja asetukset. Tässä tehty alinta ei aikuta Client Security Software -ohjelmiston ersion 5.4x toimintaan. Paikalliset armistuskopiot poistetaan, kun Client Security Solution -ohjelma on poistettu. Client Security Solution -ohjelman asennuksen poisto tuo näkyiin aroituksen Priate Disk- ja Password Manager -ohjelman häiämisestä. Rescue and Recoery -ohjelman ersion 3.0 Client Security Solution -ohjelman aulla suojatut armistuskopiot eiät ole enää käytettäissä. Client Security Solution -asetukset ja datatiedostot poistetaan, kun Client Security Solution -ohjelma on poistettu Muokkaus-kohdasta. 2. Tässä mallissa Password Manager- ja Priate Disk -ohjelmien alinta tai niiden alinnan poistaminen tuotteen asennuksen aikana (Rescue and Recoery 3.0 ja Client Security Solution 6.0) määrittää osan lopullisen tilan tuotteen asennuksen jälkeen. Esimerkiksi jos Password Manager -ohjelma on asennettu Client Security Solution 6.0 -ohjelman kanssa, eikä käyttäjä alitse sitä tuotteen asennuksen aikana, se ei ole enää asennettuna asennuksen päätyttyä. Jos tuotteen (Rescue and Recoery ja Client Security Solution) ajo tehdään alomattomassa tilassa, Password Manager- ja Priate Disk -ohjelmat asennetaan, ellei asianmukaisia ominaisuuksia NOPRVDISK=1 tai NOPWMANAGER=1 ole määritetty asennuskomennossa. Versio 011 TBD, ei ersiossa 12 Luku 6. Asennus 105

116 Taulukko 36. (jatkoa) Asennettu ohjelma Uusi ohjelma Toiminto Huomautuksia Rescue and Recoery, ersio 3.0 ja Client Security Solution, ersio 6.0 Versio Client Security Solution -ohjelman ersio 6.0 Poista tuotteen asennus. Asennuksen poisto tuo näkyiin kehotteen, jossa pyydetään poistamaan Client Security Solution -tiedostot ja -asetukset. Ne oidaan säilyttää, jos käyttäjä haluaa säilyttää olemassa olean Client Security Solution -ohjelman kokoonpanon. Asenna Client Security Solution Version 6.0 Standalone -ohjelma. Poista tuotteen asennus. Asennuksen poisto tuo näkyiin kehotteen, jossa pyydetään poistamaan Client Security Solution -tiedostot ja -asetukset. Ne oidaan säilyttää, jos käyttäjä haluaa säilyttää olemassa olean Client Security Solution -ohjelman kokoonpanon. Asenna Client Security Solution Version 6.0 Standalone -ohjelma. 012 Huomautuksia: 1. Client Security 6.0 -ohjelman asennuksen poiston aikana Lisää tai poista soellus -kohdasta tai käyttöliittymän asennuksen poistossa alkuperäislähteestä, käyttäjää kehotetaan poistamaan CSS-asetukset ja -datatiedostot. Jos asennuksen poisto ajetaan alomattomasti komentoriistä, oletusaron mukaan poistetaan CSS-asetukset ja -datatiedostot. Tämä toiminto oidaan kuitenkin ohittaa määrittämällä asennuksen poiston komennossa ominaisuus NOCSSCLEANUP=1. 2. Tuotteen asennuksen poiston aikana (Rescue and Recoery ja Client Security Solution 6.0) Lisää tai poista soellus -kohdasta tai käyttöliittymän poistossa alkuperäislähteestä, käyttäjää kehotetaan poistamaan Client Security Solution -asetukset ja -datatiedostot. Jos asennuksen poisto ajetaan alomattomasti komentoriistä, oletusaron mukaan poistetaan Client Security Solution -asetukset ja -datatiedostot. Tämä toiminto oidaan kuitenkin ohittaa määrittämällä asennuksen poiston komennossa ominaisuus NOCSSCLEANUP=1. 106

117 Luku 7. Antidote Deliery Manager -rakenne Antidote Deliery Manager ie pääkäyttäjän ohjeet järjestelmiin ja tukee iruksen tai madon torjuntaan annettuja komentoja. Pääkäyttäjä laatii komentotiedoston, joka sisältää kussakin järjestelmässä tarittaat toiminnot. Säilötoiminto ie komentotiedoston turallisesti järjestelmään muutamassa minuutissa ja toteuttaa komennot, jotka rajoittaat erkkoyhteyksiä, näyttäät sanomia käyttäjille, palauttaat tiedostoja armistuskopioista, lataaat tiedostoja, toteuttaat muita järjestelmäkomentoja ja käynnistäät tietokoneen uudelleen samaan käyttöjärjestelmään tai Rescue and Recoery -ympäristöön. Säilötoiminto ja komennot toimiat taallisessa käyttöjärjestelmässä (kuten Windows XP -käyttöjärjestelmässä) tai Rescue and Recoery -ympäristössä. Kokonaisstrategia irustentorjuntaan on haitallisen koodin leiämisen ja koodin aiheuttamien ahinkojen rajoittaminen, korjauspakettien käyttöönotto ja käyttöjärjestelmien puhdistus sekä palautettujen koneiden tuonti takaisin erkkoon. Jos irus on erittäin haitallinen ja leiää nopeasti, järjestelmät on ehkä poistettaa erkosta ja kaikki korjaustoimet on tehtää Rescue and Recoery -ympäristössä. Vaikka tämä on turallisin menetelmä, se häiritsee työaikana tehtynä käyttäjiä. Joissakin tapauksissa siirtymistä Rescue and Recoery -ympäristöön oidaan iiyttää tai se oidaan älttää rajoittamalla erkkotoimintoja. Seuraaassa aiheessa haetaan noudetut korjauspaketit ja puhdistuskoodi, ajetaan koodi ja määritetään korjauspaketit asennusta arten. Yleensä korjaukset on suunniteltu asennettaaksi käyttöjärjestelmän ajon aikana, mutta puhdistus ja muut toiminnot on ehkä parempi tehdä Rescue and Recoery -ympäristössä. Kun korjaustoimet on tehty, järjestelmä oidaan palauttaa normaaliin toimintaan, jossa on ajossa Windows XP -käyttöjärjestelmä ja jossa erkkomääritykset on palautettu. Seuraaissa kahdessa osassa kuataan säilötoimintoa ja komentoja yksityiskohtaisesti. Sitten esitetään toiminnon asennus ja kokoonpanon määritys. Seuraaissa osissa on esimerkkejä järjestelmän käytöstä taallisiin toimintoihin, kuten testaukseen, haitallisten irusten torjuntaan, langattomien erkkojen tai VPN (Virtual Priate Network) -näennäiserkkojen kautta liitettyjen koneiden osoitteiden määritykseen sekä ähemmän haitallisten ongelmien ratkaisuun. Säilö Kaikissa järjestelmissä ajettaa säilötoiminto etsii ajoittain uusia pääkäyttäjien sanomia. Se tekee tarkistuksen määritetyin aikaälein tai kiinnostaien tapahtumien (esimerkiksi käynnistyksen, almius- tai lepotilasta palaamisen, uuden erkkosoittimen haaitsemisen tai uuden IP-osoitteen annon) yhteydessä. Säilötoiminto etsii sanomia hakemistojoukosta, Windowsin yhteiskäyttösijainnista (kuten hakemistosta \\kone\share\hakemisto), HTTP-osoitteista ja FTP-osoitteista. Jos toiminto löytää useita sanomia, se käsittelee ne seuraaassa järjestyksessä: hakemistolajittelu nimen mukaan. Toiminto käsittelee ain yhden sanoman kerrallaan. Se käsittelee sanoman ain kerran. Jos sanoman käsittely epäonnistuu, toiminto ei oletusaron mukaan yritä sitä uudelleen. Uudelleenyritys oidaan kuitenkin määrittää sanomassa itsessään. Pääkäyttäjän on pakattaa sanoma, ennen kuin se sijoitetaan hakemistoon säilötoiminnon käsiteltääksi. Pääkäyttäjä oi luoda paketin sijoittamalla kaikki sanoman sisältämät tiedostot hakemistoon (tai alihakemistoihin). Yhden tiedoston nimen on oltaa GO.RRS (ensisijainen komentotiedosto). Valinnaisesti pääkäyttäjä oi käyt- Lenoo Portions IBM Corp

118 tää tässä sanomassa allekirjoitustiedostoa, mutta tällöin aaimen on oltaa kaikkien kohdejärjestelmien käytettäissä. Säilötoiminto tarkistaa pakkauksen eheyden sekä mahdollisen allekirjoituksen ja purkaa kaikki tiedostot paikalliseen hakemistoon ennen GO.RRS-komentotiedoston toteutusta. Ensisijainen komentotiedosto (GO.RRS) noudattaa Windows-komentotiedoston syntaksia. Se saattaa sisältää sallittuja Windows-komentoja sekä mitä tahansa seuraaassa osassa lueteltuja komentoja. Python-komentotulkki on asennettu Rescue and Recoery -ympäristön osaksi, joten myös Python-komentotiedostoja oidaan kutsua GO.RRS-komentotiedostosta. Komentotiedoston toteutuksen lopuksi kaikki sanomasta puretut tiedostot poistetaan. Jos tiedostoja taritaan komentosarjan lopetuksen jälkeen (esimerkiksi korjauksen asennukseen uudelleenkäynnistyksen yhteydessä), tiedostot on siirrettää pois sanomahakemistosta. Kullakin järjestelmällä on säilökokoonpano tarkistettaana. Järjestelmän pääkäyttäjän kannattaa ehkä jakaa järjestelmäkokonaisuus ryhmiin ja määrittää kullekin ryhmälle eri säilö (yhteiskäytössä olea erkkoresurssi). Järjestelmät oi ryhmitellä esimerkiksi maantieteellisesti tai sen mukaan, miten lähellä tiedostopalelinta ne oat. Järjestelmät oi ryhmitellä myös toiminnon, kuten suunnittelun, myynnin tai tuen, mukaan. Antidote Deliery Manager -komennot ja käytettäissä oleat Windowskomennot Antidote Deliery Manager -järjestelmä tarjoaa useita komentoja, joiden aulla oidaan helpottaa järjestelmän toimintaa. Sanomien luontiin ja asetusten säätöön liittyien komentojen lisäksi käytettäissä on komentoja, jotka mahdollistaat erkon ohjauksen, käyttöjärjestelmän tilan määrityksen ja ohjauksen, järjestelmän arastoissa oleien XML-tiedostojen tutkimisen sekä tiedotuksen työasemakoneen Antidote Deliery Manager -komentotiedoston etenemisestä. NETWK-komennon aulla oidaan ottaa erkko käyttöön tai poistaa se käytöstä tai rajoittaa erkon käyttö rajoitettuun määrään erkko-osoitteita. INRR-komennon aulla oidaan määrittää, onko Windows XP -käyttöjärjestelmä ajossa ai toimiiko tietokone Recoery -ympäristössä. REBOOT-komentoa oidaan käyttää tietokoneen sammuttamiseen ja sen määrittämiseen, että tietokoneen tulee käynnistyä joko Windows XP -käyttöjärjestelmään tai Rescue and Recoery -ympäristöön. MSGBOX-soellus mahdollistaa yhteyden käyttäjään näyttämällä sanoman kohoikkunassa. Sanomaruutu oi sisältää myös OK- ja Peruutus-painikkeet, joten sanoma oi toimia eri taoin käyttäjän syötteen mukaan. Antidote Deliery Manager oi käyttää myös joitakin Microsoftin komentoja. Sallittuja komentoja oat kaikki komentoliittymään sisältyät komennot, kuten DIR ja CD. Käytettäissä on myös muita hyödyllisiä komentoja, kuten REG.EXE, jonka aulla oidaan muuttaa rekisteriä, ja CHKDSK.EXE, jonka aulla oidaan armentaa leyn eheys. Antidote Deliery Manager -ohjelman taanmukainen käyttö 108 Antidote Deliery Manager -järjestelmän aulla oidaan toteuttaa useita erilaisia toimia. Seuraaissa esimerkeissä esitetään joitakin järjestelmän käyttötapoja. Yksinkertainen järjestelmätesti - Näytön ilmoitus Järjestelmän peruskäyttötapoja on yksittäisten sanomien näyttö käyttäjälle. Helpoin tapa tehdä tämä testi ja testata myös muut komentotiedostot ennen käyt-

119 töönottoa on sanoman sijoitus säilöön, joka sijaitsee pääkäyttäjän henkilökohtaisen tietokoneen paikallisessa hakemistossa. Tällainen sijoitus mahdollistaa komentotiedoston nopean testauksen, joka ei aikuta muihin koneisiin. Komentotiedoston almistelu ja pakkaus Kirjoita GO.RRS-komentotiedosto johonkin koneeseen, jossa Antidote Deliery Manager on asennettuna. Lisää rii MSGBOX /MSG Hei maailma /OK. Luo sanoma ajamalla APKGMSG-komento hakemistossa, joka sisältää tiedoston GO.RRS. Komentotiedoston toteutus Sijoita sanomatiedosto johonkin koneen säilöhakemistoista ja noudata asianmukaisia toimintatapoja. Kun postiagentti on ajossa seuraaan kerran, näkyiin tulee sanomaruutu, jossa on teksti Hei maailma. Tällaisen komentotiedoston aulla oi myös testata erkon säilöjä sekä esitellä ominaisuuksia, kuten almiustilasta palautettaien säilöjen tarkistuksen. Suuri matohyökkäys Seuraaassa esimerkissä esitetään yksi mahdollinen lähestymistapa suuren irushyökkäyksen torjuntaan. Perustapa on poistaa erkkoyhteydet käytöstä, käynnistää järjestelmä uudelleen Rescue and Recoery -ympäristöön, noutaa korjauspaketit, tehdä korjaukset, käynnistää järjestelmä uudelleen Windows XP -käyttöjärjestelmään, asentaa korjauspaketit ja palauttaa erkkoyhteydet. Kaikki nämä toiminnot oidaan toteuttaa yhdellä komennolla käyttämällä määritetiedostoja ja RETRYO- NERROR-komentoa. 1. Lukitusaihe Ensimmäiseksi käyttäjälle on ilmoitettaa, mitä on tapahtumassa. Jos hyökkäys ei ole hyin akaa, pääkäyttäjä oi antaa käyttäjälle mahdollisuuden lykätä korjaus myöhemmäksi. Tässä aiheessa erkko oidaan ottaa pois käytöstä ja antaa käyttäjälle lyhyt aika, esimerkiksi 15 minuuttia, keskeneräisten töiden tallennukseen. RETRYONERROR-komennon aulla komentotiedosto oidaan pitää ajossa, ja kone oidaan käynnistää uudelleen Rescue and Recoery -ympäristöön. 2. Koodinjakeluaihe ja korjausaihe Nyt, kun tartuntaaara on poistettu poistamalla erkko käytöstä ja käynnistämällä kone uudelleen Rescue and Recoery -ympäristöön, lisäkoodi oidaan noutaa ja korjaukset tehdä. Verkko oidaan ottaa käyttöön kokonaan tai ain tiettyjen osoitteiden osalta lisätiedostojen noudon ajaksi. Rescue and Recoery -ympäristössä irustiedostot oidaan poistaa ja rekisteri puhdistaa. Valitettaasti uusia ohjelmistoja tai korjauspaketteja ei oi asentaa, koska korjauspaketit olettaat, että Windows XP on ajossa. Kun erkko on poissa käytöstä ja kaikki iruskoodit poistettu, järjestelmä on turallista käynnistää Windows XP -käyttöjärjestelmään täydellisiä korjauksia arten. Tässä aiheessa kirjoitettu tunnistetiedosto ohjaa komentotiedoston korjauspakettiosaan uudelleenkäynnistyksen jälkeen. 3. Korjaus- ja elytysaihe Kun kone käynnistyy Windows XP -käyttöjärjestelmään, Antidote Deliery Manager alkaa käsittelyn uudelleen, ennen kuin käyttäjä oi kirjautua sisään. Korjaukset tulee asentaa tässä aiheessa. Kone oidaan käynnistää uudelleen ielä kerran, jos asennettu korjaus sitä edellyttää. Nyt, kun kaikki puhdistus- ja korjaustoimet on tehty, erkko oidaan ottaa käyttöön ja käyttäjille oidaan ilmoittaa, että normaalikäyttö on mahdollista. Luku 7. Antidote Deliery Manager -rakenne 109

120 Pienet soelluspäiitykset Kaikki ylläpitotoimet eiät edellytä edellä kuattuja toimia. Jos korjaus on saataana mutta irushyökkäys ei ole käynnissä, kannattaa ehkä käyttää toisenlaista lähestymistapaa. Yksittäinen komentotiedosto oi ohjata toimintaa RETRYONERROR-komennon ja tunnistetiedostojen aulla. 1. Noutoaihe Prosessin aluksi näkyiin tulee sanoma, jossa ilmoitetaan, että korjaus noudetaan myöhempää asennusta arten. Korjaus oidaan kopioida palelimesta. 2. Korjausaihe Nyt, kun korjauskoodi on almis asennusta arten, on aika aroittaa käyttäjää ja aloittaa asennus. Jos käyttäjä pyytää iiettä, iipeen seurantaan oidaan käyttää tunnistetiedostoa. Myöhemmät korjauksen asennuspyynnöt saattaat olla kiireellisempiä. Huomaa, että Antidote Deliery Manager ylläpitää tätä tilaa, aikka käyttäjä sammuttaisi järjestelmän tai käynnistäisi sen uudelleen. Kun käyttäjä on saanut luan, korjaus asennetaan ja järjestelmä käynnistetään tarittaessa uudelleen. VPN-näennäiserkot ja langaton suojaus Rescue and Recoery -ympäristö ei toistaiseksi tue etäkäyttöä VPN (Virtual Priate Network) -näennäiserkon tai langattoman erkon kautta. Jos kone käyttää jompaakumpaa näistä liitännäiserkoista Windows XP -käyttöjärjestelmässä ja käynnistää sitten järjestelmän Rescue and Recoery -ohjelmaan, erkkoyhteydet menetetään. Edellisen esimerkin mukainen komentotiedosto ei siis toimi, koska erkko ei ole käytettäissä Rescue and Recoery -ohjelmassa tiedostojen ja korjauspakettien noutoa arten. Ratkaisu on kaikkien tarittaien tiedostojen pakkaus alkuperäiseen sanomaan tai tarittaien tiedostojen nouto ennen uudelleenkäynnistystä. Tämä oidaan tehdä sijoittamalla kaikki tarpeelliset tiedostot samaan hakemistoon komentotiedoston GO.RRS kanssa. Komentotiedoston on siirrettää tarittaat tiedostot lopullisiin paikkoihinsa ennen tiedoston lopetusta (kun tiedoston GO.RRS sisältää työaseman hakemisto poistetaan). Korjaustiedostojen sijoitus sanomatiedostoon ei ehkä ole käytännöllistä, jos korjaustiedostot oat hyin suuria. Tällöin käyttäjälle tulee ilmoittaa asiasta ja rajoittaa sitten erkkokäyttö ain korjauspaketit sisältäään palelimeen. Korjaukset oidaan noutaa Windows XP -käyttöjärjestelmän ollessa yhä ajossa. Vaikka tämä oi pidentää aikaa, jonka Windows XP on alttiina iruksille, lisäajalla ei todennäköisesti ole merkitystä. 110

121 Luku 8. Suositeltaat menettelytaat Tässä luussa on käyttöesimerkkejä, jotka haainnollistaat Rescue and Recoery-, Client Security Solution- ja ThinkVantage Fingerprint Software -ohjelman suositeltaia menettelytapoja. Esimerkki alkaa kiintoleyaseman kokoonpanon määrityksestä, jatkuu useilla päiityksillä ja seuraa siten käyttöönoton elinkaarta. Esimerkissä kuataan asennus sekä IBM:n että muun almistajan tietokoneeseen. Rescue and Recoery- ja Client Security Solution -ohjelmien asennuksen käyttöönottoesimerkkejä Seuraaassa on joitakin esimerkkejä Rescue and Recoery- ja Client Security Solution -ohjelmien asennuksesta ThinkCentre- ja ThinkPad-tietokoneeseen. ThinkCentre-käyttöönottoesimerkki Tämä on esimerkkiasennus ThinkCentre-asennuksesta ottaen huomioon seuraaat hypoteettiset asiakasaatimukset: Hallinta Sysprep-perusarmistuskopion luonti Rescue and Recoery -ohjelman aulla paikallisen pääkäyttäjän tilin käyttö tietokoneen hallinnassa Rescue and Recoery Client Security -salalauseen käyttö Rescue and Recoery -työtilan suojaukseen - Käyttäjän on kirjauduttaa sisään salalauseensa aulla, jotta hän oi aata SafeGuard PriateDisk -taltiotiedoston pelastaakseen tiedostoja. Client Security Solution emulointitilassa asennus ja ajo - Kaikissa IBM-järjestelmissä ei ole TPM-moduulia (turapiiri). ei Password Manager -ohjelmaa - Asiakas käyttää sen sijaan Enterprise Single-Sign On -ratkaisua. Client Security -salalauseen käyttöönotto - Client Security Solution -soellusten suojaus salalauseen aulla Client Security -ohjelman käyttöönotto Windowsin sisäänkirjauksessa - Windowsiin kirjautuminen Client Security -salalauseen aulla 500 megatauisen SafeGuard PriateDisk -taltion luonti kaikille käyttäjille - Jokainen käyttäjä taritsee 500 megataua tilaa tietojen turallista säilytystä arten. peruskäyttäjien salalauseen palautusominaisuuden käyttöönotto - Käyttäjät oiat elyttää salalauseensa astaamalla kolmeen käyttäjäkohtaiseen kysymykseen ja astaukseen. Client Security Solution -ohjelman XML-komentotiedoston salaus salasanalla XMLscriptPW - Client Security Solution -kokoonpanotiedoston suojaus salasanalla. Toimet almisteluun käytettäässä tietokoneessa: 1. Kirjaudu sisään käyttäen Windowsin paikallisen pääkäyttäjän tiliä. Lenoo Portions IBM Corp

122 2. Asenna Rescue and Recoery- ja Client Security Solution -ohjelma seuraailla ominaisuuksilla: setup_ttrnr3_1027.exe /s /"/qn EMULATIONMODE=1 NOPWMANAGER=1 NOCSSWIZARD=1 Huomautuksia: a. Varmista, että tt-tiedosto (tai -tiedostot), kuten z062zaa1025us00.tt, on samassa hakemistossa kuin näköistiedosto, tai asennus epäonnistuu. b. Jos tiedosto on nimeltään setup_ttrnr3_1027c.exe, olet noutanut yhdistelmäpaketin. Nämä ohjeet oat sellaisia tiedostoja arten, jotka oidaan noutaa erikseen suuryrityksille tarkoitettujen yksittäisten kielitiedostojen noutoon tarkoitetusta WWW-siustosta. c. Jos teet pääkäyttäjän asennuksen, katso lisätietoja kohdasta Rescue and Recoery -ohjelman ensimmäinen asennus Lenoon ja IBM:n tietokoneisiin siulla Käytä sisäänkirjaukseen uudelleenkäynnistyksen jälkeen Windowsin paikallisen pääkäyttäjän tiliä ja laadi XML-komentotiedosto käyttöönottoa arten. Aja komentoriistä komento C:\Program Files\IBM ThinkVantage\Client Security Solution\css_wizarde.exe /name:c:\thinkcentre Valitse seuraaat ominaisuudet ohjatussa toiminnossa: Valitse Lisäasetukset -> Seuraaa. Valitse Client Security -salalause -> Seuraaa. Valitse aihtoehdot Sisäänkirjaus Client Security -sisäänkirjausikkunaa käyttäen ja Seuraaa. Kirjoita pääkäyttäjän tilin Windows-salasana ja alitse Seuraaa-aihtoehto (esimerkiksi WPW4Admin). Kirjoita pääkäyttäjän tilin Client Security -salalause, tarkista Client Security -salalauseen käyttö Rescue and Recoery -työtilan suojaukseen -alintaruutu ja alitse Seuraaa-aihtoehto (esimerkiksi CSPP4Admin). Tarkista Salasanan palautuksen käyttöönotto -alintaruutu, alitse kolme kysymystä ja astausta pääkäyttäjän tiliä arten ja alitse Seuraaa-aihtoehto. a. Mikä oli ensimmäisen lemmikkieläimesi nimi? (esimerkiksi Musti) b. Mikä on lempielokuasi? (esimerkiksi Tuulen iemää) c. Mikä on suosikkijoukkueesi? (esimerkiksi Tappara) Älä alitse PriateDisk-taltion luonti kaikille käyttäjille (koko määritetty alla) -alintaikkunaa. Valitse aihtoehto Seuraaa. Tarkastele yhteenetoa, alitse Käyttö-aihtoehto, jotta xml-tiedosto kirjoitetaan sijaintiin C:\ThinkC:\ThinkCentre.xml, ja alitse aihtoehto Käyttö. Lopeta ohjattu toiminto alitsemalla aihtoehto Valmis. 4. Aaa seuraaa tiedosto tekstieditorissa (XML-editorit tai Microsoft Word tekstinkäsittelyohjelma, jossa on sisäiset XML-ominaisuudet) ja muokkaa seuraaia asetuksia: Poista kaikki erkkoalueasetusten iittaukset. Komentotiedosto käyttää tällöin paikallisen tietokoneen nimeä jokaisessa järjestelmässä. Tallenna tiedosto. 112

123 5. Käytä C:\Program Files\IBM ThinkVantage\Client Security Solution\xml_crypt_tool.exe-hakemistossa oleaa työkalua XML-komentotiedoston salaukseen salasanalla. Aja tiedosto komentokehotteesta seuraaan syntaksin aulla: a. xml_crypt_tool.exe C:\ThinkCentre.xml /encrypt XMLScriptPW b. Tiedosto muutetaan C:\ThinkCentre.xml.enc-tiedostoksi ja suojataan salasanalla XMLScriptPW. Tiedosto C:\ThinkCentre.xml.enc oidaan lisätä sen jälkeen käyttöönotettaaksi tarkoitettuun tietokoneeseen. Toimet käyttöönotettaassa tietokoneessa: 1. Kirjaudu sisään käyttäen Windowsin paikallisen pääkäyttäjän tiliä. 2. Asenna Rescue and Recoery- ja Client Security Solution -ohjelmat seuraailla ominaisuuksilla: setup_ttrnr3_1027.exe /s /"/qn EMULATIONMODE=1 NOPWMANAGER=1 NOCSSWIZARD=1 Huomautuksia: a. Varmista, että tt-tiedosto (tai -tiedostot), kuten z062zaa1025us00.tt, on samassa hakemistossa kuin näköistiedosto, tai asennus epäonnistuu. b. Jos tiedosto on nimeltään setup_ttrnr3_1027c.exe, olet noutanut yhdistelmäpaketin. Nämä ohjeet oat sellaisia tiedostoja arten, jotka oidaan noutaa erikseen suuryrityksille tarkoitettujen yksittäisten kielitiedostojen noutoon tarkoitetusta WWW-siustosta. c. Jos teet pääkäyttäjän asennuksen, katso lisätietoja kohdasta Rescue and Recoery -ohjelman ensimmäinen asennus Lenoon ja IBM:n tietokoneisiin siulla Kirjaudu sisään uudelleenkäynnistyksen jälkeen käyttäen Windowsin paikallisen pääkäyttäjän tiliä. 4. Lisää aiemmin almisteltu ThinkCentre.xml.enc-tiedosto päähakemistoon C:\. 5. Määritä SafeGuard PriateDisk -leyn oletuskoko 500 megatauun kaikille käyttäjille muokkaamalla rekisteriä. Tämä on helppo tehdä reg-tiedoston tuonnin aulla. a. Siirry kohtaan: HKEY_LOCAL_MACHINE\SOFTWARE\IBM ThinkVantage\Client Security Software b. Luo uusi merkkijonoaro, jonka aron nimi on PriateDiskSize ja aron tiedot on 500. c. Luo DWORD-aro, jonka aron nimi on UsingPriateDisk ja aron tiedot on Laadi RunOnceEx-komento seuraailla parametreilla. Lisää uusi aain RunonceEx-aaimeen nimeltä Sen tulee olla nimeltään: HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\Current Version\RunOnceEx\0001 Lisää siinä aaimessa merkkijonoaron nimi CSSEnroll arolla: c:\program files\ibm ThinkVantage\Client Security Solution\mserere.exe C:\ThinkCenter.xml.enc XMLscriptPW 7. Aja %rr%\rrcmd.exe sysprepbackup location=l name= Sysprep Backup. Kun järjestelmä on almisteltu, saat näkyiin seuraaansisältöisen ilmoituksen: *************************************************** ** Sysprep-armistuskopiointi oidaan aloittaa. ** ** ** ** AJA SYSPREP NYT JA TEE LOPPUTOIMET. ** Luku 8. Suositeltaat menettelytaat 113

124 ** ** ** Seuraaan käynnistyksen yhteydessa tietokone ** ** käynnistyy PreDesktop-alueelle ja tekee ** ** armistuskopion. ** *************************************************** 8. Aja Sysprep-apuohjelma. 9. Sammuta ja käynnistä tietokone uudelleen. Se aloittaa armistuskopioinnin Windows PE -käyttöjärjestelmässä. Huomautus: HUOMAUTUS: Näkyiin tulee ilmoitus, että palautus on käynnissä, mutta todellisuudessa on meneillään armistuskopiointi. Varmistuskopioinnin jälkeen älä alitse uudelleenkäynnistystä, aan KATKAISE TIETOKO- NEESTA VIRTA. Sysprep-perusarmistuskopiointi on nyt almis. Thinkpad-käyttöönottoesimerkki Tämä on esimerkkiasennus ThinkPad-asennuksesta ottaen huomioon seuraaat hypoteettiset asiakasaatimukset: Hallinta Asennus sellaisiin järjestelmiin, joista on tehty jo näköistiedosto ja jotka on jo otettu käyttöön. Verkkoalueen pääkäyttäjän tilin käyttö tietokoneen hallinnassa. Kaikissa tietokoneissa on käytössä BIOS-pääkäyttäjän salasana, BIOSpw. Client Security Solution TPM:n hyödyntäminen (Trusted Platform Module) - Kaikissa koneissa on turapiiri. Password Manager -ohjelman käyttöönotto SafeGuard PriateDisk -taltion käytöstä poisto - Sen sijaan Utimaco SafeGuard Easy -ohjelman koko kiintoleysalauksen hyödyntäminen. Käyttäjän Windows-salasanan hyödyntäminen todennuksena Client Security Solution -ohjelman yhteydessä - Mahdollistaa yhden Windows-salasanan käytön todennuksena Utimaco SafeGuard Easy- ja Client Security Solution -ohjelmassa sekä Windowserkkoalueessa. Client Security Solution -ohjelman XML-komentotiedoston salaus salasanalla XMLscriptPW - Client Security Solution -kokoonpanotiedoston suojaus salasanalla. ThinkVantage Fingerprint Software- ohjelma Ei haluta hyödyntää BIOSin ja kiintoleyn salasanoja. Sisäänkirjaus sormenjäljen aulla - Aiemman käyttäjän itse suorittaman rekisteröinnin asemesta käyttäjä siirtyy käyttämään suojatun tilan sisäänkirjausta, joka aatii sormenjälkitunnistusta muilta kuin pääkäyttäjiltä, jolloin soelletaan tehokkaasti kaksoistodennusmenetelmää. Sisältää Fingerprint Tutorial -opasohjelman - Pääkäyttäjät oiat opetella, kuinka laittaa sormensa oikein tunnistimeen, ja he saaat isuaalista palautetta siitä, mitä he ehkä oat tehneet äärin. Toimet almisteluun käytettäässä tietokoneessa: 114

125 1. Käynnistä tietokone, siirry BIOSiin painamalla F1-painiketta, siirry suojaustilaan ja tyhjennä turapiiri. Tallenna ja poistu BIOSista. 2. Kirjaudu sisään käyttäen Windowsin erkkoalueen pääkäyttäjän tiliä. 3. Asenna ThinkVantage Fingerprint Software -ohjelma ajamalla f001zpz2001us00.exe-tiedosto, joka purkaa setup.exe-tiedoston WWW-paketista. Tämä purkaa setup.exe-tiedoston automaattisesti seuraaaan sijaintiin: C:\IBMTOOLS\APPS\TFS4.6-Build1153\Application\0409\setup.exe. 4. Asenna ThinkVantage Fingerprint Tutorial -opasohjelma ajamalla f001zpz7001us00.exe-tiedosto, joka purkaa tutess.exe-tiedoston WWW-paketista. Tämä purkaa setup.exe-tiedoston automaattisesti seuraaaan sijaintiin: C:\IBMTOOLS\APPS\tutorial\TFS4.6-Build1153\Tutorial\0409\tutess.exe. 5. Asenna ThinkVantage Fingerprint Console ajamalla f001zpz5001us00.exe-tiedosto, joka purkaa fprconsole.exe-tiedoston WWW-paketista. Tiedoston f001zpz5001us00.exe ajo purkaa automaattisesti setup.exe-tiedoston seuraaaan sijaintiin: C:\IBMTOOLS\APPS\fpr_con\APPS\UPEK\FPR Console\TFS4.6- Build1153\Fprconsole\fprconsole.exe. 6. Asenna Client Security Solution -ohjelma seuraailla ominaisuuksilla: setup_ttcss6_1027.exe /s / /qn NOPRVDISK=1 NOCSSWIZARD=1 SUPERVISORPW= BIOSpw " 7. Käytä sisäänkirjaukseen uudelleenkäynnistyksen jälkeen Windowsin erkkoalueen pääkäyttäjän tiliä ja laadi XML-komentotiedosto käyttöönottoa arten. Aja komentoriistä seuraaa komento: C:\Program Files\IBM ThinkVantage\Client Security Solution\css_wizard.exe /name:c:\thinkpad Valitse seuraaat ominaisuudet ohjatussa toiminnossa: Valitse Lisäasetukset -> Seuraaa. Valitse Windows-salasana -> Seuraaa. Valitse Sisäänkirjaus sormenjälkitunnistimen aulla -> Seuraaa. Kirjoita erkkoalueen pääkäyttäjän tilin Windows-salasana -> Seuraaa. (esimerkiksi WPW4Admin). Poista alinta Salasanan palautuksen käyttöönotto -alintaruudusta -> Seuraaa. Tarkastele yhteenetoa ja alitse Käyttö-aihtoehto, jotta xml-tiedosto kirjoitetaan sijaintiin C:\ThinkPad.xml. Lopeta ohjattu toiminto alitsemalla aihtoehto Valmis. 8. Käytä C:\Program Files\IBM ThinkVantage\Client Security Solution\xml_crypt_tool.exe-hakemistossa oleaa työkalua XML-komentotiedoston salaukseen salasanalla. Käytä seuraaaa syntaksia komentokehotteessa: a. xml_crypt_tool.exe C:\ThinkPad.xml /encrypt XMLScriptPW b. Tiedosto muutetaan C:\ThinkPad.xml.enc-tiedostoksi ja suojataan salasanalla XMLScriptPW. Toimet käyttöönotettaassa tietokoneessa: 1. Ota käyttöön yrityksen ohjelmistojen jakelutyökalujen aulla ThinkVantage Fingerprint Software -ohjelman setup.exe-ohjelmatiedosto, joka purettiin almisteluun käytetystä tietokoneesta jokaiseen käyttöönotettaaksi tarkoitettuun tietokoneeseen. Kun setup.exe-tiedosto on iety tietokoneeseen, asenna se seuraaalla komennolla: setup.exe CTLCNTR=0 /q /i Luku 8. Suositeltaat menettelytaat 115

126 2. Ota käyttöön yrityksen ohjelmistojen jakelutyökalujen aulla ThinkVantage Fingerprint Tutorial -opasohjelman tutess.exe-ohjelmatiedosto, joka purettiin almisteluun käytetystä tietokoneesta jokaiseen käyttöönotettaaksi tarkoitettuun tietokoneeseen. Kun tutess.exe-tiedosto on iety tietokoneeseen, asenna se seuraaalla komennolla: tutess.exe /q /i 3. Ota käyttöön yrityksen ohjelmistojen jakelutyökalujen aulla ThinkVantage Fingerprint Console -konsolin fprconsole.exe-ohjelmatiedosto, joka purettiin almisteluun käytetystä tietokoneesta jokaiseen käyttöönotettaaksi tarkoitettuun tietokoneeseen. Tallenna fprconsole.exe-tiedosto C:\Program Files\ThinkVantage Fingerprint Software\ -hakemistoon. Ota pois käytöstä BIOS Power-on-suojauksen tuki seuraaan komennon aulla: fprconsole.exe settings TBX 0 4. Ota ThinkVantage Client Solution -ohjelman setup_ttcss6_1027.exe-ohjelmatiedosto käyttöön yrityksen ohjelmistojen jakelutyökalujen aulla. Kun setup_ttcss6_1027.exe-tiedosto on iety tietokoneeseen, asenna se seuraaalla komennolla: setup_ttcss6_1027.exe /s / /qn NOPRVDISK=1 NOCSSWIZARD=1 SUPERVISORPW= BIOSpw Ohjelmiston asennus ottaa automaattisesti käyttöön TMP (Trusted Platform Module) -laitteiston. 5. Määritä laitteen kokoonpano uudelleenkäynnistyksen jälkeen XML-komentotiedoston aulla seuraaasti: Kopioi aiemmin almisteltu ThinkPad.xml.enc-tiedosto hakemistoon C:\. Aja C:\Program Files\IBM ThinkVantage\Client Security Solution\mserer.exe C:\ThinkPad.xml.enc XMLScriptPW. 6. Uudelleenkäynnistyksen jälkeen järjestelmä on almis Client Security Solution -ohjelman käyttäjien rekisteröintiin. Jokainen käyttäjä oi kirjautua sisään järjestelmään omalla käyttäjätunnuksellaan ja Windows-salasanallaan. Jokaista järjestelmään sisäänkirjautuaa käyttäjää pyydetään rekisteröimään itsensä Client Security Solution -ohjelmaan, jonka jälkeen he oiat rekisteröityä sormenjälkitunnistimeen. 7. Sen jälkeen kun järjestelmän käyttäjät oat rekisteröityneet ThinkVantage Fingerprint Software -ohjelmaan, suojatun tilan asetus oidaan ottaa käyttöön, jotta Windowsin kaikki muut kuin pääkäyttäjät oiat kirjautua sisään sormenjälkensä aulla. Aja seuraaa komento: C:\Program Files\ThinkVantage Fingerprint Software\fprconsole.exe settings securemode 1. Voit poistaa salasanalla tapahtuan sisäänkirjauksen yhteydessä ilmestyän Paina CTRL+ALT+DEL -sanoman ajamalla sisäänkirjausikkunassa seuraaan komennon: C:\Program Files\ThinkVantage Fingerprint Software\fprconsole.exe settings CAD 0 Client Security Solution 6.0 -ohjelman ja ThinkVantage Fingerprint Software -ohjelman käyttöönottoasennus on nyt almis. Rescue and Recoery -ohjelman ensimmäinen asennus Lenoon ja IBM:n tietokoneisiin 116 Tässä osassa kuataan Rescue and Recoery -ohjelman ensimmäinen asennus tietokoneeseen.

127 Kiintoleyaseman almistelu Kun järjestelmä otetaan käyttöön, on ensin almisteltaa emojärjestelmän kiintoley. Jotta oit armasti aloittaa tyhjästä kiintoleystä, sinun on siiottaa ensisijaisen kiintoleyn pääkäynnistystietue. 1. Poista emojärjestelmästä kaikki tallennuslaitteet (toissijaiset kiintoleyt, USBkiintoleyt, USB-muistitikut, PC-korttimuistit ja niin edelleen) lukuun ottamatta ensisijaista kiintoleyä, johon haluat asentaa Windowsin. Huomautus: Tämä komento poistaa kohdekiintoleyaseman koko sisällön. Komennon ajon jälkeen kohdekiintoleyasemasta ei oi enää palauttaa tietoja. 2. Luo DOS-käynnistysleyke ja kopioi siihen CLEANDRV.EXE-tiedosto. 3. Käynnistä tietokone leykkeestä (ain yksi tallennuslaite on asennettuna). Kirjoita DOS-kehotteeseen seuraaa komento: CLEANDRV /HDD=0 4. Asenna käyttöjärjestelmä ja soellukset. Tee asennus taalliseen tapaan ikään kuin emojärjestelmään ei asennettaisi Rescue and Recoery -ohjelmaa. Asenna lopuksi IBM Rescue and Recoery -ohjelma. Asennus Asennusprosessin ensimmäinen aihe on asennusohjelman ohjelmatiedoston purku hakemistoon C:\RRTEMP. Jos asennat Rescue and Recoery -ohjelman useaan tietokoneeseen, tämän tekeminen kerralla ähentää muiden koneiden asennusaikaa lähes puolella. 1. Jos asennustiedosto sijaitsee C-aseman päähakemistossa, luo EXE_EX- TRACT.CMD-tiedosto, joka purkaa tiedoston C:\SETUP_TVTRNR3XXXX.EXE (missä XXXX on koontiersion tunnus) hakemistoon C:\RRTEMP: :: Tämä asennuspaketti purkaa tiedoston WWW EXE hakemistoon c:\rrtemp :: hallinta-asennusta OFF :: Tämä on EXE-tiedoston nimi (ilman tiedostotunnistetta.exe) set BUILDID=setup_ttrnr3_1027.exe :: Tämä on tiedoston Setu_ttrnr3_1027.exe leyaseman kirjain. :: HUOM: ÄLÄ PÄÄTÄ MERKKIJONOA KENOVIIVALLA (\). OHJELMA OLETTAA, ETTEI MERKKIÄ OLE. SET SOURCEDRIVE=C: :: Hakemiston RRTemp luonti kiintoleyyn purettua WWW EXMD -tiedostoa arten. :: Pura WWW EXE hakemistoon c:\rrtemp :: Huomautus: TVT.TXT-tiedosto on kopioitaa samaan hakemistoon kuin :: MSI.EXE-tiedosto. start /WAIT %SOURCEDRIVE%\%BUILDID%.exe /a /s /"/qn TARGETDIR=c:\RRTemp" TARGETDIR=c:\RRTemp" Copy Z062ZAA1025US00.TVT C:\rrtemp\ 2. Voit tehdä monia mukautustoimia ennen Rescue and Recoery -ohjelman asennusta. Seuraaassa on joitakin esimerkkejä näistä mukautustoimista: lisääien armistuskopiointien määrän muutto siten, että armistuskopioita tehdään 4 Rescue and Recoery -ohjelman määritys tekemään lisäää armistuskopio joka päiä kello 13:59 paikalliseen kiintoleyyn ja antamaan armistuskopiolle nimen Ajoitettu Rescue and Recoery -käyttöliittymän piilotus kaikilta käyttäjiltä, jotka eiät ole paikallisen pääkäyttäjäryhmän jäseniä. 3. Luo mukautettu TVT.TXT-tiedosto. Joitakin parametreja oidaan muokata. Lisätietoja on kohdassa Liite B, TVT.TXT-tiedoston asetukset ja arot, siulla 139. Luku 8. Suositeltaat menettelytaat 117

128 [Scheduler] Task1=RescueRecoery Task2=egatherer Task3=logmon [egatherer] ScheduleMode=0x04 Task=%TVT%\Rescue and Recoery\launcheg.exe ScheduleHour=0 ScheduleMinute=0 ScheduleDayOfTheWeek=0 ScheduleWakeForBackup=0 [RescueRecoery] LastBackupLocation=1 CustomPartitions=0 Exclude=0 Include=0 MaxNumberOfIncrementalBackups=5 EncryptUsingCSS=0 HideCSSEncrypt=0 UUIDMatchRequired=0 PasswordRequired=0 DisableSchedule=0 DisableRestore=0 DisableSFR=0 DisableViewBackups=0 DisableArchie=0 DisableExclude=0 DisableSingleStorage=0 DisableMigrate=0 DisableDelete=0 DisableAnalyze=0 DisableSysprep=1 CPUPriority=3 Yield=0 Ver=4.1 DisableBackupLocation=0 DeletedBackupLocation=0 HideLocationNotFoundMsg=0 HideMissedBackupMessage=0 HideNoBatteryMessage=0 SkipLockedFiles=0 DisableBootDisc=0 DisableVerifyDisc=0 HideAdminBackups=0 HideBaseFromDelete=0 HidePasswordProtect=0 HideSuspendCheck=1 HideBootUSBDialog=0 HideBootSecondDialog=1 HideNumBackupsDialog=1 HidePasswordPersistence=0 HideDiffFilesystems=0 PwPersistence=0 ParseEnironmentVariables=1 MinAnalyzeFileSize=20 HideLockHardDisk=1 LockHardDisk=0 ResumePowerLossBackup=1 MinPercentFreeSpace=0 MaxBackupSizeEnforced=0 PreRejuenate= PreRejuenateParameters= PreRejuenateShow= PostRejuenate= 118

129 PostRejuenateParameters= PostRejuenateShow= RunSMA=1 SPBackupLocation=0 ScheduleMode=4 ScheduleFrequency=2 ScheduleHour=12 ScheduleMinute=0 ScheduleDayOfTheMonth=0 ScheduleDayOfTheWeek=3 ScheduleWakeForBackup=0 Task=%TVT%\Rescue and Recoery\rrcmd.exe TaskParameters=BACKUP location=l name="scheduled" scheduled SetPPArchieBeforeBackup=1 [RestoreFilesFolders] WinHiddenFolders=%RRBACKUPS%,%MININT%,%PREBOOT%,%HIBERFIL%,%PAGEFILE%, %SYSVOLINFO%,%RECYCLER% PEHiddenFolders=%RRBACKUPS%,%MININT%,%PREBOOT%,%HIBERFIL%,%PAGEFILE%, %SYSVOLINFO%,%RECYCLER%,Z:\ AllowDeleteC=FALSE [logmon] ScheduleMode=0x010 Task=%TVT%\Common\Logger\logmon.exe 4. Luo mukautetun TVT.TXT-tiedoston kanssa samaan tiedostoon INSTALL.CMDtiedosto, joka toteuttaa seuraaat toimet: kopioi mukautetun TVT.TXT-tiedoston hakemistoon C:\RRTemp luotuun asennuspakettiin toteuttaa IBM Rescue and Recoery -ohjelman alomattoman asennuksen ilman uudelleenkäynnistystä aloittaa IBM Rescue and Recoery -ohjelman siten, että perusarmistuskopiointi oidaan tehdä määrittää palelun käynnistymisen jälkeen ympäristön Rescue and Recoery -CD-tietoleystä tehtään ISO-näköistiedoston luontia arten (tämä tehdään yleensä uudelleenkäynnistyksen yhteydessä) luo ISO-näköistiedoston luo perusarmistuskopion ja käynnistää järjestelmän uudelleen. 5. Muokkaa INSTALL.CMD-koodia. Seuraaa esimerkki kuaa INSTALL.CMDtiedoston koodia: :: Mukautetun TVT.txt-tiedoston kopiointi tähän copy tt.txt "c:\rrtemp\program Files\IBM ThinkVantage\Rescue and Recoery" :: Asennus MSI:n aulla ilman uudelleenkäynnistystä ::(parametrin REBOOT="R" poisto pakottaa uudelleenkäynnistyksen) start /WAIT msiexec /i "c:\tvtrr\rescue and Recoery - client security solution.msi" /qn REBOOT="R" :: Palelun aloitus. Tämä taritaan perusarmistuskopion luontia arten. start /WAIT net start "Rescue and Recoery Serice" :: ISO-tiedoston luonti sijaintiin c:\program Files\IBM ThinkVantage\Rescue and Recoeery\rrcd Huomautus: Ympäristön määritystä ei tarita, jos järjestelmä käynnistetään uudelleen. :: Ympäristön määritys set PATH=%PATH%;%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 set PATHEXT=%PATHEXT%;.PYW;.PYO;.PYC;.PY set TCL_LIBRARY=%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 \tcl\tcl8.4 Luku 8. Suositeltaat menettelytaat 119

130 set TK_LIBRARY=%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 \tcl\tk8.4 set PYTHONCASEOK=1 set RR=C:\Program Files\IBM ThinkVantage\Rescue and Recoery\ set PYTHONPATH=C:\Program Files\IBM ThinkVantage\Common\logger :: Seuraaa rii luo ISO-tiedoston alomatta tallentamatta sitä CD-tietoleyyn C:\Program Files\IBM ThinkVantage\Common\Python24\python C:\Program Files\IBM ThinkVantage\Common\spi\mkspiim.pyc /scripted :: Perusarmistuskopion luonti. Palelu on aloitettaa c: cd "C:\Program Files\IBM ThinkVantage\Rescue and Recoery" RRcmd.exe backup location=l name=base leel=0 :: Järjestelmän uudelleenkäynnistys C:\Program Files\IBM ThinkVantage\Common\BMGR\bmgr32.exe /R Mukautus Olet ottanut Rescue and Recoery -ohjelman käyttöön käyttöympäristössä ja haluat muuttaa seuraaat seikat Rescue and Recoery -ohjelman aulla: Haluat muuttaa lisääien armistuskopioiden määräksi kymmenen neljän asemesta. Varmistuskopioinnin aika (13:59) häiritsee ympäristöä. Haluaisit muuttaa kellonajaksi 10:24. Haluat, että kaikki järjestelmien käyttäjät oiat käyttää Rescue and Recoery 3.0 -käyttöliittymää. Haluat järjestelmän olean muiden prosessien käytettäissä ajoitetun armistuskopioinnin aikana. Olet kokeillut erilaisia aroja ja määrittänyt, että parametrin Yield= aron tulisi olla 2 akioaron 0 asemesta. Voit tehdä nämä muutokset useisiin koneisiin seuraaasti: 1. Luo tekstinmuokkausohjelmalla mod-tiedosto UPDATE.MOD, jolla on seuraaa sisältö: [RescueRecoery] MaxNumberOfIncrementalBackups=10 [rescuerecoery] ScheduleHour=10 [rescuerecoery] ScheduleMinute=24 [rescuerecoery] GUIGroup= [rescuerecoery] Yield=2 2. Voit luoda INSTALL.CMD-tiedoston ja iedä INSTALL.CMD- ja UPDATE-.MOD-tiedostot kohdejärjestelmiin haluamallasi järjestelmänhallintatyökalulla. Kun järjestelmät oat ajaneet INSTALL.CMD-tiedoston, päiitykset astuat oimaan. Tiedostossa INSTALL.CMD on seuraaanlainen sisältö: :: Muutosten yhdistäminen tiedostoon TVT.TXT "%RR%cfgmod.exe" "%RR%tt.txt" update.mod :: Ajastimen nollaus, jotta uusi armistuskopioinnin ajoitus :: oidaan ottaa käyttöön ilman uudelleenkäynnistystä "%RR%reloadsched.exe" Päiitys Sinun täytyy ehkä tehdä järjestelmään suuria muutoksia, esimerkiksi päiittää Windowsin korjauspaketin aulla. Ennen korjauspaketin asennusta oit seuraaalla taalla pakottaa järjestelmän ajamaan lisäään armistuskopioinnin ja antamaan armistuskopiolle helposti tunnistettaan nimen: 1. Luo tiedosto FORCE_BU.CMD ja ie se kohdejärjestelmiin. 120

131 2. Aloita tiedosto FORCE_BU.CMD, kun se on kohdejärjestelmässä. Tiedostossa FORCE_BU.CMD on seuraaanlainen sisältö: :: Varmistuskopioinnin pakotus nyt "%RR%rrcmd" backup location=l name="backup Before XP-SP2 Update" Rescue and Recoery -työpöydän käyttöönotto Kun olet käyttänyt Rescue and Recoery -ohjelmaa jonkin aikaa, haluat ehkä hyödyntää myös Rescue and Recoery -ympäristöä. Ohjelman mukana toimitetaan esimerkkiluonteinen mallikomentotiedosto UPDATE_RRE.CMD, joka purkaa Rescue and Recoery -ympäristön ohjaustiedoston, mahdollistaa ohjaustiedoston muokkauksen ja siirtää ohjaustiedoston sitten takaisin Rescue and Recoery -ympäristöön RRUTIL.EXE-apuohjelman aulla. Lisätietoja on kohdassa RRUTIL.EXE-apuohjelman käyttö siulla 18. UPDATE_RRE.CMD -komentotiedosto esittelee useita prosesseja Pre Desktop -ympäristön muokkaamiseen: Muokattaa tiedosto noudetaan Rescue and Recoery -ympäristöstä RRUTI- L.exe-apuohjelman aulla. Rescue and Recoery -ympäristöstä purettaat tiedostot määräytyät tiedoston GETLIST.TXT sisällön mukaan. Luo hakemistorakenne, jonka aulla tiedostot iedään takaisin Pre Desktop -ympäristöön muokkauksen jälkeen. Tee tiedostosta kopio ja muokkaa tiedostoa. Tässä esimerkissä haluamme aihtaa kotisiun, joka aautuu, kun käyttäjä napsauttaa Selaimen aloitus -aihtoehtoa Rescue and Recoery -ympäristössä. WWWsiu aautuu. Voit tehdä muutoksen muokkaamalla Muistiossa tiedostoa PEAccessIBMen.ini seuraaasti: 1. Muuta rii: button13 = 8, "Selaimen aloitus", Internet.bmp, 1, 1, 0, %sysdrie%\preboot\opera\opera.exe, bin/access_ibm.cgi?ersion=4&link=gen_support&country= COUNTRY &language= LANGUAGE seuraaaan muotoon: button13 = 8, "Selaimen aloitus", Internet.bmp, 1, 1, 0, %sysdrie%\preboot\opera\opera.exe, 2. Vie tiedoston uusi ersio hakemistorakenteeseen, josta se oidaan sijoittaa Rescue and Recoery -ympäristöön. Lisätietoja on kohdassa RRUTIL.EXE-apuohjelman käyttö siulla Käynnistä järjestelmä Rescue and Recoery -ympäristöön. 4. Olet tehnyt joitakin analyysejä ja huomannut, että jotkin tiedostot on armistuskopioitaa ehdottomasti, kun taas joitakin toisia tiedostoja ei taritse armistuskopioida, koska ne oidaan noutaa myös järjestelmän palautuksen jälkeen. Voit tehdä tämän luomalla mukautetun IBMFILTER.TXT-tiedoston. Tiedosto sijoitetaan samaan hakemistoon kuin tiedosto NSF.CMD, joka kopioi se oikeaan paikkaan seuraaan esimerkin mukaisesti: NSF.CMD: copy ibmfilter.txt "%RR%" IBMFILTER.TXT: x=*.nsf Luku 8. Suositeltaat menettelytaat 121

132 Taulukko 37. UPDATE_RR.CMD OFF :: Tiedoston PEAccessIBMen.ini nouto RR-ympäristöstä c:\rrdeployguide\rrutil\rrutil -g getlist.txt c:\rrdeployguide\guideexample\rroriginal :: Hakemiston luonti muokatun tiedoston RR-ympäristöön ientiä arten md c:\rrdeployguide\guideexample\put\preboot\usrintfc :: Tiedoston aaus ja muokkaus muistiossa ECHO. ECHO Muokkaa tiedostoa c:\rrdeployguide\guideexample\rroriginal\peaccessibmen.ini Tiedosto aautuu automaattisesti. pause :: Alkuperäisen tiedoston kopiointi copy c:\rrdeployguide\guideexample\rroriginal\preboot\usrintfc\peaccessibmen.ini c:\rrdeployguide\guideexample\rroriginal\preboot\usrintfc\ PEAccessIBMen.original.ini notepad c:\rrdeployguide\guideexample\rroriginal\preboot\usrintfc\peaccessibmen.ini pause copy c:\rrdeployguide\guideexample\rroriginal\preboot\usrintfc\ PEAccessIBMen.ini c:\rrdeployguide\guideexample\put\preboot\usrintfc :: Tiedoston PEAccessIBMen päiitetyn ersion ienti RR-ympäristöön c:\rrdeployguide\rrutil\rrutil -p c:\rrdeployguide\guideexample\put ECHO. ECHO Käynnistä järjestelmä uudelleen RR-ympäristöön, jotta muutos astuu oimaan pause c:\program Files\IBM ThinkVantage\Common\BMGR\bmgr32.exe /bw /r Luo tiedosto GETLIST.TXT: \preboot\usrintfc\peaccessibmen.ini IBM Rescue and Recoery -ohjelman asennus muuhun kuin IBM-tietokoneeseen Rescue and Recoery -ohjelman asennus edellyttää, että kiintoleyn pääkäynnistystietueessa on kahdeksan apaata sektoria. Rescue and Recoery -ohjelma siirtyy elytysalueelle mukautetun käynnistyksen hallintaohjelman aulla. Jotkin OEM-almistajat tallentaat pääkäynnistystietuesektoriin osoittimia tuotteensa elytyskoodiin. OEM-tuotteiden elytyskoodi saattaa häiritä Rescue and Recoery -ohjelman toimintaa. Tutustu seuraaiin malleihin ja suositeltaiin menettelytapoihin, jotta oit armistaa, että Rescue and Recoery -ohjelmassa on halutut toiminnot ja ominaisuudet: Suositeltaat menettelytaat kiintoleyn määritykseen: Käyttöesimerkki 1 Tässä esimerkissä käsitellään Rescue and Recoery -ohjelman sisältään uuden näköistiedoston käyttöönottoa. Jos haluat ottaa Rescue and Recoery -ohjelman käyttöön anhoissa OEM-työasemissa, jotka sisältäät OEM-tuotteiden elytyskoodeja, seuraaan testin ajamalla oit määrittää, häiritseätkö OEM-tuotteiden elytyskoodit Rescue and Recoery -ohjelman toimintaa: 1. Valitse testityöasema, jossa on käytössä OEM-tuotteiden elytyskoodit sisältää näköistiedosto. 122

133 2. Asenna Rescue and Recoery -ohjelma. Jos pääkäynnistystietueessa ei ole kahdeksaa apaata sektoria OEM-tuotteen elytyskoodien uoksi, näkyiin tulee seuraaa irhesanoma: Virhe Tässä Windows Installer -pakkauksessa on ongelma. Asennukseen tarittaa ohjelma ei suorittanut toimintoa odotetusti. Ota yhteys tukihenkilöön tai pakkauksen toimittajaan. Jos käytät peruskäyttöjärjestelmän OEM-näköistiedostoa, armista, ettei pääkäynnistystietue sisällä tuotteen elytystietoja. Voit tehdä tämän seuraaasti: Huomautus: Seuraaa komento poistaa kohdekiintoleyaseman koko sisällön. Komennon ajon jälkeen kohdekiintoleyasemasta ei oi enää palauttaa tietoja. 1. Varmista WWW-osoitteesta saataan CLEANDRIVE.EXE-ohjelman aulla, että kaikki sen kiintoleyaseman pääkäynnistystietueen sektorit tyhjentyät, jota aiot käyttää perusarmistuskopion luontiin. 2. Pakkaa näköistiedosto asianmukaisten käyttöönottotoimien mukaan. Suositeltaat menettelytaat kiintoleyn määritykseen: Käyttöesimerkki 2 Rescue and Recoery -ohjelman käyttöönotto jo käytössä oleissa työasemissa edellyttää jonkin erran työtä ja suunnittelua. Jos näyttöön tulee irhe 1722 ja sinun on luotaa kahdeksan tyhjää sektoria, ilmoita irheestä IBM:n tukipaleluun, josta saat lisäohjeita. IBM Rescue and Recoery -CD-käynnistysleyn luonti Rescue and Recoery luo pelastamistietoälineen huolto-alueen nykyisestä sisällöstä, ei ennalta kootusta ISO-näköistiedostosta, ja tallentaa sen CD-tietoleyyn. Jos soeltua ISO-näköistiedosto on kuitenkin jo esiasennettuna tai käytettäissä aikaisemman ajon jälkeen, ohjelma luo pelastamistietoälineen tästä näköistiedostosta uuden näköistiedoston luonnin asemesta. Kyseessä oleien resurssien uoksi ain yksi CD-tietoleyn tallennussoellus kerrallaan oi olla ajossa. Jos soellus on ajossa, toisen ilmentymän aloitusyritys palauttaa irhesanoman. Lisäksi toinen ilmentymä keskeytyy. Kiintoleyn suojattujen alueiden käyttöoikeuskäytäntöjen uoksi ain pääkäyttäjä oi luoda ISO-näköistiedoston. Rajoitettu käyttäjäjoukko oi kuitenkin tallentaa näköistiedoston CDtietoleyyn. Seuraaat tiedostot ja hakemistot sisältyät elytys-cd-tietoleyyn: minint preboot win51 win51ip win51ip.sp1 scrrec.er Luku 8. Suositeltaat menettelytaat 123

134 Huomautus: Hakemistorakenteiden kopiointi ja uuden ISO-näköistiedoston luonti edellyttää ähintään 400 megataua apaata leytilaa järjestelmäleyasemassa. Näin suuren tietomäärän käsittely aatii kiintoleyltä paljon ja saattaa kestää jopa yli 15 minuuttia. Elytys-ISO-tiedoston luonti ja mallikomentotiedoston tallennus CD-tietoleyyn: Laadi seuraaa koodi: :: ISO-tiedoston luonti sijaintiin c:\ibmtools\rrcd Huomautus: Seuraaat seitsemän koodiriiä (merkitty lihaoituna) taritaan ain, jos järjestelmää ei käynnistetä uudelleen asennuksen jälkeen. :: Ympäristön määritys set PATH=%PATH%;%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 set PATHEXT=%PATHEXT%;.PYW;.PYO;.PYC;.PY set TCL_LIBRARY=%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 \tcl\tcl8.4 set TK_LIBRARY=%SystemDrie%\Program Files\IBM ThinkVantage\Common\Python24 \tcl\tk8.4 set PYTHONCASEOK=1 set RR=c:\Program Files\IBM ThinkVantage\Rescue and Recoery\ set PYTHONPATH=C:\Program files\ibm ThinkVantage\Common\logger :: Seuraaa rii luo ISO-tiedoston alomatta tallentamatta sitä CD-tietoleyyn c:\program Files\IBM ThinkVantage\Common\Python24\python c:\program Files\ IBM ThinkVantage\Common\spi\mkspiim.pyc /scripted :: Seuraaa rii luo ISO-tiedoston käyttäjän syötteen perusteella, ::mutta ei tallenna tiedostoa CD-tietoleyyn :: c:\program Files\IBM ThinkVantage\Common\Python24\python c:\program Files\ IBM ThinkVantage\Common\spi\mkspiim.pyc /scripted /noburn Rescue and Recoery -ohjelman asennus lajin 12 huolto-osioon 124 Jotta Rescue and Recoery -ohjelman oi tallentaa lajin 12 huolto-osioon, seuraaien ohjelmien ja tiedostojen on oltaa käytettäissä: SP.PQI-tiedosto. Tämä tiedosto sisältää huolto-osion luonnissa tarittaat käynnistystä tukeat perustiedostot. PowerQuest PQDeploy Rescue and Recoery -ohjelman uusin asennusohjelma. Kun Rescue and Recoery -ohjelma asennetaan huolto-osioon, käytettäissä on useita alintoja. Huomautus: Lajin 12 osion on sijaittaa osiotaulukon iimeksi käytetyssä merkinnässä samassa asemassa, joka sisältää Windows-käyttöjärjestelmän asemassa C:. Voit selittää ohjelman bmgr32 /info aulla, missä lajin 12 osio sijaitsee kiintoleyllä. Lisätietoja saat kohdasta Rescue and Recoery -ohjelmaan sisältyä käynnistyksen hallintaohjelma (BMGR32) siulla 160. Voit asentaa ohjelman toteuttamalla seuraaat aiheet: 1. Jätä leyaseman loppuun ähintään 700 megataua araamatonta leytilaa. 2. Palauta PowerQuest-työkalun aulla SP.PQI-tiedosto araamattomaan apaaseen leytilaan. 3. Poista aiheessa 1 luodut ensisijaiset osiot (C-leyasemaa lukuun ottamatta) ja käynnistä tietokone uudelleen.

135 Huomautus: Uusi huolto-osio saattaa sisältää järjestelmän taltiotietoja. Nämä tiedot on poistettaa Windowsin Järjestelmän palauttaminen -ohjelmalla. 4. Asenna Rescue and Recoery -ohjelma. Käynnistä järjestelmä uudelleen, kun asennusohjelma kehottaa niin tekemään. Sysprep-armistuskopiointi ja -elytys Huomaa, että salasanan säilyyys -toiminto ei toimi Sysprep-armistuskopioinnin ja -elytyksen yhteydessä. Sinun on katkaistaa irta tietokoneesta ja käynnistettää järjestelmä uudelleen sen jälkeen kun olet tehnyt loppuun Sysprep-armistuskopioinnin. Computrace- ja Rescue and Recoery -ohjelma Muissa kuin BIOS-järjestelmissä Rescue and Recoery -ohjelman asennusta ei oi poistaa kuin asta Computrace-ohjelman asennuksen jälkeen. Luku 8. Suositeltaat menettelytaat 125

136 126

137 Luku 9. Fingerprint Software -ohjelma Käyttäjäkohtaiset Taulukko 38. Sormenjälkikonsoli on ajettaa Fingerprint Software -ohjelman asennuskansiosta. Perussyntaksi on FPRCONSOLE [USER SETTINGS]. USER- tai SETTINGS-komento määrittää, mitä toimintosarjaa käytetään. Täydellinen komento on esimerkiksi fprconsole user add TestUser /FORCED. Kun komentoa ei tiedetä tai kaikkia parametreja ei ole määritetty, lyhytkomentoluettelo näytetään yhdessä parametrien kanssa. Voit noutaa Fingerprint Software -ohjelman ja hallintakonsolin seuraaasta WWWosoitteesta &indocid=tvan-eapfpr komennot USER-osaa käytetään käyttäjien rekisteröinnissä tai muokkauksessa. Jos nykyisellä käyttäjällä ei ole pääkäyttäjän oikeuksia, tiedostojärjestelmän suojaustila aikuttaa konsolin toimintaan. Helppokäyttöinen tila: akiokäyttäjät oiat käyttää ADD-, EDIT- ja DELETE-komentoja. Käyttäjä oi kuitenkin muokata ain omaa passporttunnustaan (rekisteröity omalla käyttäjätunnuksella). Suojattu tila: komennot eiät ole sallittuja. Syntaksi: FPRCONSOLE USER command jossa command on jokin seuraaista komennoista: ADD, EDIT, DELETE, LIST, IMPORT, EXPORT. Komento Syntaksi Kuaus Esimerkki Uuden käyttäjän rekisteröinti Rekisteröidyn käyttäjän muokkaus Käyttäjän poisto ADD [username [ domain\ username]] [/FORCED] EDIT [username [ domain\ username]] DELETE [username [ domain\ username /ALL]] /FORCED-määrite poistaa ohjatun toiminnon peruutus-painikkeen käytöstä, jotta rekisteröinti oidaan lopettaa onnistuneesti. Jos käyttäjätunnusta ei ole määritetty, käytetään nykyistä käyttäjätunnusta. Jos käyttäjätunnusta ei ole määritetty, käytetään nykyistä käyttäjätunnusta. Huomautus: Käyttäjän, jonka tunnusta on muokattu, on ahistettaa sormenjälkensä ensin. /ALL-määrite poistaa kaikki tietokoneeseen rekisteröityneet käyttäjät. Jos käyttäjätunnusta ei ole määritetty, käytetään nykyistä käyttäjätunnusta. fprconsole add domain0\testuser fprconsole add testuser fprconsole add testuser /FORCED fprconsole edit domain0\testuser fprconsole edit testuser fprconsole delete domain0\testuser fprconsole delete testuser fprconsole delete /ALL Lenoo Portions IBM Corp

138 Taulukko 38. (jatkoa) Komento Syntaksi Kuaus Esimerkki Rekisteröityneiden käyttäjien luettelointi List Rekisteröityneen Syntaksi: EXPORT username käyttäjän ienti [ domain\username] file tiedostoon Rekisteröityneen käyttäjän tuonti Tämä komento ie rekisteröityneen käyttäjän kiintoleyn tiedostoon. Käyttäjä oidaan sitten tuoda IMPORT-komennon aulla toiseen tietokoneeseen tai samaan tietokoneeseen, jos käyttäjä on poistettu. Syntaksi: IMPORT file Tämä komento tuo käyttäjän määritettyyn tiedostoon. Huomautus: Jos tiedostossa olea käyttäjä on jo rekisteröitynyt samaan tietokoneeseen samalla sormenjäljellä, ei oida taata, kuka käyttäjistä saa ensisijaisen aseman tunnistuksessa. Yleiset asetuskomennot Fingerprint Software -ohjelman yleisiä asetuskomentoja oidaan muuttaa SET- TINGS-osassa. Kaikki tämän osan komennot aatiat pääkäyttäjän oikeudet. Syntaksi on: FPRCONSOLE SETTINGS command Taulukko 39. jossa command on yksi seuraaista komennoista: SECUREMODE, LOGON, CAD, TBX, SSO. Komento Kuaus Syntaksi Esimerkki Suojaustila Tämä asetus aihtaa helppokäyttöisen ja suojatun tilan älillä Fingerprint Software -ohjelmassa. Sisäänkirjauksen tyyppi CTRL+ALT+DEL-sanoma Tämä asetus ottaa käyttöön (1) tai poistaa käytöstä (0) sisäänkirjaussoelluksen. Jos käytetään /FUS-parametria, sisäänkirjaus on käytössä nopea käyttäjän aihto -tilassa, jos tietokoneen kokoonpano mahdollistaa sen. Tämä asetus ottaa käyttöön (1) tai poistaa käytöstä (0) Paina CTRL+ALT+DEL -tekstin sisäänkirjauksessa. SECUREMODE 0 1 Helppokäyttöisen tilan määritys: fprconsole settings securemode 0 LOGON 0 1 [/FUS] CAD

139 Taulukko 39. (jatkoa) Komento Kuaus Syntaksi Esimerkki Power-on-suojaus Tämä asetus poistaa käytöstä (0) Fingerprint Software -ohjelman power-on-suojauksen tuen. Kun power-onsuojauksen tuki on poistettu käytöstä, power-onsuojauksen ohjattuja toimintoja tai siuja ei näytetä BIOS-asetusten määrityksistä huolimatta. Power-on-suojauksen kertakirjaus Tämä asetus ottaa käyttöön (1) tai poistaa käytöstä (0) BIOSissa käytettään sormenjäljen, joka kirjaa sisäänkirjautuan käyttäjän automaattisesti sisään, kun käyttäjä on tarkistettu BIOSissa. TBX 0 1 SSO 0 1 Suojattu tila s. helppokäyttöinen tila ThinkVantage Fingerprint Software -ohjelma oidaan ajaa kahdessa eri suojaustilassa, helppokäyttöisessä tilassa ja suojatussa tilassa. Helppokäyttöinen tila on tarkoitettu kotitietokoneisiin, joissa ei tarita korkeaa suojaustasoa. Kaikki käyttäjät oiat tehdä kaikkia toimintoja, kuten muokata muiden käyttäjien passport-tunnuksia ja kirjautua sisään järjestelmään salasanan aulla (ilman sormenjälkitodennusta). Suojattu tila on tarkoitettu tilanteisiin, joissa halutaan saauttaa korkeampi suojaustaso. Erityistoimintoja saaat tehdä ain pääkäyttäjät. Vain pääkäyttäjät oiat kirjautua sisään salasanan aulla ilman lisätodennusta. Pääkäyttäjä on kuka tahansa pääkäyttäjäryhmän jäsen. Kun suojattu tila on määritetty, ain pääkäyttäjä oi aihtaa sen takaisin taalliseen tilaan. Suojattu tila - pääkäyttäjä Suojattu tila tuo sisäänkirjauksessa näkyiin seuraaan sanoman, jos käyttäjätunnus tai salasana on kirjoitettu äärin: Vain pääkäyttäjät oiat kirjautua sisään tähän tietokoneeseen käyttäjätunnuksen ja salasanan aulla. Tämän aulla tehostetaan turallisuutta ja ältetään antamasta tunkeutujille tietoa siitä, miksi he eiät oi kirjautua sisään tietokoneeseen. Taulukko 40. Sormenjäljet Kuaus Uuden passport-tunnuksen luonti Pääkäyttäjät oiat luoda oman passporttunnuksensa ja passport-tunnuksen käyttäjälle, jolla on rajoitetut käyttöoikeudet. Passport-tunnusten muokkaus Pääkäyttäjät oiat muokata ain omaa passport-tunnustaan. Luku 9. Fingerprint Software -ohjelma 129

140 Taulukko 40. (jatkoa) Sormenjäljet Kuaus Passport-tunnuksen poisto Pääkäyttäjät oiat poistaa kaikkien sellaisten käyttäjien, joilla on rajoitetut käyttöoikeudet, ja muiden pääkäyttäjien passport-tunnukset. Jos muilla käyttäjillä on käytössä power-on-suojaustoiminto, pääkäyttäjä oi poistaa käyttäjämallit power-onsuojauksesta sillä hetkellä. Power-on-suojaus Pääkäyttäjät oiat poistaa rajoitettujen käyttöoikeuksien ja pääkäyttäjien sormenjäljet, joita on käytetty power-on-suojauksessa. Huomautus: Power-on-tilan ollessa käytössä sormenjälkiä on oltaa ähintään yksi. Asetukset Sisäänkirjausasetukset Pääkäyttäjät oiat tehdä muutoksia kaikkiin sisäänkirjausasetuksiin. Suojattu näytönsäästäjä Pääkäyttäjien käytettäissä Passport-tunnuksen tyyppi Pääkäyttäjien käytettäissä - merkityksellinen ain palelimen kanssa Suojaustila Pääkäyttäjät oiat aihtaa suojatun ja helppokäyttöisen tilan älillä. Pro Serer -palelimet Pääkäyttäjien käytettäissä - merkityksellinen ain palelimen kanssa Suojattu tila - käyttäjä, jolla on rajoitetut käyttöoikeudet Windows-sisäänkirjauksessa käyttäjän, jolla on rajoitetut käyttöoikeudet, on kirjauduttaa sisään sormenjäljen aulla. Jos sormenjälkitunnistin ei toimi, pääkäyttäjän on muutettaa Fingerprint Software -ohjelman asetus helppokäyttöiseen tilaan, jotta käyttäjätunnusta ja salasanaa oi käyttää. Taulukko 41. Sormenjäljet Uuden passport-tunnuksen luonti Ei ole käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä. Passport-tunnusten muokkaus Käyttäjä, jolla on rajoitetut käyttöoikeudet, oi muokata ain omaa passport-tunnustaan. Passport-tunnuksen poisto Käyttäjä, jolla on rajoitetut käyttöoikeudet, oi poistaa ain oman passport-tunnuksensa. Power-on-suojaus Ei ole käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä. Asetukset Sisäänkirjausasetukset Käyttäjä, jolla on rajoitetut käyttöoikeudet, ei oi muokata sisäänkirjausasetuksia. Suojattu näytönsäästäjä Käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä Passport-tunnuksen tyyppi Ei ole käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä. 130

141 Taulukko 41. (jatkoa) Sormenjäljet Suojaustila Käyttäjä, jolla on rajoitetut käyttöoikeudet, ei oi muokata suojaustiloja. Pro Serer -palelimet Käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä - merkityksellinen ain palelimen kanssa Helppokäyttöinen tila - pääkäyttäjä Windows-sisäänkirjauksessa pääkäyttäjät oiat kirjautua sisään käyttäjätunnuksensa ja salasanansa tai sormenjälkensä aulla.. Taulukko 42. Sormenjäljet Uuden passport-tunnuksen luonti Pääkäyttäjät oiat luoda ain oman passport-tunnuksensa. Passport-tunnusten muokkaus Pääkäyttäjät oiat muokata ain omaa passport-tunnustaan. Passport-tunnuksen poisto Pääkäyttäjät oiat poistaa ain oman passport-tunnuksensa. Power-on-suojaus Pääkäyttäjät oiat poistaa rajoitettujen käyttöoikeuksien ja pääkäyttäjien sormenjäljet, joita on käytetty power-on-suojauksessa. Huomautus: Power-on-tilan ollessa käytössä sormenjälkiä on oltaa ähintään yksi. Asetukset Sisäänkirjausasetukset Pääkäyttäjät oiat tehdä muutoksia kaikkiin sisäänkirjausasetuksiin. Suojattu näytönsäästäjä Pääkäyttäjien käytettäissä Passport-tunnuksen tyyppi Pääkäyttäjien käytettäissä - merkityksellinen ain palelimen kanssa Suojaustila Pääkäyttäjät oiat aihtaa suojatun ja helppokäyttöisen tilan älillä. Pro Serer -palelimet Pääkäyttäjien käytettäissä - merkityksellinen ain palelimen kanssa Helppokäyttöinen tila - käyttäjä, jolla on rajoitetut käyttöoikeudet Windows-sisäänkirjauksessa käyttäjät, joilla on rajoitetut käyttöoikeudet, oiat kirjautua sisään käyttäjätunnuksensa ja salasanansa tai sormenjälkensä aulla. Taulukko 43. Sormenjäljet Uuden passport-tunnuksen luonti Käyttäjät, joilla on rajoitetut käyttöoikeudet, oiat luoda ain oman salasanansa. Passport-tunnusten muokkaus Käyttäjät, joilla on rajoitetut käyttöoikeudet, oiat muokata ain omaa passport-tunnustaan. Luku 9. Fingerprint Software -ohjelma 131

142 Taulukko 43. (jatkoa) Sormenjäljet Passport-tunnuksen poisto Käyttäjät, joilla on rajoitetut käyttöoikeudet, oiat poistaa ain oman passport-tunnuksensa. Power-on-suojaus Käyttäjät, joilla on rajoitetut käyttöoikeudet, oiat poistaa ain omat sormenjälkensä. Asetukset Sisäänkirjausasetukset Käyttäjät, joilla on rajoitetut käyttöoikeudet, eiät oi muokata sisäänkirjausasetuksia. Suojattu näytönsäästäjä Käyttäjien, joilla on rajoitetut käyttöoikeudet, käytettäissä Passport-tunnuksen tyyppi Muiden käyttäjien kuin niiden, joilla on rajoitetut käyttöoikeudet, käytettäissä - merkityksellinen ain palelimen kanssa Suojaustila Käyttäjät, joilla on rajoitetut käyttöoikeudet, eiät oi muokata suojaustiloja. Pro Serer -palelimet Käyttäjän, jolla on rajoitetut käyttöoikeudet, käytettäissä - merkityksellinen ain palelimen kanssa ThinkVantage Fingerprint Software -ohjelma ja Noell Netware Client -työasemaohjelmisto ThinkVantage Fingerprint Software- ja Noell-käyttäjätunnuksien ja salasanojen on oltaa samat. Jos tietokoneeseen on asennettu ThinkVantage Fingerprint Software -ohjelma ja siihen asennetaan Noell Netware Client -työasemaohjelmisto, jotkut rekisteriasetukset saattaat korautua. Jos sinulla on ongelmia ThinkVantage Fingerprint Software -ohjelmaan sisäänkirjauksessa, siirry sisäänkirjausasetusten näyttöön ja ota sisäänkirjaussuojaus uudelleen käyttöön. Jos tietokoneeseen on asennettu Noell Netware Client -työasemaohjelmisto, muttet ole kirjautunut sisään työasemaan ennen ThinkVantage Fingerprint Software -ohjelman asennusta, Noell-sisäänkirjausikkuna tulee näkyiin. Anna näytössä aaditut tiedot. 132 Voit muuttaa sisäänkirjaussuojauksen asetuksia seuraaasti: Käynnistä ohjaustoiminnot. Napsauta aihtoehtoa Asetukset. Napsauta aihtoehtoa Sisäänkirjausasetukset. Ota käyttöön tai poista käytöstä sisäänkirjaussuojaus. Jos haluat käyttää sisäänkirjauksessa sormenjälkeä, alitse Windowsin sisäänkirjauksen koraus sormenjälkisuojatulla sisäänkirjauksella (Windows logon with fingerprint-protected logon) -alintaruutu. Huomaa, että sormenjälkisuojauksen käyttöönotto tai käytöstä poisto aatii järjestelmän uudelleenkäynnistyksen. Ota käyttöön tai poista käytöstä nopea käyttäjän aihto -toiminto, jos järjestelmä tukee sitä. (Valinnainen ominaisuus) Ota käyttöön tai poista käytöstä power-on-käynnistyssuojauksen todentaman käyttäjän automaattinen sisäänkirjaus.

143 Määritä Noell-sisäänkirjausasetukset. Seuraaat asetukset oat käytettäissä Noell-erkkoon kirjautumisessa: Käytössä ThinkVantage Fingerprint Software -ohjelma antaa tunnetut altuustiedot automaattisesti. Jos Noell-sisäänkirjaus epäonnistuu, Noell Client -sisäänkirjausikkuna näytetään yhdessä kehotteen kanssa, jossa käyttäjää pyydetään antamaan oikeat tiedot. Kysy sisäänkirjauksen aikana ThinkVantage Fingerprint Software -ohjelma tuo näkyiin Noell Client -sisäänkirjausikkunan ja kehotteen, jossa käyttäjää pyydetään antamaan sisäänkirjaustiedot. Ei käytössä ThinkVantage Fingerprint Software -ohjelma ei yritä Noell-sisäänkirjausta. Luku 9. Fingerprint Software -ohjelma 133

144 134

145 Liite A. Asennuksen komentoriiparametrit Microsoft Windows Installer -ohjelmassa useita pääkäyttäjätoimintoja oi käyttää komentoriiparametrien aulla. Hallinta-asennus ja komentoriin parametrit Windows Installer -ohjelman aulla oit asentaa soelluksen tai tuotteen erkkoon työryhmän käytettääksi tai mukautettaaksi. Rescue and Recoery -asennuspaketin hallinta-asennus purkaa asennuksen lähdetiedostot määritettyyn sijaintiin. Jotta tällaisen hallinta-asennuksen oi tehdä, asennuspaketti on ajettaa komentoriiltä käyttämällä /a-parametria: Setup.exe /a Hallinta-asennuksessa tulee näkyiin ohjattu toiminto, joka kysyy pääkäyttäjältä, mihin sijaintiin asennustiedostot puretaan. Purettaien tiedostojen oletussijainti on C:\. Sijaintia oi aihtaa, eikä aseman taritse olla C: (se oi olla esimerkiksi toinen paikallinen asema tai määritetty erkkoasema). Tässä aiheessa oi myös luoda uusia hakemistoja. Hallinta-asennuksen oi ajaa myös alomattomana määrittämällä komentoriillä julkisen TARGETDIR-ominaisuuden aulla, mihin asennusohjelma purkaa tiedostot: Setup.exe /s /"/qn TARGETDIR=F:\IBMRR" Tai msiexec.exe /i "IBM Rescue and Recoery.msi" /qn TARGERDIR=F:\IBMRR Kun hallinta-asennus on päättynyt, pääkäyttäjä oi mukauttaa lähdetiedostoja esimerkiksi määrittämällä lisäasetuksia TVT.TXT-tiedostoon. MSIEXEC.EXE-ohjelman käyttö Asennuksen oi aloittaa mukautuksen jälkeen pakkaamattomasta lähteestä ajamalla MSIEXEC.exe-tiedoston komentoriiltä ja antamalla pakkaamattoman *.MSI-tiedoston nimen. MSIEXEC.EXE on Windows Installer -ohjelmatiedosto, jonka aulla oi tarkastella asennuspaketteja ja asentaa tuotteita järjestelmään. msiexec /i "C:\Windows-kansio\Profiles\Käyttäjätunnus\ Personal\MySetups\projektin nimi\tuotteen kokoonpano\laitoksen nimi\ DiskImages\Disk1\tuotteen nimi.msi" Huomautus: Edellä kuattu komento on kirjoitettaa yhdelle riille, eikä kenoiiojen perässä saa olla älilyöntejä. Taulukko 44 siulla 136 sisältää MSIEXEC.EXE-komennon kanssa käytettäissä oleat komentoriin parametrit ja esimerkkejä parametrien käytöstä. Lenoo Portions IBM Corp

146 Taulukko 44. Komentoriin parametrit Parametri /I paketti tai tuotekoodi Kuaus Käytä tuotteen asennuksessa tätä muotoa: Othello:msiexec /i "C:\Windows-kansio\Profiles\ Käyttäjätunnus\Personal\MySetups \Othello\Trial Version\ Release\DiskImages\Disk1\ Othello Beta.msi" Tuotekoodi iittaa GUID-tunnukseen, jonka järjestelmä luo automaattisesti tuotteen projektinäkymän Tuotekoodi-ominaisuudeksi. /a paketti Valitsin /a sallii pääkäyttäjän asentaa tuotteen erkkoon. /x paketti tai tuotekoodi Valitsin /x poistaa tuotteen asennuksen. /L [i w e a r u c m p +] lokitiedosto Valitsin /L määrittää lokitiedoston polun. Määritteillä alitaan, mitä tietoja lokitiedostoon tallentuu: i tallentaa lokiin tilasanomat. w tallentaa lokiin lieät aroitussanomat. e tallentaa lokiin kaikki irhesanomat. a tallentaa lokiin toimintosarjojen aloitukset. r tallentaa lokiin toimintoon liittyät tietueet. u tallentaa lokiin käyttäjien pyynnöt. c tallentaa lokiin alkuperäisen käyttöliittymän parametrit. m tallentaa lokiin muistin riittämättömyyteen liittyät sanomat. p tallentaa lokiin päätteen asetukset. tallentaa lokiin laajat sanomat -asetuksen. + liittää uudet tiedot nykyiseen tiedostoon. * on yleismerkki, joka tarkoittaa, että kaikki tiedot tallentuat lokiin (paitsi laajat sanomat -asetus) /q [n b r f] Valitsimella /q oidaan asettaa käyttöliittymän taso käyttäen seuraaia määritteitä: q tai qn ei luo käyttöliittymää. qb luo normaalin käyttöliittymän. Alla oleat käyttöliittymän asetukset tuoat asennuksen lopussa näkyiin käyttötapaan liittyän alintaruudun: qr tuo näkyiin pelkistetyn käyttöliittymän. qf tuo näkyiin täyden käyttöliittymän. qn+ ei tuo näkyiin käyttöliittymää. qb+ tuo näkyiin normaalin käyttöliittymän. /? tai /h Kumpikin komento tuo näkyiin Windows Installer -ohjelman tekijänoikeustiedot. 136

147 Taulukko 44. Komentoriin parametrit (jatkoa) Parametri Kuaus TRANSFORMS Käyttämällä TRANSFORMS-komentoriiparametria oidaan määrittää, mitä muunnoksia peruspaketille toteutetaan. Muunnoskäsky oi näyttää komentoriillä seuraaalta: msiexec /i "C:\Windows-kansio\ Profiles\Käyttäjätunnus\Personal \MySetups\ Projektin nimi\trial Version\ My Release-1 \DiskImages\Disk1\ ProductName.msi" TRANSFORMS="New Transform 1.mst" Voit erottaa useita muunnoksia puolipisteillä. Puolipisteitä ei tule käyttää muunnoksen nimessä, koska Windows Installer -palelu tulkitsee ne äärin. Ominaisuudet Komentoriiltä oi asettaa kaikki julkiset ominaisuudet ja muokata niitä. Julkiset ominaisuudet eroaat yksityisistä ominaisuuksista siten, että julkiset ominaisuudet kirjoitetaan kokonaan isoilla kirjaimilla. Esimerkiksi COMPANYNAME on julkinen ominaisuus. Voit asettaa ominaisuuden komentoriiltä seuraaalla syntaksilla: PROPERTY=VALUE (OMINAISUUS=ARVO) Jos haluat muuttaa esimerkiksi COMPANYNAME-ominaisuuden aroa, kirjoita seuraaa komento: msiexec /i "C:\Windows-kansio\ Profiles\Käyttäjätunnus\Personal \ MySetups\Projektin nimi\ Trial Version\My Release-1 \ DiskImages\Disk1\ProductName.msi" COMPANYNAME="InstallShield" Liite A. Asennuksen komentoriiparametrit 137

148 138

149 Liite B. TVT.TXT-tiedoston asetukset ja arot Seuraaat oletusarot oat suositeltaat asetukset. Eri kokoonpanoissa, kuten Preload-, Web Download- ja OEM-ersioissa, oi olla eri arot. Käytettäissä oat seuraaat asennuskokoonpanon asetukset: Taulukko 45. TVT.TXT-tiedoston asetukset ja arot Asetus AccessFile (katso kohtaa GUIGroup) Arot tiedoston nimi, jossa tiedoston nimi on tarkennettu polku tiedostoon, jossa on niiden Windowsin paikallisten ryhmien (ei toimialueiden ryhmien) nimet, joilla on oikeus toteuttaa Rescue and Recoery -toimintoja. Jos aro on tyhjä tai se puuttuu, kaikki käyttäjät, jotka oiat kirjautua tietokoneeseen, oiat aloittaa graafisen käyttöliittymän ja ajaa komentoja komentoriiltä. Oletusaron mukaan tiedosto on tyhjä. BackupPartition 0 = Määritetyn aseman ensimmäinen osio 1 = Määritetyn aseman toinen osio 2 = Määritetyn aseman kolmas osio 3 = Määritetyn aseman neljäs osio Asemat määritetään seuraaissa osissa: [BackupDisk] = Paikallinen kiintoleyasema [SecondDisk] = Toinen paikallinen kiintoleyasema [USBDisk] = USB-kiintoleyasema Huomautus: Osioiden on jo oltaa luotuina. Jos aroa ei ole määritetty, käyttäjä saa kehotteen alita osio (jos kohdeasemassa on useita osioita, kun kohdeasema alitaan käyttöliittymästä). BatteryPercentRequired Sallittu aroalue on Oletusaro on 100. CPUPriority n, jossa n = 1 5; pienin prioriteetti on 1 ja suurin 5. Oletusaro on 3. CustomPartitions - 0 = Varmistuskopioi kaikki osiot 1 = Tarkista IncludeInBackup-kohta kaikissa osioissa DisableAnalyze 0 = Näytä Varmistuskopion muistitilan optimointi -toiminnon Arkiston käyttöönotto -aihtoehto 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableArchie 0 = Arkiston käyttöönotto 1 = Arkiston piilotus Oletusaro on 0. Lenoo Portions IBM Corp

150 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot DisableBackupLocation 0 = Kaikkien kohteiden käyttöönotto 0x01 = Paikallisten kohteiden poisto käytöstä 0x02 = CD-/DVD-aseman poisto käytöstä 0x08 = USB-tai kiintoleyaseman poisto käytöstä 0x10 = Verkon poisto käytöstä 0x20 = Toisen kiintoleyaseman poisto käytöstä 1 = Arkiston piilotus Näitä aroja yhdistelemällä oidaan poistaa useita kohteita käytöstä. Esimerkiksi aro 0x0A poistaisi käytöstä sekä CD/DVDaseman että USB-kiintoleyaseman, kun taas aro 0x38 poistaisi USB-kiintoleyaseman, erkon ja toisen kiintoleyaseman. Varmistuskopiointiin ainoastaan paikalliselle kiintoleylle oidaan käyttää aroa 0x3A (tai jopa aroa 0xFE)) DisableBootDisc 0 = Käynnistys-CD-tietoleyn luonti CD-/DVDarmistuskopioiden luonnin yhteydessä. 1 = Ei käynnistys-cd-tietoleyn luontia Käynnistystietoleyn käytöstäpoistotoiminto (Disable Boot Disc) on käytettäissä ain armistuskopioinnin, ei arkistoinnin yhteydessä DisableDelete 0 = Näytä armistuskopioiden poisto -aihtoehto 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableExclude 0 = Poisjätettäien tiedostojen/kansioiden näyttötoiminto 1 = Poisjätettäien tiedostojen/kansioiden piilotus Oletusaro on 0. DisableLieUpdate 0 = Näytä LieUpdate-aihtoehto 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableMigrate 0 = Näytä Siirtotiedoston luonti armistuskopiosta 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableRestore 0 = Palautuksen käyttöönotto 1 = Palautuksen piilotus Oletusaro on 0. DisableSchedule 0 = Näytä Varmistuskopioinnin aikataulu -aihtoehto 1 = Varmistuskopioinnin aikataulu -aihtoehdon piilotus Oletusaro on

151 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot DisableSFR 0 = Yksittäisen tiedoston palautuksen käyttöönotto 1 = Yksittäisen tiedoston palautuksen piilotus Oletusaro on 0. DisableSingleStorage 0 = Näytä Yksittäisen tiedoston palautustoiminto -aihtoehto 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableViewBackups 0 = Näytä Varmistuskopioiden tarkastelu -aihtoehto 1 = Vaihtoehdon piilotus Oletusaro on 0. DisableVerifyDisc 0 = Optisten kirjoitustoimintojen armennus Exclude (katso kohtaa Include) GUIGroup (katso kohtaa AccessFile) 1 = Optisten kirjoitustoimintojen armentamatta jättäminen Oletusaro on 0. 0 = GUIEXCLD.txt-tiedostoa ei oteta käyttöön 1 = GUIEXCLD.txt-tiedosto otetaan käyttöön Huomautuksia: 1. Tiedostoja oi alita ja jättää pois ennen asennusta, ja alinnat oi ottaa käyttöön asennuksen aikana. 2. Exclude- ja Include-arot eiät oi olla samanaikaisesti 1. ryhmä, jossa ryhmä on paikallinen Windows-ryhmä (ei toimialueen ryhmä), jolla on oikeus toteuttaa Rescue and Recoery -toimintoja. Ryhmien käyttöoikeuksien luettelo on AccessFile-asetuksen määrittämässä tiedostossa. HideAdminBackups 0 = Pääkäyttäjän armistuskopioiden näyttö luettelossa 1 = Pääkäyttäjän armistuskopioiden piilotus Oletusaro on 0. HideBaseFromDelete 0 = Näytä perusarmistuskopiot armistuskopioiden poistoikkunassa. 1 = Perusarmistuskopion piilotus armistuskopioiden poistoikkunassa. Oletusaro on 0. HideBootUSBDialog 0 = Näytä kehote, jos armistuskopioidaan USBkiintoleyasemaan eikä se tue käynnistystä. 1 = Vaihtoehdon piilotus Oletusaro on 0. Liite B. TVT.TXT-tiedoston asetukset ja arot 141

152 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot HideDiffFileSystems 0 = Näytä FAT-/FAT32-osien tiedostot palautuksen/tallennuksen aikana 1 = FAT-/FAT32-osien piilotus tiedostojen palautuksen/tallennuksen aikana Oletusaro on 0. HideCSSEncrypt 0 = Näytä armistuskopioiden salaus käytettäessä Client Security Solution -ohjelmaa 1 = Varmistuskopioiden salauksen piilotus käytettäessä Client Security Solution -ohjelmaa Oletusaro on 0. HideGUI 0 = Näytä graafinen käyttöliittymä todennetuille käyttäjille 1 = Graafisen käyttöliittymän piilotus kaikilta käyttäjiltä HideLocationNotFoundMessage 0 = Valintaikkunan sanoman näyttö 1 = Valintaikkunan sanoman piilotus Oletusaro on 0. HideLockHardDisk 0 = Näytä Kiintoleyn suojaus pääkäynnistystietueen mahdolliselta ioittumiselta -aihtoehto. 1 = Vaihtoehdon piilotus Oletusaro on 1. HideMissedBackupMessages 0 = Valintaikkunan näyttö 1 = Valintaikkunan piilotus Oletusaro on 1. HideNoBatteryMessage 0 = Sanoman näyttö 1 = Sanoman piilotus Oletusaro on 1. HideNumBackupsDialog 0 = Näytä iesti-ikkuna, joka näyttää käyttäjälle, milloin armistuskopioiden enimmäismäärä on saautettu 1 = Piilota iesti-ikkuna, joka näyttää käyttäjälle, milloin armistuskopioiden enimmäismäärä on saautettu Oletusaro on 1. HidePowerLossBackupMessage 0 = Näytä irtakatkos armistuskopiosanomalla 1 = Sanoman piilotus Oletusaro on 0. HidePasswordPersistence 0 = Graafisen käyttöliittymän piilotus 1 = Graafisen käyttöliittymän näyttö Oletusaro on

153 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot HidePasswordProtect 0 = Salasanasuojauksen alintaruudun näyttö. 1 = Salasanasuojauksen alintaruudun piilotus. Oletusaro on 0. HideSuspendCheck 0 = Näytä Tietokoneen käynnistys keskeytystilasta/lepotoiminnosta -alintaruutu Include (katso kohtaa Exclude) 1 = Valintaruudun piilotus Oletusaro on 1. 0 = GUIINCLD.txt-tiedostoa ei oteta käyttöön 1 = GUIINCLD.txt-tiedoston käyttöönotto ja mukaan otettaien tiedostojen ja kansioiden alinnan näyttö Huomautuksia: 1. Tiedostoja oi alita ja jättää pois ennen asennusta, ja alinnat oi ottaa käyttöön asennuksen aikana. 2. Exclude- ja Include-arot eiät oi olla samanaikaisesti 1. LocalBackup2Location x:\foldername eli kansion nimi (jossa x = aseman tunnus ja kansion nimi = mikä tahansa tarkennettu kansion nimi) Oletusaro on: toisen aseman ensimmäisen osion tunnus:\ibmbackupdata Huomautuksia: 1. Koska aseman tunnus oi myöhemmin muuttua, Rescue and Recoery -ohjelma tarkistaa, mihin osioon aseman tunnuskirjain iittaa asennuksen aikana, ja käyttää samaa osiota, aikka aseman tunnus myöhemmin muuttuisikin. 2. Tämä on TaskParameters-muuttujan sijaintikenttä. LockHardDisk 0 = Kiintoleyn lukitsematta jättäminen pääkäynnistystietueen suojelemiseksi. 1 = Kiintoleyn lukitus Oletusaro on 0. MaxBackupSizeEnforced x, jossa x on koko gigatauina. Tämä aro ei estä armistuskopiota kasamasta suuremmaksi. Käyttäjä saa kuitenkin aroituksen rajan ylittymisestä, kun hän luo seuraaan armistuskopion. Oletusaro on 0. MaxNumberOf IncrementalBackups oletusaro = 5, ähimmäisaro = 2, enimmäisaro = 32 MinAnalyzeFileSize n Missä n on tiedoston ähimmäiskoko (Mt) tiedostojen näyttämiseksi käyttäjälle Varmistuskopioinnin taritseman muistitilan optimointi -näytöllä. Oletusaro on 20. NetworkUNCPath Yhteiserkkokansio määritetään seuraaalla komennolla: \\tietokoneen nimi\yhteiskansio Oletusaroa ei ole. Huomautus: Tiedostosuodattimen ajuri ei suojaa tätä sijaintia. NetworkUNCPath yhteispalelimen nimi, esimerkiksi \\MYSERVER\SHARE\FOLDER Liite B. TVT.TXT-tiedoston asetukset ja arot 143

154 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot NumMinutes x on ajanjakso, jonka kuluttua tehtäien toteutus alkaa (x minuutin kuluttua). PasswordRequired 0 = Rescue and Recoery -ympäristön aloituksessa ei tarita salasanaa. 1 = Rescue and Recoery -ympäristön aloituksessa taritaan salasana. PDAPreRestore cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Rescue and Recoery -ympäristössä ennen palautusta. PDAPreRestore n cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Rescue and Recoery -ympäristössä ennen palautusta. PDAPreRestoreParameters PDARestore-ohjelmassa käytettäät parametrit. PDAPreRestoreParameters n PDARestore-ohjelmassa käytettäät parametrit. PDAPreRestoreShow 0 = Tehtään piilotus 1 = Tehtään näyttö PDAPreRestoreShow n 0 = Tehtään piilotus 1 = Tehtään näyttö PDAPostRestore cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Rescue and Recoery -ympäristössä ennen palautusta. PDAPostRestore n cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Rescue and Recoery -ympäristössä ennen palautusta. PDAPostRestoreParameters PDARestore-ohjelmassa käytettäät parametrit. PDAPostRestoreParameters n PDARestore-ohjelmassa käytettäät parametrit. PDAPostRestoreShow 0 = Tehtään piilotus 1 = Tehtään näyttö PDAPostRestoreShow n 0 = Tehtään piilotus Post (katso kohtaa PostParameters) Post (katso kohtaa PostParameters)n PostParameters (katso kohtaa Post) 1 = Tehtään näyttö cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ensisijaisen työn jälkeen. n on armistuskopion numero 0, 1, 2, cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ensisijaisen työn jälkeen. Esimerkki: Post0=command.bat polku Tehtään toteutus alkaa perusarmistuskopioinnin jälkeen Post1=command.bat polku Tehtään toteutus alkaa lisäään armistuskopioinnin jälkeen Huomautus: Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ensisijaisen työn jälkeen. Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä 144

155 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus PostParameters n (katso kohtaa Post) Arot parametrit, jossa parametrit oat myöhemmin ajettaan työn parametrit. parametrit, jossa parametrit oat myöhemmin ajettaan työn parametrit. Huomautus: Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä PostRestore cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Windows-ympäristössä palautuksen jälkeen. PostRestore n cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Windows-ympäristössä palautuksen jälkeen. PostRestoreParameters PostRestore-ohjelmassa käytettäät parametrit. PostRestoreParameters n PostRestore-ohjelmassa käytettäät parametrit. PostRestoreShow 0 = Palautustehtään piilotus 1 = Palautustehtään näyttö PostRestoreShow n 0 = Palautustehtään piilotus 1 = Palautustehtään näyttö PostShow 0 = Myöhemmin ajettaan tehtään piilotus 1 = Myöhemmin ajettaan tehtään näyttö Oletusaro on 0. PostShow n 0 = Myöhemmin ajettaan tehtään piilotus 1 = Myöhemmin ajettaan tehtään näyttö Oletusaro on 0. Pre (katso kohtaa PreParameters) Pre (katso kohtaa PreParameters)n n on armistuskopion numero 0, 1, 2, Huomautus: Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ennen ensisijaista työtä. n on armistuskopion numero 0, 1, 2, cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ennen ensisijaista työtä. PreParameters (katso kohtaa Pre) Esimerkiksi: Pre0=command.bat polku Tehtään toteutus ennen perusarmistuskopiointia Pre1=command.bat polku Tehtään toteutus alkaa ennen lisääää armistuskopiointia Huomautus: Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä Tässä parametrit oat ensiksi ajettaan työn parametrit. PreRejuenate cmd Tässä cmd on tarkennettu polku ohjelmaan, jonka Windows-järjestelmä ajaa ennen järjestelmän uudistustoimintoa Liite B. TVT.TXT-tiedoston asetukset ja arot 145

156 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot PreRejuenateParameters parms Tässä parms oat PreRejuenate-ohjelmassa käytettäät parametrit. PreRejuenateShow 0 = Tehtään piilotus 1 = Tehtään näyttö PostRejuenate cmd cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka Windowsjärjestelmä ajaa järjestelmän uudistustoiminnon jälkeen PostRejuenateParameters parms Tässä parms eli parametrit oat PostRejuenate-ohjelmassa käytettäät parametrit. PostRejuenateShow 0 = Tehtään piilotus 1 = Tehtään näyttö PreShow 0 = Ensiksi toteutettaan tehtään piilotus PreShow n 1 = Ensiksi toteutettaan tehtään näyttö Oletusaro on 1. n on armistuskopion numero 0, 1, 2, cmd, jossa cmd on tarkennettu polku ohjelmatiedostoon, jonka järjestelmä ajaa ennen ensisijaista työtä. Huomautus: Tätä toimintoa tulee käyttää ain armistuskopioinnin yhteydessä PreWinRestore cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Windows-ympäristössä ennen palautusta. PreWinRestore n cmd, jossa cmd on tarkennettu polku ohjelmaan, jonka järjestelmä ajaa Windows-ympäristössä ennen palautusta. PreWinRestoreParameters PreWinRestore-ohjelmassa käytettäät parametrit. PreWinRestoreParameters n PreWinRestore-ohjelmassa käytettäät parametrit. PreWinRestoreShow 0 = Myöhemmin ajettaan tehtään piilotus 1 = Myöhemmin ajettaan tehtään näyttö PreWinRestoreShow n 0 = Myöhemmin ajettaan tehtään piilotus 1 = Myöhemmin ajettaan tehtään näyttö ResumePowerLossBackup 0 = Varmistuskopiointitoimenpidettä ei jatketa, jos irran saanti katkesi kesken edellistä armistuskopiointia 1 = Varmistuskopioinnin jatkaminen Oletusaro on

157 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot RunBaseBackup 0 = Älä tee perusarmistuskopiota 1 = Tee perusarmistuskopio Oletusaro on 0. runbasebackuplocation=(sijainti) Arot oat seuraaia: L = Paikallinen U = USB N = Verkko S = Toinen kiintoleyasema C = CD ScheduleDayOfTheMonth x, jossa x = 1-28 tai 35 (ain kuukausittainen armistuskopiointi). 35 tarkoittaa kuukauden iimeistä päiää. ScheduleDayOfTheWeek Vain iikoittainen armistuskopiointi 0 = sunnuntai 1 = maanantai 2 = tiistai 3 = keskiiikko 4 = torstai 5 = perjantai 6 = lauantai Oletusaro on 0 (sunnuntai). ScheduleFrequency 0 = Ei ajoitusta 1 = Päiittäin 2 = Viikoittain 3 = Kuukausittain Oletusaro on 2 (iikoittain). ScheduleHour x, jossa x = 0 23; esimerkiksi 0 on keskiyö, 12 on keskipäiä ja 23 on klo Oletusaro on 0. ScheduleMinute x, jossa x = 0 59; numerot oat minuutteja. Oletusaro on 0. Liite B. TVT.TXT-tiedoston asetukset ja arot 147

158 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot ScheduleWakeForBackup 0 = Tietokonetta ei käynnistetä ajoitettua armistuskopiointia arten 1 = Tietokone käynnistetään ajoitettua armistuskopiointia arten, jos se on pöytätietokone, mutta kannettaaa tietokonetta ei käynnistetä 2 = Tietokone käynnistetään, olipa kyseessä pöytätietokone tai kannettaa tietokone Oletusaro on 2. Huomautus: Jos kannettaa tietokone käynnistetään armistuskopiointia arten mutta tietokone ei toimi erkkoirralla, se palaa keskeytys- tai lepotilaan, ennen kuin armistuskopiointi alkaa. ScheduleMode x, jossa x on bittipeite, jonka aro oi olla jokin seuraaista: 0 = Ei ajoitusta 0x01 = Joka minuutti 0x04 = Joka iikko 0x08 = Joka kuukausi 0x10 = Aina palelun käynnistyessä (yleensä jokaisen tietokoneen käynnistyksen yhteydessä) 0x20 = Tietokone palaa keskeytys- tai lepotilasta normaaliin toimintaan 0x40 = USB-kiintoleyasema liitetään järjestelmään 0x80 = Verkkoasema liitetään järjestelmään 0x100 = Verkkoasema irrotetaan järjestelmästä 0x200 = BIOS-salasanan aihto 0x400 = Emoleyn aihto Tämä parametri päiittyy automaattisesti käyttäjän muuttaessa aroja graafisessa käyttöliittymässä. Jos ScheduleFrequencyparametrin aroa muutetaan TVT.TXT-tiedostoon tai komentotiedostoon manuaalisesti tehtyjen muutosten aulla, reloadsched-komento päiittää tämän parametrin. Huomautus: USB-kiintoleyasema liitetään järjestelmään- tai erkkoasema liitetään järjestelmään -toimintoja ei taritse määrittää paikallisesta kiintoleyasemasta USB-kiintoleyasemaan tai erkkoasemaan tapahtuaa armistuskopioiden automaattista kopiointia (automaattista synkronointia) arten. SkipLockedFiles 0 = Näytä alintaikkunan, kun haaitaan lukittu ja iallinen tiedosto 1 = Ohita aina lukitut ja ialliset tiedostot SPBackupLocation=2 Käytetään huolto-osion armistuskopioinnin määritykseen. Ellei tätä asetusta käytetä, oletusarona olea 500MB:n huoltoosio palautetaan, kun CD:tä käynnistetään, CD:tä palautetaan, ja muu huolto-osion sisältämä data poistetaan. Task cmd, jossa cmd on tarkennettu polku tiedostoon, jonka järjestelmä ajaa ensisijaisena tehtäänä. Huomautus: Tehtäien enimmäismäärä on 50. TaskParameter parametrit oat työn parametrit. 148

159 Taulukko 45. TVT.TXT-tiedoston asetukset ja arot (jatkoa) Asetus Arot TaskShow 0 = Tehtään piilotus 1 = Tehtään näyttö Oletusaro on 0. UUIDMatchRequired 0 = Tietokoneen UUID-tunnuksen astaauutta ei tarita. 1 = Tietokoneen UUID-tunnuksen astaauus taritaan. Huomautus: Varmistuskopiot, jotka on luotu UUIDMatchRequired-aron ollessa 1, edellyttäät UUID-tunnuksen astaauutta, aikka aroa muutettaisiin myöhemmin. Yield n, jossa n = 0 8; 0 tarkoittaa, että Rescue and Recoery ei salli järjestelmän muuta käyttöä armistuskopioinnin aikana, ja 8 tarkoittaa, että Rescue and Recoery antaa järjestelmän muulle käytölle mahdollisimman suuren etusijan. Huomautus: Suurempi etusija hidastaa armistuskopiointia ja nopeuttaa muiden ohjelmien toimintaa. Oletusaro on 0. Kun Rescue and Recoery -ohjelma on asennettu, seuraaia asetuksia oi muuttaa asennushakemistossa sijaitseassa TVT.TXT-tiedostossa. Asetusten aloitusarot oat asennuksen aikana määritetyt arot. TVT.TXT-tiedoston armistuskopiointi ja palautus Valomattoman asennuksen mahdollistamiseksi Rescue and Recoery -ohjelman armistuskopiointi- ja palautusasetukset määritetään erillisessä tiedostossa (nimeltään TVT.TXT), jota muokataan ennen asennusta. TVT.TXT-tiedosto noudattaa Windowsin ini-tiedostojen akiomuotoa, jossa tiedot on järjestetty hakasulkeisiin merkittyihin osiin ja yhdellä riillä on yksi merkintä muodossa asetus=aro. Rescue and Recoery käyttää alaotsikkona tuotenimeä (esimerkiksirapid Restore Ultra). Lisäksi suodatintiedosto, joka määrittää osien sisällytyksen tai poisjätön, oidaan määrittää tässä tiedostossa ennen asennusta ja ottaa sitten käyttöön asennuksen aikana. Jos tietojärjestelmän pääkäyttäjä haluaa mukauttaa armistuskopiointia asetuksia määrittämällä, pääkäyttäjän kannattaa muokata asennushakemistossa (install) oleaa TVT.TXT-tiedostoa. Paras ajankohta tämän tekemiseen on joko ennen Rescue and Recoery -ohjelman asennusta tai ohjelman asennuksen jälkeen ennen ensimmäistä armistuskopiointia. Jokaiseen armistuskopiointisijaintiin sisältyy yksi TVT.TXT-tiedosto. Ennen ensimmäistä armistuskopiointia TVT.TXT-tiedostoja on ain yksi. Käytettäessä tätä menetelmää kaikkiin armistuskopioihin sisältyät kaikki muutokset ilman mitään TVT.TXT-tiedoston eri ersioihin ja synkronointiin liittyiä ongelmia. Joskus TVT.TXT-tiedostoa on muokattaa armistuskopioinnin jälkeen. Tässä tapauksessa uusimmat muutokset oi päiittää kerralla kaikkiin TVT.TXT-tiedostoihin kahdella eri taalla. Tietojärjestelmän pääkäyttäjä oi joko kopioida asennushakemiston (install) TVT.TXT-tiedoston kaikkiin armistuskopiokansioihin tai aloittaa toisen armistuskopioinnin, jolloin prosessi synkronoi automaattisesti kaikki TVT.TXT-tiedoston eri ersiot asennushakemistossa oleaa tiedostoersiota astaaiksi. Näistä menetelmistä jälkimmäinen on suositeltaa. Liite B. TVT.TXT-tiedoston asetukset ja arot 149

160 Varmistuskopioinnin ja siihen liittyien töiden ajoitus Ajoitustoimintoa ei ole suunniteltu erityisesti Rescue and Recoery -ohjelmaa arten. Sen asetukset oat kuitenkin samassa TVT.TXT-tiedostossa. Kun Rescue and Recoery -ohjelma asennetaan, se määrittää ajoitustoiminnon asetukset. Ajoitustoiminnon koostumus on seuraaanlainen: Sijainti: asennuskansio Asetus jokaiselle ajoitetulle työlle Ajettaa komentosarja Nimetty prosessiyhteys, johon tulee toiminnon edistymistä kuaaia ilmoituksia (alinnainen). Ajoitustiedot kuukausittain, iikoittain, päiittäin, arkipäiisin, iikonloppuisin useampia ajoituksia, kuten tiistaisin ja perjantaisin, oidaan asettaa luomalla useita ajoitustoimintoja Toimintojen muuttujat. Esimerkki: Jos haluat Rescue and Recoery -ohjelman toteuttaan armistuskopioinnin ajoitetusti ja tuoan näkyiin ilmoituksen armistuskopioinnista ennen armistuskopiointia ja sen jälkeen, kirjoita seuraaa komentosarja: [SCHEDULER] Task1=rescuerecoery [rescuerecoery] Task="c:\program files\ibm\rescue and Recoery\ rrcmd.exebackup.bat" TaskParameters=BACKUP location=l name="scheduled" ScheduleFrequency=2 ScheduleDayOfTheMonth=31 ScheduleDayOfTheWeek=2 ScheduleHour=20 ScheduleMinute=0 ScheduleWakeForBackup=0 Pre="c:\program files\antiirus\scan.exe" Post="c:\program files\logger\log.bat" Erilaisten TVT.TXT-tiedostojen hallinta Koska kiintoleyasemissa oi olla useita osioita, armistuskopiointi- ja palautusohjelman on tiedettää, mihin osioon armistuskopiotiedot on tarkoitus tallentaa. Jos jossakin tietyssä tallennuskohteessa on useita osioita ja armistuskopiointi toteutetaan komentotiedostojen aulla, seuraaa asetus on määritettää ennen armistuskopiointia. Jos käyttäjä oi aloittaa armistuskopioinnin, oit ohittaa tämän jakson. Paikalliseen kiintoleyasemaan tallennettaia armistuskopioita koskea asetus määritetään TVT.TXT-tiedoston BackupDisk-jaksossa. Toiseen paikalliseen kiintoleyasemaan tallennettaia armistuskopioita koskea asetus määritetään Second- Disk-jaksoon ja USB-kiintoleyasemaan tallennettaia armistuskopioita koskea asetus määritetään USBDisk-jaksoon seuraaasti: BackupPartition=x Komennossa x = tarkoittaa soeltuan aseman ensimmäistä osiota. 150

161 Huomautus: Osioiden on jo oltaa luotuina. Jos osiota ei ole määritetty tai graafisessa käyttöliittymässä on alittu tallennuskohde, joka sisältää useampia kuin yhden osion, näkyiin tulee lisätietoja pyytää kehote. Jos armistuskopion tallennuskohteeksi halutaan alita esimerkiksi USB-kiintoleyaseman toinen osio, TVT-.TXT-tiedostoon tulee kirjoittaa seuraaa merkintä: [USBDisk] BackupPartition=1 Verkkoaseman määritys armistuskopiointia arten Yhdistäminen erkkoasemaan -toiminto taritsee MAPDRV.INI-tiedostoa, joka on kohteessa C:\Program Files\IBM ThinkVantage\Common\MND directory. Kaikki tiedot oat DrieInfo-osassa. UNC (Uniersal Naming Conention) -asetus määrittää sen tietokoneen nimen ja sijainnin, johon yrität muodostaa yhteyttä. NetPath-asetuksessa on mapdr.exe-tiedoston tuloste, joka sisältää yhteyden muodostamisessa käytetyn todellisen nimen. User- ja Pwd-asetukset oat käyttäjätunnus- ja salasana-asetuksia. Ne oat salattuja. Alla on esimerkki komentosarjasta, joka muodostaa yhteyden erkkoasemaan: [DrieInfo] UNC=\\serer\share NetPath=\\ \share User= Pwd= Tämän tiedoston oi kopioida ja ottaa käyttöön kaikissa tietokoneissa, joita oi käyttää samalla käyttäjätunnuksella ja salasanalla. Rapid Restore Ultra -ohjelma koraa UNC-asetuksen TVT.TXT-tiedostossa olealla arolla. Käyttäjäprofiilien määritys erkkoon tehtäiä armistuskopioita arten Kun RRUBackups-hakemisto luodaan yhteiskäytössä oleaan erkkoasemaan, palelu tekee siitä ain luku -kansion ja määrittää sen käyttöoikeudet siten, että ain kansion luonut profiili saa kansion täydet käyttöoikeudet. Jotta yhdistäminen oidaan toteuttaa, käyttäjäprofiililla on siirto-oikeudet (MOVE). Jos kansioon kirjaudutaan muulla käyttäjäprofiililla kuin sillä, joka kansion on luonut (pääkäyttäjä), yhdistäminen epäonnistuu. Liite B. TVT.TXT-tiedoston asetukset ja arot 151

162 152

163 Liite C. Komentoriityökalut Antidote Deliery Manager CFGMOD Tietojärjestelmän pääkäyttäjät oiat aloittaa ThinkVantage-tekniikoita paikallisesti tai erkon älityksellä komentoriin aulla. Kokoonpanon asetuksia oi hallita erillisen tekstitiedoston aulla. Mailman Toimii komennolla C:\program files IBM ThinkVantage\Rescue and Recoery\ADM\mailman.exe. Ohjelma tarkistaa Antidote-ohjelman säilön toteutettaia tehtäiä arten. Komentoriiargumentteja ei ole. Antidote Salasanojen Client Security Solution SafeGuard wizard AWizard.exe sijaitsee siellä, mihin pääkäyttäjä asentaa sen. Komentoriiargumentteja ei ole. asetus Salasanoja käsitellään luussa Salasanat siulla 32. CFGMOD-komento mahdollistaa TVT.TXT-tiedoston päiityksen komentotiedoston aulla. CFGMOD-komento sijaitsee hakemistossa C:\Program Files\IBM ThinkVantage\Rescue and Recoery\. Jos muokkaat armistuskopioinnin ajoitustoimintoa, tämän komennon jäljessä on oltaa RELOADSCHED-komento. Tämän apuohjelman ajoon taritaan pääkäyttäjän oikeudet. Syntaksi: cfgmod TVT.TXT muokkaustiedosto Muokkaustiedostossa jokaisen komennon on oltaa omalla riillään. Komennot koostuat osan numerosta (joka on hakasulkeissa), parametrin nimestä, =-merkistä ja parametrin arosta. Esimerkiksi armistuskopioinnin ajoitustoiminnon säätäminen oisi tapahtua seuraaalla muokkaustiedostolla: [rescuerecoery]schedulefrequency=1 [rescuerecoery]schedulehour=8 [rescuerecoery]scheduleminute=0 Client Security Solution -soellus sisältää seuraaat komentoriityökalut: PriateDisk Komentoriiliittymä sijaitsee kansiossa C:\Program Files\IBM ThinkVantage\SafeGuard PriateDisk\. Syntaksi on: PDCMD [ADDCERT olumename /pw adminpassword /sn certsn [/acc access]] [LIST] [MOUNT olumename [/pw userpassword [/pt authmode]] [/ro]] Lenoo Portions IBM Corp

164 [NEW olumename [/sz size] [/dl drieletter] [/fs filesystem] [/pw adminpassword] [/pwu userpassword]] [UNMOUNT olumename /f] [UNMOUNTALL [/f]] [SETPASSWORD olumename /pw adminpassword /pwu userpassword [/ro]] Parametrit näkyät Taulukko 46: Taulukko 46. Parametri Vaikutus ADDCDERT Varmenteen lisäys PriateDisk-leyn taltioihin LIST Sisältää tämän käyttäjän PriateDisk-leyn taltiot MOUNT Tietyn PriateDisk-leyn taltion käyttöönotto NEW Uuden PriateDisk-leyn taltion luonti UNMOUNT Tietyn PriateDisk-leyn taltion käytöstä poisto UNMOUNTALL Kaikkien PriateDisk-leyn taltioiden käytöstä poisto SETPASSWORD Uuden käyttäjäsalasanan asetus PriateDiskleyn taltiota arten. olumename PriateDisk-leyn tiedostot sisältään tiedoston nimi pw Salasana sn Varmenteen sarjanumero. acc Lisättään armenteen hallintalaji. Käytettäissä oleat arot oat: adm pääkäyttäjän oikeudet uro käyttäjän oikeudet pelkkää lukua arten usr käyttäjän kirjoitusoikeudet (oletusaro) pt Todennusmenetelmä. Käytettäissä oleat arot oat: ro Vain luku sz Koko (KB) Pääkäyttäjän oikeudet (oletusaro) Käyttäjän salasana PIN-koodi armenteeseen perustuaa sisäänkirjausta arten dl PriateDisk-leyn taltion aseman tunnus (oletusaro=seuraaa apaana olea aseman tunnus) 154

165 Taulukko 46. (jatkoa) Parametri Vaikutus fs Tiedostojärjestelmä. Oletusarot oat: FAT (oletusarot) NTFS pwu Käyttäjän salasana f Toiminnon pakotus Security Adisor Soelluksen ajo graafisesta käyttöliittymästä (GUI). Napsauta Start->Programs- >ThinkVantage->Client Security Solution. Napsauta Adanced-painiketta ja alitse Audit Security Settings. Se ajaa asetuksen C:\Program Files\IBM ThinkVantage\Common\WST\wst.exe oletusasennuksena. Parametrit oat: Taulukko 47. Parametrit Kuaus HardwarePasswords Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. PowerOnPassword Määrittää käynnistyssalasanan käyttöönoton, tai asetus merkitään. HardDriePassword Määrittää kiintoleyn salasanan käyttöönoton, tai asetus merkitään. AdministratorPassword Määrittää pääkäyttäjäsalasanan käyttöönoton, tai asetus merkitään. WindowsUsersPasswords Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. Password Määrittää käyttäjien salasanan käyttöönoton, tai asetus merkitään. PasswordAge Määrittää tämän tietokoneen Windowssalasanan iän, tai asetus merkitään. PasswordNeerExpires Määrittää, ettei salasana anhene koskaan, tai asetus merkitään. WindowsPasswordPolicy Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. MinimumPasswordLength Määrittää tämän tietokoneen salasanan pituuden, tai asetus merkitään. MaximumPasswordAge Määrittää tämän tietokoneen salasanan iän, tai asetus merkitään ScreenSaer Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. ScreenSaerPasswordSet Määrittää näytönsäästäjän salasanan käyttöönoton, tai asetus merkitään. Liite C. Komentoriityökalut 155

166 Taulukko 47. (jatkoa) Parametrit Kuaus ScreenSaerTimeout Määrittää näytönsäästäjän aikakatkaisun, tai asetus merkitään. FileSharing Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. AuthorizedAccessOnly Määrittää, että käyttäjän tulee olla altuutettu tiedostojen yhteiskäyttöön, tai asetus merkitään. ClientSecurity Voi olla joko 1 tai 0, 1 näyttää tämän jakson, 0 piilottaa sen. Jos se puuttuu, se näytetään oletusarona. EmbeddedSecurityChip Määrittää turapiirin käyttöönoton, tai asetus merkitään. ClientSecuritySolution Määrittää tämän tietokoneen CSS-aron, tai asetus merkitään. Toinen aihtoehto kaikille aroille on siuutus, mikä tarkoittaa aron näyttöä mutta ei ertailuun sisällytystä. Kun Security Adisor -soellus on käynnissä, sijaintiin c:\ibmshare\wst.html kirjoitetaan HTML-tiedosto ja sijaintiin c:\ibmshare\wst.xml raakadatan sisältää XML-tiedosto. Esimerkki Tässä on [WST] jakso, jossa esitetään kaikki jaksot ja jonka kaikki asetukset oat oletusaroisia: [wst] HardwarePasswords=1 PowerOnPassword=enabled HardDriePassword=enabled AdministratorPassword=enabled WindowsUsersPasswords=1 Password=enabled PasswordAge=180 PasswordNeerExpires=false WindowsPasswordPolicy=1 MinimumPasswordLength=6 MaximumPasswordAge=180 ScreenSaer=1 ScreenSaerPasswordSet=true ScreenSaerTimeout=15 FileSharing=1 AuthorizedAccessOnly=true ClientSecurity=1 EmbeddedSecurityChip=Enabled ClientSecuritySolution= Security Adisor -soelluksen piilottamiseksi tai mukauttamiseksi lisää TVT.txttiedostoon WST-jakso. Useat arot oi joko piilottaa tai mukauttaa, mutta ne on lisättää TVT.txt-tiedostoon. 156

167 Jollet halua käyttää Security Adisor -soellusta etkä halua sen näkyän käytettäissä oleana graafisessa käyttöliittymässä, poista seuraaa ohjelma: C:\Program Files\IBM ThinkVantage\Common\WST\wst.exe Certificate Transfer Wizard Jollet halua käyttää Certificate Transfer Wizard -siirtotoimintoa etkä halua sen näkyän käytettäissä oleana graafisessa käyttöliittymässä, poista seuraaa ohjelma: C:\Program Files\IBM ThinkVantage\Client Security Solution \certificatetransferwizard.exe Client Security Wizard Tätä ohjattua toimintoa käytetään laitteiston haltuunottoon, ohjelman kokoonpanoasetusten määritykseen ja käyttäjien rekisteröintiin. Sillä luodaan myös käyttöönottokomentotiedostoja XML-tiedostojen aulla. Seuraaa komento oidaan ajaa ohjattujen toimintojen ymmärtämiseksi: C:\Program Files\IBM ThinkVantage\Client Security Solution\css_wizard.exe /? Taulukko 48. Parametri Vaikutus /h tai /? Ohjesanomaruudun näyttö /name:filename Edeltää luodun käyttöönottotiedoston tarkennettua polkua ja tiedostonimeä. Tiedoston tunniste on.xml. /encrypt Salaa komentotiedoston käyttäen AESsalausta. Tiedostonimen loppuun liitetään.enc, jos se on salattu. Ellei /pass-komentoa käytetä, järjestelmä käyttää staattista salalausetta tiedoston peittämiseen. /pass: Edeltää salalausetta salatun käyttöönottotiedoston suojaamiseksi. /noalidate Poistaa ohjatun toiminnon salasanan ja salalauseen ominaisuuksien tarkistuksen, jotta komentotiedosto oidaan luoda aiemmin määritettyyn tietokoneeseen. Nykyisen koneen pääkäyttäjäsalasana ei esimerkiksi oi olla koko yrityksessä käytettää pääkäyttäjäsalasana. Komennolla /noalidate sallitaan toisen pääkäyttäjäsalasanan syöttäminen graafiseen käyttöliittymään css_wizard xml-tiedoston luonnin aikana. Esimerkki komennosta: css_wizarde.exe /encrypt /pass:my secret /name:c:\deployscript /noalidate Huomautus: Järjestelmän ollessa emulointitilassa ajettaan tiedoston nimi on css- _wizard.exe Käyttöönottotiedoston salaus- ja salauksenpurkutyökalu Tätä työkalua käytetään Client Security XML -käyttöönottotiedostojen salaukseen/salauksen purkuun. Seuraaa komento oidaan ajaa ohjattujen toimintojen ymmärtämiseksi: C:\Program Files\IBM ThinkVantage\Client Security Solution\xml_crypt_tool.exe. /? Liite C. Komentoriityökalut 157

168 Parametrit näkyät Taulukko 49: Taulukko 49. Parametrit Tulokset /h tai /? Ohjesanoman näyttö FILENAME Tarkennettu polku ja tiedoston nimi joko.xml- tai.enc-tunnisteella encrypt tai decrypt Valitse /encrypt.xml-tiedostoja ja /decrypt.enc -tiedostoja arten PASSPHRASE Jos tiedoston suojaukseen käytetään salalausetta, taritaan alinnainen parametri. Esimerkit: xml_crypt_tool.exe "C:\DeployScript.xml" /encrypt "my secret" ja xml_crypt_tool.exe "C:\DeployScript.xml.enc" /decrypt "my secret" Käyttöönottotiedoston käsittelytyökalu Työkalu mserer.exe käsittelee Client Security XML -käyttöönottokomentotiedostoja. Seuraaa komento oidaan ajaa ohjattujen toimintojen ymmärtämiseksi: C:\Program Files\IBM ThinkVantage\Client Security Solution\mserer.exe /? Taulukko 50. Parametri Vaikutus FILENAME FILENAME-parametrin on päätyttää tunnisteeseen xml tai enc PASSPHRASE PASSPHRASE-parametria käytetään enc-tunnisteisen tiedoston salauksen purkuun Esimerkki tästä komennosta: Vmserere.exe C:\DeployScript.xml.enc "my secret" Huomautus: Järjestelmän ollessa emulointitilassa ajettaan tiedoston nimi on mserer.exe TPMENABLE.EXE TPMENABLE.EXE -tiedostoa käytetään turapiirin käynnistämiseen ja katkaisuun. Taulukko 51. Parametri /enable tai /disable (Käynnistä tai katkaise turapiiri) Kuaus Turapiirin käynnistys tai katkaisu. /quiet Piilottaa BIOS-salasanaan tai irheisiin liittyät kehotukset sp:password BIOS-pääkäyttäjän salasana, salasanaa ei saa laittaa lainausmerkkeihin Esimerkkikomento: tpmenable.exe /enable /quiet /sp:my BiosPW 158

169 egatherer egatherer-komento sijaitsee kohteessa C:\Program Files\IBM ThinkVantage\common\egatherer\egather2.exe. egathere2.exe-tiedosto luo kootut tiedot sisältään EG2-tulosteen. Se oi luoda myös paikallisen XML-tulostustiedoston, jonka se tallentaa kotikansioon. Huomaa, että EG2-tiedosto on muodoltaan sisäinen. Luodaan kaksi XML-tiedostoa; toinen järjestelmän tietoja ja toinen käyttäjän tietoja arten. XML-tiedostonimen luonti tapahtuu yhdistämällä almistajan nimi, tietokoneen malli ja sarjanumero. Esimerkki: IBM-2373Q1U-99MA4L7.XML, IBM- 2373Q1U-99MA4L7.DEMOGRAPHICS.XML. Skanneria oidaan käyttää komentoriiltä seuraaalla komentoriisyntaksilla: egather2.exe [-help] [-batch] [-silent] [-nolimit] [-local] [-listprobes] [-probe probename probename] -help Lyhyen ohjesanoman näyttö. -batch Vastuunrajausilmoitusta ei näytetä. -silent Toiminnon aikana ei näytetä mitään -nolimit Koko tapahtumalokin keruu. Oletusarona on 500 iimeisintä tapahtumaa. -local Paikallisen XML-tiedoston luonti. -listprobes Mahdollisten antureiden luettelointi. -probe Aja määritellyt anturit. MAPDRV Mapdr-komento aloittaa käyttöliittymän, jonka aulla tietokoneen oi yhdistää erkkoasemaan. MAPDRV.EXE-komento sijaitsee kohteessa C:\Program Files\IBM ThinkVantage\Common\MND directory. Yhdistäminen erkkoasemaan -liittymä tukee seuraaia parametreja: Syntaksi: mapdr [alitsimet] Komennon syöttö ilman parametreja aloittaa soelluksen ja tiedot on syötettää manuaalisesti. Kaikkien parametrien paluukoodit: 0 = onnistunut > 0 = epäonnistunut Liite C. Komentoriityökalut 159

170 Taulukko 52. MAPDRV-parametrit Parametri Vaikutus /nodrie Yhdistäminen erkkoasemaan määrittämättä yhteydelle aseman tunnusta /pwd Tämän käyttäjän salasana tällä yhteiskäyttöalueella. /set Määrittää armistuskopiointi- ja palautustoimintojen käyttämän yhteiskäyttöalueen, käyttäjän ja salasanan. Paluukoodit: /s Ei sanomia. Käyttäjä ei saa kehotetta, onnistuipa yhteyden muodostus tai ei. /timeout Määrittää aikakatkaisuaron. /unc Muodon \\serer\share yhteiskäyttöalueen nimi /user Käyttäjätunnus tällä yhteiskäyttöalueella. Käytettäessä komentoa /SET seuraaa jakso liitetään TVT.TXT-tiedostoon. Se näytetään seuraaassa esimerkissä, jossa on käytetty parametreja /UNC/USER ja PWD: mapdr /set /unc yhteiskäyttöalueen nimi /user käyttäjätunnus /pwd salasana [mapdr] UNC=\\test\test User=1EE22597AE4D PWD=04E22197B34D95943ED5A169A0407C5C Rescue and Recoery -ohjelmaan sisältyä käynnistyksen hallintaohjelma (BMGR32) Käynnistyksen hallintaohjelman komentoriiliittymän nimi on BMGR32. Se sijaitsee kohteessa C:\Program Files\IBM ThinkVantage\Common\BMGR. Seuraaassa taulukossa on BGMR32-ohjelman alitsimet ja niiden aikutukset. Taulukko 53. BMGR32 parametrit bmgr32 Vaikutus /B0 Käynnistys osioon 0 (osiotaulukon mukaisessa järjestyksessä) /B1 Käynnistys osioon 1 /B2 Käynnistys osioon 2 /B3 Käynnistys osioon 3 /BS Käynnistys huolto-osioon /BW Käynnistys Rescue and Recoery -ohjelman suojattuun osioon /BWIN Windows PE -ympäristöön käynnistyksen pyynnön nollaus. Valitsinta on kutsuttaa ennen käynnistystä. /CFGtiedosto Ottaa käyttöön kokoonpanotiedoston parametrit. Lisätietoa kokoonpanotiedostosta on kohdassa RRCMD-komentoriiliittymä siulla 163. /DS Paluu pääkäynnistystietueen (MBR) datasektorille (nollasta alkaa) /Dn Ottaa käyttöön leyyn n tehdyt muutokset. n on nollasta alkaa järjestysnumero, ja sen oletusaro on 0 (oletusaro: leyn ympäristömuuttuja on Systemdrie tai C:\ ellei muuttujaa Systemdrie ole määritelty.)) 160

171 Taulukko 53. BMGR32 parametrit (jatkoa) bmgr32 Vaikutus /H0 Osion 0 piilotus /H1 Osion 1 piilotus /H2 Osion 2 piilotus /H3 Osion 3 piilotus /HS Huolto-osion piilotus /P12 Huolto-osion piilotus asettamalla osion lajiksi 12 /INFO Kiintoleyasemien tietojen näyttö (etsii 8 apaata sektoria) /INFOP Kiintoleyasemien tietojen näyttö (etsii 16 apaata sektoria) /M0 Rescue and Recoery -ympäristö sijaitsee huolto-osiossa /M1 Rescue and Recoery -ympäristö sijaitsee osiossa C:\PARTITION (Windows- ja Windows PE -käyttöjärjestelmien kaksoiskäynnistys) /M2 Rescue and Recoery -ympäristö sijaitsee huolto-osiossa yhdessä DOS-käyttöjärjestelmän kanssa (Windows PE- ja DOS-käyttöjärjestelmien kaksoiskäynnistys; ain Lenoon tai IBM:n esiasentamissa järjestelmissä) /OEM Tietokone ei ole IBM- tai Lenoo-merkkinen. Tämän uoksi on tehtää toinen F11-näppäintarkistus (oletusnäppäin) automaattisen käynnistystestin (POST) jälkeen. Näin on tehtää myös joissakin anhoissa IBM-järjestelmissä. Tämä on myös Rescue and Recoery -ohjelman OEM-ersion oletusasetus. /Patchn Käytetään ain asennusohjelmassa. Määrittää MBRkorjausohjelman käytettäissä olean muuttujan. Patchfilefilename Käytetään ain asennusohjelmassa MBR-korjauksen asennukseen. /PRTC Käytetään ain asennusohjelmassa korjauksen paluukoodin noutoon. /IBM Järjestelmä on IBM- tai Lenoo-merkkinen tietokone. /Q Sanomien piilotus /V Laajojen sanomien näyttö /R Tietokoneen uudelleenkäynnistys /REFRESH Datasektorin osiotaulukon merkintöjen nollaus /TOC tocalue BIOS TOC -sijainnin määritys (16 merkkiä astaa 8 taua) /U0 Osion 0 näyttö /U1 Osion 1 näyttö /U2 Osion 2 näyttö /U3 Osion 3 näyttö /US Huolto-osion näyttö /Fmbr RRE-pääkäynnistystietueen ohjelman lataus. /U RRE-pääkäynnistystietueen ohjelman latauksen poisto. /UF MBR-ohjelman asennuksen tai asennuksen poiston pakotus /? Tuo näkyiin luettelon komentoriin komennoista. Pyydettäessä bmgr.exe-tiedostoa määritteellä /info, seuraaat tiedot edostetaan: Liite C. Komentoriityökalut 161

172 Additional MBR Pääkäynnistystietueen sisältämät sektorinumerot, muu kuin ensimmäinen sektori. Data Pääkäynnistystietueen käyttämä datasektorin numero. Patch indices Pääkäynnistystietueella tehtyjen korjausten sektorinumerot. Checksum return Ilman irheitä aron tulee olla 0. Boot Partition 1-perusteinen osiotaulukon indeksi huolto-osiosta. Alt Partition. Osiotaulukon indeksi osoittaa DOS-käynnistystä tukeaan alueeseen, jos sellainen on Original MBR Sektorinumero, jonne koneen alkuperäinen pääkäynnistystietue on tallennettu. IBM Flag Datasektorin aro (1 jos IBM- tai Lenoo-almisteinen järjestelmä, 0 jos ei) Boot Config Asennusaihtoehto, jota käytetään koneen asettelun kuauksessa käytettiin sitten huolto-osiota tai näennäisosiota. Signature Datasektorilla ja ensimmäisellä sektorilla olean allekirjoituksen aron tulee sisältää merkki NP Pause Duration ¼-odotussekuntien lukumäärä, jos F11-iesti tulee näytölle. Scan Code Näppäin, jota käytetään käynnistettäessä konetta huolto-osioon. 85 on F11-näppäintä arten. RR Ei BMGR-ohjelman käytössä; tämän määrittää Rescue and Recoery -ohjelma. Pre Actie Part Kun tietokone käynnistetään huolto-osiossa, tämä aro sisältää aiemman aktiiisen osion osiotaulukon indeksin. Boot State Pääkäynnistystietueen suorittama laitteiston tilan määritys. 0 Normaali käynnistys käyttöjärjestelmään, 1 Käynnistys huoltojärjestelmään, 2 Käynnistys huoltojärjestelmästä normaaliin käyttöjärjestelmään. Alt Boot Flag Käynnistys aihtoehtoiseen käyttöjärjestelmään (esim. DOS) Preious Partition type Kun tietokone käynnistetään huolto-osioon, tämä aro sisältää osiotyypin, johon huolto-osio on määritetty ennen sen käynnistystä. Prior IBM MBR Index Asentajan käyttämä. Patch IN: OUT Korjauskoodin syöttö- ja luoutusarot, jos korjauskoodia on käytetty. 162

173 RELOADSCHED F11 Msg Viesti ilmoittaa käyttäjälle, oatko bios-kutsut tuettuja Tämä komento lataa uudelleen TVT.TXT-tiedostossa oleat ajoitusasetukset. Jos teet muutoksia TVT.TXT-tiedoston ajoitusasetuksiin, tämä komento on ajettaa, jotta muutokset tuleat oimaan. Esimerkkikomento: RRCMD-komentoriiliittymä C:\Program Files\IBM ThinkVantage\Rescue and Recoery\reloadsched Rescue and Recoery -toiminnon ensisijainen komentoriiliittymä on RRCMD. Komento sijaitsee alihakemistossa C:\Program Files\IBM ThinkVantage\Rescue and Recoery\reloadsched.exe. Alla on tietoja Rescue and Recoery -toiminnon komentoriiliittymän käytöstä. Syntaksi: RRcmd command filter=filterfile location=c [name=abc leel=x] [silent] Taulukko 54. RRcmd-parametrit Komento Vaikutus Backup Normaalin armistuskopioinnin aloitus (sijainti ja nimi on määritettää) Restore Normaalin palautuksen aloitus (sijainti ja taso on määritettää) List Luettelo armistuskopioinnin tasoon sisältyistä tiedostoista (sijainti ja taso on määritettää) Basebackup Vaihtoehtoisen perusarmistuskopion luonti. Kopiota ei tule käyttää lisääien armistuskopioiden perustana, ja sijainti, nimi ja taso on määritettää. Tason on oltaa alle 99. Jos samantasoinen perusarmistuskopio on jo olemassa, se korautuu tehtäällä armistuskopiolla. Sysprepbackup Varmistuskopioinnin aloitus Pre Desktop -ympäristössä tietokoneen uudelleenkäynnistyksen jälkeen. Tämän toiminnon ensisijainen käyttötarkoitus on Sysprep-apuohjelman laatiman armistuskopion sieppaus. Huomautuksia: 1. Toisinaan edistystä kuaaa palkki ei liiku. Jos niin käy, oit tarkistaa armistuskopioinnin etenemisten kuuntelemalla, kuuluuko kiintoleyasemasta mitään. Kun armistuskopiointi on almis, näkyiin tulee siitä ilmoittaa sanoma. 2. Jos salasanaa määritetään luotaessa erkon sysprepbackuparmistuskopiota, salasanatiedostoa ei kirjoiteta armistuskopion sijaintiin, ennenkuin on tehty lisäää armistuskopio. Kaksi ohituskeinoa: a. Paikallisen sysprep-armistuskopion luonti ja armistuskopioiden tallennus joko erkkoon tai USB-asemaan. b. Lisäään armistuskopion luonti erkkoon tai USB-asemaan sysprep-armistuskopion luonnin jälkeen ja lisäään armistuskopion säilytys tai poisto. Liite C. Komentoriityökalut 163

174 Taulukko 54. RRcmd-parametrit (jatkoa) Komento Vaikutus Copy Varmistuskopioiden kopiointi yhdestä sijainnista toiseen eli arkistointi (sijainti on määritettää). Rejuenate Käyttöjärjestelmän uudistus tietyllä armistuskopiolla Delete Varmistuskopioiden poisto (sijainti on määritettää) Changebase Kaikkien armistuskopiotiedostojen aihto.txt-tiedoston sisältöön perustuiksi..txt- aihtoehdot: A Lisää D Poista RS Koraa migrate Siirtotiedoston luonti armistuskopiosta filter=filterfile Palautettaien tiedostojen ja kansioiden nimeäminen (muita tiedostoja ei muuteta). Tätä komentoa käytetään ain yhdessä restore-komennon kanssa. Location=c Seuraaista alitsimista oi alita yhden tai useita: L ensisijainen paikallinen kiintoleyasema U USB-kiintoleyasema S toinen paikallinen kiintoleyasema N erkko. C CD-/DVD-leystä palautus name=abc abc on armistuskopion nimi. leel=x x on 0 - lisääien armistuskopioiden enimmäismäärä (käytetään ain palautuksen yhteydessä). Varmistuskopiointikomentoja käytettäessä tulee käyttää komentoa leel=x ainoastaan pääkäyttäjän toteuttaman armistuskopioinnin yhteydessä (kun taso on esimerkiksi 100 tai sitä suurempi). Boot Manager Configuration File Format Huomautuksia: 1. Jos haluat palauttaa tiedot uusimmasta armistuskopiosta, älä käytä tätä parametria. 2. Kaikki armistuskopiointi- ja palautustoiminnot reititetään palelun kautta siten, että asianmukainen toteutusjärjestys säilyy, ja esimerkiksi astakutsut toteutetaan. Varmistuskopiointikäsky korataan komentoriikomennoilla. Käynnistyksen hallintaohjelman kokoonpanotiedoston muoto on yhteensopia käynnistyksen hallintaohjelman aiemman ersion kanssa. Ainoastaan seuraaassa luetellut alitsimet oat tuettuja. Tiedosto on muodoltaan tekstitiedosto, jossa jokainen merkintä on erillisellä riillä. <PROMPT1=teksti, joka tulee näkyiin F11-kehotteessa> <KEY1=F11> <WAIT=40> 164

175 System Migration Assistant Moduuli on anhan SMA4.2 SMABAT.EXE -ohjelman kanssa yhteensopia komentoriiohjelma. Moduulin komentoparametrien ja ohjauskortin (Commands.TXT) on oltaa yhteensopia SMA ohjelmaersion kanssa. Aktiiinen päiitys Aktiiinen Aktiiinen päiitys (Actie Update) on esupport-tekniikka, joka hyödyntää paikallisen järjestelmän päiittäjiä pakettien lataamiseen Internetistä ilman käyttäjän toimia. Aktiiinen päiitys etsii saatailla oleia päiittäjiä ja käyttää niitä haluamiesi pakettien lataamiseen. Aktiiinen päiitys käynnistää järjestelmässä ThinkVantage System Update -järjestelmäpäiityksen tai ohjelmiston asennusohjelman. Voit selittää, onko Actie Update Launcher -ohjelma asennettu, tarkistamalla sisältääkö rekisteri seuraaan rekisteriaaimen: HKLM\Software\Thinkantage\ActieUpdate TVT-ohjelma selittää, onko Actie Update Launcher -ohjelma määritetty toteuttamaan päiitykset aktiiisesti, tarkistamalla oman rekisteriaaimensa määritteen EnableActieUpdate aron. Jos asetuksena on EnableActieUpdate=1, TVT-ohjelma lisää Ohje-alikkoon aihtoehdon ActieUpdate. päiitys Voit selittää, onko Actie Update Launcher -ohjelma asennettu, tarkistamalla sisältääkö rekisteri seuraaan rekisteriaaimen: HKLM\Software\Thinkantage\ActieUpdate HKLM\Software\TVT\ActieUpdate TVT-ohjelma selittää, onko Actie Update Launcher -ohjelma määritetty toteuttamaan päiitykset aktiiisesti, tarkistamalla oman rekisteriaaimensa määritteen EnableActieUpdate aron. Jos asetuksena on EnableActieUpdate=1, TVT-ohjelma lisää Ohje-alikkoon aihtoehdon ActieUpdate. Aktiiinen päiitys alkaa, kun kutsua TVT-ohjelma aloittaa Actie Update Launcher -ohjelman ja älittää tälle parametritiedoston. (lisätietoa parametritiedoston kuauksesta on Actie Update Parameter File -osiossa). Voit määrittää aktiiisen päiityksen seuraaasti: Tuo esiin Actie Update Launcher -ohjelman rekisteriaain: HKLM\Software\TVT\ActieUpdate Hae Path-määritteen aro Hae Program-määritteen aro Liitä Path- ja Program-määritteistä löydetyt arot komentojonoksi Liitä komentojonoon parametritiedosto (lisätietoja Actie Update Parameter File -osiossa) Aja komentojono. Esimerkki siitä, miltä tuloksena olea komentojono oi näyttää: C:\Program Files\ThinkVantage\ActieUpdate\actieupdate.exe C:\Program Files\ThinkVantage\RnR\ttparms.xml Liite C. Komentoriityökalut 165

176 On suositeltaaa aloittaa Actie Update -päiitys epäsynkronisesti, ettei yhteyttä ottaa TVT-ohjelma tukkeudu. Jos TVT-ohjelman yhteydenotto on keskeytettää ennen päiityksen asennusta, on päiityksen asennusohjelman tehtää lopettaa TVT-ohjelma. Actie Update -parametritiedosto Actie Update -parametritiedosto sisältää Actie Update -tiedostossa annettaat asetukset. Tällä hetkellä annetaan ainoastaan tässä esimerkissä näytetty TargetAppkomento (TVT-nimi): <root> <TargetApp>ACCESSIBM</TargetApp> </root> <root> <TargetApp>1EA5A8D5-7E33-11D2-B B21678D</TargetApp> </root> 166

177 Liite D. Pääkäyttäjän työkalut ThinkVantage -tekniikat tarjoaat työkaluja yrityksen tietojärjestelmän pääkäyttäjien käyttöön. Antidote wizard Lisätietoa Antidote wizard -toiminnosta on osiossa Liite F, Antidote Deliery Manager -ohjelman komento-opas ja esimerkkejä, siulla 173. BMGR CLEAN CleanMBR-ohjelma puhdistaa pääkäynnistystietueen. Tätä ohjelmaa oidaan käyttää, kun Rescue and Recoery -ohjelman asennuksessa ilmenee irhe, kuten esimerkiksi jos Rescue and Recoery -ohjelman asennus ei onnistu, siksi että sen käynnistämiseksi on liian ähän sektoreita apaana. Huomautuksia: 1. Tämän työkalun ajon jälkeen pääkäynnistystietuetta käyttäät soellukset oat hyödyttömiä. (SafeGuard Easy- ja SafeBoot -ohjelmat ja Computrace-ohjelman pääkäynnistystietueersio jne.) 2. Työkalu on ajettaa ennen Rescue and Recoery -ohjelman asennusta. 3. Käytä cleanmbr.exe-tiedostoa puhdistamaan DOS ja CleanMBR32.exe-tiedostoa puhdistamaan Windows. 4. DOS CleanMBR-ohjelman ajon jälkeen aja FDISK /MBR; se aaa pääkäynnistystietueen. CleanMBR32.exe-ohjelman parametrit: Taulukko 55. Parametri (tarpeellinen): Kuaus /A Poista pääkäynnistystietue ja asenna PC DOS -pääkäynnistystietue Parametri (alinnainen): /Dn Soella muutokset asemaan. Käytä parametria n=0 ensimmäistä asemaa arten. /Y Kyllä kaikkiin /? Ohjeen näyttö /H Ohjeen näyttö CLEANDRV.EXE Poistaa asemasta kaikki tiedostot. Tämän komennon ajo poistaa käyttöjärjestelmän kokonaan. Lisätietoja on kohdassa Rescue and Recoery -ohjelman asennus lajin 12 huolto-osioon siulla 124. Lenoo Portions IBM Corp

178 CONVDATE Condate-apuohjelma on yksi Rescue and Recoery -apuohjelman hallintatyökaluista. Sitä käytetään päiämäärän ja ajan HEX-arojen määrityksessä, päiämääräja aika-arojen muuntamiseen HEX-aroiksi ja sitä oidaan käyttää asiakkaan päiämäärien ja ajan määrittämiseen TVT.TXT-tiedoston armistuskopiokenttään. [Backup0] StartTimeLow=0xD5D53A20 StartTimeHigh=0x01C51F46 Apuohjelman ajo-ohjeet: 1. Pura Rescue and Recoery -ohjelman hallintatyökalut kohteesta 2. Aaa CMD-ikkuna 3. Syötä sana Condate Kua 5. Condate-ikkuna 4. Syötä päiämäärä ja aika Select date and time -kohdan alla oleiin kenttiin DWORD-arojen muuntamiseksi. 5. Vastaaat TVT.TXT-tiedostojen arot oat: High DWORD=StartTimeHigh Low Dword=StartTimeLow 168

IBM Rescue and Recovery with Rapid Restore -ohjelman mukautus- ja käyttöönotto-oppaan versio 1.5

IBM Rescue and Recovery with Rapid Restore -ohjelman mukautus- ja käyttöönotto-oppaan versio 1.5 IBM Rescue and Recoery with Rapid Restore -ohjelman mukautus- ja käyttöönotto-oppaan ersio 1.5 Ensimmäinen painos (toukokuu 2004) Copyright International Business Machines Corporation 2004. Kaikki oikeudet

Lisätiedot

ThinkVantage System Migration Assistant 5.0. Käyttöopas

ThinkVantage System Migration Assistant 5.0. Käyttöopas ThinkVantage System Migration Assistant 5.0 Käyttöopas ThinkVantage System Migration Assistant 5.0 Käyttöopas Huomautus: Ennen tämän julkaisun ja siinä kuattujen tuotteiden käyttöä lue yleiset tiedot

Lisätiedot

IBM Rapid Restore Ultra 3.01 Käyttöönotto-opas, versio 1.1

IBM Rapid Restore Ultra 3.01 Käyttöönotto-opas, versio 1.1 IBM Rapid Restore Ultra 3.01 Käyttöönotto-opas, ersio 1.1 Kolmas painos (marraskuu 2003) Copyright International Business Machines Corporation 2003. Kaikki oikeudet pidätetään. Esipuhe Tämä opas on tarkoitettu

Lisätiedot

Tämän julkaisun uusin versio on saatavissa osoitteessa http://www.ibm.com/pc/support. Tietoja ohjelmistosta

Tämän julkaisun uusin versio on saatavissa osoitteessa http://www.ibm.com/pc/support. Tietoja ohjelmistosta Tämän julkaisun uusin ersio on saataissa osoitteessa http://www.ibm.com/pc/support Tietoja ohjelmistosta Tämän julkaisun uusin ersio on saataissa osoitteessa http://www.ibm.com/pc/support Tietoja ohjelmistosta

Lisätiedot

LotusLive. LotusLive Hallintaopas

LotusLive. LotusLive Hallintaopas LotusLie LotusLie Hallintaopas LotusLie LotusLie Hallintaopas Huomautus Ennen näiden tietojen ja niihin liittyän tuotteen käyttöä tutustu julkaisuun Huomioon otettaaa siulla 85. Huomautus Tämä painos

Lisätiedot

Coolselector Asennusohje

Coolselector Asennusohje MAKING MODERN LIVING POSSIBLE Coolselector Asennusohje Täydellinen valinta on vain muutaman klikkauksen päässä www.danfoss.fi/kylma Yleiset vaatimukset Windows XP asennus Windows 7 asennus Asennuksen poisto

Lisätiedot

ThinkCentre. Laitteiston osien poisto- ja vaihto-opas Tyypit 8424, 8425, 8428 Tyypit 8171, 8172, 8173

ThinkCentre. Laitteiston osien poisto- ja vaihto-opas Tyypit 8424, 8425, 8428 Tyypit 8171, 8172, 8173 ThinkCentre Laitteiston osien poisto- ja aihto-opas Tyypit 8424, 8425, 8428 Tyypit 8171, 8172, 8173 ThinkCentre Laitteiston osien poisto- ja aihto-opas Tyypit 8424, 8425, 8428 Tyypit 8171, 8172, 8173

Lisätiedot

Portable40GBUSB2.0HardDrive -asema ja Rapid Restore -ohjelma. Käyttöopas

Portable40GBUSB2.0HardDrive -asema ja Rapid Restore -ohjelma. Käyttöopas Portable40GBUSB2.0HardDrie -asema ja Rapid Restore -ohjelma Käyttöopas Portable40GBUSB2.0HardDrie -asema ja Rapid Restore -ohjelma Käyttöopas Huomautus: Ennen tämän julkaisun ja siinä kuattujen tuotteiden

Lisätiedot

ThinkCentre. Laitteiston osien poisto- ja vaihto-opas Tyypit 8143, 8144, 8146 Tyypit 8422, 8423, 8427

ThinkCentre. Laitteiston osien poisto- ja vaihto-opas Tyypit 8143, 8144, 8146 Tyypit 8422, 8423, 8427 ThinkCentre Laitteiston osien poisto- ja aihto-opas Tyypit 8143, 8144, 8146 Tyypit 8422, 8423, 8427 ThinkCentre Laitteiston osien poisto- ja aihto-opas Tyypit 8143, 8144, 8146 Tyypit 8422, 8423, 8427

Lisätiedot

LotusLive. LotusLive Engage ja LotusLive Connections. Käyttöopas

LotusLive. LotusLive Engage ja LotusLive Connections. Käyttöopas LotusLie LotusLie Engage ja LotusLie Connections Käyttöopas LotusLie LotusLie Engage ja LotusLie Connections Käyttöopas Huomautus Ennen näiden tietojen ja niihin liittyän tuotteen käyttöä tutustu julkaisuun

Lisätiedot

Pikaopas. ThinkCentre

Pikaopas. ThinkCentre ThinkCentre Pikaopas Sisältö - Tärkeät turaohjeet - Takuutiedot ja muuta huomioon otettaaa - Tietokoneen asennus - Ohjelmien elytys - Vianmääritys ja häiriöiden poisto - IBM-ohjeiden ja -tukipalelujen

Lisätiedot

Varmuuskopiointi ja palauttaminen

Varmuuskopiointi ja palauttaminen Varmuuskopiointi ja palauttaminen Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat

Lisätiedot

ASENNUSOHJEET INTERNET-ASENNUS. Navita Yritysmalli. YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu 5 53900 LAPPEENRANTA Puh.

ASENNUSOHJEET INTERNET-ASENNUS. Navita Yritysmalli. YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu 5 53900 LAPPEENRANTA Puh. 1/5 ASENNUSOHJEET INTERNET-ASENNUS Navita Yritysmalli YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu 5 53900 LAPPEENRANTA Puh. 010 7564 986 Käyttöönotto Matti Sihvo Koulutus Jan-Markus Viikari LAITEVAATIMUKSET

Lisätiedot

Ohjelmisto on tietokanta pohjainen tiedostojärjestelmä, joka sisältää virtuaalisen hakemisto rakenteen.

Ohjelmisto on tietokanta pohjainen tiedostojärjestelmä, joka sisältää virtuaalisen hakemisto rakenteen. 1 / 50 1. Etusivu Ohjelmisto on tietokanta pohjainen tiedostojärjestelmä, joka sisältää virtuaalisen hakemisto rakenteen. Virtuaali hakemistoihin voi tuoda tiedostoja tietokoneelta tai luoda niitä tällä

Lisätiedot

Visma GATEWAY INSTALLER. asennusopas

Visma GATEWAY INSTALLER. asennusopas Visma GATEWAY INSTALLER asennusopas 1 Sisällys Tietoa dokumentista...3 Tuetut käyttöjärjestelmät...3 GATEWAY INSTALLER sovelluksen itselatausohjelma...3 GATEWAY INSTALLER sovelluksen suorittaminen...4

Lisätiedot

Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta

Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta Etusivu > Tietohallintokeskus > Ohjeet > Tutoriaalit > Virustorjunta (Microsoft Security Essentials) Virustorjunta (Microsoft Security Essentials) Ohjeet Microsoft Security Essentials -virustorjuntaohjelman

Lisätiedot

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun. StorageIT 2006 varmuuskopiointiohjelman asennusohje. Hyvä asiakkaamme! Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun. Ennen asennuksen aloittamista Varmista, että

Lisätiedot

Ohjelmistopäivitykset

Ohjelmistopäivitykset Ohjelmistopäivitykset Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat muuttua

Lisätiedot

Tiedostojen lataaminen netistä ja asentaminen

Tiedostojen lataaminen netistä ja asentaminen s. 1/5 Tiedostojen lataaminen netistä ja asentaminen Yleistä Internetissä on paljon hyödyllisiä ilmaisohjelmia, jotka voi ladata ja asentaa omalle koneelle. Osa ohjelmista löytyy suomenkielisiltä sivuilta,

Lisätiedot

ThinkCentre. Käyttöopas tyypit 8086, 8087, 8088 tyypit 8089, 8090

ThinkCentre. Käyttöopas tyypit 8086, 8087, 8088 tyypit 8089, 8090 ThinkCentre Käyttöopas tyypit 8086, 8087, 8088 tyypit 8089, 8090 ThinkCentre Käyttöopas tyypit 8086, 8087, 8088 tyypit 8089, 8090 Huomautus Ennen tämän julkaisun ja siinä kuattujen tuotteiden käyttöä

Lisätiedot

mobile PhoneTools Käyttöopas

mobile PhoneTools Käyttöopas mobile PhoneTools Käyttöopas Sisältö Vaatimukset...2 Ennen asennusta...3 Asentaminen - mobile PhoneTools...4 Matkapuhelimen asennus ja määritys...5 Online-rekisteröinti...7 Asennuksen poistaminen - mobile

Lisätiedot

Varmuuskopiointi ja palauttaminen

Varmuuskopiointi ja palauttaminen Varmuuskopiointi ja palauttaminen Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat

Lisätiedot

Host On-Demand: Suunnittelu, asennus ja kokoonpanon määritys

Host On-Demand: Suunnittelu, asennus ja kokoonpanon määritys IBM Rational Host On-Demand, ersio 11.0 Host On-Demand: Suunnittelu, asennus ja kokoonpanon määritys SC23-8014-00 IBM Rational Host On-Demand, ersio 11.0 Host On-Demand: Suunnittelu, asennus ja kokoonpanon

Lisätiedot

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus Sisältö 1/14 Sonera Yrityssähköpostin käyttöönotto Outlook 2013 -sovelluksella SISÄLLYS Outlook 2013 asennuspaketin lataus... 2 Outlook 2013 asennus...

Lisätiedot

OLAP, asennus- ja käyttöopas

OLAP, asennus- ja käyttöopas IBM DB2 OLAP Serer and Starter Kit OLAP, asennus- ja käyttöopas Versio 7 SB11-9149-00 IBM DB2 OLAP Serer and Starter Kit OLAP, asennus- ja käyttöopas Versio 7 SB11-9149-00 Huomautus Lue ennen tämän julkaisun

Lisätiedot

Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki.

Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Suojaus Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat muuttua ilman ennakkoilmoitusta.

Lisätiedot

DB2 Universal Database Express Edition -ohjelmiston aloitusopas

DB2 Universal Database Express Edition -ohjelmiston aloitusopas IBM DB2 Uniersal Database DB2 Uniersal Database Express Edition -ohjelmiston aloitusopas Versio 8.2 GB11-9184-01 IBM DB2 Uniersal Database DB2 Uniersal Database Express Edition -ohjelmiston aloitusopas

Lisätiedot

Mathcad 14.0 Single User -asennus 12.3.2008

Mathcad 14.0 Single User -asennus 12.3.2008 Mathcad 14.0 Single User -asennus 12.3.2008 Asennuksessa on kaksi vaihetta. Ensin asennetaan ohjelma tietokoneelle (vaiheet 1-3). Sen jälkeen asennetaan lisenssi (vaiheet 4-12). 1. Aseta Mathcad 14 CD-levy

Lisätiedot

Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja.

Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja. 1 1 Tivax Laskutus 4.5 1.1 Tivax ohjelman asentaminen TivaxLaskutus version 4.5 asentamiseksi on oltava asennus CD. Asennusohjelma käynnistetään tuplaklikkamalla asennus CD:llä olevaa Tivax45LaskuSetup.exe

Lisätiedot

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0 1(7) ANVIA ONLINE BACKUP Asioita, jotka tulee huomioida ennen asennusta! Koska palvelu sisältää myös sharing-ominaisuuden, on asiakas itse vastuussa millaisia tiedostoja palvelimelle varmuuskopioi ja kenelle

Lisätiedot

Copyright 2007 Hewlett-Packard Development Company, L.P.

Copyright 2007 Hewlett-Packard Development Company, L.P. Suojaus Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Microsoft ja Windows ovat Microsoft Corporationin Yhdysvalloissa rekisteröimiä tavaramerkkejä. Tässä olevat tiedot voivat muuttua

Lisätiedot

Viva-16. Käyttöohje. 1.4.2009 Veikko Nokkala Suomen Videovalvonta.com

Viva-16. Käyttöohje. 1.4.2009 Veikko Nokkala Suomen Videovalvonta.com Viva-16 Käyttöohje 1.4.2009 Veikko Nokkala Sisällysluettelo Sisällysluettelo... 2 Ohjelmisto käyttöliittymä... 3 Asentaminen... 3 Käyttöönotto... 3 Katselu... 6 Tallennus... 8 Toistaminen... 9 Selain käyttöliittymä...

Lisätiedot

Office 2013 - ohjelmiston asennusohje

Office 2013 - ohjelmiston asennusohje Office 2013 - ohjelmiston asennusohje Tämän ohjeen kuvakaappaukset on otettu asentaessa ohjelmistoa Windows 7 käyttöjärjestelmää käyttävään koneeseen. Näkymät voivat hieman poiketa, jos sinulla on Windows

Lisätiedot

Varmuuskopiointi ja palauttaminen Käyttöopas

Varmuuskopiointi ja palauttaminen Käyttöopas Varmuuskopiointi ja palauttaminen Käyttöopas Copyright 2009 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat

Lisätiedot

WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions 2009-2011

WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions 2009-2011 WEIKKA Asennus opas Hannu-Matti Lemettinen WEIKKA OHJELMAN ASENNUS Weikka ohjelman asennuksessa tarvitaan kaksi tiedostoa. Setup.exe sekä Weikka.msi tiedostot. Asennus käynnistetään suorittamalla (kaksoisnapsautus)

Lisätiedot

UBUNTU. UBUNTU - Peruskäyttö. Työpöytä. GNU Free Documentation License. Sisäänkirjautuminen. Yläpaneelissa on kolme valikkoa. Paneelit ja valikot

UBUNTU. UBUNTU - Peruskäyttö. Työpöytä. GNU Free Documentation License. Sisäänkirjautuminen. Yläpaneelissa on kolme valikkoa. Paneelit ja valikot UBUNTU GNU Free Documentation License UBUNTU - Peruskäyttö Sisäänkirjautuminen Tietokoneen käynnistymisen jälkeen avautuu ensimmäisenä näkyville sisäänkirjautumisruutu. Kirjaudu sisään järjestelmään syöttämällä

Lisätiedot

TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ

TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ aaro.leikari@hotmail.com TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ 25.01.2016 SISÄLLYS 1. Käyttöjärjestelmän asentaminen... 1 1.1 Windowsin asettamia laitteistovaatimuksia... 1 1.2 Windowsin asentaminen...

Lisätiedot

VERKKOKÄYTTÄJÄN OPAS. Tulostuslokin tallennus verkkoon. Versio 0 FIN

VERKKOKÄYTTÄJÄN OPAS. Tulostuslokin tallennus verkkoon. Versio 0 FIN VERKKOKÄYTTÄJÄN OPAS Tulostuslokin tallennus verkkoon Versio 0 FIN Oppaassa käytetyt kuvakkeet Tässä käyttöoppaassa käytetään seuraavaa kuvaketta: Vinkki kertoo, miten toimia tietyissä tilanteissa, tai

Lisätiedot

Opi kuvin: By Choice v.1.4 asennus Asennus järjestelmänvalvojan oikeuksin

Opi kuvin: By Choice v.1.4 asennus Asennus järjestelmänvalvojan oikeuksin Opi kuvin: By Choice v.1.4 asennus Asennus järjestelmänvalvojan oikeuksin Opi kuvin: By Choice 1.4 sisältää ilmaisen, yli 3000 symbolia sisältävän symbolipäivityksen. Uudet kuvasymbolit löytyvät erillisistä

Lisätiedot

Kerro kuvin: InPrint 2.8 asennus Asennus järjestelmänvalvojan oikeuksin

Kerro kuvin: InPrint 2.8 asennus Asennus järjestelmänvalvojan oikeuksin Kerro kuvin: InPrint 2.8 asennus Asennus järjestelmänvalvojan oikeuksin Kerro kuvin: InPrint 2.8 sisältää ilmaisen, yli 3000 symbolia sisältävän symbolipäivityksen. Uudet kuvasymbolit löytyvät erillisistä

Lisätiedot

ThinkPad R50 Series Käyttö ja vianmääritys

ThinkPad R50 Series Käyttö ja vianmääritys ThinkPad R50 Series Käyttö ja ianmääritys ThinkPad R50 Series Käyttö ja ianmääritys Huomautus Ennen tämän julkaisun ja siinä kuattujen tuotteiden käyttöä lue Liite A, Turaohjeet, siulla 45, Liite B, Langattomia

Lisätiedot

Digitaalikamera Ohjelmisto-opas

Digitaalikamera Ohjelmisto-opas EPSON-digitaalikamera / Digitaalikamera Ohjelmisto-opas Kaikki oikeudet pidätetään. Mitään osaa tästä julkaisusta ei saa jäljentää, tallentaa tai siirtää missään muodossa tai millään tavoin elektronisesti,

Lisätiedot

LAITTEISTOKOKOONPANON SELVITTÄMINEN JA AJURIEN ASENTAMINEN

LAITTEISTOKOKOONPANON SELVITTÄMINEN JA AJURIEN ASENTAMINEN LAITTEISTOKOKOONPANON SELVITTÄMINEN JA AJURIEN ASENTAMINEN Oma tietokone -valintaa klikkaamalla hiiren oikeanpuoleisella näppäimellä, saadaan näkyviin laitteistokokoonpano Ominaisuudet laitteisto -valinnalla:

Lisätiedot

AinaCom Skype for Business. Asennusohje

AinaCom Skype for Business. Asennusohje AinaCom Skype for Business Asennusohje 19.11.2015 Sisällys 1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 3 2 Windows työasemat... 3 2.1 Windows työasemavaatimukset... 3 2.2

Lisätiedot

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Selvitysraportti. MySQL serverin asennus Windows ympäristöön Selvitysraportti MySQL serverin asennus Windows ympäristöön IIO30200 / Jouni Huotari Arto Sorsa / F3900 CREATIVE COMMONS LISENSOITU http://creativecommons.org/licenses/by-nc-sa/1.0/fi/ 26.4.2010 1 SISÄLTÖ

Lisätiedot

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas Sivu 1/5 Kytkentäopas Tuetut käyttöjärjestelmät Software and Documentation -CD-levyltä voi asentaa tulostinohjelmiston seuraaviin käyttöjärjestelmiin: Windows 8 Windows 7 SP1 Windows 7 Windows Server 2008

Lisätiedot

Portable 40 GB USB 2.0 Hard Drive with Rescue and Recovery. User s Guide

Portable 40 GB USB 2.0 Hard Drive with Rescue and Recovery. User s Guide Portable 40 GB USB 2.0 Hard Drie with Rescue and Recoery User s Guide Portable 40 GB USB 2.0 Hard Drie with Rescue and Recoery User s Guide Huomautus: Before using this information and the product it

Lisätiedot

Copyright 2008 Hewlett-Packard Development Company, L.P.

Copyright 2008 Hewlett-Packard Development Company, L.P. Suojaus Käyttöopas Copyright 2008 Hewlett-Packard Development Company, L.P. Microsoft ja Windows ovat Microsoft Corporationin Yhdysvalloissa rekisteröimiä tavaramerkkejä. Tässä olevat tiedot voivat muuttua

Lisätiedot

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Aram Abdulla Hassan Windows Server 2012 asentaminen ja käyttö 1 Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Hyper-V ohjelma. Riipu minkälaista Serveria yritämme

Lisätiedot

Office 2013 ohjelman asennus omalle työasemalle/laitteelle. 3.2.2015 Esa Väistö

Office 2013 ohjelman asennus omalle työasemalle/laitteelle. 3.2.2015 Esa Väistö Office 2013 ohjelman asennus omalle työasemalle/laitteelle 3.2.2015 Esa Väistö Sisällysluettelo 2 (8) Office2013 ProPlus asennus opiskelijoille ja opettajille... 3 Asennus Windows työasemaan... 3 Asennus

Lisätiedot

EMVHost Online SUBJECT: EMVHOST ONLINE CLIENT - AUTOMAATTISIIRROT COMPANY: EMVHost Online Client sovelluksen käyttöohje AUTHOR: DATE: 15.03.

EMVHost Online SUBJECT: EMVHOST ONLINE CLIENT - AUTOMAATTISIIRROT COMPANY: EMVHost Online Client sovelluksen käyttöohje AUTHOR: DATE: 15.03. EMVHost Online SUBJECT: COMPANY: COMMENTS: AUTHOR: EMVHOST ONLINE CLIENT - AUTOMAATTISIIRROT NETS OY EMVHost Online Client sovelluksen käyttöohje NETS OY DATE: 15.03.2011 VERSION: 1.0 1 SISÄLLYS SISÄLLYS...

Lisätiedot

CLS VERKKOLISENSSIN ASENNUSOHJE sivu 1

CLS VERKKOLISENSSIN ASENNUSOHJE sivu 1 CLS VERKKOLISENSSIN ASENNUSOHJE sivu 1 Huom! Jos sinulla on ollut SURFCAM verkkolisenssi ennestään CLS verkkolisenssi ei tarvitse enää ohjelmasuojaa, vaan sen lisenssi on sidottu siihen tietokoneeseen

Lisätiedot

Portable 80 GB USB 2.0 Hard Drive -kiintolevyasema ja Rescue and Recovery -ohjelma - Käyttöopas

Portable 80 GB USB 2.0 Hard Drive -kiintolevyasema ja Rescue and Recovery -ohjelma - Käyttöopas Portable 80 GB USB 2.0 Hard Drive -kiintolevyasema ja Rescue and Recovery -ohjelma - Käyttöopas Portable 80 GB USB 2.0 Hard Drive -kiintolevyasema ja Rescue and Recovery -ohjelma - Käyttöopas Huomautus:

Lisätiedot

FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö

FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö Versio 1.0 Tiedostonsiirto FTP -menetelmällä Lahden Väriasemoinnilla on käytössä suurempien tiedostojen siirtoa varten oma FTP -yhteys. Tällä menetelmällä saadaan

Lisätiedot

Mikäli olet saanut e-kirjan latauslinkin sähköpostilla, seuraa näitä ohjeita e-kirjan lataamisessa.

Mikäli olet saanut e-kirjan latauslinkin sähköpostilla, seuraa näitä ohjeita e-kirjan lataamisessa. E-kirjan latausohje Mikäli olet saanut e-kirjan latauslinkin sähköpostilla, seuraa näitä ohjeita e-kirjan lataamisessa. Pikaohjeet 1. Varmista että tietokoneellesi on asennettu Adobe Digital Editions ohjelma.

Lisätiedot

Tuotetta koskeva ilmoitus

Tuotetta koskeva ilmoitus Suojaus Käyttöopas Copyright 2009 Hewlett-Packard Development Company, L.P. Tässä olevat tiedot voivat muuttua ilman ennakkoilmoitusta. Ainoat HP:n tuotteita ja palveluja koskevat takuut mainitaan erikseen

Lisätiedot

Tulostimen asentaminen Software and Documentation -CD-levyn avulla tietokoneeseen ja suorita asennusohjelma uudelleen.

Tulostimen asentaminen Software and Documentation -CD-levyn avulla tietokoneeseen ja suorita asennusohjelma uudelleen. Sivu 1/7 Kytkentäopas Tulostimen asentaminen paikallisesti (Windows) Huomautus: Kun asennat paikallisesti liitettyä tulostinta eikä Ohjelmisto ja käyttöoppaat -CD-levy ei tue käyttöjärjestelmää, käytä

Lisätiedot

Käyttöoppaasi. F-SECURE PSB E-MAIL AND SERVER SECURITY http://fi.yourpdfguides.com/dref/2859688

Käyttöoppaasi. F-SECURE PSB E-MAIL AND SERVER SECURITY http://fi.yourpdfguides.com/dref/2859688 Voit lukea suosituksia käyttäjän oppaista, teknisistä ohjeista tai asennusohjeista tuotteelle F-SECURE PSB E-MAIL AND SERVER SECURITY. Löydät kysymyksiisi vastaukset käyttöoppaasta ( tiedot, ohjearvot,

Lisätiedot

h Akku h Tietokone h Verkkojohto

h Akku h Tietokone h Verkkojohto Olet ostanut IBM ThinkPad R Series -tietokoneen. Tarkista, että tietokoneen pakkauksessa on tässä mainitut osat. Jos jokin osa puuttuu tai on vahingoittunut, ota yhteys tuotteen myyjään. h Tietokone h

Lisätiedot

2. Joissakin malleissa levykeasema sisältyy pakkaukseen.

2. Joissakin malleissa levykeasema sisältyy pakkaukseen. Osanumero: 92P1485 Tarkista, että IBM ThinkPad T Series -tietokoneen pakkauksessa on tässä mainitut osat. Jos jokin osa puuttuu tai on vahingoittunut, ota yhteys tuotteen myyjään. h Tietokone h Akku h

Lisätiedot

Memeo Instant Backup Pikaopas. Vaihe 1: Luo oma, ilmainen Memeo-tili. Vaihe 2: Liitä tallennusväline tietokoneeseen

Memeo Instant Backup Pikaopas. Vaihe 1: Luo oma, ilmainen Memeo-tili. Vaihe 2: Liitä tallennusväline tietokoneeseen Johdanto Memeo Instant Backup on yksinkertainen varmuuskopiointiratkaisu monimutkaiseen digitaaliseen maailmaan. Memeo Instant Backup suojaa arvokkaat tietosi varmuuskopioimalla C-aseman tiedot automaattisesti

Lisätiedot

Varmuuskopiointi ja palauttaminen Käyttöopas

Varmuuskopiointi ja palauttaminen Käyttöopas Varmuuskopiointi ja palauttaminen Käyttöopas Copyright 2008 Hewlett-Packard Development Company, L.P. Windows ja Windows Vista ovat Microsoft Corporationin tavaramerkkejä tai rekisteröityjä tavaramerkkejä

Lisätiedot

Nexetic Shield Unlimited

Nexetic Shield Unlimited Nexetic Shield Unlimited Käyttöohje 1. Asennus ja käyttöönotto 2. Ohjelman käyttäminen 3. Lisäasetukset 4. Tietojen palautus 1. Asennus ja käyttöönotto Asiakasohjelman asennus Tehtyäsi tilauksen varmistusohjelmasta

Lisätiedot

Tikon Ostolaskujenkäsittely versio 6.1.2 SP1

Tikon Ostolaskujenkäsittely versio 6.1.2 SP1 Toukokuu 2012 1 (14) Tikon Ostolaskujenkäsittely versio 6.1.2 SP1 Asennusohje Toukokuu 2012 2 (14) Sisällysluettelo 1. Vaatimukset palvelimelle... 3 1.1..NET Framework 4.0... 3 1.2. Palvelimen Internet

Lisätiedot

1 Tivax siirto uuteen koneeseen

1 Tivax siirto uuteen koneeseen Tivax siirto uuteen koneeseen 1 1 Tivax siirto uuteen koneeseen 1.1 Tivax ohjelman asentaminen Huom. Siirrossa mahdollisesti esiintyvien ongelmien ratkaisu on veloituksetonta ainoastaan asiakkaille, joilla

Lisätiedot

CAMI Havaintotaidot -harjoitusohjelman asennus- ja käyttöönotto-ohje ei verkkoasennus

CAMI Havaintotaidot -harjoitusohjelman asennus- ja käyttöönotto-ohje ei verkkoasennus CAMI Havaintotaidot -ohjelmiston asennus 1 CognAid Oy CAMI Havaintotaidot -harjoitusohjelman asennus- ja käyttöönotto-ohje ei verkkoasennus CAMI Havaintotaidot -harjoitusohjelma toimii kaikissa ajanmukaisissa

Lisätiedot

Lemonsoft SaaS -pilvipalvelu OHJEET

Lemonsoft SaaS -pilvipalvelu OHJEET Lemonsoft SaaS -pilvipalvelu OHJEET Lemonsoft-käyttäjätunnukset Käyttäjätunnukset voit tilata suoraan omalta Lemonsoft-myyjältäsi tai Lemonsoftin asiakaspalvelun kautta. Käyttäjätunnusta tilatessasi ilmoitathan

Lisätiedot

Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröity tavaramerkki.

Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröity tavaramerkki. Suojaus Käyttöopas Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröity tavaramerkki. Tässä olevat tiedot voivat muuttua ilman ennakkoilmoitusta.

Lisätiedot

Tikon Web-sovellukset

Tikon Web-sovellukset Toukokuu 2015 1 (11) Tikon Web-sovellukset Toukokuu 2015 2 (11) 1 Johdanto... 3 2 Silverlight sovellukset... 3 2.1 Windows... 3 2.1.1 Microsoft Silverlight... 3 2.1.2 Tablet-laitteet... 4 2.1.3 Selaimet...

Lisätiedot

Liitäntäkaapelin CA-42 pika-asennusohje

Liitäntäkaapelin CA-42 pika-asennusohje Liitäntäkaapelin CA-42 pika-asennusohje 9234594 2. painos Nokia, Nokia Connecting People ja Pop-Port ovat Nokia Oyj:n rekisteröityjä tavaramerkkejä. Copyright 2005 Nokia. Kaikki oikeudet pidätetään. Johdanto

Lisätiedot

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0 Toukokuu 2013 1 (10) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0 Päivitysohje Copyright Aditro 2013 Toukokuu 2013 2 (10) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten

Lisätiedot

Tiedostojen toimittaminen FINASiin 1(7)

Tiedostojen toimittaminen FINASiin 1(7) Tiedostojen toimittaminen FINASiin 1(7) Hyvä tekninen arvioija Haluamme FINAS - akkreditointipalvelussa varmistaa asiakkaiden tietojen luottamuksellisuuden säilymisen. Arviointiaineistot ja selosteet toimitetaan

Lisätiedot

Lync Online. Järjestelmänvalvojan perusopas

Lync Online. Järjestelmänvalvojan perusopas Järjestelmänvalvojan perusopas Sisällysluettelo Johdanto... 3 Kohdeyleisö... 3 Dokumentin sijainti... 3 Erityiset tiedot... 3 1. Lync Onlinen lataaminen ja asentaminen... 4 2. Määritä ulkoinen tietoliikenne...

Lisätiedot

OLAP Spreadsheet Add-in for 1-2-3 Käyttöopas

OLAP Spreadsheet Add-in for 1-2-3 Käyttöopas IBM DB2 OLAP Serer and Starter Kit OLAP Spreadsheet Add-in for 1-2-3 Käyttöopas Versio 7 SB11-9150-00 IBM DB2 OLAP Serer and Starter Kit OLAP Spreadsheet Add-in for 1-2-3 Käyttöopas Versio 7 SB11-9150-00

Lisätiedot

F-Secure 5.42 -virustorjuntaohjelmiston käyttö

F-Secure 5.42 -virustorjuntaohjelmiston käyttö F-Secure 5.42 -virustorjuntaohjelmiston käyttö Tässä ohjeessa käsitellään: 1. Ohjelmiston asennuksen jälkeen. 1.1 Käyttöasetusten ja toiminnan tarkistus --> 2. Käyttäjäkohtaisten asetuksien muokkaaminen

Lisätiedot

TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI KÄYTTÖJÄRJESTELMIEN JA OHJELMISTOJEN ASENTAMINEN SEKÄ KONFIGUROINTI

TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI KÄYTTÖJÄRJESTELMIEN JA OHJELMISTOJEN ASENTAMINEN SEKÄ KONFIGUROINTI TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI KÄYTTÖJÄRJESTELMIEN JA OHJELMISTOJEN ASENTAMINEN SEKÄ KONFIGUROINTI Käyttöjärjestelmien ja ohjelmistojen asentaminen ja konfigurointi Pe 13.30-16.30

Lisätiedot

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE Vaihe 1, Client manager ohjelmiston ja sovittimen ajureiden asennus Asennuksen vaiheissa saattaa olla sovitin ja käyttöjärjestelmä kohtaisia eroja. Alla olevassa

Lisätiedot

Suojaustoiminnot. Asiakirjan osanumero: 405531-351. Tammikuu 2006

Suojaustoiminnot. Asiakirjan osanumero: 405531-351. Tammikuu 2006 Suojaustoiminnot Asiakirjan osanumero: 405531-351 Tammikuu 2006 Sisällysluettelo 1 Turvaominaisuudet 2 Salasanat Tietokoneen asetukset -apuohjelman ja Windowsin salasanat........................... 2 1

Lisätiedot

Ohjelmistopäivitykset Käyttöopas

Ohjelmistopäivitykset Käyttöopas Ohjelmistopäivitykset Käyttöopas Copyright 2008, 2009 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä olevat tiedot voivat muuttua

Lisätiedot

TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta

TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta Windows 7 Enterprise Windows XP Pro Microsoft Virtual PC Windows XP Pro * * Tietokone, jossa on jo asennettuna Windows XP Pro Tomi Stolpe Turun AKK 5.11.2009

Lisätiedot

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen PIKAOPAS Nokia Connectivity Cable Drivers -ohjainten asentaminen Sisällysluettelo 1. Johdanto...1 2. Mitä tarvitaan...1 3. Nokia Connectivity Cable Drivers -ohjainten asentaminen...2 3.1 Ennen asennusta...2

Lisätiedot

Asetusten avulla voit säätää tietokoneen suojaustasoja. Suojaustila ilmoittaa tietokoneen senhetkisen tietoturvan ja suojauksen tason.

Asetusten avulla voit säätää tietokoneen suojaustasoja. Suojaustila ilmoittaa tietokoneen senhetkisen tietoturvan ja suojauksen tason. Pikaopas ESET Cybersecurity suojaa tietokonetta haitalliselta koodilta huippuluokan ominaisuuksilla. Palkitussa NOD32-virustentorjuntajärjestelmässä ensimmäisen kerran esiteltyyn ThreatSense -tarkistusohjelmaan

Lisätiedot

Sonera Desktop Security Asennusohje 2005

Sonera Desktop Security Asennusohje 2005 Sonera Desktop Security Asennusohje 2005 Sonera Desktop Security - Asennusohje 2 (10) Tervetuloa Sonera Desktop Security -palvelun käyttäjäksi! Tässä dokumentissa on yleisellä tasolla kuvattu Sonera Desktop

Lisätiedot

Autentikoivan lähtevän postin palvelimen asetukset

Autentikoivan lähtevän postin palvelimen asetukset Autentikoivan lähtevän postin palvelimen asetukset - Avaa Työkalut valikko ja valitse Tilien asetukset - Valitse vasemman reunan lokerosta Lähtevän postin palvelin (SM - Valitse listasta palvelin, jonka

Lisätiedot

Aditro Tikon ostolaskujen käsittely versio 6.2.0

Aditro Tikon ostolaskujen käsittely versio 6.2.0 Lokakuu 2012 1 (9) Aditro versio 6.2.0 Päivitysohje Lokakuu 2012 2 (9) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku... 3 1.2. Aditro Pankkipalvelut yhteensopiva

Lisätiedot

1. päivä ip Windows 2003 Server ja vista (toteutus)

1. päivä ip Windows 2003 Server ja vista (toteutus) 1. päivä ip Windows 2003 Server ja vista (toteutus) Olette pomosi kanssa tarkastaneet asiakkaan tekemän ja sinun korjaaman suunnitelman ja tehneet oman versionsa siitä. Noudata siis tätä tekemäänne uutta

Lisätiedot

Järjestelmän varmuuskopioiminen ja palauttaminen Käyttöopas

Järjestelmän varmuuskopioiminen ja palauttaminen Käyttöopas Järjestelmän varmuuskopioiminen ja palauttaminen Käyttöopas Copyright 2007-2009 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki. Tässä

Lisätiedot

Selaimen ja Netikka-yhteyden asennus. Netikka.netin asennus

Selaimen ja Netikka-yhteyden asennus. Netikka.netin asennus Taloyhtiöliittymän käyttöönotto Taloyhtiöliittymä toteutetaan joko HomePNA- tai Ethernet-tekniikalla. Jos et tiedä, millä tekniikalla taloyhtiösi liittymä on toteutettu, tarkista asia VLP:n asiakaspalvelusta.

Lisätiedot

Suomenkielinen versio. Johdanto. Laitteiston asennus. LC2002 Sweex Virtajohdon Ethernet-sovitin 200 Mbps

Suomenkielinen versio. Johdanto. Laitteiston asennus. LC2002 Sweex Virtajohdon Ethernet-sovitin 200 Mbps LC2002 Sweex Virtajohdon Ethernet-sovitin 200 Mbps Johdanto Älä altista Sweex Virtajohdon Ethernet-sovitinta 200 Mbps äärilämpötiloille. Älä aseta tuotetta suoraan auringonvaloon tai sulje lämmityselementtejä.

Lisätiedot

NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE

NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE Ennen palvelinohjelman asennusta perustetaan tarvittavat kansiot. Oikeustasoista share- tai security-tason oikeudet riittävät; molempien oikeustasojen

Lisätiedot

Peltotuki Pron Lohkotietopankkimoduli tärkkelysperunalle

Peltotuki Pron Lohkotietopankkimoduli tärkkelysperunalle Peltotuki Pron Lohkotietopankkimoduli tärkkelysperunalle Versio 2008.1 15.10.2008 ohje 15.10.2008 Asennus, käyttöönotto ja päätoiminnot Ohjelmiston tarkoitus Ohjelmiston tarkoitus on yhdistää Peltotuki

Lisätiedot

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0 Toukokuu 2014 1 (11) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0 Päivitysohje Toukokuu 2014 2 (11) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku...

Lisätiedot

Windows 8.1:n vaiheittainen päivitysopas

Windows 8.1:n vaiheittainen päivitysopas Windows 8.1:n vaiheittainen päivitysopas Windows 8.1:n asennus ja päivitys Päivitä BIOS, sovellukset ja ohjaimet ja suorita Windows Update Valitse asennustyyppi Asenna Windows 8.1 Käy Samsungin päivitystukisivust

Lisätiedot

ATK yrittäjän työvälineenä

ATK yrittäjän työvälineenä ATK yrittäjän työvälineenä Perusteet 16.3.2009 Rovaniemen Design Park Kouluttaja Timo Laapotti / F4U Foto For You f4u@f4u.fi 0400 684 358 http://f4u.fi/ ATK yrittäjän työvälineenä Esityksen sisältö A-ajokorttivaatimukset

Lisätiedot

Windows 7 -elvytystietolevysarjan käyttö

Windows 7 -elvytystietolevysarjan käyttö Windows 7 -elvytystietolevysarjan käyttö Huomautus: Tässä julkaisussa kuvattuja toimenpiteitä voidaan muuttaa. Ajantasaiset elvytystoimenpiteet ovat käytettävissä osoitteessa http://www.lenovo.com/support/windows8downgrade.

Lisätiedot

Tikon Web-sovellukset

Tikon Web-sovellukset Marraskuu 2014 1 (9) Tikon Web-sovellukset Marraskuu 2014 2 (9) 1 Johdanto... 3 2 Windows... 3 2.1 Microsoft Silverlight... 3 3 Tablet-laitteet... 4 4 Selaimet... 5 4.1 Yleiset asetukset (kaikki selaimet)...

Lisätiedot

NetVista. Käyttöopas A60, tyyppi 6838 A60i, tyyppi 6848

NetVista. Käyttöopas A60, tyyppi 6838 A60i, tyyppi 6848 NetVista Käyttöopas A60, tyyppi 6838 A60i, tyyppi 6848 NetVista Käyttöopas A60, tyyppi 6838 A60i, tyyppi 6848 Huomautus Ennen tämän julkaisun ja siinä kuattujen tuotteiden käyttöä lue kohdat Turaohjeet

Lisätiedot

Ohjelmistopäivitysohje

Ohjelmistopäivitysohje Johdanto Topfield-vastaanottimet toimitetaan testatulla, vakaasti toimivalla ja helppokäyttöisellä ohjelmistolla varustettuina. Päivitämme ohjelmistoja kuitenkin ajoittain lisäämällä ja parantamalla niiden

Lisätiedot

DB2-työasemaohjelmistojen aloitusopas

DB2-työasemaohjelmistojen aloitusopas IBM DB2 Uniersal Database DB2-työasemaohjelmistojen aloitusopas Versio 8.2 GB11-9192-01 IBM DB2 Uniersal Database DB2-työasemaohjelmistojen aloitusopas Versio 8.2 GB11-9192-01 Lue ennen tämän julkaisun

Lisätiedot