Standardimikrojen ylläpitojärjestelmä

Samankaltaiset tiedostot
HP ProBook 430 G5 kannettavien käyttöönotto

1. päivä ip Windows 2003 Server ja vista (toteutus)

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

Office 2013 ohjelman asennus omalle työasemalle/laitteelle Esa Väistö

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

erasmartcardkortinlukijaohjelmiston

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

1. Puhelimen käynnistys. Käynnistä puhelin sen käynnistyspainikkeesta. Ensin kysytään SIMkortin PIN-koodia. Uudessa JYU SIM-kortissa se on 0000.

WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions

Visma Avendon asennusohje

Febdok 6.0 paikallisversion asennus OHJEISTUS

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Taitaja 2015 Windows finaalitehtävä

1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Aditro Tikon ostolaskujen käsittely versio 6.2.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

Hosted.fi Virtuaalikokouspalvelu

Aditro Tikon ostolaskujen käsittely versio SP1

Yleistä tietoa Windows tehtävästä

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Windows 8.1:n vaiheittainen päivitysopas

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Yleinen ohjeistus Taitaja-tehtävään Windows

Ennen asennusta ja sen aikana huomioitavat asiat

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

AinaCom Skype for Business. Asennusohje

Hallintatyökaluja Fujitsu-työasemille

Kemian laitoksen tietotekniikasta ja ICT- benchmarking. Yleistä

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

Yleinen ohjeistus Windows tehtävään.

Tikon Ostolaskujenkäsittely versio SP1

ClassPad fx-cp400 päivitys. + Manager for ClassPad II Subscription päivitys

Visma GATEWAY INSTALLER. asennusopas

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Jouko Nielsen. Ubuntu Linux

AinaUCX Lync - asennusohje

Työsähköpostin sisällön siirto uuteen postijärjestelmään

Lync Online. Järjestelmänvalvojan perusopas

TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ

Autentikoivan lähtevän postin palvelimen asetukset

JOVISION IP-KAMERA Käyttöohje

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

HARJOITUS 3: Asennetaan Windows Vista koneeseen Windows 7 Professional upgrade ohjelmisto (Windows 7 käyttöjärjestelmän asennus)

Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja.

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Opas Logitech Harmony 525 asennusohjelmistoon

POMPIDOU 10 ASENNUSOHJEET

T&M Autori Versio Series 60 -puhelimiin

Mathcad Flexnet lisenssipalvelimen asennus

ASENNUSOHJEET INTERNET-ASENNUS. Navita Yritysmalli. YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu LAPPEENRANTA Puh.

Liitäntäkaapelin CA-42 pika-asennusohje

Visma Liikkuvan työn ratkaisut Päivitysohje. Pääkäyttäjän opas

Office ohjelmiston asennusohje

Asetukset Exchange 2007 alustalle Office 2007 AutoDiscover (RPC over HTTPS) Alue: Finland / Käyttöjärjestelmä: Windows Vista

Nopean asennuksen ohje

Windows 10 -pikaohje. Ohjelmien käynnistäminen

Alfa-ohjelmat, verkkoasennus, asennusohje 2006 syyskuu. Alfa-ohjelmat ASENNUSOHJE. Verkkoasennus-CD, versio Kielioppi & kirjallisuus

Trust Gamer Kit PCI TRUST GAMER KIT PCI. Pika-asennusohje. Versio 1.0

WINDOWSIN ASENTAMINEN

Coolselector Asennusohje

Asennus- ja aktivointiohje (Päivitetty )

ICT-info opiskelijoille

Selaimen ja Netikka-yhteyden asennus. Netikka.netin asennus

TeleWell TW-WLAN g/n USB

SQL Server 2008 asennus

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

ClassPad fx-cp400 OS2-päivitys. + Manager-ohjelmisto ja Physium-sovellus

Koe uusi. Windows 8 viidessä minuutissa

HitCall Softphone käyttöönotto

Lahden Teho-Opetus Oy. Opetusohjelmien Palvelinohjelma. Käyttö- ja asennusohjeet

Kytkentäopas. Windows-ohjeet paikallisesti liitettyä tulostinta varten. Ennen Windows-tulostinohjelmiston asentamista

ANVIA VARMUUSKOPIOINTI 2.3

Aditro Tikon ostolaskujen käsittely versio SP1

1 (5) VUOKRALISENSSIN KÄYTTÖÖNOTTO JA PILVIPISTEET AUTODESK ACCOUNTISSA. Milloin vuokra-aika alkaa?

Käyttöoppaasi. F-SECURE PSB AND SERVER SECURITY

CLOUDBACKUP TSM varmistusohjelmiston asennus

NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE

Visma Liikkuvan työn ratkaisut

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Comet pysäköintimittarin asennus ja kytkeminen tietokoneeseesi (Windows XP) USB-kaapelilla.

Maha Eurosystem jarrulaskentaohjelman asennusohje versio

Microsoft Online Portal. Järjestelmänvalvojan perusopas

Tulostimen hallintaohjelmisto MarkVision

Visma Business AddOn Installer. Käsikirja

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

VIDA-ASENNUSOHJEET SISÄLTÖ

Sonera Desktop Security Asennusohje 2005

Foscam kameran asennus ilman kytkintä/reititintä

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta

Perinteiset asennuspaketit

Visma Document Center 8.01 Asennus ja päivitys (Visma Nova) Ohje

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

ArcGIS Pro -ohjelmiston käyttöönotto. Ohje /

Transkriptio:

Standardimikrojen ylläpitojärjestelmä Hannu Kulokari Tietotekniikkaosasto Tietotekniikkaosaston standardimikrojärjestelmä huolehtii Windows-työasemien keskeisten sovellusohjelmien asennuksesta ja päivityksistä, tarvittaessa myös käyttöjärjestelmän asennuksesta. Muilta osin työasemien ylläpito on edelleenkin paikallisten tukihenkilöiden vastuulla. Standardimikrojen nykyinen ylläpitojärjestelmä tulee joulukuussa kaksivuotiaaksi. Varovaisen alun jälkeen on järjestelmään liitettyjen koneiden määrä kasvanut tasaisesti, ja on tätä kirjoitettaessa jo lähes 3000. Nimitys standardimikro on jo hieman vanhentunut. Itse mikroja tai niiden laitekokoonpanoa ei ole mitenkään standardoitu paitsi kaupallisessa mielessä, puitesopimusten kautta. Niiden ohjelmistoja ylläpidetään kuitenkin vakiomenetelmin. Vielä kaksi vuotta sitten tilanne oli toinen; silloin kaupasta saattoi ostaa valmiiksi konfiguroituja koneita, joihin oli asennettu tietty ohjelmistovarustus. Tähän vanhaan standardimikrokonseptiin ei kuitenkaan liittynyt minkäänlaista ylläpitoa. Vieläkään ei standardimikroille ole yliopistossa tarjolla kokonaisvaltaista ylläpitopalvelua, vaan koneiden asennus ja toiminnan valvonta on edelleenkin tiedekunta- ja laitostasoisten järjestelyjen varassa. Standardimikroista onkin saatu parhaat kokemukset siellä, missä koneiden ylläpito on muutenkin järjestyksessä ja vastuuhenkilö hyvin juonessa mukana. Eri ihmisillä on erilaisia näkemyksiä siitä, kannattaako yliopiston kaltaisessa organisaatiossa keskitettyyn kokonaisvaltaiseen työasemaylläpitoon edes pyrkiä. Seuraavassa yritän kuvata, mitä standardimikropalveluun nykyisin sisältyy ja miten se toimii, sekä kertoa jotain myös tulevaisuuden suunnitelmista. Järjestelmän rakenne Standardimikropalvelu koostuu kahdesta toisistaan periaatteessa riippumattomasta komponentista: * Windows-käyttöjärjestelmän asennus uusiin koneisiin RIS-palvelun (Remote Installation Services) avulla. * Yleisimmin tarvittujen sovellusohjelmien konekohtainen asennus ja päivittäminen. Lisäksi standardimikrot käyttävät WSUS-palvelua (Windows Server Update Services), jolla asennetaan käyttöjärjestelmän ja tulevaisuudessa myös Microsoft Office -ohjelmiston korjauspäivitykset. Useimmat koneista käyttävät myös virussuoja- ja palomuuriohjelmiston keskitettyä ylläpitopalvelua. Näitä käyttävät myös muut kuin standardimikrot. Etenkin WSUS-palvelu, kuten edeltäjänsä SUS, on osoittautunut suurmenestykseksi; sitä käyttää yliopistossa jo noin 9000 konetta. Tuosta voidaan päätellä sekin, että standardimikropalvelulla on vielä paljon kasvupotentiaalia. Ylläpitojärjestelmä perustuu tietotekniikkaosaston ylläpitämän Windows-domainin tarjoamiin välineisiin. Domain on Windows-tietokoneiden joukko, jolla on yhteinen käyttäjätietokanta, jossa niin käyttäjillä kuin domainiin kuuluvilla koneillakin on tili, eli tunnus ja siihen liittyvä salasana. Käyttäjätietokantaa jäsentää ja täydentää hierarkkinen hakemisto (Active Directory, AD). Jokainen käyttäjä ja kone on jossain hakemiston lokerossa, ja näihin lokeroihin kohdistuu Group Policyiksi

kutsuttuja hierarkkisesti periytyviä määrityskokoelmia, joilla käyttäjiä ja koneita voidaan monin tavoin hallinnoida. Group Policy -mekanismi toimii niin, että kun työasema käynnistyy tai käyttäjä kirjautuu koneeseen, luetaan domainin hakemistosta koneeseen tai käyttäjään kohdistuvat Group Policy -määritykset ja toimitaan niiden mukaan. Lisäksi tarkistetaan säännöllisin väliajoin Group Policyihin tehdyt muutokset, mutta aivan kaikkia niihin sisältyviä määrityksiä ei toteuteta tämän ns. background refresh -toimenpiteen yhteydessä. Standardimikropalvelun kannalta tärkein Group Policy -määritysten alalaji säätelee sovellusten asentamista ja päivittämistä. Näin voidaan toteuttaa yksinkertainen sovellusten jakelumekanismi, jossa asennusten kohdistuminen eli koneiden sovellusvalikoima ensisijaisesti perustuu konetilin sijaintiin hakemistossa. Varsinaisesta asennuksesta vastaa työaseman oma Windows Installer -järjestelmäpalvelu, joka myös huolehtii sovellusten käytönaikaisesta eheystarkistuksesta. Sovellusten asennusmääritykset käsitellään vain koneen käynnistyksen ja käyttäjän kirjautumisen yhteydessä, ei background refresh -toiminnon aikana, koneen ollessa jouten. Tämä on selvä puute, koska jos kone on käynnissä jatkuvasti, ei siihen tule mitään päivityksiä. WSUSjärjestelmä onneksi toimii toisin. Jotkut käyttäjät myös häiriintyvät siitä, että koneen käynnistyminen saattaa päivitysten asentamisen vuoksi joskus hieman kestää. Eikä asennuksia voi mitenkään ajastaa tai lykätä tuonnemmaksi. Vakava puute on myös se, että mihinkään ei kirjaudu tietoa siitä, onko kone X saanut asennettua sille määrätyt sovellukset. Tämä selviää vain käymällä katsomassa sitä konetta. Keskitetty ohjelmajakelu siis jättää tehtäviä myös paikallisille tukihenkilöille. Käyttäjätunnukset Domainiin liitettyyn standardimikroon voi kirjautua koneen paikallisella käyttäjätunnuksella tai Netware-asiakasohjelman luomalla tilapäisellä tunnuksella, mutta täyden hyödyn saamiseksi toivotaan käyttäjien hankkivan itselleen domainin käyttäjätunnuksen. Tällöin ovat käytettävissä seuraavat lisäpalvelut: * Asennettujen sovellusten automaattinen tai manuaalinen eheystarkistus, joka vaatii lukuoikeuden domainin tiedostopalvelimiin * Mahdollisuus asentaa tarjolle asetettuja lisäsovelluksia omaan käyttöön ilman järjestelmävalvojan oikeuksia * Tiedostopalvelu profiilien ja kotihakemistojen säilömistä varten * Mahdollisuus julkaista tulostimia domainin hakemistossa ja käyttää näin julkaistuja tulostimia Windows-domainin käyttöluvat tunnetaan yliopistossa nimellä AD-lupa. Niitä on tällä hetkellä voimassa noin 4400 kpl, joista vajaa puolet lääketieteellisen tiedekunnan alidomainissa. Lääketieteellisessä tiedekunnassa AD-lupa annetaan myös opiskelijoille, Netware-mikroverkkoluvan sijasta. Muualla AD-lupia ovat tähän mennessä hankkineet vain ne, jotka ovat sitä erityisesti tarvinneet, joko standardimikropalvelua varten tai Metaframe-palvelimen (mm. WinOodi- ja yleislaskutussovellukset) käyttöä varten. AD-lupa soveltuu haltijansa pääkäyttöluvaksi ja kaikkiin tavanomaisiin käyttäjätunnistustarkoituksiin. Sen haltija ei siis välttämättä tarvitse muita käyttölupia, jos ei käytä esimerkiksi unix- tai Netware-palveluita. Ohjelmistovalikoimat ja hallinta Koneisiin asentuvan ohjelmistovalikoiman määrää konetilin lokero eli tilin sijainti hakemiston hierarkiassa. Tarjolla on muutama kaikille avoin perusvaihtoehto, lisäksi on eräille tiedekunnille ja

suurille laitoksille perustettu omat räätälöidyt lokerot. Näitä voidaan perustaa lisääkin, kunhan lokeroon tulee riittävästi koneita ja sille löytyy selkeä vastuutaho. Konetilin hallintaoikeus on normaalisti vain sen perustajalla. Siten vain hänellä on oikeus liittää kone tiliä käyttäen domainiin. Ensimmäisellä kerralla tästä ei aiheudu ongelmia, mutta jos kone joudutaan asentamaan uudelleen, ja ylläpitäjä on vaihtunut, tarvitaan domainin järjestelmänvalvojan apua. Jos esimerkiksi tiedekunnan koneille on järjestetty oma lokero, konetilien hallintaoikeus voidaan antaa ryhmälle, johon kuuluvat tiedekunnan kaikki tukihenkilöt. Tässä yhteydessä voidaan tehdä muitakin hallintaa helpottavia järjestelyitä. Käyttöönotto käytännössä Uuden koneen käyttöönotto standardimikropalvelun avulla tapahtuu seuraavasti: * Luetaan ohjeet sivulta http://rontti.helsinki.fi/pctuki/std/. * Hankitaan ainakin koneen ylläpitäjälle tai asentajalle AD-lupa. * Perustetaan koneelle tili sellaiseen domainin hakemiston lokeroon, jonka ohjelmistovalikoima vastaa käyttötarpeita. * Jos käyttöjärjestelmä halutaan asentaa RIS-palvelun avulla, asetetaan verkkokäynnistys (PXE) käyttöön koneen BIOS-asetuksista, ja käynnistetään työasema sitä käyttäen. Kun RIS-palvelin vastaa, autentikoidutaan ja valitaan haluttu asennusvaihtoehto, jos tarjolla useampia. Asennus sujuu tämän jälkeen automaattisesti. * Liitetään kone domainiin, jolloin koneeseen asentuu seuraavien uudelleenkäynnistysten yhteydessä konetilin hakemistolokeron määräämä sovellusvalikoima. RIS-asennusta käytettäessä domainiin liittäminen tapahtuu automaattisesti * Tehdään koneeseen tarvittavat säädöt ja vaihdetaan järjestelmänvalvojan salasana sekä asennetaan mahdolliset lisäsovellukset. Tämän jälkeen työasema on valmis varovaiseen käyttöön. * Ensimmäisten käyttötuntien aikana kone hakee WSUS-palvelimelta käyttöjärjestelmän korjauspäivitykset sekä virusvahti- ja palomuuriohjelmiston hallintapalvelimelta uusimmat viruskuvaustiedostot ja palomuurin asetukset. Vasta tämän jälkeen työasema on turvallisessa käyttökunnossa. Palvelukokonaisuudessa RIS on epäoleellinen joskin tukihenkilöille ilmeisen hyödyllinen osa. Käyttäjän kannalta on samantekevää, millä tekniikalla peruskäyttöjärjestelmä on koneeseen asennettu, kunhan se on konfiguroitu järkevästi. RIS-asennuksen onnistumisen edellytyksenä on, että RISpalvelimella on tarjota asiakaskoneelle tarvittavat laiteajurit. Käytännössä palvelu kykenee asentamaan käyttöjärjestelmän useimpiin niistä työasemista, joita yliopistoon on viime vuosina ostettu puitesopimuskumppaneilta, tai jotka ovat laitetasolla näiden koneiden kaltaisia. Ainakin kaikkien nykyisten puitesopimuskoneiden tarvitsema ajurivalikoima pyritään pitämään saatavilla. Kannettavat koneet Koska ylläpitojärjestelmä perustuu verkon ja Windows-domainin palveluiden käyttöön, luonnollisesti edellytetään, että koneet ovat verkossa kiinni, vieläpä sellaisessa verkossa, josta saa yhteyden domainin palvelimiin jo konetta käynnistettäessä. Kannettavat koneet eivät useinkaan täytä tätä vaatimusta, eivät myöskään ne koneet, jotka kytkeytyvät yliopiston verkkoon VPN-yhteyttä käyttäen. Suositukseni domainiin liitettyjen kannettavien koneiden käyttäjille on se, että jos konetta ei saada kaapelilla kytkettyä yliopiston sisäverkkoon, niin laitetta käynnistettäessä irrotetaan mahdollisesti muuhun verkkoon kytketty verkkokaapeli ja suljetaan WLAN-sovittimen radio, ja kytketään

verkkoyhteys vasta sitten, kun koneeseen on ensin kirjauduttu. Toimitaan siis aivan kuin käytettäisiin modeemia. Näin menetellen vältetään monenlaiset sotkut ja viiveet, jotka aiheutuvat siitä, että kone käynnistyessään luulee olevansa verkossa, mutta ei kuitenkaan saa yhteyttä domainin palvelimiin. Jotta myös ohjelmapäivitykset saataisiin työasemaan, pitää se aika-ajoin kytkeä kaapelilla yliopiston sisäverkkoon, ja varautua siihen, että ensimmäinen käynnistys saattaa hieman kestää. Jos tuo kuulostaa liian hankalalta, pitää ylläpito järjestää jollain muulla tavoin, liittämättä konetta domainiin. Myös RIS-asennuksen kannalta kannettavat ovat ongelmallisia, koska niissä on paljon erikoiskomponentteja ja merkkikohtaisia ohjelmistoja. Tiukka standardointi auttaisi tässä. Kehityskohteita Uusi sovellusten jakelujärjestelmä Kuten edellä jo mainittiin, nyt käytössä olevassa yksinkertaisessa perusmekanismissa on eräitä puutteita, sekä itse asennusjärjestelmässä että etenkin raportoinnissa. Virallinen tapa asian kuntoon saattamiseksi olisi ottaa käyttöön Microsoftin SMS-järjestelmä (Systems Management Server). Sen avulla kaikki ongelmat ratkeavat ja SMS-järjestelmällä voidaan ylläpitää myös sellaisia koneita, kuten kannettavia, joita syystä tai toisesta ei ole sopivaa liittää domainiin. Mutta SMS vaatisi merkittävää panostusta uuteen infrastruktuuriin, eikä sen ylläpitoon luultavasti nykyinen henkilöstö riittäisi. SMS merkitsisi myös pitkää askelta kohti keskitettyä kokonaisvaltaista ylläpitoa, mikä ei ehkä kaikkialla yliopistossa ole toivottu kehityssuunta. Asiaa harkitaan. Tutkittavana on myös eräs huomattavasti kevyempi ja nyky-ympäristöön helpommin sopeutuva ratkaisu, jolla silläkin saadaan asennusmenettelyä parannettua, ja jonkinlaisia raporttejakin kertyy. Mutta kysymyksessä on aivan uusi tuote. Sovellusvalikoiman kehittäminen Periaatteena on ollut, että keskitettyyn ylläpitoon otetaan vain sellaisia sovelluksia, joita yliopistossa käytetään yleisesti ja joihin yliopistolla on vapaa (ilmainen tai ostettu) käyttöoikeus. Pienen piirin sovellukset ja erillistä lisenssiä vaativat ohjelmat jäävät paikallisen ylläpidon vastuulle. Lisäksi sovellusten on teknisesti sopeuduttava keskitettyyn asennusmenettelyyn, ja niiden käytön on oltava mahdollista peruskäyttäjän oikeuksin. Turhaa rinnakkaisuutta ei ole tarkoitus ylläpitää, esimerkiksi yksi Office varmaankin riittää. Ehdotuksia otetaan vastaan. Lähituki Tietotekniikkaosastossa on keskusteltu maksullisen lähituen tarjoamisesta standardimikrojen käyttäjille ja käyttöönottajille. Kenties tässä päästään alkuun. Itse järjestelmää suunniteltaessa on kuitenkin lähdetty siitä, että käytön pitää olla mahdollista myös ilman keskitettyä tukea. Mikroverkkoinfrastruktuuri Windows-domainissa on AD-luvan haltijoiden käytettävissä tiedostopalvelu, ja tulostuspalveluita voivat käyttäjätahot itsekin rakennella domainin tarjoamin keinoin. Näiden palveluiden käytön soisin lisääntyvän. Perinteistä Netware-palvelua voi toki myös käyttää, jos siihen on jokin erityinen syy, mutta se on käyttäjälle hankalampaa ja yleensä täysin turhaa. Tämän alueen ajankohtainen kehityskohde on uuden kiintiöintijärjestelmän valinta ja käyttöönotto. Luokkakäyttö Standardimikrot eivät sellaisinaan sovellu eikä niitä ole tarkoitettu luokkakäyttöön. Luokkakoneet täytyy muun muassa käyttäjien oikeuksien osalta konfiguroida aivan eri tavalla kuin henkilökohtaiseen käyttöön tarkoitetut työasemat. Group Policy -mekanismi kyllä tarjoaa tähän työkaluja, ja asiaa olisi

mielenkiintoista tutkia sopivan pilottiprojektin yhteydessä. Jotta konfigurointivälineet toimisivat, on koneita käytettävä domainin käyttäjätunnuksilla, joita esimerkiksi opiskelijoilla ei vielä juurikaan ole, paitsi lääketieteellisessä tiedekunnassa, jossa domainin avulla ylläpidettyjä luokkia onkin ollut jo pitkään käytössä.