Server - Aprire una porta del Firewall con le GPO per tutti i client


Per creare una policy di dominio che permetta di aprire una porta del firewall segno la procedura nel caso in cui ne abbia bisogno nel futuro.

  1. Si va in AD e si seleziona la OU di interesse
  2. Tasto destro del mouse → proprietà e si apre Group Policy Management
  3. Si crea una nuova policy con il tasto destro del mouse sulla OU di interesse (Create and link a GPO Here...)
  1. Definire come di seguito (è piuttosto intuitivo, in questo caso abbiamo aperto la porta 135 del WMI)


Server – Creare un DHCP server con Split Scope in Windows 2008 R2

Segnalo questo interessante articolo che mostra come creare una Fault Toulerance del servizio DHCP senza doversi avvalere delle soluzioni Cluster.

Questo si raggiunge utilizzando lo  Split-Scope, come anche suggerito dalle Microsoft DHCP Best Practices, è l’avere più server DHCP configurati nella stessa subnet della rete per garantire la fault tolerance del servizio.
Comunemente il bilanciamento del servizio DHCP viene impostato con due configurazioni principali:

  • 50/50     (metà degli indirizzi distribuiti dal server 1 e l’altra metà dal server 2)
  • 80/20     (80% degli indirizzi distribuiti dal server 1 e il 20% dal server 2)
 
A grandi linee:

  1. Si installa e configura il DHCP su un primo server con il relativo Scope
  2. Si installa  il DHCP senza definire lo scope
  3. Sul secondo server si attiva lo split scope

  4. Dal punto precedente con il tutorial si fa il link del secondo server con il primo
Ecco il link al tutorial:

SCCM 2012 – p.9 - Deployment Software Update 2/2

 
<--------->


Si visiona il file di log seguente sul client:

SCCM 2012 – p.7 - Deployment Software Update 1/2

 
<--------->

Per il deployment dei software updates è necessario leggere alcuni articoli:
Planning for Software Updates in Configuration Manager -


Prerequisites for Software Updates in Configuration Manager - 


Configuring Software Updates in Configuration Manager - 


A questo punto va installato il WSUS:

Creare una cartella in d:\sources e dare diritti in lettura a everyone