• Co IT-týden dal: Statistika nuda je (a nebo taky ne)

    Kanty> Vánoce jsou za dveřmi, poslední CITD letošního roku (TN blog si stejně jako já bere přes svátky dovolenou, nový příspěvek očekávejte v pondělí 5.1.2015) zrovna čtete, a jak už to tak s koncem roku bývá, jde o vhodný čas k bilancování, a to konkrétně k bilancování českého TechNet blogu.

    Nedávno jsem se totiž zahrabal do reportů a statistik návštěvnosti nejen českého, ale i další TN blogů, a když už jsem ta čísla měl v ruce (přesněji řečeno v Excelu), trochu jsem se v nich povrtal. Výsledky mě samotného překvapily, a proto jsem se rozhodl, že se o ně s vámi podělím.

    Na úvod se sluší poznamenat, že český TechNet blog začal fungovat v únoru roku 2006, konkrétně první příspěvek vyšel 21.2. Od té doby vyšlo na blogu (včetně dnešního CITD) celkem 2919 článků. Uvědomujete si, kolik je to materiálu? Docela síla, že?

    Ale k těm statistikám: TechNet blog platforma momentálně hostuje něco kolem 2800 blogů po celém světě, a když bych vzal statistiky za listopad 2014, na kolikáté pozici si myslíte, že se umístil český TN blog?

    Abych vás dlouho nenapínal, jsme na 96. příčce s necelými deseti tisíci unikátních návštěvníků a padesáti tisíci zobrazení. Dlužno dodat, že v první stovce jsme stálými hosty. Nejlepší pozice, kterou v historii český TN blog zaznamenal, byla 22. příčka, a když si vezmete, že na stejné platformě jsou hostovány i blogy velikánů typu Mark Russinovich či Scripting Guy Ed Wilson (který mimochodem s přehledem drží první příčku), tak to vůbec není špatné.

    Když jsem tak zíral do Excelu, napadlo mě udělat si pořadí neanglicky psaných blogů a budete se divit, ale v tomto žebříčku se český TN blog stabilně drží v první desítce na světě, předstižen pouze několika japonskými supportními blogy, jedním blogem z Latinské Ameriky a jedním blogem z Ruska.

    Šel jsem tedy ještě dál a omezil žebříček na země střední a východní Evropy. A chcete něco vědět? Jsme první! Nestydím se to zopakovat: JSME PRVNÍ! A nejen tento měsíc, ale dlouhodobě český TN blog nepřekonaly ani třikrát větší země!

    A komu za to všechno poděkovat? Samozřejmě vám, čtenářům českého TechNet blogu. Díky vám je český TN blog nejčtenější v Evropě, desátý nejúspěšnější neanglický blog a díky vám jsme v první stovce na světě. Díky, díky a ještě jednou díky! Zachovejte nám přízeň a třeba jednou překonáme i Scripting Guye! Já vám za český TN tým můžu slíbit, že se budeme maximálně snažit naplnit blog takovým obsahem, aby návštěva stála za to, zbytek už je na vás

    Rád bych rovněž poděkoval MVP, MSP a dalším specialistům z IT komunity, kteří přispívají na blog svými články, a to nejen za psaní samotné, ale i za to, že zvládají mé zběsilé požadavky na články a na dodání pokud možno hned:)

    A protože vánoce už jsou opravdu za dveřmi, nebudu vás dál zdržovat a za celý náš tým vám přeju krásné a pohodové prožití vánočních svátků, všechno nejlepší do nového roku a ať nám ty servery a cloudy šlapou tak, jak od nich očekáváme (jo a nezapomeňte o svátcích každý den kliknout alespoň na stovku článků na TN blogu, ať ta čísla trochu popoženeme

    - Kanty, Danča a Honza

    P.S.: Pokud chcete vidět, jak Microsoft technologie pomáhají při doručování dárků, mrkněte na tohle video, stojí to za to:)

  • Aplikační okénko: ZUNO Mobile Banking CZ

    ZUNO Mobile Banking CZOVLÁDEJTE SVÉ BANKOVNICTVÍ KDYKOLI A KDEKOLI.

    Se ZUNO můžete svůj ÚČET spravovat ze svého smartphonu. Potřebujete najít nejbližší bankomat? Namiřte telefon na ulici. Zkontrolujte si zůstatek, odešlete platby – vyřiďte cokoli, co potřebujete. Na otevření ÚČTU vám stačí pár minut a na ostatní operace vám stačí sekundy. To vše s maximálním zabezpečením a ochranou proti zneužití. Šetřete svůj čas a nekomplikujte si život. Less bank, more life.

    Vychytávky ZUNO aplikace:

    Založení ÚČTU
    Se ZUNO nemusíte stát v dlouhých frontách na pobočkách. K založení ÚČTU vám teď stačí smartphone s připojením na internet. Jednoduše vyfoťte svou občanku a pak vám už nic nebrání užívat si výhod ZUNO.

    Celá banka ve vaší kapse
    Přehled o účtech, přijatých a odeslaných platbách, zůstatku, no prostě o čemkoli. ZUNO aplikace zcela nahradí pobočku banky a přináší online banking do vaší kapsy.

    Vyhledávání bankomatů a poboček
    Nemusíte bloudit. Pomocí GPS a kamery telefonu vám aplikace ukáže, kde se nachází nejbližší bankomat či pobočka kterékoli banky. Zavede vás tam pomocí navigace s přehlednou mapou.

    Aplikace nabízí:

    • Založení ÚČTU
    • Finanční přehled
    • Informace a přehled o produktech
    • Zadávání plateb
    • Přehledy plateb
    • Trvalé platby
    • Plánování plateb
    • Nerealizované platby
    • Nastavení limitu karet
    • Možnost zablokovat karty
    • Kalkulačku PŮJČEK, SPOŘENÍ a VKLADŮ
    • Bankomaty, pobočky a pošty
    • Novinky
    • Zprávy

    Možnost přejít na ÚČET PLUS
    Funkce dostupné pouze pro ÚČET PLUS:

    • QR platba
    • Nastavení internetových plateb na KARTĚ a KREDITCE
    • Možnost odpovědět na platby se stejnými údaji

    Aplikace je k dispozici zdarma pro Windows Phone 8.1, stahovat můžete na Windows Phone Store.

    - Kanty

  • Novinky v Azure – prosinec

    Ve sféře cloudu se rozhodně nechystají k zimnímu spánku a svědčí o tom i poslední seznam novinek. Podívejme se společně na ně.

    Site Recovery

    Změnou, která napomůže většímu rozšíření, prošla služba Azure Site Recovery.

    Ve zkratce se jedná o řízené disaster recovery scénáře, kdy je možná orchestrace těchto postupů a „překlopení“ provozu do záložní lokality. Do této lokality jsou vaše virtuální servery replikovány pomocí technologie Hyper-V Replica. Záložní lokalita může být buď vaše vlastní, nebo můžete repliky nasměrovat přímo do Azure. Přidanou hodnotou je řízení recovery plánů, včetně možnosti jejich testování. Více je o této funkcionalitě psáno zde.

    Automatizace zdaleka nekončí u přepnutí provozu do záložní lokality. Jsou zde i možnosti pro provedení sekvence kroků – např. nejdříve se zapnou Domain Controllery, poté SQL a následně ostatní servery. Součástí provedených aktivit může být i spuštění libovolného PowerShell scriptu.

    Podstatnou a pro někoho blokující záležitostí bylo nutné využití System Center Virtual Machine Manageru. To již není podmínkou a vystačíte si s klasickým řízením Hyper-V replik. Zajásají tak hlavně menší prostředí, kde se často DR lokalita nevyskytuje a mohou takto využít právě Azure Site Recovery.

    Premium Storage

    Dosud byl v Azure pouze jeden model pro Storage. Ten se nyní dostává do jména Standard a vedle něj zaujme (zatím ve veřejném preview) Storage Premium. V rámci něj se vám dostane nadstandardní rychlosti a kapacity pro náročné scénáře.

    Premium Storage jsem již zmiňovalpři jeho představení spolu nejvýkonnějšími servery v Azure. Preview bylo tehdy neveřejné a pouze pro vybrané zákazníky. Nyní si všichni můžete vyzkoušet, jaké to je mít až 50 000 IOPS a 32 TB pro virtuální server s latencí pod 1 milisekundu.

    Pro každý z datových disků můžete zvolit jeden ze zatím nabízených typů. Ty pak ovlivní výkonnostní parametry.

    Typ disku

    P10

    P20

    P30

    Velikost disku

    128 GB

    512 GB

    1 TB

    IOPS na jeden disk

    500

    2300

    5000

    Throughput na jeden disk

    100 MB/sec

    150 MB/sec

    200 MB/sec

    Active Directory

    Novinek se dočkaly i cloudové identity a to hned několika.

    Azure AD Sync usnadní práci adminům v časech, kdy je nutné spoustu věcí stihnout do konce roku. Velice častý požadavek na resetování hesla lze nyní řešit lépe a to pomocí dvou novinek. V rámci Active Directory Premium si uživatel může samostatně požádat o změnu hesla, pokud se nemůže přihlásit.

    clip_image002

    Uživatel je následně požádán o opsání Captcha kódu a dopsání části telefonního čísla. Číslo je ověřeno s údajem v AD a následně je uživateli zasláno nové heslo SMS zprávou. Stejným principem lze ověřit i alternativní mail uživatele a zaslat heslo touto cestou. Jako administrátor můžete specifikovat, kterým uživatelům takovýto samostatný reset povolíte.

    Z praxe ale vyvstává otázka - jak tato záležitost funguje, když jsou synchronizovány identity s on-premise AD? Při použití DirSyncu je nutné zapnout zpětný zápis hesel a to se nyní naučil i AD Sync. Pokud je tedy uživatelem heslo změněno přes portál, je nové heslo zapsáno i do klasického on-premise Active Directory.

    Aby to bylo ještě bezpečnější, do Preview fáze míří možnost zadání i bezpečností otázky pro reset hesla. Uživatel si může specifikovat vlastní otázku a na ní odpověď, kterou je dodatečně ověřen při resetovacím procesu. Stejně jako je zvyklý u svého soukromého mailu, sociálních sítí atd.

    AD Premium lze nyní získat ještě jednou cestou a tou je snadné zakoupení přes portál služby Office 365.

    Application Proxy

    Velmi zajímavá je možnost využít Azure jako aplikační proxy. Proti Azure infrastruktuře proběhne ověření přes Azure AD a následně jste vpuštěni do své vypublikované aplikace. Tou může být SharePoint, Outlook Web Access (OWA) nebo cokoliv využívající Kerberos. Snadno tak využijete demilitarizovanou zónu jen s využitím Azure a lehkého konektoru k vaší aplikaci.

    RemoteApp

    Azure RemoteApp se dočkala fáze General Availability a to určitě přijde vhod. Služba byla představena v rámci TechEd konference, a pokud jste seznámeni s možností Remote APP v rámci RD Services na Windows Serveru, pak jistě oceníte tuto funkci v podobě služby. Samotná služba si jistě zaslouží i samostatný článek, který zkusím brzy zpracovat. Do té doby ve zkratce. Vaše aplikace je distribuována jako terminálová. To znáte. U Azure RemoteApp je obrovskou výhodou, že nemusíte řešit konfiguraci serveru, který běžně tuto činnost zajišťuje. Remote Destop již navíc není záležitostí pouze Windows světa, ale najdete ji i na iOS a Androidu, kde byly aplikace aktualizovány pro podporu právě RemoteApp.

    clip_image004

    Standardně naleznete celou řadu aplikací k publikaci, o jejichž aktualizaci se stará Microsoft v rámci služby. Samozřejmostí je dodání i vlastích aplikací.

    Matouš Rokos, Mainstream Technologies

  • Windows Server Technical Preview – jak na práci s úložištěm

    WinServer_Blu286_S_rgbPokud testujete, co je nového v technickém preview připravovaného Windows Serveru (a zkoušet můžete buďto na vlastním hardware stažením trial verze, nebo přímo v Microsoft Azure kde je Windows Server Technical Preview k dispozici jako připravený image), možná už vás napadlo, co všechno se dá najít za novinky v souvislosti se storage.

    Na tuto otázku dává odpověď blog Joseho Barreta, člena vývojového týmu Windows Serveru, zodpovědného právě za souborové služby. V článku Windows Server Technical Preview – Storage Survival Guide naleznete odkazy na další, podrobnější články na blozích, stránky v knihovně TechNet, příručky krok za krokem či videa a prezentace z konference TechEd Europe 2014.

    - Kanty

  • Azure Websites Migration Assistant

    Pokud přemýšlíte nad migrací vašich webových stránek do prostředí Microsoft Azure a obáváte se složitosti a obsáhlosti konfigurace, kterou byste museli přenášet a kontrolovat, pak je tu pro vás nový Azure Websites Migration Assistant.

    clip_image002

    Tento nástroj umožňuje pomocí průvodce přenést a provést v Microsoft Azure potřebné konfigurační úpravy v podstatě několika kliknutími myši. Všechny nastavení zároveň prověří, zda je možné tato v prostředí Azure vůbec použít. Pokud nikoliv, migraci zastaví. V případě, že je vše v pořádku, provede po potvrzení kopii dat a databáze i s kompatibilním nastavením.

    clip_image004

    Co například nástroj dokáže zpracovat a zkontrolovat za vás?

    • Přiřazení portů – Možné je využít pouze HTTP a HTTPS provoz na výchozích portech 80 a 443.
    • IIS 7 autentizace – Je podporována anonymní a formulářová autentizace. Použití Windows autentizace je možné pouze s propojením na AD FS nebo Azure AD.
    • Jeden aplikační Pool pro Site – Všechny weby a aplikace v jeho rámci používají stejný aplikační Pool.
    • COM a COM+ komponenty – Bohužel nejsou v Azure podporovány a tyto je nutné přepsat.
    • ISAPI filtry – Azure podporuje použití ISAPI filtrů, nicméně je nutné nasadit potřebné DLL a registrovat před web.config.
    • Komponenty – Další komponenty jako SharePoint, rozšíření Front Page, FTP, SSL certifikáty nebudou přeneseny.

    Minimální podporovaná kombinace verzí zdrojového prostředí je Windows Server 2003 a IIS 6. Výhodou nástroje je i fakt, že ho nemusíte instalovat lokálně. Více informací můžete nastudovat v dokumentaci nástroje.

    Petr Vlk (KPCS CZ, WUG)

  • Schémata Azure scénářů ke stažení

    Hledáte-li schémata s popisem jednotlivých Azure scénářů nebo funkčnosti, prohlédněte si v Azure dokumentaci nové stránky Microsoft Azure infographics. Formou on-line prohlížení a plakátu (PDF) obsahují pěkně zpracované nejčastější scénáře využití cloudových služeb a technologií.

    Všechny najednou můžete stáhnout v PDF zde.

    image

    - Jiří Burian

  • Co IT-týden dal: Kuchyně

    Kanty> Než se pustím do psaní svých příhod z kuchyně, rád bych reagoval na zpětnou vazbu, která se objevila v komentářích pod několika posledními vydáními CITD. V podstatě z ní zaznívalo zklamaní, že ač název článku evokuje shrnutí událostí, které se v posledním týdnu odehrály ve světě informačních technologií, namísto toho se v něm píše o více či méně ulítlých příhodách nejmenovaných jedinců, které s IT většinou nemají nic společného.

    Donutilo mě to k zamyšlení, provedl jsem upřímnou a tvrdou sebekritiku, vyhledal pomoc v kolektivu a následně se rozhodl pro nápravný krok v podobě přejmenování série. Konec konců, v přejmenovávání jsme opravdu dobří, stačí zmínit Microsoft Azure (dříve Windows Azure), Microsoft Intune (dříve Windows Intune), Azure Site Recovery (dříve Hyper-V Recovery Manager), a podobné změny se chystají i do budoucna, viz třeba Skype for Business (zatím stále existující, ale příští rok již minulý Lync).

    Na druhou stranu, CITD je přece jen zavedená značka a byť někdo přejmenování přivítá s radostí, neb ho nebude mást název, jinému by to zase mohlo jít na nervy. Proto jsem se rozhodl jít cestou kompromisu a sérii tímto slavnostně přejmenovávám na “Co ajťákův týden dal”, neboli zkráceně “Co IT-týden dal” a ještě zkráceněji CITD. A když to tak po sobě čtu, říkám si, že bych mohl jít do politiky.

    No nic, zpátky k původnímu tématu. Na rozdíl od ex-kolegy Štěpána Bechynského, který, pokud by nechal vývojařiny, by se mohl jít okamžitě živit jako šéfkuchař v noblesní restauraci, mě kuchařský um spíše míjí. Pravda, zvládnu čaj, špagety z konzervy prý taky dělám dobré, avšak můj strop je u vaječných toustů (vezmete toust, obalíte ve vajíčku, krátce osmahnete, napráskáte na to všechno, na co máte chuť a servírujete). Na druhou stranu se nadšeně pokouším alespoň v kuchyni pomoci ženě, která je naším hlavním rodinným kuchařem. Ne vždy se ovšem má dobře míněná snaha setkává s úspěchem.

    Například nedávno žena dělala hrachovou kaši. Děti <ironie> byly štěstím bez sebe </ironie>, já luštěniny celkem můžu, takže jsem byl v klidu. Během procesu přípravy se uvařený hrách musí propasírovat, aby se zbavil tvrdých slupek a zůstal pouze mazlavý vnitřek. Dělá se to jednoduše tak, že hrášek vrazíte do sítka a mačkáte na něj lžící nebo něčím podobným. No a protože hrachu bylo dost, ženina paže umdlévala a požádala mě o pomoc. S radostí jsem se chopil náčiní a začal vehementně pasírovat. Mám k tomu předpoklady, práce IT specialisty znamená v podstatě neustálé procvičování svalstva na rukou. Spočítejte třeba ty pohyby myší, které musí ruka zvládnout, nebo počet úderů na klávesnici, které každý den provedete. Mé nabušené svalstvo tedy pasírovalo jedna radost, tedy až do té doby, kdy se ozvalo netypické křupnutí a sítko se mi doslova rozpadlo v ruce. Umělohmotné kousky byly po celé kuchyni, část z nich i v již propasírované kaši. Výsledek: žena naštvaná, protože kaši mohla vyhodit, a vyhodila mě z kuchyně, děti nadšené, protože kaše se mohla vyhodit, a protože táta byl vyhozen z kuchyně a bylo vzrůšo.

    Nebo příklad z minulého týdne. Žena začala pracovat na cukroví, připravila si těsto, zabalila ho do umělohmotné folie a dala do lednice. Po nějaké době jsem se nachomýtnul do kuchyně, abych si připravil drobnou svačinku a když už jsem lezl do lednice, požádala mě žena, abych jí těsto z lednice podal. Protože nezvládám multitasking, prostě jsem hrábnul po kulaté věci, zabalené do umělohmotné folie, podal ji ženě a dál se věnoval vybírání toho, co si dám. Po chvilce jsem zaznamenal, že se žena svíjí v křečích, opustil plán udělat si svačinu a starostlivě zjišťoval, co se jí stalo. Ukázalo se, že žena se svíjí smíchy, protože jsem jí místo těsta podal celer. Nezlobte se na mě, ale obojí je kulaté, obojí bylo zabaleno ve stejné folii, zhruba stejné velikosti, tak proč ten povyk? Večer měla navíc žena sraz se sousedkami a druhý den o mém drobném klopýtnutí věděla celá ulice, i když vážně nechápu, co na tom bylo tak směšného.

    Zřejmě vrcholu svého kulinářského snažení jsem dosáhl minulý víkend, shodou okolností se opět jednalo o cukroví. Žena při přípravě zjistila, že jí chybí zdobení na cukroví, a chtěla po mně, imageabych ho jel koupit. Tady jsem se zasekl. Nemám problém kupovat potraviny, které bezpečně znám a vím, že se u nich nespletu, ale přece jen zdobení na cukroví se tak často nekupuje, proto jsem požádal o přesný popis toho, co mám vlastně obstarat. Po asi deseti minutách vysvětlování, kdy už ženě začala jít z uší pára (chtěl jsem vědět, jak je daná věc veliká, jaké je barvy, jak vypadá balení atd.), nakonec dostala spásný nápad, nakoukla do kuchařky a ukázala mi obrázek požadovaného. Obrázek mi něco připomněl a také jsem to neopomněl ženě sdělit: kdyby mi rovnou řekla, že mám koupit něco, co vypadá jako trubičky uhlíkových nanovláken, mohli jsme si trapnou konverzaci posledních deseti minut ušetřit. Výsledek: praštila mě vařečkou, vyhodila mě z kuchyně a konstatovala, že její pořekadlo “Manžela v kuchyni míti, pekelně naštvaná býti” je stále platné.

    Pohodový víkend bez nepříjemných situací v kuchyni přejí

    - Kanty, Danča a Honza

  • Aplikační okénko: Pojišťovna

    a698e7ec-9b32-4123-9590-b8d2120f53adNoste Českou v kapse! Mobilní aplikace Pojišťovna vám umožňuje rychlý a snadný přístup ke službám a produktům České pojišťovny kdekoliv a kdykoliv budete potřebovat.

    Potřebujete se dovolat rychle do své pojišťovny? S naší aplikací Pojišťovna budete mít prioritní přístup k operátorům! Rychleji a snadněji volejte jen s naší aplikací.

    Hlavní funkce aplikace:

    SOS OBRAZOVKA
    Důležitá telefonní čísla pro krizové situace jsou umístěna přehledně na jedné obrazovce - nemusíte si nic pamatovat ani zapisovat, stiskem jediného tlačítka můžete kontaktovat záchranné složky, asistenční služby nebo naše klientské centrum. Také máte hned k dispozici interaktivního průvodce první pomoci.

    OZNÁMENÍ DOPRAVNÍ NEHODY
    Jednoduchý a přehledný formulář pro bezprostřední oznámení dopravní nehody přímo z místa, a to včetně vložení fotografií. Nehoda nemusí znamenat papírování. - Najděte si ve své blízkosti také prohlídkové místo pro zdokumentování škody nebo přímo náš smluvní servis.

    SJEDNÁNÍ CESTOVNÍHO POJIŠTĚNÍ
    S předdefinovanými profily pro opakované využití. Cestovní pojištění máte automaticky s online slevou. Aplikace vám také vygeneruje kartičku pro cestovní pojištění. Tu si můžete také uložit nebo poslat na mail.

    OZNÁMENÍ ŠKOD NA MAJETKU
    Jednoduchý formulář pro bezprostřední oznámení škodní události nejen na vašem majetku. Aplikace vás provede všemi důležitými kroky a hlášení odešle ke zpracování. - Možnost uložení dokumentace pojištěného majetku ke zjednodušení případné likvidace události.

    ZJEDNODUŠENÉ VOLÁNÍ DO KLIENTSKÉHO CENTRA
    Nečekejte ve frontě při volání do České pojišťovny! Využijte přímého přesměrování na operátory. Volání z aplikace má vždy přednost.

    DALŠÍ FUNKCE
    Průvodce doporučenými kroky po dopravní nehodě a škodě na majetku.
    Mapa poboček České pojišťovny se zobrazením otevírací doby a kontaktních údajů.
    Uživatelský profil pro efektivní práci se zadanými údaji.
    Více informací na: www.ceskapojistovna.cz/aplikace

    Aplikace je k dispozici zdarma pro Windows Phone 8 a vyšší, stahovat můžete na Windows Phone StoreWindows Phone Store.

    - Kanty

  • Nový český kurz na MVA: Začínáme s Azure a hybridním cloudem

    MVA_LogoNedlouho po uveřejnění českého kurzu Začínáme s Office 365 tu pro vás máme další česknou novinku, kurz Začínáme s Microsoft Azure a hybridním cloudem.

    Kurz je určen všem IT profesionálům, které zajímá cloudová služba Microsoft Azure, a je určen primárně jako vstup do světa Microsoft Azure služeb.
    Kurz je rozdělen do jednotlivých modulů, první modul vám přináší popis toho, co to vlastně služba Microsoft Azure je, jak funguje, co všechno od ní můžete čekat, jaké rozlišujeme typy cloudových služeb (IaaS, PaaS, SaaS), jaké jsou výhody využití cloudových služeb, jak lze služby cloudu kombinovat s vlastní infrastrukturou, jak je to s cenami Azure služeb a celkově se jedná o intro pro další, technicky zaměřené moduly.
    Ve druhém modulu se seznámíte s Azure virtuálními stroji. Dozvíte se, jak virtuální stroje zakládat, spravovat či jak se k virtuálním strojům připojit. Součástí modulu jsou i informace o tom, jak pro správu Azure a virtuálních strojů využít PowerShell, případně další nástroje pro správu.
    Třetí modul se zabývá Azure workloady, tedy PaaS služby, které může bez problémů využít i IT profesionál. Konkrétně si povíme o službě Azure SQL Database, Azure WebSites a neopomeneme zmínit Azure Active Directory.
    Ve čtvrtém modulu se zaměříme na virtuální sítě, které si můžete v rámci svého Azure účtu vytvořit a ve kterých následně můžete provozovat virtuální stroje či cloudové služby ve vlastním, chráněném a odděleném síťovém prostoru.
    Pátý modul vám představí Azure Storage, tedy úložiště dostupné v cloudu. Povíme si, jak se k takovému úložišti připojit, jak s ním pracovat, jaké jsou limity a zaměříme se i na Azure Drives, tedy virtuální pevné disky a práci s nimi.
    Šestý, závěrečný scénář vám ukáže možnosti rozšíření stávající firemní infrastruktury do cloudu a možnosti využití hybridních řešení.

    Kurz je k dispozici na portálu MVA a za jeho absolvování si na své MVA konto připíšete 101 bodů.

    - Kanty

  • Setkání Windows User Group – prosinec 2014

    Konec roku 2014 se pomalu blíží. Přinesl nám nemalé novinky na poli produktů společnosti Microsoft a ve světě IT technologií vůbec. Doufáme, že byl tento rok pro Vaše IT rokem plným spolehlivosti, vysoké dostupnosti a implementace zajímavých produktů. I do nadcházejícího roku přejeme nejen našim návštěvníkům příjemné prožití vánočních svátků, mnoho pracovních úspěchů a klidné restarty serverů při pravidelné údržbě. :-)

    Praha - Kerberos ve Windows: Co to je a jak funguje?
    17. prosince 2014 od 17:30 - Ondřej Ševeček (MCM, MVP)
    Jak souvisí tříhlavý pes s Windows, jak funguje a jak se liší od NTLM představí Ondřej Ševeček. Osvětlí, proč je tento strážce bezpečnější a jak pracuje v kombinaci s SMB, IIS, SharePoint, Exchange a SQL.

    - Petr Vlk (WUG, KPCS CZ)

  • Seriál Windows PowerShell – Zpracování textu, vNext (část 52.)

    V minulém díle jsme se podívali na to, jak zpracovávat textové informace pomocí cmdletu Select-String. Jak jste si možná sami vyzkoušeli, jednalo se o metodu funkční, nicméně pro složitější zpracování se může jednat o metodu ne zcela jednoduchou. Vzhledem k tomu, že zpracování textu patří k častým úkolům, objevil se v novém PowerShellu (v5) nový cmdlet, který zpracování textu zjednodušuje. Není potřeba znát regulární výrazy, což je asi největší výhodou.

    PowerShell v5 si můžete vyzkoušet i na vašich počítačích. Microsoft uvolňuje zhruba jednou za měsíc novou verzi, poslední je momentálně z listopadu a naleznete ji na http://www.microsoft.com/en-us/download/details.aspx?id=44987

    Oním novým cmdletem je ConvertFrom-String. Cmdlet funguje na základě přečtení šablony. Z této šablony poté získá informaci a dodaném textu a tento text pak dokáže zpracovat. Pojďme si ukázat zpracování textu z minulého dílu. První dva záznamy jsou následující:

    .NET a jeho vyuziti pri uprave zahradky: Introduction
    (AB21) 36 spots of 88 are available for this session.
    Thursday, November 6, 09:00 - 10:00, Building/Room: MS Campus/room1
    Session Type: Side Session
    Speaker(s): Lucian Wischik, Managed Language Team
    Hosting Expertise(s): multiple identified
    Invited Expertise(s): multiple identified
    Invited Interest(s): none identified
    Description

    Access for corps
    (AB13) 111 spots of 144 are available for this session.
    Thursday, November 6, 09:00 - 09:30, Building/Room: MS Campus/room2
    Session Type: Side Session
    Speaker(s): Rob Sinclair
    Hosting Expertise(s): none identified
    Invited Expertise(s): multiple identified
    Invited Interest(s): none identified
    Description

    Tyto dva záznamy si uložíme do souboru, který nazveme templ.txt. Tuto šablonu si nyní otevřeme např. v notepadu a vložíme do ní značky pro ConvertFrom-String.

    {Name*:.NET a jeho vyuziti pri uprave zahradky: Introduction}
    {Id:(AB21)} 36 spots of 88 are available for this session.
    Thursday, November 6, {Time:09:00 - 10:00}, Building/Room: {Place:MS Campus/room1}
    Session Type: Side Session
    Speaker(s): Lucian Wischik, Managed Language Team
    Hosting Expertise(s): multiple identified
    Invited Expertise(s): multiple identified
    Invited Interest(s): none identified
    Description

    {Name*:Access for corps}
    {Id:(AB13)} 111 spots of 144 are available for this session.
    Thursday, November 6, {Time:09:00 - 09:30}, Building/Room: {Place:MS Campus/room2}
    Session Type: Side Session
    Speaker(s): Rob Sinclair
    Hosting Expertise(s): none identified
    Invited Expertise(s): multiple identified
    Invited Interest(s): none identified
    Description

    Pro jednoduchost jsem značky označil tučným písmem. Vzhledem k tomu, že soubor má stejnou strukturu, lze jednoduše najít části, které nás zajímají. Text, který chceme ze zdroje získat, ohraničíme takto: {<Jmeno>:<text>}

    Ve složených závorkách nejprve uvedeme jméno, které bude posléze přiřazeno jako vlastnost výslednému objektu a původní text oddělíme dvojtečkou. Hvězdička uvádí, že záznam se vyskytuje v souboru opakovaně a v našem případě znázorňuje začátek každého záznamu. Výsledkem by tedy měl být objekt s vlastnostmi Name, Id, Time, Place.

    Nyní si ukážeme, jak funguje ConvertFrom-String.

    PS C:\Temp> ConvertFrom-String -TemplateFile .\templ.txt -InputObject (Get-Content .\fri.txt -Raw) | Select Name, Id, Time, Place

    Name                          Id     Time          Place
    ----                          --     ----          -----
    .NET a jeho vyuziti pri up... (AB21) 09:00 - 10:00 MS Campus/room1
    Access for corps              (AB13) 09:00 - 09:30 MS Campus/room2
    SQL Server 2005 – novinky     (SD12) 09:00 - 10:30 MS Campus/room3
    Access & Excel                (CD42) 13:30 - 15:00 MS Campus/room3

    Jako šablonu voláme náš připravený soubor a jako procesovaný text je obsah souboru s vlastními daty. Vstupní data by šla do cmdletu poslat i přes rouru.

    Výhodou ukázaného přístupu je jednoduchost, s jakou můžete připravit vstupní šablonu bez znalosti regulárních výrazů. A pokud byste si chtěli práci ještě zjednodušit, můžete použít add-in ISESteroids, o kterém jsem již psal, a využít jeho grafického prostředí pro přípravu souboru se šablonou.

    Vánoce

    A jelikož jsou ty Vánoce, můžete si v PowerShellu zkusit pustit jeden letitý skript: http://ye110wbeard.wordpress.com/2009/12/18/powershell-%E2%80%93-oh-christmas-tree-oh-christmas-tree-%E2%80%93-one-more-change/

    No, kdo říká, že v PowerShellu musíte být vždy produktivní

    - David Moravec, MVP
    Mainstream Technologies

  • Novinky v Office 365

    Společnost Microsoft plně dodržuje premisu, že jím poskytované cloudové služby Office 365 budou pravidelně rozvíjeny a udržovány aktuální. Organizace využívající tyto služby se mezi prvními dočkaly aktualizace na Exchange a SharePoint produktových verzí roku 2013 a podobný trend nás čeká i do budoucna.

    Ovšem tento trend se netýká jen hlavních verzí produktů, ale kontinuálního vylepšování služeb po stránce funkčnosti, optimalizace jejich rychlosti, přidávání nových funkcí a voleb, ale i průběžné opravě případných chyb nebo zajištění lepší kooperace se systémy třetích stran.

    Proces vývoje služeb Office 365

    A jak vypadá samotný vývojový proces služeb Office 365? Po dokončení testování v rámci samotného vývoje je daná změna nasazena na interní testování v takzvané Dog Food skupině.

    To je skupina lidí, kteří změnu testují při běžném užívání produktu. Většinou se jedná o interní specialisty na daný produkt, nebo technologické nadšence, kteří si rádi otestují vše nejdříve a jejich koníčkem je hlášení možných problémů.

    V druhé vlně je změna nasazena na interní uživatele společnosti Microsoft. Společnost Microsoft je totiž uživatelem svých vlastních služeb. Zde se vyzkouší proces samotné změny v prostředí. Mezitím je testováno nasazení na jednotlivé organizace a datová centra a je připravován i záložní plán pro vrácení změn do původního stavu.

    Následně jsou tyto funkce veřejně oznámeny v Roadmap produktu v rozsahu až 90 dní před uvolněním do produkčního prostředí. V této době je také možnost získat k těmto změnám v rámci NDA Preview, ke kterému má přístup většina MVP odborníků, nebo velkých organizací z řad skalních a referenčních zákazníků. Do tohoto programu můžete zapojit i svoji společnosti, ale je zde skutečně značný proces ověření a je vyžadována zpětná vazba vůči testování.

    Po kompletním dokončení testování následuje uvolnění do produkčního prostředí. Tedy všeobecná dostupnost (GA). Ta je předcházena notifikací administrátorům v Office 365.

    Jako první změnu ve své organizaci pocítí uživatelé, kteří si aktivovali funkci First Release. Na tyto organizace jsou změny nasazovány jako první. Po zhruba 14 dnech jsou změny nasazovány i na další organizace podle jednotlivých zemí a tedy datových center a stáří provozované organizace. Například organizace používající čistě nové Business předplatná, dostávají aktualizace o několik dní dříve, než organizace, které přechod na nová předplatná teprve čekají.

    Vždy ovšem můžete očekávat, že ve svém administračním portálu obdržíte v centru zpráv notifikaci o změnách, které mají dopad na vaši organizaci, funkčnost jednotlivých služeb, nebo vyžadují z vaší strany nějakou akci.

    clip_image002

    A nyní si pojďme představit novinky, které se v Office 365 objevily v posledních dnech, nebo nás čekají na brzkém obzoru.

    Novinky v procesu nasazení

    Následující novinky již můžete potkat ve své Office 365 organizaci, pokud máte zapnutu funkci First Release, nebo je Vaše organizace novějšího data založení. Tyto novinky se postupně objeví ve všech organizacích v rámci aktualizačních vln.

    Aplikace Office pro Android i iOS

    clip_image004

    Tato změna se přímo netýká Office 365, ale v obchodu s aplikacemi si nyní i na těchto platformách můžete stáhnout nové aktualizované aplikace sady Office. Ty jsou optimalizovány pro tato zařízení a především pro ovládání dotykem. Získáte tak zcela zdarma lepší spolupráci s dokumenty obsahující složitější formátování. Zároveň je možné nejen zachovat vzhled při prohlížení, ale i při editaci. K dispozici jsou základní aplikace Word, Excel, PowerPoint a OneNote. Pomocí rozšiřujících aplikací OWA získáte tak ideální zkušenosti i na mobilních zařízeních pro mobilní pracovníky i vyšší management.

    Nová navigace

    Nové přepracované navigační menu umožňuje uživatelům lepší uživatelskou zkušenost na dotykových zařízeních i v rámci webového přístupu a sjednocuje napříč skutečně všechny služby Office 365 a prostředí dalších online služeb společnosti Microsoft.

    Uživatel získává také možnost si poskládat horní menu čistě dle jeho preferencí a navolit si rychlé odkazy skutečně pouze na služby, které využije a potřebuje.

    Zůstávají samozřejmě možnosti úpravy vzhledu horního menu dle potřeb dané organizace ve formě nahrání vlastního loga nebo použití vlastních barev. Tuto možnost mají k dispozici globální administrátoři služeb.

    clip_image006

    Clutter v Outlook Web App

    Funkce Clutter umožňuje snížit přetížení zaměstnanců na základě chytrého filtrování příchozí pošty na základě její důležitosti. Nemusíte se bát, že tato funkce některé nepodstatné e-maily maže. Pouze je zobrazuje v samostatné složce, kterou máte vždy k dispozici. Následně je vaše Doručená pošta prosta od zbytečných e-mailů, které můžete zpracovat později. Můžete se tak soustředit skutečně na to podstatné.

    Možná se ptáte, jak Office 365 rozpozná pro vás nedůležité e-maily. Činí tak na základě anonymní analýzy chování v rámci nástroji Delve, který zpracovává, na čí poštu odpovídáte, zda se přílohy či obsah týká činností, které jste dříve prováděli.

    Video portál

    Zcela novou službou uvedenou do prostředí Office 365 je služba Video. Ta umožňuje vytvořit virtuální video portál s nabídkou firemních kanálů a pořadů. Ty jsou uloženy přímo online a jsou k dispozici na široké škále zařízení. Můžete tak realizovat archiv vašich přednášek, prezentací, nebo výukových videí.

    clip_image008

    Office Delve

    Již zmiňovaný Office Delve přináší nové metody hledání v obsahu SharePoint Online. Dokumenty jsou filtrovány na základě chytrých pravidel a příznaků, například, zda byl s vámi sdílen, zda ho editoval někdo z vašich kolegů, nebo jste poskytovali komentáře. Rychleji se tak dostanete k obsahu, aniž byste věděli jeho přesné umístění, nebo název.

    clip_image010

    Message Encryption

    Pro čtení šifrovaných zpráv nebude nyní nutné vytvářet vždy účet Microsoft nebo ho použít pro přihlášení. Možné bude využít i jednorázový kód zaslaný pomocí SMS na telefon zadaný odesílatelem pro daného příjemce sdělení.

    Integrace Yammer

    Pokud využíváte podnikovou síť Yammer, potěší vás zpráva, že nově je nyní možné pro přihlášení rovnou použít organizační údaje vašeho Office 365 organizačního účtu. Již není nutné vytvářet a aktivovat samostatné účty.

    Office 365 Business

    Jednou z nejzásadnějších novinek posledních měsíců je uvedení nových plánů pro malé a střední firmy Office 365 Business. Ty se mnohem více přibližují plánům Enterprise, nejen zrušením některých omezení, ale možná je nyní i snadná kombinace těchto dvou skupin plánů.

    Stávající organizace mají možnost přejít na nové plány v rámci obnovení platnosti předplatného. O jednotlivých plánech chystáme bližší článek.

    Outlook for Mac

    Pro předplatitele služeb Office 365 je nyní také k dispozici zcela nová a přepracovaná verze aplikace Outlook určená pro počítače značky Apple. Zbytek sady Office bude následovat v nadcházejícím roce.

    Plánované novinky

    V současné době je plánováno přes 37 funkcí a vylepšení, které můžeme v následujících měsících ve svých Office 365 organizacích očekávat.

    Reporty Azure AD

    Přepracované reporty umožňují získat informace o přihlašování uživatelů a akcích, které provádějí administrátoři služeb, například vytvoření nového administračního účtu nebo resetování hesla.

    Project Online a Project Pro

    Aplikace třetích stran, které si můžete zakoupit v Office obchodu s aplikacemi, budou moci nyní aktualizovat status projektového plánu a ukládat v něm i změny. Jejich možnosti a funkčnost se tedy opět rozšíří.

    V rámci plánování projektu bude nyní možné využít barevné přehledy dostupnosti a vytížení jednotlivých zdrojů v rámci celého katalogu zdrojů s možnosti rozkladu do pohledu jednotlivých projektů nebo celkového pohledu napříč společností.

    Mobile Device Management

    Nejvíce zajímavou novinkou je integrace MDM kapacit pro správu a ochranu mobilních zařízeních připojených ke službám Office 365. V rámci jedné ceny tak získáte i část vlastností plného produktu Microsoft Intune.

    Centrální Compliance

    Pro dodržování firemních předpisů a zajištění správného nastavení napříč jednotlivými službami bude uvedeno centrální místo pro nastavení politik pro správu, uchování a archivaci obsahu v jednotlivých službách. Zachována bude možnost v jednotlivých službách zachovat individuální nastavení, ovšem například splňující minimální požadavky specifikované v centrální konzoli.

    DirSync

    Pokud využíváte přihlašování do Office 365 pomocí federovaných identit, nový DirSync obsahující funkci synchronizace otisků hesel do Azure AD bude umožňovat přepnutí do stavu, kdy jsou identity místo vůči lokálnímu řešení ověřovány přímo vůči Office 365. V případě výpadku lokálního prostředí tak budete moci efektivně snížit časový rámec nedostupnosti služeb na nutné minimum pro změnu konfigurace.

    Exchange Online Protection

    V administračním rozhraní bude umožňovat filtrovat reklamní e-maily na základně hodnot BCL, což umožní některé zachovat a některé odstranit hned v rámci příchozí pošty. Přidána rovněž bude možnost definovat hodnoty pro rozpoznávaní phishingových zpráv a jejich lepší filtrace v národních jazycích.

    Během pravidelných aktualizací budou povoleny nové šifrovací algoritmy a upraveno jejich pořadí pro zvýšení bezpečnosti zabezpečené šifrované komunikace mezi poštovními servery.

    OneDrive for Business

    Nové politiky pro mazání dokumentů umožní na jednotlivých úrovních obsahu zavést automatické odstranění uložených dat v případě potřeby, nebo splnění určitých podmínek. V administračním rozhraní bude navíc možné získat reporty uživatelské aktivity v rámci aktivit a odpovědí na otázky, kdo a kdy smazal daný dokument nebo ho stáhnul mimo prostředí SharePoint Online.

    Podpora souborů s názvy až 256 znaků a obsahující speciální znaky % a #. Vylepšena bude také kontrola na ostatní speciální znaky, kdy je nabídnuto při ukládání dokumentu přejmenování dokumentu i v rámci lokálních klientů.

    A nejdůležitější novinkou je ohlášení synchronizačního klienta pro počítače značky Apple. I na Mac OS X tedy budete moci využít nativní synchronizace jako ostatní platformy.

    Příjemnou změnou je navýšení kapacity osobního prostoru z 1 TB na neomezeně. Přibyla i podpora pro ukládání chráněného obsahu v rámci Microsoft Azure RMS.

    A další…

    Navýšení výkonu eDiscovery centra, které nyní prohledává až 10 000 schránek najednou místo původních 1 500, vylepšeno bude také vyhledávání obsahu na SharePoint Online.

    Vylepšení v oblasti dotykového ovládání v rámci SharePoint Online. Uživatelé využívající dotyková zařízení budou opět o něco méně vyžadovat použití myši.

    Excel Online nyní bude umožňovat aktualizaci a editaci sešitů obsahující Power Views a PivotTables.

    Aplikace pro Android a iOS budou umožňovat čtení a vytváření šifrovaných zpráv.

    Všechny aplikace Office Online budou vylepšeny pro využití nových funkcí novějších verzí prohlížečů a projdou další optimalizací pro zvýšení rychlosti odezvy.

    A na závěr jedna novinka, která potěší všechny organizace, které chtějí lépe delegovat oprávnění a role v rámci administrace služeb Office 365. Stávající role budou přepracovány a nově například bude možné přidat administraci pouze pro Exchange Online a nikoliv pro celou Office 365 organizaci.

    clip_image011

    Zrušené novinky

    Ano, i když to možná zní překvapivě, některé uvedené novinky byly nakonec zrušeny. Aktuálně se jedná pouze u jednu novinku a může vás potěšit, že její uvedení bylo zrušeno pouze na základě zpětné vazby od uživatelů a především správců Office 365 organizací.

    Jednalo se o zjednodušení administračního rozhraní Office 365, kdy bylo přepracováno rozdělení na nejčastěji používaná nastavení, kdy ostatní volby byly potlačeny do vnořených menu. Toto rozdělení bylo negativně vnímáno pokročilými uživateli a bylo proto rozhodnuto o navrácení do původního stavu vzhledu administračního rozhraní.

    I nadále je ovšem pracováno na vylepšeních administrace, nejen po stránce použitelnosti, kdy na úvodní stránku přibyly rychlé odkazy na administraci jednotlivých služeb jako Exchange Online, ale i postupné přidávání dalších možností a nastavení souvisejících s nově uváděnými službami.

    Petr Vlk (KPCS CZ, WUG)
    KPCS CZ je přední českou firmou specializující se na nasazení, správu a podporu informačních technologií, primárně zaměřenou na produkty společnosti Microsoft. Jako systémový integrátor poskytuje kvalitní podniková řešení na této platformě, která jsou v pravidelných intervalech hodnocena prvními příčkami v soutěžích Microsoft Awards. KPCS CZ disponuje předními odborníky na problematiku veřejného cloudu, tedy služeb Office 365 a Azure, ale i technologií privátního cloudu Windows Server, Hyper-V a produktů rodiny System Center.

  • Microsoft Azure Operational Insights

    V prostředí Microsoft Azure se v poslední době objevuje mnoho nových funkcionalit a zdokonalení. Jednu z mnoha novinek představuje sub-produkt Microsoft Azure Operaitonal Insight, který poskytuje vizualizaci Vaší on premise i cloud infrastruktury. S pomocí těchto vizuálně zobrazených informací můžete získat přehled o:

    • datech ze všech Vašich serverů – můžete shromažďovat a vyhledávat data napříč všemi Vašimi servery, logy a dalšími zdroji a všechny tyto data kombinovat v jednu velkou kolekci.
    • prostředcích celých datacenter – máte k dispozici jedinečný řídící panel, který hlídá kapacity Vašich datových center, úložných prostorů, poskytuje Vám možnost vyšetřování analytických scénářů, předpovědí napříč virtuálními servery a mnoho dalšího. To je cenná funkce například při předpovědi kapacit a činnosti serverů v budoucnu.
    • aktualizacích na jednotlivých serverech – můžete snadno identifikovat chybějící, čekající aktualizace na jednotlivých serverech bez ohledu na to, jestli jsou tyto servery fyzické, nebo virtuální, v on-premise, nebo v cloudu.
    • změnách v konfiguraci serverů - jste schopni identifikovat veškeré změny a trasovat nebo opravovat veškeré incidenty na serverech.

    Protože je Operations Insight propojen s produktem Systém Center Operations Manager, můžete vidět veškeré informace, které zobrazujete pomocí tohoto softwarového nástroje z rodiny produktů Systém Center.

    clip_image002

    Další výbornou funkci, již Microsoft v tomto řešení poskytuje, představuje to, že jste schopni aplikovat dodatečné balíčky s názvem „Inteligent packs“ a následně je nastavit a propojit s Vaší infrastrukturou. V tento okamžik, kdy je celé řešení v testovací Preview fázi, je jich ke stažení pouze několik, nicméně jsou přidávány neustále nové a nové. Každý takový balíček Vám poskytuje rozšíření možností monitoringu – například SQL Servery, Adresářové služby a další. Takto jste schopni monitorovat a vizualizovat další množství informací.

    clip_image004

    Asi nejvíce užitečnou a propracovanou funkcí celého řešení představuje možnost vyhledávání a tvorba vlastních řídících panelů – dashboardů. Do vyhledávání je možné se dostat clip_image006kliknutím na ikonu umístěnou na pravé straně hlavního ovládacího panelu (Search Data Explorer). Po kliknutí budete přesměrováni do sekce s již zmíněnými dashboardy, kde se na úvodní obrazovce nachází kategorizované seznamy předdefinovaných, nejčastějších možných vyhledávání. Jednou z možností je kliknout na jednu z mnoha query (dotaz). Po kliknutí budete opět přesměrováni na stránku výsledků vyhledávání na základě zvoleného dotazu. Pokud si nepřejete použít předdefinovaný dotaz, můžete použít panel vyhledávání v horní části, kde zadáte konkrétní dotaz svépomocí. Zde máte také možnost vypnout předdefinované dotazy.

    clip_image008

    clip_image010

    Pokud použijete předdefinovaný dotaz, budete mít neustále možnost ho doplnit nebo pozměnit ve výsledcích vyhledávání. Propíše se totiž do horního vyhledávacího pole, je ho tedy možné pozměnit nebo doplnit o další parametry. Na levé straně máte v horní části zobrazenou časovou osu, pomocí které je možné výsledky omezit v čase, a to z obou stran. Pod touto osou se nalézá mnoho dalších filtrů, které můžete na vyhledávání aplikovat. Uprostřed se neustále aktualizují konkrétní výsledky vyhledávání. Na pravé straně obrazovky se zobrazuje historie jednotlivých vyhledávacích dotazů seskupených podle data použití. Ještě jedna funkce stojí za zmínku. Uživatel je schopen označit jakékoliv vyhledávaní za oblíbené a rozšiřovat tak knihovnu vlastních dotazů.

    clip_image012

    Nyní jak používat Microsoft Azure Operational Insight

    • Ideálním scénářem je mít již instalovaný produkt System Center ve své infrastruktuře, nicméně to není nutností, protože je možné instalovat datové pumpy i do infrastruktury, která System Center nemá – v tomto případě lze nainstalovat na počítače, které je potřeba monitorovat (získávat z nich data do přehledů), agenta, který se stará o přenos dat. Více informací o tomto scénáři je možné získat ZDE. Důležité je také zmínit, že pokud nemáte nainstalovanou verzi 2012 R2, můžete stáhnout potřebné aktualizace ZDE.
    • V produktu System Center Operations Manager 2012 R2 je potřeba nainstalovat Azure Pack.
    • Registrovat se na opinsight.azure.com
    • Vytvořit vlastní „Operational Insight Workspace“
    • V sekci nastavení přidat organizaci a následně jednotlivé uživatele

    clip_image014

    clip_image016

    V případě dalších doplňujících otázek ohledně instalace doplňku si přečtěte FAQ sekci. Po dokončení všech nastavení se data začnou poprvé synchronizovat do prostředí Operational Insight – to může trvat několik hodin (v mém případě to trvalo cca 20 hodin). Je důležité zmínit, že data jsou vždy aktuální, protože se streamují do online prostředí neustále za použití extrémní komprese. Přenos by tak neměl zatížit konektivitu do internetu. Po dokončení přenosu se začnou na řídícím panelu – dashboardu objevovat data z Vaší infrastruktury – na tomto místě je opět vhodné zmínit, že uvidíte data již s prvními načtenými informacemi – není tedy třeba čekat až do kompletního dokončení přenosu – vždy jen pro požadovaný balíček (inteligence pack).

    Pokud potřebujete přidat nějaký on-premise server, který není monitorován v rámci System Center Operations Manager, potřebujete nainstalovat agenta, který bude zajišťovat konektivitu do online části monitoringu. Abyste to mohli provést, přejděte do části „Overview“, klikněte na „usage“ ikonu v pravé části a poté na Configure sekci, kde budete schopni stáhnout agenta a kde najdete k dispozici veškeré informace potřebné k propojení systémů.

    clip_image018

    Poslední část tohoto článku se věnuje řídícím panelům – dashboardům (které jsem zmiňoval již i dříve). Pokud kliknete na „My Dashboard“ sekci na hlavní „overview“ stránce, budete přesměrováni na přehledovou stránku řídících panelů, která vypadá následovně:

    clip_image020

    Po prvním načtení této stránky neuvidíte žádné řídící panely ani jejich části. Je zde zobrazen pouze rychlý „tutorial“, který říká, že je nejprve nutné definovat nějaké vlastní vyhledávání informací a tato vyhledávání uložit. Tato vyhledávání lze následně použít jako prvky řídících panelů. Nejprve tedy klikněte na tlačítko „customize“, které je umístěné v dolní části stránky. Zde již můžete přidat předdefinované nebo vlastní výsledky vyhledávání do levé části určené pro design řídícího panelu.

    clip_image022

    Další výbornou vlastností je možnost konfigurace / upřesňujícího nastavení každého přidaného vyhledávacího dotazu. Pokud kliknu na jakýkoli „Tile“ na mém řídícím panelu, zobrazí se na pravé straně možnost konfigurace této části, respektive jejího zobrazení. Je zde možnost změny vizualizace z grafu na prostá čísla, zapnutí / vypnutí treesholdu, tedy hlídání překročení nastavených hodnot (které se tu dají taktéž nastavit) a zobrazení v podobě alertu (například červené číslo místo černého).

    clip_image024clip_image026V předešlých dnech vyšla pro tento produkt ještě doplňková aplikace pro mobilní telefony a tablety s operačním systémem Windows Phone. Tato aplikace doplňuje základní ideologii produktu, a to mít rychlý přehled kdykoliv a odkudkoliv. Vše je doplněno nádherným grafickým zpracováním, které tak vytváří perfektní dojem na celkovou aplikaci, která se stává velmi použitelnou jak pro IT manažery, administrátory, tak i třeba pro vyšší management, který se zajímá o stav základních IT služeb a má svůj vlastní dashboard pro tyto účely.

    Obecně je Microsoft Azure Operational Insight nádherný a kvalitně zpracovaný produkt, který přináší jednu z nejdůležitějších a doposud ne moc dobře zpracovaných oblastí do správy infrastruktury – vizualizaci a reporting (vlastníci System Center mi jistě dají za pravdu). Když jsem poprvé viděl právě zmiňované produkty z rodiny System Center a všechny reporty, které jsou postavené nad reporting services, byl jsem trochu zklamán a pořád jsem čekal na malý zázrak, který by mohl dorazit s aktualizací R2. To se stalo až s příchodem tohoto produktu. Konečně je tu produkt, jehož pomocí je možné vizualizovat data z veškeré infrastruktury, ať už je online, nebo on premise, ať už je pod dohledem Operations Manageru, nebo nikoli. Je možné založit n pracovních postupů a mapovat tak v Operational Insights různé skupiny, různá datová centra apod. Každou takovou skupinu lze propojit pomocí jiného Microsoft účtu nebo kastomizovat jednotlivé aletry pomocí různých nastavení. Ba co víc – je možné monitorovat a kdykoliv sledovat infrastrukturu a jednotlivé aletry z mobilního telefonu nebo tabletu namísto několika konzolí v System Centru nebo zapnutých vzdálených ploch a event viewerů.

    Přestože z mého úhlu pohledu má stále své využití například PowerView, PowerMap a PowerQuery i v této infrastrukturní oblasti, tento produkt je velká konkurence pro všechny, kteří vyrábějí své reporty svépomocí.

    Přeji šťastné testování…

    Roman Nedzelský, redtoo s.r.o.
    redtoo
    Autor článku je držitelem certifikátů MCT, MSCE, MCSA a dalších a v současné době pracuje ve společnosti redtoo s.r.o (http://www.redtoo.com/)

  • Jak na Windows 8.1 pomocí SCCM 2012R2

    V tomto článku bych vám chtěl představit možnosti „Operating System Deploymentu (OSD)“, který nám nabízí nástroj  System Center Configuration Manager 2012R2 (SCCM 2012R2) pro instalaci operačního systému Windows 8.1.

    Možností, jak nainstalovat Windows 8.1 pomocí SCCM 2012R2, je hned několik, k jejich podrobnému popisu by nám rozsah tohoto článku zcela určitě nestačil. Proto se budu snažit zmínit pouze nejpoužívanější užitečné techniky, díky kterým lze dosáhnout co nejefektivnějšího nasazení Windows 8.1 pomocí nástroje SCCM 2012R2 ve firemním prostředí.

    Trocha teorie k OSD

    Nejprve zmíním minimum úvodní teorie k tématice „Operating System Deployment (OSD)“.

    OSD lze provádět minimálně třemi nejčastějšími způsoby:

    • Manual (manální instalace OS z instalačního média s kompletně ruční obsluhou)
    • LTI (Lite Touch Installation, neboli částečně automatizovaná instalace, kdy zadáváme pouze minimum vstupních parametrů a zbytek instalace je automatizován)
    • ZTI (Zero Touch Installation, neboli plně automatizovaná instalace bez nutnosti zadávání jakýchkoliv vstupních parametrů. Celá instalace je plně bezobslužná)

    Pro všechny tři zmíněné způsoby instalace je zapotřebí použít „Operating System Image (OS Image)“, v současném světě Microsoftu“ se budeme bavit výhradně o souboru ve formátu WIM. Dalším typem image je „Boot Image, neboli Windows Preinstallation Environment (WinPE)“. Lze použít třech nejvyužívanějších scénářů pro OS Image:

    • Thin Image (image OS, bez jakýchkoliv modifikací či úprav. Většinou se jedná o WIM soubor zkopírovaný a naimportovaný přímo z instalačního média daného OS)
    • Thick Image (image OS, do níž je implementován veškerý firmou používaný software, ovladače, aktualizace, vlastní úpravy, apod.)
    • Hybrid Image (image OS, do níž je implementován pouze některý “Statický” software, který je určen všem uživatelům a nemění se často, případně aktualizace pro OS)

    Na způsobu zvolené image se přímo odráží doba instalace OS, pracnost nutná pro údržbu image a rovněž univerzálnost jejího použití.

    Mezi nejpoužívanější Microsoft OSD nástroje patří:

    • DISM (Deployment Image Servicing and Management, nástroj příkazové řádky pro úpravy a správu image OS. Od Windows 8 nativně součásti OS)
    • ADK (Assessment and Deployment Kit, sada nástrojů pro úpravy OS)
    • WSIM (Windows System Image Manager, nástroj pro úpravy komponent OS v rámci bezobslužného souboru odpovědí – “unattended” soubor. Je součástí instalace ADK)
    • USMT (User State Migration Tool, nástroj pro zálohu, migraci a obnovu uživatelských dat. Je součástí instalace ADK)
    • MDT (Microsoft Deployment Toolkit, nástroj pro automatizované nasazení OS v režimu “LTI”)
    • PowerShell (příkazový skriptovací shell)

    Jak na Windows 8.1 pomocí SCCM 2012R2

    Doporučení a rady jak uspět

    SCCM 2012R2 nabízí plně automatizovanou neboli „Zero Touch Installation (ZTI)“ instalaci OS vhodnou jak pro malé firmy, tak pro velké nadnárodní korporace.

    Nainstalovaný SCCM 2012R2 obsahuje nativně všechny potřebné role a nástroje pro instalaci Windows 8.1, práce s nimi však vyžaduje hlubší technické znalosti. Proto bych pro usnadnění a lepší efektivitu doporučil nainstalovat „Microsoft Deployment Toolkit (MDT2013)“ za použití integrace do SCCM 2012R2, čímž získáte mnohem více možností a snadnější nastavení pro OSD.

    image
    Konfigurace integrace MDT 2013 do SCCM 2012R2

    Pokud máte licenční program se „Software Assurance (SA)“, pak můžete využít například nástrojů dostupných v balíčku „Microsoft Desktop Optimization Pack (MDOP)“, z nichž pro OSD monitoring lze použít integraci „Diagnostics and Recovery Toolset (DaRT)“ do WinPE 5.0 pomocí MDT 2013 průvodce (vytvoření nové Boot image s DaRT integrací). Díky této integraci do WinPE se lze pak snadno vzdáleně připojit do právě běžícího OSD (například během aplikování OS image).

    image
    Vytvoření nové WinPE (Boot image) pomocí MDT 2013 průvodce s DaRT integrací

    image
    Detail DaRT Vzdáleného připojení

    image
    DaRT Remote Connection Viewer v bežící OSD TS

    Poznámka: Pro OSD doporučujeme udržovat SCCM 2012R2 aktualizovaný na úrovni nejnovějšího „Cumulative Update (CU)“, v nichž jsou obsaženy veškeré opravy pro OSD (nyní je to právě Cumulative Update 3).

    Pro instalaci Windows 8.1 potřebujeme nejnovější verze WinPE 5.0 (Boot image), které jsou obsaženy v ADK 8.1. Pomocí SCCM 2012R2 lze snadno přímo v admin konzoli upravovat WinPE, například přidávat nové ovladače pro nové modelové řady PC/NB (do WinPE importujeme pouze ověřené ovladače pro síť a úložiště).

    image
    Detail přidání ovladače do Boot image v SCCM konzoli

    Dále můžeme přidávat do WinPE volitelné komponenty jako jsou:

    • WinPE-NetFx
    • WinPE-PowerShell
    • WinPE-HTA
    • WinPE-Dot3Svc
    • WinPE-DismCmdlets
    • a další

    image
    Detail přidání volitelných komponent do Boot Image v SCCM konzoli

    Nastavit si vlastní pozadí během instalace OS například firemní logo, zapnout diagnostický příkazový řádek „Enable Command support“, apod.

    Práce s ovladači v SCCM admin konzoli je velice snadná a intuitivní, přičemž již v průběhu importu můžeme ovladače zařadit do vlastních kategorií (což velmi doporučuji), vytvořit balíček s ovladači a rovnou je-li potřeba přidat vybrané ovladače do WinPE (zde bych opět zdůraznil, že se přidávají pouze odzkoušené ovladače pro síť a úložiště). Pro lepší přehlednost a snazší správu je dobré vytvořit si vlastní adresářovou strukturu pro ovladače jednotlivých modelových řad v SCCM admin konzoli (všechny ovladače se nejdříve importují do výchozího adresáře „Drivers“, teprve až po importu je lze přesunout do cílových vytvořených adresářů dle potřeby).

    Pro OS images je užitečné naimportovat výchozí nijak neupravený „Install.wim“ přímo z instalačního OS média (systém „Thin image“), kterou pak lze použít k instalaci čistého OS bez jakýchkoliv úprav. Pak je na zvážení, co bude Vašim potřebám nejvíce vyhovovat, zda systém „Thin image“ s instalací všech firemních aplikací, aktualizací a úprav OS v rámci „Operating System Deployment Task Sequence (OSD TS)“. Tento způsob nemá žádné požadavky na údržbu pro OS Image, jelikož ta zůstává ve výchozím stavu po importu a mění se pouze aplikace zařazené v rámci OSD TS, ovšem čas potřebný k instalaci OS je výrazně delší než v případě „Thick “ či „Hybrid“ image. Osobně preferuji cestu „Hybrid image“, která je kompromisem mezi všemi zmíněnými. Pro hybridní scénář je potřeba si zvolit aplikace, které budou nainstalovány přímo do image (doporučuji vybrat aplikace, které mají být nainstalované na všech počítačích a nemění se často. Typickým adeptem takové aplikace pro instalaci do OS image jsou Microsoft Office, NET Framework, apod.). V SCCM admin konzoli je možné snadno provést „Offline Updates Servicing (Schedule Updates)“, kdy nainstalujeme do image dostupné aktualizace pro OS, díky čemuž se nám zkracuje doba potřebná k celé instalaci OS.

    image
    Instalace aktualizací přímo do Windows 8.1 image v SCCM konzoli

    „Referenční Hybrid“ image lze vytvořit několika způsoby, přičemž můžeme použít SCCM nativních funkcí - Task Sekvencí „Built and Capture Reference Image“ (pro tento účel doporučuji použít „Virtuálni Machine (VM)“, čímž se vyhneme hlavně problémům s ovladači pro referenční image).

    Microsoft doporučuje použít pro tvorbu referenční image nástroje MDT 2013 a následný import image do SCCM 2012R2 (hlavně z důvodu rychlosti, kdy je MDT o poznání rychlejší než SCCM).

    Poznámka: Po nainstalování čistého OS na VM s následnou instalací statických aplikací a úprav OS. Lze pak vytvořit SCCM „Capture media“, které vytvoří z nainstalované VM požadovanou referenční OS image, což je rovněž velmi snadné a rychlé.

    Vlastní specifické úpravy OS jako například nastavení jazyků, klávesnice, IE nastavení, informací týkajících se společnosti, podpory, apod. Tyto úpravy doporučuji provést přes „Windows System Image Manager(WSIM)“ nástroj do souboru „Unattended.xml“ (který je součástí balíčku MDT Settings), ten lze použít během aplikování OS image na počítač.

    Jakmile máme v SCCM 2012R2 připraveny WinPE images (obě architektury x86 i x64), balíčky s ovladači, aplikace a referenční OS image, pak už zbývá jenom poslední krok, a tím je vytvoření OSD TS pro instalaci OS na cílovou skupinu počítačů. Díky integraci MDT 2013 do SCCM 2012R2 se nám vytvoření OSD TS výrazně zjednodušilo. Průvodce vytvořením „MDT Client Task Sequence“ nás provede všemi kroky potřebnými k instalaci OS tedy Windows 8.1 (po dokončení průvodce a vytvoření TS je lépe provést pár úprav před zahájením instalace na cílovou skupinu počítačů).

    image
    Detail průvodce vytvořením MDT klientské task sekvence

    V OSD TS vytvořené MDT průvodcem je zohledněn nejenom scénář čisté instalace (Clean install) nového OS, ale také takzvaný „Refresh“ s použitím nástroje „User State Migration Tool (USMT)“, kdy dojde k záloze uživatelských dat definovaných v konfiguračních souborech. Standardně je použito systému „Hard-links“, kdy se vytváří pouze odkazy na umístění s uživatelskými daty, upozorňuji, že tento způsob nepočítá s variantou, že by došlo k odstranění původních diskových oddílů a následnému vytvoření nových (v tom případě by Hard-links systém nebyl možný). Osobně preferuji použití USMT v kombinaci s SCCM rolí „State Migration Point (SMP)“, kdy nejdříve dojde k záloze definovaných uživatelských dat v konfiguračních souborech na SCCM server, poté k operacím s diskovými oddíly (odstranění a vytvoření nových), následovná instalace nového OS a obnova uživatelských dat z SCCM serveru zpět na instalovaný počítač.

    Poznámka: Jsou specifické případy, kdy je lepší použít „Hard-links“ oproti SMP, a to v případě zálohy extrémně velkých uživatelských souborů (typicky velké soubory pro AutoCad, apod.). V těchto případech by záloha na server a pak nazpět na počítač trvala velmi dlouho.

    Aplikování ovladačů v rámci vytvořené OSD TS není také ideální (je použit systém „Best Match“). Je lepší jej nahradit systémem skupin s balíčky ovladačů pro jednotlivé HW modely aplikované na základě WMI podmínky definující specifický model.

    image
    Detail WMI podmínky pro aplikaci balíčku ovladačů HP

    Dále pak rozšíření OSD TS o sekce pro aplikace, kde lze využít členění na základě různých WMI podmínek (například můžeme využít dynamické instalace aplikací pomocí MDT scriptů - ZTICoalesce, Laptop/PC, apod.). V rámci OSD TS máme opravdu velmi širokou škálu možností (skripty, utility, apod.). Právě sekci s aplikacemi doporučuji využít k instalaci většiny požadovaných firemních aplikací pro počítače, což je mnohem snadnější na údržbu při změně či úpravě aplikace oproti scénáři „Thick image“, kdy jsou aplikace nainstalované přímo v OS image a při jejich změně je potřeba vytvořit novou OS image (což je velmi časově náročné). Kdežto aplikace v rámci OSD TS se jenom vymění a vše ostatní zůstává beze změn.

    Ve vytvořené OSD TS pomocí MDT 2013 průvodce je dobré zakázat všechny sekce, které nebudete využívat a naopak přidat či upravit sekce, které chcete využít pro instalaci OS.

    Rekapitulace všech kroků

    Všechny kroky vedoucí k úspěšné automatizované instalaci Windows 8.1 bych shrnul do následujících bodů:

    • Nastavení DP s PXE boot (což automaticky nainstaluje a nastaví Windows server roli WDS pro spuštění instalace ze sítě takzvaný PXE boot)
    • Instalace a integrace MDT 2013 do SCCM 2012R2
    • Vytvoření vlastních WinPE 5.0 images (obsahující všechny úpravy včetně naimportovaných ovladačů – pro síť a úložiště)
    • Import OS images (provedení instalace dostupných aktualizací pro OS image pomocí “Schedule Updates” v SCCM admin konzoli)
    • Vytvoření požadovaných firemních aplikací v SCCM admin konzoli
    • Vytvoření MDT Client Task Sequence
    • Úprava Unattended.xml souboru (součástí balíčku MDT Settings) pomocí WSIM dle potřeb
    • Úprava vytvořené OSD TS (zakázání nepoužívaných sekcí, případné přidání či editace potřebných sekcí – instalace ovladačů, instalace aplikací)
    • Přiřazení správné WinPE (Boot image - ve vlastnostech OSD TS)
    • Nastavení deploymentu pro cílovou skupinu počítačů (je lépe nastavit jako “Available”)
    • Volitelně můžeme na cílové kolekci s počítači nastavit proměnnou pro zadání jména pro počítač (k pojmenování počítačů můžeme použít různých scriptů, anebo jednoduše přidat proměnnou na kolekci s názvem “OSDComputerName”. Pak lze zadat jméno počítače při spuštění vybrané OSD TS)

    A jsme v cíli

    Pomocí SCCM 2012R2 s MDT 2013 integrací lze poměrně rychle a snadno připravit „ZTI deployment“ pro instalaci Windows 8.1 ve firemním prostředí, což bylo naším cílem.

    Martin Jurásek, KPCS CZ
    KPCS CZ je přední českou firmou specializující se na nasazení, správu a podporu informačních technologií, primárně zaměřenou na produkty společnosti Microsoft. Jako systémový integrátor poskytuje kvalitní podniková řešení na této platformě, která jsou v pravidelných intervalech hodnocena prvními příčkami v soutěžích Microsoft Awards. KPCS CZ disponuje předními odborníky na problematiku veřejného cloudu, tedy služeb Office 365 a Azure, ale i technologií privátního cloudu Windows Server, Hyper-V a produktů rodiny System Center.

  • Víceživelník III (…aneb jak na licence v hybridním prostředí)

    Tento miniseriál vám udělá jasno v tom, kdo a za jakých podmínek může provozovat produkty Microsoft v tzv. hybridních řešeních, v kombinaci vlastních a hostovaných datacenter.

    V prvním díle seriálu jsme se věnovali několika definovaným výjimkám, které povolují, aby ten, kdo software užívá, byl někdo jiný, než ten, kdo zaplatil za jeho licenci. Šlo o:

    • Vztah afilací
    • Přístup k systémům pro potřebu jejich provozovatele
    • Self Hosted
    • Rental Rights
    • Lease Agreement For Microsoft Products Installed On Leased Computers

    Druhý díl přinesl podrobné informace o progresivním řešení cestou Poskytovatelů služeb se smlouvou SPLA. Dnes se budeme věnovat využívání vlastních licencí koncového zákazníka v cloudovém prostředí různých provozovatelů.

    Zákazníkovy licence ve sdíleném (cloudovém) prostředí

    Cloud se sice skloňuje v mnoha pádech (ačkoli to češtině nedělá zrovna dvakrát nejlíp… jenže jak jsem tak jezdila školit různě po Evropě, nevím, nevím, zda úplná lokalizace pojmu je tím nejlepším řešením… slovinská oblaka, to by ještě šlo, ale polská chmura!?), to ovšem neznamená, že všichni všechno zahodíme a vrhneme se do nákupu služeb bez ohledu na dřívější investice. Zejména pokud jsme byli koncepční a prozíraví a pořídili si k licencím pokrytí službou Software Assurance, abychom měli investici ochráněnu i do budoucna, dostali se k novým verzím a dalším výhodám. Přesně řečeno, zahazovat cestou do cloudu nemusíme, pouze pokud jsme byli dost koncepční a prozíraví a máme k licencím i Software Assurance. Protože Software Assurance pro aplikační servery mimo jiné dává i právo přiřadit licenci k provozu dedikovaného virtuálního serveru fyzickému serveru kvalifikovaného poskytovatele služeb, který je sdílen více nezávislými zákazníky. V té větě je hned několik podmínek, na jejichž dodržení se přísně dbá. Tak ještě jednou, popořadě.

    Za prvé, toto právo se týká pouze aplikačních serverů, nikoli operačního systému. Ten je vždy zajištěn v rámci služby jejím poskytovatelem. Protože ve SPLA ani v Azure neexistují jednotlivé přístupové licence pro klienty Windows Serveru, nemusíte je nijak specificky řešit. Vaše CAL zůstanou jen pro přístup do vašeho vlastního prostředí.

    Za druhé, musíte mít serverové a případné klientské licence aplikačních serverů (např. SQL, Exchange) pokryté aktivní Software Assurance. To je poskytovatel služeb povinen ověřit. Dá vám k tomu elektronický formulář, jenž si necháte potvrdit společností Microsoft. Poskytovat služby s využitím tzv. License Mobility through Software Assurance smí jen poskytovatel, který uzavřel dodatek ke smlouvě SPLA, jenž jej zavazuje těmito podmínkami a pravidly. Seznam takových poskytovatelů je na webu pod označením License Mobility Authorized Partners.

    Nu a za třetí: ještě jednou opakuji, musí se jednat o dedikované řešení, dedikované virtuální stroje na sdíleném hardwaru. Není možné například vytvářet další instance SQL Serveru, které by sloužily někomu „cizímu“, tedy ne vlastní afilaci.

    Právo License Mobility through Software Assurance (SA) mají všechny produkty, které mají v Product Use Rights poznámku License Mobility Within Server Farms: YES. Tato poznámka se týká jiné výhody SA, a sice práva měnit přiřazení licencí v rámci serverové farmy libovolně často. Krom těchto produktů mají práva LM through SA ještě také licence External Connector a principiálně obdobným právem disponují i přístupové licence k Remote Desktop Services vázané na uživatele (Remote Desktop Services (“RDS”) User CAL - Extended Rights) .

    A teď obráceně

    Jakže? Cloudové licence v zákazníkově prostředí? Tedy z cloudu do „on premise“? Ano, i to je možné. Microsoft je jediný výrobce softwaru a poskytovatel cloudových služeb, který nabízí souběžně řešení pro obě prostředí, cloudové-sdílené i vlastní-dedikované, ať už na zcela vlastním nebo pronajatém hardwaru, ve vlastní nebo pronajaté serverovně (datacentru). Umožňuje tedy vytvořit libovolný účelný hybrid – a to nejen po technické stránce, ale také po licenční. První směr je popsán o odstavec výše. Protože k nejelegantnějším formám mezi modely pro pořizování licencí však patří ucelené sady (například kompletní platforma, balíky CoreCAL, nebo plány E3, E4 ve službách) a smlouvy, pokrývající celé společnosti jednotnou koncepcí (jako Enterprise Agreement), nechce vás od koncepčního přístupu k řešení licenčních potřeb rozhodně odrazovat nebo zdržovat. Proto je možné, abyste si již teď začali předplácet plány, které zahrnují i plnohodnotný Office Professional Plus jako službu, i standardní či rozšířenou sadu služeb Exchange, Lync, SharePoint, a přitom využili licence pro uživatele Microsoft Online Services paralelně jako klientskou přístupovou licenci (CAL) k vlastnímu on premiseřešení.

    Můžete přitom zajímavě kombinovat a variovat. Zajímavé, že? Máte-li chuť, pomůžeme vám vyladit řešení, které bude ekonomicky schůdné, flexibilní a otevřené potřebám, o kterých zatím možná ani netušíte, že je budoucnost přinese. Napište, ptejte se…

    Darina Vodrážková, MCTS, DAQUAS

  • Hour of Code

    Jazyk budoucnosti? Čínština, angličtina... Ne! KÓDOVÁNÍ.

    Počítače jsou všude kolem nás a jsou již běžnou součástí našich životů. Máme je doma, v autě, podílí se na chodu měst a obcí. Programování se tak možná brzy stane natolik důležitou znalostí našich životů jako třeba psaní, počítání nebo angličtina. Ostatně odhaduje se, že v USA bude v roce 2020 ležet ladem přes jeden milion pracovních míst, právě z důvodu nedostatku technologických znalostí. Programování navíc pomáhá podporovat kreativitu a logické myšlení, což jsou další dovednosti, které jsou čím dál tím víc žádané.

    Dnes se výuce programování věnuje na našich školách jen okrajová pozornost a kódování je obestřeno hávem něčeho velmi složitého. Změňme to a připravme dnešní žáky na jejich budoucí povolání, připravme je na dovednosti 21. století.

    A začněme už nyní. To, že kódování není vědou, kterou zdolá jen úzký okruh proškolených „ajťáků“, je totiž možné okusit již v tomto týdnu. Po celém světě právě probíhá kampaň Hour of Code (Hodina kódu), za níž stojí nezisková organizace Code.org a řada dalších partnerů jako Microsoft. Jsou do ní zapojeny miliony lidí, kteří hrají jednoduché hry, zábavnou formou rozvíjí své logické myšlení a nevědomky se učí programovat. Loni se projekt uskutečnil v USA a zúčastnilo se jej za jeden týden na 15 milionů lidí. Letos se tento týden koná po celém světě, včetně Česka.

    Zapojit se mohou jednotlivci, ale například i školy. Ty mohou nahradit běžnou hodinu výpočetní techniky právě programováním. Pro učitele jsou připraveny interaktivní úvodní lekce a hry - i v českém jazyce. Potřeba je pouze jakékoliv zařízení (počítač, tablet či telefon) a připojení k internetu. A nudu rozhodně nečekejte. Děti se pokusí opravit rozbitou počítačovou hru nebo vyzkouší naprogramovat jednoduchou vánoční pohlednici.

    Návody pro každého a interaktivní zkušební lekce jsou k dispozici na stránkách www.hourofcode.com. Díky nim uvidíte, že základy programování snadno zvládne kdokoliv, a to i bez hlubších počítačových znalostí. Hodinu kódování si tak můžete uspořádat v rámci své rodiny třeba místo televizního seriálu. Sami uvidíte, že programování je kreativní a zábavná činnost, kterou si možná osvojíte i vy.

  • Richard modernizuje IT: Richard a jeho monitoring

    Svoji sílu (samozřejmě sílu SCOM) v oblasti monitoringu aplikací Richard představil v minulém díle. Od té doby se SCOM stal zcela zásadním pro vývojáře a monitoring aplikací. Po tom, co se tato pozitivní zpráva roznesla společností, vyjádřili i další administrátoři a vedoucí oddělení touhu pracovat s tímto dohledovým systémem a získávat z něj relevantní informace. To bylo něco pro Richarda, který si danou situaci náležitě užil. SCOM rozhodně není pouze o výstrahách a notifikacích, ale poskytuje obrovské možnosti interpretace výstupů a delegování přístupových pro různé role IT (pravil).

    Monitorování SQL serverů

    Přestože se může zdát, že Richard dokáže ze SCOM vyždímat prakticky cokoliv, skutečnou „práci“ odvádí někdo jiný. Tím někým je tzv. Management Pack. Jedná se o speciální balíček, který je nutné do dohledového systému naimportovat. Samozřejmě celý proces podléhá konkrétnímu postupu a je třeba se věnovat důslednému čtení dokumentů, které celý proces importu a následné konfigurace popisují. Richard samozřejmě říká: „Manuály jsem nikdy nečetl.“ Netřeba se však vším, co říká Richard, řídit. Management Pack zajistí, že se SCOM „naučí“ perfektně monitorovat vybranou oblast. Zároveň také přináší do konzole SCOM celou řadu předem připravených a velmi zajímavých pohledů na výstrahy, stavy konkrétních objektů, ale také souhrnných pohledů tzv. Dashboards. Samozřejmě tvůrčí činnost je v prostředí SCOM zcela zásadní a je možné vytvářet libovolné pohledy na stav prostředí nebo vybrané aplikace.

    Richard tedy udělal v dalším kroku radost správcům SQL serverů. Po importu a správné konfiguraci Management Packu pro SQL byly v celém prostředí nalezeny všechny objekty týkající se platformy SQL a byl zahájen detailní monitoring. Jak už bylo zmíněno, do konzole SCOM byl delegován přístup administrátorům SQL, kteří v celém prostředí vidí pouze objekty, které mají ve své správě.

    Na následujícím obrázku je vidět jeden vybraný Dashboard na stav SQL databází. Po výběru odpovídající DB jsou zobrazeny všechny informace o konfiguraci a výkonnosti.

    image
    Obr. 1: Pohled na SQL databáze

    Předchozí záležitost se týká přímého přístupu do konzole SCOM a práce s aktuálním stavem. Často je však nutné z celé řady důvodů předkládat nebo reportovat historické informace.

    Díky SCOM reportingu, který využívá SQL Reporting Services, je možné generovat velké množství reportů o stavu, dostupnosti a výkonnosti SQL platformy. Reporty je možné vybírat přímo z konzole SCOM a práce s nimi je snadná a intuitivní.

    image
    Obr. 2: SQL DB Report

    Stejný proces a rozsah monitoringu je totožný pro většinu systémů a aplikací (nejen) Microsoft. Všechny Management Packy pro svět Microsoft jsou volně k dispozici „zdarma“ a je možné je aplikovat tak, jak Richard potřebuje.

    Monitorování firemních aplikací pomocí grafických výstupů

    Škarohlídové ihned kontrovali tím, že je to sice pěkné (už to je úspěch), ale co je to platné, když je ve společnosti provozována celá řada vlastních systémů a aplikací o kterých nemá Microsoft (cituji) ani páru? Je pochopitelné, že Microsoft (Management Pack) dokáže parádně vykreslit aplikaci, které je tvůrcem. Richard vztyčil bradu a vyřkl pouze: „Distribuované aplikace.“

    Součástí konzole SCOM je tzv. Distributed Application Designer. Jedná se o prostředí, kde je možné vytvářet vlastní grafické mapy aplikací. Do těchto grafických výstupů je možné umístit libovolné objekty, které SCOM monitoruje, tedy vlastí servery, služby, procesy, databáze, síťové prvky apod. Cokoliv SCOM monitoruje, může být součástí těchto aplikací. Cílem samozřejmě je co nejpřesněji interpretovat architekturu aplikace a poskytovat reálné výstupy o její dostupnosti.

    image
    Obr. 3: Distributed Application Designer

    Výsledkem takového tvoření je mapa vlastní aplikace včetně všech odpovídajících vazeb a monitorovaných objektů. Tyto pohledy jsou opět delegovány odpovídajícím uživatelům nebo administrátorům.

    Nejedná se pouze o grafický a statický výstup, ale skutečný monitoring. Každý objekt v reálném čase reportuje svůj stav a jakýkoliv výpadek kterékoliv komponenty se okamžitě projevuje (chcete-li) v dostupnosti celé aplikace. Je důležité, aby tyto Distribuované aplikace byly vytvořeny důsledně a jednoznačně prokazovaly skutečný stav aplikace. Pokud dojde k nedostupnosti aplikace v kterékoliv její části, operátoři okamžitě zjistí příčinu a komponentu, které se výpadek týká. O tyto informace se Richard zcela zásadně opírá, neboť Distribuované aplikace monitorují kritické aplikace společnosti, ale hlavně automaticky zakládají incidenty v Service Manageru v případě výpadku.

    image
    Obr. 4: Sales App aplikace vytvořená jako DA

    Další důležitou částí je měření SLA, které je navázáno právě na objekt Distribuované aplikace. Vedoucí IT má tak neustále přehled o (ne)dostupnosti všech kritických aplikací, a reportování se od těchto dob stalo triviální záležitostí. Odpadají jakékoliv diskuze nebo debaty o dostupnosti či nedostupnosti služeb. Pro vše existují odpovídající pohledy a reporty.

    image
    Obr. 5: SCOM SLA pro aplikaci Sales App

    Cílový stav je takový, že v kanceláři Richarda je na zdi pověšený (veliký) televizor, na kterém jsou zobrazeny distribuované aplikace společnosti. Na první pohled je vidět jejich stav a případná identifikace problému (pokud zrovna nedávají Receptář).

    Identifikace výkonnostních problémů aplikací z monitoringu

    V předchozím příspěvku Richard popisoval nasazení a konfiguraci monitoringu aplikací pomocí APM. Po několika dnech provozu se začaly v prostředí SCOM objevovat informace spojené právě s monitoringem aplikací. Richard se rozhodl poskytnout pohled na informace, se kterými vývojáři pracují.

    Pokud je v aplikacích identifikována jakýkoliv chyba nebo výkonnostní problém dle definic vývojářů, je generována odpovídající výstraha. Na obrázku je vidět popis generované výstrahy, který už často významně napovídá, kde se nachází problém. Richard dodal: „Chytrému napověz, hloupého trkni.“ (no ták).

    image
    Obr. 6: APM výstraha pro aplikaci

    Pokud chce řešitel získat podrobnější informace, stačí kliknout (znalci vědí, že jednou) na odkaz umístěný v popisu výstrahy. Otevře se nové okno, které obsahuje celou řadu záložek poskytujících množství informací o zjištěných detailech a naměřených hodnotách.

    image
    Obr. 7: Detail výstrahy aplikace

    Řešitel znalý věci zde nalezne velice rychle požadované informace a může okamžitě začít situaci řešit a aplikaci vyladit ku prospěchu celé společnosti. Níže je vidět pohled na čítače, které se týkají monitorování výkonnosti. Lze tak sledovat průběh chování aplikace atd.

    image
    Obr. 8: Čítače výkonnosti aplikace

    Vrátili jsme se tedy trochu k vyhodnocování posledně nastaveného (APM), a k pohledu na práci s výstrahou a detailním pohledem na monitorované oblasti aplikace.

    Nasazování nových verzi aplikací

    Pokud pečlivě sledujete Richardův příběh, jistě víte, že vybrané aplikace Richard instaluje jako celky pomocí šablon služeb ve Virtual Machine Manager. Může tak činit opakovaně a do vybraných prostředí. Aplikace je tedy tímto způsobem implementována, je pro ni vytvořena odpovídající Distribuovaná aplikace pro monitoring a samozřejmě také aplikován monitoring pomocí APM.

    Pokud je aplikace instalována ze šablony VMM, je neustále udržována vazba mezi původní šablonou a všemi instalacemi (instancemi). Vývojář zjistil na základě monitoringu chybu v aplikaci a rozhodl se ji napravit novou verzí. V prostředí Richarda tedy stačí původní šablonu zkopírovat a vytvořit její novou verzi. Tuto novou verzi šablony upravíme dle potřeb a aplikujeme do ní novou verzi aplikace.

    image
    Obr. 9: Šablona aplikace ve VMM

    Po aplikování požadovaných změn řekneme VMM, že chceme na původní instanci aplikace provést update pomocí této nově vytvořené šablony. Těmito kroky nás provede průvodce, který se nás zeptá na pár detailů, například, chceme-li update provést formou in-place. Zde není rozhodně na místě držet se zásady, že zálohují pouze zbabělci. Po potvrzení všech kroků se spustí ihned instalace nové verze přes původní instanci s použitím nové šablony.

    image
    Obr. 10: Proces upgradu pomocí šablony

    Pokud budete mít v šabloně a tedy i provozované aplikaci více instancí v určitě vrstvě (například web), in-place upgrade bude probíhat tak, že budou postupně nahrazovány jednotlivé instance serverů, aby nedošlo k nedostupnosti služby.

    image
    Obr. 11: Průběh upgradu aplikace ve VMM

    Po dokončení celého procesu je v provozu nová verze aplikace a vše je opět plně funkční, dostupné a s odpovídajícím výkonem.

    Jan Matějka, MVP
    www.mainstream.cz

  • Azure od A do… Virtual Machines podruhé

    V minulém díle jsme prošli úvodem do pravděpodobně nejčastěji využívané Azure služby. Dnes v tom budeme pokračovat a podíváme se na tvorbu virtuálu a na vše, na co v souvislosti s touto činností narazíme.

    Hned začneme a vše si vysvětlíme za běhu. Dole v levém rohu klikněte na tlačítko New a v sekci Compute je možnost přímo pro nás – Virtual Machine.

    clip_image002

    Je zde volba Quick Create, které se vyhneme a zvolíme raději From Gallery. Galerie byla přestavena v minulém článku a najdete v ní šablony operačních systému i připravených nástrojů nad nimi. Vyberte si šablonu, třeba poslední Windows Server a jdeme dál

    clip_image004

    Zobrazí se nám nabídka jako na obrázku níže a tady už to začíná být zajímavější.

    clip_image006

    Zastavíme se hned u drop-downu Version Release Date. Tahle nabídka nám umožní zvolit si datum, ke kterému bude server aktuální. Znáte takovou tu situaci, kdy si z vlastní šablony tvoříte server on-premise a pak ještě dvě hodiny stahujete updaty, protože jste zkrátka neměli čas aktualizovat šablonu? To se vám v Azure nestane. Když si vyberete nejbližší datum, tak k tomu termínu bude systém aktuální. Šablony jsou udržovány up-to-date v rámci služby. Pokud chcete starší úroveň aktualizací, protože vám nějaký patch koliduje s vaší aplikací, stačí si vybrat starší datum.

    Virtual Machine Name asi není třeba blíže popisovat.

    Tier je zase něco, co se určitě představit hodí. V rámci Azure totiž máte k virtuálu i další služby v ceně služby, tedy sazby za hodinu běhu. Mezi tyto služby patří např. některé metody loadbalancingu a automatické škálování, které si představíme v některém z dalších dílů. Ve vrstvě Standard tyto služby máte a k nim ještě více možností velikostí instancí (tedy výkonu serveru) a disky těchto serverů mají dedikován vyšší počet IOPS. Basic Tier výše zmíněné záležitosti postrádá a je to levnější. Je také omezenější výběr velikostí instancí – tedy výkonu. Basic se tak hodí na single instance záležitosti, kde není třeba tolik výkonu – tedy hlavně pro menší stroje a testy. Standard vám pomůže s vyšším výkonem, škálováním a loadbalancingem.

    Velikosti instancí a tedy i výkon si trochu rozebereme níže. Také je to hned další nabídka s názvem Size. Velikostí je zde několik pro vrstvu Standard i Basic. Všechny jsou v tabulkách níže, rozepsány podle názvu instance, CPU, RAM a velikosti disku C:\. Samozřejmě si můžete přidat i další datové disky.

    Basic

    Instance

    Cores

    RAM

    Disk sizes

    A0

    1

    0.75 GB

    20 GB

    A1

    1

    1.75 GB

    40 GB

    A2

    2

    3.5 GB

    60 GB

    A3

    4

    7 GB

    120 GB

    A4

    8

    14 GB

    240 GB

    Standard A

    Instance

    Cores

    RAM

    Disk sizes

    A0

    1

    0.75 GB

    20 GB

    A1

    1

    1.75 GB

    70 GB

    A2

    2

    3.5 GB

    135 GB

    A3

    4

    7 GB

    285 GB

    A4

    8

    14 GB

    605 GB

    A5

    2

    14 GB

    135 GB

    A6

    4

    28 GB

    285 GB

    A7

    8

    56 GB

    605 GB

    Standard D

    Instance

    Cores

    RAM

    Disk sizes

    D1

    1

    3.5 GB

    50 GB

    D2

    2

    7 GB

    100 GB

    D3

    4

    14 GB

    200 GB

    D4

    8

    28 GB

    400 GB

    D11

    2

    14 GB

    100 GB

    D12

    4

    28 GB

    200 GB

    D13

    8

    56 GB

    400 GB

    D14

    16

    112 GB

    800 GB

    Série D je nejnovější sérií na novém hardwaru a s SSD disky pro Temporary Storage. Více o této sérii najdete zde.

    Standard G

    VM Size

    Cores

    RAM (in GB)

    Local SSD Storage (in GB)

    G1

    2

    28 GB

    406 GB

    G2

    4

    56 GB

    812 GB

    G3

    18

    112 GB

    1630 GB

    G4

    16

    224 GB

    3250 GB

    G5

    32

    448 GB

    6500 GB

    Série G byla představena, ale ještě není na výběr při vytváření VM. Přesto je dobré o ní vědět, protože už brzy by měla být dostupná. Jedná se o extra výkonné stroje pro nejnáročnější scénáře. Sérii G jsem věnoval samostatný článek, když byla představena a najdete jej zde.

    Vyberte si tedy velikost a sérii, která nejvíce sedí vašemu zamýšlenému scénáři.

    Dále už nás čeká jen zadání jména lokálního administrátora a hesla.

    clip_image008

    Pokud vás hned napadne napsat jméno uživatele Administrator, dostane se vám varování. Tento účet nelze použít (a stejně tak kratšího Admina). Administrator je v systému by-default i když jako disabled.

    Heslo musí obsahovat nejméně 8 znaků, alespoň jedno velké písmeno a symbol nebo číslo.

    Pokračujeme k dalšímu kroku.

    clip_image010

    Cloud Service si můžeme představit jako kontejner pro jednu a více VM. Tento kontejner má vlastní veřejnou IP adresu (VIP) a DNS jméno, které specifikujete v druhém boxu. O Cloud Service si více povíme příště a stejně tak i o síťování. Pro tuto chvíli nám stačí informace o DNS.

    Dále je zde výběr Region/Affinity Group/Network. Zde je možné vybrat lokalitu Azure datacentra, které vám vyhovuje. Pro naše podmínky bude nejvýhodnější lokalita West Europe, nebo North Europe. Pokud již máte hotovou Affinity Group, která byla popsána v minulém dílu, můžete zvolit tu. Totéž platí o existujících sítích, pokud nějakou máte. K tématu síťování se příště dostaneme.

    Každý virtuální server musí mít nějaký storage. V další nabídce je tedy možné zvolit existující Storage Account, nebo si vytvořit úplně nový, který ale dostane vygenerovaný název. Pro lepší orientaci ve jménech je určitě lepší si vytvořit Storage Account předem a pojmenovat si jej dle vlastního uvážení. Storage byl rozebírán v tomto dílu.

    Availability Set je záležitost pro více instancí, kterou si příště rozebereme. Prozatím ji můžete v klidu nechat nevyplněnou.

    Endpoints jsou prostupy firewallu na straně Azure. V podstatě si můžete svou VM představit za NATem a určit, které porty budou procházet. Pokud tedy chcete umožnit nějakou komunikaci z venku (přes veřejné DNS nebo IP), je třeba myslet na to, že přidání portu musí proběhnout na straně Azure i v konfiguraci Windows Firewallu. By-default je přidán prostup na RDP a Remote Powershell. Z listu níže si můžete zvolit nejčastěji používané porty (HTTP, HTTPS, SMTP, FTP, atd.) nebo zvolit i zcela vlastní.

    Můžeme zase o krok dál.

    clip_image012

    Poslední částí je volba instalace VM Agenta a případně jeho dalších rozšíření. Agent se určitě hodí, protože jeho prostřednictvím je možná lepší správa VM. Zachrání vás v případě zapomenutí hesla lokálního administrátora nebo změny konfigurace RDP do takové podoby, že dojde k odříznutí. Mezi základní možnosti totiž patří možnost resetování hesla a oprava RDP do korektní podoby. Samozřejmě jsou tyto možnosti poskytnuty pouze administrátorům Azure subscripce, přes Azure Powershell, takže se nemusíte bát útoků z vnějšku touto cestou. Asi nejpraktičtějším rozšířením je možnost spuštění vlastního Powershell Scriptu v rámci provisioningu VM. Takže po dokončení samotné instalace OS je možné ještě skriptem přidat např. vlastní konfiguraci rolí atd. Pro Azure VM Agenta je k dispozici celá řada rozšíření od Microsoftu i třetích stran. Zajímavá jsou i antimalware rozšíření o kterých toho více najdete zde.

    Tím je naše konfigurace hotová. Stačí už jen kliknout na potvrzení a počkat, až bude server připraven.

    clip_image014

    To trvá řádově 5-10 minut.

    Dnes jsme si tedy prošli téměř vše, co na nás čeká při vytváření serveru v Azure. Příště se podíváme i na pokročilejší možnosti konfigurace a správy.

    Matouš Rokos, Mainstream Technologies

  • Vybraná školení školicích středisek: prosinec 2014/leden 2015

    Gopas
    Praha: 15-19.12.2104 - Windows Server 2012 – Active Directory Internals and Troubleshooting
    Praha: 15-19.12.2104 - Windows Server 2012 – virtualizace Hyper-V
    Praha: 15-19.12.2104 - System Center Configuration Manager 2012 R2 – nasazení a správa
    Brno: 15-19.12.2104 - Windows Server 2012 – pokročilá správa serveru
    Brno: 15-19.12.2104 - Administrace databázového serveru Microsoft SQL Server 2014
    Praha: 18-19.12.2014 - Windows Server 2012 – clustering Hyper-V a vysoce dostupná virtualizace
    Praha: 5-7.1.2015 - Windows 8.1 - upgrade a migrace z Windows XP
    Brno: 5-9.1.2015 - System Center Configuration Manager 2012 R2 – nasazení a správa
    Brno: 5-9.1.2015 - Windows Server 2012 - správa Active Directory, AD LDS, AD FS a AD RMS
    Praha: 5-9.1.2015 - Windows Server 2012 – pokročilá správa služeb
    Praha: 5-7.1.2015 - Windows 8 – doplnění znalostí na MCSA Windows 8
    Brno: 12-14.1.2015 - Windows Server 2012 – virtualizace Hyper-V
    Praha: 12-14.1.2015 - System Center Orchestrator 2012 – nasazení a správa
    Praha: 12-16.1.2015 - Office 365 - nasazení a správa
    Brno: 12-16.1.2015 - Windows 8 – pokročilá správa stanic

    OKsystem
    Praha: 15-19.12.2014 - Virtualizace serverů pomocí Hyper-V a System Center
    Praha: 15-18.12.2014 - Implementace nasazení desktopové infrastruktury
    Praha: 15-19.12.2014 - Administrace Microsoft SQL Server 2014

    Computer Help clip_image001
    Praha: 15.-17.12.2014 - VBA-1 - Microsoft Excel Visual Basic for Application - základy
    Praha: 5.-9.1.2015 - M20341 - Instalace a správa Microsoft Exchange Server 2013
    Praha: 5.-9.1.2015 - M6420 - Fundamentals of Windows Server 2008 Network and Applications Infrastructure

    Další školicí střediska:
    NICOM
    bit cz training
    DIGI TRADE
    MIPECOM
    Unicorn
    VERGILIUS IT Expert

  • Aplikační okénko: O2TV Go

    O2TV GoNejlepší digitální TV teď i pro Windows Phone.

    Aplikace O2 TV Go přináší:

    • 20 kanálů živě s funkcí Zpětného zhlédnutí
    • vzdálené nahrávání pořadů z O2 TV
    • výběr z více než 1 000 filmů k okamžitému legálnímu přehrání

    Přístup k živému vysílání a správě nahrávek O2 TV je možné díky přihlášení do Moje O2. Ostatní funkce můžete využívat bez nutnosti přihlášení.

    V aplikaci O2 TV Go dále najdete:

    Přehledný televizní program se 120 kanály na digitální televizi O2 TV od O2

    • pro všechny uživatele, kteří preferují rychlý přístup k pohodlnému a přehlednému TV programu ve svém mobilním telefonu nebo na tabletu
    • v TV programu jsou zastoupeny všechny české televizní kanály, nejsledovanější slovenské a oblíbené tematicky zaměřené programy z nabídky kabelových a satelitních operátorů zastoupených v ČR

    Obsah TV průvodce

    • snadný a jednoduchý přehled všech televizních programů s logy TV kanálů
    • okamžitý přístup k informacím k právě vysílaným pořadům na vybrané stanici
    • zobrazení podrobného popisu vysílaného pořadu
    • možnost vlastního nastavení pořadí TV kanálů
    • televizní program na následujících 7 dnů
    • nastavení připomenutí vysílaného pořadu

    20 kanálů živě s funkcí zpětného zhlédnutí pro zákazníky O2 TV Go

    • nejsledovanější kanály živě ke spuštění v tabletu nebo v mobilu
    • zastoupení všech českých televizních kanálů, zpravodajské kanály v originálním znění a oblíbené tematické kanály
    • spuštění právě vysílaného pořadu nebo po odvysílání až 30 hodin zpětně

    Vzdálené nahrávání pořadů z O2 TV

    • nahrávání vybraných pořadů přes mobilní telefon nebo tablet
    • přehled nahraných pořadů a jejich správa
    • okamžitý přístup k informaci o volné kapacitě, která zbývá pro nahrávky

    Přehrávání nahraných pořadů pro zákazníky O2 TV Go

    • pořady nahrané z živě vysílaných kanálů je možné přehrát přímo v aplikaci

    Aplikace je k dispozici zdarma pro Windows Phone 8.1, stahovat můžete na Windows Phone Store.

    - Kanty

  • Nový Remote Desktop Connection Manager (RDCMan) ke stažení

    WinServer12_Blk_S_rgbPokud vzdáleně spravujete více počítačů či serverů a k těmto strojům přistupujete pomocí Remote Desktop Connection, pravděpodobně už používáte Remote Desktop Connection Manager (RDCMan), šikovný nástroj, který umožňuje mít v jedné konzoli nadefinovat, udržovat a zobrazovat všechna připojení. Verze 2.2, která spatřila světlo světa v polovině roku 2010, ovšem neprošla žádnou aktualizací a tudíž nepodporovala nejnovější vylepšení, která RDP protokol v souvislosti s Windows Serverem 2012 a 2012 R2 nabízí.

    Proto jsem velmi rád, že v minulých dnech byla k bezplatnému stažení uvolněna nová verze RDCMan 2.7, která kromě oprav chyb zahrnuje i novou funkcionalitu, mimo plné podpory Windows 8/8.1 či WS 2012/2012 Rě například možnost připojení k virtuálnímu stroji pomocí Hyper-V konzole, šifrování přihlašovacích údajů pomocí certifikátů, automatické chytré třídění do skupin a další.

    RDCMan 2.7 je ke stažení na Microsoft Download Centru.

    - Kanty

  • Záloha QNAP NAS do Azure

    Pokud jste uživateli NAS úložišť od firmy QNAP, možná vás potěší informace, že tato úložiště je možné zálohovat do cloudové služby Azure Storage, a to bez nutnosti dalších zařízení či serverů, které by zálohování prováděly.

    O funkcionalitu zálohování do Azure lze totiž rozšířit přímo samotné úložiště, a to nástrojem Azure Storage, který dává k dispozici přímo QNAP prostřednictvím webové ovládací konzole úložiště, respektive jejich rozšíření.

    Kompletní postup krok za krokem je popsán na stránkách QNAP, takže neváhejte a zálohujte. Obecné IT pravidlo totiž zní, že záloh není nikdy dost

    - Kanty

    P.S.: Speciální dík patří kolegovi Filipovi Řehoříkovi, který mě na tu možnost u QNAPu upozornil. Pokud máte podobný tip v ruce i vy, určitě mi napište, rád použiju TN blog, abych se podělil se dalšími čtenáři.

  • Nový český kurz na MVA: Začínáme s Office 365

    MVA_LogoJsem velice rád, že po delší době mohu oznámit dostupnost zbrusu nového českého kurzu na portálu Microsoft Virtuální Akademie.

    Kurz Začínáme s Office 365 je zaměřen na všechny IT profesionály, kteří začínají a chtějí si osvojit znalosti pro úspěšné zvládnutí administrace Office 365. Kurzem vás provede Office 365 specialista Ondřej Hanuš a nabídne vám celkem tři moduly nabité obsahem.

    V prvním modulu Úvod a správa Office 365se zaměříme na přehled a nabídku služeb a možnosti platformy Office 365. Projdeme si možnosti uživatelského rozhraní a způsoby administrace jednotlivých služeb. Zaměříme se na možnosti vytváření uživatelských účtů, správu licencí, správu domén, jakým způsobem vytvářet servisní požadavky, kde jsou k dispozici informace o dostupnosti služby apod.. Pro uživatele, kteří používají PowerShell, si ukážeme, jakým způsobem administrovat Office 365 pomocí PowerShell skriptů.  

    Druhý modul se zaměřuje na SharePoint Online. V úvodní části se podíváme na základní představení a novinky SharePoint Online. Podíváme se na možnosti jednotlivých plánů a základní rozdíly v nabídce a parametrech služby. Ve druhé části modulu si představíme administrační rozhraní pro správu SharePoint Online. Podíváme se, jakým způsobem spravovat kolekce webů, jaké jsou rozdíly mezi kolekcí webů a webem. Detailně se podíváme na možnosti externího sdílení obsahu s Vašimi zákazníky nebo partnery, pomocí funkcí externí přístup a sdílení pomocí odkazu. Na závěr modulu zmíníme možnosti hybridního nasazení a propojení SharePoint Online a SharePoint on-premise.

    Závěrečný třetí modul se zaměřuje na služby Exchange Online a Lync Online. V úvodu modulu se podíváme na obecný přehled služby Exchange Online. Dále se budeme věnovat správě, tedy administračnímu rozhraní Exchange Online, jako je správa uživatelských schránek, sdílených mailových schránek, možnosti konfigurace spam a anti malware filtrů. Zmíníme, jaké jsou možnosti správy mobilních zařízení. Dále co dělat v případě problémů s nastavením služby, při problémech s konfigurací klientské stanice apod. V závěru modulu se podíváme, jaké jsou možnosti migračních scénářů. V neposlední řadě si projdeme možnosti Lync Online.

    Kurz naleznete na portálu Microsoft Virtuální Akademie a za jeho absolvování si připíšete na své MVA konto 61 bodů.

    - Kanty

  • Aktivace Azure trial

    Microsoft Azure

    Microsoft Azure trial je jedna z možností jak bezplatně vyzkoušet veškeré služby, které Microsoft Azure nabízí. Azure trial lze aktivovat v několika málo krocích a celý proces včetně aktivace na straně Azure by neměl překročit cca 5-10min. Pro ověření je nutné při registraci zadat platební kartu, ze které se provede ověřovací blokace na 1 EUR. Ve výpisu tedy uvidíte blokovanou částku 1 EUR (popřípadě ekvivalent v měně účtu) od obchodníka MSFT *ONLINE. Blokace do nejpozději 2 týdnů zmizí a částka NEBUDE stržena.

    Microsoft Azure trial limity

    Microsoft Azure trial vám nabízí po dobu 30 dní bezplatné používání Azure služeb, a to až do výše 150 EUR. V rámci tohoto kreditu můžete provozovat například:

    • až 15 virtuálních serverů
    • až 5 SQL serverů (VM)
    • až 40 SQL databází (Azure SQL)
    • až 530 hodin Azure Machine Learning
    • až 30 web sites
    • až 4 TB diskového prostoru
    • až 2,3 TB CDN
    • až 15 licencí Visual Studio Online

    Aktivace Windows Azure trial:

    1. Jděte na adresu http://aka.ms/azuretrialcz :
      image
    2. Přihlaste se pomocí Windows Live ID, případně si založte nové:
      image
    3. Vyplňte kontaktní informace a ověřte vaše telefonní číslo:
      image
    4. Potvrďte formulář přijatým aktivačním kódem:
      image
    5. Zadejte údaje o platební kartě, potvrďte souhlas s licenčním ujednáním, podmínkami služeb a souhlas se spracováním údajů a odešlete:
      image

    Po odeslání ke zpracování, budete přesměrováni na billing portál Windows Azure, kde můžete zkontrolovat status vytváření vaší subskripce:
    image

    Po vytvoření máte k dispozici přehled čerpání volného kreditu. Zároveň je zde k dispozici link na Windows Azure portál sloužící k řízení vašich Windows Azure služeb:
    image

    Zdroje:

    Windows Azure trial: http://aka.ms/azuretrialcz
    Management portál Windows Azure: http://manage.windowsazure.com/ http://portal.azure.com/

    - Pospa

  • Richard modernizuje IT: Monitorujeme aplikace

    Na otázky o stavu IT od naší proměny Richard neustále odpovídá: „U mě dobrý“. Nicméně co je dobré pro Richarda, nemusí být dobré pro uživatele (Richard to ví) a ti jsou klíčoví. Co by bylo platné, kdyby měl Richard skvělou, moderní, dynamickou, samoobslužnou a automatizovanou infrastrukturu, kdyby aplikace nebyly vysoce dostupné a dostatečně výkonné? Richardův kolega, zodpovědný za chod aplikačního teamu, začal být z jeho slov shrnujících stav značně nervózní. Do společnosti byla v poslední době nasazena řada nových verzí firemních aplikací a odezva uživatelů ne zcela vystihovala slova Richarda. Logickým vyústěním celé situace bylo zapojení dohledového systému SCOM do monitorování výkonnosti a dostupnosti aplikací. Celý příběh by měl krásný závěr, kdyby Richard nepoužil větu (kterou doma denně slýchá): „Vždyť jsem vám to říkal“.

    Sledování výkonu aplikací

    Jakmile Richard (opětovně) představil možnosti dohledového systému SCOM v oblasti .NET a Java aplikací, nebylo již diskuze o tom, že není vhodnějšího nástroje pro monitoring (kupodivu). Jedním z hlavních důvodů také bylo, že SCOM je a bude jediný centrální dohledový systém pro celé IT společnosti. Vývojáři budou mít do systému odpovídající přístup a uvidí všechny podstatné informace o dostupnosti a výkonnosti aplikací. Zodpovědnost za monitoring aplikací tedy Richard přenesl na vývoj. Hlavním důvodem však bylo, že Richard této oblasti vůbec nerozumí, nicméně se drží myšlenky, že není nutné odpovídat na otázky, na které není tázán.

    Monitorování firemních .NET aplikací

    Celou akci vyvolala informace vývojového týmu o neblahé výkonnosti nově nasazené aplikace. Richard (se skromností sobě vlastní) ostentativně vyhrnul rukávy se slovy: „Pusťte mě k tomu.“ Richard se již naučil dostatečně prodávat svoji práci a celé toto gesto reprezentovalo spuštění průvodce v autorské části SCOM, který všechny celým procesem nastavení provedl. Po spuštění průvodce „.Net Application Performance Monitoring“ se otevřel poměrně značný prostor pro vývojáře, kteří byli chvílemi v úžasu, co vše je možné pomocí tohoto nástroje monitorovat. Požadované odezvy, definice výjimek a prahových hodnot pro různé oblasti aplikace apod.

    image
    Obr. 1: Application Performance Monitoring (APM)

    Monitoring aplikací je smysluplný zejména v případě, kdy je prováděn z pohledu koncového uživatele. To je možné samozřejmě v jednom z kroků definovat. SCOM tak dokáže simulovat provoz aplikace až na úrovni kódu pro koncové uživatele.

    image
    Obr. 2: APM Client-Side Configuration

    Po dokončení průvodce provedl SCOM všechny potřebné úkony, vytvořil celou řadu objektů a danou aplikaci na serverech nalezl a „osahal“. Situaci, kdy vývojáři s úžasem Richardovi vysvětlovali všechny neuvěřitelné možnosti konfigurace (kterým nerozuměl), komentoval slovy: „No no no.“

    image
    Obr. 3: Pohled na aplikaci v konzoli SCOM

    V konzoli SCOM je zobrazeno velké množství informací o stavu aplikací. Tyto informace jsou každopádně určeny převážně vývojářům a ti si je také díky přístupu do konzole SCOM náležitě užívají. Dostávají celou řadu informací o odezvách z pohledu uživatele, ale i serveru a jednotlivých částí aplikace, mohou zobrazovat obrovské množství výkonnostních čítačů jednotlivých částí aplikace apod. SCOM zcela zásadně pomohl vývojářům odhalit slabá místa aplikace, která byla ihned upravena. Aktuálně používají vývojáři SCOM pro monitoring aplikací už ve fázi vývoje a jedná se o zásadní část ladění před uvedením do ostrého provozu.

    Jakmile se nyní objeví jakýkoliv problém v aplikacích, SCOM okamžitě generuje detailní informace o nalezeném problému. To nejlepší si ale nechal Richard na konec. SCOM dokáže komunikovat přímo s Team Foundation Serverem (TFS) a předávat potřebné informace v IntelliTrace formátu do TFS. Při této informaci se vítězně usmíval (a měl k tomu důvod).

    Monitorování firemních Java aplikací

    Předchozí činnosti provedl Richard společně s vývojáři pro všechny .NET a Java kritické aplikace společnosti. Na následujících obrázcích Richard ukazuje, jakým způsobem mohou vývojáři pracovat s výstupy SCOM. Všechny monitorované a měřené hodnoty je možné kdykoliv upravovat a nastavovat k obrazu svému, resp. vývojářskému.

    Na následujícím obrázku je k dispozici pohled na výkonnostní čítače Java aplikace. Přímo z konzole SCOM je tak možné v reálném čase vyhodnocovat celou řadu čítačů, o kterých nemá často infrastrukturní člověk (Richard ne) velké povědomí. Pro vývojáře se ale jedná o nenahraditelného pomocníka.

    image
    Obr. 4: Java Performance Monitoring

    Pohyb v prostředí SCOM je velmi intuitivní a tak nedá žádnou práci nalézt (v případě, že tam je) pod konkrétní aplikací například výstrahu s názvem: „Whoops – something went wrong.“ Není nutné býti zdatným angličtinářem, aby bylo jasné, že se něco děje. Věřte, že pod slovem „something“ SCOM nemyslí „něco, resp. cokoliv“, ale že vám velmi detailně sdělí, kde tkví problém. Na danou výstrahu stačí poklikat (znalci vědí, že dvakrát) a otevře se okno, ve kterém jsou detailně zobrazeny všechny výjimky včetně (chtělo by se říct brutálního) detailu.

    image
    Obr. 5: Pohled na výjimky aplikace

    Každopádně je tato oblast něčím zcela zásadním, co promluvilo do týmu vývojářů, a oblasti Infrastruktury a vývoje mají k sobě zase o velký kus blíže (pokud to ještě vůbec jde).

    Monitorování web aplikací a jejich dostupnost ze světa

    Další velmi zajímavou funkcionalitou systému SCOM je Global Service Monitor. Jedná se o schopnost dohledového systému využívat datových center společnosti Microsoft rozprostřených po celém světě pro sledování dostupnosti webových aplikací. Kombinace APM (Application Monitoring) a GSM (Global Service Monitor) poskytuje ucelený pohled na dostupnost firemních aplikací.

    Na následujícím obrázku je vidět volba datových center pro monitoring web aplikace.

    image
    Obr. 6: Volba datových center pro GSM

    Konfigurací monitoringu vás samozřejmě provede průvodce (případně Richard), který vám pomůže nastavit vše potřebné. Sami zvolíte hodnoty, které za vás mají datová centra Microsoftu hlídat a sledovat.

    image
    Obr. 7: Konfigurace parametrů GSM

    Po dokončení konfigurace je v prostředí SCOM k dispozici mapa světa, která zobrazuje stav a dostupnost aplikací společnosti. Jakmile by došlo k nedostupnosti web aplikace dle definovaných pravidel, všechny informace pošle datové centrum Microsoftu k vyhodnocení do Richardovi konzole SCOM. Tam je možné návratové hodnoty a výsledky dohledu analyzovat.

    image
    Obr. 8: GSM datová centra

    V prostředí SCOM mají nejen vývojáři, ale i management, celou řadu zajímavých pohledů na kompletní stav a dostupnost kritických firemních aplikací. Richard na zhodnocení použil slova jedné známé soutěže: „Kdo z vás to má?“

    Monitorování web aplikací pomocí Visual Studio Web Test

    Pro monitoring web aplikací pomocí GSM je možné také využít Visual Studio Web Testu.

    Vývojáři tak mohou připravit celou sadu kroků a kontrolních mechanismů, jak vyhodnocovat skutečnou funkcionalitu web aplikace. Tento balíček je možné do datových center nahrát a nechat v pravidelných intervalech provádět.

    image
    Obr. 9: Visual Studio Web Test

    Všechny podstatné informace jsou v případě problémů odeslány do prostředí SCOM k následné analýze a případně do Team Foundation Serveru. Vždy formou přehledných „Dashboards“ se všemi podstatnými informacemi.

    image
    Obr. 10: Celkový pohled na stav aplikace

    SCOM tak zcela zásadně promlouvá do provozu vývojového teamu a velmi aktivně pomáhá při ladění, nasazování, monitorování a vyhodnocování kvality a dostupnosti aplikací společnosti, kde Richard působí. „Já jsem vám to říkal.“

    Jan Matějka, MVP
    www.mainstream.cz