Contoso GmbH 2008 Unterwegs produktiv und sicher mit Daten und Anwendungen im Unternehmen arbeiten – 1 Microsoft Corporation Veröffentlicht: Juli 2008 Zusammenfassung Ein mobiler Mitarbeiter von Contoso muss auch von unterwegs aus arbeiten, sicher auf das Unternehmensnetzwerk seiner Firma zugreifen und Daten abrufen können, obwohl die erforderliche Software auf seinem Laptop nicht installiert ist. Erfahren Sie, wie er seinen Computer automatisch aktualisieren und schützen und wie er über den Terminaldienste-Webzugriff Software verwenden kann, die nicht auf seinem Laptop installiert ist. Kundenkampagne: Funktion: Optimierung der IT-Basisinfrastruktur Desktop-, Geräte- und Servermanagement Rolle: IT Vertrieb Alex Roland, IT Engineer Marga Schilling, VP Verkauf Communicator 2007 Outlook 2007 Windows Server 2008; Network Access Protection (NAP) Windows Server 2008; Terminaldienste, Webzugriff (TS Web) Windows Server 2008; Terminaldienste, RemoteApp Personen: Technologien: Inhaltsverzeichnis 1. Demo-Szenario...................................................................................................................................... 2 2. Demo-Setup – (nur virtuelle Computerumgebung) ................................................................................ 2 2.1 DS-SRV-02: Alex Roland, IT Engineer ............................................................................... 3 2.2 DS-CLI-01: Marga Schilling, VP Verkauf ............................................................................ 3 3. Herstellen einer Verbindung mit dem Unternehmensnetzwerk – Demo beginnt hier ............................ 8 3.1 Richtlinien für Network Access Protection ................................................................................. 8 3.2 Automatische Wartung ............................................................................................................. 18 4. Remotezugriff auf neue Daten ................................................................................................................ 23 4.1 RSS-Feed ................................................................................................................................ 24 4.2 Kontaktaufnahme mit der IT-Abteilung wegen einer Anwendung ........................................... 25 5. TS Web mit RemoteApp ......................................................................................................................... 26 5.1 Lokaler Dateizugriff über RemoteApp ...................................................................................... 26 Weitere Informationen zu Demo Showcase finden Sie im Microsoft-Partner-Programm-Portal unter http://www.microsoft.de/contoso. © 2008 Microsoft Corporation. Alle Rechte vorbehalten. Senden Sie Kommentare, Fragen und Feedback an [email protected]. 1. Demo-Szenario Marga Schilling, VP im Bereich Verkauf bei Contoso, muss auch dann produktiv arbeiten können, wenn sie geschäftlich unterwegs ist. Sie greift auf das Unternehmensnetzwerk ihrer Firma zu, um ihre Arbeit von anderen Standorten aus zu erledigen. Während der Anmeldung bei ihrem Computer erfährt Marga, dass die neuesten Windows- und Sicherheitsupdates installiert werden müssen, bevor sie auf das Unternehmensnetzwerk ihrer Firma zugreifen kann. Außerdem muss sie Änderungen an einer Präsentation für eine anstehende Besprechung vornehmen und Daten aus einer neuen Forschungsstudie einarbeiten. Sie kann jedoch nicht auf die Daten zugreifen, da sie nicht über die erforderliche Software zum Öffnen der Inhalte verfügt. Durch eine Kombination aus Gruppenrichtlinien, Network Access Protection und Microsoft Forefront Client Security wird Margas Laptop automatisch aktualisiert. Anschließend setzt sich Marga mit ihrem IT Engineer in Verbindung, der ihr dabei hilft, über den Terminaldienste-Webzugriff auf die erforderliche Software zuzugreifen. So kann sie die gewünschten Daten abrufen und ihre Präsentation fertig stellen. Erfahren Sie mehr über die Technologien, mit denen Sie und Ihre Mitarbeiter effizient und sicher per Remotezugriff arbeiten können. 2. Demo-Setup – (nur virtuelle Computerumgebung) DS-SRV-01 und DS-SRV-02 enthalten die Umgebung mit den zur Ausführung der Demo erforderlichen Diensten. DS-CLI-01 dient zur Darstellung der Benutzeraktionen. Wenn Sie sich als Alex Roland bei DS-SRV-01 anmelden, wird das Scenario Configuration and Optimization Tool (SCOT) automatisch gestartet. Wählen Sie alle für Sie interessanten Szenarios aus, sodass die entsprechenden Dienste gestartet und unnötige Dienste angehalten werden können. Die Ausführung dieses Tools dauert mehrere Minuten, da auch Websites zwischengespeichert werden, die für die von Ihnen gewählten Szenarios erforderlich sind. © 2008 Microsoft Corporation. Alle Rechte vorbehalten. DS-SRV-01: Alex Roland, IT Engineer Stichpunkte Anweisungen Alex Roland meldet sich bei DSSRV-01 an, um Aufwärmskripts auszuführen, mit denen die Darstellungsleistung der Szenarios verbessert wird. Starten Sie Server DS-SRV-01. Ca. fünfminütige Aufwärmphase Wählen Sie innerhalb von SCOT die gewünschten Szenarios aus, und klicken Sie auf KONFIGURIEREN. Screenshots Benutzername: aroland Kennwort: pass@word1 Domäne: CONTOSO 2.1 DS-SRV-02: Alex Roland, IT Engineer Stichpunkte Alex Roland meldet sich bei DSSRV-02 an, um Aufwärmskripts auszuführen, mit denen die Darstellungsleistung der Szenarios verbessert wird. Anweisungen Screenshots Starten Sie Server DS-SRV-02. Benutzername: aroland Kennwort: pass@word1 Domäne: CONTOSO Ca. fünfminütige Aufwärmphase Alex ist bereits bei DS-SRV-01 angemeldet. Überprüfen Sie, ob Office Communicator ordnungsgemäß angemeldet wird. 2.2 DS-CLI-01: Marga Schilling, VP Verkauf Marga Schilling wird bei DS-CLI-01 angemeldet und verwendet während dieser Demo diesen Client. In unserer Simulation wird ein Laptop nach einer Geschäftsreise wieder mit dem Unternehmensnetzwerk verbunden. Mit den Features von Virtual Server oder Virtual PC wird die Laptop-Umgebung "fehlerhaft" konfiguriert. Seite 3 von 30 Stichpunkte Marga Schilling auf Client DS-CLI-01 Ca. fünfminütige Einrichtungsphase Anweisungen Starten Sie Client DS-CLI-01. Benutzername: mschilling Kennwort: pass@word1 Domäne: CONTOSO Microsoft Groove wird automatisch gestartet, ist für dieses Szenario jedoch nicht erforderlich. Klicken Sie auf Abbrechen. Da ein Laptop simuliert werden muss, wird die virtuelle Hardware entsprechend konfiguriert. Wählen Sie im Virtual PCFenster für DS-CLI-01 im Menü Bearbeiten die Option Einstellungen. Die gesamte Hardware ist virtualisiert. Die Verbindung mit den virtuellen Computern kann also getrennt werden. Wählen Sie Netzwork aus der Liste Einstellung. Klicken Sie auf die Netzwerkschnittstelle für Adapter 1, und wählen Sie Not connected. Wir stecken den virtuellen Netzwerkadapter aus, um die fehlende Verbindung mit dem Unternehmensnetzwerk zu simulieren. Seite 4 von 30 Klicken Sie auf OK. Screenshots Wir konfigurieren die Firewall fehlerhaft, um ein Problem zu simulieren. Vergewissern Sie sich, dass das Netzwerksymbol in der Taskleiste ein rotes X aufweist. Dies deutet darauf hin, dass keine Verbindung mit dem Unternehmensnetzwerk besteht. Klicken Sie auf Start > Systemsteuerung > Klassische Ansicht > Windows-Firewall. Klicken Sie auf Einstellungen ändern. Dieses Problem könnte beim Verbindungsaufbau mit bestimmten Wi-FiHotspots auftreten, die die Firewall des Laptops automatisch deaktivieren. Seite 5 von 30 Konfigurieren Sie die Firewall für das Szenario fehlerhaft, um zu simulieren, dass Sie in einem Internetcafé waren und die WindowsFirewall deaktiviert wurde. Seite 6 von 30 Wählen Sie Inaktiv. Klicken Sie auf OK. Schließen Sie die Systemsteuerung. Ensure the DHCP Service is started, and the IP address is set to Obtain and IP address automatically Klicken Sie mit der rechten Maustaste auf LANVerbindung und wählen Sie Netzwerk- und Freigabecenter. Wählen Sie Netzwerkverbindungen verwalten. Klicken Sie mit der rechten Maustaste auf LANVerbindung und wählen Sie Eigenschaften. Wählen Sie Internetprotokoll Version 4 (TCP/IP) aus und klicken Sie auf Eigenschaften. Vergewissern Sie sich, dass IP-Adresse automatisch beziehen und DNSServeradresse automatisch beziehen aktiviert sind. Klicken Sie auf OK. Klicken Sie auf Schließen. Seite 7 von 30 Schließen Sie alle verbleibenden Fenster. Ensure the DHCP Service is started. Klicken Sie auf Start > Alle Programme > Zubehör > Eingabeaufforderung. Geben Sie net start dhcp ein. 3. Herstellen einer Verbindung mit dem Unternehmensnetzwerk – Demo beginnt hier 3.1 Richtlinien für Network Access Protection Alex Roland richtet die neue Richtlinienfunktion für Network Access Protection (NAP) in Windows Server 2008 ein. Dabei muss er Richtlinien erstellen, mit denen das Unternehmensnetzwerk vor Benutzern geschützt wird, die die Netzwerkstandards von Contoso nicht erfüllen oder deren Anwendungen, Betriebssysteme oder Virenschutzmaßnahmen veraltet sind. Alex möchte die neuen Richtlinien so einrichten, dass er sehen kann, wenn jemand eine Netzwerkverbindung herstellt, ohne dass er jeden Computer einzeln aktualisieren muss. Wenn diese Richtlinien seinen Vorstellungen entsprechend funktionieren, könnte er sie in Zukunft möglicherweise vollständig automatisieren. Stichpunkte Alex konfiguriert die ContosoNetzwerkrichtlinien so, dass jeder Computer, der die Richtlinien nicht erfüllt, automatisch gewartet wird. Seite 8 von 30 Anweisungen Alex ist bereits angemeldet. Screenshots Die Network Access Protection-Rolle (NAP) wurde bereits installiert, die Richtlinien wurden jedoch noch nicht konfiguriert. Die Network Access Protection-Richtlinie zu erstellen, ist ebenso einfach, wie einem Assistenten zu folgen. Seite 9 von 30 Klicken Sie auf Start > Verwaltung (in der Simulation nicht anklicken) > Server-Manager. Klicken Sie auf Rollen > Netzwerkrichtlinien- und Zugriffsdienste. Wählen Sie NPS (Lokal). Klicken Sie auf NAP konfigurieren. Folgen Sie dem NAPAssistenten. Klicken Sie unterhalb von Netzwerkverbindungsmethode auf den Pfeil nach unten, und wählen Sie Dynamic Host Configuration Protokoll (DHCP) aus. Das Feld Richtlinienname wird automatisch ausgefüllt. Klicken Sie auf Weiter. Wir verwenden keine RADIUS-Clients in dieser Umgebung. Seite 10 von 30 Übernehmen Sie die Standardeinstellung, und klicken Sie auf Weiter. Geben Sie den zu verwendenden DHCPBereich an. Klicken Sie auf Hinzufügen. Geben Sie in das Feld Adresse die Nummer 192.168.1.0 ein, und klicken Sie auf OK. Klicken Sie auf Weiter. Konfigurieren Sie Benutzer- und Computergruppen. Wir gewähren oder verweigern keinem Computer den Zugriff. Seite 11 von 30 Übernehmen Sie die Standardeinstellung, und klicken Sie auf Weiter. Geben Sie den Wartungsserver an. Über den Wartungsserver greift der betreffende Netzwerkbenutzer später auf Virenschutzund Windows-Updates zu. Geben Sie die Problembehandlungs-URL ein: http://ds-srv01.contoso.com/nap.htm Klicken Sie auf Neue Gruppe. Geben Sie als Gruppenname Wartung ein. Klicken Sie auf Hinzufügen. Geben Sie in das Feld IPAdresse oder DNS-Name die Nummer 192.168.1.1 ein, und klicken Sie auf Auflösen. Klicken Sie auf OK. Klicken Sie auf OK. Klicken Sie auf Weiter. Seite 12 von 30 Die WindowsSicherheitsintegritätsver ifizierung konfigurieren wir später. Wir verweigern Computern den Zugriff, die nicht NAP-fähig sind. Derzeit sind nur Vista und Windows XP SP3 NAPfähig. Beachten Sie die Richtlinien, die erstellt werden. Übernehmen Sie die Standardeinstellung, und klicken Sie auf Weiter. Klicken Sie auf Fertig stellen. Wählen Sie NPS (Lokal). Klicken Sie unter Richtlinien auf Netzwerkrichtlinien. Klicken Sie mit der rechten Maustaste auf NAP DHCP Nicht NAP-fähig Wählen Sie Deaktivieren. Seite 13 von 30 Der NAP-Assistent würde zwar in den dem meisten Umgebungen ausreichen, für unsere Contoso-Umgebung müssen wir jedoch noch einige Anpassungen vornehmen. Wir erstellen eine Richtlinie für die automatische Wartung. Mit dieser Richtlinie werden fehlerhafte Konfigurationen automatisch korrigiert oder fehlende Updates auf dem Computer des Benutzers durchgeführt. Klicken Sie mit der rechten Maustaste auf NAP DHCP Nicht kompatibel (in der Simulation linke Maustaste) , und wählen Sie Richtlinie duplizieren aus. Hinweis: In den Simulationen werden die Richtlinien über das Menü Aktion geändert. Klicken Sie mit der rechten Maustaste auf die Kopie von NAP DHCP nicht kompatibel, und wählen Sie Umbenennen. Benennen Sie sie in NAP DHCP nicht kompatibel, autom. Wartung um. Klicken Sie mit der rechten Maustaste auf NAP DHCP nicht kompatibel, autom. Wartung, und wählen Sie Nach oben. Wiederholen Sie den letzten Schritt, bis die Richtlinie an Position 2 in der Liste geführt wird. Seite 14 von 30 Doppelklicken Sie auf NAP DHCP Kompatibel. Klicken Sie auf die Registerkarte Bedingungen. Prüfen Sie, ob Integritätsrichtlinie die einzige Bedingung ist. Falls andere vorhanden sind, markieren und Entfernen Sie sie. Nun passen wir die Richtlinien an die speziellen Anforderungen dieser Demo-Umgebung an. Klicken Sie auf die Registerkarte Einstellungen. Wählen Sie NAP-Erzwingung aus. Vergewissern Sie sich, dass die Option Vollständigen Netzwerkzugriff gewähren aktiviert ist. Deaktivieren Sie die Option Automatische Wartung Klicken Sie OK Doppelklicken Sie auf NAP DHCP nicht kompatibel, autom. Wartung. Klicken Sie auf die Registerkarte Bedingungen. Prüfen Sie, ob Integritätsrichtlinie die einzige Bedingung ist. Falls andere vorhanden sind, markieren und Entfernen Sie sie. Seite 15 von 30 Mit dieser Richtlinie werden die Einstellungen aktualisiert und gewartet, mit denen der Computer des Netzwerkbenutzers richtlinienkonform gemacht wird. So können wir kontrollieren, welche Computer Zugang zum Netzwerk erhalten und welche Wartungsmaßnahmen durchgeführt werden. Klicken Sie auf die Registerkarte Einstellungen. Wählen Sie NAP-Erzwingung aus. Vergewissern Sie sich, dass die Option Eingeschränkten Zugriff gewähren aktiviert ist. Vergewissern Sie sich, dass die Option Automatische Wartung aktiviert ist. Klicken Sie auf OK. Diese Methode wird zu Demozwecken eingesetzt. Normalerweise führen NAP-Richtlinien Wartungen so schnell durch, dass dies während einer Demo nicht beobachtet werden kann. Klicken Sie mit der rechten Maustaste auf NAP DHCP nicht kompatibel, autom. Wartung und wählen Sie Deaktivieren. Mit dieser Richtlinie wird festgestellt, ob ein Computer nicht richtlinienkonform ist, und der Benutzer wird durch eine entsprechende Popupmeldung benachrichtigt. Doppelklicken Sie auf NAP DHCP Nicht kompatibel. Seite 16 von 30 Klicken Sie auf die Registerkarte Bedingungen. Prüfen Sie, ob Integritätsrichtlinie die einzige Bedingung ist. Falls andere vorhanden sind, markieren und Entfernen Sie sie. Wir lassen diese Richtlinie für die automatische Wartung nicht zu. Der Benutzer ist also gezwungen, der IT-Abteilung mitzuteilen, dass er eine Verbindung herstellen möchte. Diese Methode wird ebenfalls nur zu Demozwecken eingesetzt, da NAPRichtlinien Wartungen so schnell durchführen, dass dies während einer Demo nicht beobachtet werden kann. Wir überprüfen den Agenten, der den Integritätsstatus meldet. Klicken Sie auf die Registerkarte Einstellungen. Wählen Sie NAP-Erzwingung aus. Vergewissern Sie sich, dass die Option Eingeschränkten Zugriff gewähren aktiviert ist. Deaktivieren Sie die Option Automatische Wartung. Klicken Sie auf OK. Wählen Sie unter Netzwerkzugriffsschutz die Option Systemintegritätsprüfungen aus. Doppelklicken Sie auf Windows-Sicherheitsintegritätsverifizierung. Seite 17 von 30 Klicken Sie auf Konfigurieren. Legen Sie die Einstellungen für die WindowsSicherheitsintegritätsver ifizierung fest. Für diese eingeschränkte Contoso-Umgebung müssen nur wenige Optionen ausgewählt werden. In einer echten Umgebung müssten höchstwahrscheinlich alle Optionen aktiviert werden. Aktivieren Sie die Option Für alle Netzwerkverbindungen ist eine Firewall aktiviert. Deaktivieren Sie die Kontrollkästchen für alle anderen Einstellungen. Klicken Sie auf OK. Klicken Sie auf OK. 3.2 Automatische Wartung Marga kehrt von ihrer Geschäftsreise zurück und stellt eine Netzwerkverbindung her. Sie kann jedoch erst dann mit der Arbeit beginnen, wenn ihr System richtlinienkonform ist. Seite 18 von 30 Stichpunkte Marga stellt nach ihrer Rückkehr von ihrer Geschäftsreise eine Netzwerkverbindung her. Anweisungen Screenshots Marga ist bereits angemeldet. Dieser grau hinterlegte Abschnitt ist für Simulationen nicht erforderlich. Der Referent kann mit dem Abschnitt Die Demo auf dem Client DS-CLI-01 geht weiter fortfahren. Um den Verbindungsaufbau mit dem Netzwerk zu simulieren, stellen wir die Verbindung des Network Interface Controller (NIC) über die virtuelle Umgebung wieder her. Wir konfigurieren die virtuelle Hardware zur Simulation eines Laptops. Wählen Sie im Virtual PCFenster für DS-CLI-01 im Menü Bearbeiten die Option Einstellung. Die gesamte Hardware ist virtualisiert. Die Verbindung mit den virtuellen Computern kann also getrennt werden. Wählen Sie Netzwerk aus der Liste Einstellung auf der linken Seite. Klicken Sie auf die Netzwerkschnittstelle für Adapter 1, und wählen Sie Nur lokal. Seite 19 von 30 Klicken Sie auf OK. Vergewissern Sie sich, dass das Netzwerksymbol in der Taskleiste jetzt die Verbindung mit dem Unternehmensnetzwerk anzeigt. Klicken Sie in der Taskleiste auf das Symbol NAP. Beachten Sie, dass das Netzwerksymbol in der Taskleiste jetzt ein Warnsymbol anzeigt. Klicken Sie auf Weitere Informationen. Die Demo auf Client DSCLI-01 geht weiter. Nach wenigen Sekunden werden neue Symbole in der Windows-Taskleiste angezeigt. Beachten Sie, dass die Wartungsergebnisse darauf hindeuten, dass die Firewall nicht ordnungsgemäß konfiguriert ist. Eine Hilfeseite mit der Information, dass sich Marga mit der ITAbteilung in Verbindung setzen muss, wird angezeigt. Schließen Sie das Fenster. Marga versucht, Communicator zu verwenden. Da sich ihr Laptop aber in einem eingeschränkten Status befindet, ist eine Anmeldung beim Office Communicator-Server nicht möglich. Klicken Sie in der Taskleiste auf das Symbol Communicator. Klicken Sie auf Anmelden. Klicken Sie auf OK. Schließen Sie Office Communicator. Seite 20 von 30 Marga versucht, auf ihre E-Mails zuzugreifen, kann jedoch keine Verbindung mit dem Exchange-Server herstellen. Klicken Sie auf Start > Microsoft Office Outlook. Hinweis: Die Serververbindung kann nicht hergestellt werden. Schließen Sie Microsoft Office Outlook. Marga benötigt eine Netzwerkverbindung, um ihre Präsentation fertigzustellen. Sie bittet Alex Roland um Hilfe. Alex hat bereits eine Netzwerkrichtlinie konfiguriert, mit der jeder nicht richtlinienkonforme Computer automatisch gewartet wird. Alex ist bereits bei DS-SRV01 angemeldet und führt Server-Manager noch aus. Alex aktiviert die Richtlinie für die automatische Wartung, um Margas Laptop korrekt zu konfigurieren. Klicken Sie auf Netzwerkrichtlinien- und Zugriffsdienste > NPS (Lokal) > Richtlinien. Alex bittet Marga, auf die Schaltfläche Wiederholen zu klicken. Klicken Sie unter Netzwerkrichtlinien mit der rechten Maustaste auf NAP DHCP nicht kompatibel, autom. Wartung, und wählen Sie Aktivieren aus. Kehren Sie zu DS-CLI01 zurück. Seite 21 von 30 Marga ist bereits angemeldet. Marga wurde angewiesen, auf Wiederholen zu klicken. Klicken Sie auf Wiederholen. Die NAP-Richtlinie aktualisiert Margas Laptop, und Marga kann nun uneingeschränkt auf das Netzwerk zugreifen. Klicken Sie auf Schließen. Öffnen Sie Office Communicator, und brechen Sie die Anmeldung ab, um den Anmeldeversuch zu löschen, der unternommen wurde, bevor Margas Laptop aktualisiert wurde. Klicken Sie auf Start > Alle Programme > Microsoft Office Communicator 2007. Klicken Sie auf Anm. abbrechen. Seite 22 von 30 Hinweis: In der Simulation muss nicht auf Anmeldung abbrechen geklickt werden. Melden Sie sich bei Office Communicator an. Öffnen Sie Microsoft Office Outlook. Nun kann Marga ihre Arbeit fortsetzen. Klicken Sie auf Anmelden. Klicken Sie auf Start > Microsoft Office Outlook. Hinweis: Die automatische Wartung kann so konfiguriert werden, dass kein Eingriff durch die ITAbteilung erforderlich ist. In diesem Szenario läuft die automatische Wartung so schnell ab, dass es schwierig ist, die Funktion zu demonstrieren. 4. Remotezugriff auf neue Daten Seite 23 von 30 4.1 RSS-Feed Marga Schilling ist unterwegs zu einer Fahrradverkaufstagung, wo sie eine Präsentation halten wird. Sie ist schon frühzeitig dort, um ihre Präsentation vorzubereiten. Marga erhält einen RSS-Feed mit Informationen zu einer neuen Fahrradkonstruktionsstudie, die sehr gut zu ihrer Verkaufsstrategie passt. Sie findet die Studie im Internet, kann sie jedoch nicht anzeigen, da ihr Laptop nicht über die erforderliche Software verfügt, um den Inhalt öffnen zu können. Stichpunkte Marga Schilling verwendet DS-CLI-01. Marga ruft ihre E-Mails ab und sucht nach neuen RSS-Feeds. Anweisungen Marga ist noch immer angemeldet. Microsoft Office Outlook ist noch geöffnet. Klicken Sie unter Alle E-MailOrdner auf RSS-Feeds. Wählen Sie Marketing: Freigegebene Dokumente. Seite 24 von 30 Doppelklicken Sie auf den Artikel Fahrradstudie. Klicken Sie auf Artikel anzeigen. Screenshots Marga erkennt am Dateityp, dass es sich um eine Microsoft Office Publisher-Datei handelt. Dieses Programm ist jedoch auf ihrem Laptop nicht installiert. Sie speichert die Datei und bittet die IT-Abteilung von Contoso um die Bereitstellung der Anwendung. Klicken Sie auf Fahrradstudie. Klicken Sie auf Speichern. Speichern Sie die Datei im Standardverzeichnis C:\Benutzer\Mschilling\Downl oads. Klicken Sie auf Schließen. Schließen Sie das Browserfenster. Schließen Sie den RSS-Artikel mit der Fahrradstudie. 4.2 Kontaktaufnahme mit der IT-Abteilung wegen einer Anwendung Marga setzt sich mit dem IT Engineer Alex Roland in Verbindung und teilt ihm mit, dass sie den Inhalt einer Datei für ihre Präsentation anzeigen muss. Stichpunkte Marga verwendet DS-CLI-01. Seite 25 von 30 Anweisungen Marga ist noch immer angemeldet. Screenshots Marga sieht, dass Alex Roland verfügbar ist. Wechseln Sie zum Fenster Office Communicator. Doppelklicken Sie auf Alex Roland. Marga und Alex unterhalten sich darüber, dass Marga Microsoft Office Publisher benötigt. Alex stellt einen Link zu der von Marga benötigten veröffentlichten Anwendung bereit und teilt ihr mit, wo sie weitere Informationen finden kann. Marga und Alex unterhalten sich über Office Communicator. Minimieren Sie das Fenster Alex Roland – Unterhaltung. Schließen Sie das Fenster Office Communicator. Minimieren Sie das Fenster Microsoft Office Outlook. Marga ist mit den Terminaldiensten vertraut, da sie dieses Feature von unterwegs aus verwendet. RemoteApp kennt sie jedoch nicht. 5. TS Web mit RemoteApp 5.1 Lokaler Dateizugriff über RemoteApp Mithilfe von Terminaldienste-Webzugriff (TS Web) und RemoteApp kann Marga sofort auf die Software zugreifen, die sie zur Bearbeitung ihrer Präsentation benötigt. Stichpunkte Seite 26 von 30 Anweisungen Screenshots Marga Schilling verwendet DSCLI-01. Marga öffnet TerminaldiensteWebzugriff mit veröffentlichten Anwendungen. Marga ist noch immer angemeldet. Klicken Sie auf Start > Internet Explorer. Geben Sie folgende URL ein: http://ds-srv01.contoso.com/ts Klicken Sie auf Microsoft Office Publisher. Beachten Sie die bereits für den lokalen Zugriff auf Dateien und Drucker aktivierten Ressourcenoptionen. Beim Öffnen der Anwendung muss Marga auf ihr lokales Laufwerk zugreifen, auf dem sie die Publisher-Datei zuvor gespeichert hat. Seite 27 von 30 Klicken Sie auf Verbinden. Geben Sie die Anmeldeinformationen ein. Wenn der Benutzername "Mschilling" nicht in der Liste aufgeführt wird, klicken Sie auf Anderes Konto verwenden, und geben Sie anschließend die Anmeldeinformationen ein. Benutzername: CONTOSO\MSchilling Kennwort: pass@word1 Klicken Sie auf OK. Microsoft Office Publisher wird geöffnet. Klicken Sie auf Datei > Öffnen... Klicken Sie auf Computer, und doppelklicken Sie auf C auf DSCLI-01. Marga weiß, dass sich die gewünschte Publisher-Datei im Ordner Downloads auf dem lokalen Laufwerk C: ihres Laptops befindet. Marga öffnet die Datei. Doppelklicken Sie auf Benutzer. Doppelklicken Sie auf MSchilling. Doppelklicken Sie auf Download. Seite 28 von 30 Doppelklicken Sie auf Fahrradstudie. Marga extrahiert die Daten zur späteren Verwendung. Marga kann ihre Arbeit schnell fortsetzen, ohne die Sicherheit des Contoso-Netzwerks zu gefährden oder Anwendungen installieren zu müssen, die sie nur vorübergehend benötigt. Alex Roland kann die Sicherheit des Contoso-Netzwerks mit minimalem Aufwand sicherstellen und gesteuerten Zugriff auf Anwendungen gewähren, ohne zeitaufwändige Installationen auf den Desktops vornehmen zu müssen. Hiermit ist das Ende der Demo erreicht. Microsoft®, Business Scorecard Manager, Excel®, Exchange Server, InfoPath®, Internet Security und Acceleration (ISA) Server, Live Communications Server, MapPoint®, Microsoft Dynamics™, Office Enterprise, OneNote®, Outlook, PowerPoint®, ProClarity®, Project, SharePoint®, SQL Server™, Systems Management Server, Visual Studio®, Windows Mobile®, Windows Server®, Windows Vista™ und Word sind eingetragene Marken oder Marken der Microsoft Corporation in den USA und in anderen Ländern. Die in diesem Dokument beispielhaft genannten Organisationen, Produkte, Domänennamen, E-Mail-Adressen, Logos, Personen, Orte und Ereignisse sind frei erfunden. Jedwede Ähnlichkeiten mit realen Unternehmen, Organisationen, Produkten, Domänennamen, E-Mail-Adressen, Logos, Personen, Orten oder Ereignissen sind rein zufällig und nicht beabsichtigt. Seite 29 von 30 © 2008 Microsoft Corporation. Alle Rechte vorbehalten. Seite 30 von 30