Archive

Archive for the ‘Artikel’ Category

SCCM License file import generator

March 3rd, 2011 No comments

—English version below —-

Jag har under en längre tid behövt hitta på ett PowerShell-projekt för att börja lära mig detta coola språk från Microsoft. Och jag kan bara säga, att när man väl har lärt sig det vill man inte sluta. Allt skall göras i detta underbara språk.

En kund till mig ville veta hur licenshantering i SCCM fungerar för icke-Microsoft-produkter. Den enda vettiga informationen jag hittade på hur xml-filerna skulle skapas var i en chm-fil och det byggde på att man skulle använda Microsoft Excel för att skapa en importfil. Äntligen hade jag en möjlighet att sätta tänderna i detta och göra något nyttoverktyg.

Har ni inte tittat på licenshantering i SCCM ännu rekommenderar jag er verkligen att göra det.

 

Här kan ni ladda ner verktyget.

———————————-

LFIG

———————————-

I needed a project to learn PowerShell once and for all. However, a simple “Hello world” didn’t do the trick so I had to get creative. Not the simplest thing to do.

At the same time I had to show a customer how to import non-Microsoft licenses into the Asset Management part of SCCM. A neat feature that is used way too little. In order to find how to create a import file I had to look into a .chm-file and then use Microsoft Excel to create a tab delimited file. Finally I had found my very first PowerShell project.

Take a download and try it out. License management in SCCM is really neat and with this little GUI program you can easily import license information for example Adobe products.

Download the tool here.

Hur gör jag Exchange?

October 8th, 2010 No comments

“En” säker webbsida

August 31st, 2010 No comments

Vi har tidigare pratat en del kring det här med säkra siter. Eller kanske snarare att de flesta siter är väldigt osäkra. Jag brukar ofta ta exemplet på att det inte är så svårt att få en annonsplats hos tex aftonbladet.se, förutom att det kostar en del. När väl ens reklamannons godkänts och publicerats är det bara till att byta ut annonsen mot en variant med lite skadlig kod. Det behöver egentligen inte ens “vara en själv som bytt ut koden” utan det “råkade” vara server som hade annonsen som blev hackad.

Att just sådant går att göra visar på behovet med smartare webbläsare, lager 7-brandväggar samt kanske viktigast av allt patchade system. Vid ett tillfälle för ganska länge sedan fick jag upp följande när jag satt och slösurfade lite på de större nyhetssidorna. Troligen var det ingen skadlig kod utan bara kod som inte uppförde sig enligt de vett och etikettregler som finns.

Categories: Artikel Tags: ,

Microsoft Office 2010 Social Connector

July 14th, 2010 No comments

LinkedIn var först ut med att släppa en “socialt nätverksanslutningsmodul”. Det är ett tillägg till Outlook som gör att du alltid har färsk information om dina kontakter. De olika modulerna tillför olika fördelar i och med att de ansluter kontaktboken, och genom den alla andra funktioner i Outlook 2010, till olika sociala nätverk.

För ett litet tag sedan kom en modul för MySpace och nu har det kommit till Facebook och MSN Live. Gillar du sociala nätverk och att hålla dig uppdaterad är detta något för dig. Du kan ladda ner alla fyra modulerna via denna länk.

Categories: Artikel, Nyheter Tags: ,

6st Microsoft Press-böcker

July 5th, 2010 No comments

Microsoft Press har släppt ett par eBöcker lagom till sommaren. Ladda ner så du har något i till drinken i hängmattan.

Ladda hem

Ladda hem

Ladda hem

Ladda hem

Ladda hem

Ladda hem

Categories: Artikel Tags: , ,

Nya och uppdaterade säkerhetsfunktioner i Windows 7

August 29th, 2009 No comments

Microsoft har precis lagt upp tre dokument som beskriver de nya och förändrade säkerhetsfunktionerna i Windows 7.

Bland funktionerna hittar vi Security Development Lifecycle, User Account Control, Kernel Patch Protection, Windows Service Hardening, BitLocker Drive Encryption med mera.

Ladda ner dokumentationen på länkarna nedan:

Security on Your Terms

Security on Your Terms Walkthrough

Security on Your Terms FAQ

Categories: Artikel, Nyheter Tags:

Sätta upp IPv6 över IPv4

July 11th, 2009 No comments

Även om det relativt ofta skrivs om att IPv4-adresserna håller på att ta slut skrivs det sällan om IPv6. Ännu mer sällan skrivs det något om vad vi faktiskt kan göra med IPv6, det är så mycket mer än bara längre (och där igenom fler) adresser.

Jag skall i en artikelserie försöka hjälpa er att se vad ni kan göra med IPv6. Allt från att surfa till att synkronisera Active Directory direkt över Internet utan Site2Site-VPN.

 

Om ni har möjlighet att sätta upp en liknande labbmiljö vore det otroligt roligt att höra från er och höra hur det fungerar för er.

Även då teknikerna jag kommer att tala om är något som talats om i snart över ett år har jag ännu idag inte sett någon skriva en artikelserie på det, och ännu mindre sett något företag som kör detta i produktion. Här får ni alltså hjälpen till att göra något Microsoft har hyllat länge men ingen ännu hunnit genomföra. Hoppas att ni skall känna er lockade till att hoppa på.

 

Förutsättnignar
För att verkligen kunna visa på att det jag visar fungerar har jag varit tvungen att få tag på IPv6 som privatperson. Något som inte är helt enkelt. Dock tog jag hjälp av de vänliga personerna på SixXS för att få  IPv6-overIPv4-tunnlar vilket ger mig fullt fungerande IPv6 på två siter.

Då SUNET ännu idag är den största leverantören av IPv6 i Sverige ser jag det inte som rimligt att ni skall ha native IPv6 hos er. Därav handlar denna första artikel om hur jag satte upp IPv6 i min labbmiljö.

 

Steg 1 – Bekanta oss med SixXS
I min labboration för denna artikelserie har jag två internetanslutnignar som vardera endast hade IPv4. Jag var alltså i behov av två IPv6-over-IPv4-tunnlar från SixXS. Om du råkar ha turen att ha en internetleverantör som har IPv6 kan du skratta dig lycklig. Jag själv var tvungen att sätta upp två freeBSD-maskiner som hanterar tunnlarna. Det är detta som denna artikel går djupare på.

Eftersom SixXS är en internetleverantör (jo, du får en helt ren ofiltrerad anslutning mot Internet) tar det alltid lite tid att få sin tunnel levererad. Jag har hört mycket frustration över detta och det verkar alltid som att folk ser detta som en labboration. Tänk dig själv hur lång tid det skulle ta om du beställde en internetanslutning från Telia för att göra en labboration. Räcker det med ett par veckor?

På SixXS’s hemsida kan du registera dig för ett konto. Finns du med i tex RIPE’s databas kan du importera dina uppgifter därifrån. Normal registrationstid är två arbetsdagar. SixXS administreras helt ideellt och varje registrering läses manuellt.

Under denna väntetid är det en god idé att fördriva tiden med installation av två freeBSD-maskiner. Generellt kan det vara vilken typ av *BSD eller Linux-distribution som helst men jag föredrar freeBSD.

Då det finns problem med klockan i *BSD vid virtualisering under VMware valde jag att installera freeBSD 7.1 på två fysiska maskiner. Resternade maskiner i min labboration är dock virtuella.

Här kan du (snart) läsa om min installation av freeBSD som IPv6-over-IPv4-tunnelkonsentrator.

 

Steg 2 – Ansökan om tunnel
När vi väl har ett konto hos SixXS kan vi ansöka om en tunnel. Jag själv hade dynamisk IPv4-adress och ansökte därför om en tunnel av typen Heartbeat. Informationen på SixXS’s hemsida beskriver de olika tunneltyperna väl.

 

Steg 3 – Första paketen
På de maskiner som skall hantera tunnlarna måste programmet AICCU vara installerat. Om du har följt min artikel om freeBSD-installationen är detta redan avklarat och vi kan gå vidare med att konfigurera applikationen.

I filen “/etc/rc.conf” skall följande rad skrivas in:

sixxs_aiccu_enable=”YES”

För att kontrollera att allt blivit rätt kan du köra kommandot “/usr/local/etc/rc.d/sixxs-aiccu status”, får du ett svar är allt som det skall. I annat fall är det troligen något som blivit fel när du ändrade i “/etc/rc.conf”.

Öppna nu “/usr/local/etc/aiccu.conf” och mata in information som användarnamn, lösenord och vad din tunnel heter.

Vi kan nu starta AICCU genom “/usr/local/etc/rc.d/sixxs-aiccu start” och kommer då få en anslutning till Internet över IPv6.

 

Kontrollera med ifconfig att tunnel-interfacet “gif0” har dykt upp. Om det skulle saknas kan du prova att starta om aiccu en eller två gånger. Under mina labborationer har jag noterat att nya tunnlar eller tunnlar med ny IPv4-adress ibland är lite sega att vakna till liv.

För att testa detta och skicka de första paketen över IPv6 kan vi använda oss av:

ping6 ipv6.google.com

 

Steg 4 – IPv6-paket åt alla
Nu när vi har en fungerande IPv6-anslutning är det dags att sätta upp en router. För inte vill ni väl sitta och surfa från en enda freeBSD-maskin?

Innan vi kan göra detta behöver vi ansöka om ett subnät från SixXS och som med allt annat tar det ett par dagar i värsta fall. När det väl är klart kan vi börja.

I filen “/etc/rc.conf” lägger vi till följande:

ipv6_gateway_enable=”YES”

Efter det sätter vi en fast adress på det interna nätverkskortet i just “/etc/rc.conf”:

ipv6_ifconfig_<internt-interface>=”XXXX:YYYY:ZZZZ::1 prefixlen 64

Den automatiska adresstilldelningen sköts av programmet rtadvd vars konfigurationsfil är “/etc/rtadvd.conf”. Dock kräver även detta program lite information i “/etc/rc.conf” för att bland annat starta automatiskt:

rtadvd_enable=”YES”

rtadvd_interfaces=”<internt-interface>”

I “/etc_/rtadvd.conf” skriver vi in följande rader:

 

<internt-interface>:\

:addrs#1:addr=”<subnet-från-sixxs>”:prefixlen#64:tc=ether:

Nu är allt klart. Du kan nu ansluta en klient med IPv6-stöd till nätet och få en adress tilldelat.

 

 

I nästa artikel går jag igenom att ha två stycken domänkontrollanter på route-bara IPv6-adresser.

Categories: Artikel, Guider Tags: , , ,