<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lars Jostein Silihagen</title>
	<atom:link href="http://blog.silihagen.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.silihagen.net</link>
	<description>[System.Media.SystemSounds]::Beep.Play();</description>
	<lastBuildDate>Wed, 04 May 2011 05:26:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Software Updates Management, SCCM og ISA2006? Bruk små bokstaver i WUServer FQDN..</title>
		<link>http://blog.silihagen.net/2011/05/software-updates-management-sccm-og-isa2006-bruk-sma-bokstaver-i-wuserver-fqdn/</link>
		<comments>http://blog.silihagen.net/2011/05/software-updates-management-sccm-og-isa2006-bruk-sma-bokstaver-i-wuserver-fqdn/#comments</comments>
		<pubDate>Wed, 04 May 2011 00:23:10 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Configuration Manager 2007]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[TMG]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=415</guid>
		<description><![CDATA[Problem Har brukt litt tid på feilsøking for å løse Patch Managment problemer i et ConfigMgr 2007 R2 miljø hvor Software Updates Management agenten på SCCM klientene ikke utførte Software Update Scan Cycle. Asynkrone rapporteringsforsøk fra klientene til SCCM Serverne ga mye “tyttebær” i WindowsUpdate.log og WUAHandler.log. Feilmeldingene var av typen “Access denied” og ”Proxy [...]]]></description>
			<content:encoded><![CDATA[<h2>Problem</h2>
<p>Har brukt litt tid på feilsøking for å løse Patch Managment problemer i et ConfigMgr 2007 R2 miljø hvor Software Updates Management agenten på SCCM klientene ikke utførte Software Update Scan Cycle. Asynkrone rapporteringsforsøk fra klientene til SCCM Serverne ga mye “tyttebær” i WindowsUpdate.log og WUAHandler.log. Feilmeldingene var av typen <em>“Access denied” </em>og <em>”Proxy Authentication Required.” </em>Dette oppstod selv om det ikke var definert bruk av proxy i SCCM eller lokalt på server/klient. Det er samtidig uønsket at WU skal benytte proxy i internt LAN og trafikken relatert til oppdateringer skal gå direkte mellom SCCM server og tilhørende Client. Etter hvert ble søkelyset rettet mot en ISA 2006 server som var definert med WPAD Automatic Discovery i DHCP. Kommandoer for å trigge WU agentene slik som <em>wuauclt /reportnow </em>(rapportering fra WU agent til SCCM/WSUS server) viste seg å gi feilinnslag på ISA-logene.</p>
<h2>Løsning</h2>
<p style="text-align: left;">Gjennom SCCM Site System installasjon blir gjerne Fully Qualified Domain Name for Intranet Clients definert med store bokstaver (figur 1 – Intranet FQDN). FQDN med store bokstaver blir videre arvet i den lokale WUServer GPO som settes på den enkelte SCCM Client for WU agent konfigurasjon. WU agenten bruker oppgitt WUServer FQDN for kontakt mot tilhørende SCCM/WSUS server.  Det viste seg at bruk av store bokstaver i FQDN fikk WU agenten til å kontakte proxy/ISA server i stedet for å gå direkte mot SCCM server. ISA serveren hindret med det kommunikasjon mellom WU agenten og SCCM serveren. Når man derimot endret FQDN til små bokstaver og utførte en samtidig oppdatering av oppdateringspakkenes distribusjonspunkter (dette endrer WUServer GPO) klarte WU agenten å kontakte SCCM serveren direkte. Litt sært? ..ja, men det fungerer! <img src='http://blog.silihagen.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a class="highslide-image" onclick="return hs.expand(this);" href="http://www.silihagen.net/blog/wp-content/intranet.png" class="highslide-image" onclick="return hs.expand(this);"><img class="aligncenter" title="Figur 1 - Intranet FQDN" src="http://www.silihagen.net/blog/wp-content/intranet.png" alt="image" width="402" height="202" /></a></p>
<p>For øvrig opplevdes dette med bruk av WS2003, ISA 2006 og SCCM 2007 R2 SP2 (mixed mode, primary sites) i en AD struktur med flere domener og uten internett tilgang.  </p>
<h2>Hvorfor og hvem er den skyldige?</h2>
<p>Winhttp clients slik som WU agent, SCCM og Outlook kan i kommunikasjonen med omverdenen benytte URL’er med store eller små bokstaver, eller kanskje en miks av dette. Hvis ISA-serverens “proxy exeption” liste ikke støtter den URL som benyttes (store eller små bokstaver) forårsaker dette at Winhttp klienten kan bli sendt videre til en proxy server i stedet for å gå direkte mot ønsket destinasjon.<br />
Eksempel på en ISA-generert PAC-fil:<br />
<em></p>
<pre class="brush: cpp">
...
function MakeNames()
{
  this[0]="*.silihagen.net";
}
DirectNames=new MakeNames();
cDirectNames=1;
...
function FindProxyForURL(url, host){
...
for(i=0; i&lt;cDirectNames; i++)
{
  if(shExpMatch(host, DirectNames[i])){
   fIp = true;
   break;}
  if(shExpMatch(url, DirectNames[i]))
   return "DIRECT";
}</pre>
<p></em><br />
Når en Winhttp klient finner wpad-konfigurasjonen fra en ISA-server, for eksempel wpad.pac, vil konfigurasjonen bestemme hvor trafikken skal pekes eller om trafikken skal til proxy (“FindProxyForUrl”). Slik det er definert i utdraget fra PAC-filen så er “DirectNames” skrevet med små bokstaver. <em>shExpMatch();</em> er “case-sensitive” og vil kan kun behandle URL data med små bokstaver for “DirectNames”. Det er ingen funksjon i PAC-filen for å konvertere innkommende URL til små bokstaver først.</p>
<p>Det betyr at selv om wpad konfigurasjonen inneholder <em>*.silihagen.net</em> i “direct access” listen, vil wpad-konfigurasjonen gi <em>false</em> på shExpMatch() for en URL med FQDN <em>LJS03.SILIHAGEN.NET</em>. Når shExpMatch() gir <em>false</em> vil klienten som sende forespørselen motta en liste over proxy servere i stedet for å gå direkte til ønsket destinasjon.  </p>
<h2>Hva med TMG?</h2>
<p>TMG opererer forholdsvis likt som ISA og samme problem kan derfor oppstå også i TMG. Det er gjort en forbedring i TMG som gir muligheten til å konvertere URL til små bokstaver før kjøring av shExpMatch(). Den funksjonen heter ConvertUrlToLowerCase (<a href="http://msdn.microsoft.com/en-us/library/ff824480(VS.85).aspx" target="_blank">http://msdn.microsoft.com/en-us/library/ff824480(VS.85).aspx</a>) Denne funksjonen er som standard ikke i bruk, men kan og bør vurderes å benyttes.</p>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Software+Updates+Management%2C+SCCM+og+ISA2006%3F+Bruk+sm%C3%A5+bokstaver+i+WUServer+FQDN..+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D415" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2011/05/software-updates-management-sccm-og-isa2006-bruk-sma-bokstaver-i-wuserver-fqdn/&amp;t=Software+Updates+Management%2C+SCCM+og+ISA2006%3F+Bruk+sm%C3%A5+bokstaver+i+WUServer+FQDN.." title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2011/05/software-updates-management-sccm-og-isa2006-bruk-sma-bokstaver-i-wuserver-fqdn/&amp;title=Software+Updates+Management%2C+SCCM+og+ISA2006%3F+Bruk+sm%C3%A5+bokstaver+i+WUServer+FQDN..&amp;summary=Problem%0D%0AHar+brukt+litt+tid+p%C3%A5+feils%C3%B8king+for+%C3%A5+l%C3%B8se+Patch+Managment+problemer+i+et+ConfigMgr+2007+R2+milj%C3%B8+hvor+Software+Updates+Management+agente...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2011/05/software-updates-management-sccm-og-isa2006-bruk-sma-bokstaver-i-wuserver-fqdn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Har du riktig IT-infrastruktur?</title>
		<link>http://blog.silihagen.net/2011/04/har-du-riktig-it-infrastruktur/</link>
		<comments>http://blog.silihagen.net/2011/04/har-du-riktig-it-infrastruktur/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 22:20:15 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[Strategi]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[VMware]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=385</guid>
		<description><![CDATA[En konkurransedyktig virksomhet krever en velfungerende og effektiv IT-arkitektur. Hva skal til for å imøtekomme morgendagens teknologiske innovasjoner med nye krav og behov? De siste årene har det skjedd endring i hvordan vi tenker, designer og implementer infrastruktur. Virtualisering har blitt modent, automatisering er blitt en viktig del av det moderne datasenter og blant faktorene [...]]]></description>
			<content:encoded><![CDATA[<div>En konkurransedyktig virksomhet krever en velfungerende og effektiv IT-arkitektur. Hva skal til for å imøtekomme morgendagens teknologiske innovasjoner med nye krav og behov? De siste årene har det skjedd endring i hvordan vi tenker, designer og implementer infrastruktur. Virtualisering har blitt modent, automatisering er blitt en viktig del av det moderne datasenter og blant faktorene som i større og større grad påvirker designvalgene – vi har blitt mobile og krever tilgjengelighet til IT-systemene når som helst og hvor som helst.</div>
<p></p>
<blockquote>
<div><em>“I år vil antallet mobile medarbeidere passere en million på verdensbasis, og innen 2013 vil 1,2 milliarder mennesker &#8211; mer enn en tredjedel av verdens befolkning &#8211; jobbe på farten. IDC, Februar 2010”</em></div>
</blockquote>
<p></p>
<div>Det å finne den optimale IT-plattform er ikke enkelt. Når man tenker nytt er det mange barrierer og faktorer som spiller inn, og ikke minst er det viktig å få forståelse og forankring for de valg som besluttes. For å identifisere hvilken arkitektur som passer virksomheten best kan man få god hjelp gjennom å fokusere på krav og prioritet. Husk at det er forskjell på ønske og krav. Et ønske er noe som har en etterspørsel, mens krav kan være nødvendig eller kritisk for driften. Hva er det man ønsker å oppnå, hvilke krav stilles til løsningen og hvilket behov er det som skal dekkes?</div>
<p>
<div>Riktig IT-arkitektur handler først og fremst om hvor godt arkitekturen støtter organisasjons mål og verdikjede.</div>
<h2>Fem punkter</h2>
<div>I en moderne IT-design er det fem punkter som kan være nyttige å legge til grunn når man skal sette krav og prioritet.</div>
<ul>
<li><strong>Fleksibilitet – klar for fremtiden?</strong><br />
For å være forberedt på fremtiden og for å oppnå størst mulig gevinst av investeringene, bør det satses på gjenbrukbare og tilpasningsdyktige løsninger.<br />
<br />Fleksibilitet kan skapes gjennom modualisert arkitektur, hvor en modul er en logisk samling av komponenter, som alene, eller i kombinasjon med andre moduler, utfører et sett med nært beslektede funksjoner. En modul alene, eller en sammensetning av moduler utgjør en tjeneste. For eksempel så kan OS-virtualisering være en modul. En modul kan være rene tekniske moduler (teknologi) eller moduler som beskriver prosesser eller rutiner.<br />
<br />Gjennom modualisering oppnås:<br />
- Bedre systemteknisk oversikt og synliggjøring av avhengigheter<br />
- Forenkle gjenbruk av løsninger<br />
- Standardisert arkitektur<br />
- En arkitektur som er imøtekommen for nye endringer, hvor nye og gamle moduler enkelt kan endres eller utvides</li>
<li><strong>Brukervennlighet – få brukeren til å bruke</strong>
<div id="_mcePaste">Brukerne, de som skaper verdi, blir ofte glemt i iveren etter å ta i bruk ny teknologi. Sett brukeren i fokus og involver brukere når løsning skal testes og utvikles. Gevinsten av IT-investeringen kan bli borte dersom brukeren ikke får tilstrekkelig opplæring eller ikke forstår hvordan nye tjenester kan brukes effektivt.</div>
<div id="_mcePaste">Brukerne vil søke de verktøy som de finner best egnet til å få jobben gjort. Analyser bruksmønstre.</div>
</li>
<li><strong>Endringsledelse – en kontroll prosess</strong><br />
Der er ikke alltid enkelt å gjennomføre endringer i praksis. Det må skapes en felles forståelse i organisasjonen for hvordan innføring av nytt system påvirker arbeidsprosesser, organisasjon, kompetansekrav og roller. Etabler gode team for å drive endringsprosessen og lag planer for gevinstrealisering og innføring.</li>
<li><strong>Ytelse – lag raske løsninger</strong><br />
God operasjonell ytelse på en tjeneste er viktig for å sikre at brukerne får den nødvendige respons de trenger for å utføre sitt daglige arbeid.</li>
<li><strong>Pålitelighet – få det til å virke</strong><br />
Tillitt til IT-systemene er kritisk for de fleste bedrifter. IT-organisasjonen må ha den nødvendige metodikk og verktøykasse for å kunne måle og sikre pålitelige IT-system</li>
</ul>
<div>IT-organisasjonen kan risikere å investere mye i en løsning som ikke passer virksomheten hvis kriteriene var feil definerte. Benchmarking, due diligence, risikoanalyse og erfaring gir verdifulle innspill slik at riktige valg gjøres. Det handler også om å skape varige gevinster og det er viktig at investeringene samsvarer med forretningsstrategien. Innholdet i IT-strategien skal være forståelig for alle deler av virksomheten, både ledelse og ansatte. Sørg for å finne løsninger som skaper smidighet, fleksibilitet og sikkerhet.</div>
<h2>Nettskyen</h2>
<div>Brukernes ønske om å være smidige fører oss mot tjenester på internett og tjeneste baserte applikasjoner – Nettskyen. Tilgjengelighet er en utfordring som ofte kan være vanskelig å tilfredsstille i eksisterende miljø. Brukeren trenger noe – en tjeneste, og skyen gir brukeren mulighet til å forespørre, motta og bruke tjenesten. Hvor tjenesten leveres fra kan være gjennom egne servere, skyen, partnere eller kanskje en hybrid av disse. Nye dynamiske datasenter bør lett kunne knyttes til tjenester i skyen.</div>
<p></p>
<div>Det er viktig å legge en nettsky-strategi som sikrer at tjenestene som implementeres understøtter forretningsmessige forventninger og tilfredsstiller de krav virksomheten har til sikkerhet, compliance, risiko, personvern, identitetsforvaltning og tjenesteintegritet.</div>
<div>
<div>
<div class="wp-caption alignnone" style="width: 560px"><img class="  " title="Tjenester og plassering i Nettskyen" src="http://www.silihagen.net/TjensterNettskyen.png" alt="Tjenester og plassering i Nettskyen" width="550" height="305" /><p class="wp-caption-text">Kilde: KPMG Nederland 2010 - http://www.kpmg.no/arch/_img/9695501.pdf</p></div>
<p> </p>
<div>Både private- og offentlige organisasjoner vil finne tjenesteområder som passer eller ikke passer for flytting til en nettsky. KMPG gjennomførte i 2010 en undersøkelse i en internasjonal bank for å identifisere hvilke tjenester som typisk kunne flyttes til nettskyen. Portaler, Office-applikasjoner og e-post er blant de tjenester som utpeker seg som enklest å tilgjengeliggjøre i skyen. Software as a Servcie tilbydere som satser stort blant annet innen portal, office og e-post er Microsoft Office 365 og Google Apps for Business.</div>
<p></p>
<div>Verdt å merke seg er også at mange ønsker å plassere virksomhetens utviklingsmiljø eller utviklingsplattform som en tjeneste i skyen. Utviklingsmiljø kan være kostbare å vedlikeholde og drifte. Kanskje er det utviklingsmiljøet som for mange vil være første steg i retning av nettskyen, enten som en privat cloud tjeneste i virksomheten eller plassert hos en tilbyder. Defense Informastion System Agency (USA) er eksempel på en tilbyder som tilbyr skytjenester for å raskt kunne opprette utviklingsmiljø for Forsvaret i USA – Rapid Access Computing Enviroment <a title="http://disa.mil/race/" href="http://disa.mil/race/" target="_blank">http://disa.mil/race/</a></div>
<h2>Tips for suksess med IT-moderniseringsprosjektet</h2>
<ul>
<li>Analyser og få oversikt over eksisterende infrastruktur</li>
<li>Bestem plassering av datasenter, antall datasenter og om de bør bære frittstående, samlokalisert eller outsourcet. Konsolider mest mulig av eksisterende datasenter. Lag en samlet Cloud Computing-strategi for virksomheten</li>
<li>Utred hvordan datasenterkonsolidering og moderniseringen vil påvirke IT-plattformer og system. Hvordan skal gammel infrastruktur håndteres og skal noe sameksistere?</li>
<li>Evaluer og sett klare mål for nødvendige og ønskede prioriteringer, samt krav til resultater innen designvalg</li>
<li>Unngå økt kompleksitet i løsningen. Økt kompleksitet betyr redusert sikkerhet og driftbarhet.</li>
<li>Samarbeid med virksomhetens nøkkelpersoner i forbindelse med oppgradering og forbedring av IT-infrastrukturen</li>
<li>Involver og ansvarliggjør ledere og medarbeidere i hele endringsprosessen</li>
<li>Ikke glem brukerene</li>
<li>Adresser internpolitiske problemer som kan skape utfordringer for moderinseringsprosjektet</li>
</ul>
</div>
</div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Har+du+riktig+IT-infrastruktur%3F+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D385" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2011/04/har-du-riktig-it-infrastruktur/&amp;t=Har+du+riktig+IT-infrastruktur%3F" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2011/04/har-du-riktig-it-infrastruktur/&amp;title=Har+du+riktig+IT-infrastruktur%3F&amp;summary=En+konkurransedyktig+virksomhet+krever+en+velfungerende+og+effektiv+IT-arkitektur.+Hva+skal+til+for+%C3%A5+im%C3%B8tekomme+morgendagens+teknologiske+innovasj...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2011/04/har-du-riktig-it-infrastruktur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTML-Innjection i norske nettbanker</title>
		<link>http://blog.silihagen.net/2011/02/html-innjection-i-norske-nettbanker/</link>
		<comments>http://blog.silihagen.net/2011/02/html-innjection-i-norske-nettbanker/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 20:51:58 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[SpyEye]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=379</guid>
		<description><![CDATA[Enkelte norske nettbankkunder blir i disse dager plaget av en HTML-injection trojaner &#8211; SpyEye. Les mer om SpyEye v1.3 på RSA og Zeus &#8211; King of the Underground Crimeware Toolkits. Se ogsåtopp 10 listen over de største botnet i 2010 (Damballa (pdf)) hvor vi finner både Zeus og SpyEye]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">
<div id="_mcePaste">Enkelte norske nettbankkunder blir i disse dager plaget av en HTML-injection trojaner &#8211; SpyEye. Les mer om <a href="http://blogs.rsa.com/rsafarl/new-spyeye-gains-zeus-features-a-detailed-analysis-of-spyeye-trojan-v1-3/" target="_blank">SpyEye v1.3 på RSA</a> og <a href="http://www.symantec.com/connect/blogs/zeus-king-underground-crimeware-toolkits" target="_blank">Zeus &#8211; King of the Underground Crimeware Toolkits</a>.</div>
<div> </div>
<div><a href="http://www.damballa.com/downloads/r_pubs/Damballa_2010_Top_10_Botnets_Report.pdf" target="_blank">Se ogsåtopp 10 listen over de største botnet i 2010 (Damballa (pdf)) hvor vi finner både Zeus og SpyEye</a></div>
</div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=HTML-Innjection+i+norske+nettbanker+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D379" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2011/02/html-innjection-i-norske-nettbanker/&amp;t=HTML-Innjection+i+norske+nettbanker" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2011/02/html-innjection-i-norske-nettbanker/&amp;title=HTML-Innjection+i+norske+nettbanker&amp;summary=%0D%0AEnkelte+norske+nettbankkunder+blir+i+disse+dager+plaget+av+en+HTML-injection+trojaner+-+SpyEye.+Les+mer+om+SpyEye+v1.3+p%C3%A5+RSA+og+Zeus+-+King+of+t...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2011/02/html-innjection-i-norske-nettbanker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verktøykassa: USB-penn med mulighet for boot fra ISO-fil</title>
		<link>http://blog.silihagen.net/2011/02/verkt%c3%b8ykassa-usb-penn-med-mulighet-for-boot-fra-iso-fil/</link>
		<comments>http://blog.silihagen.net/2011/02/verkt%c3%b8ykassa-usb-penn-med-mulighet-for-boot-fra-iso-fil/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 23:23:23 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Div]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=369</guid>
		<description><![CDATA[I “feltet” kan det oppstå behov hvor man må benytte verktøy som krever installasjon eller “live”-start av operativsystem under maskinens oppstart. Typiske eksempler kan være behov for å starte på “media” for å utføre firmware-oppdateringer, starte Ubuntu live, Windows 7 installasjon eller for å starte verktøy slik som UltimateBootCD eller DaRT. Oppstart fra USB-penn med [...]]]></description>
			<content:encoded><![CDATA[<p>I “feltet” kan det oppstå behov hvor man må benytte verktøy som krever installasjon eller “live”-start av operativsystem under maskinens oppstart. Typiske eksempler kan være behov for å starte på “media” for å utføre firmware-oppdateringer, starte Ubuntu live, Windows 7 installasjon eller for å starte verktøy slik som <a href="http://www.ultimatebootcd.com/">UltimateBootCD</a> eller <a href="http://www.microsoft.com/windows/enterprise/products/mdop/dart.aspx">DaRT</a>. Oppstart fra USB-penn med mulighet for å velge hvilken ISO-fil eller partisjon man ønsker å starte fra gir gode muligheter for å lage en nyttig verktøykasse.</p>
<p>Ved siden av ISO-filer har jeg også fylt min USB-penn med hendige verktøy fra <a href="http://technet.microsoft.com/en-us/sysinternals/bb842062">Sysinternals Suite</a>, editorer, PowerShell installasjon med script samling og ikke minst <a href="http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&amp;FamilyID=5a47b972-95d2-46b1-ab14-5d0cbce54eb8">SCCM Toolkit V2</a> &#8211; er avhengig av Trace32!</p>
<p><strong>For å kunne gjøre boot fra ISO-filer bruker jeg</strong> <a href="https://gna.org/projects/grub4dos">Grub4Dos</a>:</p>
<ol>
<li>Last ned og ekstraher filen <a href="http://www.themudcrab.com/downloads/grubinst-1.1-bin-w32-2008-01-01.zip" target="_blank">grubinst-1.1-bin-w32-2008-01-01.zip</a></li>
<li>Sett inn en USB-penn (NB: all data blir slettet) og fra filen du lastet ned start programmet: <em>grubinst_gui.exe</em> (Run as administrator..)</li>
<li><a title="Grub4DOS installer 1.1" href="http://blog.silihagen.net/Grub.png" class="highslide-image" onclick="return hs.expand(this);"><img class="alignnone size-medium wp-image-372" style="border: 0px;" title="Grub4DOS Installer 1.1" src="http://blog.silihagen.net/Grub.png" alt="" /></a><br />
Velg <span style="text-decoration: underline;">RIKTIG USB-penn</span>, velg <em>Whole disk (MBR)</em>, kryss av for <em>Don’t search floppy</em> og velg <em>Install</em>. Tips: I noen tilfeller må USB-pennen preppes for eksempel med <a href="http://technet.microsoft.com/en-us/magazine/dd535816.aspx" target="_blank">Diskpart</a>.</li>
<li>Last ned og ekstraher filen <a href="http://www.themudcrab.com/downloads/grub4dos-0.4.4-2009-03-31_(official_release).zip" target="_blank">Grub4DOS &#8211; ver. 4.4 2009-03-31 Official Release</a> og kopier filen “grldr” til USB-pennen.</li>
<li>Kopier oppstartbare ISO-filer til USB-pennen. For eksempel Microsoft Windows 7.</li>
<li>Lag en GRUB meny og lagre denne som menu.lst på USB-pennen.</li>
</ol>
<p style="padding-left: 30px;"><strong>Eksempel på GRUB meny (menu.lst)<br />
</strong><em>timeout 5<br />
default 0</em></p>
<p style="padding-left: 30px;"><em>title Windows 7 x64<br />
map (hd0,0)/Windows7x64.iso (hd32)<br />
map &#8211;hook<br />
chainloader (hd32)<br />
boot</em></p>
<p style="padding-left: 30px;"><em>title DaRT<br />
map (hd0,0)/DaRT.iso (hd32)<br />
map &#8211;hook<br />
chainloader (hd32)<br />
boot</em></p>
<p style="padding-left: 30px;"><em>title CommandLine<br />
commandline</em></p>
<p style="padding-left: 30px;"><em>title Reboot<br />
reboot</em></p>
<p>I eksemplet for <em>menu.lst</em> oppnås valget om å starte Microsoft Windows 7, DaRT, CommandLine, eller Restat av maskinen.<br />
Lykke til! Hvor lenge klarer du å holde orden i verktøykassa di? <img src='http://blog.silihagen.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Verkt%C3%B8ykassa%3A+USB-penn+med+mulighet+for+boot+fra+ISO-fil+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D369" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2011/02/verkt%c3%b8ykassa-usb-penn-med-mulighet-for-boot-fra-iso-fil/&amp;t=Verkt%C3%B8ykassa%3A+USB-penn+med+mulighet+for+boot+fra+ISO-fil" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2011/02/verkt%c3%b8ykassa-usb-penn-med-mulighet-for-boot-fra-iso-fil/&amp;title=Verkt%C3%B8ykassa%3A+USB-penn+med+mulighet+for+boot+fra+ISO-fil&amp;summary=I+%E2%80%9Cfeltet%E2%80%9D+kan+det+oppst%C3%A5+behov+hvor+man+m%C3%A5+benytte+verkt%C3%B8y+som+krever+installasjon+eller+%E2%80%9Clive%E2%80%9D-start+av+operativsystem+under+maskinens+oppstart.+...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2011/02/verkt%c3%b8ykassa-usb-penn-med-mulighet-for-boot-fra-iso-fil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud Computing, vanskelig valg?</title>
		<link>http://blog.silihagen.net/2010/09/vanskelig-a-velge-cloud-computing/</link>
		<comments>http://blog.silihagen.net/2010/09/vanskelig-a-velge-cloud-computing/#comments</comments>
		<pubDate>Sat, 18 Sep 2010 23:01:21 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Sikkerhet]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=360</guid>
		<description><![CDATA[Roger Halbheer (Worldwide Chief Security Advisor at Microsoft Corporation) var for en tid tilbake på Norgesbesøk for å fortelle om Cloud Computing og federation. Halbheer har lang erfaring innen sikkerhetsrådgivning fra blant annet PricewaterhouseCoopers og Microsoft. På møte ble det også presentert og diskutert ADFS 2.0, SAML v2 og Forefront Identity Manager 2010. FIM 2010 [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">
<div id="_mcePaste"><a href="http://ch.linkedin.com/in/rhalbheer" target="_blank">Roger Halbheer</a> (Worldwide Chief Security Advisor at Microsoft Corporation) var for en tid tilbake på Norgesbesøk for å fortelle om Cloud Computing og federation. Halbheer har lang erfaring innen sikkerhetsrådgivning fra blant annet PricewaterhouseCoopers og Microsoft. På møte ble det også presentert og diskutert ADFS 2.0, SAML v2 og Forefront Identity Manager 2010. FIM 2010 og ADFS 2.0 ble presentert av Jon Jahren ved Microsoft Norge og erfaringer fra arbeid med produktene ble presentert av Visiti og av Acando. Blant annet ble det diskutert erfaringer med <a href="http://minid.difi.no/minid/minid.php?lang=nb" target="_blank">MinId</a>.</div>
<p></br></p>
<div id="_mcePaste">Jeg gjorde meg noen notater fra møtet og har med min egen tolkning av presentasjonen skrevet referat fra<strong> hva Halbeheer snakket om i fobindelse med Cloud Computing:</strong></div>
<div id="_mcePaste">Det å bestemme hvilken type cloud-modell som skal velges for virksomheten er et vanskelig valg og utfordringene er mange. Hovedbudskapet i Halbheers Cloud Computing presentasjon handlet nettopp om det å velge. Hvilken plassering skal datasenteret ha i forhold til Cloud Computing? Skal ditt fremtidige datasenter fortsatt være det gode gamle? Skal man opprette sin egen private Cloud? Er det trygt å legge bedriftens data i en Public Cloud? Kanskje skal man velge en hybrid av Public og Private Cloud? Eller er din virksomhet best tjent med å gå sammen med andre selskaper og danne en Community Cloud?</div>
<p></br></p>
<div id="_mcePaste">Å velge innebærer at man først gjør en vurdering. For å finne hvilken type Cloud som er best egnet bør det gjøres en kartlegging av virksomhetens sikkerhets- og personvernskrav, data klassifisering og ikke minst virksomhetens behov. Halbheer listet opp fem områder hvor man må innhente kunnskap og forståelse for i forbindelse med Cloud valg:</div>
<p></br></p>
<div>
<div>
<ul>
<li>Compliance and Risk Management</li>
<li>Identity and Access Management</li>
<li>Service Integrity</li>
<li>Endpoint Integrity</li>
<li>Information Protection</li>
</ul>
</div>
</div>
<div>
<div>Det er viktig å knytte klare strategier til disse fem punktene. Strategiene skal sikre at Cloud Computing tjenester som implementeres tilfredsstiller de krav virksomheten har til sikkerhet og understøtter forretningsmessige forventinger. Virksomheten må forstå hvem som har tilgang til sine data i skyen og vurdere om risikoen er akseptabel før de velger å legge sine data der. De må også forstå arkitekturen i den Cloud-modell som velges og hvordan tilbyderen av Cloud har implementert dette. Spesielt dersom det er snakk om Public Cloud.</div>
<p></br></p>
<div>Fordelene med å velge Cloud Computing er mange, spesielt økonomisk, men gir samtidig nye utfordringer og bekymringer. Ikke minst krever en Cloud strategi endringer for IT-organisasjonen, hvor forvaltningen til dels ikke lenger vil ligge under deres direkte kontroll. Mange ser på det å velge en hybrid-modell som raskeste vei til Cloud Computing, men denne modellen hvor enkelte prosesser forblir i virksomhetens datasenter og andre i skyen, kan gi utfordringer for IT-organisasjonen. Ikke nok med at de nå må fortsette å administrere data og sikkerhet i sitt lokale datasenter men de må samtidig tenke på hva som lagres av data i skyen og hvordan tilgang skal gis. Det må lages løsninger som garanterer at den nødvendige informasjonssikkerheten opprettholdes på tvers av organisasjonen og inn mot de forskjellige leverandører av Cloud tjenester. Det er for eksempel i den forbindelse produkter som Forefront Identity Manager 2010 kan være aktuelle.</div>
<p></br></p>
<div>Det er få som har adoptert Cloud Computing . En av årsakene til den foreløpige avventningen kan skyldes de mange komplekse spørsmål som stilles i forbindelse med Cloud, særlig når det gjelder spørsmål om sikkerhet, administrasjon og compliance. De næringene som ser ut til å lettest tilnærme seg Cloud Computing i dag er shippingindustri og petroleumsnæringen.</div>
<p></br>
</div>
</div>
<div>
<div><strong>Cloud Computing ressurser:</strong></div>
<div>
<ul>
<li><a href="http://www.cloudsecurityalliance.org/csaguide.pdf" target="_blank">Cloud Security Alliance: Security Guidance for Critical Areas of Focus in Cloud Computing</a></li>
<li><a href="http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-information-assurance-framework/" target="_blank">ENISA: Cloud Computing Information Assurance Framework</a></li>
<li><a href="http://www.globalfoundationservices.com/security/documents/SecuringtheMSCloudMay09.pdf" target="_blank">Securing Microsoft’s Cloud Infrastructure</a></li>
<li><a href="http://go.microsoft.com/?linkid=9704049" target="_blank">Security Considerations for Client and Cloud Applications</a></li>
<li><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=5736aaac-994c-4410-b7ce-bdea505a3413&amp;displaylang=en" target="_blank">Security in the Business Productivity Online Suite from Microsoft Online Services</a></li>
</ul>
</div>
</div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Cloud+Computing%2C+vanskelig+valg%3F+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D360" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/09/vanskelig-a-velge-cloud-computing/&amp;t=Cloud+Computing%2C+vanskelig+valg%3F" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/09/vanskelig-a-velge-cloud-computing/&amp;title=Cloud+Computing%2C+vanskelig+valg%3F&amp;summary=%0D%0ARoger+Halbheer+%28Worldwide+Chief+Security+Advisor+at+Microsoft+Corporation%29+var+for+en+tid+tilbake+p%C3%A5+Norgesbes%C3%B8k+for+%C3%A5+fortelle+om+Cloud+Computin...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/09/vanskelig-a-velge-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SCCM 2007 Hardware Inventory og bruk av Management  Object Format</title>
		<link>http://blog.silihagen.net/2010/05/hardware-inventory-og-bruk-av-management-object-format/</link>
		<comments>http://blog.silihagen.net/2010/05/hardware-inventory-og-bruk-av-management-object-format/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 23:35:17 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Configuration Manager 2007]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[SCCM]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=340</guid>
		<description><![CDATA[Hvorfor utvide Hardware Inventory? System Center Configuration Manager har to funksjoner for datainnsamling. Dette er Software Inventory og Hardware Inventory. Software Inventory spør etter filer på maskinen, mens Hardware Inventory spør etter Registry nøkler og WMI informasjon fra maskinen. Jeg vil i denne artikkelen fokusere på Hardware Inventory i SCCM 2007, men overlapper også funksjonalitet [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste"><strong>Hvorfor utvide Hardware Inventory?</strong></div>
<div id="_mcePaste">System Center Configuration Manager har to funksjoner for datainnsamling. Dette er Software Inventory og Hardware Inventory. Software Inventory spør etter filer på maskinen, mens Hardware Inventory spør etter Registry nøkler og WMI informasjon fra maskinen. Jeg vil i denne artikkelen fokusere på Hardware Inventory i SCCM 2007, men overlapper også funksjonalitet i SMS 2003 da virkemåte for Hardware Inventory bygger på samme teknologi.</div>
<p></ br></p>
<div id="_mcePaste">Hardware Inventory er funksjonalitet i SMS og SCCM som gir mulighet for innsamling av maskinvaredata. Oversikt og kontroll av maskinvare i organisasjonen er for enkelte kun en tilleggsfunksjonalitet som kan være nyttig i visse sammenhenger. Andre har krav som forplikter å kunne fremlegge dokumentasjon over hvilke og hvor mye maskinvare som finnes i sin infrastruktur. Spesielt er maskinvarekontroll viktig i miljøer med krav til høy sikkerhet.</div>
<p></ br></p>
<div id="_mcePaste">MOF står for Management Object Format og definerer i SMS og SCCM hvilke data som skal samles inn av klientene. <a href="http://msdn.microsoft.com/en-us/library/aa823192(VS.85).aspx">Management Object Format er et språk (standard) som brukes for å beskrive Common Information Model</a>. Innsamling av data foregår ved spørringer hovedsakelig mot WMI, CLI og registry. For å ta i bruk Hardware Inventory må denne funksjonaliteten aktiveres. Uten å gjøre endringer på MOF konfigurasjonen vil SMS/SCCM gjøre innsamling av en del grunndata fra de maskiner som har klient (SMS agent) installert. Likevel har enkelte behov for innsamling av mer eller mindre data en hva som tilbys i standard konfigurasjon. Typisk vil man for eksempel i forbindelse med populering av data til en CMDB løsninger (Configuration Management Database) ha behov for utvidet innsamling av Hardware Inventory (Configuration Items (CI)), alt etter hvilke krav som foreligger for CMDB. Andre kan for eksempel ha ønske om å gjøre mindre innsamling for å spare båndbredde.</div>
<p></ br></p>
<div id="_mcePaste">For å endre hvilke og hvor mye data som skal innsamles må man editere MOF filene. Endringer av MOF filene kan sammenlignes med å kunne sykle. Når du tror du er veldig god, gjør du noe dumt og du faller og slår deg. MOF editering er derfor av mange SCCM og SMS eksperter forbundet med frykt for å gjøre feil!</div>
<p></ br></p>
<div id="_mcePaste">Forhåpentligvis vil denne artikkelen gi hjelp og tips til å unngå de største fallgruvene.</div>
<p></ br></p>
<div id="_mcePaste"><strong>Hva er SMS_def.MOF og Configuration.MOF</strong></div>
<div id="_mcePaste">Hvilke maskin- og programvaredata som skal innehentes av SCCM 2007 og SMS 2003 bestemmes av regler satt i MOF. SMS 2003 forholder seg kun til en SMS_def.MOF fil. I Configuration Manager 2007 er denne filen splittet og man operer der med to MOF filer, Configuration.MOF og SMS_def.MOF. Oppdelingen av MOF filene er hovedforskjellen i hvordan SMS og SCCM gjennomfører datainnsamling. Både for SMS og SCCM er MOF filene plassert i mappestrukturen &lt;InstallDir&gt;\inboxes\clifiles.src\hinv.</div>
<p></ br></p>
<div><em>Configuration.MOF</em> definerer de dataklasser det er behov for og som skal brukes av Hardware Inventory og WMI. Data klasser kan opprettes for eksisterende eller egendefinerte WMI spørringer eller registry nøkler på klient systemet.</div>
<p></ br></p>
<div><em>SMS_def.MOF</em> bestemmer hvilke data som skal rapporteres inn til SMS/SCCM av klienten. SMS_Def.MOF blir kompilert til en policy som kopieres ut til klientene og som igjen gjør datainnsamling og lagrer dette med WMI. Alle klasser har et ”SMS_Report flag” som kan settes til True eller False, alt ettersom man ønsker eller ikke ønsker datainnsamling for denne klassen.</div>
<p></ br></p>
<div><em>SMS_def.MOF i SMS 2003</em> inneholder både Configuration.MOF og SMS_def.MOF slik de er beskrevet brukt i SCCM 2007.</div>
<p></ br></p>
<div>Eksemplet som benyttes under vises hvordan SMS_def.MOF kan utvides til å innhente serienummer på harddisker på maskiner (ikke Volume SerialNumber):</div>
<div>[ SMS_Report     (TRUE),</div>
<div id="_mcePaste">SMS_Group_Name ("Physical Media"),</div>
<div id="_mcePaste">SMS_Class_ID   ("CUSTOM|PHYSICAL_MEDIA|1.0") ]</div>
<div id="_mcePaste">class Win32_PhysicalMedia : SMS_Class_Template</div>
<div id="_mcePaste">{</div>
<div id="_mcePaste">[SMS_Report (TRUE)     ]        string     SerialNumber;</div>
<div id="_mcePaste">[SMS_Report (TRUE), key]        string     Tag;</div>
<div id="_mcePaste">};</div>
<p></ br></p>
<div>For å vise en rapport over innhentet disk informasjon kan følgende SQL (SMS) spørring benyttes:</div>
<div>select distinct sys.netbios_name0, dsk.Model0,</div>
<div id="_mcePaste">Phys.Tag0, Phys.SerialNumber0 from v_gs_physical_media0 as Phys</div>
<div id="_mcePaste">inner join v_r_system as sys on sys.resourceid=phys.resourceid</div>
<div id="_mcePaste">inner join v_gs_disk as dsk on Phys.resourceid=dsk.resourceid</div>
<div id="_mcePaste">where</div>
<div id="_mcePaste">sys.netbios_name0 = @ComputerName</div>
<div id="_mcePaste">and dsk.deviceid0=Phys.tag0</div>
<div id="_mcePaste">order by Phys.tag0</div>
<p></ br></p>
<div>Spørringen vil kunne gi følgende rapport:</div>
<div><img class="alignnone" title="ConfigMgr Report" src="http://blog.silihagen.net/wp-content/ConfigMgrReport.png" alt="" width="546" height="259" /></div>
<div><strong>Oppgradering fra SMS 2003 til SCCM 2007</strong></div>
<div id="_mcePaste">Eksiterende SMS_def.MOF i SMS 2003 vil bli overskrevet ved oppgradering fra SMS 2003 til SCCM 2007. Eventuelle tilspasninger av SMS_def.MOF vil derfor bli borte. Tilpasninger som skal videreføres må tas vare på og legges inn igjen i SCCM etter fullført oppgradering.</div>
<p></ br></p>
<div><strong>MOF editering</strong></div>
<div><strong>Windows Management Interface (WMI)</strong></div>
<div id="_mcePaste">WMI spørringer er hovedsakelig den metodikk som benyttes av Hardware Inventory for å gjøre spørringer og innhente ønsket data. Følgende lenker er gode ressurser for å finne frem i ”WMI-jungelen”:</div>
<p></ br></p>
<div id="_mcePaste">
<ul>
<li>Hva er WMI	<a title="http://msdn.microsoft.com/en-us/library/aa384642(VS.85).aspx" href="http://msdn.microsoft.com/en-us/library/aa384642(VS.85).aspx" target="_blank">http://msdn.microsoft.com/en-us/library/aa384642(VS.85).aspx</a></li>
<li>WMI klasser	<a title="http://msdn.microsoft.com/en-us/library/aa394084(VS.85).aspx" href="http://msdn.microsoft.com/en-us/library/aa394084(VS.85).aspx" target="_blank">http://msdn.microsoft.com/en-us/library/aa394084(VS.85).aspx</a></li>
<li>WEBEMTEST.exe	På din Windows maskin (%windir%\system32\wbem)</li>
</ul>
</div>
<p></ br></p>
<div><strong>Hardware Inventory prosessen</strong></div>
<div id="_mcePaste">SMS/SCCM Advanced Clients laster ned nye Hardware Inventory regler hver gang Advanced Client policy blir oppdatert. Med standard innstillinger blir det gjort en gang i timen. Legacy Clients laster ned nye Hardware Inventory regler når klienten oppdateres. Oppdateringer skjer med standard innstillinger hver 25 time. Når klienten har de nye Hardware Inventory reglene, vil neste kjøring av Hardware Inventory innsamle maskinvaredata i henhold til MOF konfigurasjonen.</div>
<p></ br></p>
<div>Ny MOF konfigurasjonen benyttes kun av klienten dersom alle syntakser i MOF filene er riktige. Hvis ikke blir de gamle MOF reglene brukt.</div>
<p></ br></p>
<div><strong>Editering av MOF filer</strong></div>
<div id="_mcePaste">
<ul>
<li>For å editere MOF filer anbefales bruk av tekst editor for eksempel Notepad.exe.</li>
<li>I miljøer med flere Primary Sites, må endringer i SMS_def.MOF og Configuration.MOF gjøres på hver Primary site (&lt;smsServer&gt;\inboxes\clifiles.srv\hinv).</li>
<li>I SMS 2003 må SMS_def.MOF kompileres etter modifikasjon. Dette gjøres med kommandoen mofcomp.exe SMS_DEF.MOF.</li>
<li>Det er viktig å huske på at Hardware Inventory ikke kan hente data fra HKCU (HkeyCurrentUser). Årsaken til dette er at Hardware Inventory henter informasjon fra maskinen og ikke fra brukeren.</li>
</ul>
</div>
<div><strong>Monitorer endringer</strong></div>
<div id="_mcePaste">For å se hvilke endringer som blir gjort etter endringer i MOF filene og om endringene ga ønsket resultat eller ga feil kan følgende fremgangsmåte brukes:</div>
<div id="_mcePaste">
<ol>
<li>Bruk Trace32 (følger md SMS/SCCM Toolkit) eller annet log-fil verktøy. Se på SMSServer\logs\dataldr.log</li>
<li>Dataldr.log vil først gi meldingen ”SMS_DEF.MOF change deteched” og senere vil den, hvis MOF endringene gikk bra, gi følgende melding ”Enf of cimv2\sms-to-policy conversion; returning 0&#215;0”.</li>
<li>Gå til en maskin som har SMS klienten installert. Start ”Mashine Policy Retrieval” (må ofte gjøres flere ganger). Se på loggen på maskinen med SMS klient: %windir%\system32\ccm\logs\policyevaluator.log. I denne loggen vil man i de fleste tilfeller kunne se den regelen man satte i SMS_def.MOF.  Start også ”Hardware Inventory Action” fra SMS klienten.  Etter hvert vil reglene som ble satt i SMS_def.MOF også dukke opp i log filen %wubdir%\system32\ccm\logs\inventoryagent.log.</li>
<li>Etter litt tid vil man på SCCM serveren få nye tabeller i databasen som kan gi nye rapporteringsmuligheter for endringene som ble gjort i MOF.</li>
</ol>
</div>
<div><strong>Slå av uønskede rapporteringer</strong></div>
<div id="_mcePaste">For å finne rapporteringsklasser som kan deaktiveres av bør man gå inn på en gruppe servere og klienter som har SMS/SCCM klient installert og se på inventoryagent.log. Se etter ”..does not exist out”. De klasser som har denne meldingen kan i de fleste tilfeller slås av. Meldingen bør i så fall være et gjennomgående tilfelle for serverne eller klientene.</div>
<p></ br></p>
<div>En annen metode for å finne rapporteringsklasser som kan deaktiveres er å benytte Resource Explorer på klienter og servere. Hensikten er å finne data som klienten eller serveren rapporterer men som det ikke er behov for å rapportere i organisasjonen.</div>
<p></ br></p>
<div>Dersom man finner klasser som kan være kandidater som kan deaktiveres (Disable), gjøres dette ved å endre fra TRUE til FALSE i SMS_DEF.MOF for denne klassen.</div>
<p></ br></p>
<div>Når man har deaktivert en klasse vil det finnes gamle tabeller og ”views” i databasen som ikke lenger behøves. Det er to metoder for å rydde i databasen for ubrukte tabeller. Enten ved bruk av gratisproduktet SiteSweeper som kan lastes ned fra http://www.sccmexpert.com/ eller man kan gjøre jobben manuelt gjennom ”delgrp” som følger med SMS Toolkit.</div>
<p></ br></p>
<div>For manuell bruk av delgrp (husk å stopp SMS Exec Service før bruk av delgrp til sletting):</div>
<div id="_mcePaste">
<ul>
<li>Delgrp /L lister ut alle ”slettbare” tabeller</li>
<li>Delgrp ”MICROSOFT|TIME_ZONE|1.0” /C Denne kommandoen lister ut hvilke ”Collections” som baserer seg på ”MICROSOFT TIME ZONE”</li>
<li>Delgrp ”MICROSOFT|TIME_ZONE|1.0” sletter klassen fra databasen</li>
</ul>
</div>
<p></ br></p>
<div>Etter bruk av delgrp må ”Views” i MS SQL slettes. Dette gjøres ved å starte SQL Admin Console og velge tabellene som ønskes slettes. Slett så tabellen. Velg Drop All.</div>
<div id="_mcePaste">Dersom man har flere Primary Sites må prosedyren ved sletting gjennomføres på alle Primary Sites.</div>
<p></ br></p>
<div><strong>Slå på (aktivere) flere klasser med Asset Intelligence</strong></div>
<div><img class="alignnone" title="Asset Intelligence" src="http://blog.silihagen.net/wp-content/AssetIntelligence.png" alt="" width="691" height="398" /></div>
<div><strong><br />
</strong></div>
<div id="_mcePaste">Flere klasser kan aktiveres gjennom Asset Intelligence. Enkelte klasser kan kreve ekstra konfigurasjon. For eksempel vil SMS_SystemConsoleUser i tillegg kreve bruk av en GPO.</div>
<p></ br></p>
<div>Alternativt kan man gå igjennom SMS_DEF.MOF og se etter klasser som er deaktivert (FALSE). Så må man ta avgjørelsen om disse bør aktiveres (TRUE).  Når man aktiverer en klasse er det verdt å huske på at denne klassen ofte inneholder flere attributter. Man trenger ikke alltid å sette alle attributtene til True.</div>
<p></ br></p>
<div>Verktøyet WEBEMTEST	kan liste ut avhengigheter og muligheter for en klasse.</div>
<p></ br></p>
<div><strong>Beste praksis for MOF utvidelser</strong></div>
<div id="_mcePaste">
<ul>
<li>Ta sikkerhetskopi av MOF filene før editering</li>
<li>Ta sikkerhetskopi av MOF før oppgradering fra SMS 2003 til SCCM 2007</li>
<li>Nye endringer i MOF filer bør legges inn nederst i filene. Da unngås risiko for at endringer vil forstyrre eksisterende regler for datainnsamling</li>
<li>Hvis mulig, legg MOF filene inn i versjonskontroll, eller husk å kommenter endringer øverst i filene. Husk også å ta med dato og navn på utførende</li>
<li>Utfør test av endringer i MOF i et utviklings eller referanseanlegg før produksjonssetting</li>
<li>For hver klasse som rapporteres inn fra klienten, krever det litt mer båndbredde og ytelse for prosessering av data. Pass derfor på å ikke starte for mye rapportering om gangen. Monitorer prosesser og nettverk samtidig</li>
<li>Klasse navnet for reporting må være det samme som klassenavnet for dataklassen</li>
<li>Klasser må kun defineres en gang</li>
</ul>
</div>
<div><strong>Datainnsamling og sikkerhet</strong></div>
<div id="_mcePaste">Innsamling av data er sårbart for angrep. Typiske angrep kan for eksempel være:</div>
<div id="_mcePaste">
<ul>
<li>å sende inn feil data</li>
<li>sende store datamengder inn til server for å gi databasen stor last</li>
<li>aksessere innsamlet data under transport til SMS/SCCM.</li>
</ul>
</div>
<div>Med standard innstillinger i SCCM 2007/SMS 2003 blir Hardware Inventory trafikk fra klienter som benyttes i mixed mode sites ikke kryptert, men det er mulig å slå på kryptering. Kryptering kan slås på med følgende fremgangsmåte:</div>
<div id="_mcePaste">
<ol>
<li>Fra SCCM konsoll naviger til System Center Configuration Manager &gt; Site Database &gt; Site Management &gt; (SiteCode)-(SiteName), høyreklikk og velg ”Properties”</li>
<li>Velg tabben Site Mode</li>
<li>I ”Client Settings”, slå på ”Encrypt data before sending to management Point”</li>
</ol>
</div>
<div>SCCM 2007 Sites i native mode bruker som standard SSL for kryptering av Inventory trafikk.</div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=SCCM+2007+Hardware+Inventory+og+bruk+av+Management+Object+Format+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D340" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/05/hardware-inventory-og-bruk-av-management-object-format/&amp;t=SCCM+2007+Hardware+Inventory+og+bruk+av+Management++Object+Format" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/05/hardware-inventory-og-bruk-av-management-object-format/&amp;title=SCCM+2007+Hardware+Inventory+og+bruk+av+Management++Object+Format&amp;summary=Hvorfor+utvide+Hardware+Inventory%3F%0D%0ASystem+Center+Configuration+Manager+har+to+funksjoner+for+datainnsamling.+Dette+er+Software+Inventory+og+Hardwa...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/05/hardware-inventory-og-bruk-av-management-object-format/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MMS 2010 Keynote dag 1 og dag 2</title>
		<link>http://blog.silihagen.net/2010/04/mms-2010-keynote-dag-1-og-dag-2/</link>
		<comments>http://blog.silihagen.net/2010/04/mms-2010-keynote-dag-1-og-dag-2/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 11:02:59 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[System Center]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=337</guid>
		<description><![CDATA[Microsoft Management Summit 2010 pågår i Las Vegas. Keynote fra dag 1 og dag 2 er lagt ut med video og de er det verdt å få med seg. MMS2010 Day 1 – Managin System from the Datacenter to the Cloud (Bob Muglia) http://twurl.nl/eph2im MMS2010 Day 2 – User-Centric Client Management (Brad Anderson) http://twurl.nl/pdjfxc]]></description>
			<content:encoded><![CDATA[<p>Microsoft Management Summit 2010 pågår i Las Vegas. Keynote fra dag 1 og dag 2 er lagt ut med video og de er det verdt å få med seg.</p>
<ul>
<li>MMS2010 Day 1 – Managin System from the Datacenter to the Cloud (Bob Muglia) <strong><a title="http://twurl.nl/eph2im" href="http://twurl.nl/eph2im" target="_blank">http://twurl.nl/eph2im</a></strong></li>
<li><strong><a href="http://twurl.nl/eph2im"></a><span style="font-weight: normal;">MMS2010 Day 2 – User-Centric Client Management (Brad Anderson) <strong><a title="http://twurl.nl/pdjfxc" href="http://twurl.nl/pdjfxc" target="_blank">http://twurl.nl/pdjfxc</a></strong></span></strong></li>
</ul>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=MMS+2010+Keynote+dag+1+og+dag+2+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D337" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/04/mms-2010-keynote-dag-1-og-dag-2/&amp;t=MMS+2010+Keynote+dag+1+og+dag+2" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/04/mms-2010-keynote-dag-1-og-dag-2/&amp;title=MMS+2010+Keynote+dag+1+og+dag+2&amp;summary=Microsoft+Management+Summit+2010+p%C3%A5g%C3%A5r+i+Las+Vegas.+Keynote+fra+dag+1+og+dag+2+er+lagt+ut+med+video+og+de+er+det+verdt+%C3%A5+f%C3%A5+med+seg.%0D%0A%0D%0A%09MMS2010+Da...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/04/mms-2010-keynote-dag-1-og-dag-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sterkblanding.no</title>
		<link>http://blog.silihagen.net/2010/03/sterkblanding-no/</link>
		<comments>http://blog.silihagen.net/2010/03/sterkblanding-no/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 23:59:19 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Div]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=333</guid>
		<description><![CDATA[Ved siden av blogging på blog.silihagen.net blogger jeg også på sterkblanding.no. Les min første post på sterkblanding.no: Smaker sjokolade bedre enn passordet ditt? - http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-enn-passordet-ditt/]]></description>
			<content:encoded><![CDATA[<p>Ved siden av blogging på blog.silihagen.net blogger jeg også på sterkblanding.no.</p>
<p>Les min første post på sterkblanding.no:</p>
<ul>
<li>Smaker sjokolade bedre enn passordet ditt? - <a href="http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-en-passordet-ditt/" target="_self">http://sterkblanding.no/blog/2010/03/15/smaker-sjokolade-bedre-enn-passordet-ditt/</a></li>
</ul>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Sterkblanding.no+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D333" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/03/sterkblanding-no/&amp;t=Sterkblanding.no" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/03/sterkblanding-no/&amp;title=Sterkblanding.no&amp;summary=Ved+siden+av+blogging+p%C3%A5+blog.silihagen.net+blogger+jeg+ogs%C3%A5+p%C3%A5+sterkblanding.no.%0D%0A%0D%0ALes+min+f%C3%B8rste+post+p%C3%A5+sterkblanding.no%3A%0D%0A%0D%0A%09Smaker+sjokolade+...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/03/sterkblanding-no/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MTUG – Microsoft Technology User Group og PKI foredrag</title>
		<link>http://blog.silihagen.net/2010/03/mtug-%e2%80%93-microsoft-technology-user-group-og-pki-foredrag/</link>
		<comments>http://blog.silihagen.net/2010/03/mtug-%e2%80%93-microsoft-technology-user-group-og-pki-foredrag/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 07:56:14 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[MTUG]]></category>
		<category><![CDATA[PKI]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=321</guid>
		<description><![CDATA[Tirsdag 16 mars vil brukergruppen Microsoft Technology User Group Oslo bli etablert. Brukergruppen vil være en non-profit brukergruppe med hovedvekt på Microsoft infrastruktur. Oppstart og informasjon om brukergruppen vil foregå hos Microsoft på Lysaker tirsdag 16 mars kl 18:00 og er ett gratis arrangement. Sammen med oppstart av MTUG vil det bli holdt ett spennende [...]]]></description>
			<content:encoded><![CDATA[<p>Tirsdag 16 mars vil brukergruppen Microsoft Technology User Group Oslo bli etablert. Brukergruppen vil være en non-profit brukergruppe med hovedvekt på Microsoft infrastruktur. Oppstart og informasjon om brukergruppen vil foregå hos Microsoft på Lysaker tirsdag 16 mars kl 18:00 og er ett gratis arrangement.</p>
<p>Sammen med oppstart av MTUG vil det bli holdt ett spennende foredrag av Nick Voicu fra Microsoft Redmond med tittelen &#8211; <strong>Tips and Tricks for making the best PKI deployment</strong>. PKI er en viktig del av grunnmuren som må på plass før man kan ta i bruk mye ny teknologi slik som blant annet DirecAccess og NAP, og er en teknologi vi som konsulenter må kunne noe om. Nick Voicu har de siste seks årene jobbet med utvikling av sikkerhetsteknologier i Windows og da spesielt PKI. Han kan med andre ord det han snakker om og er også en svært dyktig foredragsholder.</p>
<p>Påmelding: <a title="http://mtug.eventbrite.com" href="http://mtug.eventbrite.com" target="_blank">http://mtug.eventbrite.com/</a></p>
<p>Agenda for MTUG og PKI foredraget:</p>
<div id="_mcePaste">1800 &#8211; 1805 : Velkommen</div>
<div id="_mcePaste">1805 &#8211; 1820 : Introduksjon til MTUG</div>
<div id="_mcePaste">1830 &#8211; 2030 : Tips and tricks for making the best PKI deployment</div>
<div id="_mcePaste">2030 &#8211; 2100 : Q&amp;A samt sosial mingling utover kvelden</div>
<p>
<div><strong>”PowerShell guden” er på Oslo besøk</strong></div>
<div id="_mcePaste">Om du jobber med Microsoft server produkter møter du Powershell &#8211; og hva er vel bedre enn å lære om Powershell fra kilden? Kom og hør Bruce Payette prate om Powershell. Bruce Payette er forfatter av boka &#8220;Powershell in action&#8221;, og er Principal Developer hos Microsoft i Redmond.</div>
<div id="_mcePaste">Bruce vil starte med å gi ett innblikk i hva Powershell er per idag, og hva Microsoft mener med Powershell fremover. Han vil fortsette med å gi oss et dypdykk i bruk av Powershell, samt gi oss en innføring i hvordan vi selv kan utnytte avanserte funksjoner i Powershell.</div>
<div id="_mcePaste">Denne workshopen gir innsikt både til de som er ferske med Powershell, og de som har jobbet med Powershell en god stund.</div>
<div>Arrangementet er gratis og arrangeres av MTUG i samarbeid med Microsoft i auditoriet på Lysaker torsdag 18 mars og begynner kl 12:00.</div>
<div id="_mcePaste">Påmelding: <a title="http://mtug2.eventbrite.com/" href="http://mtug2.eventbrite.com/" target="_blank">http://mtug2.eventbrite.com/</a></div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=MTUG+%E2%80%93+Microsoft+Technology+User+Group+og+PKI+foredrag+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D321" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/03/mtug-%e2%80%93-microsoft-technology-user-group-og-pki-foredrag/&amp;t=MTUG+%E2%80%93+Microsoft+Technology+User+Group+og+PKI+foredrag" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/03/mtug-%e2%80%93-microsoft-technology-user-group-og-pki-foredrag/&amp;title=MTUG+%E2%80%93+Microsoft+Technology+User+Group+og+PKI+foredrag&amp;summary=Tirsdag+16+mars+vil+brukergruppen+Microsoft+Technology+User+Group+Oslo+bli+etablert.+Brukergruppen+vil+v%C3%A6re+en+non-profit+brukergruppe+med+hovedvek...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/03/mtug-%e2%80%93-microsoft-technology-user-group-og-pki-foredrag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VHD nedlastning: Exchange Server 2010 og OCS 2007 R2</title>
		<link>http://blog.silihagen.net/2010/02/vhd-nedlastning-exchange-server-2010-og-ocs-2007-r2/</link>
		<comments>http://blog.silihagen.net/2010/02/vhd-nedlastning-exchange-server-2010-og-ocs-2007-r2/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 12:50:19 +0000</pubDate>
		<dc:creator>Lars Jostein</dc:creator>
				<category><![CDATA[Exchange 2010]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Exhange 2010]]></category>
		<category><![CDATA[OCS2007R2]]></category>

		<guid isPermaLink="false">http://blog.silihagen.net/?p=316</guid>
		<description><![CDATA[Microsoft har tilgjengeligjort pre-konfigurerte VHD av Exchange 2010 og Office Communicator Server 2007 R2. Nedlastning:  http://www.microsoft.com/downloads/details.aspx?displaylang=en&#38;FamilyID=53f7382a-3664-4de3-8303-31e514d69f02]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">Microsoft har tilgjengeligjort pre-konfigurerte VHD av Exchange 2010 og Office Communicator Server 2007 R2.</div>
<div>Nedlastning:  <a title="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=53f7382a-3664-4de3-8303-31e514d69f02" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=53f7382a-3664-4de3-8303-31e514d69f02" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=53f7382a-3664-4de3-8303-31e514d69f02</a></div>
<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=VHD+nedlastning%3A+Exchange+Server+2010+og+OCS+2007+R2+http%3A%2F%2Fblog.silihagen.net%2F%3Fp%3D316" title="Post to Twitter"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.facebook.com/share.php?u=http://blog.silihagen.net/2010/02/vhd-nedlastning-exchange-server-2010-og-ocs-2007-r2/&amp;t=VHD+nedlastning%3A+Exchange+Server+2010+og+OCS+2007+R2" title="Post to Facebook"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/facebook/tt-facebook.png" alt="Post to Facebook" /></a> <a target="_blank" rel="nofollow" class="tt" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.silihagen.net/2010/02/vhd-nedlastning-exchange-server-2010-og-ocs-2007-r2/&amp;title=VHD+nedlastning%3A+Exchange+Server+2010+og+OCS+2007+R2&amp;summary=Microsoft+har+tilgjengeligjort+pre-konfigurerte+VHD+av+Exchange+2010+og+Office+Communicator+Server+2007+R2.%0D%0ANedlastning%3A+%C2%A0http%3A%2F%2Fwww.microsoft.com...&amp;source=Lars Jostein Silihagen" title="Post to LinkedIn"><img class="nothumb" src="http://blog.silihagen.net/wp-content/plugins/tweet-this/icons/en/linkedin/tt-linkedin.png" alt="Post to LinkedIn" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://blog.silihagen.net/2010/02/vhd-nedlastning-exchange-server-2010-og-ocs-2007-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

