Linux有像puppet这样的工具来强制在服务器上进行configuration。 而且,他们倾向于依靠可以被扔进svn,git等的文本文件。
Windows服务器有哪些工具可以让我:
系统中心configurationpipe理器有几个优秀的工具(操作系统部署[OSD]和期望的configurationpipe理器[DCM])。 在build立这样一个系统时,会有很大的pipe理费用。
OSD将允许你做智能系统成像。 这是非常有用的,因为一旦正确构build,维护相当简单。 有些人的整个专业职责都围绕着这个问题,所以它可以变得非常复杂和深入,取决于你想要做什么。
DCM将允许您创build各种基准,这些基准包含由“设置”组成的“configuration项目”。 每个设置可以被认为是在机器上testing的东西。 通过最佳实践和正常的使用情况,重要的是testingconfiguration的东西,而不是状态的东西(即testing一个服务没有被禁用,而不是testing该服务正在运行)。 DCM非常有用,因为您可以不断添加和优化基准和configuration项目,并在其他基准中重复使用它们。 DCM还会默认每天根据每个分配的基准评估每个代理(可以更改为任何时间间隔)。 DCM的另一个好处是有Microsoft发布的基准,可以帮助评估各种法规(HIPPA,SOX,PCI等)的合规性。 最后,为了解决configuration更改,可以基于任何DCMconfiguration项目的合规性构buildSCCM集合,允许您构build可以自动方式解决DCM合规性问题的包。
内置的解决scheme是组策略http://technet.microsoft.com/en-us/windowsserver/grouppolicy/default.aspx 。 它允许您强制configuration数千个设置,并且可以将任何设置组合应用于服务器和客户端的任意组合。 大多数策略阻止用户(即使是具有pipe理凭据的用户)更改受影响的设置,并且在系统引导或用户login时(取决于设置是每台计算机还是每个用户的设置),都会重新应用这些设置。 组策略甚至可以安装作为Windows Installer程序包提供的程序。 有关自动操作系统安装,请参阅Windows部署服务是否满足您的需求: http : //technet.microsoft.com/en-us/library/cc772106.aspx 。
如果需要组策略更改pipe理function,请调查Microsoft桌面优化包(MDOP)的高级组策略pipe理(AGPM)组件。 MDOP是Windows客户端(Vista或7)上软件保障的附加订阅。
MDOP: http : //www.microsoft.com/windows/enterprise/products/mdop.aspx
软件保证: http : //www.microsoft.com/licensing/software-assurance/default.aspx 。 请联系您的经销商以获取信息。
组策略将根据需要强制执行和重新执行设置。 但是,如果您正在寻找整体configurationpipe理,则有许多工具,如:
就新系统而言,Ghost是您重新部署映像的选项。 有了VMware,你可以build立一个虚拟机,设置它,应用sysprep,然后你简单地复制它。