Windows-7-Migration

Teil 1 - Die technischen Hürden

18.04.2012
Von Andreas Kroschel

Virtuelles XP als Ultima Ratio

Egal ob IE6 oder eine andere widerspenstige Altanwendung: Wenn keiner der von Windows 7 gebotenen Kompatibilitätsmechanismen hilft, dann besteht das letzte Mittel darin, ein komplettes XP inklusive der betroffenen Software in einer lokalen Maschine auszuführen. Für Privatanwender und kleine Firmen stellt Microsoft zu diesem Zweck den XP-Modus zur Verfügung. Mangels zentraler Management-Optionen eignet er sich aber nicht für größere Installationen.

Für diese empfiehlt Microsoft den Einsatz von Med-V, mit dessen Hilfe Programme, die in einer virtuellen Maschine unter dem Virtual PC laufen, nahtlos in das Windows-7-Host-System integriert und über Administrationsvorgaben gesteuert werden können. Med-V ist ebenfalls Teil von MDOP, das den Abschluss einer Software Assurance erfordert, die zudem die nötigen Lizenzrechte zur Ausführung von bis zu vier Windows-Instanzen in lokalen virtuellen Maschinen einräumt.

Der große Nachteil dieser Lösung besteht darin, dass Firmen pro Client zwei Betriebssysteme verwalten müssen. Das betrifft nicht nur Patches und Updates, sondern auch die Installation und Wartung von Virenscannern oder anderer Sicherheitssoftware. Darüber hinaus sollten die Benutzerprofile zwischen Host- und Gastsystem abgeglichen werden. Aus diesem Grund wählen nur sehr wenige Unternehmen diese Option zur Lösung von Kompatibilitätsproblemen. (ue)

Virtualisierung von Dateisystem und Registry

Die Dateisystem- und Registry-Virtualisierung erlaubt es, viele alte Anwendungen unter Windows 7 zu betreiben, ohne virtuelle Maschinen verwenden zu müssen. Dies betrifft vor allem Programme, die nicht fähig sind, ohne Administratorrechte abzulaufen, da sie Daten und Benutzereinstellungen in Systemverzeichnissen und System-Registrierschlüsseln ablegen.

Unter XP musste man sich, wenn man derart programmierte Software verwenden wollte, als Administrator anmelden, was dort ohnehin die Regel war, weil der Standardbenutzer zumeist die vollen Privilegien besaß. Die Dateisystem- und Registry-Virtualisierung erkennt, wenn Zugriffe verweigert werden, weil eine Anwendung nicht genügend Rechte besitzt und biegt sie so um, dass sie in einem benutzerlokalen Verzeichnis beziehungsweise Registry-Schlüssel landen - unbemerkt für die Anwendung, aus deren Sicht das virtualisierte Verzeichnis beziehungsweise der virtualisierte Registry-Schlüssel wie sein System-Pendant aussieht. Der Virtualisierungsstatus für einen Prozess wird zusammen mit den anderen Informationen wie Benutzerkontext, Gruppenmitgliedschaften und Privilegien in dessen Token gespeichert.