Windows Intune 2.0 - co nowego?

Email Drukuj PDF

Windows Windows Intune - usługa umożliwiająca centralne zarządzanie komputerami w formule cloud computing - być może nie przykuwa takiej uwagi jak Office 365 czy Windows Azure, ale zdaniem Microsoftu ułatwi ona małym i średnim firmom (do 500 PC) zdalne zarządzanie stacjami roboczymi.

W siedem miesięcy po premierze, firma udostępniła Windows Intune w wersji 2.0. Nowa wersja ma umożliwiać administratorom zarządzanie wprowadzaniem uaktualnień Microsoftu i firm trzecich na wszystkich stacjach roboczych, inwentaryzację sprzętu i oprogramowania, zdalne rozwiązywanie problemów, bezpośrednie zarządzanie ochroną antymalware i ustawianie reguł polityki bezpieczeństwa.

Windows Intune kosztuje 11 euro miesięcznie za każdy komputer (rabaty zaczynają się powyżej 250 licencji). Opłata ta obejmuje zintegrowaną ochronę przed złośliwym oprogramowaniem i prawo do uaktualnienia systemu do Windows 7 Enterprise. Oprócz małych i średnich firm, Microsoft ma również zamiar zainteresować tą usługą większe przedsiębiorstwa. W dużych organizacjach problemem jest zarządzanie komputerami pozostającymi w dyspozycji pracowników mobilnych lub pracujących w domu. Microsoft uważa, że klasyczne narzędzia zarządzania nie są tak wygodne i elastyczne w zarządzaniu sprzętem pracowników mobilnych jak Windows Intune.

W tym celu Microsoft wbudował w Intune elementy z systemów zarządzających dla przedsiębiorstw, takich jak SCCM (System Center Configuration Manger), Forefront Endpoint Protection i MDOP (Microsoft Desktop Optimization Pack). Za dodatkowa opłatą użytkownicy Windows Intune mogą uzyskać dostęp do produktów pakietu MDOP, w tym narzędzi wirtualizacji aplikacji i desktopa.

Microsoft planuje także zintegrowanie Windows Intune z Office 365, co pozwoli używać tej usługi do wdrożeń Office w chmurze. Jednak wersja 2.0 nie oferuje tej możliwości. Nie zapewnia również obsługi urządzeń mobilnych, takich jak smartfony i tablety - obsługuje jedynie PC. Obsługa tych urządzeń ma pojawić się w kolejnej wersji.

Windows Intune 2.0 oferuje jednak sporo nowych mechanizmów. Podajemy cztery z nich, godne uwagi.

Dystrybucja oprogramowania

Windows Intune 2.0 upraszcza zadanie dystrybucji oprogramowania i uaktualnień Microsoftu oraz firm trzecich do wszystkich PC zarządzanych przez usługę. Administrator wykorzystuje prosty kreator w konsoli Windows Intune, który prowadzi go przez proces dystrybucji oprogramowania. Oprogramowanie lub pakiety uaktualnień mogą być zawarte w plikach .EXE, .MSI lub .MSP.

Po wprowadzeniu odpowiedniej informacji, kreator szyfruje, kompresuje i umieszcza gotowy do wdrożenia pakiet instalacyjny w chmurze (Windows Azure). W okresie testowym administrator usługi otrzymuje do dyspozycji przestrzeń 2 GB w chmurze Windows Azure. W ramach płatnych subskrypcji otrzymujemy z góry ustaloną przestrzeń (większą niż 2 GB). W razie potrzeby możliwe jest wykupienie większej przestrzeni dyskowej. Tak przygotowane oprogramowanie administrator może wybrać do wdrożenia na wybranych PC - jego instalacja rozpocznie się gdy pojawią się online.

Zdalne zarządzanie

Mechanizm zadań zdalnych daje administratorom możliwość sterownia skanowaniem i uaktualnianiem definicji złośliwego oprogramowania na zarządzanych PC. Wybranie w konsoli administratora prawym przyciskiem myszy komputera wywoła rozwijane menu, z listą zadań, które można zlecić do wykonania na zdalnej maszynie. Znajdują się na niej takie operacje jak: bezpośrednie uruchomienie skanowania komputera, uruchomienie szybkiego skanowania, wyszukiwanie wybranych plików czy typowych ścieżek w ciągu kilku minut, zlecenie sprawdzenia w Intune (i w miare potrzeby aktualizacji) najnowszych definicji oprogramowania antywirusowego, czy wymuszenie restartu zarządzanego komputera. Administrator nie musi więc czekać do zaplanowanego skanowania, ani też prosić użytkownika o asystę - może w tym celu zarządzać pulpitem użytkownika zdalnie.

Poszerzone zarządzanie licencjami

W Windows Intune 2.0 poszerzono możliwość zarządzania licencjami. Prócz licencji typu enterprise usługa może także monitorować wykorzystanie licencji oprogramowania kupowanego detalicznie, wersji OEM, jak i programów pochodzących od dostawców. Administrator może wprowadzać do katalogu oprogramowania takie dane jak nazwa dostawcy, oprogramowania i liczba zakupionych licencji.

Administrator z uprawnieniami "tylko do odczytu"

Dodając administratorów do konta Windows Intune, można nadać im pełne uprawnienia lub ograniczyć tylko do odczytu informacji. W tym drugim przypadku mogą oni przeglądać wszystkie dane w konsoli, ale nie mogą podejmować akcji takich jak zatwierdzanie aktualizacji czy uruchamianie skanowania.

Uprawnienia "read-only" mogą być przydatne przy szkoleniu nowych pracowników. Mogą oni zapoznawać się z konsolą bez możliwości wykonywania jakiejkolwiek akcji. Po zakończeniu szkolenia, gdy już oswoją się z systemem, administrator może im zmienić uprawnienia na "pełny dostęp".

Źródło: networld.pl

 

Newsy


Zadzwoń


+48 (22) 468 12 09
+48 606 206 106

Pomoc zdalna