10 Ainult funktsioonid, mis on saadaval Windows 10 Enterprise'is (ja hariduses)
Võite täiendada Windows 10 professionaalsele väljaandele, et saada täiustatud funktsioone, nagu BitLockeri krüpteerimine, kuid paljud funktsioonid ei ole tavalistele Windowsi kasutajatele kättesaadavad. Mõned on olemas ainult Windowsi ettevõtte ja hariduse väljaannetes, mis nõuavad mahu litsentsilepingut või igakuist liitumistasu.
Operatsioonisüsteemis Windows 7 ja Vista olid need Enterprise'i funktsioonid saadaval ka Windowsi kallis Ultimate väljaannetes. Puudub Windows 10 Ultimate väljaanne, kuid saate alla laadida 90-päevase Windows 10 Enterprise'i hindamise koopia või uuendada mõnda arvutit Windows 10 Enterprise'i jaoks hindamiseks..
Pikaajalise teenindamise haru
Windows 10-l on mitu erinevat haru. Kõige ebastabiilsem on Windowsi siseringi eelvaate ehitamine, mis on aktiivse arendamise käigus Windows 10 eelvarustusvõimalused. Enamik Windows 10 arvutitest on "praeguse filiaali" all, mida peetakse Windowsi 10 stabiilseks versiooniks.
Windows 10 Professionaliga töötavad arvutid võivad selle asemel kasutada „jooksvat filiaali äri jaoks“, lubades valikul „Defer Upgrades”. See võimaldab ettevõtetel töötavatel arvutitel pikemate Windows 10 aastapäeva värskenduste värskendamist isegi mitte alustada isegi praeguse filiaali loomisega äriarvutite jaoks. Seda katsetatakse ja täiustatakse edaspidi tarbijaarvutite „praeguses harus”, enne kui see saadetakse ettevõtte arvutis olevale „jooksvale filiaalile äri jaoks”.
Kui kasutate operatsioonisüsteemi Windows 10 Enterprise või Education väljaandeid, saate valida „Long-Term Servicing Branch” või LTSB. See on veelgi aeglasem Windows 10 versioon, mis on mõeldud kriitilistele masinatele, nagu pangaautomaadid, müügikohas asuvad süsteemid ja tehasepõrandal masinaid kasutavad arvutid. Windows 10 LTSB versioon ei saa uusi funktsioone, kuid seda toetatakse uuendustega juba pikka aega. See on eraldiseisev pilt ega sisalda uusi funktsioone, nagu Microsoft Edge, Cortana või Windows Store.
Kui soovite Windows 10 stabiilset versiooni, mis on kindel ja ei saada pidevalt uusi funktsiooni värskendusi - see, mis ei tule isegi Cortana ja Windowsi poega - see on Windows 10 versioon. Kahjuks te ei saa seda tavalise Windowsi kasutajana. See on ainult ettevõttele.
Windows To Go
Windows 8-s avati Windows To Go, kuid see piirdus Windows 8 Enterprise'iga. Kahjuks ei ole see Windows 10-s muutunud. See võimaldab teil installida Windowsi USB-mäluseadmele või välisele kõvakettale, mida saab ühendada mis tahes arvutiga ja käivitada. Saad Windows Live'i operatsioonisüsteemi, mis töötab USB-seadmest ning teie failid ja seaded salvestatakse tagasi sellesse draivi. Te saate selle Windowsi koopia käivitada mis tahes arvutis, võttes oma operatsioonisüsteemi taskusse. Põhimõtteliselt toimib Linuxi reaalajas USB-draiv, kuid Windowsi jaoks.
Tehniliselt saate käivitada Windowsi liikumise looja mis tahes Windowsi väljaandes, kuid Windows küsib ettevõtte kujutist, mis installitakse teie USB-kettaseadmesse.
See on suurepärane omadus, mis võib olla kasulik paljudele arvutitekstidele ja isegi normaalsetele kasutajatele, kes nüüd toetuvad Linuxi elavatele USB-keskkondadele. Kuid Microsoft suunab selle funktsiooni IT-osakondadele. See on paigaldus Windows To Go'i vahendina, et saada hallatav Windows 10 süsteem mis tahes arvutis.
AppLocker
AppLocker on selline turvaelement, mis võib reaalses maailmas olla väga erinev. AppLocker võimaldab teil seada reegleid, mille jaoks kasutajakontod võivad käivitada, milliseid programme. Sa seadistasid lihtsalt valge nimekirja, tagades, et teie arvutis olev kasutajakonto saab käitada vaid vähesed turvalised rakendused.
Windows 10 professionaalne väljaanne võimaldab teil segadust tekitada AppLockeri reegleid kohaliku turvalisuse poliitika redaktori abil. Kuid neid reegleid ei rakendata, kui te ei kasuta Windowsi Enterprise- või Education-väljaannet, nii et Windows 10 Professionali arvutil loodud reeglid ei tee midagi, kui te ei uuenda. See funktsioon on leitud ka operatsioonisüsteemides Windows 7 ja 8. Windows 7-s saad sa selle osa Ultimate väljaandest.
See oleks suurepärane võimalus oma laste või sugulaste poolt kasutatava Windowsi arvuti kindlustamiseks, võimaldades neile juurdepääsu vajaminevatele rakendustele ja blokeerida kõik muu. Me oleme edukalt kasutanud perekonna turvalisuse funktsiooni rakenduse rakendamiseks, mis on teiste Windowsi väljaannete puhul valge, kuigi see on mõnevõrra ebamugav kasutada. See tugineb ka „lapse” ja „emaettevõtte” kontode metafoorile. Kui sa oled laps, kes üritab oma vanemate arvutit kaitsta, võib olla natuke ebamugav selgitada.
Erinevad rühmapoliitika seaded
Erinevusi on võimatu loetleda, kui märkida grupipoliitika redaktori muudatusi. Windows 10 Professionalil on rühmapoliitika redaktoritööriist ja Windowsi kasutajad on traditsiooniliselt suutnud seada enamiku grupipoliitika seadeid Windowsi professionaalses väljaandes, just nagu nad saidi Windowsi ettevõtte väljaannetes.
Windows 10 aastapäeva värskenduses hakkas Microsoft siiski piirama teatud rühmapoliitika seadeid rakendusega Windows 10 Enterprise and Education. Järgmised grupipoliitika seaded on piiratud Windows 10 ettevõtte ja hariduse väljaannetega. Seotud registri seaded ei tööta enam, kas:
- Lülitage Microsofti tarbimiskogemused välja: See reegel keelab kolmanda osapoole rakenduste allalaadimise uue konto loomisel. See on funktsioon, mis installib uue kasutajakonto või arvuti loomisel „Candy Crush Saga” ja muud sellised rakendused. Sellegipoolest saate need rakendused siiski eemaldada.
- Ära näita Windowsi nõuandeid: See reegel keelab Windowsi nõuanded kogu süsteemi. Kasutajad saavad ikka nõuandeid keelata menüüst Seaded> Süsteem> Teated ja toimingud> Saa nõuandeid, nippe ja soovitusi, kui kasutate Windowsi.
- Ära kuva lukustusekraani: See reegel blokeerib lukustusekraani. Lukustusekraani on võimalik mööda minna, kuid see on määrdunud häkk ja Microsoft võib selle tulevikus blokeerida.
- Keela kõik rakendused Windowsi poest: See reegel keelab juurdepääsu Windows Store'ile ja blokeerib Store'i rakenduste täieliku töötamise. Windows 10 professionaalsed kasutajad ei saa kauplust enam keelata.
See muudatus sunnib ettevõtteid Windows 10 Enterprise'i asemel Windows 10 Professionali asemel, kui nad soovivad tsentraalselt hallata selliseid poliitikaid oma võrkudes.
App-V ja UE-V
Microsofti rakenduste virtualiseerimine (App-V) ja kasutajakeskkonna virtualiseerimine (UE-V) olid varem Windowsi Enterprise'i ja hariduse väljaannete eraldi allalaadimiseks. Anniversary Update'i abil ei integreerita need otse Windowsi 10 väljaannetesse täiendavaid allalaadimisi pole.
Rakenduse virtualiseerimine (App-V) võimaldab süsteemiadministraatoritel rakendusi isoleerida konteinerites. Seejärel võimaldab App-V klient Windows 10-l käivitada neid rakendusi iseseisvas virtuaalses keskkonnas ilma tavalise installimisprotsessita. Samuti võimaldab see rakendustel serverist „striimida” Windowsi kliendipaketti. Sellel on turvalisuse eelised ja see võimaldab organisatsioonidel paremini hallata juurdepääsu konkreetsetele rakendustele. See on tõesti kasulik ainult suurematele organisatsioonidele.
Kasutajakeskkonna virtualiseerimine (UE-V) võimaldab kasutajatel salvestada oma rakenduse seaded ja Windowsi operatsioonisüsteemi seaded virtuaalsesse keskkonda, mis järgib neid erinevate arvutite vahel liikumisel. Nagu App-V puhul, on see tõesti kasulik ainult organisatsioonidele, kes soovivad oma infrastruktuuri tsentraalselt hallata. UE-V võimaldab süsteemi olekul jälgida kasutajaid, kui nad liiguvad selle organisatsiooni hallatavate erinevate arvutite vahel.
Device Guard ja Credential Guard
Device Guard ja Credential guard on eraldiseisvad, kuid seotud funktsioonid. Nad on mõlemad Windows 10-s uued.
Device Guard on loodud selleks, et aidata organisatsiooni arvutit kaitsta. Microsofti Device Guardi dokumentatsiooni kohaselt: „Seadme valvur Windows 10 Enterprise'is muutub režiimist, kus rakendused on usaldusväärsed, välja arvatud juhul, kui viirusetõrje või muu turvasüsteem blokeerib selle režiimi, kus operatsioonisüsteem usaldab ainult teie ettevõtte poolt volitatud rakendusi. Sa määrad need usaldusväärsed rakendused, luues koodi terviklikkuse põhimõtted.“Device Guard kasutab riistvara funktsioone, nagu näiteks Intel VT-x ja AMD-V virtualiseerimise laiendusi, et tugevdada arvutit rünnaku vastu ja tagada ainult heakskiidetud koodi töötamine. Kuid ettevõtted peavad konfigureerima täpselt, milline kood on heaks kiidetud.
Credential Guard kasutab virtualiseerimispõhiseid funktsioone, et isoleerida „saladusi”, näiteks kasutajakonto ja võrgu sisselogimise volitusi, nii et neid saab lugeda ainult süsteemi tarkvara abil. Microsoft märgib, et teie andmete kaitsmiseks peaksite kasutama ka muid turvameetodeid, nagu Device Guard.
DirectAccess
DirectAccess on VPN-tüüpi funktsioon. Traditsioonilised VPN-ühendused tuleb kasutaja poolt käsitsi käivitada. DirectAccess on loodud automaatselt ühenduse loomiseks iga kord, kui kasutaja Internetiga ühendab. Ettevõte võib tagada, et levitatavad sülearvutid püüavad alati ühendada oma võrguga otse, tunneldades oma Interneti-tegevust krüpteeritud ühenduse kaudu.
Filiaali vahemälu
BranchCache on funktsioon, mis on mõeldud organisatsioonidele, millel on erinevates asukohtades mitu filiaali. Näiteks võib peakontor omada kasulikke andmeid sisaldavat serverit, millele kontor vajab juurdepääsu. Selle asemel, et kasutada neid andmeid WAN (Internet) ühenduse kaudu kogu päeva jooksul, võib BranchCache luua ja säilitada andmete kohalikku vahemälu. See kiirendab asju ja vähendab Interneti-ühenduse kasutamist. BranchCache võib töötada „Distributed Cache” režiimis, kus selle vahemälu salvestatakse kontoris asuvatesse arvutitesse või „Hosted Cache” režiimi, kus vahemälu hoitakse kontoris asuvas serveris..
Mõned funktsioonid, mis piirdusid Windows 8 Enterprise'iga, on nüüd saadaval Windows 10 Professionalis. Näiteks võimaldavad võrgufailisüsteemi teenused (NFS) Windows 10 Pro kasutajatele UNIX-i NFS-võrgu failide ühiskasutusega ühendust võtta. RemoteFXi virtualiseerimisfunktsioonid võimaldavad teil kasutada virtuaalset GPU-d Hyper-V virtuaalmasinas ja on nüüd nüüd ka professionaalse väljaande osa. Ja vana Unix-põhiste rakenduste allsüsteem on asendatud ka uue "Bash on Ubuntu Windowsis" koorega, mis on saadaval kõikides Windows 10 versioonides, sealhulgas Home.