Programmering

Windows 7: Enterprise-funktioner forklaret

Løvenes andel af opmærksomheden omkring Windows 7 beta har været på forbrugerfunktioner. Den nye proceslinje med sine jumplister, mus-svævefunktioner, nem navigering og den mere kontrollerbare brugerkontokontrol er de øjeblikkelige opmærksomheder. Men de mindre "sexede" forretningsfunktioner under Windows 7 er ikke så kendte.

For nylig har Microsoft taget noget kritik for at forsømme virksomhedens behov med Windows 7.

[Se 's særlige rapport: Tidligt kigger på Windows 7. Få derefter den analyse og den indsigt, som kun Randall C. Kennedy kan give på pc-teknologi i Enterprise Desktop-bloggen. Og download vores gratis Windows-ydelsesovervågningsværktøj. ]

Populær blogger og redaktør af Supersite til Windows Paul Thurrott sagde for nylig i et interview med CIO.com søsterside Network World, at Microsoft behandler virksomheder som en eftertanke og "vilkårligt låser Windows-virksomhedsfunktioner til Windows Server 2008 R2 og beder virksomheder om at bruge en betydelig sum af penge."

Til dette indrømmer Gavriella Schuster, Microsofts seniordirektør for Windows-produktstyring, at Windows 7-funktioner, der har brug for Windows Server 2008 R2, ikke vil blive implementeret natten over. "Nogle af disse funktioner er en del af en langsigtet strategi," siger Schuster.

Ikke desto mindre fortsætter Microsoft med at sprede budskabet om, hvordan Windows 7 kan hjælpe virksomheder. I et nylig interview dræbte Schuster sig ned i, hvad Microsoft mener er nøglefunktionerne.

Direkte adgang

DirectAccess-funktionen, som kræver både Windows 7 og Windows Server 2008 R2, lader mobile medarbejdere oprette forbindelse til virksomhedsnetværk uden brug af et VPN, hvilket giver forretningsbrugere mere fleksibilitet og letter byrden for IT.

Schuster siger, at brugere med DirectAccess kun har brug for en internetforbindelse for at få adgang til alt på virksomhedsnetværket; de bliver aldrig nødt til at stoppe, hvad de laver, og logge på en VPN. Dette vil reducere brugen af ​​virksomhedsbåndbredde, da fjernbrugere for det meste bruger deres eget lokale bredbånd, siger hun.

Fordelen ved DirectAccess løber dybere for it-ledere, siger hun. "For IT er den største udfordring at styre eksterne bærbare computere, at vide, hvor længe de har været væk fra netværket, hvornår de kom igen, og hvornår de blev patched. Med DirectAccess, så længe en maskine er tændt og forbundet til internettet, er den kan styres. "

Med hensyn til sikkerhedsproblemer, fordi der ikke er nogen officiel VPN, siger Schuster, at DirectAccess bruges med Windows Server 2008 R2 i baggrunden, som bruger den mest sikre protokol, IPv6, til at kryptere data, der transmitteres over Internettet. "Det er ikke som om du ikke har en VPN eller firewall; vi har lige integreret det i DirectAccess," siger hun. "Der er ikke længere et separat skridt for at komme til den sikrede tunnel."

BranchCache

BranchCache, som også kræver brug af både Windows 7 og Windows Server 2008 R2, er en funktion designet til at fremskynde netværk i fjernkontorer, der er væk fra hovedkontoret. Dybest set vil BranchCache fremskynde adgangen til store fjernfiler, der er gemt på virksomhedsnetværket, siger Schuster.

For eksempel downloades en kopi af en filserver fra virksomhedens netværk og cachelagres lokalt på Windows Server 2008 R2 på filialen. Når en anden bruger på filialen anmoder om filen, downloades den straks fra den lokale cache snarere end over en begrænset båndbreddeforbindelse tilbage til hovedkvarteret.

Brugere behøver ikke gå tilbage til virksomhedsnetværket og bruge båndbredde til at downloade det igen, siger Schuster.

"Og hvad IT kan gøre med BranchCache er at indstille mængden af ​​partition på desktops i filialer, der kan bruges til caching, indstille, hvordan aktuelle dokumenter skal være, før de tvinger brugerne til at gå tilbage til virksomhedsnetværket for at hente dem igen og kontrollere hvilket tilladelsesniveau brugerne skal have, "siger hun.

Desktop-søgning

Windows 7 har styrket virksomheds søgefunktionalitet fra skrivebordet.

Selvom Windows Vista forbedrede desktop-søgning, og Microsoft har investeret i SharePoint-portalsøgning og internetsøgning, er problemet ifølge Schuster, at det drejer sig om tre forskellige søgninger, og du skal gå til tre forskellige steder.

"Med Windows 7 har vi samlet denne søgning," siger Schuster. "Så lige fra dit skrivebord kan du udvide søgningen fra skrivebordet til SharePoint-websteder til Internettet og derefter finde et dokument, hvor det måtte være: på din computer, på dit netværk eller på Internettet."

Med den "forenede" søgning i Windows 7 kan brugerne vælge, hvilke intranet- og SharePoint-websteder, der er tilgængelige til søgning, eller IT kan udfylde en brugers startmenu med links til bestemte Windows-portalwebsteder. Søgeresultater vises i Windows Stifinder på samme måde som brugere af Windows XP og Vista er vant til.

BitLocker to Go

BitLocker-harddiskkrypteringsfunktionen blev introduceret i Windows Vista for at beskytte data på mistede eller stjålne bærbare computere. I Windows 7 er funktionen udvidet til at beskytte lagerenheder såsom eksterne harddiske og USB-sticks.

Kaldet "BitLocker to Go" i Windows 7, giver funktionen mulighed for at begrænse eksterne lagerenheder med en adgangssætning, der er indstillet af IT, før brugerne har tilladelse til at kopiere data til dem.

Dette vil give virksomhederne den samme tillid til eksterne USB-drev, som de har til kryptering med flere volumendrev, siger Schuster og tilføjer, at dette er blevet en nødvendighed med den voksende mængde USB-enheder.

"Det er så let at miste eksterne enheder uden at bemærke det, så BitLocker to Go giver virksomhederne ekstra tillid til, at ingen kan få disse data."

AppLocker

Ligesom BitLocker er AppLocker i sikkerheds- og kontrollejren i Windows 7 og sigter mod at beskytte brugerne mod at køre uautoriseret software, der kan føre til malwareinfektioner.

Af sikkerhedshensyn anbefaler Microsoft, at virksomheder kører i standardbruger, hvilket betyder, at der slet ikke er nogen administrative rettigheder til brugerne. Men hvis IT giver brugerne administrative rettigheder, kan AppLocker beskytte mod at køre mistænkelige typer software. Det giver IT mulighed for at specificere, hvilke applikationer der kan køre på medarbejdernes desktops, blokere potentielt skadelig software og tillade de applikationer og programmer, som brugerne har brug for.

"AppLocker tillader IT at sige, 'brugere kan kun installere disse typer applikationer'," siger Schuster. "Og de kan angive efter softwareudgiver eller efter version. For eksempel kan brugere kun installere Adobe Acrobat 8.1 eller nyere."

CIO.com er et tilknyttet selskab.

Denne historie, "Windows 7: Enterprise-funktioner forklaret", blev oprindeligt udgivet af CIO.

$config[zx-auto] not found$config[zx-overlay] not found