Správa uživatelských zařízení


Pod pojmem správa uživatelských zařízení se už dávno neskrývá pouze dohled nad klasickými desktopovými počítači či firemními notebooky. Moderní řešení pro správu umožňují mít přehled i nad firemními tablety a mobilními telefony, či dokonce přehled nad soukromými zařízeními uživatelů (respektive nad tou částí, která se přímo týká firemního prostředí).

Dlužno podotknout, že pomocí Microsoft technologií a služeb můžete spravovat nejen Microsoft operační systémy, ale i systémy třetích stran (Android, Apple, Linux).

Microsoft v oblasti správy zařízení nabízí dva produkty, System Center Configuration Manager a Windows Intune.

System Center Configuration Manager
Configuration Manager, v aktuální verzi 2012 R2, je zaměřen primárně na správu počítačů připojených do firemní sítě. Jedna instance management serveru zvládá desítky až stovky tisíc klientů, založených na 32 a 64bit platformě. 

Windows Intune
Windows Intune je cloudová služba (na rozdíl od Configuration Manageru tak nemusíte instalovat servery ve vlastní infrastruktuře), která nabízí pokročilé řešení pro správu počítačů a zejména mobilních zařízení typu tablety a chytré mobilní telefony.

Kombinace SCCM a Windows Intune
Jak Configuration Manager, tak Windows Intune lze pořídit jako samostatné produkty, ovšem je nutno vzít v potaz, že jak SCCM, tak Windows Intune mají své silné a slabé stránky.
Zatímco Configuration Manager dokáže výborně pracovat s klasickými 32 a 64bitovými instalacemi počítačů a notebooků ve firemní síti, kde je schopen zprostředkovat například i kompletní instalaci OS na čistý počítač a celkově je v této oblasti silnější než Windows Intune, potebujete pro jeho zprovoznění vlastní servery a infrastrukturu, což znamená další náklady. Slabina Configuration Manageru je v (ne)možnosti práce s mobilními zařízeními.
Naproti tomu Windows Intune se na mobilní zařízení přímo zaměřuje a zásadním způsobem posouvá dál i možnosti scénářů BYOD, neboli využití soukromých zařízení uživatelů ve firemní sféře. Rovněž jej nemusíte instalovat na vlastní hardware a zprovoznění služby a zahrnutí zařízení do správy je otázka půl hodiny. Z pohledu klasických 32/64bit počítačů Windows Intune zvládá základní funkcionalitu, ovšem je v této oblasti slabší než Configuration Manager.
Aby bylo možné využít silné stránky obou produktů zároveň, je možné instanci Configuration Manageru propojit s Windows Intune. Jediným nástrojem správce se pak stává správcovská konzole Configuration Manageru, ve které je možné konfigurovat nejen SCCM, ale i všechny možnosti Windows Intune. Kombinací obou produktů tak získáte nejsilnější možné řešení pro správu a dohled klientských zařízení. Níže uvedené podrobnosti jsou platné pro kombinované řešení.

Podporované platformy a operační systémy

  • Windows 8/8.1 Enterprise a Professional (32/64bit)
  • Windows RT 8/8.1
  • Windows 7 Enterprise, Ultimate, a Professional (32/64bit)
  • Windows Vista Enterprise, Ultimate a Business (32/64bit)
  • Windows Phone 8/8.1
  • iOS 4.0 a  novější
  • Android 2.1 a novější

Stručný přehled funkcionality
V rámci konzole mají správci přístup k údajům o všech spravovaných počítačích a zařízeních a mohou provádět následující akce (jednotlivé funkce se liší podle typu platformy):

  • Správa aktualizací - umožňuje podle definovaných pravidel distribuovat a instalovat potřebné aktualizace na vybrané počítače. Kromě kompletních aktualizací Microsoft lze v aktualizovat i programy třetích stran.
  • Antivirus a antimalware - integrovaná součást jak Windows Intune, tak SCCM, postavená na technologii Microsoft Malware Protection Engine, včetně kompletní vzdálené správy.
  • Vzdálená pomoc - umožňuje správcům připojit se vzdáleně pomocí technologie Easy Assist na klientský počítač a pomoci uživateli s případnými problémy přímo na počítači.
  • Bezpečnostní politiky - umožňují vzdálené nastavení nejrůznějších bezpečnostních parametrů na klientských počítačích
  • Inventury, reporting, licencování - díky sběru dat můžete provádět hardwarové a softwarové inventury, na jejich základě reporting a rovněž umožňuje porovnání aktuálního stavu software se zakoupenými licencemi
  • Monitoring počítačů - sledování událostí na klientských počítačích, následné generování výstrah a varování správců, což umožňuje reakci na problémy dříve, než vypuknou.
  • Microsoft Desktop Optimization Pack - za příplatek k licenci s Windows SA lze v rámci Windows Intune využít i sadu programů dále rozšiřujících možnosti správy klientských počítačů, Microsoft Desktop Optimization Pack. Více informací o MDOP naleznete zde.
  • Distribuce software - hromadná distribuce a instalace software včetně správy životního cyklu aplikací. Nasazování je možné buďto pomocí push metody (SCCM, aplikace pro 32/64bit prostředí) či pomocí katalogu aplikací ve firemním portálu (Windows Intune; vhodné pro mobilní platformy)
  • Instalace operačních systémů - Configuration Manager umožňuje instalaci 32/64bit operačních systémů bezdotazovou formou, včetně aktualizací, aplikací a uživatelských nastavení
  • Správa síťových připojení - u nových operačních systému Windows 8.1 je možné centralizovaně nastavovat parametry bezdrátových sítí, VPN připojení, spravovat certifikáty a podobně
  • Zaměření na kompletní správu - kombinace Configuration Manageru a Windows Intune je koncipována tak, aby správci umožnila z jediné konzole spravovat všechny věci, týkající se uživatelských zařízení, ať už se jedná o nastavení OS, bezpečnostní politiky, přístup do firemní sítě a k firemním datům, nasazení aplikací či další volby, s uživatelskými zařízeními spojené, a to bez ohledu na použitou platformu.