10 funkcij, ki so na voljo samo v okolju Windows 10 Enterprise (in izobraževanje)
Za nadgradnjo v izdajo Professional 10 v operacijskem sistemu Windows 10 lahko dobite napredne funkcije, kot je šifriranje BitLocker, vendar številne funkcije niso na voljo običajnim uporabnikom operacijskega sistema Windows. Nekatere obstajajo le v izdajah sistema Windows za podjetja in izobraževanje, ki zahtevajo pogodbo o količinski licenci ali mesečno naročnino.
V operacijskih sistemih Windows 7 in Vista so te funkcije podjetja na voljo tudi v dragih izdajah operacijskega sistema Windows. Windows Ultimate ni na voljo, vendar lahko prenesete 90-dnevno kopijo ocene programa Windows 10 Enterprise ali nadgradite kateri koli računalnik na Windows 10 Enterprise za namene ocenjevanja..
Oddelek za dolgoročno vzdrževanje
Windows 10 ima več različnih vej. Najbolj nestabilne so predogledne različice programa Windows Insider, ki so predizdatne različice operacijskega sistema Windows 10 v aktivnem razvoju. Večina osebnih računalnikov z operacijskim sistemom Windows 10 je v "Current Branch", ki velja za stabilno različico sistema Windows 10.
Računalniki z operacijskim sistemom Windows 10 Professional lahko namesto tega uporabijo »trenutno vejo za podjetja«, tako da omogočijo možnost »Odloži nadgradnje«. To omogoča poslovnim računalnikom, da odložijo nadgradnje za daljše obdobje - posodobitev ob obletnici Windows 10 se še ni začela izvajati na trenutnih računalnikih za poslovne računalnike, na primer. Še naprej bo preizkušen in izpopolnjen v »trenutni veji« na potrošniških osebnih računalnikih, preden bo poslan v »trenutni podružnici za podjetja« na poslovnih osebnih računalnikih..
Če uporabljate izdaje Enterprise ali Education v sistemu Windows 10, lahko izberete »Long-Term Servicing Branch« ali LTSB. To je še počasnejša različica sistema Windows 10, namenjena kritičnim strojem, kot so bankomati v bankah, prodajna mesta in računalniki, ki upravljajo stroje v tovarniških prostorih. Različica LTSB operacijskega sistema Windows 10 ne bo prejela nobenih novih funkcij, vendar bo podprta z posodobitvami za dolgo časa. Zagotovljena je kot ločena slika in ne vključuje novih funkcij, kot so Microsoft Edge, Cortana ali trgovina Windows.
Če želite stabilno različico operacijskega sistema Windows 10, ki je trdna in ne pridobiva vedno novih posodobitev funkcij - tistega, ki sploh ne pride z Cortano in Windows Store, je to različica sistema Windows 10 za uporabo. Na žalost je ne morete dobiti kot običajnega uporabnika Windows. To je samo za podjetje.
Windows To Go
Windows To Go je bil predstavljen v sistemu Windows 8, vendar je bil omejen na Windows 8 Enterprise. Na žalost se to ni spremenilo v operacijskem sistemu Windows 10. Omogoča vam, da namestite operacijski sistem Windows na pogon USB ali zunanji trdi disk, ki ga lahko priključite v kateri koli računalnik in ga zaganjate. Iz pogona USB se zažene operacijski sistem Windows in datoteke in nastavitve se shranijo nazaj na ta pogon. To kopijo sistema Windows lahko zaženete v katerem koli računalniku, pri čemer operacijski sistem nosite z vami v žepu. To je v bistvu, kako Linux živi USB pogon deluje, vendar za Windows.
Ustvarjalca programa Windows To Go lahko tehnično zaženete v kateri koli izdaji operacijskega sistema Windows, vendar bo Windows zahteval, da se slika podjetja Enterprise namesti na vaš pogon USB.
To je odlična funkcija, ki bi lahko bila koristna za številne računalniške geeke in celo za običajne uporabnike, ki se zdaj zanašajo na okolja USB v živo. Vendar pa Microsoft to funkcijo cilja na oddelke IT. To je pozicioniranje programa Windows To Go kot način za pridobivanje upravljanega sistema Windows 10 na katerem koli računalniku.
AppLocker
AppLocker je vrsta varnostne funkcije, ki lahko v realnem svetu močno spremeni. AppLocker vam omogoča, da nastavite pravila, za katera lahko uporabniški računi izvajajo katere programe. Pravkar ste nastavili seznam dovoljenih, zagotovitev, da lahko uporabniški račun v računalniku zažene le nekaj varnih aplikacij.
Zelo zmedeno je, da vam izdaja Windows 10 Professional omogoča ustvarjanje pravil AppLocker z urejevalnikom lokalne varnostne politike. Vendar ta pravila ne bodo uveljavljena, če ne uporabljate različice sistema Windows za podjetja ali izobraževanje, zato pravila, ki jih ustvarite v računalniku z operacijskim sistemom Windows 10 Professional, ne bodo storila ničesar, razen če jih nadgradite. Ta funkcija je bila najdena tudi v operacijskih sistemih Windows 7 in 8. V operacijskem sistemu Windows 7 jo lahko dobite kot del izdaje Ultimate.
To bi bil odličen način za zaščito računalnika z operacijskim sistemom Windows, ki ga uporabljajo vaši otroci ali sorodniki, in jim omogočite dostop do aplikacij, ki jih potrebujejo, in blokirajte vse ostalo. S funkcijo družinske varnosti smo uspešno uporabili seznam dovoljenih aplikacij v drugih izdajah sistema Windows, čeprav je ta uporaba nekoliko neprijetna. Prav tako se opira na metaforo »otroških« in »starševskih« računov. Če ste otrok, ki skuša zaščititi računalnik svojih staršev, je morda malo nerodno razložiti.
Različne nastavitve pravilnika skupine
Razlik ni mogoče navesti, ne da bi opazili spremembe urejevalnika pravilnika skupine. Windows 10 Professional ima orodje za urejevalnik pravilnikov skupine, uporabniki programa Windows pa lahko običajno nastavijo večino nastavitev pravilnika skupine v izdaji Professional v sistemu Windows, podobno kot v izdajah sistema Windows za Windows.
V posodobitvi obletnice Windows 10 pa je Microsoft začel omejiti določene nastavitve pravilnika skupine na Windows 10 Enterprise in izobraževanje. Naslednje nastavitve pravilnika skupine so bile omejene na izdaje za podjetja in izobraževanje v sistemu Windows 10. Povezane nastavitve registra ne bodo več delovale:
- Izključite Microsoftove uporabniške izkušnje: Ta pravilnik onemogoči nalaganje aplikacij tretjih oseb, ko nastavite nov račun. To je funkcija, ki namesti "Candy Crush Saga" in druge takšne aplikacije, ko nastavite nov uporabniški račun ali računalnik. Te aplikacije lahko nato odstranite.
- Ne prikaži nasvetov za Windows: Ta pravilnik onemogoči sistemske nasvete »Windows«. Uporabniki lahko še vedno onemogočijo nasvete v meniju Nastavitve> Sistem> Obvestila in dejanja> Pridobite nasvete, trike in predloge med uporabo sistema Windows.
- Ne prikažite zaklenjenega zaslona: Ta pravilnik onemogoči zaklenjeni zaslon. Še vedno obstaja način, da se izognemo zaklenjenemu zaslonu, vendar je umazan in Microsoft ga lahko blokira v prihodnosti.
- Onemogočite vse aplikacije v Trgovini Windows: Ta pravilnik onemogoči dostop do trgovine Windows in blokira aplikacije za shranjevanje, da se v celoti izvajajo. Uporabniki programa Windows 10 Professional ne morejo več onemogočiti trgovine.
Ta sprememba potiska podjetja na Windows 10 Enterprise namesto Windows 10 Professional, če želijo na svojih omrežjih centralno upravljati takšne politike.
App-V in UE-V
Virtualizacija virtualnih aplikacij (App-V) in uporabniškega okolja (UE-V) sta bila prej ločeno prenesena v izdajah za podjetja Enterprise in izobraževanje sistema Windows 10. S posodobitvijo obletnice niso neposredno vključene v te izdaje sistema Windows 10 z brez dodatnih prenosov.
Aplikacijska virtualizacija (App-V) omogoča sistemskim administratorjem, da izolirajo aplikacije v vsebnikih. Odjemalec App-V nato dovoli Windows 10, da te aplikacije izvaja v samostojnem virtualnem okolju brez običajnega namestitvenega postopka. Omogoča tudi, da se aplikacije prenesejo na odjemalski računalnik Windows s strežnika. Ima varnostne prednosti in organizacijam omogoča tudi boljše upravljanje dostopa do določenih aplikacij. To je res samo koristno za večje organizacije.
Uporabniško okolje Virtualizacija (UE-V) omogoča uporabnikom, da shranijo svoje nastavitve aplikacij in nastavitve operacijskega sistema Windows v virtualno okolje, ki jim sledi, ko se premikajo med različnimi računalniki. Tako kot pri aplikaciji App-V je to dejansko koristno le za organizacije, ki želijo centralno upravljati svojo infrastrukturo. UE-V omogoča, da stanje sistema sledi uporabnikom, ko se premikajo med različnimi osebnimi računalniki, ki jih upravlja ta organizacija.
Naprava za zaščito in poverilnica
Device Guard in Credential guard sta ločeni, vendar povezani lastnosti. Oba sta nova v sistemu Windows 10.
Device Guard je zasnovan tako, da pomaga zaščititi računalnike organizacije. Kot pravi Microsoftova dokumentacija Device Guard: »Device Guard na Windows 10 Enterprise se spremeni iz načina, kjer so aplikacije zaupane, razen če jih blokira protivirusna ali druga varnostna rešitev, v način, v katerem operacijski sistem zaupa samo aplikacijam, ki jih odobri vaše podjetje. Te zaupanja vredne aplikacije določite tako, da jih ustvarite pravilniki o integriteti kode.»Device Guard uporablja strojne funkcije, kot so Intel VT-x in AMD-V razširitve za virtualizacijo, da ojača računalnik pred napadom in zagotovi, da se lahko izvaja samo odobrena koda. Toda podjetja morajo točno določiti, katera koda je odobrena.
Credential Guard uporablja funkcije, ki temeljijo na virtualizaciji, da na računalniku izolira "skrivnosti", kot so uporabniški račun in poverilnice za prijavo v omrežje, tako da jih lahko prebere samo sistemska programska oprema. Microsoft ugotavlja, da morate za zaščito podatkov uporabljati tudi druge varnostne tehnike, kot je Device Guard.
DirectAccess
DirectAccess je funkcija, podobna VPN. Uporabnik mora ročno vzpostaviti tradicionalne povezave VPN. DirectAccess je namenjen samodejnemu povezovanju vsakič, ko se uporabnik poveže z internetom. Podjetje lahko zagotovi, da bodo prenosniki, ki jih distribuira, vedno poskušali vzpostaviti povezavo neposredno z njihovim omrežjem, tako da bodo svojo internetno dejavnost tunelirali prek šifrirane povezave.
Predpomnilnik podružnice
BranchCache je funkcija, namenjena organizacijam, ki imajo na različnih lokacijah več vej. Na primer, glavna pisarna ima lahko strežnik s koristnimi podatki, do katerih mora imeti dostop podružnica. Namesto dostopa do teh podatkov preko povezave WAN (internet) ves dan lahko BranchCache ustvari in vzdržuje lokalni predpomnilnik podatkov. To pospeši stvari in zmanjša uporabo internetne povezave. BranchCache lahko deluje v načinu “Distributed Cache”, kjer je njegov predpomnilnik shranjen na vseh računalnikih v podružnici ali v načinu “Hosted Cache”, kjer se predpomnilnik gosti na strežniku v podružnici..
Nekatere funkcije, ki so bile omejene na Windows 8 Enterprise, so zdaj na voljo v operacijskem sistemu Windows 10 Professional. Storitve za omrežni datotečni sistem (NFS) na primer omogočajo uporabnikom programa Windows 10 Pro, da se povežejo z omrežnimi skupnimi datotekami UNIX NFS. Funkcije za virtualizacijo RemoteFX vam omogočajo, da uporabite navidezno grafično procesno enoto v virtualnem računalniku Hyper-V in so zdaj zdaj del izdaje Professional. Stari podsistem za aplikacije, ki temeljijo na Unixu, je bil nadomeščen z novo lupino »Bash on Ubuntu on Windows«, ki je na voljo v vseh različicah operacijskega sistema Windows 10, vključno s sistemom Home.