Správa počítačů z cloudu Tomáš Kantůrek IT Evangelist Microsoft
Co je Windows Intune? (krátká verze) Co je Windows Intune? (dlouhá verze) Jak Windows Intune funguje Požadavky na systém Začínáme Možnosti použití Co je nového ve verzi 2.0? Demo Q & A, užitečné odkazy Agenda
Co je Windows Intune? Krátká verze
Správa a zabezpečení v kanceláři, v pobočce či na cestách IT a partneři mohou pracovat odkudkoliv Ochrana PC před malware Správa aktualizací Proaktivní monitoring PC Vzdálená pomoc HW a SW inventury Bezpečnostní politiky Správa a zabezpečení PC kdekoliv Jednoduchá webová konzole pro správu
Sjednocení na jedinou verzi Windows = větší efektivita správy Upgrade na Windows 7 Enterprise Použití jakékoliv verze Windows Upgrade na budoucí verze Windows BitLocker To Go Vylepšené UI a vyhledávání Lepší mobilní zkušenost Rychlost, spolehlivost To nejlepší z Windows Windows 7 Enterprise a další nástroje
Co je Windows Intune? Dlouhá verze
Jak Windows Intune funguje? Update server Mgmt server Antimalware server
Windows XP Professional SP2 or SP3 Windows Vista Business Enterprise Ultimate Windows 7 Professional Enterprise Ultimate Práva správce při instalaci Aktivní internetové připojení Požadavky na systém
Začínáme s Windows Intune Instalace na počítače Přihlášení Log In Stažení klientského instalačního balíčku
Lokální aplikace instalovaná na spravované počítače, přizpůsobená dle nastavení politik Správa aktualizací Ochrana proti Malware Vzdálená pomoc Vyžádána uživatelem na klientském PC Generuje alert v administrátorské konzoli “Handshake” pro navázání remote assistance Uživatelská zkušenost
Správa aktualizací Managed Computer Microsoft Update Service Windows Intune Administrator Console Cloud Service 4 – schváleno k instalaci? 5 - schváleno 3 – tuhle aktualizaci potřebuji 7 – stažení a instalace aktualizací 1 – nějaká nová aktualizace? 6 – kontrola schválených aktualizací 2 – nějaká nová aktualizace?
Založeno na Microsoft Malware Protection Engine Stejná technologie použitá i v Microsoft System Center Endpoint Protection (Forefront) a Microsoft Security Essentials Aktualizace virové databáze prostřednictvím služby Windows Update Propojení s Windows Firewall Anti-malware
Vzdálená pomoc Služba Windows Intune Počítač uživatele Počítač IT správce
Založena na Microsoft Easy Assist Live Meeting službě: Firewall “friendly”: porty 80 a 443 Vyvolána koncovým uživatelem Umožňuje: Sdílení pracovní plochy Sdílení specifické aplikace Zabezpečený chat Přenos souborů Vícenásobné připojení Vzdálená pomoc
Centrální nastavení klientských počítačů Distribuce na celou organizaci nebo na skupinu počítačů Distribuce na počítače formou aktualizací Šablony a nastavení pro: Windows Intune Agent Settings – nastavení aktualizací a anti- malware Windows Intune Center Settings – nastavení kontaktních informací Windows Firewall Settings – nastavení firewallu Bezpečnostní politiky
Software Inventory Seznam instalovaného software na jednotlivých PC či přes celou organizaci Kategorizace pomocí Asset Inventory Service (AIS) katalogu License Management Správa a katalogizace zakoupených licencí Propojení s Microsoft Volume Licensing Service Hardware Inventory Seznam hardware jednotlivých počítačů Exportovatelné sestavy Reporting Založeno na aktuálním zobrazení či definovaných šablonách(Update, Software, License) Dostupné v HTML či.csv Asset Management
Zobrazení varovných hlášení (Alerts) Několik set typů hlášení pokrývá následující oblasti: Endpoint Protection Monitoring Notices Policy Remote Assistance System Updates Rozlišení na kritická, varovná a informační hlášení Lze nastavit zasílání vybraných kategorií em Proaktivní monitoring
Přístup k nejvyšší edici systému Windows s veškerou funkcionalitou – zahrnuje i nové verze, které budou vydány v budoucnu Unikátní funkce Enterprise edice určené pro firmy a organizace BitLocker, BitLocker To Go, AppLocker DirectAccess, BranchCache – vyžaduje Windows Server 2008 R2 Vícejazyčné rozhraní Nové funkce systému Windows 7 Uživatelské rozhraní XP Mode Tisk podle umístění Zálohování Přechod na jednotnou platformu – Windows 7 Enterprise, případně předchozí verze Windows Vista Enterprise, Windows XP Professional Ostatní výhody Software Assurance pro systém Windows Předplatné edice Windows 7 Enterprise
6 pokročilých technologií na správu IT za cenu 1EUR/počítač/měsíc Aplikační virtualizace (App-V) Desktopová virtualizace (MED-V) Monitorování chyb v počítačích (DEM) Lepší správa skupinových politik (AGPM) Podrobnější inventarizace počítačů (AIS) Diagnostika a oprava chyb systému (DaRT) Úspory nákladů plynoucích z nasazení těchto technologií Nové možnosti doručování a testování aplikací (App-V) Volitelný doplněk k základní Windows Intune licenci Microsoft Desktop Optimization Pack
Instalace software a aktualizací na PC kdekoliv Vzdálené vynucení malware scanu či restart Read-only administrators Sledování licencí třetích stran Detailní hardwarové reporty Přizpůsobitelné hodnoty alertů Pravé tlačítko myši, drag & drop, copy/paste Lokalizace do 23 jazyků (včetně češtiny) Podpora pro imaging novinky
Cíleno na skupinu počítačů.exe či.msi soubor + další soubory a složky MUSÍ FUNGOVAT jako bezdotazová instalace bez uživatelského vstupu Pokud ne, instalace se neprovede Standardně 2 GB storage, lze objednat více Aktualizace programů třetích stran jsou distribuovány jako instalace sw Software deployment
Windows Intune v1 spolupracoval s Microsoft Volume Licensing Service Ve v2 můžete rovněž přidat: FPP licence OEM licence Licence třetích stran A porovnat se seznamem instalovaného software Sledování licencí
DEMO - Windows Intune
Není potřebná infrastruktura Základní management Jednoduché rozšíření na PC Plná paleta funkcí Doporučeno pro největší organizace Které řešení pro management PC je správné?
CloudOn-premises Právo na upgrade na Windows 7 Enterprise Správa aktualizací Microsoft Update Ochrana proti malware Inventury hardware, software a licencí Vzdálená pomoc Software deployment Plná podpora skupinových politik Distribuce operačních systémů Výstrahy & monitoring* Klíčové funkce *Systém výstrah ve Windows Intune je založen na předdefinovaných systémových událostech. Pro detailní monitoring a nastavení událostí generujících výstrahy je třeba využít on-premises řešení. Windows Intune v1 vs. On-Premises řešení Nové ve V2.0!
Jednoduché rozšíření na počítače mimo současnou správu Příležitosti pro nasazení Windows Intune Standardizace pomocí Windows Intune
Cena placena měsíčně – 11 EUR/počítač/měsíc Cena zahrnuje službu Windows Intune, anti-malwarové řešení, upgrade na systém Windows 7 Enterprise Kvalita služby – dostupnost nastavena na 99,9%, pak vracení peněz MDOP nutné dokoupit, cena navíc 1 EUR/počítač/měsíc Službu možné objednat minimálně na 12 měsíců – platba měsíčně Po uplynutí prvních 12 měsíců je možné kdykoliv vypovědět/zrušit Windows Intune je možné zakoupit pouze k počítačům s licencí k těmto systémům: Windows XP Professional Windows Vista Business/Ultimate Windows 7 Professional/Ultimate Cena a dostupnost
Důležité odkazy