Å få PCen min intune med Microsoft

Nylig meldte jeg meg på Windows Intune Public Beta for å se hvilke nye funksjoner som hadde kommet til tjenesten siden prosjektet startet. Jeg var også med på TAP-programmet for prosjektet, og så langt etter å ha spilt litt med den nye versjonen, liker jeg det jeg ser.

Hva gjør den?

Windows Intune er en oppdaterings- og systemadministrasjonsplattform bygget i skyen som lar organisasjoner administrere Windows Updates, pluss antivirus- og antivirusprogramdefinisjoner på alle datamaskiner i deres miljø. Datamaskiner som administreres av Intune-tjenesten, trenger ikke å være i bedriftsnettverket som skal administreres.

Den nye tjenesten, nå i offentlig beta (bare invitere), ser ut til å være et "beste fra begge verdener" -scenario. Organisasjonene som bruker den vil kunne administrere systemer sentralt, på samme måte som hvordan de kan gjøre det i dag med Windows Server Update Services. Lagt imidlertid til er muligheten til å administrere systemer som ikke er i bedriftsnettverket. For eksempel kan vegkrigeren som reiser kontinuerlig og ikke kobler seg til bedriftsnettverket veldig ofte være en førstekandidat for bruk med Intune fordi bedriftens IT kan administrere sine oppdateringer og definisjoner mot malware når som helst de kan befinne seg så lenge de har tilgang til Internett.

Microsoft har en annen teknologi som vil gjøre dette og mange flere ting foruten kalt Direct Access, som gjør det mulig for bedriftens IT å administrere og samhandle med systemer (uten Remote Desktop) uansett hvor de er. Windows Intune ligner på at forskjellige systemer kan administreres med tjenesten, men IPV6, Windows 2008 R2, Windows 7 og annen ny teknologi er ikke nødvendig i lokalene for at teknologien skal fungere.

Hvorfor skulle jeg ønske å bruke dette?

Jeg var en av dem som begynte å begynne med å distribuere nok en antivirus / malware-applikasjon siden applikasjonene som er i bruk i organisasjonen, holdt følge. Det er nok til å klare deg uten å legge til et annet element i miksen. Da ga Microsoft ut Security Essentials - jeg lastet gratisappen på den bærbare datamaskinen min og har ærlig ikke sett meg tilbake siden.

Oppdateringene til definisjonene er gode; den integreres veldig bra med Windows og har et veldig lite fotavtrykk. Hva har dette med Intune å gjøre? Det er veldig likt. Agenten for Intune som klientene vil bruke, ser nesten identisk ut som Security Essentials (i det minste for skannerdelen av applikasjonen).

En annen grunn til å se på Intune når den blir tilgjengelig, er fjernstyringsverktøyene som er beregnet for å bli inkludert. Funksjoner som eksternt skrivebord initiert av klienten gjennom Intune-tjenesten kan være svært nyttig for konsulenter og bedrifts-IT når en ekstern bruker ringer med et e-postproblem.

Windows Intune ser veldig strømlinjeformet ut. Det er en Silverlight-applikasjon og ser virkelig bra ut i nettleseren; se figur A. Figur A Klikk for å forstørre.
Windows Intune Oversikt-side

Fordi Intune bor i skyen, sørger Microsoft for å administrere denne tjenesten. For kunder er dette et flott alternativ fordi de kommer til å jobbe med tjenesten og ikke bekymre seg for å holde den i gang.

Hvordan fungerer Intune?

Windows Intune har en serverbit som bor i Microsoft-skyen og en klientstykke som inneholder agentprogrammer for de forskjellige tingene Intune vil administrere. Disse agentapplikasjonene kommuniserer med tjenesten for å få det de trenger, fra oppdateringer til antivirusdefinisjoner.

Det fungerer omtrent som Windows Server Update Services, men bruker Windows Update og Internett i stedet for en forhåndsbestemt server på bedriftens LAN.

Funksjoner og navigering Windows Intune kan administrere mange ting, fra lisenser til oppdateringer mot malware; navigasjonsruten er skissert nedenfor og vist i figur B.
  • System Oversikt: høyt nivå oversikt over Intune-tjenesten
  • Datamaskiner: viser systemene som er registrert i tjenesten
  • Oppdateringer: viser informasjon om nødvendige oppdateringer
  • Malware Protection: viser informasjon om trusler mot skadelig programvare som er funnet
  • Varsler: advarsler og informasjon om tjenesten
  • Programvare: lister over applikasjoner installert på påmeldte datamaskiner
  • Lisenser: et område for å administrere lisensavtaler
  • Policy: gjør det mulig å opprette retningslinjer for å kontrollere hvordan tjenesten samhandler med datamaskinene
  • Rapporter: rapportering for Intune-tjenesten
  • Administrasjon: klientnedlasting og administrativ bruksinformasjon
Figur B Klikk for å forstørre.
Intune navigasjonsrute

Tjenesten vil også tillate administratorer å administrere lisensiering i applikasjonen, noe som gjør det til en one-stop shop for å holde oversikt over klienter og applikasjoner som organisasjonen din kan bruke.

Når klienter som kjører Intune trenger fjernhjelp eller ønsker å samhandle direkte med Intune (for oppdateringer eller skanning), kan de bruke ruten Microsoft Windows Intune Tools for å gjøre det. Når de åpner verktøyet, vil de se en dialogboks som ser ut som den som er vist i figur C. Figur C

Windows Intune-verktøy

Dette vil tillate dem å velge oppgaven de ønsker å utføre. Det er mitt estimat at den mest brukte delen av verktøyapplikasjonen vil være Easy Assist, som gir en måte å tillate en sluttbruker å be om hjelp fra IT-staben, eller i dette tilfellet Intune-administrasjonspersonalet, ved å sende et varsel til Help Desk via Intune Web-grensesnitt som brukeren har bedt om hjelp.

Når det er en forespørsel om ekstern assistanse i Intune Web-grensesnittet, vises varselet på hovedskjermen for å sikre at supportpersonalet ser det. Elementet ligner på figur D nedenfor. Figur D

Varsel for fjernhjelp
Bunnlinjen

Windows Intune er et solid produkt på dette tidspunktet og vil sikkert ha lagt til funksjoner og når det beveger seg mot utgivelse. Hvis du leter etter bedre måter å administrere eksterne brukers systemer, vil du definitivt overvåke Intunes fremgang.

© Copyright 2021 | pepebotifarra.com