Cloud computing v praxi: Správa počítačů v cloudu je i o prevenci

Lukáš Křovák , 12. prosinec 2011 07:39 0 komentářů
Cloud computing v praxi: Správa počítačů v cloudu je i o prevenci

Administrace a podpora koncových stanic je jedním z nejdůležitějších úkolů IT, zejména ve firmách s více pobočkami či mobilními pracovníky. V dnešní době se i tyto nástroje už nabízejí v cloudové podobě s pravidelnou platbou podle počtu administrovaných stanic. Kdy je vhodné správu v cloudu použít a pro co se hodí nejlépe?

Proč vůbec řešit správu stanic z cloudu?

Správa počítačů se odjakživa řešila „inhouse.“ Na rozdíl třeba od mailů, dokumentů či podnikových informačních systémů, je administrace v hostované respektive cloudové verzi relativně velkou novinkou a přináší s sebou řadu na první pohled nečekaných výhod. První z nich je možnost bezproblémové administrace mobilních uživatelů nezávisle na způsobu jejich připojení k internetu. Není třeba řešit žádnou VPN, žádné nastavování firewallů, nic. Cloud je z principu dostupný odkudkoliv a o šifrované připojení se postará klientská aplikace nainstalovaná na koncové stanici. S tím souvisí i další obrovská výhoda – spravovat je možné i počítače, které se nacházejí mimo firemní doménu Active Directory. Obrovskou výhodu má cloudová vzdálená správa i v případech, kdy někteří uživatelé tráví velkou část roku v zahraničí – třeba v Číně ve výrobním závodě nebo v Rusku na obchodních jednáních.

V takovém případě se lehce může stát, že uživatel přijde o svůj notebook (například se mu rozbije) a bude si muset během svého dlouhého pobytu pořídit nový, který „někdo“ bude muset nakonfigurovat, dostat do něj firemní aplikace, atd. Pro cloudovou správu přitom stačí stáhnout a nainstalovat jedinou aplikaci a o zbytek se pak může postarat už na dálku IT profesionál z ČR. A na druhou stranu – u menších firem, které mají na IT dedikovaného jediného člověka, může onen IT profesionál díky cloudové správě vyřešit nějaký akutní problém i na dálku třeba z dovolené v Egyptě a z hotelového PC.

Správa v cloudu na produktech Microsoftu

Nástrojů pro správu počítačů z cloudu není příliš mnoho. Jedním z komplexních nástrojů na správu počítačů je Windows Intune. Windows Intune se klasicky skládá ze serverové části, tentokrát umístěné v cloudu, a z klientské aplikace, kterou je třeba nainstalovat na každý spravovaný počítač. Kromě toho však Windows Intune přidává ještě další dva velice podstatné prvky – licenci na Windows 7 Enterprise s dalšími výhodami a licenci na speciální bezpečnostní software na bázi Microsoft Forefront Endpoint Protection 2010. To je za 11 € měsíčně za 1 spravovanou stanici poměrně atraktivní nabídka i pro ty, kteří třeba jen chtějí upgradovat z Windows XP. Pro firmy, které využívají Windows Server 2008 (R2) je ve Windows Intune navíc skryta ještě jedna výhoda – možnost využít na koncových stanicích, na které nainstalují systém Windows 7 velice zajímavou technologii DirectAccess, která umožňuje vytvořit bezpečný vzdálený přístup na bázi VPN, který ovšem neklade na uživatele absolutně žádné nároky. Přihlašování do firemní sítě a využívání všech aplikací totiž probíhá naprosto identicky, jako kdyby byl uživatel připojen přímo do firemní sítě – tedy pouhým přihlášením do Windows. Větší firmy pak ocení také možnost přikoupit si za 0,95 € měsíčně Microsoft Desktop Optimization Pack – balíček několika nástrojů pro desktopovou virtualizaci, vylepšenou správu bezpečnostních politik, diagnostiku a zálohování a také pro lepší správu HW a SW aktiv.

Windows Intune řeší správu komplexně, i s prevencí

Windows Intune je zajímavý hlavně v tom, že řeší veškerou správu a údržbu koncových stanic komplexně. Základem je maximální prevence – tedy přístup k nejnovějšímu operačnímu systému, který sám o sobě dokáže řadě problémů předejít, přístup ke komplexnímu bezpečnostnímu nástroji a v neposlední řadě neustále aktuální online přehled o instalovaných programech a jejich aktualizacích. První přínos Windows Intune je tak v tom, že se sníží potřeba administrátorských zásahů jako takových. Zejména onen psychologický efekt, že uživateli někdo „vidí pod ruce“ často sám o sobě vyřeší nežádoucí instalace software či pokusy o neodborné „vylepšování“ nastavení programů na počítačích, kde musí z nějakého důvodu být volněji nastavená práva.

Vzdálená podpora i instalace aplikací jako nezbytný základ

Kromě prevence nabízí Windows Intune samozřejmě také klasickou správu, vzdálenou instalaci aplikací a podporu uživatelů prostřednictvím Vzdálené plochy respektive nástroje Microsoft Easy Assist. Vše se spravuje přes webové rozhraní v Silverlightové aplikaci v cloudu. Podobně jako např. u nástrojů rodiny System Center zde má administrátor jednotný přehled o všech spravovaných počítačích a jejich aktuálních problémech, které následně může z prostředí konzole řešit. Administrátor si také může využívat nejrůznější reporty, prostřednictvím kterých si třeba snadno zjistí, na kterých počítačích ve firmě se např. nachází Office 2010 a kde je ještě Office 2003. Administrátorské rozhraní je přitom natolik jednoduché, že si s ním poradí i pokročilý uživatel, který v menších firmách často plní roli IT profesionála.

Lukáš Křovák

Lukáš Křovák

Autor je manažerem divize Windows Client ve společnosti Microsoft.


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
21. 03.

24. 03.
Amper
23. 03. Cloud computing v praxi
RSS 

Zprávičky

Výdaje kybernetického úřadu budou letos 214 milionů Kč

ČTK , 23. březen 2017 07:00

Výdaje nového Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) by letos měly být zh...

Více 0 komentářů

Prodej mobilů v ČR loni klesl o pět procent

ČTK , 22. březen 2017 16:14

Prodej mobilních telefonů v Česku loni klesl o pět procent, uvedla analytická firma GfK. Podle infor...

Více 0 komentářů

Nařízení EU usnadní uplatnění práva být zapomenut, ale s omezením

ČTK , 22. březen 2017 15:01

Nárok na vymazání osobních údajů, který od konce května příštího roku přinesou nová pravidla EU pro ...

Více 0 komentářů

Starší zprávičky

Na trh přicházejí GFI OneConnect a OneGuard

Pavel Houser , 22. březen 2017 09:30

Nová řešení ochrany firemních sítí a e-mailové infrastruktury . ...

Více 0 komentářů

Kritická chyba v přepínačích Cisco

Pavel Houser , 22. březen 2017 09:00

Více než 300 typů přepínačů Cisco včetně 264 přepínačů Catalyst obsahují kritickou zranitelnost....

Více 0 komentářů

USA a Británie zakázaly pasažérům některých aerolinek elektroniku

ČTK , 22. březen 2017 08:45

Americké úřady zakázaly pasažérům devíti leteckých společností převážně z muslimských zemí brát do l...

Více 1 komentářů

České Radiokomunikace pokrývají svou sítí IoT další města

Pavel Houser , 22. březen 2017 08:30

CRA hledají partnery pro poskytování IoT služeb. Do rozvoje této oblasti plánují v průběhu roku inve...

Více 0 komentářů