Pagina principala » HOWTO » 10 caracteristici disponibile numai în Windows 10 Enterprise (și educație)

    10 caracteristici disponibile numai în Windows 10 Enterprise (și educație)

    Puteți face upgrade la ediția Professional din Windows 10 pentru a obține funcții avansate precum criptarea BitLocker, însă multe dintre caracteristici nu sunt disponibile pentru utilizatorii Windows obișnuiți. Unele există doar în edițiile Enterprise și Education ale Windows, care necesită un acord de licențiere de volum sau o taxă lunară de abonament.

    În Windows 7 și Vista, aceste caracteristici Enterprise au fost de asemenea disponibile în edițiile scumpe Ultimate ale Windows. Nu există o ediție Ultimate pentru Windows 10, dar puteți descărca o copie de evaluare de 90 de zile a Windows 10 Enterprise sau puteți actualiza orice PC în Windows 10 Enterprise pentru evaluarea.

    Sucursala de service pe termen lung

    Windows 10 are mai multe ramuri diferite. La cele mai instabile, există previzualizări Windows Insider, care sunt versiuni pre-release ale Windows 10 în dezvoltare activă. Cele mai multe PC-uri Windows 10 se află pe "Sucursala curentă", care este considerată versiunea stabilă a Windows 10.

    PC-urile care rulează Windows 10 Professional pot utiliza în schimb "Sucursala curentă pentru afaceri", permițând opțiunea "Defer Upgrades". Acest lucru permite PC-urilor de afaceri să înlăture upgrade-urile pentru mai mult timp - actualizarea Windows 10 Anniversary nu a început nici măcar să se lanseze la Filiala curentă pentru PC-uri de afaceri încă, de exemplu. Acesta va fi testat și rafinat ulterior în "Sucursala curentă" pe PC-urile de consum înainte de a fi trimis la "Sucursala curentă pentru afaceri" pe PC-urile de afaceri.

    Dacă utilizați edițiile Enterprise sau Education pentru Windows 10, puteți opta pentru "Sucursala de service pe termen lung" sau LTSB. Aceasta este o versiune mai ușoară a Windows 10 destinată mașinilor critice, cum ar fi ATM-urile din bănci, sistemele de puncte de vânzare și computerele care folosesc mașini pe podeaua fabricii. Versiunea LTSB a Windows 10 nu va primi funcții noi, dar va fi acceptată cu actualizări pentru o perioadă lungă de timp. Este furnizat ca o imagine separată și nu include noi caracteristici precum Microsoft Edge, Cortana sau Windows Store.

    Dacă doriți o versiune stabilă de Windows 10 care să fie solidă și să nu primească în mod constant noi actualizări de caracteristici - una care nu vine nici măcar cu Cortana și cu Windows Store - aceasta este versiunea de Windows 10 de folosit. Din păcate, nu puteți să-l primiți ca utilizator normal Windows. Este numai pentru întreprindere.

    Windows To Go

    Windows To Go a fost introdus în Windows 8, dar a fost limitat la Windows 8 Enterprise. Din păcate, acest lucru nu sa schimbat în Windows 10. Vă permite să instalați Windows pe o unitate flash USB sau o unitate hard disk externă, pe care o puteți conecta la orice computer și de la boot. Aveți la dispoziție un sistem de operare Windows live care rulează de pe o unitate USB, iar fișierele și setările dvs. sunt salvate înapoi în unitatea respectivă. Puteți să încărcați această copie a Windows pe orice computer, luând sistemul de operare cu dvs. în buzunar. Acesta este modul în care funcționează o unitate USB Live USB, dar pentru Windows.

    Din punct de vedere tehnic, puteți lansa creatorul Windows To Go pe orice ediție a Windows-dar Windows va cere o imagine Enterprise pentru a instala pe unitatea USB.

    Aceasta este o caracteristică excelentă care ar putea fi folositoare pentru mulți utilizatori de calculatoare și chiar pentru utilizatorii obișnuiți care se bazează acum pe medii USB live USB. Cu toate acestea, Microsoft vizează această funcție la departamentele IT. Este poziționarea Windows To Go ca o modalitate de a obține un sistem Windows 10 gestionat pe orice computer.

    AppLocker

    AppLocker este un tip de caracteristică de securitate care ar putea face o mare diferență în lumea reală. AppLocker vă permite să setați reguli pentru care conturi de utilizator pot rula care programe. Tocmai ați creat un whitelist, asigurându-vă că un cont de utilizator de pe computerul dvs. poate executa doar o mână de aplicații sigure.

    În mod confuz, ediția Profesională a Windows 10 vă va permite să creați reguli AppLocker utilizând editorul Local Security Policy. Cu toate acestea, aceste reguli nu vor fi puse în aplicare decât dacă folosiți o ediție de Windows Enterprise sau Education, deci regulile pe care le creați pe un PC Windows Professional 10 nu vor face nimic decât dacă faceți upgrade. Această caracteristică a fost de asemenea găsită pe Windows 7 și 8. Pe Windows 7, ați putea să o obțineți ca parte a ediției Ultimate.

    Aceasta ar fi o modalitate excelentă de a vă asigura un calculator Windows folosit de copii sau de rudele dvs. - să le oferiți acces la aplicațiile de care au nevoie și să blocheze orice altceva. Am folosit cu succes caracteristica Family Safety pentru a implementa lista albă a aplicațiilor pe alte ediții de Windows, deși este puțin ciudat de utilizat. De asemenea, se bazează pe metaforele conturilor "copil" și "părinte". Dacă sunteți copilul care încearcă să protejeze computerul părinților dvs., ar putea fi un pic ciudat de explicat.

    Diverse setări pentru politica de grup

    Este imposibil să enumerați diferențele fără să notați modificările aduse Editorului de politici de grup. Windows 10 Professional are un instrument de editare a politicii de grup, iar utilizatorii de Windows au fost în mod tradițional capabili să stabilească cele mai multe setări de politică de grup în ediția Professional de Windows, la fel cum ar putea în edițiile Enterprise ale Windows.

    În Actualizarea de Aniversare Windows 10, totuși, Microsoft a început să restricționeze anumite setări de politică de grup la Windows 10 Enterprise and Education. Următoarele setări de politică de grup au fost limitate la edițiile Enterprise și Education ale Windows 10. Setările de registry asociate nu vor mai funcționa:

    • Dezactivați experiențele consumatorilor Microsoft: Această politică dezactivează descărcarea de aplicații terță parte când creați un cont nou. Aceasta este funcția care instalează "Candy Crush Saga" și alte astfel de aplicații atunci când configurați un nou cont de utilizator sau PC. Cu toate acestea, puteți dezinstala aceste aplicații ulterior.
    • Nu afișați Windows Tips: Această politică dezactivează "sfaturi Windows" la nivel de sistem. Utilizatorii pot totuși să dezactiveze sfaturi din Setări> Sistem> Notificări și acțiuni> Obțineți sfaturi, trucuri și sugestii pe măsură ce utilizați Windows.
    • Nu afișați ecranul de blocare: Această politică dezactivează ecranul de blocare. Există încă o modalitate de a ocoli ecranul de blocare, dar este o hacking murdar și Microsoft ar putea să o blocheze în viitor.
    • Dezactivați toate aplicațiile din Magazinul Windows: Această politică dezactivează accesul la Magazinul Windows și blochează ca Aplicațiile să funcționeze în întregime. Windows 10 Utilizatorii profesioniști nu mai pot dezactiva magazinul.

    Această modificare determină firmele să se îndrepte către Windows 10 Enterprise în loc de Windows 10 Professional dacă doresc să gestioneze centralizat politicile de genul acestora în rețelele lor.

    App-V și UE-V

    Aplicațiile virtualizării virtuale (App-V) și virtualizarea mediului de utilizare (UE-V) au fost anterior descărcate separat pentru edițiile Enterprise și Education ale Windows 10. Cu ajutorul Actualizării aniversare, acestea nu sunt integrate direct în aceste ediții de Windows 10 fără descărcări suplimentare.

    Virtualizarea aplicațiilor (App-V) permite administratorilor de sistem să izoleze aplicațiile în containere. Clientul App-V permite Windows 10 să ruleze aceste aplicații într-un mediu virtual autonom, fără un proces de instalare obișnuit. De asemenea, permite ca aplicațiile să fie "transmise în flux" către un client client Windows de pe un server. Are avantaje de securitate și permite organizațiilor să gestioneze mai bine accesul la aplicații specifice. Este într-adevăr utilă numai organizațiilor mai mari.

    Virtualizarea mediului de utilizator (UE-V) permite utilizatorilor să salveze setările aplicației și setările sistemului de operare Windows într-un mediu virtual care le urmează, în timp ce se deplasează între diferite PC-uri. Ca și în App-V, acest lucru este cu adevărat util doar pentru organizațiile care doresc să-și administreze centralizat infrastructura. UE-V permite statului de sistem să urmărească utilizatorii în timp ce se deplasează între diferite PC-uri gestionate de acea organizație.

    Dispozitivul de pază și Garda de acreditare

    Dispozitivele de gardă ale aparatelor și de protecție a creditelor sunt caracteristici separate, dar legate. Ambele sunt noi în Windows 10.

    Device Guard este proiectat pentru a ajuta la securizarea computerelor unei organizații. Documentația Device Guard de la Microsoft afișează: "Device Guard pe Windows 10 Enterprise se schimbă de la un mod în care aplicațiile sunt de încredere, cu excepția cazului în care sunt blocate de o soluție antivirus sau de altă soluție de securitate, într-un mod în care sistemul de operare are încredere numai în aplicațiile autorizate de întreprindere. Desemnați aceste aplicații de încredere prin crearea acestora politicile de integritate a codurilor."Device Guard utilizează caracteristici hardware precum extensiile de virtualizare Intel VT-x și AMD-V pentru a întări calculatorul împotriva atacurilor și pentru a asigura executarea unui cod aprobat. Dar întreprinderile trebuie să configureze exact codul aprobat.

    Credential Guard utilizează caracteristici bazate pe virtualizare pentru a izola PC-urile "secrete", cum ar fi contul de utilizator și datele de conectare la rețea, astfel încât acestea să poată fi citite numai de software-ul sistemului. Microsoft notează că ar trebui să utilizați și alte tehnici de securitate, cum ar fi Device Guard, pentru a vă proteja datele.

    Acces direct

    DirectAccess este o caracteristică VPN. Conexiunile VPN tradiționale trebuie să fie inițiate manual de către utilizator. DirectAccess este proiectat să se conecteze automat de fiecare dată când un utilizator se conectează la Internet. O corporație poate asigura că laptopurile pe care le distribuie va încerca întotdeauna să se conecteze direct la rețeaua lor, tunelând activitatea lor prin Internet printr-o conexiune criptată.

    Sucursala cache

    BranchCache este o caracteristică destinată organizațiilor care au mai multe "sucursale" în diferite locații. De exemplu, sediul principal ar putea să dețină un server cu date utile pe care trebuie să le acceseze o sucursală. În loc să accesați aceste date prin conexiunea WAN (Internet) toată ziua, BranchCache poate crea și întreține o memorie cache locală a datelor. Acest lucru accelerează lucrurile și reduce utilizarea conexiunii la Internet. BranchCache poate funcționa în modul "Distribuit cache" unde memoria cache este stocată pe calculatoarele din sucursală sau în modul "Hosted Cache" unde cache-ul este găzduit pe un server din sucursală.


    Unele caracteristici care au fost restricționate la Windows 8 Enterprise sunt acum disponibile în Windows 10 Professional. De exemplu, serviciile pentru sistemul de fișiere de rețea (NFS) permit utilizatorilor Windows 10 Pro să se conecteze la acțiunile de fișiere de rețea UNIX NFS. Funcțiile de virtualizare RemoteFX vă permit să utilizați un GPU virtual într-o mașină virtuală Hyper-V și de asemenea acum fac parte din ediția Professional. Și vechiul subsistem pentru aplicații bazate pe Unix a fost de asemenea înlocuit de shell-ul "Bash on Ubuntu on Windows", care este disponibil în toate versiunile de Windows 10, inclusiv Home.