Mellékleteink: HUP | Gamekapocs
Keres
Komoly security line-up az idei SYSADMINDAY-en: FPS játékok hackelésétől a hálózati szemfényvesztésen át a COM-Object Hijackingig!

Kliensfelügyelet Microsoft-módra

Bodnár Ádám, 2011. március 24. 10:34
Ez a cikk több évvel ezelőtt születetett, ezért előfordulhat, hogy a tartalma már elavult.
Frissebb anyagokat találhatsz a keresőnk segítségével:

Közel egy éve indult el a Windows Intune desktopfelügyeleti szolgáltatás bétatesztje, a Microsoft Management Summit rendezvényen a cég bejelentette a végleges változat elkészültét és a kereskedelmi rajtot. Megjelent a System Center Configuration Manager 2012 második bétája is.

Desktopfelügyelet a felhőből

A Windows Intune a saját, helyben telepített és üzemeltetett desktop-felügyeleti megoldások kiváltását célozza és a Microsoft cloudját használja fel platformként. A Silverlightban készült Intune segítségével a rendszergazdák a világ bármely pontjáról figyelemmel kísérhetik a rájuk bízott PC-k működését, ellenőrizhetik a gépek állapotát, hardver- és szoftverleltárt készíthetnek, beállíthatják az automatikus frissítésekre vonatkozó házirendeket vagy a biztonsági szabályokat (tűzfal, vírusvédelem), a szolgáltatáson keresztül akár távsegítség is nyújtatható. Az Intune képességeiről részletesen itt lehet tájékozódni.

700 dollár gépenként

Az Intune béta változatának felhasználói körében végzett felmérés alapján egy PC üzemeltetési költsége a leállások miatti termeléskiesést is beleértve évente 702 dollárral (~140 ezer forinttal) csökkent az IDC szerint - ennek nagyját az IT-adminisztrációs költségek és a javítással járó kiadások esése teszi ki.

Az Intune része a Diagnostics and Recovery Toolset (DaRT), amely több mint két tucat segédeszközt tartalmaz a windowsos gépek hibaelhárításához, köztük például registry-szerkesztőt, crash-dump elemzőt, lehetőséget a törölt fájlok visszaállítására, elfelejtett helyi jelszavak resetelésére, illetve a merevlemez kezelésére (formázás, particionálás, törlés), a hálózati beállítások megtekintésére és módosítására, vagy például egyes Windows-frissítések különálló eltávolítására.

Az Intune kliensprogramja Windows XP SP2 vagy újabb desktop operációs rendszerekkel kompatibilis, de csak a vállalati verziókkal (Business, Professional, Enterprise, Ultimate) működik. A megoldás legnagyobb előnye, hogy nem igényel helyben telepített és üzemeltetett menedzsment-szervert és szoftvereket, havidíjas előfizetéses konstrukcióban vehető igénybe - havonta és PC-nként 11 dollár a szolgáltatás ára, amiben benne van a Windows 7 Enterprise upgrade jogosultság is. A szolgáltatásból elérhető belőle egy 30 napos próbaváltozat is, amivel legfeljebb 25 PC kezelhető.

Második béta a System Center Configuration Manager 2012-ből

Az Intune-nal Windowst futtató PC-ket lehet felügyelni, minden másra ott a System Center Configuration Manager 2012, amelynek a Microsoft Management Summiton bemutatkozott a második bétája - bárki letölthet a vállalat weboldaláról. A Microsoft szerint az SCCM 2012 a legnagyobb technológiai előrelépés a termék 16 éves történetében és egy teljesen új megközelítést képvisel, már nem az eszközöket, hanem a felhasználókat állítja a folyamatok középpontjába.

A munkakörnyezetek megváltozása kényszeríti ki a felügyeleti eszközök, illetve a rendszerfelügyeletről alkotott kép jelentős átgondolását, vélik a vállalatnál. Ma még általános, hogy a felhasználók reggel bemennek az irodába, leülnek ugyanahhoz a PC-hez, elvégzik a munkájukat, majd hazamennek. Ez azonban hamarosan megváltozhat, az emberek egész másképp fognak dolgozni, több eszközről érik el a vállalati hálózatot, adatokat és alkalmazásokat, terjed a mobil munkavégzés és a távmunka, ráadásul a dolgozók időbeosztása is eltérő lehet. Az SCCM 2012 ígérete, hogy a felügyeleti tevékenységek, folyamatok felhasználó-központúak lesznek, akár egész bonyolult hardver-szoftver-user hozzárendelések is létrehozhatók, amelyek később a felügyeleti tevékenységek alapját képezik.

A felhasználók mellett az alkalmazások kezelése is teljesen átalakul, ahogy a vállalatok egyre több "nem hagyományos" alkalmazást használnak, például virtualizált alkalmazásokat, virtualizált desktopokat, webalkalmazásokat vagy cloudban futó szolgáltatásokat. A távoli alkalmazásfelügyeleti eszközök jelenleg leginkább a hardver- és szoftverleltárból származó  információk alapján döntik el, hogy milyen eszközre milyen alkalmazás kerüljön. Az SCCM 2012 lehetővé teszi különféle feltételek vizsgálatát (pl. telepíthető az alkalmazás, telepítve van-e már, telepítve volt-e valaha) még mielőtt a telepítés megkezdődne - a feltételek kiértékelését nem a rendszergazdáknak kell elvégeznie, hanem megteszi helyettük a szoftver, még a telepítés előtt.

Az IT konzumerizálódásának a Microsoft sem tud ellenállni, a termékbe bekerült az Apple mobil eszközeinek (iPhone, iPad), valamint a Symbiant, Androidot és Windows Phone 7-et futtató készülékek távoli felügyeletének lehetősége - a 2007-es verzió még csak Windows Mobile-t támogatott. Ez azt is jelenti, a System Center Mobile Device Manager megszűnik, funkcionalitása beolvad az SCCM-be.

Facebook

Mit gondolsz? Mondd el!

Adatvédelmi okokból az adott hír megosztása előtt mindig aktiválnod kell a gombot! Ezzel a megoldással harmadik fél nem tudja nyomon követni a tevékenységedet a HWSW-n, ez pedig közös érdekünk.
FPS játékok hackelésétől a hálózati szemfényvesztésen át a COM-Object Hijackingig: Veres-Szentkirályi András (Silent Signal), Balázs Zoli (MRG Effitas), Marosi-Bauer Attila (Hacktivity) és sokan mások. A standupot Felméri tolja.