Як ми можемо віддалено адмініструвати наш «флот» ноутбуків Windows 7?


15

Я працюю зі стартапом, який навчає дітей програмувати. Ми тільки що придбали наш перший «флот» ноутбуків - півдесятка оновлених блокнотів під управлінням Windows 7 - і я шукаю найкращий спосіб їх адмініструвати та підтримувати.

Я вже визначив, що, мабуть, є сенс придбати ліцензійний ключ для тома, тому я можу використовувати права на повторне зображення і генерувати єдиний відомий гарний образ, який я можу написати всім, і використовувати, щоб витерти комп'ютер, коли мені потрібно . Мені зараз цікаво, як найкраще постійно керувати ними.

Ноутбуки працюватимуть у різних мережах - жодна з них не контролюється нами - і у нас немає центрального офісу чи серверів. Ми краще не придбаємо жодного.

Мені б хотілося легко висувати оновлення та нове програмне забезпечення на всі ноутбуки, а також робити такі дії, як віддалена конфігурація облікових записів адміністратора та керування патчами, щоб забезпечити постійне оновлення ноутбуків.

Як невеликий запуск, кошти обмежені, а гроші, витрачені на ліцензії на програмне забезпечення, - це гроші, які ми могли б витратити на більшу кількість апаратних засобів, тому дорогі рішення трохи не дають змоги.

Хтось має якісь рекомендації, як ми найлегше це зробимо?


1
Залежно від того, яке програмне забезпечення потрібно запустити на комп’ютерах, якщо ви хочете уникнути витрат на ліцензування програмного забезпечення, можете скористатися безкоштовним дистрибутивом Linux. Є кілька дистрибуцій, орієнтованих на ринок освіти, Edubuntu - один із прикладів.
Джонні

якщо у вас немає серверів, ніж чому ви позначили це питання активним каталогом?
користувач2320464

@Johnny На жаль, ми стикаємося з Windows, оскільки у нас є принаймні один інструмент, який використовується лише для Windows і не працює у Wine.
Нік Джонсон

@ user2320464 Оскільки я висунув гіпотезу, там можуть бути інструменти (наприклад, Intune, скажімо), які забезпечують "хмарний" активний каталог
Нік Джонсон

Відповіді:


14

Це ідеальний випадок використання для Microsoft Intune . Хоча воно в першу чергу відоме як рішення MDM, воно також має можливості управління ПК, такі як розгортання додатків та управління патчами. Він також повністю хмарний і ліцензується щомісяця на пристрої, тому він може масштабуватись у міру зростання.

Якщо ви вже керуєте внутрішніми пристроями за допомогою диспетчера конфігурації System a Center, він має певну інтеграцію. Якщо ні, то він ідеально функціонує і як окремий продукт.


Це схоже на гарну відповідність. Щомісячна передплата - це неприємний біль, але це досить доступно. Чи це спричинить якісь проблеми, якщо пристрої не завжди мають підключення?
Нік Джонсон

Ні. Є агент, який розгортається, який регулярно заходить в Intune, якщо він не може зареєструватися, він отримає всі політики та розгортання наступного разу, коли зможе.
MDMarra

1
Схоже, альтернативою цьому може бути Deep Freeze, який би дозволив нам бути менш обмежуючими щодо того, які дозволи мають студенти, при цьому все одно повертаючи пристрої до стану, добре відомого. Ми, ймовірно, могли б піти і не купуючи VLK, оскільки ми не будемо так багато переробляти.
Нік Джонсон

1
Deep Freeze робить протилежне Intune. Intune керує конфігурацією машини, щоб її можна було легко оновлювати та конфігурувати. Глибоке заморожування блокує апарат у стаціонарному стані. Це дві різні цілі. Потрібно визначити, який із них підходить.
MDMarra

З того, що я читав, функція глибокого заморожування підтримує автоматичне завантаження в режимі "відтавання" для застосування оновлень тощо - це не заморожує конфігурацію на місці протягом усього часу. Мені важливо переконатися, що ці машини залишаються максимально послідовними, залишаючись корисними для користувачів, а також здатні легко висувати оновлення для багатьох машин. Схоже, що обидва рішення можуть цього досягти; Я просто не впевнений, яка краща відповідність.
Нік Джонсон

0

Можна було б автоматично підключити кожен ноутбук до мережі VPN. Все, що вам знадобиться - це сервер / маршрутизатор VPN. І деяка конфігурація для підключення ноутбука до vpn при вході. Після цього ви можете просто RDP до цього.


0

Залежно від вашого бюджету (який ви не заявили), я вважаю, що хорошим рішенням для вас може стати рішення про мікросервер HP, який має додаткову оперативну пам’ять як контролер домену?

Таким чином у вас є надзвичайно портативний сервер з можливістю витісняти оновлення та блокувати ноутбуки за допомогою групової політики?

За такої кількості ноутбуків Microserver легко зможе впоратися з вантажем, і у вас буде все, що ви хочете.

Мінус - це, звичайно, вартість. Ви, мабуть, дивитесь на близько 1300 фунтів стерлінгів - можливо, більше, щоб отримати готове рішення.

Однак, як тільки це буде налаштовано, це буде низьким обслуговуванням, і ви можете додати до нього, коли і де ви знайдете гроші за такими речами, як RAID і, можливо, невеликий комутатор?


Як я вже говорив у запитанні, ми дійсно не отримаємо жодного обладнання лише для адміністрування іншого обладнання, особливо, враховуючи те, що ноутбуки будуть багато рухатися.
Нік Джонсон

0

Я не впевнений, чи це покриє все, що вам потрібно, але ...

На місці, де я нещодавно працюю, для доступу до VPN компанії потрібно мати ноутбуки, що випускаються компанією (на яких працює Windows). А саме, доступ до VPN дозволений лише на комп'ютерах, що випускаються компанією.

Користувачі не є адміністраторами на своїй локальній машині. Таким чином, ІТ-персонал компанії здійснює всі адміністрування, як, наприклад, встановлення графіків оновлення Windows, встановлення графіків оновлення антивірусів тощо.

На перший погляд, мені, як користувачеві, здавалося, що це дратує не мати можливості адмініструвати ноутбук, який я беру додому або встановлюю те, що я хочу, і це, мабуть, потребує групи ІТ певних ресурсів для управління флотом ноутбуків, але я підозрюю, що ця методологія зменшує зовнішні загрози, які можуть інакше вільно плаваючі ноутбуки.

Удачі.


Я також був роздратований тим, що не в змозі керувати власною машиною, але більшість нетехнічних користувачів можуть це вітати, і це зменшує ризик і клопоти, щоб їх централізовано керувати.
rholmes

Це, мабуть, необхідно, але недостатньо - питання полягає в тому, як адмініструвати ноутбуки зважаючи на відсутність ІТ-інфраструктури (відповідь здається Intune).
Нік Джонсон

0

Я рекомендую Meraki Systems Manager . Це повністю кероване хмарою рішення, яке безкоштовне для до 100 пристроїв. Це, мабуть, не так надійно, як Microsoft InTune або System Center Configuration Manager, але це може відповідати рахунку за ціною. Моя улюблена особливість - віддалена допомога на базі VNC.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.