Administrace a podpora koncových stanic je jedním z nejdůležitějších úkolů IT, zejména ve firmách s více pobočkami či mobilními pracovníky. V dnešní době se i tyto nástroje už nabízejí v cloudové podobě s pravidelnou platbou podle počtu administrovaných stanic. Kdy je vhodné správu v cloudu použít a pro co se hodí nejlépe?
Proč vůbec řešit správu stanic z cloudu?
Správa počítačů se odjakživa řešila „inhouse.“ Na rozdíl třeba od mailů, dokumentů či podnikových informačních systémů, je administrace v hostované respektive cloudové verzi relativně velkou novinkou a přináší s sebou řadu na první pohled nečekaných výhod. První z nich je možnost bezproblémové administrace mobilních uživatelů nezávisle na způsobu jejich připojení k internetu. Není třeba řešit žádnou VPN, žádné nastavování firewallů, nic. Cloud je z principu dostupný odkudkoliv a o šifrované připojení se postará klientská aplikace nainstalovaná na koncové stanici. S tím souvisí i další obrovská výhoda – spravovat je možné i počítače, které se nacházejí mimo firemní doménu Active Directory. Obrovskou výhodu má cloudová vzdálená správa i v případech, kdy někteří uživatelé tráví velkou část roku v zahraničí – třeba v Číně ve výrobním závodě nebo v Rusku na obchodních jednáních.
V takovém případě se lehce může stát, že uživatel přijde o svůj notebook (například se mu rozbije) a bude si muset během svého dlouhého pobytu pořídit nový, který „někdo“ bude muset nakonfigurovat, dostat do něj firemní aplikace, atd. Pro cloudovou správu přitom stačí stáhnout a nainstalovat jedinou aplikaci a o zbytek se pak může postarat už na dálku IT profesionál z ČR. A na druhou stranu – u menších firem, které mají na IT dedikovaného jediného člověka, může onen IT profesionál díky cloudové správě vyřešit nějaký akutní problém i na dálku třeba z dovolené v Egyptě a z hotelového PC.
Správa v cloudu na produktech Microsoftu
Nástrojů pro správu počítačů z cloudu není příliš mnoho. Jedním z komplexních nástrojů na správu počítačů je Windows Intune. Windows Intune se klasicky skládá ze serverové části, tentokrát umístěné v cloudu, a z klientské aplikace, kterou je třeba nainstalovat na každý spravovaný počítač. Kromě toho však Windows Intune přidává ještě další dva velice podstatné prvky – licenci na Windows 7 Enterprise s dalšími výhodami a licenci na speciální bezpečnostní software na bázi Microsoft Forefront Endpoint Protection 2010. To je za 11 € měsíčně za 1 spravovanou stanici poměrně atraktivní nabídka i pro ty, kteří třeba jen chtějí upgradovat z Windows XP. Pro firmy, které využívají Windows Server 2008 (R2) je ve Windows Intune navíc skryta ještě jedna výhoda – možnost využít na koncových stanicích, na které nainstalují systém Windows 7 velice zajímavou technologii DirectAccess, která umožňuje vytvořit bezpečný vzdálený přístup na bázi VPN, který ovšem neklade na uživatele absolutně žádné nároky. Přihlašování do firemní sítě a využívání všech aplikací totiž probíhá naprosto identicky, jako kdyby byl uživatel připojen přímo do firemní sítě – tedy pouhým přihlášením do Windows. Větší firmy pak ocení také možnost přikoupit si za 0,95 € měsíčně Microsoft Desktop Optimization Pack – balíček několika nástrojů pro desktopovou virtualizaci, vylepšenou správu bezpečnostních politik, diagnostiku a zálohování a také pro lepší správu HW a SW aktiv.
Windows Intune řeší správu komplexně, i s prevencí
Windows Intune je zajímavý hlavně v tom, že řeší veškerou správu a údržbu koncových stanic komplexně. Základem je maximální prevence – tedy přístup k nejnovějšímu operačnímu systému, který sám o sobě dokáže řadě problémů předejít, přístup ke komplexnímu bezpečnostnímu nástroji a v neposlední řadě neustále aktuální online přehled o instalovaných programech a jejich aktualizacích. První přínos Windows Intune je tak v tom, že se sníží potřeba administrátorských zásahů jako takových. Zejména onen psychologický efekt, že uživateli někdo „vidí pod ruce“ často sám o sobě vyřeší nežádoucí instalace software či pokusy o neodborné „vylepšování“ nastavení programů na počítačích, kde musí z nějakého důvodu být volněji nastavená práva.
Vzdálená podpora i instalace aplikací jako nezbytný základ
Kromě prevence nabízí Windows Intune samozřejmě také klasickou správu, vzdálenou instalaci aplikací a podporu uživatelů prostřednictvím Vzdálené plochy respektive nástroje Microsoft Easy Assist. Vše se spravuje přes webové rozhraní v Silverlightové aplikaci v cloudu. Podobně jako např. u nástrojů rodiny System Center zde má administrátor jednotný přehled o všech spravovaných počítačích a jejich aktuálních problémech, které následně může z prostředí konzole řešit. Administrátor si také může využívat nejrůznější reporty, prostřednictvím kterých si třeba snadno zjistí, na kterých počítačích ve firmě se např. nachází Office 2010 a kde je ještě Office 2003. Administrátorské rozhraní je přitom natolik jednoduché, že si s ním poradí i pokročilý uživatel, který v menších firmách často plní roli IT profesionála.