Всем доброго понедельника, уважаемые коллеги и друзья!
На прошлой неделе, в пятницу, 18 октября состоялось долгожданное событие — официально была представлена Windows 8.1 RTM (а в купе с ней и Windows Server 2012 R2 и System Center 2012 R2 — уже можно всё выкачивать, кликнуть нужно по интересующему продукту).
А это значит, что пора апгрейда не за горами — но прежде чем сделать такой серьезный шаг, давайте посмотрим — а стоит ли овчинка выделки, что нового появилось в 8.1 по сравнению с 8.0, так сказать — с точки зрения беспристрастного IT Pro.
Изменения, которые коснулись Windows 8.1, в основном касаются четырех основных зон, так скажем: BYOD (Bring Your Own Device), улучшения в области безопасности, улучшения в области мобильности, и в области интерфейса. Давайте рассмотрим более подробно какие именно нововведения в разрезе обозначенных тем, появились в Windows 8.1.
Что касается интерфейса, то изменений здесь достаточно много. Первое, что стоит отметить — это возврат кнопки «Пуск». Не стоит, однако, предполагать, что возврат кнопки равноценен возврату самой идеологии и старых-привычных менюшек — этого не случилось. Кнопка «Пуск» дублирует кнопку Windows на клавиатуре — то есть вызывает стартовый экран. Для тех кому он так и не пришелся по вкусу, да и есть желание немного ускорить работу — то для таких пользователей у нас появилась возможность прямой загрузки в рабочий стол, минуя стартовый экран.
Что лично меня расстраивало в 8, но не 8.1 — так это то, что новые приложения Windows 8 можно было запускать только на 1-ом мониторе, то есть запустить несколько приложений Windows 8 на разных мониторах не представлялось возможным. Теперь мы лишены этого недостатка, и можем запускать приложения на нескольких дисплеях. Что еще важно — так это то, что если раньше на 1-ом мониторе можно было запустить до 2-х Windows 8 приложений, а соотношение размеров запущенных приложений, самих окон — было фиксированным, не гибким. Теперь же мы можем запустить до 4-х приложений на одном экране, зависит количество от разрешения последнего.
Множество приложений на 1-ом экране, а экранов может быть несколько — и все сенсорные!
Что касается мобильности, то улучшений здесь тоже хватает. Первое что стоит отметить, это расширение списка поддерживаемых протоколов для доступа по VPN, как для Windows 8.1 RT, так и Windows 8.1 Pro/Ent. Также теперь мы можем при запуске интересующего нас приложения автоматически вызвать и установить соединение VPN.
Еще одним интересным моментом является возможность предоставления общего доступа к 3G-каналу, если таковой имеется на 8.1-девайсе — теперь мы можем раздавать интернет своим друзьям и коллегам, если это необходимо.
Также мы добавили поддержку встраиваемых радио компонентов на уровне ОС — а значит это то, что теперь можно будет отключать ненужные нам устройства временно — и тем самым экономить заряд батареи нашего девайса — с другой стороны у нас появляется возможность рассчитывать на появление еще более тонких, легких и автономных устройств.
Очень интересные нововведения появились в области беспроводки, но немного другой: теперь мы можем напрямую, без установки драйверов и приложений подключаться к Wi-Fi принтерам и печатать нужные нам документы — все очень просто и удобно — ни проводом, ни драйверов — словом, сказка!
Также в довесок к Wi-Fi — появилась поддержка стандарта Miracast. А вот это уже очень классно, хотя тут все не так просто. Miracast — если быть кратким — стандарт для прямой передачи изображения на внешний монитор или проектор через Wi-Fi — главное чтобы целевое устройство также поддерживало Miracast. Я лично устройств таких пока не встречал — это и есть с моей личной точки зрения самая большая проблема — но это вопрос времени, устройства будут появляться — тем более что, задумка явно очень удачная, особенно в свете тренда избавления от проводов — самое то.
Ну и на закуску к бескабельным штучкам — теперь есть возможность промаркировать сетевые принтеры NFC-метками — и включить в сами метки информацию о настройках принтера. В результате — для того чтобы подключиться к нужному принтеру достаточно поднести NFC-устройство м 8.1 — и настройки сразу будут применены на вашем девайсе — вперед и с песней (с печатью, в смысле!).
Теперь немного поговорим про фичи в области секъюрити, которые у нас появились.
Первое что стоит отметить в области безопасности — это возможность первазивного, автоматического шифрования устройства. Если раньше это было возможным только для Windows 8.1 RT и Windows Phone 8, то теперь это стало возможным для всех версий Windows. В случае же с Windows 8.1 Pro/Enterprise вы можете в довесок активировать шифрование BitLocker. В обычном же случае вам понадобится учетная запись Microsoft Account (Live ID) — именно с помощью данных этой учетной записи и будет происходить фоновое автоматическое шифрование.
Стоит также обратить внимание на улучшение в области взаимодействия с дактилоскопическими девайсами — или же сканерами отпечатков пальцев.
Теперь у нас появляется возможность использовать этот механизм аутентификации в Windows где угодно. Также модель драйвера стала более унифицированной и поддерживает как сканеры с пьезоэлектрическим контактом, так и сенсорные — первые требуют проводки пальца по датчику, а вторые — работают по принципу фотоаппарата, также большинство современных датчиков (не встраиваемых в ноутбуки, однако) — оптические, они также позволяют контролировать «живность» отпечатка — т.е. принадлежит ли он живому человеку, а не является ли силиконовым муляжом. Теперь умеет работать со всем этим чудом ИТ-паранойи на встроенных началах.
Использование сканера отпечатка пальцев для доступа к VPN-сети.
Для узких сфер применения появилась еще одна интересная фича — блокировка устройства (Device Lockdown). Она позволяет запустить устройство всего с одним приложением из Windows Store, запущенным на девайсе. Это может понадобиться для реализации различных киосков, аппаратов по приему денег и оплате сервисов — и прочее приложения подобного характера.
Встроенный инструмент Windows Defender, который призван бороться с вирусяками погаными, теперь еще и обзавелся функционалом мониторинга сети, а точнее мониторингом сетевого поведения, исходя из этого он сможет определить нехарактерное поведение приложения. IE запустит бинарный сканер с помощью механизмов ActiveX и проанализирует содержимое файла до его исполнения. И это вправду удобно!
И самое вкусное в области безопасности — это возможность удаленного контроля данных на устройствах пользователей. В виду того, что сотрудники многих компаний работают с персональными данными, секретными данными — с различными классами информации в целом — то иметь возможность удаленного контроля за информацией и устройством будет весьма не лишней. Устройство может быть удаленно зашифровано, как и очищенно с помощью механизмов EAS или же сочетания EAS + OMA-DM. Данный механизм требует наличия специальной инфраструктуры — сервера и приложения, в частности Exchange Server в сочетании с клиентом Mail реализует эту механику. Приложения проверяет данные на легитимность — м в случае необходимости — удаляет данные.
Что касается одного из трендов и элементов стратегии компании Microsoft — Cloud OS, BYOD — здесь действительно много нововведений, которые нельзя проигнорировать.
Самое примечательное для меня, как для человека у которого оказался в распоряжении Surface RT — это возможность ввести устройство в корпоративную сеть, применит настройки и политики домена — и получить доступ к данным! И все это — без присоединения к домену. Самая засада в 8.0 заключалась именно в том, что девайсы-то нам выдали — а вот толку от них как от рогатого самца — молока. Теперь же благодаря механизму Workplace Join я могу получить доступ к корповой сети и данным без присоединения к домену, при этом ИТ-департамент очень четко и ясно сможет контролировать мои действия и возможности на этом устройстве.
Еще одна интересная функция — рабочие папки (Work Folders) — инструмент, который позволяет работать с документами откуда угодно и синхронизировать изменения со специальной папкой (рабочей) на сервере в вашем ЦОДе — иными словами это возможность получать централизованный доступ к самым актуальным версиям документов с различных авторизованных для пользователя мобильных устройств. Все изменения автоматически синхронизируются с папкой на сервере в ЦОДе — и это удобно. Можно сказать, что это SkyDrive, толькокарпового корпового масштаба — если прибегать к аналогии. (Спасибо внимательным читателям и чувству юмора — прим. автора)
Настройка рабочей папки (Work Folder) для синхронизации рабочих документов между устройствами.
Поддержка стандартов MDM, управления мобильными устройствами, а в частности еще и OMA-DM API, позволяет не только говорить о поддержки мобильных устройств на различных платформах для использования в BYOD-сценариях, но и про интеграцию со сторониими решениями в этой области (например, Mobile Iron или Air Watch).
Ну и напоследок коснемся темы VDI, здесь у нас появились оптимизации протокола RDP (в очередной раз) — теперь он еще эффективнее сжимает передаваемые данные, поддерживает множество рабочих экранов, а также может изменять их параметры и количество на лету, без обрыва сессии.
Также вернули старую классную фичу — Session Shadowing — или возможность для подключения удаленного администратора к текущей сесси пользователя для оказания поддержки — это действительно очень классный и удобный механизм, я был очень расстроен, когда его выпили из Windows своевременно — но время все расставило на свои места — оно на месте.
Ну что же, уважаемы коллеги, — это множество, но далеко не полный список нововведений в Windows 8.1.
Предлагаю особо не откладывать — и уже начать знакомиться с этим замечательным продуктом!
technet.microsoft.com/ru-ru/evalcenter/hh699156
Также даю ссылки на WS2012 R2 и SC2012 R2, соответственно:
1) technet.microsoft.com/ru-ru/evalcenter/dn205286.aspx
2) technet.microsoft.com/ru-ru/evalcenter/dn205295.aspx
У меня на этом все, с вами был
Человек-огонь,
Георгий А. Гаджиев.
P.S> Не болейте и одевайтесь теплее — меня осенний морозец одолел, чего я вам не желаю!
На прошлой неделе, в пятницу, 18 октября состоялось долгожданное событие — официально была представлена Windows 8.1 RTM (а в купе с ней и Windows Server 2012 R2 и System Center 2012 R2 — уже можно всё выкачивать, кликнуть нужно по интересующему продукту).
А это значит, что пора апгрейда не за горами — но прежде чем сделать такой серьезный шаг, давайте посмотрим — а стоит ли овчинка выделки, что нового появилось в 8.1 по сравнению с 8.0, так сказать — с точки зрения беспристрастного IT Pro.
Изменения, которые коснулись Windows 8.1, в основном касаются четырех основных зон, так скажем: BYOD (Bring Your Own Device), улучшения в области безопасности, улучшения в области мобильности, и в области интерфейса. Давайте рассмотрим более подробно какие именно нововведения в разрезе обозначенных тем, появились в Windows 8.1.
Интерфейс
Что касается интерфейса, то изменений здесь достаточно много. Первое, что стоит отметить — это возврат кнопки «Пуск». Не стоит, однако, предполагать, что возврат кнопки равноценен возврату самой идеологии и старых-привычных менюшек — этого не случилось. Кнопка «Пуск» дублирует кнопку Windows на клавиатуре — то есть вызывает стартовый экран. Для тех кому он так и не пришелся по вкусу, да и есть желание немного ускорить работу — то для таких пользователей у нас появилась возможность прямой загрузки в рабочий стол, минуя стартовый экран.
Что лично меня расстраивало в 8, но не 8.1 — так это то, что новые приложения Windows 8 можно было запускать только на 1-ом мониторе, то есть запустить несколько приложений Windows 8 на разных мониторах не представлялось возможным. Теперь мы лишены этого недостатка, и можем запускать приложения на нескольких дисплеях. Что еще важно — так это то, что если раньше на 1-ом мониторе можно было запустить до 2-х Windows 8 приложений, а соотношение размеров запущенных приложений, самих окон — было фиксированным, не гибким. Теперь же мы можем запустить до 4-х приложений на одном экране, зависит количество от разрешения последнего.
Множество приложений на 1-ом экране, а экранов может быть несколько — и все сенсорные!
Мобильность
Что касается мобильности, то улучшений здесь тоже хватает. Первое что стоит отметить, это расширение списка поддерживаемых протоколов для доступа по VPN, как для Windows 8.1 RT, так и Windows 8.1 Pro/Ent. Также теперь мы можем при запуске интересующего нас приложения автоматически вызвать и установить соединение VPN.
Еще одним интересным моментом является возможность предоставления общего доступа к 3G-каналу, если таковой имеется на 8.1-девайсе — теперь мы можем раздавать интернет своим друзьям и коллегам, если это необходимо.
Также мы добавили поддержку встраиваемых радио компонентов на уровне ОС — а значит это то, что теперь можно будет отключать ненужные нам устройства временно — и тем самым экономить заряд батареи нашего девайса — с другой стороны у нас появляется возможность рассчитывать на появление еще более тонких, легких и автономных устройств.
Очень интересные нововведения появились в области беспроводки, но немного другой: теперь мы можем напрямую, без установки драйверов и приложений подключаться к Wi-Fi принтерам и печатать нужные нам документы — все очень просто и удобно — ни проводом, ни драйверов — словом, сказка!
Также в довесок к Wi-Fi — появилась поддержка стандарта Miracast. А вот это уже очень классно, хотя тут все не так просто. Miracast — если быть кратким — стандарт для прямой передачи изображения на внешний монитор или проектор через Wi-Fi — главное чтобы целевое устройство также поддерживало Miracast. Я лично устройств таких пока не встречал — это и есть с моей личной точки зрения самая большая проблема — но это вопрос времени, устройства будут появляться — тем более что, задумка явно очень удачная, особенно в свете тренда избавления от проводов — самое то.
Ну и на закуску к бескабельным штучкам — теперь есть возможность промаркировать сетевые принтеры NFC-метками — и включить в сами метки информацию о настройках принтера. В результате — для того чтобы подключиться к нужному принтеру достаточно поднести NFC-устройство м 8.1 — и настройки сразу будут применены на вашем девайсе — вперед и с песней (с печатью, в смысле!).
Безопасность
Теперь немного поговорим про фичи в области секъюрити, которые у нас появились.
Первое что стоит отметить в области безопасности — это возможность первазивного, автоматического шифрования устройства. Если раньше это было возможным только для Windows 8.1 RT и Windows Phone 8, то теперь это стало возможным для всех версий Windows. В случае же с Windows 8.1 Pro/Enterprise вы можете в довесок активировать шифрование BitLocker. В обычном же случае вам понадобится учетная запись Microsoft Account (Live ID) — именно с помощью данных этой учетной записи и будет происходить фоновое автоматическое шифрование.
Стоит также обратить внимание на улучшение в области взаимодействия с дактилоскопическими девайсами — или же сканерами отпечатков пальцев.
Теперь у нас появляется возможность использовать этот механизм аутентификации в Windows где угодно. Также модель драйвера стала более унифицированной и поддерживает как сканеры с пьезоэлектрическим контактом, так и сенсорные — первые требуют проводки пальца по датчику, а вторые — работают по принципу фотоаппарата, также большинство современных датчиков (не встраиваемых в ноутбуки, однако) — оптические, они также позволяют контролировать «живность» отпечатка — т.е. принадлежит ли он живому человеку, а не является ли силиконовым муляжом. Теперь умеет работать со всем этим чудом ИТ-паранойи на встроенных началах.
Использование сканера отпечатка пальцев для доступа к VPN-сети.
Для узких сфер применения появилась еще одна интересная фича — блокировка устройства (Device Lockdown). Она позволяет запустить устройство всего с одним приложением из Windows Store, запущенным на девайсе. Это может понадобиться для реализации различных киосков, аппаратов по приему денег и оплате сервисов — и прочее приложения подобного характера.
Встроенный инструмент Windows Defender, который призван бороться с вирусяками погаными, теперь еще и обзавелся функционалом мониторинга сети, а точнее мониторингом сетевого поведения, исходя из этого он сможет определить нехарактерное поведение приложения. IE запустит бинарный сканер с помощью механизмов ActiveX и проанализирует содержимое файла до его исполнения. И это вправду удобно!
И самое вкусное в области безопасности — это возможность удаленного контроля данных на устройствах пользователей. В виду того, что сотрудники многих компаний работают с персональными данными, секретными данными — с различными классами информации в целом — то иметь возможность удаленного контроля за информацией и устройством будет весьма не лишней. Устройство может быть удаленно зашифровано, как и очищенно с помощью механизмов EAS или же сочетания EAS + OMA-DM. Данный механизм требует наличия специальной инфраструктуры — сервера и приложения, в частности Exchange Server в сочетании с клиентом Mail реализует эту механику. Приложения проверяет данные на легитимность — м в случае необходимости — удаляет данные.
BYOD — свои девайсы поют романсы
Что касается одного из трендов и элементов стратегии компании Microsoft — Cloud OS, BYOD — здесь действительно много нововведений, которые нельзя проигнорировать.
Самое примечательное для меня, как для человека у которого оказался в распоряжении Surface RT — это возможность ввести устройство в корпоративную сеть, применит настройки и политики домена — и получить доступ к данным! И все это — без присоединения к домену. Самая засада в 8.0 заключалась именно в том, что девайсы-то нам выдали — а вот толку от них как от рогатого самца — молока. Теперь же благодаря механизму Workplace Join я могу получить доступ к корповой сети и данным без присоединения к домену, при этом ИТ-департамент очень четко и ясно сможет контролировать мои действия и возможности на этом устройстве.
Еще одна интересная функция — рабочие папки (Work Folders) — инструмент, который позволяет работать с документами откуда угодно и синхронизировать изменения со специальной папкой (рабочей) на сервере в вашем ЦОДе — иными словами это возможность получать централизованный доступ к самым актуальным версиям документов с различных авторизованных для пользователя мобильных устройств. Все изменения автоматически синхронизируются с папкой на сервере в ЦОДе — и это удобно. Можно сказать, что это SkyDrive, только
Настройка рабочей папки (Work Folder) для синхронизации рабочих документов между устройствами.
Поддержка стандартов MDM, управления мобильными устройствами, а в частности еще и OMA-DM API, позволяет не только говорить о поддержки мобильных устройств на различных платформах для использования в BYOD-сценариях, но и про интеграцию со сторониими решениями в этой области (например, Mobile Iron или Air Watch).
Ну и напоследок коснемся темы VDI, здесь у нас появились оптимизации протокола RDP (в очередной раз) — теперь он еще эффективнее сжимает передаваемые данные, поддерживает множество рабочих экранов, а также может изменять их параметры и количество на лету, без обрыва сессии.
Также вернули старую классную фичу — Session Shadowing — или возможность для подключения удаленного администратора к текущей сесси пользователя для оказания поддержки — это действительно очень классный и удобный механизм, я был очень расстроен, когда его выпили из Windows своевременно — но время все расставило на свои места — оно на месте.
Ну что же, уважаемы коллеги, — это множество, но далеко не полный список нововведений в Windows 8.1.
Предлагаю особо не откладывать — и уже начать знакомиться с этим замечательным продуктом!
technet.microsoft.com/ru-ru/evalcenter/hh699156
Также даю ссылки на WS2012 R2 и SC2012 R2, соответственно:
1) technet.microsoft.com/ru-ru/evalcenter/dn205286.aspx
2) technet.microsoft.com/ru-ru/evalcenter/dn205295.aspx
У меня на этом все, с вами был
Человек-огонь,
Георгий А. Гаджиев.
P.S> Не болейте и одевайтесь теплее — меня осенний морозец одолел, чего я вам не желаю!