Windows Intune 3.0: Förhands Review

Microsofts molnbaserade plattform Windows Intune är bara drygt ett år gammal, och den tredje versionen har precis släppts. Liksom tidigare Intune 3.0 ger dig en enda plats för att hantera datorer och mobila enheter, med de verktyg du förväntar dig att hitta i en mer traditionell apparat och programhantering miljö. Microsoft försett oss med tillgång till en förkonfigurerad Intune-system – samma som det används för att hantera testlabb vid sina TechEd konferenser.

Om du har använt någon av de tidigare versionerna av Intune du hittar den nya versionen bekant med samma Silverlight drivna användargränssnitt. Den Intune 3.0 portal ser mycket samma som tidigare versioner, vilket gör det lätt att komma igång – och att hantera migration från äldre versioner. Den mest uppenbara förändringen är att det är lättare att se och svara på en varning, och att arbeta med flera registreringar samtidigt. Det är också lättare att sortera och filtrera varningar, vilket hjälper när en grupp av administratörer arbetar med Intune.

Intune administration vyn kan du kontrollera din kontostatus – inklusive antalet platser i bruk, och hur mycket moln lagringsutrymme du har använt för programpaket.

AD i molnet, en av de största förändringarna i Intune 3.0 är hur den hanterar användarkonton. Liksom, Office 365, använder Windows Intune nu Azure Active Directory, vilket innebär att du nu kan synkronisera användarkonton med ett lokalt Active Directory med hjälp av Active Directory Federation Services. Det är en stor förändring, eftersom det låter dig använda samma grupper och strategier som du har på lokaler med dina molnhanterade användare och enheter. I stället för att reservera Intune för oövervakade användare, och för väg krigare, kan du nu använda det som enda plattform för en medelstor organisation, som ett alternativ till, System Center, eller någon annan plattform.

Liksom sorteringsanordningar efter plats eller typ, kan du använda Active Directory-grupper att tillämpa rollbaserade regler. På så sätt kan du sätta en politik för ingenjörer, för marknadsföring och för chefer, och få dem tillämpas automatiskt när nya användare läggs till varje grupp.

Denna förändring innebär också en ny skylt tjänst för administratörer, rör sig bort från konsumenten Windows Live ID för att använda samma inloggning verktyg som resten av Microsoft Online-plattformen. Detta innebär att du kan använda samma administratörskonto för Office 365 och Intune. Om du har synkroniserat moln och den lokala Active Kataloger kommer användarna att kunna använda samma lösenord för att ansluta till Intune som till resten av nätverket.

Mobila enheter: mer än Windows, Intune kan nu också hantera mobila enheter, så länge som de arbetar med Microsoft Exchange ActiveSync-protokollet. Det innebär att du kommer att kunna använda Intune att hantera Windows Phone (7.0 eller senare), samt enheter med både Android (2.1 eller senare) och iOS (4,0 eller senare). Intune 3.0 låter dig ställa in enhetsåtkomst politik som låter dig tillämpa om mobila enheter kan komma åt nätverksresurser, eller använda gemensamma tjänster, styra åtkomst till e-post. Enkla regler innebär att om en enhet är inte stödja någon politik, kan det vara blockerad från åtkomst.

Intune behandlar mobila enheter som första klassens medborgare, med en liknande uppsättning utsikt stationära och bärbara datorer. Du kan snabbt se problem, liksom om du har gjort några undantag politik – till exempel att bevilja e-post tillgång till icke-kompatibla enheter.

Det är också möjligt att åsidosätta reglerna – så att du kan göra det möjligt för VD: s iPhone få e-post, till exempel, eller låta marknadsföringsteam iPads. Om enheter redan ansluter till Exchange, kommer de automatiskt att läggas till enheten inventering, så att du inte behöver gå ut och lägga till hanteringsagenter till enheter som redan använder ditt nätverk. Istället EAS hanterar politik distribution för dig, vilket förenklar arbetet med användarnas egna enheter.

Politik och portaler, Stationära och bärbara datorer kvar i hjärtat av Intune och Intune hanteringsagenten kan du driva grupprinciper till hanterade enheter, samt att hantera de medföljande anti-malware verktyg (baserat på Forefront Endpoint Security agent). Principmallar nu har rekommenderat inställningar, så att du kan börja med den politiska ramen standard och anpassas efter behov. Du kan också fjärr uppdatera enhetspolicyer. Mjukvara inventering och distributionsverktyg förbli en viktig del av tjänsten, med stöd för både Microsoft och tredjepartsapplikationer, samt ger dig verktygen för att hantera och styra både operativsystem och programuppdateringar. Om du arbetar med kontor, det finns också möjlighet att använda Microsofts peer-to-peer-programvarudistribution verktyg för att förenkla distributionen ansökan hålla bandbredd till ett minimum.

Den Intune användarportal ger användarna en enda plats för att hantera sina registrerade enheter, samt hitta och hämta program. Byggdes med hjälp av Metro designprinciper, kan du anpassa färger och grundläggande layouten, samt lägga till kontaktinformation.

Intune 3.0 innehåller även en webbaserad användarportal. Logga in och du kommer att se en programvara katalog, samt verktyg för installation av Intune Management Agent (och möjlighet att ringa stödhjälpcentraler). Det är lätt att konfigurera, men anpassade alternativ är begränsade till att lägga ett företagsnamn, kontaktuppgifter och ändra färgen på minimalistiska Metro-stil plattor. Det finns också en mobil version av portalen, som arbetar med mobila enheter som stöds – och kan användas för over-the-air installation av line-of-business applikationer. Microsoft gör en stor satsning på BYOD.

Windows 8 tabletter – speciellt Windows RT-enheter – är det osannolikt att vara domän hanteras. Du kommer att kunna kontrollera dem genom Intune, med hjälp av välbekanta verktyg för att arbeta med tabletter och telefoner medan användarna kan installera godkända program via webbportalen. Windows RT tabletter levereras med en inbyggd hantering agent, och Microsoft har visat en Windows 8 Metro-stil ansökan om programdistribution som är mycket lik Intune användarportal.

Slutsatser, Behovet av en lokal Exchange Server är en stor brist i den nuvarande versionen av Intune. Organisationer som har gjort övergången till molnet för användaren och enhetshantering har sannolikt också flyttat sina produktivitets servrar till molnet med hjälp av tjänster som Office 365. Om Intune är att stödja dessa användare som behövs för att antingen genomföra en variant av EAS som bara skjuter enhetspolicyer (för organisationer som använder Google Apps), eller åtminstone, integreras med Office 365 moln Exchange-servrar.

Intune är avsedd för nätverk som använder Exchange för e-post tillgång. Du kan använda de politiska verktyg i Intune att styra åtkomsten till e-postservrar – låsa ned tillgång till företagets resurser om enheter accepterar er politik.

Det är uppenbart att Intune är en viktig del av Microsofts verktyg strategi. Förbättrad anpassning mellan System Center och Intune lag betyder att det är enkelt för administratörer att byta från en plattform till en annan, med många gemensamma drag. Intune samlar verktyg från Configuration Manager och Operations Manager, vilket ger dig mycket av vad du behöver för att hantera användare och enheter i små och medelstora företag, samtidigt som du betalar för det du använder. Det finns en extra bonus, som Intune ingår i abonnemanget fortfarande användningsrättigheter för Windows 7 Enterprise.

Microsoft har kunnat bygga på System Center arv i Windows Intune 3.0, liksom på sin investering i molntjänster som Office 365. Resultatet är en one-stop shop för hantering SME enhet som är också redo för de flesta företag användningsfall – samt att ge en plattform för att hantera många BYOD frågor. Med Intune 3.0 erbjuder nu denna rad funktioner återstår en sista fråga: varför använda på lokala hanteringsverktyg alls?

Microsoft pigg, först ta: Skapa engagerande innehåll på din smartphone

Xplore Xslate D10, först ta: En tuff Android tablett för krävande miljöer

Kobo Aura ONE, först ta: Storbilds-e-läsare med 8 GB lagringsutrymme

Getac S410, först ta: En tuff, utomhus vänliga 14-tums bärbar dator