集团政策,符合EMM:新旧Windows 10管理团结起来
Windows 10“最大的内部变化之一是支持管理和安全性APISàLaient®EnterpriseMobile管理(EMM)。它使用类似于iOS,Android和MacOS中的API。但是,与传统的Windows管理工具可以执行的,Windows 10“的EMM策略是有限的。因此,今天管理PC的很多可以通过EMM在Windows 10中完成,例如设置售货价或启用本地加密。相反,必须使用System Center Configuration Manager(SCCM)等旧学校工具。
EMM提供商MobileIron有一个答案:MobileIron Bridge,将其EMM工具的加载项桥接到允许其熟悉的 - 且通常是广泛的组策略对象(GPO)到通过EMM管理的Windows 10 PC。通过EMM应用GPO允许它使用来自一个控制台的传统和现代技术来管理Windows 10 PC(MobileIron“S EMM),填充API间隙Windows 10当前具有。
[我们的深度外观:为什么(以及如何)您应该管理像iPhone这样的Windows 10 PC。/我们的Windows,MacOS,iOS和Android中基于Exchange的工具指南:Desktop Outlook与Mobile Outlook与本机应用程序。]有些供应商允许它在PC上安装侦听器应用程序,以在本地应用一些GPO,这是一种可以与传统Windows 10工具与EMM工具一起使用的技术。但是MobileIron是第一个通过EMM直接提供GPO支持的人 - 没有安装的本地侦听器,并且所有脚本的GPO设置都通过与其他EMM策略相同的通道。
MobileIron Bridge对GPO的支持是通过支持PowerShell,VBScript和注册表脚本来完成的。它可以采用现有脚本,以及创建新脚本,并将它们捆绑成MobileIron Bridge然后像任何EMM策略部署的策略。
例如,Windows 10“S EMM API可以检测到禁用BitLocker加密的PC,呈现PC与企业安全策略的不合规。但是那些API可以用来启用BitLocker。使用MobileIron Bridge,PowerShell驱动的GPO可用于远程启用BitLocker,因此它可以检测非符合PC,然后将它们兼容 - 所有远程转换。
MobileIron Bridge允许它运行捆绑脚本以在通过EMM管理的Windows 10 PC上实现组策略对象和其他系统管理命令。这里,在非符合PC上启用BitLocker加密。
作为另一个例子,MobileIron Bridge可用于运行脚本以在Windows 10 PC上设置售货亭模式,基本上将指定的用户锁定到指定的应用程序,并且可以使用相同PC的其他人的数据密封这些数据。零售商可能会使用共享Windows笔记本电脑或平板电脑的售货亭模式,为每个员工提供单独的售货亭帐户并作为员工退出账户。
MobileIron Bridge支持在PC上设置多个用户帐户,例如承包商用于职位分享器的多个用户帐户,跨越“酒店”工作场所的不同部门的班次,甚至在个人上工作的员工个人电脑。与Azure Active Directory一起工作,它可以使用MobileIron Bridge远程设置多个帐户,确定哪些帐户可以相互共享数据,并且在售货亭模式下运行的帐户,然后退出帐户。
MobileIron Bridge也让它在Windows 10 PC上安装.exe应用程序; Microsoft“S EMM API支持安装只有.msi和.appx软件,这意味着大多数遗留应用程序aren”t支持远程,基于策略的安装。MobileIron附带一个图形界面来安装这样的.exe应用程序,但它还可以使用命令行界面安装其他二进制文件,再次使用脚本为GPO部署使用脚本。
MobileIron Bridge可以通过EMM策略将传统的.exe应用程序安装到Windows 10 PC上;此处突出显示示例应用程序。
ojas Rege MobileIron的首席战略官员指出,当iPhone在2000年代后期进入企业时,它无法再利用他们在黑莓手机中煞费苦心地设置的许多政策。因此,他们必须从头开始。他说,MobileIron Bridge“的GPO支持使其能够将Windows 10 PC转换到其他设备上使用的EMM中的传统管理方法更轻松的路径。
但是,Rege建议IT商店没有在Windows 10 PC上部署所有现有的GPO;他们应该使用EMM过渡来评估他们仍然需要的策略 - 黑莓商店很快意识到他们不需要所有450 BES政策,例如 - 以分阶段的方法部署它们。“它应该通过改变管理过程来完成”,他说。
MobileIron Bridge将支持Windows 10 Professional和Enterprise Editions,虽然一些支持的Windows 10个功能,如售货亭模式都需要企业版。许可证将耗资3美元。它现在在一些客户的预级别,公司希望在2017年1月普遍提供。
这个故事,“团体政策,符合EMM:新旧Windows 10管理团结起来“最初由Infoworld发布。