Ich arbeite mit einem Startup, das Kindern das Programmieren beibringt. Wir haben gerade unsere erste "Flotte" von Laptops erhalten - ein halbes Dutzend überholter Thinkpads unter Windows 7 - und ich suche nach der besten Möglichkeit, sie zu verwalten und zu warten.
Ich habe bereits festgestellt, dass es sinnvoll erscheint, einen Volumenlizenzschlüssel zu kaufen, damit ich die Bildbearbeitungsrechte verwenden und ein einzelnes, als funktionierend bekanntes Image generieren kann, das ich auf alle schreibe, und einen Computer löschen kann, wann immer ich muss . Was ich mich jetzt frage, ist, wie ich sie am besten dauerhaft verwalten kann.
Die Laptops können in einer Vielzahl von Netzwerken betrieben werden - keines davon wird von uns kontrolliert - und wir haben keine Zentrale oder Server. Wir wollen lieber keine erwerben.
Ich möchte in der Lage sein, Updates und neue Software auf alle Laptops zu übertragen, Administratorkonten remote zu konfigurieren und Patches zu verwalten, um sicherzustellen, dass die Laptops auf dem neuesten Stand sind.
Als winziges Startup sind die Mittel begrenzt, und die Ausgaben für Softwarelizenzen hätten wir auch für mehr Hardware ausgeben können. Daher sind teure Lösungen ein Kinderspiel.
Hat jemand Empfehlungen, wie wir dies am einfachsten tun können?
quelle
Antworten:
Dies ist der perfekte Anwendungsfall für Microsoft Intune . Es ist in erster Linie als MDM-Lösung bekannt, verfügt jedoch auch über PC-Verwaltungsfunktionen, z. B. App-Bereitstellung und Patch-Verwaltung. Es ist außerdem vollständig cloudbasiert und wird pro Gerät und Monat lizenziert, sodass es mit Ihrem Wachstum skaliert werden kann.
Wenn Sie interne Geräte bereits mit System a Center Configuration Manager verwalten, ist eine gute Integration möglich. Wenn nicht, funktioniert es auch als eigenständiges Produkt.
quelle
Es wäre möglich, jeden Laptop automatisch mit einem VPN-Netzwerk zu verbinden. Sie benötigen lediglich einen VPN-Server / Router. Und einige Einstellungen für den Laptop, um bei der Anmeldung eine Verbindung zu VPN herzustellen. Danach konnte man einfach RDP drauf machen.
quelle
Abhängig von Ihrem Budget (was Sie nicht angegeben haben) denke ich, dass eine gute Lösung für Sie die eines HP Microservers mit etwas zusätzlichem RAM als Domänencontroller sein könnte?
Auf diese Weise verfügen Sie über einen extrem portablen Server mit der Möglichkeit, Updates zu veröffentlichen und die Laptops mithilfe von Gruppenrichtlinien zu sperren.
Für diese Anzahl von Laptops ist der Microserver problemlos in der Lage, die Last zu bewältigen, und Sie haben alles, was Sie wollen.
Der Nachteil ist natürlich die Kosten. Sie suchen wahrscheinlich bei etwa £ 1300- vielleicht mehr, um eine fertige Lösung zu erhalten.
Sobald es eingerichtet ist, ist es jedoch wartungsarm und Sie können es erweitern, wenn und wo Sie das Geld mit Dingen wie RAID und vielleicht einem kleinen Switch finden.
quelle
Ich bin mir nicht sicher, ob dies alles abdeckt, was Sie brauchen, aber ...
An dem Ort, an dem ich kürzlich beschäftigt bin, müssen von der Firma ausgestellte Laptops (auf denen Windows ausgeführt wird) auf das VPN der Firma zugreifen können. Der VPN-Zugriff ist nämlich nur mit von der Firma ausgestellten Laptops zulässig.
Benutzer sind keine Administratoren auf ihrem lokalen Computer. Daher erledigen die IT-Mitarbeiter des Unternehmens die gesamte Verwaltung, z. B. das Festlegen von Windows Update-Zeitplänen, das Festlegen von Zeitplänen für die Aktualisierung von Antivirenprogrammen usw.
Auf den ersten Blick war es für mich als Benutzer ärgerlich, nicht in der Lage zu sein, einen Laptop zu verwalten, den ich mit nach Hause nehme oder zu installieren, und die IT-Abteilung benötigt wahrscheinlich einige Ressourcen, um die Laptop-Flotte zu verwalten, aber ich vermute, dass sich diese Methodik verringert externe Bedrohungen, die ansonsten von frei schwebenden Laptops ausgehen könnten.
Viel Glück.
quelle
Ich würde Meraki Systems Manager empfehlen . Es ist eine vollständig Cloud-verwaltete Lösung, die für bis zu 100 Geräte kostenlos ist. Es ist wahrscheinlich nicht so robust wie Microsoft InTune oder Systems Center Configuration Manager, aber es passt möglicherweise in die Rechnung für den Preis. Mein Lieblingsfeature ist die VNC-basierte Fernwartung.
quelle