0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

混合办公常态下如何兼顾设备管理和安全?微软帮你支招

微软科技 来源:未知 2023-08-02 00:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

  • 企业如何通过 Windows Autopilot 简化部署,同时充分利用既有投资和本地设施;

  • 企业如何借助商用 Surface 产品实现全方位的设备管理,并给予 IT 充分的控制权;

  • 企业如何通过商用 Surface 产品从芯片到云的安全性,保障设备和企业数据安全。

wKgaomToOb-ALq_8AABkwQkDiGU207.png

受过去两年的影响,许多企业的办公方式已经发生了翻天覆地的变化,混合办公模式已成常态化趋势。职场办公环境和个人生活环境相互融合,办公场所已经打破了写字楼的“墙壁”,不再受空间束缚。一些员工甚至可以通过远程办公的方式完成他们的工作。

灵活的办公方式或许能带给员工更多便利和更大机遇,但给公司 IT 带来的却肯定是挑战。原本在公司的办公环境中,IT 可以对网络环境部署防火墙抵御外在威胁,可以面对面解决员工设备方面的问题,可以手动部署新员工设备或淘汰老旧设备。通过这些方式,IT 解决了终端设备的安全防护和部署管理问题。

但伴随着眼下许多企业的人员调整,以及生成式人工智能的盛行,企业开始重新审视其在 IT 方面的投资,降本增效或将成为未来普遍的趋势。IT 不仅要应对灵活办公所带来的安全隐患,还要面临部署管理所需的时间成本和预算的压力。

微软作为全球领先的科技公司,推出了现代化终端设备管理方案,帮助企业简化部署,优化设备管理方式,并提供从芯片到云的安全性。

下面三个场景你或许似曾相识,或许亲身经历:

场景一

今天是你去新公司报到的第一天,HR 让你去 IT 那儿领办公电脑。你到了发现桌上摆着好几台设备正在装系统,IT 在其中一台电脑前忙碌。好几名同事或在排队,或在等待领取设备。终于轮到你了,IT 在了解完你的部门和职位后,从柜子里取出一台电脑开始部署,让你留下姓名和联系方式,好了会联系你过来领取……

场景二

台风肆虐,你选择在家远程办公。突然电脑出了问题,重启了几次也无法解决。你通过公司内部的即时通讯软件找到了 IT,IT 让你详细描述问题情况,以及问题出现前后做了哪些操作。聊了近 1 个小时,几经尝试,最后 IT 发给你一个驱动,让你试试,看看装完之后问题有没有解决……

场景三

这周你要出差见客户,一路上设备又是连热点,又是连酒店、咖啡厅等各种 Wi-Fi,还在客户办公室连了访客网络。出差回来后就感觉电脑不太对劲,总是会弹一些莫名其妙的广告。IT 怀疑设备存在安全隐患,帮你重装了系统……

wKgaomToOb-AfVgDAACDjTUj6gA750.png

这三个场景分别从部署、管理和安全三个方面,列举了 IT 人员常见的处理方式。

那么同样的场景,微软会怎么做?

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案一:简化部署

Windows Autopilot

还是场景一

你去领设备,IT 直接交给你一台商用 Surface 设备和配置好的工作账号。你开启设备,连上网络并登录账号后。设备便开始自动安装部署所需的驱动、设置、策略和应用。等待大概 50 分钟到 1 个小时,便能访问 Windows桌面,常用的应用已经安装到位。登录内部即时通讯工具以及团队云盘,团队资料便开始同步。整个过程没有连接任何外设,甚至没有让 IT 再触碰这台 Surface。这便是 Windows Autopilot 带来的简化部署体验。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOb-ASmZwAAF8bhhxUr4297.png

商用 Surface 在公司的全生命周期

这台商用 Surface 设备在出厂时信息便已存在云端。一旦公司采购了这台设备,云解决方案提供商 (CSP) 便会将这台商用 Surface 与公司关联,之后 CSP 和公司合作在 Microsoft Endpoint Manager 里面创建一系列公司所需的部署配置文件。公司一旦安装了适用于 Active Directory 的 Intune 连接器,便可将公司的用户数据从本地数据库推送到 Microsoft Intune。当你入职信息录入公司数据库后,IT 便可以在 Azure Active Directory 中将你的角色分配到所属团队。这样这台商用 Surface 设备便知道需要配置哪些驱动、应用和策略。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案二:全方位设备管理

DFCI / Microsoft Endpoint Manager

再是场景二

你联系 IT,将你的情况告诉他之后。他让你稍等片刻,经过几分钟的检查,IT 似乎已经找到了解决问题的方法。他直接发给你一个驱动,你安装之后,问题确实没有再次出现。你好奇 IT 是如何排查故障问题的,而这便是商用 Surface 全方位设备管理的体现。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY0hrAAEIB8SDe9Y686.png

Surface Management Portal

如果说其他 Windows 设备也支持 Windows Autopilot,那么只有商用 Surface 允许使用公司颁发和控制的证书实现远程管理。IT 不仅可以通过 DFCI 远程管理商用 Surface 的硬件固件,例如摄像头、USB 等,还能借助 Surface Management Portal 查看用户、策略合规、设备库存以及保修状况,甚至可以通过 Intune 在 Microsoft Endpoint Manager 上管理部署企业资源的所有设备,包括你的 iPhone 手机或安卓平板。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案三:从芯片到云的安全性

硬件、固件、系统、云层层安全

又是场景三

其实这个场景在使用了商用 Surface 设备后就不会发生了,因为商用 Surface 设备从硬件、固件、系统甚至云服务的每个层面,在设计之初就以安全作为构建基石。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY6hsAAGUejfvYVY138.png

商用 Surface 从芯片到云服务的安全性

硬件:商用 Surface 拥有行业领先的生物识别技术 Windows Hello for Business,为此我们还增强了部分设备的摄像头组件。数据安全方面,不仅可以使用 BitLocker 对数据进行加密,部分机型还采用了可拆卸固态硬盘,确保设备在保修时也能保留敏感数据。此外,Surface Pro 9 5G 设备上采用了最新的 Microsoft Pluton 安全处理器,进一步降低了网络攻击的可能性。

固件:商用 Surface 内置了专属的 Microsoft UEFI,可以让 IT 通过它来管理设备的固件和硬件组件。

系统:商用 Surface 设备通过安全启动确保 Windows 11 的每个阶段都是真实可信的,并默认启动一些 Windows 高级安全功能,如 VBS、HVCI。

云服务:商用 Surface 采用并构建了 Windows 和 Microsoft 365 安全堆栈,不仅符合了安全核心 PC 的标准,还能自动接收来自防御性安全动态环境中更新。

以上便是微软通过商用 Surface 设备实现终端设备现代化管理的解决方案。

为了让各位更好地理解上述内容,微软总部 Surface 团队专门录制了一期节目,让企业管理者或 IT 决策者了解如何借助微软零接触部署,基于云的设备管理以及从芯片到云的安全性方案,解决当前 IT 所面临的挑战和压力,降低投入的时间和成本,并让员工实现随时随地高效办公。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107324

原文标题:混合办公常态下如何兼顾设备管理和安全?微软帮你支招

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    设备管理进入 “手机时代”:随时随地盯生产成常态

    对于企业而言,拥抱设备管理的 “手机时代” 已不是选择题,而是提升核心竞争力的必修课。一套好用的手机端设备管理系统,如同给每台设备配备专属 “管家”,让管理者随时随地掌控生产脉搏,一线
    的头像 发表于 11-07 10:02 150次阅读
    <b class='flag-5'>设备管理</b>进入 “手机时代”:随时随地盯生产成<b class='flag-5'>常态</b>

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数
    的头像 发表于 10-30 17:01 843次阅读
    10大终端防护实践,筑牢企业远程<b class='flag-5'>办公安全</b>防线

    中小企业要不要上设备管理系统?3 个问题帮你判断

    设备管理制约发展、系统能解决核心痛点、成本效益可平衡,引入设备管理系统便是提升竞争力、实现可持续发展的明智选择。
    的头像 发表于 09-04 14:09 332次阅读
    中小企业要不要上<b class='flag-5'>设备管理</b>系统?3 个问题<b class='flag-5'>帮你</b>判断

    别让设备 “拖后腿”!这款设备管理系统,帮制造企业省心又增效

    现在越来越多制造企业都在靠设备管理系统 “提效降本”,毕竟在竞争越来越激烈的市场里,谁能把设备管得好、用得好,谁就能占得先机。 如果你家车间还在为设备管理头疼,不妨试试设备管理系统
    的头像 发表于 09-01 09:58 412次阅读
    别让<b class='flag-5'>设备</b> “拖后腿”!这款<b class='flag-5'>设备管理</b>系统,帮制造企业省心又增效

    重构工业设备管理新范式:解析设备远程运维管理系统的变革逻辑

    在工业生产全球化、设备智能化的背景,传统的 “故障 - 现场维修” 模式已难以满足现代工业对设备可靠性、生产连续性的要求。设备远程运维管理
    的头像 发表于 08-20 16:58 622次阅读

    数智化转型驱动石化行业设备管理革新:挑战、方案与实践

    在能源革命背景,石化设备管理已从生产保障升级为价值创造核心引擎。数智化方案不仅破解安全与效率矛盾,更挖掘出设备全生命周期的 "数字资产"。随着国产化、绿色化、协同化技术演进,
    的头像 发表于 07-02 10:19 474次阅读
    数智化转型驱动石化行业<b class='flag-5'>设备管理</b>革新:挑战、方案与实践

    设备管理系统的功能架构与核心价值

    设备管理系统作为现代企业资产管理的重要组成部分,通过信息化手段实现对各类设备的全生命周期管理。该系统整合物联网、大数据分析等技术,构建起覆盖设备
    的头像 发表于 05-06 15:46 593次阅读

    设备管理系统新范式:区块链存证+动态权限管理

    企业面对数字化转型挑战,设备管理面临安全与灵活性问题。传统设备管理方案漏洞频出,数据易遭篡改,权限管理僵化。企业需构建区块链存证+动态权限管理
    的头像 发表于 03-13 10:41 851次阅读
    <b class='flag-5'>设备管理</b>系统新范式:区块链存证+动态权限<b class='flag-5'>管理</b>

    设备管理系统,终结设备管理难题

    设备管理系统已突破传统工具定位,进化为企业资产管理的数字神经中枢。通过"物联感知-智能分析-决策优化"的闭环体系,实现设备管理从被动响应到主动预防、从经验驱动到数据驱动的根本转变。
    的头像 发表于 03-04 10:51 932次阅读
    <b class='flag-5'>设备管理</b>系统,终结<b class='flag-5'>设备管理</b>难题

    物联网 + 设备管理,让管理触手可及

    物联网技术快速发展,设备管理面临三大挑战:分散、数据孤岛、安全隐患。中设智控采用分层架构和智能维护模式,提高设备管理效率和安全性。物联网设备管理
    的头像 发表于 02-28 10:08 1096次阅读
    物联网 + <b class='flag-5'>设备管理</b>,让<b class='flag-5'>管理</b>触手可及

    智能设备管理系统:如何让企业效率飙升300%?

    随着工业4.0的推进,设备管理由传统手工记录转向数据驱动的智能设备管理系统,大大提升了效率和降低成本。物联网传感器和AI算法实时监控设备状态,提前预警故障,减少停机时间,提升设备利用率
    的头像 发表于 02-26 15:03 1189次阅读
    智能<b class='flag-5'>设备管理</b>系统:如何让企业效率飙升300%?

    传统 VS 智能,这款设备管理系统让管理大不同

    本文探讨了传统设备管理与智能设备管理的对比及中设智控的实践案例,揭示了设备管理系统的未来图景。智能设备管理通过实时监控与预测性维护、全生命周期闭环
    的头像 发表于 02-26 10:56 800次阅读
    传统 VS 智能,这款<b class='flag-5'>设备管理</b>系统让<b class='flag-5'>管理</b>大不同

    数字化领航:打造设备管理新生态

    本文深入剖析了数字化设备管理系统的进化逻辑与实践路径,提出传统设备管理的三重困局和数字化重构的三个核心能力升级。
    的头像 发表于 02-20 10:24 751次阅读
    数字化领航:打造<b class='flag-5'>设备管理</b>新生态

    2025 设备管理系统的发展方向

    2025年,设备管理系统将实现深度智能化与自动化,具备强大的智能分析能力。系统能精准预测故障,自动生成优化的维护方案。设备管理将更加高效,实现远程监控、操作和维护。能源管理与绿色发展将更加注重,实现节能减排。
    的头像 发表于 01-24 09:47 925次阅读
    2025 <b class='flag-5'>设备管理</b>系统的发展方向

    设备管理体系实施指南

    设备管理体系在保障生产运营基石、搭建交流学习平台以及助力打造标杆典范等方面具有重要意义。组织应全面实施设备管理体系,提高设备管理效率和效果。
    的头像 发表于 12-18 10:38 1154次阅读
    <b class='flag-5'>设备管理</b>体系实施指南