0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

混合办公常态下如何兼顾设备管理和安全?微软帮你支招

微软科技 来源:未知 2023-08-02 00:10 次阅读

  • 企业如何通过 Windows Autopilot 简化部署,同时充分利用既有投资和本地设施;

  • 企业如何借助商用 Surface 产品实现全方位的设备管理,并给予 IT 充分的控制权;

  • 企业如何通过商用 Surface 产品从芯片到云的安全性,保障设备和企业数据安全。

wKgaomToOb-ALq_8AABkwQkDiGU207.png

受过去两年的影响,许多企业的办公方式已经发生了翻天覆地的变化,混合办公模式已成常态化趋势。职场办公环境和个人生活环境相互融合,办公场所已经打破了写字楼的“墙壁”,不再受空间束缚。一些员工甚至可以通过远程办公的方式完成他们的工作。

灵活的办公方式或许能带给员工更多便利和更大机遇,但给公司 IT 带来的却肯定是挑战。原本在公司的办公环境中,IT 可以对网络环境部署防火墙抵御外在威胁,可以面对面解决员工设备方面的问题,可以手动部署新员工设备或淘汰老旧设备。通过这些方式,IT 解决了终端设备的安全防护和部署管理问题。

但伴随着眼下许多企业的人员调整,以及生成式人工智能的盛行,企业开始重新审视其在 IT 方面的投资,降本增效或将成为未来普遍的趋势。IT 不仅要应对灵活办公所带来的安全隐患,还要面临部署管理所需的时间成本和预算的压力。

微软作为全球领先的科技公司,推出了现代化终端设备管理方案,帮助企业简化部署,优化设备管理方式,并提供从芯片到云的安全性。

下面三个场景你或许似曾相识,或许亲身经历:

场景一

今天是你去新公司报到的第一天,HR 让你去 IT 那儿领办公电脑。你到了发现桌上摆着好几台设备正在装系统,IT 在其中一台电脑前忙碌。好几名同事或在排队,或在等待领取设备。终于轮到你了,IT 在了解完你的部门和职位后,从柜子里取出一台电脑开始部署,让你留下姓名和联系方式,好了会联系你过来领取……

场景二

台风肆虐,你选择在家远程办公。突然电脑出了问题,重启了几次也无法解决。你通过公司内部的即时通讯软件找到了 IT,IT 让你详细描述问题情况,以及问题出现前后做了哪些操作。聊了近 1 个小时,几经尝试,最后 IT 发给你一个驱动,让你试试,看看装完之后问题有没有解决……

场景三

这周你要出差见客户,一路上设备又是连热点,又是连酒店、咖啡厅等各种 Wi-Fi,还在客户办公室连了访客网络。出差回来后就感觉电脑不太对劲,总是会弹一些莫名其妙的广告。IT 怀疑设备存在安全隐患,帮你重装了系统……

wKgaomToOb-AfVgDAACDjTUj6gA750.png

这三个场景分别从部署、管理和安全三个方面,列举了 IT 人员常见的处理方式。

那么同样的场景,微软会怎么做?

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案一:简化部署

Windows Autopilot

还是场景一

你去领设备,IT 直接交给你一台商用 Surface 设备和配置好的工作账号。你开启设备,连上网络并登录账号后。设备便开始自动安装部署所需的驱动、设置、策略和应用。等待大概 50 分钟到 1 个小时,便能访问 Windows桌面,常用的应用已经安装到位。登录内部即时通讯工具以及团队云盘,团队资料便开始同步。整个过程没有连接任何外设,甚至没有让 IT 再触碰这台 Surface。这便是 Windows Autopilot 带来的简化部署体验。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOb-ASmZwAAF8bhhxUr4297.png

商用 Surface 在公司的全生命周期

这台商用 Surface 设备在出厂时信息便已存在云端。一旦公司采购了这台设备,云解决方案提供商 (CSP) 便会将这台商用 Surface 与公司关联,之后 CSP 和公司合作在 Microsoft Endpoint Manager 里面创建一系列公司所需的部署配置文件。公司一旦安装了适用于 Active Directory 的 Intune 连接器,便可将公司的用户数据从本地数据库推送到 Microsoft Intune。当你入职信息录入公司数据库后,IT 便可以在 Azure Active Directory 中将你的角色分配到所属团队。这样这台商用 Surface 设备便知道需要配置哪些驱动、应用和策略。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案二:全方位设备管理

DFCI / Microsoft Endpoint Manager

再是场景二

你联系 IT,将你的情况告诉他之后。他让你稍等片刻,经过几分钟的检查,IT 似乎已经找到了解决问题的方法。他直接发给你一个驱动,你安装之后,问题确实没有再次出现。你好奇 IT 是如何排查故障问题的,而这便是商用 Surface 全方位设备管理的体现。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY0hrAAEIB8SDe9Y686.png

Surface Management Portal

如果说其他 Windows 设备也支持 Windows Autopilot,那么只有商用 Surface 允许使用公司颁发和控制的证书实现远程管理。IT 不仅可以通过 DFCI 远程管理商用 Surface 的硬件固件,例如摄像头、USB 等,还能借助 Surface Management Portal 查看用户、策略合规、设备库存以及保修状况,甚至可以通过 Intune 在 Microsoft Endpoint Manager 上管理部署企业资源的所有设备,包括你的 iPhone 手机或安卓平板。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案三:从芯片到云的安全性

硬件、固件、系统、云层层安全

又是场景三

其实这个场景在使用了商用 Surface 设备后就不会发生了,因为商用 Surface 设备从硬件、固件、系统甚至云服务的每个层面,在设计之初就以安全作为构建基石。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY6hsAAGUejfvYVY138.png

商用 Surface 从芯片到云服务的安全性

硬件:商用 Surface 拥有行业领先的生物识别技术 Windows Hello for Business,为此我们还增强了部分设备的摄像头组件。数据安全方面,不仅可以使用 BitLocker 对数据进行加密,部分机型还采用了可拆卸固态硬盘,确保设备在保修时也能保留敏感数据。此外,Surface Pro 9 5G 设备上采用了最新的 Microsoft Pluton 安全处理器,进一步降低了网络攻击的可能性。

固件:商用 Surface 内置了专属的 Microsoft UEFI,可以让 IT 通过它来管理设备的固件和硬件组件。

系统:商用 Surface 设备通过安全启动确保 Windows 11 的每个阶段都是真实可信的,并默认启动一些 Windows 高级安全功能,如 VBS、HVCI。

云服务:商用 Surface 采用并构建了 Windows 和 Microsoft 365 安全堆栈,不仅符合了安全核心 PC 的标准,还能自动接收来自防御性安全动态环境中更新。

以上便是微软通过商用 Surface 设备实现终端设备现代化管理的解决方案。

为了让各位更好地理解上述内容,微软总部 Surface 团队专门录制了一期节目,让企业管理者或 IT 决策者了解如何借助微软零接触部署,基于云的设备管理以及从芯片到云的安全性方案,解决当前 IT 所面临的挑战和压力,降低投入的时间和成本,并让员工实现随时随地高效办公。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6253

    浏览量

    103082

原文标题:混合办公常态下如何兼顾设备管理和安全?微软帮你支招

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软Outlook新增"In-person event"功能,提升混合会议体验 

    根据微软的介绍,混合办公已成为后疫情时代不可逆转的趋势,然而如何有效管理线上及线下融合的会议变得极具挑战性。为了解决这个问题,微软推出了“In-person event”功能,旨在协助
    的头像 发表于 02-27 11:27 160次阅读

    设备管理对企业发展有何重要意义?

    设备管理是大型工业企业管理的重要环节。对于这些工业巨头来说,选择合适的设备,正确使用和保养,保持设备常处于良好的运行状态,就像是维护企业生命的脉搏。只有
    的头像 发表于 12-28 09:19 240次阅读
    <b class='flag-5'>设备管理</b>对企业发展有何重要意义?

    物联网设备管理平台如何实现?如何发挥作用?

    了一个日益重要的问题。这时,物联网设备管理平台应运而生。 物联网设备管理平台是为管理特定设备而定制的工具、流程和选项的集合。通过物联网设备管理
    的头像 发表于 12-23 10:45 276次阅读
    物联网<b class='flag-5'>设备管理</b>平台如何实现?如何发挥作用?

    设备管理系统EQMS

    EQMS(Equipment Management System):设备管理系统,是一个以人为主导,利用计算机硬件、软件、网络设备通信设备以及其他办公设备,进行信息的收集、传输、加工、
    的头像 发表于 12-20 16:04 300次阅读
    <b class='flag-5'>设备管理</b>系统EQMS

    设备管理对企业发展有何重要意义?

    设备管理是大型工业企业管理的重要环节。对于这些工业巨头来说,选择合适的设备,正确使用和保养,保持设备常处于良好的运行状态,就像是维护企业生命的脉搏。只有
    的头像 发表于 12-20 15:48 242次阅读

    设备管理通道控制四种方式

    设备管理的主要任务之一是控制设备和内存或处理机之间的数据传送,外围设备和内存之间的输入/输出控制方式有四种,下面分别介绍。
    发表于 12-08 14:05 277次阅读
    <b class='flag-5'>设备管理</b>通道控制四种方式

    分布式设备管理有哪些痛点?如何打造设备智能管理系统?

    工业化的发展让共产的生产效率与产品质量得到极大提高,工业4.0又带来了全新的智能化、、自动化、信息化的生产体验。每一台设备都是工厂的重要资产,但企业对于设备管理的痛点,比如生产设备多、备件管理
    的头像 发表于 11-10 13:49 230次阅读
    分布式<b class='flag-5'>设备管理</b>有哪些痛点?如何打造<b class='flag-5'>设备</b>智能<b class='flag-5'>管理</b>系统?

    电子设备制造商物联网设备管理系统

    随着物联网技术的不断发展,设备制造商纷纷开始关注如何有效管理日益增多的设备。物联网设备管理系统成为制造企业的理想选择,它可以帮助企业实现设备
    的头像 发表于 09-20 17:48 506次阅读

    设备管理云平台是什么?有什么功能?

    设备管理云平台:现代化企业的重要解决方案 随着科技的迅速发展和企业规模的扩大,设备数量和种类也随之增加,设备管理变得愈加复杂。传统的管理方法已经无法满足企业的需求,而
    的头像 发表于 09-20 16:39 819次阅读

    对FPC设备管理“三级保养”,您了解多少?

    设备管理是企业内部管理的重点之一。生产设备是生产力的重要组成部分和基本要素之一,是企业从事生产经营的重要工具和手段,是企业生存与发展的重要物质财富。为帮助生产单位和一线职工管好用好生产设备
    的头像 发表于 08-29 15:55 406次阅读

    工业互联网设备管理平台可以接入罗克韦尔PLC吗?

    罗克韦尔PLC为工业自动化提供安全稳定的支持,具有操作简单、性能稳定等特点,是工业物联网系统常见的控制设备。数之能提供的工业互联网设备管理平台具备西门子、三菱、欧姆、施耐德
    的头像 发表于 08-18 17:32 703次阅读

    Fusion-MPT设备管理用户指南

    电子发烧友网站提供《Fusion-MPT设备管理用户指南.pdf》资料免费下载
    发表于 08-16 15:44 1次下载
    Fusion-MPT<b class='flag-5'>设备管理</b>用户指南

    物通博联物联网设备管理平台快速实现远程设备管理与数据监控

    在现代工业生产中,设备管理和数据监控是确保生产效率和产品质量的关键环节。物联网技术的发展,为各行各业的设备管理带来了新的机遇和挑战,设备管理和数据监控变得越来越重要。传统的设备管理方式
    的头像 发表于 08-05 16:09 392次阅读
    物通博联物联网<b class='flag-5'>设备管理</b>平台快速实现远程<b class='flag-5'>设备管理</b>与数据监控

    一文搞懂设备管理的必要评价指标(上)

    设备管理的必要评价指标 — 前言 — 设备管理要进步,度量设备管理的指标也要与时俱进(泰勒早在100多年前说过,一个没有度量的体系是很难进步的)。在企业里,用于度量设备管理好坏的指标很
    的头像 发表于 07-28 14:23 363次阅读

    迈斯设备管理系统3.0版本发布

    合肥迈斯新研发的数字化设备管理系统3.0版本,打破传统设备管理的设计理念与方法,基于TPM管理体系及现代化应用为一体的全新设计方案
    的头像 发表于 05-24 09:39 603次阅读
    迈斯<b class='flag-5'>设备管理</b>系统3.0版本发布