0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

混合办公常态下如何兼顾设备管理和安全?微软帮你支招

微软科技 来源:未知 2023-08-02 00:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

  • 企业如何通过 Windows Autopilot 简化部署,同时充分利用既有投资和本地设施;

  • 企业如何借助商用 Surface 产品实现全方位的设备管理,并给予 IT 充分的控制权;

  • 企业如何通过商用 Surface 产品从芯片到云的安全性,保障设备和企业数据安全。

wKgaomToOb-ALq_8AABkwQkDiGU207.png

受过去两年的影响,许多企业的办公方式已经发生了翻天覆地的变化,混合办公模式已成常态化趋势。职场办公环境和个人生活环境相互融合,办公场所已经打破了写字楼的“墙壁”,不再受空间束缚。一些员工甚至可以通过远程办公的方式完成他们的工作。

灵活的办公方式或许能带给员工更多便利和更大机遇,但给公司 IT 带来的却肯定是挑战。原本在公司的办公环境中,IT 可以对网络环境部署防火墙抵御外在威胁,可以面对面解决员工设备方面的问题,可以手动部署新员工设备或淘汰老旧设备。通过这些方式,IT 解决了终端设备的安全防护和部署管理问题。

但伴随着眼下许多企业的人员调整,以及生成式人工智能的盛行,企业开始重新审视其在 IT 方面的投资,降本增效或将成为未来普遍的趋势。IT 不仅要应对灵活办公所带来的安全隐患,还要面临部署管理所需的时间成本和预算的压力。

微软作为全球领先的科技公司,推出了现代化终端设备管理方案,帮助企业简化部署,优化设备管理方式,并提供从芯片到云的安全性。

下面三个场景你或许似曾相识,或许亲身经历:

场景一

今天是你去新公司报到的第一天,HR 让你去 IT 那儿领办公电脑。你到了发现桌上摆着好几台设备正在装系统,IT 在其中一台电脑前忙碌。好几名同事或在排队,或在等待领取设备。终于轮到你了,IT 在了解完你的部门和职位后,从柜子里取出一台电脑开始部署,让你留下姓名和联系方式,好了会联系你过来领取……

场景二

台风肆虐,你选择在家远程办公。突然电脑出了问题,重启了几次也无法解决。你通过公司内部的即时通讯软件找到了 IT,IT 让你详细描述问题情况,以及问题出现前后做了哪些操作。聊了近 1 个小时,几经尝试,最后 IT 发给你一个驱动,让你试试,看看装完之后问题有没有解决……

场景三

这周你要出差见客户,一路上设备又是连热点,又是连酒店、咖啡厅等各种 Wi-Fi,还在客户办公室连了访客网络。出差回来后就感觉电脑不太对劲,总是会弹一些莫名其妙的广告。IT 怀疑设备存在安全隐患,帮你重装了系统……

wKgaomToOb-AfVgDAACDjTUj6gA750.png

这三个场景分别从部署、管理和安全三个方面,列举了 IT 人员常见的处理方式。

那么同样的场景,微软会怎么做?

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案一:简化部署

Windows Autopilot

还是场景一

你去领设备,IT 直接交给你一台商用 Surface 设备和配置好的工作账号。你开启设备,连上网络并登录账号后。设备便开始自动安装部署所需的驱动、设置、策略和应用。等待大概 50 分钟到 1 个小时,便能访问 Windows桌面,常用的应用已经安装到位。登录内部即时通讯工具以及团队云盘,团队资料便开始同步。整个过程没有连接任何外设,甚至没有让 IT 再触碰这台 Surface。这便是 Windows Autopilot 带来的简化部署体验。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOb-ASmZwAAF8bhhxUr4297.png

商用 Surface 在公司的全生命周期

这台商用 Surface 设备在出厂时信息便已存在云端。一旦公司采购了这台设备,云解决方案提供商 (CSP) 便会将这台商用 Surface 与公司关联,之后 CSP 和公司合作在 Microsoft Endpoint Manager 里面创建一系列公司所需的部署配置文件。公司一旦安装了适用于 Active Directory 的 Intune 连接器,便可将公司的用户数据从本地数据库推送到 Microsoft Intune。当你入职信息录入公司数据库后,IT 便可以在 Azure Active Directory 中将你的角色分配到所属团队。这样这台商用 Surface 设备便知道需要配置哪些驱动、应用和策略。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案二:全方位设备管理

DFCI / Microsoft Endpoint Manager

再是场景二

你联系 IT,将你的情况告诉他之后。他让你稍等片刻,经过几分钟的检查,IT 似乎已经找到了解决问题的方法。他直接发给你一个驱动,你安装之后,问题确实没有再次出现。你好奇 IT 是如何排查故障问题的,而这便是商用 Surface 全方位设备管理的体现。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY0hrAAEIB8SDe9Y686.png

Surface Management Portal

如果说其他 Windows 设备也支持 Windows Autopilot,那么只有商用 Surface 允许使用公司颁发和控制的证书实现远程管理。IT 不仅可以通过 DFCI 远程管理商用 Surface 的硬件固件,例如摄像头、USB 等,还能借助 Surface Management Portal 查看用户、策略合规、设备库存以及保修状况,甚至可以通过 Intune 在 Microsoft Endpoint Manager 上管理部署企业资源的所有设备,包括你的 iPhone 手机或安卓平板。

wKgaomToOb-AW0AgAACcCYaMXxw587.png

方案三:从芯片到云的安全性

硬件、固件、系统、云层层安全

又是场景三

其实这个场景在使用了商用 Surface 设备后就不会发生了,因为商用 Surface 设备从硬件、固件、系统甚至云服务的每个层面,在设计之初就以安全作为构建基石。

wKgaomToOb-AGFyVAAAZo8Up2kE419.pngwKgaomToOcCAY6hsAAGUejfvYVY138.png

商用 Surface 从芯片到云服务的安全性

硬件:商用 Surface 拥有行业领先的生物识别技术 Windows Hello for Business,为此我们还增强了部分设备的摄像头组件。数据安全方面,不仅可以使用 BitLocker 对数据进行加密,部分机型还采用了可拆卸固态硬盘,确保设备在保修时也能保留敏感数据。此外,Surface Pro 9 5G 设备上采用了最新的 Microsoft Pluton 安全处理器,进一步降低了网络攻击的可能性。

固件:商用 Surface 内置了专属的 Microsoft UEFI,可以让 IT 通过它来管理设备的固件和硬件组件。

系统:商用 Surface 设备通过安全启动确保 Windows 11 的每个阶段都是真实可信的,并默认启动一些 Windows 高级安全功能,如 VBS、HVCI。

云服务:商用 Surface 采用并构建了 Windows 和 Microsoft 365 安全堆栈,不仅符合了安全核心 PC 的标准,还能自动接收来自防御性安全动态环境中更新。

以上便是微软通过商用 Surface 设备实现终端设备现代化管理的解决方案。

为了让各位更好地理解上述内容,微软总部 Surface 团队专门录制了一期节目,让企业管理者或 IT 决策者了解如何借助微软零接触部署,基于云的设备管理以及从芯片到云的安全性方案,解决当前 IT 所面临的挑战和压力,降低投入的时间和成本,并让员工实现随时随地高效办公。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6754

    浏览量

    108087

原文标题:混合办公常态下如何兼顾设备管理和安全?微软帮你支招

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    办公电脑龙芯主板:兼顾性能、安全与耐用性

    办公电脑主板是计算机的核心组件,负责连接和协调CPU、内存、硬盘、显卡等硬件设备的运行。对于企业办公而言,主板的选择需兼顾稳定性、兼容性以及扩展性,主板作为整机的“核心枢纽”,直接决定
    的头像 发表于 03-16 17:11 432次阅读

    抛弃 VPN,混合办公就该这么丝滑又安全

    还在为远程连接卡顿、VPN配置复杂而头疼?混合办公时代,员工不再只从办公室网络访问资源。他们在家、在途中、在各类个人与公司设备间切换,始终需要快速、可靠、安全地接入
    的头像 发表于 03-04 17:08 1057次阅读
    抛弃 VPN,<b class='flag-5'>混合办公</b>就该这么丝滑又<b class='flag-5'>安全</b>

    数字化转型浪潮,有人智能设备管理系统助力企业高效升级

    云原生设备管理 为核心,用物联网技术重构设备管理逻辑,成为企业数字化转型的得力伙伴。 1. 多层级数字化管控,适配企业复杂架构 数字化转型的核心是 “精细化”,有人智能设备管理系统支持工厂级、车间级、产线级、
    的头像 发表于 12-25 14:10 587次阅读

    设备管理进入 “手机时代”:随时随地盯生产成常态

    对于企业而言,拥抱设备管理的 “手机时代” 已不是选择题,而是提升核心竞争力的必修课。一套好用的手机端设备管理系统,如同给每台设备配备专属 “管家”,让管理者随时随地掌控生产脉搏,一线
    的头像 发表于 11-07 10:02 478次阅读
    <b class='flag-5'>设备管理</b>进入 “手机时代”:随时随地盯生产成<b class='flag-5'>常态</b>

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数
    的头像 发表于 10-30 17:01 1172次阅读
    10大终端防护实践,筑牢企业远程<b class='flag-5'>办公安全</b>防线

    无人机智能巡检系统在电厂设备管理中的创新实践

           无人机智能巡检系统在电厂设备管理中的创新实践        电力行业作为国家经济命脉,其核心设施电厂的安全稳定运行至关重要。面对传统巡检模式存在的效率低下、安全风险高等痛点,智能无人机
    的头像 发表于 10-12 14:02 393次阅读

    中小企业要不要上设备管理系统?3 个问题帮你判断

    设备管理制约发展、系统能解决核心痛点、成本效益可平衡,引入设备管理系统便是提升竞争力、实现可持续发展的明智选择。
    的头像 发表于 09-04 14:09 683次阅读
    中小企业要不要上<b class='flag-5'>设备管理</b>系统?3 个问题<b class='flag-5'>帮你</b>判断

    不止 IoT 联网:设备管理系统现在还能做这些事

    当下市场竞争激烈,提升设备管理水平是企业降本增效的关键。引入先进设备管理系统,不仅能减少故障损失、提高产效与质量,更能为数字化转型、可持续发展奠基。若企业正面临设备故障多、停机久、管理
    的头像 发表于 09-03 14:08 771次阅读
    不止 IoT 联网:<b class='flag-5'>设备管理</b>系统现在还能做这些事

    AI + 设备管理:预测故障、自动派单,现在已经这么智能了?

    AI + 设备管理的模式已经展现出了强大的优势和潜力,正在改变着传统设备管理的方式,为企业提高生产效率、降低成本、提升竞争力提供了有力支持。在未来,我们有理由相信,这种智能化的设备管理模式将在更多的行业得到广泛应用,推动各行业向
    的头像 发表于 09-02 10:02 797次阅读
    AI + <b class='flag-5'>设备管理</b>:预测故障、自动派单,现在已经这么智能了?

    别让设备 “拖后腿”!这款设备管理系统,帮制造企业省心又增效

    现在越来越多制造企业都在靠设备管理系统 “提效降本”,毕竟在竞争越来越激烈的市场里,谁能把设备管得好、用得好,谁就能占得先机。 如果你家车间还在为设备管理头疼,不妨试试设备管理系统
    的头像 发表于 09-01 09:58 661次阅读
    别让<b class='flag-5'>设备</b> “拖后腿”!这款<b class='flag-5'>设备管理</b>系统,帮制造企业省心又增效

    蓝蜂蓝牙模组:开启高效便捷的设备管理新时代

    和状态显示……这些问题不仅影响工作效率,还可能带来安全隐患。而蓝蜂蓝牙模组的出现,为我们开启了高效便捷的设备管理新时代。 蓝蜂蓝牙模组具有众多突出优势。它能替代液晶屏和按键,实现高清显示设备运行数据,降低成本
    的头像 发表于 08-28 17:28 762次阅读
    蓝蜂蓝牙模组:开启高效便捷的<b class='flag-5'>设备管理</b>新时代

    重构工业设备管理新范式:解析设备远程运维管理系统的变革逻辑

    在工业生产全球化、设备智能化的背景,传统的 “故障 - 现场维修” 模式已难以满足现代工业对设备可靠性、生产连续性的要求。设备远程运维管理
    的头像 发表于 08-20 16:58 1051次阅读

    K230设备管理器里面没有COM是怎么回事?

    我的K230连接电脑后,设备管理器里面没有新的USB串行设备(COMx),电脑也没有弹出CanMV设备,我看设备管理器里面只有一个“其他设备
    发表于 08-04 08:04

    数智化转型驱动石化行业设备管理革新:挑战、方案与实践

    在能源革命背景,石化设备管理已从生产保障升级为价值创造核心引擎。数智化方案不仅破解安全与效率矛盾,更挖掘出设备全生命周期的 "数字资产"。随着国产化、绿色化、协同化技术演进,
    的头像 发表于 07-02 10:19 838次阅读
    数智化转型驱动石化行业<b class='flag-5'>设备管理</b>革新:挑战、方案与实践

    设备管理系统的功能架构与核心价值

    设备管理系统作为现代企业资产管理的重要组成部分,通过信息化手段实现对各类设备的全生命周期管理。该系统整合物联网、大数据分析等技术,构建起覆盖设备
    的头像 发表于 05-06 15:46 922次阅读