Рейтинг:12

Каковы недостатки программного обеспечения перезагрузки для восстановления в корпоративной среде?

флаг cn

Я работаю в небольшом ИТ-отделе на предприятии среднего размера (до 200 пользователей). Благодаря домашнему офису и нашему растущему штату сотрудников стало сложнее контролировать и управлять нашими клиентскими ПК. Один из вариантов, который мы придумали, чтобы избавиться от всех наших забот, — это использовать программное обеспечение для перезагрузки для восстановления, такое как Deep Freeze или HDGuard.

В ходе наших расследований мы обнаружили варианты использования такого программного обеспечения в образовательной или общедоступной среде, но практически не использовали его в корпоративных ИТ. Почему это так?

Каковы недостатки программного обеспечения для перезагрузки для восстановления, особенно в контексте корпоративной ИТ-среды?

Appleoddity avatar
флаг ng
Вы его не видите, потому что он предназначен для киосков, которые постоянно меняют пользователей и требуют нового запуска каждый раз, когда кто-то садится за них. Вряд ли сценарий в корпоративной среде. Вы можете увидеть это на виртуальных рабочих станциях. В корпоративной среде вам не нужно постоянно перезагружать рабочую станцию. Это указывает на то, что другие передовые методы, такие как доступ с минимальными привилегиями и групповые политики для обеспечения соблюдения корпоративной политики и параметров, отсутствуют.
флаг cn
Наверное, потому что: это никому не нужно, и это было бы головной болью.
флаг de
В вашем вопросе отсутствует конкретная проблема или проблемы, которые вы пытаетесь решить. Вы говорите, что это «стало более сложным»… что вы имеете в виду? Пользователи устанавливают программное обеспечение, которое ломает вещи? Получить вирусы и вредоносное ПО? Случайно переформатировали диски? Одно из самых простых решений для подобных вещей — просто лишить административных привилегий пользователей вашего рабочего стола. Конечно, вы должны одобрить (и, возможно, вручную установить) все, что пользователь хочет и чего не имеет, но это может решить многие проблемы с поддержкой, которые, как я подозреваю, касаются вас.
флаг cn
@Christopher Schultz До сих пор у нас не было инцидентов с нашими внешними клиентскими компьютерами. Однако мы обеспокоены тем, что не можем использовать некоторые стандарты безопасности нашей компании, такие как управление обновлениями, мониторинг и т. д., на этих устройствах. Также у нас нет возможности получить доступ к этим устройствам самостоятельно.
флаг de
Последний уточняющий вопрос к вам @ G4schberle: похоже, что на данный момент у вас вообще нет процесса управления всем парком. Обычно все эти вещи обрабатываются с помощью групповых политик, настроенных централизованно, при этом все ваши вычислительные ресурсы подключаются к контроллеру домена Windows для распространения этих политик, программного обеспечения, обновлений и т. д. для всех. Строгое использование перезагрузки для восстановления звучит так, будто вы отказались от этого стандартного «активного» подхода к управлению ИТ. (Я только что перепроверил теги вопросов, возможно, предполагая, что среда Windows была неправильной с моей стороны.)
Рейтинг:30
флаг kr

Чаще всего такое программное обеспечение используется на общедоступных компьютерах — в школах, киосках и т. п., где люди используют компьютер в течение ограниченного периода времени и не хотят оставлять после себя никакой информации, когда они закончат работу.

Для типичного офисного компьютера у него масса недостатков:

  • Профили пользователей обновляются при каждой перезагрузке, что означает долгий вход в систему.
  • Outlook будет загружать весь почтовый ящик при каждой загрузке
  • Постоянные подсказки 2FA, потому что все индикаторы, которые вы регулярно входите в систему с этого компьютера, удаляются.
  • Пользователи не могут настраивать какие-либо параметры (что может быть полезно в некоторых ситуациях, но не во всех)
  • Не могу сохранять пароли, добавлять веб-сайты в закладки или оставаться в системе.
  • Все, что люди сохраняют, исчезает, если только программное обеспечение не позволяет разморозить определенные папки. Даже тогда кто-то будет время от времени терять свою работу

Большинство из них являются преимуществами для компьютеров, которые используются десятками людей в день и используются только один раз, но большими недостатками для чьего-то компьютера для повседневного использования.

Есть несколько вариантов его использования, но в целом он вызывает больше проблем, чем решает.

Как бы ты чувствовать, если бы это было твой офисный компьютер, который сбрасывает исходные настройки каждый раз при перезагрузке? Если вы действительно хотите попробовать, начните с компьютеров ИТ-отдела и посмотрите, насколько хорошо это работает.

флаг bn
TLW
Также нельзя использовать ничего, что требует перезагрузки.
Polygorial avatar
флаг cn
У меня есть еще несколько моментов, которые можно было бы добавить: - Обновления для большинства приложений, таких как Firefox и Chrome, скорее всего, придется выполнять вручную. Однако обновления Windows будут работать. - Пользовательские основные приложения для отдельного пользователя требуют пользовательского образа. Приложения для ведения бухгалтерского учета нужны лишь нескольким людям, а для их добавления всем требуется много лицензий. - Пользовательские вспомогательные приложения, с которыми работает пользователь, использовать нельзя. Это может быть, например, браузер или текстовый редактор, который предпочитает пользователь.
fraxinus avatar
флаг ng
@MonkeyZeus Нормальный современный SSD выдержит запись 10 или 50 ГБ каждый день в течение, может быть, 10 лет. И такое программное обеспечение фактически уменьшает количество операций записи.
флаг gb
*"Как бы вы себя чувствовали, если бы это ваш офисный компьютер сбрасывал свои исходные настройки при каждой перезагрузке?"* Хороший вопрос с простым ответом: я бы никогда не перезагрузил его. Я почти никогда не перезагружаю свой офисный компьютер *сейчас*, так что мало что изменится, кроме того, что я буду крайне разочарован и потеряю много часов продуктивности каждый раз, когда он *действительно* перезагружается. Я не уверен, как пользователи, отказывающиеся перезагружать свои настольные компьютеры, повлияют на безопасность, производительность или что-то еще, что может беспокоить ИТ-отдел.
флаг ro
Tim
@CodyGray, по крайней мере, в Windows, администратор может принудительно перезапускать для обновлений. Я обнаружил это несколько месяцев назад, когда я, по-видимому, не перезагружал свой ноутбук в течение нескольких месяцев, и администратор добавил это!
флаг de
Я удивлен, что никто не упомянул, что сетевые диски могут быть вариантом решения проблем «никогда ничего не сохранять» и «загружать все электронные письма».Я думаю, что для крайне невежественных и ненадежных пользователей перезагрузка для восстановления была бы отличной идеей.
Рейтинг:1
флаг cn

Самый большой минус - микроуправление.

Я утверждаю, что большинство проблем с профилями пользователей можно обойти, но вам нужно тщательно продумать свое развертывание.

Например, для профилей пользователей;

  • Перемещаемый профиль, чтобы решить, чтобы сохранить настройки пользователя.
  • Связано с DeepFreeze: использование талого пространства для создания там профиля пользователя. (Сохранение пользовательских данных)
  • Citrix Profile Management можно использовать, если у вас есть соответствующая лицензия.

Я добавил ответ, поскольку никто не говорит об этом, но существует другой инструмент, который делает то, что вы хотите, но добавляет уровень сложности. Я имею в виду XenDesktop/VMWare Horizon/View. Цель этих инструментов — сделать так, чтобы ваш рабочий стол был централизован внутри центра обработки данных, а ваш пользователь подключался к ним. Компьютер просто становится терминалом, и пользователь может использовать любой рабочий стол, к которому он хочет подключиться. Вы можете прочитать о развертывании золотого образа (здесь или же здесь), но этот тип развертывания приводит к тому, что перезагрузка виртуальной машины возвращается в ее состояние.

флаг cn
Для некоторых компаний внедрение DaaS может стать отличным решением. Нам пришлось отказаться от этой идеи некоторое время назад, так как мобильная сеть в некоторых регионах слишком плохая, чтобы обеспечить стабильное соединение мобильных устройств с нашим центром обработки данных. Кроме того, решение, которое мы рассматривали (Horizon), довольно дорогое.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.