10 функции, налични само в Windows 10 Enterprise (и образование)
Можете да надстроите до Професионалното издание на Windows 10, за да получите разширени функции като шифроване на BitLocker, но много функции не са достъпни за обикновените потребители на Windows. Някои съществуват само в изданията на Enterprise и Education на Windows, които изискват споразумение за обемно лицензиране или месечна абонаментна такса.
В Windows 7 и Vista тези функции на Enterprise бяха достъпни и в скъпите Ultimate издания на Windows. Няма Ultimate версия на Windows 10, но можете да изтеглите 90-дневно копие за оценка на Windows 10 Enterprise или да надстроите всеки компютър до Windows 10 Enterprise за целите на оценката..
Дългосрочен клон на обслужването
Windows 10 има няколко различни клона. В най-нестабилната ситуация съществуват преглед на Windows Insider, които са предварително издадени версии на Windows 10 в активна разработка. Повечето Windows 10 компютри са на "Current Branch", което се счита за стабилна версия на Windows 10.
Компютрите с Windows 10 Professional могат вместо това да използват „Current Branch for Business“, като активират опцията „Defer Upgrades“. Това позволява на бизнес компютрите да отлагат обновяванията за по-дълго време - например актуализацията на годишнината на Windows 10 дори не е започнала да се разпространява към текущите филиали за бизнес компютри. Той ще бъде допълнително тестван и усъвършенстван в „Текущ клон“ на потребителски персонални компютри, преди да бъде изпратен на „Текущия клон за бизнес“ на бизнес компютрите..
Ако използвате изданията на Enterprise или Education на Windows 10, можете да изберете опцията „Дългосрочен клон за обслужване“ или LTSB. Това е още по-бавна версия на Windows 10, предназначена за критични машини, като банкомати в банки, системи за продажба и компютри, работещи с машини на заводски етаж. LTSB версията на Windows 10 няма да получи нови функции, но ще бъде поддържана с актуализации за дълго време. Той е предоставен като отделно изображение и не включва нови функции като Microsoft Edge, Cortana или Магазина на Windows.
Ако искате стабилна версия на Windows 10, която е твърда и не получавате постоянно актуализации на нови функции - тази, която дори не идва с Cortana и магазина на Windows, това е версията на Windows 10 за използване. За съжаление не можете да го получите като нормален потребител на Windows. Това е само за предприятието.
Windows To Go
Windows To Go беше въведена в Windows 8, но беше ограничена до Windows 8 Enterprise. За съжаление, това не се е променило в Windows 10. Тя ви позволява да инсталирате Windows на USB флаш устройство или външен твърд диск, които можете да включите във всеки компютър и да стартирате. Получавате жива операционна система Windows, работеща от USB устройство, а вашите файлове и настройки се запазват обратно на това устройство. Можете да стартирате това копие на Windows на всеки компютър, като използвате вашата операционна система в джоба си. Това е в основата на начина, по който Linux живи USB диск работи, но за Windows.
От техническа гледна точка можете да стартирате създателя на Windows To Go в произволно издание на Windows, но Windows ще поиска изображението на Enterprise да се инсталира на USB устройството ви.
Това е чудесна функция, която може да бъде полезна на много компютърни отрепки и дори на нормални потребители, които сега разчитат на Linux на живо в USB среда. Microsoft обаче насочва тази функция към ИТ отделите. Това е позиционирането на Windows To Go като начин да се получи управлявана система Windows 10 на всеки компютър.
AppLocker
AppLocker е вид защитна функция, която може да направи огромна разлика в реалния свят. AppLocker ви позволява да задавате правила, за които потребителските акаунти могат да изпълняват кои програми. Просто създадохте бял списък, като се гарантира, че потребителският акаунт на компютъра може да изпълнява само няколко безопасни приложения.
Объркващо, изданието Professional 10 на Windows 10 ще ви позволи да създавате правила на AppLocker с помощта на редактора на локалната политика за сигурност. Тези правила обаче няма да бъдат прилагани, освен ако не използвате издание на Windows за предприятия или образование, така че правилата, които създавате на компютър с Windows 10 Professional, няма да направят нищо, освен ако не надстроите. Тази функция е намерена и на Windows 7 и 8. На Windows 7 можете да я получите като част от Ultimate Edition.
Това би било чудесен начин да се осигури компютър с Windows, използван от децата ви или роднини, да им се даде достъп до нужните им приложения и да се блокира всичко останало. Успешно използвахме функцията за семейна безопасност, за да приложим списъка с приложения в други издания на Windows, въпреки че е малко неприятно да се използва. Той също така разчита на метафората на „детски“ и „родителски“ сметки. Ако сте детето, което се опитва да защити компютъра на родителите си, може да е малко неудобно да се обясни.
Различни настройки на груповите правила
Невъзможно е да изброите разликите, без да забележите промените в редактора на групови правила. Windows 10 Professional има инструмента за редактор на групови правила, а потребителите на Windows традиционно са в състояние да задават повечето настройки за групови правила в изданието за професионалисти на Windows, точно както биха могли да се използват в изданията на Windows на Windows.
Въпреки това, в годишната актуализация на Windows 10, Microsoft започна да ограничава определени настройки на груповите правила до Windows 10 Enterprise and Education. Следните настройки за групови правила са ограничени до изданията на Enterprise и Education на Windows 10. Свързаните настройки на системния регистър вече няма да работят:
- Изключете потребителските преживявания на Microsoft: Това правило деактивира изтеглянето на приложения на трети страни, когато създадете нов профил. Това е функцията, която инсталира "Candy Crush Saga" и други подобни приложения, когато създавате нов потребителски акаунт или компютър. Все пак можете да деинсталирате тези приложения след това.
- Не показвайте Съвети на Windows: Това правило деактивира „съветите на Windows“ в цялата система. Потребителите все още могат да деактивират съвети от Настройки> Система> Известия и действия> Получаване на съвети, трикове и предложения, докато използвате Windows.
- Не показвайте екрана за заключване: Това правило изключва заключения екран. Все още има начин да се заобиколи заключеният екран, но това е мръсен хак и Microsoft може да го блокира в бъдеще.
- Деактивирайте всички приложения от Магазина на Windows: Това правило забранява достъпа до Магазина на Windows и блокира изцяло изпълнението на приложенията за съхранение. Потребителите на Windows 10 Professional вече не могат да деактивират магазина.
Тази промяна подтиква предприятията към Windows 10 Enterprise вместо с Windows 10 Professional, ако искат централно да управляват политики като тези в техните мрежи.
App-V и UE-V
Виртуализацията на приложенията за приложения на Microsoft (App-V) и виртуализацията на потребителската среда (UE-V) са били отделно изтегляне за изданията на Enterprise и Education на Windows 10. С актуализацията за годишнината те не са интегрирани директно в тези издания на Windows 10 с няма допълнителни изтегляния.
Application Virtualization (App-V) позволява на системните администратори да изолират приложенията в контейнери. След това App-V клиентът позволява на Windows 10 да изпълнява тези приложения в самостоятелна виртуална среда без нормален инсталационен процес. Той също така позволява приложенията да бъдат „предавани“ на клиентски компютър на Windows от сървър. Той има предимства за сигурността и също така позволява на организациите да управляват по-добре достъпа до конкретни приложения. Това е наистина полезно само за по-големи организации.
Потребителска среда Виртуализация (UE-V) позволява на потребителите да запазят своите настройки на приложенията и настройките на операционната система Windows във виртуална среда, която ги следва, докато се движат между различни компютри. Както и при App-V, това наистина е полезно само за организации, които искат централно да управляват своята инфраструктура. UE-V позволява на състоянието на системата да следи потребителите, тъй като те се движат между различни компютри, управлявани от тази организация.
Устройство за охрана и защита на данните
Device Guard и Credential guard са отделни, но свързани функции. И двамата са нови в Windows 10.
Device Guard е създаден, за да защити компютрите на организацията. Както се казва в документацията на Microsoft за Device Guard: “Device Guard на Windows 10 Enterprise се променя от режим, в който приложенията се доверяват, освен ако не са блокирани от антивирусна или друга защита, до режим, в който операционната система вярва само на приложения, одобрени от вашето предприятие. Определяте тези доверени приложения, като създавате правила за пълнота на кода.Device Guard използва хардуерни функции като Intel VT-x и разширения за виртуализация AMD-V, за да втвърди компютъра срещу атака и да гарантира, че само одобрения код може да работи. Но предприятията трябва да конфигурират точно кой код е одобрен.
Credential Guard използва функции, базирани на виртуализация, за да изолира "тайните", като потребителски акаунти и идентификационни данни за влизане в мрежата на компютъра, така че те могат да бъдат прочетени само от системния софтуер. Microsoft отбелязва, че трябва да използвате и други техники за сигурност, като Device Guard, за да защитите данните си.
Директен достъп
DirectAccess е функция, подобна на VPN. Традиционните VPN връзки трябва да се инициират ръчно от потребителя. DirectAccess е проектиран да се свързва автоматично всеки път, когато потребителят се свърже с интернет. Корпорацията може да гарантира, че лаптопите, които разпространява, винаги ще се опитва да се свърже директно към тяхната мрежа, като тунелира активността си в интернет чрез криптирана връзка.
Кеш за клонове
BranchCache е функция, предназначена за организации, които имат множество "клонове" на различни места. Например, централният офис може да държи сървър с полезни данни, до които трябва да има достъп клонът. Вместо достъп до тези данни през WAN (Интернет) връзка през целия ден, BranchCache може да създава и поддържа локален кеш на данните. Това ускорява нещата и намалява използването на интернет връзка. BranchCache може да работи в режим „Разпределен кеш“, където кешът му се съхранява на компютрите в клона или в режим „Хостван кеш“, където кешът се хоства на сървър в клона.
Някои функции, които са ограничени до Windows 8 Enterprise, вече са достъпни в Windows 10 Professional. Например, Услугите за мрежова файлова система (NFS) позволяват на потребителите на Windows 10 Pro да се свързват към споделени файлове на UNIX NFS мрежа. Функциите за виртуализация на RemoteFX ви позволяват да използвате виртуална GPU във виртуална машина Hyper-V и сега вече са част от изданието Professional. Старата подсистема за Unix-базирани приложения също е заменена от новата обвивка "Bash on Ubuntu на Windows", която е налична във всички версии на Windows 10, включително Home.