Administration af Windows 10-laptops

Et flertal af nutidens ansatte bruger Windows-laptops som deres primære arbejdsmaskiner, og de er faktisk blevet en integreret del af næsten alle organisationer. Da laptops er bærbare nok sammenlignet med desktops, bliver fjernarbejde meget mere praktisk. Men laptops kan blive en alvorlig trussel mod din virksomhed, hvis de bliver stjålet eller efterladt andre steder, da de indeholder virksomhedsdata. Uden en mobilenhedsadministrationsløsningbliver administration af dem en besværlig opgave.

windows 10 laptops


Windows 10-laptops kan styres ved hjælp af Mobile Device Manager Plus (MDM), som ikke kun er en MDM til Windows-laptops, men er en omfattende Windows 10 MDM-løsning til at administrere desktops, Surface Pros og endda styre Windows-telefoner, der kører OS-version 8, 8.1 og 10. Udover bare at styre smartphones og tablets fungerer det således som en bærbar MDM-løsning. De funktioner, der tilbydes af MDM til Windows 10-laptopadministration, er vist nedenfor. For yderligere oplysninger, se den komplette Windows-funktionssammenligningsmatrix

Implementering af Windows 10-laptops

Det første trin i forbindelse med at administrere enheder er at implementere dem i laptopadministrationssoftwaren, som i dette tilfælde er Mobile Device Manager Plus. MDM til laptops giver adskillige over-the-air-tilmeldingsmetoder, kategoriseret i bruger- og admin tilmeldingsmetoder. MDM understøtter også obligatorisk administration af Windows-enheder, hvor brugeren kan begrænses fra at tilbagekalde administration. Windows 10-laptops kan tilmeldes ved hjælp af følgende metoder.

  • Windows Azure-/AutoPilot-tilmelding

    Azure-tilmelding er en Admin-tilmeldingsmetode, hvormed enheder kan tilmeldes flere ad gangen, hvilket sikrer obligatorisk styring. Windows Autopilot muliggør brugsklar tilmelding, der kræver mindst mulig admin-handling, da det også giver administratoren mulighed for også at konfigurere/fjerne de indledende enheds konfigurationstrin.

  • Windows ICD admin-tilmelding

    Windows 10-laptops kan tilmeldes flere ad gangen uden handling fra brugeren. Windows Imaging and Configuration Designer (ICD)-værktøjet skal installeres, og der skal distribueres en PDFKG-fil med dette værktøj for at tilmelde Windows 10-laptops. Derudover kan administratoren vælge at bevare PPKG-filen ved nulstilling af de administrerede enheder, hvis det er nødvendigt.

  • Tilmelding via e-mail

    IT-administratoren kan sende invitationer til tilmelding via e-mail, så brugerne kan følge de medfølgende instruktioner til at tilmelde deres enheder med MDM. Dette er ideelt i et BYOD-miljø.

  • Selvtilmelding

    Dine AD-brugere kan selvstændigt tilmelde sig med deres Windows 10-laptops uden at det kræver nogen administratorhandling. Brugere skal have adgang til tilmeldings-URL'en og give de nødvendige oplysninger for at gennemføre tilmeldingsprocessen. AD/Azure-godkendelse skal være aktiveret for, at selvtilmelding kan fungere.

Implementer konfigurationsprofiler

Når dine Windows 10-laptops er tilmeldt, skal profiler konfigureres i henhold til din organisations politikker og krav. Du kan oprette og udgive profiler, som senere kan tilknyttes individuelle enheder eller grupper.

Du kan konfigurere adgangskoder, begrænse forskellige hardware- og softwarefunktioner, konfigurere Wi-Fi, VPN og en masse andre parametre. For Windows 10-laptops skal du låse dem med en enkelt app efter eget valg ved at konfigurere en kioskpolitik.

Lær mere om Windows-profiladministration.

Applikationsadministration

Installation og opdatering af apps på dine Windows 10-laptops bliver en kedelig opgave uden nogen enhedsadministrationsløsning. MDM letter processen med at administrere dine applikationer.

Du kan integrere Windows Business Store med MDM for at lette installationen af butiks-apps på administrerede enheder. MDM giver dig mulighed for at administrere MSI-softwareapplikationer, Windows Business Store-apps, virksomheds-apps samt app-konfigurationer.

På administrerede Windows 10-laptops kan apps installeres, opdateres og fjernes lydløst og uden brugerindgreb. Med App-sortlisten, kan du markere de apps, der ikke er virksomhedsgodkendt som apps på sortlisten og sikre, at de fjernes fra dine administrerende enheder efter installationen. Du kan også vælge at bede brugeren om at fjerne disse apps fra enheden.

Læs mere om Windows app-administration.

Indholdsadministration

Du kan sikkert dele forretningsressourcer til dine medarbejdere uden at skulle bekymre dig om datasårbarhed ved hjælp af funktionen Mobilindholdsadministration eller Mobilinformationsadministration i MDM, forudsat at deres enheder administreres af MDM. MDM gør indholdsfordeling nemt ved at understøtte forskellige formater af dokumenter såvel som mediefiler.

Filer føjes til MDM-serveren og distribueres derefter til administrerede Windows 10-laptops. De distribuerede filer vises i ME MDM-appen, mens de filformater, der ikke understøttes af ME MDM-appen, kan vises ved hjælp af standardapps. Følgende er brugergrænsefladen til ME MDM-appen sammen med det distribuerede indhold

windows 10 laptop management



Læs mere om Windows-indholdsadministration.

E-mail-administration

Du kan eksternt konfigurere e-mail- og Exchange-konti på dine administrerede Windows 10-laptops. Da dette er brugerspecifikke konfigurationer, understøtter MDM brugen af dynamiske variabler, som automatisk henter de nødvendige oplysninger fra tilmeldingsdataene.

Ved at konfigurere Conditional Exchange Access kan du give brugere adgang til din organisations Exchange-konti, kun fra Windows 10-laptops, der er under administration.

Læs mere om Conditional Exchange Access.

Sikkerhedsadministration

Udnyt MDM's sikkerhedskommandoer for at sikre reaktiv sikkerhed for Windows 10-laptops, der mistes eller bliver stjålet. Du kan vælge at slette de virksomhedsdata, der findes på sådanne enheder, eller nulstille hele enheden for at beskytte brugerens personlige data. MDM giver dig mulighed for ekstern genstart og lokalisering af administrerede enheder.

Læs mere om Windows-sikkerhedsadministration.

Revisioner og rapporter

Med MDM kan du generere øjeblikkelige rapporter på farten til dine administrerede Windows 10-laptops baseret på dine krav. App-baserede rapporter, hardwarebaserede rapporter, overensstemmelsesrelaterede rapporter og endda brugerdefinerede rapporter kan genereres øjeblikkeligt eller planlægges for et senere tidsrum.

Læs mere om revisioner og rapporter.