- Записки IT специалиста
- Кому принадлежит этот ПК?
- Моя организация
- Я владею этим компьютером
- Выводы
- 10 простых и полезных советов по установке и настройке Windows 10 в 2021 году
- реклама
- Источник установочного образа Windows 10
- реклама
- Создание установочной флешки с помощью утилиты MediaCreationTool
- Учитываем то, что ОС сама выбирает диск для установки загрузчика
- реклама
- реклама
- Отключение телеметрии
- Точки восстановления
- Индексация дисков
- Защитник Windows или Microsoft Defender
- Не использовать твикеры
- Отложить обновления Windows 10
- Автоочистка диска
- Итоги
- Управление Windows 10 в вашей организации — переход к современным методам управления
- Различные варианты управления в Windows 10
- Развертывание и подготовка
- Идентификация и проверка подлинности
- Параметры и конфигурация
- Обновление и обслуживание
- Дальнейшие действия
Записки IT специалиста
Технический блог специалистов ООО»Интерфейс»
Кому принадлежит этот ПК?
На первый взгляд данный вопрос не таит в себе ничего сложного, анализ русскоязычного сегмента сети интернет показал, что пользователи сильно не заморачиваются, в большинстве случаев отвечая, что именно они владеют данным компьютером.
Но мы, как любители разобраться во всем новом и привыкшие читать и думать, прежде чем нажимать кнопки, не смогли пройти мимо пояснений на данном экране.
Этот выбор очень важен, и выбрать другой вариант позднее будет не так просто.
Что это значит? Если мы укажем, что владеем этим компьютером лично, то будут убраны возможности по присоединению ПК к домену? К чему это предупреждение? Тем более, если данный выбор так важен, то было бы логично хотя бы в двух словах пояснить последствия выбора того или иного варианта. Вспоминаются русские народные сказки, даже там на распутье обычно лежал камень с кратким описанием вариантов: направо пойдешь, налево пойдешь и т.д.
Никакого намека на разъяснения опций на данном экране мы не нашли и в официальной документации, поэтому решили разобраться сами к чему приведет тот или иной вариант.
Моя организация
Начинать, так по порядку. Выбираем принадлежность к организации, нам сразу же предлагают присоединить ПК к домену или Azure AD (облачным службам Microsoft для корпоративных клиентов).
Я владею этим компьютером
Как можно догадаться, данный вариант следует выбирать в том случае, если система установлена для личного использования. Действительно, нам сразу предложили войти с помощью учетной записи Microsoft или создать ее. Также радует убранная в Windows 8.1 возможность отказаться от этого и использовать локальную учетную запись, чем мы и воспользовались.
Выводы
В этот раз по существу вынесенного в заголовок статьи вопроса и сказать нечего. Перед нами яркий пример того, как разработчики блуждают в трех соснах, обильно напустив перед этим тумана. По большому счету весь этот диалог можно было заменить простым и понятным выбором между локальным аккаунтом и учетной записью Microsoft, ну еще Azure AD, добавить, если сильно хочется продвинуть эту технологию в массы.
А можно было бы вообще никаких диалогов не создавать, взяв за основу уже существующие формы создания новых аккаунтов, например, как на скриншоте выше. И уж совсем ни к чему грозное предупреждение о важности выбора и возможных сложностях впоследствии. Поэтому неудивительно, что документации по данному диалогу ровно ноль — писать не о чем, как и нет пояснений.
На наш взгляд появление этого диалога имеет не технические, а маркетинговые корни, кому-то очень понадобилось добавить «новые» и «нужные» функции в программу установки. Об этом можно долго говорить, но данное обсуждение выходит за рамки данного материала, поэтому на этом и закончим.
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
Или подпишись на наш Телеграм-канал:
Источник
10 простых и полезных советов по установке и настройке Windows 10 в 2021 году
Ни одна операционная система от Microsoft не менялась так сильно за свой жизненный цикл, как Windows 10. Достаточно вспомнить первые билды этой ОС от 1507 до 1607, имеющие минимальные отличия от Windows 8.1, минимум полезных функций и при этом не особо считающихся с пользователем ОС. Windows 10 ранних выпусков могла начать обновляться в самый неподходящий момент, даже прервав вашу важную работу.
реклама
С тех пор прошло шесть долгих по меркам IT рынка лет и сегодня Windows 10 превратилась в удобнейшую операционную систему, напичканную полезными функциями и делающую множество задач за нас, которые на Windows 7 и 8.1 нам приходилось делать вручную. Одним из минусов такой изменчивости ОС стало то, что многие старые гайды перестали быть актуальными или вовсе сделались неприменимыми к новым выпускам ОС.
И в этом блоге я предлагаю взглянуть на самые важные настройки Windows 10, дающие максимум результата при минимуме затраченных усилий и доступные самому широкому кругу пользователей.
Источник установочного образа Windows 10
реклама
Те времена, когда мы качали сборки Windows 7 «от Васянов» с торрент-трекеров давно прошли, и сегодня использование пиратской сборки Windows говорит лишь о технической неподкованности пользователя и наплевательскому отношению к своим ценным данным на ПК: логинам и паролям, платежным реквизитам и т.д. В 2021 году стоит использовать только официальные образы от Microsoft, которые можно получить с их сайта или через унифицированную платформу обновления Unified Update Platform (UUP).
Создание установочной флешки с помощью утилиты MediaCreationTool
Во времена Windows 7 и Windows 8.1 нам приходилось использовать сторонние утилиты для записи образа Windows на флешку. В 2021 году в этом не нет нужды и средство от Microsoft — MediaCreationTool, само скачает и запишет образ на флешку. Вот из таких мелочей и состоит удобство пользования операционной системой.
Учитываем то, что ОС сама выбирает диск для установки загрузчика
реклама
Распространенная ошибка начинающих пользователей состоит в том, что при установке Windows на ПК с двумя физическими накопителями они думают, что Windows расположит загрузчик на том диске, на которые ее устанавливают. Но это не так, Windows всегда создает загрузчик на физическом диске Диск 0, даже если на нем отсутствует операционная система и нет активного раздела. Это чревато тем, что ваша Windows установится на SSD, а загрузчик поместит на HDD, который вы периодически извлекаете из ПК, и в этом случае вы не сможете загрузить ОС.
К сожалению, эту особенность Windows до сих пор не исправили и нам надо это учитывать. Чтобы избежать подобных казусов, установите загрузочный диск в первый SATA порт на материнской плате или отключите другие накопители при установке Windows. Простым способом избежать таких конфликтов станет покупка M.2 SSD накопителя, который будет первым в системе. Самыми популярными в Ситилинке стали M.2 накопители от Samsung, лидирующие по соотношению цены, скорости и надежности.
реклама
На первом месте — SAMSUNG 970 EVO Plus MZ-V7S250BW объемом 250ГБ, который отлично подойдет в качестве системного накопителя.
На втором месте — SAMSUNG 970 EVO Plus MZ-V7S500BW объемом 500ГБ, которого хватит под несколько больших игр.
И на третьем месте новинка — SAMSUNG 980 MZ-V8V500BW объемом 500ГБ и с более демократичной ценой.
Отключение телеметрии
Сразу после выхода Windows 10 в сети появился фейк о том, что с ПК пользователя идет телеметрия вплоть до скриншотов Рабочего стола, причем попались на этот фейк даже известные блогеры, например, Дмитрий Бачило. В IT-кругах началась самая настоящая истерия по поводу телеметрии Windows 10. Но то, что телеметрию собирает сейчас практически все: браузеры, антивирусы, некоторые игры, общественность напрочь игнорировала и плохая шпионская телеметрия для нее была только в Windows 10.
Надо признать, что компания Microsoft и сама виновата в такой реакции, ведь кнопки полного отключения телеметрии мы не имеем даже сейчас. Но гораздо опаснее сбора телеметрии самой ОС стало использование разных утилит ее выключающих, например, Destroy Windows 10 Spying. DWS устанавливала свой корневой сертификат в ОС, что является серьезной уязвимостью и совершенно не было нужно для ее работы, а отключалась ли телеметрия после таких утилит, никто не проверял, ведь для успокоения пользователя было достаточно зеленой лампочки-переключателя «OFF».
В 2021 году беспокоится о телеметрии Windows 10 уж точно не стоит, ведь есть достаточное количество других способов утечки данных с наших ПК, о которых стоит подумать.
Точки восстановления
А вот что стоит отключить, так это создание точек восстановления, места занимают они немало, сильно нагружают систему, а польза от них довольно сомнительна и лучше заменить их качественной утилитой для ежедневного бэкапа.
Индексация дисков
Точно также стоит отключить индексацию дисков, если вы используете SSD как системный накопитель, производительности эта опция уже давно не добавляет.
Защитник Windows или Microsoft Defender
А вот защитник Windows, который теперь называется Microsoft Defender, отключать не стоит, ведь он стал на голову удобнее бесплатных антивирусов — работает незаметно, интегрирован в систему и не открывает еще один портал сбора телеметрии. Для ПК, с которого не путешествуют по сомнительным сайтам, вполне хватит Microsoft Defender с минимальными настройками безопасности.
Не использовать твикеры
Разнообразных твикеров для Windows написано огромное количество, а самый расцвет они переживали во времена Windows 7, требующей много ручной настройки. В 2021 году использовать их не стоит, ведь Windows 10 сильно изменилась, а большинство твикеров не обновляют свои версии. Некоторые популярные твикеры и вовсе ведут себя как троянские программы и их использование в лучшем случае нарушит стабильность Windows.
Лучший способ использовать твики — понимать, что конкретно произойдет в системе после его применения и уметь вернуть все в исходное состояние. А использовать их стоит с помощью веток реестра и команд PowerShell, что, в отличие от использования сторонних твикеров, повысит уровень вашей технической подкованности.
Отложить обновления Windows 10
СМИ постоянно пишут о новых вредоносах, троянах и шифровальщиках, которые используют уязвимости в Windows. Единственный способ их избежать — получать заплатки, которые закрывают эти уязвимости. Поэтому в 2021 году будет большой ошибкой полное отключение обновлений Windows 10. Но и ставить свежие обновления тоже опасно, ведь они последнее время часто приносят в систему баги и ошибки. Золотой серединой будет отложить обновления на неделю-две, благо Windows 10 это позволяет.
Автоочистка диска
Одной из полезных функций Windows 10 почему-то пользуется малое количество пользователей. Это «Контроль памяти», использование которого избавит вашу систему от много мусора автоматически, без вашего участия. Функция будет особенно полезна при постоянной нехватке места на системном диске.
Итоги
Как видите, самый грамотный подход к Windows 10 в 2021 году — политика минимального вмешательства. Если не корежить ОС твикерами, отключателями телеметрии и подозрительным софтом, она может работать долго и стабильно даже у активного пользователя, устанавливающего много игр и посещающего большое количество сайтов.
Пишите в комментарии, какие полезные и простые настройки Windows 10 вы используете?
Источник
Управление Windows 10 в вашей организации — переход к современным методам управления
Использование личных устройств для работы, а также удаленные сотрудники могут вызывать трудности с управлением устройствами в вашей организации. Для некоторых подразделений организации может потребоваться строгий детализированный контроль над устройствами, а для других подойдет более легкий метод управления на основе сценариев для современных работников. Windows 10 позволяет гибко реагировать на эти изменения требований и легко развертывается в смешанной среде. Вы можете постепенно менять процент устройств с Windows 10, следуя обычным графикам обновления, которые применяются в вашей организации.
В вашей организации могли рассматривать возможность приобретения устройств с Windows 10 и их возврата к Windows 7, пока все не будет готово к формальному процессу обновления. Хотя может показаться, что это позволит сократить расходы из-за стандартизации, большей экономии можно добиться, предотвратив простои и используя преимущества Windows 10. Поскольку устройствами с Windows 10 можно управлять с помощью тех же процессов и технологий, которые используются для предыдущих версий Windows, разные версии легко могут сосуществовать.
Организация может поддерживать различные операционные системы в широком диапазоне типов устройств и управлять ими с помощью общего набора средств, таких как Microsoft Endpoint Configuration Manager, Microsoft Intune или другие сторонние продукты. Подобное «управляемое многообразие» позволяет пользователям воспользоваться преимуществами повышения производительности на их новых устройствах с Windows 10 (включая поддержку сенсорного и рукописного ввода), соблюдая при этом стандарты безопасности и управляемости. Это поможет вам и вашей организации гораздо быстрее воспользоваться преимуществами Windows 10.
В этом шестиминутном видео показано, как пользователи могут приобрести новое персональное устройство, подготовить его к работе с использованием персонализированных параметров и обеспечить управляемое взаимодействие в считанные минуты без подключения к корпоративной сети. В нем также показано, как ИТ-отдел может применять политики и конфигурации, чтобы обеспечить соответствие устройств требованиям.
Видео демонстрирует процесс конфигурации с помощью классического портала Azure, который удаляется. Клиентам следует использовать новый портал Azure. Узнайте, как использовать новый портал Azure для выполнения задач, которые раньше выполнялись на классическом портале Azure.
В этом разделе представлены рекомендации по стратегиям развертывания и управления Windows 10, в том числе для развертывания Windows 10 в смешанной среде. В разделе описаны варианты управления, а также четыре этапа жизненного цикла устройства:
Различные варианты управления в Windows 10
Windows 10 предлагает целый ряд средств управления, как показано на следующей схеме:
Как указано на схеме, Корпорация Майкрософт продолжает поддерживать глубокую управляемость и безопасность с помощью таких технологий, как group Policy, Active Directory и Microsoft Configuration Manager. Она также реализует подход, ориентированный на мобильные устройства и облачные технологии — это упрощенный, современный подход к управлению с использованием облачных решений для управления устройствами, таких как Microsoft Enterprise Mobility + Security (EMS). Будущих нововведения Windows, предоставляемые в рамках модели продаж «Windows как служба», дополняются облачными службами, такими как Microsoft Intune, Azure Active Directory, Azure Information Protection, Office 365 и Microsoft Store для бизнеса.
Развертывание и подготовка
В Windows 10 вы можете продолжить использовать традиционное развертывание ОС, но также можете воспользоваться «готовыми возможностями управления». Чтобы преобразовать новые устройства в полностью настроенные и управляемые устройства, вы можете:
Не переделывайтесь с помощью динамического обеспечения, включенного облачными службами управления устройствами, такими как Microsoft Autopilot или Microsoft Intune.
создать автономные пакеты подготовки с помощью конструктора конфигураций Windows;
Используйте традиционные методы визуализации, такие как развертывание пользовательских изображений с Microsoft Endpoint Configuration Manager.
У вас есть несколько вариантов обновления до Windows 10. Для существующих устройств с ОС Windows 7 или Windows 8.1 можно использовать надежный процесс обновления на месте, чтобы быстро и без проблем перейти на Windows 10, автоматически сохраняя существующие приложения, данные и параметры. Это может значительно снизить затраты на развертывание, а также повысить производительность, поскольку конечные пользователи немедленно смогут приступить к работе без перерывов. Конечно, вы также можете использовать традиционный подход с очисткой и загрузкой, если вы предпочитаете, с помощью тех же средств, которые вы используете сегодня с Windows 7.
Идентификация и проверка подлинности
Вы можете использовать Windows 10 и такие службы, как Azure Active Directory, новыми способами для облачной идентификации, проверки подлинности и управления. Вы можете дать пользователям возможность «принести свое устройство» (BYOD) или «выбрать свое устройство» (CYOD) из списка доступных устройств. В то же время вы можете управлять компьютерами и планшетами, которые должны быть присоединены к домену из-за отдельных приложений или ресурсов.
Управление пользователями и устройствами можно разделить на следующие две категории.
Корпоративные (CYOD) или личные устройства (BYOD), с которыми работают мобильные пользователи для SaaS-приложений, таких как Office 365. При использовании Windows 10 ваши сотрудники смогут самостоятельно подготовить свои устройства:
для корпоративных устройств можно настроить доступа с помощью присоединения к Azure AD. Если вы позволяете им присоединиться к Azure AD с автоматической регистрацией в Intune MDM, пользователи могут перевести устройства в состояние, управляемое на корпоративном уровне, за один шаг — и все это в облаке.
Присоединение к Azure AD — также прекрасное решение для временных сотрудников, партнеров или других работающих с частичной занятостью. Эти учетные записи могут храниться отдельно от локального домена AD, но по-прежнему получать доступ к корпоративным ресурсам;
в свою очередь для личных устройств сотрудники могут использовать новый, упрощенный процесс BYOD для добавления своей рабочей учетной записи в Windows и доступа к рабочим ресурсам на устройстве.
Присоединенные к домену компьютеры и планшеты, используемые для традиционных приложений и доступа к важным ресурсам. Это могут быть традиционные приложения и ресурсы, для которых требуется проверка подлинности или доступ к строго конфиденциальным локальным ресурсам. В Windows 10, если у вас есть локальный домен Active Directory, интегрированный с Azure AD, то после присоединения устройств сотрудников они автоматически регистрируются в Azure AD. Это дает следующие возможности:
единый вход для облачных и локальных ресурсов где угодно;
условный доступ к корпоративным ресурсам в зависимости от работоспособности или конфигурации устройства;
С помощью клиента или групповой политики диспетчера конфигурации можно продолжать управлять компьютерами и планшетами, присоединив к домену компьютеры и планшеты.
Дополнительные сведения о том, как Windows 10 и Azure AD оптимизируют доступа к рабочим ресурсам благодаря сочетанию устройств и сценариев, см. в разделе Использование устройств Windows 10 на рабочем месте.
При анализе ролей в вашей организации можно использовать следующее универсальное дерево принятия решений, чтобы определить пользователей или устройства, которые нужно присоединить к домену. Рассмотрите возможность переноса остальных пользователей в Azure AD.
Параметры и конфигурация
Требования к конфигурации определяются множеством факторов, включая необходимый уровень управления, контролируемые устройства и данные, а также требования отрасли. Тем временем сотрудников беспокоит применение строгих ИТ-политик к личным устройствам, но им по-прежнему требуется доступ к корпоративной электронной почте и документам. В Windows 10 можно создать согласованный набор конфигураций для всех компьютеров, планшетов и телефонов с помощью общего уровня MDM.
MDM: MDM позволяет настроить параметры нужным образом, не предоставляя доступ ко всем существующим настройкам. (Групповая политика же предоставляет детальные параметры, которые вы управляете по отдельности.) Одно из преимуществ MDM состоит в том, что вы можете применять более широкие параметры управления конфиденциальностью, безопасностью и приложениями с помощью более простых и эффективных инструментов. MDM также позволяет нацелить подключенные к Интернету устройства для управления политиками без использования GP, которая требует локально подключенных к домену устройств. Это делает MDM оптимальным вариантом для устройств, которые постоянно используют в дороге.
Групповой политики и Microsoft Endpoint Configuration Manager. Возможно, вашей организации по-прежнему потребуется управлять компьютерами, присоединиемыми к домену, на более детальном уровне, например с настраиваемыми настройками групповой политики Internet Explorer в 1500. Если это так, групповые политики и диспетчер конфигурации по-прежнему будут отличным выбором управления:
Групповая политика — лучший способ детализированной настройки присоединенных к домену компьютеров и планшетов с Windows, которые подключены к корпоративной сети, с помощью средств для Windows. Корпорация Майкрософт продолжает добавлять параметры групповой политики в каждую новую версию Windows.
Configuration Manager остается рекомендуемым решением для детальной конфигурации и надежного развертывания программного обеспечения, обновлений Windows и операционной системы.
Обновление и обслуживание
При использовании модели «Windows как служба» вашему ИТ-отделу больше не потребуются сложные процессы создания образов (очистка и загрузка) с каждым новым выпуском Windows. Для ветвей current branch (CB) и current branch for business (CBB) устройства получают последние обновления компонентов и качества с помощью простых — часто автоматических — процессов исправления. Дополнительные сведения см. в разделе Сценарии развертывания Windows 10.
MDM с Intune предоставляют средства для применения обновлений Windows на клиентских компьютерах в вашей организации. Configuration Manager предоставляет широкие возможности управления и отслеживания этих обновлений, включая окна обслуживания и правила автоматического развертывания.
Дальнейшие действия
Вы можете выполнить различные действий, чтобы начать процесс модернизация управления устройствами в вашей организации.
Оценка текущих методов управления и поиск инвестиций, которые можно сделать уже сегодня. Какие из текущих методов нужно сохранить, а какие можно изменить? В частности, какие элементы традиционного управления необходимо сохранить, а где возможна модернизация? Вы можете свести к минимуму создание специальных образов, повторно оценить управление параметрами или проверку подлинности и соответствие требованиям — в любом случае преимущества можно получить практически немедленно. С помощью средства анализа миграции MDM (MMAT) можно определить, какие групповые политики задают целевому пользователю или компьютеру, и соединим их со списком доступных политик MDM.
Оценка разных вариантов использования и потребностей в управлении вашей среде. Существуют ли группы устройств, которым пойдет на пользу упрощенное и более эффективное управление? Личные устройства (BYOD), например — естественные кандидаты для облачного управления. Пользователям или устройствам, обрабатывающим данные с более высоким уровнем регулирования, может потребоваться локальный домен Active Directory для проверки подлинности. Configuration Manager и EMS позволяют постепенно реализовать современные сценарии управления для различных устройств так, как вам будет удобно.
Изучение деревьев принятия решений в этой статье. Благодаря различным возможностям Windows 10, а также Configuration Manager и Enterprise Mobility + Security вы получаете гибкие возможности для работы с образами, проверкой подлинности, параметрами и средств управления для любого сценария.
Поэтапное движение. Переход к современному управлению устройствами необязательно осуществлять за один день. Новые операционные системы и устройств могут быть использованы одновременно со старыми. Благодаря такому «управляемому многообразию» сотрудники смогут воспользоваться повышенной производительностью на новых устройствах с Windows 10, а вы сможете поддерживать старые устройства согласно вашим стандартам безопасности и управляемости. Начиная с Windows 10 версии 1803 была добавлена новая политика MDMWinsOverGP, позволяющая политикам MDM иметь приоритет над GP, когда на устройстве задается как GP, так и его эквивалентные политики MDM. Вы можете приступить к реализации политик MDM, сохраняя среду GP. Вот список политик MDM с эквивалентной GP — Политики, поддерживаемые GP
Оптимизация существующих инвестиций. На пути от традиционного локального управления к современному облачному управлению воспользуйтесь гибкой гибридной архитектурой Configuration Manager и Intune. Начиная с Configuration Manager 1710, совместное управление позволяет одновременно управлять устройствами Windows 10 с помощью диспетчера конфигурации и Intune. Подробные сведения см. в этих разделах.
Источник