Windows 365 – subskrypcja na służbowy komputer w chmurze.

Wybierając wersję Windows 365 nie ważne, czy Twoja firma jest mała, czy duża. Ważne jest, czy chce zarządzać komputerem w chmurze, czy nie. Jeśli nie – wybierz Business. Jeśli tak – musisz wybrać Enterprise. Więcej szczegółów znajdziesz naszej publikacji.

Do czego przydaje się komputer w chmurze?

Windows 365 to komputer w chmurze, czyli pierwszy Windows dostępny przez przeglądarkę. Wystarczy Internet i dowolne inne urządzenie Windows, MacOS, iOS, Android lub Linux, aby połączyć się ze służbowym komputerem w chmurze.

Czasami Klienci pytają, skoro i tak potrzebuję komputera z Windows, to po co mam płacić za kolejny Windows w chmurze? Komputer służbowy w chmurze jest skonfigurowany i zabezpieczony zgodnie z zasadami firmy. Dlatego urządzenie dostępowe (fizyczny komputer) ma mniejsze znaczenie i nie musi spełniać wysokich standardów. Jest tylko urządzeniem, z którego nawiązywane jest połącznie z komputerem służbowym. To jednak wymaga zarządzania.

Inny scenariusz użycia, to dostęp do Windows z komputera MacOS, tabletu lub smartphona. Właściciele i managerowie często preferują Mabobook’i czy iMac’i. Jednak są one zdecydowanie trudniejsze w zarządzaniu i nie można na nich egzekwować takich zabezpieczeń, jak na Windows. Dlatego wyjściem z sytuacji jest korzystanie z Windows Cloud PC na Mac. Jest to lepsze niż zwirtualizowany Windows np. w Parellels Desktop, ponieważ nie zużywa żadnych zasobów naszego lokalnego komputera Mac (dysk, pamięć, procesor).

Zaletą Windows w chmurze jest stała miesięczna opłata za korzystanie, czyli stała opłata subskrypcyjna. Do niedawna rozwiązania tego typu (np. Azure Virtual Desktop) płatne były za zużycie (i nadal są, bo Azure Virtual Desktop jest oferowany z racji innych swoich zalet). Należało wyłączać komputery na noc i optymalizować korzystanie z nich. Z praktyki wiemy, że miesięczny koszt wynosił około 100 Eur i finalnie znany był dopiero na koniec miesiąca. Dziś Windows 365 jest oferowany ze stałą miesięczną opłatą od około 35 Eur miesięcznie. Trzeba pamiętać, że Windows 365 jest środowiskiem dla jednego użytkownika. Czyli jednocześnie może być zalogowana tylko jedna osoba. Urządzenia natomiast można zamieniać tak często, jak tylko chce użytkownik.

Co wybrać?

Windows 365 oferowany jest w dwóch wersjach Business i Enterprise.

Usługa nie znajduje się w swojej wersji „dojrzałej”. Microsoft postawił sobie za cel ogłoszenie premiery Window 365 przed wprowadzeniem Windows 11. Dlatego dzisiejsze możliwości platformy nie są jeszcze idealnie skrojone. W trakcie wydarzenia Ignite 2021 została przedstawiona roadmapa funkcji i na jej podstawie opiszemy różnice między wersjami Business i Enterprise, choć nie wszystkie funkcjonalności są dziś dostępne.

Business

- dla firm, które nie chcą zarządzać Windows 365, mimo że zarządzają komputerami fizycznymi

- komputer w chmurze przedstawia się jako Azure AD Join jednak nie możemy go kontrolować z poziomu Microsoft Endpoint Manager'a

- w konsekwencji Windows 365 widziany jest jako urządzenie prywatne i tak traktowany jest przez zasady dostępu warunkowego; nie spełnia warunku zgodności z Intune [Require device to be marked as compliant]

- nie można zastosować na nim automatyzacji przez profile konfiguracyjne, czyli zasady firmy nie mogą być automatycznie egzekwowane

- typ konta lokalnego użytkownika: dziś użytkownik zawsze jest administratorem lokalnym; w przyszłości użytkownik otrzyma uprawnienia standardowego użytkownika, admin będzie mógł jednak wybrać w trakcie konfiguracji Windows 365 konto administratora lokalnego dla użytkownika

- wersja systemu: dziś dostępny jest tylko Windows 10; w przyszłości standardowo będzie to Windows 11, ale admin może to zmienić na Windows 10

- zarządzanie dla administratorów będzie możliwe z portalu admin.microsoft.com lub windows365.microsoft.com

- na poziomie urządzenia admin będzie mógł wykonać 5 czynności:

1. Administratorzy będą mogli płynnie przełączać uprawnienia użytkownika na komputerze w chmurze między użytkownikiem standardowym a administratorem lokalnym (genialne!)

2. Uruchom ponownie: administratorzy mogą w imieniu użytkownika ponownie uruchomić komputer w chmurze.

3. Resetowanie: jeśli użytkownik ma problemy z komputerem w chmurze, administratorzy będą mogli go zresetować.

Umożliwi to:

- Ponowną instalację systemu Windows (z opcją wyboru między Windows 11 i Windows 10)

- Usunięcie wszystkie aplikacji i plików przechowywanych lokalnie

- Usunięcie zmian wprowadzonych w ustawieniach komputera w chmurze

4. Zmiana nazwy: administratorzy mogą zmienić nazwę komputera w chmurze, którą użytkownicy widzą na stronie windows365.microsoft.com.

5. Rozwiązywanie problemów: sprawdzenie, czy komputery w chmurze są w stanie umożliwianym połączenie się użytkownika. Jeśli wystąpią jakiekolwiek problemy uniemożliwiające użytkownikowi nawiązanie połączenia z komputerem w chmurze, administratorzy otrzymują wskazówki, jak je rozwiązać. (Rozwiązywanie problemów pojawi się na początku 2022 r.).

- Administratorzy będą mogli wykonywać inne podstawowe funkcje zarządzania na stronie windows365.microsoft.com, w tym:

1. Tworzenie i usuwanie użytkowników

2. Resetowanie haseł

3. Zarządzanie licencjami dla komputerów z systemem Windows 365 Cloud PC i produktów Platformy Microsoft 365

- komputery w chmurze będą widoczne dla RedFlag w platformie Microsoft Lighthouse ale nie będą widoczne w Microsoft Endpoint Manager - co jest dużą niekonsekwencją.

 

Enterprise

- wbrew temu, jak nazywa się usługa (komputer w chmurze) wersja Enterprise do wdrożenia i działania wymaga dziś kontrolera domeny i infrastruktury sieciowej (wirtualnej) w Azure

- tożsamość urządzenia to Hybrid Azure AD Join, czyli podłączone do Active Directory (on-premis albo w Azure) oraz do Azure AD jednocześnie

- urządzenia W365 Enterprise zarządzane są w portalu Microsoft Endpoint Manager

- zapowiadana jest funkcja podłączenia wyłącznie do chmury – Azure AD Join

- komputery w chmurze przyłączone do usługi Azure AD zapewniają następujące kluczowe korzyści:

1. Wdrażanie komputerów (AAD Join) bez konieczności tworzenia wymaganej dotychczas dodatkowej infrastruktury sieciowej platformy Azure

2. Wdrażanie komputerów (AAD Join) we własnej sieci – tak jak dzisiaj – przy użyciu lokalnego połączenia sieciowego

3. Wdrażanie komputerów bez podłączenia hybrydowego – czysta chmura i AAD Join

4. Wykorzystanie do logowania funkcji Windows Hello dla firm.

Dziś powyższe funkcje jeszcze nie działają i do wdrożenia potrzebny jest kontroler domeny – w chmurze albo on-premis – z dodatkową infrastrukturą Azure (sieć wirtualna) do konfiguracji połączenia z AD.

Podsumowanie

Wielkość firmy nie ma znaczenia dla wyboru Windows 365. Chodzi wyłącznie o to, czy komputer w chmurze ma znajdować się pod kontrolą firmy i być zarządzany przez Microsoft Endpoint Manager'a, czy nie. Jeśli ma być zarządzany – należy wybrać Enterprise. Jeśli nie – Business.

Wszystkie zapowiadane aktualizacje sprawią, że komputer w chmurze nareszcie będzie działać tak, jak się nazywa – czyli będzie działać tylko w chmurze.

Roadmapa

Polecamy stronę z roadmapą produktową dla Windows 365 > funkcje nad którymi pracuje Microsoft.