我的职责之一是管理我的移动用户,销售,支持,Exec,等等。对于那些做同样事情的人,你是如何做到的?我知道这是一个非常广泛的问题,但你如何保持他们最新的补丁,病毒防御等,并保留他们的数据,在被盗/丢失的笔记本电脑?
发布于 2009-06-12 17:39:54
因此,基于缺乏响应的事实,以及我对你的问题被一个没有真正回答的答案所打断的事实,这就是我们如何管理我们的远程用户。
所以最大的一点是我们对每个人都使用2003。这些优点包括:
减少对我的支持时间(我只有一个地方可以安装补丁和应用程序)
用户可以在家里使用他们的“工作”桌面。
如果我们想让计算机运行得更快,我们不会花费金钱或时间来升级单个机器,我们会在服务器上放置更多的内存或硬盘。
如果远程用户的笔记本电脑被盗,而我们确实丢失了硬件,我们就不会丢失我们的任何信息,除非用户在闪存上有笔记本电脑的信息。但他的电子邮件和这些东西在主办公室里还是安全的。此外,愤怒的员工不能“删除”当他们走出大门,假设你是运行定期备份在你的服务器,是在一个锁着的衣柜。
现在来回答您关于安全性和补丁的问题。事实是我不担心他们。在你给我上焦油和羽毛之前,这就是原因。每台机器都是“哑终端”返回到主服务器,运行Windows稳定状态。一个来自微软的免费应用程序,它在重启时重置机器。他们使用远程桌面应用程序查看他们的桌面(默认情况下是加密的,加密也可以打开)。如果电脑被感染了,用户就会重新启动,生活就会变得很美好。
现在确实出现了一个问题。你将永远需要互联网访问,才能获得他们的桌面。是的,因此在这一点上需要一些用户教育,此外,我还在本地的笔记本上安装了基本应用程序(Word、Excel、PowerPoint),这样他们就可以插入闪存驱动器来显示演示文稿或在飞机上将文档保存到闪存驱动器中。他们把闪存盘带回办公室我们把文件移过来。
这(和任何解决方案一样)并不完美,但是对于我们来说,它是坚实的,我不认为扩展会是一个大问题。希望这能有所帮助。
发布于 2009-06-12 18:11:44
我会认真地看看VMware ACE。听起来很合身。一种加密的虚拟机,可以从远处控制。
现在,以前关于WSS和终端服务器的海报评论是有效的。我只是不同意他的修补政策,或缺乏这种政策。修补在您认为是安全的系统上是非常重要的。否则,您将在一个从未起作用的系统中建立一个错误的信心。
如果网络连接不是考虑因素,终端服务器将运行良好。如果您的用户有间歇性的网络访问,可以使用类似ACE之类的工具。
https://serverfault.com/questions/24268
复制相似问题