- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 9/2009 , ITSM (ITIL) - Řízení IT
Microsoft právě uvádí na trh nové verze operačních systémů Windows 7 a Windows Server 2008 R2. Je pravděpodobné, e s články o jejich vlastnostech a funkcích se budete nyní setkávat velmi často. My se ale zaměříme na jinde opomíjené nové vlastnosti a funkce, které jsou podstatné předevím z pohledu vyuití v podnicích a různých organizacích. Zejména tam, kde Windows plní roli operačního systému jak pro stolní počítače, tak i pro servery. Sloganem Better together Microsoft poukazuje na optimalizovanou spolupráci Windows 7 a Windows Serveru 2008 R2. Co konkrétně tedy přináí jejich kombinace z pohledu organizací? Jak dobře spolu nové verze Windows dovedou spolupracovat?
Před odpovědí na otázku spolupráce stolních a serverových Windows začněme stručným popisem nejdůleitějích či nejzajímavějích novinek ve Windows 7.
User Account Control Settings
Z pohledu organizací se samozřejmě jako nejzajímavějí jeví novinky v oblasti centrální správy a bezpečnosti, pojďme se tedy proto podívat namátkou na pět z nich.
Struktura DirectAccess
S příchodem nových verzí serverových a desktopových operačních systémů Windows Server 2008 R2 a Windows 7 se administrátorům dostává do rukou nová monost, jak s tímto poadavkem naloit a při zachování dostatečné míry bezpečnosti umonit externím uivatelům pouívat interní zdroje bez nutnosti konfigurace a navazování klasické VPN.
Aby bylo moné vyuít tuto funkcionalitu, je nutné pouít na klientské straně systém ve verzi alespoň Windows 7 Enterprise nebo Ultimate a na serverové straně Windows Server 2008 R2. Server musí být vybaven dvěma síovými adaptéry, z nich jeden je propojen s vnitřní sítí a druhý s externím prostředím internetu. Direct Access server pak komunikuje s klientem pomocí IPv6 skrze oblíbený HTTPS tunel. Vzhledem k monosti vyuití různých druhů certifikátů je kombinace těchto technologií velmi bezpečná a mohla by se v dohledné době dočkat irích nasazení.
Windows 7 ve spojení s Windows Serverem 2008 R2 se snaí tuto situaci řeit přenesením komunikace do časů, kdy není datová linka vytěována, a umístěním vzdálených dat do lokální zóny, která je ji na vysoce propustných datových linkách, a to dvěma způsoby.
První, distribuovaná cache, vyuívá ploné rozmístění dat mezi koncové klientské stanice, druhý, hostovaná cache, vyuívá k umístění dat nějakého k tomu určeného bodu, například lokálního pobočkového serveru. V obou případech vak data přenáená po síti WAN mezi centrálou a prvním klientem, který si je vyádal, zůstávají lokálně uloena a v případě, e jsou poadována klientem ze stejné zóny, jsou mu poskytnuta po místní síti LAN přesto, e původní poadavek směřoval do vzdáleného úloitě.
User Account Control Settings
Branch Cache
S příchodem Windows Vista dolo ke změně architektury systému zcela zásadním způsobem a zároveň s tím i k posílení bezpečnostních mechanismů, které brání neoprávněným modifikacím systémových souborů, zápisům do míst na systémovém disku, která jsou určena pouze pro operační systém, a podobně. Mnoho aplikací, které byly napsány tak, e například pouívaly místo relativních odkazů na systémové proměnné konkrétní hodnoty (typicky zápisy do C:\ apod.), nebylo schopno s touto změnou dále fungovat. XP Mode pro ně přináí řeení.
XP Mode není přímou součástí systému Windows 7, ale je volitelnou součástí, která je zdarma ke staení. Na bázi Microsoft Virtual PC nabízí monost provozování starých aplikací ve virtuálním prostředí běícího podkladového systému Windows XP. Uivateli můe být buď prezentován v plné formě alternativního desktopu, nebo uivatel pracuje pouze s rozhraním aplikace a virtualizovaný OS Windows XP běí v silent mode na pozadí primárního Windows 7.
Systém Windows Vista na tento nevalný trend odpověděl BitLockerem, vestavěnou moností ifrování dat na disku s pomocí hardwarové podpory TPM čipu, Windows 7 k funkci BitLockeru přidává jetě monost BitLocker To Go monost ifrování výměnných médií. Z hlediska organizace je pozitivní i fakt, e zabezpečení výměnných médií můe být vynuceno skupinovou politikou, tedy uivatelé koncových počítačů například nemohou zapsat na výměnné médium ádná data, dokud toto médium není zaifrováno BitLockerem To Go. Tedy nehrozí situace, e by někdo funkci z lenosti nepouil. Ostatní výměnná média, ze kterých je pouze čteno, být ifrována v momentě připojení k PC samozřejmě nemusí. Skupinovou politiku lze pouít i na konfiguraci modelu zabezpečení zařízení a definici, jaké podmínky musí být splněny pro práci se zabezpečeným zařízením například pouití hesla, certifikátu, domain user credentials apod.
V momentě, kdy dojde k zaifrování výměnného média, vytvoří se na něm skrytý oddíl. Do něj se ukládají přímo data potřebná k rozifrování a zároveň program BitLocker To Go Reader, který umoňuje čtení takto zaifrovaných výměnných médií na starích operačních systémech Windows.
Local security policy
Dalí zajímavou novinkou je funkce AppLocker. Pomocí této funkce můe administrátor poměrně jednoduchým způsobem nastavit, e kromě povolených a jasně definovaných aplikací si uivatel na stanici ádnou jinou aplikaci nespustí.
Stejně jako větina funkcí Windows pouitelných v enterprise prostředí lze samozřejmě i tento nástroj ovládat pomocí skupinových politik. Lze definovat buď přímo konkrétní aplikace, nebo pomocí různých parametrů určit, které aplikace mohou být instalovány či spoutěny a které ne.
Zde je důleité upozornit, e rozířené monosti zabezpečení a specializované funkce systému Windows 7 budou k dispozici pouze ve vyích edicích. Proto pozor při výběru licence.
Na českém trhu budou v prodeji čtyři edice Windows 7, a to Home Premium a Ultimate pro domácí uivatele, Professional a Enterprise pro podniky (vdy v obou verzích 32 i 64bit). Verze Enterprise je obdobně jako u Windows Vista dostupná pouze pro zákazníky s programem Software Assurance.
Autor je technologickým specialistou divize Windows Client ve společnosti Microsoft.
Windows 7 a Windows Server 2008 R2 z pohledu podnikového vyuití
Jan Vávra
Microsoft právě uvádí na trh nové verze operačních systémů Windows 7 a Windows Server 2008 R2. Je pravděpodobné, e s články o jejich vlastnostech a funkcích se budete nyní setkávat velmi často. My se ale zaměříme na jinde opomíjené nové vlastnosti a funkce, které jsou podstatné předevím z pohledu vyuití v podnicích a různých organizacích. Zejména tam, kde Windows plní roli operačního systému jak pro stolní počítače, tak i pro servery. Sloganem Better together Microsoft poukazuje na optimalizovanou spolupráci Windows 7 a Windows Serveru 2008 R2. Co konkrétně tedy přináí jejich kombinace z pohledu organizací? Jak dobře spolu nové verze Windows dovedou spolupracovat?
Před odpovědí na otázku spolupráce stolních a serverových Windows začněme stručným popisem nejdůleitějích či nejzajímavějích novinek ve Windows 7.
Rychlost
V porovnání s Windows Vista v podstatě zachovává nároky na hardware, avak je rychlejí. Spoutění slueb na pozadí bylo optimalizováno, a skutečně tedy umoňuje uivateli ihned po loginu začít pracovat na aplikacích, které jsou ji v systému dostupné i přesto, e stále na pozadí probíhá načítání jiných systémových slueb a zpracování úloh typu kontrola update apod. V celkovém pojetí se na odpovídajícím hardwaru jeví i rychlejí ne Windows XP.User Account Control
Výrazné změny doznala ve Windows 7 i technologie UAC tolik diskutovaná ve Windows Vista. Pro blií vysvětlení UAC (User Account Control) je technologie povolování změn v systému či spoutění aplikací vyadujících administrátorská práva nebo běh v privilegovaném módu. Nyní ve Windows 7 je moné nastavit čtyři různé úrovně ochrany, a to od maxima, kdy je třeba potvrdit kadou změnu v systému i v nastavení, a po vypnuto. Přednastavena je střední vyí úroveň, kdy je ádáno potvrzení pouze pro změny, které provádí nikoliv uivatel, ale nějaká aplikace.
User Account Control Settings
Indexování souborů
Zlepení doznalo také indexování souborů integrovaný Desktop Search uvedený prvně ve Windows Vista, kde vak měl podstatný vliv na chod PC díky velké náročnosti na systémové zdroje. Nyní ve Windows 7 u indexování nespotřebovává přes dvacet procent výkonu systému a skutečně vyuívá pouze volný strojový čas. Zároveň je k této funkci do Windows 7 integrován tzv. Federated Search, sluba, která umoňuje přidat dalí lokální vyhledávací zdroje (např. i SharePoint).Virtualizace
Dalí velice zajímavou vlastností Windows 7 je nativní podpora VHD (Virtual Hard Drive, soubor virtuálního disku známý ji od prvních verzí Microsoft Virtual PC a Microsoft Virtual Server), a to včetně funkce boot from VHD, kdy je moné přímo při sputění PC nastavit, aby zavedení systému proběhlo z virtuálního disku (tedy z jediného souboru typu VHD) místo ze zvoleného oddílu na fyzickém disku. Přibyl i virtuální WiFi adaptér, který poskytuje uivateli monost vytvořit na jednom fyzickém WiFi zařízení více virtuálních WiFi adaptérů a pomocí sdílení adaptéru fyzického tak navázat v jednom čase připojení s více WiFi přípojnými body.Centrum zabezpečení
Pro koncového uivatele je rozhodně přínosem i nový Action Center, nástupce sluby Windows Security Center (Centrum zabezpečení) z Windows Vista. Ve Windows 7 roziřuje původní funkcionalitu monitorující pouze stav zabezpečení operačního systému a stav antivirového softwaru o důleité události a nastavení systému, jako například firewall, windows update, zálohování, chybové stavy systému a podobně.Dalí novinky
Vylepený power management, který prodluuje ivotnost baterie u notebooku a sniuje spotřebu u stolních PC, volitelně doinstalovatelný XP mód (nyní zatím ve verzi Release Candidate) umoňující sputění starích aplikací, které nemohly běet na Vistě, irí schéma skupinových politik umoňující více nastavení systému, irí monosti nastavení zálohování a mnoho dalího jistě potěí vechny administrátory. Společně s vylepeními v oblasti uivatelského rozhraní, jako je ivý náhled aplikací ve spodní litě, absence panelu miniaplikací, které je nyní mono umísovat kdekoliv na plochu, WDM (Windows Desktop Manager), rovnání pozic oken pomocí kombinací kláves nebo taení myí a mnoho dalího, je systém Windows 7 i z pohledu uivatele opět o něco příjemnějí.Z pohledu organizací se samozřejmě jako nejzajímavějí jeví novinky v oblasti centrální správy a bezpečnosti, pojďme se tedy proto podívat namátkou na pět z nich.
Direct Access
Jedním z hlavních trendů posledních let v oblasti informačních technologií je kromě konsolidací, optimalizací, sniování nákladů, virtualizací, green IT apod. také rostoucí tlak na mobilitu uivatele a na monosti přístupu ke zdrojům nejen na portálech a publikovaných umístěních, ale i přímo uvnitř firemních sítí, které nejsou běným způsobem přístupné. Ne vdy vak v takových případech IT vidí přístup pomocí klasické VPN jako optimální a vyuití monosti publikace některých slueb či dat přímo ven, mimo prostředí interní sítě, není vdy vítáno zase z pohledu pracovníků starajících se o bezpečnost.
Struktura DirectAccess
S příchodem nových verzí serverových a desktopových operačních systémů Windows Server 2008 R2 a Windows 7 se administrátorům dostává do rukou nová monost, jak s tímto poadavkem naloit a při zachování dostatečné míry bezpečnosti umonit externím uivatelům pouívat interní zdroje bez nutnosti konfigurace a navazování klasické VPN.
Aby bylo moné vyuít tuto funkcionalitu, je nutné pouít na klientské straně systém ve verzi alespoň Windows 7 Enterprise nebo Ultimate a na serverové straně Windows Server 2008 R2. Server musí být vybaven dvěma síovými adaptéry, z nich jeden je propojen s vnitřní sítí a druhý s externím prostředím internetu. Direct Access server pak komunikuje s klientem pomocí IPv6 skrze oblíbený HTTPS tunel. Vzhledem k monosti vyuití různých druhů certifikátů je kombinace těchto technologií velmi bezpečná a mohla by se v dohledné době dočkat irích nasazení.
Branch Cache
Stejně jako rostou poadavky na mobilitu uivatelů, rostou bohuel i datové objemy. Stále více se pracuje s multimédii, grafikou (jen velikost například fotografií se díky rostoucím rozliením fotoaparátů za posledních pět let přiblině zdesetinásobila), interaktivním obsahem formulářů, webových stránek a podobně. Rychlost datových připojení roste samozřejmě také, ale ne vdy je jednoduché ve společnosti provést upgrade infrastruktury, která vdy stojí nemalé peníze. Kapacita datových linek vak větinou není vytěována stoprocentně v čase, nýbr nárazově přetěována v případech, kdy jsou přenáeny velké datové objemy na ádost uivatele či aplikace.Windows 7 ve spojení s Windows Serverem 2008 R2 se snaí tuto situaci řeit přenesením komunikace do časů, kdy není datová linka vytěována, a umístěním vzdálených dat do lokální zóny, která je ji na vysoce propustných datových linkách, a to dvěma způsoby.
První, distribuovaná cache, vyuívá ploné rozmístění dat mezi koncové klientské stanice, druhý, hostovaná cache, vyuívá k umístění dat nějakého k tomu určeného bodu, například lokálního pobočkového serveru. V obou případech vak data přenáená po síti WAN mezi centrálou a prvním klientem, který si je vyádal, zůstávají lokálně uloena a v případě, e jsou poadována klientem ze stejné zóny, jsou mu poskytnuta po místní síti LAN přesto, e původní poadavek směřoval do vzdáleného úloitě.
User Account Control Settings
Branch Cache
XP Mode
Pro organizace, které pouívají Windows Vista, je XP Mode ve Windows 7 zřejmě zanedbatelná věc. Naopak pro ty, kteří doposud pouívají Windows XP například z důvodu nekompatibility jejich aplikací s novými operačními systémy Windows, jde moná o řeení problému.S příchodem Windows Vista dolo ke změně architektury systému zcela zásadním způsobem a zároveň s tím i k posílení bezpečnostních mechanismů, které brání neoprávněným modifikacím systémových souborů, zápisům do míst na systémovém disku, která jsou určena pouze pro operační systém, a podobně. Mnoho aplikací, které byly napsány tak, e například pouívaly místo relativních odkazů na systémové proměnné konkrétní hodnoty (typicky zápisy do C:\
XP Mode není přímou součástí systému Windows 7, ale je volitelnou součástí, která je zdarma ke staení. Na bázi Microsoft Virtual PC nabízí monost provozování starých aplikací ve virtuálním prostředí běícího podkladového systému Windows XP. Uivateli můe být buď prezentován v plné formě alternativního desktopu, nebo uivatel pracuje pouze s rozhraním aplikace a virtualizovaný OS Windows XP běí v silent mode na pozadí primárního Windows 7.
BitLocker To Go
V roce 2008 odpovědělo na anketu Computer Crime and Security Survey organizace Computer Security Institute 42 procent respondentů z řad enterprise IT profesionálů, e jejich organizace ji zaznamenala kráde mobilního zařízení. Kromě odcizení notebooku dnes hrozí kompromitace citlivých dat i například u odcizení mobilního telefonu nebo výměnných datových úloi.Systém Windows Vista na tento nevalný trend odpověděl BitLockerem, vestavěnou moností ifrování dat na disku s pomocí hardwarové podpory TPM čipu, Windows 7 k funkci BitLockeru přidává jetě monost BitLocker To Go monost ifrování výměnných médií. Z hlediska organizace je pozitivní i fakt, e zabezpečení výměnných médií můe být vynuceno skupinovou politikou, tedy uivatelé koncových počítačů například nemohou zapsat na výměnné médium ádná data, dokud toto médium není zaifrováno BitLockerem To Go. Tedy nehrozí situace, e by někdo funkci z lenosti nepouil. Ostatní výměnná média, ze kterých je pouze čteno, být ifrována v momentě připojení k PC samozřejmě nemusí. Skupinovou politiku lze pouít i na konfiguraci modelu zabezpečení zařízení a definici, jaké podmínky musí být splněny pro práci se zabezpečeným zařízením například pouití hesla, certifikátu, domain user credentials apod.
V momentě, kdy dojde k zaifrování výměnného média, vytvoří se na něm skrytý oddíl. Do něj se ukládají přímo data potřebná k rozifrování a zároveň program BitLocker To Go Reader, který umoňuje čtení takto zaifrovaných výměnných médií na starích operačních systémech Windows.
AppLocker
Local security policy
Dalí zajímavou novinkou je funkce AppLocker. Pomocí této funkce můe administrátor poměrně jednoduchým způsobem nastavit, e kromě povolených a jasně definovaných aplikací si uivatel na stanici ádnou jinou aplikaci nespustí.
Stejně jako větina funkcí Windows pouitelných v enterprise prostředí lze samozřejmě i tento nástroj ovládat pomocí skupinových politik. Lze definovat buď přímo konkrétní aplikace, nebo pomocí různých parametrů určit, které aplikace mohou být instalovány či spoutěny a které ne.
Zde je důleité upozornit, e rozířené monosti zabezpečení a specializované funkce systému Windows 7 budou k dispozici pouze ve vyích edicích. Proto pozor při výběru licence.
Na českém trhu budou v prodeji čtyři edice Windows 7, a to Home Premium a Ultimate pro domácí uivatele, Professional a Enterprise pro podniky (vdy v obou verzích 32 i 64bit). Verze Enterprise je obdobně jako u Windows Vista dostupná pouze pro zákazníky s programem Software Assurance.
Autor je technologickým specialistou divize Windows Client ve společnosti Microsoft.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.



















