Firmeneinführung Windows 10

Mac_Leod

Captain
Registriert
Dez. 2001
Beiträge
3.817
Guten Morgen,

da der "Hardwaredealer" DELL ja schon vor einer Weile angekündigt hat nur noch Notebooks mit Windows 10 auszuliefern, kommt bei unser gerade das Thema auf welche Vorbereitungen zu treffen sind, für den Einsatz. Aktuell kann ich noch Geräte mit Windows 7 bestellen, aber leider nicht mehr lang...

Der Thread soll dazu dienen für den Austausch, wie andere Admins das Thema bisher gelöst haben.
Die Telemtriedatensammelwut soll hier nicht zur Diskussion stehen, dann dafür gibt es genug Wege wie man dies in den Griff bekommt. In diesem Artikel wird dazu genug geschrieben

Als Vorarbeit war die Evaluierung der Verschlüsselungsvariante, denn TrueCrypt funktioniert mit GPT/Win10 drunter ja leider nicht.
Unterm Strich, soll nun Bitlocker zum Einsatz kommen.
In dem Kontext steht aktuell noch die Diskussion an ob nun mit PBA (PreBootAuth) oder ohne, TPM Module sind ja immer verbaut.
Aber ohne PBA soll es ja "ein leichtes" sein an den Windows Login zu kommen. (Ist es wirklich so einfach?)
Zum Glück ist das aber weniger mein Thema ☺

Was mich vor allem interessiert ist das Management mit der Professional Version von Win10 und dem Updateprozess.
Alle TestClients 2 Mitarbeiter 1 VM bekommen aktuell nur die Patches übergebügelt, welche ich im WSUS genehmige, analog zu Windows7.

Es wird aber dringend von Dell und auch anderen Anbietern empfohlen direkt auf das Volumenprogramm aufzuspringen und die Enterprise Version einzusetzen.
die Begründung ist, gerade das, was ich nicht ganz verstehe:
MS soll Patches verteilen die bei Home und Pro Usern getestet werden und wenn diese "passen" werden diese dann auf den passenden stable Build von Enterprise verteilt werden.
Wenn ich die Patches nicht genehmige, was soll dann passieren?
Im worst case ein Zero-Day-Exploit, der halt nicht instant gefixt wird ok, das ist ein sehr sehr starker Impact aber ansonsten?
Macht es wirklich Sinn die Enterprise Version einzusetzen?
Hat sich schon wer mit dem Windows 10 LTS auseinander gesetzt? > Artikel

Wie löst ihr das in euren Firmen?

Grüße
Mac
 
Solange es Treiber für Win 7 gibt, gibt es ja erstmal kein Problem und solange werden wir wohl auch bei Win 7 bleiben. Das vom Hersteller installierte fliegt sowieso runter und wird durch nen eigenes Image ersetzt.
Es ist ja nur angesagt das OEM keine Win7 mehr als Bundle dabei geben, einzeln kannst du die natürlich noch kaufen.
 
Um dem ganzen etwas vorwegzunehmen:
Du darfst mit einer Windows 10 Lizenz (ab Professional) auch auf Windows 7 downgraden, kannst also auch auf diese Notebooks ein Windows 7 installieren. Natürlich muss der Hersteller dafür auch die Treiber anbieten, aber bisher habe ich da noch keinen Marken-Hersteller gesehen, der das nicht mehr macht.

Daher setzen wir im Unternehmen bisher auch nur Windows 7 ein, von einem Tablet mal abgesehen. Ich werde da auf jeden Fall noch abwarten, gerade die großen halbjährlichen Upgrades machen mir da Kopfzerbrechen, die man nur mittels LTSB-Lizenz langfristig verhindern kann.
 
das Thema heißt nicht, wie zögere ich es so lang wie es geht hinaus :D ;)

Ich bin mir ziemlich sicher, das beim Nachfolge Latitude Modell nurnoch Windows 10 Treiber angeboten werden -.-
 
Auch nicht ganz unwichtig, wie groß ist das Unternehmen ?
Ist schon ein Unterschied ob ich nur 10 PC/Notebooks habe oder 1000 oder 10000 oder... ;)
 
Das hat nichts mit hinauszögern zu tun, du musst dir ja aber selbst die Frage stellen:
Welchen Mehrwert bietet mir Windows 10 im Vergleich zu Windows 7, und ist es den (meiner Meinung nach noch sehr hohen) Aufwand wert? Die meisten beantworten diese Frage mit: "Eigentlich bringt es mir im Moment noch gar keinen Mehrwert."

Oder gibt es bei euch Anwendungen, die Windows 10 voraussetzen?
 
Wir testen auch gerade mit einigen wenigen W10 Rechnern.
Hier mal eine Sammlung von Problemen/Lösungen auf die ich gestoßen bin:

Download Bandbreite bei Updates begrenzen: https://www.computerbase.de/forum/threads/w10-update-download-bandbreite-begrenzen.1605632/
SYSVOL/NETLOGON Freigaben nicht erreichbar: https://social.technet.microsoft.co...on-the-server-2012-r2?forum=win10itprogeneral
Cortana deaktivieren: https://www.deskmodder.de/wiki/index.php/Cortana_deaktivieren_Windows_10
Standarddrucker verstellt sich: http://www.softed.de/blog/windows-10-aendert-ungefragt-den-standarddrucker/

Wir verwenden die OEM Keys die zu den Rechnern gehören. D.h. wir betreiben dann W7 und W10 parallel. Um die Update Problematik in den Griff zu bekommen werden wir einen WSUS einrichten.
 
Zuletzt bearbeitet:
leipziger1979 schrieb:
Auch nicht ganz unwichtig, wie groß ist das Unternehmen ?
Ist schon ein Unterschied ob ich nur 10 PC/Notebooks habe oder 1000 oder 10000 oder... ;)

150 Leute
In der Softwareentwicklung merkt man den Performanceunterschied doch sehr, im Vergleich von Win7 und Win10.

Bei uns sind die Themen in Mitarbeitergesprächen (übertrieben dargestellt) "bekomm ich Windows10 auf meinem nächsten Rechner, bzw ein Upgrade... "

Der Aufwand ein "altes" Windows 7 auf aktueller Skylake Hardware ordentlich am laufen zu halten um einiges höher als 10 einzusetzten.
Die Standardantwort vom Dell Support ist aktuell "nehmen sie einen Win8 oder Win10 Treiber" Und das in den kommenden Monaten nicht besser.
Ergänzung ()

@Trefoil80

was spricht gegen Bitlocker, klär mich bitte auf
 
Mac_Leod schrieb:
Der Aufwand ein "altes" Windows 7 auf aktueller Skylake Hardware ordentlich am laufen zu halten um einiges höher als 10 einzusetzten.
Von welchem Aufwand redest du denn da? Wir haben jede Menge Skylake-Systeme mit Windows 7 im Einsatz, und ich hatte da noch keinen Mehraufwand im Vergleich zu vorigen CPU-Generationen.
 
aktuelles Thema:

LatitudeE7470

Switch WLAN/LAN beim aus/eindocken funktioniert nicht mehr
NVMe Geschwindigkeit ist nicht so pralle (ist nicht wirklich ein großes Problem)
 
Da DELL für dieses Notebook ja noch Windows 7 - Support anbietet, sollte das eigentlich ein lösbares Problem sein. Das ist ja schon etwas spezifisches, und muss nicht unbedingt gleich allgemein gegen Windows 7 sprechen.
Solche Probleme treten leider mal auf, allerdings auch in die andere Richtung. Du wirst sehen, wie viele solcher Funktionen unter Windows 10 plötzlich nicht mehr richtig funktionieren, wenn du mal alle Rechner umstellst.

Hätte das ganze nur unter Windows 8 statt Windows 7 funktioniert (als es Windows 10 noch nicht gab), hättest du ja deswegen auch nicht überall gleich Windows 8 eingeführt.

Nachtrag:
Nicht falsch verstehen, ich will dir Windows 10 nicht ausreden. Ich benutze es privat selbst, und habe es deutlich lieber als Windows 7. Aber in der Firma waren die ersten Testläufe sehr problembehaftet, gerade das Upgrade-Verhalten. Meiner Meinung nach ist Windows 10 in den meisten Firmen nur mit einem Long Term Service Branch nutzbar, was aber irgendwo auch wieder einen negativ Beigeschmack hat, auch abseits der Lizenzkosten.
 
Zuletzt bearbeitet:
@Necareor

Ja gut, Windows 8 haben wir 1x getestet und sind auf 7 zurück...
Das "noch" in deinem Satz ist halt der Knackpunkt.
 
Zuletzt bearbeitet:
Es könnte schon bei der Beschaffung 2017 kritisch werden, weil es keine Grafiktreiber mehr für die Kaby-Lake-Grafik für Win 7 und 8 gibt. Wir hoffen da auf "gehackte" herstellerspezifische Treiber (Notebookhersteller). 80% unserer PCs laufen nun mal ohne externe Grafikkarte. Auch ein nicht mehr vorhandener Chipsatztreiber könnte bei den 200'er Chipsätzen ein Problem für Windows 7 werden. Spätestens 2018 ist es aber wohl endgültig vorbei mit Win7, so dass wir beschlossen haben, die PCs aus der Beschaffung 2018 (ca. 1000-1500 Stück) gleich mit Windows 10 zu bestücken und dann mit dem Bestand weitermachen, dass wir spätestens Sommer/Herbst 2019 flächendeckend durch sind. Der Update wird wohl weniger aufwändig als von XP auf Win7 - damals musste man ja auch gleich den Plattformwechsel 32/64Bit mitmachen.

Problem ist noch: Welche Version ?

LTSB wenn möglich, aber 2018 soll ja keine kommen - Aber die normale Win10-Version mit dem Komplettupdatespaß 1-2 mal im Jahr wollen wir uns eigentlich nicht antun..
 
@t0x:
Habt ihr denn schon mal ein halbjähriges Upgrade durchgeführt bei euren Clients? Ich fand das schon bei 5 Test-Rechnern nervenaufreibend, ich will nicht wissen, wie viel Arbeit diese Upgrades bei 150 Arbeitsplätzen machen.

Zum einen dauert es echt lang, zum anderen waren etliche Einstellungen zurückgesetzt, der Desktop war nicht mehr auf allen Rechnern wie zuvor. Allein schon, dass alle Apps wie Candy Crush wieder installiert waren, hat mich wahnsinnig gemacht.

@puri:
Ganz so sicher ist das ja noch nicht, dass Kaby Lake keine Treiber von Intel mehr bekommt. Intel selbst hat es sich ja noch offen gelassen, Treiber vielleicht nur noch manuell auf der Homepage anzubieten, während sie im Microsoft-Treiber-Store nicht mehr verteilt werden.
Wir alle wissen, wie viel Macht die Industrie hat, welche noch auf ein altes Betriebssystem setzt, siehe das Windows XP-Debakel.
 
Zuletzt bearbeitet:
Ich habe keine Apps deinstalliert. Also Candy Crush habe ich auch auf dem Rechner. Stört sich aber eigentlich keiner dran. Eine Möglichkeit wäre den Windows Store komplett zu deaktiveren: https://www.administrator.de/frage/windows-10-store-apps-gpo-abschalten-garnicht-290669.html
Eventuell werden wir das noch machen.
Ansonsten liefen die Updates ohne größere Probleme.

Im WSUS wird dann in Zukunft ne Testgruppe festgelegt, welche die Updates zuerst bekommen.
Wenns da Probleme geben sollte dann genehmige ich die halt einfach nicht...
Sehe da nicht so das Problem
 
Die Telemtriedatensammelwut soll hier nicht zur Diskussion stehen
um das mal ganz kurz abzuhandeln: Die Lösung heißt W10 Enterprise

BTT:
Grundsätzlich werde ich nicht mit der bestehenden Hardware migrieren. Wenn W10 kommt, dann mit neuen Clients, und zwar mit ALLEN Clients. Auf Mischbetrieb habe ich absolut keine Lust, das erhöht nur den Supportaufwand. Von den gesparten Supportkosten lässt sich meiner Meinung nach problemlos ein neuer Client realisieren, viel braucht man im Office ja nicht.

Die einzigen W10 Geräte die ich dulde sind BYOD Surface.

Nicht falsch verstehen, ich will dir Windows 10 nicht ausreden. Ich benutze es privat selbst, und habe es deutlich lieber als Windows 7. Aber in der Firma waren die ersten Testläufe sehr problembehaftet

Grundsätzlich sehe ich das genauso.
Wir werden 2018 die Serverlandschaft erneuern müssen (leasing) und in dem Zuge wird dann auch auf die entsprechende Windows Server Version aktualisiert (Aktuell 2008R2). Mit der aktuellen Umgebung harmoniert W10 einfach nicht.

Wobei das nur der aktuelle Plan ist. Bis 2018 dann da ist kann das auch ganz anders aussehen.
 
Zurück
Oben