Mac_Leod
Captain
- Registriert
- Dez. 2001
- Beiträge
- 3.817
Guten Morgen,
da der "Hardwaredealer" DELL ja schon vor einer Weile angekündigt hat nur noch Notebooks mit Windows 10 auszuliefern, kommt bei unser gerade das Thema auf welche Vorbereitungen zu treffen sind, für den Einsatz. Aktuell kann ich noch Geräte mit Windows 7 bestellen, aber leider nicht mehr lang...
Der Thread soll dazu dienen für den Austausch, wie andere Admins das Thema bisher gelöst haben.
Die Telemtriedatensammelwut soll hier nicht zur Diskussion stehen, dann dafür gibt es genug Wege wie man dies in den Griff bekommt. In diesem Artikel wird dazu genug geschrieben
Als Vorarbeit war die Evaluierung der Verschlüsselungsvariante, denn TrueCrypt funktioniert mit GPT/Win10 drunter ja leider nicht.
Unterm Strich, soll nun Bitlocker zum Einsatz kommen.
In dem Kontext steht aktuell noch die Diskussion an ob nun mit PBA (PreBootAuth) oder ohne, TPM Module sind ja immer verbaut.
Aber ohne PBA soll es ja "ein leichtes" sein an den Windows Login zu kommen. (Ist es wirklich so einfach?)
Zum Glück ist das aber weniger mein Thema ☺
Was mich vor allem interessiert ist das Management mit der Professional Version von Win10 und dem Updateprozess.
Alle TestClients 2 Mitarbeiter 1 VM bekommen aktuell nur die Patches übergebügelt, welche ich im WSUS genehmige, analog zu Windows7.
Es wird aber dringend von Dell und auch anderen Anbietern empfohlen direkt auf das Volumenprogramm aufzuspringen und die Enterprise Version einzusetzen.
die Begründung ist, gerade das, was ich nicht ganz verstehe:
MS soll Patches verteilen die bei Home und Pro Usern getestet werden und wenn diese "passen" werden diese dann auf den passenden stable Build von Enterprise verteilt werden.
Wenn ich die Patches nicht genehmige, was soll dann passieren?
Im worst case ein Zero-Day-Exploit, der halt nicht instant gefixt wird ok, das ist ein sehr sehr starker Impact aber ansonsten?
Macht es wirklich Sinn die Enterprise Version einzusetzen?
Hat sich schon wer mit dem Windows 10 LTS auseinander gesetzt? > Artikel
Wie löst ihr das in euren Firmen?
Grüße
Mac
da der "Hardwaredealer" DELL ja schon vor einer Weile angekündigt hat nur noch Notebooks mit Windows 10 auszuliefern, kommt bei unser gerade das Thema auf welche Vorbereitungen zu treffen sind, für den Einsatz. Aktuell kann ich noch Geräte mit Windows 7 bestellen, aber leider nicht mehr lang...
Der Thread soll dazu dienen für den Austausch, wie andere Admins das Thema bisher gelöst haben.
Die Telemtriedatensammelwut soll hier nicht zur Diskussion stehen, dann dafür gibt es genug Wege wie man dies in den Griff bekommt. In diesem Artikel wird dazu genug geschrieben
Als Vorarbeit war die Evaluierung der Verschlüsselungsvariante, denn TrueCrypt funktioniert mit GPT/Win10 drunter ja leider nicht.
Unterm Strich, soll nun Bitlocker zum Einsatz kommen.
In dem Kontext steht aktuell noch die Diskussion an ob nun mit PBA (PreBootAuth) oder ohne, TPM Module sind ja immer verbaut.
Aber ohne PBA soll es ja "ein leichtes" sein an den Windows Login zu kommen. (Ist es wirklich so einfach?)
Zum Glück ist das aber weniger mein Thema ☺
Was mich vor allem interessiert ist das Management mit der Professional Version von Win10 und dem Updateprozess.
Alle TestClients 2 Mitarbeiter 1 VM bekommen aktuell nur die Patches übergebügelt, welche ich im WSUS genehmige, analog zu Windows7.
Es wird aber dringend von Dell und auch anderen Anbietern empfohlen direkt auf das Volumenprogramm aufzuspringen und die Enterprise Version einzusetzen.
die Begründung ist, gerade das, was ich nicht ganz verstehe:
MS soll Patches verteilen die bei Home und Pro Usern getestet werden und wenn diese "passen" werden diese dann auf den passenden stable Build von Enterprise verteilt werden.
Wenn ich die Patches nicht genehmige, was soll dann passieren?
Im worst case ein Zero-Day-Exploit, der halt nicht instant gefixt wird ok, das ist ein sehr sehr starker Impact aber ansonsten?
Macht es wirklich Sinn die Enterprise Version einzusetzen?
Hat sich schon wer mit dem Windows 10 LTS auseinander gesetzt? > Artikel
Wie löst ihr das in euren Firmen?
Grüße
Mac