Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Centraal beheren van 400 standalone pc's.

Pagina: 1
Acties:

  • Yodocus
  • Registratie: November 2011
  • Laatst online: 19-11 22:30
Binnenkort gaat onze organisatie ca. 400 pc's installeren op even zoveel locaties in de regio.
Nu zitten we met twee uitdagingen:
1. De pc's moeten beheerd worden. Denk aan Windows updates, troubleshooting, monitoring, software updates (Java), configuratiewijzigingen.
2. Er mag slechts een handvol websites bekeken worden. Hoe handhaven we eenvoudig een whitelist?

De randvoorwaarden zijn als volgt:
- Onsite beheer is geen optie
- Het besturingssysteem is Windows 7 Enterprise
- De pc's zijn standalone, dus niet in een domein
- Er komt TeamViewer op te staan
- Middels een lokaal beleid wordt Windows dichtgetimmerd voor gebruikers

Onze eigen suggesties:

Uitdaging 1.
- Microsoft Intune. Heeft als voordeel dat remote standalone pc's actief gemonitord kunnen worden via een agent. Policies kunnen worden uitgerold en het kan softwarepackages verspreiden.
Het nadeel is dat we geen enkele ervaring hebben met Intune, dan moeten we dat ons op korte termijn eigen maken.
- Microsft SCCM. Daar hebben we ruime ervaring mee, we beheren ons eigen netwerk er ook mee. Heel goed in het uitrollen en bijhouden van software. Geen monitoring, maar dat kan met SCOM. Niet zo geschikt voor het centraal managen van pc's m.b.t. configuratiewijzigingen

Uitdaging 2:
- De hostfile aanpassen. Meest low-tech oplossing maar bewerkelijk om op grote schaal te doen. Je moet ook geen fouten maken.
- Proxy server. Zelf hosten of als dienst afnemen zoals Websense.
- OpenDNS. Prijzig maar wel erg grondig om op DNS niveau te filteren.

Dit project is vrij nieuw voor ons. We weten dus niet met welke situaties in de komende periode te maken krijgen maar we zijn ze liever voor.
Ik ben heel benieuwd naar jullie ervaringen en tips.

Update: Momenteel wordt getest met Windows 10 op de clients.

Ik weet een grap over UDP maar het kan dat hij niet overkomt.


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Ik begrijp dus goed dat het ook om 400 losse locaties zal gaan? Wellicht handig om een terminal services achtige manier te pakken? Bijvoorbeeld Citrix, en vervolgens thin-clients uit te rollen?

I am not a number, I am a free man! Geld over? Check m'n V&A


  • Yodocus
  • Registratie: November 2011
  • Laatst online: 19-11 22:30
Het betreft inderdaad 400 locaties. Remote Desktop hebben we overwogen maar om praktische overwegingen zoals randapparatuur etc. hebben we besloten om fat clients in te zetten.

Ik weet een grap over UDP maar het kan dat hij niet overkomt.


  • Powergrim
  • Registratie: Mei 2007
  • Laatst online: 28-11 21:05
Ik zou eens kijken naar DirectAccess. Dan heb je een VPN-like verbinding waarmee je de machines gewoon in het domein kan hangen. Dan kan je met de AD-policies weer gewoon beheren wat je wilt beheren. Zo hebben we het ook op laptops hier, en ik kan niet anders zeggen dan dat het perfect werkt.

Dit is misschien wel goed leesvoer: https://technet.microsoft.com/en-us/windows/dn168168.aspx

[ Voor 14% gewijzigd door Powergrim op 16-09-2015 13:50 ]


  • Yodocus
  • Registratie: November 2011
  • Laatst online: 19-11 22:30
Goede tip over DirectAccess! Gaan we uitwerken.

Ik weet een grap over UDP maar het kan dat hij niet overkomt.


  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 19:05
DirectAcces is toch alleen bij Win8 en hoger?

  • Yodocus
  • Registratie: November 2011
  • Laatst online: 19-11 22:30
Nee, vanaf W7. Het is wel serieus verbeterd in Win8.

Ik weet een grap over UDP maar het kan dat hij niet overkomt.

Pagina: 1