Windows 7ラップトップの「フリート」をリモートで管理するにはどうすればよいですか?


15

私は子供たちにプログラムを教えるスタートアップと仕事をしています。ラップトップの最初の「フリート」を入手したところです-Windows 7を実行している半ダースの改装されたシンクパッド-私はそれらを管理し、維持するための最良の方法を探しています。

ボリュームライセンスキーを購入するのは理にかなっていると既に判断しているので、再イメージングの権利を使用して、すべてのイメージに書き込むことができる単一の既知の良好なイメージを生成し、必要なときにいつでもコンピューターを消去することができます。私が今疑問に思っているのは、継続的にそれらを管理する最善の方法です。

ラップトップはさまざまなネットワーク上で動作します-それらのどれも私たちによって制御されません-そして私たちは中央オフィスやサーバーを持っていません。取得したくない。

更新プログラムと新しいソフトウェアをすべてのラップトップに簡単にプッシュできるようにしたいだけでなく、管理者アカウントをリモートで構成したり、ラップトップが最新の状態に保たれるようにパッチを管理したりすることもできます。

小さなスタートアップであるため、資金は限られており、ソフトウェアライセンスに費やされるお金は、より多くのハードウェアに費やすことができるお金なので、高価なソリューションは少し手間がかかります。

私たちがこれを最も簡単に行うことができる方法について、誰にも推奨事項がありますか?


1
コンピューターで実行する必要があるソフトウェアに応じて、ソフトウェアのライセンスコストを回避したい場合は、無料のLinuxディストリビューションを使用できます。教育市場向けのディストリビューションがいくつかありますが、Edubuntuはその一例です。
ジョニー

サーバーがない場合、なぜActive-Directoryで質問にタグを付けたのですか?
user2320464

@Johnny残念ながら、Windows専用のツールが少なくとも1つあり、Wineで実行されないため、Windowsにこだわっています。
ニックジョンソン

@ user2320464「クラウド」アクティブディレクトリを提供するツール(Intuneなど)があると仮定したためです。
ニックジョンソン

回答:


14

これは、Microsoft Intuneの最適な使用例です。主にMDMソリューションとして知られていますが、アプリの展開やパッチ管理などのPC管理機能も備えています。また、完全にクラウドベースであり、デバイスごとに月ごとにライセンスされるため、成長に合わせて拡張できます。

System a Center Configuration Managerを使用して既に内部デバイスを管理している場合、きちんと統合されています。そうでない場合は、スタンドアロン製品としても完全に機能します。


それは良い一致のように見えます。毎月のサブスクリプションは少し苦痛ですが、それで合理的に手頃な価格です。デバイスが常に接続されているわけではない場合、問題が発生しますか?
ニックジョンソン

いや。定期的にIntuneにチェックインする展開されたエージェントがあります。チェックインできない場合は、次に可能なときにすべてのポリシーと展開を取得します。
-MDMarra

1
これに代わる方法として、Deep Freezeがあります。これにより、デバイスを既知の良好な状態にリセットしながら、学生が持っているアクセス許可の制限を緩和できます。VLKを購入しなくても、たぶん逃げることができるでしょう。
ニックジョンソン

1
Deep FreezeはIntuneの反対を行います。Intuneはマシンの構成を管理するため、簡単に更新および再構成できます。Deep Freezeは、マシンを定常状態にロックします。これらは2つの異なる目的です。適切なものを決定する必要があります。
MDマーラ

私が読んだことから、ディープフリーズは、アップデートなどを適用するための「解凍」モードへの自動ブートをサポートしています-常に設定をフリーズしません。私が気にするのは、これらのマシンが可能な限り一貫性を保ちながら、ユーザーにとって有用であることを確認し、多くのマシンに更新を簡単にプッシュできることです。両方のソリューションがそれを達成できるようです。私はどちらがより良いマッチであるかわかりません。
ニックジョンソン

0

各ラップトップをVPNネットワークに自動的に接続することが可能です。必要なのは、VPNサーバー/ルーターだけです。そして、ラップトップがログオン時にVPNに接続するための設定。その後、単純にRDPを実行できます。


0

予算にもよりますが(あなたが述べていませんが)、ドメインコントローラとして追加のRAMを備えたHP Microserverが良い解決策だと思いますか?

そうすれば、グループポリシーを使用して更新プログラムをプッシュし、ラップトップをロックダウンする機能を備えた非常にポータブルなサーバーを使用できますか?

その量のラップトップの場合、Microserverは負荷を簡単に処理でき、必要なものはすべて揃っています。

マイナス面はもちろんコストです。あなたはおそらく£1300を探しています-おそらく完成したソリューションを得るためにもっと。

しかし、一度セットアップすれば、メンテナンスが少なくて済み、RAIDやおそらく小さなスイッチなどでお金をいつどこで見つけても追加できますか?


質問で私が言ったように、他のハードウェアを管理するためだけにハードウェアを入手するのは本当に避けたいと思います。
ニックジョンソン

0

これがあなたが必要とするすべてをカバーするかどうかはわかりませんが...

私が最近就職した場所では、会社が発行したラップトップ(Windowsを実行している)が会社のVPNにアクセスできる必要があります。つまり、VPNアクセスは、会社が発行したラップトップを使用してのみ許可されます。

ユーザーは、ローカルマシンの管理者ではありません。したがって、企業のIT担当者は、Windows Updateスケジュールの設定、ウイルス対策更新のスケジュール設定など、すべての管理を行います。

一見、私はユーザーがラップトップを管理したり、家に持ち帰ったり、必要なものをインストールしたりすることができず、ITグループにラップトップのフリートを管理するためのリソースが必要になるので、私にとってはうんざりしているように見えましたが、フリーフローティングラップトップが存在しない場合の外部の脅威。

幸運を。


私も自分のマシンを管理できないことに悩まされていますが、ほとんどの非技術ユーザーはそれを歓迎するかもしれません。
rholmes

これはおそらく必要ですが、十分ではありません。質問は、ITインフラストラクチャが存在しない場合のラップトップの管理方法です(答えはIntuneのようです)。
ニックジョンソン

0

Meraki Systems Managerをお勧めします。これは完全にクラウド管理されたソリューションで、最大100台のデバイスで無料です。おそらくMicrosoft InTuneやSystems Center Configuration Managerほど堅牢ではありませんが、価格に見合ったものになる可能性があります。私のお気に入りの機能は、VNCベースのリモートアシスタンスです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.