好大用力深一点bl_日本超欲大尺度床戏电影_a级大胆欧美人体大胆666_japanesexxxxx日本54

服務項目:網站建設、仿站、程序開發、APP開發設計、移動網站開發設計、企業網站設計、電子商務網站開發、網站維護、網站推廣、UX/UI 、HTML5、CSS3、JS / Jquery ...
四川浚浚科技有限公司
四川浚浚科技有限公司 (開發設計官網)TEL : 15308000360 / QQ : 38585404

您的位置:首頁 > 新聞動態 > 移動 > 正文

移動與PC管理:艱難但不可阻扼的合并之路
技術支持服務電話:15308000360 【7x24提供運維服務,解決各類系統/軟硬件疑難技術問題】

很明顯,我們只會在一類發展趨勢接近或者達到巔峰狀態時才毅然投身于其中,同樣的道理在移動管理領域自然也遵循這一規律。多年前以Good Technology與Zenprise為代表的利基廠商外加MobileIron以及AirWatch等初創企業擔當著這片市場中的先行者。時至今日,眾多主流廠商,包括CA Technologies、思杰系統(已收購Zenprise)、戴爾、EMC VMware(已收購AirWatch)、IBM以及微軟等等,都在積極推廣自己的移動管理工具。

 

隨著各大主流廠商紛紛涌入移動設備管理(簡稱MDM)業務市場,這一領域本身已經被定性為如今我們所熟知的移動范疇。平板設備,包括另辟新概念的iPad陣營與由微軟及其它Windows設備制造商大力推動的“解構式筆記本電腦”半智能手機、半筆記本產品。對于一部分用戶,平板設備已經足以徹底替代筆記本電腦,而對于另一部分用戶,平板只是對現有計算設備的一種補充。無論如何,計算機與移動設備之間的界線正變得愈發模糊。

即使是在不同設備擁有明確分工的領域,用戶仍然傾向于利用多種設備處理日常工作。仿佛在一夜之間,管理者已經很難再以過去那種將不同硬件平臺加以確切劃分的方式完成管理工作——密碼、訪問以及其它管理政策開始出現巨大交集,無論相關工具是否已經準備就緒。

有鑒于此,MDM開始由純粹的移動范疇轉向涵蓋用戶可能訪問的任何以及全部領域:智能手機、平板設備、計算機甚至是云桌面服務。其中一部分可以由使用者自行持有,也有一些歸企業方面持有,但大多數情況下表現出雙方混合持有。其中涉及的操作系統類型同樣多種多樣:不同版本的Windows、OS X、iOS以及Android是必不可少的,此外也許還摻雜著Linux、Windws Phone、Chrome OS以及Blackberry OS等等。

但是實現這種大一統式的客戶管理狀態絕非易事。不同客戶機上所使用的基本技術千差萬別,而這又直接影響到安全性、管理性以及這兩大前提性目標的實現方式。除此之外,供應商也會各自選擇符合實際需要的不同發展道路。舉例來說,大型企業已經決定在不久的將來徹底終結PC與移動設備各行其是的狀態,以統一方式實現設備管理。

當涉及管理工作時,Windows與其它方案完全不同

一款工具要具備怎樣的能力才可以實現統一化管理?事實上,Windows陣營下的各類設備在管理方面需要使用與其它熱門操作系統完全不同的技術與投入。造成這個問題的原因由來已久且影響深遠:“在由運營商支持的移動設備領域,我們用不著對操作系統太過擔憂——運營商會幫助用戶解決這類問題。但Windows則不同,我們總是需要對其進行全面控制,”戴爾公司移動管理部門產品推廣執行主管Neal Foster回憶稱。

除了Windows與黑莓的傳統BES之外,其它典型解決方案是向設備當中添加一套包含有管理政策的payload。通過這種方式,該設備將通過其標準API實現相關政策方針。CA公司的Varadarajan將此類方式稱為單形機制:我們推出政策包,而設備會在接收到的同時將其付諸執行并“消化”相關payload。未來該設備嘗試訪問我們的服務器時,將有對應政策檢查其是否已經切實采取了正確的管理政策,并在得到肯定結論后予以放行。

此類payload方案非常適合打理移動設備,因為大家可以在具備或者不具備連接兩類情況下對其實現同等管理——沒錯,即使缺少聯網環境,移動設備仍然處于管理之下,因此我們甚至用不著提前為政策交付提供一套安全空間。不過此類作法在監管方面較為薄弱,我們無法實現合規性審計、而且只能在設備嘗試接入時通過報告意識到它的存在。蘋果及其它廠商已經為payload方案聚焦起規模龐大的用戶群體,但某些行業所需要在持續保障能力仍然得不到滿足。

Windows則是另一個完全不同的世界,在這里計算機設備處于受信防火墻的嚴格保護之下而且永遠不會游離于受信網絡之外——事實上此類計算設備被視為接入節點而非偶然性訪客來看待。造成這一切的根源則在于通過Active Directory與System Center所構成而成的域管理體系。當然,隨著時間的推移筆記本電腦已經成為上流,而Windows陣營的管理工作也需要提供更為便捷的外部網絡訪問能力——通常利用VPN將受信網絡拓展至互聯網當中。

加入域類方案允許用戶在客戶端與服務器之間采取更多主動性措施,同時也能提供更為出色的持續審計能力。不過其在移動設備這類頻率登入登出的計算平臺上表現糟糕,這也解釋了為什么就連微軟自己也沒有將加入域機制推向Windows Phone與Windows RT。“加入域在PC設備領域的作用是作為前提條件存在的,”戴爾公司的Foster指出,“但隨著越來越多PC不再通過域實現接入,這種前提條件也就無從談起。”

也就是說,微軟并沒有在其面向移動設備的移動管理工具Intune當中采用域加入機制。相反,這款工具選擇了在PC設備上安裝客戶端應用來處理payload,而后再據此配置Windows系統環境并構建安全空間——這種作法與iOS、OS X中原生以及在Android上利用第三方軟件實現的沙箱方案相似。

隨著時間推移,payload方案很可能成為一套執行標準,甚至在Windows陣營中同樣占據統治地位。微軟的Windows操作系統開發團隊拒絕就管理問題向我們分享其觀點,而服務器開發團隊則拒絕與操作系統團隊交流。不過“在Windows 8.1中,用戶已經能夠將PC設備像移動設備那樣加以管理,例如通過添加代理實現System Center功能或者直接使用管理API。Windows RT同樣支持此類管理方式,”微軟公司Windows Server與Systen Center產品推廣主管Andrew Conway表示。不過即將推出的Windows Phone 8.1則將支持加入域機制,因此微軟可能也在嘗試將兩類方式全部予以保留、并觀察市場的反應情況。

統一化管理之路

當然,在MDM領域探索的各位先行者已經意識到統一化管理趨勢的來臨,而且其中一部分也已經將Mac納入其移動解決方案當中——理由很簡單,蘋果開始跨越iOS與OS X兩套平臺提供大量統一化API以簡化產品操作。眾多合作伙伴以及其它供應商則開始推出并非真正擁有集成特性的PC與移動設備管理方案,這種單純利用不同組件拼湊起來的產品只能夠實現一部分共享或者協作管理政策。

但當前市場上的主流供應商帶來最為活躍的表現,致力于將桌面與移動世界調和成一套具備通用性的整體管理環境,其中包括資產追蹤乃至安全政策執行等等。理由很簡單,這些主流廠商通常已經擁有了面向Windows環境的工具,因此相當于完成了工作場內大部分客戶端設備的支持任務。接下來要做的就是以Windows PC為起點為IT部門提供其熟知的使用感受。(微軟方面表示,目前有70%企業采用System Center作為Windows PC的首選管理方案。)

此類產品可以包羅萬向,從單純將兩款獨立產品從共性出發進行配對——例如政策共享或者通用管理控制臺——到能夠在后臺處理不同客戶端差異的單一工具。大部分企業仍然傾向于構建兩個獨立的團隊對PC與移動設備進行分別管理,而單一工具類方案只有在企業放棄了這種隔離性思維之后才有可能派上用場。

“大部分企業并不會利用同一套人員班子對桌面及移動設備進行管理。桌面管理已經擁有悠久的歷史,而PC管理則被視為一種正常的企業運營活動。相比之下,移動則屬于新生事物并被交給獨立的團隊負責,”CA公司總經理Ram Varadarajan表示。“我們還沒有看到太多推動單一管理系統廣泛普及的實際案例,但這確實是一種分階段的深化趨勢,”戴爾公司的Foster指出。

這就讓管理方案供應商陷入了先有雞還是先有蛋的典型困境。就目前而言,移動設備的管理方式以及負責團隊與PC設備有所不同。移動設備以電子郵件為早期用例開始快速進入Exchange域管理員的視野,而蘋果公司則將微軟的Exchange ActiveSync協議作為其默認管理技術——谷歌也為其Android選擇了同樣的發展路線。

因此,IT組織通常會選擇兩款工具對PC與移動設備加以管理,即使他們總是把統一化作為最終發展目標。“我們已經感受到將管理工作推向統一的整體趨勢,”微軟公司的Conway指出。“大部分企業已經不希望再受到這種移動孤島狀況的困擾,他們更傾向于將全部計算設備視為同類對象,”CA公司的Varadarajan解釋道。

不過在真正著手對各負責IT團隊加以整合之前,統一化工具仍然無法帶來太多現實意義。當然,首先應該由IT部門將管理團隊集中起來,并將全部現有備選工具提供給整合后的統一團隊。由這里起步,IT部門接下來可以考慮利用由供應商所提供的統一化管理工具對原有獨立工具加以替換。

CA、戴爾與微軟都是很好的依靠對象,值得管理方案供應商在嘗試邁向統一化管理道路的過程中作為參考。也許大家正在考慮或者已經開始協作的供應商遵循的正是以上幾家主流企業的既定路線。

CA公司正在努力拿出一套面向全部管理工作的單一控制臺,Varadarajan指出。該平臺的差異性主要體現在內部層面,而這里作為平臺實現管理政策共享的空間也最易于實現統一化調整——即使其實際執行方式有所區別。“我們已經見到過一款面向OS X與Windows平臺的通用管理工具。iOS與Android之間的差別還不及前兩者那么明顯,”他表示,并建議稱統一化進程所面臨的挑戰其實并不像大家想象的那么嚴峻,因為目前不同平臺之間已經在某些關鍵性屬性層面實現了融合。“沒錯,我們所采取的措施與實現方式可能有所區別,例如我們需要在Windows、OS X以及移動系統中使用不同類型的代理,但它們總體而言執行的都是同一種任務。”

換句話來說,供應商需要從內部對自己的工具進行fork。“作為一項被嚴重低估的技能,fork確實能夠推動統一化進程更上一層樓,”Varadarajan表示。舉例來說,“OS X與iOS使用大量完全相同的API,但所采用的語義卻有所區別。我希望同樣的情況能夠在未來出現在Android PC之上,而且我相信未來Windows也將實現這一發展目標——畢竟Windows Phone與PC Windows之間已經存在巨大差異。”

當然,某些管理策略仍然無法直接作用于一部分設備,但統一化工具會識別出此類情況并將其加以忽略,同時對那些無法被部署到特定設備當中的策略進行標注。最常見的此類實例就是蘋果的OS X Server,其管理控制臺會將其管理策略分為三大類:iOS、OS X以及iOS與OS X。企業級工具能夠更為細致地對這些狀況進行處理,但毫無疑問、仍然沒辦法徹底解決。

Varadarajan同時指出,客戶機并不是發展道路上橫亙于我們面前的惟一障礙。大家還擁有服務器與網絡設備,它們同樣能夠在設備接入后發揮巨大作用,例如監控流量、驗證訪問并直接在服務器端執行管理策略等。后端管理則是統一化設備管理方案的關鍵所在,這是因為全部設備都需要通過后端實現運作——后端可以說是企業信息與服務領域的網關。

微軟公司正在采取兩種途徑實現統一化管理:第一,將其傳統System Center向移動這一頻繁登入登出的新領域拓展; 第二,提供Intune這一面向payload型工具。當然,二者并不屬于非此即彼的關系。Intune同樣能夠通過客戶端應用實現PC設備,而不僅僅針對移動設備,不過其主要用例仍然偏向于后者,微軟公司的Conway指出。主要面向PC設備的System Center則能夠與移動設備上的Intune結合起來,這樣System Center就可以專門負責資產管理與配置、而Intune則專司安全性與設備管理策略部署。

Windows 8.1的出爐標志著微軟的PC操作系統已經開始步上蘋果在OS X Lion時代定下了發展方向:利用API實現移動式、基于payload的管理機制。

戴爾公司線出的方案則最為傳統:其囊括了大量面向不同管理需求的針對性工具,一部分適用于移動設備、一部分適用于PC設備、還有一部分同時適用于兩者。客戶根據需要選擇合適的工具,無論其相關團隊是否完成了統一化轉型,而戴爾則提供咨詢服務以幫助客戶根據特殊需求實現工具整合。“我們發現客戶的實際情況差異很大,因此需要完成大量定制化工作,而這正是我們專業服務的施展空間所在,”戴爾公司的Foster解釋稱。

統一化管理并不意味著管理統一化技術堆棧

計算機世界的特色在于異質性,大量不同類型的設備、操作系統、應用程序以及服務摻雜于其中。每個人都采用標準化PC與一套標準化操作系統鏡像外加應用集的時代早已過去——如今已是“敢叫天地換新顏”。“我們必須接受這種異質性。如果大家對這種異質性感到不滿甚至惱火,那么結果也不會出現任何改變,”CA公司的Varadarajan表示。

云存儲就是這種特性的絕佳體現,戴爾公司的Foster指出,他同時提到了Office 365、Google Drive以及蘋果iWork。“但沒有哪款工具能夠在各個方面都帶來上佳表現,因此用戶需要對其進行混合與匹配。”同樣的混合與匹配情況在應用程序、設備以及其它服務領域也有所體現,因為沒有任何一款單一平臺能夠全面壓倒競爭對手。這種狀況在未來很長一段時間內都不可能改變,特別是在技術方案正變得愈發個性化的發展趨勢之下——即使既定效果大體相近,也幾乎不可能出現一款所謂“最佳工具集”。

希望能夠為各類設備、應用程序以及服務找到一套通用型管理方案可以說是白日做夢。不過這并不意味著IT部門應當徹底放棄對統一化發展的追求。IT部門要做的是將關注范疇進一步擴大,通用型管理策略就是種不錯的思路。此外當然還有其它選擇。“目前已經采納的最佳實踐就是以OAuth與SAML為代表的單點登錄模式。通過這種方式,我們要控制的已經不再是代理機制、而是首先對訪問本身加以管理,”Foster表示。大家將這種高層級標準與Foster所謂“端點狀態”加以匹配,而后將二者納入一套通用型策略框架、從而構建起以角色及其它因素為基礎的訪問許可體系。

頗為諷刺的是,通往統一化管理目標的道路也同樣呈現出多樣性與異質性特征。目前市面上的各類具體工具已經足以構建起完整的單一管理機制,但具體的構建任務仍然要由供應商及IT部門以自己的方式完成。

英文:http://www.infoworld.com/article/2608380/mobile-device-management/mobile-device-management-mobile-and-pc-management-the-tough-but-unstoppable-union.html



上一篇:監管開放前夜 叫停半年的二維碼支付卷土重來
下一篇:移動互聯網已進入末期,物聯網將接棒

相關熱詞搜索:移動 pc