"Windows 7" ir "Vista" šias "Enterprise" funkcijas taip pat galima įsigyti "Windows" brangiuose "Ultimate" leidimuose. Nėra "Ultimate" sistemos "Windows 10" leidimo, bet galite atsisiųsti 90 dienų "Windows 10 Enterprise" vertinimo kopiją arba atlikti bet kurio kompiuterio atnaujinimą į "Windows 10 Enterprise" vertinimo tikslais.
Ilgalaikio aptarnavimo skyrius
"Windows 10" turi keletą skirtingų filialų. Labiausiai nestabiliuose yra "Windows Insider" peržiūros kūriniai, kurie yra aktyvios plėtros "Windows 10" išankstinės versijos. Dauguma "Windows 10" kompiuterių yra "Current Branch", kuri laikoma stabilia "Windows 10" versija.
Kompiuteriai, kuriuose veikia "Windows 10 Professional", vietoj "Current Branch for Business" gali naudoti "Defer Upgrades" parinktį. Tai leidžia verslo kompiuteriams atidėti atnaujinimus ilgiau - "Windows 10" jubiliejaus atnaujinimas dar nėra pradėtas, pvz., "Current Branch" verslo kompiuteriams. Tai bus dar išbandyta ir patobulinta "Dabartiniame skyriuje" vartotojų kompiuteriuose, kol ji nebus siunčiama į "Dabartinę verslo padalinį" verslo kompiuteriuose.
Jei naudojate "Windows 10" versiją "Enterprise" arba "Švietimas", galite pasirinkti "Ilgalaikio aptarnavimo skyrius" arba "LTSB". Tai yra dar labiau lėtesnė "Windows 10" versija, skirta kritinėms mašinoms, pvz., Bankomatuose bankuose, prekybos vietose ir kompiuteriuose, kuriuose veikia mašinos gamybos vietoje. "Windows 10" LTSB versijoje nebus naujų funkcijų, tačiau ilgą laiką bus palaikoma su naujinimais. Tai pateikiama kaip atskiras vaizdas ir neapima naujų funkcijų, tokių kaip "Microsoft Edge", "Cortana" ar "Windows" parduotuvė.
"Windows To Go"
"Windows To Go" buvo pristatyta "Windows 8", tačiau tai buvo tik "Windows 8 Enterprise". Deja, tai nebuvo pakeista sistemoje "Windows 10". Tai leidžia jums įdiegti "Windows" į USB atmintinę arba išorinį standųjį diską, kurį galite prijungti prie bet kurio kompiuterio ir paleisti iš. Jūs gaunate iš "USB" disko veikiančią "Windows" operacinę sistemą, o jūsų failai ir nustatymai vėl įrašomi į tą diską. Galite įkelti šią "Windows" kopiją bet kuriame kompiuteryje, savo operacinę sistemą su jumis paimkite kišenėje. Tai iš esmės yra tai, kaip "Linux" veikia USB diskas, bet "Windows".
Techniškai galite paleisti "Windows To Go" kūrėją bet kuriame "Windows" leidime, tačiau "Windows" paprašys "Enterprise" įvaizdžio įdiegti į savo USB diską.
"AppLocker"
"AppLocker" yra tokia saugumo funkcija, kuri gali labai pakeisti realųjį pasaulį. "AppLocker" leidžia nustatyti taisykles, kurioms naudotojų paskyroms galima paleisti kokias programas. Jūs tiesiog sukūrėte baltąjį sąrašą, užtikrinant, kad vartotojo paskyra jūsų kompiuteryje gali paleisti tik kelias saugias programas.
Patikrau, "Windows 10" profesionalus leidimas leis jums kurti "AppLocker" taisykles naudojant "Local Security Policy" redaktorių. Tačiau šios taisyklės nebus taikomos, nebent naudosite "Windows" versiją "Enterprise" arba "Education", todėl jūsų sukurtos taisyklės "Windows 10 Professional" kompiuteryje nieko nedarys, nebent jūs naujovinsite. Ši funkcija taip pat buvo rasta "Windows 7" ir "Windows 7". "Windows 7" galite jį įsigyti "Ultimate" leidime.
Įvairūs Grupės politikos nustatymai
Neįmanoma išvardyti skirtumų, nepaminėdami "Group Policy Editor" pakeitimų. "Windows 10 Professional" turi "Group Policy Editor" įrankį, o "Windows" vartotojai tradiciškai galėjo nustatyti daugumą grupės "Windows" profesionalų leidimo grupės nustatymų, kaip ir "Windows" versijų versijose.
Tačiau "Windows 10" jubiliejaus atnaujinime "Microsoft" pradėjo apriboti tam tikras grupių politikos nustatymus "Windows 10 Enterprise" ir "Education". Šie "Group Policy" nustatymai buvo apriboti Windows 10 "Enterprise" ir "Švietimas" leidimais. Atitinkami registro parametrai nebebus galimi:
- Išjunkite "Microsoft" vartotojų patirtį: Ši strategija neleidžia atsisiųsti trečiųjų šalių programų, kai nustatote naują paskyrą. Tai funkcija, kuri įdiegia "Candy Crush Saga" ir kitas tokias programas, kai nustatote naują vartotojo paskyrą arba kompiuterį. Tačiau vis tiek galite vėliau pašalinti šias programas.
- Nenaudokite "Windows" patarimų: Ši strategija išjungia "Windows patarimų" sistemą. Vartotojai vis dar gali išjungti patarimus iš "Nustatymai"> "Sistemos"> "Pranešimai ir veiksmai". Gaukite patarimų, patarimų ir patarimų, kai naudojate "Windows".
- Nerodykite užrakto ekrano: Ši politika išjungia užrakto ekraną. Vis dar yra būdas apeiti užrakto ekraną, tačiau tai yra purvinas įsilaužimas, o "Microsoft" gali jį blokuoti ateityje.
- Išjunkite visas "Windows Store" programas: Ši politika išjungia prieigą prie "Windows" parduotuvės ir blokuoja "Išlaikyti" programas iš visiškai. "Windows 10 Professional" vartotojai nebegali išjungti "Store".
Šis pakeitimas verčia įmones "Windows 10 Enterprise", o ne "Windows 10 Professional", jei jie nori centralizuotai valdyti tokias politiką, kokia yra jų tinkluose.
"App-V" ir "UE-V"
"Microsoft Application Virtualization" ("App-V") ir "User-Environment Virtualization" ("UE-V") anksčiau buvo atskira "Windows 10" versijos "Enterprise" ir "Švietimas" atsisiuntimo versija. "Anniversary Update" jie nėra tiesiogiai integruojami į šiuos "Windows 10" jokių papildomų parsisiųsti.
Programos virtualizavimas (App-V) leidžia sistemos administratoriams išskirti programas konteineriuose. Tada "App-V" klientas leidžia "Windows 10" paleisti šias programas savarankiškoje virtualioje aplinkoje be įprasto diegimo proceso. Tai taip pat leidžia programoms "srautas" į "Windows" klientų kompiuterį iš serverio. Tai turi saugumo pranašumus, o taip pat leidžia organizacijoms geriau valdyti prieigą prie konkrečių programų. Tai tikrai naudinga tik didesnioms organizacijoms.
Naudotojo aplinkos virtualizavimas (UE-V) leidžia vartotojams išsaugoti savo programų nustatymus ir "Windows" operacinės sistemos nustatymus prie virtualios aplinkos, kuri juos seka, kai jie perkelti iš vieno kompiuterio į kitą. Kaip ir "App-V", tai tikrai naudinga tik organizacijoms, kurios nori centralizuotai valdyti savo infrastruktūrą. UE-V leidžia sistemos būsenai sekti vartotojus, kai jie perkelti iš vieno tos organizacijos valdomų skirtingų kompiuterių.
Prietaiso apsaugos ir kvalifikacijos apsaugos
Įrenginio apsaugos ir patikimumo apsauga yra atskiros, bet susijusios funkcijos. Jie abu yra nauji "Windows 10".
"Device Guard" yra sukurta siekiant apsaugoti organizacijos kompiuterius. Kaip nurodo "Microsoft Device Guard" dokumentai: "" Windows 10 Enterprise "įrenginio apsauga pasikeičia iš režimo, kuriame programos yra patikimos, nebent jos užblokuotos antivirusine ar kitokia saugumo sprendimu, režimu, kuriame operacinė sistema tikisi tik jūsų įmonės įgaliotos programos. Paskyrę šias patikimas programas sukursite kodo vientisumo politika"" Device Guard "naudoja aparatūros funkcijas, tokias kaip" Intel VT-x "ir" AMD-V "virtualizavimo plėtiniai, kad sukietintų kompiuterį nuo atakos ir užtikrintų tik patvirtintą kodą. Tačiau įmonės turi tiksliai nustatyti, kuris kodas yra patvirtintas.
"Credential Guard" naudoja virtualizacijos pagrindu veikiančias funkcijas, kad asmeniniame kompiuteryje būtų galima išskirti "paslaptis", pvz., Vartotojo abonementą ir tinklo prisijungimo duomenis, todėl juos galima skaityti tik sistemos programine įranga. Microsoft pažymi, kad taip pat turėtumėte naudoti kitus saugumo būdus, pvz., "Device Guard", kad apsaugotumėte savo duomenis.
DirectAccess
"DirectAccess" yra VPN tipo funkcija. Tradiciniai VPN ryšiai naudotojui turi būti inicijuojami rankiniu būdu. "DirectAccess" yra sukurtas automatiškai prijungti kiekvieną kartą, kai vartotojas prisijungia prie interneto. Korporacija gali užtikrinti, kad nešiojamieji kompiuteriai, kuriuos ji platina, visada stengsis prisijungti tiesiai prie savo tinklo, tuneliuodami savo internetinę veiklą per šifruotą ryšį.
Filialo talpykla
"BranchCache" yra funkcija, sukurta organizacijoms, turinčioms kelis "filialus" skirtingose vietose. Pavyzdžiui, pagrindinė buveinė gali turėti serverį su naudingais duomenimis, kuriuos turi turėti filialas. Visą dieną vietoj to, kad prieiti prie šių duomenų per WAN (interneto) ryšį, BranchCache gali kurti ir prižiūrėti duomenų vietos talpyklą. Tai pagreitina veiksmus ir sumažina interneto ryšio naudojimą. "BranchCache" gali veikti "Distributed Cache" režimu, kai jo laikinoji atmintinė saugoma filialo kompiuteriuose arba "Patalpinta cache" režimas, kai talpyklą saugo filialo serveris.
Kai kurios "Windows 8 Enterprise" funkcijos yra dabar "Windows 10 Professional". Pavyzdžiui, "Network File System" (NFS) paslaugos leidžia "Windows 10 Pro" vartotojams prisijungti prie "UNIX NFS" tinklo failų dalijimosi. "RemoteFx" virtualizavimo funkcijos leidžia virtualioje "GPU" naudoti virtualioje "Hyper-V" mašinoje, o dabar dabar yra "Professional edition" dalis. Be to, senasis posistemis, skirtas Unix programoms, taip pat buvo pakeistas nauja "Bash on Ubuntu on Windows" lange, kuri yra prieinama visose "Windows 10" versijose, įskaitant "Home".