Vijesti

Software

ICT Usluge

Vijest

Softver

Windows Server 2012 R2 – Work Folders

Objavljeno 13.12.2013. u 16:03

Pohranjivanje korisničkih podataka na lokalni disk računara ili tableta je nesiguran i neefikasan pristup iz nekoliko razloga.  Ne može se kontrolisati backup, uređaj može biti izgubljen ili ukraden, a hard disk može jednostavno otkazati.  Također, budući da korisnici najčešće koriste više od jednog uređaja (na primjer, laptop i tablet ili tablet i smartphone), može biti teško držati podatke na svim tim uređajima uredno sinhronizovane. 

Kao prilično često rješenje za ovaj problem, većina korisnika koristi usluge kao što su SkyDrive, Dropbox, Google Drive ili slične cloud bazirane servise za pohranu svojih podataka, te njihovu sinhronizaciju na svim uređajima koje koriste.  Većina ovih servisa ima svoje klijente za gotovo sve mobilne i tablet platforme.  Međutim, ove usluge su prvenstveno namijenjene consumer tržištu, a ne kao prostor za smještaj poslovnih podataka (bar ne u besplatnim izvedbama).  Ako korisnici pohranjuju poslovne podataka na bilo kojem od ovih servisa, administratori ne mogu kontrolisati aktivnosti tih servisa na privatnim računarima korisnika, a to ove usluge čini teško primjenjivim u poslovnim okruženjima.

S druge strane, korisnici koji imaju mobilne računare (laptop ili tablete sa Windows OS-om), te koji su na Active Directory domeni kompanije, često imaju potrebu za pristup podacima kompanije, dok su offline, odnosno van mreže.  Do sada, Offline Files funkcija se uglavnom koristila kako bi važni podaci bili dostupni lokalno na računaru korisnika, i onda kada nije priključen na mrežu.  Međutim, Offline Files omogućava sinhronizaciju samo kada je korisnik spojen na lokalnu mrežu kompanije ili eventualno inicira VPN.  Ako je korisnik offline duže vremena, postoji velika mogućnost da on (ili ona) radi na staroj verziji podataka.

Za prevladavanje ovih i sličnih pratećih problema, u Windows Server 2012 R2 i Windows 8.1 operativnim sistemima, Microsoft je uveo novu tehnologiju pod nazivom Work folders.  Ova tehnologija omogućava korisnicima pristup podacima, neovisno o njihovoj lokaciji, te u isto vrijeme, administratorima omogućuje upravljanje podacima i postavkama ove tehnologije.

Glavna svrha Work folders funkcije je da osigura pristup ažurnim podacima, bez obzira gdje se korisnik nalazi - iznutra ili izvana u odnosu na lokalnu infrastrukturu.  Drugim riječima, Work folders pružaju gotovo istu funkciju kao što to rade ranije spomenuti cloud servisi, ali s jednom velikom razlikom – Work folderi su upravljivi od strane lokalnog IT-a, te se podaci ipak nalaze unutar kompanije.  Kada se koriste Work Folderi, administratori mogu upravljati pohranjenim podacima, kao i samom vezom korisnika i njegovog Work foldera.  Administrator može forsirati kriptovanje Work foldera, kontrolisati koji korisnici mogu koristiti ovu funkciju, a također može primijeniti i neke sigurnosne postavke na uređaju sa kojih se koriste Work folderi, čak i ako uređaj nije član domene.

Korisnici mogu koristiti Work foldere dok su u lokalnoj mreži, sa različitih vrsta uređaja (domenski ili ne domenskih), ali i kada su izvan mreže, na primjer, dok su kod kuće ili tokom putovanja .  Za razliku od drugih tehnologija sa sličnim ciljem, u ranijim verzijama Windowsa, Work folders mogu biti objavljeni na Internetu pomoću Web Application proxy funkcije (specifično za Windows Server 2012 R2), kako bi korisnici mogli pristupiti i ažurirati svoje podatke kad god imaju Internet vezu.  Za objavljivanje Work foldera može se koristiti i bilo koji drugi publishing mehanizam odnosno softver, kao što TMG ili UAG.

U vrijeme pisanja ovog članka (sredina oktobra), Work folders funkcija dostupna je samo za Windows 8.1.  Međutim, do trenutka kada Windows 8.1 i Windows Server 2012 R2 budu globalno dostupni, ova tehnologija bi trebala biti dostupna i za Windows 7, Windows 8 i iOS uređaje kao što je iPad.  Postoje i glasine da će i Android  klijenti biti podržani, ali to još uvijek nije potvrđeno.  U svakom slučaju, to jasno pokazuje da Microsoft otvara vrata Active Directorya i prema drugim OS platformama, što je svakako korisne za korisnike.

Da biste koristili Work folders u vašem okruženju, potrebno je imati barem jedan Windows Server 2012 R2 file server, i barem jedan Windows Server 2012 R2 domen kontroler.  Nije potrebno imati domen na funkcionalnoj razini Windows Server 2012.  Work folders funkcija se jednostavno instalira kao sub-role od File Server role, kroz Server Manager.  Preporučljivo je, mada ne i obavezno, instalirati i File Manager Server Resource kao i funkciju za deduplikaciju podataka, kako bi se optimalnije upravljalo podacima.  Također treba uzeti u obzir primjenu AD RMS ili EFS zaštite za poslovne podatke koji će biti pohranjeni u Work foldere  - ovi podaci će biti na uređajima koje je lako izgubiti, pa dodatni oprez nije naodmet.

Konekcija prema Work folderima od strane klijenata, ostvaruje se preko HTTP/S protokola. Zato je neophodno instalirati IIS Hostable Web Core (dodaje se automatski), kao i vezati odgovarajući certifikat za web server. Nije potrebna nikakva posebna konfiguracija IIS-a, osim asociranja certifikata na port 443.  Certificate Authority koji izdaje taj certifikat mora biti trusted od strane svih klijenata, što vjerovatno neće biti problem za domenske klijente, ali može zahtijevati određene dodatne korake na klijentima koji nisu u domeni, izuzev u slučaju kada se koristi certifikat od globalno povjerljvog CA. U svakom slučaju, treba se pobrinuti da certifikat bude ispravno konfigurisan u smislu imena, povjerenja i vremena trajanja, jer bez certifikata Work folderi neće raditi.

Nakon instalacije Work foldersa, potrebno je uraditi provisioning matičnog shared foldera unutar kojeg će biti smješteni Work folderi korisnika. Pri kreiranju tog shared foldera, preporučljivo je sigurnosne postavke ostaviti na default vrijednostima, budući da se kod kreiranja svakog Work foldera one podešavaju odvojeno. Nakon što je dijeljeni folder kreiran, potrebno je osposobiti Work folders funkciju (kroz Sync Share wizard), odrediti koji korisnici odnosno grupe mogu koristiti ovu funkciju (pojedinačno ili pomoću grupa), te šta se sa sigurnosne strane zahtijeva od klijenata. Može se zahtijevati enkripcija Work foldera i automatsko zaključavanje ekrana sa lozinkom na strani klijenta.  Važno je spomenuti da se sigurnosne postavke  vezane uz Work foldere ne primjenjuju putem Group Policya.  Obzirom da su Work folderi dostupni i na uređajima koji nisu u domeni, Group Policy nije prikladan mehannizam, pa sve funkcioniše slično kao i sa Active Sync uređajima.

Windows 8.1 klijenti mogu biti konfigurisani za korištenje Work foldera automatski, pomoću Group Policya ili ručno.  Za računare koji su u domeni, automatska konfiguracija je prikladnija, dok je za one izvan domene potrebna ručna konfiguracija. I u jednom i u drugom slučaju, konfiguracija je vrlo jednostavna.

Kad se otvori Group Policy Editor, treba otvoriti User Configuration-> Policies-> Administrative Templates-> Windows Components -> Work Folders.  Na ovom se mjestu specificira URL za work foldere.  To je obično https://fileserverFQDN i ovo ime mora biti isto kao ime na koje je izdat ranije spomenuti certifikat.  U tom istom GPO okruženju, također imate opciju da se forsira automatsko postavljanje za svakog korisnika.  Ovu opciju treba uzeti s oprezom.  Ako ste to omogućili, onda će postavke za Work foldere biti postavljene gdje god se korisnik logira.  U nekim scenarijima, možda ne želite taj ishod, primjerice, ako korisnici koriste različite radne stanice.

Za ručno aktiviranje Work folders funkcija potrebno je na klijentu otvoriti Control Panel, te zatim otvoriti Work folders aplet u kojem se specificira URL za Work foldere, kao i prateće opcije. Ukoliko je računar van domene, bit će potrebno obezbijediti i validan user name i password za Active Directory. Kada se primjene postavke za Work foldere na korisnika (ili računar) nova ikona će se pojaviti u File Exploreru.  Korisnik može raditi sa Work folderima na isti način kao i sa bilo kojim drugim folderom.  Jedina razlika je kada se klikne desnim dugmetom miša na Work foldere - tada postoji mogućnost da se forsira sinhronizacija Work foldera. Sve što korisnik napravi unutar Work folder instance na jednom računaru bit će gotovo trenutno dostupno i na njegovim ostalim uređajima koji su konfigurisani za rad sa work folderima.

Administrator može upravljati klijentskim konekcijama sa serverske strane, te u svakom momentu suspendovati korištenje work foldera za nekog korisnika ili uređaj. Administrator ne može direktno pristupiti podacima (bez preuzimanja vlasništva) ali može upravljati globalnim opcijama.
Work folders u Windows Server 2012 R2 i Windows 8.1 pruža značajno poboljšanje trenutnih tehnologija za sinhronizaciju podataka i dostupnost, pružajući prednosti cloud rješenja, ali i održavajući mogućnost upravljanja od strane lokalnog IT-a.  Work folders tehnologija može biti vrlo korisna za mobilne korisnike, a naročito u BYOD konceptu.  Kako se Microsoft očigledno otvara i prema drugim platformama to je i više razloga za korištenje ove tehnologije.

Izvor: info.ba

Pretraži poslovni software:

Search

Asus najavio tri nova mobitela

Prema dosadašnjim informacijama Asus bi ove godine na MWC 2018 sajam trebao donijeti barem tri nova mobitela – Zenfone 5, Zenfone 5 Lite te Zenfone 5 Max. Kako...

Otkriven novi bug unutar iOS-a

Appleov operativni sustav iOS ovih dana bilježi novi bug, dosta sličan bugovima iz prošlosti toga sustava, kao što je na primjer Effective Power bug iz 2015...

Qualcomm predstavio Snapdragon X24 i X50

Tvrtka Qualcomm predstavila je dva nova modema za mobilne uređaje Snapdragon X24 i Snapdragon X50. Predstavljeni Snapdragon X24 modem na papiru nudi brzine pri...

Exynos 9810 na Geekbenchu

Snapdragon je Qualcommov TOP SoC za 2018. godinu koji će se naći u brojnim TOP modelima ovogodišnjih mobitela. Nedugo potom kroz Geekbench je prošao i...

Samsung DeX Pad

Ove godine Samsungovi novi mobiteli iz serije Galaxy dobit će i novi dock – DeX Pad. Kao što je vidljivo iz priloženih fotografija (rendera), novi modeli...

Prvi čovjek Samsunga osumnjičen za utaju poreza

Lee Kun-hee, dugogodišnji "vladar" koncernom Samsung, posljednjih se godina muči s velikim zdravstvenim problemima. Još 2014. doživio je težak infarkt te je od...

Apple postao najveći proizvođač satova

Prema podacima tvrtke IDC i drugih tvrtki, četvrti kvartal prošle godine bio je najuspješniji kvartal za Apple Watch seriju pametnih satova od njihova prvog...

Kodek H.266 u izradi i stiže 2020. godine

Na seminaru kojeg je u Londonu organizirala tvrtka ATEME koja se specijalizirala za tehnologije namijenjene kompresiji video sadržaja predstavljen je budući...

Android Oreo konačno prešao 1%

Početak je još jednog mjeseca, veljače, a to znači kako je Google objavio i nove informacije vezano uz zastupljenost pojedinih inačica Androida. Na dan 5...

Arctic je predstavio novi CPU hladnjak

Arctic je predstavio novi CPU hladnjak iz svoje Freezer 33 serije. Riječ je o modelu eSport ONE koji se uz dobro hlađenje odlikuje i tihim radom te...

Naši partneri

arnet digital logo lektire.hr logo pr mreža logo poslovnjak.net logo savjetnica logo specijalist logo