Windows 10 Enterprise (및 교육)에서만 사용할 수있는 10 가지 기능
Professional Edition의 Windows 10으로 업그레이드하면 BitLocker 암호화와 같은 고급 기능을 사용할 수 있지만 일반 Windows 사용자는 사용할 수없는 기능이 많습니다. 일부는 볼륨 라이선스 계약 또는 월간 구독료가 필요한 기업용 버전 및 교육용 Windows 버전에만 존재합니다.
Windows 7 및 Vista에서 이러한 엔터프라이즈 기능은 값 비싼 Ultimate Windows 버전에서도 사용할 수있었습니다. Windows 10의 궁극 버전은 없지만 Windows 10 Enterprise의 90 일 평가판을 다운로드하거나 모든 PC를 평가 목적으로 Windows 10 Enterprise로 업그레이드 할 수 있습니다.
장기 서비스 지점
Windows 10에는 여러 가지 분기가 있습니다. 가장 불안정한 상태에서 Windows 10의 시험판 버전이 개발중인 Windows Insider 미리보기 빌드가 있습니다. 대부분의 Windows 10 PC는 Windows 10의 안정 버전으로 간주되는 "현재 분기"에 있습니다..
Windows 10 Professional을 실행하는 PC는 "업그레이드 연기"옵션을 활성화하여 "현재 업무용 지점"을 대신 사용할 수 있습니다. 이를 통해 비즈니스 PC는 업그레이드를 오랫동안 연기 할 수 있습니다. Windows 10 기념일 업데이트는 예를 들어 비즈니스 PC 용 현재 지점에 아직 출시되지 않았습니다. 소비자 PC의 "현재 지사 (Current Branch)"에서 비즈니스 PC의 "현재 지사 (Branch for Business)"로 보내지기 전에 더 테스트되고 개선 될 것입니다.
Windows 10 Enterprise Edition 또는 Education Edition을 사용하는 경우 "장기 서비스 분기"또는 LTSB를 선택할 수 있습니다. 이것은 은행의 ATM, POS (point-of-sale) 시스템 및 공장에서 기계를 작동하는 컴퓨터와 같이 중요한 기계를 대상으로 한 Windows 10의 훨씬 느린 버전입니다. LTSB 버전의 Windows 10에는 새로운 기능은 없지만 오랜 기간 동안 업데이트로 지원됩니다. 별도의 이미지로 제공되며 Microsoft Edge, Cortana 또는 Windows Store와 같은 새로운 기능은 포함되어 있지 않습니다..
안정적인 Windows 10의 안정된 버전을 원한다면 Cortana 및 Windows Store와 함께 제공되지 않는 새 기능 업데이트가 지속적으로 제공되지는 않습니다.이 버전은 사용할 Windows 10 버전입니다. 불행히도 일반 Windows 사용자로는 사용할 수 없습니다. 그것은 단지 기업을위한 것입니다..
Windows To Go
Windows To Go는 Windows 8에 도입되었지만 Windows 8 Enterprise로 제한되었습니다. 안타깝게도 Windows 10에서는 변경되지 않았습니다. Windows를 USB 플래시 드라이브 또는 외장 하드 드라이브에 설치할 수 있습니다.이 USB 드라이브는 모든 컴퓨터에 연결하여 부팅 할 수 있습니다. USB 드라이브에서 실행중인 라이브 Windows 운영 체제를 사용하면 파일과 설정이 해당 드라이브에 다시 저장됩니다. 어떤 컴퓨터에서든지이 Windows 복사본을 부팅 할 수 있으며 운영 체제를 주머니에 넣어 둘 수 있습니다. 이것은 기본적으로 리눅스 라이브 USB 드라이브가 작동하는 방식이지만 Windows.
기술적으로 Windows의 모든 버전에서 Windows To Go 제작자를 시작할 수 있지만 Windows에서 USB 드라이브에 Enterprise 이미지를 설치하도록 요청할 것입니다..
이 기능은 많은 컴퓨터 괴짜들과 지금은 리눅스 라이브 USB 환경에 의존하는 일반 사용자들에게 유용 할 수있는 훌륭한 기능입니다. 그러나 Microsoft는 IT 부서에서이 기능을 목표로 삼고 있습니다. 모든 컴퓨터에서 관리되는 Windows 10 시스템을 얻는 방법으로 Windows To Go를 배치합니다..
AppLocker
AppLocker는 현실 세계에서 큰 차이를 만들 수있는 보안 기능의 일종입니다. AppLocker를 사용하면 사용자 계정이 어떤 프로그램을 실행할 수 있는지에 대한 규칙을 설정할 수 있습니다. 화이트리스트 만 설정하면 컴퓨터의 사용자 계정이 소수의 안전한 응용 프로그램 만 실행할 수 있습니다..
혼란스럽게도 Windows 10 Professional Edition에서는 로컬 보안 정책 편집기를 사용하여 AppLocker 규칙을 만들 수 있습니다. 그러나 기업용 또는 교육용 Windows 버전을 사용하지 않는 한 이러한 규칙은 적용되지 않으므로 업그레이드하지 않으면 Windows 10 Professional PC에서 작성한 규칙에 아무런 영향이 없습니다. 이 기능은 Windows 7 및 8에서도 발견되었습니다. Windows 7에서는 Ultimate 버전의 일부로 사용할 수 있습니다.
이는 자녀 나 친척이 사용하는 Windows 컴퓨터를 안전하게 보호 할 수있는 훌륭한 방법입니다. 필요한 응용 프로그램에 대한 액세스 권한을 부여하고 다른 모든 것을 차단할 수 있습니다. 우리는 가족 안전 기능을 사용하여 다른 Windows 버전에서 허용 목록 응용 프로그램을 구현하는 데 성공했지만 사용하기가 다소 어려웠습니다. 또한 "아동"및 "부모"계정의 은유에 의존합니다. 부모님의 컴퓨터를 보호하려는 어린이의 경우 설명하기가 다소 어려울 수 있습니다..
다양한 그룹 정책 설정
그룹 정책 편집기를 변경하지 않고 차이점을 나열하는 것은 불가능합니다. Windows 10 Professional에는 그룹 정책 편집기 도구가 있으며 Windows 사용자는 전통적으로 Enterprise Edition의 Windows와 마찬가지로 Professional Professional 버전의 Windows에서 대부분의 그룹 정책 설정을 지정할 수있었습니다.
Windows 10 주년 기념 업데이트에서 Microsoft는 특정 그룹 정책 설정을 Windows 10 Enterprise 및 Education로 제한하기 시작했습니다. 다음 그룹 정책 설정은 Windows Enterprise 및 Education 버전으로 제한되어 있습니다. 관련 레지스트리 설정은 더 이상 작동하지 않습니다.
- Microsoft 소비자 경험 끄기:이 정책은 새 계정을 설정할 때 타사 앱 다운로드를 비활성화합니다. 이것은 새로운 사용자 계정이나 PC를 설치할 때 "Candy Crush Saga"및 기타 그러한 응용 프로그램을 설치하는 기능입니다. 나중에이 앱을 제거 할 수는 있지만.
- Windows 도움말 표시 안 함:이 정책은 시스템 전반에 걸친 "Windows 팁"을 비활성화합니다. 사용자는 설정> 시스템> 알림 및 작업> Windows 사용시 팁, 트릭 및 제안 가져 오기에서 팁을 계속 사용 중지 할 수 있습니다..
- 화면 잠금 표시 안 함:이 정책은 잠금 화면을 사용하지 않습니다. 잠금 화면을 우회하는 방법은 아직 있지만, 더러운 해킹이며 Microsoft는 앞으로이를 막을 수 있습니다..
- Windows 스토어에서 모든 앱 사용 중지:이 정책은 Windows Store에 대한 액세스를 비활성화하고 Store 앱이 완전히 실행되는 것을 차단합니다. Windows 10 Professional 사용자는 더 이상 저장소를 비활성화 할 수 없습니다..
이러한 변화는 네트워크에서 이러한 정책을 중앙에서 관리하려는 경우 기업을 Windows 10 Enterprise 대신 Windows 10 Enterprise로 밀어냅니다.
App-V 및 UE-V
Microsoft Application Virtualization (App-V) 및 사용자 환경 가상화 (UE-V)는 이전에 Windows 10의 Enterprise 및 Education 버전에 대한 별도의 다운로드였습니다. Anniversary Update에서는 이러한 Windows 10의 버전에 직접 통합되지 않습니다. 추가 다운로드 없음.
Application Virtualization (App-V)을 사용하면 시스템 관리자가 컨테이너에서 응용 프로그램을 격리 할 수 있습니다. 그런 다음 App-V 클라이언트는 Windows 10에서 정상적인 설치 프로세스없이 자체 포함 된 가상 환경에서 해당 응용 프로그램을 실행할 수있게합니다. 또한 서버에서 Windows 클라이언트 PC로 응용 프로그램을 "스트리밍"할 수 있습니다. 또한 보안상의 이점이 있으며 조직에서 특정 응용 프로그램에 대한 액세스를보다 잘 관리 할 수 있습니다. 대규모 조직의 경우에만 유용합니다..
사용자 환경 가상화 (UE-V)는 사용자가 응용 프로그램 설정 및 Windows 운영 체제 설정을 다른 PC간에 이동할 때 따르는 가상 환경에 저장할 수있게합니다. App-V와 마찬가지로이 기능은 인프라를 중앙에서 관리하려는 조직에게 유용합니다. UE-V는 시스템 상태가 사용자가 조직에서 관리하는 서로 다른 PC 사이를 이동할 때 따라갈 수 있습니다..
장치 가드 및 자격 증명 가드
Device Guard 및 Credential Guard는 별개이지만 관련 기능입니다. Windows 10의 새로운 기능입니다..
Device Guard는 조직의 컴퓨터를 보호하도록 설계되었습니다. Microsoft의 Device Guard 설명서에 "Windows 10 Enterprise의 Device Guard는 바이러스 백신 또는 기타 보안 솔루션으로 차단되지 않는 한 응용 프로그램이 신뢰되는 모드에서 운영 체제가 기업에서 허가 한 응용 프로그램 만 신뢰하는 모드로 변경됩니다. 이 신뢰할 수있는 앱을 코드 무결성 정책."Device Guard는 Intel VT-x 및 AMD-V 가상화 확장과 같은 하드웨어 기능을 사용하여 컴퓨터를 공격으로부터 보호하고 승인 된 코드 만 실행되도록합니다. 그러나 기업은 승인 된 코드를 정확히 구성해야합니다..
Credential Guard는 가상화 기반 기능을 사용하여 사용자 계정 및 네트워크 로그인 자격 증명과 같은 "비밀"을 PC에서 분리하여 시스템 소프트웨어에서만 읽을 수 있도록합니다. Microsoft는 데이터를 보호하기 위해 Device Guard와 같은 다른 보안 기술을 사용해야한다는 점도 언급합니다.
바로 연결
DirectAccess는 VPN과 유사한 기능입니다. 전통적인 VPN 연결은 사용자가 수동으로 시작해야합니다. DirectAccess는 사용자가 인터넷에 연결할 때마다 자동으로 연결되도록 설계되었습니다. 회사는 배포하는 랩톱이 항상 네트워크에 직접 연결을 시도하고 암호화 된 연결을 통해 인터넷 활동을 터널링하도록 할 수 있습니다.
지점 캐시
BranchCache는 여러 위치에 여러 "지점"이있는 조직을 위해 고안된 기능입니다. 예를 들어, 본사는 지사가 액세스해야하는 유용한 데이터가있는 서버를 보유 할 수 있습니다. 하루 종일 WAN (인터넷) 연결을 통해이 데이터에 액세스하는 대신 BranchCache는 데이터의 로컬 캐시를 만들고 유지 관리 할 수 있습니다. 이렇게하면 작업 속도가 빨라지고 인터넷 연결 사용이 줄어 듭니다. BranchCache는 지사의 컴퓨터간에 캐시가 저장되는 "분산 캐시"모드 또는 지점의 서버에서 캐시가 호스팅되는 "호스트 캐시"모드에서 작동 할 수 있습니다.
Windows 8 Enterprise로 제한된 일부 기능은 이제 Windows 10 Professional에서 사용할 수 있습니다. 예를 들어 NFS (Network File System) 용 서비스는 Windows 10 Pro 사용자가 UNIX NFS 네트워크 파일 공유에 연결할 수 있도록합니다. RemoteFX 가상화 기능을 사용하면 Hyper-V 가상 시스템에서 가상 GPU를 사용할 수 있으며 현재 Professional Edition에 포함되어 있습니다. 또한 Unix 기반 응용 프로그램 용 이전 서브 시스템은 새로운 "Windows의 Ubuntu on Bash"쉘로 대체되었습니다.이 쉘은 Windows 10의 모든 버전에서 사용할 수 있습니다. 여기에는 홈을 포함하여.