Microsoft Windows Intune-molntjänsten gör det möjligt för IT-chefer att övervaka datorer och tillämpa policyer och uppdateringar, även om du inte kör din egen Active Directory. För ett lågt månatligt pris får du PC- och mobilenhetshantering plus anti-malware-programvara som du kan hantera centralt istället för den heta potten som följde med de datorer du köpte för anställda. för lite extra kan du få mer hanteringsverktyg och licenser för den senaste versionen av Windows - som nu betyder Windows 8.

Håll datorer i tune

Du behöver inte varje dator som kör samma version av Windows; Intune arbetar med någon av affärsversionerna av Windows från XP SP3 och framåt. Du behöver inte vänta på att fjärranslutna eller mobila användare loggar in på ett VPN för att tillämpa policyer. Förvaltningsagenten kontrollerar nya policyer och tillämpar befintliga en gång om dagen.

Du kan kontrollera anti-malware-skydd på distans, ställa in policy för Windows-brandväggen, tvinga en uppdatering för att installera eller starta om en problematisk dator, distribuera eller granska Microsoft och tredjepartsprogram, hantera licensavtal för Microsoft och tredjepart, få varningar och rapporter på allt du spårar (som datorer som saknar diskutrymme) och kör fjärranslutna support sessioner - (nästan) alla i webbportalen. Dessutom finns det rekommenderade policyer för saker som mobil säkerhet och Windows Firewall för att komma igång snabbt.

Distribuera nya program eller uppdateringar till programvara på klientdatorer och mobila enheter

Den nya versionen av Intune lägger till hantering och apphantering för mobila enheter (Android och iOS) via en ny portal som du kan anpassa som ett supportcenter, plus förbättringar av programhanteringshantering och rapporterna som berättar vad som händer på de datorer du hanterar.

Du kan göra din hantering från vilken dator som helst, för att du gör allt i webbläsaren (även om det behöver vara en webbläsare som kör Silverlight, så IE 7, Firefox 5 och Chrome 15 eller senare). Om du har tittat på tidigare versioner av Intune, är administratörsgränssnittet mycket bättre. det är mycket lättare att hitta de rapporter du vill ha, för att se vilka varningar som är viktiga och att bli av med de som du inte behöver hantera.

Men hantering av mobila enheter, inklusive en praktisk rapport som visar dig exakt vilka telefoner och surfplattor som samlar företags e-post, är bara tillgängliga om du har en inbyggd version av Exchange 2010 SP1.

Om du använder Office 365 har du redan samma hanteringsalternativ för mobila enheter eftersom Intune använder EAS-policyer för att driva lösenordskomplexitet eller kryptering och utföra fjärrblock eller torka, men du kan inte göra allt på samma plats.

Distribuera appar och program

Du kan vara värd för mobilappar varhelst din Exchange körs, eftersom de visas på portalen för självbetjäning tillsammans med de Windows-program du använder genom Intune. det här har också verktyg för att användarna ska lägga till sin egen dator till Intune, stäng av e-post på sin telefon eller torka den på distans eller kontakta ditt supportteam (om du fyller i uppgifterna för dem).

De kan inte begära fjärråtkomst från portalen, bara Intune-programvaran på sin dator - bara om de använder det från något annat än sin vanliga dator, men du kan ställa in e-postmeddelanden så att du inte missar några förfrågningar.

Godkänn uppdateringar individuellt eller ställ in vissa typer av uppdateringar som ska installeras automatiskt på användar-datorer

För att distribuera programvara behöver du .APK-filerna för Android-appar eller .IPA-filerna (plus manifest) för iOS-appar; du kan inte länka till appar som redan finns i appbutiker, så det här gäller programvara som du antingen har utvecklat dig själv eller som du har licensierat och har källkoden för.

Microsoft-uppdateringar (för Windows och annan Microsoft-programvara) visas automatiskt i Intune och du kan bestämma vilka grupper som ska godkänna dessa för (eller till och med trycka på dem), så du behöver inte lita på användare som lämnar Windows Update påslagen för att vara säker på att deras datorer är aktuella. Du kan också vara värd för uppdateringar för program från tredje part på samma sätt som du fyller i Windows-program, oavsett om de är EXE- eller MSI-installationsprogram eller Windows Installer-patchar (.MSP-filer). Och du kan välja grupper av användare som kan installera dem.