Welches OS für Firmengeräte?
Hallo zusammen, ich habe zur Zeit folgendes Problem, dass ich eine neue Hardwareausstattung unseres Außendienstes planen soll und ich schon bei der Auswahl des OS ins straucheln komme.
Kurz zu den Rahmenbedingungen, es sind Notebooks welche nicht in eine Domäne integriert sind und die Anfang 2018 zur Verfügung gestellt werden sollen.
Meine Frage, welches Betriebssystem würdet ihr empfehlen? Momentan verwenden wir unternehmensweit Windows 7 und da liegt es nahe wieder ein Windows zu nehmen.. So und das ist mein Problem, laut Microsoft endet der erweiterte Support für Win 7 am 14.01.2020. Da wir die neue Hardwareausstattung erst Anfang 2018 zur Verfügung stellen wollen und wir mit ca. 4-5 Jahren Laufzeit der Geräte rechnen kommen wir mit Windows 7 was den Support anbelangt in Probleme.
Alternative ist Windows 10, wovon uns aber auch einige Firmen abgeraten haben, weil Windows 10 und der Datenschutz nicht unter einen Hut zu bringen sind.. Es gibt Möglichkeiten in Win 10 über Gruppenrichtlinien Microsoft daran zu hindern oder es zu erschweren nach Hause zu telefonieren aber was man so liest, ist das alles nicht Garantiert und Microsoft kann jederzeit mit einem Patch sich neue Wege erstellen. Ich stell mir das so vor, dass wenn ich dies unterbinden möchte ich ständig in den GPOs oder Registry rumbasteln muss damit ich den Anschein habe, dass Firmendaten auch im Haus bleiben..
Kann mir einer die Angst welche ich zum Datenschutz mit Win 10 habe nehmen, weil ich was falsch verstehe oder was missinterpretiere?
Hat jemand Praxiserfahrung mit Win 10 im Unternehmen? Wird da auf den Datenschutz „verzichtet“ oder wie ist es dort geregelt?
Alternative Linux? Möchte ich eher ungern auf Client Rechnern haben, aber in der Not… Würdet ihr mir in der jetzigen Situation zu Linux raten?
Danke schon einmal und beste Grüße
Markus
Kurz zu den Rahmenbedingungen, es sind Notebooks welche nicht in eine Domäne integriert sind und die Anfang 2018 zur Verfügung gestellt werden sollen.
Meine Frage, welches Betriebssystem würdet ihr empfehlen? Momentan verwenden wir unternehmensweit Windows 7 und da liegt es nahe wieder ein Windows zu nehmen.. So und das ist mein Problem, laut Microsoft endet der erweiterte Support für Win 7 am 14.01.2020. Da wir die neue Hardwareausstattung erst Anfang 2018 zur Verfügung stellen wollen und wir mit ca. 4-5 Jahren Laufzeit der Geräte rechnen kommen wir mit Windows 7 was den Support anbelangt in Probleme.
Alternative ist Windows 10, wovon uns aber auch einige Firmen abgeraten haben, weil Windows 10 und der Datenschutz nicht unter einen Hut zu bringen sind.. Es gibt Möglichkeiten in Win 10 über Gruppenrichtlinien Microsoft daran zu hindern oder es zu erschweren nach Hause zu telefonieren aber was man so liest, ist das alles nicht Garantiert und Microsoft kann jederzeit mit einem Patch sich neue Wege erstellen. Ich stell mir das so vor, dass wenn ich dies unterbinden möchte ich ständig in den GPOs oder Registry rumbasteln muss damit ich den Anschein habe, dass Firmendaten auch im Haus bleiben..
Kann mir einer die Angst welche ich zum Datenschutz mit Win 10 habe nehmen, weil ich was falsch verstehe oder was missinterpretiere?
Hat jemand Praxiserfahrung mit Win 10 im Unternehmen? Wird da auf den Datenschutz „verzichtet“ oder wie ist es dort geregelt?
Alternative Linux? Möchte ich eher ungern auf Client Rechnern haben, aber in der Not… Würdet ihr mir in der jetzigen Situation zu Linux raten?
Danke schon einmal und beste Grüße
Markus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 330629
Url: https://administrator.de/contentid/330629
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
20 Kommentare
Neuester Kommentar
Moin,
wenn Du die Notebooks nicht in die Domäne hebst, wird's mit GPO schwierig irgendwas zu regeln.
Was soll denn auf den Notebooks gemacht werden, davon hängt doch in erster Linie ab, welches OS zu brauchst.
Eine Exchange Anbindung mit Linux wird wohl schwieriger als mit W7/10 und Office.
An Windows und Office kommst Du oft leider nicht vorbei, es sei denn euer Außendienst macht irgendwas ganz spezielles.
Rück mal mehr Info raus.
Gruss
wenn Du die Notebooks nicht in die Domäne hebst, wird's mit GPO schwierig irgendwas zu regeln.
Was soll denn auf den Notebooks gemacht werden, davon hängt doch in erster Linie ab, welches OS zu brauchst.
Eine Exchange Anbindung mit Linux wird wohl schwieriger als mit W7/10 und Office.
An Windows und Office kommst Du oft leider nicht vorbei, es sei denn euer Außendienst macht irgendwas ganz spezielles.
Rück mal mehr Info raus.
Gruss
Man sollte sich auch immer die EOL Tabelle vor Augen halten:
https://support.microsoft.com/de-de/help/13853/windows-lifecycle-fact-sh ...
Windows 7 wäre auf neuer Hardware vermutlich nicht mehr angebracht. Bei den meisten Firmen werden PCs ja ~4 Jahre oder sogar noch länger verwendet.
https://support.microsoft.com/de-de/help/13853/windows-lifecycle-fact-sh ...
Windows 7 wäre auf neuer Hardware vermutlich nicht mehr angebracht. Bei den meisten Firmen werden PCs ja ~4 Jahre oder sogar noch länger verwendet.
Zitat von @MarkusVH:
Also unser AD ist eher konservativ, also für neue Sachen nicht so offen. Der Altersdurchschnitt liegt bei Mitte 50.
Geil mit AD wird normalerweise das Active Directory abgekürzt Also unser AD ist eher konservativ, also für neue Sachen nicht so offen. Der Altersdurchschnitt liegt bei Mitte 50.
Es sollen hauptsächlich Officeanwendungen drauf laufen und über einen Webbrowser greifen Sie auf unser System zu mit einer zwei-faktor authentifizierung. Dort werden dann sämtliche Anwendungen geöffnet welche Sie brauchen, unter anderem auch Office. Man kann sagen auf dem Standard Notebook ist nichts besonderes Installiert, alles wird per Remote aufgerufen. Die Anwendungen werden mit Citrix zur Verfügung gestellt.
Dann teste das doch mal mit Linux & Co, dann noch ein paar Notebooks ohne OS, kosten dann rund 100,00 Euro weniger als mit.Zitat von @MarkusVH:
Mac wird bei uns keine Rolle spielen. Wenn überhaupt Linux und selbst dass kann ich mir bei unserem AD kaum vorstellen..
Dann erübrigt sich fast schon die Frage.Mac wird bei uns keine Rolle spielen. Wenn überhaupt Linux und selbst dass kann ich mir bei unserem AD kaum vorstellen..
Hallo,
Du kennst die Antwort doch bereits.
Gruß
Zitat von @MarkusVH:
Mac wird bei uns keine Rolle spielen. Wenn überhaupt Linux und selbst dass kann ich mir bei unserem AD kaum vorstellen..
Und warum stellst du dann hier so eine Frage überhaupt rein wenn ich fragen darf?Mac wird bei uns keine Rolle spielen. Wenn überhaupt Linux und selbst dass kann ich mir bei unserem AD kaum vorstellen..
Du kennst die Antwort doch bereits.
Gruß
Was wäre mit Dualbootsystemen?
1x "Firma" mit einer VPN-Verbindung ins Firmennetz
1x "Internet" und dort darf er nur .....?
Oder nur ein "BitBox" darf ins Internet, alles andere ist gesperrt. Oder Du "bastelst" eine VM die ins Internet darf und das Grundsystem hat alle Netzwerkkarten deaktiviert.
Es gibt mehrere Möglichkeiten die hängen aber von den genauen Anforderungen ab .......... und natürlich von den Usern was würden die akzeptieren?
und 100%ig ist keine
1x "Firma" mit einer VPN-Verbindung ins Firmennetz
1x "Internet" und dort darf er nur .....?
Oder nur ein "BitBox" darf ins Internet, alles andere ist gesperrt. Oder Du "bastelst" eine VM die ins Internet darf und das Grundsystem hat alle Netzwerkkarten deaktiviert.
Es gibt mehrere Möglichkeiten die hängen aber von den genauen Anforderungen ab .......... und natürlich von den Usern was würden die akzeptieren?
und 100%ig ist keine
Ganz ehrlich - du hast dich doch eh schon für Windows entschieden...
Und meinst du wirklich das es bei Windows7 nicht möglich wäre einen Patch einzuspielen der div. Daten nach aussen sendet? Allerdings: Ich würde auf eine halbwegs sinnvolle Verschlüsselung setzen (eher wenn das Gerät doch mal verloren / geklaut wird). Denn ob nun dein Windows, Office oder sonstwas nach hause sendet is doch nu relativ egal ;)
Dualboot würde ich als Mitarbeiter dich für auslachen... Whow, ich muss kurz was nachgucken, ich starte schnell den Rechner neu....
Und meinst du wirklich das es bei Windows7 nicht möglich wäre einen Patch einzuspielen der div. Daten nach aussen sendet? Allerdings: Ich würde auf eine halbwegs sinnvolle Verschlüsselung setzen (eher wenn das Gerät doch mal verloren / geklaut wird). Denn ob nun dein Windows, Office oder sonstwas nach hause sendet is doch nu relativ egal ;)
Dualboot würde ich als Mitarbeiter dich für auslachen... Whow, ich muss kurz was nachgucken, ich starte schnell den Rechner neu....
Wenn ich es als Firmenchef für richtig erachte kannst Du gerne lachen ........... von außerhalb der Firma
Ich kenne Firmen, die das haben.
Allerdings kenne ich die Anforderungen von MarkusVH nicht. Ich weiß nicht welche Daten auf den Laptops kommen sollen und ich weiß auch nicht wie sensibel diese sind. Ich gab ihm nur ein paar Möglichkeiten, wählen muß er selber
Servus,
auch bei uns das gleiche Dilemma....
Ich werde mich im März, sofern die GF zustimmt, weg. des EoL von Windows 7 für Windows 10 entscheiden, da ich kein Interesse habe, Anfang 2020 alle PCs manuell von Windows 7 auf Windows 10 upzugraden.
Die Datenschutzbedenken werde ich voraussichtlich per GPO oder Drittanbietersoftware irgendwie "erschlagen" können (hoffe ich zumindest mal).
Das weitere Problem ist, dass bislang von der IHK in unserem Gebiet kaum Schulungen zu Windows 10 zu buchen sind. Wenn doch, dann handelt es sich hierbei um Vorbereitungsschulungen zu irgendwelchen MS-Prüfungen, die für mich schon fast zu ausführlich scheinen!
Gruß
VGem-e
auch bei uns das gleiche Dilemma....
Ich werde mich im März, sofern die GF zustimmt, weg. des EoL von Windows 7 für Windows 10 entscheiden, da ich kein Interesse habe, Anfang 2020 alle PCs manuell von Windows 7 auf Windows 10 upzugraden.
Die Datenschutzbedenken werde ich voraussichtlich per GPO oder Drittanbietersoftware irgendwie "erschlagen" können (hoffe ich zumindest mal).
Das weitere Problem ist, dass bislang von der IHK in unserem Gebiet kaum Schulungen zu Windows 10 zu buchen sind. Wenn doch, dann handelt es sich hierbei um Vorbereitungsschulungen zu irgendwelchen MS-Prüfungen, die für mich schon fast zu ausführlich scheinen!
Gruß
VGem-e
Zitat von @MarkusVH:
Ich wollte hauptsächlich eure Meinung zu Win10 hören und ggf. alternativen in Linux welche ich dann testen müsste.
Ich wollte hauptsächlich eure Meinung zu Win10 hören und ggf. alternativen in Linux welche ich dann testen müsste.
Ich würde Win10 nehmen und eben möglichst viel abdrehen, was nach Redmont telephonieren könnte.
Sind sensiblere Daten drauf, dann nur und ausschließlich eine VPN-Verbindung ins Firmennetz und von dort aus ins große weite Web, nur geht das von der Bandbreite her? Kann ich nicht beurteilen, daher alternativ: der Laptop darf nicht, aber eine VM (eventuell eine BitBox) darf. Ist das zuwenig oder zu unsicher ein Dualbootsystem.
Linux mußt nicht nur Du testen, es müssen vor allem die Anwender akzeptieren. Ich denke hier an München
Moin,
ich kann dir zumindest sagen, dass mein letzter Rollout mit Fedora Linux bei den Leuten gar nicht so schlecht ankam. Natürlich das übliche Wehklagen da man sich ja in der UI umgewöhnen muss, aber mit einer Schulung, ein bisschen gut Zureden und einem Hauch Magie (im sinne von guter Automatisierung) sind inzwischen weitestgehend alle zufrieden. Der ein oder andere Vermisst natürlich sein Office, aber die werden es überleben.
Grundsätzlich muss ich sagen, dass bei uns die technischen Probleme dadurch zurück gegangen sind. Allerdings gibt es ein paar mehr Support anfragen wie man denn XY macht. Was den Leuten am meisten gefällt, soweit ich das mitbekommen habe, dass man den Rechner nicht mehr ständig neustarten muss, weil irgendwelche Updates anstehen :D
Wir fahren recht gut damit auf sämtlichen Rechnern alle 6h auf Updates zu prüfen. Da wir viele Notebooks haben, die auch gerne mal das Unternehmen verlassen, fragen wir updates tatsächlich über die offiziellen Repos an. Das muss halt die Internetleitung mitmachen.
Vielleicht lohnt sich das Experiment auch bei euch, vielleicht nicht, hier kommt es vermutlich sehr darauf an, wie viele und welche Anwendungen ihr außerhalb des Browsers laufen lasst :D
Gruß
Chris
ich kann dir zumindest sagen, dass mein letzter Rollout mit Fedora Linux bei den Leuten gar nicht so schlecht ankam. Natürlich das übliche Wehklagen da man sich ja in der UI umgewöhnen muss, aber mit einer Schulung, ein bisschen gut Zureden und einem Hauch Magie (im sinne von guter Automatisierung) sind inzwischen weitestgehend alle zufrieden. Der ein oder andere Vermisst natürlich sein Office, aber die werden es überleben.
Grundsätzlich muss ich sagen, dass bei uns die technischen Probleme dadurch zurück gegangen sind. Allerdings gibt es ein paar mehr Support anfragen wie man denn XY macht. Was den Leuten am meisten gefällt, soweit ich das mitbekommen habe, dass man den Rechner nicht mehr ständig neustarten muss, weil irgendwelche Updates anstehen :D
Wir fahren recht gut damit auf sämtlichen Rechnern alle 6h auf Updates zu prüfen. Da wir viele Notebooks haben, die auch gerne mal das Unternehmen verlassen, fragen wir updates tatsächlich über die offiziellen Repos an. Das muss halt die Internetleitung mitmachen.
Vielleicht lohnt sich das Experiment auch bei euch, vielleicht nicht, hier kommt es vermutlich sehr darauf an, wie viele und welche Anwendungen ihr außerhalb des Browsers laufen lasst :D
Gruß
Chris