WindowsЧто корпоративные пользователи и ИТ-администраторы должны знать о новых функциях в новом релизе 1909 Windows 10 Enterprise Edition.
Пришло время для очередного обновления Windows 10. С кодовым названием «19H2» (для 2019 года, вторая половина) релиз должен поступить в октябре под номером 1909. Официального названия пока нет. Например, предыдущее обновление Windows 10 версии 1903 официально называлось «Обновление мая 2019 года».
В этом обновлении очень мало нового для предприятий - на самом деле, нового мало для всех. Это сильное отличие от прошлых релизов, в которых каждое из двухлетних обновлений Windows 10 содержало как минимум несколько интересных новых функций. Так что думайте об этом не как о глобальном обновлении, а как о том, что Microsoft теперь называет "пакетом обновлений" (service pack), который содержит серию небольших, постепенных изменений, многие из которых толком не известны.
Тем не менее, есть несколько небольших изменений, о которых должны знать предприятия:
- Для Контейнеров Windows больше не требуется совпадение версии хоста и контейнера. Это требование ограничивало Windows от поддержки сценариев контейнеров смешанных версий. Ранее контейнеры из более старых версий Windows 10 не могли работать в более новых версиях Windows 10. В этом обновлении это возможно, так что контейнер, созданный, например, с помощью 1903, может быть запущен в 1909 году.
- Защитник учетных данных Windows Defender, который оберегает учетные записи и учетные данные корпоративных пользователей от кражи, теперь доступен для устройств ARM64. Некоторые ПК с Windows 10 используют ARM64.
- Теперь предприятия могут использовать службу управления мобильностью предприятия (EMM) от Microsoft, чтобы устройства, работающие под управлением Windows 10 в режиме S, могли устанавливать и запускать приложения Win32 (для настольных ПК). До этого в режиме S разрешалось запускать приложения только из магазина Microsoft Store. Приложения Microsoft Store не запускаются на рабочем столе.
- Безопасность шифрования BitLocker была улучшена. Каждый раз, когда BitLocker используется для шифрования устройства, создается ключ восстановления, но до этого улучшения безопасности неавторизованный пользователь мог получить доступ к ключу восстановления и расшифровать устройство. Теперь компьютеры имеют дополнительную безопасность, если ключ открыт. Вот как Microsoft объясняет это изменение: "Функция "Свертывание ключей" или "Смена ключей" обеспечивает безопасную смену паролей восстановления на управляемых MDM устройствах AAD по требованию инструментов Microsoft Intune / MDM или при каждом использовании пароля восстановления для разблокировки защищенного BitLocker-ом носителя информации".
На данный момент неясно, будет ли в будущем одно полнофункциональное обновление и одно мелкое обновление ("пакет обновления") в год, или же Microsoft вернется к графику двух полноценных обновлений в год.