Развертывание продуктов управления и обеспечения безопасности в сети, будь то любой из вариантов System Center, Windows Server Update Service или Forefront Protection, часто осложняется необходимостью выделения специального сервера для самого продукта, что в небольших сетях или при ограниченном бюджете не всегда на руку системному администратору. Да и для тестирования и проверки продукта на практике тоже нужна отдельная система, ведь без опыта реального применения любой платформы управления использовать ее в рабочей среде будет весьма непросто, да и неразумно. Причем нужен именно реальный опыт, а не только установка тестового или бета-варианта и его использование в течение нескольких часов. Нет, крайне желательно именно ежедневное применение, в близкой к рабочей среде, с повторением привычных операций и рабочих нагрузок.
Вот тут-то и может показать себя подход, совмещающий в общий набор установленные в локальной сети продукты с новыми «облачными» технологиями. , о доступности которой в марте было объявлено на конференции Microsoft Management Summit (MMS) в Лас-Вегасе. Служба уже доступна в 35 странах (в России пока нет, но будет обязательно) и имеет бесплатную 30-дневную пробную версию, для освоения в реальной среде. По замыслу разработчиков Microsoft, служба Windows Intune должна помочь в управлении и защите клиентских компьютеров практически из любой точки, был бы в наличии выход в Интернет.
По сравнению с более высококлассными продуктами для управления, устанавливаемыми непосредственно в сети компании, в Intune отсутствуют некоторые важные возможности, в частности автоматизированная доставка и установка операционных систем на компьютеры пользователей и развертывание прикладного программного обеспечения. Но основные возможности по управлению обновлениями и исправлениями, защите от вирусов и получении отчетов о состоянии системы, вкупе с инвентаризацией программного и аппаратного обеспечения и лицензий, имеются. Главное, чтобы система пользователя была подключена к корпоративной сети по Интернету, причем подключение может быть нерегулярным. Как любая предоставляемая провайдером служба, Windows Intune поддерживается и обслуживается внутри Microsoft, и системному администратору компании любого размера нет никакой необходимости тратить время на ее обновление и отслеживание изменений.
По замыслу Microsoft, основной «целевой аудиторией» Windows Intune должны стать компании малого бизнеса, у которых нет развернутых в сети пакетов управления. К тому же среди ограничений службы — отсутствие поддержки серверных операционных систем, обслуживание возможно только для клиентских версий Windows (но туда входит и ХР, и домашние редакции более новых версий). Более крупные компании могут задействовать Intune для управления своими внешними системами, в том числе домашними компьютерами работников и устройствами мобильных сотрудников, благо у подписчиков программы Software Assurance есть право на скидку на лицензии. Что касается стоимости лицензии Windows Intune, то за одну систему в месяц потребуется заплатить 11 долларов (сколько будет у нас — еще посмотрим), а за один дополнительный доллар можно получить полезный набор инструментов и утилит Microsoft Desktop Optimization Pack (MDOP). Замечу, что в ближайшее время в MDOP будут внесены улучшения, в том числе в бета-версии инструмента Microsoft BitLocker Administration and Monitoring (MBAM) и следующей версии комплекса Diagnostics and Recovery Toolset (DaRT).