Página principal » cómo » 10 características solo disponibles en Windows 10 Enterprise (y educación)

    10 características solo disponibles en Windows 10 Enterprise (y educación)

    Puede actualizar a la edición profesional de Windows 10 para obtener funciones avanzadas como el cifrado de BitLocker, pero muchas de las funciones no están disponibles para los usuarios normales de Windows. Algunos solo existen en las ediciones Enterprise y Education de Windows, que requieren un contrato de licencias por volumen o una tarifa de suscripción mensual.

    En Windows 7 y Vista, estas características de Enterprise también estaban disponibles en las ediciones Ultimate de Windows. No hay una edición definitiva de Windows 10, pero puede descargar una copia de evaluación de 90 días de Windows 10 Enterprise o actualizar cualquier PC a Windows 10 Enterprise para fines de evaluación.

    Rama de mantenimiento a largo plazo

    Windows 10 tiene varias ramas diferentes. En la parte más inestable, se encuentran las compilaciones de vista previa de Windows Insider, que son versiones preliminares de Windows 10 en desarrollo activo. La mayoría de las PC con Windows 10 están en la "Rama actual", que se considera la versión estable de Windows 10.

    Las PC que ejecutan Windows 10 Professional pueden usar la "Sucursal actual para empresas" al habilitar la opción "Diferencias de actualización". Esto permite que las PC de negocios pospongan las actualizaciones por más tiempo; la Actualización de Aniversario de Windows 10 aún no ha comenzado a implementarse en las PCs de Current Branch for Business, por ejemplo. Se probará y se perfeccionará aún más en la "Rama actual" en las PC de los consumidores antes de que se envíe a la "Rama actual para empresas" en las PC de negocios..

    Si está utilizando las ediciones Enterprise o Education de Windows 10, puede optar por la "Rama de servicios a largo plazo" o LTSB. Esta es una versión aún más lenta de Windows 10 destinada a maquinaria crítica, como cajeros automáticos en bancos, sistemas de punto de venta y computadoras que operan maquinaria en una fábrica. La versión LTSB de Windows 10 no recibirá nuevas funciones, pero será compatible con las actualizaciones durante mucho tiempo. Se proporciona como una imagen separada y no incluye nuevas características como Microsoft Edge, Cortana o la Tienda Windows.

    Si desea una versión estable de Windows 10 que sea sólida y no esté recibiendo constantemente nuevas actualizaciones de características, una que ni siquiera viene con Cortana y la Tienda Windows, esta es la versión de Windows 10 que debe usar. Desafortunadamente, no puedes obtenerlo como usuario normal de Windows. Es solo para la empresa..

    Windows To Go

    Windows To Go se introdujo en Windows 8, pero se limitó a Windows 8 Enterprise. Lamentablemente, eso no ha cambiado en Windows 10. Le permite instalar Windows en una unidad flash USB o en un disco duro externo, que puede enchufar en cualquier computadora y arrancar. Obtiene un sistema operativo Windows activo que se ejecuta desde una unidad USB, y sus archivos y configuraciones se guardan en esa unidad. Puede iniciar esta copia de Windows en cualquier computadora, llevando su sistema operativo con usted en su bolsillo. Esto es básicamente cómo funciona una unidad USB de Linux en vivo, pero para Windows.

    Técnicamente, puede iniciar el creador de Windows To Go en cualquier edición de Windows, pero Windows solicitará una imagen Enterprise para instalar en su unidad USB.

    Esta es una gran característica que podría ser útil para muchos geeks de computadoras e incluso usuarios normales que ahora confían en los entornos USB activos de Linux. Sin embargo, Microsoft apunta esta característica a los departamentos de TI. Está posicionando a Windows To Go como una forma de obtener un sistema Windows 10 administrado en cualquier computadora.

    AppLocker

    AppLocker es el tipo de característica de seguridad que podría marcar una gran diferencia en el mundo real. AppLocker le permite establecer reglas para las cuentas de usuario que pueden ejecutar qué programas. Acaba de configurar una lista blanca, asegurando que una cuenta de usuario en su computadora solo pueda ejecutar un puñado de aplicaciones seguras.

    Confusamente, la edición Profesional de Windows 10 le permitirá crear reglas de AppLocker usando el editor de Políticas de Seguridad Local. Sin embargo, estas reglas no se aplicarán a menos que esté utilizando una edición Enterprise o Educación de Windows, por lo que las reglas que cree en una PC con Windows 10 Professional no harán nada a menos que actualice. Esta función también se encontró en Windows 7 y 8. En Windows 7, puede obtenerla como parte de la edición Ultimate.

    Esta sería una excelente manera de proteger una computadora con Windows que usan sus hijos o familiares: déles acceso a las aplicaciones que necesitan y bloquee todo lo demás. Hemos utilizado con éxito la función de Seguridad familiar para implementar la inclusión en la lista blanca de aplicaciones en otras ediciones de Windows, aunque es un poco incómodo de usar. También se basa en la metáfora de las cuentas "secundarias" y "principales". Si usted es el niño que intenta proteger la computadora de sus padres, puede ser un poco extraño explicarlo..

    Varios ajustes de directiva de grupo

    Es imposible enumerar las diferencias sin tener en cuenta los cambios en el Editor de directivas de grupo. Windows 10 Professional tiene la herramienta de edición de políticas de grupo, y los usuarios de Windows tradicionalmente han podido establecer la mayoría de las configuraciones de políticas de grupo en la edición profesional de Windows, tal como lo hicieron en las ediciones Enterprise de Windows.

    Sin embargo, en la Actualización de aniversario de Windows 10, Microsoft comenzó a restringir ciertas configuraciones de políticas de grupo a Windows 10 Enterprise y Education. La siguiente configuración de directiva de grupo se ha restringido a las ediciones Enterprise y Education de Windows 10. La configuración de registro asociada tampoco funcionará:

    • Desactivar las experiencias de los consumidores de Microsoft: Esta política desactiva la descarga de aplicaciones de terceros cuando configura una nueva cuenta. Esta es la característica que instala "Candy Crush Saga" y otras aplicaciones similares cuando configura una nueva cuenta de usuario o PC. Aún puedes desinstalar estas aplicaciones después, aunque.
    • No mostrar consejos de Windows: Esta política desactiva las "sugerencias de Windows" para todo el sistema. Los usuarios aún pueden deshabilitar sugerencias en Configuración> Sistema> Notificaciones y acciones> Obtener sugerencias, trucos y sugerencias a medida que usa Windows.
    • No mostrar la pantalla de bloqueo: Esta política desactiva la pantalla de bloqueo. Todavía hay una manera de pasar por alto la pantalla de bloqueo, pero es un truco sucio y Microsoft puede bloquearlo en el futuro.
    • Deshabilitar todas las aplicaciones de la Tienda Windows: Esta política deshabilita el acceso a la Tienda Windows y bloquea las aplicaciones de la Tienda para que no se ejecuten por completo. Los usuarios de Windows 10 Professional ya no pueden deshabilitar la Tienda.

    Este cambio empuja a las empresas hacia Windows 10 Enterprise en lugar de Windows 10 Professional si desean administrar de forma centralizada políticas como éstas en sus redes..

    App-V y UE-V

    Microsoft Application Virtualization (App-V) y User Environment Virtualization (UE-V) fueron previamente una descarga por separado para las ediciones Enterprise y Education de Windows 10. Con la actualización de aniversario, no se integran directamente en estas ediciones de Windows 10 con sin descargas adicionales.

    Application Virtualization (App-V) permite a los administradores de sistemas aislar aplicaciones en contenedores. El cliente de App-V luego permite que Windows 10 ejecute esas aplicaciones en un entorno virtual autónomo sin un proceso de instalación normal. También permite que las aplicaciones se "transmitan" a una PC cliente Windows desde un servidor. Tiene beneficios de seguridad y también permite a las organizaciones administrar mejor el acceso a aplicaciones específicas. Realmente solo es útil para organizaciones grandes..

    La virtualización del entorno del usuario (UE-V) permite a los usuarios guardar la configuración de la aplicación y la configuración del sistema operativo Windows en un entorno virtual que los sigue a medida que se mueven entre diferentes PC. Al igual que con App-V, esto solo es realmente útil para las organizaciones que desean administrar centralmente su infraestructura. UE-V permite que el estado del sistema siga a los usuarios a medida que se mueven entre diferentes PC administradas por esa organización.

    Dispositivo de guardia y credencial de guardia

    La protección de dispositivos y la protección de credenciales son características separadas, pero relacionadas. Ambos son nuevos en Windows 10.

    Device Guard está diseñado para ayudar a proteger las computadoras de una organización. Como lo indica la documentación de Microsoft Device Guard: “Device Guard en Windows 10 Enterprise cambia de un modo en el que las aplicaciones son confiables, a menos que estén bloqueadas por un antivirus u otra solución de seguridad, a un modo en el que el sistema operativo confía solo en las aplicaciones autorizadas por su empresa. Usted designa estas aplicaciones de confianza mediante la creación de políticas de integridad de código."Device Guard usa características de hardware como Intel VT-x y las extensiones de virtualización AMD-V para fortalecer una computadora contra ataques y asegurar que solo el código aprobado pueda ejecutarse. Pero las empresas tienen que configurar exactamente qué código se aprueba.

    Credential Guard utiliza funciones basadas en la virtualización para aislar "secretos", como la cuenta de usuario y las credenciales de inicio de sesión de red, en la PC para que solo puedan ser leídas por el software del sistema. Microsoft señala que también debe usar otras técnicas de seguridad, como Device Guard, para proteger sus datos.

    Acceso directo

    DirectAccess es una característica similar a una VPN. Las conexiones VPN tradicionales deben ser iniciadas manualmente por el usuario. DirectAccess está diseñado para conectarse automáticamente cada vez que un usuario se conecta a Internet. Una corporación puede garantizar que las computadoras portátiles que distribuye siempre intentarán conectarse directamente a su red, canalizando su actividad de Internet a través de una conexión cifrada.

    Caché de rama

    BranchCache es una característica diseñada para organizaciones que tienen múltiples "sucursales" en diferentes ubicaciones. Por ejemplo, la oficina principal puede contener un servidor con datos útiles a los que una sucursal necesita acceder. En lugar de acceder a estos datos a través de la conexión WAN (Internet) todo el día, BranchCache puede crear y mantener un caché local de los datos. Esto acelera las cosas y reduce el uso de la conexión a Internet. BranchCache puede operar en el modo "Caché distribuido" donde su caché se almacena en las computadoras en la sucursal, o en el modo "Caché hospedada" donde la caché está alojada en un servidor en la sucursal.


    Algunas funciones que estaban restringidas a Windows 8 Enterprise ahora están disponibles en Windows 10 Professional. Por ejemplo, los Servicios para el Sistema de archivos de red (NFS) permiten a los usuarios de Windows 10 Pro conectarse a los recursos compartidos de archivos de la red UNIX NFS. Las funciones de virtualización de RemoteFX le permiten usar una GPU virtual en una máquina virtual Hyper-V, y ahora también son parte de la edición Professional. Y, el antiguo Subsistema para aplicaciones basadas en Unix también ha sido reemplazado por el nuevo shell "Bash on Ubuntu on Windows", que está disponible en todas las versiones de Windows 10, incluido Home.