Podeu actualitzar-vos a l’edició professional de Windows 10 per obtenir funcions avançades com el xifratge BitLocker, però moltes funcions no estan disponibles per als usuaris normals de Windows. Alguns només existeixen a les edicions Enterprise i Education de Windows, que requereixen un acord de llicència de volum o una quota mensual de subscripció.

RELACIONAT: Com millorar des de Windows 10 Home a Windows 10 Professional

A Windows 7 i Vista, aquestes funcions Enterprise també estaven disponibles a les caras edicions de Windows. No hi ha cap edició final de Windows 10, però podeu descarregar una còpia d’avaluació de 90 dies de Windows 10 Enterprise o actualitzar qualsevol PC a Windows 10 Enterprise amb finalitats d’avaluació.

Oficina de serveis a llarg termini

Windows 10 té diverses branques diferents. Com a molt inestable, hi ha les compilacions de previsualització de Windows Insider, que són versions anteriors a Windows 10 en desenvolupament actiu. La majoria dels ordinadors de Windows 10 es troben a la "Branch actual", que es considera la versió estable de Windows 10.

RELATED: Què significa "ajornar les actualitzacions" a Windows 10?

En canvi, els ordinadors que utilitzin Windows 10 Professional poden utilitzar la "Oficina actual per a empreses" habilitant l'opció "Diferir actualitzacions". Això permet als ordinadors empresarials compensar actualitzacions durant més temps: la Windows 10 Anniversary Update no ha començat a publicar-se encara a la delegació actual per a ordinadors empresarials, per exemple. Es comprovarà i perfeccionarà a la "Oficina actual" en ordinadors de consum abans que s'enviï a la "Oficina actual per a negocis" en ordinadors empresarials.

Si utilitzeu les edicions Enterprise o Education de Windows 10, podeu optar per la "Branch Service Long-Term" o LTSB. Es tracta d'una versió de Windows 10 que es mou més lentament, destinada a maquinària crítica, com ara els caixers automàtics en bancs, sistemes de venda i ordinadors que operen maquinària a la planta. La versió LTSB de Windows 10 no rebrà cap funció nova, però es mantindrà amb actualitzacions durant molt de temps. Es proporciona com a imatge independent i no inclou funcions noves com Microsoft Edge, Cortana o Windows Store.

Si voleu una versió estable de Windows 10 que sigui més sòlida i no tingui constants actualitzacions de funcions, una que no ve inclosa amb Cortana i el Windows Store, aquesta és la versió de Windows 10 que cal fer servir. Malauradament, no es pot obtenir com a usuari normal de Windows. És només per a l'empresa.

Windows To Go

Windows To Go es va introduir a Windows 8, però es limitava a Windows 8 Enterprise. Malauradament, això no ha canviat a Windows 10. Permet instal·lar Windows en una unitat flash USB o un disc dur extern, on podeu connectar-lo a qualsevol ordinador i des d'arrencar des de. Obteniu un sistema operatiu Windows en viu que s’executa des d’una unitat USB i els vostres fitxers i configuració es desaran de nou a la unitat. Podeu arrencar aquesta còpia de Windows en qualsevol ordinador, portant el sistema operatiu amb vosaltres a la butxaca. Bàsicament, és com funciona una unitat USB en viu de Linux, però per a Windows.

Tècnicament, podeu llançar el creador de Windows To Go en qualsevol edició de Windows, però Windows sol·licitarà una imatge Enterprise per instal·lar-la a la unitat USB.

wintogo

Aquesta és una gran característica que pot ser útil per a molts geeks de l'ordinador i fins i tot per a usuaris normals que ara es basen en entorns USB en viu de Linux. Tot i això, Microsoft està orientant aquesta funció als departaments d’informàtica. Posiciona Windows To Go com una forma d’obtenir un sistema Windows 10 gestionat en qualsevol equip.

AppLocker

RELACIONATS: Assegureu-vos que un PC de Windows no aconsegueixi mai programari maliciós mitjançant llista directa de les aplicacions

AppLocker és el tipus de funció de seguretat que podria marcar la diferència enorme en el món real. AppLocker permet establir regles per a quins comptes d’usuari poden executar quins programes. Acabeu de configurar una llista blanca, garantint que un compte d’usuari del vostre ordinador només pugui executar un bon grapat d’aplicacions segures.

De manera confusa, l’edició Professional de Windows 10 us permetrà crear regles d’AppLocker mitjançant l’editor de Política de seguretat local. Tanmateix, aquestes regles no s'aplicaran a menys que utilitzeu una edició de Windows Enterprise o Education, de manera que les regles que creeu en un PC Professional de Windows 10 no faran res a menys que us actualitzeu. Aquesta característica també es troba a Windows 7 i 8. A Windows 7, podeu obtenir-la com a part de l’edició Ultimate.

Aquesta seria una manera fantàstica de protegir un equip Windows utilitzat pels vostres fills o familiars: donar-los accés a les aplicacions que necessiten i bloquejar la resta. Hem utilitzat correctament la funció Family Safety per implementar la llista blanca d’aplicacions en altres edicions de Windows, tot i que és una mica difícil d’utilitzar. També es basa en la metàfora dels comptes de "fill" i "pare". Si el nen intenta protegir l’ordinador dels vostres pares, pot ser que sigui una mica difícil d’explicar-lo.

Diversos paràmetres de política de grups

És impossible enumerar les diferències sense fer notar els canvis a l'Editor de polítiques de grup. Windows 10 Professional compta amb l’eina d’editor de directives de grup i els usuaris de Windows tradicionalment han estat capaços d’establir la major part de la configuració de la política de grups a l’edició Professional de Windows, tal com podien a les edicions Enterprise de Windows.

Tanmateix, a l’actualització d’aniversari de Windows 10, Microsoft va començar a restringir algunes configuracions de política de grup a Windows 10 Enterprise i Education. La següent configuració de directiva de grup s'ha restringit a les edicions Enterprise i Education de Windows 10. La configuració del registre associada ja no funcionarà:

  • Desactiva les experiències del consumidor de Microsoft: aquesta política desactiva la baixada d’aplicacions de tercers quan configureu un nou compte. Aquesta és la característica que instal·la "Candy Crush Saga" i altres aplicacions d'aquest tipus quan configureu un nou compte d'usuari o ordinador. Tot i així, encara podeu desinstal·lar aquestes aplicacions. No mostreu consells de Windows: aquesta política desactiva els "consells de Windows" a tot el sistema. Els usuaris encara poden desactivar els consells de Configuració> Sistema> Notificacions i accions> Obteniu consells, trucs i suggeriments mentre feu servir Windows. No visualitzis la pantalla de bloqueig: aquesta política desactiva la pantalla de bloqueig. Encara hi ha una manera d’evitar la pantalla de bloqueig, però és un hack brut i Microsoft pot bloquejar-lo en el futur. Desactivar totes les aplicacions de Windows Store: aquesta política desactiva l'accés a Windows Store i impedeix que les aplicacions de Store s'executin completament. Els usuaris de Windows 10 Professional ja no poden desactivar la botiga.

Aquest canvi empeny les empreses cap a Windows 10 Enterprise en lloc de Windows 10 Professional si volen gestionar centralment polítiques com aquestes a les seves xarxes.

App-V i UE-V

Microsoft Application Virtualization (App-V) i User Environment Virtualization (UE-V) anteriorment eren una descàrrega separada per a les edicions Enterprise i Education de Windows 10. Amb l’actualització d’aniversari, no s’integren directament en aquestes edicions de Windows 10 amb sense descàrregues addicionals

La virtualització d’aplicacions (App-V) permet als administradors del sistema aïllar aplicacions en contenidors. El client App-V permet llavors que Windows 10 executi aquestes aplicacions en un entorn virtual autònom sense un procés d'instal·lació normal. També permet que les aplicacions es transmetin a un ordinador client de Windows des d'un servidor. Té avantatges en seguretat i també permet a les organitzacions gestionar millor l’accés a aplicacions específiques. Realment només és útil per a organitzacions més grans.

Usuari entorn de virtualització (UE-V) permet als usuaris guardar la configuració de l'aplicació i la configuració del sistema operatiu Windows en un entorn virtual que els segueix a mesura que es mouen entre diferents equips. Igual que amb App-V, això només és útil per a organitzacions que vulguin administrar de forma centralitzada la seva infraestructura. La UE-V permet que l’estat del sistema segueixi els usuaris a mesura que es mouen entre diferents PC gestionats per aquesta organització.

Protecció de dispositius i protecció de credencials

La protecció de dispositius i la protecció de credencials són funcions separades, però relacionades. Tots dos són nous a Windows 10.

Device Guard està dissenyat per ajudar a protegir els equips d’una organització. Segons la documentació de Microsoft Device Guard: “Device Guard a Windows 10 Enterprise canvia des d’un mode en què les aplicacions són de confiança, tret que estiguin bloquejades per un antivirus o una altra solució de seguretat, a un mode en què el sistema operatiu confia només en les aplicacions autoritzades per la vostra empresa. Podeu designar aquestes aplicacions de confiança creant polítiques d’integritat de codi. " Device Guard utilitza funcions de maquinari com les extensions de virtualització Intel VT-x i AMD-V per endurir un ordinador contra atac i assegurar-se que només es pot executar codi aprovat. Però les empreses han de configurar exactament quin codi està aprovat.

Credential Guard utilitza funcions basades en la virtualització per aïllar “secrets”, com ara el compte d’usuari i les credencials d’inici de sessió a la xarxa, a l’ordinador, de manera que només poden ser llegides pel programari del sistema. Microsoft observa que també haureu d’utilitzar altres tècniques de seguretat, com Device Guard, per protegir les vostres dades.

DirectAccess

RELACIONATS: Què és una VPN i per què en necessitaria una?

DirectAccess és una funció similar a la VPN. Les connexions VPN tradicionals han de ser iniciades manualment per l'usuari. DirectAccess està dissenyat per connectar-se automàticament cada vegada que un usuari es connecta a Internet. Una corporació pot assegurar-se que els ordinadors portàtils que distribueix sempre intentaran connectar-se directament a la seva xarxa, connectant la seva activitat a Internet mitjançant una connexió xifrada.

Memòria cau de la branca

BranchCache és una funció dissenyada per a organitzacions que tenen diverses "sucursals" a diferents ubicacions. Per exemple, l’oficina principal pot contenir un servidor amb dades útils a les quals ha d’accedir una sucursal. En lloc d’accedir a aquestes dades a través de la connexió WAN (Internet) durant tot el dia, BranchCache pot crear i mantenir una memòria cau local de les dades. Això accelera les coses i redueix l’ús de la connexió a Internet. BranchCache pot funcionar en mode “Memòria cau distribuïda” on el seu caché es desa a les computadores de la sucursal o al mode “Memòria cau allotjat” on la memòria cau està allotjada en un servidor de la sucursal.

Algunes funcions restringides a Windows 8 Enterprise ja estan disponibles a Windows 10 Professional. Per exemple, Services for Network File System (NFS) permet als usuaris de Windows 10 Pro connectar-se a compartiments de fitxers de xarxa UNIX NFS. Les funcions de virtualització RemoteFX permeten utilitzar una GPU virtual en una màquina virtual Hyper-V, i ara també formen part de l’edició Professional. I, l'antic subsistema per a aplicacions basades en Unix també s'ha substituït pel nou shell "Bash on Ubuntu a Windows", que està disponible en totes les versions de Windows 10, inclosa la pàgina d'inici.