System Center Configuration Manager e Soluções Cloud Services.

Com a disponibilização de novas Soluções baseadas em Cloud e a possibilidade de integração com o System Center Configuration Manager – CB On-Premises ou no Azure, sim…. Podemos ter o SCCM no Azure, mas é um assunto que vamos tratar em outro artigo…. conseguimos maximizar as possibilidades de gerenciamento de dispositivos, Conformidade, Segurança, criação de Dashboard e distribuição de conteúdo.
Por serem baseadas em Cloud, tais soluções são escaláveis e de fácil adoção, não tendo uma necessidade de uma infraestrutura de hardware para que sejam implementadas e integradas ao ambiente já existente.
Dentre essas soluções vamos citar algumas como:

  • Cloud Distribution Point.
  • Cloud Management Gateway.
  • Microsoft Intune.
  • Microsoft Store for Business and Education.
  • Operations Management Suíte.
  • Power BI.
  • Windows Defender Advanced Threat Protection.

Abaixo vamos esclarecer o que cada uma dessas Soluções citadas pode agregar ao System Center Configuration Manager:

Cloud Distribution Point.

O Cloud Distribution Point pode armazenar conteúdo, disponibilizar para clientes do Configuration Manager da rede local e principalmente para Internet Based Client.
Para obter o Cloud Distribution Point é necessário ter uma assinatura do Azure. O mesmo não necessita de gerenciamento da infraestrutura do Cloud Distribution Point, é de fácil implementação e configuração através da console do próprio System Center Configuration Manager.

Cloud Management Gateway

No System Center Configuration Manager gerenciamos diversos dispositivos, dentre eles alguns moveis como por exemplo um Notebooks que em muitos casos podem passar a maior parte do tempo fora da rede corporativa. O Cloud Management Gateway foi introduzido a partir da build 1610 para que possamos gerenciar esses dispositivos via internet sem ter a necessidade de investir em uma estrutura interna e deixar um site system exposto à internet.
Para obter o Cloud Management Gateway é necessário ter uma assinatura do Azure e não necessita de gerenciamento, sendo de fácil implementação e configuração através da console do próprio System Center Configuration Manager.

Microsoft Intune

Como parte da solução Enterprise Mobility + Security o Microsoft Intune traz a vantagem de gerenciar diversos dispositivos móveis como iOS, Android, Windows, MacOS disponibilizando a possibilidade de realizar o Inventário de dispositivos, análise de conformidade, deploy de aplicações, deploy de atualizações e muitas outras possibilidades.

Microsoft Store for Business and Education

Para que as empresas possam gerenciar suas aplicações Microsoft, de terceiros ou Line of Business(LoB) a Microsoft disponibilizou o Microsoft Store For Business and Education. Uma opção para que as mesmas possam gerenciar suas aplicações online e offline, tendo um controle de versão, licenciamento, inventário e facilitando a atualização das aplicações distribuídas.
Com a integração entre System Center Configuration Manager e o Microsoft Store for Business and Education podemos gerenciar o deploy e update dessas aplicações através da console do próprio System Center Configuration Manager.

Operations Management Suíte

Podemos utilizar no System Center Configuration Manager o OMS Connector para a versão 1702 ou superior do Configuration Manager ou Azure Services nas versões anteriores que irão nos fornecer recursos como Log Analytics para coleta e análise de performance e logs e o Upgrade Readiness que nos possibilita analisar e avaliar dispositivos para realização de upgrade para o Windows 10.

Power BI

Com o Power Bi é possível utilizar o System Center Configuration Manager Analytics que é um solution semplate que já traz um Dataset com Reports configurados e algumas views que nos traz informações sobre Compliance de Updates, Inventário de Software, Protection and Compliance e um resumo de Health dos dispositivos do System Center Configuration Manager.

Windows Defender Advanced Threat Protection

O Windows Defender Advanced Threat Protection é uma solução robusta para detectar, investigar e responder prontamente a ameaças no ambiente. Com uma interface simples ele dispõe de um dashboards que nos mostra a saúde do Windows Defender de cada dispositivo, versão de definições e até possíveis brechas com as informações coletadas do Windows Defender.
Capaz de detectar possíveis ataques se baseando em um comportamento suspeito tem uma base de conhecimento que sempre é alimentada pela equipe de segurança da Microsoft conforme é detectado uma nova ameaça ao redor do mundo.
 

 


Conteúdo criado e publicado por:
Jeovan M Barbosa
Microsoft PFE
Configuration Manager