小型企业员工机器策略

小型企业员工机器策略

我正在帮助一家小企业建立 IT 方案。在当前的疫情形势下,笔记本电脑正成为员工基础设施中越来越重要的一部分。在决定如何部署新系统时,我想出了两种技巧:

  1. 为员工提供具有 VPN 功能的高性能笔记本电脑,以便员工进入办公室访问文件
  2. 为员工提供具有 VPN 和远程桌面功能的低性能笔记本电脑(笔记本电脑上基本上没有其他功能),并在办公室提供高性能桌面系统供他们远程访问。

我倾向于第二种选择,因为我认为我可以使它的总成本与高性能笔记本电脑大致相同,并且具有以下优点:

  • 更好的性价比
  • 更安全(如果笔记本电脑丢失或被盗,我们可以禁用其 VPN 凭证)
  • 桌面的可升级性
  • 更容易管理(台式机在办公室,这意味着我们随时可以访问它们,并且可以进行更改,而无需追踪员工并让他们把笔记本电脑带给我们)

我主要担心的是廉价(200-300 美元)、低配置(Atom/Celeron)笔记本电脑能否顺利运行远程桌面。我倾向于认为可以,但我无法测试,因为我手头没有这种配置的电脑。有人有使用低配置硬件进行远程操作的经验吗?

我的另一个担心是,因为这不是我的专业领域(如果你还没有注意到的话),我可能会忽略一个重要的细节。

我很感激对此的任何意见,如果我对此类问题的看法不正确,我提前道歉。

提前致谢。

答案1

通过 VPN 进行远程桌面操作可能会带来非常糟糕的体验。输入延迟。支持多显示器设置略有困难。通过 IP 进行视频或音频通话可能完全是垃圾。由于没有可用的本地文件或 Web 浏览器,互联网停机意味着无法完成工作。

删除台式机。购买合适的笔记本电脑和备件。在办公室内外使用时共享相同型号的笔记本电脑。

获取工具来管理和保护设备。无论哪种情况都应该这样做,这使得你关于远程控制桌面更安全的论点不太有说服力。

为多因素身份验证颁发硬件令牌。磁盘加密。丢失时强制更改密码。远程擦除。远程支持程序来修复或更换机器。可能将修复硬件外包给进行现场维修或快速运送替换件的供应商。

答案2

我了解您主要的疑问是关于瘦客户端的。

真正的瘦客户端本质上不需要太多 RAM。一些瘦客户端硬件仅包含 512 MB,而其他硬件则高达 4 GB 甚至 8 GB。用作瘦客户端的普通 PC 需要足够的 RAM 才能轻松运行其操作系统。最小本地存储是瘦客户端的另一个标志。

相关内容