Martín de los Ríos Kerberos SA

Anuncio
Martín de los Ríos
Microsoft Certified Systems Engineer
MCSE – MCSA – MCDBA – MCTS –MCITP -MCT
Kerberos S.A.
[email protected]
Escritorio / Librerias
Principales novedades
Control de Cuenta de Usuario
BitLocker To Go
Windows Virtual PC
Preguntas
Break
Objetivos de Windows 7
Más Rápido y Eficiente
Trabaja como vos
querés
Compatibilidad Amplia
Más Confiable
Menos interrupciones
Refleja tu estilo
Navegación más intuitiva
Las tareas de todos
los días son más
rápidas y fáciles
Redes Hogareñas más fáciles
Experiencia Mejorada de dispositivos
Tu vida sincronizada con Windows Live
Navegación más rápida con IE 8.0
Más opciones para interactuar con tu PC
Podes hacer nuevas
cosas
Más fácil disfrutrar en todas partes fotos, música y videos
Minimizar cambios
Enfocarse fuertemente en la
estabilidad, confiabilidad y
performance del S.O. evitando
romper compatibilidad.
Reforzar
la productividad
Reducir la curva de aprendizaje
proveyendo herramientas mas
intuitivas y mas documentación
Crear nuevas y
mejores
experiencias
Crear la siguiente generación
software con experiencias de
usuario que ellos sabrán valorar
Windows 7
Pocos cambios: La gran mayoría del software que corre en Windows
Vista corre en Windows 7 – (excepción programas escritos a bajo nivel:
AntiVirus, Firewall, algunos drivers, etc.)
Hardware que corre bien con Vista correrá muy bien con Windows 7.
Pocos cambios: Enfocados en mejoras de calidad y confiabilidad
Grandes cambios: Nuevos modelos de
seguridad, drivers, instalación, y redes
Menos
Más
Opciones para Interactuar con tu PC
“Tocar la pantalla es una manera
mas directa e intuitiva para
trabajar con miPC”
Windows Touch y el reconocimiento
mejorado de escritura a mano
proporcionan una nueva y más directa
manera de interactuar con tu PC.
Nota: La capacidad de Windows
Touch depende de la capacidad
del hardware de la PC
Windows 7 tiene soporte para multi-touch y
gestos, dando la posibilidad de crear aplicaciones
cuya experiencia de usuario vayan mas allá del
simple uso del mouse con clics, copiar, pegar y
arrastrar…
La nueva API multi-touch soporta gestos como
paneo, zoom y rotación
El contenido digital crece, crece y crece…
Los usuarios demandan cada vez mas
herramientas más poderosas e intuitivas para
poder buscar, organizar y navegar por su
información en una forma personalizada.
2 formas principales de encontrar datos:
Navegar por lugar, contexto, señales visuales
Buscar por nombre, meta-data y texto completo
Es nuestro amigo!!!
Método para separar privilegios y tareas de
usuario estándar de aquellos que requieren acceso
administrativo.
Reducción de aplicaciones que requieren más
permisos que los necesarios para su ejecución.
Objetivo Final: Todo el mundo ejecuta como un
usuario estándar.
¿Por qué?
Seguridad: vulnerabilidad app ≠ vulnerabilidad de
equipos.
TCO: Usuarios no pueden romper facilmente un
equipo.
Administración: usuarios no pueden romper una
política.
Simple: cada aplicación es ejecutada como un
usuario estándar.
Cambiar las aplicaciones y todas a la vez resulta
problemático.
Genera resistencia al cambio.
UAC es una respuesta tecnológica a la transición.
Permite un cambio gradual y configurable.
Muchas aplicaciones que no funcionan como un
verdadero usuario estándar trabajan bajo UAC .
El Administrador, denominada “Administrador”
o “Administrator”.(Cuenta desactivada x Default)
Un Administrador: Cuenta de Usuario con
permisos de Administrador.
Cuenta de Usuario con Approval Mode:
Cuenta con algunos privilegios de administrador.
(Tipo de cuenta x Default).
Usuario estándar: usuario sin permisos o
privilegios administrativos.
Cosas que puede hacer
El Administrador
Cosas que puede hacer
un Usuario Estandar
Cosas que puede hacer
El Administrador
Cosas que necesita
hacer un Usuario Real.
Estas son las
escalaciones de
Privilegio del UAC.
Cosas que puede hacer
El Administrador
Cosas que necesita
hacer un Usuario Real.
Todos desactivan el UAC.
Pregunta mucho.
Pone la Pc Lenta.
Aplicaciones dejan de funcionar.
Uso la cuenta administrador, por eso desactivo el
UAC.
El 88 % de los usuarios mantienen el UAC
habilitado.
Solo pregunta si hay cambios de configuración.
El S.O no sufre por que el UAC pregunte, no afecta
funcionalidad.
Tener el UAC activado no quita productividad del
usuario.
BitLocker
Mejora en la Instalación
Partición de 200Mb Oculta
Nuevo protector de Llaves
BitLocker To Go
Soporte para FAT
Protectores: DRA, passphrase, smart card and/or auto-unlock
Nuevas GPO’s para mejorar la gestión en organizaciones
Disponibilidad por Edición
Lector de Bitlocker To Go (para versiones anteriores)
Extender la funcionalidad de Bitlocker a dispositivos
removibles (pendrive, memorias, discos USB).
Requerimiento:
Una computadora con Trusted Platform Module (TPM), capacidad
de generar las llaves.
Dispositivo de memoria removible Universal Serial Bus (USB).
Se crean dos particiones, una cifrada y la otra con un
ejecutable con el software bitlockertogo.exe para Vista y
XP.
Soporte para FAT.
Tipo de
Dispositivo
Metodos de
desbloqueo
• Removable
data drives
• USB flash
drives
• External
hard drives
• Passphrase
• Smart card
• Automatic
unlocking
Metodos de
Recuperación
• Recovery
password
• Recovery
key
• Active
Directory
backup of
recovery
password
• Data
Recovery
Agent
Systema de
Ficheros
Gestión
• Robust and
consistent
group
policy
controls
• Ability to
mandate
encryption
prior to
granting
write
access
•
•
•
•
NTFS
FAT
FAT32
ExFAT
Se genera un Recovery Key, 8 segmentos de 6
dígitos cada uno.
Funciona en XP y Vista, solo Lectura.
Se pueden generar GPO para que los usuarios solo
graben en dispositivos cifrados.
El Recovery Key puede ser almacenado en el AD.
Es el sucesor de Microsoft Virtual PC para
Windows 7
Tiene soporte para USB.
Da la posibilidad de lanzar aplicaciones
directamente desde el escritorio de Windows 7
Windows 7 XP Mode: Es una maquina virtual de
Windows XP SP3 licenciada que se puede
descargar para usar con Windows 7
Martín de los Ríos
Microsoft Certified Systems Engineer
MCSE – MCSA – MCDBA – MCTS –MCITP -MCT
Kerberos S.A.
[email protected]
© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market
conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.
MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
Descargar