BES:安全捷徑還是敗家之選?
譯文對(duì)于大多數(shù)企業(yè)而言,免費(fèi)版黑莓Enterprise Server Express足矣。
對(duì)于大多數(shù)至今將黑莓智能手機(jī)視為企業(yè)業(yè)務(wù)好伙伴的用戶,RIM公司推出的黑莓Enterprise Server(BES)已經(jīng)成為設(shè)備管理及企業(yè)郵件安全訪問的上上之選。
黑莓Enterprise Server一路走來(lái),如今已經(jīng)到了5.0.1版本。新版本為用戶帶來(lái)更簡(jiǎn)便的Web管理界面、管理角色分級(jí)、IT政策以及軟件配置功能。黑莓Enterprise Server 5同時(shí)承諾提供更好的服務(wù)器故障恢復(fù)及系統(tǒng)健康狀況檢測(cè)。這一切對(duì)于大型企業(yè)來(lái)說(shuō)無(wú)疑是很好的消息。
小企業(yè)也沒有被RIM遺忘。黑莓Enterprise Server Express為中小型企業(yè)帶來(lái)與完全版一致的安全性、管理能力以及黑莓Enterprise Server技術(shù)——而且與微軟Exchange或者Domino服務(wù)器相比,Express版完全免費(fèi)的特性***競(jìng)爭(zhēng)力。
從黑莓用戶的角度來(lái)看,BES與BES Express幾乎沒有差別。二者都允許用戶以無(wú)線方式同步郵件、日程表以及聯(lián)系人信息,并可以訪問保存在服務(wù)器中的文件。兩款產(chǎn)品甚至能在大型企業(yè)中相互合同、聯(lián)手工作。大家可以通過Express管理由員工個(gè)人購(gòu)買并帶入業(yè)務(wù)環(huán)境的黑莓手機(jī),而BES則承擔(dān)起控制企業(yè)批量部署的黑莓設(shè)備的重任。
但這兩款只能服務(wù)于黑莓產(chǎn)品的方案累加起來(lái)會(huì)為企業(yè)與IT部門帶來(lái)哪些影響?我創(chuàng)建了一套微軟Small Business Server 2008,并以此為測(cè)試環(huán)境嘗試找出答案。
基于Web的黑莓管理服務(wù)(上圖)令I(lǐng)T政策及軟件配置指派變得更加簡(jiǎn)單。而在Web桌面管理器(下圖)的幫助下,管理員允許用戶配置手機(jī)、安裝應(yīng)用并處理備份與恢復(fù)功能。
黑莓管理員
安裝黑莓Enterprise Server或者黑莓Enterprise Server Express的過程大約需要三個(gè)小時(shí),當(dāng)然其中也包含了另一些必備軟件。(如何使用升級(jí)程序,整個(gè)安裝流程會(huì)快得多,這要?dú)w功于BES傳輸工具。)經(jīng)驗(yàn)豐富的IT人士在黑莓步驟明確的應(yīng)用安裝機(jī)制下應(yīng)該不會(huì)遇到任何問題。但對(duì)于技術(shù)水平不高的用戶,我建議大家找一位資深顧問處理安裝工作。我發(fā)現(xiàn)某些與用戶賬戶及Active Directory相關(guān)的某些設(shè)定比較別扭,Web服務(wù)器的配置也可能難倒新手管理員。
兩個(gè)版本都能使用新的黑莓管理服務(wù),這是一款只能在微軟IE瀏覽器上運(yùn)行的Web控制臺(tái)。圖形用戶界面取代了過去BES 4.x所使用的桌面軟件,且設(shè)計(jì)水平相當(dāng)出彩。舉例來(lái)說(shuō),主屏幕上提供了用戶及群組管理、IT政策創(chuàng)建及指派、通過手機(jī)進(jìn)行操作系統(tǒng)更新并在智能手機(jī)上處理應(yīng)用程序等諸多選項(xiàng)。管理員們還可以通過控制臺(tái)管理服務(wù)器。
盡管黑莓Enterprise Server的早期版本已經(jīng)具備群組管理功能,但BES及BES Express 5.0.1帶來(lái)了更高的靈活性。舉例來(lái)說(shuō),某些群組可以歸屬于另一些群組(巢狀結(jié)構(gòu)或者子群組),這就幫助IT管理者實(shí)現(xiàn)了順利解決了復(fù)雜業(yè)務(wù)架構(gòu)的管理工作。群組與單個(gè)用戶類似,都能根據(jù)指派實(shí)現(xiàn)角色分組、IT政策以及軟件配置。而子群組可以直接從母群組處繼承角色、IT政策以及軟件配置。大家需要認(rèn)真創(chuàng)建群組分類,因?yàn)槲覀冞€沒有一套能輕松為指定用戶劃分管理例外的辦法。
黑莓Enterprise Server與黑莓Enterprise Server Express 5.0.1提供新的管理角色,能夠用于提升IT管理任務(wù)的處理效率。舉例來(lái)說(shuō),大家可以將某位員工指派為高級(jí)服務(wù)臺(tái)管理員,而其他管理員則負(fù)責(zé)個(gè)別服務(wù)器或者用戶群組。
再進(jìn)一步,兩個(gè)版本針對(duì)用戶做出了多方面考量——自助服務(wù)能夠?yàn)榉?wù)臺(tái)人員降低工作強(qiáng)度,Web桌面管理器(隸屬于管理政策)則允許用戶根據(jù)需求配置智能手機(jī)、在設(shè)備上備份及恢復(fù)數(shù)據(jù)并安裝應(yīng)用程序。
黑莓Enterprise Server比拼黑莓Enterprise Server Express
黑莓Enterprise Server Express提供35項(xiàng)以上控制及管理政策,其中包括對(duì)丟失手機(jī)進(jìn)行遠(yuǎn)程數(shù)據(jù)清除并強(qiáng)制執(zhí)行密碼政策。我曾親手嘗試了禁用藍(lán)牙、啟用攝像頭及設(shè)備與PC連接時(shí)的軟件載入等功能,沒有發(fā)現(xiàn)任何困難。在選項(xiàng)卡式界面的幫助下,大家可以隨時(shí)選定規(guī)則、啟用或禁用特定功能。特別是兩款產(chǎn)品中已經(jīng)默認(rèn)包含了大多數(shù)設(shè)備管理功能,因此用戶只需要在禁用特定功能時(shí)創(chuàng)建新規(guī)則。
大多數(shù)企業(yè)對(duì)于黑莓Enterprise Server Express的基本控制功能應(yīng)該已經(jīng)很滿意了,不過對(duì)于需要進(jìn)一步進(jìn)行功能調(diào)整的企業(yè)用戶而言,黑莓Enterprise Server還是技高一籌。在BES Express無(wú)可奈何的功能管理(例如彩信、短信、藍(lán)牙、攝像頭、存儲(chǔ)卡、調(diào)制解調(diào)器、Wi-Fi、USB/串口、內(nèi)部網(wǎng)絡(luò)連接等等)方面,黑莓Enterprise Server則表現(xiàn)神勇。舉例來(lái)說(shuō),BES允許用戶控制經(jīng)由藍(lán)牙與黑莓桌面軟件連接的權(quán)限,進(jìn)而把握設(shè)備檢測(cè)或撥號(hào)網(wǎng)絡(luò)、聯(lián)系信息交換或者文件傳輸?shù)裙δ?。用戶能夠?yàn)樗{(lán)牙連接設(shè)定***級(jí)別的加密機(jī)制、甚至能在黑莓設(shè)備與其它藍(lán)牙設(shè)備連接時(shí)確保指示燈保持閃爍。
BES Express能與BES比肩的管理政策主要在于應(yīng)用程序控制。在兩個(gè)版本中,都能以可選或強(qiáng)制的方式為應(yīng)用制定列表(例如我們選擇加入企業(yè)存儲(chǔ)體系中的黑莓Java應(yīng)用程序),并根據(jù)用戶權(quán)限禁用列表。與此相似,列表之外的應(yīng)用同樣可以隨時(shí)啟用或禁用;在列表啟用狀態(tài)下,相關(guān)應(yīng)用將無(wú)法使用設(shè)備存儲(chǔ)或是受到網(wǎng)絡(luò)連接限制。
黑莓Enterprise Server與黑莓Enterprise Server Express都能自動(dòng)實(shí)現(xiàn)操作系統(tǒng)及應(yīng)用程序更新,但BES提供的額外工具能讓軟件管理流程更加可靠。這是因?yàn)橛脩艨梢栽贐ES中查看所有軟件附加組件,并斟酌自己需要提前安裝哪些。我們甚至能夠通過設(shè)備硬件或無(wú)線運(yùn)營(yíng)商觸發(fā)軟件下載。舉例來(lái)說(shuō),如果企業(yè)中的某位員工使用黑莓Torch手機(jī)與AT&T手機(jī)卡的組合,管理員就可以針對(duì)Torch安裝專門針對(duì)AT&T的黑莓OS 6系統(tǒng)。這種高度精細(xì)的管理功能在Express中則無(wú)法找到。
在兩個(gè)版本中,應(yīng)用程序及IT政策更新都能繞開業(yè)務(wù)高峰時(shí)段、進(jìn)而把升級(jí)過程對(duì)用戶造成的影響降到***。黑莓Enterprise Server允許用戶通過無(wú)線方式開啟設(shè)備,而黑莓Enterprise Server Express只能以手動(dòng)方式完成開機(jī)。不過在Web桌面管理器的幫助下,用戶也可以自己完成這項(xiàng)工作。
黑莓Enterprise Server在功能可用性方面也大大優(yōu)于Express。舉例來(lái)說(shuō),我們可以能夠?yàn)橹鞣?wù)器及后備服務(wù)器設(shè)定自動(dòng)及手動(dòng)故障恢復(fù)機(jī)制——一旦硬件出現(xiàn)問題或者服務(wù)器需要升級(jí),這套機(jī)制能夠?qū)⑼C(jī)時(shí)間壓縮到最短。(后備服務(wù)器安裝BES并不需要繳納額外的授權(quán)許可費(fèi)。)
為了進(jìn)一步避免故障的發(fā)生,BES 5.0.1引入了系統(tǒng)健康狀況檢測(cè)功能。舉例來(lái)說(shuō),管理員能夠創(chuàng)建一套性能臨界值。一旦參數(shù)出現(xiàn)異常,故障恢復(fù)系統(tǒng)中的備份服務(wù)器會(huì)立即投入運(yùn)行。
這兩款黑莓Enterprise Server都為黑莓用戶帶來(lái)更高的安全性,支持防火墻后郵件及文檔無(wú)線訪問功能,Web界面也讓IT管理員的工作強(qiáng)度大幅降低。對(duì)于個(gè)人用戶手中僅需要訪問Exchange服務(wù)器、只要求初級(jí)安全保障的黑莓設(shè)備,Express已經(jīng)足以勝任。不過當(dāng)大家的支持團(tuán)隊(duì)需要管理成千上萬(wàn)臺(tái)設(shè)備,或者必須保證郵件系統(tǒng)與移動(dòng)設(shè)備間的傳輸過程萬(wàn)無(wú)一失時(shí),黑莓Enterprise Server是當(dāng)之無(wú)愧的***選擇。