Обычные пользователи с успехом будут работать за обычными PC (стационарниками или ноутами — без разницы). А вот совету директоров подавай «Маки». Гибридная инфраструктура — это головная боль для админа или все уже в прошлом?
Чтобы понимать, как построить гибридную инфраструктуру, нужно понимать, чем отличается PC от Mac. Если обобщить, то отличий три:
До
Не было привычных корпоративных приложений, в общем, сплошная головная боль и никто не мог порекомендовать использовать Макбуки в корпоративной среде.
В Apple это понимали и, начиная с
До
Конечно, работа с некоторыми приложениями все еще требует использования средств виртуализации. Некоторые приложения обзавелись
Представьте себя на месте админа, работающего в компании, которая недавно закупила новые Маки и планирует перевести рабочие места на продукцию Apple. Не спешите писать заявление по собственному желанию, все не так плохо.
macOS уже давно интегрируется в службы каталогов, в том числе и в Active Directory. Для тех, кто не верит, поделимся ссылкой на подробное руководство. Мак, подключенный к домену, поддерживает политики паролей, поиск пользователей и групп, SSO с использованием Kerberos, аутентификацию 802.1X и многое другое.
Раньше стандартом являлось использование решения Magic Triangle, что объединяло в себе возможности AD и OD (Open Directory — служба каталогов от Apple). Работало это несколько кривовато, но все же работало: учетные записи пользователей находились в AD, но поскольку в Windows Server нет встроенных средств для управления Маками, то политики распространялись с сервера OD от Apple. Данная технология называлась MCX — Managed Client for OS X. Админы управляли настройками с помощью Workgroup Manager. Это решение повышало затраты на обслуживание, поскольку приходилось еще и содержать серверы Apple.
Магический треугольник: Windows AD используется для аутентификации, а для авторизации и получения настроек — OD
Современное решение — MDM (Mobile Device Management) и пришло оно с iPhone и iPad. Поддерживает устройства с iOS 4 и новее, macOS 10.7 и новее, Apple TV с iOS 7 и более новые. Используя MDM, админ может проверять, устанавливать или удалять конфигурационные профили, можно даже заблокировать устройство или стереть его удаленно. Причем устроено все так, что Mac, который нужно заблокировать не должен даже находиться в одной сети, он должен быть просто подключен к Интернету. Сервер MDM можно связать с AD и создавать отдельные наборы настроек для управления Маками.
Принцип работы MDM
В macOS Server уже есть родной
Как видите, большинство проблем совместимости Mac и PC — надуманы. Да, раньше проблемы были, сейчас же все стало гораздо проще и Mac может с успехом использоваться не только на малых предприятиях, где нужен только браузер и возможность работать с документами MS Office, но и в корпоративное сети, где Mac будет полноценным ее членом.