Si vous êtes un professionnel de l’informatique, vous êtes probablement toujours concentré sur Windows 10. Votre réseau l’exécute principalement, Windows 11 est toujours en test et vous ne savez pas vraiment quand vous allez déployer le système d’exploitation d’un an. Si cela vous ressemble, félicitations – vous ressemblez à la majorité des répondants à mon enquête non officielle et non scientifique sur ce que les entreprises envisagent de faire avec Windows 11.
Un peu plus de 89 % ont déclaré que Windows 10 reste le système d’exploitation de bureau clé utilisé dans leur réseau. Les autres utilisent Windows 7 — avec ou sans mises à jour de sécurité étendues — (3,92 %) ; Windows 11 (3,43 %), Windows 8.1 (0,49 %), macOS (0,49 %) ou Linux (0,49 %). Les quelques répondants restants utilisent un mélange de Windows 10 et 11 et macOS.
Notamment, plus de la moitié (51,23 %) des personnes interrogées ne savent pas quand sera déployé Windows 11. Dans le passé, les professionnels de l’informatique considéraient la sortie d’un service pack Windows comme le marqueur du lancement d’un nouveau système d’exploitation pour de bon. Maintenant que Microsoft est passé à un calendrier de publication des fonctionnalités une fois par an, la sortie prévue cette semaine de Windows 11 22H2 est la chose la plus proche que nous ayons de ce marqueur de service pack.
Mais les administrateurs informatiques n’agissent pas comme s’il s’agissait d’un service pack normal.
En fait, lorsque j’ai demandé si les professionnels de l’informatique utilisaient actuellement Windows 11, seuls 17 % ont répondu qu’ils l’étaient ; 57,81 % testent is et 25 % ont déclaré qu’ils évaluaient d’autres plates-formes.
Ensuite, j’ai demandé à la communauté informatique ce qu’elle attendait le plus avec le déploiement de Windows 11.
Comme vous pouvez le voir sur le nuage de mots résultant, « Rien » était la réponse la plus populaire. (Grimacer!)
Mais Windows 11 Est-ce que offre une meilleure sécurité que Windows 10. Et si vous avez le budget et le matériel pour le déployer correctement, voici une autre raison pour laquelle 22H2 devrait être le bienvenu : il comprend Contrôle intelligent des applications. Cela ajoute une protection contre les logiciels malveillants (y compris les menaces nouvelles et émergentes) en bloquant les applications malveillantes ou non fiables. Il y a cependant un hic — vous devez l’activer sur une machine Windows 11 nouvellement installée ; il ne peut pas être activé sur un système déployé existant. Et si vous désactivez ultérieurement le paramètre, il ne pourra pas être réactivé.
Smart App Control fonctionne en comparant les applications lancées sur votre système avec la liste principale des applications de Microsoft dans sa base de données. Si l’application est dans la liste, elle est autorisée à s’exécuter. S’il est inconnu, Smart App Control vérifiera alors s’il a une signature numérique valide. Si l’application n’est pas signée ou si la signature n’est pas valide, Smart App Control la bloquera.
Microsoft veut s’assurer que seules les applications approuvées sont installées sur les systèmes ; c’est pourquoi il faut que le système soit recréé. Bien que la fonctionnalité puisse être utile pour certaines entreprises, elle ne sera pas viable pour ma petite entreprise. J’ai encore plusieurs applications métier clés qui s’installent sans signature numérique. (Je note toujours que ces applications ne sont pas signées numériquement et contournent le processus de signature. De toute évidence, elles seraient bloquées si j’essayais de les installer avec Smart App Control en place.)
Je crains également que Smart App Control ne traite pas les autres risques de sécurité de Windows 10 et 11. De nombreux attaquants utilisent ce qu’on appelle « vivre de la terre » pour utiliser et abuser des DLL et des fichiers déjà installés dans le système d’exploitation. LOLBAS est une technique connue pour attaquer un hôte sans apporter beaucoup de nouveau code qui sera signalé par un antivirus ou d’autres outils EDR.
Mais la sécurité n’est pas une priorité pour les utilisateurs de Windows (comme en témoigne le Word Cloud.) En fait, lorsqu’on leur a demandé ce qu’ils feraient pour réparer Windows 11, les préoccupations primordiales concernaient la position du menu, le nombre de clics supplémentaires nécessaires pour effectuer des tâches. , et les widgets. (Une personne a même suggéré à Microsoft de passer à une cadence de publication des fonctionnalités une fois par an – une indication claire que Microsoft doit faire mieux en matière de communication.
Enfin, de nombreuses personnes ont souligné les exigences matérielles renforcées pour Windows 11, ce qui signifie qu’elles doivent acheter de nouveaux systèmes avant de pouvoir déployer Windows 11. Je suis confronté à la même décision difficile. Bien que je puisse contourner les exigences matérielles à des fins de test, je ne veux pas contourner ces blocs matériels.
Beaucoup considèrent Windows 11 comme l’équivalent de Windows Vista – une version du système d’exploitation à vivre et à attendre jusqu’à la prochaine étape. Personnellement, je vois cela comme un signe de la maturité de Windows. Nous ne l’achetons pas pour des fonctionnalités telles que son nouveau menu sophistiqué. Nous l’achetons parce qu’il exécute notre logiciel d’entreprise. Windows 11 reste le système d’exploitation le plus compatible pour les entreprises fermement ancrées dans l’écosystème Microsoft. Cela ne va pas changer de si tôt.
Copyright © 2022 IDG Communications, Inc.