BES:安全捷徑還是敗家之選?
譯文對于大多數企業而言,免費版黑莓Enterprise Server Express足矣。
對于大多數至今將黑莓智能手機視為企業業務好伙伴的用戶,RIM公司推出的黑莓Enterprise Server(BES)已經成為設備管理及企業郵件安全訪問的上上之選。
黑莓Enterprise Server一路走來,如今已經到了5.0.1版本。新版本為用戶帶來更簡便的Web管理界面、管理角色分級、IT政策以及軟件配置功能。黑莓Enterprise Server 5同時承諾提供更好的服務器故障恢復及系統健康狀況檢測。這一切對于大型企業來說無疑是很好的消息。
小企業也沒有被RIM遺忘。黑莓Enterprise Server Express為中小型企業帶來與完全版一致的安全性、管理能力以及黑莓Enterprise Server技術——而且與微軟Exchange或者Domino服務器相比,Express版完全免費的特性***競爭力。
從黑莓用戶的角度來看,BES與BES Express幾乎沒有差別。二者都允許用戶以無線方式同步郵件、日程表以及聯系人信息,并可以訪問保存在服務器中的文件。兩款產品甚至能在大型企業中相互合同、聯手工作。大家可以通過Express管理由員工個人購買并帶入業務環境的黑莓手機,而BES則承擔起控制企業批量部署的黑莓設備的重任。
但這兩款只能服務于黑莓產品的方案累加起來會為企業與IT部門帶來哪些影響?我創建了一套微軟Small Business Server 2008,并以此為測試環境嘗試找出答案。
基于Web的黑莓管理服務(上圖)令IT政策及軟件配置指派變得更加簡單。而在Web桌面管理器(下圖)的幫助下,管理員允許用戶配置手機、安裝應用并處理備份與恢復功能。
黑莓管理員
安裝黑莓Enterprise Server或者黑莓Enterprise Server Express的過程大約需要三個小時,當然其中也包含了另一些必備軟件。(如何使用升級程序,整個安裝流程會快得多,這要歸功于BES傳輸工具。)經驗豐富的IT人士在黑莓步驟明確的應用安裝機制下應該不會遇到任何問題。但對于技術水平不高的用戶,我建議大家找一位資深顧問處理安裝工作。我發現某些與用戶賬戶及Active Directory相關的某些設定比較別扭,Web服務器的配置也可能難倒新手管理員。
兩個版本都能使用新的黑莓管理服務,這是一款只能在微軟IE瀏覽器上運行的Web控制臺。圖形用戶界面取代了過去BES 4.x所使用的桌面軟件,且設計水平相當出彩。舉例來說,主屏幕上提供了用戶及群組管理、IT政策創建及指派、通過手機進行操作系統更新并在智能手機上處理應用程序等諸多選項。管理員們還可以通過控制臺管理服務器。
盡管黑莓Enterprise Server的早期版本已經具備群組管理功能,但BES及BES Express 5.0.1帶來了更高的靈活性。舉例來說,某些群組可以歸屬于另一些群組(巢狀結構或者子群組),這就幫助IT管理者實現了順利解決了復雜業務架構的管理工作。群組與單個用戶類似,都能根據指派實現角色分組、IT政策以及軟件配置。而子群組可以直接從母群組處繼承角色、IT政策以及軟件配置。大家需要認真創建群組分類,因為我們還沒有一套能輕松為指定用戶劃分管理例外的辦法。
黑莓Enterprise Server與黑莓Enterprise Server Express 5.0.1提供新的管理角色,能夠用于提升IT管理任務的處理效率。舉例來說,大家可以將某位員工指派為高級服務臺管理員,而其他管理員則負責個別服務器或者用戶群組。
再進一步,兩個版本針對用戶做出了多方面考量——自助服務能夠為服務臺人員降低工作強度,Web桌面管理器(隸屬于管理政策)則允許用戶根據需求配置智能手機、在設備上備份及恢復數據并安裝應用程序。
黑莓Enterprise Server比拼黑莓Enterprise Server Express
黑莓Enterprise Server Express提供35項以上控制及管理政策,其中包括對丟失手機進行遠程數據清除并強制執行密碼政策。我曾親手嘗試了禁用藍牙、啟用攝像頭及設備與PC連接時的軟件載入等功能,沒有發現任何困難。在選項卡式界面的幫助下,大家可以隨時選定規則、啟用或禁用特定功能。特別是兩款產品中已經默認包含了大多數設備管理功能,因此用戶只需要在禁用特定功能時創建新規則。
大多數企業對于黑莓Enterprise Server Express的基本控制功能應該已經很滿意了,不過對于需要進一步進行功能調整的企業用戶而言,黑莓Enterprise Server還是技高一籌。在BES Express無可奈何的功能管理(例如彩信、短信、藍牙、攝像頭、存儲卡、調制解調器、Wi-Fi、USB/串口、內部網絡連接等等)方面,黑莓Enterprise Server則表現神勇。舉例來說,BES允許用戶控制經由藍牙與黑莓桌面軟件連接的權限,進而把握設備檢測或撥號網絡、聯系信息交換或者文件傳輸等功能。用戶能夠為藍牙連接設定***級別的加密機制、甚至能在黑莓設備與其它藍牙設備連接時確保指示燈保持閃爍。
BES Express能與BES比肩的管理政策主要在于應用程序控制。在兩個版本中,都能以可選或強制的方式為應用制定列表(例如我們選擇加入企業存儲體系中的黑莓Java應用程序),并根據用戶權限禁用列表。與此相似,列表之外的應用同樣可以隨時啟用或禁用;在列表啟用狀態下,相關應用將無法使用設備存儲或是受到網絡連接限制。
黑莓Enterprise Server與黑莓Enterprise Server Express都能自動實現操作系統及應用程序更新,但BES提供的額外工具能讓軟件管理流程更加可靠。這是因為用戶可以在BES中查看所有軟件附加組件,并斟酌自己需要提前安裝哪些。我們甚至能夠通過設備硬件或無線運營商觸發軟件下載。舉例來說,如果企業中的某位員工使用黑莓Torch手機與AT&T手機卡的組合,管理員就可以針對Torch安裝專門針對AT&T的黑莓OS 6系統。這種高度精細的管理功能在Express中則無法找到。
在兩個版本中,應用程序及IT政策更新都能繞開業務高峰時段、進而把升級過程對用戶造成的影響降到***。黑莓Enterprise Server允許用戶通過無線方式開啟設備,而黑莓Enterprise Server Express只能以手動方式完成開機。不過在Web桌面管理器的幫助下,用戶也可以自己完成這項工作。
黑莓Enterprise Server在功能可用性方面也大大優于Express。舉例來說,我們可以能夠為主服務器及后備服務器設定自動及手動故障恢復機制——一旦硬件出現問題或者服務器需要升級,這套機制能夠將停機時間壓縮到最短。(后備服務器安裝BES并不需要繳納額外的授權許可費。)
為了進一步避免故障的發生,BES 5.0.1引入了系統健康狀況檢測功能。舉例來說,管理員能夠創建一套性能臨界值。一旦參數出現異常,故障恢復系統中的備份服務器會立即投入運行。
這兩款黑莓Enterprise Server都為黑莓用戶帶來更高的安全性,支持防火墻后郵件及文檔無線訪問功能,Web界面也讓IT管理員的工作強度大幅降低。對于個人用戶手中僅需要訪問Exchange服務器、只要求初級安全保障的黑莓設備,Express已經足以勝任。不過當大家的支持團隊需要管理成千上萬臺設備,或者必須保證郵件系統與移動設備間的傳輸過程萬無一失時,黑莓Enterprise Server是當之無愧的***選擇。