Hyppää sisältöön

Kieli

SuomiEnglish

Ulkoasu

IT-tuki ja ylläpitopalvelut

Windows ja Mac samassa yrityksessä: näin sekaympäristö pysyy hallinnassa

· 3 min lukuaika

Lyhyesti: Sekaympäristö pysyy hallinnassa, kun sitä johdetaan yhtenä kokonaisuutena: laitteet samaan hallintaan esimerkiksi Apple Business Managerin ja Microsoft Intunen yhdistelmällä, yhteiset käytännöt salaukseen, päivityksiin, varmuuskopioihin ja tunnistautumiseen merkistä riippumatta sekä tuki, joka kattaa niin Macit kuin Windows-koneetkin. Microsoft 365 toimii molemmissa, joten työvälineet eivät pakota käyttöjärjestelmävalintaan.

Suunnittelijalla on Mac, myynnillä Windows-koneet ja kaikilla iPhonet tai Androidit. Tämä on yhä useamman suomalaisyrityksen arki, eikä siinä ole mitään vikaa. Ongelma syntyy vasta, kun IT-kumppani hallitsee vain toisen maailman: silloin Macit jäävät ilman tukea, päivitykset ja varmuuskopiot hoituvat vain osalle koneista, ja tietoturvassa on aukko, jota kukaan ei omista.

Miksi sekaympäristöjä syntyy?

Harva yritys valitsee sekaympäristön: se syntyy. Luova työ ja ohjelmistokehitys vetävät Maceihin, taloushallinnon ja toiminnanohjauksen ohjelmistot pitävät Windowsissa, ja rekrytoinnissa uusi osaaja tuo tottumuksensa mukanaan. Lopputulos on laitekanta, jossa molempia on pysyvästi.

Järkevä kysymys ei ole ”kumpaan yhtenäistämme”, vaan ”miten molemmat pidetään hallinnassa”.

Toimivatko yhteiset työkalut molemmissa?

Kyllä, tämä on sekaympäristön helpoin osa. Microsoft 365 toimii myös Macilla: sähköposti, kalenterit, Teams ja yhteiset tiedostot ovat samat laitteesta riippumatta. Käytännössä työn tekemisen välineet eivät enää pakota käyttöjärjestelmävalintaan, vaan valinnan voi tehdä työn ja tekijän mukaan.

Miten laitteet pidetään hallinnassa?

Hallitsematon kone on riski riippumatta merkistä. Sekaympäristössä hallinta rakennetaan niin, että molemmat maailmat ovat samassa näkymässä:

  • Apple Business Manager liittää yrityksen Macit, iPhonet ja iPadit organisaation omistukseen, jolloin ne voidaan ottaa käyttöön ja nollata hallitusti.
  • Microsoft Intune hallitsee sekä Windows- että macOS-laitteita samasta paikasta: käytännöt, sovellukset ja päivitykset yhdellä työkalulla.
  • Kevyemmässäkin mallissa vähimmäisvaatimus on sama: jokainen kone on tiedossa, päivittyy ja on tyhjennettävissä, jos se katoaa tai lähtijä unohtaa palauttaa sen.

Entä tietoturva ja varmuuskopiot?

Molemmissa käyttöjärjestelmissä on hyvät suojaukset, kunhan ne on kytketty päälle koko kannassa. Macissa levyn salaus hoituu FileVaultilla, Windowsissa BitLockerilla. Sama pätee varmuuskopioihin ja monivaiheiseen tunnistautumiseen: käytäntö on sama, työkalu valitaan laitteen mukaan. Vaarallisin tilanne on se, jossa suojaukset on määritelty vain toiselle puolelle kantaa ja toinen elää muistin varassa.

Osa-alue Mac Windows
Työvälineet Microsoft 365 Microsoft 365
Laitehallinta Apple Business Manager ja Microsoft Intune Microsoft Intune
Levyn salaus FileVault BitLocker
Varmuuskopiot ja tunnistautuminen Sama käytäntö, laitteen mukainen työkalu Sama käytäntö, laitteen mukainen työkalu

Mistä sekaympäristön ongelmat yleensä johtuvat?

Kokemuksemme mukaan harvoin tekniikasta. Yleisin syy on se, että vastuu on jaettu epätasaisesti: Windows-koneilla on kumppani ja prosessit, Macit hoituvat ”kun joku ehtii”. Toinen yleinen syy on pelisääntöjen puute: kukaan ei ole päättänyt, mitä uudelle Mac-käyttäjälle asennetaan ja kuka sen tekee. Kumpikin korjaantuu samalla tavalla: sekaympäristöä pitää johtaa yhtenä kokonaisuutena, ei kahtena erillisenä saarekkeena.

Miten pääset alkuun?

Kolme askelta riittää pitkälle.

  1. Kartoita koko kanta. Mitä laitteita on, kuka niitä hallitsee ja mitkä ovat hallinnan ulkopuolella.
  2. Päätä yhteiset käytännöt. Ne koskevat jokaista laitetta merkistä riippumatta: salaus, päivitykset, varmuuskopiot ja tunnistautuminen.
  3. Varmista tuki molemmille. Yksi numero, josta saa avun niin Maciin kuin Windowsiinkin.

Developitilla sekaympäristö on tavallinen tilanne, ei erikoistapaus: merkittävä osa asiakkaidemme laitteista on Applen. Tutustu Apple-tukeemme tai kerro tilanteestasi, niin katsotaan kokonaisuus yhdessä.

Tietoturvahetki

No niin. Siinä luki ”älä paina” ja silti painoit. 😉

Ei hätää, uteliaisuus on inhimillistä. Juuri siihen tietoturvahyökkäykset luottavat: houkuttelevin linkki on se, jota ei saisi avata. Kokeillaan samalla, erotatko aidon viestin huijauksesta. Saat neljä viestiä ja kello käy.

Takaisin sivun alkuun