Microsoft的Desktop Optimization Pack(MDOP)可以作为订阅提供,它包含多个组件,旨在使组织可以自定义,保护和管理Windows设备上的用户体验。该软件包包括应用程序虚拟化(App-V),用户体验虚拟化(UE-V),企业桌面虚拟化(MED-V),高级组策略管理(AGPM),BitLocker管理和监视(MBAM)以及Microsoft的诊断和恢复工具包(DaRT)。
微软高级总监斯特拉·切尔纳克(Stella Chernyak)表示,最新版本提高了安全性。“ MDOP 2014包含Microsoft BitLocker管理和监视工具(MBAM)2.5,它是对我们BitLocker管理解决方案的重大更新。” BitLocker是Microsoft的驱动器加密技术,如果计算机的硬盘驱动器丢失或被盗,它可以阻止数据被盗。
Chernyak在博客中写道:“ MBAM被组织用来简化BitLocker部署,密钥恢复和合规性报告。” 并且在新版本中,它为联邦信息处理标准(FIPS)140-2提供了增强的支持,该信息是管理政府计算机上的密码保护措施的安全标准。更新的工具“利用Windows 8.1的新的FIPS兼容恢复密钥密码或数据恢复代理(DRA)保护器,Windows 7设备也支持此功能。
MBAM 2.5使管理员更容易锁定用户系统。过去,用户可以推迟加密过程。现在,管理员可以控制了。她说:“ MBAM 2.5现在包括自动加密实施,为延迟加密提供了宽限期,并且现在可以强制使用强PIN。
Chernyak写道,该技术将其范围扩展到最终用户设备之外,“现在可以以高可用性配置部署在Windows Server上。” 此外,可以对其Web组件进行负载平衡,并将其数据库部署到SQL Server故障转移群集,以实现高可用性安全网。
在应用程序虚拟化(App-V)方面,版本5.0 SP2的新春季更新与MDOP的用户体验虚拟化(UE-V)配置文件管理技术集成在一起,用于应用程序发布和启动操作。App-V现在支持并行应用程序部署方案,使组织能够测试升级的虚拟应用程序,同时保持同一设备上用户对原始应用程序的访问。
Windows商业高级产品营销经理Ronald Dockery在一份声明中说,App-V“可在任何未授权的PC上实现在任何授权PC上的任何地方访问虚拟化应用程序,”微软在一份声明中说:“在提供具有强大管理功能的灵活应用程序虚拟化方面,微软具有悠久的历史”虚拟化应用程序本机安装软件的性能特征。
响应客户反馈,Dockery展示了其他App-V增强功能,包括对程序包转换引擎和定序器以及虚拟文件系统(VFS)写入模式定序器支持的改进。此外,该公司还发布了有关优化App-v 5.0 SP2上的应用程序性能的新指南。