Home / Werkplekbeheer

Lanconstruct

Werkplekbeheer

Elke lap­top en desk­top in je onderne­m­ing is een werk­plek én een mogelijke toe­gangspoort. Goed werk­plek­be­heer zorgt dat nieuwe toestellen snel, uni­form en veilig klaar zijn, en dat ze daar­na cen­traal beheerd en bescher­md bli­jven. Op deze pag­i­na lees je hoe wij dat aan­pakken — van het installeren van een nieuwe com­put­er tot het afd­win­gen van beveilig­ing via Group Pol­i­cy, Microsoft Intune en MDM.

Nieuwe computers installeren en uitrollen

Een nieuwe com­put­er hand­matig klaar­mak­en is traag, fout­gevoelig en zelden twee keer iden­tiek. Wij zetten het pro­ces op zodat een toes­tel ges­tandaardis­eerd en met de juiste instellin­gen wordt uit­gerold. Voor Win­dows-toestellen kan dat zelfs zon­der hand­matige tussenkomst, via Win­dows Autopi­lot: het toes­tel wordt geleverd, de gebruik­er meldt zich aan, en het con­fig­ureert zichzelf automa­tisch met de juiste apps, instellin­gen en beveiliging.

Zo’n uitrol omvat door­gaans de instal­latie van het bes­tur­ingssys­teem en de bedri­jf­s­soft­ware, het aankop­pe­len aan je beheeromgev­ing, het instellen van gebruik­er­srecht­en, en het meteen inschake­len van schi­jfver­sleutel­ing en beveilig­ing. Het resul­taat: elke werk­plek is snel pro­duc­tief en van bij de eerste opstart veilig.

Een toes­tel dat veilig wordt geboren, hoef je achter­af niet recht te trekken.

Centraal beheren: Group Policy, Intune en MDM

Toestellen één voor één instellen is niet vol te houden. Daarom beheren we ze cen­traal, zodat een instelling of beveilig­ingsregel in één keer voor alle (of een selec­tie van) toestellen geldt. Afhanke­lijk van je omgev­ing zetten we daar­voor de juiste tech­nolo­gie in:

  • Group Pol­i­cy. De klassieke aan­pak voor Win­dows-com­put­ers in een lokaal bedri­jf­s­netwerk (via Active Direc­to­ry). Ideaal wan­neer je toestellen op kan­toor aan een domein hangen.
  • Microsoft Intune. Een cloud­di­enst om toestellen over­al te beheren, ook buiten kan­toor. Per­fect voor thuiswerk, mobiele medew­erk­ers en een mix van Win­dows, Apple en Android.
  • MDM. Mobile Device Man­age­ment is de bredere noe­mer voor het beheren van toestellen op afs­tand — Intune is daar de Microsoft-invulling van, met vergelijk­bare oplossin­gen voor Apple en Android.

Group Pol­i­cy of Intune?

Het hoeft geen of-of te zijn. Veel onderne­min­gen com­bineren bei­de, of mak­en de over­stap van lokaal beheer (Group Pol­i­cy) naar cloud­be­heer (Intune) naar­mate er meer buiten kan­toor gew­erkt wordt. We bek­ijken samen wat bij jouw manier van werken past.

Wat we afdwingen

Cen­traal beheer wordt pas waarde­vol door wat je ermee oplegt. Enkele beveilig­ings­maa­trege­len die we stan­daard afdwingen:

  • Schi­jfver­sleutel­ing (Bit­Lock­er). Zodat een ver­loren of gestolen lap­top geen datalek wordt. De her­s­tel­sleu­tels bewaren we veilig en centraal.
  • Nalev­ingsregels. Toestellen die niet vol­doen (ver­oud­erd, niet ver­sleuteld, geen bescherming) kri­j­gen automa­tisch beperk­te toegang.
  • Updates. We beheren updates cen­traal, zodat kwets­baarhe­den tijdig gedicht worden.
  • End­point­beveilig­ing. Antivirus en gedrags­de­tec­tie (EDR) staan aan en wor­den opgevolgd.
  • Toe­gang op maat. Gebruik­er­srecht­en vol­gens het principe dat iedereen enkel kri­jgt wat hij nodig heeft.

Zo wordt elke werk­plek een sterke schakel in je bredere beveilig­ing in plaats van een zwakke. Deze aan­pak sluit naad­loos aan bij onze kijk op cyber­se­cu­ri­ty.

Onze aanpak

  1. Stan­daardis­eren. We bepalen een vaste, veilige basis­con­fig­u­ratie voor je werkplekken.
  2. Uitrollen. Nieuwe toestellen wor­den geau­toma­tiseerd geïn­stalleerd en meteen beveiligd.
  3. Beheren. We leggen instellin­gen en beveilig­ing cen­traal op via Group Pol­i­cy, Intune of MDM.
  4. Opvol­gen. We bewak­en de nalev­ing en gri­jpen in waar een toes­tel afwijkt.

Werkplekken die veilig én werkbaar zijn

Of je nu één nieuwe lap­top uitrolt of je volledi­ge toestel­len­park cen­traal wil beheren — we zetten het voor je op.

Veelgestelde vragen

Hebben we hiervoor een IT-afdeling nodig?

Nee. Wij nemen het beheer voor je op ons. Jij kri­jgt veilige, beheerde werk­plekken zon­der er zelf tech­nisch mee bezig te zijn.

Werkt dit ook voor thuiswerkers?

Ja. Met cloud­be­heer via Intune of MDM beheer en beveilig je toestellen waar ze ook staan, ook buiten kantoor.

Kunnen jullie ook onze bestaande toestellen mee opnemen?

Zek­er. We nemen bestaande lap­tops en desk­tops op in het cen­trale beheer en bren­gen ze stap voor stap op het gewen­ste beveiligingsniveau.

Vragen?

Laten we jouw beveiliging bekijken.

Neem vrijblijvend contact op met je plannen of vragen.