Inleiding
Met de aankondiging van Steve Ballmer is de langverwachte eerste publiek beschikbare bèta van Windows 7 een feit. Nadat Tweakers.net in een eerdere preview de wijzigingen aan met name de gui al voor het voetlicht bracht, is het nu mogelijk een nadere blik te werpen op een aantal nog niet belichte features.
Make users productive anywhere is een van de oneliners waarmee Microsoft met name zakelijke gebruikers en it-professionals voor Windows 7 probeert te winnen. Hoewel de slogan als de zoveelste nietszeggende marketingkreet klinkt, zegt de zin toch iets over de ambities die Microsoft met Windows 7 voorheeft. Microsoft heeft een OS willen bouwen dat goed zou moeten aansluiten op de wensen van bijvoorbeeld de moderne werknomade. Steeds meer mensen werken thuis en loggen vanaf daar in op bedrijfsnetwerken, terwijl freelancers hun zaken veelal regelen vanuit het café met een laptop voor hun neus. Systeembeheerders op hun beurt zien de klassieke infrastructuur van vaste werkplekken steeds vaker verruild worden voor een ingewikkelder structuur met flexibele werkplekken.
Microsoft stelt dat Windows 7 genoeg in huis heeft om aan dergelijke wensen tegemoet te komen. Zonder een definitief oordeel te willen vellen - daar is immers een publieke bèta voor - benoemt Tweakers.net in deze preview de features die daaraan zouden moeten bijdragen.
Netwerktoegang en -caching
Directaccess
Een nieuw onderdeel van Windows 7 is Directaccess. Dat is volgens Microsoft een nieuwe en efficiëntere manier om gebruikers via internet op bedrijfsnetwerken in te laten loggen zonder dat daarvoor allerhande aanvullende software nodig is. Met Directaccess zou het voor de eindgebruiker niet langer nodig zijn om bijvoorbeeld een klassieke vpn-verbinding op te zetten, terwijl systeembeheerders met Directaccess eenvoudiger en veiliger systemen op afstand zouden moeten kunnen updaten en beheren.
De vpn-vervanger is onder meer in staat om internetverkeer naar publieke webpagina's te onderscheiden van dataverkeer richting een intranet, zo belooft de softwaregigant. Hierdoor zou het bedrijfsnetwerk minder belast worden, omdat de nu gangbare vpn-clients ook webverkeer via deze route laten lopen. Verder kunnen systeembeheerders met group policy's nauwkeuriger bepalen welke gebruikers toegang krijgen tot bijvoorbeeld kritische bedrijfsapplicaties of netwerkshares. Daarnaast is het mogelijk te controleren of client-pc's aan bepaalde eisen voldoen, bijvoorbeeld of het besturingssysteem is bijgewerkt met de laatste beveiligingsupdates.
Om gebruik te kunnen maken van de Directaccess-mogelijkheden dient het bedrijfsnetwerk wel gekoppeld te zijn aan een systeem waar Windows Server 2008 R2, beter bekend als Windows 7 Server en momenteel in bèta beschikbaar, op draait. Daarnaast moeten de netwerkprotocollen ipsec en ipv6 geïmplementeerd zijn.
De talloze ondernemingen die nog niet aan deze randvoorwaarden kunnen of willen voldoen, zijn alsnog aangewezen op het gebruik van vpn-verbindingen. In een poging de rondreizende vpn'er toch beter te kunnen bedienen, heeft Microsoft vpn reconnect bedacht. Deze feature moet het mogelijk maken om alle vpn-verbindingen automatisch te herstellen als een draadloze internetverbinding tijdelijk niet heeft gefunctioneerd.
Remote desktop services
Microsoft zegt ook te hebben gewerkt aan het beter integreren van applicaties die via remote desktop services aan de eindgebruiker worden aangeboden. Dergelijke toepassingen en remote desktops die op bedrijfsservers draaien, zullen in het startmenu van de client opduiken en krijgen dezelfde look & feel als lokale applicaties. Door het verhogen van de transparantie hoopt de softwaregigant de gebruiksvriendelijkheid te verhogen. Ook hierbij is vereist dat er een Windows Server 2008 R2-machine in het bedrijfsnetwerk is opgenomen.

Branchcache
Windows 7 zal ondersteuning bieden aan een nieuwe caching-technologie, Branchcache geheten. Deze techniek zou vooral voor nevenvestigingen van ondernemingen nuttig zijn. Voor hun communicatie met het hoofdkantoor moeten nevenvestigingen het veelal met een beperkte bandbreedte doen, waardoor bepaalde toepassingen traag kunnen worden en websurfen soms bijna onmogelijk wordt. Branchcache zou deze pijn met een slim cachingmechanisme wat kunnen verlichten, zo stelt Microsoft.
Branchcache werkt door het op de Windows 7-pc bufferen van eerder opgevraagde internetcontent en bestanden die via het smb-protocol zijn uitgewisseld. Een Windows Server 2008 R2-machine kan vervolgens nagaan of content die binnen het bedrijfsnetwerk wordt opgevraagd, in de branchcache van een naburige pc staat opgeslagen. Deze kan dankzij de caching dan sneller worden aangeboden. Branchecache werkt volgens Microsoft ook met beveiligingsprotocollen als ipsec en ssl.
Beveiliging in Windows 7
Bitlocker, het encryptiemechanisme dat al in Vista Ultimate is terug te vinden, heeft met Bitlocker-to-go een mobiele variant gekregen. Usb-sticks, externe harde schijven en andere beschrijfbare media kunnen worden versleuteld. Systeembeheerders kunnen verder met policy's afdwingen dat elk extern medium dat kan worden beschreven, voorzien moet zijn van bitlocker-encryptie, en dat data op onversleutelde media alleen kan worden gelezen. Voor Windows XP en Windows Vista komt in een later stadium een tool beschikbaar om volumes die met Bitlocker zijn versleuteld alsnog te kunnen benaderen, maar uitsluitend in readonly-modus.
Aan de Bitlocker-versleuteling van harddiskvolumes is door Microsoft een verbeterd datarecovery-mechanisme toegevoegd, zodat met een enkele sleutel nog data uit meerdere beschadigde partities kan worden teruggehaald. Bij de Vista-versie van Bitlocker kreeg elk versleuteld volume een unieke sleutel, waar systeembeheerders minder tevreden over waren.

Applocker
Ook nieuw in Windows 7 is Applocker, een uitbreiding op de software restriction policy van Windows Vista. Met dit mechanisme kan een systeembeheerder voorkomen dat ongeautoriseerde applicaties worden opgestart. Applocker kan onder andere aan de hand van een whitelist en de digitale handtekening van een setup-bestand nagaan of de fabrikant van de software als betrouwbaar te boek staat. Volgens Microsoft zou dit de kans op malware-infecties kunnen verkleinen, terwijl bijvoorbeeld updates van software uit betrouwbare bron probleemloos geïnstalleerd kunnen worden.
Op firewall-niveau zijn ook enkele aanpassingen gedaan. Zo is het voor systeembeheerders mogelijk om per client meerdere policy's voor de firewall actief te laten zijn. Dit zou als voordeel hebben dat er minder conflicten optreden als een eindgebruiker bijvoorbeeld zijn thuisnetwerk wil benaderen terwijl hij een vpn-verbinding met zijn werk heeft openstaan. Verder ondersteunt Windows 7 het dnssec-protocol, een beveiligde versie van het inmiddels als kwetsbaar bekend staande dns-systeem.
Smartcards
Verbeterde ondersteuning voor smartcards moet ondernemingen verleiden om vaker gebruik te gaan maken voor deze authenticatiemethode. Microsoft belooft dat de voor smartcards en kaartlezers benodigde drivers in Windows 7 geheel automatisch kunnen worden geïnstalleerd, zonder dat er administratorrechten nodig zijn. Verder worden nieuwe standaarden ondersteund, zoals RFC 5349 voor elliptic curve cryptography.
Ten slotte heeft Microsoft het uac-systeem van Vista verbouwd. Met name het tot vervelens toe tevoorschijn springende dialoogvenster om acties te bevestigen, zou minder vaak in beeld verschijnen. Desondanks heeft uac niet aan kracht ingeboet, zo stelt de softwaregigant.
Beheer en virtualisatie
Om het leven van systeembeheerders wat te verlichten, heeft Microsoft naar eigen zeggen de hardware-ondersteuning van Windows 7 over de hele linie verbeterd. Toch is het driverplatform van Windows 7 ten opzichte van Vista niet fundamenteel gewijzigd, zodat de huidige drivers zonder al te grote aanpassingen overgezet kunnen worden. Omdat ook de in eerste instantie gebrekkige driversupport voor Vista grotendeels is weggewerkt, zouden er met de nieuwe versie van het OS minder problemen met hardwareondersteuning moeten optreden dan bij de introductie van zijn voorganger.
De compatibiliteit van Windows 7 met de oudere versies moet ook gelden voor de meeste software. Alleen van software die diep in het OS ingrijpt, zoals antivirussoftware, firewalls en drive-imagingtools, zullen volgens Microsoft nieuwe versies gemaakt moeten worden. Wel is het, net als in vorige edities van Windows, mogelijk om een verouderd programma 'voor de gek te houden', zodat de software denkt in bijvoorbeeld een XP-omgeving te draaien.

Microsoft heeft een reeks nieuwe admintools aan het arsenaal toegevoegd. Powershell 2.0 moet de systeembeheerder in staat stellen om met behulp van een cli commando's op clients af te vuren en repeterende opdrachten te automatiseren met scripts. Met behulp van zogeheten cmdlets kan de functionaliteit van Powershell verder worden vergroot.
Systeembeheerders zijn volgens Microsoft met de diagnostics and recovery toolset, samen met Powershellscripts die kunnen worden gebundeld in troubleshooting kits, beter toegerust om de grotere problemen te lijf te gaan. Unified tracing ten slotte biedt een ingang om de verschillende netwerkcomponenten en -lagen van Windows op een geharmoniseerde manier te analyseren.
Virtualisatie
Om met de toenemende populariteit van gevirtualiseerde omgevingen rekening te houden, kunnen binnen Windows 7 vhd-imagefiles op dezelfde manier worden beheerd en gedistribueerd als systeemimages met de wim-indeling. Vhd-images kunnen in combinatie met Windows Server 2008 R2 met Hyper-V-functionaliteit vanuit Windows 7 geboot worden.
Nieuw is dat de virtuele desktops ondersteuning bieden voor pc's met meerdere monitoren. Daarnaast kan er in gevirtualiseerde werkomgevingen die bovenop Windows 7 draaien, ook bidirectioneel audioverkeer plaatsvinden, waardoor toepassingen als voip en spraakherkenning binnen het bereik van virtuele machines komen. Ook kunnen lokale printers vanuit de virtuele omgeving direct worden aangesproken, zonder dat er drivers op de server geïnstalleerd hoeven te worden.
Conclusie
Hoewel inmiddels in grote lijnen bekend is wat Windows 7 voor zowel thuisgebruikers als de zakelijke markt te bieden zal hebben, kunnen aan de hand van de eerste bèta's nog geen definitieve conclusies worden getrokken. Toch kan voorzichtig worden gesteld dat de nieuweling meer is dan een opgepoetste versie van het veelgeplaagde Vista. Microsoft lijkt goed geluisterd te hebben naar de kritiek op Vista; zaken als de verbeterde gui en een minder bemoeizuchtige uac laten zien dat er de nodige plooien zijn gladgestreken. Ook voelt Windows 7 over het algemeen soepeler en beter afgewerkt aan.
Vanuit zakelijk perspectief biedt Windows 7 vooral voor moderne bedrijven met telewerkers en zonder vaste werkplekken interessante mogelijkheden, waarbij met name de transparante netwerkmogelijkheden in het oog springen. Het Branchcache-systeem kan voor bepaalde bedrijven ook nuttig zijn, al moeten benchmarks nog duidelijk maken of en in hoeverre het lokale cachingsysteem de prestaties daadwerkelijk verbetert. Wel zullen ondernemingen naar Windows Server 2008 R2 moeten overstappen om dergelijke functionaliteit te kunnen benutten, en zulke migraties kunnen, nog los van het vele werk, behoorlijk in de papieren lopen.