Inleiding
Windows 8 is volgens Microsoft een van de belangrijkste releases in zijn bestaansgeschiedenis. Het besturingssysteem is voorzien van een geheel nieuwe interface - beter bekend als 'Metro' - die specifiek is ontworpen voor de touchscreens van tablets en hybride laptops. Daarnaast heeft Microsoft het nieuwe applicatie- en gameplatform Windows Store in het leven geroepen.
In deze review kijken we echter vooral naar de belangrijkste zakelijke features van Windows 8. Deze zijn te vinden in de Pro- en Enterprise-versies van Microsofts nieuwe besturingssysteem. Zo belooft Microsoft dat Windows 8 het eenvoudiger maakt om mobiel te werken en met met secure boot zou de veiligheid van het OS naar een hoger plan worden getild. Verder is het voor de eerste maal mogelijk om een compleet functionerende Windows-omgeving vanaf een usb-stick te starten, met Windows To Go.
Er zijn dus heel wat mooie beloftes, en wij bekeken of Microsoft die allemaal waarmaakt. Verder worstelen heel wat bedrijven weer met de vraag of ze naar Windows 8 moeten overstappen en of het voor bijvoorbeeld de vele XP-gebruikers niet beter is om voor Windows 7 te kiezen. Daarover spraken we met Bob Kelly, beheerder van de systeembeheerderscommunity IT Ninja en schrijver van diverse boeken over systeembeheer. Hij vertelde ons wat hij de plus- en minpunten van Windows 8 voor de zakelijke gebruiker vindt.

Mobiel werken: 3g, 4g en wifi
Microsoft Windows 8 is geoptimaliseerd voor mobiel werken: het besturingssysteem kan niet alleen met 3g-technologie overweg, maar ook met de opkomende 4g-technologie lte. Het OS kan bijvoorbeeld detecteren of een tablet of laptop is voorzien van een simkaart, waarna de benodigde drivers worden gedownload en de juiste apn's automatisch worden geconfigureerd. Ook kan automatisch een koppeling worden gemaakt met beheerapplicaties van de betreffende netwerkaanbieder in de Windows Store.
Om het gegenereerde dataverkeer via 3g- en 4g-verbindingen binnen de perken te houden en een zogeheten bill shock te voorkomen, kan Windows 8 automatisch overschakelen op wifi zodra er een access point beschikbaar is. Voor authenticatie op wifi-netwerken ondersteunt het besturingssysteem het door de Wi-Fi Alliance voorgestelde wispr-protocol en het extensible authentication protocol op basis van sim-authenticatie of het ttls-mechanisme.
Gebruikers kunnen bij de mobiel-netwerkinstellingen zien hoeveel data is verstookt. Deze gegevens zijn via een api ook door ontwikkelaars te benaderen. Door de optie 'reduce data usage' in Windows 8 te activeren, zou het dataverkeer op 3g- en 4g-netwerken beperkt kunnen worden. Zo haalt Windows Update dan geen updates op, tenzij er sprake is van een critical update. Verder kan een beheerapp van een provider op het startscherm aangeven of een datalimiet bijna is bereikt.
Microsoft meldt verder dat Windows 8 ten opzichte van Windows 7 aanmerkelijk sneller een wifi-verbinding herstelt als een tablet of laptop uit standby komt. Dit zou mogelijk zijn door verbeteringen in de network stack van Windows 8, waardoor de wifi-module niet opnieuw naar netwerken hoeft te zoeken. Ten slotte worden voortaan alle 3g- en 4g-verbindingen verbroken als de airplane mode wordt geactiveerd.
/i/1350994865.jpeg?f=imagenormal)
Mobiel werken: Windows To Go
Om het mobiele werken verder te vereenvoudigen ondersteunt de Enterprise-versie van Windows 8 de zogenaamde Windows To Go-optie: het besturingssysteem wordt dan geheel vanaf een usb-stick gedraaid. Dat is bijvoorbeeld handig als een werknemer zijn vertrouwde zakelijke desktopomgeving op een veilige wijze thuis wil draaien: hij hoeft dan alleen een usb-stick mee te nemen. Helaas ontbreekt deze optie in de Pro-versie.
Systeembeheerders kunnen met Windows To Go een voor hun organisatie aangepaste systeemimage van het besturingssysteem op een usb-opslagapparaat plaatsen, bijvoorbeeld een usb-stick of een externe harde schijf. De voorkeur ligt bij usb 3.0-devices omdat deze sneller zijn dan usb 2.0-devices, maar het is geen vereiste. Microsoft heeft een aantal usb-sticks gecertificeerd voor Windows To Go. Als eisen stelt Microsoft onder andere hoge lees- en schrijfsnelheden, en veel i/o's per seconde. Ook moet de flashdrive het wear-leveling-mechanisme trim ondersteunen. Momenteel bieden slechts enkele geheugenfabrikanten gecertificeerde usb-sticks aan, maar dat zal de komende maanden vermoedelijk veranderen.

Microsoft heeft de nodige aanpassingen aan Windows doorgevoerd om het OS op deze wijze te kunnen draaien. Bij de eerste boot wordt de hardware herkend en worden de benodigde drivers geladen. Een herstart zou niet nodig zijn.
Windows 8 zal zichzelf 'bevriezen' zodra de usb-stick wordt verwijderd. Als de flashdrive binnen een minuut weer wordt teruggeplaatst, blijft het besturingssysteem draaien, anders wordt het 'om veiligheidsredenen' afgesloten. Een Windows To Go-systeem kan lokale harde schijven en ssd's, opnieuw wegens veiligheidsredenen, niet benaderen. Eventueel kan met het tooltje diskmgmt.msc alsnog een drive worden gemount, maar een Windows To Go-stick is niet erg geschikt voor recovery-doeleinden.
Een custom image voor een Windows To Go-drive kan aangemaakt worden met behulp van imagingsoftware, zoals de cli-tool ImageX, terwijl de Create a Windows To Go workspace-wizard een standaard Enterprise-image gebruikt. Bij het aanmaken van de Window To Go-stick kan de beheerder er eventueel ook nog voor kiezen om de partitie te versleutelen met Bitlocker.

Secure boot
Het bios was al vele jaren een essentieel onderdeel van elke pc en elke laptop, maar het einde voor het basic input/output system is in zicht. De unified extensible firmware interface, zoals de opvolger heet, biedt meer mogelijkheden voor systeembeheer en ondersteunt meer hardware. Zo wordt de partitietabel opgebouwd volgens de guid partition table-standaard, waarmee de gedateerde master boot records kunnen worden afgedankt. Zo kan er op een harddisk meer dan 2TB geadresseerd worden.
Systemen die voldoen aan de laatste uefi-specificatie, versie 2.2 om precies te zijn, kunnen ook uitgerust worden met secure boot. Dit beveiligingsmechanisme moet voorkomen dat tijdens het opstartproces malware wordt geladen. De uefi accepteert daartoe uitsluitend bootbestanden met een geldige digitale handtekening.
/i/1350990102.png?f=thumb)
Microsoft maakt in Windows 8 gebruik van secure boot en zal dit ook opnemen in de richtlijnen voor zijn Microsoft Certification Program. De softwaregigant hoopt met deze extra barrière bootloader-aanvallen via bijvoorbeeld rootkits te voorkomen. Dergelijke malware is vaak lastig op te sporen en te verwijderen: omdat de kwaadaardige software al tijdens de boot actief wordt, kunnen bijvoorbeeld virusscanners al vroegtijdig worden uitgeschakeld.
Als secure boot in de uefi is geactiveerd, zal de zogenaamde platform key beschikbaar komen. Deze sleutel is afkomstig van Microsoft. Tijdens het bootproces wordt door de uefi gecontroleerd of alle opstartbestanden en drivers van de juiste sleutel zijn voorzien. Overigens biedt de uefi-standaard ook de mogelijkheid aan andere partijen om hun certificaat toe te voegen en het is in theorie ook mogelijk om het certificaat van Microsoft te verwijderen.
Met name uit de Linux-wereld kwam nogal wat kritiek op Microsofts secure-bootplannen, omdat onbeveiligde opensource-besturingssystemen niet meer op een systeem konden draaien als secure boot daarop niet uitgeschakeld kon worden. Inmiddels zijn er al oplossingen gevonden voor dit probleem, zoals onlangs duidelijk werd in Ubuntu 12.10.
Microsoft heeft uiteindelijk voor een tweeledige implementatie van secure boot gekozen. Voor Windows 8 gecertificeerde laptops en desktopsystemen die worden geleverd met x86-processors en met de secure boot-optie in de uefi, moeten gebruikers de mogelijkheid bieden om deze uit te schakelen. Zo kunnen andere besturingssystemen nog steeds gestart worden. Voor tablets die Windows RT draaien, dus waarbij hardware op basis van de ARM-architectuur wordt gebruikt, kan secure boot echter niet uitgeschakeld worden.
Hoewel secure boot voor zakelijke gebruikers een interessante feature is, zijn er momenteel nog weinig systemen op de markt die deze veiligheidsfeature in de uefi standaard ondersteunen. De komende maanden zal dit beeld echter veranderen, zo is de verwachting. Voor Windows RT-gebruikers heeft secure boot echter een flink nadeel: in principe kan er geen ander besturingssysteem op deze ARM-tablets geïnstalleerd worden, tenzij het beveiligingsmechanisme wordt gekraakt.
Overige features en specifieke Enterprise-functionaliteit
Anders dan de reguliere Windows 8-edities bieden de Pro- en Enterprise-versies de mogelijkheid om de desktop op afstand te bedienen via het remote desktop host-protocol. De normale Windows 8-uitvoering heeft uitsluitend een client voor dit protocol aan boord, en geen host-functionaliteit.
Zoals gezegd heeft de Windows To Go-functie de mogelijkheid om een usb-stick te versleutelen met BitLocker To Go. Deze functie is in Pro en Enterprise ook beschikbaar voor het compleet versleutelen van lokale opslagmedia. Bedrijven die gebruik maken van Active Directory hebben trouwens toch al minimaal de Pro-editie nodig, omdat de normale versie het inloggen op een AD-domein niet ondersteunt. Dat gaat ook op voor de AppLocker-functionaliteit, waarmee beperkingen aan gebruikers kunnen worden opgelegd bij het installeren en draaien van bepaalde applicaties.
Net als Windows Server 2012 biedt Windows 8 ondersteuning voor de virtual desktop infrastructure. Met vdi-technologie is het mogelijk om pc-desktops te streamen naar thin clients. Daarbij is het mogelijk om usb redirection te gebruiken, en vdi ondersteunt inmiddels ook 3d-graphics en touch-interfaces. Verder zouden vdi-clients met Windows 8 beter presteren dan met Windows 7.
De zakelijke versies van Windows 8 zijn voorzien van Client Hyper-V, een virtualisatielaag die vergelijkbaar is met die van Windows Server 2012. Anders dan bij de Windows Virtual PC en de XP-modus in Windows 7, zijn met Hyper-V nu ook 64bit-besturingssystemen te virtualiseren. De beheerinterface hiervan is aangepakt en virtuele machines hebben voortaan bovendien toegang tot draadloze netwerkapparatuur.
Volgens Microsoft is Client Hyper-V met name nuttig voor softwaredevelopers die code willen testen. De systeemeisen zijn wel hoger dan bij de virtualisatiesoftware van Windows 7: Client Hyper-V vergt een cpu met ondersteuning voor second level address translation en minimaal 4GB werkgeheugen.
Windows 8 Enterprise-functionaliteit
De Enterprise-editie biedt als enige de mogelijkheid om zelf applicaties met de Metro-functionaliteit en -vormgeving te installeren; in andere versies kunnen dergelijke apps uitsluitend via de Windows Store worden geïnstalleerd. Om side loading te kunnen gebruiken, moeten de applicaties wel digitaal ondertekend zijn. Ook moet in de policy zijn aangegeven dat dergelijke apps geïnstalleerd mogen worden en moeten de betreffende systemen binnen hetzelfde netwerkdomein opereren. Overigens kunnen systeembeheerders per client aangeven of er überhaupt applicaties uit de Windows Store geïnstalleerd mogen worden, en zo ja, welke dat zijn.
In Windows 8 Enterprise vinden we verder enkele features terug die al in Windows 7 werden geïntroduceerd: BranchCache, een caching-mechanisme, en DirectAccess, waarmee beveiligde verbindingen met een bedrijfsnetwerk opgezet kunnen worden. DirectAccess, in feite een alternatief voor vpn-verbindingen, is volgens Microsoft in Windows 8 eenvoudiger uit te rollen over ipv4-netwerken. Daarvoor is echter wel Windows Server 2012 voor nodig. BranchCache, dat websites en bestanden lokaal kan cachen, zou sneller en veiliger zijn gemaakt.
Migratie: Windows 8 of toch maar Windows 7?
Hoewel Windows 7 al geruime tijd beschikbaar is, draaien veel pc's bij bedrijven en overheidsinstellingen nog op het inmiddels elf jaar oude Windows XP. De ondersteuning van XP wordt in april 2014 definitief gestaakt, dus de achterblijvers zullen onderhand serieus over een migratie moeten nadenken. Daarbij moet worden gekozen tussen Windows 8 en het inmiddels gerijpte Windows 7 - veel it'ers zien het eerste service pack als een teken dat een OS volwassen is. Dat is geen eenvoudige keuze: sommigen kwalificeren Windows 8 als 'het nieuwe Vista', terwijl anderen juist op de zakelijke markt veel van Windows 8 verwachten.
Over deze kwestie sprak Tweakers onlangs met Bob Kelly, beheerder van de systeembeheerderscommunity IT Ninja en schrijver van diverse boeken over systeembeheer. Door zijn website heeft hij al veel op- en aanmerkingen gekregen van systeembeheerders die met de testversies en rtm-releases van Windows 8 hebben 'gespeeld'.
Los van de geheel nieuwe interface, zegt Kelly dat de vernieuwingen in Windows 8 relatief beperkt en incrementeel zijn. Met name systeembeheerders zouden bijvoorbeeld veel meer nieuwe features in Windows Server 2012 aantreffen. De nieuwe touchinterface noemt Kelly echter 'beangstigend' voor bedrijven: het personeel zou getraind moeten worden om met Windows 8 te kunnen werken. Om deze en andere redenen zou de implementatie van Windows 8 op enterpriseniveau veel tijd kunnen kosten.
Het harmoniseren van de Windows-interface voor meerdere soorten apparaten voor de consumentenmarkt noemt Kelly een goede en noodzakelijke stap van Microsoft. Op termijn zullen de ontwikkelingen op de consumentenmarkt zorgen dat bedrijven makkelijker de overstap naar Windows 8 zullen maken: "Als mensen de Windows 8-interface gaan waarderen, dan zal deze uiteindelijk ook op enterpriseniveau gebruikt gaan worden. Werknemers zullen erom vragen."
'Windows Store: een bittere pil'
Kelly ziet voor zakelijke toepassingen echter een probleem in de Windows Store: hoewel ondernemingen met Windows Enterprise, buiten Microsofts webwinkel om, Metro-apps kunnen installeren, kunnen apps uit de Windows Store juist weer niet eenvoudig bedrijfsbreed uitgerold worden. Er is voor elke installatie een individueel Windows-account nodig. Het centraal stellen van de gebruiker is in dit geval een flinke stap terug voor systeembeheerders, zegt Kelly. Het probleem kan worden ondervangen, maar dat is complex en documentatie is er nog niet, en Kelly vindt de extra complexiteit en de noodzaak tot meer training 'een bittere pil om te slikken'.
De IT Ninja-oprichter ziet voor zakelijke gebruikers wel een groot pluspunt in de komst van Windows To Go: "Die feature heeft een groot potentieel, als alternatief voor het bring your own device-concept. Het is veel goedkoper, want wie betaalt bijvoorbeeld een kapotte laptop bij het byod-concept?" Hij denkt wel dat het nog enige tijd zal duren voor dit fenomeen aanslaat.
Op de langere termijn verwacht Kelly dat Microsoft het moeilijker zal krijgen om Windows 8 bij zakelijke klanten aan de man te brengen, omdat cloud computing nog steeds groeit. Het zou Microsoft dan ook goed uitkomen als Windows Server 2012 goed blijkt te verkopen. "Windows Server 2012 bevat enkele coole features, en om deze mogelijkheden te gebruiken heb je Windows 8 nodig. Dat pakte Microsoft met Windows 7 op dezelfde manier aan."
Kelly wil Microsoft tot slot nog een compliment geven voor de nieuwe power-shell. Hij noemt de command line interface voor developers en systeembeheerders een 'uiterst krachtig stuk gereedschap' en kwalificeert tegelijkertijd de laatste release als zeer gebruiksvriendelijk door de uitvoerige documentatiefunctie. "Powertools leert je dingen terwijl je er mee werkt. Het is alsof je in een complete ontwikkelomgeving werkt, zoiets heeft Linux nooit gehad".