Windows 7
Description
Le nouveau système d’exploitation pour le poste client, successeur de Windows XP et Windows Vista.
Principales fonctionnalités
Les principales améliorations apportées par Windows 7 se déclinent selon les trois thèmes suivants :
Côté utilisateurs
- La nouvelle interface utilisateur avec une barre de tâche regroupant raccourcis et applications en fonctionnement : cette nouvelle interface améliore la visibilité des applications et de leurs données, en fournissant une prévisualisation de ces dernières sous forme de vignettes. Elle permet de tirer parti à la fois des besoins croissants en terme de résolution d’écran et des nouvelles capacités des cartes graphiques 3D (GPU). L’interface de Windows 7 uniformise également les différents explorateurs spécialisés afin d’améliorer l’interaction avec des types de contenus spécifiques, tels que des documents, des photos et de la musique.
- Windows 7 introduit également un nouveau type de dossier, appelé bibliothèque. Le contenu de ce dossier virtuel regroupe les documents et le contenu multimédia (films, photos, musique). Il est défini de manière relative à partir de différents pointeurs sur des emplacements physiques et permet de tout retrouver dans un lieu unique.
- Les nouvelles fonctions de recherche ne sont pas limitées à l’ordinateur local et peuvent inclure des dossiers partagés, ainsi que d’autres ressources fédérées en intranet ou sur Internet. Les utilisateurs peuvent rechercher des documents, messages électroniques, contacts, sites web, etc. La prévisualisation des documents et la mise en surbrillance des éléments recherchés permettent d’atteindre plus rapidement le résultat.
- La simplification des accès au réseau : conjointement à la mise en oeuvre de Windows Server 2008 R2, Microsoft propose avec Windows 7 une fonction appelée DirectAccess. Cette fonction permet d’accéder aux ressources distantes de l’entreprise depuis Internet sans avoir besoin d’établir de VPN (fonction nécessitant l’édition Entreprise de Windows 7).
- L’optimisation de la bande passante dans le cadre de réseau d’agence : la fonction BranchCache permet à un poste Windows 7 de partager, avec les autres postes, son cache dans le cadre d’un accès à des ressources distantes hébergées via Windows Server 2008 R2 (fonction nécessitant l’édition Entreprise de Windows 7).
La sécurité
Les principales évolutions qui nécessitent des modifications architecturales significatives ont déjà été introduites avec Windows Vista, elles ont été renforcées et améliorées avec Windows 7 :
- La protection des comptes utilisateurs : si une application a besoin de privilèges élevés, l’utilisateur sera invité à saisir une identité « administrateur » avant d’autoriser l’exécution de l’application. De plus, même lorsqu’un utilisateur ouvre une session sur son poste avec un compte ayant des privilèges administrateur, il lui sera demandé une confirmation lorsque des opérations sensibles (nécessitant ces privilèges élevés) sont opérées sur le poste. Le comportement du système pourra être réglé par l’utilisateur afin, le cas échéant, de minimiser ce type de demandes.
- L’antimalware et la sécurité liés à Internet Explorer 8 : peut détecter et éliminer de nombreuses applications malwares, protégeant ainsi l’intégrité du système d’exploitation et la confidentialité des données des utilisateurs. Permettre également la navigation en mode « privé » effaçant du poste toute trace des différents sites visités. Il peut également bloquer les malwares en temps réel.
- La protection renforcée des accès et des données : les clients qui n’ont pas installé les mises à jour de sécurité, les signatures de virus ou ne satisfont pas aux exigences en matière de sécurité, ne peuvent pas communiquer sur votre réseau privé. De plus, la fonction d’entreprise de démarrage sécurisé (Bitlocker) ajoute une protection supplémentaire des données au niveau de la machine. Elle fournit le cryptage complet du volume système, ce qui empêche que les données d’une machine perdue, volée ou recyclée, ne soient compromises. Cette fonction est également disponible pour sécuriser les périphériques amovibles, types clés USB : Bitlocker-to-Go (fonction nécessitant l’édition Entreprise de Windows 7).
L’administration des systèmes
Les services facilitant le déploiement et la maintenance centralisée des postes :
- Fonctions de diagnostics intégrées : Windows 7 peut s’autodiagnostiquer et résoudre un certain nombre de problèmes courants (mémoire, disque,…) mais aussi fournir à l’utilisateur un centre de diagnostic des principaux problèmes détectés sur la machine.
- Déploiement par images : offre la possibilité de réaliser du déploiement basé sur une image personnalisable : langues,pilotes, composants logiciels. L’application des images est aussi dite « non destructrice », en effet l’application peut se faire sans détruire l’existant du poste de travail.
- Gestion de la configuration : la technologie intégrée à Windows WRP (Windows Resource Protection) garantit que les modifications apportées aux fichiers et paramètres Windows ont lieu de manière prévisible.
- Stratégies de groupe : presque tous les nouveaux paramètres de configuration peuvent être contrôlés par l’intermédiaire d’une stratégie de groupe.
- Les fonctionnalités d’automatisation de processus de maintenance sont maintenant disponibles au travers de PowerShell (gestion de script disponible auparavant sur l’offre serveur).
- Support d’applications XP : présent au travers de plusieurs fonctions dont le mode XP (virtualisation d’une machine Windows XP au sein de Windows 7 avec intégration des applications dans le menu démarrer et des associations de fichiers). Il est à noter que l’utilisation conjointe avec le MDOP (voir la fiche correspondante dans ce catalogue et l’encart ci-dessous) et MED-V d’ajouter les outils d’administration permettant une gestion centralisée de plusieurs centaines ou milliers de machines virtuelles.
Le Microsoft Desktop Optimization Pack (MDOP)
Les entreprises ayant souscrit à la SA (Software Assurance) peuvent acquérir le MDOP, qui regroupe des applications permettant de plus efficacement gérer et sécuriser les postes de travail. Les principales composantes du MDOP sont :
- Microsoft Application Virtualization : Virtualisation d’applications.
- Microsoft Enterprise Desktop Virtualization : Virtualisation de poste de travail.
- Microsoft Diagnostics and Recovery Toolset : Outils de support et diagnostics.
- Microsoft Asset Inventory Service : Inventaire logiciel et gestion de licences.
- Microsoft System Center Desktop Error Monitoring : Analyse des erreurs pour optimiser l’application de correctifs.
- Microsoft Advanced Group Policy Management : Gestion évoluée des stratégies de groupe (versions, retours arrières, etc.).
Modes d’acquisition
Les mises à jour en éditions Windows 7 Professionnel et Entreprise sont disponibles en licence en volume, cette dernière nécessitant la « Software Assurance ». Rappel des règles de base concernant les licences des systèmes d’exploitation clients :
- Un client entreprise qui achète des machines nues et désire les utiliser avec Windows, doit les acquérir en boite ou via le contrat « Get Genuine Windows Advantage » (GGWA). Disponible chez tous les revendeurs, GGWA est un économique pour les clients équipés de PC nus, Linux, ou PC équipés de licences Familiale Premium et qui souhaitent passer à des licences Windows XP/Vista/7 édition Professionnel.
- Un client entreprise qui souhaite utiliser son contrat de licences en volume (Open, Select, Accord Entreprise) pour faire évoluer les licences Windows de ses postes de travail, doit avoir acquis ses PC avec Windows édition Professionnel (les éditions Familiale ne sont pas éligibles aux mises à jour ou à la Software Assurance).
Principales éditions
Vendu en OEM, les mises à jour existent en boîtes et au travers des programmes de licences en volume. Windows 7 existe en 5 versions (les dernières intégrant les fonctions des premières) :
- Windows 7 Starter Edition, version disponible uniquement en OEM et limitée à l’utilisation sur les netbooks.
- Windows 7 Familiale Premium, apportant les fonctions media-center, mais ne permettant pas la connexion à un domaine.
- Windows 7 Professionnel, apportant la jonction de domaine, la prise de contrôle à distance de PC et des outils de sécurisation avancée du poste et des données.
- Windows 7 Entreprise, offrant le multilangue et les fonctions spécifiques signalées plus haut. Elle n’est accessible qu’au travers de la Software Assurance.
- Windows 7 Intégrale, version vendue en OEM et boîte fonctionnellement identique à l’édition Entreprise.
Prérequis
Windows 7 nécessite au minimum :
- Processeur récent 32 ou 64 bits (fonctionnantà une fréquence d’au moins 1 Ghz)
- Au moins 8 Go d’espace disque disponible
- Mémoire vive minimale de 512 Mo
- Processeur graphique pouvant prendre en charge DirectX 9 avec pilote WDDM, 128 Mo de mémoire graphique (minimum), Pixel Shader 2.0 et 32 bits par pixel.





