Ad winckaři, máte co jste chtěli. Počítač už Vám nepatří - svět se mění. Kdybyste byl třeba uživatel Ubuntu, tak byste si všiml, že se vám během pár let změnilo UI z Gnome na Unity, přišly shopping lens (ve zkratce: když hledáte dopis na svém počítači, zeptá se na Amazonu, jestli ho mají skladem), odešly shopping lens, a odešlo Unity. Je to pak ještě váš počítač? :)
Kdybych byl uživatelem ubuntu ... jistě, kdybych byl ... Taky mohu být uživatel macOS, nebo Kubuntu, ono je to vlastně jedno, pokud mám možnost danou věc odinstalovat, což v případě Amazon "vychytávky" šlo. To, že se v rámci distribuce změnil výchozí desktop manager je prostě fakt. Nikdo mi ale automaticky (bez mého vědomí nebo za pomoci dialogu ve stylu Smlouva s Ďáblem) z 16.04 s Unity neudělá 18.04 s Gnome.
Co mi vadí je, že z W10 nemohu odinstalovat tunu doslova krávovin, které tam nechci (candy crush cosi počínaje přes xbox cosi až po onedrive konče). Je mi k smíchu možnost vidět v ovládacím panelu u diskového prostoru některé tyto položky u nichž odinstalace ušetří 8 až 16kb. Vadí mi, když některé věci z toho odinstaluju a po aktualizaci jsou zpět (typicky onedrive, nebo přidání některých odstraněných ikon do panelu rychlého spuštění - edge, store a ještě cosi). Bohatě by mi stačilo, kdybych přes "programy a funkce" mohl tyhle věci odinstalovat či vypnout. Jsou totiž lidé, co by ten systém měli dostat čistě k práci a majitel by jej měl mít pod kontrolou.
Dovedete si představit, že některá z těchto změn se odehraje na PC účetní, která má dostatek mozkových buněk na to, aby nechlastala vodu uklizečkám z kýble, ale málo na to, aby si našla ikonu, která se jí přestěhovala v rámci plochy? Rázem té dámě nejede počítač a účetnictví, a následující nejméně polovinu pracovní směny žije v panice zda může účtovat, protože ten počítač je určitě pokažený - OK trochu přeháním.
V tomhle kontextu mi přijde odstranění mspaint k smíchu.
Ad Jsou totiž lidé, co by ten systém měli dostat čistě k práci a majitel by jej měl mít pod kontrolou - od toho je ve Windows GPO. Není problém pomocí GPO vypnout OneDrive, zakázat Store, vynutit jen firemní Store, vynutit Edge nebo MSIE pro konkrétní URL, zakázat části UI, vynutit layout Start Menu, vynutit položky na taskbaru atd. Pomocí AppLockeru zase můžete whitelistovat/blacklistovat aplikace. Všechno se to dá provést pro všechna PC ve firmě od stolu admina. Předpokladem je jen to, že admin rozumí systému, který má administrovat.
Ad Nikdo mi ale automaticky (bez mého vědomí nebo za pomoci dialogu ve stylu Smlouva s Ďáblem) z 16.04 s Unity neudělá 18.04 s Gnome - faktem je, že MS nabízel upgrade na Win10 poměrně agresivně.
Ad To, že se v rámci distribuce změnil výchozí desktop manager je prostě fakt - proč neberete stejně "jako fakt" to, že se něco změnilo mezi Win7 a Win10? :)
Nějaký zdroj odkud čerpat konzistentní info by byl - konkrétně k zakázání store, onedrive a předinstalovaných her? Pokud se nepletu, tak časté řešení je vždy po zapnutí/přihlášení spustit script na odinstalaci, což není systémové řešení. AppLocker je na řešení této problematiky až příliš silný kanón. Přijde mi nešťastné, že abych Win10Pro dostal do stejného stavu jako byly Win7Pro v defaultu, tak musím vynaložit větší úsilí. Takhle si upgrade nepředstavuju. Win10Home edici ať si narvou hrama a podobně, ale Pro by se v tomhle mohla trochu víc lišit.
Změna mezi win7 a win10 není tím problémem, problémem jsou změny mezi win10 verze 1234 a 1240. Nedávno jsme s kolegou hledali nastavení ikon na ploše. V jednom buildu to bylo někde, v pozdějším buildu už někde jinde. Ok, připusťme změny, nebudu polemizovat o tom, jestli mají nebo nemají smysl, ale rozumné odlišení verzí by bylo víc než vhodné, např. win 10, win 10.1, win 10.5.
Dovedu pochopit aktualizaci OS a změny kvůli bezpečnostnímu update, ale přestěhování ovládacího prvku jinam a zrušení malování? Chápu uživatele/administrátory, kteří toto prostě nechtějí absolvovat a pevně doufají, že win10 skončí na stejném místě jako win me, win vista a win8 a zase vyjde verze, která bude "normální".
Dovedete si představit navigovat někoho po telefonu aby si něco nastavil? Dělat v tomhle OS support (třeba z pohledu ISP) musí být masakr. Dříve se stačilo zeptat: máte windows XP nebo Win 7 ... aha win 98 ... ufff.
Ad zdroj odkud čerpat konzistentní info by byl - o celém systému z Technetu a školení (online i prezenčních). O GPO třeba z GPO editoru, kde máte ta nastavení roztříděná na skupiny. Pokud vám to z nějakého důvodu nefunguje, můžete použít excelový sheet (aktuální), nebo online aplikaci (nevím jestli je aktuální).
https://www.microsoft.com/en-us/download/details.aspx?id=25250
http://gpsearch.azurewebsites.net/
Pokud jde o vestavěné aplikace, tak ty můžete odstranit klidně rovnou z instalačního média.
https://blogs.technet.microsoft.com/mniehaus/2015/11/11/removing-windows-10-in-box-apps-during-a-task-sequence/
Ad AppLocker je na řešení této problematiky až příliš silný kanón - ne nutně, ale samozřejmě máte k dispozici i Software Restriction Policies.
https://technet.microsoft.com/en-us/library/cc782454(v=ws.10).aspx
Ad abych Win10Pro dostal do stejného stavu jako byly Win7Pro v defaultu, tak musím vynaložit větší úsilí - předpokládám že dostat VW Passat 2017 do stejného stavu jako Volkswagen Passat 1973 by také stálo dost úsilí :)
Ad připusťme změny, nebudu polemizovat o tom, jestli mají nebo nemají smysl, ale rozumné odlišení verzí by bylo víc než vhodné - domácí uživatelé jsou automaticky na poslední verzi (Current Branch, CB). Podnikoví uživatelé mohou být na CB nebo Current Branch for Business (CBB), výjimečně na Long-Term Servicing Branch (LTSB). Takže pokud mluvíte s domácím uživatelem, není moc co řešit. Ve firmě zase helpdesk snad ví, kterou verzi firma používá, a čekal bych, že na helpdesku bude ta samá.
Ad Chápu uživatele/administrátory, kteří toto prostě nechtějí absolvovat a pevně doufají, že win10 skončí na stejném místě jako win me, win vista a win8 a zase vyjde verze, která bude "normální" - jenže když se podíváte třeba na "zlatou klasiku" Windows XP, tak uvidíte, že se pomocí Service Packů také dost měnily. BTW kde je to nadšení, se kterým jste se v mládí učil hjkl esc, regexy, stovky příkazů a jejich syntaxi, a studoval novinky každého vydání svého oblíbeného distra Linuxu? Nechcete mi přece vážně tvrdit, že jste tak zastárnul a stal se tak konzervativním, že vás rozhodí i nějaká hloupá změna umístění nastavení ikon na desktopu? :)
Srovnání těch dvou Passatů je celkem příhodné - starší model se opravoval častěji, ale stačil na to půlden u vesnického mechanika. Nový model je po objednání do značkového servisu dva dny mimo provoz. Co se novějších systémů týká, připomínají dítě vychované v laboratorních podmínkách, které po vystavení běžnému prostředí bez pravidelného přísunu záplat nepřežije. A nadšení? Dřív systémy (někdy před Internetem) sloužily svým pánům, zatímco dnes jsou pánové na nich závislí.
Ono se toho změnilo víc. Když zůstaneme u toho srovnání, tak je to jako byste tehdy parkoval za vysokou zdí, a dneska parkujete venku, kde se do vozu snaží denně vloupat tisíc lidí s páčidlem, přísavkami, punčochou s vloženou cihlou :) atd. Problém je tedy primárně v tom prostředí. Jenže s tím se těžko něco dělá, protože zatím co fyzickém světě musí útočník k tomu Passatu přijít a můžete ho chytnout za ruku, v online světě útočník sedí v Rusku nebo v Číně, a útočí skrz servery umístěné v Indii a Brazílii na tisíc systémů umístěných v US, a to na všechny najednou. Takoví útočníci se chytají fakt těžko, což vede k pocitu beztrestnosti, který zase vede k velkému rozšíření útoků. Proto systémy potřebují pravidelnou dávku záplat, aby vůbec přežily.
Můj názor je ten, že současná situace není dlouhodobě udržitelná. SW průmysl se bude muset výrazně změnit, a zřejmě k tomu dojde v reakci na nějaký závažný incident. Přestavte si něco většího než je popsáno níže, v některé z vysoce rozvinutých zemí (řekněme G7).
https://en.wikipedia.org/wiki/2017_cyberattacks_on_Ukraine
https://en.wikipedia.org/wiki/December_2015_Ukraine_power_grid_cyberattack
Také vidím důvod ke změně, ale ani tak ne na straně SW průmyslu, jako spíš u firemního managementu. Bohužel je dnes trendem centralizovat a decentralizovat současně - stávající lokální systémy jsou přesouvány do datových center (centralizace), přičemž databáze mohou být třeba ve Francii, zatímco jejich licence někde v Anglii (decentralizace). V případě jakéhokoliv problému s komunikací pak stojí výroba v celé Evropě. Totéž v případě pošty, kdy problémy typu WannaCry zasáhnou všechny, ať jsou běloši nebo rudoši. Dnešní pracovníci jsou zvyklí na online režim, kdy e-mail dojde do 5 min, plán výroby se přepočte v řádu minut, a oni sami mohou přímo komunikovat přes půl zeměkoule. To vše je 100% závislé na komunikacích. Další zhoubný trend pak spočívá v nutnosti připojit kdejakého skladníka na internet, aby mohl zadávat zakázky přímo do objednávkového systému dodavatele. Toto vše jsou trendy (skoro se děsím té logiky), které jsou jako ušité na míru těm, kteří by vědomě chtěli škodit.