Windows 11 IoT Enterprise LTSC – hosszú távú, stabil operációs rendszer ipari számítógépekhez
Az ipari számítógépek, gyártósori terminálok, kioszkok és célgépek esetében egészen más követelmények érvényesülnek, mint egy átlagos irodai számítógépnél. Míg egy általános munkaállomáson előnyösek lehetnek az új funkciók és a gyakori verziófrissítések, egy termelést vezérlő PC-nél a stabilitás, a kiszámítható működés és a hosszú támogatási idő a legfontosabb.
Erre a feladatra készült a Windows 11 IoT Enterprise LTSC 2024, amely a Windows teljes értékű vállalati változatát ötvözi a beágyazott és fix funkciójú rendszerekhez szükséges speciális lehetőségekkel.
A rendszer 2024. október 1-jén jelent meg, és a Microsoft 2034 októberéig biztosít hozzá támogatást. Ez lényegesen hosszabb életciklust jelent, mint a hagyományos Windows 11 kiadásoknál.
Mit jelent a Windows IoT Enterprise?
A névben szereplő „IoT” miatt sokan egy egyszerűsített vagy erősen korlátozott operációs rendszerre gondolnak. A Windows 11 IoT Enterprise azonban nem ilyen.
Ez egy teljes értékű, 64 bites Windows Enterprise rendszer, amelyen hagyományos Windows-alkalmazások, ipari vezérlőprogramok, adatbázisok, böngészők, kommunikációs kliensek és egyedi fejlesztésű szoftverek egyaránt futtathatók.
Használható például:
- C#, .NET, C++ és Python alkalmazásokhoz;
- Microsoft SQL Server vagy SQLite adatbázisokhoz;
- OPC UA, Modbus TCP, Modbus RTU és MQTT kommunikációhoz;
- PLC-k, RFID-olvasók és vonalkódolvasók kezeléséhez;
- gépi látási és AI-rendszerekhez;
- USB-, RS232-, RS485-, CAN- és Ethernet-eszközökhöz;
- ipari kamerákhoz és képfeldolgozó rendszerekhez;
- érintőképernyős kezelőfelületekhez;
- Active Directory- és Microsoft Entra-környezethez;
- távoli felügyelethez és központi eszközmenedzsmenthez.
A Windows IoT Enterprise tehát nem egy hagyományos értelemben vett „kis IoT rendszer”, hanem egy teljes Windows-platform, amelyet meghatározott feladatot ellátó, fix funkciójú berendezésekhez licencelnek.
A Microsoft tipikus felhasználási területként az ATM-eket, POS-terminálokat, ipari automatizálási rendszereket, orvostechnikai eszközöket, kioszkokat, digitális információs kijelzőket és vékonyklienseket említi.
Mit jelent az LTSC?
Az LTSC a Long-Term Servicing Channel, vagyis hosszú távú szervizcsatorna rövidítése.
A hagyományos Windows 11 rendszer rendszeresen kap új verziókat és funkciófrissítéseket. Ezek módosíthatják:
- a kezelőfelületet;
- a rendszerösszetevőket;
- a háttérszolgáltatásokat;
- a biztonsági alapbeállításokat;
- az illesztőprogramok működését;
- bizonyos alkalmazások és API-k viselkedését.
Egy irodai számítógépnél ez általában elfogadható. Egy napi 24 órában üzemelő gyártósori rendszernél viszont egy nagyobb operációsrendszer-frissítés komoly kockázatot jelenthet.
Az LTSC kiadás lényege, hogy az operációs rendszer alapvető szolgáltatáskészlete hosszú időn keresztül változatlan marad. A rendszer továbbra is kap:
- biztonsági javításokat;
- hibajavításokat;
- megbízhatósági frissítéseket;
- havi kumulatív minőségi frissítéseket.
Ugyanakkor nem kapja meg automatikusan a hagyományos Windows újabb főverzióinak minden funkcióját.
Fontos tehát, hogy az LTSC nem azt jelenti, hogy „nincsenek frissítések”. A biztonsági frissítéseket továbbra is telepíteni kell, csak a rendszer funkcionális alapja marad kiszámíthatóbb.
Windows 11 IoT Enterprise LTSC 2024
A jelenlegi Windows 11-alapú hosszú távú IoT kiadás a Windows 11 IoT Enterprise LTSC 2024. A rendszer alapja a Windows 11 24H2, buildszáma 26100.
| Tulajdonság | Windows 11 IoT Enterprise LTSC 2024 |
|---|---|
| Megjelenés | 2024. október 1. |
| Alapverzió | Windows 11 24H2 |
| Kezdeti build | 26100 |
| Frissítési modell | LTSC |
| Általános támogatás vége | 2029. október |
| Kiterjesztett támogatás vége | 2034. október |
| Teljes támogatási idő | 10 év |
| Tipikus felhasználás | Ipari és fix funkciójú eszközök |
A Microsoft adatai szerint az IoT Enterprise LTSC 2024 támogatása 2034. október 10-ig tart.
Ez különösen fontos olyan ipari rendszereknél, amelyek várható élettartama 7–10 év, és ahol az operációs rendszer cseréje újraminősítést, leállást vagy jelentős fejlesztési munkát igényelne.IoT Enterprise LTSC és Enterprise LTSC közötti különbség
A két elnevezés nagyon hasonló, de a támogatási idő és a licencelés eltérő.
| Tulajdonság | Windows 11 Enterprise LTSC 2024 | Windows 11 IoT Enterprise LTSC 2024 |
|---|---|---|
| Alaprendszer | Windows 11 24H2 | Windows 11 24H2 |
| Teljes értékű Windows | Igen | Igen |
| Tipikus használat | Vállalati speciális munkaállomások | Fix funkciójú ipari eszközök |
| Támogatás | 5 év | 10 év |
| Támogatás vége | 2029 | 2034 |
| OEM előtelepítés | Nem ez a fő értékesítési forma | Igen |
| Speciális eszközlezárás | Részben elérhető | Kiemelt felhasználási terület |
A normál Windows 11 Enterprise LTSC 2024 támogatása 2029-ben véget ér, míg az IoT Enterprise LTSC változat kiterjesztett támogatása 2034-ig tart.
Miben különbözik a hagyományos Windows 11 Pro rendszertől?
| Szempont | Windows 11 Pro | Windows 11 IoT Enterprise LTSC |
|---|---|---|
| Célterület | Általános számítógépek | Fix funkciójú ipari eszközök |
| Funkciófrissítések | Rendszeresek | Nincsenek rendszeres főverzió-váltások |
| Verzió életciklusa | Rövidebb | 10 év |
| Kezelőfelület változásai | Gyakoribbak | Kiszámíthatóbbak |
| Kioszkfunkciók | Alapszinten | Fejlett eszközlezárás |
| Egyedi rendszerhéj | Korlátozott | Shell Launcher |
| Írásvédelem | Nem jellemző | Unified Write Filter |
| Billentyűkombinációk tiltása | Korlátozott | Keyboard Filter |
| Márkajelzés nélküli indítás | Korlátozott | Unbranded Boot |
| Licencelés | Általános célú PC | Fix funkciójú berendezés |
A két rendszer közötti különbség tehát nem elsősorban abban áll, hogy milyen programok futtathatók rajtuk, hanem az életciklusban, a frissítési modellben, a licencelésben és az ipari eszközlezárási lehetőségekben.
Speciális ipari funkciók
Unified Write Filter
A Unified Write Filter, röviden UWF, az egyik leghasznosabb Windows IoT-funkció.
Bekapcsolása után a rendszer a kijelölt meghajtóra irányuló írásokat egy ideiglenes rétegbe tereli. Újraindításkor ezek a változtatások törölhetők, így a számítógép mindig egy előre meghatározott, működő állapotból indul.
Ez hasznos lehet:
- nyilvános kioszkoknál;
- kezelő nélküli termináloknál;
- oktatási és bemutatóeszközöknél;
- szennyezett vagy ellenőrizetlen környezetben működő PC-knél;
- olyan rendszereknél, ahol a felhasználó nem módosíthatja tartósan a konfigurációt.
Az UWF védelmet nyújthat a véletlen beállításmódosítások, nem kívánt programtelepítések és bizonyos szoftveres hibák ellen. A frissítésekhez és a tartós adatmentéshez azonban megfelelő karbantartási eljárást kell kialakítani.
Shell Launcher
A Shell Launcher segítségével a hagyományos Windows Intéző és asztal helyett közvetlenül egy meghatározott alkalmazás indítható el.
Bekapcsolás után például:
- elindul a számítógép;
- automatikusan bejelentkezik az ipari felhasználó;
- megnyílik a vezérlő- vagy terminálprogram;
- a Windows asztal nem jelenik meg;
- a felhasználó csak az engedélyezett alkalmazást éri el.
A rendszer így sokkal inkább célgépnek vagy ipari kezelőpanelnek tűnik, mint hagyományos számítógépnek.
Beállítható az is, hogy mi történjen az alkalmazás bezáródásakor vagy hibája esetén:
- az alkalmazás újraindítása;
- a felhasználó kijelentkeztetése;
- a rendszer újraindítása;
- a számítógép leállítása.
Keyboard Filter
A Keyboard Filter segítségével letilthatók azok a billentyűk és billentyűkombinációk, amelyekkel a kezelő kiléphetne az alkalmazásból vagy hozzáférhetne a Windows rendszerfunkcióihoz.
Letiltható például:
-
Alt+Tab; -
Alt+F4; - Windows billentyű;
-
Ctrl+Esc; - egyes funkcióbillentyűk;
- előre meghatározott egyedi kombinációk.
A Ctrl+Alt+Delete kezelése a Windows biztonsági felépítése miatt külön korlátozások alá eshet, ezért a teljes eszközlezárást mindig a használati környezetben kell tesztelni.
Unbranded Boot
Az Unbranded Boot segítségével elrejthetők a rendszerindítás során megjelenő egyes Windows-elemek.
Eltávolítható vagy elrejthető például:
- a Windows-indítási logó;
- a forgó pontokból álló animáció;
- egyes rendszerüzenetek;
- bizonyos hiba- és leállítási képernyők.
Ez lehetővé teszi, hogy a berendezés a gyártó saját márkajelzésével és egységes megjelenésével induljon el.
Kioszk és korlátozott felhasználói élmény
A Windows 11 IoT Enterprise LTSC egy- és többalkalmazásos kioszkként is konfigurálható.
Az egyalkalmazásos kioszkban a felhasználó kizárólag egy programot használhat. A többalkalmazásos, korlátozott felhasználói környezetben több jóváhagyott alkalmazás érhető el, miközben a rendszerbeállítások és a nem engedélyezett funkciók rejtve maradnak.
Ez megfelelő lehet:
- önkiszolgáló terminálokhoz;
- gyártósori adatbeviteli pontokhoz;
- raktári állomásokhoz;
- látogatói regisztrációs rendszerekhez;
- digitális információs kijelzőkhöz;
- többfunkciós ipari kezelőpanelekhez.
A Microsoft a Windows 11 IoT Enterprise LTSC 2024 rendszerben ezt Restricted User Experience néven is támogatja.
Biztonsági lehetőségek
AA Windows 11 IoT Enterprise LTSC vállalati Windows-alapokra épül, ezért számos korszerű biztonsági megoldást támogat:- BitLocker meghajtótitkosítás;
- Secure Boot;
- TPM 2.0;
- Microsoft Defender Antivirus;
- Windows Defender Firewall;
- AppLocker;
- Windows Defender Application Control;
- Credential Guard;
- csoportházirendek;
- felhasználói jogosultságkezelés;
- tartományi csatlakozás;
- tanúsítványalapú hitelesítés;
- VPN és IPsec;
- központi frissítéskezelés.
Ipari környezetben különösen fontos az alkalmazásengedélyezés. Az AppLocker vagy az Application Control segítségével meghatározható, hogy a számítógépen kizárólag a jóváhagyott programok és komponensek indulhassanak el.
Hardverkövetelmények
A Microsoft által megadott preferált minimumkövetelmények:
| Összetevő | Ajánlott minimum |
|---|---|
| Processzor | 1 GHz, legalább 2 mag |
| Memória | 4 GB RAM |
| Háttértár | 64 GB |
| Rendszermeghajtó | SSD ajánlott |
| Firmware | UEFI |
| TPM | TPM 2.0 |
| Secure Boot | Bekapcsolva |
| Grafika | DirectX 12 kompatibilitás |
A Windows 11 IoT Enterprise bizonyos speciális, zárt feladatú eszközöknél rugalmasabb hardverkövetelményeket is lehetővé tesz. Az opcionális minimum akár 2 GB RAM, 16 GB tárhely, BIOS-alapú indítás, valamint TPM és Secure Boot nélküli konfiguráció is lehet.
Ez azonban nem jelenti azt, hogy minden ilyen hardver automatikusan megfelelő. Az eltérés lehetősége elsősorban olyan eszközgyártóknak szól, akik teljesen ellenőrzött, „appliance” jellegű rendszert készítenek. Általános ipari PC-nél célszerű a preferált követelményeket követni. (Microsoft hardverkövetelmények)
Gyakorlati ipari konfigurációként általában legalább az alábbiakat érdemes választani:
- 4 magos, 64 bites ipari processzor;
- 8 GB RAM;
- legalább 128 GB ipari SSD;
- UEFI és Secure Boot;
- TPM 2.0;
- két fizikai Ethernet-csatlakozó, ha külön gép- és vállalati hálózat szükséges;
- hosszú távon elérhető lapkakészlet és illesztőprogramok.
Képfeldolgozáshoz, AI-hoz vagy nagyobb adatbázishoz természetesen ennél lényegesen erősebb hardver szükséges.