Windows 11 IoT Enterprise LTSC – hosszú távú, stabil operációs rendszer ipari számítógépekhez

Az ipari számítógépek, gyártósori terminálok, kioszkok és célgépek esetében egészen más követelmények érvényesülnek, mint egy átlagos irodai számítógépnél. Míg egy általános munkaállomáson előnyösek lehetnek az új funkciók és a gyakori verziófrissítések, egy termelést vezérlő PC-nél a stabilitás, a kiszámítható működés és a hosszú támogatási idő a legfontosabb.

Erre a feladatra készült a Windows 11 IoT Enterprise LTSC 2024, amely a Windows teljes értékű vállalati változatát ötvözi a beágyazott és fix funkciójú rendszerekhez szükséges speciális lehetőségekkel.

A rendszer 2024. október 1-jén jelent meg, és a Microsoft 2034 októberéig biztosít hozzá támogatást. Ez lényegesen hosszabb életciklust jelent, mint a hagyományos Windows 11 kiadásoknál.

Mit jelent a Windows IoT Enterprise?

A névben szereplő „IoT” miatt sokan egy egyszerűsített vagy erősen korlátozott operációs rendszerre gondolnak. A Windows 11 IoT Enterprise azonban nem ilyen.

Ez egy teljes értékű, 64 bites Windows Enterprise rendszer, amelyen hagyományos Windows-alkalmazások, ipari vezérlőprogramok, adatbázisok, böngészők, kommunikációs kliensek és egyedi fejlesztésű szoftverek egyaránt futtathatók.

Használható például:

  • C#, .NET, C++ és Python alkalmazásokhoz;
  • Microsoft SQL Server vagy SQLite adatbázisokhoz;
  • OPC UA, Modbus TCP, Modbus RTU és MQTT kommunikációhoz;
  • PLC-k, RFID-olvasók és vonalkódolvasók kezeléséhez;
  • gépi látási és AI-rendszerekhez;
  • USB-, RS232-, RS485-, CAN- és Ethernet-eszközökhöz;
  • ipari kamerákhoz és képfeldolgozó rendszerekhez;
  • érintőképernyős kezelőfelületekhez;
  • Active Directory- és Microsoft Entra-környezethez;
  • távoli felügyelethez és központi eszközmenedzsmenthez.

A Windows IoT Enterprise tehát nem egy hagyományos értelemben vett „kis IoT rendszer”, hanem egy teljes Windows-platform, amelyet meghatározott feladatot ellátó, fix funkciójú berendezésekhez licencelnek.

A Microsoft tipikus felhasználási területként az ATM-eket, POS-terminálokat, ipari automatizálási rendszereket, orvostechnikai eszközöket, kioszkokat, digitális információs kijelzőket és vékonyklienseket említi.

Mit jelent az LTSC?

Az LTSC a Long-Term Servicing Channel, vagyis hosszú távú szervizcsatorna rövidítése.

A hagyományos Windows 11 rendszer rendszeresen kap új verziókat és funkciófrissítéseket. Ezek módosíthatják:

  • a kezelőfelületet;
  • a rendszerösszetevőket;
  • a háttérszolgáltatásokat;
  • a biztonsági alapbeállításokat;
  • az illesztőprogramok működését;
  • bizonyos alkalmazások és API-k viselkedését.

Egy irodai számítógépnél ez általában elfogadható. Egy napi 24 órában üzemelő gyártósori rendszernél viszont egy nagyobb operációsrendszer-frissítés komoly kockázatot jelenthet.

Az LTSC kiadás lényege, hogy az operációs rendszer alapvető szolgáltatáskészlete hosszú időn keresztül változatlan marad. A rendszer továbbra is kap:

  • biztonsági javításokat;
  • hibajavításokat;
  • megbízhatósági frissítéseket;
  • havi kumulatív minőségi frissítéseket.

Ugyanakkor nem kapja meg automatikusan a hagyományos Windows újabb főverzióinak minden funkcióját.

Fontos tehát, hogy az LTSC nem azt jelenti, hogy „nincsenek frissítések”. A biztonsági frissítéseket továbbra is telepíteni kell, csak a rendszer funkcionális alapja marad kiszámíthatóbb.

Windows 11 IoT Enterprise LTSC 2024

A jelenlegi Windows 11-alapú hosszú távú IoT kiadás a Windows 11 IoT Enterprise LTSC 2024. A rendszer alapja a Windows 11 24H2, buildszáma 26100.

TulajdonságWindows 11 IoT Enterprise LTSC 2024
Megjelenés2024. október 1.
AlapverzióWindows 11 24H2
Kezdeti build26100
Frissítési modellLTSC
Általános támogatás vége2029. október
Kiterjesztett támogatás vége2034. október
Teljes támogatási idő10 év
Tipikus felhasználásIpari és fix funkciójú eszközök

A Microsoft adatai szerint az IoT Enterprise LTSC 2024 támogatása 2034. október 10-ig tart.

Ez különösen fontos olyan ipari rendszereknél, amelyek várható élettartama 7–10 év, és ahol az operációs rendszer cseréje újraminősítést, leállást vagy jelentős fejlesztési munkát igényelne.

IoT Enterprise LTSC és Enterprise LTSC közötti különbség

A két elnevezés nagyon hasonló, de a támogatási idő és a licencelés eltérő.

TulajdonságWindows 11 Enterprise LTSC 2024Windows 11 IoT Enterprise LTSC 2024
AlaprendszerWindows 11 24H2Windows 11 24H2
Teljes értékű WindowsIgenIgen
Tipikus használatVállalati speciális munkaállomásokFix funkciójú ipari eszközök
Támogatás5 év10 év
Támogatás vége20292034
OEM előtelepítésNem ez a fő értékesítési formaIgen
Speciális eszközlezárásRészben elérhetőKiemelt felhasználási terület

A normál Windows 11 Enterprise LTSC 2024 támogatása 2029-ben véget ér, míg az IoT Enterprise LTSC változat kiterjesztett támogatása 2034-ig tart.

Miben különbözik a hagyományos Windows 11 Pro rendszertől?

SzempontWindows 11 ProWindows 11 IoT Enterprise LTSC
CélterületÁltalános számítógépekFix funkciójú ipari eszközök
FunkciófrissítésekRendszeresekNincsenek rendszeres főverzió-váltások
Verzió életciklusaRövidebb10 év
Kezelőfelület változásaiGyakoribbakKiszámíthatóbbak
KioszkfunkciókAlapszintenFejlett eszközlezárás
Egyedi rendszerhéjKorlátozottShell Launcher
ÍrásvédelemNem jellemzőUnified Write Filter
Billentyűkombinációk tiltásaKorlátozottKeyboard Filter
Márkajelzés nélküli indításKorlátozottUnbranded Boot
LicencelésÁltalános célú PCFix funkciójú berendezés

A két rendszer közötti különbség tehát nem elsősorban abban áll, hogy milyen programok futtathatók rajtuk, hanem az életciklusban, a frissítési modellben, a licencelésben és az ipari eszközlezárási lehetőségekben.

Speciális ipari funkciók

Unified Write Filter

A Unified Write Filter, röviden UWF, az egyik leghasznosabb Windows IoT-funkció.

Bekapcsolása után a rendszer a kijelölt meghajtóra irányuló írásokat egy ideiglenes rétegbe tereli. Újraindításkor ezek a változtatások törölhetők, így a számítógép mindig egy előre meghatározott, működő állapotból indul.

Ez hasznos lehet:

  • nyilvános kioszkoknál;
  • kezelő nélküli termináloknál;
  • oktatási és bemutatóeszközöknél;
  • szennyezett vagy ellenőrizetlen környezetben működő PC-knél;
  • olyan rendszereknél, ahol a felhasználó nem módosíthatja tartósan a konfigurációt.

Az UWF védelmet nyújthat a véletlen beállításmódosítások, nem kívánt programtelepítések és bizonyos szoftveres hibák ellen. A frissítésekhez és a tartós adatmentéshez azonban megfelelő karbantartási eljárást kell kialakítani.

Shell Launcher

A Shell Launcher segítségével a hagyományos Windows Intéző és asztal helyett közvetlenül egy meghatározott alkalmazás indítható el.

Bekapcsolás után például:

  1. elindul a számítógép;
  2. automatikusan bejelentkezik az ipari felhasználó;
  3. megnyílik a vezérlő- vagy terminálprogram;
  4. a Windows asztal nem jelenik meg;
  5. a felhasználó csak az engedélyezett alkalmazást éri el.

A rendszer így sokkal inkább célgépnek vagy ipari kezelőpanelnek tűnik, mint hagyományos számítógépnek.

Beállítható az is, hogy mi történjen az alkalmazás bezáródásakor vagy hibája esetén:

  • az alkalmazás újraindítása;
  • a felhasználó kijelentkeztetése;
  • a rendszer újraindítása;
  • a számítógép leállítása.

Keyboard Filter

A Keyboard Filter segítségével letilthatók azok a billentyűk és billentyűkombinációk, amelyekkel a kezelő kiléphetne az alkalmazásból vagy hozzáférhetne a Windows rendszerfunkcióihoz.

Letiltható például:

  • Alt+Tab;
  • Alt+F4;
  • Windows billentyű;
  • Ctrl+Esc;
  • egyes funkcióbillentyűk;
  • előre meghatározott egyedi kombinációk.

A Ctrl+Alt+Delete kezelése a Windows biztonsági felépítése miatt külön korlátozások alá eshet, ezért a teljes eszközlezárást mindig a használati környezetben kell tesztelni.

Unbranded Boot

Az Unbranded Boot segítségével elrejthetők a rendszerindítás során megjelenő egyes Windows-elemek.

Eltávolítható vagy elrejthető például:

  • a Windows-indítási logó;
  • a forgó pontokból álló animáció;
  • egyes rendszerüzenetek;
  • bizonyos hiba- és leállítási képernyők.

Ez lehetővé teszi, hogy a berendezés a gyártó saját márkajelzésével és egységes megjelenésével induljon el.

Kioszk és korlátozott felhasználói élmény

A Windows 11 IoT Enterprise LTSC egy- és többalkalmazásos kioszkként is konfigurálható.

Az egyalkalmazásos kioszkban a felhasználó kizárólag egy programot használhat. A többalkalmazásos, korlátozott felhasználói környezetben több jóváhagyott alkalmazás érhető el, miközben a rendszerbeállítások és a nem engedélyezett funkciók rejtve maradnak.

Ez megfelelő lehet:

  • önkiszolgáló terminálokhoz;
  • gyártósori adatbeviteli pontokhoz;
  • raktári állomásokhoz;
  • látogatói regisztrációs rendszerekhez;
  • digitális információs kijelzőkhöz;
  • többfunkciós ipari kezelőpanelekhez.

A Microsoft a Windows 11 IoT Enterprise LTSC 2024 rendszerben ezt Restricted User Experience néven is támogatja.

Biztonsági lehetőségek

AA Windows 11 IoT Enterprise LTSC vállalati Windows-alapokra épül, ezért számos korszerű biztonsági megoldást támogat:
  • BitLocker meghajtótitkosítás;
  • Secure Boot;
  • TPM 2.0;
  • Microsoft Defender Antivirus;
  • Windows Defender Firewall;
  • AppLocker;
  • Windows Defender Application Control;
  • Credential Guard;
  • csoportházirendek;
  • felhasználói jogosultságkezelés;
  • tartományi csatlakozás;
  • tanúsítványalapú hitelesítés;
  • VPN és IPsec;
  • központi frissítéskezelés.

Ipari környezetben különösen fontos az alkalmazásengedélyezés. Az AppLocker vagy az Application Control segítségével meghatározható, hogy a számítógépen kizárólag a jóváhagyott programok és komponensek indulhassanak el.

Hardverkövetelmények

A Microsoft által megadott preferált minimumkövetelmények:

ÖsszetevőAjánlott minimum
Processzor1 GHz, legalább 2 mag
Memória4 GB RAM
Háttértár64 GB
RendszermeghajtóSSD ajánlott
FirmwareUEFI
TPMTPM 2.0
Secure BootBekapcsolva
GrafikaDirectX 12 kompatibilitás

A Windows 11 IoT Enterprise bizonyos speciális, zárt feladatú eszközöknél rugalmasabb hardverkövetelményeket is lehetővé tesz. Az opcionális minimum akár 2 GB RAM, 16 GB tárhely, BIOS-alapú indítás, valamint TPM és Secure Boot nélküli konfiguráció is lehet.

Ez azonban nem jelenti azt, hogy minden ilyen hardver automatikusan megfelelő. Az eltérés lehetősége elsősorban olyan eszközgyártóknak szól, akik teljesen ellenőrzött, „appliance” jellegű rendszert készítenek. Általános ipari PC-nél célszerű a preferált követelményeket követni. (Microsoft hardverkövetelmények)

Gyakorlati ipari konfigurációként általában legalább az alábbiakat érdemes választani:

  • 4 magos, 64 bites ipari processzor;
  • 8 GB RAM;
  • legalább 128 GB ipari SSD;
  • UEFI és Secure Boot;
  • TPM 2.0;
  • két fizikai Ethernet-csatlakozó, ha külön gép- és vállalati hálózat szükséges;
  • hosszú távon elérhető lapkakészlet és illesztőprogramok.

Képfeldolgozáshoz, AI-hoz vagy nagyobb adatbázishoz természetesen ennél lényegesen erősebb hardver szükséges.