- Enterprise State Roaming omogućava sigurnu i efikasnu sinhronizaciju postavki između uređaja Windows koristeći Azure.
- Podešavanje i upravljanje ESR-om zahtijeva određene licence, ažurirane uređaje i pravilno povezivanje Microsoft ID-a.
- Sigurnost, zadržavanje i brisanje podataka u ESR-u su strogo regulirani, osiguravajući usklađenost s lokalnim propisima.

Danas je efikasno upravljanje korisničkim podacima i konfiguracijom postalo prioritet za preduzeća koja koriste više Windows uređaja. Enterprise State Roaming (ESR) sa Azureom se pojavio kao ključno rješenje, omogućavajući organizacijama da sinhronizuju postavke i preferencije na različitim uređajima , osiguravajući dosljedno korisničko iskustvo i štedeći vrijeme prilikom konfigurisanja novih uređaja.
U ovom članku ćemo na sveobuhvatan i jednostavan način analizirati ovu Microsoftovu funkciju. Obradit ćemo sve, od načina aktiviranja do njenih prednosti, ograničenja, tehničkih detalja o pohrani i zadržavanju podataka , uobičajenih problema s kojima se možete susresti i preporuka za maksimalno iskorištavanje njenih prednosti. Ako upravljate uređajima u Azure AD-u ili ste zainteresirani za optimizaciju mobilnosti svojih korisnika, ovdje ćete pronaći sve potrebne informacije, jasno objašnjene.
Šta je Enterprise State Roaming i čemu služi?
Enterprise State Roaming je napredna funkcija koju Microsoft nudi preduzećima koja koriste Azure Active Directory (Azure AD, sada poznat kao Microsoft Entra ID) . Njena primarna svrha je automatska sinhronizacija sistemskih postavki i određenih preferencija korisničkih aplikacija, sigurno pohranjujući ove informacije u Azure oblaku. Ovo omogućava zaposlenima da uživaju u istom korisničkom iskustvu na bilo kojem Windows uređaju povezanom s njihovim korporativnim računom, bez potrebe da svaki put sve konfigurišu ispočetka.
Ova funkcija je prvobitno uvedena za kućne korisnike u Windowsu 8, ali dolaskom Azure AD-a, preduzeća mogu imati koristi od mnogo kontrolisanijeg i profesionalnijeg upravljanja postavkama koje se sinhronizuju i pod kojim uslovima.
Prednosti korištenja Enterprise State Roaminga u vašoj organizaciji
Korištenje ESR-a u Azureu pruža nekoliko strateških prednosti za preduzeća i IT administratore:
- Homogeno iskustvoKorisnici dobijaju isti izgled i dojam na svim svojim Windows uređajima. Ako promijenite računar ili dodate novi, postavke će se primijeniti.
- Manje vremena za početna podešavanjaZnačajna ušteda vremena se postiže prilikom podešavanja nove opreme, jer se postavke poput jezika, pozadine radne površine, pa čak i nekih podataka aplikacije, automatski prenose.
- centralizovano upravljanjeAdministratori mogu definirati, ograničiti ili proširiti opseg sinhronizacije podataka i pregledati status uređaja i korisnika iz Azure konzole.
- Sigurnost i usklađenostSvi sinhronizovani podaci se pohranjuju u Azure regijama koje ispunjavaju globalne standarde sigurnosti i privatnosti.
Preduslovi za omogućavanje roaminga u Enterprise Stateu
Da biste aktivirali i koristili ESR, morate ispuniti određene tehničke i licencne zahtjeve :
- PražnjenjeVaša organizacija mora imati Microsoft licence Unesite ID P1 ili P2ili iz paketa Mobilnost i sigurnost preduzeća (EMS) što uključuje bilo koji od ovih modaliteta.
- ažuriran operativni sistemUređaji moraju raditi Windows 10 verzija 21H2 ili novijaili Windows 11. Idealno bi bilo da uvijek imate najnovije ažuriranje, jer su funkcije i sigurnosne ispravke ažurne.
- Uređaji povezani s Entra ID-omBitno je da terminal je pridružen Azure AD-u (Microsoft Entra). Ako koristite hibridno okruženje s lokalnim Active Directoryjem, morat ćete konfigurirati hibridno pridruživanje da bi ispravno funkcioniralo.
- Odgovarajući korisnički račun: : Radit će samo za korisnike kojima je omogućena mobilnost i sinhronizacija putem politika koje je postavio administrator.
Vrijedi zapamtiti da je ESR opcionalna funkcija, nije omogućena po defaultu i zahtijeva prethodnu konfiguraciju iz Azure upravljačke konzole .
Kako da omogućim Enterprise State Roaming korak po korak?
Aktivacija ESR-a je dobro dokumentirana i predstavlja proces koji bilo koji globalni administrator Azure-a može relativno lako izvršiti s odgovarajućim licencama. Glavni koraci su:
- Pristupite Prijava u Microsoft administratorski centar kao globalni administrator.
- Navigirajte do rute Idite na ID > Uređaji > Opće informacije > Roaming stanja preduzeća.
- Aktivirajte opciju "Dozvoli korisnicima sinhronizaciju postavki i podataka aplikacije na svim uređajima". Ovo možete uraditi za sve korisnike ili samo za određene grupe, ovisno o vašim potrebama.
- Za uređaje koji se nalaze samo u lokalnom Active Directoryju, konfigurirajte hibridno pridruživanje tako da prepoznaju Azure AD i mogu sudjelovati u sinhronizaciji.
- Neophodno je da se terminali ponovo pokrenu i korisnici ponovo prijave kako bi nove postavke stupile na snagu.
Nakon što završe ove korake, ovlašteni korisnici će moći uživati u sinhronizaciji statusa preduzeća na svojim podržanim uređajima.
Koje vrste informacija se sinhronizuju sa ESR-om?
Jedno od najčešće postavljanih pitanja je tačna priroda podataka koje ESR može sinhronizovati. Microsoft u svojoj dokumentaciji navodi da se sinhronizuju i postavke operativnog sistema i neke postavke aplikacija . Neki praktični primjeri:
- Pozadina radne površine (slika i položaj)
- Regionalne postavke (jezik, format datuma i vremena, itd.)
- Raspored trake zadataka
- Lozinke za Wi-Fi (ako ih organizacija dozvoljava)
- Podržane konfiguracije specifične za aplikaciju
- Druge prilagođene opcije koje je korisnik izmijenio i koje podržavaju roaming
Lista specifičnih postavki može varirati ovisno o verziji Windowsa i ograničenjima kompanije. Administrator je taj koji, putem politika, tačno određuje šta je dozvoljeno sinhronizovati, a šta nije.
Gdje i kako se pohranjuju sinhronizirani podaci?
Sigurno skladištenje je fundamentalni dio Enterprise State Roaminga. Sve sinhronizovane informacije nalaze se na Azure infrastrukturi i hostovane su prema geografskoj lokaciji koju je kompanija definisala prilikom kreiranja svoje Entra ID instance.
Microsoft segmentira svoju pohranu podataka na tri glavne regije: Sjeverna Amerika, EMEA (Evropa, Bliski istok i Afrika) i APAC (Azijsko-pacifički region). Na primjer, ako se vaša kompanija nalazi u Španiji, vaši podaci će biti pohranjeni u evropskim podatkovnim centrima i neće biti replicirani u drugim regijama, osim u opravdanim slučajevima.
Ovaj pristup osigurava strogo poštivanje lokalnih propisa o zaštiti podataka (kao što je GDPR). Vrijednost zemlje ili regije definira se prilikom kreiranja direktorija i ne može se naknadno mijenjati . Ako imate pitanja o lokaciji vaših podataka ili vam trebaju detaljne informacije, možete otvoriti tiket za podršku u Azureu.
Koliko dugo podaci ostaju sinhronizovani u Azureu?
Zadržavanje podataka u Enterprise State Roamingu je dobro definirano i odgovara kriterijima efikasnosti i privatnosti:
- Ručno uklanjanjeAko administrator izbriše korisnika ili direktorij, povezani podaci se brišu u roku od 90 do 180 dana. Ručno brisanje se također može zatražiti za određenog korisnika.
- Zastarjeli podaciAko određena konfiguracija nije korištena ili joj se nije pristupalo najmanje godinu dana, smatra se zastario i mogu se ukloniti iz oblaka u roku od najmanje 90 dodatnih dana.
- Globalna deaktivacijaAko je ESR onemogućen za cijeli direktorij, sve korisničke postavke prestaju se sinhronizirati i smatraju se zastarjelima nakon minimalnog perioda zadržavanja.
Nakon što se podaci izbrišu iz oblaka, ne mogu se oporaviti . Međutim, ako uređaj i dalje ima lokalno pohranjene postavke i ponovo se poveže, podaci se mogu automatski vratiti u oblak.
Kako riješiti uobičajene probleme s roamingom Enterprise Statea
Iako je funkcionalnost robusna, u praksi se mogu pojaviti problemi sa sinhronizacijom . Microsoft naglašava potrebu provjere sljedećih tačaka kad god se pojave problemi:
- Provjerite verzije sistemaPotvrdite da uređaj koristi minimalnu verziju (Windows 10 22H2 ili noviju).
- Provjerite povezivanje za unos ID-aKljučno je da je uređaj pravilno povezan sa Azure AD-om ili odobrenim hibridnim okruženjem.
- licenciranjeProvjerite da li korisnik ima važeću Entra ID P1 ili P2 licencu.
- Primijenjene politikeESR mora biti omogućen za pogođenog korisnika ili grupu.
- Ponovo pokreniNakon promjena ili problema, ponovno pokretanje računara i ponovno prijavljivanje često rješava mnoge manje probleme.
Osim toga, da biste provjerili ispravnu sinhronizaciju i račun koji se koristi , preporučujemo da odete u Postavke > Računi > Postavke sinhronizacije i provjerite je li vaš poslovni račun naveden. Također je dobra ideja napraviti jednostavne promjene (na primjer, promijeniti jezik) i vidjeti hoće li se replicirati na drugom uređaju nakon nekoliko minuta.
Detaljna analiza najčešćih problema i njihova rješenja
U stvarnom životu se javljaju vrlo specifični problemi koji mogu spriječiti rad ESR-a. Neki od najčešćih imaju veze sa:
- Uređaj je povezan, ali se ne sinhronizuje. To je često zato što politika još nije implementirana, što može potrajati satima u složenim korporativnim okruženjima.
- Nedostaju dozvole, licence ili odgovarajuća dodjela korisnika.
- Stranica „Postavke sinhronizacije“ prikazuje poruke poput „Neke funkcije su dostupne samo s poslovnim ili Microsoft računom“. U ovom slučaju, to može biti zbog nedostatka efikasne autentifikacije putem Entra ID-a.
- Problemi s registracijom uređaja u Azure AD-u, koji se mogu dijagnosticirati naredbom "dsregcmd.exe /status" iz CMD. Ako su vrijednosti AzureAdJoined i WamDefaultSet postavljene na "NE", situaciju će trebati analizirati i, ako je potrebno, izvršiti ručnu ili prisilnu registraciju.
U mnogim od ovih slučajeva, administrator može riješiti problem onemogućavanjem i ponovnim omogućavanjem sinhronizacije, ponovnim pokretanjem računara i osiguravanjem da su akreditivi i višefaktorska autentifikacija (MFA) ispravno konfigurirani.
Višefaktorska sinhronizacija i autentifikacija: odnosi i ograničenja
Jedan od identifikovanih kritičnih problema je interakcija između Enterprise State Roaminga i sistema višefaktorske autentifikacije (MFA). Kada je MFA potreban za prijavu, konfiguracija se možda neće ispravno sinhronizovati prilikom prijave s tradicionalnom lozinkom. To se dešava jer sistem sprečava automatizovane procese koji ne mogu dovršiti dodatnu autentifikaciju.
Za administratore, preporučeno rješenje je da korisnici koriste PIN-ove kao što je Windows Hello ili da dovrše MFA proces prilikom prijave na druge Azure usluge, kao što je Microsoft 365. Osim toga, ako su na snazi napredne politike uvjetnog pristupa putem Active Directory Federation Services (AD FS) i ako one uzrokuju istek tokena za pristup, bitno je odjaviti se i ponovo prijaviti pomoću PIN-a ili dovršiti dodatni proces online autentifikacije.
Strastveni pisac o svijetu bajtova i tehnologije općenito. Volim dijeliti svoje znanje kroz pisanje, a to je ono što ću raditi na ovom blogu, pokazivati vam sve najzanimljivije stvari o gadžetima, softveru, hardveru, tehnološkim trendovima i još mnogo toga. Moj cilj je pomoći vam da se krećete u digitalnom svijetu na jednostavan i zabavan način.