Microsoft เดินหน้าปรับปรุง Microsoft Intune ด้วยเครื่องมือใหม่สำหรับผู้ดูแลระบบ โดยเพิ่มความสามารถในการควบคุมการติดตั้งแอป การปรับใช้นโยบาย และการเปลี่ยนแปลงการตั้งค่าบนอุปกรณ์ Windows 11 แบบเป็นขั้นตอน ช่วยให้องค์กรสามารถทดสอบการเปลี่ยนแปลงกับอุปกรณ์บางกลุ่มก่อนขยายการใช้งานไปยังอุปกรณ์จำนวนมาก
การอัปเดตครั้งนี้เกิดขึ้นในช่วงที่ Microsoft กำลังผลักดันให้องค์กรทยอยนำ Windows Autopilot device preparation มาใช้งาน พร้อมกับการเพิ่มฟีเจอร์ใหม่ ๆ บน Intune เพื่อช่วยให้ผู้ดูแลระบบสามารถควบคุมการเปลี่ยนแปลงภายในองค์กรได้ละเอียดมากขึ้น
Intune เพิ่ม Deployments ควบคุมการทยอยติดตั้ง
หนึ่งในฟีเจอร์สำคัญที่ Microsoft เพิ่มเข้ามาคือ Deployments ซึ่งทำงานร่วมกับ Deployment Plans ช่วยให้ผู้ดูแลระบบสามารถวางแผนและควบคุมการทยอยปรับใช้แอป นโยบาย หรือการตั้งค่าต่าง ๆ
ผู้ดูแลระบบสามารถสร้าง Rollout Rings ได้หลายระดับ และกำหนดได้ว่าการเปลี่ยนแปลงจะถูกส่งต่อจากกลุ่มหนึ่งไปยังอีกกลุ่มเมื่อใด
ตัวอย่างเช่น องค์กรอาจเริ่มติดตั้งการตั้งค่าหรือนโยบายใหม่กับอุปกรณ์ของทีม IT ก่อน หากไม่พบปัญหา จึงค่อยขยายไปยังกลุ่มพนักงานที่มีจำนวนมากขึ้น แทนที่จะนำการเปลี่ยนแปลงไปใช้กับอุปกรณ์ทั้งหมดพร้อมกัน
นอกจากนี้ Deployments experience ภายใน Intune admin center ยังช่วยให้ผู้ดูแลระบบกำหนดช่วงเวลาการทยอยปรับใช้ได้ ทำให้สามารถทดสอบการเปลี่ยนแปลงกับอุปกรณ์กลุ่มเล็กก่อน แล้วจึงขยายไปยังอุปกรณ์จำนวนมากในภายหลัง
รองรับทั้งแอปและนโยบายด้านความปลอดภัย
ฟีเจอร์ Deployments รองรับอุปกรณ์ Windows และสามารถใช้กับทรัพยากรหลายประเภท ได้แก่
-
Win32 apps
-
Enterprise App Catalog apps
-
Settings Catalog policies
-
Endpoint security policies
Microsoft ยังระบุว่า Deployments สามารถทำงานร่วมกับ Multiple Admin Approval ได้ ซึ่งช่วยเพิ่มขั้นตอนการอนุมัติก่อนการเปลี่ยนแปลงจะถูกนำไปใช้กับอุปกรณ์จำนวนมาก ลดความเสี่ยงจากการตั้งค่าหรือการเปลี่ยนแปลงที่ไม่ต้องการถูกเผยแพร่ไปทั่วทั้งองค์กร
พูดง่าย ๆ คือ เครื่องมือนี้ช่วยให้องค์กรสามารถเปลี่ยนจากการ “ปรับใช้ทั้งหมดในครั้งเดียว” มาเป็นการ “ทดสอบ → ตรวจสอบ → ทยอยขยายการใช้งาน” ซึ่งเหมาะกับองค์กรที่มีอุปกรณ์ Windows จำนวนมากและต้องการควบคุมความเสี่ยงจากการเปลี่ยนแปลงระบบ
Intune เร่งการตรวจสอบ Compliance บนอุปกรณ์ Windows
นอกจาก Deployments แล้ว Microsoft ยังเพิ่มความสามารถใหม่ที่ช่วยให้ผู้ดูแลระบบได้รับข้อมูล Compliance ของอุปกรณ์ Windows ได้รวดเร็วยิ่งขึ้น
ก่อนหน้านี้ หากสถานะบางอย่างของอุปกรณ์มีการเปลี่ยนแปลง ผู้ดูแลระบบอาจต้องรอให้อุปกรณ์ถึงรอบ Scheduled Check-in ก่อน จึงจะได้รับสถานะ Compliance ที่อัปเดต
Microsoft จึงเพิ่มความสามารถ Client-driven compliance evaluation สำหรับอุปกรณ์ Windows ที่รองรับ โดยให้อุปกรณ์สามารถตรวจพบการเปลี่ยนแปลงของสัญญาณ Compliance บางประเภท และร้องขอให้มีการประเมิน Compliance ใหม่ได้ทันที
สัญญาณที่รองรับ ได้แก่
-
Firewall
-
Antivirus
-
BitLocker
-
สถานะ Microsoft Defender
-
Operating System Build
-
Real-time Protection
-
Secure Boot
เมื่อมีการเปลี่ยนแปลงในรายการเหล่านี้ อุปกรณ์สามารถร้องขอการประเมิน Compliance ใหม่ได้ โดยไม่จำเป็นต้องรอรอบ Scheduled Check-in ครั้งถัดไป
ความสามารถใหม่นี้มีประโยชน์ต่อการจัดการอุปกรณ์ในหลายด้าน ไม่ว่าจะเป็น Remediation, Reporting รวมถึงการตัดสินใจเกี่ยวกับ Access เนื่องจากผู้ดูแลระบบสามารถรับข้อมูล Compliance ที่อัปเดตได้เร็วขึ้น
โดยรวมแล้ว การอัปเดต Intune ครั้งนี้เน้นไปที่การช่วยให้ผู้ดูแลระบบ ควบคุมการเปลี่ยนแปลงได้ละเอียดขึ้น และเห็นสถานะของอุปกรณ์ได้รวดเร็วขึ้น โดยเฉพาะองค์กรที่มีอุปกรณ์ Windows จำนวนมาก ซึ่งการเปลี่ยนแปลงนโยบายหรือการตั้งค่าครั้งเดียวอาจส่งผลกระทบต่อผู้ใช้งานจำนวนมาก
ผู้ดูแลระบบสามารถดูรายละเอียดการอัปเดตเพิ่มเติมได้ ที่นี่
ที่มาข้อมูลและรูปภาพ neowin



