Intune Filters: เมื่อการจัดกลุ่มแบบเดิมมัน 'ช้า' ไม่ทันกิน... แอดมินสายป่วนต้องเจอนี่!
ลองนึกภาพว่าคุณต้องส่งนโยบาย (Policy) ไปยังเครื่อง Surface เฉพาะรุ่นที่เป็น Windows 11 แต่ห้ามส่งไปหาเครื่อง Dell ที่เป็น Windows 10... ปกติเราก็ต้องไปสร้าง Dynamic Group ใน Entra ID ใช่ไหมครับ? แล้วก็นั่งรอไปเถอะครับ 10 นาทีบ้าง 30 นาทีบ้าง กว่าสมาชิกใน Group จะอัปเดตจนนโยบายวิ่งไปถึงเครื่อง
1. Intune Filters คืออะไร?
มันคือ "เครื่องคัดกรองหน้าด่าน" ครับ แทนที่เราจะโยนนโยบายใส่ตะกร้า (Group) ใบใหญ่ๆ แล้วหวังว่ามันจะทำงานถูกเครื่อง เราใช้ Filters มาเป็นตัวบอกว่า "เห้ย! นโยบายนี้สำหรับคนใส่เสื้อสีแดง (Surface) ที่ใส่แว่น (Win 11) เท่านั้นนะ คนอื่นถอยไป!"
The Speed: ฟิลเตอร์ทำงานตอนที่เครื่องทำการ Check-in เข้ามาหา Intune ครับ ผลที่ได้คือมันประมวลผล "วินาทีต่อวินาที" ไม่ต้องรอ Sync กรุ๊ปให้เสียเวลาเสียอารมณ์
2. ทำไมแอดมินระดับ Manager ต้องใช้?
ลดการเกิด 'Group Explosion': คุณไม่ต้องมี Group ชื่อ
All_Surface_Win11,All_Dell_Win10ให้เต็มหน้าจออีกต่อไป แค่ใช้ Group กลางอย่างAll Devicesแล้วใช้ Filter คัดกรองตอน Assign งานเอาครับความแม่นยำระดับโมเลกุล: คุณสามารถกรองได้ยัน Model, Manufacturer, หรือแม้แต่ Ownership (เครื่องบริษัท vs เครื่องส่วนตัว)
3. วิธีเขียนกฎฉบับย่อ (Technical Snippet)
เวลาสร้าง Filter ในหน้า Intune Admin Center คุณจะเจอช่องให้ใส่ Syntax หน้าตาประมาณนี้:
(device.model -startswith "Surface") -and (device.osVersion -ge "10.0.22621")
แปลเป็นภาษาคน: "ถ้าเครื่องชื่อขึ้นต้นด้วย Surface และเป็น Windows 11 (build 22621 ขึ้นไป) ให้เอานโยบายนี้ไปกินซะ!"
💡 สรุปส่งท้ายสำหรับแอดมิน
"งานยากจะกลายเป็นงานง่าย ถ้าเราขยันหาวิธีขี้เกียจที่ถูกต้อง" การใช้ Intune Filters คือหนึ่งในวิธีนั้นครับ มันช่วยลดความซับซ้อน ลดเวลาการรอ และลดความดันโลหิตของแอดมินได้เป็นอย่างดี!
#MicrosoftIntune #IntuneFilters #ModernManagement #EndpointSecurity #ITAdminLife #SystemEngineer #M365 #Automation #BloggerIT #KTechIT
Comments
Post a Comment