Intune: هدفگیری دستگاهها بر اساس نسخهٔ سیستمعامل
خلاصهٔ کاملتر
نسخهٔ سرویس ۲۶۰۸ مایکروسافت اینتون چند تغییر مدیریتی و امنیتی برای مشتریهای سازمانی آورده. مهمترینش عمومی شدن ویژگی operatingSystemVersion برای دستگاهها و اپهای مدیریتشدهست. با این فیلتر ادمین میتونه تخصیص پالیسی رو به یه نسخه یا بازهٔ بیلد مشخص محدود کنه؛ هر بار که دستگاه check-in میکنه، اینتون فیلتر رو ارزیابی میکنه و فقط اگه دستگاه با شرط جور بود تخصیص رو اعمال میکنه.
قانونساز این فیلتر از عملگرهای -eq، -ne، -gt، -ge، -lt و -le استفاده میکنه تا نسخهٔ سیستمعامل دستگاه رو با یه مقدار مقایسه کنه. کاربرد عملیش استقرار مرحلهایه: اول کانفیگ رو روی بیلدهای جدیدتر تست کنی، یا دستگاههایی که هنوز آپدیت نشدن رو از تخصیص کنار بذاری. به گفتهٔ نویسندهٔ مقاله، تصمیم سختش اینه که این فیلتر کجا و چطور اعمال بشه.
بقیهٔ تغییرات هم قابل توجهن. Remote Help حالا روی PCهای ویندوزی بدون کاربر لاگینشده کار میکنه، که هنوز لایسنس مناسب و راهاندازی قبلی تو tenant میخواد. تنظیمات تازهای به settings catalog ویندوز اضافه شده، مثل Turn on Protected Mode برای زونهای امنیتی اینترنت اکسپلورر و پالیسیهای Edge از تمپلیت نسخهٔ ۱۵۰. صفحهٔ تکدستگاه جدید هم ویژگیها، فعالیت، ابزارها و گزارشها رو تو یه صفحه جمع میکنه.
نکات کلیدی:
- ویژگی operatingSystemVersion برای دستگاهها و اپهای مدیریتشده بهصورت عمومی (GA) در دسترسه
- قانونساز فیلتر با عملگرهای -eq، -ne، -gt، -ge، -lt و -le نسخه رو مقایسه میکنه
- Remote Help روی دستگاه ویندوزی بدون کاربر لاگینشده کار میکنه ولی لایسنس و راهاندازی قبلی لازم داره
- صفحهٔ جدید تکدستگاه رو میشه با خاموش کردن گزینهٔ Preview new device view تو بخش All devices برگردوند
- هفت اپ به لیست اپهای محافظتشده اضافه شدن: Superhuman Mail، Notion، Calven، Heijmans، Notability نسخهٔ iOS، Ben for Intune و SDP On Premises از Zoho




