วันจันทร์ที่ 13 มกราคม พ.ศ. 2557

What is Windows Intune? Part 1

     สวัสดีครับทุกท่านไปเที่ยวไหนกันบ้างครับ สำหรับช่วงปีใหม่ที่ผ่านมาครับ ผมคิดว่าทุกท่านคงพักผ่อนและชารต์แบตกันเต็มที่นะครับ เพื่อเตรียมทำงานกัน  สำหรับบทความตอนนี้ของผมจะเป็นเรื่องราวของ Cloud Service ตัวหนึ่งของ Microsoft ที่กำลังได้รับความสนใจมากขึ้นเรื่อยๆ ครับ นั่นก็คือ "Windows Intune" ครับ รายละเอียดจะเป็นอย่างไรนั้น เชิญติดตามได้เลยครับผม


สำหรับเรื่องที่ผมจะนำเสนอในบทความตอนนี้จะเป็นอืกเรื่องหนึ่งที่กำลังเป็นที่สนใจในหลายๆ องค์กร ที่กำลังมองหาเครื่องมือหรือโซลูชั่นในการจัดการพีซี, เซิรฟเวอร์ตลอดจนดีไวซ์ต่างๆ  หรือที่เราเรียกว่า “Mobile Device Management” หรือผมขอเรียกสั้นๆ  ว่า MDM แล้วกันครับ หรือบางทีจะเรียกว่า “Unified Device Management” ซึ่งสามารถบริหารและจัดการพีซี, เซิรฟเวอร์และดีไวซ์ต่างๆ ทั้ง On-Premise และ Cloud-Based Mobile Devices
และช่วงที่ผ่านมาผมได้โอกาสไปเป็นวิทยากรที่ไมโครซอฟท์ ซึ่งผมได้ไปพูดถึงคอนเซปของการบริหารและจัดการเครื่อง Desktop ในองค์กร  โดยคอนเซปนี้เรียกว่า “Flexible WorkStyle”  ครับ รายละเอียดเกี่ยวกับเรื่องนี้ท่านผู้อ่านสามารถย้อนกลับไปอ่านเรื่องนี้ได้จากบทความก่อนๆ ครับผม  ซึ่งเรื่องของ MDM ก็จะเป็นส่วนหนึ่งของ Flexible WorkStyle ครับ  และเครื่องที่ใช้ในการจัดการเรื่องราวของ MDM นั้นก็คือ “Windows Intune” ครับผม  ดังนั้นผมจะพาทุกท่านมาทำความรู้จักกับเจ้า Windows Intune กันครับ
 
Windows Intune คืออะไร?
Windows Intune เป็น Cloud Service ที่เราสามารถสมัครและใช้บริการได้เลยครับ  และเราสามารถใช้ Windows Intune ในการบริหาร, จัดการและรวมถึงเรื่องของความปลอดภัยสำหรับเครื่อง Desktops และ Mobile Devices  และอย่างที่ผมเกริ่นไว้เมื่อสักครู่นี้ครับว่า Windows Intune เป็น Cloud Service ที่สามารถทำการสมัครและใช้งานได้เลยครับ  โดยที่ไม่ต้องมีเครื่องหรือเซิรฟเวอร์ใดๆ  ติดตั้งอยู่ใน Datacenter หรือ On-Premises Infrastructure ของเราครับ  การใช้งาน Windows Intune นั้นต้องการแค่เพียง Internet Connection เท่านั้นครับ !!!!!  และนอกจากนี้แล้วด้วยความสามารถของ Windows Intune เราสามารถใข้ Windows Intune เข้าไปบริหารและจัดการเครื่องหรือดีไวซ์ต่างๆ  ไม่ว่าจะอยู่ใน Domain, Workgroup หรือในเน็คเวิรค์ใดๆ ขอเพียงแค่เครื่องหรือดีไวซ์เหล่านั้นสามารถเชื่อมต่อกับ Internet ได้เท่านั้นก็พอครับ  รูปด้านล่างเป็นหน้าตาของ Windows Intune ครับ
 



สำหรับการที่เราจะให้ Windows Intune เข้าไปบริหารและจัดการเครื่องหรือดีไวซ์นั้นได้ เราจะต้องทำการติดตั้งสิ่งที่เรียกว่า “Windows Intune Client” ลงไปก่อนครับ จากนั้น Computer Account ของเครื่องหรือดีไวซ์เหล่านั้นก็จะถูกสร้างขึ้นใน Windows Intune  สำหรับการติดตั้ง Windows Intune Client   นั้นสามารถทำได้หลายวิธีดังนี้ครับ

1. Group Policy
2. Windows Intune Company Portal

สำหรับการบริหารและจัดการ Mobile Devices ของ Windows Intune จะไม่ต้องมีการติดตั้ง Windows Intune Client ครับ ทั้งนี้จะขึ้นอยู่กับชนิดของ Mobile Devices ครับ ผมยกตัวอย่าง Mobile Devices ที่ไม่ต้องติดตั้งและตัวของ Windows Intune สามารถเข้าไปจัดการได้โดยตรงเลย เช่น Windows 8 Phone และ Windows 8 RT เป็นต้น  แต่สำหรับ Mobile Devices อื่นๆ เช่น Windows Phone 7, Android Devices นั้น Windows Intune สามารถเข้าไปจัดการได้โดยจะต้องทำงานร่วมกับ Microsoft Exchange Server 2010 Service Pack (SP1) ขึ้นไป โดยใช้ Microsoft Exchange ActiveSync ครับ

ต่อไปเรามาดูประโยชน์ต่างๆ  ที่เราจะได้รับจาก Windows Intune ครับ
1. Updates, Windows Intune จะทำการอัพเดท Updates ต่างๆ ให้กับเครื่องต่างๆ เพื่อให้เกิดความปลอดภัยหรือจะบอกว่านี่คือฟีเจอร์ Patch Management ของ Windows Intune ที่ช่วยสร้างความปลอดภัยให้กับเครื่องหรือดีไวซ์ต่างๆ ครับ โดยที่ Updates ต่างๆ นั้นจะถูกทำผ่านทาง Windows Updates ซึ่งทางร่วมกับ Windows Intune
 

 
 
นอกจากนี้แล้ว Windows Intune ยังสามารถทำการ Deploy Updates ต่างๆ ที่ไม่ใช่ของ Microsoft ได้อีกด้วย  ท่านผู้อ่านสามารถทำ Approve Updates ต่างๆ  ได้ก่อนที่จะทำการ Deploy Updates นั้น หรือจะให้ทำการ Approve แบบอัตโนมัติก็ได้ครับ  นอกจากนี้ท่านผู้อ่านยังสามารถทำการรีวิวว่า Updates ใดบ้างที่เครื่องต้องการรวมถึงการสร้าง Report ครับ  รูปด้านล่างแสดงถึง ตัวอย่างของการกำหนดค่าต่างๆ  ใน Updates ครับ
2. Endpoint Protection, เป็น Anti-Malware ของทาง Microsoft ครับ ซึ่งจะเป็นตัวที่มาช่วยในการปกป้องเครื่องต่างๆ จากภัยคุกคามทั้งหลายครับ โดยสามารถทำ Real-Time Protection รวมถึงการ Scan ไฟล์หรือโฟลเดอร์ต่างๆ ตามเวลาที่ต้องการ ตลอดจนมีการแจ้งเตือนให้เราทราบหากมีอะไรที่น่าสงสัยเข้ามาที่เครื่องของเราครับ  Windows Intune สามารถทำการ Deploy และติดตั้ง Endpoint ให้กับเครื่องต่างๆ  ที่  Windows Intune เข้าไปจัดการได้ครับ
 
3. Software Deployment, เราสามารถใช้ Windows Intune ทำการ Deploy Software ไปยังเครื่องหรือดีไวซ์ต่างๆ  ได้ เช่น Windows, iOS และ  Andriod  นอกจากนี้ท่านผู้อ่านสามารถทำการกำหนดได้ว่าจะทำการ Deploy Software ไปที่ดีไวซ์หรือ User Groups และยังสามารถกำหนดได้อีกว่าจะทำการ Deploy แบบอัตโนมัติหรือต้องการให้ผู้ใช้งานเป็นผู้เริ่มทำการติดตั้ง
เรื่องราวของ Windows Intune ยังมีอีกเยอะนะครับ ผมขอยกยอดไปตอนต่อไปครับผม.....