Kun Windows 10 julkaistiin, Microsoft Intune oli täysin erilainen ratkaisu, kun mitä se on tänä päivänä. Sen sijaan, että oltaisiin käytetty käyttöjärjestelmään integroituvaa hallintakanavaa, niin alkuperäinen Intune perustui erilliseen työasemakohtaiseen agenttisovellukseen. Tässä vaiheessa Microsoft Intune ei yksinkertaisesti tarjonnut sisäänrakennettua toiminnallisuutta Windows 10 -ominaisuuspäivitysten hallintaan. Samaan aikaan kuitenkin tiedettiin, että kuukausittaisia tietoturvapäivityksiä sai vain kolme viimeisintä Windows 10 -käyttöjärjestelmän versiota.

Mikäli hallittavia laitteita tippuisi tietoturvapäivitysten ulkopuolelle, olisi se iso ongelma. Oli vain ihmeteltävä, miksi Microsoft ei tarjonnut tapaa päivittää Windows 10 -käyttöjärjestelmiä omalla päätelaitteidenhallinnan ratkaisullaan. Jotain oli kuitenkin tehtävä, ja eipä aikaakaan, kun sovelluspaketoinnin erikoismiehet saivat tehtyä paketteja Intuneen, joilla saatiin asennettua viimeisin ominaisuuspäivitys.Tällaisen systeemin toteutimme esimerkisi Seremoniamestari-asiakkaillemme.

Taustalla Microsoft oli jo julkaissut Intune MDM:n, joka on nykyinen versio kyseisestä hallintajärjestelmästä. Tässä kohtaa Microsoftin tapa hoitaa Windows 10 -ominaisuuspäivitykset oli integroida Windows Update for Business Intuneen. Se oli kuitenkin vain tapa määritellä rytmi ja aikataulu, miten Windows 10 -laitteet päivittyvät. Nyt tilanteeseen on tulossa muutos, kun 18.11.2019 alkavalla viikolla Microsoft julkaisee esikatseluvaiheessa olevan toiminnallisuuden Windows 10 -ominaisuuspäivitysten hallintaan.

Tämä toiminnallisuus mahdollistaa päivityskäytännön jakamisen Windows 10 -laitteille. Sen avulla voidaan määritellä tarkkaan haluttu Windows-versio, mikä mihinkin laitteeseen asennetaan. Tämä on ensiarvoisen tärkeä ominaisuus muun muassa sellaisille organisaatoille, jotka haluavat syystä tai toisesta pysyä jossakin tietyssä vanhemmassa versiossa. Juuri nyt Microsoft tukee seuraavia Home-, Pro- ja Education-käyttöjärjestelmiä:

  • 1809
  • 1903
  • 1909

Tuki näistä vanhimpaan, eli 1809 loppuu 12.5.2020. Uudet ominaisuudet mahdollistavat esimerkiksi pysymisen 1809-versiossa vaikkapa kevääseen asti, ja sen jälkeen siirtymään hallitusti seuraavaan haluttuun ominaisuusversioon.

Parempi myöhään kuin ei milloinkaan sopii myös tähän tilanteeseen. Microsoft Intune (aka Microsoft Endpoint Manager) sai nyt tärkeän lisäominaisuuden, ja sen ansiosta tähän pilvipohjaiseen päätelaitteiden hallintajärjestelmään tuketuvat organisaatiot saivat runsaasti lisäkontrollia Windows 10 -käyttöjärjestelmän elinkaarenhallintaan. Microsoftin lyhyt uutinen ominaisuudesta löytyy Intune Docs -sivuston What’s new -osiosta. Ohjeet ominaisuuden käyttöön löytyy samalta sivustolta Software Updates -osion alta.

Lisää luettavaa aiheesta:

Joulukuun pätsitiistai: Haavoittuvuudet joulumielellä

Microsoftin 2019 joulukuun tietoturvapäivitykset ovat saapuneet. Haavoittuvuuksia on 36 kappaletta, ja Microsoft on luokitellut niistä 7 kriittisiksi. Tietoturvan näkökulmasta tämä kuukausi on kuitenkin melko hyvä, koska erittäin kriittisiä haavoittuvuuksia ei ole julkaistu. Korkein CVSS-arvo (Common Vulnerability Scoring System) on 8,4 ja se kohdistuu haavoittuvuuteen CVE-2019-1468. Kyseinen haavoittuvuus löytyy käytännössä kaikista Windows-käyttöjärjestelmistä. Haavoittuvuuksien julkaisijat ovat jo […]

Vuoden 2016 ensimmäinen ominaisuuspäivitys Intuneen on julkaistu!

Ensimmäinen Microsoft Intune -ominaisuuspäivitys lähtee vuonna 2016 liikkeelle oikein lupaavasti. Windows 10 -työasemia voidaan hallita MDM-rajapinnan kautta, jota myös Intune tukee. Lue tarkempi juttu Seremoniamestari-sivuiltamme.     TeemuErikois-Ässämies Erikois-Ässä sinkoilee salaman lailla Centero Caven propagandaosaston, savumerkkien lähettämiskeskuksen ja erikoishärvelien rakennuspajan välillä. Yön pimeinä tunteina Erikois-Ässämies käyttää hetken silittääkseen muiden supersankarien viitat. Erikois-Ässämiehen mielestä on tärkeää, että […]