Microsoft เพิ่มการรายงานสถานะการบูตที่ปลอดภัยไปยัง Intune สำหรับผู้ดูแลระบบไอที

/th/images/intune-secure-boot.jpg

Microsoft กำลังทำให้ผู้ดูแลระบบไอทีสามารถตรวจสอบสถานะ Secure Boot บนอุปกรณ์ Windows ที่ได้รับการจัดการได้ง่ายขึ้น และบริษัทได้เปิดตัวการอัปเดตใบรับรอง Secure Boot เนื่องจากใบรับรองที่มีอยู่ใกล้จะหมดอายุในปลายปีนี้

Secure Boot กลับมาเป็นที่สนใจอีกครั้งเนื่องจากใบรับรองที่หมดอายุอาจทำให้ Windows ไม่สามารถปรับใช้การอัปเดตความปลอดภัยบางอย่างได้ ทำให้เกิดความเสี่ยงต่อการโจมตีระดับเฟิร์มแวร์มากขึ้น Secure Boot มีบทบาทสำคัญในการรับประกันว่าพีซีจะเริ่มต้นด้วยเฟิร์มแวร์ที่ผ่านการตรวจสอบและโปรแกรมโหลดบูตที่เชื่อถือได้ และยังคงเป็นข้อกำหนดด้านฮาร์ดแวร์หลักสำหรับ Windows 11 ควบคู่ไปกับ TPM

การรายงาน Secure Boot มาถึงใน Intune

จากข้อมูลของ Neowin Microsoft ได้เปิดตัวรายงานสถานะ Secure Boot ใหม่ภายในศูนย์การจัดการ Microsoft Intune ช่วยให้ทีมไอทีมองเห็นความพร้อมของอุปกรณ์ได้ชัดเจนยิ่งขึ้น

ผู้ดูแลระบบสามารถค้นหารายงานได้โดยไปที่ศูนย์การจัดการ Intune > รายงาน > Windows Autopatch > การอัปเดตคุณภาพของ Windows มุมมองใหม่มุ่งเน้นไปที่ความสมบูรณ์ของการบูตที่ปลอดภัยในกลุ่มฟลีตที่ได้รับการจัดการ และเน้นอุปกรณ์ที่อาจต้องได้รับการดูแลก่อนที่ใบรับรองจะหมดอายุจะทำให้เกิดปัญหา

รายงานจะแสดงอุปกรณ์ที่เปิดใช้งาน Secure Boot ระบบใดเป็นปัจจุบันอย่างสมบูรณ์ และอุปกรณ์ใดที่ต้องอัปเดตใบรับรอง Secure Boot ผู้ดูแลระบบยังสามารถเจาะลึกเพื่อดูว่าใบรับรองใดล้าสมัย โดยไม่ต้องคาดเดาจากการวางแผนการแก้ไข

มุ่งเน้นไปที่สภาพแวดล้อม Windows Autopatch

รายงาน Secure Boot ใช้กับอุปกรณ์ที่ได้รับการจัดการผ่าน Windows Autopatch เท่านั้น ซึ่งช่วยเสริมบทบาทในฐานะเครื่องมือการจัดการเชิงรุกแทนที่จะเป็นคุณลักษณะการวินิจฉัยทั่วไป อุปกรณ์ที่ไม่เปิดใช้งาน Secure Boot ไม่จำเป็นต้องดำเนินการใดๆ ที่เกี่ยวข้องกับการอัปเดตใบรับรอง

สำหรับอุปกรณ์ที่รองรับ รายงานจะแสดงข้อมูลเมตาโดยละเอียด รวมถึงชื่อและรุ่นอุปกรณ์ เวอร์ชันระบบปฏิบัติการ รหัสอุปกรณ์ Microsoft Entra ข้อมูลบอร์ดระบบ รายละเอียดของผู้ผลิต และเฟิร์มแวร์หรือเวอร์ชัน BIOS ปัจจุบัน

ความสามารถในการรายงานใหม่ช่วยให้ผู้ดูแลระบบเข้าใจถึงการนำ Secure Boot มาใช้ทั่วทั้งองค์กร ระบุอุปกรณ์ที่เปิดใช้งาน Secure Boot ซึ่งจำเป็นต้องมีการอัพเดตใบรับรอง และวางแผนกลยุทธ์การอัพเดตเฟิร์มแวร์หรือ BIOS ด้วยความมั่นใจมากขึ้น ด้วยการแจ้งปัญหาที่อาจเกิดขึ้นตั้งแต่เนิ่นๆ ทีมไอทีสามารถลดความเสี่ยงด้านความปลอดภัยและหลีกเลี่ยงการหยุดชะงักที่เกี่ยวข้องกับใบรับรอง Secure Boot ที่หมดอายุ

ในข่าวการจัดการอื่นๆ ของ Microsoft บริษัทกำลังทดสอบการอัปเดต KB5072046 ที่จะอนุญาตให้ผู้ดูแลระบบลบ Copilot บนอุปกรณ์ที่ได้รับการจัดการ ในขณะที่ผู้ดูแลระบบ Microsoft 365 จะต้องใช้การรับรองความถูกต้องแบบหลายปัจจัยในไม่ช้า ไม่เช่นนั้นจะสูญเสียการเข้าถึง

*️⃣ ลิงค์ที่มา:

การอัปเดตใบรับรอง Secure Boot Neowin ลบ Copilot บนอุปกรณ์ที่ได้รับการจัดการ ซึ่งจำเป็นต้องใช้การตรวจสอบสิทธิ์แบบหลายปัจจัย