Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน17.1 / งานดูแลไอทีองค์กรบทถัดไป
สารบัญบทอ่าน / Enterprise IT Support / 17.1
03 · แก้ปัญหาและดูแลระบบ · บท 17.1

Enterprise Support

งานดูแลระบบองค์กร

งานองค์กรต้องเชื่อมตัวตน อุปกรณ์ บริการ และข้อมูลทะเบียนเข้าด้วยกัน

4 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
OS
ระบบปฏิบัติการ จัดการทรัพยากรและให้บริการกับโปรแกรม
จากหลักการไปถึงกลไก

บัญชี อุปกรณ์ แอป และข้อมูลสัมพันธ์กันอย่างไร

งานองค์กรต้องดูวงจรตัวตน เครื่องและบริการร่วม Microsoft 365 เป็นชุดบริการ ส่วน Entra ID เป็นบริการตัวตนและการเข้าถึงในบริบทที่รองรับ Intune ช่วยจัดการ endpoint ตามการลงทะเบียนและนโยบาย สิ่งเหล่านี้ทำงานร่วมกันแต่ไม่ใช่ชื่อใหม่ของ AD ภายในทั้งหมด

ส่วนที่สัมพันธ์กัน · เส้นแสดงการเชื่อมโยง ไม่ใช่เวลาบัญชี อุปกรณ์ แอป และข้อมูลสัมพันธ์กันอย่างไร
บัญชี อุปกรณ์ แอป และข้อมูลสัมพันธ์กันอย่างไร
  1. User identity

    บัญชี กลุ่ม บทบาท วิธี login และวงจรเริ่มหรือยุติสิทธิ์

  2. Device record

    เจ้าของ รุ่น หมายเลขอุปกรณ์ การลงทะเบียน compliance และ software inventory

  3. Service access

    License สมาชิกกลุ่ม สิทธิ์แอปและข้อมูลที่งานนั้นต้องใช้

  4. Management policy

    ค่าของ endpoint การกระจายแอป update และเงื่อนไขเข้าถึงตามระบบที่ออกแบบ

  5. Support record

    SLA priority ticket และ configuration ที่ช่วยแยกเหตุและส่งต่อ

บัญชีถูกเปิดใช้งานแต่ไม่มี license หรือสิทธิ์บริการก็อาจเข้าใช้บางงานไม่ได้ Entra join registration และการจัดการอุปกรณ์เป็นสถานะต่างกัน ต้องอ่านผลจากระบบที่เกี่ยวข้อง ไม่ใช้คำว่าเข้าระบบองค์กรแล้วแทนทุกขั้น SLA เป็นข้อตกลงบริการ ไม่เท่ากับความรุนแรงด้านเทคนิคอย่างเดียว

01 / 04

ระบบงานและตัวตนไมโครซอฟท์Microsoft 365 and Entra ID · 17.1.1

Microsoft 365 ให้บริการงานองค์กร Entra ID จัดตัวตนและการเข้าถึงบริการที่เชื่อม

Microsoft 365 เป็นชุดบริการงานองค์กร Entra ID เป็นบริการตัวตนที่ใช้ยืนยันและจัดการการเข้าถึงหลายแอป ต้องแยก tenant, user, license และ role จากบริการ mailbox หรือไฟล์ที่บัญชีใช้

เทียบหน้าที่เพื่อไม่สับสน
•Tenant / identity

ขอบเขตองค์กรและบัญชี

•License / role

สิทธิ์ใช้บริการและการบริหาร

•Service data

mailbox ไฟล์ และข้อมูลแอป

มี user ใน tenant แต่ยังไม่มี license ที่จำเป็นอาจไม่มี mailbox ส่วน account ที่ถูกระงับต้องตรวจ session และการเข้าถึงของแอปด้วย AD DS แบบ on-premises กับ Entra ID ไม่ใช่ระบบเดียวกันแม้เชื่อมกันได้

ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม

02 / 04

จัดการและติดตั้งเครื่ององค์กรIntune and Endpoint Deployment · 17.1.2

Intune จัดนโยบายและสภาพ endpoint การ deploy ต้องตรวจว่าเครื่องรับนโยบายครบ

Endpoint deployment เตรียม แอป และ policy ส่วน Intune จัดการอุปกรณ์และแอปตาม platform ที่รองรับ การ enroll, device compliance และการตัดสินให้เข้าถึงบริการเป็นคนละขั้นที่ต้องตรวจ

อ่านภาพตามลำดับการทำงาน
01Provision

เตรียมเครื่องและแอป

02Enroll / configure

นำเข้าและบังคับ policy

03Verify

ตรวจผลจริงและสถานะรายเครื่อง

เครื่องปรากฏใน console ไม่รับรองว่า policy ลงครบ ดู check-in และผลรายนโยบาย พร้อมตรวจจากเครื่องจริง การ rollout กลุ่มเล็กช่วยพบปัญหา driver และ app ก่อนกระทบทั้งองค์กร

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

03 / 04

ระดับบริการและการส่งต่อService Levels and Escalation · 17.1.3

Service level กำหนดความคาดหวัง Escalation ส่งงานให้ผู้มีขอบเขตและความสามารถเหมาะสม

Service level กำหนดเป้าหมายตอบรับหรือฟื้นบริการตามความสำคัญ Priority ควรดู impact กับ urgency Escalation ส่งต่อความรับผิดชอบหรือขอผู้เชี่ยวชาญพร้อมหลักฐาน ไม่ใช่โยน ticket โดยไม่มีบริบท

เทียบหน้าที่เพื่อไม่สับสน
•Impact / urgency

กำหนดความเร่งด่วน

•Service target

เป้าหมายที่ตกลง

•Escalation

ส่งต่อพร้อมบริบทและเจ้าของ

ผู้ใช้คนเดียวรอแอปรองกับทั้งบริษัท login ไม่ได้มีผลกระทบต่างกัน บันทึกขอบเขต เวลา และสิ่งที่ลองก่อนส่งต่อ แจ้งผู้ใช้ว่าใครรับงานและติดตามอย่างไร

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

04 / 04

ทะเบียนทรัพย์สินและการตั้งค่าAsset and Configuration Records · 17.1.4

Asset record บอกว่ามีอะไร Configuration record บอกตั้งค่าและสัมพันธ์กับอะไร

Asset record เก็บว่าองค์กรมีอะไร เจ้าของใคร อยู่ที่ไหนและสถานะใด Configuration record เพิ่มความสัมพันธ์และค่าที่งานพึ่ง เช่นเครื่องนี้รันบริการไหน ใช้ software รุ่นใด

เทียบหน้าที่เพื่อไม่สับสน
•Inventory

รายการและเจ้าของ

•Configuration

ค่าหรือรุ่นที่ใช้งาน

•Relationships

บริการที่พึ่งกัน

Serial ช่วยแยกเครื่อง physical แต่ cloud resource ต้องมี ID ของระบบนั้น บันทึกความสัมพันธ์ช่วยรู้ว่าการปิดเครื่องหนึ่งกระทบแอปใด ไม่เก็บรหัสผ่านในทะเบียนเพื่อให้ดูแลง่าย

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

รู้ว่าเครื่องใครใช้อยู่ อยู่ในกลุ่มใด และได้รับ policy ไหน ช่วยแก้ปัญหาได้เร็วกว่าเดา

สิ่งที่บทนี้เชื่อมไว้

งานองค์กรต้องเชื่อมตัวตน อุปกรณ์ บริการ และข้อมูลทะเบียนเข้าด้วยกัน

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้