Microsoft đã phát hành Windows 10 Version 1709 MSDN Build 16299.15 (Fall Creators Update) lên VLSC và MSDN, đánh dấu bản cập nhật quan trọng với nhiều tính năng bảo mật và quản lý nâng cao. Bài viết này hướng dẫn chi tiết cách tạo Dynamic Group tự động phân loại thiết bị chạy phiên bản này trong Microsoft Intune, giúp quản trị viên triển khai chính sách và theo dõi thiết bị hiệu quả hơn.
Yêu Cầu Chuẩn Bị
Trước khi bắt đầu, đảm bảo môi trường của bạn đáp ứng các điều kiện sau:
- Tài khoản Azure AD với quyền quản trị Intune
- Đã kích hoạt MDM auto-enrollment trong Azure (không bắt buộc nhưng khuyến nghị để đơn giản hóa quy trình đăng ký thiết bị Windows)
- Thiết bị Windows 10 Version 1709 sẵn sàng để join Azure AD
- Kết nối internet ổn định cho quá trình đồng bộ
⚠️ Lưu ý: Dynamic Group sử dụng query dựa trên thuộc tính thiết bị, do đó chỉ áp dụng cho Azure AD Premium P1 trở lên.
Đăng Nhập Vào Azure Portal
Truy cập https://portal.azure.com và chọn dịch vụ Intune từ menu bên trái hoặc thanh tìm kiếm. Giao diện Intune trong Azure cung cấp dashboard tập trung để quản lý thiết bị, ứng dụng và chính sách bảo mật.
[Tạo Dynamic Device Group
Khởi Tạo Group Mới
Trong Intune console, chọn Groups từ menu điều hướng. Nhấn New Group để mở blade cấu hình.
[Cấu Hình Thông Tin Group
Điền các thông tin cơ bản cho group:
- Name: All Windows 10 version 1709
- Description: Windows 10 Fall Creators Update
- Membership Type: Dynamic Device
Lựa chọn Dynamic Device cho phép group tự động cập nhật danh sách thành viên dựa trên query rule, khác với Assigned Group yêu cầu thêm thiết bị thủ công.
[Thiết Lập Dynamic Query Rule
Trong phần Dynamic Device members, chọn Add Dynamic Query. Cấu hình rule như sau:
- Add device membership rule: SimpleRule
- Property: DeviceOsVersion
- Operator: StartsWith
- Value: 10.0.16299
Query này sử dụng operator StartsWith thay vì Equals để bao gồm cả các cumulative update sau này (ví dụ: 10.0.16299.15, 10.0.16299.125). Điều này đảm bảo thiết bị vẫn thuộc group sau khi cài đặt các bản vá bảo mật.
[Nhấn Add Query để lưu rule.
add query.png
Cuối cùng, nhấn Create để hoàn tất. Thông báo xác nhận sẽ xuất hiện ở góc trên bên phải màn hình.
create.png
successfully created group.png
Join Thiết Bị Vào Azure AD
Quy Trình OOBE
Khởi động thiết bị Windows 10 Version 1709 MSDN Build 16299.15 và thực hiện Out-of-Box Experience (OOBE). Tại màn hình đăng nhập, nhập thông tin tài khoản Azure AD của tổ chức thay vì tài khoản Microsoft cá nhân.
[Xác Minh Thiết Bị Trong Group
Sau khi thiết bị join Azure AD thành công, quá trình đồng bộ với Intune diễn ra tự động (thường trong vòng 5-10 phút). Thiết bị sẽ xuất hiện trong group All Windows 10 version 1709 mà không cần can thiệp thủ công.
[Kiểm Tra Build Number
Trên Thiết Bị Windows
Mở Command Prompt và chạy lệnh winver để xem thông tin phiên bản chi tiết. Build number hiển thị dạng 10.0.16299.15, trong đó số cuối (.15) tăng dần theo các cumulative update.
Trong Intune Console
Truy cập Devices > All Devices, chọn thiết bị cần kiểm tra và nhấn Hardware. Thông tin OS Version hiển thị chuỗi build đầy đủ, giúp xác định chính xác patch level hiện tại.
[Lợi Ích Của Dynamic Group
Dynamic Group mang lại nhiều ưu điểm trong quản lý quy mô lớn:
- Tự động hóa: Thiết bị mới tự động gia nhập group khi đáp ứng điều kiện, giảm công việc thủ công
- Chính xác: Query dựa trên thuộc tính hệ thống, loại bỏ sai sót do nhập liệu
- Linh hoạt: Dễ dàng điều chỉnh rule để phù hợp với yêu cầu triển khai thay đổi
- Khả năng mở rộng: Áp dụng chính sách, cấu hình và ứng dụng cho toàn bộ group một cách nhất quán
Tài Nguyên Bổ Sung
Nếu môi trường của bạn sử dụng SCCM, tham khảo cách tạo collection query tương tự cho Windows 10 version 1709. Đối với triển khai OS deployment, Microsoft cung cấp tài liệu chi tiết về các công cụ và best practice cho build 16299.
Download Link
| Nguồn | Link |
|---|---|
| GoogleDrive 1 | Tải xuống |
| GoogleDrive 2 | Tải xuống |
| OneDrive 1 | Tải xuống |
| OneDrive 2 | Tải xuống |
| OneDrive 3 | Tải xuống |
| SHA1 | a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0 |
⚠️ Lưu ý: Luôn xác minh checksum SHA1 sau khi tải để đảm bảo tính toàn vẹn của file ISO.
Dynamic Group cho Windows 10 Version 1709 MSDN Build 16299.15 giúp quản trị viên kiểm soát tốt hơn việc triển khai và duy trì các thiết bị trong môi trường doanh nghiệp, đồng thời tối ưu hóa quy trình quản lý thiết bị qua Intune.
Cập nhật lần cuối 16/03/2026 by Hiếu IT
