Lý thuyết cần nắm
Kiến thức nền tảng về Windows endpoint trong môi trường doanh nghiệp
1.1 Vòng đời Endpoint (Device Lifecycle)
Trong môi trường doanh nghiệp, mỗi thiết bị đi qua 5 giai đoạn. IT Admin chịu trách nhiệm quản lý toàn bộ vòng đời này, thường thông qua Microsoft Intune + SCCM (Co-management).
1.2 So sánh các phiên bản Windows
| Phiên bản | Đối tượng | Tính năng nổi bật | MDM (Intune) | Domain Join | Licensing |
|---|---|---|---|---|---|
| Windows 11 Home | Cá nhân | Teams Personal, Snap layouts | ✗ | ✗ | OEM / Retail |
| Windows 11 Pro | SMB / Developer | BitLocker, Hyper-V, Remote Desktop, WIP | ✓ | ✓ | Retail / Volume |
| Windows 11 Enterprise | Doanh nghiệp lớn | AppLocker, Credential Guard, DirectAccess, Windows Sandbox, WDAG | ✓ Full | ✓ Full | Microsoft 365 E3/E5 |
| Windows 11 Education | Giáo dục | Tương đương Enterprise, SetupDiag | ✓ | ✓ | EES / Shape the Future |
| Windows 11 Enterprise LTSC | Kiosk, ATM, thiết bị y tế | Không có Microsoft Store, cập nhật chậm | ✓ | ✓ | Volume (LTSC) |
| Windows 365 (Cloud PC) | Remote work, Frontline | Stream qua browser, không cần hardware mạnh | ✓ Managed | ✓ Entra Join | Per-user SaaS subscription |
1.3 Yêu cầu phần cứng Windows 11
Get-Tpm hoặc Endpoint Analytics trong Intune.
1.4 Windows Servicing Channels
| Channel | Đối tượng | Tần suất feature update | Dùng khi nào |
|---|---|---|---|
| General Availability Channel (GAC) | Toàn bộ doanh nghiệp | 1 lần/năm (tháng 9-11) | Máy nhân viên thông thường — default choice |
| Windows Insider (Release Preview) | IT pilot team | Hàng tuần / tháng | Test compatibility trước khi deploy sản xuất |
| LTSC (Long-Term Servicing Channel) | Thiết bị đặc biệt | Mỗi 2-3 năm (EOL 10 năm) | Kiosk, ATM, máy xưởng, thiết bị y tế |
Lab thực chiến
Kiểm tra và quản lý Windows edition trong môi trường doanh nghiệp
Lab A — Kiểm tra Windows Edition qua PowerShell
- Mở PowerShell với quyền Administrator (Windows + X → Terminal Admin)
- Chạy các lệnh kiểm tra sau:
Nếu TpmPresent = False hoặc ManufacturerVersion = 1.2, máy không eligible Windows 11.
Lab B — Xem Device Inventory qua Microsoft Intune Portal
https://intune.microsoft.com → Devices → Windows
- Đăng nhập Microsoft Intune admin center bằng tài khoản Global Admin hoặc Intune Administrator
- Vào Devices → Windows → tab Windows devices
- Click vào một thiết bị → tab Hardware → kiểm tra: OS edition, TPM version, Secure Boot state, Battery capacity
- Dùng Export (Export report → CSV) để lấy danh sách tất cả thiết bị với hardware specs
- Vào Reports → Endpoint analytics → Work from anywhere để xem Windows 11 readiness score
CSV file chứa tất cả thiết bị Windows với columns: DeviceName, OSVersion, TPMVersion, SecureBootEnabled, EnrolledDate. File này dùng để lên kế hoạch migration Windows 11.
Lab C — Nâng cấp Edition từ Pro lên Enterprise qua Intune
- Vào Devices → Configuration profiles → + Create profile
- Platform: Windows 10 and later | Profile type: Templates | Template: Edition upgrade and mode switch → Create
- Cấu hình: Edition to upgrade to: Windows 11 Enterprise | nhập Product key hoặc upload License file (.xml)
- Tab Assignments: Assign to group chứa thiết bị cần upgrade → Review + create
Sau khi thiết bị check-in và restart: Edition upgrade từ Pro → Enterprise. Trong Intune Device Configuration, profile status chuyển từ Pending → Succeeded. Verify bằng Get-WindowsEdition -Online.
Tình huống thực tế doanh nghiệp
Áp dụng kiến thức vào bài toán thực tế
Tình huống: Công ty VNG — Migration Windows 10 → 11 cho 3,000 máy
VNG có 3,000 máy tính hỗn hợp (Win 10 Home, Pro, Enterprise), nhiều máy mua từ 2018-2020. CIO yêu cầu migrate toàn bộ lên Windows 11 Enterprise trong Q3/2026 để đáp ứng yêu cầu bảo mật Zero Trust và Conditional Access policy mới.
1 Đánh giá phần cứng hàng loạt (Bulk Assessment)
2 Phân loại và lập kế hoạch migration
| Nhóm máy | Ước tính | Hành động | Timeline |
|---|---|---|---|
| Win 10 Pro/Enterprise, TPM 2.0 ✓ | ~2,200 máy | In-place upgrade via Intune feature update ring | Q2/2026 (Pilot 100 → Wave 500 → All) |
| Win 10 Home, cần edition upgrade | ~500 máy | Edition upgrade qua Intune config profile → OS upgrade | Q2-Q3/2026 |
| Hardware cũ, không có TPM 2.0 | ~300 máy | Replace hardware hoặc chuyển sang Windows 365 Cloud PC | Q3/2026 (budget request) |