สวัสดีคุณ Bryan Vattasiri,
นี่คือปัญหาคลาสสิกของการชนกันของนโยบาย (Policy Conflict) ไม่ใช่พฤติกรรมปกติ แต่เป็นข้อผิดพลาดที่พบบ่อยมาก: คุณกำลังผสม GPO และ Intune ในการจัดการ Windows Update
เมื่อ Windows ได้รับนโยบายการอัปเดตจากทั้งสองทาง (GPO จาก On-prem AD และ Intune จาก Cloud) ระบบจะเกิดความสับสน (มักทำให้เกิดปัญหาที่เรียกว่า "Dual Scan") เครื่องจะไม่รู้ว่าใครคือเจ้านายตัวจริง จึงแสดงพฤติกรรมที่ไม่สม่ำเสมอ
วิธีแก้ไขที่ถูกต้องและเด็ดขาดที่สุด:
1. เลือกเพียงทางเดียว (แนะนำ Intune): กฎเหล็กคืออย่าใช้ทั้งสองอย่างพร้อมกัน หากคุณตัดสินใจใช้ Intune (Windows Update for Business) คุณต้องถอด GPO ออก
2. ล้างค่า GPO ทั้งหมด: กลับไปที่ Active Directory ของคุณ ค้นหา GPO ทั้งหมดที่เกี่ยวข้องกับ Windows Update ที่มีผลกับเครื่องเหล่านี้ และเปลี่ยนสถานะเป็น "Not Configured" (ไม่ได้กำหนดค่า) ให้หมด ห้ามตั้งเป็น Disabled
3. บังคับใช้ MDM Wins Over GPO: ใน Intune ให้ตั้งค่านโยบาย ControlPolicyConflict/MDMWinsOverGPO เป็นดึงค่าจาก MDM (Intune) เพื่อให้แน่ใจว่า Intune จะมีอำนาจเหนือกว่า GPO เก่าที่อาจยังตกค้างอยู่ในเครื่อง
เมื่อคุณล้าง GPO ที่ทับซ้อนกันออกหมด เครื่องทั้งหมดจะกลับมาซิงค์และรับคำสั่งอัปเดตจาก Intune อย่างสม่ำเสมอครับ
หากคำตอบนี้ช่วยเคลียร์ปัญหาให้คุณได้ รบกวนคลิก "ยอมรับคำตอบ" (Accept Answer) ด้วยนะครับ
Tracy.