Politiku alebo aplikáciu v Microsoft Intune často potrebujete nasadiť iba na zariadenia, ktoré už používajú konkrétnu verziu operačného systému. Ak kvôli každej hranici vytvárate ďalšiu skupinu, cieľové množiny sa rýchlo stanú neprehľadné. Microsoft v servisnom vydaní Intune 2608 z týždňa od 25. augusta 2026 označil vlastnosť operatingSystemVersion v assignment filters za všeobecne dostupnú.
Novinka nemení existujúce priradenia automaticky. Dáva správcovi ďalší spôsob, ako v rámci už vybranej skupiny zahrnúť alebo vylúčiť zariadenia podľa verzie či rozsahu verzií OS. Praktická hodnota je v presnejšom pilotnom nasadení, nie v slepom zrýchlení rollout-u.
Intune filter podľa verzie OS
Čo sa zmenilo v auguste 2026
Aktuálna dokumentácia Intune uvádza, že operatingSystemVersion je všeobecne dostupná pre managed devices aj managed apps. Pri managed devices ju možno použiť pre Android, iOS/iPadOS, macOS aj Windows. Pravidlo podporuje operátory -eq, -ne, -gt, -ge, -lt a -le, takže filter nemusí hľadať iba jednu presnú hodnotu.
Microsoft zároveň uvádza, že existujúce priradenia pokračujú bez zmeny. Dostupnosť funkcie preto sama osebe nie je dôvodom prepisovať stabilné politiky. Najprv treba určiť, ktorý rollout je dnes brzdený nepresným cielením a kde verzia OS skutočne rozhoduje o kompatibilite.
Filter nie je náhrada skupiny
Skupina určuje základné publikum priradenia, napríklad všetky firemné notebooky alebo používateľov jedného oddelenia. Assignment filter sa vyhodnotí nad zariadením alebo aplikáciou pri priradení a toto publikum zúži. V režime Include dostanú politiku iba zhodné objekty; v režime Exclude sa zhodné objekty z priradenia odstránia.
Microsoft odporúča filtre pre Intune politiky a aplikácie založené na vlastnostiach zariadenia. Dynamické skupiny zostávajú vhodné, keď je rovnaké členstvo potrebné aj mimo Intune, napríklad v Conditional Access, licencovaní alebo pri priradení profilu Windows Autopilot. Obe metódy sa môžu dopĺňať.
Praktický príklad riadeného pilotu
Predstavme si politiku určenú pre širšiu skupinu firemných Windows zariadení, ktorú chcete najprv použiť iba na novších zostavách. Microsoft v referencii uvádza modelové pravidlo:
(device.operatingSystemVersion -gt 10.0.22000.1000)Hodnota je dokumentačný príklad, nie odporúčaná hranica pre každú firmu. Správca ju musí nahradiť verziou, ktorá zodpovedá podporovanému OS, otestovanej aplikácii a reálnemu inventáru. Bezpečný postup je:
- získať zoznam verzií OS a overiť, či údaje v Intune nie sú zastarané;
- vytvoriť pomenovaný filter s popisom účelu a vlastníka;
- použiť Preview devices a skontrolovať očakávané aj neočakávané zhody;
- priradiť politiku malej pilotnej skupine spolu s režimom Include;
- po check-ine overiť stav politiky, chyby a zariadenia mimo filtra;
- rozšíriť základnú skupinu až po vyhodnotení pilotu a pripraviť návratový krok.
Rozdiel medzi dvoma vlastnosťami verzie
V referencii sú samostatne uvedené operatingSystemVersion a osVersion. Prvá pracuje s porovnávacími operátormi pre verzie; druhá je textová vlastnosť s operátormi ako presná zhoda, startsWith alebo contains. Microsoft však osVersion označuje ako zastaranú: nové assignment filters ju už nemôžu použiť, kým existujúce filtre s touto vlastnosťou naďalej fungujú. Zámena názvu alebo operátora môže zmeniť výslednú množinu zariadení. Pravidlo treba kopírovať z finálneho editora, nie z neoverenej poznámky.
Filter sa vyhodnocuje pri enrolmente, check-ine alebo inom vyhodnotení politiky. Nie je preto bezpečné očakávať, že zmena v konzole okamžite zasiahne zariadenie, ktoré je dlho offline. Pri incidente či urgentnom rolloute treba sledovať čas posledného kontaktu aj výsledok nasadenia.
Hranice, ktoré treba poznať
- Managed device musí byť zaregistrovaný v Intune; filter nenahradí enrollment.
- Tenant môže mať najviac 200 assignment filters a jedno pravidlo môže mať najviac 3 072 znakov.
- Filter možno opakovane použiť vo viacerých priradeniach, preto jeho úprava môže ovplyvniť viac politík naraz.
- Include a Exclude nie sú dve pomenovania toho istého výsledku; pred uložením treba skontrolovať smer filtra.
- Preview devices je kontrola výberu, nie dôkaz, že aplikácia alebo politika bude na každom zariadení úspešná.
- Rozsah podporovaných workloadov a vlastností sa líši medzi managed devices a managed apps.
Kontrolný zoznam pred ostrým nasadením
- zapíšte dôvod, prečo verzia OS ovplyvňuje kompatibilitu alebo riziko;
- porovnajte inventár s podporovanými verziami dodávateľa aplikácie;
- oddeľte pilotnú a produkčnú vlnu a určte podmienku zastavenia;
- skontrolujte Associated Assignments, aby ste poznali všetkých používateľov filtra;
- monitorujte check-in, chyby inštalácie a počet zariadení mimo očakávanej verzie;
- po skončení rollout-u rozhodnite, či filter zostáva prevádzkovým pravidlom alebo dočasným nástrojom.
Kedy dáva zmysel odborná pomoc
Filter nevyrieši nekonzistentný inventár, nejasné skupiny ani chýbajúci testovací proces. Pri správe Microsoft cloudových služieb môže Yenwa zmapovať skupiny, Intune politiky, verzie zariadení a závislosti. V rámci IT outsourcingu vieme pripraviť pilot, kontrolné body aj postup návratu tak, aby presnejšie cielenie nezostalo iba ďalším pravidlom bez vlastníka.
Najprv overte, že filter vyberá správne zariadenia. Až potom merajte, či na nich nasadenie naozaj uspelo.
Zdroje a ďalšie informácie
- What's new in Microsoft Intune — Microsoft Learn
- Use assignment filters to assign your apps, policies, and profiles in Microsoft Intune — Microsoft Learn
- Assignment filter properties and operators reference — Microsoft Learn