HKLM_ schreef op donderdag 17 november 2022 @ 07:50:
[...]
Windows Server en Microsoft Cloud PC zijn totaal verschillende producten. Waar jij op doelt met Windows Server is een domein waarbij je iedere pc joint tot dat domein en dan een lokaal netwerk hebt.
Als je Microsoft 365 gaat gebruiken dan richt je eerst je Tenant in (hier zit dus je echte domain naam in en niet een .local ofzo) Aan Azure AD kan je vervolgens je Laptops, Desktops of Microsoft Cloud PC VM’s joinen. En de werking is totaal anders dan on-prem
-> vergeet Organisatie Units
-> vergeet Group policies
Dat zit niet kn azure AD!
Het is dan ook een hele logische keuze om Microsoft Intune te gaan gebruiken met Autopilot. Hiermee kan je wel “policies” maken, software uitrollen, updates beheren, en security en compliance.
Wat betreft je netwerk setup maak je het veel en veel te moeilijk.. waarom static ip adressen gebruiken? Gewoon de modem/router van je providers DHCP laten uitdelen en gaan met de banaan.
Maar wil je wel echt Microsoft 365 Cloud PC gaan gebruiken of bedoel je hier eigenlijk iets anders mee? En gaan je collega’s gewoon op een laptop/desktop hun werk doen?
Danku wel , nu begrijp ik het al wat meer !
Active directory vs azure active directory dan.
Ik hoef dus eigenlijk gewoon een standaard netwerk op te bouwen met een router + switches + accespoints waar nodig. En gewoon elke vaste computer of laptop automatisch via de DHCP een ip adress laten toekennen wanneer alles goed verbonden is.
Ik was te veel bezig met Microsoft server waarbij je inderdaad een domein forest opbouwt en dus elke computer/laptop joint in dat domain en zo tot dat netwerk behoort.
Maar Deze cloud variant microsoft 365 cloud business zoals ze het schrijven is dus meer Cloud based waar ik dus niet fysiek de hardware(server) nodig heb in mijn kantoor. Maar dus een deeltje van de hardware gebruik van microsoft ( van 1 van hun datacenters). Dus minder kosten naar onderhoud & minder investering in de hardware /setup.
Ik kan dus elke nieuwe laptop dus normaal verbinden met het internet en op elke computer/laptop dus deze remote desktop applicatie plaatsen zodat ze kunnen inloggen met hun username die ik dan aanmaak(en ik link dan een licentie aan deze username) en zo kunnen ze dus toegang krijgen tot hun "cloud VM".
En dus via Microsoft endpoint manager(intune) kan ik dus meer beheer doen en policies en managen zoals je de AD hebt bij microsoft server/client.
Is deze uitleg al wat correct ?
Ik had dan nog 1 vraagje : =
Neem nu dat er een boekhoud department is van 4 personen die dus al 3maanden in Teams aan het communiceren zijn over verschillende thema's en dus ook een agenda hebben met vergaderingen.
Als er dan een nieuw personeelslid komt op dit department en ik koop voor die persoon een nieuwe laptop.
Dus ik maak een nieuwe username via microsoft endpoint manager en ik link een licentie VM aan deze user.
Hoe zorg ik ervoor dat hij in deze "boekhoud department" terecht komt en dus ook toegang heeft tot hun sharepoint/ teams conversaties.
En dus boekhoud department gesplitst is met je "administrator/director department" etc
Of als ik deze user toevoeg via endpoint manager tot de groep "boekhoud" zal deze automatisch als die inlogt in zijn Cloud , deze shared sharepoint / teams hebben ?
Of moet ik nog manueel via zijn laptop of VM nog settings toepassen zodat die toegang heeft tot deze informatie ?
Danku wel !