Acties:
  • 0 Henk 'm!

  • Highland
  • Registratie: Mei 2012
  • Laatst online: 22:01
@i-chat Om de huisvesting als zakelijk op te voeren gelden nog wat meer eisen, die maken dat de investering niet wordt terug verdiend uit belastingaftrek.

Scheiding zakelijk en privé-informatie wil ik wel wat nadrukkelijker aanbrengen. Ik ga het eens met de mss overleggen.

Acties:
  • 0 Henk 'm!

  • TheNewBlood
  • Registratie: Maart 2014
  • Laatst online: 24-06 18:46
Zijn er mensen die hier ervaring hebben met Apple Mail / Outlook om autodiscover record te wijzigen op OSx?

Bijvoorbeeld : Klant heeft Office 365 licenties klaarstaan op .... .onmicrosoft.com, maar de mailbox verwijst nog naar een On-Premise Exchange server. Ik zou dus met OSx graag verwijzen naar andere mailserver?

Windows Cliënts pas ik de autodiscover aan via regedit, en dat werkt wel altijd.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 26-06 14:10

Equator

Crew Council

#whisky #barista

Equator schreef op dinsdag 18 oktober 2022 @ 12:27:
Korte vraag aan de mensen die globaal met MS Teams werken. Wat is de toegewezen bandbreedte in de Meeting Policy. Ik ben aan het inventariseren of het nuttig is om via een aparte policy een groep met senior managers meer bandbreedte toe te wijzen.

Momenteel staat alles op 10000kbps (10Mbps) en we zien best een stevide load op firewalls.

En met 4400 meetings per maand (en 450k minuten met video) wordt er best veel gebruik van gemaakt.

https://learn.microsoft.c...softteams/prepare-network
geeft aan dat je met 4000kbps beste performance kan hebben. Maar ik leer graag van anderen :)
Hier iemand een idee?

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
Heb je al eens in de Microsoft 365 network connectivity gekeken? Je kan eventueel ook locaties toevoegen zodat je kan zien hoe de omgeving per locatie performt

Linkje:https://learn.microsoft.com/en-us/microsoft-365/enterprise/assessing-network-connectivity?view=o365-worldwide
Admin portal: https://admin.microsoft.c.../Home#/networkperformance

[ Voor 51% gewijzigd door HKLM_ op 19-10-2022 19:39 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • woekele
  • Registratie: Juni 2002
  • Niet online

woekele

woekele

Heeft iemand van jullie ervaring met de Teams-app in Android, specifiek op Samsung-toestellen? Bijvoorbeeld de Galaxy A50/A52/A53? En dan i.c.m. Intune/Bedrijfsportal, dus company beheerde toestellen?

Op de Pixel 4A (Android 13) en Galaxy S10 (Android 12) gaat het bijna altijd goed. Maar op de A-serie van Samsung (A50 op Android 11, A52/A53 op Android 12) zie ik 't volgende probleem: heel vaak gaat het toestel een seconde of 10 tot 20 niet over als het gebeld wordt, soms ook na 20 seconden helemaal niet. Dus niet rinkelen, niet trillen, geen notificatie, niks. Zo mis je dus veel inkomende calls. Dit gebeurt vooral als het toestel al even idle ligt te zijn. Zodra ik het scherm handmatig inschakel terwijl ik weet dat ik gebeld word, komt de call vaak alsnog direct binnen. Dat doet mij vermoeden dat het toestel de teams-app in een soort van slaapstand houdt als het scherm niet ingeschakeld is. Als Teams net nog gebruikt is en het scherm nog maar net is uitgeschakeld, komen gesprekken ook gewoon normaal binnen.

Wat heb ik geprobeerd?

Zorgen dat het toestel het enige apparaat is waar op Teams is ingelogd. Het is dus niet zo dat de teams-call eerst naar een ander apparaat gaat.

Zorgen dat de teams-app geen batterijbeperking heeft. En geen (background) data-restrictie.

Getest zowel op Wifi als op 4G. Verbinding is gewoon sterk/stabiel.

Spaarstand op toestel staat uit.

Alle Playstore/Android/Playservices-updates uitgevoerd, toestel herstart, etc.

In battery settings de automatische sluimeringen uitgeschakeld en ook in de automatische geheugen-opschoon-functie de teams-app toegevoegd als uitzondering.

Meldingen van Team staan gewoon toegestaan.

Maar helaas, nog geen oplossing. Iemand anders hier (andere) ervaringen mee? Iemand nog ideeën wat te proberen? Op deze manier is bellen via Teams gewoon niet te verkopen richting gebruikers die op pad zijn met de mobiel en geen calls willen missen. Behalve dan door ze een ander type toestel te geven, maar dat zou toch niet nodig moeten zijn.

Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
Ik ben al een tijdje aan het stoeien met Exchange Online. Nu zijn alle domeinen overgeheveld en heb ik email-aliassen aangemaakt. Alleen ik heb iets héél geks: sommige komen niet binnen op de aliassen. Ze zijn ook niet zichtbaar in ongewenste items en ook niet in quarantaine. De mailaliassen zijn wel actief. Waar zijn die mails gebleven? Iemand een idee of dit met een instelling te maken heeft? Wordt dit ergens afgevangen?

Ik heb overigens een 365 Business standard abo.

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • Cevel
  • Registratie: November 2007
  • Niet online
Redondo1982 schreef op dinsdag 25 oktober 2022 @ 17:00:
Ik ben al een tijdje aan het stoeien met Exchange Online. Nu zijn alle domeinen overgeheveld en heb ik email-aliassen aangemaakt. Alleen ik heb iets héél geks: sommige komen niet binnen op de aliassen. Ze zijn ook niet zichtbaar in ongewenste items en ook niet in quarantaine. De mailaliassen zijn wel actief. Waar zijn die mails gebleven? Iemand een idee of dit met een instelling te maken heeft? Wordt dit ergens afgevangen?

Ik heb overigens een 365 Business standard abo.
Sinds wanneer heb je dit probleem?
Op de admin page kan je bij status services zien dat er issues zijn met mail.
Wellicht heeft dit betrekking tot jouw mailboxen?

Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
Cevel schreef op dinsdag 25 oktober 2022 @ 17:35:
[...]


Sinds wanneer heb je dit probleem?
Op de admin page kan je bij status services zien dat er issues zijn met mail.
Wellicht heeft dit betrekking tot jouw mailboxen?
Ik heb dit al vanaf de inrichting (vorige week). Alles staat op standaard. Ik heb ook wat zitten rommelen in de filters, maar mocht niet baten. Ben wel beetje ten einde raad, dacht mooie overstap te maken vanuit IMAP. :-(

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • twieren
  • Registratie: Mei 2013
  • Laatst online: 20:58
Redondo1982 schreef op dinsdag 25 oktober 2022 @ 17:00:
Ik ben al een tijdje aan het stoeien met Exchange Online. Nu zijn alle domeinen overgeheveld en heb ik email-aliassen aangemaakt. Alleen ik heb iets héél geks: sommige komen niet binnen op de aliassen. Ze zijn ook niet zichtbaar in ongewenste items en ook niet in quarantaine. De mailaliassen zijn wel actief. Waar zijn die mails gebleven? Iemand een idee of dit met een instelling te maken heeft? Wordt dit ergens afgevangen?

Ik heb overigens een 365 Business standard abo.
Probeer eens in Exchange Online -> Mail Flow -> Message Tracking -> New trace -> sender en receipient invoeren en trace starten.

Op die manier kan je checken of de mail aan aliassen wel door de 365-tenant afgevangen worden.

Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
twieren schreef op dinsdag 25 oktober 2022 @ 18:16:
[...]

Probeer eens in Exchange Online -> Mail Flow -> Message Tracking -> New trace -> sender en receipient invoeren en trace starten.

Op die manier kan je checken of de mail aan aliassen wel door de 365-tenant afgevangen worden.
Nee, niet afgevangen. Ze zijn gewoon helemaal niet zichtbaar.

Alle domeinen en mailadressen zijn in orde.

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • twieren
  • Registratie: Mei 2013
  • Laatst online: 20:58
Redondo1982 schreef op dinsdag 25 oktober 2022 @ 18:46:
[...]

Nee, niet afgevangen. Ze zijn gewoon helemaal niet zichtbaar.

Alle domeinen en mailadressen zijn in orde.
mx op je domein staat wel goed? Zo ja; neem contact op met support van Microsoft.

Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
twieren schreef op woensdag 26 oktober 2022 @ 08:16:
[...]
mx op je domein staat wel goed? Zo ja; neem contact op met support van Microsoft.
Staat allemaal goed. Ik ga even bellen met MS, dank tot dusver.

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
HKLM_ schreef op zaterdag 15 oktober 2022 @ 07:53:
[...]


Hij staat i.i.g op GA Oktober 2022 :P ik draai zelf een preview ring van outlook op werk, kan dinsdag wel eens voor je testen als je wilt.

[Afbeelding]
Deze functie is nu live, erg blij mee *O*

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 18:59
Hi all,

Ik loop tegen het volgende euvel aan op een aantal (Hybrid) Azure AD joined apparaten, na inloggen is de SharePoint M365 landingspagina niet bereikbaar, de foutmelding geeft aan dat het apparaat niet compatible is.

Als ik vervolgens een dsregcmd /status uitvoer zie ik dat het AzureADPrt token op NO staat, in de meeste gevallen lost dit zich op na enkele minuten. Gebruikers ondervinden hier echter hinder van omdat resources (tijdelijk) niet beschikbaar zijn.

Heeft iemand dit eerder gezien, en zo ja, hoe kan ik afdwingen dat het record direct na inloggen wordt bijgewerkt en niet pas na enkele minuten.

Tesla Model 3 (2024) LR AWD Ultra Red


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 22:07
Davidas schreef op woensdag 2 november 2022 @ 11:44:
Hi all,

Ik loop tegen het volgende euvel aan op een aantal (Hybrid) Azure AD joined apparaten, na inloggen is de SharePoint M365 landingspagina niet bereikbaar, de foutmelding geeft aan dat het apparaat niet compatible is.

Als ik vervolgens een dsregcmd /status uitvoer zie ik dat het AzureADPrt token op NO staat, in de meeste gevallen lost dit zich op na enkele minuten. Gebruikers ondervinden hier echter hinder van omdat resources (tijdelijk) niet beschikbaar zijn.

Heeft iemand dit eerder gezien, en zo ja, hoe kan ik afdwingen dat het record direct na inloggen wordt bijgewerkt en niet pas na enkele minuten.
Kun je de exacte error eens plaatsen? Het klinkt ook een beetje als de Conditional Access policy die het apparaat niet op compliance kan controleren omdat deze check nog niet is uitgevoerd. Maar dat kunnen we je denk ik wat beter vertellen als je de exacte error even post.

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:46
Redondo1982 schreef op woensdag 26 oktober 2022 @ 11:02:
[...]

Staat allemaal goed. Ik ga even bellen met MS, dank tot dusver.
Ben je hier nog wijzer van geworden? Ben wel benieuwd wat er aan de hand is/was.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
Jazzy schreef op woensdag 2 november 2022 @ 12:38:
[...]
Ben je hier nog wijzer van geworden? Ben wel benieuwd wat er aan de hand is/was.
Ja en nee. We hebben nu alle domeinen overgezet naar Exchange Online, maar op één alias kwam nog steeds ‘iets’ niet binnen. De rest van de mails wel. Wat niet binnen kwam was een ingevuld formulier via de site, alleen dit was hetzelfde script als een andere site en die kwam wel binnen 8)7

Nu dit formulier maar op een ander mailadres binnen laten komen en we zijn nog aan het uitzoeken waardoor die niet binnen komt op het beoogde mailadres, te weten info@ van het domein.

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 23:12
Wat ik vroegâh nog wel eens zag was dat dit afhing van de webserver waar die site op draait.
Als die webserver hetzelfde domein is al waar het form naartoe gaat, denkt die webserver dat dat domein lokaal staat en gaat hij die mail niet uitsturen. Kun je oplossen door in de config van die webserver aan te geven waar die mail (voor dat specifieke adres / domein) dan wél naar toe mag. Als dat ooit is gedaan heb je kans dat dat nu alsnog naar de verkeerde (oude) mailserver kijkt en niet naar O365. Het negeert zeg maar de reguliere MX-records, omdat die webserver denkt dat 'ie authorative is voor dat domain.

Geen idee of dat hier ook het geval is, maar ik kan me herinneren dat ik hier in het verleden wel eens tegenaan gelopen ben (en het zou best eens kunnen afhangen van het 'type' webserver, OS, etc.).

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 18:59
Gr4mpyC3t schreef op woensdag 2 november 2022 @ 12:28:
[...]


Kun je de exacte error eens plaatsen? Het klinkt ook een beetje als de Conditional Access policy die het apparaat niet op compliance kan controleren omdat deze check nog niet is uitgevoerd. Maar dat kunnen we je denk ik wat beter vertellen als je de exacte error even post.
Zodra ik de foutcode weer voorbij zie komen zal ik een screenshot aan je toesturen. Alvast bedankt! :)

Tesla Model 3 (2024) LR AWD Ultra Red


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 18:59
Gr4mpyC3t schreef op woensdag 2 november 2022 @ 12:28:
[...]


Kun je de exacte error eens plaatsen? Het klinkt ook een beetje als de Conditional Access policy die het apparaat niet op compliance kan controleren omdat deze check nog niet is uitgevoerd. Maar dat kunnen we je denk ik wat beter vertellen als je de exacte error even post.
Bij deze...

Azure AD logs;
Afbeeldingslocatie: https://tweakers.net/i/lQZpMMNme3ta7HEVvIpRZ-yZvEs=/800x/filters:strip_exif()/f/image/Ly5MMVjKVvnd9rNMwUQGpvCw.png?f=fotoalbum_large

Als ik vervolgens naar de betreffende user ga en zijn device bekijk zie ik geen problemen met de compliancy;
Afbeeldingslocatie: https://tweakers.net/i/ZPLzIxFwNzy895djAam_EN0hIe8=/800x/filters:strip_exif()/f/image/YSiWRvB0N3rryx3YMhJ4WvHy.png?f=fotoalbum_large

Het lijkt dus echt aan dat AzureADPRT (Primary Refresh Token) te liggen die zich niet snel genoeg bijwerkt na aanmelden..

Tesla Model 3 (2024) LR AWD Ultra Red


Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
ralpje schreef op woensdag 2 november 2022 @ 14:34:
Wat ik vroegâh nog wel eens zag was dat dit afhing van de webserver waar die site op draait.
Als die webserver hetzelfde domein is al waar het form naartoe gaat, denkt die webserver dat dat domein lokaal staat en gaat hij die mail niet uitsturen. Kun je oplossen door in de config van die webserver aan te geven waar die mail (voor dat specifieke adres / domein) dan wél naar toe mag. Als dat ooit is gedaan heb je kans dat dat nu alsnog naar de verkeerde (oude) mailserver kijkt en niet naar O365. Het negeert zeg maar de reguliere MX-records, omdat die webserver denkt dat 'ie authorative is voor dat domain.

Geen idee of dat hier ook het geval is, maar ik kan me herinneren dat ik hier in het verleden wel eens tegenaan gelopen ben (en het zou best eens kunnen afhangen van het 'type' webserver, OS, etc.).
Mocht niet baten helaas...

I don't have dreams, I have goals!!


Acties:
  • 0 Henk 'm!

  • Redondo1982
  • Registratie: Maart 2009
  • Laatst online: 21:39
Redondo1982 schreef op dinsdag 1 november 2022 @ 10:38:
[...]

Deze functie is nu live, erg blij mee *O*
En doet het niet meer binnen de desktop app, hij stuur het hoofdmailadres uit ipv de alias. Erg frustrerend dit allemaal voor zo'n groot bedrijf. Wat een gedoe... :(

I don't have dreams, I have goals!!


  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 22:07
Davidas schreef op woensdag 9 november 2022 @ 13:55:
[...]

Bij deze...

Azure AD logs;
[Afbeelding]

Als ik vervolgens naar de betreffende user ga en zijn device bekijk zie ik geen problemen met de compliancy;
[Afbeelding]

Het lijkt dus echt aan dat AzureADPRT (Primary Refresh Token) te liggen die zich niet snel genoeg bijwerkt na aanmelden..
Ja dat kan, maar wat dan nog steeds vaag is, is dat het apparaat dus soms wel compliant is en soms niet. Hoe zien de compliance policies er uit? Worden die op het device of op de user getarget? En loggen er meer users in op hetzelfde apparaat?

Als de compliance policy b.v. getarget wordt op users en een nieuwe user logt in, dan zal de compliance policy opnieuw gecheckt worden vermoed ik. Voor compliance policies getarget op een device zal dat waarschijnlijk niet zo zijn.

Je hebt overigens nu één device te pakken. Zijn er meerderen binnen je tenant met dit probleem?

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • jens1211
  • Registratie: Mei 2012
  • Laatst online: 03-06-2023
Ik heb even een vraag over de Microsoft 365 Business Cloud :

Als je zelf een eigen netwerk opbouwt voor een bedrijf waar er 8 werknemers werken
en je hebt 6 vaste computers en 2 laptops en wat printers.

Is het zoals bij Microsoft server dat je ook een Domain name eerst maakt en dus een range ip adress vaststelt via de DHCP server en dus een link maakt met u switch met een router voor internet access.

Dus ook bij Microsoft 365 business cloud moet je dus een netwerkje opbouwen
en iedere nieuwe werknemer als je een nieuwe laptop aankoopt dus een statisch ip adress geven en ze via het systeem elke laptop & elke vaste computer lid maken van het Domein.

Moment dat je de nieuw aangekocht laptop dus een statisch IP adress hebt gegeven die in de range ligt van de IP adresses van het domein en je voegt je laptop toe aan het domein(via systeemeigenschappen).

Dan zou deze laptop ook toegang moeten krijgen tot het internet / gedeelde mappen ?

En download je dus voor deze nieuwe laptop "Remote desktop applicatie" die microsoft 365 cloud aanbiedt.

En maak je een nieuwe user aan via microsoft 365 administrator management en geef je deze user een licentie en kan deze dus werken via de cloud ?

Zijn dat ongeveer de stappen die je moet doen voor elke nieuwe werknemer die dus start met een nieuwe laptop ?

Als dit correct is dan had ik nog als laatste vraag :
Als deze nieuwe werknemer wordt toegevoegd tot een financial department en deze personen hebben dus al via Teams afspraken / verschillende thema's waar ze discussies voeren al.

Als ik deze user toevoeg tot "financial department" group policy. Zal deze automatisch wanneer hij een licentie krijgt tot deze data ter beschikking krijgen ? Of moet ik dan nog manueel stappen uitvoeren zodat die access krijgt tot de gedeelde Exchange mail box & gedeelde teams & gedeelde andere office toepassingen ?

Danku alvast!

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
jens1211 schreef op woensdag 16 november 2022 @ 10:42:
Ik heb even een vraag over de Microsoft 365 Business Cloud :

Als je zelf een eigen netwerk opbouwt voor een bedrijf waar er 8 werknemers werken
en je hebt 6 vaste computers en 2 laptops en wat printers.

Is het zoals bij Microsoft server dat je ook een Domain name eerst maakt en dus een range ip adress vaststelt via de DHCP server en dus een link maakt met u switch met een router voor internet access.

Dus ook bij Microsoft 365 business cloud moet je dus een netwerkje opbouwen
en iedere nieuwe werknemer als je een nieuwe laptop aankoopt dus een statisch ip adress geven en ze via het systeem elke laptop & elke vaste computer lid maken van het Domein.

Moment dat je de nieuw aangekocht laptop dus een statisch IP adress hebt gegeven die in de range ligt van de IP adresses van het domein en je voegt je laptop toe aan het domein(via systeemeigenschappen).

Dan zou deze laptop ook toegang moeten krijgen tot het internet / gedeelde mappen ?

En download je dus voor deze nieuwe laptop "Remote desktop applicatie" die microsoft 365 cloud aanbiedt.

En maak je een nieuwe user aan via microsoft 365 administrator management en geef je deze user een licentie en kan deze dus werken via de cloud ?

Zijn dat ongeveer de stappen die je moet doen voor elke nieuwe werknemer die dus start met een nieuwe laptop ?

Als dit correct is dan had ik nog als laatste vraag :
Als deze nieuwe werknemer wordt toegevoegd tot een financial department en deze personen hebben dus al via Teams afspraken / verschillende thema's waar ze discussies voeren al.

Als ik deze user toevoeg tot "financial department" group policy. Zal deze automatisch wanneer hij een licentie krijgt tot deze data ter beschikking krijgen ? Of moet ik dan nog manueel stappen uitvoeren zodat die access krijgt tot de gedeelde Exchange mail box & gedeelde teams & gedeelde andere office toepassingen ?

Danku alvast!
Wat bedoel je precies met Microsoft 365 Business Cloud? Bedoel je hier mee de Microsoft 365 Cloud PC oplossingen? Welke Microsoft aanbied, en uitstekend beheerd kunnen worden met Microsoft Intune?

Microsoft 365 Cloud PC doet helemaal niks met DHCP of lokaal networking,dit moet je gewoon zelf regelen op de internet verbinding die op je thuisnetwerk, kantoor etc binnen komt. Het domain koppel je aan je 365 Tenant en dat is het. Je maakt via RDP verbinding met je Cloud PC, dingen als Users maak je aan in Azure AD, samen met Teams, Exchange Online en Sharepoint, (Allemaal aparte portalen en inrichting)

Zoals ik al zij, de Cloud VM hang je in Microsoft Intune om het beheer en Compliance van de machines te doen. Voor de security en Compliance van Teams, SharePoint, OneDrive, Exchange etc zijn er andere portalen onder andere security.Microsoft.com en Compliance.Microsoft.com

Het is echt totaal anders dan even een on-prem ADtje optuigen met DHCP en we kunnen werken…
Als dit correct is dan had ik nog als laatste vraag :
Als deze nieuwe werknemer wordt toegevoegd tot een financial department en deze personen hebben dus al via Teams afspraken / verschillende thema's waar ze discussies voeren al.

Als ik deze user toevoeg tot "financial department" group policy. Zal deze automatisch wanneer hij een licentie krijgt tot deze data ter beschikking krijgen ? Of moet ik dan nog manueel stappen uitvoeren zodat die access krijgt tot de gedeelde Exchange mail box & gedeelde teams & gedeelde andere office toepassingen ?
Dit kan je regelen door je rechten manager goed in Azure AD te in te richten en gebruik te maken dynamische groups icm powershell :)

[ Voor 14% gewijzigd door HKLM_ op 16-11-2022 19:21 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • jens1211
  • Registratie: Mei 2012
  • Laatst online: 03-06-2023
HKLM_ schreef op woensdag 16 november 2022 @ 19:16:
[...]


Wat bedoel je precies met Microsoft 365 Business Cloud? Bedoel je hier mee de Microsoft 365 Cloud PC oplossingen? Welke Microsoft aanbied, en uitstekend beheerd kunnen worden met Microsoft Intune?

Microsoft 365 Cloud PC doet helemaal niks met DHCP of lokaal networking,dit moet je gewoon zelf regelen op de internet verbinding die op je thuisnetwerk, kantoor etc binnen komt. Het domain koppel je aan je 365 Tenant en dat is het. Je maakt via RDP verbinding met je Cloud PC, dingen als Users maak je aan in Azure AD, samen met Teams, Exchange Online en Sharepoint, (Allemaal aparte portalen en inrichting)

Zoals ik al zij, de Cloud VM hang je in Microsoft Intune om het beheer en Compliance van de machines te doen. Voor de security en Compliance van Teams, SharePoint, OneDrive, Exchange etc zijn er andere portalen onder andere security.Microsoft.com en Compliance.Microsoft.com

Het is echt totaal anders dan even een on-prem ADtje optuigen met DHCP en we kunnen werken…


[...]


Dit kan je regelen door je rechten manager goed in Azure AD te in te richten en gebruik te maken dynamische groups icm powershell :)
Sorry voor deze vragen , ik ben geen expert op dit vlak.

Dus voor heel basis te gaan naar het ontwerp van het bedrijfsnetwerk :

Je maakt dus via een nota ( 10.0.1.1 met subnetmask 255.255.0.0
dus range van ip adresses van 10.0.1.1 tot 10.0.255.255 behoren dan tot hetzelfde netwerk.

1) je maakt dat de vaste destkop computers met wired LAN verbonden zijn met een switch.
2) je verbind de switch met de router en stelt een ip adress in voor de router.
3) je geeft in voor elke computer/device dus een statisch IP adress die in deze range valt en de gateway (ip adress van de router) voor acces te krijgen tot het internet.

=> Maar hier is het gedeelte waar je normaal via Microsoft server setup dus een domain kunt aanmaken en dus elke computer of laptop dus in dit domain kunt plaatsen via systeemconfiguratie.

Maar indien je werkt met Microsoft 365 cloud en dus niet met microsoft server.
Dan moet je toch via microsoft 365 cloud zo een domain kunnen aanmaken waardoor elke computer dit domain kan joinen voor deel te maken van hetzelfde netwerk.


Sorry voor deze vraag maar als er iemand kan helpen voor deze basis stappen eens te vermelden indien je bijvoorbeeld een netwerk zou moeten bouwen voor een bedrijf met 8 werknemers die willen werken met microsoft 365 cloud pc(business versie)

Of is microsoft server en microsoft 365 cloud-pc iets volledig verschillend ? En moet je bij microsoft 365 cloud-pc niet elke computer in een domain plaatsen via "Computernaam en/of domein wijzigen" ?

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
jens1211 schreef op woensdag 16 november 2022 @ 22:39:
[...]


Sorry voor deze vragen , ik ben geen expert op dit vlak.

Dus voor heel basis te gaan naar het ontwerp van het bedrijfsnetwerk :

Je maakt dus via een nota ( 10.0.1.1 met subnetmask 255.255.0.0
dus range van ip adresses van 10.0.1.1 tot 10.0.255.255 behoren dan tot hetzelfde netwerk.

1) je maakt dat de vaste destkop computers met wired LAN verbonden zijn met een switch.
2) je verbind de switch met de router en stelt een ip adress in voor de router.
3) je geeft in voor elke computer/device dus een statisch IP adress die in deze range valt en de gateway (ip adress van de router) voor acces te krijgen tot het internet.

=> Maar hier is het gedeelte waar je normaal via Microsoft server setup dus een domain kunt aanmaken en dus elke computer of laptop dus in dit domain kunt plaatsen via systeemconfiguratie.

Maar indien je werkt met Microsoft 365 cloud en dus niet met microsoft server.
Dan moet je toch via microsoft 365 cloud zo een domain kunnen aanmaken waardoor elke computer dit domain kan joinen voor deel te maken van hetzelfde netwerk.


Sorry voor deze vraag maar als er iemand kan helpen voor deze basis stappen eens te vermelden indien je bijvoorbeeld een netwerk zou moeten bouwen voor een bedrijf met 8 werknemers die willen werken met microsoft 365 cloud pc(business versie)

Of is microsoft server en microsoft 365 cloud-pc iets volledig verschillend ? En moet je bij microsoft 365 cloud-pc niet elke computer in een domain plaatsen via "Computernaam en/of domein wijzigen" ?
Windows Server en Microsoft Cloud PC zijn totaal verschillende producten. Waar jij op doelt met Windows Server is een domein waarbij je iedere pc joint tot dat domein en dan een lokaal netwerk hebt.

Als je Microsoft 365 gaat gebruiken dan richt je eerst je Tenant in (hier zit dus je echte domain naam in en niet een .local ofzo) Aan Azure AD kan je vervolgens je Laptops, Desktops of Microsoft Cloud PC VM’s joinen. En de werking is totaal anders dan on-prem

-> vergeet Organisatie Units
-> vergeet Group policies

Dat zit niet kn azure AD!

Het is dan ook een hele logische keuze om Microsoft Intune te gaan gebruiken met Autopilot. Hiermee kan je wel “policies” maken, software uitrollen, updates beheren, en security en compliance.

Wat betreft je netwerk setup maak je het veel en veel te moeilijk.. waarom static ip adressen gebruiken? Gewoon de modem/router van je providers DHCP laten uitdelen en gaan met de banaan.

Maar wil je wel echt Microsoft 365 Cloud PC gaan gebruiken of bedoel je hier eigenlijk iets anders mee? En gaan je collega’s gewoon op een laptop/desktop hun werk doen?

[ Voor 3% gewijzigd door HKLM_ op 17-11-2022 07:53 ]

Cloud ☁️


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Bezig met migratie van on-premises exchange naar exchange online.
Paar mailboxen verplaatst wat goed ging.
Nu de mx omgezet zodat mail via exchange online binnenkomt, ook dat gaat prima.

Alleen loop ik nu tegen probleem aan dat als ik mail vanaf extern naar een niet bestaand adres dit gaat loopen.
En uiteindelijk bounced met :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
Delivery has failed to these recipients or groups:

bestajij@bedrijf.nl
The email system had a problem processing this message. It won't try to deliver this message again.

The following organization rejected your message: smtp1.server.net.

Diagnostic information for administrators:

Generating server: exchangenode02.nt.server.net

bestajij@domeinnaam.nl
smtp1.server.net
Remote Server returned '552 5.6.0 Headers too large (32768 max)'


Kijk ik in de message trace center dan zie ik dat de mail heen en weer loopt te gaan tussen on-premises en exchange online.
En uiteindelijk op onze smarthost stopt omdat de mail header te groot is.
exchangenode02 is een van de on-premises servers die de mail uitstuurt via z'n smarthost. (smtp1 in deze melding)

Ook geprobeerd om de on-premises uitgaand via exchange online te sturen.
MAar ook dan komt de mail in een loop terecht.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
Delivery has failed to these recipients or groups:

bestajij@bedrijf.nl
Something went wrong and your message couldn't be delivered. This could be a temporary issue. Try resending the message in a few minutes. If that doesn't work, forward this message to your email admin.

For Email Admins
The message couldn't be delivered because a mail routing loop was encountered. This may be due to a routing misconfiguration in the mail flow settings for either your organization or the recipient organization. If mail flow settings were recently updated, this error may be temporary.

Check the message headers in the section below to determine where the loop may be occurring and if it's something you or the email admin for the recipient organization can fix.
For more information, see Error code 5.4.12 in Exchange Online and Office 365.


Diagnostic information for administrators:

Generating server: AM6PR06MB6294.eurprd06.prod.outlook.com

bestajij@bedrijf.nl
Remote Server returned '554 5.4.12 SMTP; Hop count exceeded - possible mail loop detected on message id <3eb19ec2-8e60-9cf1-6bf0-aac3d741a465@sourcedomein.nl>'


via https://mha.azurewebsites.net/ die ik ook netjes dat de mail heen en weer loopt te gaan tussen on-premises en online.
Ik heb op on-premises en online ingesteld staan bij het domein (bedrijf.nl) Internal relay :
code:
1
Recipients for this domain can be in Microsoft 365 or Office 365 or your own email servers. Email is delivered to known recipients in Office 365 or is relayed to your own email server if the recipients aren't known to Microsoft 365 or Office 365.


Oftewel logisch dat het heen en weer gaat, maar volgens mij kan de andere setting (authorive) ook niet:
code:
1
Email is delivered to email addresses that are listed for recipients in Microsoft 365 or Office 365 for this domain. Emails for unknown recipients are rejected.


Aangezien office365 anders nooit de mail naar de on-premises servers gaat doorzetten voor bestaande users. (en omgekeerd)

Opzich krijgt de afzender dus wel te horen dat de mail niet aankomt, maar de melding is niet duidelijk dat het een niet bestaand adres is.
Iemand tip wat te doen ?

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 22:07
jens1211 schreef op woensdag 16 november 2022 @ 22:39:
[...]

Sorry voor deze vragen , ik ben geen expert op dit vlak.
Misschien is het dan ook verstandig om je eerst wat meer te verdiepen in het verschil tussen Active Directory en Microsoft 365 Cloud PCs. Ik kan eigenlijk al niet eens goed achterhalen wat je nou precies probeert te oplossen/faciliteren.

Schakel desnoods een Consultant of ZZP'er in die samen met jou kan uitwerken waar je naar op zoek bent.

Have you tried turning it off and on again?


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
@DDX Heb je de Hybrid wizard gedraaid of handmatig connectors aangemaakt? Hybrid icm directory sync maakt mail users aan voor je on prem mailboxen, dus dan kun je gewoon authoritive gebruiken.

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Hybrid wizard gedraaid ja.
Ik kwam ook dit tegen :

https://blog.expta.com/20...ternal-relay-domains.html

tl;dr: Ensure the accepted domain(s) in Exchange Online are configured as Authoritative, not Internal Relay, even if you're in hybrid, to take advantage of Directory Based Edge Blocking.

Oftewel beide op authoritive zetten zou je zeggen.
Alleen de internal relay setting :
Recipients for this domain can be in Microsoft 365 or Office 365 or your own email servers. Email is delivered to known recipients in Office 365 or is relayed to your own email server if the recipients aren't known to Microsoft 365 or Office 365.

Of bedoelen ze hier 3th party mailservers mee ?

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Ja, want in hybrid zijn je on prem recipients wel bekend immers.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:46
In on-prem op Authoritative zetten. Die in Exchange Online kan prima in Internal Relay staan, dan worden alle mails waarvoor geen recipient in Exchange Online is naar on-premises gestuurd. Als daar geen recipient is zal on-prem een NDR genereren en houdt de mailflow op.

Exchange en Office 365 specialist. Mijn blog.


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Heb ze nu beide op authoritative gezet.
Reden dat we on-premises niet op authoritative hadden staan was dat we in het verleden aantal mail accounts als imap/aliassen op onze smtp server hadden lopen. (die voor onze exchange servers stonden)

Oplossing zoals @Jazzy gaat ook wel werken, maar heeft weer als nadeel dat als het from adres niet bestaat de on-premises servers niet weten waar ze de ndr heen moeten sturen.
En dan krijg je ook weer mails die nergens heen kunnen/bij postmaster uitkomen.

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:46
DDX schreef op donderdag 17 november 2022 @ 13:02:
Heb ze nu beide op authoritative gezet.
Reden dat we on-premises niet op authoritative hadden staan was dat we in het verleden aantal mail accounts als imap/aliassen op onze smtp server hadden lopen. (die voor onze exchange servers stonden)

Oplossing zoals @Jazzy gaat ook wel werken, maar heeft weer als nadeel dat als het from adres niet bestaat de on-premises servers niet weten waar ze de ndr heen moeten sturen.
En dan krijg je ook weer mails die nergens heen kunnen/bij postmaster uitkomen.
Er is geen goede of verkeerde manier om dit te doen, zo lang je maar begrijpt wat het effect is. Wat je nu in ieder geval moet voorkomen is dat je recipients in Exchange on-premises hebt waarvoor geen mailuser in Exchange Online bestaat. Dan zou bijvoorbeeld kunnen gebeuren als je AAD Connect alleen objecten laat synchroniseren vanaf een bepaalde OU. Mailboxen, DLs die buiten die structuur staan krijgen dan geen mail meer omdat Exchange Online direct een NDR genereert als het geen object met dan mailadres kan vinden.

Exchange en Office 365 specialist. Mijn blog.


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Voorlopig hou ik de failed message goed in de gaten iig binnen de message trace.
Ook om te zorgen dat we niet opeens ergens tegen een spf issue aanlopen bijvoorbeeld.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • jens1211
  • Registratie: Mei 2012
  • Laatst online: 03-06-2023
HKLM_ schreef op donderdag 17 november 2022 @ 07:50:
[...]


Windows Server en Microsoft Cloud PC zijn totaal verschillende producten. Waar jij op doelt met Windows Server is een domein waarbij je iedere pc joint tot dat domein en dan een lokaal netwerk hebt.

Als je Microsoft 365 gaat gebruiken dan richt je eerst je Tenant in (hier zit dus je echte domain naam in en niet een .local ofzo) Aan Azure AD kan je vervolgens je Laptops, Desktops of Microsoft Cloud PC VM’s joinen. En de werking is totaal anders dan on-prem

-> vergeet Organisatie Units
-> vergeet Group policies

Dat zit niet kn azure AD!

Het is dan ook een hele logische keuze om Microsoft Intune te gaan gebruiken met Autopilot. Hiermee kan je wel “policies” maken, software uitrollen, updates beheren, en security en compliance.

Wat betreft je netwerk setup maak je het veel en veel te moeilijk.. waarom static ip adressen gebruiken? Gewoon de modem/router van je providers DHCP laten uitdelen en gaan met de banaan.

Maar wil je wel echt Microsoft 365 Cloud PC gaan gebruiken of bedoel je hier eigenlijk iets anders mee? En gaan je collega’s gewoon op een laptop/desktop hun werk doen?
Danku wel , nu begrijp ik het al wat meer !

Active directory vs azure active directory dan.

Ik hoef dus eigenlijk gewoon een standaard netwerk op te bouwen met een router + switches + accespoints waar nodig. En gewoon elke vaste computer of laptop automatisch via de DHCP een ip adress laten toekennen wanneer alles goed verbonden is.

Ik was te veel bezig met Microsoft server waarbij je inderdaad een domein forest opbouwt en dus elke computer/laptop joint in dat domain en zo tot dat netwerk behoort.

Maar Deze cloud variant microsoft 365 cloud business zoals ze het schrijven is dus meer Cloud based waar ik dus niet fysiek de hardware(server) nodig heb in mijn kantoor. Maar dus een deeltje van de hardware gebruik van microsoft ( van 1 van hun datacenters). Dus minder kosten naar onderhoud & minder investering in de hardware /setup.

Ik kan dus elke nieuwe laptop dus normaal verbinden met het internet en op elke computer/laptop dus deze remote desktop applicatie plaatsen zodat ze kunnen inloggen met hun username die ik dan aanmaak(en ik link dan een licentie aan deze username) en zo kunnen ze dus toegang krijgen tot hun "cloud VM".

En dus via Microsoft endpoint manager(intune) kan ik dus meer beheer doen en policies en managen zoals je de AD hebt bij microsoft server/client.

Is deze uitleg al wat correct ?

Ik had dan nog 1 vraagje : =
Neem nu dat er een boekhoud department is van 4 personen die dus al 3maanden in Teams aan het communiceren zijn over verschillende thema's en dus ook een agenda hebben met vergaderingen.

Als er dan een nieuw personeelslid komt op dit department en ik koop voor die persoon een nieuwe laptop.

Dus ik maak een nieuwe username via microsoft endpoint manager en ik link een licentie VM aan deze user.

Hoe zorg ik ervoor dat hij in deze "boekhoud department" terecht komt en dus ook toegang heeft tot hun sharepoint/ teams conversaties.

En dus boekhoud department gesplitst is met je "administrator/director department" etc

Of als ik deze user toevoeg via endpoint manager tot de groep "boekhoud" zal deze automatisch als die inlogt in zijn Cloud , deze shared sharepoint / teams hebben ?

Of moet ik nog manueel via zijn laptop of VM nog settings toepassen zodat die toegang heeft tot deze informatie ?

Danku wel !

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
jens1211 schreef op vrijdag 18 november 2022 @ 22:59:
[...]


Danku wel , nu begrijp ik het al wat meer !

Active directory vs azure active directory dan.

Ik hoef dus eigenlijk gewoon een standaard netwerk op te bouwen met een router + switches + accespoints waar nodig. En gewoon elke vaste computer of laptop automatisch via de DHCP een ip adress laten toekennen wanneer alles goed verbonden is.

Ik was te veel bezig met Microsoft server waarbij je inderdaad een domein forest opbouwt en dus elke computer/laptop joint in dat domain en zo tot dat netwerk behoort.

Maar Deze cloud variant microsoft 365 cloud business zoals ze het schrijven is dus meer Cloud based waar ik dus niet fysiek de hardware(server) nodig heb in mijn kantoor. Maar dus een deeltje van de hardware gebruik van microsoft ( van 1 van hun datacenters). Dus minder kosten naar onderhoud & minder investering in de hardware /setup.

Ik kan dus elke nieuwe laptop dus normaal verbinden met het internet en op elke computer/laptop dus deze remote desktop applicatie plaatsen zodat ze kunnen inloggen met hun username die ik dan aanmaak(en ik link dan een licentie aan deze username) en zo kunnen ze dus toegang krijgen tot hun "cloud VM".

?

Danku wel !
Ga je nou wel of geen Cloud PC gebruiken? Of blijven mensen werken op hun laptop? Een Cloud PC is namelijk helemaal niet vereist maar gewoon een optie. Wij hebben op de zaak allemaal een laptop welke in Intune en Azure AD hangt en klaar.
Ik kan dus elke nieuwe laptop dus normaal verbinden met het internet en op elke computer/laptop dus deze remote desktop applicatie plaatsen zodat ze kunnen inloggen met hun username die ik dan aanmaak(en ik link dan een licentie aan deze username) en zo kunnen ze dus toegang krijgen tot hun "cloud VM".
Ja en nee hangt af van de keuze die je maakt. Als je gewoon de windows die op de laptop in AAD hangt loggen ze vervolgens met hun AAD account in op de laptop.
En dus via Microsoft endpoint manager(intune) kan ik dus meer beheer doen en policies en managen zoals je de AD hebt bij microsoft server/client.
Ja via intune kan je windows deployen, configuratie profielen, compliance profielen etc etc maken en de laptops beheren.
Dus ik maak een nieuwe username via microsoft endpoint manager en ik link een licentie VM aan deze user.
Neem, je maakt geen users aan in Intune dat doe je in Azure AD daar geef je ook de licenties, of automatiseer dit door de licentie aan een groep te hangen.
Hoe zorg ik ervoor dat hij in deze "boekhoud department" terecht komt en dus ook toegang heeft tot hun sharepoint/ teams conversaties.

En dus boekhoud department gesplitst is met je "administrator/director department" etc

Of als ik deze user toevoeg via endpoint manager tot de groep "boekhoud" zal deze automatisch als die inlogt in zijn Cloud , deze shared sharepoint / teams hebben ?

Of moet ik nog manueel via zijn laptop of VM nog settings toepassen zodat die toegang heeft tot deze informatie ?
Je gaat met groepen werken, dynamische groupen is een mooie oplossing. Daar configureer je bijvoorbeeld in dan iemand met de functie titel boekhouder in die groep moet komen.

Als je dan een user aanmaak en de functie titel goedzet dan zal de user automatisch in de groep komen. Die groepen gebruik je vervolgens weer in Teams, Sharepoint, OneDrive etc en zo regel je het in.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • jens1211
  • Registratie: Mei 2012
  • Laatst online: 03-06-2023
HKLM_ schreef op zaterdag 19 november 2022 @ 09:33:
[...]


Ga je nou wel of geen Cloud PC gebruiken? Of blijven mensen werken op hun laptop? Een Cloud PC is namelijk helemaal niet vereist maar gewoon een optie. Wij hebben op de zaak allemaal een laptop welke in Intune en Azure AD hangt en klaar.


[...]


Ja en nee hangt af van de keuze die je maakt. Als je gewoon de windows die op de laptop in AAD hangt loggen ze vervolgens met hun AAD account in op de laptop.


[...]


Ja via intune kan je windows deployen, configuratie profielen, compliance profielen etc etc maken en de laptops beheren.


[...]


Neem, je maakt geen users aan in Intune dat doe je in Azure AD daar geef je ook de licenties, of automatiseer dit door de licentie aan een groep te hangen.


[...]


Je gaat met groepen werken, dynamische groupen is een mooie oplossing. Daar configureer je bijvoorbeeld in dan iemand met de functie titel boekhouder in die groep moet komen.

Als je dan een user aanmaak en de functie titel goedzet dan zal de user automatisch in de groep komen. Die groepen gebruik je vervolgens weer in Teams, Sharepoint, OneDrive etc en zo regel je het in.
Ik heb nu ook gelezen dat je via "company portal" dus ook je laptop/device kunt toevoegen aan die intune/AAD zonder gebruik te maken van Cloud PC.
En dus dan ook toegang hebt tot de mailbox van de department waar je bij zit. Dus dat je in principe zelf geen Cloud PC nodig hebt maar dit een optie is zoals je zelf vermeld wat je liefst wilt.

Het enigste voordeel van Cloud PC vs als je dus enkel je laptop toevoegt via de methode dan met company portal en device toevoegt in je intune. Denk ik dat als je laptop defect is of er is een probleem kan je direct via een andere laptop / ander device direct op je Cloud pc en verlies je niks van data die dit personeelslid op zijn bureaublad had daar of waar hij bezig mee aan het werken was.

Of was zijn anders de potentiële voordelen tussen een Cloud PC toewijzen aan je personeel of dus enkel hun Device toevoegen aan de intune/ AAD ?

Het zou inderdaad mijn keuze beinvloeden als je bijvoorbeeld zegt van er zijn 0 voordelen van een Cloud PC tenopzichte van een device toevoegen in je intune/AAD voor dat personeelslid.


Dus even voor een samenvatting te maken :
Je zet dus gewoon een netwerk op Laat alle vaste computers/devices via een switch connecten en switch connect met een router en acces points & modem etc voor internet access te krijgen op de werkplek.

Geef ze allemaal automatisch IP adress via de DHCP server.

Dus voor de laptop/device van elk personeelslid heb je dus 2 keuzes :
1) Je kan dus laptop/device enrollen en dus toevoegen in de intune/AAD
via ook 2 manieren. Of je doet dit via de company portal app van microsoft of je doet het
via : => instellingen => accounts => toegang tot werk of school en je kan zo die device enrollen

OF
2) je maakt dus een Cloud PC voor het personeelslid en zet een remote destkop app op het bureaublad of ze loggen gewoon in via de website/browser.

En dan zou ik graag weten , welke voordelen kan zo een Cloud PC opleveren tegenover enroll device ?

Hopelijk begrijp ik al meer van het concept en is het niet allemaal fout wat ik hier zeg. :)

[ Voor 17% gewijzigd door jens1211 op 19-11-2022 22:27 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
@jens1211
Ik heb nu ook gelezen dat je via "company portal" dus ook je laptop/device kunt toevoegen aan die intune/AAD zonder gebruik te maken van Cloud PC.
En dus dan ook toegang hebt tot de mailbox van de department waar je bij zit. Dus dat je in principe zelf geen Cloud PC nodig hebt maar dit een optie is zoals je zelf vermeld wat je liefst wilt.
Alleen met de company portal kan inderdaad maar waarom zou je dat doen op een zakelijk device?
Het enigste voordeel van Cloud PC vs als je dus enkel je laptop toevoegt via de methode dan met company portal en device toevoegt in je intune. Denk ik dat als je laptop defect is of er is een probleem kan je direct via een andere laptop / ander device direct op je Cloud pc en verlies je niks van data die dit personeelslid op zijn bureaublad had daar of waar hij bezig mee aan het werken was.
Er zitten meer voordelen en nadelen aan maar als ik je verhaal zo lees de afgelopen dagen heb jij helemaal geen Cloud PC nodig en moet je gewoon die zakelijke laptops gaan joinen en AAD en gaan beheren met Intune en OneDrive gaan gebruiken voor het Profiel.

Via een goed ingerichte AutoPilot setup duurt het een minuut of 10 a 15 om een werkende laptop voor je collega te hebben. Ja een VM is mooi maar je zal altijd iets met je Host OS (de laptop dus) moeten gaan doen. Doe wil je immers ook gaan beheren, updaten etc etc

[ Voor 10% gewijzigd door HKLM_ op 20-11-2022 12:00 ]

Cloud ☁️


Acties:
  • +4 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

@jens1211

Mijn advies: (ik ben zelf Microsoft Intune / security consultant)

Schrijf uit wat de behoeftes zijn van je organisatie en maak hier een business case van. Stel vooral de eindgebruiker hierbij ook centraal - wat hebben zij nodig om hun werk te kunnen doen. Vergeet uiteraard de business zelf ook niet, die zal ook een belang hebben.

Er wordt nu al teveel in de techniek gedoken en ik raad aan om dat juist niet te doen, zeker omdat zoals je zelf al aangeeft niet de technische know-how hebt. Je steekt nu vermoedelijk heel veel tijd en energie in het begrijpen van de technische materie, die je beter kunt stoppen in het uitschrijven van wat jij als organisatie nodig hebt. Denk hierbij ook aan bedrijfscontinuiteit, backup en security.

Op basis van jullie behoeftes zou een externe partij die gespecialiseerd is in Microsoft-oplossingen je moeten kunnen helpen. Als je zelf de technische know-how niet hebt, zou ik je vooral ook willen adviseren om het wiel niet gaan proberen uit te vinden. Besteed dat uit aan de experts.

[ Voor 24% gewijzigd door FREAKJAM op 20-11-2022 13:49 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • Forte
  • Registratie: Oktober 2010
  • Laatst online: 19-06 13:46
Hey, misschien meer een vraag voor aparte topic. Ik heb sinds september dit jaar wekelijks een moment dat Outlook op zowel eigen laptop (Macbook), werklaptop (Acer met w11), privetelefoon (iPhone) én werktelefoon (s21) geen mail ontvangt of kan verzenden. Betreft een office 365 account vanuit mijn werk. Via Outlook online geen problemen en gek genoeg ook niet als ik de oude Outlook versie op mijn prive Macbook gebruik (switch ik naar de nieuwe Outlook dan doet ie weer niks).

Vaak hersteld dit zich vrij snel (binnen 15-30 minuten) maar soms, zoals vandaag, duurt het uren en is het vrij vervelend. IT partij die mijn werkgever ondersteund heeft al meerdere uren mijn devices gereset etc, maar zonder enig effect. Zelfs profielen verwijderen en apps opnieuw installeren heeft geen zin.

Enige wat ik dus raar vind is dat de oude Outlook versie op mijn prive Macbook wel zonder problemen blijft werken. Er gaat dus denk ik iets mis in de nieuwe Office apps, maar ik heb geen flauw idee wat. Heb zelf ook aardig wat uurtjes lopen Googlen (als developer kan ik er niet tegen dat het niet werkt :)), maar helaas niks relevants kunnen vinden. Daarmee ben ik bang dat het probleem bij mij/mijn account ligt en dus lastiger is op te lossen.

Kent iemand of herkent iemand deze issues? Iets wat ik kan proberen?

Acties:
  • 0 Henk 'm!

  • TheNewBlood
  • Registratie: Maart 2014
  • Laatst online: 24-06 18:46
Forte schreef op woensdag 30 november 2022 @ 21:38:
Hey, misschien meer een vraag voor aparte topic. Ik heb sinds september dit jaar wekelijks een moment dat Outlook op zowel eigen laptop (Macbook), werklaptop (Acer met w11), privetelefoon (iPhone) én werktelefoon (s21) geen mail ontvangt of kan verzenden. Betreft een office 365 account vanuit mijn werk. Via Outlook online geen problemen en gek genoeg ook niet als ik de oude Outlook versie op mijn prive Macbook gebruik (switch ik naar de nieuwe Outlook dan doet ie weer niks).

Vaak hersteld dit zich vrij snel (binnen 15-30 minuten) maar soms, zoals vandaag, duurt het uren en is het vrij vervelend. IT partij die mijn werkgever ondersteund heeft al meerdere uren mijn devices gereset etc, maar zonder enig effect. Zelfs profielen verwijderen en apps opnieuw installeren heeft geen zin.

Enige wat ik dus raar vind is dat de oude Outlook versie op mijn prive Macbook wel zonder problemen blijft werken. Er gaat dus denk ik iets mis in de nieuwe Office apps, maar ik heb geen flauw idee wat. Heb zelf ook aardig wat uurtjes lopen Googlen (als developer kan ik er niet tegen dat het niet werkt :)), maar helaas niks relevants kunnen vinden. Daarmee ben ik bang dat het probleem bij mij/mijn account ligt en dus lastiger is op te lossen.

Kent iemand of herkent iemand deze issues? Iets wat ik kan proberen?
Hebben ze al gekeken naar Modern Authentication? Of welke Outlook versie gebruik je?

Of staat MFA ingeschakeld op uw account en komt die niet door de verificatie?

Acties:
  • 0 Henk 'm!

  • kazuka
  • Registratie: Juli 1999
  • Niet online

kazuka

Building Better Worlds

Forte schreef op woensdag 30 november 2022 @ 21:38:

Enige wat ik dus raar vind is dat de oude Outlook versie op mijn prive Macbook wel zonder problemen blijft werken. Er gaat dus denk ik iets mis in de nieuwe Office apps, maar ik heb geen flauw idee wat. Heb zelf ook aardig wat uurtjes lopen Googlen (als developer kan ik er niet tegen dat het niet werkt :)), maar helaas niks relevants kunnen vinden. Daarmee ben ik bang dat het probleem bij mij/mijn account ligt en dus lastiger is op te lossen.

Kent iemand of herkent iemand deze issues? Iets wat ik kan proberen?
De nieuwe Outlook versie voor Mac gebruikt dezelfde sync stack als Outlook Mobile (Microsoft Native Sync Technology, of Hx zoals ze het intern noemen), de legacy Outlook versie verbindt nog via EWS. Dat kan het verschil in gedrag verklaren. Er waren wel wat outages de laatste weken zagen wij in M365 Admin Center maar ik zou ook even checken of er niets is qua Conditional Access of Modern Authentication policies in je tenant die dit wellicht veroorzaken.

Acties:
  • 0 Henk 'm!

  • Forte
  • Registratie: Oktober 2010
  • Laatst online: 19-06 13:46
Thanks beiden voor jullie reactie.

@TheNewBlood Er is inderdaad sprake van MFA, maar deze heb ik eerdaags nog ingelogd.

@kazuka Dat klinkt inderdaad wel relevant, dat die sync stack anders werkt. Dat gevoel had ik ook omdat oude apps wel blijven werken. Ik zal de IT partij eens vragen te kijken naar de policies die je aangeeft.

Overigens vannacht rond 02:00 heeft Outlook op iPhone en werktelefoon weer emails ontvangen. In totaal hebben die er dus ongeveer 10 uur lang uit gelegen.

Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Liep gisteren tegen issue aan dat als je via office 365 (iig standaard instelling) naar een verkeer domein die geen mail accept je pas na een dag een bounce krijgt.
Stuur ik een soortgelijk mail via een sendmail server dan krijg je na 4 uur al een warning :

code:
1
2
3
<test@domein.nl>... Deferred: Connection timed out with domein.nl.
Warning: message still undelivered after 4 hours
Will keep trying until message is 5 days old


Vanuit Office 365 komt er na een dag :

code:
1
2
3
4
5
6
7
test@wouterpost.nl (test@domein.nl) <mailto:test@domein.nl> 
Your message wasn't delivered. Despite repeated attempts to deliver your message, the recipient's email system refused to accept a connection from your email system.

Contact the recipient by some other means (by phone, for example) and ask them to tell their email admin that it appears that their email system is refusing connections from your email server. Give them the error details shown below. It's likely that the recipient's email admin is the only one who can fix this problem.

For Email Admins
No connection could be made because the target computer actively refused it. This usually results from trying to connect to a service that is inactive on the remote host - that is, one with no server application running. For more information and tips to fix this issue see this article: https://go.microsoft.com/fwlink/?LinkId=389361


Iemand enig idee of je dit bij office 365 ook sneller kan krijgen ?
Soms maken gebruikers wel eens een foutje (in dit geval .com typen terwijl het een .nl mailadres was) en onhandig als je dit dan pas na 24 uur weet.

[ Voor 42% gewijzigd door DDX op 01-12-2022 16:29 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
Voor wie geïnteresseerd is, ik heb in Teams een Microsoft 365 community aangemaakt.

Neem deel aan 'Microsoft 365' in Microsoft Teams. Gebruik deze koppeling om de app gratis te downloaden en lid te worden van de community: https://teams.live.com/l/community/FEAAYpn6v07wnbbvAI

Voor wie het leuk vindt om laagdrempelig over Microsoft 365 te chaten en praten etc ben je uiteraard welkom :)

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

We zijn bezig met mailboxen te migreren naar office 365, maar lopen tegen 'probleem' aan dat migereren wel erg lang duurt.
Eergisteren user met 15gb mailbox (icm archive) 9u30 onderweg.
Backup zelfde nacht (met veeam) vanuit cloud duurde voor deze mailbox net geen uurtje.

Gisteren weer een migratie gestart en zit nu op 8 gigabyte maar is ondertussen bijna 24 uur bezig...

Binnen Office 365 heb ik de ews throtteling uitgezet via deze methode :
https://www.veeam.com/kb4198
Wat ook prima lijkt te werken aangezien veeam backup snel klaar is.

Probleem lijkt dus op de Exchange 2019 servers te zitten.
Iemand tips ?

Ik heb dit al geprobeerd op de admin en user die ik migreer :
https://www.quest.com/com...ge-2013-and-exchange-2016

Maar lijkt niet echt te helpen/vraag me af of dit de juiste manier is ?

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 26-06 15:39

Coach4All

I'm a Coach 4 All

DDX schreef op donderdag 8 december 2022 @ 10:21:
We zijn bezig met mailboxen te migreren naar office 365, maar lopen tegen 'probleem' aan dat migereren wel erg lang duurt.
Eergisteren user met 15gb mailbox (icm archive) 9u30 onderweg.
Backup zelfde nacht (met veeam) vanuit cloud duurde voor deze mailbox net geen uurtje.

Gisteren weer een migratie gestart en zit nu op 8 gigabyte maar is ondertussen bijna 24 uur bezig...

Binnen Office 365 heb ik de ews throtteling uitgezet via deze methode :
https://www.veeam.com/kb4198
Wat ook prima lijkt te werken aangezien veeam backup snel klaar is.

Probleem lijkt dus op de Exchange 2019 servers te zitten.
Iemand tips ?

Ik heb dit al geprobeerd op de admin en user die ik migreer :
https://www.quest.com/com...ge-2013-and-exchange-2016

Maar lijkt niet echt te helpen/vraag me af of dit de juiste manier is ?
Is de internetverbinding bij jullie wel synchroon? Dit lijkt haast alsof je een Ziggo thuisverbinding op Coax hebt.... :X

--- Systeembeheerdersdag --- Voedselintolerantie ---


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Coach4All schreef op donderdag 8 december 2022 @ 10:25:
[...]


Is de internetverbinding bij jullie wel synchroon? Dit lijkt haast alsof je een Ziggo thuisverbinding op Coax hebt.... :X
Die is snel genoeg. (1 gigabit in datacentre)
En backup gaat wel rap genoeg...

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 26-06 15:39

Coach4All

I'm a Coach 4 All

DDX schreef op donderdag 8 december 2022 @ 10:26:
[...]


Die is snel genoeg. (1 gigabit in datacentre)
En backup gaat wel rap genoeg...
1 Gigabit beide kanten op? Je upload (belangrijk voor het in de cloud zetten) lijkt afgeknepen als naar je server toe veel sneller gaat dan van je servers af naar extern.

--- Systeembeheerdersdag --- Voedselintolerantie ---


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Ja beide kanten op, verbinding is echt het probleem niet. (speedtest.net komt op 960mbit up/down)
Lijkt ergens steeds op pauze gezet te worden, throtteling denk ik dus aan.

Kijk ik in de migration status om 10:48 :
Data migrated: 7.952 GB (8,538,226,101 bytes)
Migration rate:
Error:
Last successful sync date: 12/8/2022 10:31
Data consistency score: Perfect
Leek dus al kwartier stil te staan zegmaar.
En dat heb ik eerder gezien,

Kijk ik om 10:55 :
Data migrated: 7.966 GB (8,553,431,790 bytes)
Migration rate:
Error:
Last successful sync date: 12/8/2022 10:54
Data consistency score: Perfect

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 23:12
Wat zie je qua load op je Exchange servers? Hoe ziet je on-prem infra er verder uit? Doe je iets met packet inspection / proxy-ing? SSL Offloading voor de connectie naar je Exchange CAS?

Aanname: je hebt het over een hybrid setup?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Ja hybride setup.
2 servers on-prem met loadbalancers ervoor (zonder ssl offloading, ssl staat op de servers)
8 core/64gb mem en disken op san met ssd.
cpuload/diskload ed is super laag op beide servers (en loadbalancers)
niets geks te zien ook in eventlog
en geen proxy/packet inspecting oid

[ Voor 13% gewijzigd door DDX op 08-12-2022 11:35 ]

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Lijkt trouwens iets specefieks bij dit account te zijn.
Gisteren nog paar accounts overgezet, die binnen 12 uur afgerond waren.
Nogsteeds niet mega snel, als in 20gigabyte 10 uur, terwijl backup daarna in 30 minuten gedaan is.

Maar dit account loopt dus nog.
En om het gekker te maken, geeft de migratie batch nu aan :
Data migrated: 27.2 GB (29,204,149,143 bytes)

Terwijl de on-premises maar 15gb max is (2,4gb mailbox en 11gb archive), iets andere getallen zou ik verwachten maar niet het dubbele.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

Hoeveel problemen kan er verwacht worden als een gebruiker met mailbox reeds naar Exchange Online is gemigreerd en er ook nog toegang tot een shared mailbox nodig is die nog on-prem draait? Of andersom.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Gaat hier niet heel lekker, met testen was het het handigst om eerst de shared mailbox te migreren.
Maar met macos outlook ging dat ook niet goed.
Conclusie was toen groepjes gebruikers (mailboxen+hun shared mailboxen) migreren.

Shared mailbox on-prem en gebruiker op 365 kreeg ik (windows+outlook) het niet voor elkaar om send-as permissions te krijgen.
Via outlook.com mocht ik wel versturen, maar outlook bleef volhouden geen permissions/kreeg ik bounce in eigen mailbox.

[ Voor 36% gewijzigd door DDX op 09-12-2022 19:04 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 26-06 16:39

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Hero of Time schreef op vrijdag 9 december 2022 @ 18:35:
Hoeveel problemen kan er verwacht worden als een gebruiker met mailbox reeds naar Exchange Online is gemigreerd en er ook nog toegang tot een shared mailbox nodig is die nog on-prem draait? Of andersom.
Voor zover ik weet zou dat gewoon moeten werken. Er is wel een issue met shared mailbox access, waarbij de shared mailbox in Exchange Online aangemaakt is.

https://learn.microsoft.c...xes/cannot-access-mailbox

Ik zou het overigens vooraf wel even goed testen. In het verleden werkte dit nl. niet, en was de enige oplossing om je migratie-batches handig in te delen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

We laten de migratie in principe uitvoeren door een MSP, maar ik dacht, waarom niet eerst m'n eigen mailbox zelf migreren en hun de rest laten doen. Zo heel spannend is mijn mailbox nog niet en zou een mooie eerste case kunnen zijn voor zaken testen hoe het werkt e.d.

Send As is voor nu nog even niet zo heel boeiend, we mailen eigenlijk, vziw, niet uit naam van de shared box. Ik zeker nog niet, dus als dat het enige zal zijn wat niet lekker werkt totdat de box over is, is dat nou ook weer niet het einde van de wereld.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

Let wel dat send as niet ondersteund wordt bij een cross-premises scenario. (één mailbox in o365, de ander on-premises).

Lets a user send mail as though it appears to be coming from another user's mailbox. Azure AD Connect doesn't automatically synchronize Send As permission between on-premises Exchange and Microsoft 365 or Office 365, so cross-premises Send As permissions aren't supported. However, Send As will work in most scenarios if you manually add the Send As permissions in both environments, using Exchange Management Shell for on-premises Exchange and Exchange Online PowerShell for Microsoft 365 or Office 365.

[ Voor 10% gewijzigd door FREAKJAM op 11-12-2022 22:08 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Iemand tip hoe ik een dynamische security group kan voorzien van users die in office 365 een mailbox hebben ?
Dynamische distribution group gaat dit simpel :

Afbeeldingslocatie: https://i.ibb.co/0ZPzcQX/1.jpg

Alleen ik wil deze group gebruiken binnen veeam backup en die (of beter gezegd microsoft met modern auth) support geen dynamic distribution groups. (https://www.veeam.com/kb3146)
Als ik de RecipientFilter opvraag van deze groep :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
RecipientFilter                        : ((RecipientType -eq 'UserMailbox') -and (-not(Name -like 'SystemMailbox{*'))
                                         -and (-not(Name -like 'CAS_{*')) -and (-not(RecipientTypeDetailsValue -eq
                                         'MailboxPlan')) -and (-not(RecipientTypeDetailsValue -eq 'DiscoveryMailbox'))
                                         -and (-not(RecipientTypeDetailsValue -eq 'PublicFolderMailbox')) -and
                                         (-not(RecipientTypeDetailsValue -eq 'ArbitrationMailbox')) -and
                                         (-not(RecipientTypeDetailsValue -eq 'AuditLogMailbox')) -and
                                         (-not(RecipientTypeDetailsValue -eq 'AuxAuditLogMailbox')) -and
                                         (-not(RecipientTypeDetailsValue -eq 'SupervisoryReviewPolicyMailbox')) -and
                                         (-not(RecipientTypeDetailsValue -eq 'GuestMailUser')))
LdapRecipientFilter                    : (&(!(!(objectClass=user)))(objectCategory=person)(mailNickname=*)(msExchHomeSe
                                         rverName=*)(!(name=SystemMailbox{*))(!(name=CAS_{*))(!(msExchRecipientTypeDeta
                                         ils=16777216))(!(msExchRecipientTypeDetails=536870912))(!(msExchRecipientTypeD
                                         etails=68719476736))(!(msExchRecipientTypeDetails=8388608))(!(msExchRecipientT
                                         ypeDetails=4398046511104))(!(msExchRecipientTypeDetails=70368744177664))(!(msE
                                         xchRecipientTypeDetails=140737488355328))(!(msExchRecipientTypeDetails=3518437
                                         2088832)))
DirectMembershipOnly                   : False
CalculatedMembershipUpdateTime         : 12-12-2022 13:54:06
IncludedRecipients                     : MailboxUsers
[..]


Dynamische Security is wel supported met modern auth, maar volgens mij zit ik vast aan de standaard velden waar ik niet uit kan halen of iemand een mailbox heeft in office 365 ?

Afbeeldingslocatie: https://i.ibb.co/4jVZZj6/2.jpg

Of heeft iemand nog een tip ?

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

Waarom maak je niet een groep met alle users die een o365 serviceplanid hebben? Dan ben je er in principe ook.

[ Voor 34% gewijzigd door FREAKJAM op 12-12-2022 17:29 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

FREAKJAM schreef op maandag 12 december 2022 @ 17:27:
Waarom maak je niet een groep met alle users die een o365 serviceplanid hebben? Dan ben je er in principe ook.
Dat gaat volgens mij niet werken; ook on-premises users hebben een licentie voor Office 365. (en tzt zal iedereen gemigreerd zijn)
En shared mailboxen worden op deze manier ook niet meegepakt.

Een custom query is iig de oplossing, alleen waarop ik de query dan moet doen.
Weet niet echt waarop ik moet googlen zegmaar, komen veel resulaten die ik niet bedoel.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
DDX schreef op maandag 12 december 2022 @ 19:52:
[...]


Dat gaat volgens mij niet werken; ook on-premises users hebben een licentie voor Office 365. (en tzt zal iedereen gemigreerd zijn)
En shared mailboxen worden op deze manier ook niet meegepakt.

Een custom query is iig de oplossing, alleen waarop ik de query dan moet doen.
Weet niet echt waarop ik moet googlen zegmaar, komen veel resulaten die ik niet bedoel.
Kan je niet filteren op “mailboxEnabled” met de waarde True

code:
1
 Get-MsolUser | Where-Object {$_.MailboxEnabled -eq $true}

[ Voor 6% gewijzigd door HKLM_ op 12-12-2022 20:10 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • twieren
  • Registratie: Mei 2013
  • Laatst online: 20:58
FREAKJAM schreef op maandag 12 december 2022 @ 17:27:
Waarom maak je niet een groep met alle users die een o365 serviceplanid hebben? Dan ben je er in principe ook.
Ik heb wel een query voor je, zal morgen even onze omgeving erbij pakken ;-)

Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

HKLM_ schreef op maandag 12 december 2022 @ 20:08:
[...]


Kan je niet filteren op “mailboxEnabled” met de waarde True

code:
1
 Get-MsolUser | Where-Object {$_.MailboxEnabled -eq $true}
Ik wil het in een groep hebben zodat ik die kan gebruiken in de veem 365 backup.
Die geeft nml warning als users meegenomen worden in selectie maar de mailbox nog on-prem staat.

Ik wacht de query van @twieren wel even af, geen echte haast.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
DDX schreef op maandag 12 december 2022 @ 21:17:
[...]


Ik wil het in een groep hebben zodat ik die kan gebruiken in de veem 365 backup.
Die geeft nml warning als users meegenomen worden in selectie maar de mailbox nog on-prem staat.

Ik wacht de query van @twieren wel even af, geen echte haast.
Maar op basis van deze output kan je users toch in de groep laten plaatsen :)
Je scriptje wordt wat groter maar dat kan toch prima?

[ Voor 5% gewijzigd door HKLM_ op 12-12-2022 21:19 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

HKLM_ schreef op maandag 12 december 2022 @ 21:18:
[...]


Maar op basis van deze output kan je users toch in de groep laten plaatsen :)
Ja dat zou kunnen, maar dan moet je dat schedulen.
Handiger om gewoon dynamische security groep te gebruiken.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
DDX schreef op maandag 12 december 2022 @ 21:19:
[...]


Ja dat zou kunnen, maar dan moet je dat schedulen.
Handiger om gewoon dynamische security groep te gebruiken.
Ja True maar je scriptje in Azure Automation hangen doe je ook 1x en bereik je hetzelfde mee :P

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • GoeiedagEem
  • Registratie: Oktober 2008
  • Laatst online: 24-06 12:12
Dynamische groepen zijn wel erg krachtig en zijn standaard onderdeel van Azure AD wat standaard bij een M365 tenant zit. Volgens mij is Azure Automation een onderdeel van Azure en moet je dit ook apart afrekenen, al zal een scriptje als deze vast niet veel kosten.

Anyway, in dit artikel wordt een en ander wel erg mooi uitgelegd, ook over hoe de syntax het beste kunt opbouwen. https://learn.microsoft.c...groups-dynamic-membership

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
GoeiedagEem schreef op maandag 12 december 2022 @ 21:49:
Dynamische groepen zijn wel erg krachtig en zijn standaard onderdeel van Azure AD wat standaard bij een M365 tenant zit. Volgens mij is Azure Automation een onderdeel van Azure en moet je dit ook apart afrekenen, al zal een scriptje als deze vast niet veel kosten.

Anyway, in dit artikel wordt een en ander wel erg mooi uitgelegd, ook over hoe de syntax het beste kunt opbouwen. https://learn.microsoft.c...groups-dynamic-membership
Ik ben wel bekent met dynamische groepen etc hoor :) Maar als iets niet lekker config baar lijkt hiermee dan is een Azure Automate of iets in die trant een prima alternatief. Qua kosten valt het allemaal wel mee maar je moet het wel betalen inderdaad.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

GoeiedagEem schreef op maandag 12 december 2022 @ 21:49:
Dynamische groepen zijn wel erg krachtig en zijn standaard onderdeel van Azure AD wat standaard bij een M365 tenant zit. Volgens mij is Azure Automation een onderdeel van Azure en moet je dit ook apart afrekenen, al zal een scriptje als deze vast niet veel kosten.

Anyway, in dit artikel wordt een en ander wel erg mooi uitgelegd, ook over hoe de syntax het beste kunt opbouwen. https://learn.microsoft.c...groups-dynamic-membership
Dynamic groups is een Azure AD P1 feature en geen standaard feature van Azure AD.

Het probleem waar @DDX mee zit, is dat hij niet alle mailboxen kan afdekken met één azure ad dynamic group die alle enabled office365 mailboxen omvat, omdat:
  • Je bij Azure AD dynamic groups geen variabelen zoals RecipientTypeDetails kunt gebruiken, wat je met Get-MsolUser wel kunt.
  • Hij te maken heeft met een transitie naar Exchange Online. Er zijn op dit moment al on-premises gebruikers die een Office365 licentie hebben, maar nog niet daadwerkelijk een mailboxen hebben in EXO omdat ze pas in een later stadium gemigreerd gaan worden. In het ergste geval krijg je dus allerlei failures in Veeam omdat de mailbox van de user niet gevonden kan worden.
  • Hij werkt met shared mailboxen die niet zijn voorzien van een license. Een dynamische group op basis van serviceplanid (wat ik eerder voorstelde) werkt dus ook niet omdat shared mailboxen niet zijn voorzien van een licentie

[ Voor 3% gewijzigd door FREAKJAM op 12-12-2022 22:50 ]

is everything cool?


Acties:
  • +1 Henk 'm!

  • twieren
  • Registratie: Mei 2013
  • Laatst online: 20:58
DDX schreef op maandag 12 december 2022 @ 21:17:
[...]


Ik wil het in een groep hebben zodat ik die kan gebruiken in de veem 365 backup.
Die geeft nml warning als users meegenomen worden in selectie maar de mailbox nog on-prem staat.

Ik wacht de query van @twieren wel even af, geen echte haast.
Met onderstaande kijk je met een Dynamic Group naar én Exchange, én toegewezen licenties, hiermee sluit ik shared mailboxen uit.

code:
1
(user.accountEnabled -eq True) and (user.mail -contains "@") and (user.assignedPlans -any (assignedPlan.capabilityStatus -eq "Enabled")) and (user.mail -notContains "events")

Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Thnx, daar kom ik wel verder mee :)

En als backup had ik idd iets zoals @HKLM_ voorstelde.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

DDX schreef op vrijdag 9 december 2022 @ 12:42:
Lijkt trouwens iets specefieks bij dit account te zijn.
Gisteren nog paar accounts overgezet, die binnen 12 uur afgerond waren.
Nogsteeds niet mega snel, als in 20gigabyte 10 uur, terwijl backup daarna in 30 minuten gedaan is.

Maar dit account loopt dus nog.
En om het gekker te maken, geeft de migratie batch nu aan :
Data migrated: 27.2 GB (29,204,149,143 bytes)

Terwijl de on-premises maar 15gb max is (2,4gb mailbox en 11gb archive), iets andere getallen zou ik verwachten maar niet het dubbele.
En uiteindelijk is de migratie na 3 dagen afgerond, 458 duizend items, 37,5 gigabyte.
Kijk ik daarna in Office 365 is de mailbox weer gewoon <15 gigabyte.

Blijft vreemd...

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

twieren schreef op dinsdag 13 december 2022 @ 09:22:
[...]

Met onderstaande kijk je met een Dynamic Group naar én Exchange, én toegewezen licenties, hiermee sluit ik shared mailboxen uit.

code:
1
(user.accountEnabled -eq True) and (user.mail -contains "@") and (user.assignedPlans -any (assignedPlan.capabilityStatus -eq "Enabled")) and (user.mail -notContains "events")
Maar helaas include je hiermee dus ook on-premise users.

En werkt gekregen met :

(user.extension_APPLICATIONID_targetAddress -contains "@bedrijfsnaam.mail.onmicrosoft.com")

targetAddress is ingevuld als account (user en shared mailbox) gemigreerd is naar office365

https://www.cloudpartner.fi/?p=606

[ Voor 19% gewijzigd door DDX op 13-12-2022 12:33 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

DDX schreef op dinsdag 13 december 2022 @ 11:24:
[...]


Maar helaas include je hiermee dus ook on-premise users.
Je zult óf met extensionattributes moeten werken - of de users die nog geen Exchange Online mailbox geen Exchange Online licentie moeten geven, dan heb je wel onderscheid.

De volgende query is dan al afdoende: (shared mailboxen uitgezonderd).
user.assignedPlans -any (assignedPlan.servicePlanId -eq "efb87545-963c-4e0d-99df-69c6916d9eb0" -and assignedPlan.capabilityStatus -eq "Enabled")

Je zou ook nog eens kunnen kijken of de nested dynamic group feature uitkomst voor je biedt. In mijn tenant zijn er issues met het updaten van de dynamic groups, dus kan ik niet voor je testen. Het komt er op neer dat je een dynamische group kunt maken op basis van het memberof attribuut.

edit:
Ik zie dat de extensionattribute je geholpen heeft :D

[ Voor 3% gewijzigd door FREAKJAM op 13-12-2022 12:02 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Ja, ik was je net voor ;)
Was even zoeken/vergelijken welke zaken je kon gebruiken. (en toen ik het gevonden had kwam ik via google ook op die site)

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Hoe doen jullie shared mailbox managen ?

Wij doen een shared mailbox aanmaken en maken dan on-prem security groups en hangen daar de users in die de shared mailbox moeten krijgen toegewezen.

Dan draait er een powershell script die dan de users in de betreffende group automatisch de shared mailbox access geeft.

Resultaat is dat dit automatisch verloopt en je hier bijna nooit handmatig werk aan hoeft te doen.

Maar microsoft is gefaseerd een wijziging aan het doorvoeren waardoor dit met powershell script wat moelijk gaat worden
deze
https://office365itpros.c...line-distinguished-names/

of zijn er tegenwoordig betere methodes.
ik wil dat als een helpdesker/stagiair een in dienst user aanmaakt allleen de juiste AD groepjes hoeft toe te voegen en klaar rest gaat automatish inclusief shared mailbox toegang.

ben vooral benieuwd hoe andere dit regelen ?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

Je kan een groep aan een mailbox toekennen en gebruikers aan de groep. Dan mogen ze er in en alles. Echter, alleen de gebruikers die reeds in de groep zaten wanneer je de groep aan de mailbox hangt krijgen de mailbox automatisch. Elke andere gebruiker erna niet, die moet het handmatig toevoegen.

Althans, dat is zo met een on-prem Exchange en ik dacht dat het met Online net zo is. Als het daar verbeterd is en de meta-data voor de shared mailbox direct wordt bijgewerkt, is de hele omweg met scripts of handmatig toekennen niet meer nodig.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 20-06 17:07
Als je een user of groep full access geeft tot de shared mailbox wordt deze automatisch toegevoegd in Outlook. Dus dat scripten lijkt me wat overbodig. Hoogstens om de juiste rechten toe te wijzen.

Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
sniper20 schreef op dinsdag 20 december 2022 @ 23:39:
Als je een user of groep full access geeft tot de shared mailbox wordt deze automatisch toegevoegd in Outlook. Dus dat scripten lijkt me wat overbodig. Hoogstens om de juiste rechten toe te wijzen.
Ja zo doe je dat handmatig, maar met bijna 40 vestigingen en 250+ shared mailboxen en dagelijkse personeels mutaties is het wel zo handig dat te automatiseren.

Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Wij werken ook met security groepen die we access geven op de shared mailbox.
Wel even opletten bij Office 365 dat er een mailadres aan de groep moet hangen, anders werken de rechten niet. (on-premises werkte het wel zonder mailadres)

Voor exchange hadden we een script lopen die de automappings settings instelde op basis van group members.
Dus user toevoegt aan de msExchDelegateListLink attribute van de shared mailbox, via :
set-ADUser $Selectedsharedmailbox -Add @{msExchDelegateListLink=$_.DistinguishedName}

Alleen werkt dit niet meer met Office 365, als ik via Office 365 ook iemand direct toegang geef komt die persoon niet meer bij msExchDelegateListLink te staan, maar automapping werkt wel.
Office 365 houdt dit dus ergens anders bij.
Staat bij ons nog op het uitzoek lijstje of dit nog ergens via scripting in te stellen is.
Gedachte was om via script members van de groep rechten te geven op de shared mailbox, maar is foutgevoelig als in risico dat er gebruiker rechten blijft houden als script niet lekker werkt en dat iemand dan 'stiekum' rechten blijft houden terwijl die niet meer in de groep zit.
Terwijl een user extra bij msExchDelegateListLink die eigenlijk geen rechten heeft geen security impact heeft.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
DDX schreef op woensdag 21 december 2022 @ 13:33:
Wij werken ook met security groepen die we access geven op de shared mailbox.
Wel even opletten bij Office 365 dat er een mailadres aan de groep moet hangen, anders werken de rechten niet. (on-premises werkte het wel zonder mailadres)
....
Zo te zien gebruiken wij ongeveer dezelfde methode, ik heb mijn script weer kunnen fiksen, althans mijn, jaren terug ergens van powershellgallery ofzo geplukt en inmiddels nodige aanpassingen.

op o365 maken we handmatig een sharedmailbox@mijndomain.nl

dan heb ik in AD security groups met prefix sm- dus bijvoorbeeld sm-sharedmailbox en mail adres sm-sharedmailbox@mijndomain.nl

In die groep kan je users plaatsen of uit verwijderen.

Dat powershell script draait via de scheduler 2x per dag.

Die filter dan de security groups die beginnen met sm- en kan dan de juiste security group matchen met de shared mailbox.

Om vervolgens users toe te voegen of te verwijderen.en ook de parameter Automapping true of false te zetten, zodat automappen mailbox in outlook ook werkt.

Resultaat is dat je bij in/uit dienst of wijzigingen alleen in AD de user hoeft te plaatsen in de juiste groups.

En nu heb ik ook recent Azure groep-based licensing ontdekt dus ook daarvoor hoef ik niet meer in de azure/365 portal te zijn.

Dat bespaart gewoon mega veel tijd en je weet dat bij personeels mutaties alle gewoon 100% goed wordt gekoppeld

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

Bedenk mij net wat. Zou leuk zijn als het mogelijk is om mail-enabled groepen te kunnen gebruiken waar een shared mailbox achter hangt en elke gebruiker die in de groep zit, automatisch rechten krijgt op de shared mailbox en die in Outlook krijgt.

Heb niet voldoende gespeeld met zulke zaken om te weten of het überhaupt kan. Maar zou wel heel leuk zijn als er zoiets gemaakt zou worden.

En ja, group-based licensing is echt fijn. Vereist wel AzureAD P1 plan, maar alleen de basis/goedkope abbo's hebben dat niet.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 23:12
Hero of Time schreef op woensdag 21 december 2022 @ 20:08:
Bedenk mij net wat. Zou leuk zijn als het mogelijk is om mail-enabled groepen te kunnen gebruiken waar een shared mailbox achter hangt en elke gebruiker die in de groep zit, automatisch rechten krijgt op de shared mailbox en die in Outlook krijgt.
Uuh, wat is dan de meerwaarde van die groep?
Of je die gebruiker nou in die groep stopt, of rechten geeft op de mailbox. Het blijft één handeling die je moet doen met hetzelfde resultaat.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

ralpje schreef op woensdag 21 december 2022 @ 20:11:
[...]

Uuh, wat is dan de meerwaarde van die groep?
Of je die gebruiker nou in die groep stopt, of rechten geeft op de mailbox. Het blijft één handeling die je moet doen met hetzelfde resultaat.
Het verschil is of je de rechten vanuit AD zet (in groep = full access en send as/on behalf) of dat je naar het Exchange Online Admin Center moet, mailbox zoeken, gebruiker toevoegen, etc, etc.

Ene kost een paar klikken, andere een paar minuten.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 18:59
Hero of Time schreef op woensdag 21 december 2022 @ 20:19:
[...]

Het verschil is of je de rechten vanuit AD zet (in groep = full access en send as/on behalf) of dat je naar het Exchange Online Admin Center moet, mailbox zoeken, gebruiker toevoegen, etc, etc.

Ene kost een paar klikken, andere een paar minuten.
Je kan die groep misschien zelfs dynamisch maken, dat wanneer iemand een bepaalde functierol heeft bijvoorbeeld lid wordt en dus ook automatisch rechten krijgt op het gedeelde postvak.

Tesla Model 3 (2024) LR AWD Ultra Red


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

Davidas schreef op woensdag 21 december 2022 @ 20:29:
[...]

Je kan die groep misschien zelfs dynamisch maken, dat wanneer iemand een bepaalde functierol heeft bijvoorbeeld lid wordt en dus ook automatisch rechten krijgt op het gedeelde postvak.
Dat zijn zaken waar ik nog niet naar heb gekeken en geen idee heb hoe het werkt. Maar zoals gezegd, het was een idee en zou leuk zijn als het op die manier kon werken. Als er al iets vergelijkbaar is, prima.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Hero of Time schreef op woensdag 21 december 2022 @ 20:19:
[...]

Het verschil is of je de rechten vanuit AD zet (in groep = full access en send as/on behalf) of dat je naar het Exchange Online Admin Center moet, mailbox zoeken, gebruiker toevoegen, etc, etc.

Ene kost een paar klikken, andere een paar minuten.
Dat is nou juist precies wat mijn powershell scriptje doet.
Maarja denk dat het kwestie van tijd is en dan de local on prem AD ook heeeeul langzaam gaat verdwijnen.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:10

Hero of Time

Moderator LNX

There is only one Legend

Thijs B schreef op woensdag 21 december 2022 @ 20:50:
[...]

Dat is nou juist precies wat mijn powershell scriptje doet.
Maarja denk dat het kwestie van tijd is en dan de local on prem AD ook heeeeul langzaam gaat verdwijnen.
Ja, maar mijn idee is dat het zonder script werkt, maar gewoon via de AAD Sync die standaard elke 30 minuten loopt. De groep is de shared mailbox.

Commandline FTW | Tweakt met mate


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

DDX schreef op dinsdag 13 december 2022 @ 11:24:
[...]


Maar helaas include je hiermee dus ook on-premise users.

En werkt gekregen met :

(user.extension_APPLICATIONID_targetAddress -contains "@bedrijfsnaam.mail.onmicrosoft.com")

targetAddress is ingevuld als account (user en shared mailbox) gemigreerd is naar office365

https://www.cloudpartner.fi/?p=606
Nog even terugkomend hierop, dit werkt enkel voor users/mailboxen die gemigreerd zijn.
Mailboxen die direct in office 365 zijn aangemaakt hebben dit veld niet.

Maar inmiddels is iedereen gemigreerd en kan ik gewoon alles backuppen zonder dat ik warnings of errors krijg.

https://www.strava.com/athletes/2323035


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
Ik lees op LinkedIn in wat groepen wat “lichte paniek” dat Microsoft in Q2/Q3 van 2023 het einde van Azure AD connect gaat inluiden. Met als opvolger Azure AD Cloud Sync waarbij de meeste “paniek” komt omdat die momenteel niet alles ondersteund zoals Azure AD dat wel doen. Iemand die daar meer informatie over heeft?

Vooral het Hybrid Azure AD Join en de Exchange objecten zijn wel puntjes :+
Here is a list of current missing functionality in Azure AD Cloud Sync that may prevent you from migrating:
- Sync custom and directory extension attributes.
- Hybrid Azure AD Join (HAADJ) and device writeback for on-premises devices.
- Synchronizing Exchange on-premises objects to the cloud (Exchange hybrid).
- Support for resource forest model, where user accounts are in one forest and resources (mailboxes, contacts) are in another forest.
- Sync more than 250K directory objects.
- The ability to filter directory objects based on their attribute values.
- The ability to include and exclude OUs when syncing directory objects

[ Voor 3% gewijzigd door HKLM_ op 22-12-2022 18:54 ]

Cloud ☁️


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

Inluiden als in echt stoppen in 2028 ofzo vermoed ik ?
Hebben ze eerder gedaan met ander product waar je nu geen nieuwe installs meer van kan doen.
Kom ff niet op de naam ervan.

[ Voor 54% gewijzigd door DDX op 22-12-2022 19:56 ]

https://www.strava.com/athletes/2323035


  • GoeiedagEem
  • Registratie: Oktober 2008
  • Laatst online: 24-06 12:12
@HKLM_ Heb je een artikel op LinkedIn? Betreft het niet het retiren van de Azure AD Connect v1.x versies? En dat je geen recht hebt op support als je niet upgradet?

De Cloud Sync heeft wel een kleinere on prem footprint, maar wat je zegt klopt, lang niet alle functionaliteit zit daar in: https://learn.microsoft.c...d-sync/what-is-cloud-sync

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
GoeiedagEem schreef op donderdag 22 december 2022 @ 19:55:
@HKLM_ Heb je een artikel op LinkedIn? Betreft het niet het retiren van de Azure AD Connect v1.x versies? En dat je geen recht hebt op support als je niet upgradet?

De Cloud Sync heeft wel een kleinere on prem footprint, maar wat je zegt klopt, lang niet alle functionaliteit zit daar in: https://learn.microsoft.c...d-sync/what-is-cloud-sync
Neen Azure AD Connect V1 is vanaf 31 augustus 2022 al EoL op de pagina zelf van V2 zie ik wel dat ze in maart 2023 beginnen met een nieuw update beleid voor de V2 versie.

Onder andere: https://www.linkedin.com/...utm_medium=member_desktop
We beginnen met het buiten gebruik stellen van eerdere versies van Azure AD Connect Sync 2.x 12 maanden vanaf de datum waarop ze zijn vervangen door een nieuwere versie. Dit beleid wordt van kracht op 15 maart 2023, wanneer we alle versies buiten gebruik stellen die op 15 maart 2022 worden vervangen door een nieuwere versie.
De volgende versies worden op 15 maart 2023 buiten gebruik gesteld:
2.0.91.0
2.0.89.0
2.0.88.0
2.0.28.0
2.0.25.1
2.0.10.0
2.0.9.0
2.0.8.0
2.0.3.0
Als u nog niet de nieuwste releaseversie van Azure AD Connect Sync gebruikt, moet u vóór die datum uw Azure AD Connect Sync-software upgraden.
https://learn.microsoft.c...re-ad-connect-2x-versions

[ Voor 4% gewijzigd door HKLM_ op 22-12-2022 20:06 ]

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
DDX schreef op donderdag 22 december 2022 @ 19:55:
Inluiden als in echt stoppen in 2028 ofzo vermoed ik ?
Hebben ze eerder gedaan met ander product waar je nu geen nieuwe installs meer van kan doen.
Kom ff niet op de naam ervan.
Ik verwacht dat haast wel toch?

Cloud ☁️


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:43

DDX

HKLM_ schreef op donderdag 22 december 2022 @ 20:01:
[...]


Ik verwacht dat haast wel toch?
Lijkt mij ook ja.
Hoe vaak ik niet een mailtje krijg vanuit Azure dat ze ergens in 2027 ofzo stoppen met een bepaald product met daarbij opties om verder te kunnen gaan.

Neem aan dat iedereen wel geupgrade is van v1 naar v2 van trouwens.

[ Voor 9% gewijzigd door DDX op 22-12-2022 20:05 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 25-06 17:57

FREAKJAM

"MAXIMUM"

HKLM_ schreef op donderdag 22 december 2022 @ 18:53:
Ik lees op LinkedIn in wat groepen wat “lichte paniek” dat Microsoft in Q2/Q3 van 2023 het einde van Azure AD connect gaat inluiden. Met als opvolger Azure AD Cloud Sync waarbij de meeste “paniek” komt omdat die momenteel niet alles ondersteund zoals Azure AD dat wel doen. Iemand die daar meer informatie over heeft?

Vooral het Hybrid Azure AD Join en de Exchange objecten zijn wel puntjes :+


[...]
Je zegt het goed: lichte paniek en daarme dus eigenlijk ook paniek zaaien.

Draai het eens om: Azure AD Connect Cloud Sync kent juist ook vele voordelen en die worden niet benoemd.
  • Vrij recent is versie 1.x nog end-of-life verklaard en moesten vele organisaties upgraden naar versie 2.x. Veel organisaties moesten hierdoor ook migreren naar Windows Server 2016, gezien versie 1.0x daarop niet meer werd ondersteund op alles ouder dan server 2016 (mede ook vanwege de sql express engine).
  • Azure AD Connect wordt over het algemeen bij organisaties lang niet goed ingericht. Een Azure AD connect server moet beschouwd worden als een tier 0 component (hetzelfde als een domain controller) en hardening is vereist. Bij veel klanten is dit lang niet op orde.
  • De nieuwe versie heeft een vele kleinere footprint en kun je op meerdere servers installeren waardoor je een hogere beschikbaarheid hebt. Als nu je Azure AD connect server crashed heb je een probleem, mits je een staging server ernaast heb draaien (of snel een backup kunt terugplaatsen).
  • Bij mergers & aquisitions is de nieuwe variant ook een uitkomst. Multiforest is enkel supported met één Azure AD Connect server, wat betekent dat je netwerktechnisch eerst aan de slag moet als je gaat fuseren. Nu kan je simpelweg een agent installeren in het andere forest en deze veel makkelijker koppelen aan een Azure AD tenant.
  • Password writeback was in het begin ook not-supported maar inmiddels wel. Ik verwacht dat Exchange Writeback en Device writeback niet genegeerd wordt door Microsoft.
De nieuwe variant kun je optuigen naast een bestaande Azure AD Connect installatie/configuratie en klanten die compatible zijn, zouden nu al de overstap kunnen maken en daarmee kosten en risk-level kunnen verlagen. Er zijn genoeg klanten die geen Exchange Hybrid en/of Hybrid Azure AD Join gebruiken en nu dus al kunnen overstappen. Kun je dat nog niet? Kwestie van even afwachten lijkt mij.

is everything cool?


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 26-06 14:35
FREAKJAM schreef op donderdag 22 december 2022 @ 20:05:
[...]


Je zegt het goed: lichte paniek en daarme dus eigenlijk ook paniek zaaien.

Draai het eens om: Azure AD Connect Cloud Sync kent juist ook vele voordelen en die worden niet benoemd.
  • Vrij recent is versie 1.x nog end-of-life verklaard en moesten vele organisaties upgraden naar versie 2.x. Veel organisaties moesten hierdoor ook migreren naar Windows Server 2016,gezien versie 1.0x daarop niet meer werd ondersteund (mede ook vanwege de sql express engine).
  • Azure AD Connect wordt over het algemeen bij organisaties lang niet goed ingericht. Een Azure AD connect server moet beschouwd worden als een tier 0 component (hetzelfde als een domain controller) en hardening is vereist. Bij veel klanten is dit lang niet op orde.
  • De nieuwe versie heeft een vele kleinere footprint en kun je op meerdere servers installeren waardoor je een hogere beschikbaarheid hebt. Als nu je Azure AD connect server crashed heb je een probleem, mits je een staging server ernaast heb draaien (of snel een backup kunt terugplaatsen).
  • True
  • Bij mergers & aquisitions is de nieuwe variant ook een uitkomst. Multiforest is enkel supported met één Azure AD Connect server, wat betekent dat je netwerktechnisch eerst aan de slag moet als je gaat fuseren. Nu kan je simpelweg een agent installeren in het andere forest en deze veel makkelijker koppelen aan een Azure AD tenant.
  • Dit is inderdaad wel een welkome verbetering.
  • Password writeback was in het begin ook not-supported maar inmiddels wel. Ik verwacht dat Exchange Writeback en Device writeback niet genegeerd wordt door Microsoft.
De nieuwe variant kun je optuigen naast een bestaande Azure AD Connect installatie/configuratie en klanten die compatible zijn, zouden nu al de overstap kunnen maken en hun security risk verlagen. Er zijn genoeg klanten die geen Exchange Hybrid en/of Hybrid Azure AD Join gebruiken en nu dus al kunnen overstappen. Kun je dat nog niet? Kwestie van even afwachten lijkt mij.
Klopt, hebben wij zelf ook last van gehad, V1 draaide op 2012 en 2016 was nog niet in de organisatie.
Ook het Mulit-Forest stuk is een verbetering. Klopt dit wel? Volgens mij lees ik juist op de pagina van Microsoft dat als je éénmaal een Azure AD Cloud sync sync gedaan hebt je Azure AD Connect sync stopt en je over bent op Cloud syc en niet terug kan.

[ Voor 4% gewijzigd door HKLM_ op 22-12-2022 20:10 ]

Cloud ☁️

Pagina: 1 ... 33 ... 35 Laatste