Vraag


Acties:
  • +1 Henk 'm!

  • derpadin
  • Registratie: Juli 2013
  • Laatst online: 19-09 05:43
Weet niet zeker of dit het juiste forumcategorie is, mijn excuses wanneer dit niet juist is!

Van mijn werkgever heb ik de opdracht gekregen om Intune te gaan uitzoeken en deployen binnen ons bedrijf. Nu heb ik hier veel zin in! Nu loop ik alleen tegen 1 probleem aan: het is een gigantisch “pakket”, en ik vind het lastig om te zien waar ik het beste kan beginnen.

De bedoeling is dat we straks zowel on-site als off-site PC”s kunnen voorzien van standaard configuraties waarbij onze ICT-afdeling zo min mogelijk bij te pas komt. Daarnaast willen we graag de mogelijkheid hebben om mobile devices te beheren.

Als ik op internet kijk, zie ik vooral boeken (wat ik persoonlijk fijn vind) die behoorlijk verouderd zijn. Daarnaast zijn er behoorlijk veel video”s te vinden over bepaalde onderdelen, maar ik “mis” dan naar mijn denken het gehele plaatje waardoor ik bang ben dat ik dingen ga missen.

Mijn vraag:
Heeft iemand ervaring met het implementeren van Intune? Zo ja, hoe heb je deze ervaring opgedaan? Ik zou graag willen weten waar ik zou kunnen beginnen, want ik zie door de bomen het bos niet meer ;(

Mocht iemand een goed boek of cursus weten, dan zou ik het graag willen horen! _/-\o_

Bedankt!

Alle reacties


Acties:
  • +2 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 19-09 15:33

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ik zou gewoon hier beginnen:

Quickstart: Try Microsoft Intune for free

Deze tutorial eindigt met een intune omgeving, waar je wat zaken kunt testen. Volgende guide zou kunnen zijn:

Set up Intune

Beetje flink hiermee spelen, en je krijgt er vanzelf wel wat feeling bij. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • +2 Henk 'm!

  • Alwinonline
  • Registratie: Mei 2009
  • Niet online
Ik ben verantwoordelijk voor de implementatie van intune in een enterprise omgeving. Wij zijn begonnen met de implementatie in de tijd dat het nog gecombineerd met System center configuration manager en zijn sindsdien gemigreerd naar het standalone platform (de huidige Intune portal).

Zoals je al hebt gemerkt is Intune een ontzettend uitgebreid pakket met heel veel mogelijkheden, zeker als je gaat kijken naar het Windows 10 platform.

het concept van Intune is relatief simpel, je hebt en OS (iOS, Android,MacOS of WIndows 10) en dat OS biedt een selectie aan mogelijkheden aan die Intune kan aanspreken. Denk hier bij aan het vereisen van een wachtwoord, encryptie etc. De mogelijkheden evrschillen per OS en zijn in sommige gevallen vrij uitgebreid. Dit gedeelte van Intune noemt men Mobile Device management, het beheren van het toestel.

daarnasst heb je nog het concept Mobile application management(MaM: het beheren van applicaties op mobiele devices. dit concept is iets beter uitgewerkt op iOS en Android dan op Windows 10/MacOS. MaM geeft je de mogelijkheid om een bepaalde zet aan regels in te voeren op het gebruik van applicaties, en de data binnen die applicaties (denk hierbij aan met welke andere applicaties mag data gedeeld worden, onder welke voorwaarden mag een applicatie geopend worden en eht remote verwijderen van applicaties/data in de app)

Om te beginnen met Intune zou ik aanraden te beginnen emt mobiele devices als je die mogelijkheid hebt, zowel iOS en Android zijn relatief eenvoudig te configureren en geven je de basis voor het verdere gebruik van intune.denk hierbij aan dingen als email, wifi, security (configuration) policies, compliance en mobiele applicaties.

mocht je nog vragen hebben stel ze gerust.

Acties:
  • +1 Henk 'm!

  • derpadin
  • Registratie: Juli 2013
  • Laatst online: 19-09 05:43
Question Mark schreef op vrijdag 10 mei 2019 @ 09:15:
Ik zou gewoon hier beginnen:

Quickstart: Try Microsoft Intune for free

Deze tutorial eindigt met een intune omgeving, waar je wat zaken kunt testen. Volgende guide zou kunnen zijn:

Set up Intune

Beetje flink hiermee spelen, en je krijgt er vanzelf wel wat feeling bij. :)
Thanks, ik ga hier zeker naar kijken! Ziet er uit als een goed begin, en mijn vermoeden is inderdaad ook gewoon heel veel mee spelen, al is het soms wel fijn om ook de best-practises ergens te kunnen vinden d.m.v. een boek bijvoorbeeld. Maar fijn dat je mijn gevoel bevestigd met het laatste, dan dacht ik nog niet zo gek :)
Alwinonline schreef op vrijdag 10 mei 2019 @ 09:23:
Ik ben verantwoordelijk voor de implementatie van intune in een enterprise omgeving. Wij zijn begonnen met de implementatie in de tijd dat het nog gecombineerd met System center configuration manager en zijn sindsdien gemigreerd naar het standalone platform (de huidige Intune portal).

Zoals je al hebt gemerkt is Intune een ontzettend uitgebreid pakket met heel veel mogelijkheden, zeker als je gaat kijken naar het Windows 10 platform.

het concept van Intune is relatief simpel, je hebt en OS (iOS, Android,MacOS of WIndows 10) en dat OS biedt een selectie aan mogelijkheden aan die Intune kan aanspreken. Denk hier bij aan het vereisen van een wachtwoord, encryptie etc. De mogelijkheden evrschillen per OS en zijn in sommige gevallen vrij uitgebreid. Dit gedeelte van Intune noemt men Mobile Device management, het beheren van het toestel.

daarnasst heb je nog het concept Mobile application management(MaM: het beheren van applicaties op mobiele devices. dit concept is iets beter uitgewerkt op iOS en Android dan op Windows 10/MacOS. MaM geeft je de mogelijkheid om een bepaalde zet aan regels in te voeren op het gebruik van applicaties, en de data binnen die applicaties (denk hierbij aan met welke andere applicaties mag data gedeeld worden, onder welke voorwaarden mag een applicatie geopend worden en eht remote verwijderen van applicaties/data in de app)

Om te beginnen met Intune zou ik aanraden te beginnen emt mobiele devices als je die mogelijkheid hebt, zowel iOS en Android zijn relatief eenvoudig te configureren en geven je de basis voor het verdere gebruik van intune.denk hierbij aan dingen als email, wifi, security (configuration) policies, compliance en mobiele applicaties.

mocht je nog vragen hebben stel ze gerust.
Yep, behoorlijk uitgebreid en dat maakt het lastig om te zien waar ik het beste kan beginnen, mobile devices lijkt mij dan ook inderdaad een mooi deel om mee te beginnen en zo rustig op te bouwen naar andere modules. Ook veel nieuwe termen, waar ik op kan zoeken dus bedankt voor je tips! En zal ik zeker doen :*)

Acties:
  • 0 Henk 'm!

  • mrsardonian
  • Registratie: Juli 2006
  • Laatst online: 19-08 03:17
Alwinonline schreef op vrijdag 10 mei 2019 @ 09:23:
Ik ben verantwoordelijk voor de implementatie van intune in een enterprise omgeving. Wij zijn begonnen met de implementatie in de tijd dat het nog gecombineerd met System center configuration manager en zijn sindsdien gemigreerd naar het standalone platform (de huidige Intune portal).

Zoals je al hebt gemerkt is Intune een ontzettend uitgebreid pakket met heel veel mogelijkheden, zeker als je gaat kijken naar het Windows 10 platform.

het concept van Intune is relatief simpel, je hebt en OS (iOS, Android,MacOS of WIndows 10) en dat OS biedt een selectie aan mogelijkheden aan die Intune kan aanspreken. Denk hier bij aan het vereisen van een wachtwoord, encryptie etc. De mogelijkheden evrschillen per OS en zijn in sommige gevallen vrij uitgebreid. Dit gedeelte van Intune noemt men Mobile Device management, het beheren van het toestel.

daarnasst heb je nog het concept Mobile application management(MaM: het beheren van applicaties op mobiele devices. dit concept is iets beter uitgewerkt op iOS en Android dan op Windows 10/MacOS. MaM geeft je de mogelijkheid om een bepaalde zet aan regels in te voeren op het gebruik van applicaties, en de data binnen die applicaties (denk hierbij aan met welke andere applicaties mag data gedeeld worden, onder welke voorwaarden mag een applicatie geopend worden en eht remote verwijderen van applicaties/data in de app)

Om te beginnen met Intune zou ik aanraden te beginnen emt mobiele devices als je die mogelijkheid hebt, zowel iOS en Android zijn relatief eenvoudig te configureren en geven je de basis voor het verdere gebruik van intune.denk hierbij aan dingen als email, wifi, security (configuration) policies, compliance en mobiele applicaties.

mocht je nog vragen hebben stel ze gerust.
Aangezien dit het enige topic is dat ik kon vinden over Intune, pik ik hier graag even op in :).
Ik ben op dit moment verantwoordelijk voor de implementatie hiervan op een school.
Alle users maken gebruik van Azure Ad en de toestellen zijn reeds in gebruik.

Het deployen van Chrome en Acrobat Reader en andere programma's waar een msi bestand van ter berschikking was is gelukt. Al heb ik nog enkele specifieke vragen:
- Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?
- Wat doen jullie met software waar geen msi bestand van beschikbaar is?
- Weet jij of je via GPO kan instellen dat gebruikers een printerdriver kunnen installeren ?

Alvast dank!

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • Alwinonline
  • Registratie: Mei 2009
  • Niet online
mrsardonian schreef op dinsdag 6 augustus 2019 @ 01:10:
[...]


Aangezien dit het enige topic is dat ik kon vinden over Intune, pik ik hier graag even op in :).
Ik ben op dit moment verantwoordelijk voor de implementatie hiervan op een school.
Alle users maken gebruik van Azure Ad en de toestellen zijn reeds in gebruik.

Het deployen van Chrome en Acrobat Reader en andere programma's waar een msi bestand van ter berschikking was is gelukt. Al heb ik nog enkele specifieke vragen:
- Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?
- Wat doen jullie met software waar geen msi bestand van beschikbaar is?
- Weet jij of je via GPO kan instellen dat gebruikers een printerdriver kunnen installeren ?

Alvast dank!

Alvast bedankt!
Helaas gebruiken wij Intune nog voornamelijk voor het managen van onze iOS en Android devices. Wij zijn langzamerhand stappen aan het zetten naar Windows Autopilot maar wij zijn integreren het op dit moment nog met configmanager voor applicatie distributie en updates.

Acties:
  • 0 Henk 'm!

  • mrsardonian
  • Registratie: Juli 2006
  • Laatst online: 19-08 03:17
Alwinonline schreef op dinsdag 6 augustus 2019 @ 08:32:
[...]


Helaas gebruiken wij Intune nog voornamelijk voor het managen van onze iOS en Android devices. Wij zijn langzamerhand stappen aan het zetten naar Windows Autopilot maar wij zijn integreren het op dit moment nog met configmanager voor applicatie distributie en updates.
Bedankt voor je antwoord! Geen probleem, moest jij in de toekomst vragen hebben over Intune voor Windows, vraag gerust :))

Acties:
  • 0 Henk 'm!

  • slaapzak
  • Registratie: Januari 2010
  • Laatst online: 18-09 13:30
Wij gebruiken hier ook intune voor mobiele toestellen / tablets. Ook gebruiken wij windows autopilot. Indien je organisatie hp laptops gebruikt kan je bij je leverancier de hardware hashes opvragen om die op te voeren in intune zodat de laptops / pc's een profile toegewezen krijgen.

Windows autopilot is heel fijn zeker als je gebruikers in bijv een ander land heb. Je kan vanuit de leverancier de laptop naar de gebruiker laten sturen die hem met (in ons geval 3 config stappen) is uitgerold.

Acties:
  • 0 Henk 'm!

  • slaapzak
  • Registratie: Januari 2010
  • Laatst online: 18-09 13:30
Deze handleiding heeft mij erg geholpen met opzetten windows autopilot:

https://www.robinhobo.com...devices-the-quickest-way/

Deze link gebruik ik vaak om in bulk devices toe te voegen aan autopilot met een profiel.
https://businessstore.microsoft.com/nl-nl/manage/devices/

Acties:
  • 0 Henk 'm!

  • Fred_Perry
  • Registratie: Oktober 2001
  • Laatst online: 21:36
Wij zijn ook bezig om een pilot om te zetten. De bedoeling is dat wij de telefoons gaan faciliteren. Vooralsnog lijkt de keuze te vallen op een Samsung A50 Enterprise en Iphone.

Nu begrijp ik dat er bij Intune 3 variaties mogelijk zijn.
BYOD met work profile
Kiosk/dedicated
Fully managed

Het enige waar we op dit moment de telefoons voor gaan gebruiken is mailen (exchange on prem) en een webapplicatie (on prem).

De webapplicatie (on prem)

Ons idee was de persoonlijke spullen toe te laten en het werkgedeelte in een aparte container. Maar dit lijkt een COPE vraagstuk te zijn dat Intune nog niet ondersteunt. Dus dan komen we waarschijnlijk uit bij een fully managed device, maar de Public play store is niet voor niks standaard geblokkeerd in dit scenario.

Hoe gaan jullie om met de wensen van de gebruikers en het veilig aanbieden van mail?

Acties:
  • 0 Henk 'm!

  • Starke
  • Registratie: Juli 2009
  • Laatst online: 19-09 16:28
mrsardonian schreef op dinsdag 6 augustus 2019 @ 01:10:
[...]


Aangezien dit het enige topic is dat ik kon vinden over Intune, pik ik hier graag even op in :).
Ik ben op dit moment verantwoordelijk voor de implementatie hiervan op een school.
Alle users maken gebruik van Azure Ad en de toestellen zijn reeds in gebruik.

Het deployen van Chrome en Acrobat Reader en andere programma's waar een msi bestand van ter berschikking was is gelukt. Al heb ik nog enkele specifieke vragen:
- Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?
- Wat doen jullie met software waar geen msi bestand van beschikbaar is?
- Weet jij of je via GPO kan instellen dat gebruikers een printerdriver kunnen installeren ?

Alvast dank!

Alvast bedankt!
- Wat doen jullie met software waar geen msi bestand van beschikbaar is?
https://github.com/Micros...t-Win32-Content-Prep-Tool
Kan je applicaties mee omzetten naar een .intune bestand die je in Client App deployment kan gebruiken. Heb ik een aantal applicaties als ShareX, pdftkb en Plantronics Hub (die laatste voornamelijk voor het verwijderen en daarna deployen via de beschikbare MSI file though). Let wel dat je hiervoor voor verwijderen zelf de uninstaller moet opgeven en bij voorkeur ook iets wat de versie detecteerd voor upgrades. Het is wel belangrijk hierbij om rekening te houden met dat je bij voorkeur applicaties selecteert die silent install/uninstall switches hebben en bij voorkeur system wide applicaties zijn.
- Weet jij of je via GPO kan instellen dat gebruikers een printerdriver kunnen installeren ?
Helaas is Azure geen volledige vervanging van GPO's het antwoord hierop is voor zover ik weet nee (en printers pushen via Azure is ook weer een soort van veiligheidsrisico gezien je de printer dan op je IP naar buiten toen beschikbaar moet maken voor Azure). Je bent naar mijn weten daarvoor nog beter af door een printserver(tje) in te richten, of dat Windows of Linux is maakt niet zoveel uit.

[ Voor 4% gewijzigd door Starke op 08-12-2019 17:14 ]


Acties:
  • +1 Henk 'm!

  • Codemeister
  • Registratie: Augustus 2011
  • Laatst online: 21:51
Het toevoegen van printers of drivers is niet mogelijk met Intune. Helaas een van de redenen waarom wij nog geen volledige overstap hebben gemaakt maar nu nog werken met on-premise servers.

Je kunt overigens wel een third party oplossing gebruiken maar dat is voor ons geen optie.

Acties:
  • 0 Henk 'm!

  • wesleyderooij
  • Registratie: Januari 2020
  • Laatst online: 04-02 07:55
Codemeister schreef op zondag 8 december 2019 @ 21:44:
Het toevoegen van printers of drivers is niet mogelijk met Intune. Helaas een van de redenen waarom wij nog geen volledige overstap hebben gemaakt maar nu nog werken met on-premise servers.

Je kunt overigens wel een third party oplossing gebruiken maar dat is voor ons geen optie.
Het standaard printen met legacy printers welke via intern ip worden aangeropen, kan prima met intune worden uitgerold via een extra script. Dit is een functie die bij ons standaard op iedere pc gebruikt wordt. De cloud managed printers worden wel ondersteund en kunnen deels ingesteld worden via de intune beheersomgeving.

[ Voor 15% gewijzigd door wesleyderooij op 02-01-2020 14:10 ]


Acties:
  • 0 Henk 'm!

  • Codemeister
  • Registratie: Augustus 2011
  • Laatst online: 21:51
wesleyderooij schreef op donderdag 2 januari 2020 @ 14:03:
[...]


Het standaard printen met legacy printers welke via intern ip worden aangeropen, kan prima met intune worden uitgerold via een extra script. Dit is een functie die bij ons standaard op iedere pc gebruikt wordt. De cloud managed printers worden wel ondersteund en kunnen deels ingesteld worden via de intune beheersomgeving.
Worden printers dan per-user of per-machine toegevoegd en behoud je de koppeling met de printer(s) nadat je uitlogt of als je de machine uitzet? Dan zou het een interessante oplossing kunnen zijn voor ons 'probleem'.

Acties:
  • 0 Henk 'm!

  • slaapzak
  • Registratie: Januari 2010
  • Laatst online: 18-09 13:30
Fred_Perry schreef op vrijdag 6 december 2019 @ 14:18:
Wij zijn ook bezig om een pilot om te zetten. De bedoeling is dat wij de telefoons gaan faciliteren. Vooralsnog lijkt de keuze te vallen op een Samsung A50 Enterprise en Iphone.

Nu begrijp ik dat er bij Intune 3 variaties mogelijk zijn.
BYOD met work profile
Kiosk/dedicated
Fully managed

Het enige waar we op dit moment de telefoons voor gaan gebruiken is mailen (exchange on prem) en een webapplicatie (on prem).

De webapplicatie (on prem)

Ons idee was de persoonlijke spullen toe te laten en het werkgedeelte in een aparte container. Maar dit lijkt een COPE vraagstuk te zijn dat Intune nog niet ondersteunt. Dus dan komen we waarschijnlijk uit bij een fully managed device, maar de Public play store is niet voor niks standaard geblokkeerd in dit scenario.

Hoe gaan jullie om met de wensen van de gebruikers en het veilig aanbieden van mail?
Ligt er aan wat je de mensen wilt aanbieden. alle 3 maken ze gebruik van Samsung KNOX. Je kan het dus scheiden dat mensen of gebruik mogen maken van een personal profiel en een work profiel in knox (BYOD met work profile) of in Kiosk modus waar ze vrijwel niks kunnen dan wat er is ingesteld. Of fully managed waar ze alleen apps mogen downloaden die wordt aangeboden. Je kan ook handmatig uitrollen waar je de volledige fucntionaliteit gebruikt van een "gewone" mobiel.
Wij hebben de android devices handmatig uitgerold en laten intune de rest doen. Reden hiervoor is dat de mensen zelf nog apps kunnen / mogen installeren.

Acties:
  • +1 Henk 'm!

  • Bob-B190
  • Registratie: December 2003
  • Laatst online: 17-09 22:38

Memento mori


Acties:
  • 0 Henk 'm!

  • Niels1608
  • Registratie: September 2017
  • Laatst online: 11-09 13:48
mrsardonian schreef op dinsdag 6 augustus 2019 @ 01:10:
[...]


Aangezien dit het enige topic is dat ik kon vinden over Intune, pik ik hier graag even op in :).
Ik ben op dit moment verantwoordelijk voor de implementatie hiervan op een school.
Alle users maken gebruik van Azure Ad en de toestellen zijn reeds in gebruik.

Het deployen van Chrome en Acrobat Reader en andere programma's waar een msi bestand van ter berschikking was is gelukt. Al heb ik nog enkele specifieke vragen:
- Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?
- Wat doen jullie met software waar geen msi bestand van beschikbaar is?
- Weet jij of je via GPO kan instellen dat gebruikers een printerdriver kunnen installeren ?

Alvast dank!

Alvast bedankt!
Ik weet dat het een tijdje geleden is maar heb jij ooit een antwoord gevonden op "Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?". Ik loop hier namelijk op dit moment ook tegen aan.

Alvast bedankt voor de reactie.

Acties:
  • 0 Henk 'm!

  • mrsardonian
  • Registratie: Juli 2006
  • Laatst online: 19-08 03:17
Niels1608 schreef op vrijdag 28 februari 2020 @ 11:50:
[...]


Ik weet dat het een tijdje geleden is maar heb jij ooit een antwoord gevonden op "Gebruiken jullie ook Acrobat reader, indien ja hoe pushen jullie de updates (want adminrechten nodig)?". Ik loop hier namelijk op dit moment ook tegen aan.

Alvast bedankt voor de reactie.
Ik heb hier jammer genoeg nog geen oplossing voor gevonden.
Zelfde probleem met printers jammer genoeg.

  • iceblink
  • Registratie: April 2000
  • Laatst online: 11-07 19:47
Heeft iemand wel eens ervaren dat alle non-Intune apps ineens verwijderd werden van alle Android devices? Ik vraag dit voor een vriend die dit vandaag voor de tweede keer in korte tijd heeft meegemaakt. Het zou iets te maken hebben met een server van Microsoft die niet bereikbaar was, maar dan zou dit bij heel veel bedrijven gespeeld moeten hebben?
Pagina: 1