Microsoft Intune ervaringentopic

Pagina: 1 ... 21 22 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 10:11:
[...]


Daar ga ik dan weer niet mee akkoord. Echt niet. Telkens je wegloopt van je computer moet die op slot in een bedrijfsomgeving. Ga je even naar het toilet? Om koffie? Lunchbreak? Naar een vergadering? Of gewoon even een praatje maken en je laptop springt gewoon op de screensaver? Dan moet die computer gewoon vergrendeld zijn. Ik wil niet weten hoe vaak ik op een dag gewoon mijn eigen laptop ontgrendel.
Ik wil ook heel veel. De praktijk leert dat het anders gaat. Ik doe het ook consequent en ik weet een aantal collega's ook, maar ook genoeg niet. Het zal mij verder een zorg zijn, als het management hier iets mee wil doen dan moeten ze er iets mee doen.
Als je eind dit jaar niets meer onprem hebt staan begrijp ik heel goed dat je geen tijd wenst te investeren in iets opzetten daarvoor. Ik denk dat niemand van ons daar de tijd voor kan of wil vrijmaken. Maar als dat eenmaal voorbij is, en je geen on-prem resources meer nodig hebt, is dat dan net niet het moment om net te gaan kijken naar moderne manieren van authenticatie?
Wellicht. Als het iets bijdraagt wordt er naar gekeken.
Ik wou dat ik zelf kon overgaan naar passwordless bijvoorbeeld. Maar wij gaan nog vele jaren vasthangen aan onze on-prem omgeving en de bijhorende wachtwoord authenticatie. Maar als alles in de cloud zit, en alles is bereikbaar met SSO, dan zou ik echt wel overwegen om net wel voor moderne authenticatie te gaan. En als iemand dan op een vrijdagavond zijn mail wenst te controleren op een ander systeem, dan zijn ook daar weer goede oplossingen voor te vinden.
Password less is voor mij ook een beetje wazig iets, zie ook maar weinig voordelen als je gewoon een goede password manager gebruikt. Tot op heden heb ik het voordeel nog niet gesnapt, maar ik moet ook zeggen dat ik mij daar weinig in verdiept heb verder.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
Drardollan schreef op vrijdag 22 augustus 2025 @ 09:18:
[...]

Precies wat je in de tweede regel noemt: gebruikers hebben hun wachtwoord niet meer nodig. Het wijzigen staat hier verder los van en ik zou niet weten waarom je dat eventueel wel of niet meer zou vereisen (gelekte of gekraakte wachtwoorden is en blijft een risico).

Veel gebruikers hebben al moeite om hun wachtwoord tijdens hun 3 weken vakantie te onthouden. Door ze dit helemaal niet meer te laten gebruiken kan je er vergif op innemen dat ze ooit eens bij tante Truus zitten op een vrijdagavond en dat ze dan om 21:30 perse willen inloggen via een browser om even mail te checken of iets dergelijks. Uiteraard net dermate belangrijk dat de toekomst van het hele bedrijf op het spel staat (* volgens de gebruiker die altijd overdrijft). Dus wie wordt er dan gebeld.....

Hoeveel moeite is uiteindelijk een wachtwoord intypen, de meeste gebruikers doen dat 1x per dag als ze de laptop aanslingeren.

Hoewel ik biometrisch inloggen, of middels een korte code gebonden aan een device, zeker geen slechte zaak vind (ik gebruik het zelf privé ook hoor) zie ik meer nadelen dan voordelen vooralsnog.


[...]

+ testen, uitzoeken, documenteren en weet ik wat meer. Zonde van mijn tijd, over 4 maanden heb ik geen on-prem omgeving meer.
Volgens mij gaat het niet zo zeer om hoeveel moeite het is om een wachtwoord in te typen, maar het verkleint vooral het risico op het hacken van accounts. Daarnaast weet ik niet waarom je nog een wachtwoord zou moeten intypen als je je laptop opstart en wilt inloggen, of gebruiken ze bij jullie geen Windows Hello (PIN/Face/Fingerprint)?
Ook als je bv. op een 'unmanaged' pc je mail zou willen checken (als je dat al zou willen toestaan), dan is het natuurlijk veel veiliger om niet je wachtwoord te moeten gebruiken (met het risico dat de browser het cached) en Passwordless te gaan. Maar goed, ik log hier in op klantomgevingen waarbij ik niet eens een wachtwoord kan instellen, krijg een TAP en vervolgens mag ik (afhankelijke of het een Admin account is of een gewone) Yubikey of Authenticator app configureren om passwordless in te loggen. Dat zouden we eigenlijk allemaal moeten willen, want wachtwoorden zijn gewoon onveilig.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
TheVMaster schreef op vrijdag 22 augustus 2025 @ 12:36:
[...]


Volgens mij gaat het niet zo zeer om hoeveel moeite het is om een wachtwoord in te typen, maar het verkleint vooral het risico op het hacken van accounts.
Ik zie niet waar het ook maar op 1 manier zou bijdragen aan het verkleinen van dat risico? Ik ben oprecht benieuwd.
Daarnaast weet ik niet waarom je nog een wachtwoord zou moeten intypen als je je laptop opstart en wilt inloggen, of gebruiken ze bij jullie geen Windows Hello (PIN/Face/Fingerprint)?
Dat gebruiken we niet.
Ook als je bv. op een 'unmanaged' pc je mail zou willen checken (als je dat al zou willen toestaan), dan is het natuurlijk veel veiliger om niet je wachtwoord te moeten gebruiken (met het risico dat de browser het cached) en Passwordless te gaan. Maar goed, ik log hier in op klantomgevingen waarbij ik niet eens een wachtwoord kan instellen, krijg een TAP en vervolgens mag ik (afhankelijke of het een Admin account is of een gewone) Yubikey of Authenticator app configureren om passwordless in te loggen. Dat zouden we eigenlijk allemaal moeten willen, want wachtwoorden zijn gewoon onveilig.
Klinkt als een groot succes voor de gemiddelde gebruiker die al blij is dat hij kleren aanheeft als hij op kantoor aankomt.

Maar zoals altijd gaat dit weer compleet offtopic en weet iedereen weer beter hoe omgevingen van anderen in elkaar zitten qua gebruikers, techniek en mogelijkheden. Met alle zinloze commentaar en ongevraagde tips. Mijn ontopic vraag was volgens mij helder, net als het ontopic antwoord wat ik kreeg.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:45:
[...]

Ik zie niet waar het ook maar op 1 manier zou bijdragen aan het verkleinen van dat risico? Ik ben oprecht benieuwd.
Het is heel simpel, wachtwoorden lekken (mensen gebruiken eenzelfde wachtwoord op twee plekken, of vervangen als ze hem elke x dagen moeten wijzen alleen het volgnummer achter hun wachtwoord). Met Passkeys moet je dus in de buurt van je device zijn, want er wordt even een bluetooth connectie gemaakt tussen de devices en je moet dus fysiek dat device hebben (zelfde met een security key natuurlijk).
[...]

Dat gebruiken we niet.
Mag ik vragen waarom je Windows Hello niet zou (willen) gebruiken? Ook dat voegt weer een stukje veiligheid toe (je voorkomt het afkijken van wachtwoorden) en mensen hoeven niet elke keer hun wachtwoord in te geven, maar kunnen eenvoudig hun scherm unlocken met vingerafdruk of gezicht en ja dat is minimaal net zo veilig als iedere keer aanloggen met je wachtwoord.
[...]

Klinkt als een groot succes voor de gemiddelde gebruiker die al blij is dat hij kleren aanheeft als hij op kantoor aankomt.

Maar zoals altijd gaat dit weer compleet offtopic en weet iedereen weer beter hoe omgevingen van anderen in elkaar zitten qua gebruikers, techniek en mogelijkheden. Met alle zinloze commentaar en ongevraagde tips. Mijn ontopic vraag was volgens mij helder, net als het ontopic antwoord wat ik kreeg.

[ Voor 14% gewijzigd door TheVMaster op 22-08-2025 12:58 ]


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
TheVMaster schreef op vrijdag 22 augustus 2025 @ 12:55:
[...]


Het is heel simpel, wachtwoorden lekken (mensen gebruiken eenzelfde wachtwoord op twee plekken, of vervangen als ze hem elke x dagen moeten wijzen alleen het volgnummer achter hun wachtwoord). Met Passkeys moet je dus in de buurt van je device zijn, want er wordt even een bluetooth connectie gemaakt tussen de devices en je moet dus fysiek dat device hebben (zelfde met een security key natuurlijk).
Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:58:
[...]

Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.
Waarom zou je je wachtwoord nog ergens nodig hebben? Je moet natuurlijk wel zorgen dat je de boel goed hebt ingericht he. Daarnaast is het voor een gebruiker echt eenvoudiger om een PIN/gezichtscan of een Passkey te gebruiken ipv elke keer maar weer z'n wachtwoord te vergeten.

En dat jij ergens geen nut in ziet wil dat niet zeggen dat het niet veiliger of gebruiksvriendelijker is natuurlijk. Ken eigenlijk geen klant waarbij dit niet heeft geleid tot een grotere gebruikerstevredenheid, dat is toch waar we het allemaal voor doen nietwaar?

[ Voor 15% gewijzigd door TheVMaster op 22-08-2025 13:03 ]


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:13:
[...]

Ik wil ook heel veel. De praktijk leert dat het anders gaat. Ik doe het ook consequent en ik weet een aantal collega's ook, maar ook genoeg niet. Het zal mij verder een zorg zijn, als het management hier iets mee wil doen dan moeten ze er iets mee doen.
Security is een mindset die bij vele systeembeheerders spijtig genoeg ontbreekt. Het kan niet zijn dat jij moet wachten op een incident of een signaal van management om te zeggen dat het anders kan. En ja, als het ooit misloopt hierdoor zal het jouw wel een zorg wezen. Het is net beter om te voorkomen dan achteraf te moeten oplossen.

Management is meestal ook niet op de hoogte van risicos of oplossingen om ze tegen te gaan. Daarom dat we daar zelf aan moeten werken.
[...]

Wellicht. Als het iets bijdraagt wordt er naar gekeken.


[...]

Password less is voor mij ook een beetje wazig iets, zie ook maar weinig voordelen als je gewoon een goede password manager gebruikt. Tot op heden heb ik het voordeel nog niet gesnapt, maar ik moet ook zeggen dat ik mij daar weinig in verdiept heb verder.
Een goede wachtwoordmanager vereist opnieuw ook een goede mindset om het veilig te gebruiken. Een goede wachtwoordmanager is er 1 die automatisch terug op slot gaat wanneer je hem even niet nodig hebt. Een goede wachtwoordmanager is er 1 die enkel en alleen je wachtwoorden opslaat en niet ook je TOTP tokens. Een goede wachtwoordmanager is er ook 1 die je zelf met MFA moet ontgrendellen.

Hoeveel mensen hebben een goede wachtwoordmanager en gebruiken hem goed? Juist ja. Zo goed als niemand. Als ik 1 cent zou krijgen van iedereen die zijn TOTPs opslaat samen met de wachtwoorden en zijn wachtwoordmanager altijd ontgrendeld liet staan, ik zou niet meer moeten werken.

Het voordeel van wachtwoordloos te gaan moet dan ook gewoon overduidelijk zijn. Je hebt altijd phishing resistant credentials in gebruik. Het uitlekken van credentials wordt onmogelijk. Geen papiertjes meer met wachtwoorden, geen post-its meer aan schermen, ... .

Kost het tijd om dat op te zetten en in te richten? Absoluut. Maar achteraf pluk je er de vruchten van.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:58:
[...]

Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.
Passwordless, het zit letterlijk in de naam. Je account heeft geen wachtwoord meer! Mijn persoonlijk MS account is al enkele jaren passwordless. Je kan daar niet op aanmelden tenzij je toegang hebt tot 1 van mijn smartphones met de authenticator app of toegang weet te krijgen tot mijn recovery mailbox. En neen, die zit niet bij Microsoft om overduidelijke redenen.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 13:13:
[...]

Passwordless, het zit letterlijk in de naam. Je account heeft geen wachtwoord meer! Mijn persoonlijk MS account is al enkele jaren passwordless. Je kan daar niet op aanmelden tenzij je toegang hebt tot 1 van mijn smartphones met de authenticator app of toegang weet te krijgen tot mijn recovery mailbox. En neen, die zit niet bij Microsoft om overduidelijke redenen.
Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
TheVMaster schreef op vrijdag 22 augustus 2025 @ 13:30:
[...]


Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.
Dat is 1 van de volgende dingen die ik hier wens te introduceren bij mijn huidige werkgever. Maar dat gaat ook nog wat wringen worden, zeker voor die accounts die in Azure veel rechten hebben, en niet alleen in Intune. Maar er zijn nog een hoop andere dingen die hogere prioriteit hebben.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • ReZpie
  • Registratie: April 2012
  • Laatst online: 12:15
TheVMaster schreef op vrijdag 22 augustus 2025 @ 13:30:
[...]


Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.
Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
ReZpie schreef op vrijdag 22 augustus 2025 @ 14:15:
[...]


Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?
Dat kan wel, moet je volgens mij een ‘modernere’ versie van Powershell gebruiken als ik het goed heb. Ben daar wel eens tegenaan gelopen, weet zo ff niet meer hoe het nu zat. Mocht ik het tegenkomen, dan deel ik het wel ff.

[ Voor 3% gewijzigd door TheVMaster op 22-08-2025 14:50 ]


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
ReZpie schreef op vrijdag 22 augustus 2025 @ 14:15:
[...]


Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?
Als ik connect met powershell naar bijvoorbeeld EXO dan krijg ik gewoon een Entra Sign in optie welke ik met de authenticator app goedkeur en ik ben aangemeld.

Maar ik gebruik voor mijn admin account bij een andere klant eigenlijk vooral Certificate based authentication vanuit in mijn geval cloud PKI waarmee in authenticeer naar cloud services.

[ Voor 17% gewijzigd door HKLM_ op 22-08-2025 20:48 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • ReZpie
  • Registratie: April 2012
  • Laatst online: 12:15
HKLM_ schreef op vrijdag 22 augustus 2025 @ 20:46:
[...]


Als ik connect met powershell naar bijvoorbeeld EXO dan krijg ik gewoon een Entra Sign in optie welke ik met de authenticator app goedkeur en ik ben aangemeld.

Maar ik gebruik voor mijn admin account bij een andere klant eigenlijk vooral Certificate based authentication vanuit in mijn geval cloud PKI waarmee in authenticeer naar cloud services.
Ja momenteel gebruiken we gewoon de authenticator.

Interessante optie die cert based. ik heb die cloud pki ooit ingezet voor enterprise wifi. Zal er eens naar kijken

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Ik heb een vreemd probleem met Intune Apps en ik kom er niet uit.

Om printers te kunnen toevoegen heb ik een Win32Apps gebouwd. Deze heb ik in Intune gezet en 1 van de 2 printers komt netjes naar voren in de Company Portal. De andere niet. Ook als ik nu nieuwe apps erin zet als test (gisteren gedaan, gewoon een simpele en willekeurge Windows Store App) komen deze niet naar voren op de client.

Ondertussen al wat apps er weer uit gegooid, 12 uur gewacht, device gesynced, etc. Maar niks lijkt te helpen. Het lijkt wel of de Intune DB aan de kant van Microsoft niet lekker bijgewerkt wordt. Maar ik heb geen idee waar ik moet beginnen met troubleshooting, in de portal geeft MS aan dat de user de apps zou moeten krijgen en in de logs op de systeem zou ik niet weten in welke van de tig logs en miljard regels dit terug te vinden zou moeten zijn.

Iemand een ideetje om op weg te geraken?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Drardollan schreef op woensdag 3 september 2025 @ 09:26:
Ik heb een vreemd probleem met Intune Apps en ik kom er niet uit.

Om printers te kunnen toevoegen heb ik een Win32Apps gebouwd. Deze heb ik in Intune gezet en 1 van de 2 printers komt netjes naar voren in de Company Portal. De andere niet. Ook als ik nu nieuwe apps erin zet als test (gisteren gedaan, gewoon een simpele en willekeurge Windows Store App) komen deze niet naar voren op de client.

Ondertussen al wat apps er weer uit gegooid, 12 uur gewacht, device gesynced, etc. Maar niks lijkt te helpen. Het lijkt wel of de Intune DB aan de kant van Microsoft niet lekker bijgewerkt wordt. Maar ik heb geen idee waar ik moet beginnen met troubleshooting, in de portal geeft MS aan dat de user de apps zou moeten krijgen en in de logs op de systeem zou ik niet weten in welke van de tig logs en miljard regels dit terug te vinden zou moeten zijn.

Iemand een ideetje om op weg te geraken?
Microsoft heeft issues met Intune in Europa en dat lijkt ook vandaag nog niet 100% opgelost te zijn helaas.
Waaronder apps die niet deployen / verschijnen in de company portal. Zie eventueel het bericht van Rudy: https://www.linkedin.com/...RZVsBSA7KRFm7IiBMhXHaiVG4 Hij noemt een paar tenant regios in europa maar het is breder lijkt het.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
HKLM_ schreef op woensdag 3 september 2025 @ 09:40:
[...]


Microsoft heeft issues met Intune in Europa en dat lijkt ook vandaag nog niet 100% opgelost te zijn helaas.
Waaronder apps die niet deployen / verschijnen in de company portal. Zie eventueel het bericht van Rudy: https://www.linkedin.com/...RZVsBSA7KRFm7IiBMhXHaiVG4 Hij noemt een paar tenant regios in europa maar het is breder lijkt het.
Oh dat is een goede. Ik heb wel getest met een andere (EU) tenant (waarin het prima werkt allemaal), maar die kan natuurlijk goed in een andere Azure Scale Unit zitten. Dat is sowieso een nieuwe term voor mij, snap wel wat er mee bedoeld wordt maar ik heb zo geen idee hoe ik dat kan checken.

Rudy is wel een bekende naam, maar ook een goede tip om die actievere te volgen als ik het zo zie.

[ Voor 6% gewijzigd door Drardollan op 03-09-2025 09:44 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Inderdaad, mijn test tenant zit op locatie 0701 (geen problemen) en mijn normale tenant op locatie 0202 (wel problemen). Net als genoemd in de blog post.

Bij toeval dus gisteren een app wel doorgekomen in de portal, alle andere wijzigingen komen er niet in. Eens kijken of ik er een ticket voor kan maken, ook dat nog nooit hoeven doen :)

Wel grappig, het matcht precies. Ik had 1 printer app toegevoegd middels een nieuwe groep, die kwam binnen enkele minuten naar voren. Precies zoals de "workaround". Dat is het natuurlijk niet, je kan moeilijk constant nieuwe groepen gaan zitten maken 8)7

[ Voor 27% gewijzigd door Drardollan op 03-09-2025 10:01 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Blokker_1999 schreef op woensdag 3 september 2025 @ 10:32:
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.
Ik heb het idee van wel, vind de profiles ook zeer langzaam landen :'(
Wel weer gek dat er nog geen service health is in het admin center over dit issue...

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14:37

Hero of Time

Moderator LNX

There is only one Legend

Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.

Commandline FTW | Tweakt met mate


Acties:
  • +3 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Dat je met on-prem nooit een issue had is natuurlijk ook niet waar. Voldoende problemen in onze on-prem omgeving, voldoende brandjes om te blussen elke week.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14:37

Hero of Time

Moderator LNX

There is only one Legend

Tuurlijk, maar dat kan/moet je dan zelf fixen, ipv wachten op MS en tot die tijd je alleen maar boze gebruikers hebt die je niet kan helpen. Als je change management op orde is, kan je snel je laatste wijziging terug draaien om weer een werkende situatie te hebben. Succes bij een constant veranderende cloud omgeving waar je geen enkele invloed op hebt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Blokker_1999 schreef op woensdag 3 september 2025 @ 11:18:
Dat je met on-prem nooit een issue had is natuurlijk ook niet waar. Voldoende problemen in onze on-prem omgeving, voldoende brandjes om te blussen elke week.
Als ik kijk naar de laatste 10 jaar durf ik wel te stellen dat het aantal issues on-prem op 2 handen te tellen was. Groot verschil is dat het on-prem vaak alles of niks was, een internet probleem had verstrekkende gevolgen. Dat is iets wat je in de cloud simpelweg minder hebt, vaak zijn er kleine delen kapot daar.

Normaal heb ik er weinig last van, dit keer is het gewoon ruk omdat ik midden in de migratie van on-prem naar cloud zit en dit niet kan gebruiken. Ben een dag of 4 bezig geweest bijvoorbeeld om de beste methode voor mijn printers uit te zoeken, en dan ben je zover en dan krijg je het niet in je company portal. Dat is frustrerend, voor mij maar ook de gebruikers die graag willen gaan printen. Als het straks eenmaal draait heb je er gewoon minder last van of de impact is lager.

Maar het is wat het is, keuzes zijn gemaakt en morgen is de wereld vast weer mooier en beter.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
HKLM_ schreef op woensdag 3 september 2025 @ 11:07:
[...]
Wel weer gek dat er nog geen service health is in het admin center over dit issue...
Bekende methode, niet perse bij Microsoft. Zolang je het niet officieel meldt en de problemen bij de meeste klanten onzichtbaar zijn heb je geen probleem als aanbieder. Dat kan anders voor nog wel wat juridische problemen zorgen naar gelang de contracten.

Maar zoals eigenlijk altijd in de IT zijn de socials vaak veel en veel eerder met constateren en melden van problemen. Dat is niets nieuws.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Blokker_1999 schreef op woensdag 3 september 2025 @ 10:32:
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.
Klinkt wel zo. Even checken welke Azure Unit je tenant in zit voor de zekerheid.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
Hero of Time schreef op woensdag 3 september 2025 @ 11:11:
Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.
Je hele infra is niet helemaal kapot als er 'iets' niet meer goed werkt. Overigens hoef je niet te wachten tot ze in Redmond wakker zijn, ze werken 24x7 op dat soort afdelingen he. Daarnaast zit een deel van de engineers ook in India en Europa...

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Drardollan schreef op woensdag 3 september 2025 @ 12:02:
[...]

Bekende methode, niet perse bij Microsoft. Zolang je het niet officieel meldt en de problemen bij de meeste klanten onzichtbaar zijn heb je geen probleem als aanbieder. Dat kan anders voor nog wel wat juridische problemen zorgen naar gelang de contracten.

Maar zoals eigenlijk altijd in de IT zijn de socials vaak veel en veel eerder met constateren en melden van problemen. Dat is niets nieuws.
Intune Support op X geeft i.i.g updates en geeft aan dat ze er mee bezig zijn :)

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Hero of Time schreef op woensdag 3 september 2025 @ 11:11:
Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.
Vaak gaat het mis qua verwachting management als er naar de cloud gegaan word. De cloud is geen on-prem en werkt anders maar geeft ook veel vrijheid om locatie on-afhankelijk te kunnen werken op een compliant device zonder ouderwetse VPN oplossingen etc etc.

Onderaan de streep is het een business keuze om wel of niet naar de cloud te gaan, ga je niet prima! Ga je wel dan moet je niet alleen de techniek aanpakken maar ook de adoptie en de processen binnen je organisatie.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Unknown Alien
  • Registratie: Juli 2009
  • Laatst online: 11-09 16:50
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 13:11:
[...]

Security is een mindset die bij vele systeembeheerders spijtig genoeg ontbreekt. Het kan niet zijn dat jij moet wachten op een incident of een signaal van management om te zeggen dat het anders kan. En ja, als het ooit misloopt hierdoor zal het jouw wel een zorg wezen. Het is net beter om te voorkomen dan achteraf te moeten oplossen.

Management is meestal ook niet op de hoogte van risicos of oplossingen om ze tegen te gaan. Daarom dat we daar zelf aan moeten werken.
De NIET IT managers hoeven het ook niet te weten, daar moet de IT manager juist wel zijn peers of managment weten te overtuigen. Als die IT mgr dat niet kan, dan maar even iemand zoeken die wel snapt wat een IT mgr moet weten en doen.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
HKLM_ schreef op woensdag 3 september 2025 @ 12:04:
[...]


Intune Support op X geeft i.i.g updates en geeft aan dat ze er mee bezig zijn :)
Geen idee welk account je dan bekijkt, want ik heb er nog niks van gezien. Alleen van Rudy.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:53

ralpje

Deugpopje

Drardollan schreef op woensdag 3 september 2025 @ 09:43:
[...]

Rudy is wel een bekende naam, maar ook een goede tip om die actievere te volgen als ik het zo zie.
En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
ralpje schreef op woensdag 3 september 2025 @ 13:21:
[...]


En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+
Als ik hem ooit tegenkom krijgt hij er 1 van me, maar ik heb geen idee wie het is verder dus die kans is klein haha

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Drardollan schreef op woensdag 3 september 2025 @ 13:16:
[...]

Geen idee welk account je dan bekijkt, want ik heb er nog niks van gezien. Alleen van Rudy.
Intune Support Team @IntuneSuppTeam ze zijn zeer actief, bijna een betere optie om geholpen te worden dan een support ticket :X

Cloud ☁️


Acties:
  • +4 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Drardollan schreef op woensdag 3 september 2025 @ 13:39:
[...]

Als ik hem ooit tegenkom krijgt hij er 1 van me, maar ik heb geen idee wie het is verder dus die kans is klein haha
Kom eens naar een Meetup van https://www.meetup.com/nl-NL/wpninjasnl/ of https://www.meetup.com/nl...511ab676403a09313105666b3 zou ik zeggen, er is een zeer actieve community binnen Microsoft security / Workplace met leuke events :)

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
HKLM_ schreef op woensdag 3 september 2025 @ 14:04:
[...]


Intune Support Team @IntuneSuppTeam ze zijn zeer actief, bijna een betere optie om geholpen te worden dan een support ticket :X
Check!

Als het goed is gaat support mij zo bellen, wat vrij zinloos is verder. Maar kan moeilijk nee zeggen.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
ralpje schreef op woensdag 3 september 2025 @ 13:21:
[...]


En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+
Ik kan dat ook bevestigen, al denk ik wel weer dat @ralpje daar iets meer ervaring mee heeft :9

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
HKLM_ schreef op woensdag 3 september 2025 @ 14:07:
[...]


Kom eens naar een Meetup van https://www.meetup.com/nl-NL/wpninjasnl/ of https://www.meetup.com/nl...511ab676403a09313105666b3 zou ik zeggen, er is een zeer actieve community binnen Microsoft security / Workplace met leuke events :)
Hmm...hebben de WorkplaceDudes geen evenementen meer gepland staan? :?

Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:53

ralpje

Deugpopje

TheVMaster schreef op woensdag 3 september 2025 @ 15:58:
[...]


Hmm...hebben de WorkplaceDudes geen evenementen meer gepland staan? :?
Nee, dat is aardig stil. Heb ook al een tijdje geen YT update meer gezien volgens mij. Ik zal Jeroen eens pingen :+

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
ralpje schreef op woensdag 3 september 2025 @ 16:00:
[...]


Nee, dat is aardig stil. Heb ook al een tijdje geen YT update meer gezien volgens mij. Ik zal Jeroen eens pingen :+
Ik zag hem tijdje terug ineens ine en Microsoft video voorbij komen, misschien heeft hij een carriereswitch gemaakt?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
Dat is dat ding in Parijs toch..? Nope, al zou ik er best eens heen willen.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
TheVMaster schreef op woensdag 3 september 2025 @ 16:31:
[...]


Dat is dat ding in Parijs toch..? Nope, al zou ik er best eens heen willen.
Ja inderdaad!

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Hoianddoei
  • Registratie: December 2012
  • Laatst online: 12-09 17:17
HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
Ik ben dit jaar geweest. Het is zeker interessant, vooral omdat er flink wat MVP's aanwezig zijn en er leuke sessies te volgen zijn. Vooral zicht op hoe wij dingen aanpakken en hoe anderen dingen aanpakken. Wel hele lange dagen met ook veel gesponsorde sessies. Verwacht geen workshops, maar vooral presentaties. Ik vond het in ieder geval leuk om mee te maken!

Acties:
  • +1 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 12-09 23:52

xven0mxz

Feyenoord Rotterdam 1908!

HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
afgelopen 2 jaar geweest. Zeker een aanrader voor ons vooral een moment om bij te praten met de productmanagers van Microsoft.

Vooral veel presentaties. Zitten pittig lange dagen tussen. Maar zeker een aanrader. Vooral de AMA sessie is altijd leuk. Vaak worden er nog wat leuke Microsoft feature gespoiled. De ninja summit in Zwitserland dit jaar ook zeker een aanrader. Wel veel sessie die in Parijs gegeven worden worden daar ook gegeven.

[ Voor 13% gewijzigd door xven0mxz op 03-09-2025 23:22 ]


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Slag om de arm, maar mijn nieuwe apps verschenen net in mijn Company Portal. Of er heeft een proces gelopen om alles bij te werken of de boel is opgelost, benieuwd of jullie dit ook ervaren.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Geen idee of ik voor zo een summit zelfs maar budget zou kunnen krijgen. Al zou ik zeker wel interesse hebben ;)

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Drardollan schreef op donderdag 4 september 2025 @ 09:42:
Slag om de arm, maar mijn nieuwe apps verschenen net in mijn Company Portal. Of er heeft een proces gelopen om alles bij te werken of de boel is opgelost, benieuwd of jullie dit ook ervaren.
Volgens MS zou het sinds vanacht inderdaad opgelost moeten zijn:
Afbeeldingslocatie: https://tweakers.net/i/viEXjG7cZuUBzhOQm_sFHvkdVuk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/L88LDy8n2ugB58bPzsfiuyIY.png?f=user_large

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)

[ Voor 15% gewijzigd door HKLM_ op 04-09-2025 20:40 ]

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:18
HKLM_ schreef op donderdag 4 september 2025 @ 20:38:
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)
Ik weet dat sommige van onze klanten dat actief beperken, dus welke AI je kunt benaderen (ook weer met Defender for Cloud etc). Al zal ik eens informeren hoe ze daar bij mijn huidige klanten mee omgaan, daar doe ik de werkplek (Intune :+) en collega's de hele security stack. :9 Is een erg groot project waarbij ik niet altijd precies weet wat andere streams doen.

Acties:
  • +2 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 11:58

FREAKJAM

"MAXIMUM"

HKLM_ schreef op donderdag 4 september 2025 @ 20:38:
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)
Puur even alleen naar de techniek kijkende (dus AI beleid buiten beschouwing gelaten) heb je het over de discover fase en dan bevind je je al in fase 2 van het gehele plaatje. Ik zou adviseren om dit artikel als uitgangspunt te nemen en daar te beginnen (nogmaals - dan heb ik het alleen over de techniek)

Specifiek inhakende op je vraag:
Ik werk al vele jaren met Defender for Endpoint en Defender for Cloud Apps en ook de integratie onderling.

Tips die ik je wil meegeven:
  • Zorg eerst dat MDE en MDCA zelf goed zijn ingericht. Zo is het bijv. enorm belangrijk dat je network protection in block mode, real-time protection & cloud-delivered protection goed hebt ingericht, anders worden unsanctioned (niet-goedgekeurde) AI apps niet geblokkeerd op de werkplek. Wanneer je een app unsanctioned, worden hier block indicators voor aangemaakt in Defender for Endpoint. De network protection functionaliteit zorgt ervoor dat het daadwerkelijk geblokkeerd wordt op het device.
  • De inrichting van network protection is trouwens echt een draak - in Microsoft Edge werkt dit over het algemeen als een zonnetje, maar in Chrome en Firefox moet je extra policies instellen omdat network protection anders niet werkt. Ik zeg zelf ook altijd dat productiviteit wint van security; als een eindgebruiker een block warning gaat krijgen in Microsoft Edge, wijken ze vanzelf uit naar een andere browser. Daar komt je AI beleid (en software beleid) dus om de hoek kijken.
  • Persoonlijk vind ik de MDE/MDCA integratie erg gebruikersonvriendelijk. Overweeg een redirect URL te gebruiken naar bijv. het AI beleid wanneer een gebruiker een unsanctioned app opent, ipv ze de default smartscreen warning te tonen.
PS.
Betrek vanuit privacy oogpunt ook eventueel de privacy officer bij het gebruik van Defender for Cloud Apps en bespreek of de data geanonimiseerd moet worden.

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
FREAKJAM schreef op donderdag 4 september 2025 @ 23:59:
[...]


Puur even alleen naar de techniek kijkende (dus AI beleid buiten beschouwing gelaten) heb je het over de discover fase en dan bevind je je al in fase 2 van het gehele plaatje. Ik zou adviseren om dit artikel als uitgangspunt te nemen en daar te beginnen (nogmaals - dan heb ik het alleen over de techniek)

Specifiek inhakende op je vraag:
Ik werk al vele jaren met Defender for Endpoint en Defender for Cloud Apps en ook de integratie onderling.

Tips die ik je wil meegeven:
  • Zorg eerst dat MDE en MDCA zelf goed zijn ingericht. Zo is het bijv. enorm belangrijk dat je network protection in block mode, real-time protection & cloud-delivered protection goed hebt ingericht, anders worden unsanctioned (niet-goedgekeurde) AI apps niet geblokkeerd op de werkplek. Wanneer je een app unsanctioned, worden hier block indicators voor aangemaakt in Defender for Endpoint. De network protection functionaliteit zorgt ervoor dat het daadwerkelijk geblokkeerd wordt op het device.
  • De inrichting van network protection is trouwens echt een draak - in Microsoft Edge werkt dit over het algemeen als een zonnetje, maar in Chrome en Firefox moet je extra policies instellen omdat network protection anders niet werkt. Ik zeg zelf ook altijd dat productiviteit wint van security; als een eindgebruiker een block warning gaat krijgen in Microsoft Edge, wijken ze vanzelf uit naar een andere browser. Daar komt je AI beleid (en software beleid) dus om de hoek kijken.
  • Persoonlijk vind ik de MDE/MDCA integratie erg gebruikersonvriendelijk. Overweeg een redirect URL te gebruiken naar bijv. het AI beleid wanneer een gebruiker een unsanctioned app opent, ipv ze de default smartscreen warning te tonen.
PS.
Betrek vanuit privacy oogpunt ook eventueel de privacy officer bij het gebruik van Defender for Cloud Apps en bespreek of de data geanonimiseerd moet worden.
Thnx voor je reactie, goede tips ook! Ik ben zelf ook zeer bekend met de defender suite maar wat je zegt is inderdaad iets wat je op orde moet hebben. Network protection is er daar 1 van inderdaad, deze zit gelukkig tegenwoordig direct in de policy bij de AV selectie in Intune waardoor je niet perse meer een lose policy hoeft te maken.

Zelf heb ik niet zo’n moeite met MCDA en gebruik ik het zelf heel veel binnen BYOD configuraties icm session & access policies. MCAS is wel een draak van een ding af en toe inderdaad…

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

Afbeeldingslocatie: https://tweakers.net/i/DYuFkPT9x5ySie5z2iAymoxNJyQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/AXdLEpDJz9YL8O5lcDjq1TL0.png?f=user_large

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • jeroentjeh
  • Registratie: Oktober 2005
  • Laatst online: 11-09 17:01
Zelfde probleem hier..

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 09:53
Blokker_1999 schreef op dinsdag 9 september 2025 @ 14:06:
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

[Afbeelding]
Die verwachting zou ik heeeel snel bijstellen. Het is niet voor het eerst dat MS er op dat gebied steken laat vallen. Maar dat is niet zo gek, het is 1 van de dingen die ik al jaren roep: er is bij MS niemand meer die het totaal overzicht heeft. Voor alles is een apart clubje en samenwerken is bijna een scheldwoord lijkt het wel.

Dat bedoel ik niet als rant of iets, ik begrijp ook wel hoe het zo gegroeid is allemaal en hoe complex alles is. Ik zie het vooral als een serieus risico. Ze zijn ook niet de enige, ik kan mij nog niet zolang geleden een downtime van Facebook herinneren die men niet kon fixen omdat er niemand de sleutel voor de deur van het datacenter bleek te hebben :D

Wat je kan doen is dergelijke sites opnemen in je eigen monitoring met een SSL check zodat je eerder weet dat het mis gaat.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14:37

Hero of Time

Moderator LNX

There is only one Legend

Drardollan schreef op dinsdag 9 september 2025 @ 14:29:
Wat je kan doen is dergelijke sites opnemen in je eigen monitoring met een SSL check zodat je eerder weet dat het mis gaat.
Dan weet je het, maar de persoon die er verantwoordelijk voor is moet dan alsnog wel van z'n luie reet komen en het fixen. :P

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Blokker_1999 schreef op dinsdag 9 september 2025 @ 14:06:
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

[Afbeelding]
Dit is dus niet de eerste keer met deze module :X Rudy heeft een post gemaakt https://patchmypc.com/blo...he-nuget-packageprovider/

In Juni ging het ook al mis, ze gebruiken Lets Encrypt welke dus drie maanden geldig is maar het renewen gaat niet soepel. :+

[ Voor 16% gewijzigd door HKLM_ op 09-09-2025 21:03 ]

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Met het korter worden van de geldigheid van certificaten in de volgende jaren zal het zeker vaker gaan gebeuren, maar je verwacht toch toch minder snel bij een bedrijf als Microsoft. Als zij het al niet kunnen automatiseren, hoe moeten wij het dan doen?

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
Heb je ook je update ring aangepast voor de quality updates naar 0 dagen en een separate quality update profile gemaakt?

Cloud ☁️


  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 12-09 23:52

xven0mxz

Feyenoord Rotterdam 1908!

Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
In de opmerkingen nog een aantal zaken die je kan controleren. Je bent ieder geval niet de enigste die het niet werkend krijgt.

https://x.com/inthecloud_247/status/1963897233880797335

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
Je hebt wel August 2025 OOBE zero-day patch (ZDP) update will have this capability geinstalleerd staan op het syteem?

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 12-09 23:52

xven0mxz

Feyenoord Rotterdam 1908!

Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
HKLM_ schreef op woensdag 10 september 2025 @ 19:32:
[...]


Je hebt wel August 2025 OOBE zero-day patch (ZDP) update will have this capability geinstalleerd staan op het syteem?
Denk dat het hier iets mee te maken heeft!

https://x.com/Mister_MDM/status/1965839649844400292

Zou het voorlopig nog even niet testen dus.

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:23
xven0mxz schreef op woensdag 10 september 2025 @ 20:57:
[...]


[...]

Denk dat het hier iets mee te maken heeft!

https://x.com/Mister_MDM/status/1965839649844400292

Zou het voorlopig nog even niet testen dus.
Ow ow ow Microsoft :X

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 11:35
Ik las het ook net. 🤣.

Een jaar aan gewerkt, en op het moment dat je je september updates uitrolt, waarbij je de functie introduceert, trek je het alweer opnieuw weg.

Zucht.

Je kan het testen, maar het doet dus blijkaar weer niet veel meer. Benieuwd hoe lang we nu weer gaan mogen wachten want dit toont aan dat het niet slechts enkele weken zal zijn:

Afbeeldingslocatie: https://tweakers.net/i/e36zYbxMmUJX6S6GCGzMuqd2ZJ0=/800x/filters:strip_exif()/f/image/9vw1BCZmLZlHqibi4F5SzKCc.png?f=fotoalbum_large

Zou me niet verbazen dat er veel mensen alsnog ontevreden zijn over de implementatie. Geen controle in AutoPilot v2, geen controle als je de ESP niet aan hebt staan en als je dan wel de ESP gebruikt, gaat het alsnog enkel achter de user phase en niet tijdens de device phase waardoor updates tijdens preprovisioning ook niet werken met deze optie. Benieuwd welke van die mogelijkheden de oorzaak van deze pullback is. Al verwacht ik primair dat men de optie ook naar v2 wil brengen daar men steeds meer mensen die richting uit wil laten gaan.

No keyboard detected. Press F1 to continue.

Pagina: 1 ... 21 22 Laatste