Commandline FTW | Tweakt met mate
Bijna een jaar geduurd hahah
Cloud ☁️
Net nu we 25h2 bijna nodig hebben.HKLM_ schreef op vrijdag 26 september 2025 @ 17:39:
Windows 11 24H2 is eindelijk beschikbaar als recommended OS in de Windows App selectie.
Bijna een jaar geduurd hahah
Haha ja dat gaf ik ook terug aan intune support
Cloud ☁️
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Het build nummer zal anders zijn i.i.gQuad schreef op vrijdag 26 september 2025 @ 19:27:
Hebben we het nodig? Ik draai preview 25H2 maar geen benul wat wezenlijk anders is.
Cloud ☁️
Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Dat is wat ik bedoel. Er zijn miljoenen windows 10 ps die echt geen extended support hebben gekocht. En er komen elke maand genoeg zero days bijQuad schreef op vrijdag 26 september 2025 @ 20:49:
Nouja, er is niet direct een probleem. En je kan support kopen.
Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.
Zowel zakelijk als consumers.
Je kunt makkelijk als microsoft zijnde kunnen wijzen naar de verantwoordelijkheid van de business/gebruiker/consument, maar je hebt ook zelf nog een goede naam te houden.
Denk dat er ook genoeg systemen zijn trouwens die unsupported windows 11 draaien, vaak kan (of kon) je prima de updaten installeren zonder tpm check maar daarna kan je niet meer updaten naar de volgende 'editie van windows 11'
Is mij ook overkomen dat ik windows 11 update gewoon kon draaien op pc met niet supported cpu en tpm1.1.
En dan na jaar merken dat je niet meer kan updaten... (of beter gezegd waarom krijg ik die update niet te zien?)
[ Voor 7% gewijzigd door DDX op 26-09-2025 21:00 ]
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Dat ligt al vast en betreft 3 jaar met een prijsverdubbeling per device elk jaar.ReZpie schreef op vrijdag 26 september 2025 @ 21:00:
Ik denk zelf dat er nog behoorlijk lang gratis (2jaar?) cu security updates worden uitgegeven. Beetje zelfde als toen met windows 7.
Daarna is het exit en daar gaat Microsoft niets aan doen.
Nog los van het feit dat dat niets met Intune te maken heeft dan…
I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold
De support is gratis verlengd met een jaar toch?ReZpie schreef op vrijdag 26 september 2025 @ 20:36:
Hoe denken jullie dat Microsoft gaat handelen komende oktober? Onze vloot is zo goed als over Windows 11 op ongeveer 60 devices na. Maar ik heb het idee dat wereldwijd nog steeds 40% op 10 zit. Als ze de support echt gaan stoppen zo dat een behoorlijk wereldwijd probleem kunnen worden.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
niet voor zakelijk... alleen voor thuis gebruikers.Drardollan schreef op vrijdag 26 september 2025 @ 22:08:
[...]
De support is gratis verlengd met een jaar toch?
Rot. Gelukkig heb ik jaren geleden al afscheid genomen van Win10. Geen enkele zakelijke gebruiker zou dit nog moeten draaien, los van eventuele specialistische machines. Maar die hangen sowieso niet aan het internet als het goed is.Dirtyrockers schreef op vrijdag 26 september 2025 @ 22:19:
[...]
niet voor zakelijk... alleen voor thuis gebruikers.
En zo wel, dan mag je blijkbaar betalen voor een paar jaar extra. Dan kan je je vervolgens afvragen of het de besparing op een nieuwere machine waard was.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Wij lopen hier ook met regelmaat tegenaan, ben erg benieuwd of hier iemand bekend mee is.Hoianddoei schreef op woensdag 19 februari 2025 @ 15:19:
Wij hebben sinds vandaag een probleem bij het inspoelen van Android Knox devices dat deze bij het inloggen een foutmelding geeft:
"Er is iets fout gegaan
Er zijn problemen met verbinding maken met Microsoft Intune. Dit wordt mogelijk veroorzaakt door een probleem met uw netwerkverbinding. Neem contact op met de helpdesk van uw bedrijf als dit probleem zich voordoen blijft."
Ik heb overal in Intune en Knox gekeken, maar kan niet zien waarom we ineens deze melding krijgen bij het inspoelen van die telefoons. Geen certificaten verlopen, geen policies ineens aangepast.. iemand enig idee wat dit kan veroorzaken?
Wij gebruiken (ook) Samsung KNOX Mobile Enrollement in combinatie met Microsoft Intune, company owned devices met een werk profiel.
Zo nu en dan gaat het zelfde toestel, met dezelfde gebruiker, hetzelfde profiel, zelfde netwerk etc ook wel goed. Al dan niet met een tijdelijke exclude van MFA.
Iemand ideeën, we kunnen het niet goed reproduceren.
Met o.a een bijgewerkte Security baseline (Helaas nog niet in Intune)
https://techcommunity.mic...security-baseline/4456231
Cloud ☁️
Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn. Dat is wel zo fijn, gelijk geregeld en kon het eerder genoemde systeem prima aanmelden. Nog even verder kijken of het inzien van de systemen en tags toewijzen ook werkt en anders die rol/rechten toevoegen aan de custom role die ik heb gemaakt hiervoor.
Commandline FTW | Tweakt met mate
Interessant, welke role is dit?Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn.
@HKLM_ Interessant, hopelijk snel beschikbaar in OSDCloud, ik ben deze namelijk aan het bouwen voor ons op de zaak. Zonder Autopilot opties want die zijn niet nodig.
Ik kwam al een -v2 parameter tegen trouwens, met daarin ook support voor ARM.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Nope. Dat is voor Intune onboarding, niet voor registreren voor Autopilot.
Er is een wat uitgebreidere pre-defined rol: Policy and Profile Manager. Zie ook https://learn.microsoft.com/en-us/autopilot/add-devices waar het genoemd wordt. Ik heb een custom role gemaakt met alleen die benodigde rechten, want de PnP Manager heeft meer rechten dan strikt noodzakelijk.
Commandline FTW | Tweakt met mate
Wij hebben hiervoor CIPP.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
CIPP is wel echt cool inderdaad
[ Voor 38% gewijzigd door HKLM_ op 01-10-2025 08:55 ]
Cloud ☁️
Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?HKLM_ schreef op woensdag 1 oktober 2025 @ 08:46:
[...]
CIPP is wel echt cool inderdaadMocht je CIS gebruiken ik heb laats met Kelvin en het team een project gedaan om de CIS Intune for Windows V4 beschikbaar te maken binnen CIPP
(v8.4.0 - The Fence Hopper)
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.Quad schreef op woensdag 1 oktober 2025 @ 11:30:
[...]
Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.
Als je helemaal wilt voldoen moet je inderdaad alles configureren voor Intune for Windows zijn dat ruim 430 settings / policies. Meestal wordt het inderdaad als start-punt gebruikt en pas je het toe wat past binnen je organisatie. Level 1 is over het algemeen safe to use en bij L2 breken er dingenTheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Cloud ☁️
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>TheVMaster schreef op woensdag 1 oktober 2025 @ 11:48:
Overigens de Windows 11 25H2 is vandaag ook officieel beschikbaar gekomen en wat ik (en de klant waar ik voor bezig ben) wel een leuke nieuwe feature vindt is het kunnen deinstalleren van in-box apps tijdens de OOBE: https://learn.microsoft.c...y-based-inbox-app-removal
Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.
[ Voor 8% gewijzigd door HKLM_ op 01-10-2025 12:13 ]
Cloud ☁️
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.HKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
[ Voor 11% gewijzigd door Quad op 01-10-2025 12:26 ]
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Bij ons zit het o.a in de baseline die we vanuit onze MSP doen bij klanten ongeveer dezelfde grote als jij.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
We gebruiken bij onze MSP Inforcer en die heeft een CIS baseline gemaakt afgestemd op Business Premium klanten en deze is tot nu toe erg goed.
Voor Consultancy trajecten heb ik zelf ook een standaard en kijken we ook meer naar de security aanbevelingen van het security center welke ook mappen naar CIS en komen zo vaak tot een uitgebreide baseline welke fits bij de organisatie.
Cloud ☁️
Eh..die staat letterlijk in mijn bericht -> https://learn.microsoft.c...y-based-inbox-app-removalHKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
No keyboard detected. Press F1 to continue.
TheVMaster schreef op woensdag 1 oktober 2025 @ 13:10:
[...]
Eh..die staat letterlijk in mijn bericht -> https://learn.microsoft.c...y-based-inbox-app-removal
Cloud ☁️
Vanuit de klant is CIS een verplichting idd, ze moeten er aan voldoen vanuit wet en regelgeving.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Ja, klanten waar ik meestal mee werk zijn multinationals, of overheden (in binnen en buitenland) en die moeten vaak voldoen aan wat strengere eisen dan de gemiddelde MKB klant. Nu hebben we in Nederland ook wel klanten die minder strenge eisen hebben hoor, maar vaak komen zaken als CIS wel om de hoek kijken.Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Wij zetten gelukkig bij heel veel klanten ook de hele Copilot suite (incl. Copilot for Security) in, dus dat is wel heel gaaf.Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Ach, je moet ergens beginnen toch? Wel fijn dat die klanten ook inzetten op passwordless aanmelden. Moet zeggen dat ik ook langzaam eens naar OSDCloud aan het kijken ben, klanten willen met het EOL gaan van MDT toch kijken naar alternatieven om hun stock-hardware te voorzien van een nieuw Windows image voordat ze ingezet gaan worden.Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
Misschien dat je de groep waaraan je die apps beschikbaar maakt dan moet opnemen bij Exclusion bij die policy...? De Remove in-box apps moet je assigned aan Devices en die andere kun je dan toewijzen aan Users. Weet zo even niet of dat goed gaat, maar er zijn vast wel andere oplossingen voor te verzinnen.Blokker_1999 schreef op woensdag 1 oktober 2025 @ 13:12:
Probleem dat ik daar nu weer mee heb is dat we sommige apps wel per default verwijderen, maar dan wel weer beschikbaar maken in de Company Portal voor hen die er toch nood aan hebben. Dat gaat met deze CSP blijkbaar ook weer niet want die zal de app telkens opnieuw verwijderen volgens de laatste documentatie die ik gelezen heb. Of vergis ik mij daar in?
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt hahaLe Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Cloud ☁️
Klopt inderdaad. Daar loopt de klant waar ik mee werk ook tegenaan, ze zijn maanden bezig geweest om alles goed in te regelen. Zij zijn in de lead en wilden dit zonder onze hulp doen, gevolg is dat het idd heel erg lang duurde.Le Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.HKLM_ schreef op woensdag 1 oktober 2025 @ 13:27:
[...]
Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt haha
Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wiltTheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
[ Voor 6% gewijzigd door HKLM_ op 01-10-2025 14:08 ]
Cloud ☁️
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)
Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)
Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.
Iemand tips ?
Hmm..ik zie klanten vaak een soort van setup gebruiken dat ze dus tijdens het onboarden (als er nog geen cert's zijn) een soort van open/gasten wifi gebruiken. Maar dat ligt er ook beetje aan hoe jullie wifi geconfigureerd is natuurlijk.DDX schreef op donderdag 2 oktober 2025 @ 11:41:
We zijn aan het overstappen van hybrid joined naar entra joined.
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)
Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)
Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.
Iemand tips ?
Je kunt mensen ook thuis laten enrollen natuurlijk, dan voorkom je dit soort issues natuurlijk. Of bekabeld, hebben mensen geen dock/scherm (met UTP) op hun bureau..?
Ja, praat me er niet van. Maar goed, soms zijn de eisen gewoon streng en zul je daar dus aan moeten voldoen.HKLM_ schreef op woensdag 1 oktober 2025 @ 14:07:
[...]
Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wilt
Voor nu ga ik die policy uitzetten, maar eigenlijk wil ik voorkomen dat mensen per ongeluk op gasten netwerk connecten.
En dan eens uitzoeken of ik iets van een filter op die policy kan zetten.
De enrollment doen op bedraad vind ik sowieso de beste optie; ook voor het downloaden van apps etc. is die extra snelheid vaak fijn.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Het zou nu beschikbaar moeten zijn in OSDcloud.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.
Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten
Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).TheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .
Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.
Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?ziecko schreef op donderdag 2 oktober 2025 @ 12:09:
[...]
Het zou nu beschikbaar moeten zijn in OSDcloud.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.
Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Het is een ingewikkeld verhaal, laten we het daar op houden.Sniels schreef op donderdag 2 oktober 2025 @ 12:17:
[...]
Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .
Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.
yes :-)Quad schreef op donderdag 2 oktober 2025 @ 12:27:
[...]
Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.
Is live inmiddels.
Heb wel een paar andere issues, maar die ga ik eerst zelf even proberen op te lossen.
Maak jij gebruik van OSD icm Autopilot?
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
Ook een poll maken? Klik hier
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BPReZpie schreef op vrijdag 3 oktober 2025 @ 16:56:
[...]
Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.Quad schreef op vrijdag 3 oktober 2025 @ 16:51:
We doen het niet via Intune maar via RMM.
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik gebruikte voorheen dit principe:Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
https://joostgelijsteen.com/deployment-rings/
Werkte ook prima
Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Ik gebruik Windows Autopatch groups en die zijn standaard op device vanuit design.Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Ik hanteert sowieso vooral device based profiles en gebruik user eigenlijk alleen in de apps
[ Voor 3% gewijzigd door HKLM_ op 03-10-2025 17:45 ]
Cloud ☁️
Wil het ook niet al te complex maken. Eigen laptop in de eerste ring met een paar dagen vertraging. Dan 3 of 4 in de volgende ring met mensen die representatief zijn voor een afdeling en waarbij de vertraging een paar dagen extra is ten opzichte van mij en dan de laatste ring met de rest op 14 dagen vertraging.Quad schreef op vrijdag 3 oktober 2025 @ 17:19:
[...]
Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.
De meeste updates die kapot zijn worden wel met 1 a 2 dagen teruggehaald is mijn ervaring. Dat wil ik graag opvangen.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.Drardollan schreef op vrijdag 3 oktober 2025 @ 18:05:
Autopatch zie ik vaak als term, maar mij is nog onduidelijk of ik dat nu wel of niet gebruik en zo niet wat dan het voordeel zou zijn. Vind dat stuk van Intune behoorlijk ondoorzichtig nog.
Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.
Heb je hotpatch al geactiveerd?
Cloud ☁️
Denk het niet, heb andere prioriteiten op dit moment en enkel oppervlakkig gekeken. Belangrijkste is nu in ieder geval iets met updates doen, hoop volgend jaar ruim de tijd te kunnen gaan nemen om het goed uit te zoeken en in te richten.HKLM_ schreef op vrijdag 3 oktober 2025 @ 19:13:
[...]
Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.
Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.
Heb je hotpatch al geactiveerd?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Zeker weten?Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BP
https://learn.microsoft.c...s-autopatch-prerequisites
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Cloud ☁️
Inderdaad.HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ah, my bad.HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts
Linkje?
Remidiation script staan los van autopatch heMcLambo schreef op vrijdag 10 oktober 2025 @ 09:51:
[...]
Ah, my bad.
Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts![]()
Linkje?
Cloud ☁️
Cloud ☁️
Link: https://admin.microsoft.com/#/homepage/:/messages/MC1150662
"Upcoming privacy-related changes in Chromium-based browsers (Google Chrome and Microsoft Edge) will increase restrictions on local network access. When enforcement begins, users accessing OneDrive for Web (and some integrated Microsoft 365 experiences such as Microsoft Lists and SharePoint Document Libraries) will encounter a browser permission prompt for local network access unless the required policy is in place. If the permission is not allowed, performance optimizations and offline capabilities powered by OneDrive and Share Point will not be available. This communication provides required administrator actions to prevent loss of functionality"
Hier gelijk maar even een Intune policy aangemaakt en deployed
Cloud ☁️
Chrome 142 is nog niet uitgekomen, dus denk niet dat veel organisaties het al opgemerkt hebben.HKLM_ schreef op woensdag 22 oktober 2025 @ 16:18:
Iemand MC1150662 Action Required – Configure Browser Policy to Preserve OneDrive and SharePoint Web Performance and Offline Capability al opgemerkt en doorgevoerd binnen de organisatie?
[*] Error 45: Please replace user
Volg je bankbiljetten
Naja een beetje beheerder reageert proactiefZeRoC00L schreef op woensdag 22 oktober 2025 @ 19:04:
[...]
Chrome 142 is nog niet uitgekomen, dus denk niet dat veel organisaties het al opgemerkt hebben.
[ Voor 8% gewijzigd door HKLM_ op 22-10-2025 19:32 ]
Cloud ☁️
Is dat de volledige tekst van het bericht? Weer lekker op m'n MS', veel tekst en niks dat verteld wát je moet doen ter voorbereiding.HKLM_ schreef op woensdag 22 oktober 2025 @ 16:18:
Iemand MC1150662 Action Required – Configure Browser Policy to Preserve OneDrive and SharePoint Web Performance and Offline Capability al opgemerkt en doorgevoerd binnen de organisatie?
Link: https://admin.microsoft.com/#/homepage/:/messages/MC1150662
"Upcoming privacy-related changes in Chromium-based browsers (Google Chrome and Microsoft Edge) will increase restrictions on local network access. When enforcement begins, users accessing OneDrive for Web (and some integrated Microsoft 365 experiences such as Microsoft Lists and SharePoint Document Libraries) will encounter a browser permission prompt for local network access unless the required policy is in place. If the permission is not allowed, performance optimizations and offline capabilities powered by OneDrive and Share Point will not be available. This communication provides required administrator actions to prevent loss of functionality"
Hier gelijk maar even een Intune policy aangemaakt en deployed
We zitten nog niet met alles in Sharepoint/Onedrive, maar willen hier wel meer mee doen. Morgen even kijken wat dit nou precies betekent. Ik zou dit soort berichten ook in m'n mail moeten krijgen, maar wellicht niet goed begrepen en gelijk gearchiveerd, zoals veel berichten van MS. Meeste is niet relevant of bij ons van toepassing.
Commandline FTW | Tweakt met mate
Ik ga niet het hele MC bericht kopiëren, als je aanmeld en het bericht leest dan staat er precies uitgelegd wat het raakt en hoe je het moet fixen met een policy of gpo stap voor stap.Hero of Time schreef op woensdag 22 oktober 2025 @ 20:16:
[...]
Is dat de volledige tekst van het bericht? Weer lekker op m'n MS', veel tekst en niks dat verteld wát je moet doen ter voorbereiding.
We zitten nog niet met alles in Sharepoint/Onedrive, maar willen hier wel meer mee doen. Morgen even kijken wat dit nou precies betekent. Ik zou dit soort berichten ook in m'n mail moeten krijgen, maar wellicht niet goed begrepen en gelijk gearchiveerd, zoals veel berichten van MS. Meeste is niet relevant of bij ons van toepassing.
Je mag ook mijn blog lezen (zie profile) daar leg ik het ook uit plus intune plaatjes
[ Voor 5% gewijzigd door HKLM_ op 22-10-2025 20:25 ]
Cloud ☁️
Zei immers al dat ik morgen verder ging kijken. Nu inloggen vereist dat ik m'n laptop aan zet. De groeten, ik wil ook gewoon een avond kunnen relaxen.
Commandline FTW | Tweakt met mate
Eens een Intune beheerder altijd een Intune beheerder heHero of Time schreef op woensdag 22 oktober 2025 @ 20:39:
Prima en logisch. Vroeg het mij gewoon af, want in de mail berichten zie ik soms een klein stukje staan met wat er gaat veranderen en soms een hele lap tekst dat uiteindelijk geen zak duidelijk maakt wat nou precies het punt is.
Zei immers al dat ik morgen verder ging kijken. Nu inloggen vereist dat ik m'n laptop aan zet. De groeten, ik wil ook gewoon een avond kunnen relaxen.
Uiteraard lekker morgen doen, als je vragen het let me know!
Cloud ☁️
* Blokker_1999 wist niet dat@HKLM_ een blog hadHKLM_ schreef op woensdag 22 oktober 2025 @ 20:24:
[...]
Je mag ook mijn blog lezen (zie profile) daar leg ik het ook uit plus intune plaatjes
No keyboard detected. Press F1 to continue.
Staat bij mij sinds gisteravond in de favorietenBlokker_1999 schreef op donderdag 23 oktober 2025 @ 07:30:
[...]
* Blokker_1999 wist niet dat@HKLM_ een blog had
WTF heeft @HKLM_ een blog dan? Ik weet dat hij LinkedIn heeft, maar een blog....dat wist ik niet. Verrek, de link staat gewoon in z'n profiel.Blokker_1999 schreef op donderdag 23 oktober 2025 @ 07:30:
[...]
* Blokker_1999 wist niet dat@HKLM_ een blog had
[ Voor 7% gewijzigd door TheVMaster op 23-10-2025 10:43 ]
Naast mijn blog doe ik o.a ook nog een Intune / Endpoint security baseline op GitHub https://github.com/IntuneAdmin/IntuneBaselines
[ Voor 36% gewijzigd door HKLM_ op 23-10-2025 11:37 ]
Cloud ☁️
Interessant. Ik ga daar eens tussen snuffelen, ben toevallig net met een nieuwe omgeving voor een klant bezig en eens kijken of ik daar wat bruikbaars tussen zie staan.HKLM_ schreef op donderdag 23 oktober 2025 @ 11:33:
haha ja zo zie je maar eens héik blog nu twee jaar ongeveer over Microsoft Intune en Endpoint security
Naast mijn blog doe ik o.a ook nog een Intune / Endpoint security baseline op GitHub https://github.com/IntuneAdmin/IntuneBaselines
Maar! Het artikel in de admin portal heeft het over Chromium 142 (heb de mail opgezocht, is van 6 oktober en daar staat doodleuk 141
Moet ik nu de Chrome Enterprise admx gaan importeren en constant bijhouden?
Commandline FTW | Tweakt met mate
Ze hebben eerst 141 gecommuniceerd inderdaad en dit is later aangepast in de MC. Voor chrome moet je inderdaad de ADMX van Chrome Enterprise gaan toevoegen aan Intune.Hero of Time schreef op donderdag 23 oktober 2025 @ 18:56:
@HKLM_, vandaag naar die instelling gekeken. Directe copy/paste in de Settings Catalog en daar kwam de Edge setting naar voren. Dat toon je ook in je blogpost. Prachtig.
Maar! Het artikel in de admin portal heeft het over Chromium 142 (heb de mail opgezocht, is van 6 oktober en daar staat doodleuk 141), dus Google Chrome moet ook. Maar ik kan die niet in de standaard Intune config vinden. MS bied policies aan voor Chrome, maar nou net deze niet. Of het heeft een compleet andere, obscure naam.
Moet ik nu de Chrome Enterprise admx gaan importeren en constant bijhouden?
Cloud ☁️
Alles de cloud in, niks meer lokaal!!11!
Tijdens het opbouwen van Intune heeft de MSP engineer die ons hielp met het opzetten een admx geïmporteerd. Ik zie welke. En als ik die wil bijwerken.... error, admx already exists. Enige optie daar: verwijderen. Het zou tegenwoordig allemaal makkelijker moeten worden, niet omslachtiger. Met AD overschrijf je de bestanden en de DFS-R van sysvol zorgt er netjes voor dat het ook op de andere AD servers komt.
Ik heb er niet zo'n moeite mee als werk verplaatst. Ik heb er wél moeite mee als het onnodig meer en ingewikkelder wordt.
Commandline FTW | Tweakt met mate
Naja de setting Catalog heeft Microsoft settings en daar is Chrome een aantal jaar geleden aan toegevoegd alleen dat loopt soms achter / niet alles van Chrome is daar beschikbaar.Hero of Time schreef op donderdag 23 oktober 2025 @ 19:25:
Lekker kut dus. Waar hebben we Intune dan voor als we nog steeds zitten te kloten met admx bestanden. Kan ik het net zo goed gelijk in AD zelf regelen, zijn de policies iig met 2 minuten beschikbaar ipv 2 dagen.
Alles de cloud in, niks meer lokaal!!11!
Tijdens het opbouwen van Intune heeft de MSP engineer die ons hielp met het opzetten een admx geïmporteerd. Ik zie welke. En als ik die wil bijwerken.... error, admx already exists. Enige optie daar: verwijderen. Het zou tegenwoordig allemaal makkelijker moeten worden, niet omslachtiger. Met AD overschrijf je de bestanden en de DFS-R van sysvol zorgt er netjes voor dat het ook op de andere AD servers komt.
Ik heb er niet zo'n moeite mee als werk verplaatst. Ik heb er wél moeite mee als het onnodig meer en ingewikkelder wordt.
Dan ben je voor de non Microsoft technologie toch afhankelijk van de ADMX files welke Google aanlevert zodat je dit kan importeren in Intune. Was met AD/GPO natuurlijk ook al zo dus dat is eigenlijk niet veranderd.
Het updaten van de ADMX files zou nog wel wat makkelijker kunnen inderdaad.
Cloud ☁️
Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Die zit er volgens mij (in de UI) sinds deze week in idd.Quad schreef op zaterdag 25 oktober 2025 @ 13:16:
De settings catalog om Windows built-in apps te verwijderen is wel heel fijn. Volgens mij vrij nieuw.
Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.
De 25H2 settings voor de setting catalogus zitten in de 2510 release van afgelopen week inderdaad. Ze hebben een losse blog er voor gemaakt: https://techcommunity.mic...s-11-version-25h2/4462927 ik ben zelf wel blij dat Windows AI meer settings krijgt om te managen.Quad schreef op zaterdag 25 oktober 2025 @ 13:16:
De settings catalog om Windows built-in apps te verwijderen is wel heel fijn. Volgens mij vrij nieuw.
Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.
Let wel het verwijderen van die apps is alleen voor enterprise os en niet voor pro
[ Voor 22% gewijzigd door HKLM_ op 25-10-2025 13:29 ]
Cloud ☁️
Oh meen je? Zover heb ik helemaal niet gekeken.HKLM_ schreef op zaterdag 25 oktober 2025 @ 13:26:
[...]
Let wel het verwijderen van die apps is alleen voor enterprise os en niet voor pro
Dan moet het voor mij nog steeds op de klassieke manier.
Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd
Commandline FTW | Tweakt met mate
Mwah, ik denk niet dat het MKB daar nu speciaal overstapt op de Enterprise versie van Windows. Er zijn toch voldoende scripts die built-in apps kunnen verwijderen? Maar moet het MKB dan ook echt al die built-in apps verwijderen. Is het echt zo erg als medewerkers bijvoorbeeld de Xbox App op hun laptop hebben staan? Ligt er denk ik ook een beetje aan of de machine prive gebruikt zou mogen worden, of dat het echt helemaal dichtgetimmerd is en je dus geen prive-dingen (zoals browser, je eigen OneDrive, iCloud of Google Drive koppelen) mag doen...Hero of Time schreef op zaterdag 25 oktober 2025 @ 14:10:
Lekker, dacht ik dus net te zien van jullie dat ik geen script nodig heb voor het verwijderen van de bloat, is dat ook weer zo'n lekkere upsale shit waar alleen miljarden-omzet multinationals gebruik van kunnen maken, MKB wordt weer lekker genaaid zoals altijd.
Dat soort strakke configuratie zie je toch vaker in omgevingen waar ze wel Enterprise hebben en volgens mij toch wat minder in het MKB (a.k.a. de Windows Pro versies)? En los daarvan, tja dan zul je dus scripts moeten gebruiken (die je volgens mij toch al hebt liggen)?
Zat er naastQuad schreef op zaterdag 25 oktober 2025 @ 13:31:
[...]
Oh meen je? Zover heb ik helemaal niet gekeken.
Dan moet het voor mij nog steeds op de klassieke manier.
https://learn.microsoft.c...x-app-removal?tabs=intune
Cloud ☁️
Ik had het eigenlijk ook wel fijn gevonden als die op Windows Pro had gewerkt.TheVMaster schreef op zaterdag 25 oktober 2025 @ 14:31:
[...]
Mwah, ik denk niet dat het MKB daar nu speciaal overstapt op de Enterprise versie van Windows. Er zijn toch voldoende scripts die built-in apps kunnen verwijderen? Maar moet het MKB dan ook echt al die built-in apps verwijderen. Is het echt zo erg als medewerkers bijvoorbeeld de Xbox App op hun laptop hebben staan? Ligt er denk ik ook een beetje aan of de machine prive gebruikt zou mogen worden, of dat het echt helemaal dichtgetimmerd is en je dus geen prive-dingen (zoals browser, je eigen OneDrive, iCloud of Google Drive koppelen) mag doen...
Dat soort strakke configuratie zie je toch vaker in omgevingen waar ze wel Enterprise hebben en volgens mij toch wat minder in het MKB (a.k.a. de Windows Pro versies)? En los daarvan, tja dan zul je dus scripts moeten gebruiken (die je volgens mij toch al hebt liggen)?
Cloud ☁️
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Hier hetzelfde, maar er blijven natuurlijk genoeg 'kleine' klanten over die wel op de Pro versie zitten.ralpje schreef op zaterdag 25 oktober 2025 @ 19:32:
Alle klanten waar ik rondloop zitten op M365 E3 of E5, en daarmee ook automatisch op Win11 Ent. Geen enkel probleem dus