Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Microsoft Intune ervaringentopic

Pagina: 1 ... 23 ... 25 Laatste
Acties:

Onderwerpen


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Heb geen definitieve uitsluitsel gekregen, maar men was iig blij met 1 verandering: niet meer constant vragen om hun wachtwoord. Geen idee in welke context, mogelijk voor updaten. Die heb ik met een DDM config gezet op dat men tot 31 oktober heeft om 15.7 te installeren. Hopelijk houd dat 26 tegen.

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Windows 11 24H2 is eindelijk beschikbaar als recommended OS in de Windows App selectie.

Bijna een jaar geduurd hahah

Cloud ☁️


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
HKLM_ schreef op vrijdag 26 september 2025 @ 17:39:
Windows 11 24H2 is eindelijk beschikbaar als recommended OS in de Windows App selectie.

Bijna een jaar geduurd hahah
Net nu we 25h2 bijna nodig hebben. _/-\o_

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
ReZpie schreef op vrijdag 26 september 2025 @ 18:52:
[...]

Net nu we 25h2 bijna nodig hebben. _/-\o_
Haha ja dat gaf ik ook terug aan intune support :+

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Hebben we het nodig? Ik draai preview 25H2 maar geen benul wat wezenlijk anders is. :P

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Quad schreef op vrijdag 26 september 2025 @ 19:27:
Hebben we het nodig? Ik draai preview 25H2 maar geen benul wat wezenlijk anders is. :P
Het build nummer zal anders zijn i.i.g :P Onderaan de steep maakt het niet zo heel veel uit inderdaad. Alleen als je het aanbied in je software zorg er dan ook voor dat het bijgewerkt word.. en niet dat het bijna een jaar duurt.

Cloud ☁️


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
Hoe denken jullie dat Microsoft gaat handelen komende oktober? Onze vloot is zo goed als over Windows 11 op ongeveer 60 devices na. Maar ik heb het idee dat wereldwijd nog steeds 40% op 10 zit. Als ze de support echt gaan stoppen zo dat een behoorlijk wereldwijd probleem kunnen worden.

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Nouja, er is niet direct een probleem. En je kan support kopen.

Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
Quad schreef op vrijdag 26 september 2025 @ 20:49:
Nouja, er is niet direct een probleem. En je kan support kopen.

Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.
Dat is wat ik bedoel. Er zijn miljoenen windows 10 ps die echt geen extended support hebben gekocht. En er komen elke maand genoeg zero days bij
Zowel zakelijk als consumers.
Je kunt makkelijk als microsoft zijnde kunnen wijzen naar de verantwoordelijkheid van de business/gebruiker/consument, maar je hebt ook zelf nog een goede naam te houden.

  • DDX
  • Registratie: April 2001
  • Laatst online: 13:23

DDX

Tja dat was bij Windows XP en Windows 7/8 toch ook het geval ?
Denk dat er ook genoeg systemen zijn trouwens die unsupported windows 11 draaien, vaak kan (of kon) je prima de updaten installeren zonder tpm check maar daarna kan je niet meer updaten naar de volgende 'editie van windows 11'
Is mij ook overkomen dat ik windows 11 update gewoon kon draaien op pc met niet supported cpu en tpm1.1.
En dan na jaar merken dat je niet meer kan updaten... (of beter gezegd waarom krijg ik die update niet te zien?)

[ Voor 7% gewijzigd door DDX op 26-09-2025 21:00 ]

https://www.strava.com/athletes/2323035


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
Ik denk zelf dat er nog behoorlijk lang gratis (2jaar?) cu security updates worden uitgegeven. Beetje zelfde als toen met windows 7.

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Het grootste ding zal wel zijn dat er partijen zijn die bugs hebben ontdekt en het pas na het verlopen van de support gaan misbruiken.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 11:09

nelizmastr

Goed wies kapot

ReZpie schreef op vrijdag 26 september 2025 @ 21:00:
Ik denk zelf dat er nog behoorlijk lang gratis (2jaar?) cu security updates worden uitgegeven. Beetje zelfde als toen met windows 7.
Dat ligt al vast en betreft 3 jaar met een prijsverdubbeling per device elk jaar.
Daarna is het exit en daar gaat Microsoft niets aan doen.

Nog los van het feit dat dat niets met Intune te maken heeft dan… ;)

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
ReZpie schreef op vrijdag 26 september 2025 @ 20:36:
Hoe denken jullie dat Microsoft gaat handelen komende oktober? Onze vloot is zo goed als over Windows 11 op ongeveer 60 devices na. Maar ik heb het idee dat wereldwijd nog steeds 40% op 10 zit. Als ze de support echt gaan stoppen zo dat een behoorlijk wereldwijd probleem kunnen worden.
De support is gratis verlengd met een jaar toch?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Dirtyrockers
  • Registratie: Maart 2010
  • Laatst online: 27-11 17:06
Drardollan schreef op vrijdag 26 september 2025 @ 22:08:
[...]

De support is gratis verlengd met een jaar toch?
niet voor zakelijk... alleen voor thuis gebruikers.

  • Drardollan
  • Registratie: Juli 2018
  • Nu online
Dirtyrockers schreef op vrijdag 26 september 2025 @ 22:19:
[...]


niet voor zakelijk... alleen voor thuis gebruikers.
Rot. Gelukkig heb ik jaren geleden al afscheid genomen van Win10. Geen enkele zakelijke gebruiker zou dit nog moeten draaien, los van eventuele specialistische machines. Maar die hangen sowieso niet aan het internet als het goed is.

En zo wel, dan mag je blijkbaar betalen voor een paar jaar extra. Dan kan je je vervolgens afvragen of het de besparing op een nieuwere machine waard was.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • AMYC
  • Registratie: Januari 2002
  • Niet online

AMYC

46851

Hoianddoei schreef op woensdag 19 februari 2025 @ 15:19:
Wij hebben sinds vandaag een probleem bij het inspoelen van Android Knox devices dat deze bij het inloggen een foutmelding geeft:

"Er is iets fout gegaan

Er zijn problemen met verbinding maken met Microsoft Intune. Dit wordt mogelijk veroorzaakt door een probleem met uw netwerkverbinding. Neem contact op met de helpdesk van uw bedrijf als dit probleem zich voordoen blijft."

Ik heb overal in Intune en Knox gekeken, maar kan niet zien waarom we ineens deze melding krijgen bij het inspoelen van die telefoons. Geen certificaten verlopen, geen policies ineens aangepast.. iemand enig idee wat dit kan veroorzaken?
Wij lopen hier ook met regelmaat tegenaan, ben erg benieuwd of hier iemand bekend mee is.
Wij gebruiken (ook) Samsung KNOX Mobile Enrollement in combinatie met Microsoft Intune, company owned devices met een werk profiel.

Zo nu en dan gaat het zelfde toestel, met dezelfde gebruiker, hetzelfde profiel, zelfde netwerk etc ook wel goed. Al dan niet met een tijdelijke exclude van MFA.

Iemand ideeën, we kunnen het niet goed reproduceren.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Windows 11 25H2 is beschikbaar!

Met o.a een bijgewerkte Security baseline (Helaas nog niet in Intune)
https://techcommunity.mic...security-baseline/4456231

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Lekker, tegen het einde van de dag een laptop opnieuw geïnstalleerd via MDT met onze 24h2 image. Kan ik die gelijk upgraden naar 25h2 en het uitrolimage vernieuwen, want we hebben nog een handjevol gebruikers op W10.

Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn. Dat is wel zo fijn, gelijk geregeld en kon het eerder genoemde systeem prima aanmelden. Nog even verder kijken of het inzien van de systemen en tags toewijzen ook werkt en anders die rol/rechten toevoegen aan de custom role die ik heb gemaakt hiervoor.

Commandline FTW | Tweakt met mate


  • tzzz
  • Registratie: Februari 2004
  • Laatst online: 11:03
Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn.
Interessant, welke role is dit?

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Een DEM account gok ik.

@HKLM_ Interessant, hopelijk snel beschikbaar in OSDCloud, ik ben deze namelijk aan het bouwen voor ons op de zaak. Zonder Autopilot opties want die zijn niet nodig.

Ik kwam al een -v2 parameter tegen trouwens, met daarin ook support voor ARM.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Nope. Dat is voor Intune onboarding, niet voor registreren voor Autopilot.
tzzz schreef op dinsdag 30 september 2025 @ 20:26:
[...]

Interessant, welke role is dit?
Er is een wat uitgebreidere pre-defined rol: Policy and Profile Manager. Zie ook https://learn.microsoft.com/en-us/autopilot/add-devices waar het genoemd wordt. Ik heb een custom role gemaakt met alleen die benodigde rechten, want de PnP Manager heeft meer rechten dan strikt noodzakelijk.

Commandline FTW | Tweakt met mate


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Check.
Wij hebben hiervoor CIPP. :)

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Quad schreef op dinsdag 30 september 2025 @ 22:54:
Check.
Wij hebben hiervoor CIPP. :)
CIPP is wel echt cool inderdaad :) Mocht je CIS gebruiken ik heb laats met Kelvin en het team een project gedaan om de CIS Intune for Windows V4 beschikbaar te maken binnen CIPP :) (v8.4.0 - The Fence Hopper)

[ Voor 38% gewijzigd door HKLM_ op 01-10-2025 08:55 ]

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

HKLM_ schreef op woensdag 1 oktober 2025 @ 08:46:
[...]


CIPP is wel echt cool inderdaad :) Mocht je CIS gebruiken ik heb laats met Kelvin en het team een project gedaan om de CIS Intune for Windows V4 beschikbaar te maken binnen CIPP :) (v8.4.0 - The Fence Hopper)
Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Quad schreef op woensdag 1 oktober 2025 @ 11:30:
[...]

Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.

Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Overigens de Windows 11 25H2 is vandaag ook officieel beschikbaar gekomen en wat ik (en de klant waar ik voor bezig ben) wel een leuke nieuwe feature vindt is het kunnen deinstalleren van in-box apps tijdens de OOBE: https://learn.microsoft.c...y-based-inbox-app-removal

Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]


Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.

Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Als je helemaal wilt voldoen moet je inderdaad alles configureren voor Intune for Windows zijn dat ruim 430 settings / policies. Meestal wordt het inderdaad als start-punt gebruikt en pas je het toe wat past binnen je organisatie. Level 1 is over het algemeen safe to use en bij L2 breken er dingen :+

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
TheVMaster schreef op woensdag 1 oktober 2025 @ 11:48:
Overigens de Windows 11 25H2 is vandaag ook officieel beschikbaar gekomen en wat ik (en de klant waar ik voor bezig ben) wel een leuke nieuwe feature vindt is het kunnen deinstalleren van in-box apps tijdens de OOBE: https://learn.microsoft.c...y-based-inbox-app-removal

Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>

[ Voor 8% gewijzigd door HKLM_ op 01-10-2025 12:13 ]

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]


Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.

Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?

Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.

Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.

Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
HKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]


Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.

[ Voor 11% gewijzigd door Quad op 01-10-2025 12:26 ]

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]

Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?

Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.

Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.

Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.


[...]


Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
Bij ons zit het o.a in de baseline die we vanuit onze MSP doen bij klanten ongeveer dezelfde grote als jij.
We gebruiken bij onze MSP Inforcer en die heeft een CIS baseline gemaakt afgestemd op Business Premium klanten en deze is tot nu toe erg goed.

Voor Consultancy trajecten heb ik zelf ook een standaard en kijken we ook meer naar de security aanbevelingen van het security center welke ook mappen naar CIS en komen zo vaak tot een uitgebreide baseline welke fits bij de organisatie.

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
HKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]


Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
Eh..die staat letterlijk in mijn bericht -> https://learn.microsoft.c...y-based-inbox-app-removal

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 10:59
Probleem dat ik daar nu weer mee heb is dat we sommige apps wel per default verwijderen, maar dan wel weer beschikbaar maken in de Company Portal voor hen die er toch nood aan hebben. Dat gaat met deze CSP blijkbaar ook weer niet want die zal de app telkens opnieuw verwijderen volgens de laatste documentatie die ik gelezen heb. Of vergis ik mij daar in?

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
8)7 Even gemist te veel taps open, dacht dat het een andere pagina was :+

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]

Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Vanuit de klant is CIS een verplichting idd, ze moeten er aan voldoen vanuit wet en regelgeving.
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Ja, klanten waar ik meestal mee werk zijn multinationals, of overheden (in binnen en buitenland) en die moeten vaak voldoen aan wat strengere eisen dan de gemiddelde MKB klant. Nu hebben we in Nederland ook wel klanten die minder strenge eisen hebben hoor, maar vaak komen zaken als CIS wel om de hoek kijken.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Wij zetten gelukkig bij heel veel klanten ook de hele Copilot suite (incl. Copilot for Security) in, dus dat is wel heel gaaf.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.

[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
Ach, je moet ergens beginnen toch? Wel fijn dat die klanten ook inzetten op passwordless aanmelden. Moet zeggen dat ik ook langzaam eens naar OSDCloud aan het kijken ben, klanten willen met het EOL gaan van MDT toch kijken naar alternatieven om hun stock-hardware te voorzien van een nieuw Windows image voordat ze ingezet gaan worden.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Blokker_1999 schreef op woensdag 1 oktober 2025 @ 13:12:
Probleem dat ik daar nu weer mee heb is dat we sommige apps wel per default verwijderen, maar dan wel weer beschikbaar maken in de Company Portal voor hen die er toch nood aan hebben. Dat gaat met deze CSP blijkbaar ook weer niet want die zal de app telkens opnieuw verwijderen volgens de laatste documentatie die ik gelezen heb. Of vergis ik mij daar in?
Misschien dat je de groep waaraan je die apps beschikbaar maakt dan moet opnemen bij Exclusion bij die policy...? De Remove in-box apps moet je assigned aan Devices en die andere kun je dan toewijzen aan Users. Weet zo even niet of dat goed gaat, maar er zijn vast wel andere oplossingen voor te verzinnen.

  • Le Enfant!
  • Registratie: Juli 2012
  • Laatst online: 06-11 21:01
TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]


Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat. :+ Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Le Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]

Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat. :+ Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt haha

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Le Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]

Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat. :+ Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Klopt inderdaad. Daar loopt de klant waar ik mee werk ook tegenaan, ze zijn maanden bezig geweest om alles goed in te regelen. Zij zijn in de lead en wilden dit zonder onze hulp doen, gevolg is dat het idd heel erg lang duurde.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
HKLM_ schreef op woensdag 1 oktober 2025 @ 13:27:
[...]


Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt haha
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
TheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]


Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wilt :P

[ Voor 6% gewijzigd door HKLM_ op 01-10-2025 14:08 ]

Cloud ☁️


  • DDX
  • Registratie: April 2001
  • Laatst online: 13:23

DDX

We zijn aan het overstappen van hybrid joined naar entra joined.
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)

Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)

Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.

Iemand tips ?

https://www.strava.com/athletes/2323035


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
DDX schreef op donderdag 2 oktober 2025 @ 11:41:
We zijn aan het overstappen van hybrid joined naar entra joined.
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)

Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)

Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.

Iemand tips ?
Hmm..ik zie klanten vaak een soort van setup gebruiken dat ze dus tijdens het onboarden (als er nog geen cert's zijn) een soort van open/gasten wifi gebruiken. Maar dat ligt er ook beetje aan hoe jullie wifi geconfigureerd is natuurlijk.

Je kunt mensen ook thuis laten enrollen natuurlijk, dan voorkom je dit soort issues natuurlijk. Of bekabeld, hebben mensen geen dock/scherm (met UTP) op hun bureau..?

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
HKLM_ schreef op woensdag 1 oktober 2025 @ 14:07:
[...]


Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wilt :P
Ja, praat me er niet van. Maar goed, soms zijn de eisen gewoon streng en zul je daar dus aan moeten voldoen.

  • DDX
  • Registratie: April 2001
  • Laatst online: 13:23

DDX

Ja open gasten wifi werkt soort van dus, tot de policy actief wordt die dat blockt.
Voor nu ga ik die policy uitzetten, maar eigenlijk wil ik voorkomen dat mensen per ongeluk op gasten netwerk connecten.
En dan eens uitzoeken of ik iets van een filter op die policy kan zetten.

https://www.strava.com/athletes/2323035


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:17

ralpje

Deugpopje

In een best case scenario wil je die steering op je netwerk / controller doen (dus je connect naar hetzelfde SSID maar op basis van je cert kom je in het juiste VLAN), maar dat bouw je niet even om :+

De enrollment doen op bedraad vind ik sowieso de beste optie; ook voor het downloaden van apps etc. is die extra snelheid vaak fijn.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • ziecko
  • Registratie: November 2016
  • Laatst online: 27-11 23:53
Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]

Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?

Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.

Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.

Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.


[...]


Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
Het zou nu beschikbaar moeten zijn in OSDcloud.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.

Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten

  • Sniels
  • Registratie: Juli 2022
  • Laatst online: 04-11 14:56
TheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]


Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .

Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

ziecko schreef op donderdag 2 oktober 2025 @ 12:09:
[...]


Het zou nu beschikbaar moeten zijn in OSDcloud.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.

Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten
Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Sniels schreef op donderdag 2 oktober 2025 @ 12:17:
[...]


Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .

Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.
Het is een ingewikkeld verhaal, laten we het daar op houden. :P

  • ziecko
  • Registratie: November 2016
  • Laatst online: 27-11 23:53
Quad schreef op donderdag 2 oktober 2025 @ 12:27:
[...]

Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.
yes :-)

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Is live inmiddels.

Heb wel een paar andere issues, maar die ga ik eerst zelf even proberen op te lossen.

Maak jij gebruik van OSD icm Autopilot?

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?

Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.

Dus kort door de bocht, hoe is het ingericht bij jullie?

Poll: Intune Windows Update Assignment
Users
Devices
Ik doe niet aan updates!
Tussenstand:
Afbeeldingslocatie: https://poll.dezeserver.nl/results.cgi?pid=407272&layout=1&sort=prc
Ook een poll maken? Klik hier

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

We doen het niet via Intune maar via RMM.
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?

Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.

Dus kort door de bocht, hoe is het ingericht bij jullie?

Poll: Intune Windows Update Assignment
Users
Devices
Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.

  • Drardollan
  • Registratie: Juli 2018
  • Nu online
ReZpie schreef op vrijdag 3 oktober 2025 @ 16:56:
[...]

Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.
Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BP :(

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
Quad schreef op vrijdag 3 oktober 2025 @ 16:51:
We doen het niet via Intune maar via RMM.
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 03:17
Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]

Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
Ik gebruikte voorheen dit principe:
https://joostgelijsteen.com/deployment-rings/
Werkte ook prima

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]

Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?

Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.

Dus kort door de bocht, hoe is het ingericht bij jullie?

Poll: Intune Windows Update Assignment
Users
Devices
Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Ik gebruik Windows Autopatch groups en die zijn standaard op device vanuit design.

Ik hanteert sowieso vooral device based profiles en gebruik user eigenlijk alleen in de apps

[ Voor 3% gewijzigd door HKLM_ op 03-10-2025 17:45 ]

Cloud ☁️


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
Quad schreef op vrijdag 3 oktober 2025 @ 17:19:
[...]

Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.
Wil het ook niet al te complex maken. Eigen laptop in de eerste ring met een paar dagen vertraging. Dan 3 of 4 in de volgende ring met mensen die representatief zijn voor een afdeling en waarbij de vertraging een paar dagen extra is ten opzichte van mij en dan de laatste ring met de rest op 14 dagen vertraging.

De meeste updates die kapot zijn worden wel met 1 a 2 dagen teruggehaald is mijn ervaring. Dat wil ik graag opvangen.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Dat klinkt als een goede strategie!

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
Autopatch zie ik vaak als term, maar mij is nog onduidelijk of ik dat nu wel of niet gebruik en zo niet wat dan het voordeel zou zijn. Vind dat stuk van Intune behoorlijk ondoorzichtig nog.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Drardollan schreef op vrijdag 3 oktober 2025 @ 18:05:
Autopatch zie ik vaak als term, maar mij is nog onduidelijk of ik dat nu wel of niet gebruik en zo niet wat dan het voordeel zou zijn. Vind dat stuk van Intune behoorlijk ondoorzichtig nog.
Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.

Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.

Heb je hotpatch al geactiveerd?

Cloud ☁️


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
HKLM_ schreef op vrijdag 3 oktober 2025 @ 19:13:
[...]


Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.

Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.

Heb je hotpatch al geactiveerd?
Denk het niet, heb andere prioriteiten op dit moment en enkel oppervlakkig gekeken. Belangrijkste is nu in ieder geval iets met updates doen, hoop volgend jaar ruim de tijd te kunnen gaan nemen om het goed uit te zoeken en in te richten.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • McLambo
  • Registratie: Oktober 2000
  • Laatst online: 08:01

McLambo

MTB Junky

Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]

Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BP :(
Zeker weten?

https://learn.microsoft.c...s-autopatch-prerequisites

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP

Cloud ☁️


  • Drardollan
  • Registratie: Juli 2018
  • Nu online
HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]


Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Inderdaad.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • McLambo
  • Registratie: Oktober 2000
  • Laatst online: 08:01

McLambo

MTB Junky

HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]


Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Ah, my bad.

Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts :9

Linkje?

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
McLambo schreef op vrijdag 10 oktober 2025 @ 09:51:
[...]

Ah, my bad.

Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts :9

Linkje?
Remidiation script staan los van autopatch he :+

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Voor degene die Windows Autopatch hebben ingericht, Microsoft heeft voor de Windows Client Broker welke eerst via een powershell script geïntegreerd werd een Migratie knop gemaakt om deze om te zetten naar Win32 app.

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Iemand MC1150662 Action Required – Configure Browser Policy to Preserve OneDrive and SharePoint Web Performance and Offline Capability al opgemerkt en doorgevoerd binnen de organisatie?

Link: https://admin.microsoft.com/#/homepage/:/messages/MC1150662

"Upcoming privacy-related changes in Chromium-based browsers (Google Chrome and Microsoft Edge) will increase restrictions on local network access. When enforcement begins, users accessing OneDrive for Web (and some integrated Microsoft 365 experiences such as Microsoft Lists and SharePoint Document Libraries) will encounter a browser permission prompt for local network access unless the required policy is in place. If the permission is not allowed, performance optimizations and offline capabilities powered by OneDrive and Share Point will not be available. This communication provides required administrator actions to prevent loss of functionality"

Hier gelijk maar even een Intune policy aangemaakt en deployed

Cloud ☁️


  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
HKLM_ schreef op woensdag 22 oktober 2025 @ 16:18:
Iemand MC1150662 Action Required – Configure Browser Policy to Preserve OneDrive and SharePoint Web Performance and Offline Capability al opgemerkt en doorgevoerd binnen de organisatie?
Chrome 142 is nog niet uitgekomen, dus denk niet dat veel organisaties het al opgemerkt hebben.

[*] Error 45: Please replace user
Volg je bankbiljetten


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
ZeRoC00L schreef op woensdag 22 oktober 2025 @ 19:04:
[...]


Chrome 142 is nog niet uitgekomen, dus denk niet dat veel organisaties het al opgemerkt hebben.
Naja een beetje beheerder reageert proactief :P (al had ik hem ook gemist in het berichten centrum)

[ Voor 8% gewijzigd door HKLM_ op 22-10-2025 19:32 ]

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

HKLM_ schreef op woensdag 22 oktober 2025 @ 16:18:
Iemand MC1150662 Action Required – Configure Browser Policy to Preserve OneDrive and SharePoint Web Performance and Offline Capability al opgemerkt en doorgevoerd binnen de organisatie?

Link: https://admin.microsoft.com/#/homepage/:/messages/MC1150662

"Upcoming privacy-related changes in Chromium-based browsers (Google Chrome and Microsoft Edge) will increase restrictions on local network access. When enforcement begins, users accessing OneDrive for Web (and some integrated Microsoft 365 experiences such as Microsoft Lists and SharePoint Document Libraries) will encounter a browser permission prompt for local network access unless the required policy is in place. If the permission is not allowed, performance optimizations and offline capabilities powered by OneDrive and Share Point will not be available. This communication provides required administrator actions to prevent loss of functionality"

Hier gelijk maar even een Intune policy aangemaakt en deployed
Is dat de volledige tekst van het bericht? Weer lekker op m'n MS', veel tekst en niks dat verteld wát je moet doen ter voorbereiding.

We zitten nog niet met alles in Sharepoint/Onedrive, maar willen hier wel meer mee doen. Morgen even kijken wat dit nou precies betekent. Ik zou dit soort berichten ook in m'n mail moeten krijgen, maar wellicht niet goed begrepen en gelijk gearchiveerd, zoals veel berichten van MS. Meeste is niet relevant of bij ons van toepassing.

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Hero of Time schreef op woensdag 22 oktober 2025 @ 20:16:
[...]

Is dat de volledige tekst van het bericht? Weer lekker op m'n MS', veel tekst en niks dat verteld wát je moet doen ter voorbereiding.

We zitten nog niet met alles in Sharepoint/Onedrive, maar willen hier wel meer mee doen. Morgen even kijken wat dit nou precies betekent. Ik zou dit soort berichten ook in m'n mail moeten krijgen, maar wellicht niet goed begrepen en gelijk gearchiveerd, zoals veel berichten van MS. Meeste is niet relevant of bij ons van toepassing.
Ik ga niet het hele MC bericht kopiëren, als je aanmeld en het bericht leest dan staat er precies uitgelegd wat het raakt en hoe je het moet fixen met een policy of gpo stap voor stap.

Je mag ook mijn blog lezen (zie profile) daar leg ik het ook uit plus intune plaatjes

[ Voor 5% gewijzigd door HKLM_ op 22-10-2025 20:25 ]

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Prima en logisch. Vroeg het mij gewoon af, want in de mail berichten zie ik soms een klein stukje staan met wat er gaat veranderen en soms een hele lap tekst dat uiteindelijk geen zak duidelijk maakt wat nou precies het punt is.

Zei immers al dat ik morgen verder ging kijken. Nu inloggen vereist dat ik m'n laptop aan zet. De groeten, ik wil ook gewoon een avond kunnen relaxen. :w

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Hero of Time schreef op woensdag 22 oktober 2025 @ 20:39:
Prima en logisch. Vroeg het mij gewoon af, want in de mail berichten zie ik soms een klein stukje staan met wat er gaat veranderen en soms een hele lap tekst dat uiteindelijk geen zak duidelijk maakt wat nou precies het punt is.

Zei immers al dat ik morgen verder ging kijken. Nu inloggen vereist dat ik m'n laptop aan zet. De groeten, ik wil ook gewoon een avond kunnen relaxen. :w
Eens een Intune beheerder altijd een Intune beheerder he :+

Uiteraard lekker morgen doen, als je vragen het let me know!

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 10:59
HKLM_ schreef op woensdag 22 oktober 2025 @ 20:24:
[...]

Je mag ook mijn blog lezen (zie profile) daar leg ik het ook uit plus intune plaatjes
* Blokker_1999 wist niet dat@HKLM_ een blog had :o

No keyboard detected. Press F1 to continue.


  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Haal meer info van hier of Reddit dan van MS zelf. Toch mooi zo'n community. Blog doornemen en wellicht config aanpassen. Mooi klusje voor vandaag.

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 11:37
Blokker_1999 schreef op donderdag 23 oktober 2025 @ 07:30:
[...]

* Blokker_1999 wist niet dat@HKLM_ een blog had :o
Staat bij mij sinds gisteravond in de favorieten :+

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Blokker_1999 schreef op donderdag 23 oktober 2025 @ 07:30:
[...]

* Blokker_1999 wist niet dat@HKLM_ een blog had :o
WTF heeft @HKLM_ een blog dan? Ik weet dat hij LinkedIn heeft, maar een blog....dat wist ik niet. Verrek, de link staat gewoon in z'n profiel.

[ Voor 7% gewijzigd door TheVMaster op 23-10-2025 10:43 ]


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
haha ja zo zie je maar eens hé :+ ik blog nu twee jaar ongeveer over Microsoft Intune en Endpoint security :P

Naast mijn blog doe ik o.a ook nog een Intune / Endpoint security baseline op GitHub https://github.com/IntuneAdmin/IntuneBaselines

[ Voor 36% gewijzigd door HKLM_ op 23-10-2025 11:37 ]

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
HKLM_ schreef op donderdag 23 oktober 2025 @ 11:33:
haha ja zo zie je maar eens hé :+ ik blog nu twee jaar ongeveer over Microsoft Intune en Endpoint security :P

Naast mijn blog doe ik o.a ook nog een Intune / Endpoint security baseline op GitHub https://github.com/IntuneAdmin/IntuneBaselines
Interessant. Ik ga daar eens tussen snuffelen, ben toevallig net met een nieuwe omgeving voor een klant bezig en eens kijken of ik daar wat bruikbaars tussen zie staan.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

@HKLM_, vandaag naar die instelling gekeken. Directe copy/paste in de Settings Catalog en daar kwam de Edge setting naar voren. Dat toon je ook in je blogpost. Prachtig.

Maar! Het artikel in de admin portal heeft het over Chromium 142 (heb de mail opgezocht, is van 6 oktober en daar staat doodleuk 141 :+ ), dus Google Chrome moet ook. Maar ik kan die niet in de standaard Intune config vinden. MS bied policies aan voor Chrome, maar nou net deze niet. Of het heeft een compleet andere, obscure naam.

Moet ik nu de Chrome Enterprise admx gaan importeren en constant bijhouden?

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Hero of Time schreef op donderdag 23 oktober 2025 @ 18:56:
@HKLM_, vandaag naar die instelling gekeken. Directe copy/paste in de Settings Catalog en daar kwam de Edge setting naar voren. Dat toon je ook in je blogpost. Prachtig.

Maar! Het artikel in de admin portal heeft het over Chromium 142 (heb de mail opgezocht, is van 6 oktober en daar staat doodleuk 141 :+ ), dus Google Chrome moet ook. Maar ik kan die niet in de standaard Intune config vinden. MS bied policies aan voor Chrome, maar nou net deze niet. Of het heeft een compleet andere, obscure naam.

Moet ik nu de Chrome Enterprise admx gaan importeren en constant bijhouden?
Ze hebben eerst 141 gecommuniceerd inderdaad en dit is later aangepast in de MC. Voor chrome moet je inderdaad de ADMX van Chrome Enterprise gaan toevoegen aan Intune.

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Lekker kut dus. Waar hebben we Intune dan voor als we nog steeds zitten te kloten met admx bestanden. Kan ik het net zo goed gelijk in AD zelf regelen, zijn de policies iig met 2 minuten beschikbaar ipv 2 dagen. 8)7
Alles de cloud in, niks meer lokaal!!11!

Tijdens het opbouwen van Intune heeft de MSP engineer die ons hielp met het opzetten een admx geïmporteerd. Ik zie welke. En als ik die wil bijwerken.... error, admx already exists. Enige optie daar: verwijderen. Het zou tegenwoordig allemaal makkelijker moeten worden, niet omslachtiger. Met AD overschrijf je de bestanden en de DFS-R van sysvol zorgt er netjes voor dat het ook op de andere AD servers komt.

Ik heb er niet zo'n moeite mee als werk verplaatst. Ik heb er wél moeite mee als het onnodig meer en ingewikkelder wordt.

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Hero of Time schreef op donderdag 23 oktober 2025 @ 19:25:
Lekker kut dus. Waar hebben we Intune dan voor als we nog steeds zitten te kloten met admx bestanden. Kan ik het net zo goed gelijk in AD zelf regelen, zijn de policies iig met 2 minuten beschikbaar ipv 2 dagen. 8)7
Alles de cloud in, niks meer lokaal!!11!

Tijdens het opbouwen van Intune heeft de MSP engineer die ons hielp met het opzetten een admx geïmporteerd. Ik zie welke. En als ik die wil bijwerken.... error, admx already exists. Enige optie daar: verwijderen. Het zou tegenwoordig allemaal makkelijker moeten worden, niet omslachtiger. Met AD overschrijf je de bestanden en de DFS-R van sysvol zorgt er netjes voor dat het ook op de andere AD servers komt.

Ik heb er niet zo'n moeite mee als werk verplaatst. Ik heb er wél moeite mee als het onnodig meer en ingewikkelder wordt.
Naja de setting Catalog heeft Microsoft settings en daar is Chrome een aantal jaar geleden aan toegevoegd alleen dat loopt soms achter / niet alles van Chrome is daar beschikbaar.

Dan ben je voor de non Microsoft technologie toch afhankelijk van de ADMX files welke Google aanlevert zodat je dit kan importeren in Intune. Was met AD/GPO natuurlijk ook al zo dus dat is eigenlijk niet veranderd.

Het updaten van de ADMX files zou nog wel wat makkelijker kunnen inderdaad.

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

De settings catalog om Windows built-in apps te verwijderen is wel heel fijn. Volgens mij vrij nieuw.

Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Quad schreef op zaterdag 25 oktober 2025 @ 13:16:
De settings catalog om Windows built-in apps te verwijderen is wel heel fijn. Volgens mij vrij nieuw.

Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.
Die zit er volgens mij (in de UI) sinds deze week in idd.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Quad schreef op zaterdag 25 oktober 2025 @ 13:16:
De settings catalog om Windows built-in apps te verwijderen is wel heel fijn. Volgens mij vrij nieuw.

Geen aparte apps maken om bijv Xbox te verwijderen. Nu is het één vinkje.
De 25H2 settings voor de setting catalogus zitten in de 2510 release van afgelopen week inderdaad. Ze hebben een losse blog er voor gemaakt: https://techcommunity.mic...s-11-version-25h2/4462927 ik ben zelf wel blij dat Windows AI meer settings krijgt om te managen.

Let wel het verwijderen van die apps is alleen voor enterprise os en niet voor pro

[ Voor 22% gewijzigd door HKLM_ op 25-10-2025 13:29 ]

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

HKLM_ schreef op zaterdag 25 oktober 2025 @ 13:26:
[...]


Let wel het verwijderen van die apps is alleen voor enterprise os en niet voor pro
Oh meen je? Zover heb ik helemaal niet gekeken. :')
Dan moet het voor mij nog steeds op de klassieke manier. ;(

Alles went behalve een Twent.
🎯Psst.. Kans maken op 12 maanden Tweakers HERO abonnement?
nggyu nglyd


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 27-11 22:40

Hero of Time

Moderator LNX

There is only one Legend

Lekker, dacht ik dus net te zien van jullie dat ik geen script nodig heb voor het verwijderen van de bloat, is dat ook weer zo'n lekkere upsale shit waar alleen miljarden-omzet multinationals gebruik van kunnen maken, MKB wordt weer lekker genaaid zoals altijd.

Commandline FTW | Tweakt met mate


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Hero of Time schreef op zaterdag 25 oktober 2025 @ 14:10:
Lekker, dacht ik dus net te zien van jullie dat ik geen script nodig heb voor het verwijderen van de bloat, is dat ook weer zo'n lekkere upsale shit waar alleen miljarden-omzet multinationals gebruik van kunnen maken, MKB wordt weer lekker genaaid zoals altijd.
Mwah, ik denk niet dat het MKB daar nu speciaal overstapt op de Enterprise versie van Windows. Er zijn toch voldoende scripts die built-in apps kunnen verwijderen? Maar moet het MKB dan ook echt al die built-in apps verwijderen. Is het echt zo erg als medewerkers bijvoorbeeld de Xbox App op hun laptop hebben staan? Ligt er denk ik ook een beetje aan of de machine prive gebruikt zou mogen worden, of dat het echt helemaal dichtgetimmerd is en je dus geen prive-dingen (zoals browser, je eigen OneDrive, iCloud of Google Drive koppelen) mag doen...

Dat soort strakke configuratie zie je toch vaker in omgevingen waar ze wel Enterprise hebben en volgens mij toch wat minder in het MKB (a.k.a. de Windows Pro versies)? En los daarvan, tja dan zul je dus scripts moeten gebruiken (die je volgens mij toch al hebt liggen)?

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
Quad schreef op zaterdag 25 oktober 2025 @ 13:31:
[...]

Oh meen je? Zover heb ik helemaal niet gekeken. :')
Dan moet het voor mij nog steeds op de klassieke manier. ;(
Zat er naast :P het is Enterprise en Education

https://learn.microsoft.c...x-app-removal?tabs=intune

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:12
TheVMaster schreef op zaterdag 25 oktober 2025 @ 14:31:
[...]


Mwah, ik denk niet dat het MKB daar nu speciaal overstapt op de Enterprise versie van Windows. Er zijn toch voldoende scripts die built-in apps kunnen verwijderen? Maar moet het MKB dan ook echt al die built-in apps verwijderen. Is het echt zo erg als medewerkers bijvoorbeeld de Xbox App op hun laptop hebben staan? Ligt er denk ik ook een beetje aan of de machine prive gebruikt zou mogen worden, of dat het echt helemaal dichtgetimmerd is en je dus geen prive-dingen (zoals browser, je eigen OneDrive, iCloud of Google Drive koppelen) mag doen...

Dat soort strakke configuratie zie je toch vaker in omgevingen waar ze wel Enterprise hebben en volgens mij toch wat minder in het MKB (a.k.a. de Windows Pro versies)? En los daarvan, tja dan zul je dus scripts moeten gebruiken (die je volgens mij toch al hebt liggen)?
Ik had het eigenlijk ook wel fijn gevonden als die op Windows Pro had gewerkt.

Cloud ☁️


  • YaYo86
  • Registratie: April 2004
  • Laatst online: 09:43
Wat voegt die catalog setting nu echt toe? Niet alle apps die wij in de organisatie eruit willen slopen staan er tussen, zit je dus alsnog aan een script vast. Heb echter wel vernomen dat MS extra supported apps gaat toevoegen in de nabije toekomst.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:17

ralpje

Deugpopje

Alle klanten waar ik rondloop zitten op M365 E3 of E5, en daarmee ook automatisch op Win11 Ent. Geen enkel probleem dus :+

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
ralpje schreef op zaterdag 25 oktober 2025 @ 19:32:
Alle klanten waar ik rondloop zitten op M365 E3 of E5, en daarmee ook automatisch op Win11 Ent. Geen enkel probleem dus :+
Hier hetzelfde, maar er blijven natuurlijk genoeg 'kleine' klanten over die wel op de Pro versie zitten.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:23
Zijn er issues bekend in het aanpassen van policy assignments? Ik probeer een extra group te assignen, Intune zegt dat hij is opgeslagen, maar dat is hij dus niet. Zie bijgaande video.
Pagina: 1 ... 23 ... 25 Laatste