Microsoft Intune ervaringentopic

Pagina: 1 ... 25 26 Laatste
Acties:

Onderwerpen


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 21:54

DarkSide

theres no place like ::1

die moet ik even nakijken.
Heb de Security Graph wel uit staan omdat ik idd geen apps wil als notepad++ die wel veilig zijn.
Maar niet via bedrijfsportal worden geïnstalleerd.

nu lijkt mijn test device wat issue te hebben
Dus eerst even een nieuwe fixen. Zal dan even dieper kijken

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:01

Hero of Time

Moderator LNX

There is only one Legend

Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.

Commandline FTW | Tweakt met mate


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 02:14
Hero of Time schreef op vrijdag 5 december 2025 @ 19:35:
Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:01

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]

Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Goh, dat had ik al door. B) Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.

Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder. :P

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:47
TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]

Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:47
nextware schreef op donderdag 4 december 2025 @ 21:21:
[...]


Werkt het restoren ook echt goed ? Dus komen bepaalde settings ook terug zoals WiFi config, etc ? Levert het vertraging op tijdens de deployment? Is het van toegevoegde waarde in een AP deployment ?

Veel vragen, maar hoop dat je je bevindingen wil delen :)
Kom er morgen even op terug voor je, vandaag even niet gelukt.

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 02:14
HKLM_ schreef op vrijdag 5 december 2025 @ 21:28:
[...]


Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?
Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 02:14
Hero of Time schreef op vrijdag 5 december 2025 @ 20:28:
[...]

Goh, dat had ik al door. B) Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.

Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder. :P
Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.

[ Voor 6% gewijzigd door TheVMaster op 06-12-2025 00:37 ]

Pagina: 1 ... 25 26 Laatste