There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Commandline FTW | Tweakt met mate
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.Hero of Time schreef op vrijdag 5 december 2025 @ 19:35:
Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Goh, dat had ik al door.TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder.
Commandline FTW | Tweakt met mate
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Cloud ☁️
Kom er morgen even op terug voor je, vandaag even niet gelukt.nextware schreef op donderdag 4 december 2025 @ 21:21:
[...]
Werkt het restoren ook echt goed ? Dus komen bepaalde settings ook terug zoals WiFi config, etc ? Levert het vertraging op tijdens de deployment? Is het van toegevoegde waarde in een AP deployment ?
Veel vragen, maar hoop dat je je bevindingen wil delen
Cloud ☁️
Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.HKLM_ schreef op vrijdag 5 december 2025 @ 21:28:
[...]
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?
Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.Hero of Time schreef op vrijdag 5 december 2025 @ 20:28:
[...]
Goh, dat had ik al door.Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.
Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder.
[ Voor 6% gewijzigd door TheVMaster op 06-12-2025 00:37 ]
Ja okeTheVMaster schreef op zaterdag 6 december 2025 @ 00:36:
[...]
Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.
Cloud ☁️
Enige wat ik de schuld geef aan het product is het gebrek aan duidelijk documentatie en (fatsoenlijk leesbare) logs. Maar dat is eerder aan de ontwikkelaar (MS in dit geval) dan het product zelf.TheVMaster schreef op zaterdag 6 december 2025 @ 00:36:
[...]
Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.
Ik gaf zelf al aan dat mijn pogingen tot niks leidde en m'n tijd beter kon besteden op dat moment.
Commandline FTW | Tweakt met mate
Maar je weet dat er een hele Microsoft community is waar je dit soort dingen vaak beter gedocumenteerd kunt vinden, maar daar heb je natuurlijk ook al gekeken..?Hero of Time schreef op zaterdag 6 december 2025 @ 13:41:
[...]
Enige wat ik de schuld geef aan het product is het gebrek aan duidelijk documentatie en (fatsoenlijk leesbare) logs. Maar dat is eerder aan de ontwikkelaar (MS in dit geval) dan het product zelf.
Ik gaf zelf al aan dat mijn pogingen tot niks leidde en m'n tijd beter kon besteden op dat moment.
Uiteraard, maar de paar voorbeelden deden niet wat ik wilde. Dus project -> ijskast. Anders ben ik 3 maanden full-time daar mee bezig en komen andere zaken die belangrijker zijn niet af.TheVMaster schreef op zaterdag 6 december 2025 @ 13:48:
[...]
Maar je weet dat er een hele Microsoft community is waar je dit soort dingen vaak beter gedocumenteerd kunt vinden, maar daar heb je natuurlijk ook al gekeken..?
Commandline FTW | Tweakt met mate
No keyboard detected. Press F1 to continue.
Eh...Security Copilot?Blokker_1999 schreef op woensdag 10 december 2025 @ 15:46:
Heeft er iemand een eenvoudige manier om te zien vanuit welke policy een setting uit de settings catalog gezet wordt?
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Nu is het dus letterelijk een conflicterende policy maken en kijken of ik enkele uren later kan zien waar deze mee conflicteert.
No keyboard detected. Press F1 to continue.
True, maar vertel dat de klanten :-)ralpje schreef op woensdag 10 december 2025 @ 16:18:
Ja, de grootste winst daarin haal je door je policies goed te scheiden en duidelijke naamgeving te hanteren
Doe ik regelmatig.
Maar ja, ze luisteren zelden
Zijn er trouwens nog mensen uit dit topic morgen bij MS op Schiphol voor het 'virtualization' event? Of wordt het toch eens tijd om een Windows 365 topic te gaan starten?
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Ik ben er morgen niet bij. Wist niet dat het event was, anders was ik wel ff gegaanralpje schreef op woensdag 10 december 2025 @ 16:42:
[...]
Doe ik regelmatig.
Maar ja, ze luisteren zelden
Zijn er trouwens nog mensen uit dit topic morgen bij MS op Schiphol voor het 'virtualization' event? Of wordt het toch eens tijd om een Windows 365 topic te gaan starten?
[ Voor 3% gewijzigd door TheVMaster op 11-12-2025 00:52 ]
Tesla Model 3 (Highland) LR AWD Ultra Red
Ik doe hetzelfde en ervaar dit niet, dus ik kan je niet helpen behalve dat dit niet een globaal ding lijkt te zijn.Davidas schreef op vrijdag 12 december 2025 @ 08:45:
Bij mijn opdrachtgever publiceren we sinds kort drive mappings via Intune door middel van ADMX. Echter na verloop van tijd verdwijnt de monitoring op de policy's waardoor ik geen idee heb wat de status is. Iemand hier ook al tegenaan gelopen? Zie onderstaand als voorbeeld.
[Afbeelding]
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Vreemd, waar heb je de ADMX files vandaan gehaald?Drardollan schreef op vrijdag 12 december 2025 @ 09:39:
[...]
Ik doe hetzelfde en ervaar dit niet, dus ik kan je niet helpen behalve dat dit niet een globaal ding lijkt te zijn.
Tesla Model 3 (Highland) LR AWD Ultra Red
Pfff, ik denk Call4Cloud punt nl. Maar dat is al even geleden.Davidas schreef op vrijdag 12 december 2025 @ 10:39:
[...]
Vreemd, waar heb je de ADMX files vandaan gehaald?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?Drardollan schreef op vrijdag 12 december 2025 @ 10:47:
[...]
Pfff, ik denk Call4Cloud punt nl. Maar dat is al even geleden.
[ Voor 10% gewijzigd door Davidas op 12-12-2025 10:52 ]
Tesla Model 3 (Highland) LR AWD Ultra Red
Dit ondervind ik ook.. Maar de ene dag wordt het overzicht wel getoond en de andere dag zie ik ook geen informatie. Maar als ik dan "Per Setting Status" kijk, dan zie ik wel informatie staan.Davidas schreef op vrijdag 12 december 2025 @ 08:45:
Bij mijn opdrachtgever publiceren we sinds kort drive mappings via Intune door middel van ADMX. Echter na verloop van tijd verdwijnt de monitoring op de policy's waardoor ik geen idee heb wat de status is. Iemand hier ook al tegenaan gelopen? Zie onderstaand als voorbeeld.
[Afbeelding]
ADMX komt in ons geval ook van call4cloud[.]nl af.
Bij ons gekoppeld aan gebruikersgroepen.Davidas schreef op vrijdag 12 december 2025 @ 10:51:
[...]
Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?
[ Voor 12% gewijzigd door nextware op 12-12-2025 10:58 ]
Yep, ik assign sowieso enkel aan groepen. Ook als het maar 1 user is.Davidas schreef op vrijdag 12 december 2025 @ 10:51:
[...]
Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Onder de per setting status zie ik in ieder geval nog op hoe veel devices de policy succesvol is gepusht. Is tenminste iets.Drardollan schreef op vrijdag 12 december 2025 @ 11:20:
[...]
Yep, ik assign sowieso enkel aan groepen. Ook als het maar 1 user is.
Tesla Model 3 (Highland) LR AWD Ultra Red
Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow
Werken niet.
Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)
Iemand enig idee om dit remote (powershell?) op te lossen?
Dat is al eeuwen in Windows, is je Windows update stuk dan staat het internet vol met scriptjes, etc maar onderaan de streep ik een her-installatie eigenlijk de enige oplossing..bramassendorp schreef op maandag 15 december 2025 @ 09:07:
Lijkt erop dat steeds vaker updates niet geïnstalleerd worden door verschillende foutcodes, de welbekende trucjes:
Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow
Werken niet.
Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)
Iemand enig idee om dit remote (powershell?) op te lossen?
Cloud ☁️
ja, nogal ruk met tientallen devices die maandelijks geen updates meer krijgenHKLM_ schreef op maandag 15 december 2025 @ 09:35:
[...]
Dat is al eeuwen in Windows, is je Windows update stuk dan staat het internet vol met scriptjes, etc maar onderaan de streep ik een her-installatie eigenlijk de enige oplossing..
Dan zou ik denk ik eerder een support ticket aanmaken bij MS? Misschien hebben jullie een specifieke config die ervoor zorgt dat het daar vast loopt? Ik herken dit iig niet bij mijn klanten, dat er tientallen devices zijn die geen maandelijkse updates krijgen.bramassendorp schreef op maandag 15 december 2025 @ 09:59:
[...]
ja, nogal ruk met tientallen devices die maandelijks geen updates meer krijgen
Heb vorige maand 2 2025 servers gehad die updates met geen mogelijkheid wilden installeren, uiteindelijk inplace upgrade gedaan (als in weer 2025 installeren, maar dan vanaf nieuwe iso) waarna alles weer ok was.bramassendorp schreef op maandag 15 december 2025 @ 09:07:
Lijkt erop dat steeds vaker updates niet geïnstalleerd worden door verschillende foutcodes, de welbekende trucjes:
Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow
Werken niet.
Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)
Iemand enig idee om dit remote (powershell?) op te lossen?
Ging mis op iets met language files als ik de logs doornam.
Maargoed niet echt voor dit topic verder volgens mij.
[ Voor 3% gewijzigd door DDX op 15-12-2025 10:10 ]
Wij maken gebruik van DUO Security bij het aanmelden in Windows op de laptops. Nu gebeurd het soms wel eens dat mensen bij het aanmelden de melding krijgen
Aanmeldingsfout: de gebruiker heeft geen toestemming gekregen het aangevraagde aanmeldingstype te gebruiken op deze computer.
Onze collega's van support laten dan de gebruiker een tijdje wachten, voeren een sync uit met DUO en Intune en dan een paar uur later werkt het aanmelden wel ineens.
Nu heb ik hiervoor een call ingelegd bij DUO Support en die komen met het advies om een Intune CSP te maken die "Allow log on locally" inregelt.
Nu heb ik hierover echter wel grote twijfels. Want de laptops zijn Entra-ID joined (AutoPilot) met een user-driven deployment mode. In mijn optiek laat deze deployment toe dat eigenlijk iedereen in kan loggen op de laptop, ongeacht of er nu een primary user op het device is gekoppeld..
Iemand hier toevallig ervaring mee (deze CSP of met DUO Security) ?
Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.
What the ... ?
En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.
No keyboard detected. Press F1 to continue.
Wel die connector “migratie” van een paar maanden geleden uitgevoerd?Blokker_1999 schreef op zaterdag 27 december 2025 @ 18:59:
En ineens werkt de Intune ODJ niet meer.
Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.
What the ... ?
En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.
Cloud ☁️
Maak je ondertussen wel gebruik van de nieuwe connector? De oude is hierdoor niet meer bruikbaar.Blokker_1999 schreef op zaterdag 27 december 2025 @ 18:59:
En ineens werkt de Intune ODJ niet meer.
Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.
What the ... ?
En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.
Maar ja, check dus of je de connector met service account gebruikt, ipv een die onder user en system context kan draaien.
Commandline FTW | Tweakt met mate
Blokker_1999 in "Microsoft Intune ervaringentopic"
Vandaag wel geupdate naar de allernieuwste versie, wat een stuk vlotter ging dan de installatie begin dit jaar.
No keyboard detected. Press F1 to continue.
No keyboard detected. Press F1 to continue.
Commandline FTW | Tweakt met mate
Apparaten die ingeleverd worden door gebruikers omdat ze uit dienst gaan kunnen 1 van 2 paden op gaan. Heel recente apparaten worden hergebruikt voor externe mensen van een laptop te voorzien terwijl wat oudere laptops op de stapel van reserve laptops gaan voor wanneer mensen hun laptop vergeten zijn of er een te ernstig defect is en we moeten wisselen.
En die rol, in combinatie met jaar van aankoop, zit gecodeerd in de hostname van het apparaat. Dat betekend dan ook dat we in Intune de nodige policies moeten opzetten. En daar is het mis gegaan. Bij het opzetten van de config voor spare devices, aangekocht in 2024, heb ik de verkeerde groep aan de policy gekoppeld. En blijkbaar heeft het tot eind December '25 geduurd voordat we de grouptag en bijhorende config voor het eerst gebruikten.
Deze apparaten kregen dus geen correcte domain join configuratie.
Zucht, wat zal ik blij zijn als ik van die hybride BS vanaf ben. Heb aan de manager van het client support team ook al aangegeven dat wanneer we naar non hybrid joins gaan, de naamgeving van laptops beter moet. De hostname mag niet langer dienstdoen als een vorm van asset management systeem. Ze moeten hun rommel maar in orde krijgen. Dat zij geen goed asset mgmt kunnen doen moet mijn leven niet moeilijker maken.
No keyboard detected. Press F1 to continue.
Commandline FTW | Tweakt met mate
Dus vandaag heb je iets als EU23-aZ7pL9xQ3t
En de naamgeving moet in de basis met assetmgmt matchen. Je moet je toestel uiteraard eenvoudig kunnen terug vinden. Maar de reden waarom we deze naamgeving hanteren is net om de naam als asset mgmt te gaan gebruiken, in de zin van: om te bepalen hoeveel laptops we in 2026 moeten vervangen nemen we een lijst van alle actieve laptops die geen reserve zijn en niet zijn toegewezen aan externen en dan kijken we naar waar er 22 staat als derde en vierde karakter. En met behulp van de eerste 2 karakters kunnen we daarna de lijst uitsplitsen ove de verschilende regios zodat we weten hoe we dat in onze budgetering moeten opnemen. Want we vertrouwen de data in onze asset mgmt tool niet.
Pas op, en vroeger, voordat we AP deden was het nog erger, want toen hadden we ook in de EU voor elk land een aparte prefix, ook al werden ze voor Europa allemaal via HQ aangekocht, en was de naamgeving simpelweg land-YYMM## met ## een volgnummer, en als er in 1 maand in 1 regio meer dan honderd laptops werdena aangekocht dan begonnen we met A0, A1, ... . Leuke tijden. En toen we naar AutoPilot gingen vroegen ze of we jaar en maand konden behouden
Daar komt die naamgeving vandaan, en daarom heb ik vandaag een 50-tal
Ondertussen hebben ze hun asset mgmt gelukkig een stuk beter op orde
No keyboard detected. Press F1 to continue.
Biedt echt wel wat voordelen merk ik maar ik mis toch één cruciaal dingetje bij de sensitivity labels; auto-labeling werkt helaas niet. Het moet manueel voor mail/documenten worden ingeschakeld, hoewel het wel te configureren valt, heb je toch de volledige E5 (of Microsoft 365 E5 Information Protection & Governance
add-on) nodig voor het detecteren van informatie in je actieve document en daar een automatisch label op te plakken.
Dat vind ik dan wel weer jammer.
Alles went behalve een Twent.
nggyu nglyd
Tesla Model 3 (Highland) LR AWD Ultra Red
Initieel had ik de detection rule staan op 'bestand winvnc.exe bestaat'. Maar als je het wilt updaten, heb je daar natuurlijk niks aan. De melding die ik in Intune heb is "application was not detected after installation finished successfully". Als het succesvol geïnstalleerd zou zijn, zou de nieuwe versie erop moeten staan. Maar dat gebeurt dus niet.
Iemand enig idee hoe ik dit kan corrigeren? De detection rule van de oude versie heb ik al aangepast om te kijken naar de versie string ipv 'bestand bestaat'.
Commandline FTW | Tweakt met mate
Want dan kun je kijken naar install vanuit Winget (winget download ultravnc)
Dan vindt je daarin de manifest YAML file die geeft je de product code: Ultravnc2_is
Dan kun je dus op basis van registry check de detection doen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ultravnc2_is1\
DisplayVersion: 1.6.4.0
Staat UltraVNC Server er nog niet op, dan gaat het goed. Maar het lijkt moeite te hebben met reeds bestaande installaties, terwijl het handmatig uitvoeren geen issue is. Misschien toch maar aanzetten om vorige versie te verwijderen voordat deze wordt geïnstalleerd. Wat mij ook doet herinneren dat het om onverklaarbare reden niet bij geïnstalleerde apps in het Instellingen scherm staat.
Commandline FTW | Tweakt met mate
Probeer eens om zowel de oude als de nieuwe dezelfde detection rule obv File version is Greater than or equal to. In theorie zou de oude dit moeten herkennen en de nieuwe installatie moeten afvuren. En anders inderdaad eerst de oude versie verwijderen, al dan niet icm de Detection rule obv File version is Greater than or equal to.Hero of Time schreef op vrijdag 9 januari 2026 @ 20:32:
We gebruiken UltraVNC voor een aantal zaken. Kwam er deze week achter dat er een paar nieuwe versies uit zijn gekomen sinds ik het gepackaged had. Nu heb ik die dus als nieuwe versie met supersedence toegevoegd in twee configuraties: viewer en server. De viewer gaat op zich nog wel, zeker als men die handmatig een zetje geeft voor installatie. Maar server is een dingetje die ik in de toewijzing verplicht, want specifieke systemen moeten die hebben en hebben geen gebruikers met licentie in principe. Werkt prima, maar de upgrade echter niet.
Initieel had ik de detection rule staan op 'bestand winvnc.exe bestaat'. Maar als je het wilt updaten, heb je daar natuurlijk niks aan. De melding die ik in Intune heb is "application was not detected after installation finished successfully". Als het succesvol geïnstalleerd zou zijn, zou de nieuwe versie erop moeten staan. Maar dat gebeurt dus niet.
Iemand enig idee hoe ik dit kan corrigeren? De detection rule van de oude versie heb ik al aangepast om te kijken naar de versie string ipv 'bestand bestaat'.
Winget ben ik zelf niet zo'n fan van, zeer regelmatig krijg je niet de laatste versie dan die op website van de ontwikkelaar staat.akimosan schreef op zaterdag 10 januari 2026 @ 16:13:
Maak je gebruik van de installer?
Want dan kun je kijken naar install vanuit Winget (winget download ultravnc)
Dan vindt je daarin de manifest YAML file die geeft je de product code: Ultravnc2_is
Dan kun je dus op basis van registry check de detection doen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ultravnc2_is1\
DisplayVersion: 1.6.4.0
[ Voor 17% gewijzigd door YaYo86 op 10-01-2026 17:26 ]
Zoals je in m'n initiële vraag hierboven al kan lezen, had ik bij het eerste package de detectie regel al aangepast van 'file exist' naar 'string (version) equals'. Maar dat zorgt er natuurlijk niet voor dat het wordt ververst bij de client zelf.YaYo86 schreef op zaterdag 10 januari 2026 @ 17:24:
[...]
Probeer eens om zowel de oude als de nieuwe dezelfde detection rule obv File version is Greater than or equal to. In theorie zou de oude dit moeten herkennen en de nieuwe installatie moeten afvuren. En anders inderdaad eerst de oude versie verwijderen, al dan niet icm de Detection rule obv File version is Greater than or equal to.
Nou heb ik met UltraVNC sowieso al wat gekke dingen meegemaakt eerder, waarbij ik eerst de viewer had geïnstalleerd, daarna de server wilde en constant de viewer kreeg terwijl ik die had verwijdert, zelfs via Company Portal stond dat 'ie er niet meer was. En als ik het handmatig deed, ging het prima. Dus ergens zat Intune te kloten met andere package en uit te voeren commando, omdat de installer zelf hetzelfde is tussen de twee packages (maar het script dat het aanroept anders is).
Commandline FTW | Tweakt met mate
Ja de eerste package heb je aangepaast, de tweede niet. De nieuwe detection rule moet ie gewoon verversen op de client zelf, zoals jij dat noemt. Wat dus resulteert in een supercedence.Hero of Time schreef op zaterdag 10 januari 2026 @ 20:35:
[...]
Zoals je in m'n initiële vraag hierboven al kan lezen, had ik bij het eerste package de detectie regel al aangepast van 'file exist' naar 'string (version) equals'. Maar dat zorgt er natuurlijk niet voor dat het wordt ververst bij de client zelf.
Nou heb ik met UltraVNC sowieso al wat gekke dingen meegemaakt eerder, waarbij ik eerst de viewer had geïnstalleerd, daarna de server wilde en constant de viewer kreeg terwijl ik die had verwijdert, zelfs via Company Portal stond dat 'ie er niet meer was. En als ik het handmatig deed, ging het prima. Dus ergens zat Intune te kloten met andere package en uit te voeren commando, omdat de installer zelf hetzelfde is tussen de twee packages (maar het script dat het aanroept anders is).
De eerste heb ik aangepast omdat die niet naar versie keek. De tweede had ik direct met versie gemaakt.YaYo86 schreef op zondag 11 januari 2026 @ 12:06:
[...]
Ja de eerste package heb je aangepaast, de tweede niet. De nieuwe detection rule moet ie gewoon verversen op de client zelf, zoals jij dat noemt. Wat dus resulteert in een supercedence.
Commandline FTW | Tweakt met mate
Omdat de rest nog staat op 'not detected' en ik nog andere zaken te doen had, heb ik er nog niet verder naar gekeken voor hoe en wat. Gelukkig staat de app op 'verplicht', dus als ik de huidige 1.6.4.0 eruit gooi en een uur later een nieuwe maak, komt het vanzelf wel weer goed denk ik.
Commandline FTW | Tweakt met mate
Waar loop je tegenaan?wErudite schreef op maandag 12 januari 2026 @ 21:44:
Wellicht dat iemand mij kan helpen in dit topic: wat is de beste manier om Bluebeam Revu te updaten? Ik krijg het tot nu toe nog niet voor elkaar via hun deployment guide....
Cloud ☁️
Commandline FTW | Tweakt met mate