Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

racoon schreef op woensdag 26 april 2023 @ 11:22:
[...]


Ik heb het zo ingesteld, echter blijft de app o pde lapto pstaan, of duurt dat een tijd?[Afbeelding]
Ja dit kan wel ff duren.

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
racoon schreef op woensdag 26 april 2023 @ 11:22:
[...]


Ik heb het zo ingesteld, echter blijft de app o pde lapto pstaan, of duurt dat een tijd?[Afbeelding]
Waarom zowel Alle gebruikers als Alle devices? :? Probeer zoveel mogelijk met Gebruikers groepen te werken en probeer Devices te beperken.

Cloud is user-centric etc.

[ Voor 11% gewijzigd door TheVMaster op 26-04-2023 11:23 ]


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

TheVMaster schreef op woensdag 26 april 2023 @ 11:22:
[...]


Waarom zowel Alle gebruikers als Alle devices? :?
Heb maar 1 gebruier\laptop in intune staan

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
racoon schreef op woensdag 26 april 2023 @ 11:23:
[...]


Heb maar 1 gebruier\laptop in intune staan
Oke, probeer ook (gelijk) met groepen te werken :+ Want nu ben je aan het testen en straks is het ineens productie.

Acties:
  • 0 Henk 'm!

  • Kraz
  • Registratie: November 2003
  • Laatst online: 22:08

Kraz

Saving the world

Long time lurker, eerste bericht binnen dit topic;

Is er iemand bekend of heeft ervaring met wat uitgebreidere benamingen voor computers binnen Intune?

In AD gebruiken we 4 karakters (land, locatie) gevolgd door L / W voor werkstation en daarna 5 cijfers om het uniek te houden; NLAML10105 (Nederland, Amsterdam, Laptop, #10105

Die locatie is handig, zodat we in elke andere applicatie buiten de Windows omgeving weten op welke locatie de machine zich bevind. Aangezien we zo'n ~90 locaties wereldwijd hebben is dit een soort van 'vereiste'.

Je hebt binnen Intune alleen de mogelijkheid om "Model" , "Serial" of "GroupTag" te gebruiken om automatisch de computernaam te bepalen. De locatie is dus lastig/niet te bepalen tijdens het enrollmentprocess.

We willen gaan proberen om de GroupTag te gebruiken en te laten vullen door Dell op basis van de klantgegevens van de bestelling, maar daarmee maken we ons erg afhankelijk van Dell, wat ik eigenlijk niet wil.
Is er iemand die het probleem (h)erkend en hier iets slims op heeft bedacht? Wellicht achteraf de computer hernoemen op basis van de locatie van de ingelogde gebruiker?

Acties:
  • +3 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Met Intune/Cloud is de locatie waar een computer zich bevindt een stuk minder relevant. Die informatie haal je desnoods uit de sign-in info van de gebruiker. Zoals al eerder aangehaald is Intune meer "user centric" dan "device centric". Laptops (met name) zwerven..
De gewenste device informatie haal je uit en stop je in een CMDB, ik zou niet enkel vertrouwen op AD/AAD om mijn asset info op te slaan.

Uniqueness zit al in het serienummer, dus dat is altijd praktisch om (met een prefix) te gebruiken. Indien je niet met Autopilot direct de devicenaam wil invullen, zou je dat met een script achteraf kunnen doen.
Maar dat maakt het weer gevoelig voor fouten en situaties waarbij je snel een auto-pilot reset of device wipe wilt kunnen doen.

Dus ik denk dat je het jezelf op termijn moeilijk maakt met dit soort vereisten. Beter is om te investeren in een correct gevulde en goed onderhouden CMDB.
Stop met het oude AD/On-premise denken

Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

Is het mogelijk om te zien als er in intune 3 apparaten staan 1 macbook, 2 windows computers welke software er op deze 3 apparaten staan, ik wil dus een totaal overzzicht, ik weet dat je per app kan zien op welke computer deze staat maar ik zou dus graag willen zien wat er op alle pc's die in intune staat geinstalleerd is.

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
racoon schreef op maandag 15 mei 2023 @ 11:38:
Is het mogelijk om te zien als er in intune 3 apparaten staan 1 macbook, 2 windows computers welke software er op deze 3 apparaten staan, ik wil dus een totaal overzzicht, ik weet dat je per app kan zien op welke computer deze staat maar ik zou dus graag willen zien wat er op alle pc's die in intune staat geinstalleerd is.
Dat kan onder apps > monitoring > all discovered apps

https://learn.microsoft.c.../apps/app-discovered-apps

[ Voor 6% gewijzigd door HKLM_ op 15-05-2023 11:55 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

Daar zie ik niet wat ik op een mac heb geinstalleerd, zie alleen de geinstalleerde apps voor windows terwijl er ook edge op een mac geinstallleerd is.

[ Voor 13% gewijzigd door racoon op 15-05-2023 12:05 ]

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
racoon schreef op maandag 15 mei 2023 @ 12:00:
[...]


Daar zie ik niet wat ik op een mac heb geinstalleerd, zie alleen de geinstalleerde apps voor windows terwijl er ook edge op een mac geinstallleerd is.
Is je Mac wel supervised in Intune? Kan je het wel uitlezen onder het device object zelf?

Je zou eventueel kunnen kijken of je met een loganalytics / KQL of de GraphAPI de data kan uitlezen als er niet direct een rapport voor in in Intune.

[ Voor 25% gewijzigd door HKLM_ op 15-05-2023 12:16 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

HKLM_ schreef op maandag 15 mei 2023 @ 12:12:
[...]


Is je Mac wel supervised in Intune? Kan je het wel uitlezen onder het device object zelf?

Je zou eventueel kunnen kijken of je met een loganalytics / KQL of de GraphAPI de data kan uitlezen als er niet direct een rapport voor in in Intune.
Onder supervisie Ja staat er, ik kan onder de mac zelf wel zien welke beheerde apps er op staan, bij gedetecteerde apps laat hij niks zien.

[ Voor 13% gewijzigd door racoon op 15-05-2023 12:24 ]

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
racoon schreef op maandag 15 mei 2023 @ 12:17:
[...]


Onder supervisie Ja staat er, ik kan onder de mac zelf wel zien welke beheerde apps er op staan, bij gedetecteerde apps laat hij niks zien.
Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde tools

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

HKLM_ schreef op maandag 15 mei 2023 @ 12:28:
[...]


Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde tools
Bedankt voor je hulp

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 11-09 08:28

racoon

mooowwww

HKLM_ schreef op maandag 15 mei 2023 @ 12:28:
[...]


Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde tools
wil ik een logboekanalyse maken dan krijg ik de melding Voor gebruik van deze mogelijkheid is een Azure-abonnement vereist., enig idee welke ik dan nodig heb om dit te kunnen testen?

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
racoon schreef op maandag 15 mei 2023 @ 13:26:
[...]


wil ik een logboekanalyse maken dan krijg ik de melding Voor gebruik van deze mogelijkheid is een Azure-abonnement vereist., enig idee welke ik dan nodig heb om dit te kunnen testen?
Een Azure abonnement heb je nodig :P
Doe je dit zakelijk of prive?

> Zakelijk kan je vragen of je partner waar je licenties koopt een Azure abonnement kan toevoegen welke use 2 pay is.
> Zakelijk kan je een CC koppelen voor use 2 pay

> Prive kan je ook een CC koppelen voor use 2 pay

Als je een echte studenten bent kan je ook nog de studenten optie gebruiken.

Voor de trail met 200 euro budget heb je ook een cc nodig om deze te activeren.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
Goedemorgen,

Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.

Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.

Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?

Nog wat anders onze Tenant word gehosted in Taiwan, onze locatie is gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?

[ Voor 8% gewijzigd door PEBKAC op 30-05-2023 13:51 ]


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:05
PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
Vanuit mijn ervaring is Hybrid AAD Joined echt alleen een optie als je niet anders kan. Je moet stiekem best wat zaken configureren om Windows Autopilot i.c.m. Hybrid AAD Joined aan de praat te krijgen. Je moet iets gaan doen met Domain Blobs en je Domain Controllers aanpassen om authenticatie via Azure AD goed werkend te krijgen.

De details ontbreken me, maar daar is genoeg over te vinden op het internet. Bij voorkeur dus Azure AD Joined. Lekker flexibel. Achteraf corrigeren resulteert ook in het opnieuw inspoelen van alle Hybrid AAD Joined.
Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Onze wat? Tenant?

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Goedemorgen,

Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.

Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.

Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?

Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Ik zou proberen om lekker AAD native te gaan met je werkplekken, wat hierboven ook al gezegd wordt Hyberid AAD alleen als het echt niet anders kan.
Je interne netwerk schrijven zijn gewoon bereikbaar voor je AAD joined machines, tenminste als je alles goed configureert. Voor netwerkprinters zou je ook Universal Print kunnen gebruiken natuurlijk.

Wat bedoel je precies met we worden gehost in Taiwan. Intune is gewoon wereldwijd beschikbaar natuurlijk net zoals Autopilot. Ik heb diverse klanten die wereldwijd opereren en die gebruiken ook gewoon Autopilot en Intune.

[ Voor 5% gewijzigd door TheVMaster op 30-05-2023 12:43 ]


Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Goedemorgen,

Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.

Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.

Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?

Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.

Wat is momenteel het struikelblok om voor AAD te kiezen?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
xven0mxz schreef op dinsdag 30 mei 2023 @ 12:50:
[...]


Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.

Wat is momenteel het struikelblok om voor AAD te kiezen?
Waarom zou je on-prem willen blijven? :?

Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

TheVMaster schreef op dinsdag 30 mei 2023 @ 13:07:
[...]


Waarom zou je on-prem willen blijven? :?
Omdat de problemen die je gaat ervaren met Hybrid AAD zonde zijn van de tijd. Daarvoor kan je dan beter alvast een AAD opzetten.

Ik zou de complete stap hybrid overslaan. Dan loont het om wat langer on-prem te blijven en ervoor te zorgen dat je gelijk naar AAD kan.

De tijd en moeite die we bij meerdere klanten in hybrid hebben gestoken doet nog steeds zeer. En niet alleen bij ons. Microsoft heeft het ons in de toekomst ook afgeraden.

Afbeeldingslocatie: https://images-ext-1.discordapp.net/external/LdYsLNMO4S1c3oPe5nbYc4VetB-_d8Oy8Zk5tZdsnGY/https/winadmins.io/haadj2.gif?width=400&height=242

[ Voor 27% gewijzigd door xven0mxz op 30-05-2023 13:15 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
xven0mxz schreef op dinsdag 30 mei 2023 @ 13:11:
[...]


Omdat de problemen die je gaat ervaren met Hybrid AAD zonde zijn van de tijd. Daarvoor kan je dan beter alvast een AAD opzetten.

Ik zou de complete stap hybrid overslaan. Dan loont het om wat langer on-prem te blijven en ervoor te zorgen dat je gelijk naar AAD kan.

De tijd en moeite die we bij meerdere klanten in hybrid hebben gestoken doet nog steeds zeer. En niet alleen bij ons. Microsoft heeft het ons in de toekomst ook afgeraden.

[Afbeelding]
Waar zeg ik dat je Hybrid AD zou moeten doen dan? :-) Je zult aan de AAD kant natuurlijk alles wel in moeten richten, maar als je AAD Connect in place hebt (wat je toch nodig hebt als je on-prem identiteiten wilt syncen naar AAD), dan is er weinig nodig natuurlijk want dan heb je al AAD. Je zult policies moeten maken voor je werkplekken, maar meer is het natuurlijk ook niet he aan de cloud kant (m.b.t. de werkplek).

Hyrid AD zou je inderdaad niet meer moeten doen, Microsoft zegt dat inderdaad niet voor niets. 8)

[ Voor 22% gewijzigd door TheVMaster op 30-05-2023 13:15 ]


Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

TheVMaster schreef op dinsdag 30 mei 2023 @ 13:14:
[...]


Waar zeg ik dat je Hybrid AD zou moeten doen dan? :-) Je zult aan de AAD kant natuurlijk alles wel in moeten richten, maar als je AAD Connect in place hebt (wat je toch nodig hebt als je on-prem identiteiten wilt syncen naar AAD), dan is er weinig nodig natuurlijk want dan heb je al AAD. Je zult policies moeten maken voor je werkplekken, maar meer is het natuurlijk ook niet he aan de cloud kant (m.b.t. de werkplek).

Hyrid AD zou je inderdaad niet meer moeten doen, Microsoft zegt dat inderdaad niet voor niets. 8)
Ben het helemaal met je eens :)

Cloud Kerberos trust nog even inrichten en dan ben je helemaal good to go 8)

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
xven0mxz schreef op dinsdag 30 mei 2023 @ 13:18:
[...]


Ben het helemaal met je eens :)

Cloud Kerberos trust nog even inrichten en dan ben je helemaal good to go 8)
Windows Hello Cloud Kerberos trust bedoel je? Ja, dat is een verademing vergeleken met alle eerdere smaken. :9~

Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
Bedankt voor alle reacties (binnen een paar minuten) :p

Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.
TheVMaster schreef op dinsdag 30 mei 2023 @ 12:42:
[...]

Wat bedoel je precies met we worden gehost in Taiwan. Intune is gewoon wereldwijd beschikbaar natuurlijk net zoals Autopilot. Ik heb diverse klanten die wereldwijd opereren en die gebruiken ook gewoon Autopilot en Intune.
Oeps, ik bedoel onze Tenant..

Levert het dus vertraging op dat onze Tenant in Taiwan zit?
xven0mxz schreef op dinsdag 30 mei 2023 @ 12:50:
[...]


Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.

Wat is momenteel het struikelblok om voor AAD te kiezen?
Goede vraag, genoeg :p

- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- RADIUS
- etc. etc.

Zijn waarschijnlijk nog tal van zaken die ik vergeet.


ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.

ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.

Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op dinsdag 30 mei 2023 @ 14:27:
Bedankt voor alle reacties (binnen een paar minuten) :p

Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.


[...]


[...]


Oeps, ik bedoel onze Tenant..


[...]


Goede vraag, genoeg :p

- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- etc. etc.

Zijn waarschijnlijk nog tal van zaken die ik vergeet.


ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.
Maar je hebt geen AAD Premium licentie dan? Dus ook geen Intune? Waarom niet overstappen naar Microsoft 365 licenties? Dan heb je AAD, Intune en gelijk ook Windows. Alles mooi via de cloud en geen KMS/MAK key geneuzel meer om Windows te activeren.
ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.

Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Natuurlijk werkt dit beter dan Ivanti. :9 Het is native Microsoft zoals het bedoelt is.

Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

PEBKAC schreef op dinsdag 30 mei 2023 @ 14:27:
Bedankt voor alle reacties (binnen een paar minuten) :p

Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.


[...]


[...]


Oeps, ik bedoel onze Tenant..

Levert het dus vertraging op dat onze Tenant in Taiwan zit?


[...]


Goede vraag, genoeg :p

- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- etc. etc.

Zijn waarschijnlijk nog tal van zaken die ik vergeet.


ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.

ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.

Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op geworden :+

Tenzij jullie aanspraak kunnen maken op non-profit licenties.

Hoe spoelen jullie de devices nu in? Dit doet ivanti volgens mij niet?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
xven0mxz schreef op dinsdag 30 mei 2023 @ 14:33:
[...]


Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op geworden :+

Tenzij jullie aanspraak kunnen maken op non-profit licenties.
Vergeet de huidige licenties niet he (Ivanti is ook duur) die ze niet meer nodig hebben.

Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
TheVMaster schreef op dinsdag 30 mei 2023 @ 14:31:
[...]


Maar je hebt geen AAD Premium licentie dan? Dus ook geen Intune? Waarom niet overstappen naar Microsoft 365 licenties? Dan heb je AAD, Intune en gelijk ook Windows. Alles mooi via de cloud en geen KMS/MAK key geneuzel meer om Windows te activeren.


[...]
Precies, dat zou inderdaad mijn idee zijn :) Ik ben heel benieuwd wat het uiteindelijke kosten plaatje zou zijn.
[b]
Natuurlijk werkt dit beter dan Ivanti. :9 Het is native Microsoft zoals het bedoelt is.
Hahaha. Nu nog kunnen aantonen dat het daadwerkelijk meerwaarde heeft over Ivanti. 8)
xven0mxz schreef op dinsdag 30 mei 2023 @ 14:33:
[...]


Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op geworden :+

Tenzij jullie aanspraak kunnen maken op non-profit licenties.

Hoe spoelen jullie de devices nu in? Dit doet ivanti volgens mij niet?
Nee, dat begreep ik, Microsoft heeft onlangs zijn tarieven 2x omhoog gegooid...

Wij hebben ook PXE Server met Ivanti die loopt een template af die per vestiging verschillend is. Hier zou dus eventueel de Autopilot in de plaats voor kunnen komen, maar de vraag is : Hoe snel is dat? Vooral omdat onze Tenant in Taiwan staat.

Wat zijn jullie ervaringen met de Autopilot?

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op dinsdag 30 mei 2023 @ 14:49:
[...]

Precies, dat zou inderdaad mijn idee zijn :) Ik ben heel benieuwd wat het uiteindelijke kosten plaatje zou zijn.


[...]

Hahaha. Nu nog kunnen aantonen dat het daadwerkelijk meerwaarde heeft over Ivanti. 8)


[...]


Nee, dat begreep ik, Microsoft heeft onlangs zijn tarieven 2x omhoog gegooid...

Wij hebben ook PXE Server met Ivanti die loopt een template af die per vestiging verschillend is. Hier zou dus eventueel de Autopilot in de plaats voor kunnen komen, maar de vraag is : Hoe snel is dat? Vooral omdat onze Tenant in Taiwan staat.

Wat zijn jullie ervaringen met de Autopilot?
Intune heeft zeker meerwaarde boven een 3rd party on-prem tool. Intune integreert mooi en je bijna iedere maand zijn er wel nieuwe features.

Met Autopilot heb je dus geen PXE server meer. Autopilot is een service die gewoon in Azure draait en overal heb je dan dus dezelfde 'latency'. Wat voor template loopt die Ivanti server af? Ik bedoel je kunt verschillende autopilot profielen maken, maar die zijn gewoon overal gelijk beschikbaar.

Autopilot gebruik ik al jaren en bijna dagelijks. Zijn wel eens 'wat' issues mee, maar goed niet meer of minder dan met andere oplossingen en meestal zijn ze weer snel opgelost.

[ Voor 5% gewijzigd door TheVMaster op 30-05-2023 14:57 ]


Acties:
  • 0 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 01:18

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Leuk topic dit :D ben er weer eens doorheen aan het struinen geweest, mede ook omdat ik een kip-ei situatie ondervind met Autopilot enrollment van Windows 10 laptops. We hebben een deployment profiel aangemaakt, waarin regio en toetsenbord instellingen vooraf in opgegeven zijn. Dit met de bedoeling dat de uiteindelijke gebruiker deze vragen niet krijgt bij de eerste maal opstarten van de laptop.

Echter is dit een kip-ie verhaal, de schermen voor regio en toestenbord verschijnen namelijk voordat er een netwerkverbinding opgezet is. Dus voordat de laptop ziet of weet dat er een autopilot configuratie beschikbaar is. Hoe hebben jullie dit opgelost?

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
Nu net even overleg gehad met mijn leidinggevende, maar ik hoef niet na te denken over eventuele struikelblokken. Het gaat nu puur om het opzetten van een test omgeving en de mogelijkheden AAD&Intune ''de nieuwe manier van werken'' dus dat maakt het wel een stuk makkelijker op het moment 8)7


@TheVMaster Fijn dat Intune en Autopilot geen latency hebben :)

Ivanti laad per vestiging een Template met de verschillende applicaties, drivers, bios updates, die nodig zijn, maar dat kan met Autopilot natuurlijk ook.

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op dinsdag 30 mei 2023 @ 16:45:
Nu net even overleg gehad met mijn leidinggevende, maar ik hoef niet na te denken over eventuele struikelblokken. Het gaat nu puur om het opzetten van een test omgeving en de mogelijkheden AAD&Intune ''de nieuwe manier van werken'' dus dat maakt het wel een stuk makkelijker op het moment 8)7


@TheVMaster Fijn dat Intune en Autopilot geen latency hebben :)

Ivanti laad per vestiging een Template met de verschillende applicaties, drivers, bios updates, die nodig zijn, maar dat kan met Autopilot natuurlijk ook.
Drivers, bios updates komen (vaak gewoon) via Windows Updates binnen. Ik weet dat het hele driver verhaal zeer binnenkort via Intune beschikbaar gaat komen, op dit moment is het nog in Public Preview, applicaties deploy je 'gewoon' via Intune en wijs je toe aan gebruikersgroepen. Die worden dan automatisch geinstalleerd, of zijn beschikbaar via de Company Portal app (die je dan ook weer automatisch kunt laten pushen).

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
_Dune_ schreef op dinsdag 30 mei 2023 @ 16:38:
Leuk topic dit :D ben er weer eens doorheen aan het struinen geweest, mede ook omdat ik een kip-ei situatie ondervind met Autopilot enrollment van Windows 10 laptops. We hebben een deployment profiel aangemaakt, waarin regio en toetsenbord instellingen vooraf in opgegeven zijn. Dit met de bedoeling dat de uiteindelijke gebruiker deze vragen niet krijgt bij de eerste maal opstarten van de laptop.

Echter is dit een kip-ie verhaal, de schermen voor regio en toestenbord verschijnen namelijk voordat er een netwerkverbinding opgezet is. Dus voordat de laptop ziet of weet dat er een autopilot configuratie beschikbaar is. Hoe hebben jullie dit opgelost?
Eh, om uberhaupt verbinding met een netwerk (wifi) te kunnen maken zul je eerst een keyboard layout moeten kiezen. Dus daar ontkom je niet aan. Tenzij het via een bekabelde verbinding gaat uitvoeren.

Acties:
  • 0 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 01:18

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

TheVMaster schreef op dinsdag 30 mei 2023 @ 16:49:
[...]
Eh, om uberhaupt verbinding met een netwerk (wifi) te kunnen maken zul je eerst een keyboard layout moeten kiezen. Dus daar ontkom je niet aan. Tenzij het via een bekabelde verbinding gaat uitvoeren.
Precies dit inderdaad, alleen welke laptop hangt nog aan een kabeltje? Je zal het niet geloven, wat ik van onze helpdesk te horen krijg, is dat men toch nog fouten weet te maken in de selectie van toetsenbord en regio. Daarom dus het willen afdwingen of voorconfigureren, zodat de gebruiker dit niet hoeft te doen. :)

[ Voor 4% gewijzigd door _Dune_ op 30-05-2023 20:39 ]

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
TheVMaster schreef op dinsdag 30 mei 2023 @ 16:48:
[...]


Drivers, bios updates komen (vaak gewoon) via Windows Updates binnen. Ik weet dat het hele driver verhaal zeer binnenkort via Intune beschikbaar gaat komen, op dit moment is het nog in Public Preview, applicaties deploy je 'gewoon' via Intune en wijs je toe aan gebruikersgroepen. Die worden dan automatisch geinstalleerd, of zijn beschikbaar via de Company Portal app (die je dan ook weer automatisch kunt laten pushen).
Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...

Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
PEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]


Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...

Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediation :) Die checkte of er een bios update was bij de leverancier, downloade die en gaan (zoek maar een op google naar proactive remedation en Lenovo bios :P )

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op dinsdag 30 mei 2023 @ 17:23:
[...]


Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediation :) Die checkte of er een bios update was bij de leverancier, downloade die en gaan (zoek maar een op google naar proactive remedation en Lenovo bios :P )
Dat kan ook natuurlijk ;-) Ik doe zoveel 'trucjes' via Remediations (die eindelijk naar een 'normale' plek gaan verhuizen binnenkort).

[ Voor 12% gewijzigd door TheVMaster op 30-05-2023 17:32 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]


Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...

Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Je zult natuurlijk nieuwe applicaties (niet zijnde Microsoft Store apps) ook moeten voorzien van nieuwe versies en die via Intune moeten uploaden, net zoals je dat nu bij ConfigMgr doet natuurlijk.

Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 20:10

Hann1BaL

Do you stay for dinner?Clarice

PEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]


Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...

Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)

Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.

(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)

Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op dinsdag 30 mei 2023 @ 17:29:
[...]


Dat kan ook natuurlijk ;-) Ik doe zoveel 'trucjes' via Remediations (die eindelijk naar een 'normale' plek gaan verhuizen binnenkort).
Me2 en die nieuwe plek heeft die dik verdiend trouwens (ik heb hem al) :)

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
Hann1BaL schreef op dinsdag 30 mei 2023 @ 17:42:
[...]


Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)

Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.

(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)

Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.
Het zit op dit moment in private preview en ik meende vorige week gelezen te hebben dat het er heel snel aan gaat komen.

[ Voor 10% gewijzigd door TheVMaster op 30-05-2023 17:46 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op dinsdag 30 mei 2023 @ 17:45:
[...]


Me2 en die nieuwe plek heeft die dik verdiend trouwens (ik heb hem al) :)
Hmm, ik heb verschillende test-tenants en ze zitten allemaal in een andere ring ofzo. Heb de nieuwe features nooit overal tegelijk. Ook nu dus niet. Hij zit nog op de 'oude plek', al staat er wel bij dat hij gaat moven. Afbeeldingslocatie: https://tweakers.net/i/q1w78llRQcrkVkLcaD8hKCWiqAk=/800x/filters:strip_exif()/f/image/SCh2sC5sMCcGRUavuiRJyacl.png?f=fotoalbum_large

Crap, ik zit in de nieuwe Devices Preview view en daar zit hij niet in, in de oude view zit hij wel. :X
Afbeeldingslocatie: https://tweakers.net/i/8KLyGt5ARcZ5jJpWQc5LCvYP09s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DmxiPPOpeXc7kn3q1PNnnbBS.png?f=user_large

[ Voor 16% gewijzigd door TheVMaster op 30-05-2023 17:51 ]


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op dinsdag 30 mei 2023 @ 17:49:
[...]


Hmm, ik heb verschillende test-tenants en ze zitten allemaal in een andere ring ofzo. Heb de nieuwe features nooit overal tegelijk. Ook nu dus niet. Hij zit nog op de 'oude plek', al staat er wel bij dat hij gaat moven. [Afbeelding]

Crap, ik zit in de nieuwe Devices Preview view en daar zit hij niet in, in de oude view zit hij wel. :X
[Afbeelding]
Mijn autistische brein kan nog niet tegen de nieuwe view van de devices :P die staat nog even uit haha

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op dinsdag 30 mei 2023 @ 18:09:
[...]


Mijn autistische brein kan nog niet tegen de nieuwe view van de devices :P die staat nog even uit haha
Bij mij is het dus precies het tegenovergestelde. Ik moet altijd nieuwe dingen gebruiken van mezelf, dus ook de nieuwe device view.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op dinsdag 30 mei 2023 @ 20:06:
[...]


Bij mij is het dus precies het tegenovergestelde. Ik moet altijd nieuwe dingen gebruiken van mezelf, dus ook de nieuwe device view.
Haha soms wel maar hier moet ik erg aan wennen :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
HKLM_ schreef op dinsdag 30 mei 2023 @ 17:23:
[...]


Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediation :) Die checkte of er een bios update was bij de leverancier, downloade die en gaan (zoek maar een op google naar proactive remedation en Lenovo bios :P )
Dat ga ik binnenkort eens uitzoeken, bedankt voor de tip. Wij gebruiken hier overigens alleen maar Dell machines, maar ik zie al met Pro Active Remidations al het één en ander mogelijk is.
Hann1BaL schreef op dinsdag 30 mei 2023 @ 17:42:
[...]


Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)

Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.

(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)

Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.
Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,
TheVMaster schreef op dinsdag 30 mei 2023 @ 17:31:
[...]


Je zult natuurlijk nieuwe applicaties (niet zijnde Microsoft Store apps) ook moeten voorzien van nieuwe versies en die via Intune moeten uploaden, net zoals je dat nu bij ConfigMgr doet natuurlijk.
Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?

Acties:
  • +3 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 23:52

xven0mxz

Feyenoord Rotterdam 1908!

PEBKAC schreef op woensdag 31 mei 2023 @ 10:23:
[...]

Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,
[...]

Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?
https://scloud.work/en/dell-driver-intune/?amp=1. Zoiets gebruiken wij ook voor klanten die dell devices hebben.

Ons packaging team doet dit handmatig waar dit nodig is. We gebruiken steeds meer WinGet. Patch-My-PC is een oplossing, alleen zijn hier weer de nodig kosten aan verbonden.

[ Voor 17% gewijzigd door xven0mxz op 31-05-2023 10:26 ]


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
PEBKAC schreef op woensdag 31 mei 2023 @ 10:23:
[...]


Dat ga ik binnenkort eens uitzoeken, bedankt voor de tip. Wij gebruiken hier overigens alleen maar Dell machines, maar ik zie al met Pro Active Remidations al het één en ander mogelijk is.
[...]


Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,
[...]


Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?
Ook bij Patch-My-PC zul je voor packages die je zelf maakt ook gewoon zelf de updates moeten maken. Ik weet dat er 'standaard' apps zijn die Patch-My-PC al in hun portal heeft staan (ik doe even een aanname, want ik ken het product niet), maar ik weet dat Intune daar ook stappen mee zet. Bijvoorbeeld door de nieuwe Microsoft Store integratie. Applicaties van bijvoorbeeld Adobe kun je al via Intune verspreiden (Acrobat Reader bijvoorbeeld), die hoef je niet meer te packagen en het updaten gaat ook gewoon via de Microsoft Store, dus het is set-and-forget. 1x deployen en daarna gebeurt het updaten automatisch, zonder 3rd party integraties (die overigens ook heel fijn kunnen zijn hoor).

Pro-active Remedations heten straks gewoon Remediations en zitten onder de Devices ttab (waar ze thuishoren).

[ Voor 11% gewijzigd door TheVMaster op 31-05-2023 11:54 ]


Acties:
  • +2 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
@TheVMaster @xven0mxz

Bedankt voor de tips. Dit ga ik zeer zeker bij mijn pilot gebruiken op mijn werk, maar goed eerst staat er een verhuizing op het programma deze week. Ik hoop er volgende mee aan de slag te kunnen.

Mocht ik nog vragen hebben dan weet ik waar terecht kan :)

Ik hoop echt dat wij van Ivanti kunnen afstappen :p

[ Voor 7% gewijzigd door PEBKAC op 01-06-2023 22:03 ]


Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
Even een update : Paar weken geleden hier een demonstratie gehad van een IT Bedrijf van de ''nieuwe manier van werken(O365, Intune etc.)". Mijn baas was erg enthousiast, vooral omdat het werken voor ons (en het bedrijf) een stuk makkelijker zou worden.

Ondertussen heb ik een Developer omgeving aangemaakt in Azure om te testen, straks een kleine demonstratie geven :)

Helaas heb ik Pro-Active Remidiations en drivers nog niet uit kunnen proberen, omdat ik in een Virtuele Machine test met Intune.

Acties:
  • +2 Henk 'm!

  • Titu
  • Registratie: Februari 2010
  • Laatst online: 17-07 08:35
PEBKAC schreef op donderdag 1 juni 2023 @ 21:50:
Ik hoop echt dat wij van Ivanti kunnen afstappen :p
Ivanti is een doodlopende straat. Vorige week contact gehad met ze en wat blijkt... alle developers zijn daar ondertussen al vertrokken. Het zal ook niet meer doorontwikkeld worden en het enige wat ze nu nog doen is support leveren....

Acties:
  • 0 Henk 'm!

  • PEBKAC
  • Registratie: Juli 2016
  • Laatst online: 12-09 09:24
Titu schreef op woensdag 28 juni 2023 @ 14:20:
[...]


Ivanti is een doodlopende straat. Vorige week contact gehad met ze en wat blijkt... alle developers zijn daar ondertussen al vertrokken. Het zal ook niet meer doorontwikkeld worden en het enige wat ze nu nog doen is support leveren....
Maar word er dan niet een keer de stekker uitgetrokken?

Acties:
  • 0 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Wij maken gebruik van Ivanti Workspace Control voor met name onze Citrix omgeving, ook straks in Citrix DaaS. Denk dat er ook nog wel andere organisaties zijn die dat doen.
We hebben gekeken naar een paar alternatieven (oa Citrix Workspace Environmment Manager) maar die zijn tot dusver niet zo gebruikersvriendelijk of bieden niet de opties die Ivanti nu heeft.

Ook de uitrol van images die we voor Citrix gebruiken is volledig in Automation Manager gezet. Hierbij biedt AM een stuk gemak wat anders weer omgebouwd moet worden naar "iets" anders waarbij je misschien ook weer features mist of uitdagingen tegenkomt die nu gewoon werken.

Dus als er genoeg bedrijven zijn die er hetzelfde over denken komt er genoeg geld binnen. Waarom zou je er dan de stekker uittrekken. Pas als er betere alternatieven zijn zullen de klanten over stappen.

Acties:
  • 0 Henk 'm!

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 23:14
PEBKAC schreef op woensdag 28 juni 2023 @ 14:01:
Even een update : Paar weken geleden hier een demonstratie gehad van een IT Bedrijf van de ''nieuwe manier van werken(O365, Intune etc.)". Mijn baas was erg enthousiast, vooral omdat het werken voor ons (en het bedrijf) een stuk makkelijker zou worden.

Ondertussen heb ik een Developer omgeving aangemaakt in Azure om te testen, straks een kleine demonstratie geven :)

Helaas heb ik Pro-Active Remidiations en drivers nog niet uit kunnen proberen, omdat ik in een Virtuele Machine test met Intune.
Vind de term "nieuwe manier van werken" wel mooi, die komt ook elke paar jaar terug om een nieuwe techniek te beschrijven. Wij gebruiken Intune sinds 2017, niet echt nieuw meer.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
Nopheros schreef op vrijdag 30 juni 2023 @ 10:51:
[...]


Vind de term "nieuwe manier van werken" wel mooi, die komt ook elke paar jaar terug om een nieuwe techniek te beschrijven. Wij gebruiken Intune sinds 2017, niet echt nieuw meer.
Ik spreek meestal over de moderne werkplek :P

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • technopeuter
  • Registratie: Januari 2000
  • Laatst online: 21:44
Ik heb de eerste grote intune implementatie in NL gedaan, dan hebben we het over 2011/12. Toen had intune nog 5 pagina’s!
Maar voor vdi/citrix gebruikers is het nog steeds heel nieuw.

diskeltische lurker


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op vrijdag 30 juni 2023 @ 10:56:
[...]


Ik spreek meestal over de moderne werkplek :P
Iedereen noemt het een 'moderne werkplek', al is de echt moderne werkplek sinds gisteren voorzien van Copilot natuurlijk :+

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
technopeuter schreef op vrijdag 30 juni 2023 @ 12:23:
Ik heb de eerste grote intune implementatie in NL gedaan, dan hebben we het over 2011/12. Toen had intune nog 5 pagina’s!
Maar voor vdi/citrix gebruikers is het nog steeds heel nieuw.
Maar Citrix is toch voor de gemiddelde kantoorwerkplek niet meer van deze tijd, of ligt dat aan mij?

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op vrijdag 30 juni 2023 @ 13:14:
[...]


Maar Citrix is toch voor de gemiddelde kantoorwerkplek niet meer van deze tijd, of ligt dat aan mij?
Zeg dat even tegen een aantal gemeentes :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op vrijdag 30 juni 2023 @ 13:29:
[...]


Zeg dat even tegen een aantal gemeentes :P
Tja, zolang ze met IT-ers op leeftijd blijven werken zonder visie is er geen beginnen aan :9

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op vrijdag 30 juni 2023 @ 13:30:
[...]


Tja, zolang ze met IT-ers op leeftijd blijven werken zonder visie is er geen beginnen aan :9
_/-\o_

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.

Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.

@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort? :)

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
akimosan schreef op vrijdag 30 juni 2023 @ 13:41:
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.

Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.

@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort? :)
Een Azure VDI en CloudPC integreren een stuk beter in het Microsoft Eco system dan Citrix doet over het algemeen.

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
akimosan schreef op vrijdag 30 juni 2023 @ 13:41:
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.

Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.

@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort? :)
Ik snap dat er genoeg (legacy) applicaties zijn, maar misschien dat die ontwikkelaars zich ook moeten afvragen of ze niet eens moeten gaan vernieuwen en zorgen dat ze in ieder gevel kunnen werken met iets anders dan een Client-Server setup. Tuurlijk zullen er altijd uitzonderingen zijn. Maar een heel scala aan apps is in de '90-er jaren ontwikkeld en daar is nooit meer iets aan verandert. Tijden veranderen en ook op het vlak van applicaties zijn er echt wel de nodige ontwikkelingen geweest.

Maar ben het wel met je eens, dat dit soort discussies niet direct in een Intune topic thuishoren. Al heeft het natuurlijk totop zekere hoogte wel draagvlakken, want een 'moderne' werkplek beheer je met een MDM oplossing vanuit de Cloud en daar horen dan vanzelfsprekend ook applicaties op die ook goed tot hun recht komen op zo'n werkplek.

:9 Ik ben zelf ook al over de 40, maar blijf mezelf opnieuw uitvinden. Komend jaar ga ik mij daarom ook meer op AI richten, zodat ik ook de komende 10-15 jaar nog relevant kan blijven. 8)

[ Voor 27% gewijzigd door TheVMaster op 30-06-2023 15:47 ]


Acties:
  • 0 Henk 'm!

  • Dennis0162
  • Registratie: Mei 2013
  • Laatst online: 11-09 20:14
Erg mooi tooltje online gevonden wat het update van applicaties een stuk eenvoudgier maakt!
https://github.com/Romanitho/Winget-AutoUpdate
https://github.com/Weatherlights/Winget-AutoUpdate-Intune

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
Interessant!

[ Voor 7% gewijzigd door TheVMaster op 30-06-2023 15:59 ]


Acties:
  • 0 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Probleem is zelden de host of integratie maar de workload die erop draait.

Microsoft heeft in gesprekken bij ons ook toegegeven dat Citrix in sommige workloads of scenarios een voorsprong had op wat ze tot dan zelf boden of deden in RDS of AVD. Dat is één van de redenen geweest waarom er ook een strategic partnership is verlengd tussen MS en Citrix in 2020

"Under the terms of the deal, Microsoft will select Citrix® Workspace as a preferred digital workspace solution, and Citrix will select Microsoft Azure as a preferred cloud platform, moving existing on-premises Citrix customers to Microsoft Azure to enable people to work anywhere across devices."

En toegegeven, veel van wat we nu hebben draaien heeft een boost gekregen tijdens de Covid years en in 2020/2021 had Citrix een betere feature set dan AVD, hoewel het allemaal deels subjectief zal zijn.
En we maken gebruik van Fslogix in plaats van Citrix Profile Management.

Mij maakt het persoonlijk allemaal niet meer uit of iets via AVD, via VMware Horizon, Citrix, whatever draait. Als het maar werkt en er goede tools zijn om het te onderhouden en je dagelijkse werk makkelijker en sneller te maken.

Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
HKLM_ schreef op vrijdag 30 juni 2023 @ 14:21:
[...]


Een Azure VDI en CloudPC integreren een stuk beter in het Microsoft Eco system dan Citrix doet over het algemeen.
We moesten 50-ish ontwikkelaars onderbrengen op een VDI omgeving. Dat is wat veel dus er werd onderzocht of we bij Microsoft virtuele desktops konden afnemen. Ja dat kon, dit is de prijs.


Ehhhhm :/ :X , we breiden ons interne cluster wel uit met een paar hosts en een bak storage. #goedkoper.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
akimosan schreef op vrijdag 30 juni 2023 @ 16:03:
Probleem is zelden de host of integratie maar de workload die erop draait.

Microsoft heeft in gesprekken bij ons ook toegegeven dat Citrix in sommige workloads of scenarios een voorsprong had op wat ze tot dan zelf boden of deden in RDS of AVD. Dat is één van de redenen geweest waarom er ook een strategic partnership is verlengd tussen MS en Citrix in 2020

"Under the terms of the deal, Microsoft will select Citrix® Workspace as a preferred digital workspace solution, and Citrix will select Microsoft Azure as a preferred cloud platform, moving existing on-premises Citrix customers to Microsoft Azure to enable people to work anywhere across devices."

En toegegeven, veel van wat we nu hebben draaien heeft een boost gekregen tijdens de Covid years en in 2020/2021 had Citrix een betere feature set dan AVD, hoewel het allemaal deels subjectief zal zijn.
En we maken gebruik van Fslogix in plaats van Citrix Profile Management.

Mij maakt het persoonlijk allemaal niet meer uit of iets via AVD, via VMware Horizon, Citrix, whatever draait. Als het maar werkt en er goede tools zijn om het te onderhouden en je dagelijkse werk makkelijker en sneller te maken.
Zolang het allemaal maar beheerd kan worden met Intune. :+

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
Iemand Windows Driver update management in Microsoft Intune al werkend? Ik heb een policy aangemaakt en een device toegevoegd. Ik zie nu allemaal mooie drivers in Intune staan en heb er 1 goedgekeurd.

Nu komt deze er alleen niet door via Windows update? Moet je Update ring vanuit Intune ook toestaan dat er drivers via Windows Update geïnstalleerd mogen worden? Of kijkt die niet naar deze policy?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 12-09 18:24

DarkSide

theres no place like ::1

Hier nog aan het wachten dat ik drivers mag goedkeuren
Pas vanochtend actief in mijn tennant. En zit nu te wachten.
Kan 24 uur duren.

Het zou verder moeten werken via het WufB proces.
Als de werkplek gaat controleren of er updates staan. Dan komen de optionele updates nu als verplicht.

Maar theorie en praktijk bij microsoft willen nog wel eens afwijken.

Hoop snel meer te kunnen spelen hiermee en live te gaan in prod.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • +2 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

HKLM_ schreef op vrijdag 30 juni 2023 @ 16:57:
Iemand Windows Driver update management in Microsoft Intune al werkend? Ik heb een policy aangemaakt en een device toegevoegd. Ik zie nu allemaal mooie drivers in Intune staan en heb er 1 goedgekeurd.

Nu komt deze er alleen niet door via Windows update? Moet je Update ring vanuit Intune ook toestaan dat er drivers via Windows Update geïnstalleerd mogen worden? Of kijkt die niet naar deze policy?
Check de docs. Je mag'm iig niet uitzetten in je WU ring.

Policies for Windows update rings, and policies that use the settings catalog, can include configurations that can block the installation of Windows driver updates. To ensure driver updates are not blocked, review your policies for the following configurations:

Windows update ring policy: Ensure the Windows driver setting is set to Allow.

[ Voor 6% gewijzigd door FREAKJAM op 30-06-2023 19:51 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 19:51:
[...]


Check de docs. Je mag'm iig niet uitzetten in je WU ring.

Policies for Windows update rings, and policies that use the settings catalog, can include configurations that can block the installation of Windows driver updates. To ensure driver updates are not blocked, review your policies for the following configurations:

Windows update ring policy: Ensure the Windows driver setting is set to Allow.
8)7

De dag was denk te lang.... ik ben vanmiddag op die pagina geweest :+ en het staat er super duidelijk haha

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

HKLM_ schreef op vrijdag 30 juni 2023 @ 20:04:
[...]


8)7

De dag was denk te lang.... ik ben vanmiddag op die pagina geweest :+ en het staat er super duidelijk haha
En dat op read-only friday. :+

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:05:
[...]


En dat op read-only friday. :+
haha zeker, tijd voor weekend eigenlijk.

Heb je ze nou beide nodig of is één voldoende?


Windows update ring policy: Ensure the Windows driver setting is set to Allow.
Settings catalog policy: In the Windows Update for Business category, ensure that Exclude WU Drivers in Quality Update is set to Allow Windows Update drivers.

Lijkt mij dat de tweede optie alleen van toepassing is als je geen update ring gebruikt maar iets van WSUS ofzo.

[ Voor 13% gewijzigd door HKLM_ op 30-06-2023 20:07 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op vrijdag 30 juni 2023 @ 20:06:
[...]


haha zeker, tijd voor weekend eigenlijk.

Heb je ze nou beide nodig of is één voldoende?


Windows update ring policy: Ensure the Windows driver setting is set to Allow.
Settings catalog policy: In the Windows Update for Business category, ensure that Exclude WU Drivers in Quality Update is set to Allow Windows Update drivers.

Lijkt mij dat de tweede optie alleen van toepassing is als je geen update ring gebruikt maar iets van WSUS ofzo.
Maar als je Intune gebruikt, waarom zou je dan nog WSUS gebruiken? :? Dan heb je het volgens mij niet heel goed begrepen, dat je dus geen WUfB gebruikt maar WSUS i.c.m. cloud managed machines.

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
TheVMaster schreef op vrijdag 30 juni 2023 @ 20:38:
[...]


Maar als je Intune gebruikt, waarom zou je dan nog WSUS gebruiken? :? Dan heb je het volgens mij niet heel goed begrepen, dat je dus geen WUfB gebruikt maar WSUS i.c.m. cloud managed machines.
Ik zeg niet dat ik het doe :P ik stel alleen een vraag :+
WSUS zelf zie ik als oude meuk, en heb ik direct uitgefaseerd toen we naar Intune gingen O+

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

Omdat het een feature is van Windows Update for Business en niet zo zeer Intune. Ik kan zo geen reden bedenken, maar kan mij voorstellen dat een organisatie puur WUfB gebruikt ipv de update ringen functionaliteit in Intune. De term settings catalog maakt het ietwat verwarrend.

[ Voor 15% gewijzigd door FREAKJAM op 30-06-2023 20:47 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:46:
Omdat het een feature is van Windows Update for Business en niet zo zeer Intune. Ik kan zo geen reden bedenken, maar kan mij voorstellen dat een organisatie puur WUfB gebruikt ipv de update ringen functionaliteit in Intune. De term settings catalog maakt het ietwat verwarrend.
Hier staat het verschil wel redelijk uitgelegd https://www.reddit.com/r/...update_rings_and_windows/

Ik vindt het iets verwarrend, zelf gebruik ik de update rings en heb ik niet ook nog WUFB Configuration Policies.

[ Voor 8% gewijzigd door HKLM_ op 30-06-2023 20:50 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

Microsoft maakt het ons ook graag lastig. Bitlocker policies kan je ook op talloze manieren regelen, maar wat nou de best practise is weten ze zelf nog volgens mij ook niet.

Kan mij voorstellen dat je bijv. een settings catalog policy aanmaakt waar je al je update policies in hebt gedefinineerd. Denk o.a. ook aan Defender AV updates etc. (Remember ASRmegeddon?)

[ Voor 35% gewijzigd door FREAKJAM op 30-06-2023 20:54 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:52:
Microsoft maakt het ons ook graag lastig. Bitlocker policies kan je ook op talloze manieren regelen, maar wat nou de best practise is weten ze zelf nog volgens mij ook niet.

Kan mij voorstellen dat je bijv. een settings catalog policy aanmaakt waar je al je update policies in hebt gedefinineerd. Denk o.a. ook aan Defender AV updates etc.
Ja zit ff te gluren de WUFB opties zijn wat uitgebreider/ specifieker soms.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

HKLM_ schreef op vrijdag 30 juni 2023 @ 20:54:
[...]


Ja zit ff te gluren de WUFB opties zijn wat uitgebreider/ specifieker soms.
Visual Studio updates zijn ook sinds kort beschikbaar trouwens.

[ Voor 20% gewijzigd door FREAKJAM op 30-06-2023 20:56 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:55:
[...]


Visual Studio updates zijn ook sinds kort beschikbaar trouwens.
Ja dat las ik, die moet ik eigenlijk nog ff uitzoeken heb 30+ developers met VS maar dat moet ff goed via een pilot ofzo voordat ik Dev plat leg :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

HKLM_ schreef op vrijdag 30 juni 2023 @ 20:56:
[...]


Ja dat las ik, die moet ik eigenlijk nog ff uitzoeken heb 30+ developers met VS maar dat moet ff goed via een pilot ofzo voordat ik Dev plat leg :P
Haha wij zeggen altijd 'echte mannen testen in productie'. >:)

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
FREAKJAM schreef op vrijdag 30 juni 2023 @ 21:00:
[...]


Haha wij zeggen altijd 'echte mannen testen in productie'. >:)
Hahah dat dacht iemand met een duikboot laatst ook :+

Neen die fase ben ik ondertussen wel voorbij, heb te vaak gehad dat productie niet de beste plek was :+

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • cptbuttlick
  • Registratie: Oktober 2016
  • Laatst online: 07-09 02:42

cptbuttlick

Team green

Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?

Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:45

FREAKJAM

"MAXIMUM"

cptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
https://learn.microsoft.c...ect/privacy-personal-data

Kijk onderaan het artikel ook bij het kopje next steps mbt het verzamelen, opslaan en verwerken van persoonlijke gegevens

[ Voor 17% gewijzigd door FREAKJAM op 02-07-2023 13:00 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • cptbuttlick
  • Registratie: Oktober 2016
  • Laatst online: 07-09 02:42

cptbuttlick

Team green

FREAKJAM schreef op zondag 2 juli 2023 @ 12:59:
[...]


https://learn.microsoft.c...ect/privacy-personal-data

Kijk onderaan het artikel ook bij het kopje next steps mbt het verzamelen, opslaan en verwerken van persoonlijke gegevens
Top dank je wel.

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
cptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
Dat ligt eraan wat jij onder prive verstaat natuurlijk. Je prive-berichten, foto's etc worden nooit via Intune gedeeld.

Acties:
  • +3 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 01:18

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

cptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
Het ligt deels aan hoe de beheerder het heeft ingericht, maar in principe kan men niet zien wat jij in het Prive deel doet. Echter als de beheerder het nodig acht het toestel een volledige wipe te geven doe je daar niets aan. Overigens het is ook mogelijk alleen de zakelijke data te wissen. Maar zogezegd het ligt puur aan hoe men het heeft geconfigureerd en wat men toestaat.

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 12-09 18:24

DarkSide

theres no place like ::1

Klopt het dat er binnen de nieuwe driver updates in intune wel firmware updates staan.
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
DarkSide schreef op maandag 3 juli 2023 @ 10:13:
Klopt het dat er binnen de nieuwe driver updates in intune wel firmware updates staan.
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog
Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.

Afbeeldingslocatie: https://tweakers.net/i/XrBB2GQYzQjkp5cqtK9uaoN2eYA=/x800/filters:strip_icc():strip_exif()/f/image/or30fCPWFTmuBD2sLqyAn7jG.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 12-09 18:24

DarkSide

theres no place like ::1

Ik gebruik lenovo's zie wel firmware.
Maar bios versie blijft oud.

Ben benieuwd. Dit zou echt veel schelen namelijk.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:46
DarkSide schreef op maandag 3 juli 2023 @ 10:41:
Ik gebruik lenovo's zie wel firmware.
Maar bios versie blijft oud.

Ben benieuwd. Dit zou echt veel schelen namelijk.
Is er wel een nieuwe Bios firmware beschikbaar?

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 12-09 18:24

DarkSide

theres no place like ::1

zeker. Juist een oude werkplek gepakt 7-12-2022 uitgegeven.
Laatste firmeware verplicht gesteld.
Zag wel een update plaatsvinden bij reboot. Maar versie 1.51 van 7-12-2022 blijft.

De rest ziet er wel goed uit.
W10 hybrid en W11 aad werkt goed.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
HKLM_ schreef op maandag 3 juli 2023 @ 10:32:
[...]


Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.

[Afbeelding]
Maar volgens mij is 'BIOS' een 'oude naam' voor firmware, althans mijn Surface devices krijgen alleen maar firmware updates en dat slaat vaak op (een deel van) 'de bios'. En ik vraag me ook af of alle leveranciers onderhand hun bios/firmwares via Windows Updates (en dus via Intune) aanbieden.

[ Voor 9% gewijzigd door TheVMaster op 03-07-2023 10:59 ]


Acties:
  • 0 Henk 'm!

  • Kraz
  • Registratie: November 2003
  • Laatst online: 22:08

Kraz

Saving the world

HKLM_ schreef op maandag 3 juli 2023 @ 10:32:
[...]


Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.

[Afbeelding]
Nice!
Gaat dat ook werken als je BIOS wachtwoorden hebt ingesteld?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
DarkSide schreef op maandag 3 juli 2023 @ 10:49:
zeker. Juist een oude werkplek gepakt 7-12-2022 uitgegeven.
Laatste firmeware verplicht gesteld.
Zag wel een update plaatsvinden bij reboot. Maar versie 1.51 van 7-12-2022 blijft.

De rest ziet er wel goed uit.
W10 hybrid en W11 aad werkt goed.
Misschien de vraag even bij de leverancier neerleggen hoe zij dit aanvliegen?

Acties:
  • +2 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 23:57
Kraz schreef op maandag 3 juli 2023 @ 10:59:
[...]


Nice!
Gaat dat ook werken als je BIOS wachtwoorden hebt ingesteld?
Ja, daar kunnen die firmware updates omheen werken, heb daar ergens een bron van gezien trouwens. Eens kijken of ik die kan vinden.

Hier en hier staat wel iets over password security m.b.t. BIOS/UEFI, maar dat is dan niet specifiek op Intune gericht maar meer op de manier hoe Device Firmware Configuration Interface (DFCI) profiles werken met Windows

[ Voor 58% gewijzigd door TheVMaster op 03-07-2023 11:03 ]

Pagina: 1 ... 4 ... 22 Laatste