Ja dit kan wel ff duren.racoon schreef op woensdag 26 april 2023 @ 11:22:
[...]
Ik heb het zo ingesteld, echter blijft de app o pde lapto pstaan, of duurt dat een tijd?[Afbeelding]
Waarom zowel Alle gebruikers als Alle devices?racoon schreef op woensdag 26 april 2023 @ 11:22:
[...]
Ik heb het zo ingesteld, echter blijft de app o pde lapto pstaan, of duurt dat een tijd?[Afbeelding]
Cloud is user-centric etc.
[ Voor 11% gewijzigd door TheVMaster op 26-04-2023 11:23 ]
Heb maar 1 gebruier\laptop in intune staanTheVMaster schreef op woensdag 26 april 2023 @ 11:22:
[...]
Waarom zowel Alle gebruikers als Alle devices?
24 flesjes in een krat 24 uur in een dag toeval??
Oke, probeer ook (gelijk) met groepen te werken
Long time lurker, eerste bericht binnen dit topic;
Is er iemand bekend of heeft ervaring met wat uitgebreidere benamingen voor computers binnen Intune?
In AD gebruiken we 4 karakters (land, locatie) gevolgd door L / W voor werkstation en daarna 5 cijfers om het uniek te houden; NLAML10105 (Nederland, Amsterdam, Laptop, #10105
Die locatie is handig, zodat we in elke andere applicatie buiten de Windows omgeving weten op welke locatie de machine zich bevind. Aangezien we zo'n ~90 locaties wereldwijd hebben is dit een soort van 'vereiste'.
Je hebt binnen Intune alleen de mogelijkheid om "Model" , "Serial" of "GroupTag" te gebruiken om automatisch de computernaam te bepalen. De locatie is dus lastig/niet te bepalen tijdens het enrollmentprocess.
We willen gaan proberen om de GroupTag te gebruiken en te laten vullen door Dell op basis van de klantgegevens van de bestelling, maar daarmee maken we ons erg afhankelijk van Dell, wat ik eigenlijk niet wil.
Is er iemand die het probleem (h)erkend en hier iets slims op heeft bedacht? Wellicht achteraf de computer hernoemen op basis van de locatie van de ingelogde gebruiker?
Is er iemand bekend of heeft ervaring met wat uitgebreidere benamingen voor computers binnen Intune?
In AD gebruiken we 4 karakters (land, locatie) gevolgd door L / W voor werkstation en daarna 5 cijfers om het uniek te houden; NLAML10105 (Nederland, Amsterdam, Laptop, #10105
Die locatie is handig, zodat we in elke andere applicatie buiten de Windows omgeving weten op welke locatie de machine zich bevind. Aangezien we zo'n ~90 locaties wereldwijd hebben is dit een soort van 'vereiste'.
Je hebt binnen Intune alleen de mogelijkheid om "Model" , "Serial" of "GroupTag" te gebruiken om automatisch de computernaam te bepalen. De locatie is dus lastig/niet te bepalen tijdens het enrollmentprocess.
We willen gaan proberen om de GroupTag te gebruiken en te laten vullen door Dell op basis van de klantgegevens van de bestelling, maar daarmee maken we ons erg afhankelijk van Dell, wat ik eigenlijk niet wil.
Is er iemand die het probleem (h)erkend en hier iets slims op heeft bedacht? Wellicht achteraf de computer hernoemen op basis van de locatie van de ingelogde gebruiker?
Met Intune/Cloud is de locatie waar een computer zich bevindt een stuk minder relevant. Die informatie haal je desnoods uit de sign-in info van de gebruiker. Zoals al eerder aangehaald is Intune meer "user centric" dan "device centric". Laptops (met name) zwerven..
De gewenste device informatie haal je uit en stop je in een CMDB, ik zou niet enkel vertrouwen op AD/AAD om mijn asset info op te slaan.
Uniqueness zit al in het serienummer, dus dat is altijd praktisch om (met een prefix) te gebruiken. Indien je niet met Autopilot direct de devicenaam wil invullen, zou je dat met een script achteraf kunnen doen.
Maar dat maakt het weer gevoelig voor fouten en situaties waarbij je snel een auto-pilot reset of device wipe wilt kunnen doen.
Dus ik denk dat je het jezelf op termijn moeilijk maakt met dit soort vereisten. Beter is om te investeren in een correct gevulde en goed onderhouden CMDB.
Stop met het oude AD/On-premise denken
De gewenste device informatie haal je uit en stop je in een CMDB, ik zou niet enkel vertrouwen op AD/AAD om mijn asset info op te slaan.
Uniqueness zit al in het serienummer, dus dat is altijd praktisch om (met een prefix) te gebruiken. Indien je niet met Autopilot direct de devicenaam wil invullen, zou je dat met een script achteraf kunnen doen.
Maar dat maakt het weer gevoelig voor fouten en situaties waarbij je snel een auto-pilot reset of device wipe wilt kunnen doen.
Dus ik denk dat je het jezelf op termijn moeilijk maakt met dit soort vereisten. Beter is om te investeren in een correct gevulde en goed onderhouden CMDB.
Stop met het oude AD/On-premise denken
Is het mogelijk om te zien als er in intune 3 apparaten staan 1 macbook, 2 windows computers welke software er op deze 3 apparaten staan, ik wil dus een totaal overzzicht, ik weet dat je per app kan zien op welke computer deze staat maar ik zou dus graag willen zien wat er op alle pc's die in intune staat geinstalleerd is.
24 flesjes in een krat 24 uur in een dag toeval??
Dat kan onder apps > monitoring > all discovered appsracoon schreef op maandag 15 mei 2023 @ 11:38:
Is het mogelijk om te zien als er in intune 3 apparaten staan 1 macbook, 2 windows computers welke software er op deze 3 apparaten staan, ik wil dus een totaal overzzicht, ik weet dat je per app kan zien op welke computer deze staat maar ik zou dus graag willen zien wat er op alle pc's die in intune staat geinstalleerd is.
https://learn.microsoft.c.../apps/app-discovered-apps
[ Voor 6% gewijzigd door HKLM_ op 15-05-2023 11:55 ]
Cloud ☁️
Daar zie ik niet wat ik op een mac heb geinstalleerd, zie alleen de geinstalleerde apps voor windows terwijl er ook edge op een mac geinstallleerd is.HKLM_ schreef op maandag 15 mei 2023 @ 11:54:
[...]
Dat kan onder apps > monitoring > all discovered apps
https://learn.microsoft.c.../apps/app-discovered-apps
[ Voor 13% gewijzigd door racoon op 15-05-2023 12:05 ]
24 flesjes in een krat 24 uur in een dag toeval??
Is je Mac wel supervised in Intune? Kan je het wel uitlezen onder het device object zelf?racoon schreef op maandag 15 mei 2023 @ 12:00:
[...]
Daar zie ik niet wat ik op een mac heb geinstalleerd, zie alleen de geinstalleerde apps voor windows terwijl er ook edge op een mac geinstallleerd is.
Je zou eventueel kunnen kijken of je met een loganalytics / KQL of de GraphAPI de data kan uitlezen als er niet direct een rapport voor in in Intune.
[ Voor 25% gewijzigd door HKLM_ op 15-05-2023 12:16 ]
Cloud ☁️
Onder supervisie Ja staat er, ik kan onder de mac zelf wel zien welke beheerde apps er op staan, bij gedetecteerde apps laat hij niks zien.HKLM_ schreef op maandag 15 mei 2023 @ 12:12:
[...]
Is je Mac wel supervised in Intune? Kan je het wel uitlezen onder het device object zelf?
Je zou eventueel kunnen kijken of je met een loganalytics / KQL of de GraphAPI de data kan uitlezen als er niet direct een rapport voor in in Intune.
[ Voor 13% gewijzigd door racoon op 15-05-2023 12:24 ]
24 flesjes in een krat 24 uur in een dag toeval??
Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde toolsracoon schreef op maandag 15 mei 2023 @ 12:17:
[...]
Onder supervisie Ja staat er, ik kan onder de mac zelf wel zien welke beheerde apps er op staan, bij gedetecteerde apps laat hij niks zien.
Cloud ☁️
Bedankt voor je hulpHKLM_ schreef op maandag 15 mei 2023 @ 12:28:
[...]
Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde tools
24 flesjes in een krat 24 uur in een dag toeval??
wil ik een logboekanalyse maken dan krijg ik de melding Voor gebruik van deze mogelijkheid is een Azure-abonnement vereist., enig idee welke ik dan nodig heb om dit te kunnen testen?HKLM_ schreef op maandag 15 mei 2023 @ 12:28:
[...]
Dan is die rapportage niet voor mac maar windows only en moet je zelf aan de bak met eerder genoemde tools
24 flesjes in een krat 24 uur in een dag toeval??
Een Azure abonnement heb je nodigracoon schreef op maandag 15 mei 2023 @ 13:26:
[...]
wil ik een logboekanalyse maken dan krijg ik de melding Voor gebruik van deze mogelijkheid is een Azure-abonnement vereist., enig idee welke ik dan nodig heb om dit te kunnen testen?
Doe je dit zakelijk of prive?
> Zakelijk kan je vragen of je partner waar je licenties koopt een Azure abonnement kan toevoegen welke use 2 pay is.
> Zakelijk kan je een CC koppelen voor use 2 pay
> Prive kan je ook een CC koppelen voor use 2 pay
Als je een echte studenten bent kan je ook nog de studenten optie gebruiken.
Voor de trail met 200 euro budget heb je ook een cc nodig om deze te activeren.
Cloud ☁️
Goedemorgen,
Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.
Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
Nog wat anders onze Tenant word gehosted in Taiwan, onze locatie is gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.
Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
Nog wat anders onze Tenant word gehosted in Taiwan, onze locatie is gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
[ Voor 8% gewijzigd door PEBKAC op 30-05-2023 13:51 ]
Vanuit mijn ervaring is Hybrid AAD Joined echt alleen een optie als je niet anders kan. Je moet stiekem best wat zaken configureren om Windows Autopilot i.c.m. Hybrid AAD Joined aan de praat te krijgen. Je moet iets gaan doen met Domain Blobs en je Domain Controllers aanpassen om authenticatie via Azure AD goed werkend te krijgen.PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
De details ontbreken me, maar daar is genoeg over te vinden op het internet. Bij voorkeur dus Azure AD Joined. Lekker flexibel. Achteraf corrigeren resulteert ook in het opnieuw inspoelen van alle Hybrid AAD Joined.
Onze wat? Tenant?Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Have you tried turning it off and on again?
Ik zou proberen om lekker AAD native te gaan met je werkplekken, wat hierboven ook al gezegd wordt Hyberid AAD alleen als het echt niet anders kan.PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Goedemorgen,
Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.
Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Je interne netwerk schrijven zijn gewoon bereikbaar voor je AAD joined machines, tenminste als je alles goed configureert. Voor netwerkprinters zou je ook Universal Print kunnen gebruiken natuurlijk.
Wat bedoel je precies met we worden gehost in Taiwan. Intune is gewoon wereldwijd beschikbaar natuurlijk net zoals Autopilot. Ik heb diverse klanten die wereldwijd opereren en die gebruiken ook gewoon Autopilot en Intune.
[ Voor 5% gewijzigd door TheVMaster op 30-05-2023 12:43 ]
Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.PEBKAC schreef op dinsdag 30 mei 2023 @ 12:19:
Goedemorgen,
Wij hebben sinds kort een Office E1 licentie en Microsoft Exchange Online, ook gaan wij binnenkort Teams gebruiken i.p.v. Zoom.
Omdat wij nu half in de Cloud gaan, ben ik nu aan het kijken of Intune interessant kan zijn voor ons. Momenteel draaien wij (bijna) alles on-prem, ook onze huidige MDM oplossing Ivanti Endpoint Manager & Patch management. Ivanti werkt, maar voor mijn gevoel komen er elke keer weer nieuwe issues naar boven, wij zijn namelijk best wat tijd kwijt met het managen van Ivanti. Ook de documentatie is ronduit slecht, waardoor je al gauw externe support moet inschakelen.
Bij mijn vorige werkgever heb ik met Intune gewerkt, dit werkte voor mijn idee een stuk makkelijker en fijner.
Nu zou voor onze situatie Hybrid Azure AAD join het meest voor de hand liggend zijn, nu is mijn vraag : Wat is jullie ervaring hiermee? Geeft een Hybride oplossing niet allemaal extra problemen (Netwerk Printers, Netwerk mappen, policies, verbinding naar lokale Terminal Servers)?
Nog wat anders onze word gehosted in Taiwan, wij gewoon in NL/Europa.
Geeft dit geen problemen met Intune ivm snelheid van Autopilot & Pushen van Apps?
Wat is momenteel het struikelblok om voor AAD te kiezen?
Waarom zou je on-prem willen blijven?xven0mxz schreef op dinsdag 30 mei 2023 @ 12:50:
[...]
Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.
Wat is momenteel het struikelblok om voor AAD te kiezen?
Omdat de problemen die je gaat ervaren met Hybrid AAD zonde zijn van de tijd. Daarvoor kan je dan beter alvast een AAD opzetten.
Ik zou de complete stap hybrid overslaan. Dan loont het om wat langer on-prem te blijven en ervoor te zorgen dat je gelijk naar AAD kan.
De tijd en moeite die we bij meerdere klanten in hybrid hebben gestoken doet nog steeds zeer. En niet alleen bij ons. Microsoft heeft het ons in de toekomst ook afgeraden.

[ Voor 27% gewijzigd door xven0mxz op 30-05-2023 13:15 ]
Waar zeg ik dat je Hybrid AD zou moeten doen dan? :-) Je zult aan de AAD kant natuurlijk alles wel in moeten richten, maar als je AAD Connect in place hebt (wat je toch nodig hebt als je on-prem identiteiten wilt syncen naar AAD), dan is er weinig nodig natuurlijk want dan heb je al AAD. Je zult policies moeten maken voor je werkplekken, maar meer is het natuurlijk ook niet he aan de cloud kant (m.b.t. de werkplek).xven0mxz schreef op dinsdag 30 mei 2023 @ 13:11:
[...]
Omdat de problemen die je gaat ervaren met Hybrid AAD zonde zijn van de tijd. Daarvoor kan je dan beter alvast een AAD opzetten.
Ik zou de complete stap hybrid overslaan. Dan loont het om wat langer on-prem te blijven en ervoor te zorgen dat je gelijk naar AAD kan.
De tijd en moeite die we bij meerdere klanten in hybrid hebben gestoken doet nog steeds zeer. En niet alleen bij ons. Microsoft heeft het ons in de toekomst ook afgeraden.
[Afbeelding]
Hyrid AD zou je inderdaad niet meer moeten doen, Microsoft zegt dat inderdaad niet voor niets.
[ Voor 22% gewijzigd door TheVMaster op 30-05-2023 13:15 ]
Ben het helemaal met je eensTheVMaster schreef op dinsdag 30 mei 2023 @ 13:14:
[...]
Waar zeg ik dat je Hybrid AD zou moeten doen dan? :-) Je zult aan de AAD kant natuurlijk alles wel in moeten richten, maar als je AAD Connect in place hebt (wat je toch nodig hebt als je on-prem identiteiten wilt syncen naar AAD), dan is er weinig nodig natuurlijk want dan heb je al AAD. Je zult policies moeten maken voor je werkplekken, maar meer is het natuurlijk ook niet he aan de cloud kant (m.b.t. de werkplek).
Hyrid AD zou je inderdaad niet meer moeten doen, Microsoft zegt dat inderdaad niet voor niets.
Cloud Kerberos trust nog even inrichten en dan ben je helemaal good to go
Windows Hello Cloud Kerberos trust bedoel je? Ja, dat is een verademing vergeleken met alle eerdere smaken.xven0mxz schreef op dinsdag 30 mei 2023 @ 13:18:
[...]
Ben het helemaal met je eens![]()
Cloud Kerberos trust nog even inrichten en dan ben je helemaal good to go
Bedankt voor alle reacties (binnen een paar minuten) 
Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.
Levert het dus vertraging op dat onze Tenant in Taiwan zit?
- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- RADIUS
- etc. etc.
Zijn waarschijnlijk nog tal van zaken die ik vergeet.
ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.
ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.
Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.
TheVMaster schreef op dinsdag 30 mei 2023 @ 12:42:
[...]
Wat bedoel je precies met we worden gehost in Taiwan. Intune is gewoon wereldwijd beschikbaar natuurlijk net zoals Autopilot. Ik heb diverse klanten die wereldwijd opereren en die gebruiken ook gewoon Autopilot en Intune.
Oeps, ik bedoel onze Tenant..
Levert het dus vertraging op dat onze Tenant in Taiwan zit?
Goede vraag, genoegxven0mxz schreef op dinsdag 30 mei 2023 @ 12:50:
[...]
Ik zou zeker niet naar Hybrid AAD kijken(op basis van ervaring). Dan zou ik lekker on-prem blijven draaien voor de time being.
Wat is momenteel het struikelblok om voor AAD te kiezen?
- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- RADIUS
- etc. etc.
Zijn waarschijnlijk nog tal van zaken die ik vergeet.
ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.
ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.
Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Maar je hebt geen AAD Premium licentie dan? Dus ook geen Intune? Waarom niet overstappen naar Microsoft 365 licenties? Dan heb je AAD, Intune en gelijk ook Windows. Alles mooi via de cloud en geen KMS/MAK key geneuzel meer om Windows te activeren.PEBKAC schreef op dinsdag 30 mei 2023 @ 14:27:
Bedankt voor alle reacties (binnen een paar minuten)
Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.
[...]
[...]
Oeps, ik bedoel onze Tenant..
[...]
Goede vraag, genoeg
- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- etc. etc.
Zijn waarschijnlijk nog tal van zaken die ik vergeet.
ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.
Natuurlijk werkt dit beter dan Ivanti.ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.
Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op gewordenPEBKAC schreef op dinsdag 30 mei 2023 @ 14:27:
Bedankt voor alle reacties (binnen een paar minuten)
Ik zal mijn best doen alle vragen te beantwoorden, m.b.t. Hybrid of AAD joined, lijkt mij een duidelijk verhaal, dat is dus een no-go, dan hoef ik mij daar in ieder geval niet meer op te focussen.
[...]
[...]
Oeps, ik bedoel onze Tenant..
Levert het dus vertraging op dat onze Tenant in Taiwan zit?
[...]
Goede vraag, genoeg
- Kosten?
- Hoe gaat AAD joined devices om met lokale resources? (Hier is net gedeeltelijk antwoord op gegeven)
- RDP Connections naar lokale servers?
- Wij hebben nu VM DEM voor User & Applicaties settings, mooie tool! maar niet meer bruikbaar in de Cloud omgeving vermoed ik?
- Firewall & Endpoint Security draaien momenteel nog lokaal, deze zouden eventueel naar de Cloud kunnen verhuizen.
- Lokale File shares en permissies verhuizen naar Sharepoint?.
- Patchmanagement?
- etc. etc.
Zijn waarschijnlijk nog tal van zaken die ik vergeet.
ik ben in de onderzoekfase wat het zou betekenen om Intune te implementeren. Wij hebben een Sync Tool draaien op onze On-Prem server die dus gebruikers etc. synced naar Azure, maar verder nu geen Azure Premium licenties. Wij hebben wel Exchange Online en de Office E1 licentie.
ik wil binnenkort een Pilot gaan draaien door een device te enrollen in Intune, of dit voor ons makkelijker werkt dan Ivanti en gebruikersvriendelijker is. Wat voor voordelen het heeft om via AAD&Intune te werken, en het haalbaar is voor ons is op dit moment.
Als ik dit kan aantonen aan mijn leidinggevende dan is er een kans dat wij Intune gaan implementeren.
Tenzij jullie aanspraak kunnen maken op non-profit licenties.
Hoe spoelen jullie de devices nu in? Dit doet ivanti volgens mij niet?
Vergeet de huidige licenties niet he (Ivanti is ook duur) die ze niet meer nodig hebben.xven0mxz schreef op dinsdag 30 mei 2023 @ 14:33:
[...]
Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op geworden![]()
Tenzij jullie aanspraak kunnen maken op non-profit licenties.
Precies, dat zou inderdaad mijn idee zijnTheVMaster schreef op dinsdag 30 mei 2023 @ 14:31:
[...]
Maar je hebt geen AAD Premium licentie dan? Dus ook geen Intune? Waarom niet overstappen naar Microsoft 365 licenties? Dan heb je AAD, Intune en gelijk ook Windows. Alles mooi via de cloud en geen KMS/MAK key geneuzel meer om Windows te activeren.
[...]
Hahaha. Nu nog kunnen aantonen dat het daadwerkelijk meerwaarde heeft over Ivanti.[b]
Natuurlijk werkt dit beter dan Ivanti.Het is native Microsoft zoals het bedoelt is.
Nee, dat begreep ik, Microsoft heeft onlangs zijn tarieven 2x omhoog gegooid...xven0mxz schreef op dinsdag 30 mei 2023 @ 14:33:
[...]
Je zal in de toekomst minder server kosten hebben. Wel zul je natuurlijk meer kosten kwijt zijn aan licenties. Deze zijn de afgelopen jaren er niet goedkoper op geworden![]()
Tenzij jullie aanspraak kunnen maken op non-profit licenties.
Hoe spoelen jullie de devices nu in? Dit doet ivanti volgens mij niet?
Wij hebben ook PXE Server met Ivanti die loopt een template af die per vestiging verschillend is. Hier zou dus eventueel de Autopilot in de plaats voor kunnen komen, maar de vraag is : Hoe snel is dat? Vooral omdat onze Tenant in Taiwan staat.
Wat zijn jullie ervaringen met de Autopilot?
Intune heeft zeker meerwaarde boven een 3rd party on-prem tool. Intune integreert mooi en je bijna iedere maand zijn er wel nieuwe features.PEBKAC schreef op dinsdag 30 mei 2023 @ 14:49:
[...]
Precies, dat zou inderdaad mijn idee zijnIk ben heel benieuwd wat het uiteindelijke kosten plaatje zou zijn.
[...]
Hahaha. Nu nog kunnen aantonen dat het daadwerkelijk meerwaarde heeft over Ivanti.![]()
[...]
Nee, dat begreep ik, Microsoft heeft onlangs zijn tarieven 2x omhoog gegooid...
Wij hebben ook PXE Server met Ivanti die loopt een template af die per vestiging verschillend is. Hier zou dus eventueel de Autopilot in de plaats voor kunnen komen, maar de vraag is : Hoe snel is dat? Vooral omdat onze Tenant in Taiwan staat.
Wat zijn jullie ervaringen met de Autopilot?
Met Autopilot heb je dus geen PXE server meer. Autopilot is een service die gewoon in Azure draait en overal heb je dan dus dezelfde 'latency'. Wat voor template loopt die Ivanti server af? Ik bedoel je kunt verschillende autopilot profielen maken, maar die zijn gewoon overal gelijk beschikbaar.
Autopilot gebruik ik al jaren en bijna dagelijks. Zijn wel eens 'wat' issues mee, maar goed niet meer of minder dan met andere oplossingen en meestal zijn ze weer snel opgelost.
[ Voor 5% gewijzigd door TheVMaster op 30-05-2023 14:57 ]
Leuk topic dit
ben er weer eens doorheen aan het struinen geweest, mede ook omdat ik een kip-ei situatie ondervind met Autopilot enrollment van Windows 10 laptops. We hebben een deployment profiel aangemaakt, waarin regio en toetsenbord instellingen vooraf in opgegeven zijn. Dit met de bedoeling dat de uiteindelijke gebruiker deze vragen niet krijgt bij de eerste maal opstarten van de laptop.
Echter is dit een kip-ie verhaal, de schermen voor regio en toestenbord verschijnen namelijk voordat er een netwerkverbinding opgezet is. Dus voordat de laptop ziet of weet dat er een autopilot configuratie beschikbaar is. Hoe hebben jullie dit opgelost?
Echter is dit een kip-ie verhaal, de schermen voor regio en toestenbord verschijnen namelijk voordat er een netwerkverbinding opgezet is. Dus voordat de laptop ziet of weet dat er een autopilot configuratie beschikbaar is. Hoe hebben jullie dit opgelost?
Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/
Nu net even overleg gehad met mijn leidinggevende, maar ik hoef niet na te denken over eventuele struikelblokken. Het gaat nu puur om het opzetten van een test omgeving en de mogelijkheden AAD&Intune ''de nieuwe manier van werken'' dus dat maakt het wel een stuk makkelijker op het moment
@TheVMaster Fijn dat Intune en Autopilot geen latency hebben
Ivanti laad per vestiging een Template met de verschillende applicaties, drivers, bios updates, die nodig zijn, maar dat kan met Autopilot natuurlijk ook.

@TheVMaster Fijn dat Intune en Autopilot geen latency hebben
Ivanti laad per vestiging een Template met de verschillende applicaties, drivers, bios updates, die nodig zijn, maar dat kan met Autopilot natuurlijk ook.
Drivers, bios updates komen (vaak gewoon) via Windows Updates binnen. Ik weet dat het hele driver verhaal zeer binnenkort via Intune beschikbaar gaat komen, op dit moment is het nog in Public Preview, applicaties deploy je 'gewoon' via Intune en wijs je toe aan gebruikersgroepen. Die worden dan automatisch geinstalleerd, of zijn beschikbaar via de Company Portal app (die je dan ook weer automatisch kunt laten pushen).PEBKAC schreef op dinsdag 30 mei 2023 @ 16:45:
Nu net even overleg gehad met mijn leidinggevende, maar ik hoef niet na te denken over eventuele struikelblokken. Het gaat nu puur om het opzetten van een test omgeving en de mogelijkheden AAD&Intune ''de nieuwe manier van werken'' dus dat maakt het wel een stuk makkelijker op het moment![]()
@TheVMaster Fijn dat Intune en Autopilot geen latency hebben
Ivanti laad per vestiging een Template met de verschillende applicaties, drivers, bios updates, die nodig zijn, maar dat kan met Autopilot natuurlijk ook.
Eh, om uberhaupt verbinding met een netwerk (wifi) te kunnen maken zul je eerst een keyboard layout moeten kiezen. Dus daar ontkom je niet aan. Tenzij het via een bekabelde verbinding gaat uitvoeren._Dune_ schreef op dinsdag 30 mei 2023 @ 16:38:
Leuk topic ditben er weer eens doorheen aan het struinen geweest, mede ook omdat ik een kip-ei situatie ondervind met Autopilot enrollment van Windows 10 laptops. We hebben een deployment profiel aangemaakt, waarin regio en toetsenbord instellingen vooraf in opgegeven zijn. Dit met de bedoeling dat de uiteindelijke gebruiker deze vragen niet krijgt bij de eerste maal opstarten van de laptop.
Echter is dit een kip-ie verhaal, de schermen voor regio en toestenbord verschijnen namelijk voordat er een netwerkverbinding opgezet is. Dus voordat de laptop ziet of weet dat er een autopilot configuratie beschikbaar is. Hoe hebben jullie dit opgelost?
Precies dit inderdaad, alleen welke laptop hangt nog aan een kabeltje? Je zal het niet geloven, wat ik van onze helpdesk te horen krijg, is dat men toch nog fouten weet te maken in de selectie van toetsenbord en regio. Daarom dus het willen afdwingen of voorconfigureren, zodat de gebruiker dit niet hoeft te doen.TheVMaster schreef op dinsdag 30 mei 2023 @ 16:49:
[...]
Eh, om uberhaupt verbinding met een netwerk (wifi) te kunnen maken zul je eerst een keyboard layout moeten kiezen. Dus daar ontkom je niet aan. Tenzij het via een bekabelde verbinding gaat uitvoeren.
[ Voor 4% gewijzigd door _Dune_ op 30-05-2023 20:39 ]
Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/
Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...TheVMaster schreef op dinsdag 30 mei 2023 @ 16:48:
[...]
Drivers, bios updates komen (vaak gewoon) via Windows Updates binnen. Ik weet dat het hele driver verhaal zeer binnenkort via Intune beschikbaar gaat komen, op dit moment is het nog in Public Preview, applicaties deploy je 'gewoon' via Intune en wijs je toe aan gebruikersgroepen. Die worden dan automatisch geinstalleerd, of zijn beschikbaar via de Company Portal app (die je dan ook weer automatisch kunt laten pushen).
Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediationPEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]
Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...
Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Cloud ☁️
Dat kan ook natuurlijk ;-) Ik doe zoveel 'trucjes' via Remediations (die eindelijk naar een 'normale' plek gaan verhuizen binnenkort).HKLM_ schreef op dinsdag 30 mei 2023 @ 17:23:
[...]
Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediationDie checkte of er een bios update was bij de leverancier, downloade die en gaan (zoek maar een op google naar proactive remedation en Lenovo bios
)
[ Voor 12% gewijzigd door TheVMaster op 30-05-2023 17:32 ]
Je zult natuurlijk nieuwe applicaties (niet zijnde Microsoft Store apps) ook moeten voorzien van nieuwe versies en die via Intune moeten uploaden, net zoals je dat nu bij ConfigMgr doet natuurlijk.PEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]
Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...
Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)PEBKAC schreef op dinsdag 30 mei 2023 @ 17:04:
[...]
Het zou een verademing zijn om drivers gewoon via Intune te laten lopen, drivers up-to-date houden gebeurt nu semi-handmatig de driverspacks (met BIOS file) moeten gedownload en geconfigureerd worden, daarna kunnen ze met de provisioning gedeployed worden. Dit is voor diegene die hier mee bezig is zeer tijdrovend...
Hoe doe je het Patch management van je applicaties? MSI (X) package in Company Portal met auto-update?
Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.
(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)
Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.
Me2 en die nieuwe plek heeft die dik verdiend trouwens (ik heb hem al)TheVMaster schreef op dinsdag 30 mei 2023 @ 17:29:
[...]
Dat kan ook natuurlijk ;-) Ik doe zoveel 'trucjes' via Remediations (die eindelijk naar een 'normale' plek gaan verhuizen binnenkort).
Cloud ☁️
Het zit op dit moment in private preview en ik meende vorige week gelezen te hebben dat het er heel snel aan gaat komen.Hann1BaL schreef op dinsdag 30 mei 2023 @ 17:42:
[...]
Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)
Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.
(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)
Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.
[ Voor 10% gewijzigd door TheVMaster op 30-05-2023 17:46 ]
Hmm, ik heb verschillende test-tenants en ze zitten allemaal in een andere ring ofzo. Heb de nieuwe features nooit overal tegelijk. Ook nu dus niet. Hij zit nog op de 'oude plek', al staat er wel bij dat hij gaat moven.HKLM_ schreef op dinsdag 30 mei 2023 @ 17:45:
[...]
Me2 en die nieuwe plek heeft die dik verdiend trouwens (ik heb hem al)
/f/image/SCh2sC5sMCcGRUavuiRJyacl.png?f=fotoalbum_large)
Crap, ik zit in de nieuwe Devices Preview view en daar zit hij niet in, in de oude view zit hij wel.

:fill(white):strip_exif()/f/image/DmxiPPOpeXc7kn3q1PNnnbBS.png?f=user_large)
[ Voor 16% gewijzigd door TheVMaster op 30-05-2023 17:51 ]
Mijn autistische brein kan nog niet tegen de nieuwe view van de devicesTheVMaster schreef op dinsdag 30 mei 2023 @ 17:49:
[...]
Hmm, ik heb verschillende test-tenants en ze zitten allemaal in een andere ring ofzo. Heb de nieuwe features nooit overal tegelijk. Ook nu dus niet. Hij zit nog op de 'oude plek', al staat er wel bij dat hij gaat moven. [Afbeelding]
Crap, ik zit in de nieuwe Devices Preview view en daar zit hij niet in, in de oude view zit hij wel.![]()
[Afbeelding]
Cloud ☁️
Bij mij is het dus precies het tegenovergestelde. Ik moet altijd nieuwe dingen gebruiken van mezelf, dus ook de nieuwe device view.HKLM_ schreef op dinsdag 30 mei 2023 @ 18:09:
[...]
Mijn autistische brein kan nog niet tegen de nieuwe view van de devicesdie staat nog even uit haha
Haha soms wel maar hier moet ik erg aan wennenTheVMaster schreef op dinsdag 30 mei 2023 @ 20:06:
[...]
Bij mij is het dus precies het tegenovergestelde. Ik moet altijd nieuwe dingen gebruiken van mezelf, dus ook de nieuwe device view.
Cloud ☁️
Dat ga ik binnenkort eens uitzoeken, bedankt voor de tip. Wij gebruiken hier overigens alleen maar Dell machines, maar ik zie al met Pro Active Remidations al het één en ander mogelijk is.HKLM_ schreef op dinsdag 30 mei 2023 @ 17:23:
[...]
Ik zag laatst iemand voorbij komen die doen bios updates via proactive remediationDie checkte of er een bios update was bij de leverancier, downloade die en gaan (zoek maar een op google naar proactive remedation en Lenovo bios
)
Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,Hann1BaL schreef op dinsdag 30 mei 2023 @ 17:42:
[...]
Tijdens AutoPilot hebben we een script die de verschillende OEM CLI tools gebruikt om drivers te downloaden en installeren tijdens AutoPilot. Dit werkt voor Dell, Lenovo en Microsoft (geloof ik, misschien HP ook wel.)
Microsoft heeft al lang geleden aangekondigd dat je de driver updates zou kunnen managen in Intune en dat kan nog steeds niet. Heel vervelend, zeker als de genoeg devices in beheer hebt die wat achterlopen, want je kunt gebruikers niet opzadelen met 20 updates in 1 keer.
(1 van de problemen is bijv GFX drivers die geinstalleerd worden terwijl iemand op een Zoom / Teams meeting zit.)
Dus gebrek aan controle heeft er voor gezorgd dat er nog weinig driver management is.
Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?TheVMaster schreef op dinsdag 30 mei 2023 @ 17:31:
[...]
Je zult natuurlijk nieuwe applicaties (niet zijnde Microsoft Store apps) ook moeten voorzien van nieuwe versies en die via Intune moeten uploaden, net zoals je dat nu bij ConfigMgr doet natuurlijk.
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?
https://scloud.work/en/dell-driver-intune/?amp=1. Zoiets gebruiken wij ook voor klanten die dell devices hebben.PEBKAC schreef op woensdag 31 mei 2023 @ 10:23:
[...]
Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,
[...]
Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?
Ons packaging team doet dit handmatig waar dit nodig is. We gebruiken steeds meer WinGet. Patch-My-PC is een oplossing, alleen zijn hier weer de nodig kosten aan verbonden.
[ Voor 17% gewijzigd door xven0mxz op 31-05-2023 10:26 ]
Ook bij Patch-My-PC zul je voor packages die je zelf maakt ook gewoon zelf de updates moeten maken. Ik weet dat er 'standaard' apps zijn die Patch-My-PC al in hun portal heeft staan (ik doe even een aanname, want ik ken het product niet), maar ik weet dat Intune daar ook stappen mee zet. Bijvoorbeeld door de nieuwe Microsoft Store integratie. Applicaties van bijvoorbeeld Adobe kun je al via Intune verspreiden (Acrobat Reader bijvoorbeeld), die hoef je niet meer te packagen en het updaten gaat ook gewoon via de Microsoft Store, dus het is set-and-forget. 1x deployen en daarna gebeurt het updaten automatisch, zonder 3rd party integraties (die overigens ook heel fijn kunnen zijn hoor).PEBKAC schreef op woensdag 31 mei 2023 @ 10:23:
[...]
Dat ga ik binnenkort eens uitzoeken, bedankt voor de tip. Wij gebruiken hier overigens alleen maar Dell machines, maar ik zie al met Pro Active Remidations al het één en ander mogelijk is.
[...]
Dell heeft inderdaad een Dell Command Update Tool met CLI ondersteuning,
[...]
Dus packages updaten doen jullie nog Semi-handmatig voor apps die niet via de store kunnen?
Ik had ook gelezen dat Patch-My-PC een mooie intune integratie hadden?
Pro-active Remedations heten straks gewoon Remediations en zitten onder de Devices ttab (waar ze thuishoren).
[ Voor 11% gewijzigd door TheVMaster op 31-05-2023 11:54 ]
@TheVMaster @xven0mxz
Bedankt voor de tips. Dit ga ik zeer zeker bij mijn pilot gebruiken op mijn werk, maar goed eerst staat er een verhuizing op het programma deze week. Ik hoop er volgende mee aan de slag te kunnen.
Mocht ik nog vragen hebben dan weet ik waar terecht kan
Ik hoop echt dat wij van Ivanti kunnen afstappen
Bedankt voor de tips. Dit ga ik zeer zeker bij mijn pilot gebruiken op mijn werk, maar goed eerst staat er een verhuizing op het programma deze week. Ik hoop er volgende mee aan de slag te kunnen.
Mocht ik nog vragen hebben dan weet ik waar terecht kan
Ik hoop echt dat wij van Ivanti kunnen afstappen
[ Voor 7% gewijzigd door PEBKAC op 01-06-2023 22:03 ]
Even een update : Paar weken geleden hier een demonstratie gehad van een IT Bedrijf van de ''nieuwe manier van werken(O365, Intune etc.)". Mijn baas was erg enthousiast, vooral omdat het werken voor ons (en het bedrijf) een stuk makkelijker zou worden.
Ondertussen heb ik een Developer omgeving aangemaakt in Azure om te testen, straks een kleine demonstratie geven
Helaas heb ik Pro-Active Remidiations en drivers nog niet uit kunnen proberen, omdat ik in een Virtuele Machine test met Intune.
Ondertussen heb ik een Developer omgeving aangemaakt in Azure om te testen, straks een kleine demonstratie geven
Helaas heb ik Pro-Active Remidiations en drivers nog niet uit kunnen proberen, omdat ik in een Virtuele Machine test met Intune.
Ivanti is een doodlopende straat. Vorige week contact gehad met ze en wat blijkt... alle developers zijn daar ondertussen al vertrokken. Het zal ook niet meer doorontwikkeld worden en het enige wat ze nu nog doen is support leveren....
Maar word er dan niet een keer de stekker uitgetrokken?Titu schreef op woensdag 28 juni 2023 @ 14:20:
[...]
Ivanti is een doodlopende straat. Vorige week contact gehad met ze en wat blijkt... alle developers zijn daar ondertussen al vertrokken. Het zal ook niet meer doorontwikkeld worden en het enige wat ze nu nog doen is support leveren....
Wij maken gebruik van Ivanti Workspace Control voor met name onze Citrix omgeving, ook straks in Citrix DaaS. Denk dat er ook nog wel andere organisaties zijn die dat doen.
We hebben gekeken naar een paar alternatieven (oa Citrix Workspace Environmment Manager) maar die zijn tot dusver niet zo gebruikersvriendelijk of bieden niet de opties die Ivanti nu heeft.
Ook de uitrol van images die we voor Citrix gebruiken is volledig in Automation Manager gezet. Hierbij biedt AM een stuk gemak wat anders weer omgebouwd moet worden naar "iets" anders waarbij je misschien ook weer features mist of uitdagingen tegenkomt die nu gewoon werken.
Dus als er genoeg bedrijven zijn die er hetzelfde over denken komt er genoeg geld binnen. Waarom zou je er dan de stekker uittrekken. Pas als er betere alternatieven zijn zullen de klanten over stappen.
We hebben gekeken naar een paar alternatieven (oa Citrix Workspace Environmment Manager) maar die zijn tot dusver niet zo gebruikersvriendelijk of bieden niet de opties die Ivanti nu heeft.
Ook de uitrol van images die we voor Citrix gebruiken is volledig in Automation Manager gezet. Hierbij biedt AM een stuk gemak wat anders weer omgebouwd moet worden naar "iets" anders waarbij je misschien ook weer features mist of uitdagingen tegenkomt die nu gewoon werken.
Dus als er genoeg bedrijven zijn die er hetzelfde over denken komt er genoeg geld binnen. Waarom zou je er dan de stekker uittrekken. Pas als er betere alternatieven zijn zullen de klanten over stappen.
Vind de term "nieuwe manier van werken" wel mooi, die komt ook elke paar jaar terug om een nieuwe techniek te beschrijven. Wij gebruiken Intune sinds 2017, niet echt nieuw meer.PEBKAC schreef op woensdag 28 juni 2023 @ 14:01:
Even een update : Paar weken geleden hier een demonstratie gehad van een IT Bedrijf van de ''nieuwe manier van werken(O365, Intune etc.)". Mijn baas was erg enthousiast, vooral omdat het werken voor ons (en het bedrijf) een stuk makkelijker zou worden.
Ondertussen heb ik een Developer omgeving aangemaakt in Azure om te testen, straks een kleine demonstratie geven
Helaas heb ik Pro-Active Remidiations en drivers nog niet uit kunnen proberen, omdat ik in een Virtuele Machine test met Intune.
Ik spreek meestal over de moderne werkplekNopheros schreef op vrijdag 30 juni 2023 @ 10:51:
[...]
Vind de term "nieuwe manier van werken" wel mooi, die komt ook elke paar jaar terug om een nieuwe techniek te beschrijven. Wij gebruiken Intune sinds 2017, niet echt nieuw meer.
Cloud ☁️
Ik heb de eerste grote intune implementatie in NL gedaan, dan hebben we het over 2011/12. Toen had intune nog 5 pagina’s!
Maar voor vdi/citrix gebruikers is het nog steeds heel nieuw.
Maar voor vdi/citrix gebruikers is het nog steeds heel nieuw.
diskeltische lurker
Iedereen noemt het een 'moderne werkplek', al is de echt moderne werkplek sinds gisteren voorzien van Copilot natuurlijk
Maar Citrix is toch voor de gemiddelde kantoorwerkplek niet meer van deze tijd, of ligt dat aan mij?technopeuter schreef op vrijdag 30 juni 2023 @ 12:23:
Ik heb de eerste grote intune implementatie in NL gedaan, dan hebben we het over 2011/12. Toen had intune nog 5 pagina’s!
Maar voor vdi/citrix gebruikers is het nog steeds heel nieuw.
Zeg dat even tegen een aantal gemeentesTheVMaster schreef op vrijdag 30 juni 2023 @ 13:14:
[...]
Maar Citrix is toch voor de gemiddelde kantoorwerkplek niet meer van deze tijd, of ligt dat aan mij?
Cloud ☁️
Tja, zolang ze met IT-ers op leeftijd blijven werken zonder visie is er geen beginnen aan
TheVMaster schreef op vrijdag 30 juni 2023 @ 13:30:
[...]
Tja, zolang ze met IT-ers op leeftijd blijven werken zonder visie is er geen beginnen aan
Cloud ☁️
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.
Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.
@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort?
Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.
@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort?
Een Azure VDI en CloudPC integreren een stuk beter in het Microsoft Eco system dan Citrix doet over het algemeen.akimosan schreef op vrijdag 30 juni 2023 @ 13:41:
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.
Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.
@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort?
Cloud ☁️
Ik snap dat er genoeg (legacy) applicaties zijn, maar misschien dat die ontwikkelaars zich ook moeten afvragen of ze niet eens moeten gaan vernieuwen en zorgen dat ze in ieder gevel kunnen werken met iets anders dan een Client-Server setup. Tuurlijk zullen er altijd uitzonderingen zijn. Maar een heel scala aan apps is in de '90-er jaren ontwikkeld en daar is nooit meer iets aan verandert. Tijden veranderen en ook op het vlak van applicaties zijn er echt wel de nodige ontwikkelingen geweest.akimosan schreef op vrijdag 30 juni 2023 @ 13:41:
Citrix (DaaS) blijft voor sommige legacy applicaties toch wel een goede en schaalbare oplossing of om dat centraal aan te bieden.. Genoeg applicaties die zich lastig laten dwingen om met bestanden in iets als cloud te laten werken, of dat nu Sharepoint is of iets anders. Die willen gewoon filestorage zoals dat in Windows werkt, al dan niet een fileshare. Vergeet niet dat Microsoft ook gewoon Cloud PC en Azure Virtual Desktop aanbiedt.
Dat zijn vergelijkbare oplossingen als Citrix, dus of je dat nu via product A of B doet, blijft allemaal meer van hetzelfde. Op zich een leuke discussie maar misschien niet handig om die in topic over Intune te voeren.
@TheVMaster : Wat is "op leeftijd?" . Ik denk dat je zelf inmiddels ook niet meer tot de "jonkies" behoort?
Maar ben het wel met je eens, dat dit soort discussies niet direct in een Intune topic thuishoren. Al heeft het natuurlijk totop zekere hoogte wel draagvlakken, want een 'moderne' werkplek beheer je met een MDM oplossing vanuit de Cloud en daar horen dan vanzelfsprekend ook applicaties op die ook goed tot hun recht komen op zo'n werkplek.
[ Voor 27% gewijzigd door TheVMaster op 30-06-2023 15:47 ]
Erg mooi tooltje online gevonden wat het update van applicaties een stuk eenvoudgier maakt!
https://github.com/Romanitho/Winget-AutoUpdate
https://github.com/Weatherlights/Winget-AutoUpdate-Intune
https://github.com/Romanitho/Winget-AutoUpdate
https://github.com/Weatherlights/Winget-AutoUpdate-Intune
Interessant!Dennis0162 schreef op vrijdag 30 juni 2023 @ 15:55:
Erg mooi tooltje online gevonden wat het update van applicaties een stuk eenvoudgier maakt!
https://github.com/Romanitho/Winget-AutoUpdate
https://github.com/Weatherlights/Winget-AutoUpdate-Intune
[ Voor 7% gewijzigd door TheVMaster op 30-06-2023 15:59 ]
Probleem is zelden de host of integratie maar de workload die erop draait.
Microsoft heeft in gesprekken bij ons ook toegegeven dat Citrix in sommige workloads of scenarios een voorsprong had op wat ze tot dan zelf boden of deden in RDS of AVD. Dat is één van de redenen geweest waarom er ook een strategic partnership is verlengd tussen MS en Citrix in 2020
"Under the terms of the deal, Microsoft will select Citrix® Workspace as a preferred digital workspace solution, and Citrix will select Microsoft Azure as a preferred cloud platform, moving existing on-premises Citrix customers to Microsoft Azure to enable people to work anywhere across devices."
En toegegeven, veel van wat we nu hebben draaien heeft een boost gekregen tijdens de Covid years en in 2020/2021 had Citrix een betere feature set dan AVD, hoewel het allemaal deels subjectief zal zijn.
En we maken gebruik van Fslogix in plaats van Citrix Profile Management.
Mij maakt het persoonlijk allemaal niet meer uit of iets via AVD, via VMware Horizon, Citrix, whatever draait. Als het maar werkt en er goede tools zijn om het te onderhouden en je dagelijkse werk makkelijker en sneller te maken.
Microsoft heeft in gesprekken bij ons ook toegegeven dat Citrix in sommige workloads of scenarios een voorsprong had op wat ze tot dan zelf boden of deden in RDS of AVD. Dat is één van de redenen geweest waarom er ook een strategic partnership is verlengd tussen MS en Citrix in 2020
"Under the terms of the deal, Microsoft will select Citrix® Workspace as a preferred digital workspace solution, and Citrix will select Microsoft Azure as a preferred cloud platform, moving existing on-premises Citrix customers to Microsoft Azure to enable people to work anywhere across devices."
En toegegeven, veel van wat we nu hebben draaien heeft een boost gekregen tijdens de Covid years en in 2020/2021 had Citrix een betere feature set dan AVD, hoewel het allemaal deels subjectief zal zijn.
En we maken gebruik van Fslogix in plaats van Citrix Profile Management.
Mij maakt het persoonlijk allemaal niet meer uit of iets via AVD, via VMware Horizon, Citrix, whatever draait. Als het maar werkt en er goede tools zijn om het te onderhouden en je dagelijkse werk makkelijker en sneller te maken.
We moesten 50-ish ontwikkelaars onderbrengen op een VDI omgeving. Dat is wat veel dus er werd onderzocht of we bij Microsoft virtuele desktops konden afnemen. Ja dat kon, dit is de prijs.HKLM_ schreef op vrijdag 30 juni 2023 @ 14:21:
[...]
Een Azure VDI en CloudPC integreren een stuk beter in het Microsoft Eco system dan Citrix doet over het algemeen.
Ehhhhm


Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Zolang het allemaal maar beheerd kan worden met Intune.akimosan schreef op vrijdag 30 juni 2023 @ 16:03:
Probleem is zelden de host of integratie maar de workload die erop draait.
Microsoft heeft in gesprekken bij ons ook toegegeven dat Citrix in sommige workloads of scenarios een voorsprong had op wat ze tot dan zelf boden of deden in RDS of AVD. Dat is één van de redenen geweest waarom er ook een strategic partnership is verlengd tussen MS en Citrix in 2020
"Under the terms of the deal, Microsoft will select Citrix® Workspace as a preferred digital workspace solution, and Citrix will select Microsoft Azure as a preferred cloud platform, moving existing on-premises Citrix customers to Microsoft Azure to enable people to work anywhere across devices."
En toegegeven, veel van wat we nu hebben draaien heeft een boost gekregen tijdens de Covid years en in 2020/2021 had Citrix een betere feature set dan AVD, hoewel het allemaal deels subjectief zal zijn.
En we maken gebruik van Fslogix in plaats van Citrix Profile Management.
Mij maakt het persoonlijk allemaal niet meer uit of iets via AVD, via VMware Horizon, Citrix, whatever draait. Als het maar werkt en er goede tools zijn om het te onderhouden en je dagelijkse werk makkelijker en sneller te maken.
Iemand Windows Driver update management in Microsoft Intune al werkend? Ik heb een policy aangemaakt en een device toegevoegd. Ik zie nu allemaal mooie drivers in Intune staan en heb er 1 goedgekeurd.
Nu komt deze er alleen niet door via Windows update? Moet je Update ring vanuit Intune ook toestaan dat er drivers via Windows Update geïnstalleerd mogen worden? Of kijkt die niet naar deze policy?
Nu komt deze er alleen niet door via Windows update? Moet je Update ring vanuit Intune ook toestaan dat er drivers via Windows Update geïnstalleerd mogen worden? Of kijkt die niet naar deze policy?
Cloud ☁️
Hier nog aan het wachten dat ik drivers mag goedkeuren
Pas vanochtend actief in mijn tennant. En zit nu te wachten.
Kan 24 uur duren.
Het zou verder moeten werken via het WufB proces.
Als de werkplek gaat controleren of er updates staan. Dan komen de optionele updates nu als verplicht.
Maar theorie en praktijk bij microsoft willen nog wel eens afwijken.
Hoop snel meer te kunnen spelen hiermee en live te gaan in prod.
Pas vanochtend actief in mijn tennant. En zit nu te wachten.
Kan 24 uur duren.
Het zou verder moeten werken via het WufB proces.
Als de werkplek gaat controleren of er updates staan. Dan komen de optionele updates nu als verplicht.
Maar theorie en praktijk bij microsoft willen nog wel eens afwijken.
Hoop snel meer te kunnen spelen hiermee en live te gaan in prod.
There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Check de docs. Je mag'm iig niet uitzetten in je WU ring.HKLM_ schreef op vrijdag 30 juni 2023 @ 16:57:
Iemand Windows Driver update management in Microsoft Intune al werkend? Ik heb een policy aangemaakt en een device toegevoegd. Ik zie nu allemaal mooie drivers in Intune staan en heb er 1 goedgekeurd.
Nu komt deze er alleen niet door via Windows update? Moet je Update ring vanuit Intune ook toestaan dat er drivers via Windows Update geïnstalleerd mogen worden? Of kijkt die niet naar deze policy?
Policies for Windows update rings, and policies that use the settings catalog, can include configurations that can block the installation of Windows driver updates. To ensure driver updates are not blocked, review your policies for the following configurations:
Windows update ring policy: Ensure the Windows driver setting is set to Allow.
[ Voor 6% gewijzigd door FREAKJAM op 30-06-2023 19:51 ]
is everything cool?
FREAKJAM schreef op vrijdag 30 juni 2023 @ 19:51:
[...]
Check de docs. Je mag'm iig niet uitzetten in je WU ring.
Policies for Windows update rings, and policies that use the settings catalog, can include configurations that can block the installation of Windows driver updates. To ensure driver updates are not blocked, review your policies for the following configurations:
Windows update ring policy: Ensure the Windows driver setting is set to Allow.

De dag was denk te lang.... ik ben vanmiddag op die pagina geweest
Cloud ☁️
En dat op read-only friday.HKLM_ schreef op vrijdag 30 juni 2023 @ 20:04:
[...]
![]()
De dag was denk te lang.... ik ben vanmiddag op die pagina geweesten het staat er super duidelijk haha
is everything cool?
haha zeker, tijd voor weekend eigenlijk.
Heb je ze nou beide nodig of is één voldoende?
Windows update ring policy: Ensure the Windows driver setting is set to Allow.
Settings catalog policy: In the Windows Update for Business category, ensure that Exclude WU Drivers in Quality Update is set to Allow Windows Update drivers.
Lijkt mij dat de tweede optie alleen van toepassing is als je geen update ring gebruikt maar iets van WSUS ofzo.
[ Voor 13% gewijzigd door HKLM_ op 30-06-2023 20:07 ]
Cloud ☁️
Maar als je Intune gebruikt, waarom zou je dan nog WSUS gebruiken?HKLM_ schreef op vrijdag 30 juni 2023 @ 20:06:
[...]
haha zeker, tijd voor weekend eigenlijk.
Heb je ze nou beide nodig of is één voldoende?
Windows update ring policy: Ensure the Windows driver setting is set to Allow.
Settings catalog policy: In the Windows Update for Business category, ensure that Exclude WU Drivers in Quality Update is set to Allow Windows Update drivers.
Lijkt mij dat de tweede optie alleen van toepassing is als je geen update ring gebruikt maar iets van WSUS ofzo.
Ik zeg niet dat ik het doeTheVMaster schreef op vrijdag 30 juni 2023 @ 20:38:
[...]
Maar als je Intune gebruikt, waarom zou je dan nog WSUS gebruiken?Dan heb je het volgens mij niet heel goed begrepen, dat je dus geen WUfB gebruikt maar WSUS i.c.m. cloud managed machines.
WSUS zelf zie ik als oude meuk, en heb ik direct uitgefaseerd toen we naar Intune gingen
Cloud ☁️
Omdat het een feature is van Windows Update for Business en niet zo zeer Intune. Ik kan zo geen reden bedenken, maar kan mij voorstellen dat een organisatie puur WUfB gebruikt ipv de update ringen functionaliteit in Intune. De term settings catalog maakt het ietwat verwarrend.
[ Voor 15% gewijzigd door FREAKJAM op 30-06-2023 20:47 ]
is everything cool?
Hier staat het verschil wel redelijk uitgelegd https://www.reddit.com/r/...update_rings_and_windows/FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:46:
Omdat het een feature is van Windows Update for Business en niet zo zeer Intune. Ik kan zo geen reden bedenken, maar kan mij voorstellen dat een organisatie puur WUfB gebruikt ipv de update ringen functionaliteit in Intune. De term settings catalog maakt het ietwat verwarrend.
Ik vindt het iets verwarrend, zelf gebruik ik de update rings en heb ik niet ook nog WUFB Configuration Policies.
[ Voor 8% gewijzigd door HKLM_ op 30-06-2023 20:50 ]
Cloud ☁️
Microsoft maakt het ons ook graag lastig. Bitlocker policies kan je ook op talloze manieren regelen, maar wat nou de best practise is weten ze zelf nog volgens mij ook niet.
Kan mij voorstellen dat je bijv. een settings catalog policy aanmaakt waar je al je update policies in hebt gedefinineerd. Denk o.a. ook aan Defender AV updates etc. (Remember ASRmegeddon?)
Kan mij voorstellen dat je bijv. een settings catalog policy aanmaakt waar je al je update policies in hebt gedefinineerd. Denk o.a. ook aan Defender AV updates etc. (Remember ASRmegeddon?)
[ Voor 35% gewijzigd door FREAKJAM op 30-06-2023 20:54 ]
is everything cool?
Ja zit ff te gluren de WUFB opties zijn wat uitgebreider/ specifieker soms.FREAKJAM schreef op vrijdag 30 juni 2023 @ 20:52:
Microsoft maakt het ons ook graag lastig. Bitlocker policies kan je ook op talloze manieren regelen, maar wat nou de best practise is weten ze zelf nog volgens mij ook niet.
Kan mij voorstellen dat je bijv. een settings catalog policy aanmaakt waar je al je update policies in hebt gedefinineerd. Denk o.a. ook aan Defender AV updates etc.
Cloud ☁️
Visual Studio updates zijn ook sinds kort beschikbaar trouwens.HKLM_ schreef op vrijdag 30 juni 2023 @ 20:54:
[...]
Ja zit ff te gluren de WUFB opties zijn wat uitgebreider/ specifieker soms.
[ Voor 20% gewijzigd door FREAKJAM op 30-06-2023 20:56 ]
is everything cool?
Ja dat las ik, die moet ik eigenlijk nog ff uitzoeken heb 30+ developers met VS maar dat moet ff goed via een pilot ofzo voordat ik Dev plat legFREAKJAM schreef op vrijdag 30 juni 2023 @ 20:55:
[...]
Visual Studio updates zijn ook sinds kort beschikbaar trouwens.
Cloud ☁️
Haha wij zeggen altijd 'echte mannen testen in productie'.HKLM_ schreef op vrijdag 30 juni 2023 @ 20:56:
[...]
Ja dat las ik, die moet ik eigenlijk nog ff uitzoeken heb 30+ developers met VS maar dat moet ff goed via een pilot ofzo voordat ik Dev plat leg
is everything cool?
Hahah dat dacht iemand met een duikboot laatst ookFREAKJAM schreef op vrijdag 30 juni 2023 @ 21:00:
[...]
Haha wij zeggen altijd 'echte mannen testen in productie'.
Neen die fase ben ik ondertussen wel voorbij, heb te vaak gehad dat productie niet de beste plek was
Cloud ☁️
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
https://learn.microsoft.c...ect/privacy-personal-datacptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
Kijk onderaan het artikel ook bij het kopje next steps mbt het verzamelen, opslaan en verwerken van persoonlijke gegevens
[ Voor 17% gewijzigd door FREAKJAM op 02-07-2023 13:00 ]
is everything cool?
Top dank je wel.FREAKJAM schreef op zondag 2 juli 2023 @ 12:59:
[...]
https://learn.microsoft.c...ect/privacy-personal-data
Kijk onderaan het artikel ook bij het kopje next steps mbt het verzamelen, opslaan en verwerken van persoonlijke gegevens
Dat ligt eraan wat jij onder prive verstaat natuurlijk. Je prive-berichten, foto's etc worden nooit via Intune gedeeld.cptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
Het ligt deels aan hoe de beheerder het heeft ingericht, maar in principe kan men niet zien wat jij in het Prive deel doet. Echter als de beheerder het nodig acht het toestel een volledige wipe te geven doe je daar niets aan. Overigens het is ook mogelijk alleen de zakelijke data te wissen. Maar zogezegd het ligt puur aan hoe men het heeft geconfigureerd en wat men toestaat.cptbuttlick schreef op zondag 2 juli 2023 @ 12:51:
Is een werk toestel privé en werk goed te gebruiken met intune, zonder dat mijn privacy eraan gaat?
Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/
Klopt het dat er binnen de nieuwe driver updates in intune wel firmware updates staan.
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog
There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.DarkSide schreef op maandag 3 juli 2023 @ 10:13:
Klopt het dat er binnen de nieuwe driver updates in intune wel firmware updates staan.
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog
:strip_exif()/f/image/or30fCPWFTmuBD2sLqyAn7jG.jpg?f=fotoalbum_large)
Cloud ☁️
Ik gebruik lenovo's zie wel firmware.
Maar bios versie blijft oud.
Ben benieuwd. Dit zou echt veel schelen namelijk.
Maar bios versie blijft oud.
Ben benieuwd. Dit zou echt veel schelen namelijk.
There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Is er wel een nieuwe Bios firmware beschikbaar?DarkSide schreef op maandag 3 juli 2023 @ 10:41:
Ik gebruik lenovo's zie wel firmware.
Maar bios versie blijft oud.
Ben benieuwd. Dit zou echt veel schelen namelijk.
Cloud ☁️
zeker. Juist een oude werkplek gepakt 7-12-2022 uitgegeven.
Laatste firmeware verplicht gesteld.
Zag wel een update plaatsvinden bij reboot. Maar versie 1.51 van 7-12-2022 blijft.
De rest ziet er wel goed uit.
W10 hybrid en W11 aad werkt goed.
Laatste firmeware verplicht gesteld.
Zag wel een update plaatsvinden bij reboot. Maar versie 1.51 van 7-12-2022 blijft.
De rest ziet er wel goed uit.
W10 hybrid en W11 aad werkt goed.
There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Maar volgens mij is 'BIOS' een 'oude naam' voor firmware, althans mijn Surface devices krijgen alleen maar firmware updates en dat slaat vaak op (een deel van) 'de bios'. En ik vraag me ook af of alle leveranciers onderhand hun bios/firmwares via Windows Updates (en dus via Intune) aanbieden.HKLM_ schreef op maandag 3 juli 2023 @ 10:32:
[...]
Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.
[Afbeelding]
[ Voor 9% gewijzigd door TheVMaster op 03-07-2023 10:59 ]
Nice!HKLM_ schreef op maandag 3 juli 2023 @ 10:32:
[...]
Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.
[Afbeelding]
Gaat dat ook werken als je BIOS wachtwoorden hebt ingesteld?
Misschien de vraag even bij de leverancier neerleggen hoe zij dit aanvliegen?DarkSide schreef op maandag 3 juli 2023 @ 10:49:
zeker. Juist een oude werkplek gepakt 7-12-2022 uitgegeven.
Laatste firmeware verplicht gesteld.
Zag wel een update plaatsvinden bij reboot. Maar versie 1.51 van 7-12-2022 blijft.
De rest ziet er wel goed uit.
W10 hybrid en W11 aad werkt goed.
Ja, daar kunnen die firmware updates omheen werken, heb daar ergens een bron van gezien trouwens. Eens kijken of ik die kan vinden.Kraz schreef op maandag 3 juli 2023 @ 10:59:
[...]
Nice!
Gaat dat ook werken als je BIOS wachtwoorden hebt ingesteld?
Hier en hier staat wel iets over password security m.b.t. BIOS/UEFI, maar dat is dan niet specifiek op Intune gericht maar meer op de manier hoe Device Firmware Configuration Interface (DFCI) profiles werken met Windows
[ Voor 58% gewijzigd door TheVMaster op 03-07-2023 11:03 ]