Microsoft Intune ervaringentopic

Pagina: 1 ... 25 26 Laatste
Acties:

Onderwerpen


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:37

DDX

Je linkje werkt niet, redirect terug naar https://techcommunity.microsoft.com/
Juiste linkje volgens mij :
https://techcommunity.mic...-intune-at-ignite/4471043

https://www.strava.com/athletes/2323035


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
HKLM_ schreef op dinsdag 18 november 2025 @ 18:05:
Microsoft Ignite is aan de gang en hier zijn de Intune updates: https://techcommunity.mic...-intune-at-ignite/4468114

Veel AI en Agents en ik vind het wel gaaf, zeker nu security copilot includes is in de E5 licentie 😬
Vooral die laatste is wel heel fijn. Meeste klanten hebben E5, maar geen aparte Security Copilot en kunnen het straks wel mooi gebruiken.

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 21:34

DarkSide

theres no place like ::1

yep ook wel interesse in Secuity copilot
Los aanschaffen en de SCU regelen was niet rond te krijgen qua business case.
Nu met E5 mooi meegenomen.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:37

DDX

Weet iemand of het mogelijk is om autopilot/intune windows devices te migeren naar een andere tenant zonder reinstall ?
Macos kan je vanuit apple business aan een andere intune tenant hangen en dan verplaatsen de clients vanzelf.

https://www.strava.com/athletes/2323035


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
DDX schreef op woensdag 19 november 2025 @ 20:26:
Weet iemand of het mogelijk is om autopilot/intune windows devices te migeren naar een andere tenant zonder reinstall ?
Macos kan je vanuit apple business aan een andere intune tenant hangen en dan verplaatsen de clients vanzelf.
Volgens mij heeft Steven dat voor elkaar met zijn tool: Tenant to Tenant Intune Device Migration

https://www.getrubix.com/...the-beginning-of-a-series

[ Voor 4% gewijzigd door HKLM_ op 19-11-2025 20:37 ]

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
DarkSide schreef op woensdag 19 november 2025 @ 19:43:
yep ook wel interesse in Secuity copilot
Los aanschaffen en de SCU regelen was niet rond te krijgen qua business case.
Nu met E5 mooi meegenomen.
Ik gebruik security copilot nu sinds de release en heb er een paar 100 euro aan verbrand in oa Intune en het begint nu wel mooie functionaliteit te worden.

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Vanavond Security Copilot eens aangezet op de nieuwe agents in Intune te bekijken en de Policy configurator is wel een leuk iets hoor! Je geeft hem een beetje kennis met wat je wilt en hij zoekt het vervolgens in de setting catalog voor je op en gaan!

Afbeeldingslocatie: https://tweakers.net/i/Q1tEI4BDLvxZ4G76RExBKG-LmdM=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/gUrF4PSBrX3Ee4QtA7XhUwPa.png?f=user_large

+ Intune speed up news vanuit Ignite

Afbeeldingslocatie: https://tweakers.net/i/K3ZSSLhwefblcFcRjDOHs3kDNG4=/x800/filters:strip_icc():strip_exif()/f/image/b1Uyp2cmrHhznekJB3v5zbgt.jpg?f=fotoalbum_large

[ Voor 47% gewijzigd door HKLM_ op 20-11-2025 21:00 ]

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
HKLM_ schreef op donderdag 20 november 2025 @ 20:16:
Vanavond Security Copilot eens aangezet op de nieuwe agents in Intune te bekijken en de Policy configurator is wel een leuk iets hoor! Je geeft hem een beetje kennis met wat je wilt en hij zoekt het vervolgens in de setting catalog voor je op en gaan!

[Afbeelding]

+ Intune speed up news vanuit Ignite

[Afbeelding]
Goeie tip, ik ga hem ook eens ff afstoffen.

  • busfronken
  • Registratie: Augustus 2020
  • Laatst online: 29-01 10:13
Heeft er hier iemand ervaring met het migreren van Active Directory local domain joined naar Intune Autopilot Entra joined? (Windows 11)

Zijn er betere opties dan een complete herinstallatie? Dit voelt wel als de veiligste optie, ben bang dat er allerlei problemen ontstaan als ik de devices gewoon uit het lokale AD haal en vervolgens in Entra ga joinen zonder herinstallatie.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
busfronken schreef op vrijdag 28 november 2025 @ 14:28:
Heeft er hier iemand ervaring met het migreren van Active Directory local domain joined naar Intune Autopilot Entra joined? (Windows 11)

Zijn er betere opties dan een complete herinstallatie? Dit voelt wel als de veiligste optie, ben bang dat er allerlei problemen ontstaan als ik de devices gewoon uit het lokale AD haal en vervolgens in Entra ga joinen zonder herinstallatie.
Er zijn volgens mij wel scripts die je hierbij kunnen helpen. Maar ik moet eerlijk zeggen (en dat is volgens mij ook de aanbevolen methode vanuit MS) dat een herinstallatie toch wel de way to go is, althans zo doen wij het bij klanten altijd.

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

Herinstallatie is het best, maar soms nemen we een klant over en heeft die een domein waar niets aan beleid is geconfigureerd, dan durf ik het wel aan.

Met RMM uploaden we hardwarehashes naar Autopilot, tevens een localadmin account waarmee we een systeem uit het domein kunnen halen. Met dat account kan ook ingelogd worden om een systeem Entra ID joined te maken met een DEM of user.

Alles went behalve een Twent.
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
busfronken schreef op vrijdag 28 november 2025 @ 14:28:
Heeft er hier iemand ervaring met het migreren van Active Directory local domain joined naar Intune Autopilot Entra joined? (Windows 11)

Zijn er betere opties dan een complete herinstallatie? Dit voelt wel als de veiligste optie, ben bang dat er allerlei problemen ontstaan als ik de devices gewoon uit het lokale AD haal en vervolgens in Entra ga joinen zonder herinstallatie.
Op het MSFT forum kwam ik dit tegen:


Hybrid Azure AD join
For hybrid Azure AD joined devices, make sure to turn off automatic registration in AD using the Controlled validation article. Then the scheduled task won't register the device again. Next, open a command prompt as an administrator and enter dsregcmd.exe /debug /leave .

Or run this command as a script across several devices to unjoin in bulk.
and remove devices from the on-prem AD and then Disable or delete Windows 10 devices in your on-premises AD, and let Azure AD Connect synchronize the changed device status to Azure AD. Reference: https://learn.microsoft.c...#hybrid-azure-ad-join-faq

Cloud ☁️


  • busfronken
  • Registratie: Augustus 2020
  • Laatst online: 29-01 10:13
Oke bedankt voor de reacties, herinstallatie it is...

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Nieuwe van MSFT: https://www.microsoft.com...preview=1&_ppp=fe9a7fa161

Microsoft Intune suite wordt included in de E5 licentie in 2026

Afbeeldingslocatie: https://tweakers.net/i/4mc-57TQTAHYcXO6gpQ2L6yytco=/800x/filters:strip_exif()/f/image/NP79iHIxeIcDh7dabDJGFLoF.png?f=fotoalbum_large

@Quad @Blokker_1999 @TheVMaster

[ Voor 3% gewijzigd door HKLM_ op 04-12-2025 15:31 ]

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Ik zag het idd. Thanks! Dat gaat veel klanten blij maken, die betalen nu nog apart voor Intune Suite. En laten we Security Copilot in E5 ook niet vergeten.

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

Vind het interessant dat er een Microsoft 365 Copilot Business komt. Komt 10 euro bovenop de BP licentie.

Alles went behalve een Twent.
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Quad schreef op donderdag 4 december 2025 @ 15:36:
Vind het interessant dat er een Microsoft 365 Copilot Business komt. Komt 10 euro bovenop de BP licentie.
Hu Copilot Business die was toch 21 euro als licentie? komt er een BP package?

[ Voor 7% gewijzigd door HKLM_ op 04-12-2025 15:40 ]

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

HKLM_ schreef op donderdag 4 december 2025 @ 15:39:
[...]


Hu Copilot Business die was toch 21 euro als licentie?
Ja limited offer.
Heb al even aan collega gevraagd of die in Also al beschikbaar is.

Alles went behalve een Twent.
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Quad schreef op donderdag 4 december 2025 @ 15:40:
[...]

Ja limited offer.
Heb al even aan collega gevraagd of die in Also al beschikbaar is.
Kan je ook upgraden? heb mijn BP net verlengt namelijk :(

Cloud ☁️


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

HKLM_ schreef op donderdag 4 december 2025 @ 15:42:
[...]


Kan je ook upgraden? heb mijn BP net verlengt namelijk :(
Je kan altijd upgraden bij Microsoft. (denk dan aan Business Basic > Standard/Premium).
En Ik zie dat M365 Copilot Business als addon beschikbaar is, je zou die dus kunnen toevoegen (al is dat mss niet prijstechnisch handig).

Edit: Korting voor Copilot Business niet voor de NL markt. :(
Deze kost voor jaarabo net geen 20 euro pm als addon.

Ik zie alleen nog niet het verschil tussen M365 Copilot Business en M365 Copilot (die onder enterprise valt).

[ Voor 22% gewijzigd door Quad op 04-12-2025 15:53 ]

Alles went behalve een Twent.
nggyu nglyd


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

TheVMaster schreef op donderdag 4 december 2025 @ 15:35:
[...]


Ik zag het idd. Thanks! Dat gaat veel klanten blij maken, die betalen nu nog apart voor Intune Suite. En laten we Security Copilot in E5 ook niet vergeten.
Vergeet niet dat E5 volgend jaar (juli) weer iets duurder wordt. Voor de dollarprijzen komt er 3 dollar bij bovenop. EMEA zie ik zo gauw nog niet.

Alles went behalve een Twent.
nggyu nglyd


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Quad schreef op donderdag 4 december 2025 @ 15:44:
[...]

Je kan altijd upgraden bij Microsoft. (denk dan aan Business Basic > Standard/Premium).
En Ik zie dat M365 Copilot Business als addon beschikbaar is, je zou die dus kunnen toevoegen (al is dat mss niet prijstechnisch handig).

Edit: Korting voor Copilot Business niet voor de NL markt. :(
Deze kost voor jaarabo net geen 20 euro pm als addon.

Ik zie alleen nog niet het verschil tussen M365 Copilot Business en M365 Copilot (die onder enterprise valt).
Ik heb nu al BP, jammer dan maar de 21 euro erbij wil wel verder met copiloot.

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Quad schreef op donderdag 4 december 2025 @ 15:54:
[...]

Vergeet niet dat E5 volgend jaar (juli) weer iets duurder wordt. Voor de dollarprijzen komt er 3 dollar bij bovenop. EMEA zie ik zo gauw nog niet.
Dat zijn wel lis prijzen, als je op E5 zit dan betaal je over het algemeen geen list prijs. heb wel eens gezien dat er rond een 10tje af ging bij E5 per licentie. Maar dan moet je wel de juiste partner hebben.

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Quad schreef op donderdag 4 december 2025 @ 15:54:
[...]

Vergeet niet dat E5 volgend jaar (juli) weer iets duurder wordt. Voor de dollarprijzen komt er 3 dollar bij bovenop. EMEA zie ik zo gauw nog niet.
Verwacht niet dat mijn klanten daar ineens een probleem van gaan maken. Die hebben langjarige contracten en betalen vast een andere prijs O-)

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Iets anders...is er btw een issue met Intune? Ik heb een Wipe uitgevoerd op een machine, maar na een nieuwe enrollment zie ik zelfs na meer dan 2 uur de policies nog niet toegepast worden (in ieder geval op de portal).

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:59

ralpje

Deugpopje

Oké, praktisch vraagje: hoe om te gaan met app updates in combinatie met required apps vanuit de ESP?
We hebben aantal apps die we in de ESP als 'required' hebben staan bij autopilot deployments. Het device komt dus pas op de desktop als deze apps geïnstalleerd zijn. Denk bijvoorbeeld aan Office, maar ook onze 3rd party VPN oplossing.
Die VPN client komt (net als een hoop andere apps) vanuit Patch My PC, zodat we ons niet druk hoeven maken om het updaten van de app in onze Intune repo, maar dat gewoon door PMPC wordt afgehandeld.

PMPC plaatst de geupdate versie van die app als nieuwe app in Intune, met een supersedence link naar de 'oude' versie. De requirement in de ESP wijst echter hard naar een specifieke app, die nu dus niet meer gekoppeld is aan de gebruiker (PMPC neemt automatisch de assignments over naar de nieuwe versie en verwijderd de oude). We moeten dus in de ESP config een koppeling maken naar de nieuwe app. Geen probleem, maar we weten natuurlijk wanneer er een nieuwe versie van die app beschikbaar (en automatisch gepushed) is.
Ditzelfde scenario geldt overigens voor apps die in een device preparation policy staan, wat ik weer gebruik in combinatie met (frontline shared) cloud PC's.

Hoe lossen anderen dit op?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
MS heeft blijkbaar door dat alles afsplitsen en apart aanrekenen toch niet echt verkoopt bij de klanten. En vanaf 2026 gaan we van E3 naar E5. De deal die MS heeft aangeboden was te goed voor de eerstvolgende jaren. En als ze dan over enkele jaren de prijs bij ons sterk verhogen is het te laat natuurlijk :+

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
ralpje schreef op donderdag 4 december 2025 @ 16:44:
Oké, praktisch vraagje: hoe om te gaan met app updates in combinatie met required apps vanuit de ESP?
We hebben aantal apps die we in de ESP als 'required' hebben staan bij autopilot deployments. Het device komt dus pas op de desktop als deze apps geïnstalleerd zijn. Denk bijvoorbeeld aan Office, maar ook onze 3rd party VPN oplossing.
Die VPN client komt (net als een hoop andere apps) vanuit Patch My PC, zodat we ons niet druk hoeven maken om het updaten van de app in onze Intune repo, maar dat gewoon door PMPC wordt afgehandeld.

PMPC plaatst de geupdate versie van die app als nieuwe app in Intune, met een supersedence link naar de 'oude' versie. De requirement in de ESP wijst echter hard naar een specifieke app, die nu dus niet meer gekoppeld is aan de gebruiker (PMPC neemt automatisch de assignments over naar de nieuwe versie en verwijderd de oude). We moeten dus in de ESP config een koppeling maken naar de nieuwe app. Geen probleem, maar we weten natuurlijk wanneer er een nieuwe versie van die app beschikbaar (en automatisch gepushed) is.
Ditzelfde scenario geldt overigens voor apps die in een device preparation policy staan, wat ik weer gebruik in combinatie met (frontline shared) cloud PC's.

Hoe lossen anderen dit op?
Spijtig genoeg nog niet bij ons. Wij doen onze apps nog volledig met de hand, al staat automatisatie met externe tools zoals PMP of Robopack wel op de backlog.

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Blokker_1999 schreef op donderdag 4 december 2025 @ 19:00:
[...]

MS heeft blijkbaar door dat alles afsplitsen en apart aanrekenen toch niet echt verkoopt bij de klanten. En vanaf 2026 gaan we van E3 naar E5. De deal die MS heeft aangeboden was te goed voor de eerstvolgende jaren. En als ze dan over enkele jaren de prijs bij ons sterk verhogen is het te laat natuurlijk :+
Microsoft pushed heel erg op go to E5 en heeft daar ook regelmatig acties/funding op. Je licentie partner kan ook nog wat water bij de wijn doen door minder marge te pakken (pakken soms wel 25% per licentie) en dan kan de E5 prijs aardig omlaag.

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

ralpje schreef op donderdag 4 december 2025 @ 16:44:
Oké, praktisch vraagje: hoe om te gaan met app updates in combinatie met required apps vanuit de ESP?
We hebben aantal apps die we in de ESP als 'required' hebben staan bij autopilot deployments. Het device komt dus pas op de desktop als deze apps geïnstalleerd zijn. Denk bijvoorbeeld aan Office, maar ook onze 3rd party VPN oplossing.
Die VPN client komt (net als een hoop andere apps) vanuit Patch My PC, zodat we ons niet druk hoeven maken om het updaten van de app in onze Intune repo, maar dat gewoon door PMPC wordt afgehandeld.

PMPC plaatst de geupdate versie van die app als nieuwe app in Intune, met een supersedence link naar de 'oude' versie. De requirement in de ESP wijst echter hard naar een specifieke app, die nu dus niet meer gekoppeld is aan de gebruiker (PMPC neemt automatisch de assignments over naar de nieuwe versie en verwijderd de oude). We moeten dus in de ESP config een koppeling maken naar de nieuwe app. Geen probleem, maar we weten natuurlijk wanneer er een nieuwe versie van die app beschikbaar (en automatisch gepushed) is.
Ditzelfde scenario geldt overigens voor apps die in een device preparation policy staan, wat ik weer gebruik in combinatie met (frontline shared) cloud PC's.

Hoe lossen anderen dit op?
Wij hebben maar een paar dingen die in de ESP stap ingesteld staan als verplicht, maar de applicaties die volgens het apparaat type als verplicht staan, worden ook tijdens ESP geïnstalleerd. Althans, dat is mijn ervaring. Onze ESP is overigens 'user driven' (na verzegelen gaat er nog een stukje draaien, logt de gebruiker in een wordt het afgerond), dus het kan zijn dat onze ervaringen anders zijn.

Maar kijk iig eens naar het verplicht stellen nav device groep, ipv het in je ESP opgeven. Alternatief zou je een dummy app kunnen maken met detectierules op de zaken die je verplicht wilt.

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Maar de apps die je in je ESP opneemt als verplicht moeten reeds toegewezen zijn aan het apparaat (of gebruiker) als verplicht te installeren. Maar door de kritieke apps op te nemen worden enkel en alleen die apps geinstalleerd tijdens de ESP fase en wacht de rest tot na de ESP. Maar dat wil je dan ook in orde hebben uiteraard. Zo zit bij ons de virusscanner en VPN client als verplicht tijdens de ESP fase. En die wil je net niet dat ontbreken (want verdomde hybrid deploy vereist line-of-sight naar domain controller bij eerste login).

De beste fix zou zijn als platformen zoals PMP dit gewoon nakijken via de API calls en ook gewoon de nieuwe versie als verplicht meenemen in de ESP.

No keyboard detected. Press F1 to continue.


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 21:34

DarkSide

theres no place like ::1

Ik wou wat spelen met app control for business.
Dacht simpel: Een managed installer app maken en op test device targeten.
En een simpele policy. Waarbij alleen trusted installer wordt toegestaan (company portal dus).
Geen audit mode of meer settings.

Doel is toch dat alleen apps geïnstalleerd kunnen worden via company portal.
Werkplek staat verder dicht.(dus geen LA rechten, apps geven een UAC scherm).Maar zaken als browers kun je alsnog als user installeren.

Policies komen binnen volgens intune.
Maar kan gewoon nog chrome, firefox en bv greenshot installeren.
Zie ik iets over het hoofd?

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 21:22
Heeft er iemand hier toevallig al ervaring opgedaan met Windows Backup for organizations ? Ik zit eraan te denken om een pilot op te starten om te kijken of het wat is.. Maar als er al iemand heel toevallig ervaring mee heeft, hoor ik het graag :)

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
nextware schreef op donderdag 4 december 2025 @ 21:00:
Heeft er iemand hier toevallig al ervaring opgedaan met Windows Backup for organizations ? Ik zit eraan te denken om een pilot op te starten om te kijken of het wat is.. Maar als er al iemand heel toevallig ervaring mee heeft, hoor ik het graag :)
Yes me! (Vanaf de private preview betrokken) Wat wil je weten?

[ Voor 3% gewijzigd door HKLM_ op 04-12-2025 21:18 ]

Cloud ☁️


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 21:22
HKLM_ schreef op donderdag 4 december 2025 @ 21:17:
[...]


Yes me! (Vanaf de private preview betrokken) Wat wil je weten?
Werkt het restoren ook echt goed ? Dus komen bepaalde settings ook terug zoals WiFi config, etc ? Levert het vertraging op tijdens de deployment? Is het van toegevoegde waarde in een AP deployment ?

Veel vragen, maar hoop dat je je bevindingen wil delen :)

[ Voor 14% gewijzigd door nextware op 05-12-2025 07:49 ]


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

DarkSide schreef op donderdag 4 december 2025 @ 20:47:
Ik wou wat spelen met app control for business.
Dacht simpel: Een managed installer app maken en op test device targeten.
En een simpele policy. Waarbij alleen trusted installer wordt toegestaan (company portal dus).
Geen audit mode of meer settings.

Doel is toch dat alleen apps geïnstalleerd kunnen worden via company portal.
Werkplek staat verder dicht.(dus geen LA rechten, apps geven een UAC scherm).Maar zaken als browers kun je alsnog als user installeren.

Policies komen binnen volgens intune.
Maar kan gewoon nog chrome, firefox en bv greenshot installeren.
Zie ik iets over het hoofd?
Weet je zeker dat er niet nog een extra regel aan staat voor signed installers die ook zijn toegestaan? En niet op 'not configured', maar expliciet geweigerd?

Commandline FTW | Tweakt met mate


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 21:34

DarkSide

theres no place like ::1

die moet ik even nakijken.
Heb de Security Graph wel uit staan omdat ik idd geen apps wil als notepad++ die wel veilig zijn.
Maar niet via bedrijfsportal worden geïnstalleerd.

nu lijkt mijn test device wat issue te hebben
Dus eerst even een nieuwe fixen. Zal dan even dieper kijken

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.

Commandline FTW | Tweakt met mate


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Hero of Time schreef op vrijdag 5 december 2025 @ 19:35:
Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]

Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Goh, dat had ik al door. B) Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.

Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder. :P

Commandline FTW | Tweakt met mate


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]

Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.

Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?

Cloud ☁️


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
nextware schreef op donderdag 4 december 2025 @ 21:21:
[...]


Werkt het restoren ook echt goed ? Dus komen bepaalde settings ook terug zoals WiFi config, etc ? Levert het vertraging op tijdens de deployment? Is het van toegevoegde waarde in een AP deployment ?

Veel vragen, maar hoop dat je je bevindingen wil delen :)
Kom er morgen even op terug voor je, vandaag even niet gelukt.

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
HKLM_ schreef op vrijdag 5 december 2025 @ 21:28:
[...]


Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?
Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Hero of Time schreef op vrijdag 5 december 2025 @ 20:28:
[...]

Goh, dat had ik al door. B) Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.

Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder. :P
Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.

[ Voor 6% gewijzigd door TheVMaster op 06-12-2025 00:37 ]


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
TheVMaster schreef op zaterdag 6 december 2025 @ 00:36:
[...]

Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.
Ja oke :+ Maar de klant codesign dit dus wel, de meeste app controll for business welke ik tegen kom is niet codesigned en dan werkt het wel maar is het niet veilig zoals het bedoeld is.

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op zaterdag 6 december 2025 @ 00:36:
[...]

Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.
Enige wat ik de schuld geef aan het product is het gebrek aan duidelijk documentatie en (fatsoenlijk leesbare) logs. Maar dat is eerder aan de ontwikkelaar (MS in dit geval) dan het product zelf.

Ik gaf zelf al aan dat mijn pogingen tot niks leidde en m'n tijd beter kon besteden op dat moment.

Commandline FTW | Tweakt met mate


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Hero of Time schreef op zaterdag 6 december 2025 @ 13:41:
[...]

Enige wat ik de schuld geef aan het product is het gebrek aan duidelijk documentatie en (fatsoenlijk leesbare) logs. Maar dat is eerder aan de ontwikkelaar (MS in dit geval) dan het product zelf.

Ik gaf zelf al aan dat mijn pogingen tot niks leidde en m'n tijd beter kon besteden op dat moment.
Maar je weet dat er een hele Microsoft community is waar je dit soort dingen vaak beter gedocumenteerd kunt vinden, maar daar heb je natuurlijk ook al gekeken..? O-)

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op zaterdag 6 december 2025 @ 13:48:
[...]

Maar je weet dat er een hele Microsoft community is waar je dit soort dingen vaak beter gedocumenteerd kunt vinden, maar daar heb je natuurlijk ook al gekeken..? O-)
Uiteraard, maar de paar voorbeelden deden niet wat ik wilde. Dus project -> ijskast. Anders ben ik 3 maanden full-time daar mee bezig en komen andere zaken die belangrijker zijn niet af.

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Heeft er iemand een eenvoudige manier om te zien vanuit welke policy een setting uit de settings catalog gezet wordt?

No keyboard detected. Press F1 to continue.


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
Blokker_1999 schreef op woensdag 10 december 2025 @ 15:46:
Heeft er iemand een eenvoudige manier om te zien vanuit welke policy een setting uit de settings catalog gezet wordt?
Eh...Security Copilot? :? Ik moet eerlijk zeggen dat ik me altijd rot loop te zoeken, zelfde bij (sommige) conflicten....

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:59

ralpje

Deugpopje

Ja, de grootste winst daarin haal je door je policies goed te scheiden en duidelijke naamgeving te hanteren :)

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Tsjah, als MS ook nog eens zelf voor een mooie scheiding zou zorgen in al zijn portalen, dan zou dat mijn leven ook weer een stuk eenvoudiger maken ;)

Nu is het dus letterelijk een conflicterende policy maken en kijken of ik enkele uren later kan zien waar deze mee conflicteert.

No keyboard detected. Press F1 to continue.


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
ralpje schreef op woensdag 10 december 2025 @ 16:18:
Ja, de grootste winst daarin haal je door je policies goed te scheiden en duidelijke naamgeving te hanteren :)
True, maar vertel dat de klanten :-)

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:59

ralpje

Deugpopje

TheVMaster schreef op woensdag 10 december 2025 @ 16:33:
[...]


True, maar vertel dat de klanten :-)
Doe ik regelmatig.
Maar ja, ze luisteren zelden :+

Zijn er trouwens nog mensen uit dit topic morgen bij MS op Schiphol voor het 'virtualization' event? Of wordt het toch eens tijd om een Windows 365 topic te gaan starten? :p

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
ralpje schreef op woensdag 10 december 2025 @ 16:42:
[...]


Doe ik regelmatig.
Maar ja, ze luisteren zelden :+

Zijn er trouwens nog mensen uit dit topic morgen bij MS op Schiphol voor het 'virtualization' event? Of wordt het toch eens tijd om een Windows 365 topic te gaan starten? :p
Ik ben er morgen niet bij. Wist niet dat het event was, anders was ik wel ff gegaan :+

[ Voor 3% gewijzigd door TheVMaster op 11-12-2025 00:52 ]


  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 22:03
Bij mijn opdrachtgever publiceren we sinds kort drive mappings via Intune door middel van ADMX. Echter na verloop van tijd verdwijnt de monitoring op de policy's waardoor ik geen idee heb wat de status is. Iemand hier ook al tegenaan gelopen? Zie onderstaand als voorbeeld.

Afbeeldingslocatie: https://tweakers.net/i/29FoZGhBjkgdy6rqB_7L9k1NJ10=/800x/filters:strip_exif()/f/image/I0TVhXvLt4EKlz3t6kf55zzM.png?f=fotoalbum_large

Tesla Model 3 (Highland) LR AWD Ultra Red


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:18
Davidas schreef op vrijdag 12 december 2025 @ 08:45:
Bij mijn opdrachtgever publiceren we sinds kort drive mappings via Intune door middel van ADMX. Echter na verloop van tijd verdwijnt de monitoring op de policy's waardoor ik geen idee heb wat de status is. Iemand hier ook al tegenaan gelopen? Zie onderstaand als voorbeeld.

[Afbeelding]
Ik doe hetzelfde en ervaar dit niet, dus ik kan je niet helpen behalve dat dit niet een globaal ding lijkt te zijn.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 22:03
Drardollan schreef op vrijdag 12 december 2025 @ 09:39:
[...]

Ik doe hetzelfde en ervaar dit niet, dus ik kan je niet helpen behalve dat dit niet een globaal ding lijkt te zijn.
Vreemd, waar heb je de ADMX files vandaan gehaald?

Tesla Model 3 (Highland) LR AWD Ultra Red


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:18
Davidas schreef op vrijdag 12 december 2025 @ 10:39:
[...]

Vreemd, waar heb je de ADMX files vandaan gehaald?
Pfff, ik denk Call4Cloud punt nl. Maar dat is al even geleden.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 22:03
Drardollan schreef op vrijdag 12 december 2025 @ 10:47:
[...]

Pfff, ik denk Call4Cloud punt nl. Maar dat is al even geleden.
Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?

[ Voor 10% gewijzigd door Davidas op 12-12-2025 10:52 ]

Tesla Model 3 (Highland) LR AWD Ultra Red


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 21:22
Davidas schreef op vrijdag 12 december 2025 @ 08:45:
Bij mijn opdrachtgever publiceren we sinds kort drive mappings via Intune door middel van ADMX. Echter na verloop van tijd verdwijnt de monitoring op de policy's waardoor ik geen idee heb wat de status is. Iemand hier ook al tegenaan gelopen? Zie onderstaand als voorbeeld.

[Afbeelding]
Dit ondervind ik ook.. Maar de ene dag wordt het overzicht wel getoond en de andere dag zie ik ook geen informatie. Maar als ik dan "Per Setting Status" kijk, dan zie ik wel informatie staan.

ADMX komt in ons geval ook van call4cloud[.]nl af.
Davidas schreef op vrijdag 12 december 2025 @ 10:51:
[...]

Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?
Bij ons gekoppeld aan gebruikersgroepen.

[ Voor 12% gewijzigd door nextware op 12-12-2025 10:58 ]


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:18
Davidas schreef op vrijdag 12 december 2025 @ 10:51:
[...]

Die heb ik ook gebruikt. Je hebt de policy's ook assigned aan user groups?
Yep, ik assign sowieso enkel aan groepen. Ook als het maar 1 user is.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 22:03
Drardollan schreef op vrijdag 12 december 2025 @ 11:20:
[...]

Yep, ik assign sowieso enkel aan groepen. Ook als het maar 1 user is.
Onder de per setting status zie ik in ieder geval nog op hoe veel devices de policy succesvol is gepusht. Is tenminste iets.

Tesla Model 3 (Highland) LR AWD Ultra Red


  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 22:45
Lijkt erop dat steeds vaker updates niet geïnstalleerd worden door verschillende foutcodes, de welbekende trucjes:

Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow

Werken niet.

Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)

Iemand enig idee om dit remote (powershell?) op te lossen?

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
bramassendorp schreef op maandag 15 december 2025 @ 09:07:
Lijkt erop dat steeds vaker updates niet geïnstalleerd worden door verschillende foutcodes, de welbekende trucjes:

Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow

Werken niet.

Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)

Iemand enig idee om dit remote (powershell?) op te lossen?
Dat is al eeuwen in Windows, is je Windows update stuk dan staat het internet vol met scriptjes, etc maar onderaan de streep ik een her-installatie eigenlijk de enige oplossing..

Cloud ☁️


  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 22:45
HKLM_ schreef op maandag 15 december 2025 @ 09:35:
[...]


Dat is al eeuwen in Windows, is je Windows update stuk dan staat het internet vol met scriptjes, etc maar onderaan de streep ik een her-installatie eigenlijk de enige oplossing..
ja, nogal ruk met tientallen devices die maandelijks geen updates meer krijgen :)

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 22:31
bramassendorp schreef op maandag 15 december 2025 @ 09:59:
[...]


ja, nogal ruk met tientallen devices die maandelijks geen updates meer krijgen :)
Dan zou ik denk ik eerder een support ticket aanmaken bij MS? Misschien hebben jullie een specifieke config die ervoor zorgt dat het daar vast loopt? Ik herken dit iig niet bij mijn klanten, dat er tientallen devices zijn die geen maandelijkse updates krijgen.

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:37

DDX

bramassendorp schreef op maandag 15 december 2025 @ 09:07:
Lijkt erop dat steeds vaker updates niet geïnstalleerd worden door verschillende foutcodes, de welbekende trucjes:

Hernoemen distribution folders
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow

Werken niet.

Enige wat nu lijkt te werken is via de gui naar System -> Recovery -> Fix problems using Windows Update (Reinstall your current version of Windows (your apps, files, and settings will be preserved)

Iemand enig idee om dit remote (powershell?) op te lossen?
Heb vorige maand 2 2025 servers gehad die updates met geen mogelijkheid wilden installeren, uiteindelijk inplace upgrade gedaan (als in weer 2025 installeren, maar dan vanaf nieuwe iso) waarna alles weer ok was.
Ging mis op iets met language files als ik de logs doornam.

Maargoed niet echt voor dit topic verder volgens mij.

[ Voor 3% gewijzigd door DDX op 15-12-2025 10:10 ]

https://www.strava.com/athletes/2323035


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 21:22
Wellicht kunnen jullie mij hier van advies voorzien:

Wij maken gebruik van DUO Security bij het aanmelden in Windows op de laptops. Nu gebeurd het soms wel eens dat mensen bij het aanmelden de melding krijgen

Aanmeldingsfout: de gebruiker heeft geen toestemming gekregen het aangevraagde aanmeldingstype te gebruiken op deze computer.

Onze collega's van support laten dan de gebruiker een tijdje wachten, voeren een sync uit met DUO en Intune en dan een paar uur later werkt het aanmelden wel ineens.
Nu heb ik hiervoor een call ingelegd bij DUO Support en die komen met het advies om een Intune CSP te maken die "Allow log on locally" inregelt.

Nu heb ik hierover echter wel grote twijfels. Want de laptops zijn Entra-ID joined (AutoPilot) met een user-driven deployment mode. In mijn optiek laat deze deployment toe dat eigenlijk iedereen in kan loggen op de laptop, ongeacht of er nu een primary user op het device is gekoppeld..

Iemand hier toevallig ervaring mee (deze CSP of met DUO Security) ?

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
En ineens werkt de Intune ODJ niet meer.

Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.

What the ... ?

En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
Blokker_1999 schreef op zaterdag 27 december 2025 @ 18:59:
En ineens werkt de Intune ODJ niet meer.

Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.

What the ... ?

En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.
Wel die connector “migratie” van een paar maanden geleden uitgevoerd?

Cloud ☁️


  • Dirtyrockers
  • Registratie: Maart 2010
  • Laatst online: 20:43
Blokker_1999 schreef op zaterdag 27 december 2025 @ 18:59:
En ineens werkt de Intune ODJ niet meer.

Enkele dagen terug probeer ik een laptop te enrollen in onze omgeving, en die faalt meerdere keren op een rij. Ik draai get-autopilotdiagnostics, en die geeft aan dat de ODJ faalt. Ik parkeer het even omdat het niet direct mijn grootste zorg is op dat moment. Gisteren zie ik dat een collega ook problemen heeft met andere laptops die ook gewoon falen. Dus vandaag maar even verder gekeken. Om te beginnen een upgrade doorgevoerd van de connectoren zodat die zeker weer mee zijn. Maar als ik vandaag mijn test laptop probeer te enrollen, en ik ga daarna op de connectoren kijken, dan zie ik rond het tijdstip dat ik de enrollment doe niet eens in de logs dat de ODJ blob wordt aangevraagd.

What the ... ?

En ja, we hebben geprobeerd om de machines volledig uit Intune en Entra te verwijderen, de hash opnieuw te harvesten enzoverder. Ook allemaal zonder resultaat.
Maak je ondertussen wel gebruik van de nieuwe connector? De oude is hierdoor niet meer bruikbaar.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Maandag hebben wij nog een systeem uit de doos uitgerold met hybrid join, geen problemen. Collega had de dagen ervoor wel issues met het apparaat, uitrol faalde, maar zoals 'ie is geen verdere informatie erover en omdat de stappen daarna prima liepen niet verder naar gekeken wat er mis ging.

Maar ja, check dus of je de connector met service account gebruikt, ipv een die onder user en system context kan draaien.

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Uiteraard, ik was zelfs diegene die hem hier destijds gepost heeft ;)

Blokker_1999 in "Microsoft Intune ervaringentopic"

Vandaag wel geupdate naar de allernieuwste versie, wat een stuk vlotter ging dan de installatie begin dit jaar.

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
En vandaag probeer ik het met een VM, en die gaat wel gewoon goed 😖Back to the drawing board.

No keyboard detected. Press F1 to continue.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Zal niet de eerste keer zijn dat er wat bij MS op de rug ligt met pootjes omhoog. En dan 99% van de gebruikers niets merken maar jij (algemeen gesproken) uiteraard wel.

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Nope, blijkt user error te zijn :$

Apparaten die ingeleverd worden door gebruikers omdat ze uit dienst gaan kunnen 1 van 2 paden op gaan. Heel recente apparaten worden hergebruikt voor externe mensen van een laptop te voorzien terwijl wat oudere laptops op de stapel van reserve laptops gaan voor wanneer mensen hun laptop vergeten zijn of er een te ernstig defect is en we moeten wisselen.

En die rol, in combinatie met jaar van aankoop, zit gecodeerd in de hostname van het apparaat. Dat betekend dan ook dat we in Intune de nodige policies moeten opzetten. En daar is het mis gegaan. Bij het opzetten van de config voor spare devices, aangekocht in 2024, heb ik de verkeerde groep aan de policy gekoppeld. En blijkbaar heeft het tot eind December '25 geduurd voordat we de grouptag en bijhorende config voor het eerst gebruikten.

Deze apparaten kregen dus geen correcte domain join configuratie. :F Ze wisten dus wel, aan de hand van het deployment profiel dat er een hybrid join moest gebeuren, maar er was geen configuratie profiel dat deze laptops vertelde welk domein ze moesten vervoegen. Dat resulteert er dus in dat de laptop blijft wachten op zijn ODJ blob die nooit komt. :z

Zucht, wat zal ik blij zijn als ik van die hybride BS vanaf ben. Heb aan de manager van het client support team ook al aangegeven dat wanneer we naar non hybrid joins gaan, de naamgeving van laptops beter moet. De hostname mag niet langer dienstdoen als een vorm van asset management systeem. Ze moeten hun rommel maar in orde krijgen. Dat zij geen goed asset mgmt kunnen doen moet mijn leven niet moeilijker maken. 7(8)7

No keyboard detected. Press F1 to continue.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

De nieuwe naamgeving kan toch prima met de asset management matchen? 100% op basis van serienummer/asset tag. Dat ze nu iets als <merk><type><jaar_aankoop><ordernummer> gebruiken is al een slechte standaard. Of wat ze ook maar hebben bedacht. :P

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Vandaag hebben we land/regio van aankoop, zodat we weten waar de factuur en garantie zitten, gevolgd door 2 cijfers van het jaar van aankoop. En dan gewoon de rest opgevuld met random. Toen ik bijna 3 jaar terug begon met het ontwerp evenwel, en er van hybride helemaal geen sprake was, was het doel inderdaad gewoon regio en serienummer van het toestel.

Dus vandaag heb je iets als EU23-aZ7pL9xQ3t :+

En de naamgeving moet in de basis met assetmgmt matchen. Je moet je toestel uiteraard eenvoudig kunnen terug vinden. Maar de reden waarom we deze naamgeving hanteren is net om de naam als asset mgmt te gaan gebruiken, in de zin van: om te bepalen hoeveel laptops we in 2026 moeten vervangen nemen we een lijst van alle actieve laptops die geen reserve zijn en niet zijn toegewezen aan externen en dan kijken we naar waar er 22 staat als derde en vierde karakter. En met behulp van de eerste 2 karakters kunnen we daarna de lijst uitsplitsen ove de verschilende regios zodat we weten hoe we dat in onze budgetering moeten opnemen. Want we vertrouwen de data in onze asset mgmt tool niet. }:O

Pas op, en vroeger, voordat we AP deden was het nog erger, want toen hadden we ook in de EU voor elk land een aparte prefix, ook al werden ze voor Europa allemaal via HQ aangekocht, en was de naamgeving simpelweg land-YYMM## met ## een volgnummer, en als er in 1 maand in 1 regio meer dan honderd laptops werdena aangekocht dan begonnen we met A0, A1, ... . Leuke tijden. En toen we naar AutoPilot gingen vroegen ze of we jaar en maand konden behouden 8)7 . Ik dacht het niet.

Daar komt die naamgeving vandaan, en daarom heb ik vandaag een 50-tal :F configuratie policies in mijn Intune zitten enkel en alleen voor de domain join uit elkaar te houden want elke prefix heeft zijn eigen configuratie uiteraard. En ja, dan durft je bij het aanmaken al wel eens de verkeerde groep linken aan de verkeerde policie. En ja, dat betekend ook dat voor elk van die policies er ook een unieke dynamische device groep moet zijn. }:|

Ondertussen hebben ze hun asset mgmt gelukkig een stuk beter op orde :Y en zou ik het eigenlijk nu al kunnen forceren naar een eenvoudigere naamgeving, maar aangezien het doel is om in 2026 werk te maken van non-hybrid joined apparaten, ga ik de nieuwe, vereenvoudige naamgeving koppelen aan die omschakeling en heb ik vandaag de prefixen met 26 maar toegevoegd.

No keyboard detected. Press F1 to continue.


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

Hier druk aan het testen met de E5 security add-on voor Business Premium.
Biedt echt wel wat voordelen merk ik maar ik mis toch één cruciaal dingetje bij de sensitivity labels; auto-labeling werkt helaas niet. Het moet manueel voor mail/documenten worden ingeschakeld, hoewel het wel te configureren valt, heb je toch de volledige E5 (of Microsoft 365 E5 Information Protection & Governance
add-on) nodig voor het detecteren van informatie in je actieve document en daar een automatisch label op te plakken.

Dat vind ik dan wel weer jammer.

Alles went behalve een Twent.
nggyu nglyd


  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 22:03
Heeft iemand hier App Control for Business al in bedrijf? Ik ben vooronderzoek aan het doen en heb het geconfigureerd in een acceptatie omgeving, de policies zeggen dat ze zijn doorgevoerd op mijn test systeem maar ik kan nog altijd alle applicaties runnen. Kan het liggen aan het feit dat ik test op een VM?

Tesla Model 3 (Highland) LR AWD Ultra Red


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

We gebruiken UltraVNC voor een aantal zaken. Kwam er deze week achter dat er een paar nieuwe versies uit zijn gekomen sinds ik het gepackaged had. Nu heb ik die dus als nieuwe versie met supersedence toegevoegd in twee configuraties: viewer en server. De viewer gaat op zich nog wel, zeker als men die handmatig een zetje geeft voor installatie. Maar server is een dingetje die ik in de toewijzing verplicht, want specifieke systemen moeten die hebben en hebben geen gebruikers met licentie in principe. Werkt prima, maar de upgrade echter niet.

Initieel had ik de detection rule staan op 'bestand winvnc.exe bestaat'. Maar als je het wilt updaten, heb je daar natuurlijk niks aan. De melding die ik in Intune heb is "application was not detected after installation finished successfully". Als het succesvol geïnstalleerd zou zijn, zou de nieuwe versie erop moeten staan. Maar dat gebeurt dus niet.

Iemand enig idee hoe ik dit kan corrigeren? De detection rule van de oude versie heb ik al aangepast om te kijken naar de versie string ipv 'bestand bestaat'.

Commandline FTW | Tweakt met mate


  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Maak je gebruik van de installer?
Want dan kun je kijken naar install vanuit Winget (winget download ultravnc)
Dan vindt je daarin de manifest YAML file die geeft je de product code: Ultravnc2_is

Dan kun je dus op basis van registry check de detection doen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ultravnc2_is1\
DisplayVersion: 1.6.4.0

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Ik gebruik de .msi die op de site wordt aangeboden. Omdat het om server gaat, gooi ik deze door een dom powershell script zodat de parameters voor onderdelen en wachtwoord wordt meegenomen.

Staat UltraVNC Server er nog niet op, dan gaat het goed. Maar het lijkt moeite te hebben met reeds bestaande installaties, terwijl het handmatig uitvoeren geen issue is. Misschien toch maar aanzetten om vorige versie te verwijderen voordat deze wordt geïnstalleerd. Wat mij ook doet herinneren dat het om onverklaarbare reden niet bij geïnstalleerde apps in het Instellingen scherm staat.

Commandline FTW | Tweakt met mate


  • YaYo86
  • Registratie: April 2004
  • Laatst online: 23:03
Hero of Time schreef op vrijdag 9 januari 2026 @ 20:32:
We gebruiken UltraVNC voor een aantal zaken. Kwam er deze week achter dat er een paar nieuwe versies uit zijn gekomen sinds ik het gepackaged had. Nu heb ik die dus als nieuwe versie met supersedence toegevoegd in twee configuraties: viewer en server. De viewer gaat op zich nog wel, zeker als men die handmatig een zetje geeft voor installatie. Maar server is een dingetje die ik in de toewijzing verplicht, want specifieke systemen moeten die hebben en hebben geen gebruikers met licentie in principe. Werkt prima, maar de upgrade echter niet.

Initieel had ik de detection rule staan op 'bestand winvnc.exe bestaat'. Maar als je het wilt updaten, heb je daar natuurlijk niks aan. De melding die ik in Intune heb is "application was not detected after installation finished successfully". Als het succesvol geïnstalleerd zou zijn, zou de nieuwe versie erop moeten staan. Maar dat gebeurt dus niet.

Iemand enig idee hoe ik dit kan corrigeren? De detection rule van de oude versie heb ik al aangepast om te kijken naar de versie string ipv 'bestand bestaat'.
Probeer eens om zowel de oude als de nieuwe dezelfde detection rule obv File version is Greater than or equal to. In theorie zou de oude dit moeten herkennen en de nieuwe installatie moeten afvuren. En anders inderdaad eerst de oude versie verwijderen, al dan niet icm de Detection rule obv File version is Greater than or equal to.
akimosan schreef op zaterdag 10 januari 2026 @ 16:13:
Maak je gebruik van de installer?
Want dan kun je kijken naar install vanuit Winget (winget download ultravnc)
Dan vindt je daarin de manifest YAML file die geeft je de product code: Ultravnc2_is

Dan kun je dus op basis van registry check de detection doen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ultravnc2_is1\
DisplayVersion: 1.6.4.0
Winget ben ik zelf niet zo'n fan van, zeer regelmatig krijg je niet de laatste versie dan die op website van de ontwikkelaar staat.

[ Voor 17% gewijzigd door YaYo86 op 10-01-2026 17:26 ]


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

YaYo86 schreef op zaterdag 10 januari 2026 @ 17:24:
[...]

Probeer eens om zowel de oude als de nieuwe dezelfde detection rule obv File version is Greater than or equal to. In theorie zou de oude dit moeten herkennen en de nieuwe installatie moeten afvuren. En anders inderdaad eerst de oude versie verwijderen, al dan niet icm de Detection rule obv File version is Greater than or equal to.
Zoals je in m'n initiële vraag hierboven al kan lezen, had ik bij het eerste package de detectie regel al aangepast van 'file exist' naar 'string (version) equals'. Maar dat zorgt er natuurlijk niet voor dat het wordt ververst bij de client zelf.

Nou heb ik met UltraVNC sowieso al wat gekke dingen meegemaakt eerder, waarbij ik eerst de viewer had geïnstalleerd, daarna de server wilde en constant de viewer kreeg terwijl ik die had verwijdert, zelfs via Company Portal stond dat 'ie er niet meer was. En als ik het handmatig deed, ging het prima. Dus ergens zat Intune te kloten met andere package en uit te voeren commando, omdat de installer zelf hetzelfde is tussen de twee packages (maar het script dat het aanroept anders is).

Commandline FTW | Tweakt met mate


  • YaYo86
  • Registratie: April 2004
  • Laatst online: 23:03
Hero of Time schreef op zaterdag 10 januari 2026 @ 20:35:
[...]

Zoals je in m'n initiële vraag hierboven al kan lezen, had ik bij het eerste package de detectie regel al aangepast van 'file exist' naar 'string (version) equals'. Maar dat zorgt er natuurlijk niet voor dat het wordt ververst bij de client zelf.

Nou heb ik met UltraVNC sowieso al wat gekke dingen meegemaakt eerder, waarbij ik eerst de viewer had geïnstalleerd, daarna de server wilde en constant de viewer kreeg terwijl ik die had verwijdert, zelfs via Company Portal stond dat 'ie er niet meer was. En als ik het handmatig deed, ging het prima. Dus ergens zat Intune te kloten met andere package en uit te voeren commando, omdat de installer zelf hetzelfde is tussen de twee packages (maar het script dat het aanroept anders is).
Ja de eerste package heb je aangepaast, de tweede niet. De nieuwe detection rule moet ie gewoon verversen op de client zelf, zoals jij dat noemt. Wat dus resulteert in een supercedence.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

YaYo86 schreef op zondag 11 januari 2026 @ 12:06:
[...]

Ja de eerste package heb je aangepaast, de tweede niet. De nieuwe detection rule moet ie gewoon verversen op de client zelf, zoals jij dat noemt. Wat dus resulteert in een supercedence.
De eerste heb ik aangepast omdat die niet naar versie keek. De tweede had ik direct met versie gemaakt. ;) En bij de tweede de supercedence gezet voor de eerste. Doe hetzelfde met Notepad++, dat gaat prima. Maar daar had ik het al langer goed staan met de detection rules.

Commandline FTW | Tweakt met mate


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Vanochtend gekeken, afgelopen zaterdag heeft 1 systeem het succesvol weten te installeren. Ander systeem waar we nog mee bezig zijn heeft het wel geïnstalleerd, maar om een of andere reden ook de viewer maar niet de service.

Omdat de rest nog staat op 'not detected' en ik nog andere zaken te doen had, heb ik er nog niet verder naar gekeken voor hoe en wat. Gelukkig staat de app op 'verplicht', dus als ik de huidige 1.6.4.0 eruit gooi en een uur later een nieuwe maak, komt het vanzelf wel weer goed denk ik.

Commandline FTW | Tweakt met mate


  • wErudite
  • Registratie: Augustus 2016
  • Laatst online: 16:41
Wellicht dat iemand mij kan helpen in dit topic: wat is de beste manier om Bluebeam Revu te updaten? Ik krijg het tot nu toe nog niet voor elkaar via hun deployment guide....

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:07
wErudite schreef op maandag 12 januari 2026 @ 21:44:
Wellicht dat iemand mij kan helpen in dit topic: wat is de beste manier om Bluebeam Revu te updaten? Ik krijg het tot nu toe nog niet voor elkaar via hun deployment guide....
Waar loop je tegenaan?

Cloud ☁️


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Vanmiddag op een systeem gekeken hoe de upgrade was toegepast. Het heeft geen enkele parameter meegenomen die ik er achter mee geef. Nu maar een nieuwe package gemaakt waarbij ik niet de .msi maar de .exe gebruik. Handmatig werkt het prima. Via script echter.... PoSh vind het blijkbaar niet leuk als je een exe aanroept via $PSScriptRoot\installer.exe in een script. Idiote inconsistenties tussen script en shell. :|

Commandline FTW | Tweakt met mate


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:54

Quad

Doof

Iemand deze opties in Win32apps al geprobeerd? :)

Afbeeldingslocatie: https://tweakers.net/i/XTZ-8637ROrkpWpYWobryJ2-9R0=/800x/filters:strip_exif()/f/image/9XZURCXYfVN1blEMRU6VxYkd.png?f=fotoalbum_large

Alles went behalve een Twent.
nggyu nglyd


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Nog niet, maar het doel is in essentie waar @Hero of Time tegenaan loopt te verbeteren. Dan kan je namelijk je script bewerken nadat een pakket is gemaakt en geupload. Op die manier kan je eenvoudiger aanpassingen maken als het niet werkt. Zag gisteren ook dat het in productie is gezet, maar toch maar snel even de ouderwetse manier genomen omdat ik weet dat dat werkt :D

No keyboard detected. Press F1 to continue.


  • grimson
  • Registratie: Augustus 2000
  • Laatst online: 16:52

grimson

domeingrommer

Quad schreef op woensdag 28 januari 2026 @ 10:34:
Iemand deze opties in Win32apps al geprobeerd? :)
Interessant, ik zag dit inderdaad al in de release notes.
In 'mijn' Developers tenant helaas nog 'Service release 2511' en nog niet deze optie.
Maar het zou fijn zijn om bijvoorbeeld een PS script die nu als win32 app de MS365 apps installer aanroept een stuk meer eh, 'native' te maken op deze manier. Topper!

Zon opbrengst http://plugwise.grimson.nl/ | Fotomeuk


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Quad schreef op woensdag 28 januari 2026 @ 10:34:
Iemand deze opties in Win32apps al geprobeerd? :)

[Afbeelding]
Zag het een paar weken geleden al. En vandaag maar eens gebruik van gemaakt. Gelijk 2 "problemen" mee:
1) Je moet een script uploaden, het er simpelweg in typen kan niet, dus snel code fixen als je geen toegang hebt tot het oorspronkelijke script is lastig. Het code veld is inactief en je kan er niks van selecteren (plus heel beperkt in ruimte), dus daar kan je het ook niet uit halen.
2) Er is geen syntax checker of wat dan ook, dus als je er allerlei onveilige of anderszins ongewenste code gebruikt, wordt dat gewoon geaccepteerd.

Voor punt 2 had ik graag wel een check gezien, want dan had ik veel sneller door dat er een typo in m'n script stond en ik geen uur kwijt was met debuggen en lezen van logs waar ik geen kloot wijzer van werd omdat het probleem daar helemaal niet werd getoond. Want stel je voor dat de melding die je zelf in de shell zou krijgen in de logs terecht zou komen. |:(

Nu was mijn script maar een paar regels en zat de fout in het feit dat ik 'variabel' gebruikte ipv '$variabel', maar stel je voor dat je installatiescript een heel stuk uitgebreider is met vele checks. Succes om dan de fout te vinden.

Het is iig wel honderd keer makkelijker om wijzigingen toe te passen, want ik kan lokaal het script schrijven, ipv constant naar een Windows machine gaan om de intunewin te maken, resultaat naar m'n lokale machine halen en dat uploaden.

Commandline FTW | Tweakt met mate


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Maar dan stel ik mij de vraag: waarom test je je script niet voordat je het upload? En waarom maakt je script geen transcript dat je ergens wegschrijft zodat je weet wat de output van het script was?

Sowieso is de manier waarop het hier geimplementeerd is niet veel anders dan op andere plaatsen in Intune. Ook bij de proactive remediations moet je op deze manier met je scripts werken. Uploaden en niet editeerbaar. En daar heb je bijkomend nog het probleem dat er geen enkele output mag zijn in je detectie script of het wordt aanzien als iets dat opgelost moet worden.

Waarom men zo met scripts omgaat is mij een raadsel, maar het heeft wel 1 voordeel. Het is onmogelijk om per ongeluk een wijziging te maken in het script. En dat zou wel eens de reden kunnen zijn van waarom men het zo doet.

No keyboard detected. Press F1 to continue.


  • DDX
  • Registratie: April 2001
  • Laatst online: 23:37

DDX

We rollen hier Keynote uit via intune, 'aangeschaft' via de appstore connectie binnen intune.
Werkt prima, tot gisteren Apple nieuwe versie heeft uitgebracht.
Nu heb ik in Apps op intune 2 pakketten staan :
Keynote, die netjes assigned is aan al devices.
'Keynote: ontwerp presentaties', die niet assigned is.

En via appstore idd ook 'Keynote: Design Presentations' :
https://apps.apple.com/us...presentations/id361285480

Leuk ook dat ze ook een nederlandse naam hebben (omdat we onze apple sync in Nederland hebben geconnect vermoed ik)
https://apps.apple.com/nl...-presentaties/id361285480

En op testmac met de hand installed via appstore, in Apps nu :
Keynote
Keynote Design Presentations

De eerste is 14.5, vandaag automatisch geupdate via de intune connectie die we hebben.
De tweede is 15.1...

Lekker hoor apple, gok als ik nu de Intune versie assign er 3 apps op komen....

edit: en meer info (en gebruikers die helemaal los gaan) waarom het nieuwe app is :
https://www.reddit.com/r/...s_keynote_why_you_need_a/

[ Voor 32% gewijzigd door DDX op 29-01-2026 15:47 ]

https://www.strava.com/athletes/2323035


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:46
Is dat niet eerder een beslissing van de maker van de app om het een nieuwe naam en nieuwe ID te geven in de app store?
edit:
whoops, wist niet dat dit een Apple app was. Inderdaad niet goed van zo een bedrijf als Apple.

[ Voor 32% gewijzigd door Blokker_1999 op 29-01-2026 16:31 ]

No keyboard detected. Press F1 to continue.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:12

Hero of Time

Moderator LNX

There is only one Legend

Blokker_1999 schreef op donderdag 29 januari 2026 @ 07:27:
Maar dan stel ik mij de vraag: waarom test je je script niet voordat je het upload? En waarom maakt je script geen transcript dat je ergens wegschrijft zodat je weet wat de output van het script was?
De commando's op zichzelf deden het prima, dat had ik ook getest. Maar als je je variabele verkeerd aanroept, gaat een transcript ook geen kloot uitmaken want die doet geen zak door de syntax error. En juist dát is waar ik zo'n hekel aan heb met het gebrek aan loggen van de IME. Ik had namelijk ook een transscript gebruikt toen de eerste versie niet werkte. Maar er kwam geen bestand waar ik het heen stuurde. Dan houdt het al heel snel op. En de verschillende IME logs zwijgen in alle talen, nergens zie je 'syntax error on line x' met het stukje waar de fout zit, zoals je dat wel in een interactieve shell ziet.

Maar ja, iedereen zit met de Powershell IDE te werken en daar zal vast en zeker een rode X bij de regel staan met fout. Maar die heb ik dus niet. Daarom had het wel zo fijn geweest om een check te hebben bij het uploaden. En het wordt nog leuker als je zelf met Powershell 7 bezig bent, daar je script mee maakt en dan keihard op de bek gaan omdat het niet met 5.0 van het OS zelf werkt. MaAr Je TeSt ToCh?! Ja, in je PoSh 7 shell werkt het fantastisch. Via Intune niet. Mooi he, testen?
Sowieso is de manier waarop het hier geimplementeerd is niet veel anders dan op andere plaatsen in Intune. Ook bij de proactive remediations moet je op deze manier met je scripts werken. Uploaden en niet editeerbaar. En daar heb je bijkomend nog het probleem dat er geen enkele output mag zijn in je detectie script of het wordt aanzien als iets dat opgelost moet worden.

Waarom men zo met scripts omgaat is mij een raadsel, maar het heeft wel 1 voordeel. Het is onmogelijk om per ongeluk een wijziging te maken in het script. En dat zou wel eens de reden kunnen zijn van waarom men het zo doet.
Ik zei ook niet dat het deal breaking is dat je niet kan editen in Intune zelf. Ik zei alleen dat het handig zou zijn. En snap ook wel het voordeel van deze manier. Maar zoals je zelf ook aangeeft, de manier hoe Intune met script om gaat is ruk. Daar valt nog zo veel aan te verbeteren, maar zal er vast niet komen.

Commandline FTW | Tweakt met mate

Pagina: 1 ... 25 26 Laatste