Microsoft Intune ervaringentopic

Pagina: 1 ... 21 22 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Nu online

xven0mxz

Feyenoord Rotterdam 1908!

HKLM_ schreef op woensdag 13 augustus 2025 @ 10:11:
Plan for Change: Windows quality updates during the out-of-box experience

Beginning with the September 2025 Windows security update, quality updates will get installed by default during the out-of-box experience (OOBE) for devices that are on Windows 11, version 22H2 or later.

Een configuratie setting komt beschikbaar binnen de ESP settings.

Staat in het message center: https://admin.microsoft.c...nter/:/messages/MC1134168
Grappig..

Als ik nu een device met de laatste iso opnieuw inspoel dan krijg ik deze updates al. Of ieder geval het ESP scherm.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Wat ik me nog altijd afvraag: wanneer tijdens de ESP gebeurt dit? Tijdens welke fase? En wat als je met AutoPilot aan preprovisioning doet?

Leuk dat het eindelijk komt, en leuk dat ze nu zeggen: pas je documentatie maar aan en bereid je maar voor. Maar ik mis nog altijd de documentatie van hun kant.

Want ik moet weer een balans gaan vinden tussen wat mijn CISO wenst en wat mijn support team aan beperkte tijd krijgt om gebruikers te onboarden.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op woensdag 13 augustus 2025 @ 19:13:
Wat ik me nog altijd afvraag: wanneer tijdens de ESP gebeurt dit? Tijdens welke fase? En wat als je met AutoPilot aan preprovisioning doet?

Leuk dat het eindelijk komt, en leuk dat ze nu zeggen: pas je documentatie maar aan en bereid je maar voor. Maar ik mis nog altijd de documentatie van hun kant.

Want ik moet weer een balans gaan vinden tussen wat mijn CISO wenst en wat mijn support team aan beperkte tijd krijgt om gebruikers te onboarden.
Ze hebben eerder dit gecommuniceerd, er komt 20 minuten bij is de verwachting.
This change will help ensure devices in your organization are secure out of the box by getting the quality update at the end of their out-of-box experience. It can take an average of 20 minutes though the download and installation time will depend on the size of the update, the user's network conditions, and the hardware capabilities of the device.
De blog van laatst maakt het wel wat duidelijker https://techcommunity.mic...of-box-experience/4374291

[ Voor 8% gewijzigd door HKLM_ op 13-08-2025 19:42 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Maar daar staat niet waar het in de flow zal plaatsvinden. Dit wordt dus weer maar uitzetten vanaf dag 1 en dan maar zelf weer gaan testen. En dat is dan weer spijtig, want MS weet perfect hoe alles werkt en kan de verschillende scenario's even in documentatie zetten zodat we ons op voorhand kunnen voorbereiden en mogelijks vanaf dag 1 er in productie mee aan de slag kunnen zonder dat we zelf weer tijd moeten gaan zoeken om uit te vissen hoe het werkt.

En dat voor iets wat ze een jaar terug al wensten te introduceren.

No keyboard detected. Press F1 to continue.


Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Waarom uitzetten? Je kan ook gewoon doen alsof je neus bloed en mee laten gaan in het proces. Waarom moet je CISO er wat van vinden als je deployments 20 minuten langer duren? Jouw collega's kunnen al die tijd prima andere dingen doen dan naar een scherm staren.

Ik zie geen problemen, eerder een plus voor je SO want een werkplek wordt managed uitgeleverd met de laatste CU.

Zolang je er geen verminderd risico aan ziet, heeft je CISO er niets mee te maken.

[ Voor 10% gewijzigd door Quad op 13-08-2025 20:21 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Quad schreef op woensdag 13 augustus 2025 @ 20:20:
Waarom uitzetten? Je kan ook gewoon doen alsof je neus bloed en mee laten gaan in het proces. Waarom moet je CISO er wat van vinden als je deployments 20 minuten langer duren? Jouw collega's kunnen al die tijd prima andere dingen doen dan naar een scherm staren.

Ik zie geen problemen, eerder een plus voor je SO want een werkplek wordt managed uitgeleverd met de laatste CU.

Zolang je er geen verminderd risico aan ziet, heeft je CISO er niets mee te maken.
Juist omdat het matcht met je update policy zie ik juist ook voordelen in. Een device is up-to-date bij uitgifte en daardoor direct minder kwetsbaar.

Cloud ☁️


Acties:
  • +3 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Precies, er is géén reden om het negatief te bekijken imo.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:12

FREAKJAM

"MAXIMUM"

Blokker_1999 schreef op dinsdag 12 augustus 2025 @ 16:34:
Hmm, krijg hier klachten van mensen dat er bij hen Credential Guard aan staat, ga kijken in mijn configuratieprofielen en zie dat ik daar expliciet Credential Guard uitzet op dit moment. Ga ik de status navragen van getroffen systemen dan zegt Intune ook gewoon dat de policy correct is toegepast.

Iemand een idee hoe het dan toch kan dat Credential Guard aan staat?

En neen, ik heb geen nood aan waarom je het beter wel aan kunt zetten. Als ik kon, dan zou ik het ook aanzetten voor iedereen, maar dat is een gevecht voor een andere keer.
Hoezo krijg je eigenlijk klachten van mensen - wat merken zij dan? En waarom zou je het uit zetten?

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
@Blokker_1999 Leevoer voor je, Rudy heeft een tweetal blogs geschreven over de update met oobe functie.

Windows Quality Updates during the out-of-box experience
https://patchmypc.com/blo...box-experience-autopilot/

Quality Updates during OOBE: How Deferral Really Works
https://patchtuesday.com/...-oobe-how-deferral-works/

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 10:12
Voor de medebeheerders die gisteren hebben gemerkt dat Compliance policies niet worden getoond in het "Device Compliance" overzicht onder een device:
Hello,

Hope all is great!
The issue has been repeatedly reported yesterday, as it's been escalated to higher engineer for further investigation, and the fix is supposed to be pushed for the affected tenants.
Wij hadden hier dus last van. Als we een device bekeken werden er onder "Device Compliance" geen compliance policies getoond. In het overview werd er wel getoond dat een device compliant (of niet) is.
Wordt dus binnenkort opgelost door Microsoft.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
nextware schreef op woensdag 20 augustus 2025 @ 10:49:
Voor de medebeheerders die gisteren hebben gemerkt dat Compliance policies niet worden getoond in het "Device Compliance" overzicht onder een device:


[...]


Wij hadden hier dus last van. Als we een device bekeken werden er onder "Device Compliance" geen compliance policies getoond. In het overview werd er wel getoond dat een device compliant (of niet) is.
Wordt dus binnenkort opgelost door Microsoft.
Hu ik heb hier helemaal geen last van (of ze hebben het gefixt) :)

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 17:05
nextware schreef op woensdag 20 augustus 2025 @ 10:49:
Voor de medebeheerders die gisteren hebben gemerkt dat Compliance policies niet worden getoond in het "Device Compliance" overzicht onder een device:


[...]


Wij hadden hier dus last van. Als we een device bekeken werden er onder "Device Compliance" geen compliance policies getoond. In het overview werd er wel getoond dat een device compliant (of niet) is.
Wordt dus binnenkort opgelost door Microsoft.
Ook geen last van, ben de afgelopen dagen best veel bezig geweest met deze service.

Tesla Model 3 (Highland) LR AWD Ultra Red


Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 16:23
Voor degenen die Ninite nog kennen, ze hebben nu Intune integratie!

https://ninite.com/nintune/

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Nice, gebruikte de freeware ninite installer vroeger veel in privé situaties maar daarna vervangen met https://ruckzuck.tools en daarna winget icm winget-autoupdate

En in Intune nu https://robopack.com+patch flows wat ook best goed werkt

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Gekke vraag, maar hoe gaan jullie om met leenmachines en Intune?

Stukje achtergrond: ik heb 2 leenlaptops liggen op kantoor om bij problemen snel te kunnen schakelen, ook als ik niet aanwezig ben. Deze machines zijn middels een GPO zo ingesteld dat Outlook geen cache gebruikt en dat het profiel van de user na 2 weken verwijderd wordt inclusief data.

Situatie: ik ben alle laptops aan het migreren naar Intune en wil straks graag nog steeds 2 leenlaptops hebben. De instellingen van de profielen verwijderen en Outlook zonder cache moeten wel lukken, maar hoe melden jullie de machines aan binnen Intune? Ze hebben geen vaste gebruiker tenslotte. Op basis van de gebruiker die straks inlogt is er wel een Intune licentie beschikbaar en zou dus alles beschikbaar moeten zijn.

De manier hoe ik denk dat ik het moet oplossen is deze laptops aanmelden met mijn eigen account in de eerste instantie. Daarmee word ik binnen Intune de "eigenaar", wat voor zover ik weet verder geen grote toegevoegde waarde heeft anders dan dat ik ze dan kan wissen (wat ik als admin natuurlijk sowieso al kon) en ze bij mijn totale aantal devices meetellen.

Ben wel benieuwd hoe jullie dat oplossen.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +3 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Shared devices van maken, dan worden profielen ook verwijderd na x dagen.

[*] Error 45: Please replace user
Volg je bankbiljetten


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
ZeRoC00L schreef op donderdag 21 augustus 2025 @ 13:10:
Shared devices van maken, dan worden profielen ook verwijderd na x dagen.
Dat is een voor mij nieuwe term. Heb je toevallig een stukje documentatie in gedachten? Anders ga ik daar van de week even naar opzoek.

Ik ken wel de Intune P1 licenties, maar die zijn puur bedoeld voor kiosk-achtige oplossingen waarbij er ook een deel van de policies niet uitgevoerd wordt op het device. Maar die bedoel je denk ik niet?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online

[*] Error 45: Please replace user
Volg je bankbiljetten


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Dank je wel, duidelijk verhaal. Ga ermee aan de slag!

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 10:53
ZeRoC00L schreef op donderdag 21 augustus 2025 @ 13:10:
Shared devices van maken, dan worden profielen ook verwijderd na x dagen.
Is dat de nieuwe benaming voor Multi-user-Device? (in Autopilot had je altijd 2 keuzes: Multi-user of User-driven)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
D_Jeff schreef op donderdag 21 augustus 2025 @ 13:40:
[...]

Is dat de nieuwe benaming voor Multi-user-Device? (in Autopilot had je altijd 2 keuzes: Multi-user of User-driven)
Ben je niet in de war met self-deploying mode in autopilot?
Voor Shared device configuraties is het geen watt @ZeRoC00L beschijft de way to go.

@Drardollan Mocht je WHFB gaan inzetten in je organisatie of passwordloos gaan. Kijk dan goed naar je shared devices want WHFB met PIN is niet supported op shared devices ivm beperkingen in de opslag van de TPM chip. Ga je passwordless dan zou je web signing voor de shared devices kunnen aanbieden bijvoorbeeld.

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Hoewel we ze opzetteng als shared device, gaan we ze alsnog na elk gebruik proberen te wissen. Gebruikers hebben de slechte gewoonte van data buiten hun profiel op te slaan en voor je het weet zit je met een security incident omdat bijv iemand van HR een vertrouwelijk document op de root van de C: schijf heeft geplaatst per ongeluk en een ander het heeft kunnen inzien.

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op donderdag 21 augustus 2025 @ 16:32:
Hoewel we ze opzetteng als shared device, gaan we ze alsnog na elk gebruik proberen te wissen. Gebruikers hebben de slechte gewoonte van data buiten hun profiel op te slaan en voor je het weet zit je met een security incident omdat bijv iemand van HR een vertrouwelijk document op de root van de C: schijf heeft geplaatst per ongeluk en een ander het heeft kunnen inzien.
Ik snap je gedachtegang maar dat kan je met die shared device policy en nog wat andere policies goed dichtzetten.

Cloud ☁️


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op donderdag 21 augustus 2025 @ 14:44:
[...]
@Drardollan Mocht je WHFB gaan inzetten in je organisatie of passwordloos gaan. Kijk dan goed naar je shared devices want WHFB met PIN is niet supported op shared devices ivm beperkingen in de opslag van de TPM chip. Ga je passwordless dan zou je web signing voor de shared devices kunnen aanbieden bijvoorbeeld.
Vooralsnog niet, kan in de omgeving ook niet op dit moment. Zit nog een On-Prem AD achter met wat schijven binnen het kantoornetwerk. Als je WHfB gaat gebruiken dan worden die schijven een hele uitdaging heb ik gemerkt, als je de PC lockt-unlockt gaan je credentials de mist in.

Voor nu staat het uit, in de toekomst wellicht aan. Dan ga ik dit meenemen!

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op donderdag 21 augustus 2025 @ 18:46:
[...]

Vooralsnog niet, kan in de omgeving ook niet op dit moment. Zit nog een On-Prem AD achter met wat schijven binnen het kantoornetwerk. Als je WHfB gaat gebruiken dan worden die schijven een hele uitdaging heb ik gemerkt, als je de PC lockt-unlockt gaan je credentials de mist in.

Voor nu staat het uit, in de toekomst wellicht aan. Dan ga ik dit meenemen!
WHFB met on-prem schijven kan heel goed je moet allen wel je cloud kerberos configureren

Cloud ☁️


  • ReZpie
  • Registratie: April 2012
  • Laatst online: 15:30
Inderdaad, kijk even naar cloud kerberos. Dat is best makkelijk op te zetten en ik heb het inmiddels al 2 jaar draaien. En veel collega's hier zijn inmiddels hun paswoord vergeten. Daar ben ik blij mee ;)

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
HKLM_ schreef op donderdag 21 augustus 2025 @ 18:52:
[...]


WHFB met on-prem schijven kan heel goed je moet allen wel je cloud kerberos configureren
Was er ook geen tweede optie naast cloud kerberos? Ik zou zelfs al niet meer weten hoe ik de POC voor mezelf 3 jaar terug heb opgezet, maar heb in die 3 jaar eigenlijk nog nooit problemen gehad met WhfB om aan onze interne fileshares te kunnen.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Key trust, daarvoor is een PKI en ADFS omgeving nodig, en Certificate Trust, daarvoor moet een PKI omgeving actief zijn, dus de benodigdheden qua servers/rollen is een stuk hoger.
Cloud trust is daarom ook een stuk simpeler.

[*] Error 45: Please replace user
Volg je bankbiljetten


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op donderdag 21 augustus 2025 @ 20:22:
[...]

Was er ook geen tweede optie naast cloud kerberos? Ik zou zelfs al niet meer weten hoe ik de POC voor mezelf 3 jaar terug heb opgezet, maar heb in die 3 jaar eigenlijk nog nooit problemen gehad met WhfB om aan onze interne fileshares te kunnen.
Ja klopt, je moet cloud kerberos op je DC’s configureren en configuration profile pushen naar je endpoints en dan ben je er .

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Nogal veel werk voor schijven (en on-prem) die later dit jaar verdwenen zijn. De belangrijkste en grootste schijf gaat de komende dagen.

Vind WHfB al sowieso niet zo interessant en zie vooralsnog meer nadelen dan voordelen van het gebruik. Daar ga ik dus geen seconde extra tijd of moeite in steken nu. Kan er altijd naar kijken na de gehele migratie of het boeiend is.

[ Voor 13% gewijzigd door Drardollan op 22-08-2025 07:19 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op vrijdag 22 augustus 2025 @ 07:15:
Nogal veel werk voor schijven (en on-prem) die later dit jaar verdwenen zijn. De belangrijkste en grootste schijf gaat de komende dagen.

Vind WHfB al sowieso niet zo interessant en zie vooralsnog meer nadelen dan voordelen van het gebruik. Daar ga ik dus geen seconde extra tijd of moeite in steken nu. Kan er altijd naar kijken na de gehele migratie of het boeiend is.
Oprechte vraag maar waarom vind je WHFB niet interesant en zie je vooralsnog meer nadelen dan voordelen in het gebruik? Wil je niet aanvallen maar WHFB is naar mijn mening juist een verademing voor gebruikers omdat ze dat password niet meer nodig hebben en hoeven te wijzigen.

WHFB Cloud Native i.c.m Multi-Factor Unlock is bijvoorbeeld iets wat ik zelf heel gaaf vind. Het hybride stukje met de file shares hebben ze ook goed gefixt vroeger had je WHFB for On-prem nodig nu kan het met het genoemde Cloud Kerberos wat letterlijk powershell command draaien is + 1 config profile het is echt niet meer dan 15 minuten werk om dat werkend te krijgen.

[ Voor 19% gewijzigd door HKLM_ op 22-08-2025 08:55 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
HKLM_ schreef op vrijdag 22 augustus 2025 @ 08:51:
[...]


Oprechte vraag maar waarom vind je WHFB niet interesant en zie je vooralsnog meer nadelen dan voordelen in het gebruik? Wil je niet aanvallen maar WHFB is naar mijn mening juist een verademing voor gebruikers omdat ze dat password niet meer nodig hebben en hoeven te wijzigen.
Je wil niet weten hoe vaak ik nog wachtwoorden ingeef :+ . Passwordless is nog een hele stap verden dan WhfB, maar ik geef je wel gelijk dat het een veradming is. Gewoon even biometric authentication wanneer je wenst aan te melden op je laptop of passkeys wenst te gebruiken bijvoorbeeld. Fallback naar de PIN code wanneer biometrisch niet meewerkt, en ik weet dat veel mensen huiveren bij het horen van PIN code, maar die zouden eens moeten lezen hoe die beschermd wordt.

Net trouwens even nagekeken, en ik heb geen cloud kerberos opgezet >:)

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 08:59:
[...]

Je wil niet weten hoe vaak ik nog wachtwoorden ingeef :+ . Passwordless is nog een hele stap verden dan WhfB, maar ik geef je wel gelijk dat het een veradming is. Gewoon even biometric authentication wanneer je wenst aan te melden op je laptop of passkeys wenst te gebruiken bijvoorbeeld. Fallback naar de PIN code wanneer biometrisch niet meewerkt, en ik weet dat veel mensen huiveren bij het horen van PIN code, maar die zouden eens moeten lezen hoe die beschermd wordt.

Net trouwens even nagekeken, en ik heb geen cloud kerberos opgezet >:)
Eens, het hangt af van bepaalde situaties en omgevingen, als je echt helemaal van je wachtwoord af wilt in wat grotere organisaties of organisaties met windows authenticatie op apps etc moet je dat wel ook omklussen mogelijk. Maar bij 9/10 bedrijven of medewerkers is het gewoon mogelijk het zij met wat effort.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op vrijdag 22 augustus 2025 @ 08:51:
[...]


Oprechte vraag maar waarom vind je WHFB niet interesant en zie je vooralsnog meer nadelen dan voordelen in het gebruik? Wil je niet aanvallen maar WHFB is naar mijn mening juist een verademing voor gebruikers omdat ze dat password niet meer nodig hebben en hoeven te wijzigen.
Precies wat je in de tweede regel noemt: gebruikers hebben hun wachtwoord niet meer nodig. Het wijzigen staat hier verder los van en ik zou niet weten waarom je dat eventueel wel of niet meer zou vereisen (gelekte of gekraakte wachtwoorden is en blijft een risico).

Veel gebruikers hebben al moeite om hun wachtwoord tijdens hun 3 weken vakantie te onthouden. Door ze dit helemaal niet meer te laten gebruiken kan je er vergif op innemen dat ze ooit eens bij tante Truus zitten op een vrijdagavond en dat ze dan om 21:30 perse willen inloggen via een browser om even mail te checken of iets dergelijks. Uiteraard net dermate belangrijk dat de toekomst van het hele bedrijf op het spel staat (* volgens de gebruiker die altijd overdrijft). Dus wie wordt er dan gebeld.....

Hoeveel moeite is uiteindelijk een wachtwoord intypen, de meeste gebruikers doen dat 1x per dag als ze de laptop aanslingeren.

Hoewel ik biometrisch inloggen, of middels een korte code gebonden aan een device, zeker geen slechte zaak vind (ik gebruik het zelf privé ook hoor) zie ik meer nadelen dan voordelen vooralsnog.
WHFB Cloud Native i.c.m Multi-Factor Unlock is bijvoorbeeld iets wat ik zelf heel gaaf vind. Het hybride stukje met de file shares hebben ze ook goed gefixt vroeger had je WHFB for On-prem nodig nu kan het met het genoemde Cloud Kerberos wat letterlijk powershell command draaien is + 1 config profile het is echt niet meer dan 15 minuten werk om dat werkend te krijgen.
+ testen, uitzoeken, documenteren en weet ik wat meer. Zonde van mijn tijd, over 4 maanden heb ik geen on-prem omgeving meer.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Drardollan schreef op vrijdag 22 augustus 2025 @ 09:18:
[...]
Hoeveel moeite is uiteindelijk een wachtwoord intypen, de meeste gebruikers doen dat 1x per dag als ze de laptop aanslingeren.
Daar ga ik dan weer niet mee akkoord. Echt niet. Telkens je wegloopt van je computer moet die op slot in een bedrijfsomgeving. Ga je even naar het toilet? Om koffie? Lunchbreak? Naar een vergadering? Of gewoon even een praatje maken en je laptop springt gewoon op de screensaver? Dan moet die computer gewoon vergrendeld zijn. Ik wil niet weten hoe vaak ik op een dag gewoon mijn eigen laptop ontgrendel.

Als je eind dit jaar niets meer onprem hebt staan begrijp ik heel goed dat je geen tijd wenst te investeren in iets opzetten daarvoor. Ik denk dat niemand van ons daar de tijd voor kan of wil vrijmaken. Maar als dat eenmaal voorbij is, en je geen on-prem resources meer nodig hebt, is dat dan net niet het moment om net te gaan kijken naar moderne manieren van authenticatie?

Ik wou dat ik zelf kon overgaan naar passwordless bijvoorbeeld. Maar wij gaan nog vele jaren vasthangen aan onze on-prem omgeving en de bijhorende wachtwoord authenticatie. Maar als alles in de cloud zit, en alles is bereikbaar met SSO, dan zou ik echt wel overwegen om net wel voor moderne authenticatie te gaan. En als iemand dan op een vrijdagavond zijn mail wenst te controleren op een ander systeem, dan zijn ook daar weer goede oplossingen voor te vinden.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 10:11:
[...]


Daar ga ik dan weer niet mee akkoord. Echt niet. Telkens je wegloopt van je computer moet die op slot in een bedrijfsomgeving. Ga je even naar het toilet? Om koffie? Lunchbreak? Naar een vergadering? Of gewoon even een praatje maken en je laptop springt gewoon op de screensaver? Dan moet die computer gewoon vergrendeld zijn. Ik wil niet weten hoe vaak ik op een dag gewoon mijn eigen laptop ontgrendel.
Ik wil ook heel veel. De praktijk leert dat het anders gaat. Ik doe het ook consequent en ik weet een aantal collega's ook, maar ook genoeg niet. Het zal mij verder een zorg zijn, als het management hier iets mee wil doen dan moeten ze er iets mee doen.
Als je eind dit jaar niets meer onprem hebt staan begrijp ik heel goed dat je geen tijd wenst te investeren in iets opzetten daarvoor. Ik denk dat niemand van ons daar de tijd voor kan of wil vrijmaken. Maar als dat eenmaal voorbij is, en je geen on-prem resources meer nodig hebt, is dat dan net niet het moment om net te gaan kijken naar moderne manieren van authenticatie?
Wellicht. Als het iets bijdraagt wordt er naar gekeken.
Ik wou dat ik zelf kon overgaan naar passwordless bijvoorbeeld. Maar wij gaan nog vele jaren vasthangen aan onze on-prem omgeving en de bijhorende wachtwoord authenticatie. Maar als alles in de cloud zit, en alles is bereikbaar met SSO, dan zou ik echt wel overwegen om net wel voor moderne authenticatie te gaan. En als iemand dan op een vrijdagavond zijn mail wenst te controleren op een ander systeem, dan zijn ook daar weer goede oplossingen voor te vinden.
Password less is voor mij ook een beetje wazig iets, zie ook maar weinig voordelen als je gewoon een goede password manager gebruikt. Tot op heden heb ik het voordeel nog niet gesnapt, maar ik moet ook zeggen dat ik mij daar weinig in verdiept heb verder.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
Drardollan schreef op vrijdag 22 augustus 2025 @ 09:18:
[...]

Precies wat je in de tweede regel noemt: gebruikers hebben hun wachtwoord niet meer nodig. Het wijzigen staat hier verder los van en ik zou niet weten waarom je dat eventueel wel of niet meer zou vereisen (gelekte of gekraakte wachtwoorden is en blijft een risico).

Veel gebruikers hebben al moeite om hun wachtwoord tijdens hun 3 weken vakantie te onthouden. Door ze dit helemaal niet meer te laten gebruiken kan je er vergif op innemen dat ze ooit eens bij tante Truus zitten op een vrijdagavond en dat ze dan om 21:30 perse willen inloggen via een browser om even mail te checken of iets dergelijks. Uiteraard net dermate belangrijk dat de toekomst van het hele bedrijf op het spel staat (* volgens de gebruiker die altijd overdrijft). Dus wie wordt er dan gebeld.....

Hoeveel moeite is uiteindelijk een wachtwoord intypen, de meeste gebruikers doen dat 1x per dag als ze de laptop aanslingeren.

Hoewel ik biometrisch inloggen, of middels een korte code gebonden aan een device, zeker geen slechte zaak vind (ik gebruik het zelf privé ook hoor) zie ik meer nadelen dan voordelen vooralsnog.


[...]

+ testen, uitzoeken, documenteren en weet ik wat meer. Zonde van mijn tijd, over 4 maanden heb ik geen on-prem omgeving meer.
Volgens mij gaat het niet zo zeer om hoeveel moeite het is om een wachtwoord in te typen, maar het verkleint vooral het risico op het hacken van accounts. Daarnaast weet ik niet waarom je nog een wachtwoord zou moeten intypen als je je laptop opstart en wilt inloggen, of gebruiken ze bij jullie geen Windows Hello (PIN/Face/Fingerprint)?
Ook als je bv. op een 'unmanaged' pc je mail zou willen checken (als je dat al zou willen toestaan), dan is het natuurlijk veel veiliger om niet je wachtwoord te moeten gebruiken (met het risico dat de browser het cached) en Passwordless te gaan. Maar goed, ik log hier in op klantomgevingen waarbij ik niet eens een wachtwoord kan instellen, krijg een TAP en vervolgens mag ik (afhankelijke of het een Admin account is of een gewone) Yubikey of Authenticator app configureren om passwordless in te loggen. Dat zouden we eigenlijk allemaal moeten willen, want wachtwoorden zijn gewoon onveilig.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
TheVMaster schreef op vrijdag 22 augustus 2025 @ 12:36:
[...]


Volgens mij gaat het niet zo zeer om hoeveel moeite het is om een wachtwoord in te typen, maar het verkleint vooral het risico op het hacken van accounts.
Ik zie niet waar het ook maar op 1 manier zou bijdragen aan het verkleinen van dat risico? Ik ben oprecht benieuwd.
Daarnaast weet ik niet waarom je nog een wachtwoord zou moeten intypen als je je laptop opstart en wilt inloggen, of gebruiken ze bij jullie geen Windows Hello (PIN/Face/Fingerprint)?
Dat gebruiken we niet.
Ook als je bv. op een 'unmanaged' pc je mail zou willen checken (als je dat al zou willen toestaan), dan is het natuurlijk veel veiliger om niet je wachtwoord te moeten gebruiken (met het risico dat de browser het cached) en Passwordless te gaan. Maar goed, ik log hier in op klantomgevingen waarbij ik niet eens een wachtwoord kan instellen, krijg een TAP en vervolgens mag ik (afhankelijke of het een Admin account is of een gewone) Yubikey of Authenticator app configureren om passwordless in te loggen. Dat zouden we eigenlijk allemaal moeten willen, want wachtwoorden zijn gewoon onveilig.
Klinkt als een groot succes voor de gemiddelde gebruiker die al blij is dat hij kleren aanheeft als hij op kantoor aankomt.

Maar zoals altijd gaat dit weer compleet offtopic en weet iedereen weer beter hoe omgevingen van anderen in elkaar zitten qua gebruikers, techniek en mogelijkheden. Met alle zinloze commentaar en ongevraagde tips. Mijn ontopic vraag was volgens mij helder, net als het ontopic antwoord wat ik kreeg.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:45:
[...]

Ik zie niet waar het ook maar op 1 manier zou bijdragen aan het verkleinen van dat risico? Ik ben oprecht benieuwd.
Het is heel simpel, wachtwoorden lekken (mensen gebruiken eenzelfde wachtwoord op twee plekken, of vervangen als ze hem elke x dagen moeten wijzen alleen het volgnummer achter hun wachtwoord). Met Passkeys moet je dus in de buurt van je device zijn, want er wordt even een bluetooth connectie gemaakt tussen de devices en je moet dus fysiek dat device hebben (zelfde met een security key natuurlijk).
[...]

Dat gebruiken we niet.
Mag ik vragen waarom je Windows Hello niet zou (willen) gebruiken? Ook dat voegt weer een stukje veiligheid toe (je voorkomt het afkijken van wachtwoorden) en mensen hoeven niet elke keer hun wachtwoord in te geven, maar kunnen eenvoudig hun scherm unlocken met vingerafdruk of gezicht en ja dat is minimaal net zo veilig als iedere keer aanloggen met je wachtwoord.
[...]

Klinkt als een groot succes voor de gemiddelde gebruiker die al blij is dat hij kleren aanheeft als hij op kantoor aankomt.

Maar zoals altijd gaat dit weer compleet offtopic en weet iedereen weer beter hoe omgevingen van anderen in elkaar zitten qua gebruikers, techniek en mogelijkheden. Met alle zinloze commentaar en ongevraagde tips. Mijn ontopic vraag was volgens mij helder, net als het ontopic antwoord wat ik kreeg.

[ Voor 14% gewijzigd door TheVMaster op 22-08-2025 12:58 ]


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
TheVMaster schreef op vrijdag 22 augustus 2025 @ 12:55:
[...]


Het is heel simpel, wachtwoorden lekken (mensen gebruiken eenzelfde wachtwoord op twee plekken, of vervangen als ze hem elke x dagen moeten wijzen alleen het volgnummer achter hun wachtwoord). Met Passkeys moet je dus in de buurt van je device zijn, want er wordt even een bluetooth connectie gemaakt tussen de devices en je moet dus fysiek dat device hebben (zelfde met een security key natuurlijk).
Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:58:
[...]

Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.
Waarom zou je je wachtwoord nog ergens nodig hebben? Je moet natuurlijk wel zorgen dat je de boel goed hebt ingericht he. Daarnaast is het voor een gebruiker echt eenvoudiger om een PIN/gezichtscan of een Passkey te gebruiken ipv elke keer maar weer z'n wachtwoord te vergeten.

En dat jij ergens geen nut in ziet wil dat niet zeggen dat het niet veiliger of gebruiksvriendelijker is natuurlijk. Ken eigenlijk geen klant waarbij dit niet heeft geleid tot een grotere gebruikerstevredenheid, dat is toch waar we het allemaal voor doen nietwaar?

[ Voor 15% gewijzigd door TheVMaster op 22-08-2025 13:03 ]


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:13:
[...]

Ik wil ook heel veel. De praktijk leert dat het anders gaat. Ik doe het ook consequent en ik weet een aantal collega's ook, maar ook genoeg niet. Het zal mij verder een zorg zijn, als het management hier iets mee wil doen dan moeten ze er iets mee doen.
Security is een mindset die bij vele systeembeheerders spijtig genoeg ontbreekt. Het kan niet zijn dat jij moet wachten op een incident of een signaal van management om te zeggen dat het anders kan. En ja, als het ooit misloopt hierdoor zal het jouw wel een zorg wezen. Het is net beter om te voorkomen dan achteraf te moeten oplossen.

Management is meestal ook niet op de hoogte van risicos of oplossingen om ze tegen te gaan. Daarom dat we daar zelf aan moeten werken.
[...]

Wellicht. Als het iets bijdraagt wordt er naar gekeken.


[...]

Password less is voor mij ook een beetje wazig iets, zie ook maar weinig voordelen als je gewoon een goede password manager gebruikt. Tot op heden heb ik het voordeel nog niet gesnapt, maar ik moet ook zeggen dat ik mij daar weinig in verdiept heb verder.
Een goede wachtwoordmanager vereist opnieuw ook een goede mindset om het veilig te gebruiken. Een goede wachtwoordmanager is er 1 die automatisch terug op slot gaat wanneer je hem even niet nodig hebt. Een goede wachtwoordmanager is er 1 die enkel en alleen je wachtwoorden opslaat en niet ook je TOTP tokens. Een goede wachtwoordmanager is er ook 1 die je zelf met MFA moet ontgrendellen.

Hoeveel mensen hebben een goede wachtwoordmanager en gebruiken hem goed? Juist ja. Zo goed als niemand. Als ik 1 cent zou krijgen van iedereen die zijn TOTPs opslaat samen met de wachtwoorden en zijn wachtwoordmanager altijd ontgrendeld liet staan, ik zou niet meer moeten werken.

Het voordeel van wachtwoordloos te gaan moet dan ook gewoon overduidelijk zijn. Je hebt altijd phishing resistant credentials in gebruik. Het uitlekken van credentials wordt onmogelijk. Geen papiertjes meer met wachtwoorden, geen post-its meer aan schermen, ... .

Kost het tijd om dat op te zetten en in te richten? Absoluut. Maar achteraf pluk je er de vruchten van.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Drardollan schreef op vrijdag 22 augustus 2025 @ 12:58:
[...]

Maar met elke oplossing van WHfB of Passwordless of weet ik wat heb je nog steeds te maken met een wachtwoord en wordt het vooral aantrekkelijker om hetzelfde wachtwoord te gebruiken omdat je hem zo weinig gebruikt dat je het sneller vergeet.

Ik snap het gemak, maar qua veiligheid zie ik weinig extra nut bij gemiddelde gebruikers.
Passwordless, het zit letterlijk in de naam. Je account heeft geen wachtwoord meer! Mijn persoonlijk MS account is al enkele jaren passwordless. Je kan daar niet op aanmelden tenzij je toegang hebt tot 1 van mijn smartphones met de authenticator app of toegang weet te krijgen tot mijn recovery mailbox. En neen, die zit niet bij Microsoft om overduidelijke redenen.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 13:13:
[...]

Passwordless, het zit letterlijk in de naam. Je account heeft geen wachtwoord meer! Mijn persoonlijk MS account is al enkele jaren passwordless. Je kan daar niet op aanmelden tenzij je toegang hebt tot 1 van mijn smartphones met de authenticator app of toegang weet te krijgen tot mijn recovery mailbox. En neen, die zit niet bij Microsoft om overduidelijke redenen.
Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
TheVMaster schreef op vrijdag 22 augustus 2025 @ 13:30:
[...]


Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.
Dat is 1 van de volgende dingen die ik hier wens te introduceren bij mijn huidige werkgever. Maar dat gaat ook nog wat wringen worden, zeker voor die accounts die in Azure veel rechten hebben, en niet alleen in Intune. Maar er zijn nog een hoop andere dingen die hogere prioriteit hebben.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • ReZpie
  • Registratie: April 2012
  • Laatst online: 15:30
TheVMaster schreef op vrijdag 22 augustus 2025 @ 13:30:
[...]


Dat laatste scheelt overigens ook zo enorm veel hackpogingen. Maar ook voor Intune beheerders (om het weer even naar Intune te trekken) of welke cloud rol dan ook zou je eigenlijk altijd Passwordless (of het nu met de Authenticator of een fysieke Yubikey is) moeten willen werken. Je wilt het risisco dat ergens een wachtwoord lekt, of een sessie gekaapt wordt gewoon zo klein mogelijk houden.
Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
ReZpie schreef op vrijdag 22 augustus 2025 @ 14:15:
[...]


Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?
Dat kan wel, moet je volgens mij een ‘modernere’ versie van Powershell gebruiken als ik het goed heb. Ben daar wel eens tegenaan gelopen, weet zo ff niet meer hoe het nu zat. Mocht ik het tegenkomen, dan deel ik het wel ff.

[ Voor 3% gewijzigd door TheVMaster op 22-08-2025 14:50 ]


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
ReZpie schreef op vrijdag 22 augustus 2025 @ 14:15:
[...]


Wij proberen het ook passwordless. Alleen het connecten met powershell naar bijvoorbeeld exhange online en azure cli, etc. krijg ik niet voor elkaar. Iemand enig idee?
Als ik connect met powershell naar bijvoorbeeld EXO dan krijg ik gewoon een Entra Sign in optie welke ik met de authenticator app goedkeur en ik ben aangemeld.

Maar ik gebruik voor mijn admin account bij een andere klant eigenlijk vooral Certificate based authentication vanuit in mijn geval cloud PKI waarmee in authenticeer naar cloud services.

[ Voor 17% gewijzigd door HKLM_ op 22-08-2025 20:48 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • ReZpie
  • Registratie: April 2012
  • Laatst online: 15:30
HKLM_ schreef op vrijdag 22 augustus 2025 @ 20:46:
[...]


Als ik connect met powershell naar bijvoorbeeld EXO dan krijg ik gewoon een Entra Sign in optie welke ik met de authenticator app goedkeur en ik ben aangemeld.

Maar ik gebruik voor mijn admin account bij een andere klant eigenlijk vooral Certificate based authentication vanuit in mijn geval cloud PKI waarmee in authenticeer naar cloud services.
Ja momenteel gebruiken we gewoon de authenticator.

Interessante optie die cert based. ik heb die cloud pki ooit ingezet voor enterprise wifi. Zal er eens naar kijken

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Ik heb een vreemd probleem met Intune Apps en ik kom er niet uit.

Om printers te kunnen toevoegen heb ik een Win32Apps gebouwd. Deze heb ik in Intune gezet en 1 van de 2 printers komt netjes naar voren in de Company Portal. De andere niet. Ook als ik nu nieuwe apps erin zet als test (gisteren gedaan, gewoon een simpele en willekeurge Windows Store App) komen deze niet naar voren op de client.

Ondertussen al wat apps er weer uit gegooid, 12 uur gewacht, device gesynced, etc. Maar niks lijkt te helpen. Het lijkt wel of de Intune DB aan de kant van Microsoft niet lekker bijgewerkt wordt. Maar ik heb geen idee waar ik moet beginnen met troubleshooting, in de portal geeft MS aan dat de user de apps zou moeten krijgen en in de logs op de systeem zou ik niet weten in welke van de tig logs en miljard regels dit terug te vinden zou moeten zijn.

Iemand een ideetje om op weg te geraken?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op woensdag 3 september 2025 @ 09:26:
Ik heb een vreemd probleem met Intune Apps en ik kom er niet uit.

Om printers te kunnen toevoegen heb ik een Win32Apps gebouwd. Deze heb ik in Intune gezet en 1 van de 2 printers komt netjes naar voren in de Company Portal. De andere niet. Ook als ik nu nieuwe apps erin zet als test (gisteren gedaan, gewoon een simpele en willekeurge Windows Store App) komen deze niet naar voren op de client.

Ondertussen al wat apps er weer uit gegooid, 12 uur gewacht, device gesynced, etc. Maar niks lijkt te helpen. Het lijkt wel of de Intune DB aan de kant van Microsoft niet lekker bijgewerkt wordt. Maar ik heb geen idee waar ik moet beginnen met troubleshooting, in de portal geeft MS aan dat de user de apps zou moeten krijgen en in de logs op de systeem zou ik niet weten in welke van de tig logs en miljard regels dit terug te vinden zou moeten zijn.

Iemand een ideetje om op weg te geraken?
Microsoft heeft issues met Intune in Europa en dat lijkt ook vandaag nog niet 100% opgelost te zijn helaas.
Waaronder apps die niet deployen / verschijnen in de company portal. Zie eventueel het bericht van Rudy: https://www.linkedin.com/...RZVsBSA7KRFm7IiBMhXHaiVG4 Hij noemt een paar tenant regios in europa maar het is breder lijkt het.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op woensdag 3 september 2025 @ 09:40:
[...]


Microsoft heeft issues met Intune in Europa en dat lijkt ook vandaag nog niet 100% opgelost te zijn helaas.
Waaronder apps die niet deployen / verschijnen in de company portal. Zie eventueel het bericht van Rudy: https://www.linkedin.com/...RZVsBSA7KRFm7IiBMhXHaiVG4 Hij noemt een paar tenant regios in europa maar het is breder lijkt het.
Oh dat is een goede. Ik heb wel getest met een andere (EU) tenant (waarin het prima werkt allemaal), maar die kan natuurlijk goed in een andere Azure Scale Unit zitten. Dat is sowieso een nieuwe term voor mij, snap wel wat er mee bedoeld wordt maar ik heb zo geen idee hoe ik dat kan checken.

Rudy is wel een bekende naam, maar ook een goede tip om die actievere te volgen als ik het zo zie.

[ Voor 6% gewijzigd door Drardollan op 03-09-2025 09:44 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Inderdaad, mijn test tenant zit op locatie 0701 (geen problemen) en mijn normale tenant op locatie 0202 (wel problemen). Net als genoemd in de blog post.

Bij toeval dus gisteren een app wel doorgekomen in de portal, alle andere wijzigingen komen er niet in. Eens kijken of ik er een ticket voor kan maken, ook dat nog nooit hoeven doen :)

Wel grappig, het matcht precies. Ik had 1 printer app toegevoegd middels een nieuwe groep, die kwam binnen enkele minuten naar voren. Precies zoals de "workaround". Dat is het natuurlijk niet, je kan moeilijk constant nieuwe groepen gaan zitten maken 8)7

[ Voor 27% gewijzigd door Drardollan op 03-09-2025 10:01 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op woensdag 3 september 2025 @ 10:32:
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.
Ik heb het idee van wel, vind de profiles ook zeer langzaam landen :'(
Wel weer gek dat er nog geen service health is in het admin center over dit issue...

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14-09 21:52

Hero of Time

Moderator LNX

There is only one Legend

Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.

Commandline FTW | Tweakt met mate


Acties:
  • +3 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Dat je met on-prem nooit een issue had is natuurlijk ook niet waar. Voldoende problemen in onze on-prem omgeving, voldoende brandjes om te blussen elke week.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14-09 21:52

Hero of Time

Moderator LNX

There is only one Legend

Tuurlijk, maar dat kan/moet je dan zelf fixen, ipv wachten op MS en tot die tijd je alleen maar boze gebruikers hebt die je niet kan helpen. Als je change management op orde is, kan je snel je laatste wijziging terug draaien om weer een werkende situatie te hebben. Succes bij een constant veranderende cloud omgeving waar je geen enkele invloed op hebt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Blokker_1999 schreef op woensdag 3 september 2025 @ 11:18:
Dat je met on-prem nooit een issue had is natuurlijk ook niet waar. Voldoende problemen in onze on-prem omgeving, voldoende brandjes om te blussen elke week.
Als ik kijk naar de laatste 10 jaar durf ik wel te stellen dat het aantal issues on-prem op 2 handen te tellen was. Groot verschil is dat het on-prem vaak alles of niks was, een internet probleem had verstrekkende gevolgen. Dat is iets wat je in de cloud simpelweg minder hebt, vaak zijn er kleine delen kapot daar.

Normaal heb ik er weinig last van, dit keer is het gewoon ruk omdat ik midden in de migratie van on-prem naar cloud zit en dit niet kan gebruiken. Ben een dag of 4 bezig geweest bijvoorbeeld om de beste methode voor mijn printers uit te zoeken, en dan ben je zover en dan krijg je het niet in je company portal. Dat is frustrerend, voor mij maar ook de gebruikers die graag willen gaan printen. Als het straks eenmaal draait heb je er gewoon minder last van of de impact is lager.

Maar het is wat het is, keuzes zijn gemaakt en morgen is de wereld vast weer mooier en beter.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op woensdag 3 september 2025 @ 11:07:
[...]
Wel weer gek dat er nog geen service health is in het admin center over dit issue...
Bekende methode, niet perse bij Microsoft. Zolang je het niet officieel meldt en de problemen bij de meeste klanten onzichtbaar zijn heb je geen probleem als aanbieder. Dat kan anders voor nog wel wat juridische problemen zorgen naar gelang de contracten.

Maar zoals eigenlijk altijd in de IT zijn de socials vaak veel en veel eerder met constateren en melden van problemen. Dat is niets nieuws.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Blokker_1999 schreef op woensdag 3 september 2025 @ 10:32:
Hmm, vraag me nu ineens af of dit ook de oorzaak kan zijn dat sommige laptops niet langer alle policies toepassen. Gisteren ineens een ticket van een gebruiker die problemen had met een oude website die we nog in IE mode moeten draaien, bleek dat de Edge policy niet werd toegepast op haar laptop alsook meer dan de helft van de andere policies.
Klinkt wel zo. Even checken welke Azure Unit je tenant in zit voor de zekerheid.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
Hero of Time schreef op woensdag 3 september 2025 @ 11:11:
Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.
Je hele infra is niet helemaal kapot als er 'iets' niet meer goed werkt. Overigens hoef je niet te wachten tot ze in Redmond wakker zijn, ze werken 24x7 op dat soort afdelingen he. Daarnaast zit een deel van de engineers ook in India en Europa...

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op woensdag 3 september 2025 @ 12:02:
[...]

Bekende methode, niet perse bij Microsoft. Zolang je het niet officieel meldt en de problemen bij de meeste klanten onzichtbaar zijn heb je geen probleem als aanbieder. Dat kan anders voor nog wel wat juridische problemen zorgen naar gelang de contracten.

Maar zoals eigenlijk altijd in de IT zijn de socials vaak veel en veel eerder met constateren en melden van problemen. Dat is niets nieuws.
Intune Support op X geeft i.i.g updates en geeft aan dat ze er mee bezig zijn :)

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Hero of Time schreef op woensdag 3 september 2025 @ 11:11:
Geweldig he, de cloud? Het is de toekomst! Iedereen moet het gebruiken! Beter dan gesneden brood! On-prem is oertijd, ga met de tijd mee!

Vervolgens is je hele infra naar de klote omdat cloud niet meer functioneert en met on-prem je nooit een issue had en als er wat was, je dat zelf zo kon oplossen. Nu mag je wachten totdat Redmond wakker is en een eerste kop koffie op heeft.
Vaak gaat het mis qua verwachting management als er naar de cloud gegaan word. De cloud is geen on-prem en werkt anders maar geeft ook veel vrijheid om locatie on-afhankelijk te kunnen werken op een compliant device zonder ouderwetse VPN oplossingen etc etc.

Onderaan de streep is het een business keuze om wel of niet naar de cloud te gaan, ga je niet prima! Ga je wel dan moet je niet alleen de techniek aanpakken maar ook de adoptie en de processen binnen je organisatie.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Unknown Alien
  • Registratie: Juli 2009
  • Laatst online: 16:49
Blokker_1999 schreef op vrijdag 22 augustus 2025 @ 13:11:
[...]

Security is een mindset die bij vele systeembeheerders spijtig genoeg ontbreekt. Het kan niet zijn dat jij moet wachten op een incident of een signaal van management om te zeggen dat het anders kan. En ja, als het ooit misloopt hierdoor zal het jouw wel een zorg wezen. Het is net beter om te voorkomen dan achteraf te moeten oplossen.

Management is meestal ook niet op de hoogte van risicos of oplossingen om ze tegen te gaan. Daarom dat we daar zelf aan moeten werken.
De NIET IT managers hoeven het ook niet te weten, daar moet de IT manager juist wel zijn peers of managment weten te overtuigen. Als die IT mgr dat niet kan, dan maar even iemand zoeken die wel snapt wat een IT mgr moet weten en doen.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op woensdag 3 september 2025 @ 12:04:
[...]


Intune Support op X geeft i.i.g updates en geeft aan dat ze er mee bezig zijn :)
Geen idee welk account je dan bekijkt, want ik heb er nog niks van gezien. Alleen van Rudy.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 16:34

ralpje

Deugpopje

Drardollan schreef op woensdag 3 september 2025 @ 09:43:
[...]

Rudy is wel een bekende naam, maar ook een goede tip om die actievere te volgen als ik het zo zie.
En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
ralpje schreef op woensdag 3 september 2025 @ 13:21:
[...]


En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+
Als ik hem ooit tegenkom krijgt hij er 1 van me, maar ik heb geen idee wie het is verder dus die kans is klein haha

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op woensdag 3 september 2025 @ 13:16:
[...]

Geen idee welk account je dan bekijkt, want ik heb er nog niks van gezien. Alleen van Rudy.
Intune Support Team @IntuneSuppTeam ze zijn zeer actief, bijna een betere optie om geholpen te worden dan een support ticket :X

Cloud ☁️


Acties:
  • +4 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Drardollan schreef op woensdag 3 september 2025 @ 13:39:
[...]

Als ik hem ooit tegenkom krijgt hij er 1 van me, maar ik heb geen idee wie het is verder dus die kans is klein haha
Kom eens naar een Meetup van https://www.meetup.com/nl-NL/wpninjasnl/ of https://www.meetup.com/nl...511ab676403a09313105666b3 zou ik zeggen, er is een zeer actieve community binnen Microsoft security / Workplace met leuke events :)

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
HKLM_ schreef op woensdag 3 september 2025 @ 14:04:
[...]


Intune Support Team @IntuneSuppTeam ze zijn zeer actief, bijna een betere optie om geholpen te worden dan een support ticket :X
Check!

Als het goed is gaat support mij zo bellen, wat vrij zinloos is verder. Maar kan moeilijk nee zeggen.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
ralpje schreef op woensdag 3 september 2025 @ 13:21:
[...]


En ook prima geschikt om bier mee te drinken, weet ik toevallig! :+
Ik kan dat ook bevestigen, al denk ik wel weer dat @ralpje daar iets meer ervaring mee heeft :9

Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
HKLM_ schreef op woensdag 3 september 2025 @ 14:07:
[...]


Kom eens naar een Meetup van https://www.meetup.com/nl-NL/wpninjasnl/ of https://www.meetup.com/nl...511ab676403a09313105666b3 zou ik zeggen, er is een zeer actieve community binnen Microsoft security / Workplace met leuke events :)
Hmm...hebben de WorkplaceDudes geen evenementen meer gepland staan? :?

Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 16:34

ralpje

Deugpopje

TheVMaster schreef op woensdag 3 september 2025 @ 15:58:
[...]


Hmm...hebben de WorkplaceDudes geen evenementen meer gepland staan? :?
Nee, dat is aardig stil. Heb ook al een tijdje geen YT update meer gezien volgens mij. Ik zal Jeroen eens pingen :+

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
ralpje schreef op woensdag 3 september 2025 @ 16:00:
[...]


Nee, dat is aardig stil. Heb ook al een tijdje geen YT update meer gezien volgens mij. Ik zal Jeroen eens pingen :+
Ik zag hem tijdje terug ineens ine en Microsoft video voorbij komen, misschien heeft hij een carriereswitch gemaakt?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
Dat is dat ding in Parijs toch..? Nope, al zou ik er best eens heen willen.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
TheVMaster schreef op woensdag 3 september 2025 @ 16:31:
[...]


Dat is dat ding in Parijs toch..? Nope, al zou ik er best eens heen willen.
Ja inderdaad!

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Hoianddoei
  • Registratie: December 2012
  • Laatst online: 17:21
HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
Ik ben dit jaar geweest. Het is zeker interessant, vooral omdat er flink wat MVP's aanwezig zijn en er leuke sessies te volgen zijn. Vooral zicht op hoe wij dingen aanpakken en hoe anderen dingen aanpakken. Wel hele lange dagen met ook veel gesponsorde sessies. Verwacht geen workshops, maar vooral presentaties. Ik vond het in ieder geval leuk om mee te maken!

Acties:
  • +1 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Nu online

xven0mxz

Feyenoord Rotterdam 1908!

HKLM_ schreef op woensdag 3 september 2025 @ 16:02:
Iemand van hier al eens naar de https://www.endpointsummit.com/ModernEndpointManagement2026 geweest? Ik ga proberen in 2026 te gaan i.i.g
afgelopen 2 jaar geweest. Zeker een aanrader voor ons vooral een moment om bij te praten met de productmanagers van Microsoft.

Vooral veel presentaties. Zitten pittig lange dagen tussen. Maar zeker een aanrader. Vooral de AMA sessie is altijd leuk. Vaak worden er nog wat leuke Microsoft feature gespoiled. De ninja summit in Zwitserland dit jaar ook zeker een aanrader. Wel veel sessie die in Parijs gegeven worden worden daar ook gegeven.

[ Voor 13% gewijzigd door xven0mxz op 03-09-2025 23:22 ]


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Slag om de arm, maar mijn nieuwe apps verschenen net in mijn Company Portal. Of er heeft een proces gelopen om alles bij te werken of de boel is opgelost, benieuwd of jullie dit ook ervaren.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Geen idee of ik voor zo een summit zelfs maar budget zou kunnen krijgen. Al zou ik zeker wel interesse hebben ;)

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Drardollan schreef op donderdag 4 september 2025 @ 09:42:
Slag om de arm, maar mijn nieuwe apps verschenen net in mijn Company Portal. Of er heeft een proces gelopen om alles bij te werken of de boel is opgelost, benieuwd of jullie dit ook ervaren.
Volgens MS zou het sinds vanacht inderdaad opgelost moeten zijn:
Afbeeldingslocatie: https://tweakers.net/i/viEXjG7cZuUBzhOQm_sFHvkdVuk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/L88LDy8n2ugB58bPzsfiuyIY.png?f=user_large

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)

[ Voor 15% gewijzigd door HKLM_ op 04-09-2025 20:40 ]

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:42
HKLM_ schreef op donderdag 4 september 2025 @ 20:38:
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)
Ik weet dat sommige van onze klanten dat actief beperken, dus welke AI je kunt benaderen (ook weer met Defender for Cloud etc). Al zal ik eens informeren hoe ze daar bij mijn huidige klanten mee omgaan, daar doe ik de werkplek (Intune :+) en collega's de hele security stack. :9 Is een erg groot project waarbij ik niet altijd precies weet wat andere streams doen.

Acties:
  • +2 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 00:12

FREAKJAM

"MAXIMUM"

HKLM_ schreef op donderdag 4 september 2025 @ 20:38:
Intune topic i know, maar toch relevant denk ik. Iemand van jullie hier ook al bezig met AI security / shadow AI binnen de moderne werkplek? Zo ja hebben jullie dan ook een AI beleid waarbij afgestemd is wat wel en niet op de werkplek kan met AI?

Microsoft heeft een blueprint uitgebracht over dit onderwerp: https://learn.microsoft.c...data-leak-shadow-ai-intro

Vanuit Microsoft intune perspectief zijn er in de setting catalog nu een 10/15 tal Windows AI policies beschikbaar, maar zelf zit ik in step one waarbij ik Defender for cloud apps inzet om AI te monitoren en eventueel te blokken met Defender for endpoint.

Met Purview DSPM for AI en edge DLP probeer ik momenteel het een en ander te managen qua input wat in AI opgegeven kan worden, dat is wel leuk maar nog best uitdagend :)

Benieuwd hoe en of andere hier al mee bezig zijn of mee omgaan :)
Puur even alleen naar de techniek kijkende (dus AI beleid buiten beschouwing gelaten) heb je het over de discover fase en dan bevind je je al in fase 2 van het gehele plaatje. Ik zou adviseren om dit artikel als uitgangspunt te nemen en daar te beginnen (nogmaals - dan heb ik het alleen over de techniek)

Specifiek inhakende op je vraag:
Ik werk al vele jaren met Defender for Endpoint en Defender for Cloud Apps en ook de integratie onderling.

Tips die ik je wil meegeven:
  • Zorg eerst dat MDE en MDCA zelf goed zijn ingericht. Zo is het bijv. enorm belangrijk dat je network protection in block mode, real-time protection & cloud-delivered protection goed hebt ingericht, anders worden unsanctioned (niet-goedgekeurde) AI apps niet geblokkeerd op de werkplek. Wanneer je een app unsanctioned, worden hier block indicators voor aangemaakt in Defender for Endpoint. De network protection functionaliteit zorgt ervoor dat het daadwerkelijk geblokkeerd wordt op het device.
  • De inrichting van network protection is trouwens echt een draak - in Microsoft Edge werkt dit over het algemeen als een zonnetje, maar in Chrome en Firefox moet je extra policies instellen omdat network protection anders niet werkt. Ik zeg zelf ook altijd dat productiviteit wint van security; als een eindgebruiker een block warning gaat krijgen in Microsoft Edge, wijken ze vanzelf uit naar een andere browser. Daar komt je AI beleid (en software beleid) dus om de hoek kijken.
  • Persoonlijk vind ik de MDE/MDCA integratie erg gebruikersonvriendelijk. Overweeg een redirect URL te gebruiken naar bijv. het AI beleid wanneer een gebruiker een unsanctioned app opent, ipv ze de default smartscreen warning te tonen.
PS.
Betrek vanuit privacy oogpunt ook eventueel de privacy officer bij het gebruik van Defender for Cloud Apps en bespreek of de data geanonimiseerd moet worden.

is everything cool?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
FREAKJAM schreef op donderdag 4 september 2025 @ 23:59:
[...]


Puur even alleen naar de techniek kijkende (dus AI beleid buiten beschouwing gelaten) heb je het over de discover fase en dan bevind je je al in fase 2 van het gehele plaatje. Ik zou adviseren om dit artikel als uitgangspunt te nemen en daar te beginnen (nogmaals - dan heb ik het alleen over de techniek)

Specifiek inhakende op je vraag:
Ik werk al vele jaren met Defender for Endpoint en Defender for Cloud Apps en ook de integratie onderling.

Tips die ik je wil meegeven:
  • Zorg eerst dat MDE en MDCA zelf goed zijn ingericht. Zo is het bijv. enorm belangrijk dat je network protection in block mode, real-time protection & cloud-delivered protection goed hebt ingericht, anders worden unsanctioned (niet-goedgekeurde) AI apps niet geblokkeerd op de werkplek. Wanneer je een app unsanctioned, worden hier block indicators voor aangemaakt in Defender for Endpoint. De network protection functionaliteit zorgt ervoor dat het daadwerkelijk geblokkeerd wordt op het device.
  • De inrichting van network protection is trouwens echt een draak - in Microsoft Edge werkt dit over het algemeen als een zonnetje, maar in Chrome en Firefox moet je extra policies instellen omdat network protection anders niet werkt. Ik zeg zelf ook altijd dat productiviteit wint van security; als een eindgebruiker een block warning gaat krijgen in Microsoft Edge, wijken ze vanzelf uit naar een andere browser. Daar komt je AI beleid (en software beleid) dus om de hoek kijken.
  • Persoonlijk vind ik de MDE/MDCA integratie erg gebruikersonvriendelijk. Overweeg een redirect URL te gebruiken naar bijv. het AI beleid wanneer een gebruiker een unsanctioned app opent, ipv ze de default smartscreen warning te tonen.
PS.
Betrek vanuit privacy oogpunt ook eventueel de privacy officer bij het gebruik van Defender for Cloud Apps en bespreek of de data geanonimiseerd moet worden.
Thnx voor je reactie, goede tips ook! Ik ben zelf ook zeer bekend met de defender suite maar wat je zegt is inderdaad iets wat je op orde moet hebben. Network protection is er daar 1 van inderdaad, deze zit gelukkig tegenwoordig direct in de policy bij de AV selectie in Intune waardoor je niet perse meer een lose policy hoeft te maken.

Zelf heb ik niet zo’n moeite met MCDA en gebruik ik het zelf heel veel binnen BYOD configuraties icm session & access policies. MCAS is wel een draak van een ding af en toe inderdaad…

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

Afbeeldingslocatie: https://tweakers.net/i/DYuFkPT9x5ySie5z2iAymoxNJyQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/AXdLEpDJz9YL8O5lcDjq1TL0.png?f=user_large

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • jeroentjeh
  • Registratie: Oktober 2005
  • Laatst online: 11-09 17:01
Zelfde probleem hier..

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 17:13
Blokker_1999 schreef op dinsdag 9 september 2025 @ 14:06:
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

[Afbeelding]
Die verwachting zou ik heeeel snel bijstellen. Het is niet voor het eerst dat MS er op dat gebied steken laat vallen. Maar dat is niet zo gek, het is 1 van de dingen die ik al jaren roep: er is bij MS niemand meer die het totaal overzicht heeft. Voor alles is een apart clubje en samenwerken is bijna een scheldwoord lijkt het wel.

Dat bedoel ik niet als rant of iets, ik begrijp ook wel hoe het zo gegroeid is allemaal en hoe complex alles is. Ik zie het vooral als een serieus risico. Ze zijn ook niet de enige, ik kan mij nog niet zolang geleden een downtime van Facebook herinneren die men niet kon fixen omdat er niemand de sleutel voor de deur van het datacenter bleek te hebben :D

Wat je kan doen is dergelijke sites opnemen in je eigen monitoring met een SSL check zodat je eerder weet dat het mis gaat.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14-09 21:52

Hero of Time

Moderator LNX

There is only one Legend

Drardollan schreef op dinsdag 9 september 2025 @ 14:29:
Wat je kan doen is dergelijke sites opnemen in je eigen monitoring met een SSL check zodat je eerder weet dat het mis gaat.
Dan weet je het, maar de persoon die er verantwoordelijk voor is moet dan alsnog wel van z'n luie reet komen en het fixen. :P

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op dinsdag 9 september 2025 @ 14:06:
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

[Afbeelding]
Dit is dus niet de eerste keer met deze module :X Rudy heeft een post gemaakt https://patchmypc.com/blo...he-nuget-packageprovider/

In Juni ging het ook al mis, ze gebruiken Lets Encrypt welke dus drie maanden geldig is maar het renewen gaat niet soepel. :+

[ Voor 16% gewijzigd door HKLM_ op 09-09-2025 21:03 ]

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Met het korter worden van de geldigheid van certificaten in de volgende jaren zal het zeker vaker gaan gebeuren, maar je verwacht toch toch minder snel bij een bedrijf als Microsoft. Als zij het al niet kunnen automatiseren, hoe moeten wij het dan doen?

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.

No keyboard detected. Press F1 to continue.


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
Heb je ook je update ring aangepast voor de quality updates naar 0 dagen en een separate quality update profile gemaakt?

Cloud ☁️


  • xven0mxz
  • Registratie: December 2009
  • Nu online

xven0mxz

Feyenoord Rotterdam 1908!

Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
In de opmerkingen nog een aantal zaken die je kan controleren. Je bent ieder geval niet de enigste die het niet werkend krijgt.

https://x.com/inthecloud_247/status/1963897233880797335

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
Je hebt wel August 2025 OOBE zero-day patch (ZDP) update will have this capability geinstalleerd staan op het syteem?

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Nu online

xven0mxz

Feyenoord Rotterdam 1908!

Blokker_1999 schreef op woensdag 10 september 2025 @ 16:05:
Iemand hier al in de nieuwe functionaliteit gedoken om Windows bij te werken tijdens deployment? Ik ben vandaag aan het testen met een testprofiel waarin ik dit heb aangezet, ik heb ook expliciet een oudere ISO van Win11 24H2 genomen. In het profiel wordt ook de user setup fase overgeslagen.

Wanneer de setup gedaan heeft met de computer fase, dan zie ik inderdaad even een nieuwe melding komen dat er gezocht wordt naar updates, maar daarna krijg ik het standaard aanmeldscherm en kan de gebruiker gewoon aanmelden. Kijk ik dan in settings dan is het systeem niet bezig met het downloaden, maar wet het al wel dat er updates klaarstaan.
HKLM_ schreef op woensdag 10 september 2025 @ 19:32:
[...]


Je hebt wel August 2025 OOBE zero-day patch (ZDP) update will have this capability geinstalleerd staan op het syteem?
Denk dat het hier iets mee te maken heeft!

https://x.com/Mister_MDM/status/1965839649844400292

Zou het voorlopig nog even niet testen dus.

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:50
xven0mxz schreef op woensdag 10 september 2025 @ 20:57:
[...]


[...]

Denk dat het hier iets mee te maken heeft!

https://x.com/Mister_MDM/status/1965839649844400292

Zou het voorlopig nog even niet testen dus.
Ow ow ow Microsoft :X

Cloud ☁️


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15:47
Ik las het ook net. 🤣.

Een jaar aan gewerkt, en op het moment dat je je september updates uitrolt, waarbij je de functie introduceert, trek je het alweer opnieuw weg.

Zucht.

Je kan het testen, maar het doet dus blijkaar weer niet veel meer. Benieuwd hoe lang we nu weer gaan mogen wachten want dit toont aan dat het niet slechts enkele weken zal zijn:

Afbeeldingslocatie: https://tweakers.net/i/e36zYbxMmUJX6S6GCGzMuqd2ZJ0=/800x/filters:strip_exif()/f/image/9vw1BCZmLZlHqibi4F5SzKCc.png?f=fotoalbum_large

Zou me niet verbazen dat er veel mensen alsnog ontevreden zijn over de implementatie. Geen controle in AutoPilot v2, geen controle als je de ESP niet aan hebt staan en als je dan wel de ESP gebruikt, gaat het alsnog enkel achter de user phase en niet tijdens de device phase waardoor updates tijdens preprovisioning ook niet werken met deze optie. Benieuwd welke van die mogelijkheden de oorzaak van deze pullback is. Al verwacht ik primair dat men de optie ook naar v2 wil brengen daar men steeds meer mensen die richting uit wil laten gaan.

No keyboard detected. Press F1 to continue.

Pagina: 1 ... 21 22 Laatste