Alles went behalve een Twent.
⏩ PVOutput☀️
Dan weer terug on-topic: iemand al bezig geweest met LAPS op Mac OS?
Ik heb dit afgelopen week even getest, maar werkt nog niet in onze setup.
Halverwege de setup van een nieuwe machine wordt pardoes om een login + password gevraagd.
Op dat moment is de stap om het useraccount voor de gebruiker aan te maken nog niet langs geweest.
No keyboard detected. Press F1 to continue.

Tesla Model 3 (Highland) LR AWD Ultra Red
https://intunedrivemapping.azurewebsites.net/Davidas schreef op maandag 22 september 2025 @ 09:24:
Iemand ervaring met het mappen van een on-prem netwerkschijf via een Win32 app? Bij mij wil deze niet in user context geinstalleerd worden, heb het ook met de PSAppDeployToolkit geprobeerd maar geen effect..
[*] Error 45: Please replace user
Volg je bankbiljetten
Werkt dit ook in een win32 app zodat de gebruiker kan kiezen of hij de mapping wil toevoegen door middel van hem beschikbaar te stellen in de Company Portal, dus niet required.
Tesla Model 3 (Highland) LR AWD Ultra Red
'Because macOS local account configuration with LAPS is enabled only during automated device enrollment (ADE), a previously enrolled device must reenroll with Intune using a LAPS enabled ADE profile to be supported for LAPS for the administrator account.'
https://learn.microsoft.c...ice/enrollment/macos-laps
In principe is het een script, maar kun je natuurlijk ook maken als Win32 app en een detectie of het script in c:\programdata staat, en kun je een uninstall script toevoegen om hem weer weg te halen.Davidas schreef op maandag 22 september 2025 @ 09:54:
[...]
Werkt dit ook in een win32 app zodat de gebruiker kan kiezen of hij de mapping wil toevoegen door middel van hem beschikbaar te stellen in de Company Portal, dus niet required.
[*] Error 45: Please replace user
Volg je bankbiljetten
Ipv een passphrase zoals je bij Windows devices kan instellen.
Ik verdenk dat de default W11 ISO van de Microsoft site dit veroorzaakt (er zitten na de installatie nog geen updates in, die komen pas na het inloggen).
Even kijken of ik via de RMM eerst de laatste CU van september erop krijg.
Alles went behalve een Twent.
⏩ PVOutput☀️
Welke build gebruik je? In het begin van 24H2 zijn daar issues mee geweest (in de zin van stuk)Quad schreef op dinsdag 23 september 2025 @ 15:45:
Hmm ik ben bezig met Phishingresistant MFA (passwordless) icm TAP inrichting voor een klant. maar de web sign-in (op een schone self-deploying device) is stuk. De policy wordt gepusht naar de testdevice, maar eenmaal op het domein klikken -> terug naar aanmeldscherm en geen popup.
Ik verdenk dat de default W11 ISO van de Microsoft site dit veroorzaakt (er zitten na de installatie nog geen updates in, die komen pas na het inloggen).
Even kijken of ik via de RMM eerst de laatste CU van september erop krijg.
Cloud ☁️
De W11 24H2 ISO van de MS site wordt met deze build geleverd: 10.0.26100.2033HKLM_ schreef op dinsdag 23 september 2025 @ 16:14:
[...]
Welke build gebruik je? In het begin van 24H2 zijn daar issues mee geweest (in de zin van stuk)
En ik denk inderdaad dat deze stuk is en dat er eerst een recentere CU overheen moet.
Als Microsoft nou Windows updaten tijdens Autopilot eens fixt.. Staat al aan in de ESP.
[ Voor 10% gewijzigd door Quad op 23-09-2025 16:44 ]
Alles went behalve een Twent.
⏩ PVOutput☀️
Volgens mij heb je minimaal KB5046617 (OS Build 26100.2314) nodig om het weer te laten werken. (November 2024)Quad schreef op dinsdag 23 september 2025 @ 16:40:
[...]
De W11 24H2 ISO van de MS site wordt met deze build geleverd: 10.0.26100.2033
En ik denk inderdaad dat deze stuk is en dat er eerst een recentere CU overheen moet.
Als Microsoft nou Windows updaten tijdens Autopilot eens fixt.. Staat al aan in de ESP.
Cloud ☁️
Denk het ook, die build van Microsoft is van oktober. Ik heb nu de recente CU erop gezet via PowerShell en het werkt.HKLM_ schreef op dinsdag 23 september 2025 @ 17:11:
[...]
Volgens mij heb je minimaal KB5046617 (OS Build 26100.2314) nodig om het weer te laten werken. (November 2024)
Alles went behalve een Twent.
⏩ PVOutput☀️
Iemand enig idee hoe ik kan voorkomen dat onze devs straks met een onbruikbaar systeem zitten omdat MS het zonodig door de strot moet duwen om te updaten naar een versie waar hun tools nog niet op werken? Een oplossing anders dan uit Intune halen. Want dit gedrag helpt niet echt om het te gebruiken.
Commandline FTW | Tweakt met mate
Maak een DDM update beleid waarin je de software updates beheert.Hero of Time schreef op dinsdag 23 september 2025 @ 18:59:
We hebben een handjevol Macbooks in Intune hangen. Nu krijgt 1 gebruiker de melding dat 'ie naar versie 26 moet en kan dat maar een paar keer afwijzen/uitstellen. Wij hebben hier helemaal niks voor geconfigureerd om de meest recente versie af te dwingen. Dit staat op https://learn.microsoft.c...oftware-updates-ios-macos beschreven, maar de enige optie bij "Software Update Enforce Latest" is 'true'. Ik weet niet wat de Intune standaard is, maar blijkbaar is dat ook doordrukken.
Iemand enig idee hoe ik kan voorkomen dat onze devs straks met een onbruikbaar systeem zitten omdat MS het zonodig door de strot moet duwen om te updaten naar een versie waar hun tools nog niet op werken? Een oplossing anders dan uit Intune halen. Want dit gedrag helpt niet echt om het te gebruiken.
Ik ken je Apple configuratie niet maar ik herken je niet in het doordrukken van updates vanuit intune, wij hebben meerdere Mac’s in intune hangen en ervaren deze issues niet. Alles gaat gewoon netjes via de geconfigureerde DDM policy
[ Voor 12% gewijzigd door HKLM_ op 23-09-2025 19:23 ]
Cloud ☁️
We hebben helemaal geen DDM configuratie in Intune gemaakt. De enige config mbt updates is nog het oude MDM formaat waar een minimale versie staat opgegeven, meer niet. Toch heeft 1 gebruiker dat MacOS 26 geforceerd wordt.HKLM_ schreef op dinsdag 23 september 2025 @ 19:19:
[...]
Maak een DDM update beleid waarin je de software updates beheert.
Ik ken je Apple configuratie niet maar ik herken je niet in het doordrukken van updates vanuit intune, wij hebben meerdere Mac’s in intune hangen en ervaren deze issues niet. Alles gaat gewoon netjes via de geconfigureerde DDM policy
En ik zou graag een DDM willen maken, maar dan wel dat ik dat forceren kan uitzetten. Zoals gezegd, de enige optie die ik heb is 'true', oftewel, forceer de gebruiker naar de meest recente binnen x dagen. Dat wil ik helemaal niet!
Commandline FTW | Tweakt met mate
Maar je hoeft de force optie niet mee te nemen in je configuratie profiel hè, je kan prima een Updated policy maken zonder deze optie.Hero of Time schreef op dinsdag 23 september 2025 @ 19:25:
[...]
We hebben helemaal geen DDM configuratie in Intune gemaakt. De enige config mbt updates is nog het oude MDM formaat waar een minimale versie staat opgegeven, meer niet. Toch heeft 1 gebruiker dat MacOS 26 geforceerd wordt.
En ik zou graag een DDM willen maken, maar dan wel dat ik dat forceren kan uitzetten. Zoals gezegd, de enige optie die ik heb is 'true', oftewel, forceer de gebruiker naar de meest recente binnen x dagen. Dat wil ik helemaal niet!
Cloud ☁️
Er gaat iets niet helemaal lekker met uitrol van macos 26.Hero of Time schreef op dinsdag 23 september 2025 @ 18:59:
We hebben een handjevol Macbooks in Intune hangen. Nu krijgt 1 gebruiker de melding dat 'ie naar versie 26 moet en kan dat maar een paar keer afwijzen/uitstellen. Wij hebben hier helemaal niks voor geconfigureerd om de meest recente versie af te dwingen. Dit staat op https://learn.microsoft.c...oftware-updates-ios-macos beschreven, maar de enige optie bij "Software Update Enforce Latest" is 'true'. Ik weet niet wat de Intune standaard is, maar blijkbaar is dat ook doordrukken.
Wij hebben policy dat major updates 14 dagen tegengehouden worden, zodat we kunnen testen of alles ok werkt.
(via een intune apple update policy kan je dus zaken instellen)
Maar ondertussen waren er al 4 (van de 30) macbook geupdate naar 26.
Zelf ook kunnen reproduceren op een macbook door gewoon tig keer check voor update te doen en opeens komt dan 26 in de aanbieding.
Die hebben we al op de klassieke manier. Maar door wat de ontwikkelaar aangaf, heb ik niet het vertrouwen dat ook maar enige config het forceren voorkomt.HKLM_ schreef op dinsdag 23 september 2025 @ 19:28:
[...]
Maar je hoeft de force optie niet mee te nemen in je configuratie profiel hè, je kan prima een Updated policy maken zonder deze optie.
In het oude config dingetje heb ik opgegeven dat max versie 16 mag zijn, hopelijk werkt dat.
Precies. En hier deed de gebruiker niks, behalve dan 15.7 installeren en herstarten. Kort daarna kwam de melding dat 26 beschikbaar was en of 'ie deze nu wilde installeren en dat maar 3x kon uitstellen.DDX schreef op dinsdag 23 september 2025 @ 19:43:
[...]
Er gaat iets niet helemaal lekker met uitrol van macos 26.
Wij hebben policy dat major updates 14 dagen tegengehouden worden, zodat we kunnen testen of alles ok werkt.
(via een intune apple update policy kan je dus zaken instellen)
Maar ondertussen waren er al 4 (van de 30) macbook geupdate naar 26.
Zelf ook kunnen reproduceren op een macbook door gewoon tig keer check voor update te doen en opeens komt dan 26 in de aanbieding.
[ Voor 3% gewijzigd door Hero of Time op 23-09-2025 19:52 ]
Commandline FTW | Tweakt met mate
De mac die ik vanmiddag aan het testen was draaide 15.5 en kreeg meestal voorstel voor 15.7 maar heel soms opeens 26.
Zie ook deze post : https://community.jamf.co...acos-26-for-90-days-56176
[ Voor 17% gewijzigd door DDX op 23-09-2025 19:58 ]
Klopt, ik ben hier vorige week nog mee aan het vechten geweest. Bij de eerste builds was het stuk idd, pas paar builds later was het gefixt. Heb hier een klant met hele stapel laptops in stock die dus eerst geupdate moeten worden voordat de in Autopilot kunnen worden gehangen met TAP en web sign-in.HKLM_ schreef op dinsdag 23 september 2025 @ 16:14:
[...]
Welke build gebruik je? In het begin van 24H2 zijn daar issues mee geweest (in de zin van stuk)
Wel slordig dat de download iso’s niet bijgewerkt worden. Als je hem van VisualStudio haalt heb je wel de recentere builds als optie btw.Quad schreef op dinsdag 23 september 2025 @ 16:40:
[...]
De W11 24H2 ISO van de MS site wordt met deze build geleverd: 10.0.26100.2033
En ik denk inderdaad dat deze stuk is en dat er eerst een recentere CU overheen moet.
Als Microsoft nou Windows updaten tijdens Autopilot eens fixt.. Staat al aan in de ESP.
Ik heb helaas geen VS toegang. Ik heb voor ik naar huis ging op een systeem een OSDCloud installatie aangezet, morgen zie ik wel wat daar het resultaat van is.TheVMaster schreef op dinsdag 23 september 2025 @ 23:00:
[...]
Wel slordig dat de download iso’s niet bijgewerkt worden. Als je hem van VisualStudio haalt heb je wel de recentere builds als optie btw.
Met een maandje heeft MS wel een recentere ISO op hun site staan hoop ik, de 25H2.
Alles went behalve een Twent.
⏩ PVOutput☀️
Waar ook vast weer iets in gebroken isQuad schreef op dinsdag 23 september 2025 @ 23:08:
[...]
Ik heb helaas geen VS toegang. Ik heb voor ik naar huis ging op een systeem een OSDCloud installatie aangezet, morgen zie ik wel wat daar het resultaat van is.
Met een maandje heeft MS wel een recentere ISO op hun site staan hoop ik, de 25H2.
Cloud ☁️
Het werkt eigenlijk naar behoren. Wel twee dingen die mij opvallen;
- Websignin blijft default na het afmelden of rebooten. Pas als je bewust kiest voor aanmeldingsopties -> pincode blijft je gekoppelde account staan.
- Ik moet twee keer op de websignin knop klikken voor de pagina naar voren komt.
Alles went behalve een Twent.
⏩ PVOutput☀️
Dit kan je volgens mij instellen met een configuration profile, zal straks eens in mijn tenant kijken voor je.Quad schreef op woensdag 24 september 2025 @ 09:47:
[...]
Het werkt eigenlijk naar behoren. Wel twee dingen die mij opvallen;
[list=1]
• Websignin blijft default na het afmelden of rebooten. Pas als je bewust kiest voor aanmeldingsopties -> pincode blijft je gekoppelde account staan.
Cloud ☁️
Dat zal deze zijn denk ik?HKLM_ schreef op woensdag 24 september 2025 @ 10:21:
[...]
Dit kan je volgens mij instellen met een configuration profile, zal straks eens in mijn tenant kijken voor je.
Assign the following credential provider as the default credential provider: (Device) "{D6886603-9D2F-4EB2-B667-1971041FA96B}"
https://learn.microsoft.c...defaultcredentialproviderOnce enabled, the Web sign-in credential provider is the default credential provider for new users signing in to the device. To change the default credential provider, you can use the DefaultCredentialProvider ADMX-backed policy
[ Voor 32% gewijzigd door Quad op 24-09-2025 10:45 ]
Alles went behalve een Twent.
⏩ PVOutput☀️
Commandline FTW | Tweakt met mate
Bijna een jaar geduurd hahah
Cloud ☁️
Net nu we 25h2 bijna nodig hebben.HKLM_ schreef op vrijdag 26 september 2025 @ 17:39:
Windows 11 24H2 is eindelijk beschikbaar als recommended OS in de Windows App selectie.
Bijna een jaar geduurd hahah
Haha ja dat gaf ik ook terug aan intune support
Cloud ☁️
Alles went behalve een Twent.
⏩ PVOutput☀️
Het build nummer zal anders zijn i.i.gQuad schreef op vrijdag 26 september 2025 @ 19:27:
Hebben we het nodig? Ik draai preview 25H2 maar geen benul wat wezenlijk anders is.
Cloud ☁️
Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.
Alles went behalve een Twent.
⏩ PVOutput☀️
Dat is wat ik bedoel. Er zijn miljoenen windows 10 ps die echt geen extended support hebben gekocht. En er komen elke maand genoeg zero days bijQuad schreef op vrijdag 26 september 2025 @ 20:49:
Nouja, er is niet direct een probleem. En je kan support kopen.
Het is pas een issue als er een vulnerability is die niet op jouw systeem gepatcht gaat worden.
Zowel zakelijk als consumers.
Je kunt makkelijk als microsoft zijnde kunnen wijzen naar de verantwoordelijkheid van de business/gebruiker/consument, maar je hebt ook zelf nog een goede naam te houden.
Denk dat er ook genoeg systemen zijn trouwens die unsupported windows 11 draaien, vaak kan (of kon) je prima de updaten installeren zonder tpm check maar daarna kan je niet meer updaten naar de volgende 'editie van windows 11'
Is mij ook overkomen dat ik windows 11 update gewoon kon draaien op pc met niet supported cpu en tpm1.1.
En dan na jaar merken dat je niet meer kan updaten... (of beter gezegd waarom krijg ik die update niet te zien?)
[ Voor 7% gewijzigd door DDX op 26-09-2025 21:00 ]
Alles went behalve een Twent.
⏩ PVOutput☀️
Dat ligt al vast en betreft 3 jaar met een prijsverdubbeling per device elk jaar.ReZpie schreef op vrijdag 26 september 2025 @ 21:00:
Ik denk zelf dat er nog behoorlijk lang gratis (2jaar?) cu security updates worden uitgegeven. Beetje zelfde als toen met windows 7.
Daarna is het exit en daar gaat Microsoft niets aan doen.
Nog los van het feit dat dat niets met Intune te maken heeft dan…
I reject your reality and substitute my own
De support is gratis verlengd met een jaar toch?ReZpie schreef op vrijdag 26 september 2025 @ 20:36:
Hoe denken jullie dat Microsoft gaat handelen komende oktober? Onze vloot is zo goed als over Windows 11 op ongeveer 60 devices na. Maar ik heb het idee dat wereldwijd nog steeds 40% op 10 zit. Als ze de support echt gaan stoppen zo dat een behoorlijk wereldwijd probleem kunnen worden.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
niet voor zakelijk... alleen voor thuis gebruikers.Drardollan schreef op vrijdag 26 september 2025 @ 22:08:
[...]
De support is gratis verlengd met een jaar toch?
Rot. Gelukkig heb ik jaren geleden al afscheid genomen van Win10. Geen enkele zakelijke gebruiker zou dit nog moeten draaien, los van eventuele specialistische machines. Maar die hangen sowieso niet aan het internet als het goed is.Dirtyrockers schreef op vrijdag 26 september 2025 @ 22:19:
[...]
niet voor zakelijk... alleen voor thuis gebruikers.
En zo wel, dan mag je blijkbaar betalen voor een paar jaar extra. Dan kan je je vervolgens afvragen of het de besparing op een nieuwere machine waard was.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Wij lopen hier ook met regelmaat tegenaan, ben erg benieuwd of hier iemand bekend mee is.Hoianddoei schreef op woensdag 19 februari 2025 @ 15:19:
Wij hebben sinds vandaag een probleem bij het inspoelen van Android Knox devices dat deze bij het inloggen een foutmelding geeft:
"Er is iets fout gegaan
Er zijn problemen met verbinding maken met Microsoft Intune. Dit wordt mogelijk veroorzaakt door een probleem met uw netwerkverbinding. Neem contact op met de helpdesk van uw bedrijf als dit probleem zich voordoen blijft."
Ik heb overal in Intune en Knox gekeken, maar kan niet zien waarom we ineens deze melding krijgen bij het inspoelen van die telefoons. Geen certificaten verlopen, geen policies ineens aangepast.. iemand enig idee wat dit kan veroorzaken?
Wij gebruiken (ook) Samsung KNOX Mobile Enrollement in combinatie met Microsoft Intune, company owned devices met een werk profiel.
Zo nu en dan gaat het zelfde toestel, met dezelfde gebruiker, hetzelfde profiel, zelfde netwerk etc ook wel goed. Al dan niet met een tijdelijke exclude van MFA.
Iemand ideeën, we kunnen het niet goed reproduceren.
Met o.a een bijgewerkte Security baseline (Helaas nog niet in Intune)
https://techcommunity.mic...security-baseline/4456231
Cloud ☁️
Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn. Dat is wel zo fijn, gelijk geregeld en kon het eerder genoemde systeem prima aanmelden. Nog even verder kijken of het inzien van de systemen en tags toewijzen ook werkt en anders die rol/rechten toevoegen aan de custom role die ik heb gemaakt hiervoor.
Commandline FTW | Tweakt met mate
Interessant, welke role is dit?Vond ook documentatie waarin uitgelegd staat dat er een specifieke rol bestaat om systemen aan te kunnen melden bij autopilot, zodat je geen Intune admin hoeft te zijn.
@HKLM_ Interessant, hopelijk snel beschikbaar in OSDCloud, ik ben deze namelijk aan het bouwen voor ons op de zaak. Zonder Autopilot opties want die zijn niet nodig.
Ik kwam al een -v2 parameter tegen trouwens, met daarin ook support voor ARM.
Alles went behalve een Twent.
⏩ PVOutput☀️
Nope. Dat is voor Intune onboarding, niet voor registreren voor Autopilot.
Er is een wat uitgebreidere pre-defined rol: Policy and Profile Manager. Zie ook https://learn.microsoft.com/en-us/autopilot/add-devices waar het genoemd wordt. Ik heb een custom role gemaakt met alleen die benodigde rechten, want de PnP Manager heeft meer rechten dan strikt noodzakelijk.
Commandline FTW | Tweakt met mate
Wij hebben hiervoor CIPP.
Alles went behalve een Twent.
⏩ PVOutput☀️
CIPP is wel echt cool inderdaad
[ Voor 38% gewijzigd door HKLM_ op 01-10-2025 08:55 ]
Cloud ☁️
Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?HKLM_ schreef op woensdag 1 oktober 2025 @ 08:46:
[...]
CIPP is wel echt cool inderdaadMocht je CIS gebruiken ik heb laats met Kelvin en het team een project gedaan om de CIS Intune for Windows V4 beschikbaar te maken binnen CIPP
(v8.4.0 - The Fence Hopper)
Alles went behalve een Twent.
⏩ PVOutput☀️
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.Quad schreef op woensdag 1 oktober 2025 @ 11:30:
[...]
Nope we maken helaas geen gebruik van CIS. Is het idee van CIS dat je dan alles toepast of enkel gebruikt wat binnen je omgeving nodig is?
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.
Als je helemaal wilt voldoen moet je inderdaad alles configureren voor Intune for Windows zijn dat ruim 430 settings / policies. Meestal wordt het inderdaad als start-punt gebruikt en pas je het toe wat past binnen je organisatie. Level 1 is over het algemeen safe to use en bij L2 breken er dingenTheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Cloud ☁️
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>TheVMaster schreef op woensdag 1 oktober 2025 @ 11:48:
Overigens de Windows 11 25H2 is vandaag ook officieel beschikbaar gekomen en wat ik (en de klant waar ik voor bezig ben) wel een leuke nieuwe feature vindt is het kunnen deinstalleren van in-box apps tijdens de OOBE: https://learn.microsoft.c...y-based-inbox-app-removal
Op dit moment zie ik de policy nog niet in de Settings Catalog staan, maar met een CSP kan het dus nu al wel in de Windows 11 25H2 build. Ben dat nu aan het testen. Scheelt toch weer een batterij scripts, of uninstall acties in de Intune Apps lijst.
[ Voor 8% gewijzigd door HKLM_ op 01-10-2025 12:13 ]
Cloud ☁️
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Beetje vergelijkbaar als de ingebakken Security Baselines, daar zitten soms ook instellingen in die je als klant wilt uitschakelen. Het is ook een baseline he (net zoals CIS) waar je mee begint om een goed uitgangspunt (op het vlak van security te hebben) en daar bouw je dan op voort, door zaken toch toe te staan of met andere policies aanvullende zaken te configureren.
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.HKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
[ Voor 11% gewijzigd door Quad op 01-10-2025 12:26 ]
Alles went behalve een Twent.
⏩ PVOutput☀️
Bij ons zit het o.a in de baseline die we vanuit onze MSP doen bij klanten ongeveer dezelfde grote als jij.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
We gebruiken bij onze MSP Inforcer en die heeft een CIS baseline gemaakt afgestemd op Business Premium klanten en deze is tot nu toe erg goed.
Voor Consultancy trajecten heb ik zelf ook een standaard en kijken we ook meer naar de security aanbevelingen van het security center welke ook mappen naar CIS en komen zo vaak tot een uitgebreide baseline welke fits bij de organisatie.
Cloud ☁️
Eh..die staat letterlijk in mijn bericht -> https://learn.microsoft.c...y-based-inbox-app-removalHKLM_ schreef op woensdag 1 oktober 2025 @ 12:12:
[...]
Ja gaaf, viel mij gisteren echt op hoe snel 25H2 installerde vanaf een 24H2 machine was denk binnen 5 minuten na installatie en dan de reboot weer online. kan je de link naar de CSP delen>
No keyboard detected. Press F1 to continue.
TheVMaster schreef op woensdag 1 oktober 2025 @ 13:10:
[...]
Eh..die staat letterlijk in mijn bericht -> https://learn.microsoft.c...y-based-inbox-app-removal

Cloud ☁️
Vanuit de klant is CIS een verplichting idd, ze moeten er aan voldoen vanuit wet en regelgeving.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Ja, klanten waar ik meestal mee werk zijn multinationals, of overheden (in binnen en buitenland) en die moeten vaak voldoen aan wat strengere eisen dan de gemiddelde MKB klant. Nu hebben we in Nederland ook wel klanten die minder strenge eisen hebben hoor, maar vaak komen zaken als CIS wel om de hoek kijken.Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Wij zetten gelukkig bij heel veel klanten ook de hele Copilot suite (incl. Copilot for Security) in, dus dat is wel heel gaaf.Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Ach, je moet ergens beginnen toch? Wel fijn dat die klanten ook inzetten op passwordless aanmelden. Moet zeggen dat ik ook langzaam eens naar OSDCloud aan het kijken ben, klanten willen met het EOL gaan van MDT toch kijken naar alternatieven om hun stock-hardware te voorzien van een nieuw Windows image voordat ze ingezet gaan worden.Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
Misschien dat je de groep waaraan je die apps beschikbaar maakt dan moet opnemen bij Exclusion bij die policy...? De Remove in-box apps moet je assigned aan Devices en die andere kun je dan toewijzen aan Users. Weet zo even niet of dat goed gaat, maar er zijn vast wel andere oplossingen voor te verzinnen.Blokker_1999 schreef op woensdag 1 oktober 2025 @ 13:12:
Probleem dat ik daar nu weer mee heb is dat we sommige apps wel per default verwijderen, maar dan wel weer beschikbaar maken in de Company Portal voor hen die er toch nood aan hebben. Dat gaat met deze CSP blijkbaar ook weer niet want die zal de app telkens opnieuw verwijderen volgens de laatste documentatie die ik gelezen heb. Of vergis ik mij daar in?
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.TheVMaster schreef op woensdag 1 oktober 2025 @ 11:46:
[...]
Als je wilt voldoen aan CIS dan zul je volgens mij hun policies allemaal moeten toepassen, maar ik zie mijn klanten vooral CIS gebruiken als startpunt en daar dan wel zaken van uitschakelen. Zo blokkeert CIS (weet even niet of het L1 of L2 is) het gebruik van OneDrive en Windows Hello, maar wil de klant dat wel toestaan.
Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt hahaLe Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Cloud ☁️
Klopt inderdaad. Daar loopt de klant waar ik mee werk ook tegenaan, ze zijn maanden bezig geweest om alles goed in te regelen. Zij zijn in de lead en wilden dit zonder onze hulp doen, gevolg is dat het idd heel erg lang duurde.Le Enfant! schreef op woensdag 1 oktober 2025 @ 13:24:
[...]
Het is niet echt aan te raden om zomaar alles toe te passen wat in de CIS recommendations staat.Ik werk voor verschillende officiele (Europeze) instanties en we zijn letterlijk soms maanden bezig om een CIS mooi te laten aansluiten in de organisatie zonder dat heel de boel geblokkeerd staat.
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.HKLM_ schreef op woensdag 1 oktober 2025 @ 13:27:
[...]
Herkenbaar, L1 zou goed te doen moeten zijn, maar zelfs daar zien we soms ook uitdagingen. Laat staan als een klant L2 wilt haha
Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wiltTheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
[ Voor 6% gewijzigd door HKLM_ op 01-10-2025 14:08 ]
Cloud ☁️
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)
Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)
Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.
Iemand tips ?
Hmm..ik zie klanten vaak een soort van setup gebruiken dat ze dus tijdens het onboarden (als er nog geen cert's zijn) een soort van open/gasten wifi gebruiken. Maar dat ligt er ook beetje aan hoe jullie wifi geconfigureerd is natuurlijk.DDX schreef op donderdag 2 oktober 2025 @ 11:41:
We zijn aan het overstappen van hybrid joined naar entra joined.
Nu loop ik tegen issue aan met netwerk(wifi) connectie tijdens enrollen van een laptop.
Bij hybrid devices hadden we een gpo policy die de wifi authenticatie via het computer account liet lopen.
En daarnaast een gpo die acces tot gasten ssid blockt. (zodat mensen niet per ongeluk naar verkeerde vlan connecten)
Bij entra joined gaat authenticatie via computer account (tegen on prem nps server) niet.
En hebben we nu user based certificaten authenticatie ingeregeld via intune policies.
En een policy die zorgt dat devices verkeerde configuratie krijgen voor gasten wifi (intune bied zover ik kon vinden geen block optie zoals in gpo wel kon)
Nu gaat het alleen mis doordat certificaat en wifi connectie in meerdere stappen/policies gaat.
En tijdens enrollment is dit nog niet voltooid/werkend.
Ondertussen komt de gasten wifi config al wel door en valt de wifi connectie daarmee weg en failen de enrollment stappen. (zonder echt duidelijk foutmelding trouwens dat er geen netwerk is, je krijgt alleen retry optie)
Workarround is ethernet kabel of hotspot gebruiken tijdens de installatie maar echt handig is dit niet.
Iemand tips ?
Je kunt mensen ook thuis laten enrollen natuurlijk, dan voorkom je dit soort issues natuurlijk. Of bekabeld, hebben mensen geen dock/scherm (met UTP) op hun bureau..?
Ja, praat me er niet van. Maar goed, soms zijn de eisen gewoon streng en zul je daar dus aan moeten voldoen.HKLM_ schreef op woensdag 1 oktober 2025 @ 14:07:
[...]
Pff beide is wel een hard beleid hoor, maar goed is sommige omgevingen kan het nodig zijn? Leuke is als je CIS for Edge L2 gaat combineren met CIS Intune for Windows dat er dan bepaalde dingen zoals Compliant device etc wat issues gaan vertonen en dan werkt jet juist niet meer zoals je wilt
Voor nu ga ik die policy uitzetten, maar eigenlijk wil ik voorkomen dat mensen per ongeluk op gasten netwerk connecten.
En dan eens uitzoeken of ik iets van een filter op die policy kan zetten.
De enrollment doen op bedraad vind ik sowieso de beste optie; ook voor het downloaden van apps etc. is die extra snelheid vaak fijn.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Het zou nu beschikbaar moeten zijn in OSDcloud.Quad schreef op woensdag 1 oktober 2025 @ 12:22:
[...]
Wordt CIS geïnitieerd vanuit klant? Als in, weten zij dat meestal dat ze er aan moeten voldoen of bepaal ik (als MSP) dat voor klant?
Onze klanten zijn zonder uitzondering MKB en hebben werkplekken van 1 - 250 stuks.
Edit: Ergens vind ik het wel jammer dat we niet zo groot zijn dat ik volledig kan focussen op alles wat maar te maken heeft met Intune met de hele rits aan Enterprise licenties en tooling. Het blijft daardoor vaak wat oppervlakkig. Verder dan Business Premium kom je dan gewoon niet.
Dat ik bij een tweetal klanten mag inzetten op passwordless aanmelden ivm phishingresistant MFA is dan al heel wat.
[...]
Ben benieuwd wanneer dit in OSDCloud zit. Ik ben gisteravond druk geweest om onze image te laten verwijzen naar een github pagina, en zodoende daar de installatiescript met een mooie GUI te laten starten.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.
Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten
Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).TheVMaster schreef op woensdag 1 oktober 2025 @ 14:02:
[...]
Ja, hier hebben ze beide....gewoon omdat het kan. Argument is dat het een eis is van de de security-afdeling. Maar moet eerlijk zeggen dat ik hieraan twijfel.
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .
Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.
Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?ziecko schreef op donderdag 2 oktober 2025 @ 12:09:
[...]
Het zou nu beschikbaar moeten zijn in OSDcloud.
er zijn twee versies, een nieuwe en een oude. op de oude is het met een uurtje vanaf nu beschikbaar.
Ik zit vrij dicht bij de source... dus mochten er vragen zijn of specifieke requests, laat maar weten
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.
Alles went behalve een Twent.
⏩ PVOutput☀️
Het is een ingewikkeld verhaal, laten we het daar op houden.Sniels schreef op donderdag 2 oktober 2025 @ 12:17:
[...]
Die eis bestaat waarschijnlijk zodat je gedwongen wordt om afwijkingen formeel als accepted risk te documenteren (inclusief alle business processen die daarmee triggeren).
Daarmee moet je dus ook meteen alternatieven overwegen, nadenken over het minimaliseren van de risico's en als het uiteindelijk toch geaccepteerd is, is het meteen goed gedocumenteerd voor een eventuele audit. .
Ik heb in ieder geval nog nooit meegemaakt dat er (ten onrechte) vastgehouden wordt aan een security requirement gewoon omdat het kan.
yes :-)Quad schreef op donderdag 2 oktober 2025 @ 12:27:
[...]
Gaat nu wel offtopic, maar de oude is de gewone OSD config? Nieuwe is die je kan starten met Start-OSDCloudGui -v2 switch?
Zag al wat commits voorbij komen op de Githubpagina. Zie het vanzelf wel verschijnen.
Is live inmiddels.
Heb wel een paar andere issues, maar die ga ik eerst zelf even proberen op te lossen.
Maak jij gebruik van OSD icm Autopilot?
Alles went behalve een Twent.
⏩ PVOutput☀️
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
Ook een poll maken? Klik hier
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.
Alles went behalve een Twent.
⏩ PVOutput☀️
Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BPReZpie schreef op vrijdag 3 oktober 2025 @ 16:56:
[...]
Ik gebruik autopatch. Maar evt tip voor andere die dut gebruiken; maak meteen proactive remediation scripts aan voor zowel diagnostic data als autopatch settings, want er bleken aardig wat devices niet lekker enrolled in autopatch te zijn waardoor de reporting niet betrouwbaar bleek.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.Quad schreef op vrijdag 3 oktober 2025 @ 16:51:
We doen het niet via Intune maar via RMM.
Tenzij klant geen RMM heeft dan configureer ik een basispolicy die lijkt op onze RMM policy. En dat is dan zonder ringen enz verder. Gewoon 'YOLO'.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik gebruikte voorheen dit principe:Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
https://joostgelijsteen.com/deployment-rings/
Werkte ook prima
Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Oei, YOLO doe ik niet. En de RMM heb ik de deur uit gedaan nu ik Intune heb. Beetje dubbele kosten voor niks.
Alles went behalve een Twent.
⏩ PVOutput☀️
Ik gebruik Windows Autopatch groups en die zijn standaard op device vanuit design.Drardollan schreef op vrijdag 3 oktober 2025 @ 16:15:
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?
Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.
Dus kort door de bocht, hoe is het ingericht bij jullie?
Poll: Intune Windows Update Assignment
• Users
• Devices
• Ik doe niet aan updates!
Tussenstand:
[Afbeelding]
Ook een poll maken? Klik hier
Ik hanteert sowieso vooral device based profiles en gebruik user eigenlijk alleen in de apps
[ Voor 3% gewijzigd door HKLM_ op 03-10-2025 17:45 ]
Cloud ☁️
Wil het ook niet al te complex maken. Eigen laptop in de eerste ring met een paar dagen vertraging. Dan 3 of 4 in de volgende ring met mensen die representatief zijn voor een afdeling en waarbij de vertraging een paar dagen extra is ten opzichte van mij en dan de laatste ring met de rest op 14 dagen vertraging.Quad schreef op vrijdag 3 oktober 2025 @ 17:19:
[...]
Snap ik! We leveren niet aan zulke type organisaties waarbij je met testrings en reporting moet gaan werken. Dan kan je net zo goed alles zodanig configureren dat het pas X dagen na release mag worden vrijgegeven enz.
De meeste updates die kapot zijn worden wel met 1 a 2 dagen teruggehaald is mijn ervaring. Dat wil ik graag opvangen.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Alles went behalve een Twent.
⏩ PVOutput☀️
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.Drardollan schreef op vrijdag 3 oktober 2025 @ 18:05:
Autopatch zie ik vaak als term, maar mij is nog onduidelijk of ik dat nu wel of niet gebruik en zo niet wat dan het voordeel zou zijn. Vind dat stuk van Intune behoorlijk ondoorzichtig nog.
Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.
Heb je hotpatch al geactiveerd?
Cloud ☁️
Denk het niet, heb andere prioriteiten op dit moment en enkel oppervlakkig gekeken. Belangrijkste is nu in ieder geval iets met updates doen, hoop volgend jaar ruim de tijd te kunnen gaan nemen om het goed uit te zoeken en in te richten.HKLM_ schreef op vrijdag 3 oktober 2025 @ 19:13:
[...]
Autopatch is tegenwoordig ook een verzamelnaam en inderdaad verwarrend, autopatch groups moet je onder tenant administration los activeren en entra ID groepen aanmaken. Vervolgens kan je meerdere groepen, ringen maken voor het uitrollen van updates, drivers etc welke dan staged uitrollen in je organisatie met meerdere ringen.
Je kan met autopatch groups meerdere autopatch groups aanmaken welke dan ook weer staged uitrollen met meerdere ringen.
Heb je hotpatch al geactiveerd?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Zeker weten?Drardollan schreef op vrijdag 3 oktober 2025 @ 17:00:
[...]
Helaas, geen licentie voor. Die valt schandalig genoeg buiten de BP
https://learn.microsoft.c...s-autopatch-prerequisites
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Cloud ☁️
Inderdaad.HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ah, my bad.HKLM_ schreef op vrijdag 10 oktober 2025 @ 07:04:
[...]
Volgens mij doelt hij op de proactive remediation scripts en die valt inderdaad buiten BP
Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts
Linkje?
Remidiation script staan los van autopatch heMcLambo schreef op vrijdag 10 oktober 2025 @ 09:51:
[...]
Ah, my bad.
Wij zijn net begonnen met Autopatch in een lab tenant. Ben wel benieuwd naar de betreffende scripts![]()
Linkje?
Cloud ☁️
Cloud ☁️