Microsoft Intune ervaringentopic

Pagina: 1
Acties:

Onderwerpen


Acties:
  • +6 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Afbeeldingslocatie: https://tweakers.net/i/2U3linJCqhsJpAMNFzDaIVQk7IA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ZPEzU4ZIZUnI05qHoEIu2inU.png?f=user_large


Microsoft Intune is de strategische infrastructuur voor het beheren en beveiligen van de apparaten, apps en gegevens van uw organisatie. Daarnaast helpt Microsoft Intune ervoor te zorgen dat uw eindgebruikers de beste ervaring hebben met de productiviteit.

Afbeeldingslocatie: https://tweakers.net/i/wksrmbj6RR0HTPpUOGR7JSnjFo4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/5zFIGhGggzF9Sruz12meCacx.png?f=user_large

Microsoft Intune: Intune is 100% een provider van cloudservices voor het beheren van mobiele apparaten (MDM of Mobile Device Management) en mobiele toepassingen (MAM of Mobile Application Management), voor uw apps en apparaten. U kunt er functies en instellingen op apparaten met Android, Android Enterprise, iOS/iPadOS, macOS en Windows 10 mee beheren. Intune kan worden geïntegreerd met andere services, waaronder Azure Active Directory (AD), verdedigingssoftware tegen mobiele bedreigingen, ADMX-sjablonen, Win32- en aangepaste LOB-apps en meer.

Configuration Manager: Configuration Manager is een on-premises oplossing voor het beheren van desktopcomputers, servers en laptops die zich op uw netwerk of op internet bevinden. U kunt deze cloud inschakelen voor integratie met Intune, Azure Active Directory (AD), Microsoft Defender for Endpoint en andere cloudservices. Gebruik Configuration Manager om apps, software-updates en besturingssystemen te implementeren. U kunt ook naleving controleren, query's uitvoeren en in realtime op clients reageren, en nog veel meer.

Co-beheer: met co-beheer combineert u uw huidige investering in on-premises Configuration Manager met de cloud omdat er gebruik wordt gemaakt van Intune en andere Microsoft 365-cloudservices. U kunt kiezen of Configuration Manager of Intune de beheerinstantie is die voor de zeven verschillende workloadgroepen moet worden gebruikt.

Desktop Analytics: Desktop Analytics is een cloudservice die kan worden geïntegreerd met Configuration Manager. Desktop Analytics biedt inzicht en intelligentie zodat u beter geïnformeerde beslissingen kunt nemen over de updategereedheid van Windows. De service combineert gegevens van uw organisatie met gegevens die zijn verzameld van miljoenen apparaten die zijn verbonden met de Microsoft-cloud. Ze geeft informatie over beveiligingsupdates, apps en apparaten in uw organisatie, en identificeert compatibiliteitsproblemen met apps en stuurprogramma's. Voer een test uit met apparaten die waarschijnlijk de beste inzichten bieden in assets in uw organisatie.

Windows Autopilot: met Windows Autopilot kunt u nieuwe apparaten installeren en vooraf configureren, zodat ze klaar zijn voor gebruik. Windows Autopilot is ontworpen om het gebruik van Windows-apparaten tijdens alle fasen van de levenscyclus te vereenvoudigen, voor zowel IT-medewerkers als eindgebruikers, vanaf de eerste implementatie tot het einde van de cyclus.

Azure Active Directory (AD) : Azure AD wordt gebruikt door de eindpuntbeheerder voor de identiteit van apparaten, gebruikers, groepen en meervoudige verificatie (MFA). Azure AD Premium, wat extra kosten met zich meebrengt, heeft extra functies om apparaten, apps en gegevens te beschermen, met inbegrip van dynamische groepen, automatische inschrijving en voorwaardelijke toegang.

Endpoint Manager-beheercentrum: het beheercentrum is een website die alles biedt wat u nodig hebt voor het maken van beleidsregels en het beheren van uw apparaten. Het maakt gebruikt van andere belangrijke services voor het beheer van apparaten, waaronder groepen, beveiliging, voorwaardelijke toegang en rapportage. In dit beheercentrum vindt u ook apparaten die worden beheerd door Configuration Manager en Intune (als preview-versie).



Als je nog geen ervaring hebt met Microsoft Endpoint manager en hier mee wil starten dan heeft microsoft een
Snelstartgids: Microsoft Intune gratis proberen hiermee kan je een trail tenant maken van 30 dagen. Zakelijke gebruikers kopen wat sneller een licentie maar als Endpoint beheerder of student kan je ook een Microsoft 365 Business Basic en een EMS E3 licentie aanschaffen dit kost je dan ongeveer 150,- per jaar.



Er is online heel veel te vinden over Endpoint manager hieronder een aantal variantenOok zijn er verschillende boeken welke je kunt gebruiken bijvoorbeeld de boeken van MS-100,MS-101, MD-100 en MD-101 zelf gebruik ik ook het boek learning microsoft endpoint manager



Afbeeldingslocatie: https://tweakers.net/i/axC9vue8LTqo6rn4l7o3Vda0-E0=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/CRj9HKxsoW86c9N339iTYqsD.jpg?f=user_large

Een zeer uitgebreide uitleg over autopilot: Demonstrate Autopilot deployment

[ Voor 0% gewijzigd door TheVMaster op 19-04-2023 16:57 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
tdm850ed schreef op woensdag 6 oktober 2021 @ 11:18:
[...]


Script draaide lokaal op de laptop via de beheertool en de output werd opgeslagen op een share waar iedereen access naar toe heeft.
Je linkt brengt me direct verder :P Denk dat ik dit eens ga uitvogelen binnenkort
https://msendpointmgr.com...ws-autopilot-information/

Afbeeldingslocatie: https://tweakers.net/i/-W0STxU5S1n_Yox6nXmrapZy9h0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/dZTeV8clMKZJU0HbQZ147SK5.png?f=user_large

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
nextware schreef op woensdag 6 oktober 2021 @ 16:42:
[...]


Bestaande devices worden bij ons niet omgezet naar Autopilot. Alleen bij nieuwe laptops wordt er gebruik gemaakt van Autopilot. De hardware hash hiervoor wordt door onze supplier direct in onze Endpoint tenant geplaatst. Wanneer een bestaande laptop crashed en deze hoeft nog niet vervangen te worden wordt deze laptop nog via MDT opnieuw geïnstalleerd.

We maken nu nog gebruik van een Azure Hybrid AD-join omgeving welke we voor 31-12 aanstaande hopen te vervangen voor een full Azure-AD join omgeving.

En binnenkort gaan we ook kijken om desktop van Autopilot uit te rollen. De eerste testen leveren een totale installatie tijd van ongeveer 18 minuten op terwijl de MDT sequence ruim 40 minuten duurt.
Dat in de tenant uploaden ken ik inderdaad, ik ga toch eens kijken hoe ik bestaande laptops makkelijk kan laten joinen (zonder veel werk) :P

Voor laptops welke nog niet in autopilot zitten maar je wel gaat herinstalleren is dit ook een oplossing. https://www.robinhobo.com...ws-autopilot-even-faster/ Dan kan je vanuit de window 10 setup via shift + F10 en wat commando's het device registreren en dan verder gaan :*)

Dit werkt ook en is best handig, als je Windows installeert en aangeeft dat het een werk device is (Even aanmelden met een gebruikersnaam en password) Als je dan in je Autopilot profiel hebt aangevinkt dat nieuwe devices ook een Autopilot device moeten worden dan ben je er direct :X

Afbeeldingslocatie: https://tweakers.net/i/53yVz3gu_dA0pwuKo-4VlP7nu28=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/QJ23tVU04pWZr742ba2lJkzC.png?f=user_large

[ Voor 27% gewijzigd door HKLM_ op 06-10-2021 19:38 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • duronbug
  • Registratie: November 2000
  • Laatst online: 17-10 19:22

duronbug

Step on it.....!

Alternatieve optie om bestaande devices in Intune + Autopilot te krijgen is een provisioning package: https://docs.microsoft.co...lment/windows-bulk-enroll

In combinatie met deze setting:

Afbeeldingslocatie: https://tweakers.net/i/FXb_NoWkuaZ4ZM9e6lJS1RPiBm8=/800x/filters:strip_exif()/f/image/h9L4xJP0Bk4hseDJbL9L5H4O.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 20:06
D_Jeff schreef op dinsdag 2 november 2021 @ 13:32:
@TheVMaster

Mijn issue:
Als ik daarbij Autopilot gebruik gaan fase 1 & fase 2 prima. Daarna komt het login scherm (waarbij ingelogd wordt met de Windows AD gegevens) en blijft het Autopilot proces hangen op "Joining your organization's network". (2 uur+, de Time Out value van de ESP wordt straalhard genegeerd )
@D_Jeff Tegen dit probleem zijn wij bij de implementatie van Autopilot ook aangelopen.
Na uitvoerig overleg met Microsoft support medewerkers blijkt dit proces te "wachten" op een sync vanuit de Azure AD-omgeving waarin het device een bericht krijgt dat de registratie compleet is. Daarna krijgt de gebruiker een loginscherm om de registratie te voltooien. De timeout binnen de ESP heeft hier inderdaad totaal geen effect op.

Microsoft raadt ook aan om de User ESP geheel over te slaan gedurende Autopilot (bron: Microsoft Support). Dit kun je doen door een configuration profile aan te maken binnen Endpoint.

Je kunt eens op de volgende plaatsen zoeken naar een mogelijke oplossing:

1: in Azure AD; kijk even of de gebruiker een device mag registeren:Afbeeldingslocatie: https://tweakers.net/i/9-TOMaheACzSkMJLhE0ev7-c1_4=/800x/filters:strip_exif()/f/image/xYO0b1HqR9V1sx5HcTDyRuej.png?f=fotoalbum_large

Zet ook de optie eronder bij "Maximum number of devices per user" op een iets hoger getal. Wij hebben hem op 20 staan.

2: Als je gebruik maakt van een Hybrid omgeving; probeer de sync setting van de Azure AD synchronization agent even op 10 minuten te zetten en kijk of dit effect heeft

3: Die "joining your organization's network" is een taakje op het device zelf. Het kan ook zijn dat deze taak vastloopt. Probeer onderstaand Powershell script eens wat je in je Autopilot sequence op het device laat installeren:

code:
1
2
3
4
5
6
$DurationTimeSpan = New-TimeSpan -Hours 1
$RepetitionTimeSpan = New-TimeSpan -Minutes 5
$Trigger1 = New-ScheduledTaskTrigger -AtLogon
$Trigger2 = New-ScheduledTaskTrigger -At (Get-Date) -Once -RepetitionDuration $DurationTimeSpan -RepetitionInterval $RepetitionTimeSpan
$TaskPath = (Get-ScheduledTask -TaskName "Automatic-Device-Join").TaskPath
Set-ScheduledTask -TaskName "Automatic-Device-Join" -TaskPath $TaskPath -Trigger $Trigger1,$Trigger2


Dit is de beschrijving van het script:
it keeps the user logon trigger, but instead of the default on-domain-join-and-then-every-hour-for-one-day trigger, it actually triggers the registration task the moment the PowerShell script is run and then every 5 minutes for the next hour
LET OP: dit script is afkomstig van een Microsoft support medewerker. Gebruik is echter wel op eigen risico !!

Dit distribueer je dan als een Powershell script gedurende de Autopilot sequence. Vergeet uiteraard niet de groep met Autopilot devices hierop rechten te geven ;)

Afbeeldingslocatie: https://tweakers.net/i/hX_T_iJLOrWjYqDa7XL0W3lP9kc=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/5C7Cb3ohFpk1J4dfj2P0khin.png?f=user_large

Die error 1097 is een error dat MFA in de weg zit om de ESR (Enterprise State Roaming) uit te laten voeren.

Ik vermoed dat dit een reguliere error is die wel verdwijnt op het moment dat de Autopilot deployment geheel is uitgevoerd.

En de laatste tip: we hebben gemerkt dat de Autopilot sequence ook niet lukt als het device is verbonden met ons corporate (WiFi-) netwerk. Daarom adviseren wij ook iedereen om de deployment thuis te doen. Of als ze het persé op kantoor willen doen dat ze dan ons gasten WiFi hiervoor gebruiken en het device niet op een netwerkkabel aansluiten op kantoor.

[ Voor 8% gewijzigd door nextware op 02-11-2021 14:29 ]


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 15-10 16:24

Hann1BaL

Do you stay for dinner?Clarice

HKLM_ schreef op woensdag 6 oktober 2021 @ 11:12:
Direct een mooie vraag :) Hoe gaan de mede Endpoint beheerders om met bestaande devices welke gemigreerd moeten worden naar autopilot? Hoe hebben jullie de HWID van de bestaande laptops in autopilot gekregen? :)
Als je devices in SCCM hebt, deze registreren in Intune (Enterprise registration) en de devices een autopilot profile assigning geeft je de optie de hardware ID direct op te slaan voor al je devices.

Het kan uiteraard ook met PS script op de devices zelf die de ID uploadt, maar is nu tegenwoordig een ingebouwde feature:
Afbeeldingslocatie: https://tweakers.net/i/qOToorLG7H2n6j3gkXSdpL0lfmA=/800x/filters:strip_exif()/f/image/cqCCfRygWJlM8Jb6KDC1FByc.png?f=fotoalbum_large

Acties:
  • +3 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
@D_Jeff
Drivemapping N:
Afbeeldingslocatie: https://tweakers.net/i/Z8vm0UxOqyDn7QXcemsyPqBj4hg=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/goXNbEJVCuqTyzFvN1D8z1Xm.png?f=user_large

Script: Omdat we gebruikmaken van persistent mappings moet UseOptions met de juiste HEX waarde worden gevuld. Die hex waarde stoppen we in een variabele.
De variabele kun je vervolgens hergebruiken. We gaan wel uit van single signon dus dat je de de mapping kunt doen met de UPN van de user die is ingelogd.
Meer drivemappings? Kopieer en plak de sectie vanaf New-Item onderaan het script en pas de driveletters en RemotePath aan

Create-NetworkDrives.ps1

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
$UsePersistent = "44,65,66,43,7c,00,00,00,04,00,74,00,00,00,02,00,03,00,00,00,02,00,00,00,10,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,6f,00,00,00,08,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,80,00"
$hexified = $UsePersistent.Split(',') | % { "0x$_"}
#
#Pas de waarde achter Name aan
#
New-Item -Path HKCU:\Network -Name 'N' -Force
#
#Pas de laatste waarde aan
#
$RegPath = 'HKCU:\Network\N'
Set-ItemProperty -Path $RegPath -Name 'RemotePath' -Type String -Value '\\server\share\folder'
Set-ItemProperty -Path $RegPath -Name 'UserName' -Type String -Value '0'
Set-ItemProperty -Path $RegPath -Name 'ProviderName' -Type String -Value 'Microsoft Windows Network'
Set-ItemProperty -Path $RegPath -Name 'ProviderType' -Type DWord -Value '131072'
Set-ItemProperty -Path $RegPath -Name 'ConnectionType' -Type DWord -Value '1'
Set-ItemProperty -Path $RegPath -Name 'ProviderFlags' -Type DWord -Value '1'
Set-ItemProperty -Path $RegPath -Name 'DeferFlags' -Type DWord -Value '4'
Set-ItemProperty -Path $RegPath -Name 'ConnectFlags' -Type DWord -Value '0'
Set-ItemProperty -Path $RegPath -Name 'UseOptions' -Type Binary -Value ([byte[]]$hexified)
#


Deployment hebben we als script gedaan, ik schreef W32app met script maar is script only..

[ Voor 14% gewijzigd door akimosan op 02-11-2021 18:50 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Jazzy schreef op Wednesday 3 November 2021 @ 12:58:
Laat ik het concreet maken met een voorbeeld. Stel ik heb sinds jaar en dag een EAS policy met de volgende instellingen:
- Pin vereist
- Pin minimaal 6 karakters
- Pin na 90 dagen verplicht aanpassen

Inmiddels ondersteunen we alleen nog maar Outlook Mobile in de organisatie. Helaas ondersteunt Outlook Mobile maar een kleine subset van de EAS policy:
- Pin vereist - Ja
- Pin minimaal 6 karakters - Alleen Android
- Pin na 90 dagen verplicht aanpassen - Nee

Daar zit dus de "gap" die ik probeer aan te vullen. Onze devices zijn BYOD dus ik kan niet het device managen maar alleen de apps. In de App Configuration Policy kun je afdwingen dat een pin vereist is voordat je de App kunt benaderen, maar ook dat hij minimaal zoveel karakters is en dat hij na een bepaalde tijd verloopt.

Ik heb in onze test tenant nu een kopie gemaakt van de twee standaard App Configuration Policies die we al hebben, eentje voor Android en eentje voor iOS. Die kun je niet echt kopiëren, je moet hem gewoon namaken met dezelfde instellingen. Volgende stap is nu dus om in de ACP de beveilingingsinstellingen aan te passen en te testen hoe ze werken op mijn testtelefoon.

Hoop dat dit duidelijker is. :) Om dit vervolgens in productie te brengen moet ik dezelfde instellingen aanpassen op elke ACP die er al is, ook bij eventuele wijzigingen later. Tenminste, als ik het goed begrijp kan ik niet één extra ACP aanmaken die alleen de beveiligingsinstellingen toepast als aanvulling op de al bestaande ACP.

Edit: ik bedoelde dus App Protection Policy, niet App Configuration Policy.
- Pin vereist
- Pin minimaal 6 karakters
- Pin na 90 dagen verplicht aanpassen

Dit kan allemaal gewoon via een App Protection Policy.... Eh...over wat voor soort Outlook policy hebben we het in hemelsnaam? De APP policy kan bovenstaand namelijk gewoon allemaal, maar jij verwijst naar een artikel die het niet over MEM heeft, maar over Outlook zelf.

Wat probeer je nu te bereiken dan met de apps, want volgens mij haal jij zaken door elkaar? :?

Hieronder een voorbeeld APP voor iOS:
Afbeeldingslocatie: https://tweakers.net/i/p_BrO1s3sBzUu65EHX-ixro3kJ4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/jSFaZQZ8va9w4df4xmdE00pZ.png?f=user_large

[ Voor 10% gewijzigd door TheVMaster op 03-11-2021 14:02 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Jazzy schreef op Wednesday 3 November 2021 @ 19:50:
[...]
Een App Protection Policy is per definitie van toepassing zodra iemand zijn zakelijke account wil gebruiken in één van de apps die in de APP zit. Of bedoel je wat anders?
Dat is natuurlijk waar, maar dan moet die betreffende app wel een APP hebben natuurlijk. Je zou dat met CA dus kunnen afdwingen :+ Hier vindt je een lijstje met de apps die daarvoor worden ondersteund (het linkje naast dat checkboxje) : https://docs.microsoft.co...ire-app-protection-policy

Afbeeldingslocatie: https://tweakers.net/i/1L_6WtgpvmNFClsEyoziUQr9_5U=/x800/filters:strip_exif()/f/image/3dy2CQAEiyUpikurDOjEbLzP.png?f=fotoalbum_large

[ Voor 13% gewijzigd door TheVMaster op 04-11-2021 09:43 ]


Acties:
  • 0 Henk 'm!

  • RPHN
  • Registratie: Maart 2014
  • Laatst online: 12-01 15:41
Iemand enig idee hoe deze gevuld kan worden?

Afbeeldingslocatie: https://tweakers.net/i/VD7IcSuG7vdd_6V5XOrTXcw9Cys=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/QMsJCF9RnlFlHXi6BnIAHTmA.png?f=user_large

Devices zijn onboarded in Defender ATP met een onboard package pushed via een Configuration Profile.

Acties:
  • 0 Henk 'm!

  • RPHN
  • Registratie: Maart 2014
  • Laatst online: 12-01 15:41
Devices zijn via Autopilot enrolled en managed by Intune

Afbeeldingslocatie: https://tweakers.net/i/TZrZ1lkYYA_wVLt-AVcf5MgknWI=/800x/filters:strip_exif()/f/image/Ql1OrLdJ0vRGT8zBODd8nx3b.png?f=fotoalbum_large

Acties:
  • +2 Henk 'm!

  • jeroentjeh
  • Registratie: Oktober 2005
  • Laatst online: 17-10 13:04
Om dat in te regelen gebruik ik al een tijdje het volgende configuratie profiel :

Afbeeldingslocatie: https://tweakers.net/i/hwDjWCmY1xHz59oZhnN5yyg19wM=/800x/filters:strip_exif()/f/image/mlS7QTXeRFiv8Aq0paLpSV18.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:09
HKLM_ schreef op dinsdag 11 januari 2022 @ 20:40:
[...]


1: +- 100MB
2: ja en dat werkt gewoon (msiexec /i "GitHubDesktopSetup-x64.msi" /q)
3: nee

Het commando msiexec /i "GitHubDesktopSetup-x64.msi" /q wordt ook gebruikt in de Intunepackage en dan werkt het dus wel… dat is natuurlijk prima maar wel vreemd.
/i -- dude, remove it -- Die heb je daar helemaal niet nodig. Intune voert zelf /i of /a uit (afhankelijk van de keuze die je maakt: user / system).
Feitelijk wordt er nu 2x /i gedaan en dat snapt msiexec.exe niet
------------------------------
Edit, dit maal met voorbeeld:
Afbeeldingslocatie: https://www.imab.dk/wp-content/uploads/2020/02/2020-02-18-14_13_15-Edit-application-Microsoft-Endpoint-Manager-admin-center.png

De enigste parameter die je nog wil meegeven is /q in het veld "Command-Line arguments"

[ Voor 16% gewijzigd door D_Jeff op 11-01-2022 20:58 ]

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
D_Jeff schreef op dinsdag 11 januari 2022 @ 20:52:
[...]


/i -- dude, remove it -- Die heb je daar helemaal niet nodig. Intune voert zelf /i of /a uit (afhankelijk van de keuze die je maakt: user / system).
Feitelijk wordt er nu 2x /i gedaan en dat snapt msiexec.exe niet

De enigste parameter die je nog wil meegeven is /q
Mmmmm oké :P maar dit commando maakt Intune er zelf van hoor >:)
Plaatje is van de Intune package. Ik zal morgen dan eens een MSI package maken zonder de i

Afbeeldingslocatie: https://tweakers.net/i/80kKromHazKbB7dsZFDUNYL6zoo=/800x/filters:strip_exif()/f/image/GUbTqe6b9F6CzOIakb1Cui33.png?f=fotoalbum_large

Edit a thx ik gaf het commando op zal het eens met alleen /q proberen thx :)

[ Voor 4% gewijzigd door HKLM_ op 11-01-2022 21:02 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Le Enfant!
  • Registratie: Juli 2012
  • Laatst online: 17-10 14:29
Ik heb hier een vreemd issue met enkele devices die op geen enkele manier updates binnen kunnen halen.
Ik zie volgende foutmeldingen in zowel de ScanAgent.log als de WUAHander.log
ScanAgent.log
Afbeeldingslocatie: https://tweakers.net/i/m_RvucbIzxqMl7O0F3uyo7hRqGQ=/800x/filters:strip_exif()/f/image/XJfDQ6JBonmeKWip84ZMQLC5.png?f=fotoalbum_large
WUAHandler.log
Afbeeldingslocatie: https://tweakers.net/i/F_4hNqk3QmheZl2uaplP3R8Fl8s=/800x/filters:strip_exif()/f/image/wN9i1vbtQW4OzCylwJitHbYV.png?f=fotoalbum_large

Als ik via CCMTrace de error opzoek, dan kom ik volgende uit:
Error 0x87d00631 betekent ‘Scan retry Pending’
Error 0x80244007 betekent “Same as SOAPCLIENT_SOAPFAULT - SOAP client failed because there was a SOAP fault for reasons of WU_E_PT_SOAP_* error codes.”

Als ik zoek op foutmelding 0x80244007, dan kom ik enkele hits tegen in Google. Ik heb de aanpassingen in web.config en een IIS reset geprobeerd, maar dat biedt niet veel soelaas.

Ik heb voor de rest al volgende acties ondernomen op de getroffen clients:
- Reinstall SCCM client
- Reset WSUS client (by stopping the service and remove the content of SoftwareDistribution)
- Registry.pol heraangemaakt

SSL is uitgeschakeld op zowel de IIS WSUS website, op de SUP server als op de SCCM Management server. Dus daar kan het ook niet liggen.

Ik denk ook niet dat er iets anders in de netwerk infrastructuur (daar heb ik ook verder geen zicht op) de boel ophoudt, want dit is verspreid over meerdere toestellen in verschillende locaties. Alsook met toestellen die enkel thuis verbonden staan.

Iemand een idee hoe ik dit kan oplossen? Ik ben er bijna heel de week mee bezig geweest en men wordt een beetje kribbig omdat de 'cijfers niet kloppen'.

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
@nextware @Hann1BaL Ik heb het de afgelopen dagen uitgebreid kunnen testen en er zijn eigenlijk geen issues. Intune detecteert netjes dat bitlocker al actief is en de nieuwe Intune policy gaat er gewoon overheen en past eventueel dingen aan. (wachtwoord -> Pin policy bijvoorbeeld)

Ben er wel blij mee het scheelt ruim 500 laptops opnieuw encrypten :) Nu alleen nog zorgen dat de users een pop-up krijgen om hun pin te wijzigen.. dat zit niet standaard in intune volgens mij maar met deze https://oliverkieselbach....n-on-windows-with-intune/ zal het vast lukken. (iemand hier toevallig ervaring mee?)

Afbeeldingslocatie: https://tweakers.net/i/U7b3qgDjQEqv06KpfCFJzAoX0kM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/6RqcXAmMNF2tM3c8HMjIUah7.png?f=user_large

[ Voor 41% gewijzigd door HKLM_ op 01-02-2022 19:10 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
asing schreef op donderdag 17 februari 2022 @ 22:50:
[...]


Kan je "doorklikken"? Of van high naar medium zetten om te zien of je dan ineens wel een groen vinkje krijgt?
Wat bedoel je met doorklikken? Als ik in Intune op mijn device klik zie ik staan Not Compliant

Afbeeldingslocatie: https://tweakers.net/i/we8Z36C0GDDVLd20gigFusamVGw=/800x/filters:strip_exif()/f/image/HaAi7pZ8nY6l3TSYIJx5meIo.png?f=fotoalbum_large

Als ik daar vervolgens op klik dan krijg ik dit

Afbeeldingslocatie: https://tweakers.net/i/Fyssg4WiCMgZ_HNo_qeUuA0_1Pw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/pnBxNnwELdJkx6mEPKYbnCS7.png?f=user_large

Misschien komt het ook hier door :P

Afbeeldingslocatie: https://tweakers.net/i/_v84-A_s2GHNoCRtaP3_WgEYPpQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/oYopipbbLnZJ6VIE0Z0ZcZ0j.png?f=user_large

Alleen die Compliance policy bestaat dus wel

Afbeeldingslocatie: https://tweakers.net/i/mNWEHVFUVlyZ3qc523iIhd4mZ_s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/72uOK7fJ42mXnalfK4CrVyoD.png?f=user_large

Als ik in security.microsoft.com kijk zie ik mijn device daar ook terug met de status Active en een Test Alert via Powershell wordt ook netjes geregistreerd.

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
_Dune_ schreef op vrijdag 29 april 2022 @ 16:57:
Interessant topic dit, heb ik gelijk een vraag. Binnen de organisatie hebben wij de agenda in Outlook zo ingesteld dat vergadertijden verkort zijn en je standaard geen vergaderingen direct na elkaar kunt planning.

Dit is voor de 'normale'werkplek middels een GPO geregeld, echter hebben wij nog een ~120 laptops welke uitsluitend vanuit Endpoint Manager worden beheerd. Is er ergens een instelling binnen Endpoint Manager waarmee dit voor de laptops ook makkelijk geregeld kan worden of is het hier een kwestie een reg-key te distribuëren naar de laptops?
Weet jij zo welke GPO dat is, dan kan ik wel even kijken of ik die erin kan krijgen hier :+ Volgens mij is dat deze policy :+

Afbeeldingslocatie: https://tweakers.net/i/5uz9I4OtugqRllurqSVkEjR57bs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/oW6Kt4qy4RZ3zoVNnNc8d070.png?f=user_large

[ Voor 13% gewijzigd door TheVMaster op 29-04-2022 17:13 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
TheVMaster schreef op zondag 6 november 2022 @ 09:56:
[...]


Wat bedoel me met het ‘admin center’?
Admin.Microsoft.com, je kan daar sinds kort je AutoPilot profielen maken, devices uploaden, MAM policies maken enzo.. maar Why?

Afbeeldingslocatie: https://tweakers.net/i/P3vSU6NvSIg1D18NJ4DXqXhSLbQ=/800x/filters:strip_exif()/f/image/TJkRdbCGlNTHgAeNWBYW9SBe.png?f=fotoalbum_large

[ Voor 8% gewijzigd door HKLM_ op 06-11-2022 10:09 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:42

DDX

Iemand toevallig ervaring met de Intune Update Policy for macOS ?
https://learn.microsoft.c...ct/software-updates-macos
Aangezien het nog preview is gaat microsoft support helaas geen antwoord geven.

Ik heb een policy ingesteld :

Afbeeldingslocatie: https://i.ibb.co/JHDmcBF/1.jpg

Afbeeldingslocatie: https://i.ibb.co/pQwWKrN/2.jpg

Staat er al zo'n 2 weken, maar ondertussen worden devices niet geupdate :

Afbeeldingslocatie: https://i.ibb.co/B43hjXq/3b.jpg


Nu las ik dat je via monitor failures zou kunnen zien maar hier staat niets :

Afbeeldingslocatie: https://i.ibb.co/tMwQ56w/4.jpg

Iemand enig idee ? / Zie ik iets over het hoofd ?

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
D_Jeff schreef op donderdag 16 maart 2023 @ 20:32:
[...]

De halfjaarlijkse ring krijgt 2x andere mogelijkheden, maar doet netjes mee in de maandelijkse security patching rondes.
"Even overgaan" naar een andere ring ga ik er niet doorheen krijgen (geen optie).

Daarom moet ik tot op de punt komma de juiste build hebben. Intune kan al netjes laten zien wat de exacte build version is, nu nog een manier om het geforceerd zsm daar te krijgen
Not 100% sure maar kan je dit aftrappen op de cliënt?, via Powershell of een Remidation

code:
1
 “C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe” /update user displaylevel=false forceappshutdown=true updatetoversion=X.X.X.X

Voorbeeld: updatetoversion=16.0.14931.20392

Ik ben even niet in de gelegenheid om het voor je te testen of een Remidation scriptje voor je te maken.

@D_Jeff Anoop heeft zojuist een video gepost waar dit in voorkomt.

Afbeeldingslocatie: https://tweakers.net/i/HzVORpfdmgeVhgPWFKkyokkpvYQ=/800x/filters:strip_icc():strip_exif()/f/image/GYn8Ng91aTV72aFa3SnP4oEL.jpg?f=fotoalbum_large

YouTube: FIX Outlook Client Vulnerability | Force Office Apps Update using In...

[ Voor 36% gewijzigd door HKLM_ op 16-03-2023 21:08 ]

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 17:19

xven0mxz

Feyenoord Rotterdam 1908!

HKLM_ schreef op donderdag 6 april 2023 @ 10:28:
[...]


Als ik zijn blog zo lees dan zit het er in maar kan het nog niet aan?
Zou goed kunnen. Zit er wel aan te komen dan.

Verder is de enige optie een package momenteel.

Edit;

Nog een stukje nostalgie op donderdag.
Afbeeldingslocatie: https://tweakers.net/i/Uf4O6x5JlrwXP6GqnNi3xaKqUvE=/800x/filters:strip_exif()/f/image/IFvonrp2n0hLulAxJ2kj2VXs.png?f=fotoalbum_large

[ Voor 40% gewijzigd door xven0mxz op 06-04-2023 12:42 ]


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
racoon schreef op donderdag 20 april 2023 @ 17:43:
[...]


Als ik Don’t run specified Windows Applications wil instellen waar in de intune admin portal kan ik dat instellen?
Het lijkt mij een Settings Catalog setting als ik het zo zie op de screenshots.

Afbeeldingslocatie: https://tweakers.net/i/Mo7fszqfNBz7Y11KNWo4cpnyRw0=/800x/filters:strip_exif()/f/image/GT2y3uxcj5DJ7eXZCoXzCD97.png?f=fotoalbum_large

[ Voor 34% gewijzigd door TheVMaster op 20-04-2023 17:54 ]


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 14-10 13:08

racoon

mooowwww

welke setting moet ik kiezen, catalogus met instellingnen of sjabloon?

Afbeeldingslocatie: https://i.ibb.co/TT3NTMf/intune.jpg

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • +2 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 17:19

xven0mxz

Feyenoord Rotterdam 1908!

racoon schreef op woensdag 26 april 2023 @ 10:54:
[...]


hoe kan ik een via de nieuwe store integratie geinstalleerde app van 1 laptop verwijderen, ik heb hem al wel uit de bedrijfsportaal kunnen verwijderen maar toch staat hij nog geinstalleerd.
Groep waar de gebruiker of device inzit koppelen aan de de-installatie in de applicatie in intune onder assignments.

Afbeeldingslocatie: https://tweakers.net/i/Zu9H37RxhjB2JEm_MjmGlOXUP9c=/800x/filters:strip_exif()/f/image/u5ThVHd1gnMOvqJCT5jqgOnn.png?f=fotoalbum_large

Edit:
Misschien verstandig om de volgende video's van dit kanaal te bekijken, leer je een hoop van :). https://www.youtube.com/@IntuneTraining

[ Voor 36% gewijzigd door xven0mxz op 26-04-2023 11:00 ]


Acties:
  • 0 Henk 'm!

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 14-10 13:08

racoon

mooowwww

xven0mxz schreef op woensdag 26 april 2023 @ 10:57:
[...]


Groep waar de gebruiker of device inzit koppelen aan de de-installatie in de applicatie in intune onder assignments.

[Afbeelding]

Edit:
Misschien verstandig om de volgende video's van dit kanaal te bekijken, leer je een hoop van :). https://www.youtube.com/@IntuneTraining
Ik heb het zo ingesteld, echter blijft de app o pde lapto pstaan, of duurt dat een tijd?Afbeeldingslocatie: https://tweakers.net/i/g8UqHIO7Vg2b2oxcuqVSbOEAmWA=/800x/filters:strip_exif()/f/image/uruWJrH9A8FTcFmiZcNqdjdx.png?f=fotoalbum_large

24 flesjes in een krat 24 uur in een dag toeval??


Acties:
  • 0 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 17:19

xven0mxz

Feyenoord Rotterdam 1908!

TheVMaster schreef op dinsdag 30 mei 2023 @ 13:07:
[...]


Waarom zou je on-prem willen blijven? :?
Omdat de problemen die je gaat ervaren met Hybrid AAD zonde zijn van de tijd. Daarvoor kan je dan beter alvast een AAD opzetten.

Ik zou de complete stap hybrid overslaan. Dan loont het om wat langer on-prem te blijven en ervoor te zorgen dat je gelijk naar AAD kan.

De tijd en moeite die we bij meerdere klanten in hybrid hebben gestoken doet nog steeds zeer. En niet alleen bij ons. Microsoft heeft het ons in de toekomst ook afgeraden.

Afbeeldingslocatie: https://images-ext-1.discordapp.net/external/LdYsLNMO4S1c3oPe5nbYc4VetB-_d8Oy8Zk5tZdsnGY/https/winadmins.io/haadj2.gif?width=400&height=242

[ Voor 27% gewijzigd door xven0mxz op 30-05-2023 13:15 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
HKLM_ schreef op dinsdag 30 mei 2023 @ 17:45:
[...]


Me2 en die nieuwe plek heeft die dik verdiend trouwens (ik heb hem al) :)
Hmm, ik heb verschillende test-tenants en ze zitten allemaal in een andere ring ofzo. Heb de nieuwe features nooit overal tegelijk. Ook nu dus niet. Hij zit nog op de 'oude plek', al staat er wel bij dat hij gaat moven. Afbeeldingslocatie: https://tweakers.net/i/q1w78llRQcrkVkLcaD8hKCWiqAk=/800x/filters:strip_exif()/f/image/SCh2sC5sMCcGRUavuiRJyacl.png?f=fotoalbum_large

Crap, ik zit in de nieuwe Devices Preview view en daar zit hij niet in, in de oude view zit hij wel. :X
Afbeeldingslocatie: https://tweakers.net/i/8KLyGt5ARcZ5jJpWQc5LCvYP09s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DmxiPPOpeXc7kn3q1PNnnbBS.png?f=user_large

[ Voor 16% gewijzigd door TheVMaster op 30-05-2023 17:51 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
DarkSide schreef op maandag 3 juli 2023 @ 10:13:
Klopt het dat er binnen de nieuwe driver updates in intune wel firmware updates staan.
Maar geen bios updates worden vrijgegeven.
Meende dat er ook bios updates aangeboden konden worden? Maar zie dat niet terug ook niet in de catalog
Bios updates kunnen ook inderdaad. Ik zag een twitter post van Johan langs hobbelen.

Afbeeldingslocatie: https://tweakers.net/i/XrBB2GQYzQjkp5cqtK9uaoN2eYA=/x800/filters:strip_icc():strip_exif()/f/image/or30fCPWFTmuBD2sLqyAn7jG.jpg?f=fotoalbum_large

Cloud ☁️


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Harmen schreef op donderdag 30 november 2023 @ 15:49:
MS logica :? Met wat moeite en uitzoekwerk een Entra id groep toegevoegd aan de lokale groep Netwerkconfiguratieoperators. Had verwacht dat een standaard user dan in staat zou moeten zijn om ip settings aan te passen. Helaas! Iemand nog een idee?

Kwam wel het volgende tegen: https://call4cloud.nl/2021/04/dude-wheres-my-admin/#changing
Waarom zo enorm omslachtig btw? Je kunt toch gewoon een user toevoegen aan een lokale group met een Endpoint Security Policy?

Afbeeldingslocatie: https://tweakers.net/i/gej7ViZ3GmC4_hs8ZvO5t79pJQw=/800x/filters:strip_exif()/f/image/jtnGoXfgAYlQgpvEwGeLXFV0.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 15:06
Iemand wel eens meegemaakt dat Autopilot op de Account Setup (laatste fase) blijft hangen, ik weet dat je dit kan omzeilen met een custom OMA-URI maar begrijp niet goed waar het mis gaat.

Afbeeldingslocatie: https://tweakers.net/i/ZVYykCBDrNnpwvyI7zO0uz1Zm2k=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/es9aso6DpPgQk4W3oqnXs2zu.png?f=user_large

Tesla Model 3 (Highland) LR AWD Ultra Red


Acties:
  • +3 Henk 'm!

  • -ChRiZz-
  • Registratie: November 2000
  • Laatst online: 17-10 18:33

Slache!


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Nogne schreef op donderdag 9 mei 2024 @ 09:08:
[...]


Hoe is het mogelijk om in Outlook het werk account niet zichtbaar te hebben buiten de tijden dat iemand aan het werk is. Wist namelijk niet dat dit mogelijk was in Outlook.
Het is een combinatie van Focus Profielen in iOS en die dus koppelen aan je ‘werk’ of ‘Persoonlijke’ profiel in Outlook. En op het moment dat je dan een Focus Profiel in Outlook inschakelt, dan zie je dus alleen de profielen die gekoppeld zijn.

Afbeeldingslocatie: https://tweakers.net/i/KkSH1sXyPdsck1FCtGU0deU-sIo=/232x232/filters:strip_exif()/f/image/Q5xTSslF9yjHn1hPgkWFBPZj.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/M6aq20T1FcjJSDSFoJjHUqpA1LA=/232x232/filters:strip_exif()/f/image/43iFyH0dJ3VLQefBAARTw9eJ.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/8Cpj1_Ju3kC8Zk5eQipa3vr2Rd4=/232x232/filters:strip_exif()/f/image/Dy9qkry38ghxrwEPCLrYwgkI.png?f=fotoalbum_tile

[ Voor 3% gewijzigd door TheVMaster op 09-05-2024 14:12 ]


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

HKLM_ schreef op woensdag 29 mei 2024 @ 20:16:
Ik weet dat ik heb geroepen AutoPilotv2 eind van deze maand maar nu de maand nog twee dagen telt begin ik wel te twijfelen of het nog gaat gebeuren :F
Nou ik heb wel onderstaand gezien in de Nederlandstalige portal:
Afbeeldingslocatie: https://tweakers.net/i/Xb4317HLIrgI91HvvJ4Sho9GvS8=/800x/filters:strip_exif()/f/image/FiS2Lly22HblHfVqeTdwzpfJ.png?f=fotoalbum_large
Hmm klassieke Autopilot? ;)

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

HKLM_ schreef op woensdag 29 mei 2024 @ 21:09:
[...]


Ik heb hem in het engels maar zie dat niet staan. Of het komt omdat ik op mobiel zit :D
Afbeeldingslocatie: https://tweakers.net/i/XBtoRvZjFVekHVAKPFbxdmM9EAM=/232x232/filters:strip_icc():strip_exif()/f/image/e85AnNe5w9dJPSC9DP1R5vKO.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/0OoKNtQs73fZc-vWcL4CspxkE60=/232x232/filters:strip_icc():strip_exif()/f/image/MwG0r9PaqovYJtvjhL9hE3Th.jpg?f=fotoalbum_tile

Nederlands vs Engels.
Ik weet niet hoelang het in de Nederlandse versie eventueel staat, zovaak kom ik niet op Nederlandstalige tenants omdat ik dit standaard wijzig naar Engels.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • Hoianddoei
  • Registratie: December 2012
  • Laatst online: 17-10 15:42
Wordt ook bevestigd dat het in de build van May zit, dus nog een paar dagen max.

Afbeeldingslocatie: https://tweakers.net/i/qNzg6sFoDYZsw8rJE3jiV-VYVOY=/x800/filters:strip_icc():strip_exif()/f/image/yVLwYc6x2e51DogckurRl98c.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
TheVMaster schreef op vrijdag 31 mei 2024 @ 12:45:
[...]


Interessant. Ik zie hem nog niet terug in mijn EMEA en US tenants. Ik blijf F5'en vandaag.
12 minuten geleden gepost.

Afbeeldingslocatie: https://tweakers.net/i/ZJ_neXh-1dm3kEwxrMxLcZPwTsk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/5FhSm4Q3gn3W8025x5NId8pa.png?f=user_large

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Quad schreef op vrijdag 31 mei 2024 @ 19:58:
[...]

Geen idee waar jij woont, maar dit weekend beloofd droog te blijven.
Buienradar laat bij mij in noord-holland toch wel wat buien zien qua verwachting maar het is natuurlijk afwachten wat daar uit komt :P

De intune documentatie is nog niet bijgewerkt zie ik wel dit mooie plaatje O+ sinds deze week erbij staan. Wat een zeer goed beeld geeft van Intune in 1 overzicht.

Afbeeldingslocatie: https://tweakers.net/i/LSI2E9gNCOAIcNzv5C8lVKUrUTU=/x800/filters:strip_exif()/f/image/OoyjeJy8aO76HYuLsmTt0B6D.png?f=fotoalbum_large

[ Voor 44% gewijzigd door HKLM_ op 31-05-2024 20:02 ]

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Zojuist een Device preparation policie aangemaakt en toch de documentatie erbij moeten pakken :+
De security groep die je aanmaakt moet een owner hebben, dat had ik wel gelezen maar niet dat dit een specifieke owner moest zijn "Intune Autopilot ConfidentialClient" of "Intune Provisioning Client" lijkt een beetje van je tenant af te hangen. Daarna easy peasy en nu loopt de installatie met een Windows Dev built van Windows 11 :9~

Wat me nu opvalt is dat je geen device name template kan opgeven in het profiel...

Afbeeldingslocatie: https://tweakers.net/i/c6d2eV4o5xrCK1VWNTTugFscmIg=/800x/filters:strip_exif()/f/image/h2SPsuWmFv2BWPHnfeuTw7Ig.png?f=fotoalbum_large

[ Voor 32% gewijzigd door HKLM_ op 03-06-2024 12:12 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Sjod
  • Registratie: Oktober 2000
  • Laatst online: 21:12

Sjod

Ik ben goed luisterend

HKLM_ schreef op maandag 3 juni 2024 @ 11:59:
Zojuist een Device preparation policie aangemaakt en toch de documentatie erbij moeten pakken :+
De security groep die je aanmaakt moet een owner hebben, dat had ik wel gelezen maar niet dat dit een specifieke owner moest zijn "Intune Autopilot ConfidentialClient" of "Intune Provisioning Client" lijkt een beetje van je tenant af te hangen. Daarna easy peasy en nu loopt de installatie met een Windows Dev built van Windows 11 :9~

Wat me nu opvalt is dat je geen device name template kan opgeven in het profiel...

[Afbeelding]
Hmm bij mij wordt de Device Group steeds weer ontkoppeld.

Afbeeldingslocatie: https://tweakers.net/i/nfuHJUmOC4Yv4KRaRyqhjMNwB5o=/800x/filters:strip_exif()/f/image/WiGOqkkMZNQYIvbJuebMyFPE.png?f=fotoalbum_large

Bijft deze bij jouw wel zichtbaar ?

Acties:
  • +4 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Afbeeldingslocatie: https://tweakers.net/i/xfY16a3wMg64u4lzEFWAjj7XKNI=/x800/filters:strip_exif()/f/image/cTuljGBElb1otAHW22TQ8rAF.png?f=fotoalbum_large

Yeah! Eindelijk!

Hmm....interessant proces wel: https://learn.microsoft.c...oup#create-a-device-group

[ Voor 18% gewijzigd door TheVMaster op 05-06-2024 09:10 ]


Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Afbeeldingslocatie: https://tweakers.net/i/WvdOLGebyT5ZYFf7U_q_c1gDmKQ=/800x/filters:strip_exif()/f/image/eHFcMwsbayTxfoYo0iR41eDh.png?f=fotoalbum_large
Doar goat ie.


@Blokker_1999 Als dependency opvoeren is ook geen optie? Dan wacht het namelijk met het uitvoeren van de installatie tot app X is gedetecteerd.

[ Voor 17% gewijzigd door Quad op 05-06-2024 13:48 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
ik kwam gisteravond deze blog tegen: https://oofhours.com/2024...prises-including-updates/ en daar staat wel iets interessants in m.bt. 24H2

Afbeeldingslocatie: https://tweakers.net/i/r-_kPfbFIkcjK9HpMnQxm9NGIr4=/800x/filters:strip_icc():strip_exif()/f/image/jc4PqSdjquOY9E2SqvLXEJyk.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
HKLM_ schreef op vrijdag 7 juni 2024 @ 09:19:
ik kwam gisteravond deze blog tegen: https://oofhours.com/2024...prises-including-updates/ en daar staat wel iets interessants in m.bt. 24H2

[Afbeelding]
Die kwam ik ook al tegen op m'n test machine. Vaag dat ik btw (ik had een 23H2 ISO, maar die had niet de laatste KB geinstalleerd blijkbaar) niet direct de nieuwe AP interface kreeg. Maar na een eerste test is het ook hier gelukt :+

Afbeeldingslocatie: https://tweakers.net/i/J1f5-vJgEKEFH0Qeh67h8IpFOaI=/800x/filters:strip_exif()/f/image/Fr83PN0gJzB4C7wM05Uc1MSn.png?f=fotoalbum_large

Ik zie hem wel direct terug in de Monitoring btw. :9
Afbeeldingslocatie: https://tweakers.net/i/RBnyeAU2MuM-KSK22jhR-VrI_Z0=/800x/filters:strip_exif()/f/image/r9UofsWOu2uqDxaJd5XnoHik.png?f=fotoalbum_large

[ Voor 15% gewijzigd door TheVMaster op 07-06-2024 10:12 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Ik krijg met Windows Autopilot device preparation nog wel deze schermen :( Heb wel een Corporate device indentifier van mijn VM) maar ik zou toch verwachten dat deze schermen niet komen?

Afbeeldingslocatie: https://tweakers.net/i/avXWhBXedDZQQ4TMcC6v2UsV6vM=/800x/filters:strip_icc():strip_exif()/f/image/qUrtmYVjfSBxucB6kOJduk1e.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Afbeeldingslocatie: https://tweakers.net/i/A04Kfe7pxToJkO-zDHeU5B61k_s=/x800/filters:strip_exif()/f/image/BZ99OIW90x0LuSDWg0B6RzlV.png?f=fotoalbum_large

En Intune admincenter heeft weer een update in het verschiet. links nieuw, rechts huidig.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +5 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 21:35
Nogne schreef op dinsdag 18 juni 2024 @ 13:09:
Hier gelukkig nog op de oude layout, hopelijk is in de nieuwe layout niet standaard alles ingeklapt zoals in Entra het geval is.
Je kunt de menu's standaard laten uitklappen. Rechts bovenin bij het tandwieltje en dan bij 'Appearance + startup views'.

Afbeeldingslocatie: https://tweakers.net/i/4mLM1qH1-Q9YPkL2GNHAkg1urHg=/800x/filters:strip_exif()/f/image/xrG0DBC0ZTCUiZntbEDIslvQ.png?f=fotoalbum_large

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Kan wel, je kan via de settings een apparaat enkel als apparaat registreren in Intune.
Afbeeldingslocatie: https://tweakers.net/i/AfFZIOMljAcW9IZICSLV4jmHwOw=/800x/filters:strip_exif()/f/image/dtO5dN3lMVFvHF0we7SJh4gj.png?f=fotoalbum_large
Dan denk ik wel dat je aansluitend intune device license moet hebben, maar dat terzijde.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • Davidas
  • Registratie: Mei 2020
  • Laatst online: 15:06
makooy schreef op dinsdag 6 augustus 2024 @ 14:02:
[...]


Een Company Portal enrollment op een device welke niet supervised is(dus ook niet in ABM staat) zou toch altijd een Personal "Ownership" moeten krijgen?

Anders wordt het filteren tussen "Supervised" en "BYOD" ook een lastig verhaal omdat er geen andere verschillende filters mogelijk zijn.
Als het goed is zodra de eindgebruiker aan de slag gaat met het Company Portal dan wordt er gevraagd of het om een Supervised of BYOD device gaat, zie onderstaand als voorbeeld:
Afbeeldingslocatie: https://tweakers.net/i/c8AnXrD--iZ3-uf7ypcJkPLpphY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/LCiyu9HlMaDiTntqqYgSHvFi.png?f=user_large

Op basis daarvan wordt het Ownership type bepaald.

Tesla Model 3 (Highland) LR AWD Ultra Red


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 20:06
Blokker_1999 schreef op donderdag 22 augustus 2024 @ 11:31:
I found the issue

Het is geen probleem met de apparaten
Het is geen probleem met profielen of settings
Het is ook geen probleem met Intune, of misschien wel?

Ik probeer even een andere test account, en alles werkt

Op de standaard account staan 4 iPhones terwijl de limiet 5 is en als ik op alle devices in intune zoek op die gebruikersnaam vind ik er 12. Toch lijkt er ergens een limiet getriggered te zijn. Dat mag ook wel eens duidelijker gemaakt worden, en nu maar verder zoeken totdat ik die limiet gevonden heb.
Ben je niet op zoek naar deze informatie:

Intune device limit restrictions --> Create a device limit restriction

Afbeeldingslocatie: https://tweakers.net/i/3Rd9q17Zya1-pfvlt65rqBT9nZI=/800x/filters:strip_exif()/f/image/KPlw6hbIAA3bRTYOpm4ANRZJ.png?f=fotoalbum_large

[ Voor 22% gewijzigd door nextware op 22-08-2024 11:58 ]


Acties:
  • +3 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 20:06
nextware schreef op woensdag 4 september 2024 @ 13:36:
[...]


Ik heb de laptop net aangesloten op mijn netwerk thuis maar ook hierin kan de service geen verbinding maken (error 0xD0000272). Een collega heeft een call ingelegd bij Microsoft. Maar eens even kijken wat eruit komt..
En het "issue" is magisch opgelost.. Alle betreffende systemen zijn nu weer netjes Win 11 Enterprise en de scheduled task wordt zonder problemen uitgevoerd.

Afbeeldingslocatie: https://tweakers.net/i/WR9AOugat9ECvsr2V4aBXOXVjlQ=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/I5WHQryOwznRXHXzYFMx6rST.jpg?f=user_large


Al vermoed ik dat het te maken heeft dat op zowel onze NA als EMEA tenant de M365 licenties per 1 september jl zijn verlengd en dat het even heeft geduurd voor dit door alle systemen van Microsoft is gesynchroniseerd..

[ Voor 6% gewijzigd door nextware op 06-09-2024 08:24 ]


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Zal het iets met het Apple event te maken hebben?

Afbeeldingslocatie: https://tweakers.net/i/6la-L9ZRu1WK_bbYQfSJi6Q4dpg=/800x/filters:strip_icc():strip_exif()/f/image/WadzTUpd8Tz39XJRta8zDDtA.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
HKLM_ schreef op dinsdag 1 oktober 2024 @ 19:35:
[...]


Mag hopen dat je WUFB of autopatch zo hebt ingesteld dat het nog niet naar je clients gaat. Toch? 😳
In principe wel, maar is de eerste keer dat we een feature update hebben sinds we er gebruik van maken, maakt een mens altijd zenuwachtig :+

Zie trouwens wel dat ie beschikbaar is gekomen:
Afbeeldingslocatie: https://tweakers.net/i/VEn4EK-4VwBIUvIjNNvs_tVOZe4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/tSJ0UOMn8xoEoIlfQ39rBNT7.png?f=user_large

[ Voor 24% gewijzigd door Blokker_1999 op 01-10-2024 19:40 ]

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Blokker_1999 schreef op zondag 6 oktober 2024 @ 15:43:
Ik realiseer me net dat ik nog iets mis bij het distribueren van apps via intune naar Windows. We kunnen wel selecteren of we 32bit danwel 64bit nodig hebben, maar er is nog geen toggle voor ARM.
Goede! Dit zal binnenkort wel komen, maar kan wel even duren. Nieuwe Windows Builds duren vaak ook eventjes.

24H2 is ook nog niet toegevoegd aan de lijst :X

Afbeeldingslocatie: https://tweakers.net/i/deMkSKmRrVUjHh3tXWENsR2gs1E=/x800/filters:strip_icc():strip_exif()/f/image/CPNrQJpXHA2LMwjB8Ly82aGv.jpg?f=fotoalbum_large

[ Voor 34% gewijzigd door HKLM_ op 06-10-2024 17:20 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Blokker_1999 schreef op maandag 7 oktober 2024 @ 16:55:
Ik wacht zelf meer op die verbeterde device raportering die volgens de roadmap ook in Oktober hoort uit te rollen. Verwacht dat die met de oktober release van Intune komt, en zou me niet verbazen dat die Dell connector ook op de volgende Intune release zal moeten wachten. En dan is het dus pas eind deze maand.
Volgens mijn bron is het vanuit de link beschikbaar.
Afbeeldingslocatie: https://tweakers.net/i/z9UFgALNpg8XsNEUKf_SIicXenk=/800x/filters:strip_icc():strip_exif()/f/image/Cj1XehUel8BHJGPBZ2tcXIah.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Ik zie hier wat duidelijkere info voor mij om de settings te configureren: https://petervanderwoude....ness-multi-factor-unlock/

OMA URI hoeft niet meer:
Afbeeldingslocatie: https://tweakers.net/i/2edAXYo-Jam-gOPremh4WythBXI=/232x232/filters:strip_exif()/f/image/xMb9iCpLGNgjzdrbdWuBWvpb.png?f=fotoalbum_tile

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Intune Enhanced device inventory lijkt verplaatst te zijn naar november ipv oktober.

Afbeeldingslocatie: https://tweakers.net/i/CVX8EZz2xexcixWK03kPemZz07g=/x800/filters:strip_icc():strip_exif()/f/image/cs97nPL5s12GUpOwtk92ijtm.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

HKLM_ schreef op dinsdag 12 november 2024 @ 19:40:
[...]


hehe je zit er niet ver naast meer een applicatie die zegt werk op chrome anders geen support.... :+
Ik ben maar extern dus die battle ga ik niet voeren nu, ik las ook iets over de Enterprise console van google maar dat is nog wat vaag voor mij (eigenlijk de hele google suite) en dat hou ik liever ook zo haha
Funfact, die applicaties werken vaak soepeler in Edge. :')

Ik snap je, heb dat zelf ook eens moeten doen. Ik dat geval heb ik accounts aanmelden, sync opties, default pagina enz aangepast.

Het idee was simpel, zoveel mogelijk blokkeren, iets vrijgeven kan daarna altijd wel..

Chrome niet aantrekkelijk maken voor gebruik, Edge wel.

Als die applicatie eventueel een url heeft, dan die als shortcut op een desktop plaatsen en Chrome daarmee openen.

code:
1
"C:\Program Files\Google\Chrome\Application\chrome.exe" --app=https://www.applicatieurl.nl

Afbeeldingslocatie: https://tweakers.net/i/LpfXfnNoAnIIPAzL3qcCYk0SMcA=/800x/filters:strip_exif()/f/image/scp2REepc7pP1DNQOuYf7lft.png?f=fotoalbum_large

Krijg je een 'webapp' zonder tabbladen enz.

[ Voor 15% gewijzigd door Quad op 12-11-2024 19:55 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • ibmpc
  • Registratie: Januari 2024
  • Laatst online: 13-10 05:56
HKLM_ schreef op dinsdag 12 november 2024 @ 19:30:
Iemand hier goede ervaringen met het managen van Google chrome in de organisatie via Intune. Ik heb de SSO plugin geinstalleerd dit werkt wel aardig maar ben vooral benieuwd hoe andere organisaties chrome managen.
Wij hebben hier drie opties voor bij klanten:
1. Chrome in InCognito only via policy
2. Chrome met diverse syncs uitgeschakeld en geforceerde third party passwordmanager
3. Chrome unmanaged met risico op datalekken en met name wachtwoorden

We proberen altijd heel sterk te pushen op InCognito only, meestal wordt dit advies gevolgd.

Dit:
Afbeeldingslocatie: https://i.ibb.co/8DdTFHB/Screenshot-2024-11-12-172652.png

[ Voor 6% gewijzigd door ibmpc op 13-11-2024 01:28 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Iemand deze nieuwe baselines al gespot? De documentatie pagina's zwijgen tot nu toe.

Afbeeldingslocatie: https://tweakers.net/i/yJB-5hhwzj4jpslwEAoGUF4suVw=/800x/filters:strip_exif()/f/image/uOtIXeLKgAP6NKH7RBp6928J.png?f=fotoalbum_large

[ Voor 12% gewijzigd door HKLM_ op 13-12-2024 15:17 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
HKLM_ schreef op vrijdag 13 december 2024 @ 15:16:
Iemand deze nieuwe baselines al gespot? De documentatie pagina's zwijgen tot nu toe.

[Afbeelding]
Afbeeldingslocatie: https://tweakers.net/i/0dU96QG8Ktd8q32TFGygrEEvePs=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/HXTfPOIcuT1RDEAdxb5mH6Hk.png?f=user_large

Zeker!

Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
@HKLM_ we maken allemaal wel eens keuzes die achteraf gezien beter hadden gekund. Ja, een goede inventarisatie is belangrijk om je vereisten duidelijk op papier te krijgen, maar een goede inventarisatie kost ook gruwelijk veel tijd als je die al niet hebt en daar moet je mgmt ook weer van overtuigd krijgen.

Van in het begin van het Win11 project bij ons in de onderneming heb ik geprobeerd om hybrid te vermijden. Met de belangrijkste vereisten die we hadden zou hybrid zeer moeilijk worden. Ik sta uiteindelijk dicht tegen het voltooien van heel de setup, ga 3 weken met vakantie en kom daarna terug om te ontdekken dat men boven mijn hoofd beslist had om toch naar hybrid te gaan en dat collega's een hoop aanpassingen hadden gemaakt om dat mogelijk te maken waar ik uiteindelijk maanden later nog last van had met opkuisen. Dit omdat het voor 1 applicatie noodzakelijk was en buiten mijzelf op dat moment niemand echt goed de impact van alles begreep.

Dit jaar hebben we eindelijk nagegaan wie die applicatie eigenlijk nog lokaal moet kunnen draaien, en dan val je bijna achterover wanneer je bedenkt hoeveel pijn en moeite die beslissing van hogerhand gekost heeft om te leren dat het allemaal voor niets was.

Wij hadden een externe consultant ingehuurd om ons te helpen bij het opzetten van onze setup. Die mannen zijn niet goedkoop. Maar als je dan eenvoudige vragen stelt zoals: wat met LAPS in een non-hybrid setup (dit was voor de nieuwe LAPS die met Intune werkt) en die consultant moet op Google gaan zoeken om dan het eerste antwoord te vinden dat hij tegenkomt, dan vraag ik me af waarom we ervoor betalen. Niet alleen dat, maar hij kwam dan ook met een oplossing die hij zelf nog nooit gezien of getest had en waarbij hij ook de reacties onder die blogpost had gemist die waarschuwde voor de mogeijks sterk oplopende kosten van die oplossing. De basis is niet moeilijk, die kan ik zelf ook vinden, en als je consultant voor elke moeilijkere vraag die je stelt zelf Google moet openen of aan collgega's moet gaan vragen die dan niet antwoorden, dan is die zijn geld ook niet waard. Dus ook daar moet je maar weer geluk hebben dat je een goed persoon treft.

Met wifi hebben we vandaag hetzelfde probleem. We maken gebruik van NPS voor authenticatie en 1 van de voorwaarden is dat de computer in het domein te vinden is. We hebben ondertussen al naar andere radius oplossingen zitten kijken die hetzelfde kunnen met bijv. Entra, maar vinden niet direct een goede oplossing hiervoor. Technisch gezien kan je puur op het certificaat gaan vertrouwen als de private key niet exporteerbaar is, maar ook dat moet je weer voorbij je security afdeling krijgen. Wij hadden zelf de switch naar 802.1x dit jaar al willen maken, het zal nu voor volgend jaar zijn. En net zoals Hero hebben wij geworsteld met de enkele macbooks die we hebben.

Apple edvices blijven relatief beperkt in Intune imho. Zelf hangen we nog altijd vast aan Jamf voor het beheer van de macbooks, al wil mgmt graag dat we omschakelen naar Intune. Maar zolang Intune het niet mogelijk maakt om de superuser rechten af te nemen van de gebruiker die het toestel opzet en de Intune join doet, blijven wij vasthangen aan Jamf. Het kan niet zijn dat wij een hoop policies gaan zetten en dan de gebruiker de rechten geven om die gewoon ongedaan te maken.

@Hero of Time, wat wifi betreft, er is een mogelijkheid om dit werkende te krijgen. Mijn Entra ID joined test devices kunnen wel op onze wifi. Ik heb daarvoor wel een script lopen dat elk kwartier een sync doet met Entra ID, een oplijsting maakt van alle Entra ID joined devices en hiervoor dummy objecten gaat aanmaken in AD waarna de check voor het apparaat wel werkt. Als je wenst kan ik eens kijken of ik nog gevonden krijg waar ik alles vandaan heb gehaald.Heb ik ineens een OU met dit soort van apparaten: En geen paniek, want de sync verwijderd ook apparaten die niet meer bestaan.

Afbeeldingslocatie: https://tweakers.net/i/pkRAI_cj9AC1Z2TIPdbVSFQ6Np8=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/tnXTCht1eGopv4ehMKdKykiC.png?f=user_large

Voor je local admin kan je kijken naar EPM wat onderdeel is van Intune Suite, maar ook los verkrijgbaar. Is wel een bijkomende licentiekost, maar maakt het mogelijk om applicaties, en tegenwoord zelfs specifieke PowerShell scripts, als admin te draaien zonder dat de gebruiker admin rechten moet hebben op heel de machine. Werkt op zich wel netjes. Er zijn trouwens ook andere commerciele partijen die gelijkaardige software aanbieden. Het is iets dat je in het achterhoofd kunt houden als verbeterproject. Zelf zijn we net zeer blij dat we eindelijk van de lokale admin rechten vanaf zijn op onze systemen en tot op heden nog geen EPM nodig gehad.

Onze macbooks zijn niet domain joined, als ik dan vraag waarom dat zo is, dan kan niemand daar een goed antwoord op geven, enkel dat het zo werd aanbevolen door de firma die ons Jamf heeft verkocht als MDM platform voor de macbooks. Zelf hebben we wel ABM (en je kan bestaande devices alsnog in ABM zetten) waardoor onze macbooks netjes bij het opzetten van de macbook zich reeds bij Jamf en Intune aanmelden. Dat laatste maakt dan weer de passwordsync met AD mogelijk. Belangrijkste nadeel van niet domain joined te zijn is dat we voor onze SMB shares niet kunnen verwijzen naar de DFS root \\fqdn.domain maar naar een specifieke server moeten verwijzen.

En ik geef je deels gelijk, Apple is niet geschikt om te integreren in een zakelijke omgeving als deze al jarenlang is ingericht voor Windows only gebruik en volledig gebruik maakt van een Microsoft stack. Mijn god, de tijd die ik bijv. verloren heb in het uitzoeken of we die macbooks toch niet konden verbinden met onze Microsoft Always-On VPN servers om uiteindelijk in de logs te vinden dat ze een verschillend, niet compatibel type van EAP willen gebruiken langs bijde kanten.

@TheVMaster , met de ervaring van vandaag moet ik Microsoft en de vele roepers gelijk geven. Maar zo eenvoudig is het niet altijd. Ik kwam tijdens mijn implementatie toen ik op zoek was naar oplossingen ook voldoende blogposts tegen die aanhaalden dat je hybrid altijd zou moeten vermijden als het kan, heb voldoende memes zien passeren hierover. Maar als je ineens een applicatie hebt met harde eis dat je systeem domain joined moet zijn, dan hang je er aan vast, hoe spijtig dat ook is, hoe problematisch dat ook is.

Afbeeldingslocatie: https://tweakers.net/i/xU97Rh0RnFPARYSvJOIWumm4ohs=/fit-in/4000x4000/filters:no_upscale():gifsicle():strip_exif()/f/image/budGDFQGO3fpLlSWFvINqLDy.gif?f=user_large


Ondertussen heb ik nog altijd de eerste AADJ built laptop op kantoor liggen en gebruik deze nog regelmatig. Ook het systeem dat ik op mijn private laptop (testen met ARM cpu ;) ) heb gezet is een AADJ systeem en ik heb er zelf geen enkel probleem mee. We weten ondetussen ook dat we voor 99,9% van onze gebruikers perfect naar AADJ zouden kunnen overstappen en voor die laatste 0,1% kunnen we, op verzoek, Hybrid devices leveren. Alles is klaar om dit op te nemen, enkel de goedkeuring van mgmt krijgen om er tijd in te mogen steken. Ben ik blij dat begin januari ik eindelijk versterking krijg op dit vlak, op de dag dat we klaar zijn om de laatste stap in heel ons Win11 project te beginnen uitrollen, namelijk de upgrade van de laatste Win10 machines 8)7

🧑‍🎄🎄🎁

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Quad schreef op vrijdag 27 december 2024 @ 11:06:
Wat kost de connected cache? Je hebt toch Azure resources nodig? Ik zie de teller daarvoor dan al oplopen.
Niets, het klopt dat je er een azure resource aan moet koppelen, maar die is gratis en hoort ook gratis te blijven.
Afbeeldingslocatie: https://tweakers.net/i/ca_LJlizJcRatPYjmTx7d-V8swQ=/800x/filters:strip_exif()/f/image/m2Ed7WhTw66ZhFK88MIziTax.png?f=fotoalbum_large

Niet vergeten dat de service uiteindelijk op jouw eigen hardware draait als je het on-prem gebruikt en dat je net Microsoft helpt met het besparen op internetverkeer.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • ibmpc
  • Registratie: Januari 2024
  • Laatst online: 13-10 05:56
HKLM_ schreef op vrijdag 27 december 2024 @ 20:12:
In ander News iemand de POC Entra Device Compliance Bypass gezien of al geprobeerd?

https://github.com/zh54321/PoCEntraDeviceComplianceBypass
Ben benieuwd, ik ga dit eens proberen.

-edit-
Is dit niet behavior by design? De Intune Company Portal moet wel exempt zijn van compliance policies, anders is enrollment toch restricted?
HKLM_ schreef op vrijdag 27 december 2024 @ 20:16:
[...]


Ik bedoel er mee aanmelden in autopilot de passkey staat op je iPhone of iOS device in de Authenticator app.
Dit?
Afbeeldingslocatie: https://i.ibb.co/Mf2Ft6T/pic01.pngVreemd dat je inderdaad niet kunt kiezen voor Authenticator passkey. En wel voor WHFB PIN, maar dat kan toch helemaal niet als je die nu juist moet gaan instellen?

[ Voor 9% gewijzigd door ibmpc op 27-12-2024 20:27 ]


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Dat is dus de situatie zoals ik hem heb. Ben ondertussen 1 stap verder geraakt. Na het aanmelden op de server met domain admin (wat eigenlijk not done is) ben ik er in geslaagd om de sign-in te voltooien. Vreemd genoeg is de connector nog altijd niet verschenen in Intune, maar de sign-in knop is nu wel uitgegrijsd terwijl de setup knop voor de MSA kan aangeklikt worden... met een volgende foutmelding.

Ofwel komt ie met een melding dat de account "" niet gebruikt kan worden omdat de account msaODJ<random> niet geldig is, ofwel vindt ie de account leuk genoeg, maar krijg je een andere foutmelding die ik even vergeten ben op te schrijven, maar waarbij, als je in de logfile gaat kijken, ziet dat er eerst een hoop rechten gezet worden in het register en op de OU, om die daarna terug af te nemen zonder dat er gemeld wordt waarom.

--edit--
correctie, foutmelding is terug :+
Afbeeldingslocatie: https://tweakers.net/i/unNz51wX3XC3vtCx5oCUFqnFLCk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/eHM2s0advxYOlEV3bAMnxu0f.png?f=user_large

[ Voor 11% gewijzigd door Blokker_1999 op 18-03-2025 16:47 ]

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Vulnerability Remediation Agents komen naar Intune toe per aanstaande mei.

https://techcommunity.mic...test-ai-in-intune/4395079


Afbeeldingslocatie: https://tweakers.net/i/moYNpxXxoF4sg6lxxwnPvXQoUrk=/800x/filters:strip_icc():strip_exif()/f/image/sGg8R2bRsMIAVq4lOiAwyQyd.jpg?f=fotoalbum_large

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 03-10 09:29
hebben jullie ook problemen met de enrollment dat je het niet kan deleten?
Afbeeldingslocatie: https://tweakers.net/i/FwdkgDQTVNDLTd0xX1eZedDb4Hc=/800x/filters:strip_exif()/f/image/l5uHtFYuSZaLsVgMevZGGZfb.png?f=fotoalbum_large
alles is healthy, maar ht blijft maar terug komen.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Ik ben iets over het hoofd aan het zien en ik weet niet wat. Ik wil een "app" pushen naar nieuwe laptops tijdens hun onboarding, dit is gewoon een script dat de bloat van Dell moet verminderen. Probleem is, het werkt niet. Het script gaat gewoon in het register op zoek naar software van Dell om te uninstallen en als ik alles zelf uitvoer, dan is er geen enkel probleem. Alles werkt gewoon. Maar maak ik dan mijn package, laat ik het uitvoeren door de sysnative powershell (om de 64bit versie te hebben), dan krijg ik 0 resultaten terug ipv het tiental apps dat Dell voorinstalleert op deze systemen.

code:
1
2
3
4
5
6
$DellPackages = @()
Write-Output "Getting uninstall information for 64Bit applications"
$DellPackages += Get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*' | Select-Object DisplayName, DisplayVersion, UninstallString, QuietUninstallString | Where-Object {$_.DisplayName -like "Dell*"}
Write-Output "Getting uninstall information for 32Bit applications"
$DellPackages += Get-ItemProperty -Path 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\*' | Select-Object DisplayName, DisplayVersion, UninstallString, QuietUninstallString | Where-Object {$_.DisplayName -like "Dell*"}
$DellPackages

En die variabele is dus leeg als de IME deze uitvoert, maar niet wanneer ik het handmatig uitvoer, zelfs niet als ik PsExec64 gebruik om powershell als System te draaien.

Afbeeldingslocatie: https://tweakers.net/i/m8FQwxDMui_2JKLTGrEKkWVZm3I=/800x/filters:strip_exif()/f/image/IG74wblKW8otGyGNTMuQrmSN.png?f=fotoalbum_large

En als ik dan de boel even bootstrap naar Powershell 7 toe, dan werkt het daar trouwens wel, maar zou graag die bootstrapping achterwege laten. En voor hen die willen weten hoe je dat doet:

code:
1
2
3
4
5
6
7
8
# Relaunch as PowerShell 7 if necessary
if ($PSVersionTable.PSVersion.Major -ne 7) {
    Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force
    Set-PSRepository -Name "PSGallery" -InstallationPolicy Trusted
    Install-Script PS7Bootstrap -Force -ErrorAction Ignore
    PS7Bootstrap.ps1 $PSCommandPath
    Exit $LASTEXITCODE
}

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
nickertNL schreef op maandag 26 mei 2025 @ 16:58:
[...]


Heb je ook logging aan het script toegevoegd? Lijkt mij dat het onder een andere context uitgevoerd word als verwacht. Let ook op dat inderdaad vanuit IME vaak toch de 32 bit powershell gestart word. Wat ik zelf nog wel eens doe is een .bat file in de application zetten als install command. Vanuit daar trap ik dan de 64bit powershell met het script af.
Uiteraard is er logging :+ . Het is zo dat ik weet dat er effectief 0 resultaten terugkomen, en het is ook effectief de sysnative versie die gestart wordt door de IME, dus de 64bit variant. Als je een script wil gebruiken als install command en het moet in 64Bit draaien, dan start je
code:
1
C:\Windows\sysnative\WindowsPowerShell\v1.0\powershell.exe
. En nee, je gaat deze folder niet zien in je 64bit verkenner ;)
Gr4mpyC3t schreef op maandag 26 mei 2025 @ 19:24:
[...]


Hoe ziet de installatiestring van je applicatie er uit? Het eerste waar ik aan denk is de execution policy van PowerShell die dan niet op ‘bypass’ staat.
Die policy zet ik altijd op bypass

Afbeeldingslocatie: https://tweakers.net/i/19JhnMEjB4xlAP-fwsuDxM8hqG4=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/AW5PliIxBJYjWseK47xQRxLH.png?f=user_large
Sjod schreef op maandag 26 mei 2025 @ 21:24:
[...]


Utf encoding in het script ? (Wat volgens mij bij een win32 app niet zou moeten uitmaken maar toch)

Waarom doe je zo’n script via een app en niet gewoon via de script functie ? (Uit nieuwsgierigheid)
De debloat moet gebeuren tijdens de OOBE, anders komt vlak nadat de gebruiker op de desktop komt Dell Command Update bijvoorbeeld al vragen om drivers en firmware te updaten, dat terwijl wij net controle willen hebben over die updates vanuit Intune. Bijkomend is het ook een snelle manier om die Dell Optimizer die ze gepind hebben op de taakbalk daar weg te krijgen, een app waarvan ik ook niet direct de bijkomende waarde zie. Fabrikanten moeten gewoon al die crap niet installeren wanneer je als bedrijf laptops koopt. Wij kiezen zelf wel welke software wij ter beschikking van gebruikers willen stellen.

En als je dit als script doet, en dat hebben we in het verleden op de harde manier geleerd, dan loop je de kans dat dat script een uninstaller start tijdens de OOBE terwijl Windows op dat moment een andere app wenst te installeren waardoor de install van die app faalt en heel je deploy in de problemen komt. First line was not amused. O-)

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
@Blokker_1999
wat config die we sowieso noodzakelijk hebben (zo moeten we de schijf partitioneren want we hebben software die een folder op E:\ verwacht)
Ik kan niet zeggen of het voor jullie usecase een oplossing is, maar ipv partitioneren zou je ook nog een extra driveletter naar een map in je systeemvolume kunnen toekennen met een registerinstelling als in onderstaand voorbeeld:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\DOS Devices
REG_SZ=X:
VALUE=\??\D:\Downloads\Work\MyFiles

Afbeeldingslocatie: https://tweakers.net/i/vrvCQown-WGm23h_XMSfMprvyHQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/sIXCCq89c3dKNN4CYssumOGH.png?f=user_large

Deze driveletter is permanent en ook zichtbaar/vindbaar voor applicaties die in system context draaien (wat niet het geval is met SUBST).

Daarmee vermijd je dan eventuele perikelen met partities, bitlocker, heb je je data in 1 volume en kun je toch een driveletter gebruiken voor die specifieke (legacy) software

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Blokker_1999 schreef op donderdag 12 juni 2025 @ 12:01:
Deze is ook nieuw, krijg net een screenshot doorgestuurd van een collega die het Win11 start menu toont met in de recommend een shortcut om Whatsapp te installeren. We blokkeren nota bene heel de MS Store net om dit soort van crapware van onze systemen te houden, en dan gaat MS het er alsnog in adverteren. Iemand enig idee of dit tegen te houden is?
Je blokkeert de MS Store, maar ik neem aan dat je built-in apps wel laat updaten?

Kun je dat btw niet met policies dicht zetten, volgens mij kan dat met deze setting: Show recommendations for tips, shortcuts, new apps, and more.

Afbeeldingslocatie: https://tweakers.net/i/hWZ-sgiywaoAKl0WjJTCHT4qM6c=/800x/filters:strip_exif()/f/image/s6D1GW0t9AjuV0VjxHKpWwgd.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:10
Iets anders, herkennen jullie dit? Ik probeer te PIM-en, maar ik kan dus pas na een paar minuten in het Reason veld klikken dus iets intypen en dan doorgaan. Zo frustrerend, heb dat sinds een paar weken...geen idee waardoor het komt. Irritant is het wel.

Afbeeldingslocatie: https://tweakers.net/i/f_IB89tRlg8LHrrXlku2PRazHUU=/800x/filters:strip_exif()/f/image/TsdISWOcpBSt8MYaWcuqZ2o8.png?f=fotoalbum_large

Acties:
  • +4 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Afbeeldingslocatie: https://tweakers.net/i/7ZQangymhYET5NIARHk0nsU5TaM=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/AdOvBl34iR8aN4UfkyrJPaLD.png?f=user_large
Komt een extra vereiste optie aan in Intune bij het uploaden van Win32Apps. Onder requirements moet/kan je naast de minimum OS versie ook een architectuur straks opgeven.
Standaard staat deze optie op Nee, toestaan op alle systemen.

De vorige optie om te kiezen tussen 32/64 bit vervalt hier dan mee.

[ Voor 7% gewijzigd door Quad op 13-06-2025 16:11 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +4 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Zelf heb ik nu een redelijke keten van wat tools die beschikbaar zijn in winget om deze met powershell scripts te deployen via Intune

Basically: 3 powershell scripts en 1 custom app (winget-autoupdate) + configuration profile met een custom ADMX die winget-autoupdate configureert

Workflow: 3 scripts: check.ps1, install.ps1, uninstall.ps1
  • Maak een working folder aan voor je app (ik gebruik meestal de winget ID ook als naam van de map)
  • Plaats daarin de scripts
  • Bewerk de scripts en in elk script zet je de value voor variable $programname naar de winget package ID
  • Gebruik IntuneWinAppUtil.exe en maak een intunewin file aan met daarin de install.ps1 en uninstall.ps1 die je net bewerkt hebt
  • Maak een win32 app aan
  • Gebruik als Install command: %SystemRoot%\sysnative\WindowsPowerShell\v1.0\powershell.exe -executionpolicy bypass -command .\install.ps1
  • Gebruik als Uninstall command: %SystemRoot%\sysnative\WindowsPowerShell\v1.0\powershell.exe -executionpolicy bypass -command .\uninstall.ps1
  • Voor detection rules maak je gebruik van het custom detection script check.ps1
Rest is wat je normaliter ook doet voor apps die je installeert in de system context.
Assign naar behoefte

Hiermee heb je de deployment van je app maar nog niet je versiebeheer op orde.

In principe zou je de detection script nu verder kunnen gaan uitbouwen naar 1 of meer remediation scripts die kijken of een upgrade beschikbaar is en deze dan installeren.
Daarvoor maak ik echter gebruik van Romanitho.Winget-AutoUpdate
Deze app deploy ik ook (met bovenstaande optie)
De tool maakt standaard een geplande taak aan die bij logon alle geïnstalleerde apps, die een update beschikbaar hebben via winget bijwerkt.

Daarnaast is er een ADMX template: https://github.com/Romani...ain/Sources/Policies/ADMX
Welke ik importeer en via een Configuration profile gebruik ik dan een blacklist om apps waarvan ik weet dat ze niet lekker bijwerken via winget, of waarvan ik tijdelijk een update/versie wil blokkeren, uit te zonderen.

En op deze manier werkt het nu vrij aardig

Nieuwe installaties van apps krijgen direct de recentste versie
Bestaande installaties worden bijgewerkt "at logon"

Voorbeeld Romanitho.Winget-AutoUpdate:

check.ps1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
$ProgramName = "Romanitho.Winget-AutoUpdate"

# resolve winget_exe
$winget_exe = Resolve-Path "C:\Program Files\WindowsApps\Microsoft.DesktopAppInstaller_*_*__8wekyb3d8bbwe\winget.exe"
if ($winget_exe.count -gt 1){
        $winget_exe = $winget_exe[-1].Path
}

if (!$winget_exe){
    Write-Error "Winget not installed"
}else{
    $wingetPrg_Existing = & $winget_exe list --id $ProgramName --exact --accept-source-agreements
        if ($wingetPrg_Existing -like "*$ProgramName*"){
        Write-Host "Found it!"
    }
}


install.ps1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
Param
  (
    [parameter(Mandatory=$false)]
    [String[]]
    $param
  )
  
$ProgramName = "Romanitho.Winget-AutoUpdate"
$Path_local = "$Env:Programdata\Microsoft\IntuneManagementExtension"
Start-Transcript -Path "$Path_local\Logs\$ProgramName-install.log" -Force -Append

# resolve winget_exe
$winget_exe = Resolve-Path "C:\Program Files\WindowsApps\Microsoft.DesktopAppInstaller_*_*__8wekyb3d8bbwe\winget.exe"
if ($winget_exe.count -gt 1){
        $winget_exe = $winget_exe[-1].Path
}

if (!$winget_exe){Write-Error "Winget not installed"}

& $winget_exe install --exact --id $ProgramName --silent --accept-package-agreements --accept-source-agreements --scope=machine $param

Stop-Transcript


Uninstall.ps1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
$ProgramName = "Romanitho.Winget-AutoUpdate"
$Path_local = "$Env:Programdata\Microsoft\IntuneManagementExtension"
Start-Transcript -Path "$Path_local\Logs\$ProgramName-uninstall.log" -Force -Append

# resolve winget_exe
$winget_exe = Resolve-Path "C:\Program Files\WindowsApps\Microsoft.DesktopAppInstaller_*_*__8wekyb3d8bbwe\winget.exe"
if ($winget_exe.count -gt 1){
        $winget_exe = $winget_exe[-1].Path
}

if (!$winget_exe){Write-Error "Winget not installed"}

& $winget_exe uninstall --exact --id $ProgramName --silent --accept-source-agreements

Stop-Transcript


Win32 app
Afbeeldingslocatie: https://tweakers.net/i/LT52NfszEzs4kezDAQMG77Vdcow=/x800/filters:strip_exif()/f/image/2knkpuSrCJda4K19eyE7hEZp.png?f=fotoalbum_large

ADMX
Afbeeldingslocatie: https://tweakers.net/i/jgBQU84BFsV1MSsfLPEnqQNBCuc=/800x/filters:strip_exif()/f/image/NzglXr6wLi7xC6geI7BrIRFM.png?f=fotoalbum_large

Device config policy
Afbeeldingslocatie: https://tweakers.net/i/34KIK7Hce4DwxXbb9FQ7H8kvsTY=/800x/filters:strip_exif()/f/image/yI0Q3ik3EHxqkIaKYQf3oETA.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Lijkt mij wel, de drivers die gewoon in Windows Update zitten. Nu zie ik zelf ook maar ongeveer 1% van onze devices melden dat ze een recente Intel Displaydriver wensen te installeren:
Afbeeldingslocatie: https://tweakers.net/i/r_Ckq6aBaqTViwiPs36AZgEBsAo=/800x/filters:strip_exif()/f/image/WhNTrgpcxOhBxJQPtLqKjQ08.png?f=fotoalbum_large

Geen idee waarom andere devices deze niet komen opvragen. En zie dat bij meerdere drivers. Ondanks dat we een redelijk homogeen laptop park hebben, elk jaar een nieuw model in 2 formaten, blijft het mij verbazen hoeveel systeemdrivers De belangrijkste vraag wordt dan al snel: is de rapportering foutief? Of werkt de detectie van Microsoft niet goed? Want waar we wel inzicht hebben in de updates van Windows zelf, heb je geen enkel inzicht in de driver updates, en ook veel minder controle.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:44
Ik heb opeens drie nieuwe icoontjes op mijn taskbar staan... iemand deze ook al gespot?

1 is People
2 is File Search
3 is Calendar

Afbeeldingslocatie: https://tweakers.net/i/KjbGpbtQ3dqsZqURVbM3bHCGCDs=/800x/filters:strip_exif()/f/image/xtDKYU4WOdatWC9dFIwsfln6.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ou9iCEbM1mBkSCqTEagcXyT0qpU=/x800/filters:strip_exif()/f/image/7SqxnyhJLgCy8aHQTtS2ZSle.png?f=fotoalbum_large

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Afbeeldingslocatie: https://tweakers.net/i/CKRQi27CX8rfLhgoKYAg7wLXJbI=/800x/filters:strip_exif()/f/image/D3UhtFwUMi0emrw9IRVnZIAR.png?f=fotoalbum_large

En weer iets nieuws in Intune, ook nog prominent aanwezig ook.

https://learn.microsoft.c...t/copilot-intune-explorer

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +2 Henk 'm!

  • xven0mxz
  • Registratie: December 2009
  • Laatst online: 17:19

xven0mxz

Feyenoord Rotterdam 1908!

Aantal leuke toevoegingen.

MacOS LAPS is toegevoegd
Afbeeldingslocatie: https://tweakers.net/i/-VKB9FxiDzBv4N_8vOB9vnEEuMk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/MS5YtVlgj5RdT9t1qcxSPxJW.png?f=user_large

En quick recovery is toegevoegd
Afbeeldingslocatie: https://tweakers.net/i/B52ysRiNA-eAKh0x8AIrdxV-nqk=/800x/filters:strip_icc():strip_exif()/f/image/C6t1GePc2ThLsTu6AW0LSucC.jpg?f=fotoalbum_large

En nog meer updates! https://techcommunity.mic...-intune-july-2025/4435146

[ Voor 9% gewijzigd door xven0mxz op 24-07-2025 20:18 ]


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
@kromme Welke problemen heb je dan? (en ja, ik typ dit vanop een Surface Laptop 7 die geboot is in een omgeving die door Intune beheerd wordt).

Afbeeldingslocatie: https://tweakers.net/i/qxEizWVy7NlViE5nCJ7JU5o0fQg=/800x/filters:strip_exif()/f/image/ji5AAWLus3ec5b2G2PjKWOrB.png?f=fotoalbum_large

Je gaat even moeten oppassen met de apps die je installeert. Niet alles zal werken. Maar dat had je vooraf moeten uitzoeken uiteraard. Zo kan ik onze antivirus niet installeren en moet ik aan ons netwerk team een geupdate VPN client vragen telkens die een versiebump krijgt omdat ons VPN portaal enkel x86/x64/mac versies geeft. En gelukkig heeft MS recent de optie aan Intune toegevoegd van arm64 aan de target platformen. Voorheen viel dat gewoon onder x64 8)7 .

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Drardollan schreef op donderdag 4 september 2025 @ 09:42:
Slag om de arm, maar mijn nieuwe apps verschenen net in mijn Company Portal. Of er heeft een proces gelopen om alles bij te werken of de boel is opgelost, benieuwd of jullie dit ook ervaren.
Volgens MS zou het sinds vanacht inderdaad opgelost moeten zijn:
Afbeeldingslocatie: https://tweakers.net/i/viEXjG7cZuUBzhOQm_sFHvkdVuk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/L88LDy8n2ugB58bPzsfiuyIY.png?f=user_large

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Nieuwe settings aan het testen, AP deployment faalt.
Installeren van get-autopilotdiagnostics, installatie faalt

verdorie wat is er toch aan de hand?

Ah, certificaat op *.azureedge.net is vervallen 🤦. Je zou toch verwachten dat MS zijn certmgmt in orde heeft ...

Afbeeldingslocatie: https://tweakers.net/i/DYuFkPT9x5ySie5z2iAymoxNJyQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/AXdLEpDJz9YL8O5lcDjq1TL0.png?f=user_large

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 02:35
Ik las het ook net. 🤣.

Een jaar aan gewerkt, en op het moment dat je je september updates uitrolt, waarbij je de functie introduceert, trek je het alweer opnieuw weg.

Zucht.

Je kan het testen, maar het doet dus blijkaar weer niet veel meer. Benieuwd hoe lang we nu weer gaan mogen wachten want dit toont aan dat het niet slechts enkele weken zal zijn:

Afbeeldingslocatie: https://tweakers.net/i/e36zYbxMmUJX6S6GCGzMuqd2ZJ0=/800x/filters:strip_exif()/f/image/9vw1BCZmLZlHqibi4F5SzKCc.png?f=fotoalbum_large

Zou me niet verbazen dat er veel mensen alsnog ontevreden zijn over de implementatie. Geen controle in AutoPilot v2, geen controle als je de ESP niet aan hebt staan en als je dan wel de ESP gebruikt, gaat het alsnog enkel achter de user phase en niet tijdens de device phase waardoor updates tijdens preprovisioning ook niet werken met deze optie. Benieuwd welke van die mogelijkheden de oorzaak van deze pullback is. Al verwacht ik primair dat men de optie ook naar v2 wil brengen daar men steeds meer mensen die richting uit wil laten gaan.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 16:23
Vraagje aan de andere Intune beheerders, hoe gaan jullie om met Windows Updates in Intune? En dan specifiek of jullie jullie update ringen op users of devices hebben staan?

Ik heb op dit moment alles op de user staan, dat leek een goed idee. Maar nu ik er over na heb gedacht is het helemaal niet zo logisch. In WSUS vroeger deed je het ook per device tenslotte. En ook hier kan het prima dat 2 users op 1 device inloggen en dat klinkt niet handig met updates die aan een user hangen.

Dus kort door de bocht, hoe is het ingericht bij jullie?

Poll: Intune Windows Update Assignment
Users
Devices
Ik doe niet aan updates!
Tussenstand:
Afbeeldingslocatie: https://poll.dezeserver.nl/results.cgi?pid=407272&layout=1&sort=prc
Ook een poll maken? Klik hier

Automatisch crypto handelen via een NL platform? Check BitBotsi !

Pagina: 1