Toon posts:

Microsoft Intune ervaringen topic

Pagina: 1
Acties:

Onderwerpen


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27



Microsoft Endpoint Manager is de strategische infrastructuur voor het beheren en beveiligen van de apparaten, apps en gegevens van uw organisatie. Daarnaast helpt Microsoft Endpoint Manager ervoor te zorgen dat uw eindgebruikers de beste ervaring hebben met de productiviteit.



Microsoft Intune: Intune is 100% een provider van cloudservices voor het beheren van mobiele apparaten (MDM of Mobile Device Management) en mobiele toepassingen (MAM of Mobile Application Management), voor uw apps en apparaten. U kunt er functies en instellingen op apparaten met Android, Android Enterprise, iOS/iPadOS, macOS en Windows 10 mee beheren. Intune kan worden geΓ―ntegreerd met andere services, waaronder Azure Active Directory (AD), verdedigingssoftware tegen mobiele bedreigingen, ADMX-sjablonen, Win32- en aangepaste LOB-apps en meer.

Configuration Manager: Configuration Manager is een on-premises oplossing voor het beheren van desktopcomputers, servers en laptops die zich op uw netwerk of op internet bevinden. U kunt deze cloud inschakelen voor integratie met Intune, Azure Active Directory (AD), Microsoft Defender for Endpoint en andere cloudservices. Gebruik Configuration Manager om apps, software-updates en besturingssystemen te implementeren. U kunt ook naleving controleren, query's uitvoeren en in realtime op clients reageren, en nog veel meer.

Co-beheer: met co-beheer combineert u uw huidige investering in on-premises Configuration Manager met de cloud omdat er gebruik wordt gemaakt van Intune en andere Microsoft 365-cloudservices. U kunt kiezen of Configuration Manager of Intune de beheerinstantie is die voor de zeven verschillende workloadgroepen moet worden gebruikt.

Desktop Analytics: Desktop Analytics is een cloudservice die kan worden geΓ―ntegreerd met Configuration Manager. Desktop Analytics biedt inzicht en intelligentie zodat u beter geΓ―nformeerde beslissingen kunt nemen over de updategereedheid van Windows. De service combineert gegevens van uw organisatie met gegevens die zijn verzameld van miljoenen apparaten die zijn verbonden met de Microsoft-cloud. Ze geeft informatie over beveiligingsupdates, apps en apparaten in uw organisatie, en identificeert compatibiliteitsproblemen met apps en stuurprogramma's. Voer een test uit met apparaten die waarschijnlijk de beste inzichten bieden in assets in uw organisatie.

Windows Autopilot: met Windows Autopilot kunt u nieuwe apparaten installeren en vooraf configureren, zodat ze klaar zijn voor gebruik. Windows Autopilot is ontworpen om het gebruik van Windows-apparaten tijdens alle fasen van de levenscyclus te vereenvoudigen, voor zowel IT-medewerkers als eindgebruikers, vanaf de eerste implementatie tot het einde van de cyclus.

Azure Active Directory (AD) : Azure AD wordt gebruikt door de eindpuntbeheerder voor de identiteit van apparaten, gebruikers, groepen en meervoudige verificatie (MFA). Azure AD Premium, wat extra kosten met zich meebrengt, heeft extra functies om apparaten, apps en gegevens te beschermen, met inbegrip van dynamische groepen, automatische inschrijving en voorwaardelijke toegang.

Endpoint Manager-beheercentrum: het beheercentrum is een website die alles biedt wat u nodig hebt voor het maken van beleidsregels en het beheren van uw apparaten. Het maakt gebruikt van andere belangrijke services voor het beheer van apparaten, waaronder groepen, beveiliging, voorwaardelijke toegang en rapportage. In dit beheercentrum vindt u ook apparaten die worden beheerd door Configuration Manager en Intune (als preview-versie).



Als je nog geen ervaring hebt met Microsoft Endpoint manager en hier mee wil starten dan heeft microsoft een
Snelstartgids: Microsoft Intune gratis proberen hiermee kan je een trail tenant maken van 30 dagen. Zakelijke gebruikers kopen wat sneller een licentie maar als Endpoint beheerder of student kan je ook een Microsoft 365 Business Basic en een EMS E3 licentie aanschaffen dit kost je dan ongeveer 150,- per jaar.



Er is online heel veel te vinden over Endpoint manager hieronder een aantal variantenOok zijn er verschillende boeken welke je kunt gebruiken bijvoorbeeld de boeken van MS-100,MS-101, MD-100 en MD-101 zelf gebruik ik ook het boek learning microsoft endpoint manager





Een zeer uitgebreide uitleg over autopilot: Demonstrate Autopilot deployment

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Gereserveerd

Als iemand zich geroepen voelt om mede TS te worden stuur dan een DM

[Voor 77% gewijzigd door HKLM_ op 06-10-2021 11:10]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Direct een mooie vraag :) Hoe gaan de mede Endpoint beheerders om met bestaande devices welke gemigreerd moeten worden naar autopilot? Hoe hebben jullie de HWID van de bestaande laptops in autopilot gekregen? :)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
tdm850ed schreef op woensdag 6 oktober 2021 @ 11:15:
[...]


Dit hebben wij recent gedaan door middel van een powershell script die de csv bestanden op een share zette.

Dit powershell script hebben we via onze huidige management oplossing (ivanti EPM) laten draaien op alle laptops.


Het gaat om het volgende script:

https://www.powershellgal...-WindowsAutoPilotInfo/3.5

Daarna de csv bestanden in bulk geupload naar het portal.
Hebben jullie dat script lokaal gedraaid of via Azure Automation? :D

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
tdm850ed schreef op woensdag 6 oktober 2021 @ 11:18:
[...]


Script draaide lokaal op de laptop via de beheertool en de output werd opgeslagen op een share waar iedereen access naar toe heeft.
Je linkt brengt me direct verder :P Denk dat ik dit eens ga uitvogelen binnenkort
https://msendpointmgr.com...ws-autopilot-information/

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op woensdag 6 oktober 2021 @ 11:32:
[...]


Bij een andere klant heb ik Windows 10 (ook weer met MDT) laten deployen naar de machines en de AutoPilot JSON file in de juiste folder op de client laten plaatsen, zodat er tijdens de OOBE automatisch verbinding werd gemaakt met Autopilot.
maar dan moeten de HWID's al in Intune staan toch? of regel je dat dan ook met de JSON?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op woensdag 6 oktober 2021 @ 11:39:
[...]


Moet zeggen dat ik wel moet lachen om alle Nederlandse beschrijvingen. Ik gebruik zelf eigenlijk altijd de Engelstalige termen in het werk :+

Zijn er mensen die de Endpoint Manager Portal op Nederlands hebben staan trouwens?
haha copy-pase van vertaalde microsoft pagina's :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
nextware schreef op woensdag 6 oktober 2021 @ 16:42:
[...]


Bestaande devices worden bij ons niet omgezet naar Autopilot. Alleen bij nieuwe laptops wordt er gebruik gemaakt van Autopilot. De hardware hash hiervoor wordt door onze supplier direct in onze Endpoint tenant geplaatst. Wanneer een bestaande laptop crashed en deze hoeft nog niet vervangen te worden wordt deze laptop nog via MDT opnieuw geΓ―nstalleerd.

We maken nu nog gebruik van een Azure Hybrid AD-join omgeving welke we voor 31-12 aanstaande hopen te vervangen voor een full Azure-AD join omgeving.

En binnenkort gaan we ook kijken om desktop van Autopilot uit te rollen. De eerste testen leveren een totale installatie tijd van ongeveer 18 minuten op terwijl de MDT sequence ruim 40 minuten duurt.
Dat in de tenant uploaden ken ik inderdaad, ik ga toch eens kijken hoe ik bestaande laptops makkelijk kan laten joinen (zonder veel werk) :P

Voor laptops welke nog niet in autopilot zitten maar je wel gaat herinstalleren is dit ook een oplossing. https://www.robinhobo.com...ws-autopilot-even-faster/ Dan kan je vanuit de window 10 setup via shift + F10 en wat commando's het device registreren en dan verder gaan :*)

Dit werkt ook en is best handig, als je Windows installeert en aangeeft dat het een werk device is (Even aanmelden met een gebruikersnaam en password) Als je dan in je Autopilot profiel hebt aangevinkt dat nieuwe devices ook een Autopilot device moeten worden dan ben je er direct :X

https://tweakers.net/i/53yVz3gu_dA0pwuKo-4VlP7nu28=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/QJ23tVU04pWZr742ba2lJkzC.png?f=user_large

[Voor 27% gewijzigd door HKLM_ op 06-10-2021 19:38]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
October (2110) UI updates is vanaf vandaag beschikbaar in de EMEA

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Hann1BaL schreef op dinsdag 2 november 2021 @ 14:35:
[...]


Als je devices in SCCM hebt, deze registreren in Intune (Enterprise registration) en de devices een autopilot profile assigning geeft je de optie de hardware ID direct op te slaan voor al je devices.

Het kan uiteraard ook met PS script op de devices zelf die de ID uploadt, maar is nu tegenwoordig een ingebouwde feature:
[Afbeelding]
Thx die had ik ondertussen al gevonden en gepost :)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op donderdag 25 november 2021 @ 22:33:
Ik dacht: Elke driver legt wel ergens netjes vast wat ie doet.
PLCv5 en PLCv6 van Ricoh zijn een ander koekje: Niet als key te vinden op de gebruikelijke locatie /print/printers (regedit)

Van de grotere installer weet ik de nodige parameters niet (en vraagt iets teveel GUI info om het leuk te houden voor /qn ) -- Iemand nog een suggestie voor de uitrol van een algemene PLCv6 driver via Intune zonder adminrechten op het device van de eindgebruiker?

(Ja, ik heb een blog gezien om ps1-scripts om te laten zetten naar een exe -- vond de virusscanner minder grappig)
Kan je daar de Universal Print printer provisioning tool niet voor gebruiken?

https://docs.microsoft.co...iversal-print-intune-tool

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op vrijdag 26 november 2021 @ 09:53:
@HKLM_ Helaas gaat er een systeem tussen zitten: Ricoh / Canon FollowYou

En als ik die oplossing zo snel bekijk gaat dat om statische printers die rechtstreeks worden aangeroepen
Maar dat maakt voor de driver / connectie toch niet uit? In het classic geval is een FolkowYou / Me systeem toch een virtuele printer op de print server en meer niet. Wat is er nu dan zo speciaal? :)

Direct naar de printer printen is toch iets wat je moet willen ze hebben niet voor niks Branch Office Direct Printing :+ Eerst alles naar de print server sturen is normaal niet nodig.

[Voor 15% gewijzigd door HKLM_ op 26-11-2021 09:59]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op vrijdag 26 november 2021 @ 18:57:
@HKLM_ Helaas is Uni. Print van MS een extra licentie MET extra kosten (4 dollar/maand/user)
Die ga ik er niet doorheen krijgen, omdat er nog een Windows Server AD + GPO mogelijkheden zijn.

Aan de andere kant jammer dat er niet gekozen is voor Papercut. Dat is een kwestie van de installer.exe ombouwen naar een win32 app en bij het installatieveld /gui meegeven. User de wizard laten doorlopen en volia, alle ellende is voorbij
A dat is wel balen inderdaad

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Hebben meer mensen de ervaring dat het pushen van MSI files vanuit Intune niet lekker loopt via line-of-business en die wil niet installeren.

Maak ik er een Windows App (32) package van via de tool en de MSI met de .intunewin extentie staat die na het pushen er zeer snel zonder issues op. Iemand een idee waar dat aan kan liggen? Ik gebruik namelijk dezelfde silent parameters :/

[Voor 8% gewijzigd door HKLM_ op 11-01-2022 20:05]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op dinsdag 11 januari 2022 @ 20:32:
@HKLM_
1) Hoe groot is de MSI (jn MB / KB)?
2) Heb je in een VM de MSI al eens afgetrapt om te zien wat het allemaal doet?
3) HOOFDLETTER-parameter vereist?
1: +- 100MB
2: ja en dat werkt gewoon (msiexec /i "GitHubDesktopSetup-x64.msi" /q)
3: nee

Het commando msiexec /i "GitHubDesktopSetup-x64.msi" /q wordt ook gebruikt in de Intunepackage en dan werkt het dus wel… dat is natuurlijk prima maar wel vreemd.

[Voor 3% gewijzigd door HKLM_ op 11-01-2022 20:42]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op dinsdag 11 januari 2022 @ 20:52:
[...]


/i -- dude, remove it -- Die heb je daar helemaal niet nodig. Intune voert zelf /i of /a uit (afhankelijk van de keuze die je maakt: user / system).
Feitelijk wordt er nu 2x /i gedaan en dat snapt msiexec.exe niet

De enigste parameter die je nog wil meegeven is /q
Mmmmm okΓ© :P maar dit commando maakt Intune er zelf van hoor >:)
Plaatje is van de Intune package. Ik zal morgen dan eens een MSI package maken zonder de i



Edit a thx ik gaf het commando op zal het eens met alleen /q proberen thx :)

[Voor 4% gewijzigd door HKLM_ op 11-01-2022 21:02]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op dinsdag 11 januari 2022 @ 21:09:
MSI installers zijn de fijnste installers voor gebruik met Intune:
MSI uploaden, optioneel /q meegeven, toewijzen doen en klaar.

Daarom zat ik mij al af te vragen waarom je zo moeilijk deed :+
Haha ja ik ook :P is gelukkig ook geen productie maar lekker voor thuis :9

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Misschien weet iemand het hier, ik heb het namelijk nog niet kunnen testen.

Onze laptops zijn voorzien van bitlocker maar de policy en keys worden door ons AV pakket gepushte en opgeslagen (vraag me niet waarom ze hier ooit voor gekozen hebben)

Nu wil ik Intune gaan gebruiken voor bitlocker en daar ook de keys in opslaan. De keys kan ik met powershell uitlezen en opslaan maar kan ik ook de Intune bitlocker policy pushen zonder gedoe? Of moeten de laptops eerst decrypt worden en dan weer geencrypt?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Vandaag ben ik er niet aantoe gekomen. Had nog wat issues met de auto MDM join policy i.c.m onze hybrid join :/ Maar goed dat is nu opgelost! Ik hoop het morgen of vrijdag te kunnen testen dank beide.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
@nextware @Hann1BaL Ik heb het de afgelopen dagen uitgebreid kunnen testen en er zijn eigenlijk geen issues. Intune detecteert netjes dat bitlocker al actief is en de nieuwe Intune policy gaat er gewoon overheen en past eventueel dingen aan. (wachtwoord -> Pin policy bijvoorbeeld)

Ben er wel blij mee het scheelt ruim 500 laptops opnieuw encrypten :) Nu alleen nog zorgen dat de users een pop-up krijgen om hun pin te wijzigen.. dat zit niet standaard in intune volgens mij maar met deze https://oliverkieselbach....n-on-windows-with-intune/ zal het vast lukken. (iemand hier toevallig ervaring mee?)

[Voor 41% gewijzigd door HKLM_ op 01-02-2022 19:10]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Hann1BaL schreef op dinsdag 1 februari 2022 @ 19:13:
Waarom een bitlocker pin? Is dat een vereiste in het bedrijf?
Verduidelijk je vraag :P wil je weten waarom we van password over gaan op pin of waarom we een startup pin / wachtwoord als vereiste hebben :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Hann1BaL schreef op dinsdag 8 februari 2022 @ 09:04:
[...]


Dat laatste ja. PIN is sowieso beter dan password voor de gebruiker zonder in te leveren op beveiliging (praktisch gezien.)
Het is inderdaad een company policy dat we dit vereisen, we willen niet hebben dat er privacy gevoelige gegevens op straat komt na een diefstal van een laptop. De Pin is inderdaad een goede optie maar staat vanuit Intune alles toe dus ook 1,2,3,4,5,6 of 1111111111 en je weet hoe gebruikers zijn dan heb ik straks 100 laptops met 1,2,3,4,5,6. Vandaar dat we toch voor het wachtwoord gaan :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:16:
[...]


Die pre-boot PIN voegt volgens mij qua veiligheid niet echt iets toe op moderne devices? Of heb je, naast de eis vanuit security/policy, ook een technische reden om die pre-boot pin te vereisen? :?
Naja als je een laptop kan opstarten en op je Windows Login zit kan je hem eventueel hacken :P
Dus ik snap de bedrijfs policy wel aangezien we het wel over privacy gevoelige data hebben en soms zelf medisch (wat eigenlijk niet mag) en ze als de dood zijn dat zo iets op straat komt na een diefstal.

Momenteel hebben we niks qua laptop management dus ik moet eerst Intune maar uitrollen met de huidige perikelen en dan eens kijken wat ik er echt goed en technisch onderbouwd uit kan slopen.

[Voor 13% gewijzigd door HKLM_ op 08-02-2022 15:27]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:27:
[...]


Tja, theoretisch kun je ook de laptop openbreken en de disk eruit halen. Wat ik al eerder zei, ik weet niet over welk bedrijf we het hebben. Maar dat betekend dus eigenlijk dat ze striktere veiligheidseisen hebben dan grote internationale banken, EU instellingen en eh...Europese rijksoverheden. O-)
Naja als wij een laptop kwijt zijn en daar kunnen ze in en de medewerker heeft bijvoorbeeld een verslag of andere data toch lokaal staan dan halen wij het NOS journaal denk ik wel :+

Onze Functionaris Gegevens bescherming is zeer blauw en zeer streng haha maar er is uiteraard verbetering mogelijk alleen ik heb de tijd momenteel niet :'(

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:33:
[...]


Tja, al staat die data lokaal (ik neem dan aan in je OneDrive map O-) ), dan is de disk versleuteld en kan de dief er weinig mee natuurlijk.
HΓ© hΓ© niet zo nieuwerwets met je OneDrive :P alles op een D partitie zonder back-up :+

* HKLM_ huilt in een hoekje

[Voor 11% gewijzigd door HKLM_ op 08-02-2022 15:36]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:36:
[...]


Je gaat mij niet vertellen dat je data nog op een fileshare opslaat op het netwerk? :?
Sorry, ik werk eigenlijk alleen maar met klanten die of al in de cloud zitten of ermee geholpen gaan worden. On-prem is zo 2020 :+
Ja het MDM project is al twee jaar uitgesteld :X en ja de klassieke fileshare -O- ik ben blij dat ik nu eindelijk ben begonnen na de 100 andere prio projecten :')

Geloof me @TheVMaster ik zou zo veel anders willen maar tijd en geen kennis bij mijn andere collega’s dan houdt het een keer op.
Eh...wat data op de D partitie, zonder backup? Mag hopen dat de disk wel versleuteld is met bitlocker? :?
Uiteraard is die ook versleuteld met bitlocker

[Voor 23% gewijzigd door HKLM_ op 08-02-2022 15:40]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:41:
[...]


Zonde is dat. Maar je beheert de boel nu wel ConfigMgr dan?
Nee :P Ik heb drie jaar geleden snel MDT en WDS opgetuigd voor inspoelen en WSUS voor de updates en dat is het :+

Voor ik kwam was de Windows 10 USB stick de slet van de afdeling….

[Voor 15% gewijzigd door HKLM_ op 08-02-2022 15:43]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:44:
[...]


:X Wauw, maar dan is het ook niet echt een hele grote club. Ach, met MDT kan het ook best. Maar eh, ik zou stiekem Autopilot inregelen en Hybrid AD join aanzetten en dan lekker policies d.m.v. Endpoint Manager gaan managen.

Hoe distribueer je de software nu dan? Op basis van GPO (geen idee of dat anno 2022 nog een ding is btw). Dat kan makkelijker, met minder beheerinspanning, zou ik zeggen.
Kleine 500 :P AutoPilot en de Hybride AD join ben ik nu mee bezig en zit in de scope :) Software distribueer doen we nu via GPO inderdaad.

Had al een GPO analyse gedaan in Intune en bijna alles kan over :+ (is niet heel spannen)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op dinsdag 8 februari 2022 @ 15:48:
[...]


Ach, beter laat dan nooit he. En kun je ook zonder de Hybrid AD join, dus native AAD of heb je legacy stuff wat dan kapot gaat?

Als je dan Autopilot gaat doen, neem aan dat je dan gelijk Intune mee gaat nemen? Waarom zou je alleen Autopilot gaan doen en dan niet direct inzetten op Intune managed? O-)
Ja klopt wil full Intune gaan :)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Iemand ervaring met de Machine Risk Score compliance policy vanuit Windows Defender for Endpoint.
Ik heb mijn machine toegevoegd en zie deze terug in Defender en de sensor is geinstalleerd alleen mijn device is als Not Compliant gemarkeerd wegens de Machine Risk Score.

De Compliance policy heb ik op High staan en mijn machine is volledig up-to-date, firewall aan etc iemand een idee waar dit in kan zitten?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
asing schreef op donderdag 17 februari 2022 @ 22:50:
[...]


Kan je "doorklikken"? Of van high naar medium zetten om te zien of je dan ineens wel een groen vinkje krijgt?
Wat bedoel je met doorklikken? Als ik in Intune op mijn device klik zie ik staan Not Compliant



Als ik daar vervolgens op klik dan krijg ik dit



Misschien komt het ook hier door :P

https://tweakers.net/i/_v84-A_s2GHNoCRtaP3_WgEYPpQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/oYopipbbLnZJ6VIE0Z0ZcZ0j.png?f=user_large

Alleen die Compliance policy bestaat dus wel



Als ik in security.microsoft.com kijk zie ik mijn device daar ook terug met de status Active en een Test Alert via Powershell wordt ook netjes geregistreerd.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Misschien dus toch de Conditional Access policy daar had ik gisteravond mee zitten spelen maar misschien was ik te snel thx ga vanavond / van het weekend weer eens kijken.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


Acties:
  • +1Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Die migrate policy werkt als een tier :) afgelopen week bijna al onze on-prem naar intune kunnen moven in 10 minuten :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op vrijdag 29 april 2022 @ 18:00:
[...]


Jij moet nog migreren dan? 😬 Hier pushen we niet heel veel policies en wat er komt, is 100% Intune.
Ja wij hebben nog hybride………………. Hopelijk wel het laatste jaar.

[Voor 5% gewijzigd door HKLM_ op 29-04-2022 18:57]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op vrijdag 29 april 2022 @ 20:11:
[...]


Alles is nog hybride? Dus ook nieuw geΓ―nstalleerde machines? Why? Die kun je toch gewoon AAD only uitrollen? :-)
We hebben deze (discussie) al een keer gevoerd :+
Iets met tijd :P en oude meuk waardoor ik een hybride nodig heb :r

[Voor 5% gewijzigd door HKLM_ op 29-04-2022 20:25]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
technoaddict schreef op vrijdag 19 augustus 2022 @ 11:09:
Vraagje aan de Intune beheerders. Intune is een klein stukje van mijn werkzaamheden dus niet heel veel ervaring mee.
Een klant van ons gebruikt Always on VPN op hun endpoints en het AOVPN profiel wordt met Intune gepusht. Ik moest een kleine wijziging in de NRPT tabel aanbrengen binnen het AOVPN profiel zodat enkele web applicatie URL's niet meer via publieke DNS resolved werden maar door de interne DNS servers die je via de AOVPN benader.

Ik vraag me af wat de beste optie is om deze wijziging gesynct te krijgen. Volgens mij syncen endpoints minimaal elke 8 uur.
Handmatig kan de gebruiker binnen Windows een sync triggeren. Zelfde kan binnen Intune.
Mij viel gisteren op dat handmatig de sync uitvoeren er niet altijd voor zorgde dat de wijziging doorgevoerd werd. Gebruikers waarbij de sync getriggerd was resolvden nog steeds het publieke IP in plaats van het interne IP. Ook na een flush van de DNS op de Endpoint.
Vanuit Intune had ik bij een device de Diagnostic logs opgevraagd. Ik had gehoopt in een log, of in een REG key, te kunnen zien of de NRPT table current was of toch nog de oude entries bevatte, maar die info kon ik er niet uit halen helaas.
Is er uberhaupt een manier om er achter te komen dat de wijziging doorgevoerd is?

Benieuwd of iemand er iets kan zeggen :) Dank alvast.
Is het niet zo dat bestaande connecties blijven bestaan en er een reboot voor nodig is om de wijziging door te voeren op de laptops?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Weet iemand een oplossing voor onderstaand luxe probleem :P

Onze leverancier upload de HWID direct in de tenant bij een bestelling en dat verloopt momenteel prima.
Nu zou ik graag een notificatie krijgen als er nieuwe devices worden bijgeschreven.

Iemand een idee hoe je dit kan bewerk stellen?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
xven0mxz schreef op maandag 17 oktober 2022 @ 09:53:
[...]


Je zou iets met een Azure Logic app kunnen doen of met een PS script. Je zult ieder geval met Graph API aan de slag moeten.
Ik heb afgelopen week iets in elkaar weten te knutselen, werkt nog niet 100% perfect zoals ik wil maar begin is er. Via PowerAutomate monitor ik de Autopilot groep in Azure AD. Als daar nieuwe devices worden toegevoegd (Dit gebeurt automatisch als er nieuwe devices worden geupload) dan zend PowerAutomate een bericht naar Microsoft Teams dat er nieuwe devices zijn toegevoegd.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
xven0mxz schreef op dinsdag 25 oktober 2022 @ 10:30:
[...]


Wat werkt er nog niet helemaal, misschien kan ik je helpen?
Hij gooit de teams chat nog niet in de juiste groep. Maar ik heb er eigenlijk geen tijd voor gehad om verder te kijken :+

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op zondag 6 november 2022 @ 09:43:
yeah, ik zie dat de β€˜nieuwe’ url https://intune.microsoft.com/#home live is. @HKLM_ is het ook niet een idee om het topic te hernoemen naar het Microsoft Intune ervaringen topic? Aangezien Endpoint Manager niet meer bestaat :+
Ja goed idee! Kan jij dat regelen? :)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
Nice, is die URL echt nieuw? Of was die er al? :+ (heb hem nooit geprobeerd haha)

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op zondag 6 november 2022 @ 09:53:
[...]


Die url is echt nieuw, paar weken terug kreeg ik nog een foutmelding. Vermoed dat hij nog steeds naar de β€˜oude’ intune omgeving stond te wijzen.
Nice, weet jij trouwens wat de gedachte bij Microsoft is om ook devices te kunnen managen vanaf het admin center? Ik vindt dat een rage keuze eigenlijk.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op zondag 6 november 2022 @ 09:56:
[...]


Wat bedoel me met het β€˜admin center’?
Admin.Microsoft.com, je kan daar sinds kort je AutoPilot profielen maken, devices uploaden, MAM policies maken enzo.. maar Why?

[Voor 8% gewijzigd door HKLM_ op 06-11-2022 10:09]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op zondag 6 november 2022 @ 10:13:
[...]


Geen idee why. Dat van Autopilot zou ik wel kunnen snappen, de MS Store for Business route stopt binnenkort met werken. Er zijn natuurlijk mensen die dat niet op de Intune portal kunnen doen, die groep kan het nu via het admin center doen.

Waarom er ook policies te zien zijn, geen idee. Staat dat niet ergens uitgelegd op docs.microsoft.com?
Dat van de Business store route zou wel eens kunnen inderdaad, zal toch eens gaan zoeken dan :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op zondag 6 november 2022 @ 10:28:
[...]


Kan me voorstellen dat er een soort van sub-set via admin.microsoft.com beschikbaar is, net zoals je AAD gerelateerde zaken (groepen, users) in intune.microsoft.com en admin.microsoft.com kunt terugvinden. Soms is het handig om sommige van die features beschikbaar te hebben.
Ik zie vooral voor een eventuele support medewerker wel wat voordelen nu ik er zo overna denk.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
DDX schreef op vrijdag 2 december 2022 @ 16:12:
Iemand toevallig ervaring met de Intune Update Policy for macOS ?
https://learn.microsoft.c...ct/software-updates-macos
Aangezien het nog preview is gaat microsoft support helaas geen antwoord geven.

Ik heb een policy ingesteld :

[Afbeelding]

[Afbeelding]

Staat er al zo'n 2 weken, maar ondertussen worden devices niet geupdate :

[Afbeelding]


Nu las ik dat je via monitor failures zou kunnen zien maar hier staat niets :

[Afbeelding]

Iemand enig idee ? / Zie ik iets over het hoofd ?
Zijn je macOS devices wel enrolled als supervised devices? (En staan ze in Apple Business Manager of Apple School Manager)

[Voor 3% gewijzigd door HKLM_ op 02-12-2022 18:08]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
DDX schreef op vrijdag 2 december 2022 @ 21:35:
[...]


Nee enkel aangemeld in intune (en azure ad natuurlijk)
Lees nu idd zo ongeveer eerste zin dat ze supervised moeten zijn. (overheen gelezen bij eerste keer kijken)

Best gek dat dat moet terwijl andere intune zaken gewoon wel kunnen zonder supervised te zijn zegmaar.

Maar als ik dan doorklik :

https://learn.microsoft.c...#user-approved-enrollment

[...]


Oftewel is dat echt nodig ?
Ja het is wel echt nodig, bij iphones is het net zo raar geregeld volgens mij… daar werkt de update policy ook niet zonder Supervised mode en die krijg je alleen via ren ABM of ASM enrollment.

Leuke van de MAC books is volgens mij dat je ze niet achteraf in ABM kan hangen maar dit direct bij aankoop moet…

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
DDX schreef op maandag 5 december 2022 @ 10:19:
[...]


Ja klopt, had in eerste instantie ook alleen 'all devices' maar omdat het niet werkte dacht ik dat het misschien op user niveau gebeurde dus had ik all users toegevoegd om te testen.

En als je een policy/script op macos toevoegt dan geeft die netjes bij windows devices aan : 'Not Applicable'
Maar dan is het toch een zooitje, ik zou een dynamische groep aanmaken waar automatisch mijn mac devices in komen en die targeten. Dan zit je ook niet met β€œNot Applicable” windows devices in je rapportage.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
FREAKJAM schreef op maandag 5 december 2022 @ 10:27:
[...]


Beter filters gebruiken zoals ik eerder zei. Bij dynamische groepen moet je altijd rekening houden met delay, zeker bij devices die net enrolled zijn.
Mmmm dat kan natuurlijk ook, ik zelf gebruik het eigenlijk veel in onze omgeving en dat werkt eigenlijk prima. Echt een delay merk ik om eerlijk te zijn niet.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
FREAKJAM schreef op donderdag 12 januari 2023 @ 21:34:
[...]


In het kader van least privilege raad ik aan om ook te kijken naar Endpoint Privilege Management, wat binnenkort uit zou moeten komen. Helaas wel een premium feature.

'With Endpoint Privilege Management, you will no longer need to make users local admins. Instead, your users can have standard account privileges and be dynamically elevated to admin privilege for specific admin approved tasks, based on your company policies. This helps improve their productivity while enhancing your security posture'.
Is het al bekent wat die add-on gaat kosten? Teams Premium zit op 10euro p/u p/m. Ik vindt dat sterk aan de prijs om eerlijk te zijn.

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
DDX schreef op dinsdag 24 januari 2023 @ 17:02:
[...]


Nou inmiddels komen devices die niet supervised zijn toch bij updates monitor scherm te staan.
En updates worden ook installed.

Toch iets aangepast inmiddels dus door Microsoft.
Ooooo dat is wel interessant! Morgen ook eens checken!

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
xven0mxz schreef op woensdag 25 januari 2023 @ 11:13:
[...]


Welk scherm bedoel jij precies? Bij ons staat het update profile bij alle gebruikers die geen supervised devices hebben nog op error.

Kan ook niets vinden of Microsoft daadwerkelijk iets heeft aangepast hierin
Je bent mij net voor, voor Mac OS is het nog niet zonder helaas ;(

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op donderdag 16 maart 2023 @ 19:52:
Ik zat vandaag met een collega kort door de 2.2K Office Policy mogelijkheden te zoeken, maar we konden niets vinden om een office-click-to-run client naar een bepaalde build te dwingen.

Heb ik ergens een regel gemist of bestaat zoiets niet (icm MS365 E3 licentie) ?
Ik heb wel een Configuration policy draaien: Enable Automatic updates.
Maar dan polt deze zelf maar updates eens in de zoveel tijd.

De Force Office automatic updates to run https://learn.microsoft.c...e-templates-update-office zou je ook nog kunnen aftrappen via een ProActive Remidation scriptje.

[Voor 17% gewijzigd door HKLM_ op 16-03-2023 20:03]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op donderdag 16 maart 2023 @ 20:03:
[...]


Waar dat is toch iets heel anders dan bewust een specifieke build willen uitrollen?
Je moet dan zo iets fixen denk:

code:
1
 <Updates Enabled="TRUE" UpdatePath="\\server\updates" />


Welke je via een GPO kan aftrappen, in Intune moet je de Office GPO”s dan denk ik importeren om dit te laten werken. En de build waarnaar je wilt updaten moet je ergens gaan aanbieden.

[Voor 7% gewijzigd door HKLM_ op 16-03-2023 20:07]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op donderdag 16 maart 2023 @ 20:12:
[...]


GPO? 😳 We hebben het hier toch over Intune, in die wereld doen we geen GPO’s meer hΓ¨.
Weet ik :P maar je kan een classic GPO wel omzetten naar Intune style :+

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
TheVMaster schreef op donderdag 16 maart 2023 @ 20:14:
[...]


Tja alles kan, maar dat wil niet zeggen dat je het ook moet willen hΓ¨. 😎 Zeg ik dan vanuit rol als Intune guru. πŸ˜‡
Haha ben ik het wel mee eens hoor, alleen als je het echt wil kan het zo. Moet je het willen nee :P

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op donderdag 16 maart 2023 @ 20:16:
Waarom een specifieke build?
--> Uitvraag van een klant, die persee de kritische Outlook CVE zsm gepatched wil hebben. Daar waar ik een "force option" voor Windows heb, mis ik die voor Office.

Om nou 1k machines handmatig af te gaan, is ook weer zo wat :P

--> Welke ring keuze?
Halfjaarlijkse cycle (dus main build 220x)
Maar een force Om te updaten (Update Now) is ook al voldoende voor je dus?

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:27
D_Jeff schreef op donderdag 16 maart 2023 @ 20:32:
[...]

De halfjaarlijkse ring krijgt 2x andere mogelijkheden, maar doet netjes mee in de maandelijkse security patching rondes.
"Even overgaan" naar een andere ring ga ik er niet doorheen krijgen (geen optie).

Daarom moet ik tot op de punt komma de juiste build hebben. Intune kan al netjes laten zien wat de exacte build version is, nu nog een manier om het geforceerd zsm daar te krijgen
Not 100% sure maar kan je dit aftrappen op de cliΓ«nt?, via Powershell of een Remidation

code:
1
 β€œC:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe” /update user displaylevel=false forceappshutdown=true updatetoversion=X.X.X.X

Voorbeeld: updatetoversion=16.0.14931.20392

Ik ben even niet in de gelegenheid om het voor je te testen of een Remidation scriptje voor je te maken.

@D_Jeff Anoop heeft zojuist een video gepost waar dit in voorkomt.



YouTube: FIX Outlook Client Vulnerability | Force Office Apps Update using In...

[Voor 36% gewijzigd door HKLM_ op 16-03-2023 21:08]

πŸ‘©β€πŸš€ -> Astronauts use Linux because you cant open Windows in space <- πŸš€

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee