MacBook icm werk enrollment (en Windows)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • MooDyBLueS
  • Registratie: Juli 2002
  • Niet online
Ik ben een ervaren macOS gebruiker en heb nu een MacBook Pro M1 Pro. Voor werk mag ik nu een nieuwe laptop uitzoeken maar twijfel heel erg en ben even op zoek of er mensen zijn die een vergelijkbare situatie hebben.

Zoals veel werkgevers wordt er bij ons een enrollment (Intune) vereist om met apps te kunnen werken en je OneDrive te kunnen syncen. Doe je dat niet, dan kan je alleen in de browser werken. Het afgelopen half jaar heb ik zo gewerkt met mijn M1 Pro en hoewel dat werkt, zitten er toch wel wat haken en ogen aan en met name het niet lokaal hebben van bestanden is wel een dingetje.

Daarnaast heb ik voor werk ook met enige regelmaat Windows nodig, met name voor PowerShell zaken. Deels kan dat op macOS, maar niet alle modules werken. Ik gebruik daar nu een Windows 11 Arm VM op VMWare Fusion voor en ben daar zelf nog niet iets tegen gekomen wat niet werkt.

Waar ik nu tussen twijfel is of ik een nieuwe MacBook Pro ga bestellen of een Surface Laptop 7 met Snapdragon X (Plus/Elite). Ik wil sowieso géén x64 architectuur, ook al weet ik de beperkingen op Windows.

Ik gebruik echter veel tools en software op macOS waar ik echt zwaar fan van ben, denk aan Bear voor notities en middels tags een naslagwerk aanleggen, Arc als privé browser icm Safari en Edge voor werk met Velja als tool om bepaalde links naar de juiste browser te sturen. En verder: Raycast, GoodLinks, Agenda, Reeder, maar ook Xcode en Android Studio. En voor sommige (privé/side) projecten moet ik soms zaken als SIP (tijdelijk) uitschakelen en daar wringt het een beetje: de werkgever kan zien welke apps ik gebruik als ik mijn laptop laat beheren en ook wordt uitschakelen van SIP geblokkeerd. Zodoende ben ik eerder van beheerd laten worden afgestapt en doe ik nu dus alles via de browser en de Windows VM.

Nu zit ik er enerzijds aan te denken om voor werk een Surface Laptop 7 met Snapdragon X te bestellen en die te laten beheren zodat ik lokaal alle Office apps, OneDrive en dergelijke kan laten draaien. Maar verder is eigenlijk alles "in de cloud" en gebruik ik wel tools als VS Code met Github koppeling, maar dat kan op beide platformen en is niet afhankelijk van "beheer", eigenlijk vooral de Office apps en de bestandsync van OneDrive.
Nadeel hiervan is dat ik 2 laptops heb en mijn 3 jaar oude M1 Pro nog altijd 'moet' blijven gebruiken voor alles macOS.

Een andere optie waar ik aan dacht is een M4 Pro bestellen, daar wederom een Windows VM op draaien en die laten beheren zodat ik alsnog 'lokaal' de bestanden heb, maar de koppeling met macOS is dan natuurlijk beperkt en afhankelijk van het daadwerkelijk draaien van de Windows VM. In het verleden (lees: Intel Macs en x64 Windows VM) heb ik weleens van de optie gebruik gemaakt om alleen specifieke apps vanuit Windows te draaien, dus zo kon je dan Outlook/OneDrive/Teams in Windows draaien en de rest in macOS, maar volgens mij is die optie er niet meer in VMWare Fusion Arm of is die er wel bij Parallels?

Denk dat de TL:DR is dat ik niet van macOS weg wil sowieso, maar de vraag is: ga ik voor:
- M1 Pro houden + nieuwe Surface Laptop 7 voor werk ernaast, met beperking dat ik op Windows niet mijn persoonlijk gewenste tools heb en dus niet over alles beschik wat ik op mijn Mac heb (kosten €0)
- M4 Pro voor werk+privé met Windows VM erop, met beperking dat ik alsnog geen lokale sync van bestanden heb (kosten ca €0 na verkoop M1 Pro)
- M4 Pro via werk bestellen en SL(7) of vergelijkbaar iets tweedehands op de kop tikken, groot nadeel is dat dit veel geld kost (tweedehands Windows laptop komt volledig uit eigen zak), voordeel is 2 'nieuwe' laptops
- een andere suggestie?

En wat ook noemenswaardig is: hoewel het laten beheren niet als zodanig verplicht is, daarom staan de browser mogelijkheden ook open, is het wel een soort van "not done" om dat als primaire methode te gebruiken, het is meer voor af en toe bedoeld. Nu kom ik ermee weg omdat ik nog een nieuwe laptop moet bestellen en dat ook kan zeggen, maar dat kan ik geen jaren volhouden natuurlijk. Daarom heb ik ook zitten denken: ik werk 80% vanuit huis en daar let niemand op hoe ik werk natuurlijk, dus als ik een Windows laptop ernaast heb kan ik die mee naar klanten en kantoor nemen, maar dan moet ik me dus ook onthouden van een nieuwe MacBook bestellen totdat ik over een paar jaar weer een nieuwe zou mogen bestellen.

Wat zouden jullie doen? Of zijn er nog opties waar ik niet aan heb gedacht?

Voor de duidelijkheid: wij hebben dus vrijheid qua platform, dus daar ligt het niet aan en we krijgen een budget voor de laptop waar de M4 Pro niet geheel in valt (dus bijbetalen, maar dat wordt gedekt door verkoop M1 Pro) en de SL7 valt er wel volledig in.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 15-10 11:47
Ik wil sowieso géén x64 architectuur
Om eerlijk te zijn ben ik hier gestopt met lezen. Wat is het probleem met x64?

Acties:
  • 0 Henk 'm!

  • spone
  • Registratie: Mei 2002
  • Niet online
Als ik het goed begrijp:
- Alles wat je voor je werk kan en moet doen lukt vanuit een beheerde Mac omgeving.
- Privé/side projects vereisen zaken die wringen met het werkbeleid (zoals SIP).

Kan je dan niet beter je werklaptop laten enrollen zodat je daar alle handigheden (zoals apps ipv browser based, files lokaal) en bijkomende beperkingen daar hebt, en daarnaast je eigen zaken op een privé laptop (bijvoorbeeld je oude werklaptop) waar je volledige vrijheid hebt?

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


Acties:
  • 0 Henk 'm!

  • lasharor
  • Registratie: December 2004
  • Laatst online: 16-10 21:11

lasharor

7 december 2004

M1 Pro houden en M4 Pro via werk bestellen?

Ik snap de constructie niet zo goed. Je wilt werk en prive combineren maar, uiteindelijk is dit blijkbaar helemaal niet handig. Waarom regel je niet gewoon een laptop van je werk en koop je zelf een prive laptop?

Acties:
  • +1 Henk 'm!

  • Schway
  • Registratie: Augustus 2009
  • Niet online
Je bent gewend aan je mac landschap, Je baas werkt in een windowslandschap en je wil weten hoe je dat perfect kan combineren en het beste van beide werelden krijgt.

Ja nee, dat gaat niet werken, je moet concessies doen en accepteren dat je niet alles kan krijgen wat je wil.
Persoonlijk hou ik werk en prive gescheiden.
Dus je heilige mac voor je prive en een surface voor je werk. En leren werken met de Windows alternatieven.
Het is een kwestie van wennen, mits je er open voor staat.

Acties:
  • 0 Henk 'm!

  • Snuffert
  • Registratie: April 2004
  • Laatst online: 14:45
Klinkt vooral alsof je prive en zakelijk op 1 machine wilt houden en daarom niet onder toezicht wilt staan. Hou dat gewoon gescheiden zodat aansprakelijkheid gewoon duidelijk is en hou vooral prive prive. Zo heb ik al meerdere malen collega's met HR in problemen zien komen vanwege prive zaken op bedrijfs hardware.

Gebruik zakelijk een mac, intune enrolled, en heb eigenlijk nergens meer windows voor nodig. De afgelopen jaren maar een beperkt aantal zaken tegengekomen waar ik windows voor nodig had, daar heb ik een windows 365 cloud machine voor gebruikt. Ik werk bij een grote enterprise, daar zijn dit soort zaken vaak wat gemakkelijker voorhanden. Aan jou om te bepalen of je werkzaamheden passend zijn voor een mac.

hmz...


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 15:20
Ik zou me lekker houden aan bedrijfs policy en rommelen met software en SIP op mijn prive laptop doen.
Ik heb nu nog gesupporte MacBook van het werk maar begin straks bij een nieuwe werkgever met alleen Windows. Prima, dan gaan we dat toch gebruiken. Word en browsen voelt hetzelfde hoor en steeds een uitzondering zijn is vermoeiend.

Dus koop een MacBook en gebruik je werk laptop voor werk.

Acties:
  • 0 Henk 'm!

  • MooDyBLueS
  • Registratie: Juli 2002
  • Niet online
spone schreef op vrijdag 16 mei 2025 @ 14:11:
Als ik het goed begrijp:
- Alles wat je voor je werk kan en moet doen lukt vanuit een beheerde Mac omgeving.
- Privé/side projects vereisen zaken die wringen met het werkbeleid (zoals SIP).
Klopt allebei.
Kan je dan niet beter je werklaptop laten enrollen zodat je daar alle handigheden (zoals apps ipv browser based, files lokaal) en bijkomende beperkingen daar hebt, en daarnaast je eigen zaken op een privé laptop (bijvoorbeeld je oude werklaptop) waar je volledige vrijheid hebt?
Dat kan inderdaad. Waar het voor mij wringt is dat ik liever niet 2 devices gebruik waar ik steeds tussen moet schakelen terwijl het tegenwoordig ook allemaal via een VM bijvoorbeeld kan. Zo is het namelijk ook ontstaan: bij mijn vorige werkgever had ik de M1 Pro besteld en die heb ik mogen houden omdat hij zo goed als afgeschreven was toen ik overstapte van werkgever, daar was minder streng beleid en kon ik OneDrive, Outlook enzo gewoon op mijn Mac draaien zonder dat de werkgever er beheer over voerde.

Maar inderdaad, ik wil niet mijn privé/side projects aan mijn werkgever blootstellen. Er is niks geheims aan, maar het idee vind ik niet fijn gewoon.

Acties:
  • 0 Henk 'm!

  • MooDyBLueS
  • Registratie: Juli 2002
  • Niet online
Schway schreef op vrijdag 16 mei 2025 @ 14:22:
Je bent gewend aan je mac landschap, Je baas werkt in een windowslandschap en je wil weten hoe je dat perfect kan combineren en het beste van beide werelden krijgt.

Ja nee, dat gaat niet werken, je moet concessies doen en accepteren dat je niet alles kan krijgen wat je wil.
Persoonlijk hou ik werk en prive gescheiden.
Dus je heilige mac voor je prive en een surface voor je werk. En leren werken met de Windows alternatieven.
Het is een kwestie van wennen, mits je er open voor staat.
Dat is zeker een valide punt. Ik ben zoals ik aangaf echter heel erg gewend aan juist Mac tools en dat heeft mij zoveel prettigere ervaring gegeven tov Windows dat ik daarom absoluut niet volledig Mac-loos wil worden.

Sterker nog: ik gebruik (via VM's) nog bijna dagelijks Windows, maar alleen voor de dingen die ik niet of minder goed op een Mac kan doen. Maar als ik naar die alternatieven kijk qua tools dan vind ik ze behoorlijk ruk.

Maar inderdaad: nu is het ook een concessie en niet ideaal dus ik moet wel iets veranderen, daarom verzamel ik even de ervaringen en gedachtes.

Acties:
  • 0 Henk 'm!

  • MooDyBLueS
  • Registratie: Juli 2002
  • Niet online
Snuffert schreef op vrijdag 16 mei 2025 @ 14:24:
Klinkt vooral alsof je prive en zakelijk op 1 machine wilt houden en daarom niet onder toezicht wilt staan. Hou dat gewoon gescheiden zodat aansprakelijkheid gewoon duidelijk is en hou vooral prive prive. Zo heb ik al meerdere malen collega's met HR in problemen zien komen vanwege prive zaken op bedrijfs hardware.
Precies, daarom wil ik ook niet beide combineren met inzicht vanuit de werkgever. Zoals gezegd: naar mijn weten doe ik ook helemaal niks raars ofzo, maar ik ben wel aardig aan het hobbyen privé en wat kleine projectjes, mij lijken dat geen issues maar je weet nooit wat ze ineens vinden of dat ze ooit iets als "leverage" gebruiken.
Gebruik zakelijk een mac, intune enrolled, en heb eigenlijk nergens meer windows voor nodig. De afgelopen jaren maar een beperkt aantal zaken tegengekomen waar ik windows voor nodig had, daar heb ik een windows 365 cloud machine voor gebruikt. Ik werk bij een grote enterprise, daar zijn dit soort zaken vaak wat gemakkelijker voorhanden. Aan jou om te bepalen of je werkzaamheden passend zijn voor een mac.
Punt is: mijn Mac heb ik ook privé nodig, dus in jouw scenario zou ik 2 Macs nodig hebben: 1 privé, 1 zakelijk. Want zakelijk kan ik praktisch alles ook op Mac inderdaad op een paar dingetjes na waarvoor ik een VM moet aanslingeren, maar dat kan ook op een zakelijke machine.

Je brengt me wel aan het denken: mijn M1 Pro is grofweg €750 waard op de tweedehands markt, ik zie een SL7 ook voor dat soort prijzen te koop staan, dat is dus qua geld om het even. Dus in feite kan ik zeggen: ik bestel voor werk een M4 Pro maar gebruik die privé en ga met de M1 Pro schoon aan de slag voor werk. Dan kan ik bepaalde tools zoals Bear, Agenda en GoodLinks ook voor werk gebruiken, dat zijn geen boeiende apps om geïnstalleerd te hebben en die syncen met iCloud (we kunnen en mogen met privé iCloud inloggen en ik kan zaken als foto's dan juist uitschakelen). Of toch een SL7 puur voor werk met diens beperkingen qua tools.

Acties:
  • 0 Henk 'm!

  • MooDyBLueS
  • Registratie: Juli 2002
  • Niet online
Archie_T schreef op vrijdag 16 mei 2025 @ 14:24:
Ik zou me lekker houden aan bedrijfs policy en rommelen met software en SIP op mijn prive laptop doen.
Ik heb nu nog gesupporte MacBook van het werk maar begin straks bij een nieuwe werkgever met alleen Windows. Prima, dan gaan we dat toch gebruiken. Word en browsen voelt hetzelfde hoor en steeds een uitzondering zijn is vermoeiend.
Dat laatste ben ik helemaal met je eens. Ik wil daarom ook wel iets veranderen, vandaar deze post.
Dus koop een MacBook en gebruik je werk laptop voor werk.
Wij krijgen geen werklaptop als zodanig maar mogen/moeten die zelf uitzoeken binnen een bepaald budget. En dat is het nu ook: een M4 Pro privé kopen is wel erg duur, maar ik kan die via werk aanschaffen, privé gebruiken en een betaalbare Windows laptop (of oudere Mac zoals mijn M1 Pro) voor werk inzetten.

Acties:
  • 0 Henk 'm!

  • Inspired
  • Registratie: November 2018
  • Laatst online: 16:10
MooDyBLueS schreef op vrijdag 16 mei 2025 @ 14:48:
[...]

Wij krijgen geen werklaptop als zodanig maar mogen/moeten die zelf uitzoeken binnen een bepaald budget. En dat is het nu ook: een M4 Pro privé kopen is wel erg duur, maar ik kan die via werk aanschaffen, privé gebruiken en een betaalbare Windows laptop (of oudere Mac zoals mijn M1 Pro) voor werk inzetten.
Je WG gaat een laptop kopen voor je werkzaamheden en die ga je alleen privé gebruiken? Dat kan toch niet de bedoeling zijn. Zitten die Macs niet in ABM? Ik zou persoonlijk alles gescheiden houden. Dus M4 voor werk en M1 lekker privé inzetten.

Tesla Model 3 | LR AWD | 2019 - Tesla Model Y | Performance | 2023


Acties:
  • 0 Henk 'm!

  • Noob_Saibot
  • Registratie: Maart 2012
  • Laatst online: 17-10 18:46

Noob_Saibot

Azerbaijan 🔥

Heb je al gepolst of je werkgever een "bring your own device"-beleid heeft voor de Windows-vereisten? Dan kun je mogelijk een SL7 privé kopen en alsnog enrolleen zonder je Mac op te geven.

Optie 1: M1 Pro houden + Surface Laptop 7 voor werk
Optie 2: M4 Pro voor werk+privé + Windows VM

Jouw workflow draait duidelijk om macOS, en de Surface Laptop 7 is (ondanks goede reviews) nog een onbekende qua lange-termijn ondersteuning voor Windows-on-ARM. Ik zou eerst Optie 1 proberen: gebruik de SL7 een maand of twee naast je M1 Pro. Als het te onhandig is, verkoop je de SL7 en schakel je over naar Optie 2.

Land van het eeuwige vuur


Acties:
  • 0 Henk 'm!

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:46

Microkid

Frontpage Admin / Moderator PW/VA

Smile

MooDyBLueS schreef op vrijdag 16 mei 2025 @ 14:03:

- M1 Pro houden + nieuwe Surface Laptop 7 voor werk ernaast, met beperking dat ik op Windows niet mijn persoonlijk gewenste tools heb en dus niet over alles beschik wat ik op mijn Mac heb (kosten €0)
Dat dus. Je werkgever geeft je geld om een laptop te kopen die je gaat gebruiken voor zakelijke werkzaamheden. Als je werkgever eist dat die laptop enrolled wordt met Intune zodat jij je werk goed kan doen, dan zal je voor een Windows laptop moeten kiezen. Je moet je prive werkzaamheden en voorkeuren hier laten varen. Wat jij prive wilt is voor je werkgever niet interessant. Bijkomend voordeel van gescheiden laptops is dat je geen gedoe hebt met scheiden van werk en prive. Je kan op je prive laptop hobbyen wat je wilt, je werkgever gaat daar niks van zien.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Acties:
  • 0 Henk 'm!

  • Inspired
  • Registratie: November 2018
  • Laatst online: 16:10
Microkid schreef op zaterdag 17 mei 2025 @ 09:50:
[...]

Dat dus. Je werkgever geeft je geld om een laptop te kopen die je gaat gebruiken voor zakelijke werkzaamheden. Als je werkgever eist dat die laptop enrolled wordt met Intune zodat jij je werk goed kan doen, dan zal je voor een Windows laptop moeten kiezen. Je moet je prive werkzaamheden en voorkeuren hier laten varen. Wat jij prive wilt is voor je werkgever niet interessant. Bijkomend voordeel van gescheiden laptops is dat je geen gedoe hebt met scheiden van werk en prive. Je kan op je prive laptop hobbyen wat je wilt, je werkgever gaat daar niks van zien.
Waarom moet je voor een Windows laptop kiezen? Hij heeft voorkeur voor Mac toch?

Tesla Model 3 | LR AWD | 2019 - Tesla Model Y | Performance | 2023


Acties:
  • +2 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 16:49
MooDyBLueS schreef op vrijdag 16 mei 2025 @ 14:48:
Wij krijgen geen werklaptop als zodanig maar mogen/moeten die zelf uitzoeken binnen een bepaald budget. En dat is het nu ook: een M4 Pro privé kopen is wel erg duur, maar ik kan die via werk aanschaffen, privé gebruiken en een betaalbare Windows laptop (of oudere Mac zoals mijn M1 Pro) voor werk inzetten.
Je krijgt een werklaptop, maar je kiest deze zelf uit. Het gaat hier om een zakelijke laptop die door de werkgever wordt betaald en bedoeld is voor gebruik in je functie. Dat is geen kwestie van interpretatie, maar gewoon hoe het werkt. Wees vooral blij dat je zelf een keuze mag maken.

Wat je nu voorstelt, vind ik eerlijk gezegd niet ethisch. Het idee om een dure MacBook Pro zakelijk aan te schaffen en die vervolgens als privélaptop te gebruiken, terwijl je dan zelf een goedkopere laptop koopt voor je werk, is echt niet logisch.

Je snapt zelf ook wel dat dit niet klopt? De argumenten die je aandraagt om zo’n constructie goed te praten, doen er in dit geval niet toe.

Mijn advies: koop een mooie MacBook, Windows-laptop of wat je voorkeur ook is voor je privéprojecten, en gebruik je werklaptop voor werkgerelateerde zaken. Houd werk en privé gewoon gescheiden en maak geen gebruik/misbruik (kies het juiste woord zelf maar) van de vrijheid die je werkgever aan je geeft.

Have you tried turning it off and on again?

Pagina: 1