Migratie intune managed Mac

Pagina: 1
Acties:

  • MicGlou
  • Registratie: Augustus 2008
  • Laatst online: 29-05 14:26
Ik probeer voor het eerst vanaf een oude niet intune managed Mac te migreren naar een een intune managed macbook, het is maar 1 van de 2 Macs in de hele organisatie van een verder volledige "windows organisatie" van circa 750 devices. Vandaar compleet gebrek aan ervaring met MacOS.

Directe migratie is afgeraden omdat dit zaken mbt Intune kapot maakt, dat is duidelijk. Maar volgens diverse "handleidingen" die ik vind voltooi je eerst de volledig enrollment en daarna voer je een migratie uit van alleen de data en apps. Daarbij wordt "overal" gezegd dat je dan tijdens de migratie het oude profiel moet de-selecteren en dan alleen de data mappen selecteren zodat de data wordt overgezet zonder het profiel... daar loop ik tegen een probleem aan, want zodra ik 1 van de folders selecteer wordt ook het profiel weer geselecteerd en in de volgende stap vraagt de migratieassistent mij dan ook om het ww in te voeren. Oftewel het lijkt er toch sterk op dat het profiel alsnog mee komt... het 1 kan blijkbaar niet zonder het ander ook al vind ik diverse bronnen op Microsoft community en Reddit die zeggen dat het wel zo kan.

Is er iemand met ervaring die mij hier wat verheldering over kan geven? Much appreciated!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 12:07

nelizmastr

Goed wies kapot

Wat voor een MDM oplossing zit er nu op en wat probeer je qua profiel te

Hoe enrol je de Mac? Via de company portal zoals Microsoft voorschrijft en dan het Intune profiel erop?

De Macs die ik heb overgezet waren twee smaken: management profiel erop en bestaande user account blijft actief (niet optimaal) of complete business manager inschrijving, factory wipe en met “Microsoft account” inloggen.

MDM migreren moet je eigenlijk niet doen, beter zorg je dat de inschrijving geregeld is op device niveau (idealiter Business Manager) en doe je een factory reset. Eventuele data lekker in OneDrive mikken.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold


  • MicGlou
  • Registratie: Augustus 2008
  • Laatst online: 29-05 14:26
De oude Mac heeft nu helemaal geen MDM... Nieuwe Mac via ABM in intune met alle benodigde/gewenste policies en required apps, dus compleet beheer dmv inloggen met M365 account tijdens configuratie. Initiële uitrol gaat goed, configuratie wat dat betreft is prima. Alles compliant en de required apps worden geïnstalleerd.

Maar we willen de gebruiker wel over kunnen zetten, factory wipe en gebruiker "schoon" laten beginnen is ongewenst en willen we pas overwegen als het echt niet anders kan. Ben dus op zoek naar een 'best practice'.

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 12:07

nelizmastr

Goed wies kapot

Naar mijn weten is de best practice bij unmanaged naar managed inschrijven in ABM en dan wipe en reload, dus zonder behoud van het oude gebruikersaccount op de Mac.

Wil je toch het account behouden? Zorg dan dat hij in ieder geval bekend is in ABM en enroll via de Company Portal app van Microsoft. Zo kan de gebruiker doorwerken maar heeft deze wel een beheerprofiel. Enige nadeel hiervan is dat de gebruiker het beheerprofiel ook zelf kan verwijderen tenzij deze vanuit de Apple Setup wizard al is geïnstalleerd, wat dus een wipe vereist.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold