Background
trending_flat
Crear un Medio USB de Windows 10 y Autopilot usando Powershell

Este es un excelente manera de poder implementar Autopilot a traves de powershell, hace un par de meses realice un procedimiento similar para una imagen offline de Windows 10 en donde cargaba el archivo .json generado para autopilot a través de powershell, aquí el link. El dia de hoy vamos a ver una herramienta desarrollada en powershell que nos hara el camino mas facil hacia nuestro objetivo. La herramienta llamada Intune USB Creator se encuentra en el siguiente link para su descarga. Esta es una solución desarrollada en los últimos años y probada con múltiples clientes y entornos, algo que es lo suficientemente confiable como para estar feliz de compartirlo como una solución completa. Para nuestro caso esta solución necesita powershell 7 por lo que podemos descargar todos los modulos correspondientes como se muestra a continuación. Invoke-Expression "& { $(Invoke-RestMethod […]

trending_flat
Implementando Network Drive Mapping en Microsoft Intune

El día de hoy vamos a ver como a traves de Microsoft Intune puedes agregar los Drive Mapping en tus equipos de red que tienen instalado el agente de MEM, esto aplica para aquellos equipos que son Hybrid Join y equipos unidos a Azure AD Join. Para realizar el procedimiento vamos a utilizar la herramienta de Drive Mapping Generator. Esta herramienta asigna unidades de red sin problemas haciendo que las políticas de grupo de asignación de unidades de red existentes Generen una configuración de asignación de unidades de red desde cero. Podemos utilizar un grupo de Active Directory existente como filtro para implementar todas sus configuraciones de asignación de unidades dentro de un script Todo esto sucede sin esfuerzo de programación. Ahora lo que debemos hacer primeramente es extraer de nuestro Group Policy Management el archivo .xml que queremos importar […]

trending_flat
Configuracion de Universal Print en Azure

Hola que tal amigos, pues en esta ocasión les traigo un nuevo post relacionado a la configuración de Universal Print en Azure en una fase prview. Universal Print es la solución basada en la nube de Microsoft que nos permite brindar servicios de impresión directamente desde la nube, eliminando así la necesidad de poseer y mantener una infraestructura local. La introducción de este servicio en la empresa también permitirá reducir drásticamente los costes en términos de tiempo para los administradores de TI, ya que ya no será necesario instalar y mantener los distintos tipos de controladores. Esta solución también aporta otros beneficios como: Gestión centralizada a través del portal Microsoft Azure. Protección de impresoras y documentos mediante el uso de usuarios y grupos en Azure AD. Archivar datos de impresión de acuerdo con las regulaciones de gestión de datos (ejemplo: […]

trending_flat
Configuración de Windows 10 en la nube

La configuración de la nube se establece en Microsoft Intune, una parte de Microsoft Endpoint Manager. Funciona en dispositivos Windows 10 nuevos y existentes que ejecutan Windows 10 Pro, Pro for Education, Pro para estaciones de trabajo, Windows 10 Enterprise y Windows 10 Education, y no requiere ninguna licencia, software o hardware nuevos. Se puede utilizar para preconfigurar nuevos dispositivos, de modo que estén listos cuando los usuarios los abran por primera vez, o para reutilizar hardware existente para extender su vida útil. Además, los dispositivos Windows 10 en la configuración de la nube tienen aplicaciones y capacidades elegidas específicamente por TI, lo que ayuda a mejorar la productividad de los trabajadores y al mismo tiempo mejora la postura de seguridad y el cumplimiento del dispositivo. Los usuarios están registrados en Azure Active Directory (Azure AD) y los dispositivos están […]

trending_flat
Renovar el certificado de Apple Enrollment con Intune

Para que Intune administre dispositivos iOS y Mac, se requiere un certificado push MDM. El certificado debe estar instalado en Intune de su organización antes de que sus usuarios puedan inscribir dispositivos. Como todos los certificados, el certificado push MDM que emite Apple tiene una fecha de caducidad. Finalmente, el certificado caducará y debe renovarse. Pasando al proceso de renovación real, podemos iniciarlo desde el Portal de certificados push de Apple. Como podemos observar nuestro certificado ha expirado por lo que debemos renovarlos, para ello vamos a Actions - Renew. El portal de Apple nos pedirá que carguemos una solicitud de firma de certificado (CSR). La CSR se descarga del portal de Intune, esto lo podemos ver en la opción 2 de intune para descagar el archivo. Una vez descargado, lo subimos al portal de Apple. Regresamos al portal de […]

trending_flat
Utilidad Unified Write Filter (UWF) para Windows 10

El filtro de escritura unificado (UWF) es una función opcional de Windows 10 que ayuda a proteger sus unidades interceptando y redirigiendo cualquier escritura en la unidad (instalaciones de aplicaciones, cambios de configuración, datos guardados) a una superposición virtual. La superposición virtual es una ubicación temporal que generalmente se borra durante un reinicio o cuando un usuario invitado cierra la sesión. Beneficios: Proporciona una experiencia limpia para clientes ligeros y espacios de trabajo que tienen invitados frecuentes, como computadoras de la escuela, la biblioteca o el hotel. Los invitados pueden trabajar, cambiar la configuración e instalar software. Una vez que el dispositivo se reinicia, el siguiente invitado recibe una experiencia limpia. Aumenta la seguridad y la confiabilidad para quioscos, dispositivos integrados en IoT u otros dispositivos donde no se espera que se agreguen con frecuencia nuevas aplicaciones. Se puede utilizar […]

trending_flat
Cloud Deployment PSD y MDT

Hola amigos, en este post vamos a cubrir paso a paso como poder implementar un sistema operativo desde la nube (internet) a través de las herramienta PSD y la magia de mis colegas y grandes gurús de la implementación como Johan, Mike, entre otros. Lo primero que haremos será crear una maquina virtual, en este caso en Azure, e instalar Microsoft Deployment Toolkit y ADK para Windows 10 2004 Una vez creada la maquina virtual, para este caso Windows Server 2019, debemos dar los permisos necesarios para que pueda verse sobre internet permitiendo los puertos 443 para https y 80 para http, en caso de ser necesario estas configuraciónes. Debemos colocar la dirección IP estática en nuestro servidor de implementación. A nivel de DNS, en nuestro ISP, debemos agregar la dirección IP publica agregando el registro tipo A para que […]

trending_flat
Azure Rights Management en Office 365 Azure Information Protection

Azure RMS es un servicio de protección basado en la nube que usa directivas de cifrado, identidad y autorización para proteger los archivos y el correo electrónico entre varios dispositivos, incluidos teléfonos, tabletas y equipos. La configuración de la protección permanece con los datos, incluso cuando salen de los límites de la organización, lo que mantiene el contenido protegido tanto dentro como fuera de la organización. En la imagen siguiente se muestra cómo Azure RMS proporciona protección para Microsoft 365, así como servicios y servidores locales. La protección es compatible con dispositivos de usuario final populares que ejecutan Windows, macOS, iOS y Android. Para poder configurar estas opciones debemos entrar al portal de Microsoft 365, una vez dentro vamos a seleccionar Admin como se muestra a continuación, después vamos a identificar Settings - Org Settings. buscamos Azure Information Protection Debemos dar clic en […]

trending_flat
Leer los scripts de Powershell alojados en el portal de Microsoft Intune

Hola a todos, en este nuevo post les comparto como podemos leer los scripts de powershell alojados en el portal de Microsoft Intune. Lo primero que vamos a realizar es situarnos en el portal de Microsoft Intune > Scripts, una vez situados en ese punto vamos a oprimir la tecla F12 para que aparezcan las opciones avanzadas de desarrollador. Vamos a navegar a Network > XHR > y seleccionamos un script de nuestro panel principal de scripts en el portal de Microsoft Intune. Debemos buscar el valor "scriptcontent" en la opción de Preview. veamos la siguiente imagen. El valor que nos arroja es el script encriptado, debemos copiar ese valor encriptado, y para leerlo vamos a utilizar la siguiente URL para poder leer este tipo de código desde la pagina Base64 Decode and Encode - Online Debemos copiar el codigo […]

Instalar aplicaciones con Chocolatey usando Kace SMA

Hola que tal amigos, el dia de hoy les quiero compartir un nuevo post relacionado a la plataforma de Kace System Management Appliance, (endpoint) para controlar y administrar nuestros dispositivos. En este post vamos a implementar aplicaciones desde Chocolatey usando un scripts de powershell el cual contendra el motor de Chocolatey y las aplicaciones, para ser mas preciso vamos a implementar de manera desatendida Winrar y Firefox. Lo primero que debemos hacer es copiar el siguiente codigo y guardarlo con extension .PS1. Set-ExecutionPolicy Bypass -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1')) choco install winrar -y choco install firefox -y El siguiente paso es crear un nuevo script desde nuestra consola de Kace SMA para ello vamos a ir a la parte de Scripting. Dentro de las opciones de scripting vamos a colocar la siguiente información: Nombre: […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation