Background
trending_flat
Guía de Implementación de Microsoft Tunnel

Vamos a ver como podemos crear una guía de implementación de Microsoft Tunnel. Microsoft Tunnel es una solución de puerta de enlace VPN para Microsoft Intune. El túnel permite el acceso a las instalacionesrecursos de dispositivos iOS / iPadOS y Android Enterprise que utilizan autenticación moderna y condicionalAcceso.Microsoft Tunnel Gateway se instala en un contenedor Docker que se ejecuta en un servidor Linux. El servidor Linux puede ser uncaja física en su entorno local, o una máquina virtual que se ejecuta localmente o en la nube.Nota: La guía de implementación se centrará en el uso de RedHat Enterprise Linux 7.4 como host del servidor Linux paraTúnel de Microsoft. Tengamos en cuenta que podemos hacer el procedimiento con otras distribuciones de Linux. • CentOS 7.4+ (CentOS 8+ no es compatible)• Red Hat (RHEL) 7.4+ (RHEL 8+ no es compatible)• Ubuntu 18.04• […]

trending_flat
Instalar RSAT usando Win32 app Tool Microsoft Intune

El día de hoy vamos a ver la manera en como podemos desplegar estas herramientas en nuestro equipo cliente de Windows 10, lo primero que debemos hacer es descargar el siguiente script desde este link. Una vez que tengamos este script vamos a utilizar la herramienta de mi compañero Damien la cual puede convertir los archivos en extensión intunewin en este link. Veamos la siguiente imagen. El resultado lo veremos como se muestra la siguiente imagen. Ahora dentro de nuestro portal de Endpoint, vamos a crear una nueva aplicación Win32 con las siguientes características. Install Command: powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -File .Install-RSATv1809v1903v1909v2004v20H2.ps1 -Basic Unninstall Command: powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -File .Install-RSATv1809v1903v1909v2004v20H2.ps1 -Uninstall Detection Rules Una vez configurada la aplicación se asigna a los grupos correspondientes y se espera a que se aplique […]

trending_flat
No se instala Microsoft Intune Management Extension W10 20H2

Hola amigos, nuevamente les compartimos este tip el cual puede ayudarlos en ambientes hybridos usando Microsoft Intune, como podemos observar se ha configurado Hybrid Join pero el dispositivo sigue sin estar en compliance o sin evaluar. Como podemos observar nuestro equipo en modo hibrido tiene las configuraciones y los grupos asignados de manera correcta pero no se reflejan las politicas de Intune. Desde el portal de Intune se puede observar que algunas de las políticas ya están instaladas a nivel de plataforma, lo que no vemos reflejado en el equipo cliente. Bueno pues esto se debe a que tenemos que deshabilitar el smb1protocol que viene por default en nuestro sistema operativo Windows 10. Para realizar este paso sencillo podemos abrir powershell con privilegios de administrador y aplicar esta linea de comandos. Disable-WindowsOptionalFeature -online -FeatureName smb1protocol El sistema reiniciara para completar […]

trending_flat
Error (5616): 15299: Verify BCDBootEx en Windows 10 ADK 2004

Vamos a ver la manera en como podemos resolver este error cuando estamos implementando a través de MDT. De acuerdo a una reciente publicación de Johan Arwidmark se puede resolver este error cuando tenemos instalado la ultima versión de ADK 2004 en nuestro equipo servidor de implementación, aquí el script para poder descargarlo. Script y aqui un update del mismo Script Una vez descargado debemos colocarlo dentro de nuestra carpeta scripts de nuestro deployment share. Ahora dentro de nuestra Task Sequence debemos colocarlo en el apartado de new computer. Veamos el ejemplo. cscript.exe "%SCRIPTROOT%FixUEFIDetection" Por ultimo hacemos un update de nuestro deployment share y corremos nuestro proceso de imagen nuevamente, con esto el problema ha quedado resuelto. Gracias Johan por compartirnos esta solución.

trending_flat
Exportar todos los HardwareHash desde MEMCM

El dia de hoy, Michael publico un nuevo script para poder exportar los hardwareHash que tiene identificados la consola de Microsoft Endpoint y poder extraerlos en un solo archivo .csv. Para realizar este procedimiento debemos primeramente instalar el modulo de powershell. Install-Module -Name WindowsAutoPilotIntune Una vez descargado e implementado el modulo vamos a descargar el archivo .ps1 encargado de realizar la ejecución, este script lo podemos descargar desde este link https://www.powershellgallery.com/packages/Get-CMAutopilotHashes/1.0/Content/Get-CMAutopilotHashes.ps1 Importante.- Ejecutar el script en donde tengamos nuestro Microsoft Endpoint Manager Configuration Manager colocando el Site Code, veamos la sintaxis. El resultado de la ejecución. Si deseamos agregar una etiqueta de grupo, también puede especificarlo en la línea de comando agregando un parámetro "-GroupTag <nombre>". Con esto podemos conseguir que los dispositivos Hybrid Azure AD se unan (registrados en Azure AD) y se administren conjuntamente. Si lo hacemos, podemos […]

trending_flat
Inscribir dispositivos Windows 10 con Workspace One UEM a través de MDT

Tal y como comentamos en el ultimo post, en donde vimos a manera manual como podemos inscribir dispositivos de Windows 10 usando la plataforma de Workspace One UEM a través de comandos, en esta ocasión vamos a ver la manera de poder realizar este procedimiento usando un endpoint, para este caso una de mis herramientas favoritas. Microsoft deployment toolkit la cual tengo mas de 10 años trabajándola y que en particular es una super herramienta de despliegue y creación de imágenes. Lo primero que debemos hacer es identificar el usuario y el password (staging) para poder hacer el enrolamiento adecuado a través de este medio, para ello debemos posicionarnos en la consola de Workspace One UEM tal y como se muestra a continuación. Estos datos los usaremos para realizar el enrolamiento correcto. Primeramente deberemos descargar el instalador Airwatch.msi desde este […]

trending_flat
Inscribir Dispositivo Windows 10 a Workspace One UEM desde linea de comandos

El dia de hoy vamos a ver la manera de poder enrolar nuestros dispositivos a Workspace One UEM a travez de linea de comandos usando el conector de Airwatch.msi y utilizarlo de manera desatendida, este primer post es con la finalidad de comenzar una serie mas sobre usar este mismo metodo ayudado de otras herramientas como MDT o los repositorios de Azure. Para empezar debemos descargar el agente de Airwatch desde este portal https://getwsone.com Una vez descagada vamos a utilizar el archivo .msi colocando la siguiente configuración para la instalación de manera desatendida. msiexec /i AirwatchAgent.msi /q ENROLL=Y SERVER=<server> LGName=<groupid> USERNAME=<userstaging> PASSWORD=<passwordstaging> DOWNLOADWSBUNDLE=TRUE /LOG %temp%WorkspaceONE.log Debemos remplazar la información por la de nuestro tenant de Workspace One UEM para el tema de <userstaging> y <passwordstaging> podemos ubicarnos dentro de nuestra consola para obtener esta configuración. Abrimos cmd con privilegios de […]

trending_flat
Configurar e Implementar Workspace One Assist

Hola que tal amigos, el dia de hoy vamos a ver la manera en como podemos implementar Workspace One Assist para tener el control remoto de nuestros dispositivos administrados por la consola de Workspace One UEM. El primer paso a realizar es colocar o en su caso asegurarse que la consola tenga los identificadores de Workspace One Assist en la consola de configuracion para ello debemos irnos a Settings, system Advanced - Site URLs´debemos navegar hasta Workspace One Assist y colocar la siguiente información (solo en caso de que no este predeterminada) https://rm01.awmdm.com/t10 https://rm01.awmdm.com/t10 Cerramos todas la ventanas y abrimos la siguiente dirección https://my.workspaceone.com/products seleccionamos Workspace One Assist. Debemos seleccionar la aplicacion de acuerdo a nuestra plataforma, version de la consola y version de la aplicación. Nota. debemos tener en cuenta para ese agente que se tienen 2 tipos de […]

trending_flat
Crear Work Profile Android a través de Workspace One UEM

En este tutorial vamos a ver la manera sencilla de como podemos enrolar nuestro dispositivos a traves de la plataforma de Workspace One UEM usando un dispositivo BYOD para crear un Work Profile. Desde nuestro dispositivo Android vamos a descargar la aplicación Intelligent Hub desde el portal de Aplicaciones. Procedemos a instalar la aplicación. Una vez terminada la instalación, abrimos y debemos seleccionar el servidor o nombre de correo electronico. Ahora colocamos las credenciales correspondientes. Ahora vamos a leer los terminos de privacidad y damos clic en Acepto. Aceptamos terminos y condiciones y damos clic en acepto. Ahora procedemos a configurar el perfil de trabajo, recordar que la organización controla este perfil y lo mantenien seguto, lo que no maneja Workspace One UEM es todo lo demas del dispositivo como temas personales. Finalizamos teniendo nuestro perfil de trabajo de nuestro […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation