Background
trending_flat
Configurar Knox Mobile Enrollment con Microsoft Intune

Samsung Knox Mobile Enrollment (KME) es una solución de aprovisionamiento Zero Touch. Podemos automatizar completamente la inscripción de dispositivos nuevos o restablecidos de fábrica en una solución MDM como Microsoft Intune. El usuario final solo tiene que encender su dispositivo Android propiedad de la empresa y conectarse a una red Wi-Fi o celular. Esto iniciará la inscripción que el usuario final no puede cancelar ni solucionar. En comparación con la solución Android Zero Touch de Google, este servicio solo está disponible para dispositivos Samsung. Una gran ventaja en comparación con Android Zero Touch es que es fácil agregar dispositivos ya comprados (incluso si no los ha comprado un revendedor aprobado) a través de la aplicación Knox Deployment. Para iniciar con el procedimiento vamos a partir de una cuenta creada de Samsung Knox, este link lo puedes encontrar aquí. Damos clic […]

trending_flat
Crear un Medio USB de Windows 10 y Autopilot usando Powershell

Este es un excelente manera de poder implementar Autopilot a traves de powershell, hace un par de meses realice un procedimiento similar para una imagen offline de Windows 10 en donde cargaba el archivo .json generado para autopilot a través de powershell, aquí el link. El dia de hoy vamos a ver una herramienta desarrollada en powershell que nos hara el camino mas facil hacia nuestro objetivo. La herramienta llamada Intune USB Creator se encuentra en el siguiente link para su descarga. Esta es una solución desarrollada en los últimos años y probada con múltiples clientes y entornos, algo que es lo suficientemente confiable como para estar feliz de compartirlo como una solución completa. Para nuestro caso esta solución necesita powershell 7 por lo que podemos descargar todos los modulos correspondientes como se muestra a continuación. Invoke-Expression "& { $(Invoke-RestMethod […]

trending_flat
Implementando Network Drive Mapping en Microsoft Intune

El día de hoy vamos a ver como a traves de Microsoft Intune puedes agregar los Drive Mapping en tus equipos de red que tienen instalado el agente de MEM, esto aplica para aquellos equipos que son Hybrid Join y equipos unidos a Azure AD Join. Para realizar el procedimiento vamos a utilizar la herramienta de Drive Mapping Generator. Esta herramienta asigna unidades de red sin problemas haciendo que las políticas de grupo de asignación de unidades de red existentes Generen una configuración de asignación de unidades de red desde cero. Podemos utilizar un grupo de Active Directory existente como filtro para implementar todas sus configuraciones de asignación de unidades dentro de un script Todo esto sucede sin esfuerzo de programación. Ahora lo que debemos hacer primeramente es extraer de nuestro Group Policy Management el archivo .xml que queremos importar […]

trending_flat
Configuración de Windows 10 en la nube

La configuración de la nube se establece en Microsoft Intune, una parte de Microsoft Endpoint Manager. Funciona en dispositivos Windows 10 nuevos y existentes que ejecutan Windows 10 Pro, Pro for Education, Pro para estaciones de trabajo, Windows 10 Enterprise y Windows 10 Education, y no requiere ninguna licencia, software o hardware nuevos. Se puede utilizar para preconfigurar nuevos dispositivos, de modo que estén listos cuando los usuarios los abran por primera vez, o para reutilizar hardware existente para extender su vida útil. Además, los dispositivos Windows 10 en la configuración de la nube tienen aplicaciones y capacidades elegidas específicamente por TI, lo que ayuda a mejorar la productividad de los trabajadores y al mismo tiempo mejora la postura de seguridad y el cumplimiento del dispositivo. Los usuarios están registrados en Azure Active Directory (Azure AD) y los dispositivos están […]

trending_flat
Renovar el certificado de Apple Enrollment con Intune

Para que Intune administre dispositivos iOS y Mac, se requiere un certificado push MDM. El certificado debe estar instalado en Intune de su organización antes de que sus usuarios puedan inscribir dispositivos. Como todos los certificados, el certificado push MDM que emite Apple tiene una fecha de caducidad. Finalmente, el certificado caducará y debe renovarse. Pasando al proceso de renovación real, podemos iniciarlo desde el Portal de certificados push de Apple. Como podemos observar nuestro certificado ha expirado por lo que debemos renovarlos, para ello vamos a Actions - Renew. El portal de Apple nos pedirá que carguemos una solicitud de firma de certificado (CSR). La CSR se descarga del portal de Intune, esto lo podemos ver en la opción 2 de intune para descagar el archivo. Una vez descargado, lo subimos al portal de Apple. Regresamos al portal de […]

trending_flat
Leer los scripts de Powershell alojados en el portal de Microsoft Intune

Hola a todos, en este nuevo post les comparto como podemos leer los scripts de powershell alojados en el portal de Microsoft Intune. Lo primero que vamos a realizar es situarnos en el portal de Microsoft Intune > Scripts, una vez situados en ese punto vamos a oprimir la tecla F12 para que aparezcan las opciones avanzadas de desarrollador. Vamos a navegar a Network > XHR > y seleccionamos un script de nuestro panel principal de scripts en el portal de Microsoft Intune. Debemos buscar el valor "scriptcontent" en la opción de Preview. veamos la siguiente imagen. El valor que nos arroja es el script encriptado, debemos copiar ese valor encriptado, y para leerlo vamos a utilizar la siguiente URL para poder leer este tipo de código desde la pagina Base64 Decode and Encode - Online Debemos copiar el codigo […]

trending_flat
Guía de Implementación de Microsoft Tunnel

Vamos a ver como podemos crear una guía de implementación de Microsoft Tunnel. Microsoft Tunnel es una solución de puerta de enlace VPN para Microsoft Intune. El túnel permite el acceso a las instalacionesrecursos de dispositivos iOS / iPadOS y Android Enterprise que utilizan autenticación moderna y condicionalAcceso.Microsoft Tunnel Gateway se instala en un contenedor Docker que se ejecuta en un servidor Linux. El servidor Linux puede ser uncaja física en su entorno local, o una máquina virtual que se ejecuta localmente o en la nube.Nota: La guía de implementación se centrará en el uso de RedHat Enterprise Linux 7.4 como host del servidor Linux paraTúnel de Microsoft. Tengamos en cuenta que podemos hacer el procedimiento con otras distribuciones de Linux. • CentOS 7.4+ (CentOS 8+ no es compatible)• Red Hat (RHEL) 7.4+ (RHEL 8+ no es compatible)• Ubuntu 18.04• […]

trending_flat
Instalar RSAT usando Win32 app Tool Microsoft Intune

El día de hoy vamos a ver la manera en como podemos desplegar estas herramientas en nuestro equipo cliente de Windows 10, lo primero que debemos hacer es descargar el siguiente script desde este link. Una vez que tengamos este script vamos a utilizar la herramienta de mi compañero Damien la cual puede convertir los archivos en extensión intunewin en este link. Veamos la siguiente imagen. El resultado lo veremos como se muestra la siguiente imagen. Ahora dentro de nuestro portal de Endpoint, vamos a crear una nueva aplicación Win32 con las siguientes características. Install Command: powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -File .Install-RSATv1809v1903v1909v2004v20H2.ps1 -Basic Unninstall Command: powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -File .Install-RSATv1809v1903v1909v2004v20H2.ps1 -Uninstall Detection Rules Una vez configurada la aplicación se asigna a los grupos correspondientes y se espera a que se aplique […]

trending_flat
No se instala Microsoft Intune Management Extension W10 20H2

Hola amigos, nuevamente les compartimos este tip el cual puede ayudarlos en ambientes hybridos usando Microsoft Intune, como podemos observar se ha configurado Hybrid Join pero el dispositivo sigue sin estar en compliance o sin evaluar. Como podemos observar nuestro equipo en modo hibrido tiene las configuraciones y los grupos asignados de manera correcta pero no se reflejan las politicas de Intune. Desde el portal de Intune se puede observar que algunas de las políticas ya están instaladas a nivel de plataforma, lo que no vemos reflejado en el equipo cliente. Bueno pues esto se debe a que tenemos que deshabilitar el smb1protocol que viene por default en nuestro sistema operativo Windows 10. Para realizar este paso sencillo podemos abrir powershell con privilegios de administrador y aplicar esta linea de comandos. Disable-WindowsOptionalFeature -online -FeatureName smb1protocol El sistema reiniciara para completar […]

trending_flat
Exportar todos los HardwareHash desde MEMCM

El dia de hoy, Michael publico un nuevo script para poder exportar los hardwareHash que tiene identificados la consola de Microsoft Endpoint y poder extraerlos en un solo archivo .csv. Para realizar este procedimiento debemos primeramente instalar el modulo de powershell. Install-Module -Name WindowsAutoPilotIntune Una vez descargado e implementado el modulo vamos a descargar el archivo .ps1 encargado de realizar la ejecución, este script lo podemos descargar desde este link https://www.powershellgallery.com/packages/Get-CMAutopilotHashes/1.0/Content/Get-CMAutopilotHashes.ps1 Importante.- Ejecutar el script en donde tengamos nuestro Microsoft Endpoint Manager Configuration Manager colocando el Site Code, veamos la sintaxis. El resultado de la ejecución. Si deseamos agregar una etiqueta de grupo, también puede especificarlo en la línea de comando agregando un parámetro "-GroupTag <nombre>". Con esto podemos conseguir que los dispositivos Hybrid Azure AD se unan (registrados en Azure AD) y se administren conjuntamente. Si lo hacemos, podemos […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation