Background
Configurar Bitlocker Encryption usando Microsoft Intune

El dia de hoy vamos a conocer una de las tantas caracteristicas que tiene Microsoft Intune como es la proteccion de datos en equipos adminitrados por esta plataforma. Requisitos: Lo primero que debemos realizar es entrar al portal de Microsoft Intune y posicionarnos en la creacion de un nuevo perfil, Intune-Device Configuration-Profiles. Click en Create Profile. Debemos configurar las siguiente opciones, veamos las pantallas a continuación. Una de las opciones principales de Bitlocker es que podemos recuperar el key en caso de recuperacion desde Microsoft Intune para elo debemos activar la casilla que se muestra en rojo, Debemos agregar al grupo deseado, una vez que la politica se ha activado podemos ver en la cuenta de usuario la sincronización. En el Equipo cliente... Se nos abrira el asistente en el cual debemo seguir lo siguiente, dar clic en YES. El […]

Inscribir dispositivos de AAD a Windows Insider Program en Intune

Para poder inscribir los dispositivos de la organizacion para testear nuevas builds de Microsoft a Intune debemos entrar al portal de windows insiders y registrar nuestro tenant de AAD, para ello debemos dar clic en el siguiente enlace. Windows Insider Program for Business.  Cuando tengamos este paso podremos ver la siguiente pantalla una vez que la cuenta del administrador global a colocado las credenciales para la inscripción. El segundo paso es crear un grupo de seguridad en Azure AD y agregar las máquinas a este grupo, para este ejemplo se ha generado el grupo de Windows Insider. Ahora nos posicionamos en la parte de actualizaciones de software y seleccionamos Windows 10 Update Rings. Debemos colocar el anillo de distribucion para este caso Slow con las configuraciónes deseadas de ejecucion, para este ejemplo veamos la siguiente pantalla. debemos asignar esta configuracion […]

Configurar Google Chrome y Microsoft Edge en dispositivos Android Enterprise administrados con Microsoft Intune

En el ultimo post les compartí como personalizar el fondo de pantalla en nuestros dispositivos Android administrados por Microsoft Intune a través de Microsoft Launcher y home screen app. aquí les comparto el post Podemos usar una política de configuración de la aplicación Intune para configurar Google Chrome para dispositivos Android. La configuración de la aplicación se puede aplicar automáticamente. Por ejemplo, podemos establecer específicamente los marcadores y las URL que desea bloquear o permitir. Lo primero a configurar es agregar la aplicación de Google Chrome administrada por Google Play Portal. Iniciamos sesión en el Centro de administración de Microsoft Endpoint Manager. Seleccionamos Aplicaciones-Todas las aplicaciones-Agregar y luego agregamos la aplicación Google Play administrada. Debemos implementar esta aplicación en nuestros dispositivos Android. Desde el centro de administración de Microsoft Endpoint Manager, seleccionamos Aplicaciones-Políticas de configuración de aplicaciones-Agregar-Dispositivos administrados. configuramos la […]

Cambiar el fondo de pantalla en dispositivos Android Enterprise administrados

Tengo mi Smartphone personal configurado como dispositivo Android Enterprise totalmente administrado con Microsoft Intune. El dia de hoy vamos a conocer la manera de poder personalizar nuestro fondo de pantalla. Con la ayuda de Microsoft Launcher la cual es una aplicación de Android que permite a los usuarios personalizar el teléfono y mantenerse organizados. En los dispositivos totalmente administrados de Android Enterprise, Launcher permite a los administradores de TI de las empresas personalizar las pantallas de inicio de los dispositivos administrados seleccionando el fondo de pantalla, las aplicaciones y las posiciones de los iconos. Esto estandariza la apariencia de todos los dispositivos Android administrados en diferentes dispositivos OEM y versiones del sistema. Para configurar debemos ir a Microsoft Endpoint Manager y seleccionar Aplicaciones- Políticas de configuración de aplicaciones. Debemos seleccionar Managed Devices, una vez seleccionada la opcion debemos agregar la […]

Respaldar los scripts de Powershell agregados a Microsoft Intune

El día de hoy vamos a conocer la forma en como podemos hacer un backup de todos nuestros archivos de configuración que tenemos dados de alta dentro de la plataforma de Microsoft Intune. Debemos descargar el siguiente script desde GitHub Ahora debemos ejecutar el siguiente script desde este enlace. https://github.com/okieselbach/Intune/blob/master/Get-DeviceManagementScripts.ps1 Ejecutarlo como administrador. NOTA: debemos crear antes de ejecutar el script una carpeta en C:temp Gracias a Oliver Kieselbach por proporcionarnos este script super util. Sin mas por el momento me despido enviándoles un gran saludo a todos mis lectores, estamos con nuevos post.                    

Configurar las optimizaciones de Office 365 con Intune a traves de OMA-URI

El dia de hoy vamos aprender como podemos entregar las optimizaciones de liberacion de updates de Microsoft Office 365 a traves de Microsoft Intune y OMA-URI. El principal beneficio de Delivery Optimization es para ayudar con la administración del ancho de banda. Lo primero que debemos hacer es entrar al portal de device management desde este link. Dentro de Devices debemos crear un nuevo perfil como se muestra a continuación. Damos clic en agregar y colocamos la siguiente información. Name: Delivery Optimization Office 365 OMA-URI: ./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/CustomOfficeDOSettings/Policy/CustomOfficeDOSettings Data type: string Value: <policyDefinitions revision="1.0" schemaVersion="1.0" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <policyNamespaces> <target prefix="Custom" namespace="Custom.Microsoft.Policies.Windows"/> <using prefix="windows" namespace="Microsoft.Policies.Windows"/> </policyNamespaces> <resources minRequiredRevision="1.0" fallbackCulture="en-us"/> <categories> <category name="CustomOfficeDOSettings" displayName="Custom Office DO Settings" explainText="https://docs.microsoft.com/en-us/DeployOffice/delivery-optimization"> <parentCategory ref="windows:Custom" /> </category> </categories> <policies> <policy name="SetDOAsPrimary" displayName="SetDOAsPrimary" explainText="https://docs.microsoft.com/en-us/DeployOffice/delivery-optimization" key="SOFTWAREPoliciesMicrosoftoffice16.0commonofficeupdate" class="Machine" valueName="SetDOAsPrimary"> <parentCategory ref="CustomOfficeDOSettings"/> <supportedOn ref="windows:SUPPORTED_Windows7" /> <enabledValue> <decimal value="1" /> </enabledValue> <disabledValue> <decimal value="0" /> […]

Enrolar dispositivo Apple a Microsoft Intune

El dia de hoy vamos a configurar en el portal de Microsoft intune la configuracion para enrolar un dispositivo Apple IOS. Lo primero que debemos configurar son los prerequisitos de configuracion para el o lo sdispositivos que se vayan a agregar. Desde el portal de Microsoft Intune nos dirijimos a la siguiente ubicación. Microsoft Intune-Device enrollment - Apple Enrollment. Debemos seleccionar Apple MDM Push certificae, en donde configuraremos el certificado en 5 sencillos pasos. Damos consentimiento para Microsoft para el envio de información, ahora descargamos el certificado de Intune CSR. La tercera opcion es crear un certificado push de Apple MDM, por lo que al dar clic en la tercera opcion nos llevara a una pagina de apple en donde debemos usar nuestro apple ID para entrar y realizar la configuracion. En caso de tener un doble factor de autenticacion, […]

Establecer Microsoft Edge como predeterminado en Microsoft Intune

El día de hoy vamos a realizar la configuración de Microsoft Edge Beta como navegador predeterminado usando Apps Associations configuration en los dispositivos unidos a Azure Active Directory. Para poder realizar una configuración adecuada debemos cambiar a nuestro gusto el xml de las aplicaciones que tenemos por default esto lo podemos ver primeramente en un equipo cliente colocando la siguiente sintaxis en un cmd con privilegios de administrador. Dism /Online /Export-DefaultAppAssociations:"C:AppAssociations.xml" Para esta ocasión vamos únicamente a utilizar el XML personalizado para Microsoft Edge, en donde podemos agregar la siguiente sintaxis o modificar dejando solamente el archivo .XML con la configuración de Edge Updated Stable Version <?xml version="1.0" encoding="UTF-8"?> <DefaultAssociations> <Association ApplicationName="Microsoft Edge" ProgId="MSEdgeHTM" Identifier=".html"/> <Association ApplicationName="Microsoft Edge" ProgId="MSEdgeHTM" Identifier=".htm"/> <Association ApplicationName="Microsoft Edge" ProgId="MSEdgeHTM" Identifier="http"/> <Association ApplicationName="Microsoft Edge" ProgId="MSEdgeHTM" Identifier="https"/> <Association ApplicationName="Microsoft Edge" ProgId="MSEdgeHTM" Identifier=".pdf"/> </DefaultAssociations> Cuando tengamos el resultado […]

Enviar notificacion de Voz a equipos de Windows 10 usando Intune

El día de hoy vamos a ver la manera de como podemos enviar pequeñas notificaciones de vox a equipos de Windows 10 que están unidos (enrolados) por Microsoft Intune. Lo primero que debemos hacer es copiar el siguiente código en bloc de notas y guardarlo como .PS1. # Invoking SAPI Objects $Siri = (New-Object -ComObject SAPI.SPVoice) $Siri.Rate = -2 $Siri.Speak( "Voice Notification using powershell and Microsoft Intune")| Out-Null Start-Sleep -Seconds 2 exit En el mensaje de $siri.speak debemos colocar el mensaje que queramos que se ejecute. En nuestro caso si tenemos un sistema operativo Windows 10 en español, la voz será en el lenguaje que tiene el sistema operativo, si es en Ingles, el mensaje se escuchara en ese mismo idioma. Cuando tengamos nuestro archivo debemos abrir Intune-Dispositivos- Scripts de Powershel, agregamos nuestro archivo. Seleccionamos un nombre que identifique al […]

Configurar Autopilot en Imagen Offline de Windows 10 a través de WSIM

El día de hoy vamos a ver la manera en como podemos agregar Autopilot en una Imagen Offline de Windows 10 usando Autounattend.xml con Windows System Image Manager Lo primero que haremos sera extraer nuestro archivo AutopilotConfigurationFile.json, para ello debemos conectarnos a nuestra plataforma de Microsoft Intune con las siguientes instrucciones de powershell. Install-Module AzureAD Install-Module WindowsAutoPilotIntune Import-Module WindowsAutoPilotIntune Connect-MSGraph Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON | Out-File c:AutopilotAutopilotConfigurationFile.json -Encoding ASCII Vamos a montar nuestra imagen .iso de Windows 10 1903 y colocaremos todo el contenido en una carpeta, para mi caso en particular F:Windows101903 xcopy D:*.* /e /f /s F:Windows101903 Donde D: es nuestra imagen Montada y F: es la ruta de nuestra carpeta Ahora vamos a crear un archivo SetupComplete.cmd cual tendrá la siguiente información para activar la aceleración de nuestro Sistema Operativo a través de Powercfg. #REM […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation