„Disable User ESP phase” w AutoPilot

Krótki wpis, który się przyda zarówno do urządzeń z Hybrid Join dla Active Directory jak i Self Deployment profilu. W ESP mamy trzy etapy: Device preparation Device setup Account setup W przypadku urządzeń AAD Joined, które są enrollowane z użytkownikiem – takie ESP działa bez problemu. Jednak w przypadku urządzeń, które mają przypisany profil Self-Deployment … Czytaj dalej

Hybrid AAD Join + MEM dla urządzeń on-prem.

I kolejny wpis z serii o Azure AD Connect i MEM. Tym razem pokażę wam w jaki sposób skonfigurować AAD Connecta, aby nasze urządzenia pojawiły się w Azure AD. Skonfigurujemy także polisy GPO, aby urządzenia były zarządzalne nie tylko przez GPO, ale także przez MEM. I kolejna rzecz – czyli skonfigurujemy SSO, aby urządzenia z … Czytaj dalej

Data Collection – czyli logi z maszyn w MEM

Dziś natkąłem się na ciekawą rzecz podczas zabaw z Feature Updates dla maszyn z Windowsami. Mianowicie – Data Collection. Maszyny muszą nam coś zwracać, abyśmy mieli raportowanie, prawda? A domyślnie jest to wszystko wyłączone dla maszyn w naszej organizacji. Dlatego postanowiłem Wam pokazać w jaki sposób to włączyć. Przechodzimy do Windows > Devices > Configuration … Czytaj dalej

Maszyny AAD – blokowanie logowania za pomocą Windows Hello for Business.

Jakiś czas temu wpadła do mnie wiadomość email z prośbą o pomoc o z konfiguracją Windows Hello for Business. Mianowicie, szkoła chciała, aby użytkownicy – nauczyciele mieli możliwość używania WHfB w celu logowania do komputera, a użytkownicy – uczniowie używali tylko loginu / hasła do tego celu. Tak więc spędziłem trochę czasu nad tym tematem … Czytaj dalej