„Disable User ESP phase” w AutoPilot

Krótki wpis, który się przyda zarówno do urządzeń z Hybrid Join dla Active Directory jak i Self Deployment profilu. W ESP mamy trzy etapy: Device preparation Device setup Account setup W przypadku urządzeń AAD Joined, które są enrollowane z użytkownikiem – takie ESP działa bez problemu. Jednak w przypadku urządzeń, które mają przypisany profil Self-Deployment … Czytaj dalej

Hybrid AAD Join + MEM dla urządzeń on-prem.

I kolejny wpis z serii o Azure AD Connect i MEM. Tym razem pokażę wam w jaki sposób skonfigurować AAD Connecta, aby nasze urządzenia pojawiły się w Azure AD. Skonfigurujemy także polisy GPO, aby urządzenia były zarządzalne nie tylko przez GPO, ale także przez MEM. I kolejna rzecz – czyli skonfigurujemy SSO, aby urządzenia z … Czytaj dalej

Maszyny AAD – blokowanie logowania za pomocą Windows Hello for Business.

Jakiś czas temu wpadła do mnie wiadomość email z prośbą o pomoc o z konfiguracją Windows Hello for Business. Mianowicie, szkoła chciała, aby użytkownicy – nauczyciele mieli możliwość używania WHfB w celu logowania do komputera, a użytkownicy – uczniowie używali tylko loginu / hasła do tego celu. Tak więc spędziłem trochę czasu nad tym tematem … Czytaj dalej

Grupy w AAD – co, gdzie, jak i po co?

Zarządzanie użytkownikami jest łatwe. Później Wam tutaj kolejny wpis podlinkuję. Co natomiast z grupami? Grupy pozwalają nam na zarządzanie dostępami do zasobów. Pozwalaja nam określić, który użytkownik lub urządzenie będzie otrzymywał określoną konfigurację urządzenia. Dzięki grupom będziemy mogli pracować z AutoPilotem. Grupując użytkowników możemy zarządzać licencjami. Tak sobie pomyślałem właśnie, że grupy to podstawa pracy … Czytaj dalej