Deze inhoud heeft een potentieel beveiligingsprobleem

Sinds een aantal dagen wordt er door Microsoft een Office update (bij mij is dit build 17830.20138) uitgerold die er voor zorgt dat Sharepoint gebruikers bij elke Excel sheet  een melding krijgen. Niet alleen onhandig maar de melding roept ook vragen op. Hieronder laat ik de stappen zien die nodig Lees verder

Access control (IAM)

Het gebeurt wel eens dat een externe partij beperkte rechten tot een Azure server moet krijgen. Je wil deze niet direct een Global Admin account geven. Hieronder laat ik zien hoe je dit kan regelen met Access control (IAM). In het voorbeeld kan de gebruiker de VM Starten, Stoppen en Lees verder

Settings catalog

Sinds een tijdje is er een makkelijkere manier om een Configuration profile aan te maken in Endpoint Manager. Hieronder een voorbeeld hoe op een eenvoudige manier de OneDrive instellingen gemaakt kunnen worden. Ga in Endpoint Manager (https://Endpoint.microsoft.com) naar Devices, Configuration Profile, Create Profile bij Platform kies je Windows 10 or Lees verder

Dynamic Device Group

Een Dynamische Groep voor Apparaten in handig om goed onderscheid te kunnen maken waar je Endpoint Manager Policy’s uitgerold worden. Ga in https://endpoint.microsoft.com/ naar Groups, New group geef een naam aan de groep bijvoorbeeld SG-DEVICES-WINDOWS. Bij Membership kies je Dynamic Device. Klik nu op Add dynamic query, ik het onderstaande Lees verder

FortiCLient VPN uitrollen via Intune

Download via https://www.forticlient.com/downloads de FortiClient VPN. Start de installatie als je het scherm Welcome to the FortiClient VPN Setup Wizard ziet stop je. Ga nu naar Start, Uitvoeren en type %LocalAppData%\Temp\{D1C40D34-0329-4F09-B2FC-82365C56DF16} en klik op OK. Kopieer het bestand FortiClientVPN.msi naar een ander folder, je kan nu de installatie sluiten. Ga Lees verder

Import PST bestanden in een Microsoft 365 Mailbox

Het importeren van een pst bestand in Outlook is zeker niet de beste oplossing. Zeker bij grote pst bestanden is de kans op fouten aanwezig. Via het Exchange admin center is een prima oplossing beschikbaar gesteld door Microsoft. Ga naar het Exchange admin center, https://outlook.office365.com/ecp/ en kies permissions. Ga naar Lees verder

Adobe Reader uitrollen via Endpoint Manager

In het onderstaande voorbeeld gaan we Adobe Reader DC Enterprice toevoegen aan Intune het gaat hier om een EXE file. Download IntuneWinAppUtil.exe vanaf https://docs.microsoft.com/en-us/intune/apps-win32-app-management Download Adobe Reader vanaf https://get.adobe.com/nl/reader/enterprise/ Maak een lege folder aan waarin het de Adobe exe geplaatst wordt en voer het onderstaande commando uit. IntuneWinAppUtil.exe -c c:\temp\Adobe Lees verder

Google Chrome uitrollen via Endpoint Manager

In het onderstaande voorbeeld gaan we Google Chrome toevoegen aan Intune. In principe werkt dit voor elke MSI hetzelfde. Ga naar Microsoft Endpoint Manager, Apps, Windows,Add, bij Add type kies je Line-of-business app bij Select file, App package file kies je GoogleChromeStandaloneEnterprise.msi, OK. Vul bij App informatie de Desciptionen Publisher Lees verder

Microsoft 365 uitrollen via Endpoint Manager

Het Office pakket van Microsoft kun je ook eenvoudig uit rollen via Endpoint Manager. Ga in Microsoft Endpoint Manager naar Devices, Apps, Add, onder het kopje Microsoft 365 Apps, kies je Windows 10 en klik op Select, Next, bij Select Office apps kan je een selectie maken van de Apps die je wil installeren. Bij Update channel kies je Current Channel. Lees verder

Microsoft Edge startpagina instellen via Endpoint Manager

Voor het gebruik van Edge is het fijn dat we direct Bing uitschakelen en een ander startpagina kiezen. Ga in Microsoft Endpoint Manager naar Devices, Configuration profiles, Create a profile, Windows 10 and later, Templates, Administrative Templates, Create. Type bij Name Edge instellingen, Next, en gebruik de zoek balk en Lees verder

Verwijderen Azure AD Connect Sync

Als je een server op locatie gaat verwijderen en je hebt een sync met de Azure AD draaien, dan is het belangrijk dit eerst te verwijderen. Verwijder Azure AD Connect vanaf de server. Start Powershell en voer de onderstaande commando’s uit. connect-msolservice Install-Module -Name MSonline Set-MsolDirSyncEnabled -EnableDirSync $false Controleer nu Lees verder

Gedeelde mailbox toevoegen aan de Webclient van Outlook

Voor het toevoegen van een shared mailbox in de online versie van Outlook doe je het volgende. Ga naar https://outlook.office.com/mail/inbox en meld je aan. Klik nu met de rechtermuistoets op mappen en kies een Gedeelde map toevoegen. Type nu het e-mailadres van de mailbox die je wil toevoegen, bijvoorbeeld [email protected] Lees verder

Verzonden Item Gedeelde Mailbox

Als je vaak mails verzend uit een gedeelde mailbox dan is het fijn (voor je collega’s) dat de verzonden items daar ook terecht komen. Bij voorkeur doen we dit met (Office 365) PowerShell.set-mailbox [email protected] -MessageCopyForSentAsEnabled $Trueset-mailbox [email protected] -MessageCopyForSendOnBehalfEnabled $True Controleer welke regels er aan staan.Get-Mailbox [email protected] | select *message*​ Het kan ook Lees verder

Azure AD Connect Sync

Het starten  van een nieuwe AD Sync naar Office 365 hoeft niet vanuit de Synchronization Service Manager maar kan gewoon vanuit PowerShell. Start de PowerShell als administrator en type “Start-ADSyncSyncCycle -PolicyType Delta“​ voor grote wijzigingen gebruik je “Start-AdSyncSyncCycle -PolicyType Initial“ Wil je controleren hoe alles nu ingesteld staat dan type Lees verder

Aanpassen Agenda rechten via PowerShell

Het aanpassen van Agenda rechten kan bij de gebruiker zelf of via PowerShell, we doen dit als volgt. Kijk welke rechten er nu aanwezig zijn:Get-MailboxFolderPermission username:\calendar Geef toegang tot de agenda:Add-MailboxFolderPermission -Identity [email protected]:\calendar -user [email protected]​ -AccessRights Editor Let op als het een NL versie van Outlook is staat er agenda i.p.v. calendar. Lees verder

Aanmaken Shared Mailbox

​Het aanmaken van een Shared Mailbox gaat een stuk eenvoudiger via de PowerShell. Je stelt alles in een keer in, zie commando. New-Mailbox -Shared -Name “Verkoop” -DisplayName “Sales Department” -Alias Verkoop | Set-Mailbox -GrantSendOnBehalfTo MarketingSG | Add-MailboxPermission -User MarketingSG -AccessRights FullAccess -InheritanceType All

Remote Desktop voor AzureAD Joined gebruikers

Als je een gebruiker die is aangemeld in Azure AD remote wil laten aanmelden op een Windows 10 computer moet de gebruiker worden toegevoegd aan de groep Externe bureaubladgebruikers of Remote Desktop Users. Dit kan niet via de GUI maar wel op de prompt. net localgroup “Remote Desktop Users” /add “AzureAD\[email protected]” Bewerk het Lees verder

Verwijderen Office 365 gebruiker uit de RecycleBin

Soms is het nodig dat een Office 365 gebruiker echt wordt verwijderd dus ook uit de prullebak van Office 365. Gebruik hiervoor de onderstaande oplossing. Verbind met de Office 365 remote shell voor de organisatie waar je dit wil gebruiken. Connect-MsolService Get-MsolUser -ReturnDeletedUsers Remove-MsolUser -UserPrincipalName [email protected] -RemoveFromRecycleBin​

Delegate Access

Vandaag liep ik tegen een probleem op dat de gebruikers geen Delegate Access meer konden instellen. Je vindt dit in Outlook onder File, Account Settings, Delegate Access. Je kan dit eenvoudig oplossen, start Regedit en navigeer naar HCU\Software\Microsoft\Office\x.0\Outlook\Preferences\ en maak een nieuw DWORD waarde aan met de naam IgnoreSOBError en stel de hex waarde in​ op 1.​