Verwijderen Azure AD Connect Sync

Als je een server op locatie gaat verwijderen en je hebt een sync met de Azure AD draaien, dan is het belangrijk dit eerst te verwijderen. Verwijder Azure AD Connect vanaf de server. Start Powershell en voer de onderstaande commando’s uit. connect-msolservice Install-Module -Name MSonline Set-MsolDirSyncEnabled -EnableDirSync $false Controleer nu of dat de status van de sync op false staat met het onderstaande commando. (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled Het kan lang duren voordat de Sync is verwijder.

Microsoft Edge startpagina instellen via Endpoint Manager

Het is wel fijn dat we direct Bing uitschakelen en een ander startpagina kiezen. Ga in Microsoft Endpoint Manager naar Devices, Configuration profiles, Create a profile, Windows 10 and later, Administrative Templates, Create type bij Name Edge Startpagina, Next, kies Microsoft Edge, Startup, home page and new tab page en kies Configure the home page URL kies Enable en vul je startpagina in, OK. Ga nu naar Sites to open when the browser starts, Enable en vul de pagina in waar Edge mee moet starten, OK. Next, Next, Select groups to include en voeg de groepen EMSUsers en EMSnoTPM toe, Next, Create.

Microsoft 365 uitrollen via Endpoint Manager

Het Office pakket van Microsoft kun je ook eenvoudig uit rollen via Endpoint Manager. Ga in Microsoft Endpoint Manager naar Devices, Apps, Add, onder het kopje Microsoft 365 Apps, kies je Windows 10 en klik op Select, Next, bij Select Office apps kan je een selectie maken van de Apps die je wil installeren. Bij Update channel kies je Current Channel. Bij Languages kan je meerdere talen kiezen, ik selecteer daar altijd Dutch en English, Next. Bij Assigment klik je op Add group, voeg EMSUsers en EMSnoTPM toe en kies Select, Next, Create.

Microsoft Edge uitrollen via Endpoint Manager

Vanaf Windows 10 20H2 is Edge Chromium standaard aanwezig maar als er oudere versie van Windows 10 aanwezig zijn kan je deze snel toevoegen via Endpoint Manager. Dit is heel eenvoudige omdat Microsoft die helemaal heeft voorbereid. Ga in Microsoft Endpoint Manager naar Devices, Apps, Add, onder het kopje Microsoft Edge, version 77 and later kies je Windows 10 en klik op Select, Next, Next, Next onder het kopje Required kies je +Add Group en voeg nu EMSUsers en EMSnoTPM toe, Select, Next, Create.

Google Chrome uitrollen via Endpoint Manager

In het onderstaande voorbeeld gaan we Google Chrome toevoegen aan Intune. In principe werkt dit voor elke MSI hetzelfde. Ga naar Microsoft Endpoint Manager, Apps, Windows,Add, bij Add type kies je Line-of-business app bij Select file, App package file kies je GoogleChromeStandaloneEnterprise.msi, OK. Vul bij App informatie de Desciptionen Publisher in, voeg onderaan het Logo toe, OK, Add. Include Groups, EMSUsers en EMSnoTPM

Adobe Reader uitrollen via Endpoint Manager

In het onderstaande voorbeeld gaan we Adobe Reader DC Enterprice toevoegen aan Intune het gaat hier om een EXE file. Download IntuneWinAppUtil.exe vanaf https://docs.microsoft.com/en-us/intune/apps-win32-app-management Download Adobe Reader vanaf https://get.adobe.com/nl/reader/enterprise/ Maak een lege folder aan waarin het de Adobe exe geplaatst wordt en voer het onderstaande commando uit. IntuneWinAppUtil.exe -c c:\temp\Adobe -s AcroRdrDC1900820071_nl_NL.exe -o c:\temp\AdobeIntune Als het goed gegaan is vindt je nu in C:\temp\AdobeIntune\ het bestand AcroRdrDC1900820071_nl_NL.intunewin wat we zo nodig hebben. Ga nu naar Microsoft Endpoint Manager, Apps, Windows, Add, App type is Windows app (Win32), kies Select file en kies het bestand AcroRdrDC1900820071_nl_NL.intunewin Onder het kopje App information Lees verder