KB: Java pantalla negra en VDI

jueves, 1 de octubre de 2015 Comments off

Hola a todos,

Voy a dar una solución que he tenido que aplicar para solucionar un error con un entorno de XenDesktop 7.6 y un Windows 7 con Java 6.

En la máquina es obligatorio utilizar Java para poder ejecutar algunas aplicaciones de la corporación. En este caso, al abrir una en concreto, nos muestra la ventana de Java en fondo negro, si accedemos a las opciones de Security de Java, igualmente, continúa con el fondo negro, sin ver información de la aplicación.

JAVA_ERROR

En un primer momento, probamos la posiblidad de deshabilitar la ejecución por hardware de Java, aunque, sabamos que en esta versión 6, para acceder a ciertos recursos de Java, es necesario utilizar la aceleración por hardware.

Para esto, en la llamada del build de java añadimos la siguiente linia a ejecutar:

-Dsun.java2d.noddraw=true

java_config

Pero esta configuración, vemos que no funciona correctamente.

Después de investigar, encontramos la solución a dicho problema, y es activar la ejecución H.264 directamente por hardware añadiendo la siguiente clave de registro si no existe o modificandola.

HKLM\SOFTWARE\Citrix\Graphics

DWORD Encore

Value 2

Gestion de MAC OS X en Microsoft Intune

viernes, 3 de julio de 2015 Comments off

Hola a todos,

El otro día, estuve mirando el RoadMAP de Microsoft Intune (http://www.microsoft.com/en-us/server-cloud/roadmap/), he visto que a parte de sacar una herramienta para Wrapping de aplicaciones para Android, están trabajando para crear un agente para sistemas MAC OSX.

MIntuneMACOSX

Esta noticia, es muy buena, ya que vamos a poder administrar también los sistemas MAC OSX que quieran utilizar nuestros usuarios de TI, tanto sea en formato BYOD como en formato COPE.

Lo esperado sería utilizar un formato COPE, ya que de esta forma, podríamos implementar una mayor configuración del sistema.

Una de las características que el veo de gran utilidad, es la gestión de las WiFi corporativas, ya que a raíz de la salida al mercado de los nuevos MacBook, Apple está apostando por las redes inalámbricas.

A día de hoy, si algún usuario de IT traía un MacBook a la empresa, se tenía que proporcionar la clave WiFi al usuario final y de esta manera abrimos una puerta a la fuga de información y que otros usuarios conecten dispositivos no administrados en la red y que por lo tanto, puedan infectar con algún virus, troyano, ransomware que pueda traer el dispositivo.

Categories: Microsoft Intune Tags:

El Ramsonware de Correos

lunes, 4 de mayo de 2015 4 comentarios

Hola a todos,

Aunque parezca raro, pero sólo tengo que decir ¡¡Ya me ha entrado a mi bandeja el correo del Ramsonware de Correos!! Así que antes de mandarlo a Correo no deseado e intentar reportarlo como contenedor de malware, voy a explicar como interceptar este tipo de correos y no caer en el engaño.

Para empezar, vamos a indentificar que es Ramsonware, que según la Wikipedia, indica que:

Un ransomware es un tipo de programa informático malintencionado que restringe el acceso a determinadas partes o archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricción. Algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate.

Se hicieron populares en Rusia y su uso creció internacionalmente en junio del 2013. La empresa McAfee señaló que sólo en el primer trimestre del 2013 había detectado más de 250.000 tipos de ransomwares únicos

http://es.wikipedia.org/wiki/Ransomware

CORREOS

Si miro desde mi gestor de correos web el correo recibido, identifico parte de la cabecera que me va a indicar de que podría no ser el emisor que dice ser.

CORREOS2

1.- El emisor (Que es español! Correos de España), no es capaz de procesar correctamente los acentos.

Las herramientas de traducción utilizadas, no entienden que CARTA es FEMENINO y que por lo tanto, es ENTREGADA y no ENTREGADO.

2.- El emisor, no concuerda con el dominio que indica, Correos, enviaría un correo (sabiendo mi dirección de correo electrónico), desde un dominio @correos.es, y no @sdacourier24.com.

Otra información a tener en cuenta, es que España va con nuestra queridísima Ñ, y que por lo tanto, vemos que tampoco procesa correctamente caracteres especiales de nuestro idioma.

Ahora si nos fijamos en el cuerpo del mensaje, observamos algunos fallos (unos más vistosos que otros):

CORREOS3

1.- Este es el más difícil de identificar, pero si te fijas bien, verás que el fondo naranja es de 2 códigos diferentes:

– Naranja bajo las letras: #FFD015
– Naranja barra: #FDCF23

Se que identificar este caso es bastante difícil, pero si que se nota un poquito 😉

2.- Si nos envía el correo electrónico desde CORREOS, a cuanta de quien nos indican que no se ha procesado en COURIER, otra empresa de mensajería ¿Ahora se cambian los clientes? 🙂

3.- Volvemos otra vez a la rica lengua española que tenemos, ya que podemos ver que todos los acentos son cambiados por tildes, ya que no son capaces de tratarlas correctamente 😉

También tenemos que contar, que las expresiones utilizadas son muy «De traductor automático».

4.- Si situamos el ratón por encima de los LINKS que existen en la pagina web:

– Descargar información sobre su envío
– Haga click aqu’i para

Nos remite a la misma URL, que podemos observar al pie izquierdo de la web, y que es totalmente externa a correos o a cualquier sistema de acortamiento de URL tipo bit.ly.

Este es sólo un ejemplo, que por suerte, he podido tener para poder visualizarlo, pero al cabo del día, se envían una gran cantidad de correos electrónicos que lo único que persiguen es conseguir hacerse con el control del vuestro equipo, para unirlo a una red de Bots, secuestrar ficheros, etc….

P.D.: Si habéis sido afectados por este ramsonware o por el Virus de la Policía, y es un equipo de una empresa, deberéis dirigiros a generar una denuncia por secuestro de datos, identificar los datos afectados (para efectos de LOPD), y sobre todo, no realizar el pago del dicho secuestro, ya que en ese momento, podrían denunciarnos por cohecho y/o complicidad.

Espero que a raíz de esta entrada, cuando recibáis un correo que no estáis esperando, seáis capaces de poder identificarlo como legítimo o SPAM, después de haber leído esto.

Novedades en Microsoft Intune

viernes, 6 de febrero de 2015 Comments off

Hola a todos,

En la entrada anterior, ya había comentado que se estaban realizando cambios en Microsoft Intune, ahora voy a enumerar aquellos que han aplicado y que están disponibles en la plataforma:

  • Interfaz de usuario mejorada para la consola de administración Intune
  • Capacidad para restringir el acceso a Exchange local de correo electrónico basado en la inscripción dispositivo
  • Inscripción masiva de dispositivos utilizando una cuenta de servicio único
  • Bloqueo de dispositivos iOS supervisados y dispositivos que utilizan Samsung KNOX en modo kiosko
  • Capacidad para informar y permitir o bloquear un conjunto específico de aplicaciones
  • Posibilidad de instalar o desinstalar aplicaciones
  • El despliegue de los certificados, correo electrónico, VPN y perfiles WiFi
  • Capacidad para distribuir aplicaciones gratuitas en dispositivos IOS
  • Acceso más cómodo para el acceso de recursos internos mediante configuraciones VPN en IOS
  • Restablecimiento del PIN remoto para Windows Phone 8.1
  • Autentificación de múltiples factores en la inscripción para Windows 8.1 y Windows Phone 8.1
  • Capacidad de restringir el acceso de administrador a un conjunto específico de grupos de usuarios y dispositivos
  • Actualización del portal de empresa para soportar términos y condiciones personalizadas
  • Interfaz de usuario mejorada en portal de empresa

A nivel de Microsoft Intune Standalone (cloud only), se han añadido las siguientes características:

  • Administración de Office Mobile Apps en IOS: Incluyendo la posibilidad de restringir las acciones de copiar, pegar, copiar fuera de las aplicaciones administradas.
  • Wraping de aplicaciones para IOS: Securización de las aplicaciones, restringiendo accesos. Más información: Microsoft Intune App Wrapping Tool for iOS (sólo disponible en MacOS).
  • Administración del navegador en Android, incluyendo el acceso a sitios web específicos.
  • Diferentes visores de documentos para acceder de forma segura al contenido empresarial.
  • Utilizar los ficheros de Apple Configurator para generar una política e importarla y aplicarla en Microsoft Intune.
  • Bloqueo de dispositivos WP8.1 usando el modo de acceso OMA-URI.
  • Posibilidad de añadir políticas adicionales en WP8.1 mediante OMA-URI.

Con estas nuevas características, Microsoft Intune se está posicionando al mismo nivel de sus rivales, realizando la gestión MDM y MAM, de nuestro parque de movilidad.

Categories: Microsoft, Microsoft Intune Tags: , , , ,

XenMobile APP Edition + Microsoft Intune = movilidad 100%

miércoles, 24 de diciembre de 2014 Comments off

Hola a todos

Hace unos meses, un partner me preguntó si conocía alguna solución MDM (a todo se le llama MDM o BYOD), para el parque de dispositivos de su empresa, y cuando se refería a dispositivos, se refería a clásicos (Windows Desktop) como dispositivos de movilidad (Tablets, IOS, Android, WindowsPhone). Le comenté que una solución sería utilizar XenMobile Enterprise para los dispositivos móviles y Microsoft Intune para los dispositivos clásicos.

Hace unas semanas, desde los blogs de Citrix, salía publicado un post sobre la utilización de estos dos productos para obtener la gestión total de la organización.

Según un reciente estudio de IDG, la tendencia para el año 2015 será la creación de MarketPlaces y/o StoreAPPS corporativos y por otro lado, un cambio de tendencia del BYOD (Bring You Own Device) a COPE (Coporate Owner, Personally Enable).

Para llevar a cabo la implementación de la solución, vamos a necesitar:

  • XenMobile APP Edition (puede ser edición CLOUD)
  • Microsoft Intune (puede ser edición CLOUD)
  • NetScaler

XenMobile-IntuneV3La solución pasa por utilizar como herramienta de enrolado de dispositivos y gestión del hardware y capacidades del dispositivo a Microsoft Intune. De esta manera tendremos la posibilidad de poder administrar todo tipo de dispositivos, tanto sea clásicos como móviles (casi ninguna solución de MDM, permete enrolar dispositivos clásicos).

Para los dispositivos clásicos se les va a generar perfiles de VPN para el acceso externo a ciertas aplicaciones internas de la empresa, como pueden ser SharePoint o mensajería. A parte, se le aprovisionará al portal de empresa de Microsoft Intune, que el portal de aprovisionamiento de aplicaciones de Mircrosoft Intune.

Para los dispositivos móviles, se van a enrolar también con Microsoft Intune, pero a deferencia de los dispositivos clásicos, a estos se les instalará el lanzador de aplicaciones de WorxHome, que nos falicitará la tarea de instalar el resto de aplicaciones de Citrix, para realizar la conectividad hacia aplicaciones internas de la organización (SharePoint, Lync) o acceder al árbol de ficheros de nuestro equipo de sobremesa con WorxDesktop, lebantando microVPN.

Para estas tareas de microVPN, y de paso, balancear aplicaciones como Exchange, Lync, SharePoint, SQL, Oracle, MySQL, HTTP, utilizaremos la solución de NetScaler (en cualquier de su versión: VPX, MPX o SDX), que nos brindará acceso a dichas aplicaciones.
Con NetScaler y junto a ShareFile StorageZones, vamos a ser capaces de poder publicar de manera segura parte de nuestro almacenamiento on-premise en internet, estando cifrada la comunicación entre el dispositivo – ShareFile – StorageZones

Con XenMobile APP Edition, vamos a poder coger el control de las aplicaciones corporativas, que interacción tienen con otras aplicaciones corprativas o pública, se le conoce como Wrapping APPS. Llegando a realizar un control de SanBox (Aplicación aislada).

De esta forma, podemos proveer a los dispositivos móviles de aplicaciones securizadas, según unas reglas definidas por nuestro departamento IT, y poder aplicar reglas de afinidad de aplicaciones.

Por último, falta comentar, que Citrix, tiene un repositorio de APPS Wraperadas, listas para bajar y publicarlas en el Portal de empresa de Intune.

Más información de implementación de Microsoft Intune Only Cloud: eManu en ITPRO.es.

Más información sobre Wrapping de Aplicaciones: http://bit.ly/MDXPolicies

Microsoft Intune – nuevas características

lunes, 24 de noviembre de 2014 Comments off

Hola a todos,

durante la semana pasada, se liberó la nueva versión de Microsoft Intune Cloud, en donde se han añadido muchas características que, a diferencia de productos de otros fabricantes, le faltaba implementar, para estar al mismo nivel que ellos.

Y también se ha realizado un pequeño restiling a la interface web 😉

MicrosoftIntune000

A nivel de directivas de configuración, os indico el estracto de cada una y al final algunas capturas de pantalla de la configuración (para android que es la más sencilla 😉 )

DIRECTIVAS ANDROID

Directiva de configuración de Android
Esta plantilla contiene la configuración para dispositivos Android que define elementos como la configuración del modo de pantalla completa o las aplicaciones compatibles o no compatibles. Las directivas creadas a partir de esta plantilla se pueden implementar en grupos de dispositivos o usuarios, y solo se aplicarán a los dispositivos administrados por Microsoft Intune.

Perfil de certificado confianza (Android 4.0 y posterior)
Esta plantilla le permite configurar una directiva que contenga un certificado de dispositivo móvil de confianza que usted especifique. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de certificado SCEP (Android 4.0 y posterior)
Esta plantilla contiene la configuración para perfiles de certificado de dispositivos móviles de Protocolo de inscripción de certificados simple (SCEP), como el tipo de certificado y el periodo de validez. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de correo electrónico para Samsung KNOX Standard (Android 4.0 y posterior)
Esta plantilla contiene la configuración para perfiles de correo electrónico de dispositivos móviles, como la configuración y sincronización de Exchange ActiveSync. Los perfiles creados a partir de esta plantilla solo se pueden implementar en grupos de usuarios y solo se aplicarán al dispositivo de un usuario cuando su plataforma coincida con las especificadas en la plantilla del perfil. El dispositivo debe estar administrado también por Microsoft Intune.

Perfil de VPN (android 4 y posterior)
Esta plantilla contiene la configuración para perfiles de VPN de dispositivos móviles Android, como la dirección del servidor VPN y el método de autenticación. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de Wi-Fi (android 4 posterior)
Esta plantilla contiene la configuración para perfiles de Wi-Fi de dispositivos móviles, como el nombre de red (SSID) y el tipo de cifrado. Los perfiles creados a partir de esta plantilla solo se pueden implementar en grupos de usuarios y solo se aplicarán al dispositivo de un usuario cuando la plataforma coincida con la que se especifica en la plantilla del perfil. Microsoft Intune debe administrar también el dispositivo.

DIRECTIVAS IOS

Directiva de configuración de iOS
Esta plantilla contiene la configuración para dispositivos iOS que define elementos como la configuración del modo de pantalla completa, o las aplicaciones compatibles o no compatibles. Las directivas creadas a partir de esta plantilla se pueden implementar en grupos de dispositivos o usuarios, y solo se aplicarán a los dispositivos administrados por Microsoft Intune.

Perfil de certificado confianza (iOS 5 y posterior)
Esta plantilla le permite configurar una directiva que contenga un certificado de dispositivo móvil de confianza que usted especifique. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de certificado SCEP (iOS 5 y posterior)
Esta plantilla contiene la configuración para perfiles de certificado de dispositivos móviles de Protocolo de inscripción de certificados simple (SCEP), como el tipo de certificado y el periodo de validez. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de correo electrónico (iOS 5 y posterior)
Esta plantilla contiene la configuración para perfiles de correo electrónico de dispositivos móviles, como la configuración y sincronización de Exchange ActiveSync. Los perfiles creados a partir de esta plantilla solo se pueden implementar en grupos de usuarios y solo se aplicarán al dispositivo de un usuario cuando su plataforma coincida con las especificadas en la plantilla del perfil. El dispositivo debe estar administrado también por Microsoft Intune.

Perfil de VPN (iOS 6 y Posterior)
Esta plantilla contiene la configuración para perfiles de VPN de dispositivos móviles, como la dirección del servidor VPN y el método de autenticación. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de Wi-Fi (iOS 5 y posterior)
Esta plantilla contiene la configuración para perfiles de Wi-Fi de dispositivos móviles, como el nombre de red (SSID) y el tipo de cifrado. Los perfiles creados a partir de esta plantilla solo se pueden implementar en grupos de usuarios y solo se aplicarán al dispositivo de un usuario cuando la plataforma coincida con la que se especifica en la plantilla del perfil. Microsoft Intune debe administrar también el dispositivo.

WINDOWS

Directiva de configuración de Windows Phone (Windows Phone 8.1 y posterior)
Esta plantilla contiene la configuración para dispositivos Windows Phone que define elementos y las aplicaciones compatibles o no compatibles. Las directivas creadas a partir de esta plantilla se pueden implementar en grupos de dispositivos o usuarios, y solo se aplicarán a los dispositivos administrados por Microsoft Intune.

Perfil de certificado de confianza (Windows 8.1 y posterior)
Esta plantilla le permite configurar una directiva que contenga un certificado de dispositivo móvil de confianza que usted especifique. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de certificado SCEP (Windows 8.1 y posterior)
Esta plantilla contiene la configuración para perfiles de certificado de dispositivos móviles de Protocolo de inscripción de certificados simple (SCEP), como el tipo de certificado y el periodo de validez. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de certificado SCEP (Windows Phone 8.1 y posterior)
Esta plantilla contiene la configuración para perfiles de certificado de dispositivos móviles de Protocolo de inscripción de certificados simple (SCEP), como el tipo de certificado y el periodo de validez. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de correo electrónico (Windows Phone 8 y posterior)
Esta plantilla contiene la configuración para perfiles de correo electrónico de dispositivos móviles, como la configuración y sincronización de Exchange ActiveSync. Los perfiles creados a partir de esta plantilla solo se pueden implementar en grupos de usuarios y solo se aplicarán al dispositivo de un usuario cuando su plataforma coincida con las especificadas en la plantilla del perfil. El dispositivo debe estar administrado también por Microsoft Intune.

Perfil de VPN (Windows 8.1 y posterior)
Esta plantilla contiene la configuración para perfiles de VPN de dispositivos móviles, como la dirección del servidor VPN y el método de autenticación. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Perfil de VPN (Windows Phone 8.1 y posterior)
Esta plantilla contiene la configuración para perfiles de VPN de dispositivos móviles, como la dirección del servidor VPN y el método de autenticación. Los perfiles creados a partir de esta plantilla pueden implementarse únicamente en grupos de usuarios y únicamente se aplicarán al dispositivo de un usuario si la plataforma coincide con la que se especifica en la plantilla del perfil. El dispositivo también debe ser administrado por Microsoft Intune.

Vamos a ver algunas captura de pantalla de las diferentes caracteristicas y que son comunes a los 3 sistemas.

Directiva de configuración

Directiva de configuración

Perfil de certificado confianza

Perfil de certificado confianza

Perfil de VPN

Perfil de VPN

Perfil de Wi-Fi

Perfil de Wi-Fi

Ahora toca jugar un poquito con estas nuevas opciones 🙂

Categories: Microsoft Intune Tags:

WEBCAST: SEMANA IT – WindowsIntune OnlyCloud

lunes, 17 de noviembre de 2014 Comments off

Hola a todos,

Durante los pasados meses de Septiembre y Octubre, tuvo lugar el seminario SEMANA IT, organizado en su gran mayoría por Juan José Diaz Antuña(@DiazAntuna) y ayudado por Peter Diaz (@peterdiaz33).

El viernes 3 de Octubre, tocó explicar que es WindowsIntune en su versión Cloud. Y todo ello, lo podéis ver en el WebCast grabado.

Espero que os haya gustado el video.

Un Saludo,

Categories: Microsoft, Microsoft Intune Tags:

Capturar remotamente la pantalla de IOS y ANDROID

lunes, 13 de octubre de 2014 Comments off

Hola a todos,

Algunos me han preguntado que herramienta utilizo para coger el control remoto de IOS y ANDROID.

Para IOS utilizo una solución muy buenas (para mi gusto 😉 ), se llama AirServer. Se instala en un equipo Windows 7 o superior y/o MAC y emula el dispositivo AirPlay de Apple.

En la web existe varias versiones, también 1 de prueba totalmente funcional durante 7 días. Para más datos: http://www.airserver.com

Para utilizar AirServer en un equipo Windows es necesario tener instalado y operativo el servicio de BonJour Print server for Windows (http://support.apple.com/kb/DL99), y registrarse y descargar a aplicación a instalar.

airplay01

En el registro de la aplicación nos pedirá un numero de activación que nos lo facilitará la versión prueba o la comprada. Para la versión de prueba, es necesario que el equipo en donde se va a ejecutar AirServer tenga acceso a internet para poder comprobar el licenciamiento de la aplicación.

airplay002

Una vez arrancado el servicio, iremos al iPad/iPhone, e indicaremos que AirPlay se conectará al equipo en donde lo hayamos instalado. Comentar, que es posible compartir la pantalla tanto por WiFi como por cable.

airplay02

Como podréis notar, la pantalla se adapta a la rotación del dispositivo.

airplay03

 

Para ANDROID utilizo: TeamViewer QuickSupport (https://play.google.com/store/apps/details?id=com.teamviewer.quicksupport.market), para instalarlo en el dispositivo Android, y una vez arrancado, bajar el Add-on para coger el control remoto. Y en el equipo Windows, instalar la aplicación de TeamViewer (http://www.teamviewer.com) descargada de la misma web del fabricante.

Instalamos ambas aplicaciones y las ejecutamos. En el Equipo de escritorio, indicaremos el ID del dispositivo Android, para que así y vía internet, podamos conectarnos al dispositivo.

teamviewer01

APP en Windows

android01

APP en Android

 

 

 

 

 

 

 

 

 

Una vez aceptada la conexión, indicaremos que queremos coger el control remoto del dispositivo, y en ese momento, en Android, se instalará un add-on para poder realizar la conexión el dispositivo.

android03

Una vez aceptada la conexión, tendremos pleno acceso al sistemas de android, así como poder controlar los movimientos remotamente.

android04

Espero que os sirvan!

Un Saludo,

WEBCAST: WindowsIntune CloudOnly en SemanaIT

domingo, 28 de septiembre de 2014 Comments off

Hola a todos,

He tenido la suerte de haber sido invitado al evento de SemanaIT, organizado por un gran amigo: Juan Jose Díaz Antuña (@diazantuna) MVP, MCT, y un largo etcétera.

Durante el evento de este año, estamos viendo diferentes temáticas: Lync, VMWARE, Citrix, Zimbra, Best Practices de windows Server 2012 y migración de WindowsServer 2003 a WindowsServer 2012.

En mi caso, voy a tratar el tema de WindowsIntune y su administración en la nube, será el próximo viernes 3 de octubre a las 18h.

Os dejo el link del evento y del registro:

EVENTO: http://www.semanait.es

REGISTRO: http://www.semanait.es/?page_id=2079

No os lo perdáis!

Categories: Microsoft Intune Tags: ,

Perfiles de correo en Windows Intune

lunes, 8 de septiembre de 2014 Comments off

Hola a todos,

A finales de Agosto, el equipo de Windows Intune liberó una característica para dispositivos móviles muy interesante, el aprovisionamiento del correo electrónico corporativo de exchange.

Esta nueva característica se aprovisiona en los dispositivos WindowsPhone o IOS mediante una política.

Como ya estamos acostumbrados, accederemos al portal de administración de Windows Intune: https://admin.manage.microsoft.com/

Accedemos a las políticas y pulsamos en agregar nueva política, y tal y como muestra la imagen, deberemos de seleccionar si queremos configurar la política para dispositivos Windows Phone o para dispositivos IOS.

PerfilCorreo01

La configuración de cada una de las políticas se configura de manera distinta:

PerfilCorreoWP02

Política de configuración de perfil de correo para Windows Phone

 

Política de configuración de perfil de correo para IOS

Política de configuración de perfil de correo para IOS

Vamos a ver en cada una de las configuraciones que opciones tenemos idénticas tanto para WP como para IOS:

  • Nombre: Nombre que vamos a darle a la política
  • Descripción: Una descripción, si queremos de qué acciones realiza la política
  • Host de Exchange ActiveSync: Dirección en donde tenemos configurado el acceso de cliente de Exchange
  • Nombre de la cuenta: Nombre que saldrá en la configuración de la cuenta en el dispositivo cliente.
  • Nombre de usuario de cuenta: Se realizará mediante autodescubrimiento según WindowsIntune
  • Dirección de correo: Según nuestra configuración de acceso a Exchange, podemos indicar 2 valores:
    • Dirección SMTP primaria
    • Nombre principal de usuario
  • Días de sincronización: Número máximo de días de sincronización.
  • Programación de sincronización: Según el gasto de datos podremos sincronizar:
    • Cuando llegan los mensajes: o tal y como lo conocemos, PUSH.
    • Tiempo: Cada cierto tiempo vaya a realizar la consulta de nuevos correos.
  • Usar SSL: Configurar las comunicaciones seguras entre cliente y servidor

Las opciones singulares para Windows Phone, podremos configurar:

  • Tipo de contenido a sincronizar: podremos indicar que se sincronicen:
    • Correo electrónico
    • Contactos
    • Calendario
    • Tareas

Las opciones singulares para IOS, podremos configurar:

  • Permitir que los mensajes se muevan a otras cuentas de correo electrónico: Poder mover los mensajes a la cuenta de @me.com que crea APPLE.
  • Permitir el envío de correo electrónico desde aplicaciones de terceros: Prohibir que aplicaciones instaladas en el dispositivos envíen correo desde la cuenta corporativa.
  • Sincronizar direcciones de correo electrónico usadas recientemente: Sincronizar aquellas direcciones de correo utilizadas recientemente en el dispositivo.
Categories: Microsoft Intune Tags: ,