sábado, 9 de agosto de 2014
eManu
Hola a todos,
Tal y como indiqué en el evento con Nocturnidad y alevosía, os cuelgo la tabla de las políticas aplicables a dispositivos móviles y si van a tener afectación según el sistema operativo del dispositivos y/o versión del mismo.

Aplicación de políticas según dispositivo
Así que con esta tabla, de un vistazo vamos a saber si se va a poder aplicar correctamente o no las políticas configuradas en nuestro parque de smartphone y/o tablets
viernes, 8 de agosto de 2014
eManu
Hola a todos,
Después de realizar el evento online con Nocturnidad y alevosía, hubo algunas preguntas sobre la diferencia que había entre el producto de Windows Intune Cloud Only y Windows Intune with SCCM2012r2. Aquí os dejo una relación de las diferencias entre ambas versiones.

Comparativa Windows Intune CloudOnly Vs Windows Intune with SCCM2012R2
En algunas páginas ya podemos encontrar nomenclatura para cada una de las versiones:
- Windows Intune Cloud Only: Windows Intune Cloud
- Windows Intune with SCCM 2012R2: Windows Intune on-premise
miércoles, 23 de julio de 2014
eManu
Hola a todos,
Durante la semana pasada, pasé un Tweet, para ver qué participación podría haber para realizar un evento online.

Viendo el resultado, desde la comunidad de Windows Intune, hemos preparado un par de sesiones en donde vamos a mostrar la solución completa, dando algunos consejos, y mostrando algún que otro huevo de pascua 😉
Vamos partir este evento en 2 días, ya que la Nocturnidad y Alevosía, está presente y no queremos ser unos zombies al día siguiente XD
SESIÓN 1 – 29 de julio a 22:30h por Manu Roldán (@eManu_es)
- Consolas de gestión
- Gestión de Usuarios
- Dispositivos móviles
- MDM
- MAM
SESIÓN 2 – 30 de Julio a 22:30h por Héctor Martinez (@hmartineztobar)
- Gestión Desktop
- Políticas
- Publicación de aplicaciones
- Asistencia remota
- Servicios de reporting
Para registrarse, utilizar el siguiente link: EVENTBRITE Windows Intune
¡¡Sólo podrán asisitir 20 personas, así que no te lo pienses mucho!!
jueves, 19 de junio de 2014
eManu
Hola a todos,
Aunque lo parezca, no tengo olvidado al blog, simplemente que estoy de bastantes cambios actualmente (personales y laborales) y la cabeza, para hacer las cosas bien, hay que tenerla despejada 😉
El pasado día 17/06 Microsoft publicaba una Vulnerabilidad para el producto Microsoft Malware Protection ( CVE-2014-2779), de la cual aviso de la importancia que tiene, ya que puede suponer una denegación de servicio de la solución de protección de Microsoft, y esto afecta a:
- Microsoft Forefront Client Security
- Microsoft Forefront Endpoint Protection 2010
- Microsoft Forefront Security for SharePoint Service Pack 3
- Microsoft System Center 2012 Endpoint Protection
- Microsoft System Center 2012 Endpoint Protection Service Pack 1
- Microsoft Malicious Software Removal Tool[1]
- Microsoft Security Essentials
- Microsoft Security Essentials Prerelease
- Windows Defender for Windows 8, Windows 8.1, Windows Server 2012, and Windows Server 2012 R2
- Windows Defender for Windows RT and Windows RT 8.1
- Windows Defender for Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2
- Windows Defender Offline
- Windows Intune Endpoint Protection
Y como he señalado en NEGRITA Windows Intune también está afectado, ya que dependa del core de este motor de protección.
Para comprobar si estamos afectados en esta vulnerabilidad deberemos saber la versión que tenemos instalada: https://support.microsoft.com/kb/2510781 y si tenemos una versión anterior a 1.1.10701.0 deberemos actualizarla en la mayor brevedad posible.
Un Saludo!
jueves, 20 de marzo de 2014
eManu
Hola a todos,
Como todos ya sabemos, el próximo mes de Abril, será el adios definitivo al soporte de Windows XP, y mucho se ha estado hablando respecto a migraciones a versiones soportadas. Pero un tema que poca gente ha caído, o que poco he leído al respecto, es que a partir de esa fecha, teoricamente, no podremos realizar la inscripción de un dispositivo con Windows XP SP3 o inferior.
Entiendo que para los que ya están siendo administrados por Windows Intune, no les afectará y que tal y como han anunciado, seguirán recibiendo actualizaciones de Windows Defender (Windows Intune EndPoint Protection).
Espero que al pasar el mes de Abril, Microsoft modifique la TechNet (http://technet.microsoft.com/es-es/library/jj676630.aspx#BKMK_OSS).
viernes, 17 de enero de 2014
eManu
Hola a todos,
Voy a detallar, como implementar una aplicación que hemos agreagado anteriormente a Windows Intune. Para ello nos iremos al Portal de administrador de Windows Intune (http://manage.microsoft.com), y en el menú de Software pulsaremos en Software administrado.

Seleccionamos la aplicación que queremos implementar (El estado
implementado tendrá valor
no), y pulsamos en
administrar la implementación.
Tal y como muestra en pantalla, deberemos escoger un grupo de usuarios que hayamos craedo para la implementación, y pulsaremos en Agregar.

Una vez escogido el grupo, pasaremos a escoger el tipo de implementación queremos:
- No Instalar
- Instalación requerida
- Instalación disponible
- Desinstalar
De todas las opciones, escogeremos Instalación disponible, para que así desde el Portal de empresa del dispositivo, tenga la aplicación accesible.

Por último, cuando el usuario actualice manualmente la lista de aplicaciones disponibles en el dispositivo, verá que le aparecido una nueva aplicación.
viernes, 17 de enero de 2014
eManu
Hola a todos,
Voy a explicar el proceso que vamos a seguir para subir una aplicación a Intune para posteriormente ser implementada para que los usuarios finales puedan descargarla e instalarla en sus dispositivos.
Las capturas van a ser de la instalación de Lync 2013 para Android.
Lo primero que tenemos que realizar es acceder al portal de administración de Windows Intune (http://manage.microsoft.com), y acceder a Software y pulsaremos en apartado de Tareas, en Paso 1: agregar software

Se nos abrirá una nueva ventana del navegador en donde deberemos volver a iniciar sesión

Lo primero que deberemos de realizar es seleccionar si queremos instalar una aplicación o queremos distribuir un enlace, el siguiente paso será seleccionar que tipo de archivo de instalación:
Para esta instalación selecciono Paquete de aplicación Android. Y seleccionamos el fichero de instalación.

Proseguimos con el Wizard indicando la información que queremos que aparezca en el Portal de Empresa de Windows Intune, así como el icono de la aplicación. Por último deberemos de indicar a que categoría pertenece la aplicación.

Indicaremos la versión mínima que tendrá que utilizar nuestro dispositivo para que la aplicación pueda funcionar.

Después del proceso nos indicará un resumen de toda la información que hemos introducido.
Una vez realizado todo el proceso, empezará a cargar toda la información, como subiendo el fichero de instalación que habíamos seleccionado anteriormente.

Una vez finalizado el proceso, podremos ir a Software administrado y veremos la aplicación indicada y si está o no implementada.
jueves, 16 de enero de 2014
eManu
Hola a todos,
En el anterior post, escribía de los pasos a realizar para prepara a Windows Intune para dispositivos IOS, en este nuevo post, voy ha realizar la explicación para dispositivos WindowsPhone y Android.
Accedemos al portal de administración de Windows Intune (http://manage.microsoft.com) y navemos hasta llegar al apartado de Mobile Device Management en el menú de Administración.
Android
Inicio por este sistema operativo, por que no tenemos que realizar ninguna acción especial para prepara a Windows Intune para su addesión.
Windows Phone
Para poder inscribir un dispositivo Windows Phone en Intune, deberemos realizar las siguientes acciones:
Crear un registro CNAME en nuestro DNS de internet:
Alias Name: enterpriseenrollment
FQDN Host: enterpriseenrollment.manage.microsoft.com
Tenemos que contar que cualquier cambio en los registros DNS de internet pueden llegar a tardar hasta 72h para que estén replicados en todos los DNS principales.
Acceder al portal de desarrollo de WindowsPhone y generar una cuenta: https://dev.windowsphone.com/en-US/join (Tiene un coste de 14€ /año la licencia de desarrollo y gratis para estudiantes 😉 )
Acceder a la web de Symantec para realizar comprar el certificado de distribución de aplicaciones empresariales (tiene un coste de 299$ /año).
Si estáis utilizando la versión Trial de WindowsIntune, podéis realizar la prueba de publicar una aplicación que ya está firmada y que se puede descargar desde: http://www.microsoft.com/en-us/download/details.aspx?id=39079.
Con este certificado podremos firmar las aplicaciones a distribuir desde Windows Intune. Aunque probaré de bajar un XAP firmado de la Store y probar de distribuirlo desde Windows Intune.
martes, 14 de enero de 2014
eManu
Hola a todos,
Voy a explicar como preparar nuestro Windows Intune para poder administrar dispositivos IOS (iPhone/ iPad), en nuestra organización.
Para eso, deberemos acceder al portal de administración de Windows Intune: https://manage.microsoft.com, con las credenciales de administrador e ir al apartado de administración

Accederemos al apartado de Mobile Device Management – iOS– Upload and APNs Certificate, y seguiremos las indicaciones que nos indican:
- Bajar un fichero (extensión .csr) para posteriormente subirlo en la web de Certificados de Apple, deberemos especificar un nombre, en mi caso: SolicitudCertificadoAPNs.csr

- Acceremos a las web de Apple. Si no tenemos un AppleID de la organización, aprovecharemos y crearemos uno.

- Pulsamos en Create a Certificate, aceptamos la licencia y nos pedirá el fichero que nos hemos bajado en el primer paso.
- Una vez seleccionado el certificado que habíamos bajado de la web de Windows Intune, lo cargamos en la web de Apple y esperamos a que verifiquen que la información para bajar el certificado MDM sea correcta.
Hemos generado un certificado para los servicios de MDM durante 1 año.
- Bajamos el certificado generado (MDM_ Microsoft Corporation_Certificate.pem)
- Procedemos a subir el certificado generado en la web de Apple, y junto al certificado, deberemos indicar el Apple_ID con el cual se ha generado el certificado.

- Al finalizar el proceso, veremos la información del certificado, conforme todo el proceso ha funcionado correctamente.

Con la tarea realizada en el post, ya tendremos la posibilidad de poder gestionar dispositivos IOS desde Windows Intune.
jueves, 12 de diciembre de 2013
eManu
Hola a todos,
Me alegra mucho publicar este post, ya que el 16 de Enero de 2014 (9:00 – 13:30h), vamos a realizar un Barcelona el primer ITCAMP del 2014, dando a conocer Windows Intune.
Digo vamos, por que vamos a estar los siguientes ponentes:
- Luisa Cinque – @lcinque – http://blogs.itpro.es/soportesinerrores
- Héctor Martínez – @hmartineztobar – http://blogs.itpro.es/hmartineztobar/
- Manu Roldán – @emanu_es – http://blogs.itpro.es/eManu/
Todos nosotros elegidos durante el 2013 como Windows Intune Expert y Microsoft Active Professional (MAP 2013).

La agenda será la siguiente:
- ¿Qué es Windows Intune?
- Usuarios, Grupos y Roles en Windows Intune
- Gestión de grupos, usuarios y de dispositivos
- Actualizando nuestros equipos con Intune
- La seguridad en nuestros dispositivos
- Atendiendo las peticiones de los usuarios en 3 pasos
- Implementando nuestras soluciones de software
- Repaso final de las directivas
- Gestión de Dispositivos Móviles
- Publicación aplicaciones
- Asistencia Remota
- Conectores
Sesión de preguntas con nuestros Windows Intune Expert.
Así, que si no os queréis perder un ITCAMP muy productivo, os aconsejo que os apuntéis al evento desde el siguiente link, ya que las plazas son limitadas
URL: http://bit.ly/ITCAMPIntune
Nos vemos el 16/01!
Comentarios recientes