Fragen zu den Policies, speziell Bitlocker
-
Hallo zusammen,
ich arbeite mich grade neu in Relution ein und habe schon etwas rumprobiert.
Ich komme ursprünglich von Intune und bin daher "mit anderen Erwartungen" an die Sache gegangen.Als ersten Test hab ich die Bitlocker Policy ausprobiert. Wenn ich das also richtig gemacht/verstanden hab, dann kommt beim User lediglich eine Pushbenachrichtigung über ein Windows Service. Der User könnte das jetzt anklicken (und manche wären hier schon überfordert) und selbst entscheiden, ob er das Aktiviert.
Viel "nerviger" fand ich aber, dass es das "eingeschränkte" Bitlocker-Setup öffnet. Das kenne ich nur unter Windows Home (wir nutzen Pro, Enterprise). Das heißt, der User soll sich mit seinem Microsoft-Konto anmelden. Das wollen wir nicht.Heißt das dann für uns, dass wir zusätzlich zur Policy dann ein Script pushen, was Bitlocker aktiviert? Wieso kann man an den Policys dann nicht einfach ein Script anhängen zum Beispiel, was genau in Kombination das ausführt?
Oder hab ich was falsch gemacht?
-
Hallo Angelika,
da Relution erst seit ca. einem Jahr die Verwaltung von Windows-Geräten ermöglicht, ist der Funktionsumfang der Weboberfläche (noch) nicht mit Intune vergleichbar. Ich persönlich benutze ausschließlich die PowerShell-Richtlinie und manage meine Geräte dann über Lokale Gruppenrichtlinien (LGPO) und PowerShell-Scripte. Damit kann man alle Funktionen von Intune abbilden - halt nur nicht so schön über die Weboberfläche...
-
@Martin-Eulitz
Schön, dass sich jemand intensiv auch mit anderen Admins austauscht und seine Ergebnisse präsentiert!
Ich kann Angelika auch nur empfehlen viel mit Powershell Scripten zu arbeiten.
Wir haben extrem (!) viele Probleme mit der Weboberfläche und Richtlinien-Verteilung; und viele Geräte werden einfach mal eben als nicht konform angezeigt oder die Kontrolle wurde entzogen. Sehr oft, wenn die Geräte erst nach Wochen oder Monaten wieder online gehen. Aber das ist ein anderes Thema... :o)BG
-
@Martin-Eulitz sagte in Fragen zu den Policies, speziell Bitlocker:
Hallo Angelika,
da Relution erst seit ca. einem Jahr die Verwaltung von Windows-Geräten ermöglicht, ist der Funktionsumfang der Weboberfläche (noch) nicht mit Intune vergleichbar. Ich persönlich benutze ausschließlich die PowerShell-Richtlinie und manage meine Geräte dann über Lokale Gruppenrichtlinien (LGPO) und PowerShell-Scripte. Damit kann man alle Funktionen von Intune abbilden - halt nur nicht so schön über die Weboberfläche...
Jau, das hab ich mit Powershell jetzt auch so gelöst. Da wir ne hybride Umgebung fahren, kann ich über GPOs auch noch paar Sachen rauskitzeln.
Ich hoffe, dass Relution hier noch einiges aufholt. Es ist auf jeden Fall bisher super vielversprechend.
-
Ich löse gerade meine AD-Domäne auf und kann so meine GPOs einfach weiter benutzen...