17 lipca 2018

Zarządzanie telefonami z Androidem po nowemu

Zarządzanie smartfonami w firmie to złożony problem. Zwłaszcza dla niedużej firmy w takim kraju jak Polska. Większość takich firm nie ma budżetu na zakup dużych partii markowych telefonów "z górnej półki", które mają wbudowane komponenty pozwalające na nadzorowany zarządzanie i scentralizowane wdrożenie jak iPhone czy Samsung.
Całkiem niedawno Google przygotował dla nowej wersji Androida - 8.0 (Oreo) nową funkcjonalność - Zero-Touch Deployment. Wygląda to bardzo interesująco, dla telefonów Pixel działa nawet z Androidem w wersji 7, jednak znowu diabeł tkwi w szczegółach. Żeby móc skorzystać z tej funkcjonalności, po pierwsze należy kupić odpowiedni model telefonu - tu na szczęście mamy całkiem spory wybór producentów i modeli - https://www.android.com/enterprise/device-collection/#Zero-touch.  Począwszy od wymienionych już Pixeli, na liście są również LGE, Huawei, Motorola, Nokia, Sharp i Sony. Co ważniejsze, telefon musi być dostarczony poprzez jednego z partnerów programu Zero-touch, a nie kupiony w zwykłym sklepie. Przy zakupie pierwszego telefonu, autoryzowany partner (operator lub sprzedawca z powyższej listy) rejestruje konto zarządzające dla naszej firmy, które służy administratorowi do konfigurowania polis i dodawania kolejnych urządzeń na portalu wdrożeniowym Zero-Touch. Następnie poprzez użycie naszego systemu zarządzania urządzeniami mobilnymi (lista producentów systemów EMM, obsługujących Zero-Touch, znajduje się na stronie partnerów programu Zero-Touch). niedawno również zespół produktowy Microsoft Intune ogłosił, że wspiera zero-touch deployment, więc firmy posiadające EM+S lub Microsoft 365 również będą mogły skorzystać z tej metody uproszczonego wdrożenia.
Warto pamiętać, że w przypadku ręcznego zainstalowania na telefonie portalu Intune, które powinno na większości urządzeń z Androidem w wersjach 7 lub 8 utworzyć profil firmowy, użytkownik może sobie taki profil usunąć, blokując możliwość centralnego zarządzania telefonem. Zero-touch deployment, podobnie jak np. Device Enrollment Program firmy Apple czy włączone funkcjonalności Samsung Knox uniemożliwiają standardowemu użytkownikowi zdjęcie funkcji zarządzających z firmowego telefonu.

16 lipca 2018

Kolejna wersja .Net Framework - kolejny problem

Zespół produktowy .Net Framework udostępnił jako rekomendowaną poprawkę .Net Framework 4.7.2, jednak nie jest ona wspierana z Exchange Server, nawet dla najnowszych, czerwcowych aktualizacji - zawsze warto sprawdzić tabelę support matrix. Już na forach webowych pojawiają się informacje o problemach związanych z instalacją tej wersji na serwerach Exchange, dlatego też radzę zablokować instalację tej wersji na serwerach Exchange, poprzez dodanie odpowiedniego klucza do rejestru. Można ręcznie dodać klucz, albo zaimportować poniższy plik:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\WU]
"BlockNetFramework472"=dword:00000001


11 lipca 2018

Nowa aktualizacja dla Lync Server 2013

Zdecydowana większość użytkowników systemu Lync Server 2013 zmigrowała się do Skype for Business 2015, jednak tych, którzy jeszcze używają wersji 2013 ucieszy pakiet poprawek CU10, który usuwa sporo błędów (szczegółowa lista poprawek i sposób instalacji znajdują się w artykule pomocy technicznej), a co równie ważne, zapewnia wsparcie dla TLS 1.2, co zostało wspomniane w oddzielnym artykule KB. zgodnie z polityką wygaszania starszych wersji protokołu TLS 1.0 i 1.1. Zostało to opisane w serii artykułów na blogu zespołu produktowego - Disabling TLS 1.0 and 1.1 in Skype for Business Server 2015 On-Premises:
Po instalacji lipcowego pakietu CU10, analogicznie można postąpić z serwerami Lync 2013. JEst to szczególnie istotne w środowiskach hybrydowych, ze względu na wyłączenie starszych wersji TLS w Office 365 i pozostawienie tylko TLS 1.2 już za kilka miesięcy.

Paczkę CU10 można pobrać z poniższego linku: