Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    9.636
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von testperson

  1. vor 1 Stunde schrieb magicpeter:

    Per Loginscript? Ja, aber dann müsste ich bei jedem Benutzer das Benutzerprofil anpassen und dann dort den Befehl mit geben.

    Die User dürfen also in HKLM in den Policies Zweig schreiben?

     

    Wenn du es pro Client verwalten willst: GPS: Turn Off UDP On Client (gpsearch.azurewebsites.net)

    Wenn du es an den RDSHs zentral verwalten willst: GPS: Select RDP transport protocols (gpsearch.azurewebsites.net)

    • Like 1
  2. vor 35 Minuten schrieb Anubis2k:

    Diese fragende Behauptung, ist zu inflationär... Die Antwort darauf wäre "ja" und "nein" :-)

     

    Im Endeffekt ist das beim Citrix Zugriff so, wie ihr es gerne für M365 hättet? Externer Zugriff auf Citrix bedingt einen zweiten Faktor und "der Rest" darf nur aus internen Netzen zugreifen?

     

    vor 38 Minuten schrieb Anubis2k:

    und wir dafür entsprechende E3 oder E5 Lizenzen haben müssen

    Die kleinstmögliche Option ist der Entra ID P1: Pläne und Preise für Microsoft Entra | Microsoft Security

     

    Unter Umständen kann es aber auch Sinn machen in Richtung Enterprise Mobility + Security E3 zu gucken und die Benefits von Intune inkludiert zu haben: Preisoptionen für Enterprise Mobility + Security (microsoft.com)

     

    Vielleicht macht es aber auch (für eine Teilmenge) Sinn einen noch ganz anderen Plan zu wählen, der je nachdem Entra ID P1 und ggfs. weitere Features inkludiert. Das könnte _vielleicht_ ein M365 Business Premium sein.

     

    Schaut euch einfach an, welcher Plan was inkludiert und was davon für euch hilfreich ist. Im Anschluss dann: "Choose wisely."

  3. Hi,

    vor einer Stunde schrieb Anubis2k:

    es könnte halt schwierig werden, da unsere Leute aus dem Vertrieb, OWA auf der Citrix Umgebung verwenden und dafür nur eine E1 Lizenz haben.

     

    die "Citrix Umgebung" ist aber doch vermutlich ebenfalls per 2FA gesichert? Könnten ihr hier dann nicht "konsolidieren" und einfach am Netscaler Gateway die Microsoft 2FA bspw. per RADIUS anbinden und dadurch dann im M365 Bereich zusätzlich von Conditional Access profitieren?

     

    Sofern die Lizenzierung von Global Secure Access wie in der derzeitigen Preview bleibt, hättet ihr damit durch den Entra ID Plan 1 später noch weitere interessante Optionen: What is Global Secure Access (preview)? - Global Secure Access | Microsoft Learn

     

    Gruß

    Jan

  4. Hi,

     

    das kommt mir bekannt vor. Kannst du mal prüfen, ob es folgende Keys gibt und diese (exportieren und dann) löschen:

     

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msedge.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msedgewebview2.exe

     

    Gruß

    Jan

  5. Hi,

     

    vor 9 Minuten schrieb Scharping-FVB:

    Über das Supportende von Win11 finde ich nur November 2026 für 23H2.

     

    das betrifft Windows 11 Enterprise und Education. Für Pro ud Home ist für 23H2 im November 2025 Schluss. Allerdings wird Windows 11 24H2 Pro wohl wieder 2 Jahre Support oben drauf bekommen.

    Gruß

    Jan

  6. Ja, den "Essentials" gibt es noch. Ist aber am Ende des Tages AFAIK eigentlich ein Standard Server mit entsprechenden Lizenzbedingungen.

     

    vor 35 Minuten schrieb Scotx:

    Der Server hat bei uns keine großen Aufgaben - ein SQL Express Server läuft dort drauf, Fileserver und Backup.

     

    In der Konstellation würde ich eher in Richtung 1x Windows Server 2022 Standard (+ CALs) schauen und per Hyper-V 2 VMs anstatt so einen "All in One Essentials" betreiben. Man könnte auch prüfen, ob es die eingesetzte Branchensoftware als SaaS gibt und ob OneDrive / Sharepoint ggfs. den Fileserver ersetzen können.

  7. Hi,

     

    bei 30 bis 34 Terminalserver Usern wäre es meiner Meinung nach sehr sinnvoll in die Breite zu skalieren und weitere Terminalserver bereitzustellen.

     

    Um ein "Zumüllen" einzuschränken, gibt es "Files on Demand" (GPS: Use OneDrive Files On-Demand (gpsearch.azurewebsites.net)).

     

    FSLogix kann man sich mit etwas Zeit in einer Testumgebung recht simpel ansehen. Danach lässt sich FSLogix aufgrund der Gruppenmitgliedschaft auch recht simpel staged bereitstellen.

     

    Gruß

    Jan

  8. Hi,

     

    wenn es auf lange Sicht definitiv der eine Terminalserver bleibt, dann verzichte auf FSLogix bzw. eine entsprechende Profillösung und gib dem Terminalserver genügend "Disk". Ansonsten: FSLogix bzw. eine 3rd Party Profillösung.

     

    Ich würde hier allerdings definitiv auch mit einem TS auf eine Profillösung wie FSLogix setzen, falls dann doch ganz plötzlich weitere Terminalserver benötigt werden.

     

    Gruß

    Jan

×
×
  • Neu erstellen...