Mostrando entradas con la etiqueta o365. Mostrar todas las entradas
Mostrando entradas con la etiqueta o365. Mostrar todas las entradas

viernes, 26 de noviembre de 2021

Mover silenciosamente carpetas de usuario a Onedrive

 Hola, 

Tras apreciar que las últimas versiones de ADMX que nos permiten añadir capacidades de gestión de Onedrive vía GPO, están perdiendo riqueza y se están eliminando opciones de configuración en ventaja de Intune que es donde Microsoft se está llevando la capacidad de configuración. He estado investigando y opciones interesantes, como la de mover el contenido de Mis Documentos, Mis Imagenes y Escritorio a Onedrive, configurando así una nueva forma de mantener los datos de usuarios a través de los PCs o escritorios en los que se valide y a su vez tener una copia de seguridad en cloud de la información del usuario.



La forma de añadir las gpos por cierto, las podéis ver aquí: How to add OneDrive sync settings in Local Group Policy Editor (thewindowsclub.com)

En relación a las claves de registro para redirección de carpetas comentada, los pasos son los siguientes.

Claves de registro interesantes para configurar la redirección silenciosa de las carpetas:

1. Recoger el ID del tenant, para ello hay que iniciar sesión en Portal.azure.com y propiedades del tenant.




2. Añadir clave en el registro: [HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptIn"="1111-2222-3333-4444IDtenant"
Valor tipo Cadena - REG_SZ

Activar o silenciar aviso a usuarios:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInWithNotification"

0. NO

1. SI

Con esto ya estaría y cerrando Onedrive y volviéndolo a abrir, o bien reiniciando el equipo, ya movería el contenido a Onedrive.

Podemos también seleccionar qué carpetas queremos sincronizar, esto se modera con las siguientes entradas: 

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDesktop"

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDocuments"

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInPictures"

Entrada Reg_word  :  Valor 1 moverá la carpeta y Valor 0 no moverá la carpeta.

miércoles, 3 de febrero de 2021

Asignar licencia de M365 por pertenencia a grupo en Azure AD

Hola, 

A continuación os detallo los pasos para asignar licencias de forma automática por pertenencia a grupos de Azure AD o AD sincronizados.

Licencias M365 Apps por device

El funcionamiento de asignación de licencias O365 apps por dispositivo, es el mismo que se describe a continuación, pero deberemos incluir equipos en el grupo correspondiente, en vez de usuarios. Tras eso, ya podremos desplegar Office 365 apps (anteriormente proplus) y este software será activado por dispositivo.

Para la poder inlcuir equipos en grupo de auto asignación de licencias, deberías habilitar la sincronización de dispositivos en Ad-Connect.


Licencias M365 por Usuario

Necesitas contar con licencia P1 o E5 pero con tener una se habilita la opción...

1. Ir a la opción "Licenses" en Azure AD.


2. Dentro de la opción elegida, hacer click "All groups" y luego en el tipo de licencias que queréis asociar al grupo.




3. Tras esto has de elegir "Users and Groups" y en el menú de la derecha elegir el grupo que queréis asociar.


4. Después de elegir el grupo, tenéis que hacer click en "Assignment options" y elegir las opciones de la licencia que queréis aplicar.



Con esto ya estaría. Una licencia se asignará a cada usuario perteneciente al grupo.

Debéis tener en cuenta que toda licencia asignada a un usuario mediante grupo, no podrá ser retirada de un usuario directamente, para eliminar la licencia asignada habrá que retirar al usuario del grupo.

Saludos.



martes, 9 de abril de 2019

Atributo de Exchange en Active Directory con O365

Hola,

Es muy probable que tengáis un escenario con O365 sincronizado con un AD clásico vía ADConnect en el que no haya estado nunca instalado Exchange.

En este escenario descrito, no encontraréis en los usuarios y grupos locales, ciertos atributos que si están en el objeto de Azure AD, pero que allí arriba, no podéis variar, dado que el objeto está sincronizado desde el AD Clásico.  Además, cambiar el valor de estos atributos, es necesarios para poder conseguir ciertas funcionalidades, como evitar que al usuario o grupo le llegue correo externo, desaparezca de la libreta global de direcciones, etc.

Solución

Pues bien, para poder tener a vuestro en vuestro AD local los atributos que estáis viendo desactivados en O365, tenéis que ampliar el esquema utilizando la instalación de Exchange Server 2016. Yo de hecho pienso que cabría hacerlo por defecto en toda instalación nueva de ADConnect.

1. Para realizar esto, tenéis que conseguir el DVD de instalación de Exchange. El cual anteriormente era público pero ahora, para disponer de él, tendréis que recurrir a una suscripción MSDN o similar.

2. Iniciar sesión con un administrador del dominio. Mi consejo es que si no tenéis a mano el administrador original del dominio, copieis este creando uno nuevo. Los usuarios que han sido itnroducidos en grupo Admin del dominio, Administador de esquema, etc. no suelen funcionar.

3. Una vez descomprimido su contenido en el disco del DC que es Administrador de esquema (netdom query fsmo es el comando que tenéis que lanzar para saber qué DC es el administrador de Esquema) y con el CMD como administrador abierto. tenéis que lanzar el siguiente comando:

- .\Setup.exe /PrepareSchema /IAcceptExchangeServerLicencesTerms




4. Actualizar el Schema en ADConnect


y con esto, tendremos los atributos necesarios en los usuarios: