Securitate

Securitate 104 Solutii

Remedierea problemelor legate de driverul ODBC 18.6.1.1 cu ajutorul Configuration Manager

Driverul ODBC pentru SQL Server, versiunea 18.6.1.1, prezintă probleme cunoscute care pot duce la eșuarea instalărilor site-urilor Configuration Manager și la întreruperea funcționării funcționalităților de notificare către clienți. Soluția constă fie în actualizarea la versiunea mai nouă a driverului ODBC, 18.6.2.1, fie în revenirea la o versiune mai veche, 18.4.1.1.

Versiunea 2309 și versiunile ulterioare ale Configuration Manager necesită instalarea driverului ODBC Microsoft 18 sau o versiune ulterioară pentru SQL Server ca cerință prealabilă.

Versiunea 18.6.1.1 a driverului ODBC include o modificare care impune o gestionare mai strictă a valorilor NULL pentru coloanele care nu acceptă valori NULL. Această modificare poate provoca eșecuri în operațiunile Configuration Manager care încearcă să insereze valori NULL în astfel de coloane. Astfel de eșecuri generează erori în timpul instalării site-ului și al raportării utilizatorului conectat în prezent.

[mai mult...]

Permiteți sau blocați datele mobile folosind Intune

Prin crearea unui profil de catalog de setări, puteți alege să permiteți sau să restricționați accesul la datele mobile pentru dispozitivele Windows gestionate cu Microsoft Intune.

Gestionarea conectivității mobile reprezintă o parte importantă a administrării dispozitivelor finale, în special pentru organizațiile care doresc un control mai strict asupra dispozitivelor corporative, a utilizării serviciilor de roaming și a costurilor cu datele. Cu Microsoft Intune, administratorii pot configura politici care permit sau blochează accesul la datele mobile pe dispozitivele compatibile, în funcție de platformă, tipul de înscriere și modul de gestionare.

În unele cazuri, organizațiile doresc să permită utilizarea datelor mobile pentru angajații care lucrează pe teren și pentru cei care lucrează de la distanță. În alte cazuri, acestea trebuie să blocheze complet datele mobile, astfel încât dispozitivele să funcționeze numai prin Wi-Fi sau prin căi de rețea aprobate. Intune oferă, de asemenea, o setare dedicată pentru gestionarea roamingului de date mobile.

De ce ar trebui să controlați traficul de date mobile cu Intune?

Există mai multe motive pentru care o organizație ar putea dori să gestioneze accesul la rețeaua mobilă pe dispozitivele înregistrate:

  • Reducerea costurilor cu operatorul de telefonie mobilă
  • Prevenirea consumului inutil de date atunci când utilizatorii se află în afara organizației
  • Obligarea dispozitivelor să utilizeze rețele Wi-Fi de încredere
  • Limitarea cheltuielilor de roaming pentru utilizatorii aflați în deplasare
  • Securizarea store-urilor sau a dispozitivelor dedicate care nu ar trebui să utilizeze rețelele mobile
  • Controlați modul în care dispozitivele deținute de companie se conectează în afara biroului.
[mai mult...]

Publicarea serviciilor self-hosted folosind Nginx Proxy Manager și Let’s Encrypt

În acest articol vom configura Nginx Proxy Manager pentru publicarea unui serviciu intern și vom genera un certificat SSL folosind Let’s Encrypt.

Verificare Docker:

docker --version

În browser accesăm:

http://IP_SERVER:81

Autentificarea implicită:

Email: admin@example.com
Parolă: changeme

La prima autentificare se recomandă schimbarea parolei.

Pasul 2 – Crearea unui Proxy Host

Din meniul:

Hosts -> Proxy Hosts

selectăm:

Add Proxy Host

Completăm:

Domain Names: cloud.domeniu.ro
Scheme: http
Forward Hostname/IP: 192.168.1.100
Forward Port: 8080

Exemplu:

cloud.domeniu.ro -> 192.168.1.100:8080

Pasul 3 – Activarea certificatului SSL

Accesăm tab-ul:

SSL

Selectăm:

Request a new SSL Certificate

Bifăm:

Force SSL
HTTP/2 Support
Agree to Let's Encrypt Terms of Service

și salvăm configurația.

Pasul 4 – Verificarea certificatului

După emiterea certificatului accesăm:

https://cloud.domeniu.ro

Browserul trebuie să afișeze conexiune securizată.

Pasul 5 – Configurarea redirecționării HTTPS

În configurarea Proxy Host verificăm că opțiunea:

Force SSL

este activată.

Astfel toate conexiunile HTTP vor fi redirecționate automat către HTTPS.

Pasul 6 – Publicarea mai multor servicii

Pentru fiecare serviciu intern se creează câte un Proxy Host separat.

Exemplu:

immich.domeniu.ro      -> 192.168.1.50:2283
grafana.domeniu.ro     -> 192.168.1.60:3000
uptime.domeniu.ro      -> 192.168.1.70:3001
authentik.domeniu.ro   -> 192.168.1.80:9000

Se verifică:

  • accesarea serviciului prin domeniu
  • validitatea certificatului SSL
  • redirecționarea HTTP către HTTPS
  • funcționarea aplicației publicate.
[mai mult...]

Cum se colectează date din registrul Windows folosind Intune

Această funcționalitate a fost anunțată pentru prima dată odată cu lansarea din iulie (2607) a Microsoft Intune, permițând administratorilor să colecteze date din registru fără a mai fi nevoie de scripturi PowerShell personalizate, colectarea datelor realizându-se prin intermediul Microsoft Device Inventory Agent.

Cu ajutorul acestei noi funcționalități, administratorii IT pot colecta în mod nativ date selectate din registrul HKEY_LOCAL_MACHINE și le pot vizualiza pentru fiecare dispozitiv în inventarul dispozitivelor. Astfel, puteți verifica dacă valorile așteptate din registru există după implementarea politicii. Este o funcționalitate foarte utilă și cred că va fi una dintre cele mai populare funcții din Microsoft Intune. Colectarea datelor din registru de către Intune în inventarul dispozitivelor este inclusă în Microsoft Intune Plan 1.

Nota Bene: La lansarea inițială, datele din registru apar în inventarul dispozitivelor pentru fiecare dispozitiv în parte. Aceasta înseamnă că va trebui să vizualizați datele inventariate accesând fiecare dispozitiv în parte. Microsoft a indicat, de asemenea, că se așteaptă ca experiențele de raportare și explorare mai ample să se extindă în timp.

[mai mult...]

Personalizarea numelui folderului root de sincronizare OneDrive folosind Intune

În mod implicit, numele folderului vizibil pentru utilizator este „OneDrive – {numele organizației}”. Scurtarea acestui nume mărește lungimea disponibilă a căii pentru folderele și fișierele imbricate și asigură coerența mărcii pe toate dispozitivele gestionate.
Când utilizatorii sincronizează OneDrive pe Windows, numele implicit al folderului apare de obicei ca „OneDrive – {numele organizației}”. Acest lucru funcționează bine în multe medii, dar uneori organizațiile doresc un format de denumire mai clar și mai ușor de recunoscut, din motive de branding, consecvență sau simplitate a asistenței. Aici intervine Intune, ajutându-vă să configurați un nume unic al organizației afișat de OneDrive utilizatorilor.

Rețineți că, atunci când aplicați această configurație prin Intune, aceasta modifică, practic, numele afișat pentru folderul rădăcină OneDrive sincronizat în File Explorer. Aceasta nu afectează folderele OneDrive ale conturilor personale Microsoft.

Nota Bene: Nu este necesar să importați fișierele șablon ADMX pentru OneDrive, deoarece cele mai recente setări pentru OneDrive sunt deja incluse în catalogul de setări. Importul este necesar doar dacă nu puteți găsi o politică specifică pe care o căutați.

De ce să setați un nume personalizat pentru folderul OneDrive?

Din câte cunoastem, pentru majoritatea utilizatorilor, numele folderelor reprezintă un detaliu minor și nimeni nu le acordă atenție în timpul activității. Pentru echipele IT, acestea fac adesea diferența între „totul pare standardizat” și „de ce fiecare captură de ecran de la departamentul de asistență arată diferit?”. O mică ajustare, dar una care conferă implementărilor la nivel de întreprindere un aspect mai bine gândit.

Dacă conduceți o organizație, iată câteva motive pentru care ar trebui să le sugerați utilizatorilor OneDrive să ia în considerare schimbarea numelui vechi al directorului rădăcină de sincronizare.

  • Menținerea consecvenței mărcii pe toate dispozitivele gestionate.
  • O experiență de utilizare mai simplă, cu un nume de folder mai prietenos.
  • Documentație de asistență și capturi de ecran mai ușor de realizat.
  • O distincție clară atunci când utilizatorii lucrează cu mai mulți chiriași sau biblioteci sincronizate.

Ce politică Intune controlează acest aspect?

Microsoft Intune oferă o setare administrativă cunoscută sub numele de „Setare nume personalizat pentru folderul OneDrive”, care vă permite să definiți numele de afișare al organizației care apare în folderul OneDrive local. De obicei, aceasta se configurează prin politica Catalog de setări.

Conform descrierii politicii, dacă activați această setare și furnizați un nume personalizat pentru folder, OneDrive va utiliza acel nume la crearea folderului rădăcină de sincronizare pentru utilizatorii noi. Dacă nu configurați această setare, se va utiliza numele implicit al folderului. Când dezactivați această setare, numele folderului va reveni la „OneDrive – {numele organizației}“.

Utilizatorii existenți care au un nume de folder personalizat trebuie să-și deconecteze și să-și reconecteze contul pentru ca modificările să intre în vigoare, aceasta fiind o cerință a aplicației OneDrive, nu a politicii.

Cerințe preliminare

  1. Înregistrare: Asigurați-vă că dispozitivele Windows sunt înregistrate în Intune. Consultați ghidul de înregistrare Windows 11 în Intune. Utilizatorii trebuie să se autentifice cu un cont de serviciu sau școlar.
  2. Permisiuni: Cont de utilizator care face parte din rolul încorporat „Global Admin” sau „Policy and Profile Manager” din Microsoft Intune.
  3. ID-ul tenantului: Politica pe care o vom configura necesită introducerea ID-ului tenantului. Prin urmare, aceasta este o cerință prealabilă importantă, iar în secțiunea următoare voi arăta unde se poate vedea ID-ul tenantului.
  4. Aplicația OneDrive: Aplicația OneDrive trebuie să fie instalată pe dispozitivele finale pe care intenționați să implementați politica. De asemenea, asigurați-vă că aplicația OneDrive este actualizată la cea mai recentă versiune.

Reguli și restricții privind denumirea

Înainte de a configura politica în cadrul organizației dvs., asigurați-vă că cunoașteți regulile de denumire pentru folderul rădăcină OneDrive și limitările aferente.

  • Trebuie să introduceți cel puțin un caracter pentru numele folderului personalizat.
  • Alegeți un nume care să corespundă identității companiei dvs. și, pe cât posibil, alegeți unul scurt.
  • Calea completă a folderului rădăcină de sincronizare OneDrive (de exemplu, C:\Users{alias}\OneDrive – {numele organizației}) nu poate depăși 120 de caractere.
  • Numele folderelor personalizate nu pot conține caractere nevalide pentru folderele Windows.
  • Cel mai important, numele folderului personalizat nu poate fi „OneDrive”. Va apărea un conflict, iar politica ar putea să nu se aplice în cele din urmă.
  • De asemenea, nu sunt permise spațiile la începutul și la sfârșitul numelor de fișiere sau de foldere.

Găsiți ID-ul de tenant Microsoft Entra

Există mai multe modalități de a găsi ID-ul de tenant Microsoft Entra, iar cea mai simplă este să îl obțineți din Centrul de administrare Entra ID.

  • Conectați-vă la Centrul de administrare Microsoft Entra.
  • Accesați Entra ID > Overview.
  • În secțiunea Basic Information, puteți găsi ID-ul de tenant.
  • Copiați ID-ul de tenant în Notepad sau în orice editor de text; se va folosi în timpul configurării politicii.
[mai mult...]