franz-josef-ii
Goto Top

Microsoft Endpoint Manager - MAC OS

Einen wunderschönen ....


Ich kämpfe mich gerade durch die (Un)Tiefen des Endpoint Managers durch und habe folgendes Problem:

iPads: bekommen das iPad Profil ohne Benutzeraffinität (Unternehmensgeräte) .... jeder kann sich mit seinem O365 Account anmelden, rennt so, wie ich es mir vorstelle.

MACs: bekommen das MAC Profil ohne Benutzeraffinität (Unternehmensgeräte) .... der erste, der sich anmeldet ist Chef und es kann sich kein anderer mehr anmelden. Die Schaltfläche "anderer Benutzer" ist nicht vorhanden und ich habe (noch) keine Möglichkeit gefunden sie anzeigen zu lassen. Ich habe da nur das Profil, Ruhezustand, Neustart und Ausschalten. Nachsatz: Die MACs sind schon ein bißchen älter (High Sierra, 10.13.6)

Wahrscheinlich bin ich nur "Schasaugat" und blind face-wink Wer kann mir da einen Tip geben?

Danke
ein suchender Franz

Content-ID: 1445383012

Url: https://administrator.de/contentid/1445383012

Ausgedruckt am: 24.11.2024 um 14:11 Uhr

ulle2k4
ulle2k4 29.10.2021 um 13:08:06 Uhr
Goto Top
Hi,

damit dieser Punkt erscheint, muß meiner Erfahrung nach, erstens eine Netzwerkverbindung vorhanden sein (am Besten Kabel) und zweitens die Anbindung ans AD vollständig sein. Das muss aber manuell passieren, es sein denn du hast dafür eine Policy im MEM.
Franz-Josef-II
Franz-Josef-II 29.10.2021 aktualisiert um 13:16:04 Uhr
Goto Top
Danke

Die Netzwerkverbindung ist logisch und klarerweise vorhanden. Er hängt am Kabel.

AD oder AAD? Im (lokalen) AD ist er nicht drinnen, im AAD schon. Dort schaut er auch "normal" her.
ulle2k4
ulle2k4 29.10.2021 um 13:34:19 Uhr
Goto Top
Er muß im lokalen AD sein. Der Account der beim Onboarding verwendet wird ist eigentlich nur ein lokaler Account.
Franz-Josef-II
Franz-Josef-II 29.10.2021 um 13:50:02 Uhr
Goto Top
Werde ich mal schauen, danke
Franz-Josef-II
Franz-Josef-II 29.10.2021 um 21:06:20 Uhr
Goto Top
und ich rannte ins nächste offene Messer 😳 der Domainjoin funktionierte nicht, Fehler 5103. Problem: ein Mac kann nicht in eine .local Domäne, weil Bonjour, was auch immer das ist 🤔 ich hab's nicht so mit den Äpfeln, merkt man das 😎 dies benötigt.

Gibt's da irgendeinen WürgAround?
7Gizmo7
7Gizmo7 31.10.2021 aktualisiert um 10:28:26 Uhr
Goto Top
Hi,

es gibt doch nur BYOD oder ADE. Bei BYOD gibt es nur lokale MacOSX Benutzer die laden das Unternehmensportal und Registrieren das Gerät in Intune .

https://docs.microsoft.com/de-de/mem/intune/fundamentals/deployment-guid ...

Mit freundlichen Grüßen
Franz-Josef-II
Franz-Josef-II 31.10.2021 um 10:45:03 Uhr
Goto Top
Guten Morgäähhhn

Dachte ich auch 🤔 nur genau dieses ADE funktioniert eben nicht richtig. Warum weiß ich nicht.

Der MAC ist im AAD und im Endpoint Manager
Er hat ein Profil zugewiesen
Er sagt auch, daß er es nimmt. (... wird verwaltet von ...)

Bei den iPads geht's, so wie gewünscht, allerdings sind die neu.

Die MACs waren immer im ASM, es hat sich aber nie jemand darum gekümmert 😂 Jetzt habe ich sie mir genauer angeschaut. Das AAD / Endpoint Manager übernimmt sie, ich kann das "MAC-Profil" zuweisen, ich setze den MAC komplett zurück, beim Installieren verlangt er den User, nimmt ihn auch, sagt das Profil wird installiert ...... und ich kann mich nur und ausschließlich mit dem einen User anmelden.

Bei den iPads habe ich links unten die Schaltfläche "anderer Benutzer", die hier eben nicht da ist.


Irgendwas übersehe ich hier ...... wahrscheinlich direkt unter meinen Augen und vor mir 🤣 ..... und wenn es mir einer zeigt, dann geniere ich mich 😂 aber ich sehe es eben nicht.
7Gizmo7
7Gizmo7 31.10.2021 um 17:51:28 Uhr
Goto Top
Zitat von @Franz-Josef-II:

Guten Morgäähhhn

Hi,

Dachte ich auch 🤔 nur genau dieses ADE funktioniert eben nicht richtig. Warum weiß ich nicht.

Für ADE müssten die Mac aber im Apple Business Manger sein ?


Der MAC ist im AAD und im Endpoint Manager
Er hat ein Profil zugewiesen
Er sagt auch, daß er es nimmt. (... wird verwaltet von ...)

Bei den iPads geht's, so wie gewünscht, allerdings sind die neu.

Die MACs waren immer im ASM, es hat sich aber nie jemand darum gekümmert 😂 Jetzt habe ich sie mir genauer angeschaut. Das AAD / Endpoint Manager übernimmt sie, ich kann das "MAC-Profil" zuweisen, ich setze den MAC komplett zurück, beim Installieren verlangt er den User, nimmt ihn auch, sagt das Profil wird installiert ...... und ich kann mich nur und ausschließlich mit dem einen User anmelden.

Bei den iPads habe ich links unten die Schaltfläche "anderer Benutzer", die hier eben nicht da ist.+#

Das sind aber gemeinsam genutzte IPAD . das gibt es so bei MacOSX nicht.
https://docs.microsoft.com/de-de/mem/intune/enrollment/device-enrollment ...



Irgendwas übersehe ich hier ...... wahrscheinlich direkt unter meinen Augen und vor mir 🤣 ..... und wenn es mir einer zeigt, dann geniere ich mich 😂 aber ich sehe es eben nicht.
Franz-Josef-II
Franz-Josef-II 31.10.2021 um 19:41:33 Uhr
Goto Top
Zitat von @7Gizmo7:

Für ADE müssten die Mac aber im Apple Business Manger sein ?


Sind sie auch

Zitat von @Franz-Josef-II:

Die MACs waren immer im ASM, es hat sich aber nie jemand darum gekümmert 😂 Jetzt habe ich sie mir genauer angeschaut.


Zitat von @7Gizmo7:

Das sind aber gemeinsam genutzte IPAD . das gibt es so bei MacOSX nicht.

D.h. ich kann die MACs gar nicht für mehrere Benutzer konfigurieren? Ich kann den Apfel nur für einen lokalen Benutzer ......?