Microsoft 365 Naujienos – Balandžio 16, 2019 [LT]

Paskutinę savaitę nebuvo gausu naujienų. Todėl šį kartą pateiksiu daugiau straipsnių su naudingais patarimais.

How to stay on top of Azure best practices
Neseniai pristatyta Azure Advisor paslauga – tai virtualus konsultantas pateikiantis įžvalgas apie jūsų Azure konfigūraciją, saugumą, kainas. Šiame įraše ir trumpame video parodoma kaip galima atlikti reikiamus pakeitimus iškart pateiktos rekomendacijos lange, pvz. įjungti atsargines kopijas.

Export workflows designed in Visio to Flow to automate business processes
Kol kas prieinama tik Office Insiders testuotojams, ši funkcija leidžia Visio procesų diagramas paversti į Flow sekas.

IT Pros can now easily connect to MS Graph Security with the PowerShell Module!
Nuo šiol IT profesionalai gali pasiekti Microsoft Graph Security informaciją ir su PowerShell.

Read More

Microsoft 365 Naujienos – Balandžio 9, 2019 [LT]

Configuring and using Data Loss Prevention in Microsoft Teams
Steve Goodman Practical 365 blog’e pasakoja kam gali prireikti neseniai atsiradusio DLP funkcionalumo Teams pokalbiuose ir kaip sukurti atskiras DLP politikas būtent Teams servisui.

Azure AD Password Protection is now generally available
Tapo viešai prieinama Azure AD slaptažodžių apsaugos opcija. Tai leidžia nustatyt negalimų (“banned”) slaptažodžių sąrašą, blokavimo laiką ir t.t. Taip pat įdiegus agentą šiuos nustatymus galima taikyti ir vietiniam AD (on-premises).

What’s new in Microsoft Intune
Kovo pabaigoje Intune servisas sulaukė nemažai atnaujinimų: galima diegti Visio Pro ir Project Online desktop klientus kaip atskiras aplikacijas, diegiant Office galima pridėti Office Deployment Tool XML ir taip papildyt nustatymų rinkinį, kiosk režime galima nurodyt aplikacijai startuot automatiškai, Encryption report rodo Windows 10 įrenginių TPM versiją ir šifravimo būseną, Intune gali pasiekti BitLocker ID ir atstatymo raktus (imama iš Azure AD), nutrauktas EAS-only įrenginių palaikymas, nauja Power BI Compliance aplikacija Intune Data Warehouse analitinei informacijai pasiekti ir kt.

Read More

Microsoft 365 Naujienos – Balandžio 2, 2019 [LT]

Your specialized compliance workspace – Microsoft 365 compliance center
Praeitą savaitę paskelbta apie naujo Compliance administravimo centro pasiekiamumą. Šis centras iš seno Security & Compliance centro turėtų su laiku perimti visas su atitikimu susijusias funkcijas (Compliance manager ir score, žymų valdymas, DLP, perspėjimai dėl kritinės informacijos, taip pat Supervision modulis). Prieigą prie šio centro galima bus skirti pvz. Compliance administratoriui, taigi jis neturės prieigos prie jam neaktualios saugumo informacijos. Microsoft 365 E3/E5 licencijų savininkai jau gali išbandyti naują centrą adresu https://compliance.microsoft.com

Microsoft 365 Security Center reaches general availability
Kartu su atskiru Compliance centru pristatytas ir naujas Microsoft 365 Security centras, kuris suriša visus egzistuojančius Microsoft debesies saugumo sprendimus (Advanced Threat Protection, Azure Threat Protection, Intune, MCAS ir kiti) ir duoda apjungtą rodinį į visos organizacijos ir visų paslaugų saugumo būklę, rodo rekomendacijas ir interaktyvias įžvalgas leidžiančias iškarto atlikti korekcinius veiksmus, sukurti naujas politikas. Į naują centrą taip pat integruotas Microsoft Secure Score. Centrą galima pasiekti adresu https://security.microsoft.com. Kaip ir Compliance atveju šis centras kol kas pasiekiamas tik turint Microsoft 365 E3/E5 (arba Office 365 E3/E5 su EMS E3/E5 ir Windows 10 Enterprise E3/E5), bet planuojama išplėsti ir kitoms prenumeratoms.

Getting started with Windows Virtual Desktop
Naujas detalus straipsnis apie neseniai pristatytą viešą WVD “preview”. Pateikiama nemažai techninės informacijos apie tai kas yra WVD ir kaip galima pradėti jį naudoti (primenu, kad preview metu duomenys saugomi JAV). Viskas veikia Azure debesyje. Virtualios mašinos nėra pasiekiamos iš interneto, bet turi agentus, kurie patys jungiasi į WVD servisą ir taip vartotojai jas pasiekia. Windows 10 Enterprise palaiko kelis prisijungusius vartotojus vienu metu, kaip Windows Server (“multi-session”). FSLogix technologija leidžia nepajusti, kad Office aplikacijos veikia virtualioje aplinkoje. Papildomų Windows licencijų nereikės turint bent Windows 10 Enterprise E3 Per User licencijas. Bet už VM talpinimą reikės mokėti pagal Azure prenumeratą (mokama tik už panaudotus resursus). Prie virtualių mašinų galima jungtis iš Android, Windows, su HTML5 klientu, yra ir beta klientas iOS sistemai.

Read More

Testing free tiers of Azure and AWS [EN]

I’ve heard and read a lot about Microsoft’s and Amazon’s cloud services, but never really had to look into them. On my previous job we only just have started using local provider’s cloud services and Azure was only on our minds. So, being a complete noob in this area i have decided to give it a try, especially as i have found out they have a temporary free tier or trial modes. I also needed to run a few tests on recent Windows Server versions for www.igniterealtime.org products (Openfire) and i didn’t want to pirate just to be able to install into my virtual machine. This won’t be a helpful read for seasoned cloud users, but might be insightful for those thinking to dip their toes into this. Especially on the “free” matter. Read More

Microsoft 365 Naujienos – Kovo 28, 2019 [LT]

Announcing the public preview of Windows Virtual Desktop
Praeitą savaitę Microsoft paskelbė, kad rudenį pristatyta Windows Virtual Desktop paslauga pereina į viešo “preview” stadiją. Tiesa, kol kas duomenys bus saugomi tik JAV duomenų centruose. WVD leidžia darbo vietas perkelti į Azure debesį ir taip konsoliduoti priežiūrą, geriau išnaudoti resursus. Microsoft tai vadina desktop-as-a-service (DaaS). Iš esmės tai VDI debesų terpėje. Įdomiausia, kad naudojant Windows 7 virtualias mašinas bus taikomas nemokamas Extended Security Updates (ESU) palaikymas iki 2023 metų. Vartotojams besijungiantiems prie virtualių darbastalių nereikės papildomų licencijų, jei jie naudoja Microsoft 365 F1/E3/E5, Windows 10 Enterprise E3/E5 ar WDA.

Detecting Account Breaches in Cloud App Security
Microsoft Cloud App Security (MCAS) turi daug įrankių saugumui užtikrinti, stebėti ir reaguoti į grėsmes. Tony Akers šiame straipsnyje dalinasi kokias MCAS politikas galima sukurti ar patobulinti norint stebėti neaiškius prisijungimus, gauti pranešimus apie juos paštu, blokuoti prisijungimus iš tam tikrų šalių ir pan.

Announcing Microsoft Defender ATP for Mac
Nuo šiol Windows Defender Secutiry Center galės gauti informaciją ir iš Mac kompiuterių, kur galima įdiegti Microsoft Defender ATP programą. Tokiu būdu centralizuotai galima bus matyti ir valdyti ne tik Windows stočių saugumo būklę.

Read More

Microsoft 365 Naujienos – Kovo 21, 2019 [LT]

Introducing a risk-based approach to threat and vulnerability management
Windows Defender Advanced Thread Protection (ATP) tapo Microsoft Defender ATP, o kartu pristatoma nauja paslauga – Threat & Vulnerability Management (TVM), kuri naudojant Microsoft Defender ATP kliento siunčiama informaciją galės reaguoti į žinomus pažeidžiamumus ir parodyti tai administratoriui su įžvalgomis kaip viena ar kita rizika gali įtakoti organizaciją (ne tik atsižvelgiant į bendrą pasaulinį rizikos reikšmę). Čia pat TVM administratorius galės sukurti užklausą Intune komandai grėsmių pašalinimui, o Intune pusėje naudojant “security tasks” tokios grėsmės bus suvaldomos ir pašalinamos (atnaujinant ar pašalinant pažeidžiamas programas, keičiant nustatymus ir pan.).

What’s new in Microsoft Teams – the Enterprise Connect feature round up
Pateikiamas sąrašas įvairių neseniai išleistų naujovių ir patobulinimų bei ateityje planuojamų dalykų.

The new Microsoft 365 admin center available today
Paskutinį kartą minėjau Roadmap įrašą. Dabar gi oficialiai skelbiama apie naujos sąsajos diegimo pradžią. Kai kurie atnaujinimai turėtų pasiekti organizacijas artimiausių savaičių bėgyje. Pirmiau pokyčius gaus Targeted programoje dalyvaujantys, o vėliau ir visi kiti.

Read More

Microsoft 365 Bits – Kovo 14, 2019 [LT]

What makes Yammer the right tool for the job?
Nors paskutiniu metu mačiau ne vieną ilgą straipsnį apie Yammer panaudojimą arba sėkmės istorijas, bet šis pasirodė tiksliausiai ir trumpai parodantis skirtumus tarp Teams ir Yammer, komandinio, fokusuoto principo ir atviro tinklo su galimybe rasti bet kokią tau aktualią informaciją ir žmones.

Office 365 Supervision Improvements
Vasil Michev detaliai parodo visus paskutinius Supervision sistemos patobulinimus ir pakeitimus. Supervision sistema leidžia stebėti darbuotojų bendravimą, automatiškai pranešti stebėtojui apie netinkamą kalbą ir pan.

Planner’s new copy plan feature helps streamline work management
Ilgai laukta funkcija – galimybė nukopijuoti esamą planą ir panaudoti jį kaip šabloną naujam. Tokiu būdu nukopijuojamos visos užduotis, žymos, sąrašai, bet jos yra nustatomos į Not started būseną, nėra kopijuojami nariai, prikabinti failai, komentarai ir priskyrimai. Tiesa, vis dar sukuriama nauja grupė ir negalima tokio plano priskirt tai pačiai grupei. Na ir kol kas to negalima padaryti Teams terpėje.

Read More

Microsoft 365 Bits – Kovo 07, 2019 [LT]

How to Lock Azure Resources to Prevent Modification or Deletion
Naudojant Azure Resources labai naudinga iš saugumo pusės naudoti resursų užrakinimą nuo modifikavimo ar ištrynimo.

Intune PowerShell Module
Pristatytas naujas PowerShell modulis PowerShell galerijoje, kuris leidžia valdyti tam tikrus Intune aspektus iš konsolės. Taip pat pateikiama dokumentacija ir pavyzdžiai.

Azure Sentinel
MS pristatė debesyje veikiantį SIEM įrankį, kuris dirbtinio intelekto pagalba gali analizuoti ne tik Office 365 įvykius ir aptikti grėsmes, bet ir integruotis su rinkoje esančiais saugumo produktais iš  tokių kompanijų kaip Palo Alto Networks, Check Point ir kiti. Video pristatymas.

Read More

Microsoft 365 Bits – Vasario 27, 2019 [LT]

Cool enhancements to the Azure AD combined MFA and password reset registration experience
Yra galimybė išbandyt patobulintus MFA ir SSPR (Multi Factor Authentication, Self Service Password Reset) dialogus rodomus pirmą kartą įjungiant šias funkcijas, kai prašoma įdiegti Mobile Authenticator ar prijungt telefono numerį. Atnaujinti dialogai turėtų būti aiškesni vartotojams.

Support Tip: Ingesting Office ADMX-Backed policies using Microsoft Intune
Aprašoma kaip naudojant Intune ir Windows 10 integruotą MDM galima importuoti Office ADMX failus (naudojamus grupinių politikų paskleidimui) ir nustatymus į klientus paskleisti iš Intune, o ne iš vietinio AD su GPO.

Windows Sandbox – Config Files
Windows Sandbox paskutiniame Windows 10 Insider build’e (18342) įgavo savybę tam tikrus nustatymus valdyti su specialiais XML failais naudojančius WSB plėtinį. Šiame faile galima nustatyti video plokštės parametrus, specialų “shared” katalogą, kurį Host sistemoje galės pasiekti Sandbox mašina, o taip pat tam tikrus startup skriptus.

Read More

Microsoft 365 Bits – Vasario 22, 2019 [LT]

Collaborate on diagrams more naturally with an improved touch and pen experience in Visio
Rašiklio bei valdymo lietimu palaikymas Visio programoje.

How to manage Microsoft Internet Explorer browser on a modern desktop
Savo bloge esu rašęs apie Enterprise Mode naudojimą norint nustatyti su kokia IE variklio versija turi atsidaryti tam tikri puslapiai arba kada vietoj Edge turi atsidaryti IE naršyklė. Per Larsen savo bloge aprašo kaip Enterprise Mode galima valdyt su Intune.

Windows Update for Business and the retirement of SAC-T
Microsoft perspėja, kad nuo 1903 Windows 10 versijos atsisakys SAC-T (Semi-Annual Channel – Targeted) sąvokos, kuri yra naudojama Office 365 ir leidžia tam tikrai “targeted” auditorijai pateikt atnaujinimus anksčiau. Dabar naudojant Windows Update for Business politikas naujo feature release diegimą galima bus atidėti (“defer”) tik pagal oficialią tokio atnaujinimo išleidimo datą (SAC).

Read More