Microsoft Exchange on premise – M365 Autodiscover

In manchen Konfigurationen oder einer laufenden CutOver Migration mit einem on premise Exchange und Microsoft 365 Konten kann es vorkommen, dass die M365 Autoconfig zu seltsamen Effekten führt, das kann man mit folgendem Registry Schlüssel unterbinden

reg add HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Autodiscover /v ExcludeExplicitO365Endpoint /t REG_DWORD /d 1 /f

deaktivieren funktioniert damit:

reg delete HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Autodiscover /v ExcludeExplicitO365Endpoint /f

Überprüfung des Schlüssels:

reg query HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Autodiscover /v ExcludeExplicitO365Endpoint

Das Ganze funktioniert auch via LogOn Skript oder GPO im Netzwerk.

Intune – winget upgrade

Auch wenn es keine eierlegende Wollmilchsau ist, hilft dieses Tool durchaus um Maschinen über winget via Intune aktuell zu halten:

Konfigurationsvorlage von hier als Zip herunterladen und entpacken: https://github.com/Weatherlights/Winget-AutoUpdate-Intune

Intune Portal -> Geräte -> Windows -> Konfiguration -> ADMX importieren (ADMX: \Winget-AutoUpdate-Intune-main\ADMX Sprachdateien: \Winget-AutoUpdate-Intune-main\ADMX\en-us) -> Einstellungen anpassen -> Computergruppe zuweisen

Intune Portal -> Apps -> Windows -> Win32-Apps in der Microsoft Store-App (neu) -> WinGet-AutoUpdate-Configurator erstellen und Computergruppe zuweisen

Azure Virtual Desktop -Verbindungsabbrüche – RDP Shortpath

Mit der Aktivierung von RDP Shortpath werden grob gesprochen die Verbindungen zwischen Client und der AVD durch mehrere gleichzeitige Verbindungen + flexiblere Auswahl der Protokolle optimiert. Das reduziert die Verbingungsabbrüche deutlich.

Azure Portal -> Azure Virtual Desktop -> Host pools -> Hostpool auswählen -> Properties -> Validation Environment aktivieren
Azure Portal -> Azure Virtual Desktop -> Host pools -> Hostpool auswählen -> Networking -> RDP Shortpath -> RDP shortpath for public networks (via STUN) aktivieren + RDP shortpath for public networks (via TURN/Relay) aktivieren

Windows Sandbox – 0x80072746 beim Start

Startet die Windows Sandbox nicht, sondern bricht mit einem 0x80072746 Fehler ab, deaktiviere man in der lokalen Gruppenrichtlinie (gpedit.msc):

Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Windows-Sandbox -> vGPU-Freigabe für Windows-Sandbox zulassen

winget – Pakete vom Update ausschliessen

Das mittlerweile gut einsetzbare

winget upgrade --all

aktualisiert fast zuverlässig alle installierte Software.
Kommt es vor, dass man z.B. für die aktuellste Version keine Lizenz hat oder dass es wir beim Acrobat Pro den Reader installieren will kann man bestimmte Programme mit pinning ausnehmen.
Hier suchen wir den Reader und nehmen in von der Aktualisierung aus:

winget list --name reader
winget pin add Adobe.Acrobat.Reader.64-bit

Um die ausgenommenen Pakete zu überprüfen:

winget pin list