<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Správa IT &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/category/sprava-it/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Mon, 26 Jan 2026 12:05:33 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Kvalita signálu LTE: Jak číst a rozumět hodnotám signálu</title>
		<link>https://www.sraga.cz/kvalita-signalu-lte/</link>
					<comments>https://www.sraga.cz/kvalita-signalu-lte/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Mon, 26 Jan 2026 12:05:33 +0000</pubDate>
				<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[CQI]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[modem]]></category>
		<category><![CDATA[RSRP]]></category>
		<category><![CDATA[RSRQ]]></category>
		<category><![CDATA[RSSI]]></category>
		<category><![CDATA[signál]]></category>
		<category><![CDATA[SINR]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=875</guid>

					<description><![CDATA[Obsah &#160; Mobilní sítě LTE jsou nedílnou součástí našeho každodenního života a kvalita signálu, kterou přijímáme na našich zařízeních, může mít zásadní vliv na rychlost a stabilitu připojení. Je třeba si uvědomit, že s mobilním signálem se nesetkáváme jen při používání našich telefonů a tabletů, ale také v průmyslových zařízeních, routerech nebo na záložních či ... <a title="Kvalita signálu LTE: Jak číst a rozumět hodnotám signálu" class="read-more" href="https://www.sraga.cz/kvalita-signalu-lte/" aria-label="Číst více o Kvalita signálu LTE: Jak číst a rozumět hodnotám signálu">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="875" class="elementor elementor-875" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-233e196 e-flex e-con-boxed e-con e-parent" data-id="233e196" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-f7562fb elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="f7562fb" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__f7562fb" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__f7562fb" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__f7562fb" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0a8b830 elementor-widget elementor-widget-text-editor" data-id="0a8b830" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mobilní sítě LTE jsou nedílnou součástí našeho každodenního života a kvalita signálu, kterou přijímáme na našich zařízeních, může mít zásadní vliv na rychlost a stabilitu připojení. Je třeba si uvědomit, že s mobilním signálem se nesetkáváme jen při používání našich telefonů a tabletů, ale také v průmyslových zařízeních, routerech nebo na záložních či dohledových linkách. Pro lepší pochopení kvality LTE signálu je důležité znát a porozumět několika klíčovým parametrům, které jsou běžně měřeny a vyhodnocovány. Patří mezi ně <strong>síla signálu, RSRP, RSSI, RSRQ, SINR a CQI</strong>. Pojďme si je vysvětlit podrobněji.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3f86e1 elementor-widget elementor-widget-heading" data-id="c3f86e1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Síla signálu</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b8f82f5 elementor-widget elementor-widget-text-editor" data-id="b8f82f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Síla signálu vyjadřuje intenzitu elektromagnetické vlny, která přichází z vysílače k vašemu zařízení. Čím silnější je signál, tím lepší je možnost navázání a udržení stabilního spojení. V LTE síti se síla signálu obvykle měří pomocí <strong>RSRP</strong> a <strong>RSSI</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-118ac9d elementor-widget elementor-widget-heading" data-id="118ac9d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">RSRP (Reference Signal Received Power)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-cd2aefb elementor-widget elementor-widget-text-editor" data-id="cd2aefb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>RSRP představuje <strong>sílu přijímaného referenčního signálu</strong> a je jedním z nejdůležitějších parametrů pro hodnocení kvality LTE signálu. Hodnoty RSRP jsou vyjádřeny v dBm (decibelech vůči 1 mW) a pohybují se v záporných číslech. <strong>Vyšší</strong> (méně záporná) <strong>hodnota</strong> znamená <strong>lepší sílu signálu</strong>.</p><p>Dobré hodnoty: -80 dBm a vyšší<br />Přijatelné hodnoty: -80 dBm až -100 dBm<br />Špatné hodnoty: pod -100 dBm</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6162fc elementor-widget elementor-widget-heading" data-id="f6162fc" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">RSSI (Received Signal Strength Indicator)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a6da045 elementor-widget elementor-widget-text-editor" data-id="a6da045" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>RSSI měří <strong>celkovou úroveň přijímaného signálu včetně šumu</strong> a interferencí. V LTE síti má RSSI menší význam než RSRP, ale stále poskytuje cenné informace o celkové intenzitě signálu. Čím <strong>vyšší</strong> je hodnota RSSI, tím <strong>lepší</strong> je kvalita signálu, ale také záleží na tom, jaký podíl z této hodnoty tvoří šum.</p><p>Dobré hodnoty: -65 dBm a vyšší<br />Přijatelné hodnoty: -65 dBm až -85 dBm<br />Špatné hodnoty: pod -85 dBm</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9d6c439 elementor-widget elementor-widget-heading" data-id="9d6c439" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">RSRQ (Reference Signal Received Quality)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a109a03 elementor-widget elementor-widget-text-editor" data-id="a109a03" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>RSRQ představuje <strong>kvalitu referenčního signálu</strong> a je klíčové pro hodnocení interferencí a <strong>rušení v síti</strong>. RSRQ bere v úvahu nejen sílu signálu, ale i množství rušení v okolí. <strong>Vyšší</strong> hodnoty znamenají <strong>lepší</strong> kvalitu signálu.</p><p>Dobré hodnoty: -10 dB a vyšší<br />Přijatelné hodnoty: -10 dB až -15 dB<br />Špatné hodnoty: pod -15 dB</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f38eb58 elementor-widget elementor-widget-heading" data-id="f38eb58" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SINR (Signal to Interference and Noise Ratio)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4a59b32 elementor-widget elementor-widget-text-editor" data-id="4a59b32" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>SINR je <strong>poměr mezi užitečným signálem a šumem</strong> či interferencemi v síti. <strong>Vysoké hodnoty</strong> SINR znamenají, že signál má <strong>malý podíl rušení</strong>, což vede k vyšší stabilitě a rychlosti přenosu dat.</p><p>Dobré hodnoty: 20 dB a vyšší<br />Přijatelné hodnoty: 13 dB až 20 dB<br />Špatné hodnoty: pod 13 dB</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0a13a36 elementor-widget elementor-widget-heading" data-id="0a13a36" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">CQI (Channel Quality Indicator)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4e2851a elementor-widget elementor-widget-text-editor" data-id="4e2851a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>CQI je indikátor <strong>kvality kanálu</strong>, který zařízení používá <strong>pro komunikaci</strong>. Na základě této hodnoty se určuje, jaké modulace a kódování může síť používat pro efektivní přenos dat. <strong>Vyšší hodnoty</strong> CQI znamenají <strong>lepší kvalitu</strong> přenosu a vyšší rychlosti.</p><p>Dobré hodnoty: 7 a vyšší<br />Přijatelné hodnoty: 4 až 6<br />Špatné hodnoty: pod 4</p>								</div>
				</div>
				<div class="elementor-element elementor-element-24cdb35 elementor-widget elementor-widget-heading" data-id="24cdb35" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Přehledová tabulka hodnot</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c805cc5 elementor-widget elementor-widget-text-editor" data-id="c805cc5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<table width="409"><tbody><tr><td width="64"><strong>Parametr</strong></td><td width="102"><strong>Dobré hodnoty</strong></td><td width="136"><strong>Přijatelné hodnoty</strong></td><td width="107"><strong>Špatné hodnoty</strong></td></tr><tr><td width="64"><strong>RSRP</strong></td><td width="102">-80 dBm a vyšší</td><td width="136">-80 dBm až -100 dBm</td><td width="107">pod -100 dBm</td></tr><tr><td width="64"><strong>RSSI</strong></td><td width="102">-65 dBm a vyšší</td><td width="136">-65 dBm až -85 dBm</td><td width="107">pod -85 dBm</td></tr><tr><td width="64"><strong>RSRQ</strong></td><td width="102">-10 dB a vyšší</td><td width="136">-10 dB až -15 dB</td><td width="107">pod -15 dB</td></tr><tr><td width="64"><strong>SINR</strong></td><td width="102">20 dB a vyšší</td><td width="136">13 dB až 20 dB</td><td width="107">pod 13 dB</td></tr><tr><td width="64"><strong>CQI</strong></td><td width="102">7 a vyšší</td><td width="136">4 až 6</td><td width="107">pod 4</td></tr></tbody></table>								</div>
				</div>
				<div class="elementor-element elementor-element-30c82ee elementor-widget elementor-widget-heading" data-id="30c82ee" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěr</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-320edca elementor-widget elementor-widget-text-editor" data-id="320edca" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Kvalita LTE signálu je ovlivněna několika parametry, jako jsou RSRP, RSSI, RSRQ, SINR a CQI. Každý z těchto parametrů přináší specifické informace o síle, kvalitě a stabilitě signálu, které jsou klíčové pro optimalizaci připojení. Ideální je, když jsou všechny hodnoty ve výše zmíněných &#8222;dobrých&#8220; rozmezích, což zajistí rychlé a spolehlivé připojení. Pokud zaznamenáváte špatný signál, může pomoci přiblížení se k vysílači nebo použití externí antény. Další informace o indikátorech kvality LTE v modemech se můžete dočít také v <a href="https://support.zyxel.eu/hc/cs/articles/360005188999-Kvalita-sign%C3%A1lu-LTE-5G-parametry-kvality-sign%C3%A1lu-LTE-a-5G#01H92WFF8W9PTTF1MVKP484PMA" target="_blank" rel="noopener">tomto článku</a>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4fdfb6f elementor-widget elementor-widget-heading" data-id="4fdfb6f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další Externí zdroje</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8e9d1d1 elementor-widget elementor-widget-text-editor" data-id="8e9d1d1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://ictis.cz/rssi-rsrp-rsrq-sinr-kvalita-signalu-podrobne/" target="_blank" rel="noopener">RSSI RSRP RSRQ SINR CQI kvalita bezdrátu čili signálu podrobně</a></li><li><a href="https://www.alza.cz/co-je-lte" target="_blank" rel="noopener">Co je LTE?</a></li><li><a href="https://vyvoj.hw.cz/testovani-a-mereni/mereni-vykonove-urovne-v-lte-systemech.html" target="_blank" rel="noopener">Měření výkonové úrovně v LTE systémech</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/kvalita-signalu-lte/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Azure Communication Services od A po Z</title>
		<link>https://www.sraga.cz/azure-communication-services-od-a-po-z/</link>
					<comments>https://www.sraga.cz/azure-communication-services-od-a-po-z/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 25 Jan 2026 13:03:12 +0000</pubDate>
				<category><![CDATA[Azure]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[Azure Communication Services]]></category>
		<category><![CDATA[Basic Authentication]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1465</guid>

					<description><![CDATA[Azure Communication Services (ACS) je cloudová platforma, která umožňuje integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací přes jednoduchá API a SDK. Využívá zabezpečení a identitu Microsoft Entra ID (OAuth 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály. Pro zasílání e‑mailů je ... <a title="Azure Communication Services od A po Z" class="read-more" href="https://www.sraga.cz/azure-communication-services-od-a-po-z/" aria-label="Číst více o Azure Communication Services od A po Z">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1465" class="elementor elementor-1465" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bbdcef0 e-flex e-con-boxed e-con e-parent" data-id="bbdcef0" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2c44e8c elementor-widget elementor-widget-text-editor" data-id="2c44e8c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Azure Communication Services (ACS) je <strong>cloudová</strong> platforma, která umožňuje <strong>integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací</strong> přes jednoduchá API a SDK.</p><p>Využívá zabezpečení a identitu Microsoft Entra ID (<strong>OAuth</strong> 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály.</p><p>Pro zasílání e‑mailů je zde komponenta <strong>Azure Communication Services Email</strong>, která umožňuje programově <strong>odesílat</strong> například transakční <strong>zprávy</strong>, <strong>maily</strong> z <strong>multifunkčních</strong> zařízení, z internetových <strong>formulářů</strong>, <strong>skriptů</strong>, <strong>Logic Apps</strong>, Microsoft <strong>Sentinel</strong> a podobně.</p><p>Díky tomu může sloužit jako <strong><a href="https://www.sraga.cz/exchange-online-microsoft-vypne-basic-autentizaci-pro-client-submission-smtp-auth/" target="_blank" rel="noopener">náhrada za končící SMTP Basic Authentication</a></strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije moderní ověřování přes Entra ID a zprávy se odesílají přes Communication Srvices Email standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6d7587d elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="6d7587d" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__6d7587d" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d8ce7e1 e-flex e-con-boxed e-con e-parent" data-id="d8ce7e1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9212d06 elementor-widget elementor-widget-heading" data-id="9212d06" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - Email Comminication - celý postup</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6be27a8 elementor-widget elementor-widget-video" data-id="6be27a8" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/snOQQRrmeEw&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8488f8d elementor-widget elementor-widget-text-editor" data-id="8488f8d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tento návod je mixem níže uvedených video-návodu, které jsem vydal již dříve. Videa jsem spojil tak, aby dávala ucelený postup od A až po Z.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong></p><p>00:00 &#8211; Úvod &#8211; Představení Azure Communication Services<br />02:50 &#8211; Základní limity služby<br />03:40 &#8211; Ceny (Azure Calculator)<br />06:39 &#8211; Důležité úkony, postup nasazení<br />09:05 &#8211; Vytvoření prostředku Azure Communication Service<br />11:00 &#8211; Vytvoření prostředku Email Communication Services<br />13:25 &#8211; Domain provisioning<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />17:45 &#8211; Propojení Azure Communication Service a Email Communication Services<br />19:00 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; Free Azure subdomain<br />21:35 &#8211; Keys &amp; Connection strings &#8211; pro použití v Logic Apps a prostředí Azure<br />22:15 &#8211; Přidání vlastní domény do Email Communication Services (DNS: SPF, DKIM)<br />29:05 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; vlastní doména / custom domain<br />30:10 &#8211; SMTP RELAY: Řízení přístupu IAM, Entra ID &#8211; Registrovaná aplikace &#8211; Communication and Email service Owner<br />&#8211; Udělení oprávnění<br />&#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />&#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />37:24 &#8211; TEST: Odeslání emailu pomocí PowerShell scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />39:37 &#8211; TEST: Odeslání emailu pomocí PHP scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />40:45 &#8211; Nastavení vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />46:15 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />46:20 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />50:08 &#8211; Azure Logic App &#8211; napojení na Communication Services, odeslání e-mailu<br />55:50 &#8211; Microsoft Sentinel &#8211; napojení na Communication Services, odeslání e-mailu<br />1:09:35 &#8211; Závěrečné shrnutí</p>								</div>
				</div>
				<div class="elementor-element elementor-element-984259f elementor-widget elementor-widget-heading" data-id="984259f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - odesílání e-mailu bez identity uživatele (Sentinel, Logic App)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ce85202 elementor-widget elementor-widget-video" data-id="ce85202" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/iOPTcYNzg3w&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6d2e6f8 elementor-widget elementor-widget-text-editor" data-id="6d2e6f8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto videu se dozvíte, jakým způsobem <strong>odeslat e-mail ze služby Microsoft Sentinel</strong> nebo z jakékoliv <strong>Logic App</strong>, aniž by bylo potřeba použít identitu uživatele &#8211; tedy bez nutnosti použití identity uživatele s licencí Exchange Online. K odeslání e-mailů tedy nebudeme používat napojení na účet uživatele, ale použijeme službu Azure Communication Services a konkrétně komponentu Email Communication Service.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:33 &#8211; Základní limity služby<br />02:30 &#8211; Ceny<br />05:33 &#8211; Vytvoření prostředku Azure Communication Service<br />07:35 &#8211; Vytvoření prostředku Email Communication Services<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />14:30 &#8211; Propojení Azure Communication Service a Email Communication Services<br />18:04 &#8211; Odeslání e-mailu z Logic App<br />24:40 &#8211; Nastavení vlastní domény (Custom domain)<br />32:17 &#8211; Azure Sentinel &#8211; jak odeslat e-mail s upozorněním na nový incident pomocí Email Communication Services<br />46:50 &#8211; Dodatečné informace:<br />&#8211; User Engagement Tracking<br />&#8211; MailFrom Addresses (vlastní adresy odesílatele)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ba07b65 elementor-widget elementor-widget-heading" data-id="ba07b65" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Odesílání emailů přes SMTP relay pomocí Microsoft Azure Communication Services</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-941694e elementor-widget elementor-widget-video" data-id="941694e" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/9BYnSXbL71c&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-d6b500b elementor-widget elementor-widget-text-editor" data-id="d6b500b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>ACS Email může sloužit jako <strong>náhrada za končící SMTP Basic Authentication</strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije <strong>moderní ověřování přes Entra ID</strong> a zprávy se odesílají přes <strong>Communication Services Email</strong> standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:50 &#8211; Důležité úkony<br />04:45 &#8211; Konfigurace Azure Communication Services &amp;&amp; Email Communication Services<br />06:45 &#8211; Entra ID &#8211; Registrovaná aplikace<br />09:05 &#8211; Udělení oprávnění<br />09:45 &#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />12:30 &#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />13:50 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu<br />15:47 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu<br />16:57 &#8211; Nastavenní vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />21:53 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />22:32 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />23:35 &#8211; Tipy na závěr, doporučení, ošetření chyb<br />25:25 &#8211; Zjištění aktuálních kvót<br />26:24 &#8211; Shrnutí, závěr</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />Postup:</strong><br />Microsoft Azure (Subscription)<br />Azure Communication Service (ACS)<br />Email Communication Service (ECS)<br />Internet Domain<br />Domain verification<br />Domain connection to ECS<br />Entra ID Registred App + Generated secret<br />SMTP Accounts<br />Mail From addresses<br />Test</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7abb089 elementor-widget elementor-widget-heading" data-id="7abb089" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">AZURE CLI: Přidání vlastního mailFrom</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ae140b0 elementor-widget elementor-widget-code-block-for-elementor" data-id="ae140b0" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username &quot;UserName&quot; --username &quot;UserName&quot; --display-name &quot;DisplayName&quot;

az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username printer --username printer --display-name Printer</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-55a739a elementor-widget elementor-widget-heading" data-id="55a739a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PowerShell a ACS Email</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-5c8ff64 elementor-widget elementor-widget-code-block-for-elementor" data-id="5c8ff64" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># SmtpSend.ps1
# PowerShell script to send an email via SMTP
# www.sraga.cz

# Define SMTP server settings and email parameters
$SmtpServer = &quot;smtp.azurecomm.net&quot; # Azure Communication Services Email server
$SmtpPort = 587
$SmtpUser = &quot;userName@domena.cz&quot;
$SmtpPass = &quot;clientSecretValue&quot; # Entra ID Registreed Application
$SmtpFrom = &quot;mailFromAddress@domena.cz&quot;
$SmtpTo = &quot;test@domena.cz&quot;
$SmtpSubject = &quot;Test email from PowerShell&quot;
$SmtpBody = &quot;This is a test email sent from PowerShell script.&quot;

# Create secure credentials
$SmtpSecurePwd = ConvertTo-SecureString $SmtpPass -AsPlainText -Force
$SmtpCreds = New-Object System.Management.Automation.PSCredential ($SmtpUser, $SmtpSecurePwd)

# Send the email
Send-MailMessage -From $SmtpFrom -To $SmtpTo -Subject $SmtpSubject -Body $SmtpBody -SmtpServer $SmtpServer -Port $SmtpPort -Credential $SmtpCreds -UseSsl</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-99e1041 elementor-widget elementor-widget-heading" data-id="99e1041" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PHP a ACS E-mail</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b7dd87b elementor-widget elementor-widget-code-block-for-elementor" data-id="b7dd87b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-php'>&lt;?php
/**
 * Minimal SMTP sender (STARTTLS + AUTH LOGIN) without Composer.
 * Tested with Azure Communication Service SMTP: smtp.azurecomm.net:587
 * Author: www.sraga.cz
 */


// ---------------- Example usage ----------------
try {
    smtp_send([
        &#039;host&#039;      =&gt; &#039;smtp.azurecomm.net&#039;,
        &#039;port&#039;      =&gt; 587,
        &#039;username&#039;  =&gt; &#039;userName@domena.cz&#039;,
        &#039;password&#039;  =&gt; &#039;clientSecretValue&#039;,                 // &larr; store securely (env/secret)
        &#039;from&#039;      =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;from_name&#039; =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;to&#039;        =&gt; &#039;test@domena.cz&#039;,
        &#039;subject&#039;   =&gt; &#039;Test email from PHP&#039;,
        &#039;body&#039;      =&gt; &quot;This is a test email sent from a pure-PHP SMTP client.&quot;,
        &#039;debug&#039;     =&gt; true,                 // set true to see SMTP I/O to STDERR
    ]);
    echo &quot;Email sent OK\n&quot;;
} catch (Throwable $e) {
    // Print a clear error if something goes wrong
    fwrite(STDERR, &quot;SMTP error: &quot; . $e-&gt;getMessage() . &quot;\n&quot;);
    exit(1);
}


// ---------------- Functions ----------------

function smtp_send(array $cfg): void
{
    $host        = $cfg[&#039;host&#039;];          // e.g. smtp.azurecomm.net
    $port        = $cfg[&#039;port&#039;] ?? 587;   // 587 for STARTTLS
    $username    = $cfg[&#039;username&#039;];      // SMTP user (e.g. web@domain.cz)
    $password    = $cfg[&#039;password&#039;];      // SMTP password
    $from        = $cfg[&#039;from&#039;];          // RFC5322 From: email address
    $fromName    = $cfg[&#039;from_name&#039;] ?? &#039;&#039;;   // Display name (optional)
    $to          = $cfg[&#039;to&#039;];            // recipient email
    $subject     = $cfg[&#039;subject&#039;];       // subject (UTF-8 ok)
    $body        = $cfg[&#039;body&#039;];          // plain text body
    $timeout     = $cfg[&#039;timeout&#039;] ?? 30;
    $debug       = $cfg[&#039;debug&#039;] ?? false;

    $peerName = $cfg[&#039;peer_name&#039;] ?? $host; // SNI name for TLS

    $context = stream_context_create([
        &#039;ssl&#039; =&gt; [
            &#039;crypto_method&#039;        =&gt; STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT,
            &#039;verify_peer&#039;          =&gt; true,
            &#039;verify_peer_name&#039;     =&gt; true,
            &#039;peer_name&#039;            =&gt; $peerName,
            // If your OS trust store is standard, no need to set cafile/capath.
            // &#039;cafile&#039;            =&gt; &#039;/etc/ssl/certs/ca-certificates.crt&#039;,
            &#039;SNI_enabled&#039;          =&gt; true,
            &#039;disable_compression&#039;  =&gt; true,
        ],
    ]);

    $fp = stream_socket_client(
        &quot;tcp://$host:$port&quot;,
        $errno,
        $errstr,
        $timeout,
        STREAM_CLIENT_CONNECT,
        $context
    );

    if (!$fp) {
        throw new RuntimeException(&quot;Connect failed: $errno $errstr&quot;);
    }
    stream_set_timeout($fp, $timeout);

    // --- Helpers -------------------------------------------------------------
    $read = function() use ($fp, $debug): array {
        $lines = [];
        while (($line = fgets($fp, 2048)) !== false) {
            $lines[] = rtrim($line, &quot;\r\n&quot;);
            if ($debug) { fwrite(STDERR, &quot;S: $line&quot;); }
            // Multi-line replies have format &quot;123-...&quot; and end on &quot;123 ...&quot; (space)
            if (preg_match(&#039;/^\d{3} /&#039;, $line)) break;
        }
        if (empty($lines)) throw new RuntimeException(&quot;No response from server&quot;);
        $code = (int)substr($lines[count($lines)-1], 0, 3);
        return [$code, $lines];
    };

    $send = function(string $cmd) use ($fp, $debug) {
        if ($debug) { fwrite(STDERR, &quot;C: $cmd\n&quot;); }
        fwrite($fp, $cmd . &quot;\r\n&quot;);
    };

    $expect = function(int $want) use ($read) {
        [$code, $lines] = $read();
        if ($code !== $want) {
            $msg = implode(&quot;\n&quot;, $lines);
            throw new RuntimeException(&quot;Expected $want, got $code\n$msg&quot;);
        }
        return $lines;
    };

    // --- SMTP dialogue -------------------------------------------------------
    $expect(220);                                // 220 greeting
    $ehloName = gethostname() ?: &#039;localhost&#039;;
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // STARTTLS
    $send(&quot;STARTTLS&quot;);
    $expect(220);                                // Ready to start TLS
    if (!stream_socket_enable_crypto($fp, true, STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT)) {
        throw new RuntimeException(&quot;TLS handshake failed&quot;);
    }

    // Re‑EHLO after STARTTLS
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // AUTH LOGIN
    $send(&quot;AUTH LOGIN&quot;);
    $expect(334);                                // &quot;VXNlcm5hbWU6&quot; (Username:)
    $send(base64_encode($username));
    $expect(334);                                // &quot;UGFzc3dvcmQ6&quot; (Password:)
    $send(base64_encode($password));
    $expect(235);                                // Auth OK

    // MAIL/RCPT
    $send(&quot;MAIL FROM:&lt;$from&gt;&quot;);
    $expect(250);
    $send(&quot;RCPT TO:&lt;$to&gt;&quot;);
    $expect(250);

    // DATA &ndash; headers + body with dot‑stuffing
    $send(&quot;DATA&quot;);
    $expect(354);

    // Headers
    $headers = [];
    $fromHeader = $fromName !== &#039;&#039;
        ? sprintf(&#039;From: %s &lt;%s&gt;&#039;, encodeDisplayName($fromName), $from)
        : sprintf(&#039;From: &lt;%s&gt;&#039;, $from);
    $headers[] = $fromHeader;
    $headers[] = &quot;To: &lt;$to&gt;&quot;;
    $headers[] = &quot;Subject: &quot; . encodeSubject($subject);
    $headers[] = &quot;Date: &quot; . date(&#039;r&#039;);
    $headers[] = &quot;Message-ID: &lt;&quot; . bin2hex(random_bytes(16)) . &#039;@&#039; . (parse_url(&quot;https://$peerName&quot;, PHP_URL_HOST) ?: &#039;localhost&#039;) . &quot;&gt;&quot;;
    $headers[] = &quot;MIME-Version: 1.0&quot;;
    $headers[] = &quot;Content-Type: text/plain; charset=UTF-8&quot;;
    $headers[] = &quot;Content-Transfer-Encoding: 8bit&quot;;
    $headers[] = &quot;X-Mailer: PHP-SMTP/1.0&quot;;

    $data  = implode(&quot;\r\n&quot;, $headers) . &quot;\r\n\r\n&quot; . $body;

    // Dot‑stuffing per RFC5321 &sect;4.5.2
    $data = preg_replace(&#039;/\r\n\./&#039;, &quot;\r\n..&quot;, $data);
    // Ensure ends with CRLF.CRLF
    if (!str_ends_with($data, &quot;\r\n&quot;)) $data .= &quot;\r\n&quot;;

    fwrite($fp, $data . &quot;.\r\n&quot;);
    $expect(250);                                // accepted

    // QUIT
    $send(&quot;QUIT&quot;);
    $read();                                     // 221
    fclose($fp);
}

/** Encode UTF‑8 display name safely for headers */
function encodeDisplayName(string $name): string {
    // Quote if contains specials; also provide RFC2047 when needed
    if (preg_match(&#039;/[^\x20-\x7E]/&#039;, $name)) {
        return &#039;=?UTF-8?B?&#039; . base64_encode($name) . &#039;?=&#039;;
    }
    if (preg_match(&#039;/[&quot;,]/&#039;, $name)) {
        return &#039;&quot;&#039; . addcslashes($name, &#039;\\&quot;&#039;) . &#039;&quot;&#039;;
    }
    return $name;
}

/** RFC2047 encode UTF‑8 Subject if needed */
function encodeSubject(string $subject): string {
    return preg_match(&#039;/[^\x20-\x7E]/&#039;, $subject)
        ? &#039;=?UTF-8?B?&#039; . base64_encode($subject) . &#039;?=&#039;
        : $subject;
}</code></pre>				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/azure-communication-services-od-a-po-z/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Raspberry PI &#8211; L2TP VPN over IPsec + PSK (Mikrotik)</title>
		<link>https://www.sraga.cz/raspberry-pi-l2tp-vpn-over-ipsec-psk-mikrotik/</link>
					<comments>https://www.sraga.cz/raspberry-pi-l2tp-vpn-over-ipsec-psk-mikrotik/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 18 Jan 2026 11:32:17 +0000</pubDate>
				<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[IPsec]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Raspberry]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1420</guid>

					<description><![CDATA[Nastala potřeba navázat persistentní VPN z prostředí Raspberry Pi (Dekstop) vůči Mikrotik L2TP VPN s IPsec a předsdíleným klíčem. Za normálních okolností by se nabízelo použití Wireguard VPN nebo OpenVPN, nicméně v tomto případě jsem limitován pouze možností použít L2TP. Je tedy potřeba nastavit &#8222;Raspberry Pi L2TP/IPsec Always‑On VPN Client&#8220; Obsah Cílem návodu je Plně ... <a title="Raspberry PI &#8211; L2TP VPN over IPsec + PSK (Mikrotik)" class="read-more" href="https://www.sraga.cz/raspberry-pi-l2tp-vpn-over-ipsec-psk-mikrotik/" aria-label="Číst více o Raspberry PI &#8211; L2TP VPN over IPsec + PSK (Mikrotik)">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1420" class="elementor elementor-1420" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8226ddf e-flex e-con-boxed e-con e-parent" data-id="8226ddf" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-01fa021 elementor-widget elementor-widget-text-editor" data-id="01fa021" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nastala potřeba navázat persistentní VPN z prostředí Raspberry Pi (Dekstop) vůči Mikrotik L2TP VPN s IPsec a předsdíleným klíčem. Za normálních okolností by se nabízelo použití Wireguard VPN nebo OpenVPN, nicméně v tomto případě jsem limitován pouze možností použít L2TP.</p><p>Je tedy potřeba nastavit &#8222;Raspberry Pi L2TP/IPsec <strong>Always‑On</strong> VPN Client&#8220;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ae32391 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="ae32391" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__ae32391" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__ae32391" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__ae32391" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-06a8e9a elementor-widget elementor-widget-heading" data-id="06a8e9a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cílem návodu je</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-af0e61a elementor-widget elementor-widget-text-editor" data-id="af0e61a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li>Plně automatický VPN klient s automatickou opravou</li><li>Automaticky se připojuje při spuštění</li><li>Znovu se připojuje v případě výpadku IP, přerušení L2TP, selhání PPP nebo restartu MikroTiku</li><li>Routy, které se aktivují pouze při spuštění ppp0</li><li>IPsec je vždy spouštěn jako první</li><li>Čistá, stabilní a funkční konfigurace</li></ul><p>Ačkoliv účelem je VPN klient, který se napojuje na zařízení Mikrotik, postup by měl být funkční také pro Windows RRAS, WatchGuard, Draytek, UniFi, Zyxel případně jakýkoliv y L2TP/IPsec PSK server.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5aac2f1 elementor-widget elementor-widget-heading" data-id="5aac2f1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Instalace potřebných balíčků</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3202a10 elementor-widget elementor-widget-code-block-for-elementor" data-id="3202a10" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'>#  Install required packages

sudo apt update 

sudo apt install strongswan strongswan-starter xl2tpd </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-e1d6ace elementor-widget elementor-widget-heading" data-id="e1d6ace" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Konfigurace IPsec (strongSwan)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-44a9792 elementor-widget elementor-widget-code-block-for-elementor" data-id="44a9792" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'>#  Configure IPsec (strongSwan)

sudo nano /etc/ipsec.conf</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5c763c5 elementor-widget elementor-widget-text-editor" data-id="5c763c5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>YOUR_VPN_SERVER_IP</strong> &#8211; Tento text nahraďte veřejnou IP adresou vašeho VPN serveru</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f736d98 elementor-widget elementor-widget-code-block-for-elementor" data-id="f736d98" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>config setup
    charondebug=&quot;ike 1, knl 1, cfg 0&quot;

conn L2TP-VPN
    keyexchange=ikev1
    ike=aes256-sha1-modp1024,aes128-sha1-modp1024,3des-sha1-modp1024!
    esp=aes256-sha1,aes128-sha1,3des-sha1!
    type=transport
    authby=secret
    forceencaps=yes

    left=%defaultroute
    leftprotoport=17/1701
    right=YOUR_VPN_SERVER_IP
    rightprotoport=17/1701

    dpdaction=restart
    dpddelay=30s
    auto=add</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-78b56e4 elementor-widget elementor-widget-heading" data-id="78b56e4" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">IPsec předsdílený klíč (PSK)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4d344c1 elementor-widget elementor-widget-code-block-for-elementor" data-id="4d344c1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'>#Create the IPsec PSK 

sudo nano /etc/ipsec.secrets
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-4969fb9 elementor-widget elementor-widget-text-editor" data-id="4969fb9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>YOUR_VPN_SERVER_IP</strong> &#8211; Tento text nahraďte veřejnou IP adresou vašeho VPN serveru</p><p><strong>YOUR_PSK</strong> &#8211; Tento text nahraďte předsdíleným klíčem</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8cd337f elementor-widget elementor-widget-code-block-for-elementor" data-id="8cd337f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>%any YOUR_VPN_SERVER_IP : PSK &quot;YOUR_PSK&quot;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-c2cc5b0 elementor-widget elementor-widget-text-editor" data-id="c2cc5b0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Obsah souboru bude vypadat například takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0fa010b elementor-widget elementor-widget-code-block-for-elementor" data-id="0fa010b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>%any 1.2.3.4 : PSK &quot;8a9x6C2WBktR3PmNjmWW&quot;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-3f20fea elementor-widget elementor-widget-heading" data-id="3f20fea" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Nastavení L2TP (xl2tpd) – Client (LAC) Mode</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6625254 elementor-widget elementor-widget-code-block-for-elementor" data-id="6625254" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Configure L2TP (xl2tpd) &ndash; Client (LAC) Mode

sudo nano /etc/xl2tpd/xl2tpd.conf</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-36a2498 elementor-widget elementor-widget-text-editor" data-id="36a2498" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>YOUR_VPN_SERVER_IP</strong> &#8211; Tento text nahraďte veřejnou IP adresou vašeho VPN serveru</p><p><strong>L2TP-VPN</strong> &#8211; název vašeho VPN rozhraní (identifikace). Tento údaj lze změnit, ale je potřeba následně dále v konfiguraci používat stejné označení</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ee24f8a elementor-widget elementor-widget-code-block-for-elementor" data-id="ee24f8a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>[global]
port = 1701

[lac L2TP-VPN]
lns = YOUR_VPN_SERVER_IP
pppoptfile = /etc/ppp/options.l2tpd.client
autodial = yes
redial = yes
redial timeout = 15
length bit = yes
ppp debug = yes</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-edca916 elementor-widget elementor-widget-heading" data-id="edca916" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Konfigurace PPP (MS‑CHAPv2)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-5b35e2c elementor-widget elementor-widget-code-block-for-elementor" data-id="5b35e2c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Configure PPP (MS‑CHAPv2)

sudo nano /etc/xl2tpd/xl2tpd.confsudo nano /etc/ppp/options.l2tpd.client</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-dd2940b elementor-widget elementor-widget-text-editor" data-id="dd2940b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>YOUR_USERNAME</strong> &#8211; Tento text reprezentuje uživatelské jméno pro přihlášení k VPN. Nahraďte jej tedy uživatelským jménem. Pro správné fungování je potřeba toto jméno vyplnit  na řádku &#8222;name&#8220; i &#8222;user&#8220;.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d9f43fe elementor-widget elementor-widget-code-block-for-elementor" data-id="d9f43fe" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>noauth

name YOUR_USERNAME
user YOUR_USERNAME

refuse-pap
refuse-chap
refuse-mschap
refuse-eap

mtu 1350
mru 1350

hide-password
persist
nodefaultroute
usepeerdns

lcp-echo-interval 20
lcp-echo-failure 5
debug
dump</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-3f48a9c elementor-widget elementor-widget-heading" data-id="3f48a9c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Přidání hesla (CHAP)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4b3c88a elementor-widget elementor-widget-text-editor" data-id="4b3c88a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Lze použít textový editor vyvolaný příkazem sudo nano, nebo jednorázově přidat údaje rovnou z příkazového řádku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ce26c15 elementor-widget elementor-widget-code-block-for-elementor" data-id="ce26c15" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Option 1 - edit file

sudo nano /etc/ppp/chap-secrets </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7a4f8ed elementor-widget elementor-widget-text-editor" data-id="7a4f8ed" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>YOUR_USERNAME</strong> &#8211; Tento text reprezentuje uživatelské jméno pro přihlášení k VPN. Nahraďte jej tedy uživatelským jménem.</p><p><strong>YOUR_PASSWORD</strong> &#8211; Tento text reprezentuje heslo pro přihlášení k VPN. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-fdf25ae elementor-widget elementor-widget-code-block-for-elementor" data-id="fdf25ae" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>&quot;YOUR_USERNAME&quot;    *    &quot;YOUR_PASSWORD&quot;    *</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-08a8759 elementor-widget elementor-widget-text-editor" data-id="08a8759" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Případně varianta jednorázového přidání z příkazové řádky:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-56412b6 elementor-widget elementor-widget-code-block-for-elementor" data-id="56412b6" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Option 2 - Add credentials to CHAP secrets directly from command line

sudo bash -c &#039;cat &gt; /etc/ppp/chap-secrets &lt;&lt;EOF
&quot;YOUR_USERNAME&quot;  *  &quot;YOUR_PASSWORD&quot;  *
EOF&#039;
sudo chmod 600 /etc/ppp/chap-secrets</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-6355aab elementor-widget elementor-widget-text-editor" data-id="6355aab" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nastavte oprávnění pro vytvořený soubor</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f98f006 elementor-widget elementor-widget-code-block-for-elementor" data-id="f98f006" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Set permissions for chap-secrets

sudo chmod 600 /etc/ppp/chap-secrets</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-f0d9128 elementor-widget elementor-widget-heading" data-id="f0d9128" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">První spuštění a test</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3c1e792 elementor-widget elementor-widget-code-block-for-elementor" data-id="3c1e792" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Restart services
sudo systemctl restart strongswan-starter
sudo systemctl restart xl2tpd

# Bring up IPsec:
sudo ipsec restart
sudo ipsec up L2TP-VPN

#Start the L2TP tunnel:
echo &quot;c L2TP-VPN&quot; | sudo tee /var/run/xl2tpd/l2tp-control

# Verify PPP interface:
ip addr show ppp0
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-560d398 elementor-widget elementor-widget-heading" data-id="560d398" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Vytvoření routingu pro vybrané sítě</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a10d4f6 elementor-widget elementor-widget-code-block-for-elementor" data-id="a10d4f6" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Add split‑tunnel routes (only your selected subnets over VPN)

sudo nano /etc/ppp/ip-up.d/vpn-routes</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-53138b9 elementor-widget elementor-widget-text-editor" data-id="53138b9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p>Sítě 19<!--ScriptorStartFragment-->2.168.100.0/24<!--ScriptorEndFragment--> a <!--ScriptorStartFragment-->10.20.30.0/24<!--ScriptorEndFragment--> nahraďte subnety, dle potřeby</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c25b1cd elementor-widget elementor-widget-code-block-for-elementor" data-id="c25b1cd" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>#!/bin/sh
ip route replace 192.168.100.0/24 dev ppp0
ip route replace 10.20.30.0/24 dev ppp0</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-78b9a06 elementor-widget elementor-widget-text-editor" data-id="78b9a06" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nastavte vytvořený soubor jako &#8222;spustitelný&#8220;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5f5e194 elementor-widget elementor-widget-code-block-for-elementor" data-id="5f5e194" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Make executable

sudo chmod +x /etc/ppp/ip-up.d/vpn-routes</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-4562ad4 elementor-widget elementor-widget-heading" data-id="4562ad4" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Automatické připojení VPN po startu operačního systému</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-26b3129 elementor-widget elementor-widget-code-block-for-elementor" data-id="26b3129" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Auto‑start at boot (strongSwan + xl2tpd)

sudo systemctl enable strongswan-starter
sudo systemctl enable xl2tpd</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-63c237e elementor-widget elementor-widget-text-editor" data-id="63c237e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Je potřeba zajistit, aby xl2tph startoval až po té, co je nastartována služba pro IPsec</p>								</div>
				</div>
				<div class="elementor-element elementor-element-56677f3 elementor-widget elementor-widget-code-block-for-elementor" data-id="56677f3" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Ensure xl2tpd starts after IPsec

sudo mkdir -p /etc/systemd/system/xl2tpd.service.d
sudo nano /etc/systemd/system/xl2tpd.service.d/override.conf</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-825c346 elementor-widget elementor-widget-text-editor" data-id="825c346" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9632ae9 elementor-widget elementor-widget-code-block-for-elementor" data-id="9632ae9" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>[Unit]
After=strongswan-starter.service
Wants=strongswan-starter.service</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-2b65441 elementor-widget elementor-widget-text-editor" data-id="2b65441" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dále je potřeba systémovou službu znovu načíst</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8710e55 elementor-widget elementor-widget-code-block-for-elementor" data-id="8710e55" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Reload

sudo systemctl daemon-reload</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ac91fb7 elementor-widget elementor-widget-heading" data-id="ac91fb7" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Volitelně: hlídání, že je VPN připojena (Keepalive Watchdog)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-aa4bee7 elementor-widget elementor-widget-code-block-for-elementor" data-id="aa4bee7" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Optional but Recommended: Keepalive Watchdog, Create file:

sudo nano /usr/local/bin/vpn-keepalive.sh</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-2ff27a7 elementor-widget elementor-widget-text-editor" data-id="2ff27a7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p><p><strong>L2TP-VPN</strong> &#8211; název vašeho VPN rozhraní (identifikace). Tento údaj lze změnit, ale je potřeba následně dále v konfiguraci používat stejné označení</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ffb418c elementor-widget elementor-widget-code-block-for-elementor" data-id="ffb418c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>#!/bin/bash

# Restart IPsec if lost
if ! ipsec status | grep -q &quot;ESTABLISHED&quot;; then
    ipsec restart
    sleep 4
fi

# Reconnect L2TP if ppp0 not active
if ! ip link show ppp0 &gt;/dev/null 2&gt;&amp;1; then
    echo &quot;c L2TP-VPN&quot; &gt; /var/run/xl2tpd/l2tp-control
fi</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b6f519f elementor-widget elementor-widget-text-editor" data-id="b6f519f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nastavte vytvořený soubor jako &#8222;spustitelný&#8220;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-99eb11a elementor-widget elementor-widget-code-block-for-elementor" data-id="99eb11a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Make executable

sudo chmod +x /usr/local/bin/vpn-keepalive.sh</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-c2cd849 elementor-widget elementor-widget-code-block-for-elementor" data-id="c2cd849" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Systemd service

sudo nano /etc/systemd/system/vpn-keepalive.service</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9ed63e2 elementor-widget elementor-widget-text-editor" data-id="9ed63e2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do textového editoru vložte tyto údaje:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c8b0dd0 elementor-widget elementor-widget-code-block-for-elementor" data-id="c8b0dd0" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-default' data-show-toolbar='yes'><code class='language-bash'>[Unit]
Description=L2TP/IPsec VPN Keepalive
After=network-online.target strongswan-starter.service xl2tpd.service
Wants=network-online.target

[Service]
ExecStart=/bin/bash -c &quot;while true; do /usr/local/bin/vpn-keepalive.sh; sleep 20; done&quot;
Restart=always

[Install]
WantedBy=multi-user.target</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-cfae505 elementor-widget elementor-widget-code-block-for-elementor" data-id="cfae505" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Enable service

sudo systemctl daemon-reload
sudo systemctl enable --now vpn-keepalive</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8917653 elementor-widget elementor-widget-heading" data-id="8917653" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ověření stavu VPN</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-636f355 elementor-widget elementor-widget-code-block-for-elementor" data-id="636f355" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Check IPsec
sudo ipsec statusall

# Check L2TP/PPP
ip addr show ppp0

# Check routes
ip r</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-73aceb5 elementor-widget elementor-widget-heading" data-id="73aceb5" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další užitečné příkazy</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ab89cfd elementor-widget elementor-widget-code-block-for-elementor" data-id="ab89cfd" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-bash'># Restart VPN 
sudo systemctl restart strongswan-starter xl2tpd 
sudo ipsec restart &amp;&amp; sudo ipsec up L2TP-VPN-MASTERDC 

echo &quot;c L2TP-VPN&quot; | sudo tee /var/run/xl2tpd/l2tp-control 

# Stav xl2tpd
sudo journalctl -fu xl2tpd

# IP adresa VPN rozhran&iacute; 
ip addr show ppp0 

# zobrazen&iacute; routovac&iacute; tabulky 
ip route show 
route -n 
ip route show table all 

</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-3c0d87d elementor-widget elementor-widget-heading" data-id="3c0d87d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Nastavení na straně Mikrotik</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8252b35 elementor-widget elementor-widget-image" data-id="8252b35" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="mikrotik-l2tp-vpn-ipsec-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQzNiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNlwvMDFcL21pa3JvdGlrLWwydHAtdnBuLWlwc2VjLTEucG5nIn0%3D">
							<img fetchpriority="high" decoding="async" width="658" height="507" src="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-1.png" class="attachment-medium_large size-medium_large wp-image-1436" alt="Mikrotik L2TP VPN IPSEC PSK" srcset="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-1.png 658w, https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-1-300x231.png 300w" sizes="(max-width: 658px) 100vw, 658px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-85a7d56 elementor-widget elementor-widget-image" data-id="85a7d56" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="mikrotik-l2tp-vpn-ipsec-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQzNSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNlwvMDFcL21pa3JvdGlrLWwydHAtdnBuLWlwc2VjLTIucG5nIn0%3D">
							<img decoding="async" width="581" height="708" src="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-2.png" class="attachment-medium_large size-medium_large wp-image-1435" alt="Mikrotik L2TP VPN IPSEC PSK" srcset="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-2.png 581w, https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-2-246x300.png 246w" sizes="(max-width: 581px) 100vw, 581px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-33e841e elementor-widget elementor-widget-image" data-id="33e841e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="mikrotik-l2tp-vpn-ipsec-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTQzNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNlwvMDFcL21pa3JvdGlrLWwydHAtdnBuLWlwc2VjLTMucG5nIn0%3D">
							<img decoding="async" width="456" height="542" src="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-3.png" class="attachment-medium_large size-medium_large wp-image-1434" alt="Mikrotik L2TP VPN IPSEC PSK" srcset="https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-3.png 456w, https://www.sraga.cz/wp-content/uploads/2026/01/mikrotik-l2tp-vpn-ipsec-3-252x300.png 252w" sizes="(max-width: 456px) 100vw, 456px" />								</a>
															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/raspberry-pi-l2tp-vpn-over-ipsec-psk-mikrotik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bitlocker &#8211; automatické šifrování pomocí Intune</title>
		<link>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/</link>
					<comments>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 18:11:14 +0000</pubDate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Endpoint security]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1090</guid>

					<description><![CDATA[Mnoho správců IT se mě ptá, jak správně pomocí Intune nasadit BitLocker na zařízeních Windows 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou ... <a title="Bitlocker &#8211; automatické šifrování pomocí Intune" class="read-more" href="https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/" aria-label="Číst více o Bitlocker &#8211; automatické šifrování pomocí Intune">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1090" class="elementor elementor-1090" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c03ec1 e-flex e-con-boxed e-con e-parent" data-id="8c03ec1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-183eb04 elementor-widget elementor-widget-text-editor" data-id="183eb04" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mnoho správců IT se mě ptá, <strong>jak správně pomocí Intune nasadit BitLocker na zařízeních Windows</strong> 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou vzájemně kompatibilní a vedou k požadovanému výsledku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ce617c elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="9ce617c" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__9ce617c" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f2e48ff elementor-widget elementor-widget-heading" data-id="f2e48ff" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prerekvizity</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a272188 elementor-widget elementor-widget-text-editor" data-id="a272188" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aby vše klaplo &#8222;na první dobrou&#8220;, tak je potřeba splnit několik předpokladů, které, pokud nejsou splněny, tak se disk nemusí automaticky zašifrovat, nebo BitLocker nemusí jít spustit ani ručně.</p><p>Jaké jsou tedy požadavky na zařízení, které chceme automaticky na pozadí zašifrovat:</p><ul><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>administrátoři</strong>, zařízení musí používat Windows 10 verze <strong>1803 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>standardní uživatelé</strong>, zařízení musí používat Windows 10 verze <strong>1809 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Zařízení musí být <strong>připojeno k <a href="https://www.sraga.cz/tag/entra-id/" target="_blank" rel="noopener">Microsoft Entra</a></strong> (dříve Azure AD) nebo hybridně připojeno k Microsoft Entra.</li><li>Zařízení musí obsahovat alespoň <strong>TPM</strong> (Trusted Platform Module) verze <strong>1.2</strong> (dokumentace dříve uváděla potřebu TPM 2.0)</li><li>Režim BIOSu musí být nastaven pouze na Native UEFI.</li><li><strong>Secure boot</strong> state &#8211; musí být ON (zapnuto)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-54cc80c elementor-widget elementor-widget-heading" data-id="54cc80c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Oprávnění potřebná pro správu BitLockeru</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e38996e elementor-widget elementor-widget-text-editor" data-id="e38996e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řízení přístupu je řízeno na základě rolí (<strong>RBAC</strong>). Pro správu BitLockeru v Intune musí mít účet (uživatel) <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control" target="_blank" rel="noopener">přiřazenou roli</a> (RBAC) v Intune, která zahrnuje oprávnění Vzdálené úlohy (<strong>Remote tasks</strong>) s právem Rotovat klíče BitLockeru (<strong>Rotate BitLockerKeys</strong>).</p><p>Toto oprávnění a právo můžete přidat do <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/create-custom-role" target="_blank" rel="noopener">vlastních RBAC rolí</a>, nebo použít jednu z následujících <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control-reference" target="_blank" rel="noopener">předdefinovaných RBAC rolí</a>, které toto právo již obsahují:</p><ul><li>Help Desk Operator (Operátor helpdesku)</li><li>Endpoint Security Administrator (Správce zabezpečení koncového bodu)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1af16bd elementor-alert-info elementor-widget elementor-widget-alert" data-id="1af16bd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Připomenutí</span>
			
						<span class="elementor-alert-description">Uživatels s oprávněním Global admin (Globální správce) má právo na správu BitLockeru pomocí Intune.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-cc60471 elementor-widget elementor-widget-heading" data-id="cc60471" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kde je možné nastavit politiky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0ed5aa9 elementor-widget elementor-widget-text-editor" data-id="0ed5aa9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Automatické šifrování se provádí pomocí konfiguračních politik (konfiguračních zásad nebo také konfiguračních profilů). Pro konfiguraci šifrování na spravovaných zařízeních použijte jeden z následujících typů zásad:</p><p><strong> 1. Zabezpečení koncového bodu (<a href="#endpoint-security">Endpoint security</a>) &gt; Zásady šifrování Windows (Disk Encryption)</strong></p><p>Vyberte z následujících profilů:</p><ul><li><strong>BitLocker</strong><br />Skupina nastavení zaměřená výhradně na konfiguraci BitLockeru.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp" target="_blank" rel="noopener">BitLocker CSP</a>.</li><li><strong>Šifrování osobních dat (<a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/personal-data-encryption/" target="_blank" rel="noopener">Personal Data Encryption</a> – PDE)</strong><br />PDE se liší od BitLockeru tím, že šifruje <span style="text-decoration: underline;">jednotlivé soubory</span> místo celých svazků a disků.<br />PDE funguje navíc k jiným metodám šifrování, jako je BitLocker.<br />Na rozdíl od BitLockeru, který uvolňuje šifrovací klíče při spuštění systému, PDE neuvolní šifrovací klíče, dokud se uživatel nepřihlásí pomocí Windows Hello for Business.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">PDE CSP</a></li></ul><p><strong>2. Konfigurace zařízení (<a href="#device-configuration">Devices &#8211; Windows &#8211; Configuration</a>) &gt; Ochrana koncového bodu &gt; BitLocker</strong></p><ul><li>Nastavení BitLockeru je jednou z dostupných kategorií nastavení pro ochranu koncového bodu ve Windows 10/11.</li><li>Seznam dostupných nastavení BitLockeru, která jsou k dispozici v profilech ochrany koncového bodu najdete v <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">této dokumentaci</a>.</li></ul><p>Je v celku jedno, který způsob si zvolíte, já spíše tíhnu k první možnosti a tedy šifrování spravovat ze sekce Ochrana koncového bodu (Endpoint security).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ecef00 elementor-widget elementor-widget-menu-anchor" data-id="2ecef00" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="endpoint-security"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-37060cd elementor-widget elementor-widget-heading" data-id="37060cd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí zásad zabezpečení koncového bodu pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-05e299b elementor-widget elementor-widget-text-editor" data-id="05e299b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zabezpečení koncového bodu</strong> (<strong>Endpoint Security</strong>)</li><li>Vyberte <strong>Šifrování disku</strong> &gt; <strong>Vytvořit zásadu</strong>.</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: <em>Windows</em></li><li><strong>Profil</strong>: Zvolte <em>BitLocker</em> nebo šifrování osobních dat. <br />Pro náš účel vyberte volbu <strong>BitLocker</strong></li></ol></li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Pokud používáte <strong>Scope tagy</strong>, tak je na další stránce vyberte</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které <strong>skupiny zařízení</strong> chcete tuto politiku aplikovat</li><li>Na poslední stránce <strong>proveďte kontrolu</strong> a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-645bfb6 elementor-widget elementor-widget-image" data-id="645bfb6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-endpoint-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWVuZHBvaW50LXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="716" height="433" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" class="attachment-large size-large wp-image-1103" alt="Microsoft Intune - Endpoint security" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png 716w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security-300x181.png 300w" sizes="(max-width: 716px) 100vw, 716px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0bf3d7 elementor-widget elementor-widget-menu-anchor" data-id="a0bf3d7" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="device-configuration"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ee15915 elementor-widget elementor-widget-heading" data-id="ee15915" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí konfigurační politiky pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6390446 elementor-widget elementor-widget-text-editor" data-id="6390446" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv tento způsob úplně nepreferuji, stále spousta správců IT nepřišlo na chuť sekci &#8222;<a href="#endpoint-security">Endpoint security</a>&#8220; &#8211; viz předchozí způsob.</p><ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zařízení</strong> (<strong>Devices</strong>)</li><li>Vyberte <strong>Konfigurační profily</strong> (<strong>Configuration</strong>)</li><li>V horním menu klikněte na <strong>Vytvořit zásadu</strong> (<strong>Create New Policy</strong>)</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: Windows 10 a novější (<em>Windows 10 and later</em>)</li><li><strong>Profil</strong>: Šablony (<em>Templates</em>)</li></ol></li><li>Vyberte šablonu: <strong>Ochrana koncového bodu</strong> (<strong>Endpoint protection</strong>)</li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Pro náš účel nastavte parametry pouze v sekci <strong>Windows Encryption</strong><br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které skupiny zařízení chcete tuto politiku aplikovat</li><li>Případně nastavte pravidla pro aplikování konfiguračního profilu (<strong>Applicability Rules</strong>), nebo ponechte prázdné</li><li>Na poslední stránce proveďte kontrolu a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-0d32fe9 elementor-widget elementor-widget-image" data-id="0d32fe9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-devices-configuration" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWRldmljZXMtY29uZmlndXJhdGlvbi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="631" height="431" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" class="attachment-large size-large wp-image-1102" alt="Microsoft Intune - Configuration - windows encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png 631w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration-300x205.png 300w" sizes="(max-width: 631px) 100vw, 631px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f729828 elementor-widget elementor-widget-heading" data-id="f729828" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Potřebná nastavení pro aktivaci BitLockeru "na pozadí"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f1fc67a elementor-widget elementor-widget-text-editor" data-id="f1fc67a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Budu vycházet z toho, že konfigurační profil (politiku) máte vytvořenou na základě<strong> jednoho z výše uvedených postupů</strong>. Nastavení šifrování je rozděleno do několika sekcí. Popis veškerých nastavení zde budu uvádět pouze v angličtině a to z několika důvodů:</p><ol><li>Všechny admin portály používám výhradně v angličtině a vám to doporučuji také kvůli chybám v překladu</li><li>Chci si zjednodušit práci a nechci vše překládat do češtiny, navíc některé termíny se stejně používají výhradně v angličtině</li><li>Troubleshooting &#8211; pokud budete hledat dokumentaci k nějakému konkrétnímu parametru, stejně budete vycházet z angličtiny</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-c165389 elementor-widget elementor-widget-heading" data-id="c165389" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Bitlocker</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6d0eaeb elementor-widget elementor-widget-text-editor" data-id="6d0eaeb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Require Device Encryption:</strong> <em>Enabled</em></li><li><strong>Allow Warning For Other Disk Encryption</strong>: <span style="color: #ff0000;"><em>Disabled</em></span></li><li><strong>Allow Standard User Encryption</strong>: <span style="color: #ff0000;"><em>Enabled</em></span></li><li><strong>Configure Recovery Password Rotation</strong>: <em>Ponechejte rotaci vypnutou, pokud neznáte další souvislosti, nebo zapněte podle konkrétních požadavků</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-dfe48db elementor-widget elementor-widget-image" data-id="dfe48db" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="790" height="252" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" class="attachment-large size-large wp-image-1099" alt="Bitlocker" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png 790w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-768x245.png 768w" sizes="(max-width: 790px) 100vw, 790px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c6f6e90 elementor-widget elementor-widget-heading" data-id="c6f6e90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce BitLocker Drive Encryption</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-47ae9f5 elementor-widget elementor-widget-text-editor" data-id="47ae9f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li> <strong>Choose drive encryption method and cipher strength (Windows 10 [Version 1511] and later):</strong> <em>Enabled</em><ul><li><em>Nastavení <strong>Encryption method</strong> můžete ponechat výchozí nebo silnější: XTS-AES 128-bit (default)</em></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-fb81703 elementor-widget elementor-widget-image" data-id="fb81703" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="785" height="371" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" class="attachment-large size-large wp-image-1098" alt="BitLocker Drive Encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png 785w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-300x142.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-768x363.png 768w" sizes="(max-width: 785px) 100vw, 785px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fc218fe elementor-widget elementor-widget-heading" data-id="fc218fe" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Operating System Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-102b907 elementor-widget elementor-widget-text-editor" data-id="102b907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Enforce drive encryption type on operating system drives</strong>: <em>Enabled</em><ul><li><strong>Select the encryption type: (Device):</strong> <em>Full Encryption</em></li></ul></li><li><strong>Require additional authentication at startup:</strong> <em>Enabled</em><ul><li><strong>Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive):</strong> <em>False</em></li><li><strong>Configure TPM startup key and PIN:</strong> <em>Do not allow startup key and PIN with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key and PIN with TPM</span>)<br /></em></li><li><strong>Configure TPM startup key:</strong> <em>Do not allow startup key with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key with TPM</span>)<br /></em></li><li><strong>Configure TPM startup PIN:</strong> <em>Do not allow startup PIN with TPM <br />(Nesmí být <span style="color: #ff0000;">Require startup PIN with TPM</span>)</em></li><li><strong>Configure TPM startup:</strong> <em>Allow TPM</em></li></ul></li><li><strong>Configure minimum PIN length for startup:</strong> <em>Disabled</em> <em>(Default)</em> nebo <em>Not configured</em></li><li><strong>Allow enhanced PINs for startup:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Disallow standard users from changing the PIN or password:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Enable use of BitLocker authentication requiring preboot keyboard input on slates:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Choose how BitLocker-protected operating system drives can be recovered:</strong> <em>Enabled</em><ul><li><strong>Configure user storage of BitLocker recovery information:</strong> <em>Allow 256-bit recovery key + Allow 48-digit recovery password</em></li><li><strong>Allow data recovery agent:</strong> <em>False</em></li><li><strong>Configure storage of BitLocker recovery information to AD DS:</strong> <em>Store recovery passwords only</em></li><li><strong>Do not enable BitLocker until recovery information is stored to AD DS for operating system drives:</strong> <em>True</em></li><li><strong>Omit recovery options from the BitLocker setup wizard:</strong> <em>True</em></li><li><strong>Save BitLocker recovery information to AD DS for operating system drives:</strong> <em>True</em></li></ul></li><li><strong>Configure pre-boot recovery message and URL:</strong> <em>Not configured</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-41c9ae6 elementor-widget elementor-widget-image" data-id="41c9ae6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5NiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="810" height="533" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" class="attachment-large size-large wp-image-1096" alt="Bitlocker Operating System Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png 810w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-300x197.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-768x505.png 768w" sizes="(max-width: 810px) 100vw, 810px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cf3231f elementor-widget elementor-widget-heading" data-id="cf3231f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Fixed Data Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e156a elementor-widget elementor-widget-text-editor" data-id="b8e156a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato sekce může zůstat v režimu &#8222;<em>Not configured</em>&#8222;, nicméně, pokud chcete zašifrovat všechny pevné disky v zařízení, nastavení by mělo vypadat přibližně takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8868e36 elementor-widget elementor-widget-image" data-id="8868e36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="840" height="628" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png" class="attachment-large size-large wp-image-1095" alt="Bitlocker Fixed Data Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png 840w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-300x224.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-768x574.png 768w" sizes="(max-width: 840px) 100vw, 840px" />															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Outlook &#8211; primary account cannot be removed</title>
		<link>https://www.sraga.cz/outlook-primary-account-cannot-be-removed/</link>
					<comments>https://www.sraga.cz/outlook-primary-account-cannot-be-removed/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Fri, 28 Feb 2025 17:51:25 +0000</pubDate>
				<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[Outlook Desktop]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1067</guid>

					<description><![CDATA[Zase mě jednou brali všichni čerti. Tentokrát kvůli nemožnosti odebrat výchozí účet MS Exchange z Outlooku Desktop. Když přejdete z jedné služby Microsoft Exchange do druhé, například z interního serveru Exchange na Office365 (Microsoft 365), a chcete zachovat aktuální profil (což běžně nedoporučuji, ale jsou případy, kdy je to potřeba), nemůžete ze svého profilu odebrat ... <a title="Outlook &#8211; primary account cannot be removed" class="read-more" href="https://www.sraga.cz/outlook-primary-account-cannot-be-removed/" aria-label="Číst více o Outlook &#8211; primary account cannot be removed">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1067" class="elementor elementor-1067" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-52caa0b e-flex e-con-boxed e-con e-parent" data-id="52caa0b" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-825117f elementor-widget elementor-widget-text-editor" data-id="825117f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zase mě jednou brali všichni čerti. Tentokrát kvůli <strong>nemožnosti odebrat výchozí účet MS Exchange</strong> z <a href="https://www.sraga.cz/tag/outlook/" target="_blank" rel="noopener">Outlooku Desktop</a>. Když přejdete z jedné služby Microsoft Exchange do druhé, například z interního serveru Exchange na Office365 (Microsoft 365), a chcete <strong>zachovat aktuální profil</strong> <em>(což běžně nedoporučuji, ale jsou případy, kdy je to potřeba)</em>, nemůžete ze svého profilu odebrat původní účet Exchange. Stejně tak, když máte v profilu dva Exchange (i Online) účty a ten první potřebujete odebrat, tak se vám to nepovede a Zobrazí se vám velmi příjemná systémová hláška:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6cd2929 elementor-blockquote--skin-border elementor-widget elementor-widget-blockquote" data-id="6cd2929" data-element_type="widget" data-widget_type="blockquote.default">
				<div class="elementor-widget-container">
							<blockquote class="elementor-blockquote">
			<p class="elementor-blockquote__content">
				The primary account cannot be removed unless it is the only account in the profile. You must remove all other Exchange accounts before removing the primary account account.			</p>
							<div class="e-q-footer">
											<cite class="elementor-blockquote__author">Microsoft Outlook</cite>
														</div>
					</blockquote>
						</div>
				</div>
				<div class="elementor-element elementor-element-fcd9cfb elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="fcd9cfb" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__fcd9cfb" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__fcd9cfb" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__fcd9cfb" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-155e947 elementor-widget elementor-widget-heading" data-id="155e947" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Výchozí (primární) účet Exchange</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffaa2ce elementor-widget elementor-widget-text-editor" data-id="ffaa2ce" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Primární účet Exchange je <strong>prvním účtem přidaným do profilu</strong>. <strong>Primární účet nelze z profilu odebrat</strong>, dokud nejsou z profilu <strong>odstraněny všechny ostatní účty Exchange</strong> (když je primární účet odebrán, další přidaný účet Exchange je považován za primární).</p><p>Všechny ostatní účty Exchange přidané do profilu jsou považovány za sekundární účty.</p><p>Doporučenou metodou změny primárního účtu je znovu vytvořit profil uživatele a nejprve přidat příslušný účet. Existují však dvě další možnosti: upravit registr a poté odebrat primární účet Exchange z vašeho profilu nebo přidat do profilu soubor PST, nastavit jej jako výchozí a poté odebrat účty Exchange.</p><p>Obojí je za mě řešení postavené &#8222;na hlavu&#8220;.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-acf03e3 elementor-widget elementor-widget-heading" data-id="acf03e3" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Odstranění výchozího účtu Exchange</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-21210d9 elementor-widget elementor-widget-text-editor" data-id="21210d9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud potřebujete <strong>odstranit primární účet</strong> ze svého profilu, máte tři možnosti.</p><ol><li>Vytvořit nový profil (doporučeno)</li><li>Odebrat všechny účty Exchange ze svého profilu a poté přidat nový účet zpět</li><li>Odebrat klíč z registru, abyste mohli odstranit primární účet z registru.</li></ol><p>I když vytvoření nového profilu může být rychlejší (a je to doporučená metoda), existují i jiné metody, které můžete použít ke změně primárního účtu a <strong>zachování profilu při zachování nastavení specifických pro profil</strong>.</p><p>Přejděte na <strong>Ovládací panely</strong> &gt; <strong>Pošta</strong> a odeberte všechny účty Exchange z profilu, přičemž primární účet odeberte jako poslední. Budete muset do profilu přidat pst a nastavit jej jako výchozí datový soubor a poté restartovat aplikaci Outlook.</p><p>Zavřete Outlook a vraťte se do <strong>Ovládací panely</strong> &gt; <strong>Pošta</strong> <strong>(Microsoft Outlook)</strong> a přidejte nový účet. (Podle mých zkušeností zde nemusí být nový účet zobrazen, dokud nerestartujete Outlook.)</p><p><strong>Restartujte</strong> aplikaci Outlook. Přejděte do nastavení účtu a nastavte *.<strong>ost</strong> jako <strong>výchozí</strong>. Chcete-li odebrat soubor *.pst z profilu, budete muset aplikaci Outlook restartovat ještě jednou.</p><p>Tato metoda je vhodná asi jen v případě, kdy máte jen pár účtů Exchange. Pokud máte hodně účtů Exchange nebo poštovní schránky, které máte v profilu, jsou velké, můžete <strong>upravit registr</strong>, abyste odstranili příznak „primární“ a poté mohli účet smazat.</p><p>Úprava registru je obecně lepší možností, když hrozí, že  synchronizace poštovních schránek bude trvat dlouho (třeba jste jste na datovém připojení) nebo pokud máte ve svém profilu větší množství účtů Exchange.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-484ff31 elementor-widget elementor-widget-heading" data-id="484ff31" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Odebrání primárnho účtu pomocí úpravy registrů</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f092d26 elementor-widget elementor-widget-text-editor" data-id="f092d26" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Odebrat příznak primárního účtu můžete také pomocí úpravy registrů. <strong>Tato metoda není oficiálně podporována Microsoftem.</strong> Pokud se cokoliv nepovede, budete si muset vytvořit nový profil, obnovit exportovaný klíč profilu nebo použít Obnovení systému k návratu k předchozímu bodu obnovení.</p><p>Zavřete aplikaci Outlook a otevřete editor registru.</p><p>Stisknutím klávesy <strong>Windows + R</strong> otevřete příkaz <strong>Spustit</strong>, do pole zadejte příkaz <strong>regedit</strong> a stiskněte klávesu <strong>Enter</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b3db36e elementor-alert-warning elementor-widget elementor-widget-alert" data-id="b3db36e" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Před úpravou exportujte klíče registru, abyste mohli svůj profil obnovit, pokud uděláte chybu.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7e065d4 elementor-widget elementor-widget-text-editor" data-id="7e065d4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V editoru registrů najděte tento klíč</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e39a01f elementor-widget elementor-widget-heading" data-id="e39a01f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Outlook 2010</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-ab85954 elementor-widget elementor-widget-code-block-for-elementor" data-id="ab85954" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Current Version\Windows Messaging SubSystem\Profile\&lt;nazev-profilu&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-77d2884 elementor-widget elementor-widget-heading" data-id="77d2884" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Outlook 2013</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-99aa198 elementor-widget elementor-widget-code-block-for-elementor" data-id="99aa198" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Outlook\Profiles\&lt;nazev-profilu&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5fc9b45 elementor-widget elementor-widget-heading" data-id="5fc9b45" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Outlook 2016 a novější</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-844cf20 elementor-widget elementor-widget-code-block-for-elementor" data-id="844cf20" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Profiles\&lt;nazev-profilu&gt;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5dd2107 elementor-widget elementor-widget-text-editor" data-id="5dd2107" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Doporučuji nejrve celý klíč profilu exportovat (záloha) a poté vyhledejte a odeberte jeden (nebo oba, nebo tři) klíče registru související s primárním účtem &#8211; viz dále.</p><p>V klíčích vybraného profilu je potřeba hledat hodnotu s názvem <strong>001f6641</strong> (případně <strong>001f662b</strong>). Hodnotu s tímto názvem používá každý účet. Pro každý účet najdete nejméně dva klíče obsahující tuto hodnotu a <strong>musíte odstranit druhý klíč</strong>, který patří k primárnímu účtu (můžete smazat oba klíče, já mažu vždy oba). Po smazání klíče/klíčů je následně možné odstranit primární účet.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-544d456 elementor-alert-info elementor-widget elementor-widget-alert" data-id="544d456" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Je potřeba smazat celý klíč registru, nejen hodnotu. Laicky řešeno - mažete celou složku vlevo - v editoru registrů.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a841ae5 elementor-widget elementor-widget-text-editor" data-id="a841ae5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na níže uvedeném příkladu je vidět, že hledáme účet <strong>messaging.microsoft@365lab.cz</strong>, který byl použit na testování.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-10da113 elementor-widget elementor-widget-image" data-id="10da113" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="regedit-primary-mailbox1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA4MiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDJcL3JlZ2VkaXQtcHJpbWFyeS1tYWlsYm94MS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="415" src="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1-768x415.png" class="attachment-medium_large size-medium_large wp-image-1082" alt="Regedit - Outlook primary mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1-768x415.png 768w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1-300x162.png 300w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1-1024x553.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1-1536x829.png 1536w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox1.png 1906w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1b10157 elementor-widget elementor-widget-image" data-id="1b10157" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="regedit-primary-mailbox2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA4MywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDJcL3JlZ2VkaXQtcHJpbWFyeS1tYWlsYm94Mi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="486" src="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2-768x486.png" class="attachment-medium_large size-medium_large wp-image-1083" alt="Regedit - Outlook primary mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2-768x486.png 768w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2-300x190.png 300w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2-1024x648.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2-1536x971.png 1536w, https://www.sraga.cz/wp-content/uploads/2025/02/regedit-primary-mailbox2.png 1624w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aaa21fb elementor-widget elementor-widget-text-editor" data-id="aaa21fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po nalezení a odstranění dvou nebo tří klíčů registru přejděte na <strong>Ovládací panely</strong> &gt; <strong>Pošta (Microsoft Outlook)</strong>. Zatím Outlook Desktop nezapínejte.</p><p>Přejděte na &#8222;<strong>E-mailové účty&#8230;</strong>&#8220; a nastavte požadovaný účet jako výchozí, pokud je přítomen původní účet, tak jej odeberte.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-25634e8 elementor-widget elementor-widget-image" data-id="25634e8" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="control-panel-mail" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA4MSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDJcL2NvbnRyb2wtcGFuZWwtbWFpbC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="413" src="https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail-768x413.png" class="attachment-medium_large size-medium_large wp-image-1081" alt="Control panel - Mail" srcset="https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail-768x413.png 768w, https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail-300x161.png 300w, https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail-1024x551.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/02/control-panel-mail.png 1386w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-2c53602 elementor-widget elementor-widget-text-editor" data-id="2c53602" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nyní můžete zapnout Outlook Desktop. Pokud se zobrazí chyba, máte 2 možnosti: 1) dohledat klíč, který jste přehlédli a nesmazali, 2) obnovit registr ze zálohy.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/outlook-primary-account-cannot-be-removed/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Deaktivace automatického přechodu na Outlook New</title>
		<link>https://www.sraga.cz/deaktivace-prechodu-outlook-new/</link>
					<comments>https://www.sraga.cz/deaktivace-prechodu-outlook-new/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Fri, 20 Dec 2024 14:02:14 +0000</pubDate>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[outlook new]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=893</guid>

					<description><![CDATA[Už jste o tom slyšeli? Microsoft automaticky přepne uživatele na nový Outlook v lednu 2025! S výzvou, abyste vyzkoušeli nový Outlook jste se již určitě setkali. Možná jste jej v minulosti dokonce vyzkoušeli, ale pravděpodobně jste rychle přešli zpět na ten klasický. Pokud je to tak, doporučuji na nový Outlook nezanevřít a zkusit to znovu, ... <a title="Deaktivace automatického přechodu na Outlook New" class="read-more" href="https://www.sraga.cz/deaktivace-prechodu-outlook-new/" aria-label="Číst více o Deaktivace automatického přechodu na Outlook New">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="893" class="elementor elementor-893" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-74fb9a1 e-flex e-con-boxed e-con e-parent" data-id="74fb9a1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2b5dcda elementor-widget elementor-widget-text-editor" data-id="2b5dcda" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Už jste o tom slyšeli? <span class="elementor-alert-description">Microsoft <strong>automaticky přepne uživatele na nový Outlook v <a href="https://www.cloudpartner.cz/prechod-na-novy-outlook-v-lednu-2025/" target="_blank" rel="noopener">lednu 2025</a></strong>!</span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">S výzvou, abyste vyzkoušeli <strong>nový Outlook</strong> jste se již určitě setkali. </span></span><span class="jCAhz ChMk0b"><span class="ryNqvb">Možná jste jej v minulosti dokonce vyzkoušeli, ale pravděpodobně jste rychle přešli zpět na ten klasický.</span></span> </span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Pokud je to tak, doporučuji na nový Outlook nezanevřít a zkusit to znovu, hodně věcí se posunulo, a podle mě je Microsoft na dobré cestě. Nicméně, pro ty IT správce, kteří si rvou vlasy, co to Microsoft zase vymyslel, tak mám postup, jak automatickému přechodu zabránit, aby vás uživatelé po 6. lednu 2025 neukamenovali. Vy, kteří si toto čtete v lednu, tak pravděpodobně právě prožíváte celkem hustý začátek nového roku. A dobře vám tak, máte takové články číst včas <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></span></span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-810ca32 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="810ca32" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__810ca32" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__810ca32" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__810ca32" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8e6c104 elementor-widget elementor-widget-heading" data-id="8e6c104" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Deaktivace pomocí Intune</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9d76a75 elementor-widget elementor-widget-text-editor" data-id="9d76a75" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Přejděde na adresu <a href="https://intune.microsoft.com/" target="_blank" rel="noopener">Microsoft Intune Admin Centra</a> a dále navigujte do</p><ol><li>Devices</li><li>Windows</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-3f5e359 elementor-widget elementor-widget-image" data-id="3f5e359" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="768" height="458" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-768x458.png" class="attachment-medium_large size-medium_large wp-image-901" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-768x458.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-300x179.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1.png 889w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
				<div class="elementor-element elementor-element-8f80828 elementor-widget elementor-widget-text-editor" data-id="8f80828" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dále v sekci Windows pokračujte</p><p>3. Configuration<br />4. Create<br />5. New Policy</p>								</div>
				</div>
				<div class="elementor-element elementor-element-25bde6f elementor-widget elementor-widget-image" data-id="25bde6f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="455" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2.png" class="attachment-large size-large wp-image-900" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2.png 963w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2-300x152.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2-768x388.png 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-230e758 elementor-widget elementor-widget-text-editor" data-id="230e758" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V novém okně na pravé straně zvolte následující</p><p>6. Platform: Windows 10 and later<br />7. Profile type: cettings catalok<br />8. Create</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ff496a8 elementor-widget elementor-widget-image" data-id="ff496a8" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="583" height="481" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3.png" class="attachment-large size-large wp-image-899" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3.png 583w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3-300x248.png 300w" sizes="(max-width: 583px) 100vw, 583px" />															</div>
				</div>
				<div class="elementor-element elementor-element-79ddea1 elementor-widget elementor-widget-text-editor" data-id="79ddea1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V novém okně postupujde následovně:</p><p>9. Zvolte název konfigurační politiky<br />10. Zadejte popis politiky (věřím, že všichni poctivě dokumentujete a zadáváte popisy tak,a by se v nich vyznali i vaši kolegové)<br />11. Pokračujte kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-545643c elementor-widget elementor-widget-image" data-id="545643c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="762" height="472" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4.png" class="attachment-large size-large wp-image-909" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4.png 762w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4-300x186.png 300w" sizes="(max-width: 762px) 100vw, 762px" />															</div>
				</div>
				<div class="elementor-element elementor-element-48b0ab8 elementor-widget elementor-widget-text-editor" data-id="48b0ab8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následujícím okně to bude trochu složitější</p><p>12. Klikněte na odkaz &#8222;<strong>+ Add settings</strong>&#8222;<br />13. Do vyhledávacího pole zadejte tento text: <strong>Admin-Controlled Migration to New Outlook<br /></strong>14. Klikněte na tlačítko &#8222;<strong>Vyhledat</strong>&#8222;<br />15. V sekci Browse category klikněte na nalezený záznam &#8222;<strong>Microsoft Outlook 2016\Outlook Options\Other</strong>&#8222;<br />16. <strong>Zatrhněte</strong> volbu &#8222;<strong>Admin-Controlled Migration to New Outlook</strong>&#8222;<br />17. Zavřete nabídku s nastavením</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7e35b85 elementor-widget elementor-widget-image" data-id="7e35b85" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="340" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-1024x387.png" class="attachment-large size-large wp-image-908" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-1024x387.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-300x113.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-768x290.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5.png 1145w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-35fe383 elementor-widget elementor-widget-text-editor" data-id="35fe383" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>18. Pokud chcete <strong>deaktivovat automatický přechod</strong> na nový Outlook, ponechte přepínač <strong>deaktivovaný.</strong> Pokud chcete <strong>povolit automatický přechod</strong> na nový Outlook, přepínač <strong>zapněte</strong>.</p><p>19. Pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6e58d91 elementor-widget elementor-widget-image" data-id="6e58d91" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="784" height="593" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6.png" class="attachment-large size-large wp-image-920" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6.png 784w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6-300x227.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6-768x581.png 768w" sizes="(max-width: 784px) 100vw, 784px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b8deef4 elementor-widget elementor-widget-text-editor" data-id="b8deef4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>20. Pokud používáte Scope tags, tak je vyberte, jinak pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e283c6e elementor-widget elementor-widget-image" data-id="e283c6e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="773" height="593" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7.png" class="attachment-large size-large wp-image-919" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7.png 773w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7-300x230.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7-768x589.png 768w" sizes="(max-width: 773px) 100vw, 773px" />															</div>
				</div>
				<div class="elementor-element elementor-element-32dbef8 elementor-widget elementor-widget-text-editor" data-id="32dbef8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následujícím kroku je potřeba politiku zacílit. Samotné nastavení se aplikuje v kontextu uživatele.</p><p>20. <strong>Zvolte skupinu/skupiny</strong> na které chcete politiku cílit (kliknutím na tlačítko &#8222;<strong>Add groups</strong>&#8222;) případně zvolte možnost &#8222;All users&#8220; nebo &#8222;All devices&#8220;. Doporučuji ale jakákoliv nastavení distribuovat řízene dle skupin zabezpečení.</p><p>21. Zatrhněte checkbox u těch skupin, na které cílíte</p><p>22. Volbu skupin(y) potvrďte tlačítkem &#8222;<strong>Select</strong>&#8222;. Okno se zavře.</p><p>23. Pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-40f69fb elementor-widget elementor-widget-image" data-id="40f69fb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="555" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-1024x631.png" class="attachment-large size-large wp-image-918" alt="outlook new deactivate intune8" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-1024x631.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-300x185.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-768x473.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8.png 1457w" sizes="(max-width: 900px) 100vw, 900px">															</div>
				</div>
				<div class="elementor-element elementor-element-9074d5b elementor-widget elementor-widget-text-editor" data-id="9074d5b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V posledním kroku zkontrolujte, zda-li jsou všechna nastavení v pořádku. Opravu provedete kliknutím na tlačítko &#8222;<strong>Previous</strong>&#8222;</p><p>24. Konfigurační politiku vytvoříte kliknutím na tlačítko &#8222;<strong>Create</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3b6cebc elementor-widget elementor-widget-image" data-id="3b6cebc" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="826" height="902" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9.png" class="attachment-large size-large wp-image-917" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9.png 826w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9-275x300.png 275w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9-768x839.png 768w" sizes="(max-width: 826px) 100vw, 826px" />															</div>
				</div>
				<div class="elementor-element elementor-element-bb32191 elementor-widget elementor-widget-text-editor" data-id="bb32191" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nově vytvořená politika se zobrazí mezi ostatními konfiguračními politikami. Aby byla politika na zařízení uplatněna, musí proběhnout synchronizace mezi koncovým zařízením a službou Microsoft Intune.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e43c9fd elementor-widget elementor-widget-image" data-id="e43c9fd" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="865" height="434" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10.png" class="attachment-large size-large wp-image-916" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10.png 865w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10-300x151.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10-768x385.png 768w" sizes="(max-width: 865px) 100vw, 865px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e0bb013 elementor-widget elementor-widget-heading" data-id="e0bb013" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De/aktivace automatického přechodu pomocí registrů</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f751a79 elementor-widget elementor-widget-code-block-for-elementor" data-id="f751a79" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Deaktivace automatick&eacute;ho přechodu

[HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\preferences]
&quot;NewOutlookMigrationUserSetting&quot;=dword:00000000</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-25b35e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="25b35e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Aktivace automatick&eacute;ho přechodu

[HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\preferences]
&quot;NewOutlookMigrationUserSetting&quot;=dword:00000001</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-557ced2 elementor-widget elementor-widget-heading" data-id="557ced2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De/aktivace přepínače v Outlooku (Vyzkoušejte nový Outlook)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eb57723 elementor-widget elementor-widget-code-block-for-elementor" data-id="eb57723" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Aktivace (zobrazen&iacute;) přep&iacute;nače &quot;vyzkou&scaron;ejte nov&yacute; Outlook)&quot;

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
&quot;HideNewOutlookToggle&quot;=dword:00000001</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-e46a9f7 elementor-widget elementor-widget-code-block-for-elementor" data-id="e46a9f7" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Deaktivace (skryt&iacute;) přep&iacute;nače &quot;vyzkou&scaron;ejte nov&yacute; Outlook)&quot;

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
&quot;HideNewOutlookToggle&quot;=dword:00000000</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-17386d1 elementor-widget elementor-widget-text-editor" data-id="17386d1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zobrazit nebo skrýt tlačítko &#8222;Vyzkoušet nový Outlook&#8220; lze také pomocí Microsof Intune. V settings catalogu je volba &#8222;<strong>Try the new Outlook</strong>&#8222;, jinak je postup stejný viz výše.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7bf8130 elementor-widget elementor-widget-image" data-id="7bf8130" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="824" height="450" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11.png" class="attachment-large size-large wp-image-924" alt="Try the new Outlook" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11.png 824w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11-300x164.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11-768x419.png 768w" sizes="(max-width: 824px) 100vw, 824px" />															</div>
				</div>
				<div class="elementor-element elementor-element-6b15247 elementor-widget elementor-widget-heading" data-id="6b15247" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Jak zakázat re-instalaci Outlook na Nový Outlook</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d283193 elementor-widget elementor-widget-text-editor" data-id="d283193" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Windows 23H2 a vyšší mají <strong>novou aplikaci Outlook předinstalovanou pro všechny uživatele</strong>, protože <strong>do konce roku 2024 nahradí předinstalované aplikace Pošta a Kalendář</strong>.</p><p>V současné době <strong>neexistuje způsob, jak zablokovat instalaci nového Outlooku před jeho první instalací</strong> jako náhrady za aplikaci Pošta a kalendář. Pokud nechcete, aby se nový Outlook zobrazoval na zařízeních vaší organizace, můžete jej po instalaci v rámci aktualizace odebrat.</p><p>Chcete-li odebrat balíček aplikace, použijte příkaz <a href="https://learn.microsoft.com/en-us/powershell/module/dism/remove-appxprovisionedpackage" target="_blank" rel="noopener">Remove-AppxProvisionedPackage</a> s hodnotou parametru PackageName Microsoft.OutlookForWindows. <strong>Po odebrání, </strong>aktualizace systému Windows znovu <strong>nenainstalují</strong> nový Outlook.</p><p>Pokud preferuejte <a href="https://www.sraga.cz/instalace-powershell-7/" target="_blank" rel="noopener">PowerShell</a>, použijte následující příkaz:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ec0f2d5 elementor-widget elementor-widget-code-block-for-elementor" data-id="ec0f2d5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Remove-AppxProvisionedPackage -AllUsers -Online -PackageName (Get-AppxPackage Microsoft.OutlookForWindows).PackageFullName</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8a72327 elementor-widget elementor-widget-text-editor" data-id="8a72327" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dále ještě odeberete následující záznam registru:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-28e659f elementor-widget elementor-widget-code-block-for-elementor" data-id="28e659f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\UScheduler_Oobe\OutlookUpdate</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a608c17 elementor-widget elementor-widget-text-editor" data-id="a608c17" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U zařízení s Windows 11 verze 23H2 (s nainstalovaným 2024 Non-Security Preview releasenebo pozdějším cumulative update) <strong>není nutné hodnotu registru odstraňovat</strong>.</p><p>V případě uživatelských instalací, například <strong>pokud uživatelé použili přepínač k instalaci nového Outlooku</strong> pro Windows, použijte<a href="https://learn.microsoft.com/en-us/powershell/module/appx/remove-appxpackage" target="_blank" rel="noopener"><strong> Remove-AppxPackage</strong></a>. Rutiny AppxPackage se používají pro správu aplikací pro současné uživatele, zatímco rutiny AppxProvisionedPackage se používají pro správu výchozích aplikací <strong>pro současné i budoucí uživatele systému</strong>.</p><p>Tento PowerShell použijte k odebrání nového Outlooku pro všechny uživatele:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ff291a elementor-widget elementor-widget-code-block-for-elementor" data-id="9ff291a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Remove-AppxPackage -AllUsers -Package (Get-AppxPackage Microsoft.OutlookForWindows).PackageFullName</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-89b6df2 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="89b6df2" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">TIP</span>
			
						<span class="elementor-alert-description">Chcete-li ověřit, zda je aplikace nainstalována, zkontrolujte, zda se složka protokolů nachází pod: <code>%localappdata%\Microsoft\Olk\logs</code>. V některých případech uživatelé nemusí mít aplikaci nainstalovanou, ale mohou vidět připnutou/zástupnou ikonu v nabídce Start.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-75cf8ea elementor-widget elementor-widget-text-editor" data-id="75cf8ea" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nová aplikace Outlook se nainstaluje, když ji uživatelé aktivují.</span></span> <span class="jCAhz ChMk0b"><span class="ryNqvb">Připnuté aplikace v nabídce Start můžete spravovat podle pokynů v článku &#8222;<a href="https://learn.microsoft.com/en-us/windows/configuration/start/layout?tabs=intune-10%2Cintune-11&amp;pivots=windows-11" target="_blank" rel="noopener">Přizpůsobení rozvržení Start – Konfigurace systému Windows</a>&#8222;.</span></span> </span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Uživatelé také mohou vidět novou aplikaci Outlook v části Start „Doporučeno (Win11) nebo Navrhováno (Win10)“ na svých zařízeních.</span></span></span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0aafe7a elementor-widget elementor-widget-heading" data-id="0aafe7a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Deaktivace automatického přechodu pomocí Group Policy</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-300a9ec elementor-widget elementor-widget-text-editor" data-id="300a9ec" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zabránit automatickému přechodu na Nový Outlook lze také pomocí Group Policy (GPO). Pokud nemáte stažené poslední verze gpo, můžete se vydat cestou úpravy registrů pomocí GPO, já však doporučuji stáhnout poslední verzi <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49030" target="_blank" rel="noopener">šablon pro správu</a> prostřednitvím <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49030" target="_blank" rel="noopener">Microsoft Download Centra</a>.</p><p>Další postup se již neliší od běžných Group policy, na které jste zvyklý a zároveň je schéma velmi podobné tomu, co jsme si ukázali na začátku článku, kde jsme definovali politiku pomocí Microsoft Intune. Nastavení politiky se skrývá zde:</p><p>User Configuration &#8211; Policies &#8211; Administrative Templates: Policy definitions &#8211; Microsoft Outlook 2016 &#8211; Outlook Options &#8211; Other &#8211; <strong>Manage user settings for new Outlook automatic migration</strong></p><p>Hodnnoty, které můžete zadat:</p><p>0 &#8211; Politika není nakonfigurována (výchozí) a automatický přechod není řízen politikou (Group policy)</p><p>1 &#8211; Automatický přechod na nový Outlook je povolený</p><p><strong>2 &#8211; Automatický přechod na nový Outlook je zakázaný</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0cb041d elementor-widget elementor-widget-image" data-id="0cb041d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="578" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-1024x658.png" class="attachment-large size-large wp-image-934" alt="Manage user settings for new Outlook automatic migration" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-1024x658.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-300x193.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-768x493.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo.png 1300w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-5cd449e elementor-widget elementor-widget-text-editor" data-id="5cd449e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Co ještě lze, tak zakázat migraci z pozice IT správce. Nastavení, které toto řídí je &#8222;<strong>Admin-Controlled Migration to new Outlook</strong>&#8222;</p><p>Dále lze pomocí GPO uživatelům vypnout možnost použít přepínač &#8222;Vyzkoušejte nový outlook&#8220;. Nastavení, které toto řídí je &#8222;<strong>Hide the Try the new Outlook toggle in Outlook</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-814b260 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="814b260" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Microsoft v dokumentaci možnost deaktivace automatického přechdou pomocí GPO neuvádí. Vše řádně otestujte před zavedením tohoto nastavení do produkce.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-098bffd elementor-widget elementor-widget-heading" data-id="098bffd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cloud Policy</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1d5715f elementor-widget elementor-widget-text-editor" data-id="1d5715f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tuto zásadu můžete také nastavit také pomocí <a href="https://learn.microsoft.com/en-us/microsoft-365-apps/admin-center/overview-cloud-policy" target="_blank" rel="noopener">Cloudových zásad</a> (<a href="https://config.office.com/officeSettings/officePolicies" target="_blank" rel="noopener">Cloud Policy</a>) z <a href="https://config.office.com/" target="_blank" rel="noopener">centra pro správu aplikací Microsoft 365</a>. Další informace o zásadách cloudu najdete v tématu <a href="https://learn.microsoft.com/en-us/microsoft-365-apps/admin-center/overview-cloud-policy" target="_blank" rel="noopener">Přehled služby zásad cloudu pro Microsoft 365</a>.</p><p>Protože s tímto režimem se u klientů moc nesetkávám, nebudu se mu více věnovat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e54dd59 elementor-widget elementor-widget-heading" data-id="e54dd59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Hybridní scénáře</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1591425 elementor-widget elementor-widget-text-editor" data-id="1591425" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>To nejlepší na konec.</strong></p><p><strong>Nový Outlook není podporován v on-premises prostředí.</strong> Pokud tedy máte hybridní prostředí s Microsoft 365 i lokálními uživateli, měli byste <strong>automatický přechod</strong> cílit pouze <strong>na uživatele Microsoft 365</strong>. Nový Outlook také není dostupný v izolovaných a dedikovaných cloudech, proto nepovolujte zásady pro tato prostředí.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/deaktivace-prechodu-outlook-new/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
