<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>intune &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/intune/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Tue, 30 Dec 2025 18:56:37 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Intune MDM Authority: Office 365 Mobile</title>
		<link>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/</link>
					<comments>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 11:19:51 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1209</guid>

					<description><![CDATA[Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: MDM Authority (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „Microsoft Office 365“, v Entra ID svítí „Office 365 Mobile“, ale v Intune ... <a title="Intune MDM Authority: Office 365 Mobile" class="read-more" href="https://www.sraga.cz/intune-mdm-authority-office-365-mobile/" aria-label="Číst více o Intune MDM Authority: Office 365 Mobile">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1209" class="elementor elementor-1209" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bc35f0c e-flex e-con-boxed e-con e-parent" data-id="bc35f0c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0da72c2 elementor-widget elementor-widget-text-editor" data-id="0da72c2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: <strong>MDM Authority</strong> (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „<strong>Microsoft Office 365</strong>“, v Entra ID svítí „<strong>Office 365 Mobile</strong>“, ale v Intune u zařízení vidíte „<strong>MDM: Intune</strong>“. Co je pravda? Kdo zařízení skutečně spravuje? A proč nikde nevidíte tlačítko „Změnit“?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a9e3634 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="a9e3634" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__a9e3634" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ada7d34 e-flex e-con-boxed e-con e-parent" data-id="ada7d34" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6a6fee3 elementor-widget elementor-widget-text-editor" data-id="6a6fee3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Představte si situaci: přicházíte do firmy, která doposud Windows zařízení v podstatě nespravovala. Začnete studovat Entra ID, Intune, registrace zařízení, enrollment (včetně OOBE – Out-of-Box Experience). Firma už dokonce má zakoupených několik Intune licencí, přidělíte je sobě, testovacímu uživateli, DEM účtu (Device Enrollment Manager) i jednomu &#8222;běžnému zaměstnanci&#8220; a jdete testovat.</p><p>Dva počítače projdou OOBE:</p><ul><li>jeden přihlášený přes Work/School s DEM účtem</li><li>druhý s testovacím uživatelem.</li></ul><p>V tu chvíli dává smysl ověřit „klíčovou věc“ – <strong>MDM Authority</strong>. A tady přichází první šok: místo „Intune“ vidíte „Microsoft Office 365“. Dobře, přeháním, nepřichází úplně šok, protože tyhle situace už znám, ale pro admina, který s tímto nemá zkušenoti, nastává období komplikací. A proto taky vzniká tento článek.</p><p><strong>Kde je problém?</strong></p><ul><li>V diskusních fórech i v <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">dokumentaci Microsoftu</a> píše o „<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">oranžovém banneru</a>“, který vás vyzve k nastavení autority – ale vy ho nevidíte.</li><li>Dokumentace zmiňuje, že v některých tenantech se Intune nastavuje automaticky, jinde ne.</li><li>A někde se dočtete větu ve stylu „pokud byla autorita nastavena, nelze ji změnit“ – což adminovi na klidu moc nepřidá.</li></ul><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8e57b9 elementor-widget elementor-widget-image" data-id="e8e57b9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0xLnBuZyJ9">
							<img fetchpriority="high" decoding="async" width="768" height="230" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png" class="attachment-medium_large size-medium_large wp-image-1214" alt="Set MDM authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png 862w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1dcc003 elementor-widget elementor-widget-text-editor" data-id="1dcc003" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft ale tento stav <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set" target="_blank" rel="noopener">popisuje</a> celkem přesně: pokud je <strong>aktivní Basic Mobility and Security pro Microsoft 365</strong>, autorita se může tvářit jako „<strong>Office 365 Mobile</strong>“. Současně existuje režim koexistence, kde může být správa „rozdělená“ podle licencí uživatelů.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-74831a1 elementor-widget elementor-widget-image" data-id="74831a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS01LnBuZyJ9">
							<img decoding="async" width="768" height="104" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png" class="attachment-medium_large size-medium_large wp-image-1234" alt="MDM Autority Office 365 Mobile - Intune + Entra" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-300x41.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-1024x139.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png 1335w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c3c0b99 elementor-widget elementor-widget-heading" data-id="c3c0b99" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Proč se v Entra ID objevuje „Office 365 Mobile“?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8391ea7 elementor-widget elementor-widget-text-editor" data-id="8391ea7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Druhý šok obvykle přijde v <strong>Microsoft Entra admin centru</strong>: u zařízení je uvedeno, že je „spravované (MDM)“ přes „Office 365 Mobile“.</p><p>Tohle označení typicky souvisí právě s historickým/alternativním MDM v rámci Microsoft 365 (Basic Mobility and Security), které se v různých částech portálů a API může promítat odlišně. Microsoft přímo uvádí, že po aktivaci Basic Mobility and Security se MDM autorita nastaví na „<strong>Office 365</strong>“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f34c970 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="f34c970" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Důležité</span>
			
						<span class="elementor-alert-description">To, že v Entra vidíte „Office 365 Mobile“, neznamená automaticky, že zařízení dostává plnohodnotné Intune policy, konfigurace, aplikace a compliance.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b5ac5b8 elementor-widget elementor-widget-heading" data-id="b5ac5b8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">A teď paradox: v Intune je u zařízení "MDM: INTUNE"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3aab78f elementor-widget elementor-widget-text-editor" data-id="3aab78f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Třetí šok: v samotném<strong> Intune portálu</strong> se u zařízení ukazuje, že <strong>MDM je Intune</strong> – takže to vypadá, že všechno je v pořádku… jenže:</p><ul><li>politiky se neaplikují,</li><li>konfigurace se „nepushují“,</li><li>app deployment nejede,</li><li>a vy už máte za pár týdnů rollout nových zařízení a nechcete to zkazit hned na začátku.</li></ul><p>Tenhle rozpor se děje v praxi poměrně často: portály vám zobrazují „stav“ z různých vrstev (Entra objekt vs. MDM enrollment vs. policy engine). Proto je klíčové <strong>ověřit autoritu na úrovni tenantu</strong>, ne jen „nějaké políčko u zařízení“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36f395e elementor-widget elementor-widget-image" data-id="36f395e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0wLnBuZyJ9">
							<img decoding="async" width="900" height="489" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" class="attachment-large size-large wp-image-1222" alt="Tenant Admin Status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png 980w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-300x163.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-768x417.png 768w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4cea10f elementor-widget elementor-widget-heading" data-id="4cea10f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Klíčové vysvětlení: „oranžový banner“ se zobrazí jen tehdy, když autorita ještě NENÍ nastavena</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-faf732a elementor-widget elementor-widget-text-editor" data-id="faf732a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft to popisuje napřímo:</p><ul><li><strong>Oranžový banner</strong> pro nastavení MDM autority uvidíte <strong>jen tehdy</strong>, když <strong>autorita ještě nebyla nastavená</strong>. </li><li>Pokud banner nevidíte, stále existuje možnost jít přímo do nastavení autority (jen to není „na očích“). </li></ul><p>A to je přesně ten moment, kdy mnoho lidí ztroskotá: <strong>UI volba zmizí</strong>,<strong> protože v tenantu už &#8222;někdy něko&#8220; v minulosti autoritu nastavil</strong> – klidně i dávno před vámi.</p><p>V praxi to často bývá tak, že tenant měl kdysi Microsoft 365 E5 / EMS nebo jiné licence, které Intune zahrnovaly, a někdo autoritu „nějak“ nastavil.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-373940c elementor-widget elementor-widget-image" data-id="373940c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="862" height="258" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png" class="attachment-large size-large wp-image-1218" alt="Set MDM Autorit Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png 862w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-768x230.png 768w" sizes="(max-width: 862px) 100vw, 862px" />															</div>
				</div>
				<div class="elementor-element elementor-element-ac5b525 elementor-widget elementor-widget-heading" data-id="ac5b525" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">„Skrytý“ odkaz / blade</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d0a2d60 elementor-widget elementor-widget-text-editor" data-id="d0a2d60" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tom konkrétním případě může pomoci založení support ticketu, kdy vám technik pošle přímý odkaz na obrazovku <strong>Change/Choose MDM Authority</strong>, kterou jako neznalý admin sám nikde asi nenajdete, protože se v UI už běžně nezobrazuje, když už je autorita nastavená.</p><p>Microsoft Learn zmiňuje, že když banner není vidět, můžete se do nastavení autority „proklikat“ (nebo se tam dostat přímo). V praxi se ale používá i přímý odkaz na „choose MDM authority“ blade:</p><p><a href="https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade" target="_blank" rel="noopener"><strong>https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade</strong></a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-773349f elementor-widget elementor-widget-image" data-id="773349f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyOSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0zLnBuZyJ9">
							<img loading="lazy" decoding="async" width="900" height="419" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png" class="attachment-large size-large wp-image-1229" alt="change the MDM Authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-300x140.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-768x358.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png 1169w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fec3a20 elementor-widget elementor-widget-text-editor" data-id="fec3a20" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po potvrzení volby znovu zkontrolujte MDM Authority na úrovni tenantu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cf87d4 elementor-widget elementor-widget-image" data-id="5cf87d4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-4" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzMCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS00LnBuZyJ9">
							<img loading="lazy" decoding="async" width="900" height="283" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png" class="attachment-large size-large wp-image-1230" alt="Tenant status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-768x242.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png 1226w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7bc9b9f elementor-widget elementor-widget-heading" data-id="7bc9b9f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Když UI nestačí: přepnutí MDM autority přes MS Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-166acd6 elementor-widget elementor-widget-text-editor" data-id="166acd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech je nejjistější cesta přepnout autoritu přes <strong>Microsoft Graph API</strong> – to je mimochodem postup, který se v reálných projektech používá často, když je „velký prostor pro chybu“ a UI nepomáhá.</p><p>Pro nastavení <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0" target="_blank" rel="noopener">MDM Authority pomocí MS Graph</a>, potřebujete tato oprávnění (od nejnižšího nutného po nejvíce privilegované:</p><ul><li><strong>Delegated</strong> (work or school account): <ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li><li><strong>Application</strong><ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li></ul><p>Dále už stačí jen poslat HTTP request:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-526d23c elementor-widget elementor-widget-code-block-for-elementor" data-id="526d23c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>POST /organization/{organizationId}/setMobileDeviceManagementAuthority</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1af9b48 elementor-widget elementor-widget-text-editor" data-id="1af9b48" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Instalace MS Graph</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a705b9 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="2a705b9" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">MS Graph je nahrazena novějším MG Graph:<br />

<a href="https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0</a></span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-900a6ca elementor-widget elementor-widget-code-block-for-elementor" data-id="900a6ca" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace modulu
install-module microsoft.graph.intune

# Import modulu
import-module microsoft.graph.intune

# Připojen&iacute; k MS Graph
Connect-MSGraph

# Aktualizace Enteprise APP
Update-MSGraphEnvironment -AppId 16f0680c-7253-43cf-9805-be8443a9c3c1</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-fa9f087 elementor-widget elementor-widget-text-editor" data-id="fa9f087" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Celý postup:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-45aa633 elementor-widget elementor-widget-code-block-for-elementor" data-id="45aa633" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Ziskat DirecotryID (tenant ID)
$DirectoryID = (Get-Organization).id

# Ziskani MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/beta/organization(&#039;$DirectoryID&#039;)?`$select=mobiledevicemanagementauthority&quot; -HttpMethod Get | Select mobileDeviceManagementAuthority 

# Nastaveni MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/v1.0/organization/$DirectoryID/setMobileDeviceManagementAuthority&quot; -HttpMethod Post 
 
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-bffc232 elementor-widget elementor-widget-heading" data-id="bffc232" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">UPDATE 12/2025: Přepnutí MDM autority přes MG Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eef3802 elementor-widget elementor-widget-code-block-for-elementor" data-id="eef3802" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>
# 1) Instalace potřebn&yacute;ch modulů (stač&iacute; jednou)
Install-Module Microsoft.Graph -Scope CurrentUser -Force

# 2) Načten&iacute; modulů (lze je importnout explicitně, nebo se nat&aacute;hnou automaticky)
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

# 3) Připojen&iacute; ke Graph (delegovaně) - potřeba scopes pro MDM authority
#    Doporučen&iacute;: DeviceManagementServiceConfig.ReadWrite.All
#    (př&iacute;padně i DeviceManagementConfiguration.ReadWrite.All podle prostřed&iacute;)
Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Voliteln&eacute;: ověřit Mg kontext
Get-MgContext

# 4) Z&iacute;skat Organization (tenant) a zjistit aktu&aacute;ln&iacute; MDM authority
$org = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;

# Př&iacute;padně jen
$org = Get-MgOrganization 

$orgId = $org.Id
$org | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 5) Přepni MDM authority na Intune
#    (cmdlet je ofici&aacute;ln&iacute; cesta pro &quot;set mobile device management authority&quot;)
Set-MgOrganizationMobileDeviceManagementAuthority -OrganizationId $orgId

# 6) Ověř změnu
$orgAfter = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;
$orgAfter | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 7) Odpoj se
Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5a60378 elementor-widget elementor-widget-text-editor" data-id="5a60378" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://learn.microsoft.com/en-us/powershell/module/microsoft.graph.identity.directorymanagement/set-mgorganizationmobiledevicemanagementauthority?view=graph-powershell-1.0" target="_blank" rel="noopener">Set-MgOrganizationMobileDeviceManagementAuthority</a> je přímo cmdlet pro přepnutí MDM authority v tenantu. </li><li>Nutný je scope typu <strong>DeviceManagementServiceConfig.ReadWrite.All</strong> (delegated/app) — uvádí to jak <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0#permissions" target="_blank" rel="noopener">dokumentace</a> cmdletu, tak Graph REST.</li></ul><p><strong>Alternativně </strong>lze použít<strong>Invoke-MgGraphRequest proti REST endpointům</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a4574b1 elementor-widget elementor-widget-code-block-for-elementor" data-id="a4574b1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace a import modulů
Install-Module Microsoft.Graph -Scope CurrentUser -Force
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Org ID
$orgId = (Get-MgOrganization -Property &quot;id&quot;).Id

# 1) Přeč&iacute;st mobileDeviceManagementAuthority (Graph v1.0 um&iacute; select property)
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

# 2) Přepnout MDM authority (POST akce bez body)
Invoke-MgGraphRequest -Method POST -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId/setMobileDeviceManagementAuthority&quot;

# 3) Ověřit znovu
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-822a7a1 elementor-widget elementor-widget-heading" data-id="822a7a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Co dál po přepnutí autority: realita je „re-enroll“</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-291a878 elementor-widget elementor-widget-text-editor" data-id="291a878" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tím, že autoritu přepnete, ještě nemusí být vyhráno. Častý scénář je:</p><ul><li>autorita na tenantovi je už správně Intune,</li><li>ale některá zařízení zůstala „zapsaná“ pod starým MDM (např. Office 365 Mobile),</li><li>a pak se chovají nekonzistentně.</li></ul><p><strong>Doporučení z praxe:</strong></p><ul><li>buď se změna časem projeví,</li><li>nebo je potřeba zařízení re-enrolovat (odregistrovat a zaregistrovat znovu).</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0fbce07 elementor-widget elementor-widget-heading" data-id="0fbce07" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Mini checklist: když se policy neaplikují ani po správném MDM Authority</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffc3517 elementor-widget elementor-widget-text-editor" data-id="ffc3517" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud už máte autoritu správně a stejně „nic neteče“, doporučuji tento rychlý kontrolní seznam:</p><ul><li>Ověřit MDM Authority na úrovni tenantu (Tenant Administration / Tenant Status) – musí být Intune.</li><li>Ověřit, jak je zařízení připojené (Entra joined / Hybrid joined / registered) a že má správný typ enrollmentu.</li><li>U problematických kusů udělat re-enroll (nejčistší test).</li><li>Pokud jde o Hybrid join, ověřit automatický enrollment (GPO / Povolit automatický zápis)</li></ul>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6d9d12c e-flex e-con-boxed e-con e-parent" data-id="6d9d12c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-578996e elementor-widget elementor-widget-heading" data-id="578996e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c6c5e0c elementor-widget elementor-widget-text-editor" data-id="c6c5e0c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na tento problém jsem poprvé narazil někdy začátkem toku 2024, ale přibližně jednou za půl roku někde tento problém vyplave a tak jsem se rozhodl sepsat tento návod, abych zmírnil utrpení ostatním adminům.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bitlocker &#8211; automatické šifrování pomocí Intune</title>
		<link>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/</link>
					<comments>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 18:11:14 +0000</pubDate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Endpoint security]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1090</guid>

					<description><![CDATA[Mnoho správců IT se mě ptá, jak správně pomocí Intune nasadit BitLocker na zařízeních Windows 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou ... <a title="Bitlocker &#8211; automatické šifrování pomocí Intune" class="read-more" href="https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/" aria-label="Číst více o Bitlocker &#8211; automatické šifrování pomocí Intune">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1090" class="elementor elementor-1090" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c03ec1 e-flex e-con-boxed e-con e-parent" data-id="8c03ec1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-183eb04 elementor-widget elementor-widget-text-editor" data-id="183eb04" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mnoho správců IT se mě ptá, <strong>jak správně pomocí Intune nasadit BitLocker na zařízeních Windows</strong> 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou vzájemně kompatibilní a vedou k požadovanému výsledku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ce617c elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="9ce617c" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__9ce617c" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f2e48ff elementor-widget elementor-widget-heading" data-id="f2e48ff" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prerekvizity</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a272188 elementor-widget elementor-widget-text-editor" data-id="a272188" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aby vše klaplo &#8222;na první dobrou&#8220;, tak je potřeba splnit několik předpokladů, které, pokud nejsou splněny, tak se disk nemusí automaticky zašifrovat, nebo BitLocker nemusí jít spustit ani ručně.</p><p>Jaké jsou tedy požadavky na zařízení, které chceme automaticky na pozadí zašifrovat:</p><ul><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>administrátoři</strong>, zařízení musí používat Windows 10 verze <strong>1803 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>standardní uživatelé</strong>, zařízení musí používat Windows 10 verze <strong>1809 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Zařízení musí být <strong>připojeno k <a href="https://www.sraga.cz/tag/entra-id/" target="_blank" rel="noopener">Microsoft Entra</a></strong> (dříve Azure AD) nebo hybridně připojeno k Microsoft Entra.</li><li>Zařízení musí obsahovat alespoň <strong>TPM</strong> (Trusted Platform Module) verze <strong>1.2</strong> (dokumentace dříve uváděla potřebu TPM 2.0)</li><li>Režim BIOSu musí být nastaven pouze na Native UEFI.</li><li><strong>Secure boot</strong> state &#8211; musí být ON (zapnuto)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-54cc80c elementor-widget elementor-widget-heading" data-id="54cc80c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Oprávnění potřebná pro správu BitLockeru</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e38996e elementor-widget elementor-widget-text-editor" data-id="e38996e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řízení přístupu je řízeno na základě rolí (<strong>RBAC</strong>). Pro správu BitLockeru v Intune musí mít účet (uživatel) <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control" target="_blank" rel="noopener">přiřazenou roli</a> (RBAC) v Intune, která zahrnuje oprávnění Vzdálené úlohy (<strong>Remote tasks</strong>) s právem Rotovat klíče BitLockeru (<strong>Rotate BitLockerKeys</strong>).</p><p>Toto oprávnění a právo můžete přidat do <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/create-custom-role" target="_blank" rel="noopener">vlastních RBAC rolí</a>, nebo použít jednu z následujících <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control-reference" target="_blank" rel="noopener">předdefinovaných RBAC rolí</a>, které toto právo již obsahují:</p><ul><li>Help Desk Operator (Operátor helpdesku)</li><li>Endpoint Security Administrator (Správce zabezpečení koncového bodu)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1af16bd elementor-alert-info elementor-widget elementor-widget-alert" data-id="1af16bd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Připomenutí</span>
			
						<span class="elementor-alert-description">Uživatels s oprávněním Global admin (Globální správce) má právo na správu BitLockeru pomocí Intune.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-cc60471 elementor-widget elementor-widget-heading" data-id="cc60471" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kde je možné nastavit politiky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0ed5aa9 elementor-widget elementor-widget-text-editor" data-id="0ed5aa9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Automatické šifrování se provádí pomocí konfiguračních politik (konfiguračních zásad nebo také konfiguračních profilů). Pro konfiguraci šifrování na spravovaných zařízeních použijte jeden z následujících typů zásad:</p><p><strong> 1. Zabezpečení koncového bodu (<a href="#endpoint-security">Endpoint security</a>) &gt; Zásady šifrování Windows (Disk Encryption)</strong></p><p>Vyberte z následujících profilů:</p><ul><li><strong>BitLocker</strong><br />Skupina nastavení zaměřená výhradně na konfiguraci BitLockeru.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp" target="_blank" rel="noopener">BitLocker CSP</a>.</li><li><strong>Šifrování osobních dat (<a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/personal-data-encryption/" target="_blank" rel="noopener">Personal Data Encryption</a> – PDE)</strong><br />PDE se liší od BitLockeru tím, že šifruje <span style="text-decoration: underline;">jednotlivé soubory</span> místo celých svazků a disků.<br />PDE funguje navíc k jiným metodám šifrování, jako je BitLocker.<br />Na rozdíl od BitLockeru, který uvolňuje šifrovací klíče při spuštění systému, PDE neuvolní šifrovací klíče, dokud se uživatel nepřihlásí pomocí Windows Hello for Business.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">PDE CSP</a></li></ul><p><strong>2. Konfigurace zařízení (<a href="#device-configuration">Devices &#8211; Windows &#8211; Configuration</a>) &gt; Ochrana koncového bodu &gt; BitLocker</strong></p><ul><li>Nastavení BitLockeru je jednou z dostupných kategorií nastavení pro ochranu koncového bodu ve Windows 10/11.</li><li>Seznam dostupných nastavení BitLockeru, která jsou k dispozici v profilech ochrany koncového bodu najdete v <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">této dokumentaci</a>.</li></ul><p>Je v celku jedno, který způsob si zvolíte, já spíše tíhnu k první možnosti a tedy šifrování spravovat ze sekce Ochrana koncového bodu (Endpoint security).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ecef00 elementor-widget elementor-widget-menu-anchor" data-id="2ecef00" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="endpoint-security"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-37060cd elementor-widget elementor-widget-heading" data-id="37060cd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí zásad zabezpečení koncového bodu pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-05e299b elementor-widget elementor-widget-text-editor" data-id="05e299b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zabezpečení koncového bodu</strong> (<strong>Endpoint Security</strong>)</li><li>Vyberte <strong>Šifrování disku</strong> &gt; <strong>Vytvořit zásadu</strong>.</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: <em>Windows</em></li><li><strong>Profil</strong>: Zvolte <em>BitLocker</em> nebo šifrování osobních dat. <br />Pro náš účel vyberte volbu <strong>BitLocker</strong></li></ol></li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Pokud používáte <strong>Scope tagy</strong>, tak je na další stránce vyberte</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které <strong>skupiny zařízení</strong> chcete tuto politiku aplikovat</li><li>Na poslední stránce <strong>proveďte kontrolu</strong> a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-645bfb6 elementor-widget elementor-widget-image" data-id="645bfb6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-endpoint-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWVuZHBvaW50LXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="716" height="433" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" class="attachment-large size-large wp-image-1103" alt="Microsoft Intune - Endpoint security" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png 716w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security-300x181.png 300w" sizes="(max-width: 716px) 100vw, 716px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0bf3d7 elementor-widget elementor-widget-menu-anchor" data-id="a0bf3d7" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="device-configuration"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ee15915 elementor-widget elementor-widget-heading" data-id="ee15915" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí konfigurační politiky pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6390446 elementor-widget elementor-widget-text-editor" data-id="6390446" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv tento způsob úplně nepreferuji, stále spousta správců IT nepřišlo na chuť sekci &#8222;<a href="#endpoint-security">Endpoint security</a>&#8220; &#8211; viz předchozí způsob.</p><ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zařízení</strong> (<strong>Devices</strong>)</li><li>Vyberte <strong>Konfigurační profily</strong> (<strong>Configuration</strong>)</li><li>V horním menu klikněte na <strong>Vytvořit zásadu</strong> (<strong>Create New Policy</strong>)</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: Windows 10 a novější (<em>Windows 10 and later</em>)</li><li><strong>Profil</strong>: Šablony (<em>Templates</em>)</li></ol></li><li>Vyberte šablonu: <strong>Ochrana koncového bodu</strong> (<strong>Endpoint protection</strong>)</li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Pro náš účel nastavte parametry pouze v sekci <strong>Windows Encryption</strong><br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které skupiny zařízení chcete tuto politiku aplikovat</li><li>Případně nastavte pravidla pro aplikování konfiguračního profilu (<strong>Applicability Rules</strong>), nebo ponechte prázdné</li><li>Na poslední stránce proveďte kontrolu a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-0d32fe9 elementor-widget elementor-widget-image" data-id="0d32fe9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-devices-configuration" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWRldmljZXMtY29uZmlndXJhdGlvbi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="631" height="431" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" class="attachment-large size-large wp-image-1102" alt="Microsoft Intune - Configuration - windows encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png 631w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration-300x205.png 300w" sizes="(max-width: 631px) 100vw, 631px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f729828 elementor-widget elementor-widget-heading" data-id="f729828" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Potřebná nastavení pro aktivaci BitLockeru "na pozadí"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f1fc67a elementor-widget elementor-widget-text-editor" data-id="f1fc67a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Budu vycházet z toho, že konfigurační profil (politiku) máte vytvořenou na základě<strong> jednoho z výše uvedených postupů</strong>. Nastavení šifrování je rozděleno do několika sekcí. Popis veškerých nastavení zde budu uvádět pouze v angličtině a to z několika důvodů:</p><ol><li>Všechny admin portály používám výhradně v angličtině a vám to doporučuji také kvůli chybám v překladu</li><li>Chci si zjednodušit práci a nechci vše překládat do češtiny, navíc některé termíny se stejně používají výhradně v angličtině</li><li>Troubleshooting &#8211; pokud budete hledat dokumentaci k nějakému konkrétnímu parametru, stejně budete vycházet z angličtiny</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-c165389 elementor-widget elementor-widget-heading" data-id="c165389" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Bitlocker</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6d0eaeb elementor-widget elementor-widget-text-editor" data-id="6d0eaeb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Require Device Encryption:</strong> <em>Enabled</em></li><li><strong>Allow Warning For Other Disk Encryption</strong>: <span style="color: #ff0000;"><em>Disabled</em></span></li><li><strong>Allow Standard User Encryption</strong>: <span style="color: #ff0000;"><em>Enabled</em></span></li><li><strong>Configure Recovery Password Rotation</strong>: <em>Ponechejte rotaci vypnutou, pokud neznáte další souvislosti, nebo zapněte podle konkrétních požadavků</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-dfe48db elementor-widget elementor-widget-image" data-id="dfe48db" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="790" height="252" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" class="attachment-large size-large wp-image-1099" alt="Bitlocker" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png 790w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-768x245.png 768w" sizes="(max-width: 790px) 100vw, 790px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c6f6e90 elementor-widget elementor-widget-heading" data-id="c6f6e90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce BitLocker Drive Encryption</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-47ae9f5 elementor-widget elementor-widget-text-editor" data-id="47ae9f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li> <strong>Choose drive encryption method and cipher strength (Windows 10 [Version 1511] and later):</strong> <em>Enabled</em><ul><li><em>Nastavení <strong>Encryption method</strong> můžete ponechat výchozí nebo silnější: XTS-AES 128-bit (default)</em></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-fb81703 elementor-widget elementor-widget-image" data-id="fb81703" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="785" height="371" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" class="attachment-large size-large wp-image-1098" alt="BitLocker Drive Encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png 785w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-300x142.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-768x363.png 768w" sizes="(max-width: 785px) 100vw, 785px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fc218fe elementor-widget elementor-widget-heading" data-id="fc218fe" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Operating System Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-102b907 elementor-widget elementor-widget-text-editor" data-id="102b907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Enforce drive encryption type on operating system drives</strong>: <em>Enabled</em><ul><li><strong>Select the encryption type: (Device):</strong> <em>Full Encryption</em></li></ul></li><li><strong>Require additional authentication at startup:</strong> <em>Enabled</em><ul><li><strong>Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive):</strong> <em>False</em></li><li><strong>Configure TPM startup key and PIN:</strong> <em>Do not allow startup key and PIN with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key and PIN with TPM</span>)<br /></em></li><li><strong>Configure TPM startup key:</strong> <em>Do not allow startup key with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key with TPM</span>)<br /></em></li><li><strong>Configure TPM startup PIN:</strong> <em>Do not allow startup PIN with TPM <br />(Nesmí být <span style="color: #ff0000;">Require startup PIN with TPM</span>)</em></li><li><strong>Configure TPM startup:</strong> <em>Allow TPM</em></li></ul></li><li><strong>Configure minimum PIN length for startup:</strong> <em>Disabled</em> <em>(Default)</em> nebo <em>Not configured</em></li><li><strong>Allow enhanced PINs for startup:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Disallow standard users from changing the PIN or password:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Enable use of BitLocker authentication requiring preboot keyboard input on slates:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Choose how BitLocker-protected operating system drives can be recovered:</strong> <em>Enabled</em><ul><li><strong>Configure user storage of BitLocker recovery information:</strong> <em>Allow 256-bit recovery key + Allow 48-digit recovery password</em></li><li><strong>Allow data recovery agent:</strong> <em>False</em></li><li><strong>Configure storage of BitLocker recovery information to AD DS:</strong> <em>Store recovery passwords only</em></li><li><strong>Do not enable BitLocker until recovery information is stored to AD DS for operating system drives:</strong> <em>True</em></li><li><strong>Omit recovery options from the BitLocker setup wizard:</strong> <em>True</em></li><li><strong>Save BitLocker recovery information to AD DS for operating system drives:</strong> <em>True</em></li></ul></li><li><strong>Configure pre-boot recovery message and URL:</strong> <em>Not configured</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-41c9ae6 elementor-widget elementor-widget-image" data-id="41c9ae6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5NiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="810" height="533" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" class="attachment-large size-large wp-image-1096" alt="Bitlocker Operating System Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png 810w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-300x197.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-768x505.png 768w" sizes="(max-width: 810px) 100vw, 810px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cf3231f elementor-widget elementor-widget-heading" data-id="cf3231f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Fixed Data Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e156a elementor-widget elementor-widget-text-editor" data-id="b8e156a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato sekce může zůstat v režimu &#8222;<em>Not configured</em>&#8222;, nicméně, pokud chcete zašifrovat všechny pevné disky v zařízení, nastavení by mělo vypadat přibližně takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8868e36 elementor-widget elementor-widget-image" data-id="8868e36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="840" height="628" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png" class="attachment-large size-large wp-image-1095" alt="Bitlocker Fixed Data Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png 840w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-300x224.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-768x574.png 768w" sizes="(max-width: 840px) 100vw, 840px" />															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Deaktivace automatického přechodu na Outlook New</title>
		<link>https://www.sraga.cz/deaktivace-prechodu-outlook-new/</link>
					<comments>https://www.sraga.cz/deaktivace-prechodu-outlook-new/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Fri, 20 Dec 2024 14:02:14 +0000</pubDate>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[outlook new]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=893</guid>

					<description><![CDATA[Už jste o tom slyšeli? Microsoft automaticky přepne uživatele na nový Outlook v lednu 2025! S výzvou, abyste vyzkoušeli nový Outlook jste se již určitě setkali. Možná jste jej v minulosti dokonce vyzkoušeli, ale pravděpodobně jste rychle přešli zpět na ten klasický. Pokud je to tak, doporučuji na nový Outlook nezanevřít a zkusit to znovu, ... <a title="Deaktivace automatického přechodu na Outlook New" class="read-more" href="https://www.sraga.cz/deaktivace-prechodu-outlook-new/" aria-label="Číst více o Deaktivace automatického přechodu na Outlook New">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="893" class="elementor elementor-893" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-74fb9a1 e-flex e-con-boxed e-con e-parent" data-id="74fb9a1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2b5dcda elementor-widget elementor-widget-text-editor" data-id="2b5dcda" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Už jste o tom slyšeli? <span class="elementor-alert-description">Microsoft <strong>automaticky přepne uživatele na nový Outlook v <a href="https://www.cloudpartner.cz/prechod-na-novy-outlook-v-lednu-2025/" target="_blank" rel="noopener">lednu 2025</a></strong>!</span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">S výzvou, abyste vyzkoušeli <strong>nový Outlook</strong> jste se již určitě setkali. </span></span><span class="jCAhz ChMk0b"><span class="ryNqvb">Možná jste jej v minulosti dokonce vyzkoušeli, ale pravděpodobně jste rychle přešli zpět na ten klasický.</span></span> </span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Pokud je to tak, doporučuji na nový Outlook nezanevřít a zkusit to znovu, hodně věcí se posunulo, a podle mě je Microsoft na dobré cestě. Nicméně, pro ty IT správce, kteří si rvou vlasy, co to Microsoft zase vymyslel, tak mám postup, jak automatickému přechodu zabránit, aby vás uživatelé po 6. lednu 2025 neukamenovali. Vy, kteří si toto čtete v lednu, tak pravděpodobně právě prožíváte celkem hustý začátek nového roku. A dobře vám tak, máte takové články číst včas <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></span></span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-810ca32 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="810ca32" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__810ca32" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__810ca32" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__810ca32" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8e6c104 elementor-widget elementor-widget-heading" data-id="8e6c104" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Deaktivace pomocí Intune</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9d76a75 elementor-widget elementor-widget-text-editor" data-id="9d76a75" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Přejděde na adresu <a href="https://intune.microsoft.com/" target="_blank" rel="noopener">Microsoft Intune Admin Centra</a> a dále navigujte do</p><ol><li>Devices</li><li>Windows</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-3f5e359 elementor-widget elementor-widget-image" data-id="3f5e359" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="768" height="458" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-768x458.png" class="attachment-medium_large size-medium_large wp-image-901" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-768x458.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1-300x179.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune1.png 889w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
				<div class="elementor-element elementor-element-8f80828 elementor-widget elementor-widget-text-editor" data-id="8f80828" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dále v sekci Windows pokračujte</p><p>3. Configuration<br />4. Create<br />5. New Policy</p>								</div>
				</div>
				<div class="elementor-element elementor-element-25bde6f elementor-widget elementor-widget-image" data-id="25bde6f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="455" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2.png" class="attachment-large size-large wp-image-900" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2.png 963w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2-300x152.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune2-768x388.png 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-230e758 elementor-widget elementor-widget-text-editor" data-id="230e758" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V novém okně na pravé straně zvolte následující</p><p>6. Platform: Windows 10 and later<br />7. Profile type: cettings catalok<br />8. Create</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ff496a8 elementor-widget elementor-widget-image" data-id="ff496a8" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="583" height="481" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3.png" class="attachment-large size-large wp-image-899" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3.png 583w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune3-300x248.png 300w" sizes="(max-width: 583px) 100vw, 583px" />															</div>
				</div>
				<div class="elementor-element elementor-element-79ddea1 elementor-widget elementor-widget-text-editor" data-id="79ddea1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V novém okně postupujde následovně:</p><p>9. Zvolte název konfigurační politiky<br />10. Zadejte popis politiky (věřím, že všichni poctivě dokumentujete a zadáváte popisy tak,a by se v nich vyznali i vaši kolegové)<br />11. Pokračujte kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-545643c elementor-widget elementor-widget-image" data-id="545643c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="762" height="472" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4.png" class="attachment-large size-large wp-image-909" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4.png 762w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune4-300x186.png 300w" sizes="(max-width: 762px) 100vw, 762px" />															</div>
				</div>
				<div class="elementor-element elementor-element-48b0ab8 elementor-widget elementor-widget-text-editor" data-id="48b0ab8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následujícím okně to bude trochu složitější</p><p>12. Klikněte na odkaz &#8222;<strong>+ Add settings</strong>&#8222;<br />13. Do vyhledávacího pole zadejte tento text: <strong>Admin-Controlled Migration to New Outlook<br /></strong>14. Klikněte na tlačítko &#8222;<strong>Vyhledat</strong>&#8222;<br />15. V sekci Browse category klikněte na nalezený záznam &#8222;<strong>Microsoft Outlook 2016\Outlook Options\Other</strong>&#8222;<br />16. <strong>Zatrhněte</strong> volbu &#8222;<strong>Admin-Controlled Migration to New Outlook</strong>&#8222;<br />17. Zavřete nabídku s nastavením</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7e35b85 elementor-widget elementor-widget-image" data-id="7e35b85" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="340" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-1024x387.png" class="attachment-large size-large wp-image-908" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-1024x387.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-300x113.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5-768x290.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune5.png 1145w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-35fe383 elementor-widget elementor-widget-text-editor" data-id="35fe383" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>18. Pokud chcete <strong>deaktivovat automatický přechod</strong> na nový Outlook, ponechte přepínač <strong>deaktivovaný.</strong> Pokud chcete <strong>povolit automatický přechod</strong> na nový Outlook, přepínač <strong>zapněte</strong>.</p><p>19. Pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6e58d91 elementor-widget elementor-widget-image" data-id="6e58d91" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="784" height="593" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6.png" class="attachment-large size-large wp-image-920" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6.png 784w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6-300x227.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune6-768x581.png 768w" sizes="(max-width: 784px) 100vw, 784px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b8deef4 elementor-widget elementor-widget-text-editor" data-id="b8deef4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>20. Pokud používáte Scope tags, tak je vyberte, jinak pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e283c6e elementor-widget elementor-widget-image" data-id="e283c6e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="773" height="593" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7.png" class="attachment-large size-large wp-image-919" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7.png 773w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7-300x230.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune7-768x589.png 768w" sizes="(max-width: 773px) 100vw, 773px" />															</div>
				</div>
				<div class="elementor-element elementor-element-32dbef8 elementor-widget elementor-widget-text-editor" data-id="32dbef8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následujícím kroku je potřeba politiku zacílit. Samotné nastavení se aplikuje v kontextu uživatele.</p><p>20. <strong>Zvolte skupinu/skupiny</strong> na které chcete politiku cílit (kliknutím na tlačítko &#8222;<strong>Add groups</strong>&#8222;) případně zvolte možnost &#8222;All users&#8220; nebo &#8222;All devices&#8220;. Doporučuji ale jakákoliv nastavení distribuovat řízene dle skupin zabezpečení.</p><p>21. Zatrhněte checkbox u těch skupin, na které cílíte</p><p>22. Volbu skupin(y) potvrďte tlačítkem &#8222;<strong>Select</strong>&#8222;. Okno se zavře.</p><p>23. Pokračujte dál kliknutím na tlačítko &#8222;<strong>Next</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-40f69fb elementor-widget elementor-widget-image" data-id="40f69fb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="555" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-1024x631.png" class="attachment-large size-large wp-image-918" alt="outlook new deactivate intune8" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-1024x631.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-300x185.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8-768x473.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune8.png 1457w" sizes="(max-width: 900px) 100vw, 900px">															</div>
				</div>
				<div class="elementor-element elementor-element-9074d5b elementor-widget elementor-widget-text-editor" data-id="9074d5b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V posledním kroku zkontrolujte, zda-li jsou všechna nastavení v pořádku. Opravu provedete kliknutím na tlačítko &#8222;<strong>Previous</strong>&#8222;</p><p>24. Konfigurační politiku vytvoříte kliknutím na tlačítko &#8222;<strong>Create</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3b6cebc elementor-widget elementor-widget-image" data-id="3b6cebc" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="826" height="902" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9.png" class="attachment-large size-large wp-image-917" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9.png 826w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9-275x300.png 275w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune9-768x839.png 768w" sizes="(max-width: 826px) 100vw, 826px" />															</div>
				</div>
				<div class="elementor-element elementor-element-bb32191 elementor-widget elementor-widget-text-editor" data-id="bb32191" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nově vytvořená politika se zobrazí mezi ostatními konfiguračními politikami. Aby byla politika na zařízení uplatněna, musí proběhnout synchronizace mezi koncovým zařízením a službou Microsoft Intune.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e43c9fd elementor-widget elementor-widget-image" data-id="e43c9fd" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="865" height="434" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10.png" class="attachment-large size-large wp-image-916" alt="Intune - Deaktivace automatického přechodu na Outlook New" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10.png 865w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10-300x151.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune10-768x385.png 768w" sizes="(max-width: 865px) 100vw, 865px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e0bb013 elementor-widget elementor-widget-heading" data-id="e0bb013" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De/aktivace automatického přechodu pomocí registrů</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f751a79 elementor-widget elementor-widget-code-block-for-elementor" data-id="f751a79" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Deaktivace automatick&eacute;ho přechodu

[HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\preferences]
&quot;NewOutlookMigrationUserSetting&quot;=dword:00000000</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-25b35e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="25b35e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Aktivace automatick&eacute;ho přechodu

[HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\preferences]
&quot;NewOutlookMigrationUserSetting&quot;=dword:00000001</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-557ced2 elementor-widget elementor-widget-heading" data-id="557ced2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De/aktivace přepínače v Outlooku (Vyzkoušejte nový Outlook)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eb57723 elementor-widget elementor-widget-code-block-for-elementor" data-id="eb57723" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Aktivace (zobrazen&iacute;) přep&iacute;nače &quot;vyzkou&scaron;ejte nov&yacute; Outlook)&quot;

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
&quot;HideNewOutlookToggle&quot;=dword:00000001</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-e46a9f7 elementor-widget elementor-widget-code-block-for-elementor" data-id="e46a9f7" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Deaktivace (skryt&iacute;) přep&iacute;nače &quot;vyzkou&scaron;ejte nov&yacute; Outlook)&quot;

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
&quot;HideNewOutlookToggle&quot;=dword:00000000</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-17386d1 elementor-widget elementor-widget-text-editor" data-id="17386d1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zobrazit nebo skrýt tlačítko &#8222;Vyzkoušet nový Outlook&#8220; lze také pomocí Microsof Intune. V settings catalogu je volba &#8222;<strong>Try the new Outlook</strong>&#8222;, jinak je postup stejný viz výše.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7bf8130 elementor-widget elementor-widget-image" data-id="7bf8130" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="824" height="450" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11.png" class="attachment-large size-large wp-image-924" alt="Try the new Outlook" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11.png 824w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11-300x164.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-intune11-768x419.png 768w" sizes="(max-width: 824px) 100vw, 824px" />															</div>
				</div>
				<div class="elementor-element elementor-element-6b15247 elementor-widget elementor-widget-heading" data-id="6b15247" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Jak zakázat re-instalaci Outlook na Nový Outlook</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d283193 elementor-widget elementor-widget-text-editor" data-id="d283193" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Windows 23H2 a vyšší mají <strong>novou aplikaci Outlook předinstalovanou pro všechny uživatele</strong>, protože <strong>do konce roku 2024 nahradí předinstalované aplikace Pošta a Kalendář</strong>.</p><p>V současné době <strong>neexistuje způsob, jak zablokovat instalaci nového Outlooku před jeho první instalací</strong> jako náhrady za aplikaci Pošta a kalendář. Pokud nechcete, aby se nový Outlook zobrazoval na zařízeních vaší organizace, můžete jej po instalaci v rámci aktualizace odebrat.</p><p>Chcete-li odebrat balíček aplikace, použijte příkaz <a href="https://learn.microsoft.com/en-us/powershell/module/dism/remove-appxprovisionedpackage" target="_blank" rel="noopener">Remove-AppxProvisionedPackage</a> s hodnotou parametru PackageName Microsoft.OutlookForWindows. <strong>Po odebrání, </strong>aktualizace systému Windows znovu <strong>nenainstalují</strong> nový Outlook.</p><p>Pokud preferuejte <a href="https://www.sraga.cz/instalace-powershell-7/" target="_blank" rel="noopener">PowerShell</a>, použijte následující příkaz:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ec0f2d5 elementor-widget elementor-widget-code-block-for-elementor" data-id="ec0f2d5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Remove-AppxProvisionedPackage -AllUsers -Online -PackageName (Get-AppxPackage Microsoft.OutlookForWindows).PackageFullName</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8a72327 elementor-widget elementor-widget-text-editor" data-id="8a72327" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dále ještě odeberete následující záznam registru:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-28e659f elementor-widget elementor-widget-code-block-for-elementor" data-id="28e659f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\UScheduler_Oobe\OutlookUpdate</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a608c17 elementor-widget elementor-widget-text-editor" data-id="a608c17" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U zařízení s Windows 11 verze 23H2 (s nainstalovaným 2024 Non-Security Preview releasenebo pozdějším cumulative update) <strong>není nutné hodnotu registru odstraňovat</strong>.</p><p>V případě uživatelských instalací, například <strong>pokud uživatelé použili přepínač k instalaci nového Outlooku</strong> pro Windows, použijte<a href="https://learn.microsoft.com/en-us/powershell/module/appx/remove-appxpackage" target="_blank" rel="noopener"><strong> Remove-AppxPackage</strong></a>. Rutiny AppxPackage se používají pro správu aplikací pro současné uživatele, zatímco rutiny AppxProvisionedPackage se používají pro správu výchozích aplikací <strong>pro současné i budoucí uživatele systému</strong>.</p><p>Tento PowerShell použijte k odebrání nového Outlooku pro všechny uživatele:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ff291a elementor-widget elementor-widget-code-block-for-elementor" data-id="9ff291a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Remove-AppxPackage -AllUsers -Package (Get-AppxPackage Microsoft.OutlookForWindows).PackageFullName</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-89b6df2 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="89b6df2" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">TIP</span>
			
						<span class="elementor-alert-description">Chcete-li ověřit, zda je aplikace nainstalována, zkontrolujte, zda se složka protokolů nachází pod: <code>%localappdata%\Microsoft\Olk\logs</code>. V některých případech uživatelé nemusí mít aplikaci nainstalovanou, ale mohou vidět připnutou/zástupnou ikonu v nabídce Start.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-75cf8ea elementor-widget elementor-widget-text-editor" data-id="75cf8ea" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nová aplikace Outlook se nainstaluje, když ji uživatelé aktivují.</span></span> <span class="jCAhz ChMk0b"><span class="ryNqvb">Připnuté aplikace v nabídce Start můžete spravovat podle pokynů v článku &#8222;<a href="https://learn.microsoft.com/en-us/windows/configuration/start/layout?tabs=intune-10%2Cintune-11&amp;pivots=windows-11" target="_blank" rel="noopener">Přizpůsobení rozvržení Start – Konfigurace systému Windows</a>&#8222;.</span></span> </span></p><p><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Uživatelé také mohou vidět novou aplikaci Outlook v části Start „Doporučeno (Win11) nebo Navrhováno (Win10)“ na svých zařízeních.</span></span></span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0aafe7a elementor-widget elementor-widget-heading" data-id="0aafe7a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Deaktivace automatického přechodu pomocí Group Policy</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-300a9ec elementor-widget elementor-widget-text-editor" data-id="300a9ec" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Zabránit automatickému přechodu na Nový Outlook lze také pomocí Group Policy (GPO). Pokud nemáte stažené poslední verze gpo, můžete se vydat cestou úpravy registrů pomocí GPO, já však doporučuji stáhnout poslední verzi <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49030" target="_blank" rel="noopener">šablon pro správu</a> prostřednitvím <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49030" target="_blank" rel="noopener">Microsoft Download Centra</a>.</p><p>Další postup se již neliší od běžných Group policy, na které jste zvyklý a zároveň je schéma velmi podobné tomu, co jsme si ukázali na začátku článku, kde jsme definovali politiku pomocí Microsoft Intune. Nastavení politiky se skrývá zde:</p><p>User Configuration &#8211; Policies &#8211; Administrative Templates: Policy definitions &#8211; Microsoft Outlook 2016 &#8211; Outlook Options &#8211; Other &#8211; <strong>Manage user settings for new Outlook automatic migration</strong></p><p>Hodnnoty, které můžete zadat:</p><p>0 &#8211; Politika není nakonfigurována (výchozí) a automatický přechod není řízen politikou (Group policy)</p><p>1 &#8211; Automatický přechod na nový Outlook je povolený</p><p><strong>2 &#8211; Automatický přechod na nový Outlook je zakázaný</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0cb041d elementor-widget elementor-widget-image" data-id="0cb041d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="578" src="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-1024x658.png" class="attachment-large size-large wp-image-934" alt="Manage user settings for new Outlook automatic migration" srcset="https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-1024x658.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-300x193.png 300w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo-768x493.png 768w, https://www.sraga.cz/wp-content/uploads/2024/12/outlook-new-deactivate-gpo.png 1300w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-5cd449e elementor-widget elementor-widget-text-editor" data-id="5cd449e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Co ještě lze, tak zakázat migraci z pozice IT správce. Nastavení, které toto řídí je &#8222;<strong>Admin-Controlled Migration to new Outlook</strong>&#8222;</p><p>Dále lze pomocí GPO uživatelům vypnout možnost použít přepínač &#8222;Vyzkoušejte nový outlook&#8220;. Nastavení, které toto řídí je &#8222;<strong>Hide the Try the new Outlook toggle in Outlook</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-814b260 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="814b260" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Microsoft v dokumentaci možnost deaktivace automatického přechdou pomocí GPO neuvádí. Vše řádně otestujte před zavedením tohoto nastavení do produkce.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-098bffd elementor-widget elementor-widget-heading" data-id="098bffd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cloud Policy</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1d5715f elementor-widget elementor-widget-text-editor" data-id="1d5715f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tuto zásadu můžete také nastavit také pomocí <a href="https://learn.microsoft.com/en-us/microsoft-365-apps/admin-center/overview-cloud-policy" target="_blank" rel="noopener">Cloudových zásad</a> (<a href="https://config.office.com/officeSettings/officePolicies" target="_blank" rel="noopener">Cloud Policy</a>) z <a href="https://config.office.com/" target="_blank" rel="noopener">centra pro správu aplikací Microsoft 365</a>. Další informace o zásadách cloudu najdete v tématu <a href="https://learn.microsoft.com/en-us/microsoft-365-apps/admin-center/overview-cloud-policy" target="_blank" rel="noopener">Přehled služby zásad cloudu pro Microsoft 365</a>.</p><p>Protože s tímto režimem se u klientů moc nesetkávám, nebudu se mu více věnovat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e54dd59 elementor-widget elementor-widget-heading" data-id="e54dd59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Hybridní scénáře</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1591425 elementor-widget elementor-widget-text-editor" data-id="1591425" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>To nejlepší na konec.</strong></p><p><strong>Nový Outlook není podporován v on-premises prostředí.</strong> Pokud tedy máte hybridní prostředí s Microsoft 365 i lokálními uživateli, měli byste <strong>automatický přechod</strong> cílit pouze <strong>na uživatele Microsoft 365</strong>. Nový Outlook také není dostupný v izolovaných a dedikovaných cloudech, proto nepovolujte zásady pro tato prostředí.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/deaktivace-prechodu-outlook-new/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
