Files
ps-tools/gp-mdm-sync.ps1
2025-04-08 14:08:04 +00:00

15 lines
1007 B
PowerShell

# Eerst de DNS flushen om zeker te zijn dat S-AD1 && 2 bereikbaar zijn, we hadden wat problemen met de laptops die ineens STAEDION.LOCAL bij externe DNS probeerde te resolven...
ipconfig /flushdns
# Als het locale domein nog in gebruik is (active directory) voer dan een geforceerde GPUPDATE uit. Zijn de devices inmiddels entra-joined dan mag je feest fieren en deze stap skippen ;)
gpupdate /force
# Als laatste voer je dan de MDM Intune Policy sync uit, dit kan via de Synchronisatie knop in de company portal maar ook met de volgende commando om de hidden trigger te activeren uit de task scheduler
Get-ScheduledTask | ? {$_.TaskName -eq 'PushLaunch'} | Start-ScheduledTask
$EnrollmentID = Get-ScheduledTask | Where-Object { $_.TaskPath -like "*Microsoft*Windows*EnterpriseMgmt\*" } | Select-Object -ExpandProperty TaskPath -Unique | Where-Object { $_ -like "*-*-*" } | Split-Path -Leaf
Start-Process -FilePath "C:\Windows\system32\deviceenroller.exe" -Wait -ArgumentList "/o $EnrollmentID /c /b"