Skip to Content
Windows ManagementĂśbersicht

Windows Management

Konfiguration, Bereitstellung und Verwaltung von Windows-Endgeräten über Microsoft Intune — vom Autopilot-Enrollment über Configuration Profiles bis zum Patch Management.


Architektur-Ăśbersicht


Concat Standard auf einen Blick

BereichStandardAlternative (nur bei Bedarf)
BereitstellungWindows Autopilot (User-driven)Pre-provisioned (fĂĽr White-Glove), Self-deploying (fĂĽr Kiosks)
Join-TypEntra ID Join (Cloud-native)Hybrid Entra Join (nur bei On-Prem-Abhängigkeiten)
VerschlĂĽsselungBitLocker Silent (XTS-AES 256, TPM)TPM + PIN (High-Security-Anforderung)
DatenmigrationOneDrive Known Folder Move (KFM)Migration Tool nur bei Fileserver-Ablösung
AnmeldungWindows Hello for Business (PIN + Biometrie)FIDO2 fĂĽr Shared Devices
Admin-RechteWindows LAPS (kein lokaler Admin fĂĽr User)EPM fĂĽr granulare Elevation
OS-DeploymentKein Imaging, kein PXE — nur Autopilot—
UpdatesWindows Autopatch (E3/E5)Manuelle Update-Ringe (WUfB)
TreiberWindows Autopatch Driver ManagementManuell ĂĽber OEM-Tools
NetzwerkDelivery Optimization (P2P)BranchCache als Ergänzung

Unterseiten


Geräte-Lifecycle (End-to-End)

Kein manuelles Imaging, kein USB-Stick, kein PXE-Boot. Der Concat Standard sieht vor, dass der Hardware-Hersteller (OEM) den Hardware-Hash direkt in den Kunden-Tenant importiert. Das Gerät wird per Post an den User geschickt. Beim ersten Einschalten konfiguriert sich das Gerät vollautomatisch.


Voraussetzungen

VoraussetzungDetails
LizenzMicrosoft 365 E3, E5 oder Business Premium (Intune-Berechtigung)
HardwareTPM 2.0, UEFI, Secure Boot (fĂĽr Autopilot + BitLocker Silent)
OSWindows 10 21H2+ oder Windows 11 (empfohlen)
NetzwerkFirewall-Freigaben fĂĽr Intune, Autopilot und Windows Update Endpoints
Entra IDEntra ID Join oder Hybrid Entra Join konfiguriert
AutopatchAktiviert im Tenant (fĂĽr automatisches Patch Management)

Abhängigkeiten & Querverweise

ThemaVerwandte SeiteZusammenhang
Autopilot TroubleshootingTroubleshooting 1.1-1.4ESP Timeout, Hash-Probleme, Pre-Provisioning Fehler
Geräte-Aktionen (Wipe, Retire)Runbook 1.2Operative Anleitung für Geräte-Reset
Gerät registrierenRunbook 1.1Autopilot-Registrierung Schritt für Schritt
BitLocker startet nichtTroubleshooting 4.1TPM, GPO-Konflikte, Key Escrow
Sync-ProblemeTroubleshooting 2.1IME-Service, Netzwerk, Manueller Sync
Connector offlineTroubleshooting 6.1-6.2AD Connector, Certificate Connector
Update-ProblemeTroubleshooting 5.1-5.2Pending Restart, Dual Scan
Security Baseline SettingsSecurity Baselines (OIB)Welche Settings werden deployt und warum
Netzwerk-FreigabenGo-Live ChecklisteEndpoints und Ports fĂĽr Intune & Autopilot
Note

Connector-Szenarien: Der AD Connector wird nur bei Hybrid Entra Join benötigt. Der Certificate Connector wird hingegen auch bei rein Cloud-nativen Umgebungen eingesetzt, wenn der Kunde 802.1X-Netzwerkauthentifizierung (WLAN/LAN via Zertifikate, RADIUS/NPS) nutzt — das hängt von der Netzwerkinfrastruktur ab, nicht vom Join-Typ.

Last updated on