Skip to Content
Windows ManagementNetzwerk-Anforderungen

Netzwerk-Anforderungen

VollstĂ€ndige Liste aller Netzwerk-Endpoints, Firewall-Freigaben und Proxy-Konfigurationen, die fĂŒr den Betrieb von Microsoft Intune, Windows Autopilot und zugehörigen Diensten erforderlich sind.

Caution

HĂ€ufigster Stolperstein bei PoC und Rollout! Fehlende Firewall-Freigaben sind der #1 Grund fĂŒr Autopilot-Timeouts und fehlgeschlagene App-Installationen. Diese Liste vor dem ersten TestgerĂ€t beim Kunden-Netzwerkteam einreichen.


Kritische Endpoints

Intune MDM & Enrollment

EndpointPortZweck
*.manage.microsoft.com443Intune MDM Service
manage.microsoft.com443Intune API
enrollment.manage.microsoft.com443Device Enrollment
portal.manage.microsoft.com443Company Portal
login.microsoftonline.com443Entra ID Authentication
login.live.com443Microsoft Account Services
graph.microsoft.com443Microsoft Graph API
config.office.com443Office Cloud Policy Service
*.officeconfig.msocdn.com443Office Configuration

Proxy & Firewall Konfiguration

Proxy-Anforderungen

AnforderungDetails
Authentifizierter ProxyWird von Intune und Autopilot nicht unterstĂŒtzt. Intune-Traffic muss ohne Proxy-Auth laufen.
SSL InspectionFĂŒr alle Microsoft-Endpoints deaktivieren
PAC File.manage.microsoft.com und Autopilot-Endpoints direkt routen (Bypass Proxy)
Wildcard-UnterstĂŒtzungDie meisten Endpoints nutzen Wildcards (*.manage.microsoft.com)

Quick-Check: Netzwerk testen

# Auf dem Client-GerĂ€t ausfĂŒhren — prĂŒft die wichtigsten Endpoints $endpoints = @( "manage.microsoft.com", "enrollment.manage.microsoft.com", "login.microsoftonline.com", "graph.microsoft.com", "ztd.dds.microsoft.com", "time.windows.com" ) foreach ($endpoint in $endpoints) { $result = Test-NetConnection -ComputerName $endpoint -Port 443 -WarningAction SilentlyContinue $status = if ($result.TcpTestSucceeded) { "✅ OK" } else { "❌ BLOCKED" } Write-Host "$status - $endpoint" }

Checkliste fĂŒr das Netzwerkteam des Kunden

#AktionErledigt?
1Alle Endpoints in obigen Tabellen in der Firewall freigeben☐
2SSL Inspection fĂŒr Microsoft-Endpoints deaktivieren☐
3Proxy fĂŒr Intune/Autopilot-Endpoints bypassen☐
4NTP (Port 123 UDP) zu time.windows.com erlauben☐
5Quick-Check Script auf einem TestgerĂ€t ausfĂŒhren☐
6WLAN-Profil fĂŒr Autopilot-GerĂ€te bereitstellen (falls kabelgebunden nicht möglich)☐

Querverweise

ThemaVerwandte Seite
Go-Live Netzwerk-PrĂŒfungGo-Live Checkliste
Autopilot Timeout TroubleshootingTroubleshooting
WLAN-ZertifikateIntune Connectoren
SSL Inspection WarnungArchitektur-Standards (Netzwerk)
Last updated on