Endpoint Analytics & Proactive Remediations
Endpoint Analytics ist das Monitoring-Cockpit für Intune-verwaltete Geräte. Es liefert Einblicke in Startup-Performance, App-Zuverlässigkeit und gibt proaktive Empfehlungen. Proactive Remediations ermöglichen die automatische Behebung häufiger Probleme — bevor der User es bemerkt.
Endpoint Analytics
Startup Performance
Startup Performance
Misst, wie lange ein Gerät vom Einschalten bis zum produktiven Arbeiten braucht — und identifiziert Bottlenecks.
| Metrik | Beschreibung | Zielwert |
|---|---|---|
| Total Boot Time | Gesamtzeit vom Einschalten bis zum responsiven Desktop | < 60 Sekunden |
| Core Boot Time | OS-Ladezeit (BIOS + Windows) | < 30 Sekunden |
| Group Policy Processing | GPO-Anwendung (nur bei Hybrid Join) | < 10 Sekunden (idealerweise 0 bei Cloud-native) |
| Sign-in Time | Zeit von der Anmeldung bis zum nutzbaren Desktop | < 30 Sekunden |
| Startup Processes | Anzahl und Dauer der Startup-Prozesse | Minimieren |
Cloud-native Geräte (Entra ID Join) haben keine GPO-Processing-Time — ein weiterer Grund für den Cloud-native Standard. Bei Hybrid-Geräten ist GPO-Processing oft der größte Bottleneck.
Proactive Remediations
Proactive Remediations bestehen aus zwei PowerShell-Skripten: einem Detection-Script (erkennt das Problem) und einem Remediation-Script (behebt das Problem).
Concat Standard-Remediations
Stale Policies bereinigen
Stale Group Policies bereinigen
Entfernt verbliebene GPO-Tattoos von Geräten, die von SCCM/GPO auf Intune migriert wurden.
Detection:
# Prüfen ob noch alte GPO-Registry Keys existieren
$gpoKeys = Get-ChildItem "HKLM:\SOFTWARE\Policies\Microsoft" -ErrorAction SilentlyContinue
if ($gpoKeys.Count -gt 5) {
Write-Output "GPO-Tattoos gefunden: $($gpoKeys.Count) Keys"
exit 1 # Problem erkannt
}
exit 0 # Alles OKRemediation:
# GPO-Registry Keys bereinigen (selektiv!)
$keysToRemove = @(
"HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate"
"HKLM:\SOFTWARE\Policies\Microsoft\Edge"
)
foreach ($key in $keysToRemove) {
if (Test-Path $key) {
Remove-Item -Path $key -Recurse -Force
Write-Output "Bereinigt: $key"
}
}Querverweise
| Thema | Verwandte Seite |
|---|---|
| Proactive Remediations Lizenz | Lizenzierungs-Guide |
| Performance-Daten im Reporting | Reporting & Dashboards |
| GPO-Cleanup bei Migration | Migrations-Roadmap Phase 5 |
| Zertifikate & SCEP | Intune Connectoren |