Wenn du in einer klassischen Windows-Umgebung arbeitest, hast du vermutlich noch viele GerĂ€te im Active Directory (AD)-Join oder sogar als Hybrid Azure AD Join eingebunden. Der Wechsel zu Microsoft Intune und damit zur modernen Verwaltung bringt viele Vorteile â aber wie kommt man am besten dort hin?
In diesem Artikel zeige ich dir drei erprobte Wege, wie du GerĂ€te zu Intune migrierst â inklusive PowerShell-Skript, GPO-Variante und einer Bewertung, welche Methode sich wann eignet.
đ Was bedeutet âGerĂ€t in Intune migrierenâ?
Konkret geht es darum, ein GerĂ€t bei Intune zu registrieren (Device Enrollment), um es kĂŒnftig ĂŒber Intune verwalten zu können. Das geht entweder durch automatische Registrierung (Auto-enrollment) oder durch ein manuelles Enrollment per Skript oder Benutzerinteraktion.
â Variante 1: Automatisches Enrollment per GPO (fĂŒr Hybrid Azure AD Join)
Die einfachste Methode, wenn deine GerĂ€te schon Hybrid Azure AD Join sind und die Benutzer eine passende Lizenz (z.âŻB. Intune/MEM) besitzen, ist die Auto-Registrierung ĂŒber Gruppenrichtlinien.
Voraussetzungen:
-
Azure AD Connect ist eingerichtet
-
GerÀte sind Hybrid Azure AD Join
-
Benutzer haben eine Intune-Lizenz
-
MDM-Auto-Enrollment ist in Azure konfiguriert
Schritt-fĂŒr-Schritt:
-
Azure MDM Enrollment aktivieren:
-
Azure AD â Mobility (MDM and MAM) â Microsoft Intune â Benutzergruppen auswĂ€hlen â MDM scope: All
-
-
GPO konfigurieren:
-
Erstelle oder bearbeite eine GPO und setze:Computerkonfiguration â Richtlinien â Administrative Vorlagen â Windows-Komponenten â MDM
-
-
Automatisch bei MDM registrieren: Aktiviert
-
MDM-Nachrichtendienst-URL: https://enrollment.manage.microsoft.com
-
-
GPO anwenden und GerÀte neu starten
Sobald sich das GerÀt synchronisiert und neu startet, sollte es automatisch in Intune auftauchen.
đ§ Variante 2: Manuelles Enrollment per PowerShell
Gerade bei Testumgebungen oder GerĂ€ten, die nicht ĂŒber GPO verwaltet werden, kann man das Enrollment auch per Skript durchfĂŒhren.
Hier ein PowerShell-Skript, das die Intune-Registrierung per Benutzerinteraktion startet:
Start-Process „ms-settings:workplace“
-
-
Das öffnet die Seite âArbeits- oder Schulkonto verbindenâ. Von hier aus kann sich der Benutzer manuell mit seinem AAD-Konto verbinden.
Alternativ: FĂŒr Azure AD Join + Intune Enrollment in einem Rutsch (z.âŻB. bei GerĂ€ten auĂerhalb der DomĂ€ne) kannst du das Windows Autopilot Setup oder das folgende CLI-Tool verwenden:
# FĂŒr Windows Autopilot Registrierung vorbereiten
Install-Script -Name Get-WindowsAutoPilotInfo
Get-WindowsAutoPilotInfo -OutputFile AutoPilot.csvDu kannst die Datei dann in Intune unter GerĂ€te â Windows enrollment â Autopilot hochladen.
đ ïž Variante 3: PowerShell-Skript fĂŒr Hybrid zu AAD Join (nur fĂŒr fortgeschrittene Szenarien)
Wenn du die GerĂ€te aus der DomĂ€ne löst und direkt in Azure AD joinen willst (z.âŻB. bei einem geplanten Cutover), kannst du ein Skript wie dieses verwenden:
â ïž Achtung: Das Skript trennt das GerĂ€t von der AD-DomĂ€ne!
$aadUser = „user@domain.com“
$aadPassword = ConvertTo-SecureString „P@ssw0rd!“ -AsPlainText -Force
$aadCred = New-Object System.Management.Automation.PSCredential($aadUser, $aadPassword)# DomÀne verlassen
Remove-Computer -UnjoinDomainCredential $aadCred -Force -PassThru -Restart# (Nach dem Neustart manuell oder per Autopilot Azure AD Join durchfĂŒhren)
Das ist natĂŒrlich nur sinnvoll in kontrollierten Migrationsszenarien â zum Beispiel in Kombination mit Autopilot oder einem neuen Deployment.
đ§ Fazit: Welche Methode ist die beste?
Szenario
Methode
Empfehlung
GerÀte im Hybrid Join, zentral verwaltet
GPO mit Auto-Enrollment
â Best Practice
EinzelgerÀte oder TestgerÀte
PowerShell mit ms-settings:
đ§Ș Manuell & flexibel
Cutover zu Azure AD Join
PowerShell mit Remove-Computer + Autopilot
â ïž Nur mit Planung
-
Academy
Weiterlernen in der Kaffeeundcode Academy
Wenn du diese Themen systematisch vertiefen willst, schau dir den ersten Academy-Kurs zur PSADT-Softwarepaketierung an. Im Fokus stehen .msi, .exe, Silent Switches, Detection, Logs und ein belastbarer Troubleshooting-Workflow.
1 Kommentar
Fragen, ErgÀnzungen und eigene Erfahrungen sind hier willkommen.
[…] FĂŒr weitere Informationen und Beispiele besuche gerne meinen vorherigen Beitrag: đ» GerĂ€te nach Intune migrieren â Die besten Wege fĂŒr Hybrid-Umgebungen inkl. PowerShell-Skrip… […]