Kaffeeundcode

đŸ’» GerĂ€te nach Intune migrieren – die besten Wege fĂŒr Hybrid-Umgebungen (inkl. PowerShell-Skript)

24. April 2025 Mattia Cirillo 1 Kommentar

Wenn du in einer klassischen Windows-Umgebung arbeitest, hast du vermutlich noch viele GerĂ€te im Active Directory (AD)-Join oder sogar als Hybrid Azure AD Join eingebunden. Der Wechsel zu Microsoft Intune und damit zur modernen Verwaltung bringt viele Vorteile – aber wie kommt man am besten dort hin?

In diesem Artikel zeige ich dir drei erprobte Wege, wie du GerĂ€te zu Intune migrierst – inklusive PowerShell-Skript, GPO-Variante und einer Bewertung, welche Methode sich wann eignet.


🔍 Was bedeutet “GerĂ€t in Intune migrieren”?

Konkret geht es darum, ein GerĂ€t bei Intune zu registrieren (Device Enrollment), um es kĂŒnftig ĂŒber Intune verwalten zu können. Das geht entweder durch automatische Registrierung (Auto-enrollment) oder durch ein manuelles Enrollment per Skript oder Benutzerinteraktion.


✅ Variante 1: Automatisches Enrollment per GPO (fĂŒr Hybrid Azure AD Join)

Die einfachste Methode, wenn deine GerĂ€te schon Hybrid Azure AD Join sind und die Benutzer eine passende Lizenz (z. B. Intune/MEM) besitzen, ist die Auto-Registrierung ĂŒber Gruppenrichtlinien.

Voraussetzungen:

  • Azure AD Connect ist eingerichtet

  • GerĂ€te sind Hybrid Azure AD Join

  • Benutzer haben eine Intune-Lizenz

  • MDM-Auto-Enrollment ist in Azure konfiguriert

Schritt-fĂŒr-Schritt:

  1. Azure MDM Enrollment aktivieren:

    • Azure AD → Mobility (MDM and MAM) → Microsoft Intune → Benutzergruppen auswĂ€hlen → MDM scope: All

  2. GPO konfigurieren:

    • Erstelle oder bearbeite eine GPO und setze:Computerkonfiguration → Richtlinien → Administrative Vorlagen → Windows-Komponenten → MDM

        • Automatisch bei MDM registrieren: Aktiviert

        • MDM-Nachrichtendienst-URL: https://enrollment.manage.microsoft.com

      1. GPO anwenden und GerÀte neu starten

      Sobald sich das GerÀt synchronisiert und neu startet, sollte es automatisch in Intune auftauchen.


      🔧 Variante 2: Manuelles Enrollment per PowerShell

      Gerade bei Testumgebungen oder GerĂ€ten, die nicht ĂŒber GPO verwaltet werden, kann man das Enrollment auch per Skript durchfĂŒhren.

      Hier ein PowerShell-Skript, das die Intune-Registrierung per Benutzerinteraktion startet:

      Start-Process „ms-settings:workplace“

    • Das öffnet die Seite “Arbeits- oder Schulkonto verbinden”. Von hier aus kann sich der Benutzer manuell mit seinem AAD-Konto verbinden.

      Alternativ: FĂŒr Azure AD Join + Intune Enrollment in einem Rutsch (z. B. bei GerĂ€ten außerhalb der DomĂ€ne) kannst du das Windows Autopilot Setup oder das folgende CLI-Tool verwenden:

      # FĂŒr Windows Autopilot Registrierung vorbereiten
      Install-Script -Name Get-WindowsAutoPilotInfo
      Get-WindowsAutoPilotInfo -OutputFile AutoPilot.csv

      Du kannst die Datei dann in Intune unter GerĂ€te → Windows enrollment → Autopilot hochladen.


      đŸ› ïž Variante 3: PowerShell-Skript fĂŒr Hybrid zu AAD Join (nur fĂŒr fortgeschrittene Szenarien)

      Wenn du die GerĂ€te aus der DomĂ€ne löst und direkt in Azure AD joinen willst (z. B. bei einem geplanten Cutover), kannst du ein Skript wie dieses verwenden:

      ⚠ Achtung: Das Skript trennt das GerĂ€t von der AD-DomĂ€ne!

      $aadUser = „user@domain.com“
      $aadPassword = ConvertTo-SecureString „P@ssw0rd!“ -AsPlainText -Force
      $aadCred = New-Object System.Management.Automation.PSCredential($aadUser, $aadPassword)

      # DomÀne verlassen
      Remove-Computer -UnjoinDomainCredential $aadCred -Force -PassThru -Restart

      # (Nach dem Neustart manuell oder per Autopilot Azure AD Join durchfĂŒhren)

      Das ist natĂŒrlich nur sinnvoll in kontrollierten Migrationsszenarien – zum Beispiel in Kombination mit Autopilot oder einem neuen Deployment.


      🧠 Fazit: Welche Methode ist die beste?

      Szenario

      Methode

      Empfehlung

      GerÀte im Hybrid Join, zentral verwaltet

      GPO mit Auto-Enrollment

      ✅ Best Practice

      EinzelgerÀte oder TestgerÀte

      PowerShell mit ms-settings:

      đŸ§Ș Manuell & flexibel

      Cutover zu Azure AD Join

      PowerShell mit Remove-Computer + Autopilot

      ⚠ Nur mit Planung

Academy

Weiterlernen in der Kaffeeundcode Academy

Wenn du diese Themen systematisch vertiefen willst, schau dir den ersten Academy-Kurs zur PSADT-Softwarepaketierung an. Im Fokus stehen .msi, .exe, Silent Switches, Detection, Logs und ein belastbarer Troubleshooting-Workflow.

1 Kommentar

Fragen, ErgÀnzungen und eigene Erfahrungen sind hier willkommen.

  1. 🔗 Netzlaufwerke auf Azure AD-GerĂ€ten per PowerShell mappen – kaffeeundcode 27.04.2025 16:23 Uhr

    […] FĂŒr weitere Informationen und Beispiele besuche gerne meinen vorherigen Beitrag: đŸ’» GerĂ€te nach Intune migrieren – Die besten Wege fĂŒr Hybrid-Umgebungen inkl. PowerShell-Skrip… […]

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind mit * markiert.