Kaffeeundcode

post

Praxis-Guide: RDP-Zugriff auf Windows-Geräten dynamisch per Entra ID und Intune steuern

In vielen Unternehmen ist der Remote Desktop Protocol (RDP) Zugriff historisch bedingt entweder komplett deaktiviert oder über veraltete Gruppenrichtlinien (GPOs) viel zu weiträumig geöffnet. In einer modernen Arbeitswelt mit Microsoft Entra ID (ehemals Azure AD) und Intune-verwalteten Endgeräten stellt ein unkontrollierter RDP-Zugang ein massives Sicherheitsrisiko dar. Wenn jeder Benutzer theoretisch eine RDP-Sitzung aufbauen kann, haben […]

post

Windows Update for Business – Neustarts während Meetings verhindern

Das Problem aus der Praxis Montag, Präsentation beim Kunden. Der Laptop startet plötzlich neu – mitten im Meeting. Das liegt meist nicht an Windows, sondern an falsch konfigurierten Update-Richtlinien in Microsoft Intune. Windows Update for Business nutzt mehrere Parameter gleichzeitig: Active Hours Deadline Grace Period Restart Verhalten Wenn diese nicht sauber abgestimmt sind, kommt es […]

post

Remote Desktop (RDP) via Microsoft Intune sicher aktivieren & zuweisen

Willkommen zu einem neuen Beitrag! Hast du dich schon mal gefragt, wie du deinen Benutzern auf sichere Weise Remote Desktop (RDP) Zugriff auf ihre Firmen-Geräte geben kannst, ohne ihnen direkt lokale Administrator-Rechte in die Hand zu drücken?  Die Lösung ist eigentlich ganz charmant: Wir konfigurieren die RDP-Richtlinie so, dass wir Mitglieder einer speziellen Entra ID- […]

post

🖥️ Windows Autopilot Device Preparation – Teil 2: Gerätezuweisung, User Experience und Monitoring

Willkommen zurück zum zweiten Teil unserer Serie über die neue Windows Autopilot Device Preparation (oft als APv2 bezeichnet). In Teil 1 haben wir die Voraussetzungen geschaffen, die notwendigen Entra ID (ehemals Azure AD) Gruppen angelegt und die eigentliche „Device preparation policy“ im Intune Portal konfiguriert. Die Infrastruktur steht. Doch wie weiß ein brandneues Notebook, dass […]

post

Updates & Ankündigungen in dieser Woche / Intune

• Geräte‑Bereinigung (Cleanup Rules): Mit dem Service‑Release 2507 wurde Intune um die Möglichkeit erweitert, Gerätebereinigungsregeln nach Plattform zu erstellen – etwa separate Regeln für Windows, iOS oder Android, was Übersichtlichkeit und Automatisierung im Admin Center deutlich verbessert . • Apple MDM‑Migration via OS 26: Apple hat auf WWDC angekündigt – und Microsoft bestätigt –, dass macOS/iOS/iPadOS 26 […]

post

🧩 ADMX-Vorlagen in Microsoft Intune importieren: So geht’s Schritt für Schritt

Wenn du benutzerdefinierte administrative Vorlagen (ADMX) in deiner On-Premises-Umgebung genutzt hast und nun mit Intune arbeitest, wirst du dich früher oder später fragen: Wie bekomme ich eigene ADMX-Vorlagen in die cloudbasierte Verwaltung? In diesem Beitrag zeige ich dir, wie du eigene ADMX-Dateien in Microsoft Intune importierst und sie für die Konfiguration deiner Windows-Geräte nutzen kannst. […]

post

Intune Device Queries meistern: Daten aus mehreren Kategorien kombinieren

Warum du Joins brauchst In der Praxis brauchst du oft Daten, die in verschiedenen Kategorien gespeichert sind. Zum Beispiel: • Du möchtest Hardwaredetails (aus der Kategorie Hardware) zusammen mit dem Compliance-Status (aus der Kategorie Compliance) anzeigen. • Oder du möchtest alle über Autopilot registrierten Geräte auflisten und ihren TPM-Status (aus der Kategorie Tpm) überprüfen. • […]

post

🚀 Microsoft Intune: Die wichtigsten Neuerungen bis Mai 2025

Microsoft Intune entwickelt sich stetig weiter und bringt regelmäßig neue Features, die IT-Administratoren das Leben erleichtern. In diesem Beitrag findest du die wichtigsten Neuerungen der letzten Monate kompakt und verständlich zusammengefasst. ⸻ 🔐 Neue Sicherheitsfunktionen 1. App-Schutz für iOS/iPadOS erweitert • Intune blockiert jetzt Bildschirmaufnahmen, Genmojis und Schreibwerkzeuge in verwalteten iOS/iPadOS-Apps. • Voraussetzung: Die Apps […]

post

PowerShell Best Practices für Intune: Fehlerbehandlung

Warum Fehlerbehandlung wichtig ist Wenn Skripte Operationen wie Dateioperationen oder Prozessverwaltung durchführen, können unerwartete Fehler auftreten. Ohne geeignete Fehlerbehandlung bleiben diese oft unbemerkt, was die Fehlersuche erschwert. Richtige Fehlerbehandlung: • Erhöht die Stabilität des Skripts • Liefert hilfreiche Informationen zum Debuggen • Verhindert, dass Skripte unerwartet abbrechen ⸻ Verwendung von Try-Catch-Blöcken Ein Grundbaustein der Fehlerbehandlung […]

post

PowerShell Best Practices für Intune: Nutze Funktionen statt Copy-Paste

PowerShell-Funktionen bieten eine strukturierte Möglichkeit, wiederverwendbaren Code übersichtlich zu organisieren. Gerade im Zusammenhang mit Microsoft Intune und der Systemadministration verbessern sie die Lesbarkeit von Skripten, vermeiden doppelte Codezeilen und erleichtern die langfristige Wartung. Auch wenn du vielleicht keine „strukturierte“ Hilfe von mir erwartest – es lohnt sich, diese Tipps zu beachten! In diesem Leitfaden erfährst […]