Sektion 30: Compliance Reporting: Analyse von Non-Compliant Devices
Willkommen zur 30. Sektion unseres Intune Masterkurses. Nachdem wir in den vorherigen Kapiteln gelernt haben, wie man Compliance-Richtlinien definiert und Geräte in einen gewünschten Zustand versetzt, kommen wir nun zum kritischsten Teil des gesamten Compliance-Frameworks: der Analyse. Eine Richtlinie, die zwar Geräte als „non-compliant“ markiert, aber keinen Pfad zur Lösung bietet, ist für die IT-Abteilung […]
Sektion 29: Policy Conflict Resolution: Wer gewinnt bei Widersprüchen?
Einleitung In einer idealen IT-Welt würde jede Richtlinie genau das tun, was sie soll, und jede Einstellung wäre eindeutig. Die Realität in komplexen Enterprise-Umgebungen sieht jedoch anders aus. Je länger ein Intune-Tenant besteht, desto mehr Schichten an Konfigurationen legen sich über die Geräte. Wir haben Device Configuration Profile, Settings Catalog, Administrative Templates, Compliance Policies und […]
Sektion 27: Browser Management: Edge Policies im Detail
Einleitung Der Webbrowser ist heute das wichtigste Interface zum Betriebssystem und zur Cloud. In einer modernen Enterprise-Umgebung ist Microsoft Edge nicht mehr nur ein „einfaches Programm zum Surfen“, sondern ein zentraler Bestandteil der Sicherheitsstrategie und der Produktivitätssteuerung. Wer Edge nicht aktiv verwaltet, überlässt die Sicherheit seiner Daten dem Zufall oder den Standardeinstellungen des Nutzers. In […]
Sektion 26: Local Admin Password Solution (LAPS) Integration
Einleitung Auf jedem Windows-Gerät existiert mindestens ein Konto mit lokalen Administratorrechten. Und genau dieses Konto ist in der Praxis eines der größten Sicherheitsrisiken der gesamten Client-Landschaft – nicht, weil es existiert, sondern weil es in den meisten Umgebungen mit einem statischen, überall identischen Passwort betrieben wird. Der klassische Zustand sieht so aus: ein Image, ein […]
Sektion 25: Power & Sleep Settings via Intune
Warum Power- und Sleep-Settings im Enterprise keine Kleinkram-Themen sind Energieverwaltung klingt nach Nutzerkomfort. In Wahrheit ist sie Infrastruktur. Drei reale Szenarien: Ein Autopilot-Deployment bricht um 2 Uhr nachts ab, weil der Laptop nach 15 Minuten Inaktivität einschläft und mitten im ESP aufwacht – mit halb installierter Software. Ein BitLocker-Gerät liegt über Nacht im Sleep-Zustand in […]
Sektion 23: Driver Updates via Intune: Management & Deployment
Einleitung: Warum Driver Management in Intune eine eigene Meisterklasse verdient Treiberupdates sind das unsichtbare Rückgrat jedes Windows-Ökosystems. Sie entscheiden über Grafikleistung, Netzwerkstabilität, Energieverwaltung und — zunehmend wichtig — über die Sicherheit des Systems. Ein veralteter Intel-Grafiktreiber kann Bluescreens verursachen, ein alter Netzwerktreiber den Standby-Modus brechen, und veraltete Firmware ist heute eine der häufigsten Angriffsflächen für […]
Sektion 22: WUfB: Feature Updates & Quality Updates steuern
WUfB in Intune: Feature Updates und Quality Updates wirklich steuern Windows Update for Business (WUfB) ist keine eigenständige Technologie, die man neben Intune installiert – sie ist das Steuerungsmodell, das Microsoft seit Windows 10 direkt ins Betriebssystem eingebaut hat. Intune ist in diesem Setup nichts anderes als die Verwaltungsoberfläche, die WUfB-Richtlinien per OMA-URI bzw. Settings-Catalog […]
Sektion 20: Conditional Access: Zugriff steuern basierend auf Compliance
Einleitung Conditional Access ist das Herzstück jeder modernen Zero-Trust-Strategie – und die Kopplung mit der Geräte-Compliance ist der Moment, in dem aus Intune mehr als ein Verwaltungswerkzeug wird: ein echtes Kontrollinstrument. Während Compliance-Richtlinien in Intune nur festlegen, wie ein Gerät beschaffen sein muss, entscheidet Conditional Access, was passiert, wenn ein Gerät diese Anforderungen nicht erfüllt. […]
Sektion 19: Compliance Policies: Definition von ‚Healthy‘ Devices
Einleitung: „Healthy“ ist kein Status, sondern ein Vertrag Conditional Access prüft die Identität: Passwort, MFA, Risikolevel, Anmeldeort. Aber keines dieser Signale sagt etwas über die Maschine aus, von der aus die Anmeldung passiert. Ein gestohlener Session-Cookie authentifiziert sich von einem kompromittierten Rechner exakt so sauber wie die gleiche Anmeldung vom gepatchten Firmenlaptop. Die Identität beweist, […]
Sektion 18: Custom OMA-URI Policies: Wenn es im Katalog fehlt
Einleitung: Wenn der Katalog dich im Stich lässt Du kennst die Situation: Microsoft hat in einem aktuellen Windows-Feature-Update eine neue Einstellung eingeführt, die du dringend steuern willst — vielleicht eine Telemetrie-Option, ein Defender-Feature oder ein Verhalten von BitLocker. Du öffnest den Intune-Katalog, suchst im Settings Catalog, blätterst durch die Administrative Templates. Nichts. Die Einstellung existiert […]