Zum Inhalt
Kaffeeundcode

post

Sektion 30: Compliance Reporting: Analyse von Non-Compliant Devices

Willkommen zur 30. Sektion unseres Intune Masterkurses. Nachdem wir in den vorherigen Kapiteln gelernt haben, wie man Compliance-Richtlinien definiert und Geräte in einen gewünschten Zustand versetzt, kommen wir nun zum kritischsten Teil des gesamten Compliance-Frameworks: der Analyse. Eine Richtlinie, die zwar Geräte als „non-compliant“ markiert, aber keinen Pfad zur Lösung bietet, ist für die IT-Abteilung […]

post

Sektion 29: Policy Conflict Resolution: Wer gewinnt bei Widersprüchen?

Einleitung In einer idealen IT-Welt würde jede Richtlinie genau das tun, was sie soll, und jede Einstellung wäre eindeutig. Die Realität in komplexen Enterprise-Umgebungen sieht jedoch anders aus. Je länger ein Intune-Tenant besteht, desto mehr Schichten an Konfigurationen legen sich über die Geräte. Wir haben Device Configuration Profile, Settings Catalog, Administrative Templates, Compliance Policies und […]

post

Sektion 27: Browser Management: Edge Policies im Detail

Einleitung Der Webbrowser ist heute das wichtigste Interface zum Betriebssystem und zur Cloud. In einer modernen Enterprise-Umgebung ist Microsoft Edge nicht mehr nur ein „einfaches Programm zum Surfen“, sondern ein zentraler Bestandteil der Sicherheitsstrategie und der Produktivitätssteuerung. Wer Edge nicht aktiv verwaltet, überlässt die Sicherheit seiner Daten dem Zufall oder den Standardeinstellungen des Nutzers. In […]

post

Sektion 26: Local Admin Password Solution (LAPS) Integration

Einleitung Auf jedem Windows-Gerät existiert mindestens ein Konto mit lokalen Administratorrechten. Und genau dieses Konto ist in der Praxis eines der größten Sicherheitsrisiken der gesamten Client-Landschaft – nicht, weil es existiert, sondern weil es in den meisten Umgebungen mit einem statischen, überall identischen Passwort betrieben wird. Der klassische Zustand sieht so aus: ein Image, ein […]

post

Sektion 25: Power & Sleep Settings via Intune

Warum Power- und Sleep-Settings im Enterprise keine Kleinkram-Themen sind Energieverwaltung klingt nach Nutzerkomfort. In Wahrheit ist sie Infrastruktur. Drei reale Szenarien: Ein Autopilot-Deployment bricht um 2 Uhr nachts ab, weil der Laptop nach 15 Minuten Inaktivität einschläft und mitten im ESP aufwacht – mit halb installierter Software. Ein BitLocker-Gerät liegt über Nacht im Sleep-Zustand in […]

post

Sektion 23: Driver Updates via Intune: Management & Deployment

Einleitung: Warum Driver Management in Intune eine eigene Meisterklasse verdient Treiberupdates sind das unsichtbare Rückgrat jedes Windows-Ökosystems. Sie entscheiden über Grafikleistung, Netzwerkstabilität, Energieverwaltung und — zunehmend wichtig — über die Sicherheit des Systems. Ein veralteter Intel-Grafiktreiber kann Bluescreens verursachen, ein alter Netzwerktreiber den Standby-Modus brechen, und veraltete Firmware ist heute eine der häufigsten Angriffsflächen für […]

post

Sektion 22: WUfB: Feature Updates & Quality Updates steuern

WUfB in Intune: Feature Updates und Quality Updates wirklich steuern Windows Update for Business (WUfB) ist keine eigenständige Technologie, die man neben Intune installiert – sie ist das Steuerungsmodell, das Microsoft seit Windows 10 direkt ins Betriebssystem eingebaut hat. Intune ist in diesem Setup nichts anderes als die Verwaltungsoberfläche, die WUfB-Richtlinien per OMA-URI bzw. Settings-Catalog […]

post

Sektion 20: Conditional Access: Zugriff steuern basierend auf Compliance

Einleitung Conditional Access ist das Herzstück jeder modernen Zero-Trust-Strategie – und die Kopplung mit der Geräte-Compliance ist der Moment, in dem aus Intune mehr als ein Verwaltungswerkzeug wird: ein echtes Kontrollinstrument. Während Compliance-Richtlinien in Intune nur festlegen, wie ein Gerät beschaffen sein muss, entscheidet Conditional Access, was passiert, wenn ein Gerät diese Anforderungen nicht erfüllt. […]

post

Sektion 19: Compliance Policies: Definition von ‚Healthy‘ Devices

Einleitung: „Healthy“ ist kein Status, sondern ein Vertrag Conditional Access prüft die Identität: Passwort, MFA, Risikolevel, Anmeldeort. Aber keines dieser Signale sagt etwas über die Maschine aus, von der aus die Anmeldung passiert. Ein gestohlener Session-Cookie authentifiziert sich von einem kompromittierten Rechner exakt so sauber wie die gleiche Anmeldung vom gepatchten Firmenlaptop. Die Identität beweist, […]

post

Sektion 18: Custom OMA-URI Policies: Wenn es im Katalog fehlt

Einleitung: Wenn der Katalog dich im Stich lässt Du kennst die Situation: Microsoft hat in einem aktuellen Windows-Feature-Update eine neue Einstellung eingeführt, die du dringend steuern willst — vielleicht eine Telemetrie-Option, ein Defender-Feature oder ein Verhalten von BitLocker. Du öffnest den Intune-Katalog, suchst im Settings Catalog, blätterst durch die Administrative Templates. Nichts. Die Einstellung existiert […]