Zum Inhalt
Kaffeeundcode

post

Sektion 10: Windows Enrollment via Group Policy (GPO)

Einleitung Wenn man über Windows-Enrollment in Microsoft Intune spricht, denken die meisten sofort an Windows Autopilot, an den manuellen Weg über „Auf Arbeits- oder Schulkonto zugreifen“ oder an Bulk-Enrollment mit Provisioning-Paketen. Dabei existiert ein Enrollment-Pfad, der gerade in Unternehmen mit gewachsener Active-Directory-Struktur oft der schnellste und effizienteste ist: das automatische MDM-Enrollment über Group Policy (GPO). […]

post

Sektion 02: Entra ID (Azure AD) Grundlagen für Intune Admins

Einleitung: Warum Entra ID das Herzstück von Intune ist Wenn du Intune verwalten willst, musst du zuerst verstehen, was Entra ID ist — und zwar nicht oberflächlich, sondern tiefgreifend. Entra ID (früher Azure Active Directory, seit Juli 2023 umbenannt) ist nicht einfach ein „Verzeichnisdienst im Cloud“ — es ist die Identitätsschicht, auf der Intune vollständig […]

post

Sektion 16: Configuration Profiles – Settings Catalog Deep Dive

## Einführung: Warum Settings Catalog das Game ändert Das Settings Catalog ist nicht einfach nur eine weitere Option im Intune-Portal – es ist der fundamentale Wechsel von einer „vorkonfigurierten Menü“-Welt hin zu einer CSP-nativen Verwaltungsebene. Während Administrative Templates auf ADMX-Dateien basieren, die Microsoft bereitstellt und versioniert, arbeitet das Settings Catalog direkt mit den zugrundeliegenden Configuration […]

post

Sektion 15: First-Day Checklist — Tenant Health Check im Microsoft Intune

## Einleitung Wenn du einen neuen Intune-Tenant übernimmst — sei es durch Kundenakquise, internes Re-Design oder Migration von einem Legacy-System — ist der erste Tag entscheidend. Ein ungeprüfter Tenant ist wie ein Auto mit unbekannter Wartungshistorie: Du weißt nicht, ob die Bremsen funktionieren, bis du sie im Ernstfall brauchst. Diese Sektion liefert dir eine vollständige, […]

post

Sektion 14: MDM Bridge: Von Legacy zu Modern Management

Warning: Unknown toolsets: messaging # ## Einführung: Die Realität hybrider Umgebungen Die meisten Enterprise-Umgebungen existieren nicht in einem sauberen Greenfield-Zustand. Sie sind gewachsene Organismen aus 15+ Jahren IT-Infrastruktur: Group Policy Objects, die seit Windows 7 unverändert sind, SCCM/ConfigMgr-Clients, die noch aus der Windows 10-Einführung stammen, und lokale Active Directory-Domänen, die als Single Source of Truth […]

post

Sektion 13: iOS/iPadOS Enrollment Basics – Der vollständige Guide für Enterprise-Admins

Warning: Unknown toolsets: messaging # — ## Einleitung: Warum Enrollment die Basis jeder Intune-Strategie ist Das Enrollment von iOS- und iPadOS-Geräten ist der kritischste Schritt in jeder Mobile Device Management (MDM)-Implementierung. Ein falsch konfiguriertes Enrollment führt zu: – **Nutzerfrustration** durch wiederholte Anmeldeprobleme – **Sicherheitslücken** durch nicht konforme Geräte im Netzwerk – **Management-Overhead** durch manuelle Nachkonfiguration […]

post

Sektion 12: Android Enterprise: Zero Touch & Work Profiles

Letzte Aktualisierung: Dezember 2026 Zielgruppe: Intune Administratoren, Enterprise Mobility Experten Voraussetzungen: Grundlegende Intune-Kenntnisse, Android Device-Verwaltung — 1. Executive Summary Android Enterprise stellt den modernen Standard für die Verwaltung von Android-Geräten in Unternehmensumgebungen dar. Diese Sektion behandelt zwei kritische Deployment-Modelle: Zero Touch Enrollment: Automatisierte, kontaktlose Erstinbetriebnahme von Firmen-owned Geräten Work Profiles: Strikte Trennung von privaten und […]

post

Sektion 11: Apple Business Manager (ABM) & DEP Integration – Der vollständige Guide für Enterprise-Enrollment

## Einführung Apple Business Manager (ABM) ist das Fundament jeder skalierbaren Apple-Device-Verwaltung im Enterprise. Ohne ABM kein Automated Device Enrollment (ADE/DEP), ohne DEP kein echtes Zero-Touch-Onboarding. Diese Sektion zerlegt die komplette Integration technisch – von der Token-Rotation bis zur Profile-Assignment-Logik. — ## 1. Apple Business Manager: Architektur und Enrollment-Typen ### 1.1 Die drei Enrollment-Methoden im […]

post

Sektion 07: Device Groups: Static vs. Dynamic Membership (Regeln & Syntax)

Willkommen zur Sektion 07 des Intune A-Z Mastercourses. In diesem Modul tauchen wir tief in die Welt der Gerätegruppen ein – das Herzstück jeder zielgerichteten Deployment-Strategie in Microsoft Intune. Wer Gruppen falsch konfiguriert, riskiert entweder „Silo-Deployments“, bei denen Geräte wichtige Updates verpassen, oder im schlimmsten Fall „Mass-Wipe-Szenarien“, bei denen Policies auf Geräte angewendet werden, für […]

post

Sektion 06: Autopilot Profiles: User-driven vs. Self-deploying vs. Pre-provisioning

Sektion 6: Autopilot Profiles – User-driven vs. Self-deploying vs. Pre-provisioning In der Welt von Microsoft Intune ist das Autopilot Profil der entscheidende Mechanismus, der bestimmt, wie ein Gerät während des Out-of-Box Experience (OOBE) Prozesses konfiguriert wird. Während der Hardware-Hash das Gerät identifiziert, definiert das Profil das Verhalten des Setups. 1. User-Driven Mode (Benutzergesteuert) Der klassische […]