Verwalten von Geräten und Schützen von Daten mit lokalem MDM in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Mobile Geräte können sensible Daten speichern und bieten einfachen Zugriff auf viele Unternehmensressourcen. Um Geräte und Daten zu schützen, verwenden Sie Configuration Manager für die folgenden Geräteverwaltungsaktionen:

  • Vollständiges Zurücksetzen: Zurücksetzen des Geräts auf die Werkseinstellungen

  • Selektives Löschen: Nur Organisationsdaten entfernen

  • Passcode zurücksetzen: Entfernen oder Zurücksetzen des Passcodes, wenn ein Benutzer ihn vergisst

  • Remotesperre: Helfen Sie mit, ein Gerät zu sichern, das möglicherweise verloren geht

Vollständiges Zurücksetzen

Wenn Sie ein verlorenes Gerät sichern müssen oder wenn Sie ein Gerät aus der aktiven Nutzung ausscheiden lassen, können Sie eine vollständige Zurücksetzung des Geräts starten. Durch diesen Schritt wird das Gerät auf die Werkseinstellungen zurückgesetzt. Es entfernt alle Organisations- und Benutzerdaten und -einstellungen.

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das Gerät aus, das Sie zurücksetzen möchten.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann "Zurückziehen/Zurücksetzen" aus.

  4. Wählen Sie im Fenster Zurückziehen aus Configuration Manager die Option zum Zurücksetzen des mobilen Geräts und zum Außerbetriebnahme aus dem Configuration Manager aus.

Selektives Zurücksetzen

Um nur Organisationsdaten von einem Gerät zu entfernen, starten Sie eine selektive Zurücksetzung.

Verhalten nach Betriebssystemversion

In den folgenden Tabellen wird beschrieben, welche Daten entfernt werden und wie sich dies auf die Daten auswirkt, die nach einer selektiven Zurücksetzung auf dem Gerät verbleiben.

Windows 10, Windows 8.1, Windows RT 8.1 und Windows RT

Inhalt Verhalten beim selektiven Löschen
Von Configuration Manager installierte Apps und zugehörige Daten Es deinstalliert die Apps und alle Querladeschlüssel werden entfernt. Der Verschlüsselungsschlüssel wird für Apps widerrufen, die die selektive Windows-Löschung verwenden, und auf die Daten kann nicht mehr zugegriffen werden.
VPN- und Wi-Fi Profile Entfernt die Profile
Zertifikate Entfernt und widerruft die Zertifikate
Einstellungen Entfernt Anforderungen
E-Mail-Profile Entfernt E-Mails, die EFS-fähig sind, einschließlich der Mail-App für Windows-E-Mails und -Anlagen.

Windows 10 Mobile, Windows Phone 8.0 und Windows Phone 8.1

Inhalt Verhalten beim selektiven Löschen
Unternehmens-Apps und zugehörige Daten, die von Configuration Manager installiert werden Es deinstalliert die Apps und entfernt die App-Daten der Organisation.
VPN- und Wi-Fi Profile Entfernt die Profile für Windows 10 Mobile und Windows Phone 8.1
Zertifikate Entfernt die Zertifikate für Windows Phone 8.1
E-Mail-Profile Entfernt die Profile (außer Windows Phone 8.0)

Die folgenden Einstellungen werden auch von Windows 10 Mobile- und Windows Phone 8.1-Geräten entfernt:

  • Erfordern eines Kennworts zum Entsperren von Mobilgeräten
  • Einfache Kennwörter zulassen
  • Minimale Kennwortlänge
  • Geforderter Kennworttyp
  • Kennwortablauf (Tage)
  • Kennwortverlauf speichern
  • Anzahl der wiederholten Anmeldefehler, die zugelassen werden müssen, bevor das Gerät gelöscht wird
  • Minuten der Inaktivität, bevor ein Kennwort erforderlich ist
  • Erforderlicher Kennworttyp – Mindestanzahl von Zeichensätzen
  • Kamera zulassen
  • Verschlüsselung auf Mobilgerät erforderlich
  • Wechselmedien zulassen
  • Webbrowser zulassen
  • Anwendungsspeicher zulassen
  • Screenshots zulassen
  • Geolocation zulassen
  • Microsoft-Konto zulassen
  • Kopieren und Einfügen zulassen
  • Wi-Fi Tethering zulassen
  • Automatische Verbindung mit kostenlosen Wi-Fi Hotspots zulassen
  • Wi-Fi Hotspotberichterstattung zulassen
  • Zurücksetzung auf Werkseinstellungen zulassen
  • Bluetooth zulassen
  • NFC zulassen
  • WiFi zulassen

Selektives Zurücksetzen starten

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das Gerät aus, das Sie zurücksetzen möchten.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann "Zurückziehen/Zurücksetzen" aus.

  4. Wählen Sie im Fenster Zurückziehen aus Configuration Manager die folgende Option aus: Löschen von Unternehmensinhalten und Zurückziehen des mobilen Geräts aus dem Configuration Manager.

Empfehlungen für selektives Zurücksetzen

  • Richten Sie E-Mail-Profile auf Windows Phone 8.1-Geräten ein, um eine erfolgreiche Löschung der E-Mails zu ermöglichen.

  • Stellen Sie für eine erfolgreiche Zurücksetzung von Apps sicher, dass die Apps über die App-Verwaltung für mobile Geräte verteilt werden.

Passcode zurücksetzen

Wenn ein Benutzer seinen Passcode vergisst, verwenden Sie diese Aktion, um einen neuen temporären Passcode auf dem Gerät zu erzwingen. Sie können den Passcode auch vollständig entfernen. In der folgenden Tabelle ist aufgeführt, wie das Zurücksetzen der Kennung auf verschiedenen mobilen Plattformen funktioniert.

BS-Version Passcode zurücksetzen
Windows 10 Nicht unterstützt
Windows 10 Mobile Unterstützt, ausgenommen in Microsoft Entras eingebundene Geräte
Windows Phone 8 und Windows Phone 8.1 Unterstützt
Windows RT 8.1 Nicht unterstützt
Windows 8.1 Nicht unterstützt

Hinweis

Starten Sie die Aktion zum Zurücksetzen des Passcodes von der Website der obersten Ebene. Wenn Sie beispielsweise einen Standort der Zentraladministration verwenden, können Sie die Aktion nur auf diesem Standort ausführen. Wenn Sie einen eigenständigen primären Standort verwenden, können Sie die Aktion nur von diesem Standort aus ausführen.

Remote-Zurücksetzen des Passcodes auf einem mobilen Gerät

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das Gerät oder die Geräte aus, auf denen die Kennung zurückgesetzt werden soll.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann " Kennung zurücksetzen" aus.

Status des Zurücksetzen des Passcodes anzeigen

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das Gerät oder die Geräte aus, auf denen der Status des Zurücksetzen des Passcodes angezeigt werden soll.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann " Kennungsstatus anzeigen" aus.

Remotesperre

Wenn ein Benutzer sein Gerät verliert, können Sie das Gerät remote sperren. In der folgenden Tabelle ist aufgeführt, wie die Remote-Sperre auf verschiedenen mobilen Plattformen funktioniert.

BS-Version Remotesperre
Windows 10 Nicht unterstützt
Windows Phone 8 und Windows Phone 8.1 Unterstützt
Windows RT 8.1 Unterstützt, wenn der aktuelle Benutzer des Geräts derselbe Benutzer ist, der das Gerät registriert hat.
Windows 8.1 Unterstützt, wenn der aktuelle Benutzer des Geräts derselbe Benutzer ist, der das Gerät registriert hat.

Hinweis

Starten Sie die Remotesperraktion von der obersten Website. Wenn Sie beispielsweise einen Standort der Zentraladministration verwenden, können Sie die Aktion nur auf diesem Standort ausführen. Wenn Sie einen eigenständigen primären Standort verwenden, führen Sie die Aktion von diesem Standort aus aus.

Remotesperren eines mobilen Geräts

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das oder die Geräte aus, die Sie sperren möchten.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann " Remotesperre" aus. Bestätigen Sie die Aktion.

Status der Remotesperre anzeigen

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Geräte" aus. Sie können auch Gerätesammlungen und eine Sammlung auswählen, in der das Gerät Mitglied ist.

  2. Wählen Sie das Gerät aus, auf dem der Status der Remotesperre angezeigt werden soll.

  3. Wählen Sie im Menüband in der Gruppe "Geräte " die Option "Remotegeräteaktionen" und dann " Remotesperrstatus anzeigen" aus.