Exemplarische Vorgehensweise: Erstellen einer Katalogrichtlinie für Intune-Einstellungen und Vergleichen mit lokaler ADMX-Datei

Hinweis

Diese exemplarische Vorgehensweise wurde als technischer Workshop erstellt und aktualisiert, um sie auf den Intune-Einstellungskatalog anzuwenden. Es gibt mehr Voraussetzungen als bei herkömmlichen exemplarischen Vorgehensweisen, da es die Verwendung und Konfiguration von Einstellungskatalogrichtlinien in Intune und lokalen administrativen Vorlagen für Gruppenrichtlinien (Group Policy Administrative Templates, ADMX) vergleicht.

Gruppenrichtlinien und ADMX-Vorlagen enthalten Einstellungen, die Sie auf Windows-Geräten konfigurieren können. Diese Einstellungen werden von MDM-Anbietern (Mobile Geräteverwaltung) wie Microsoft Intune verwendet und verwaltet, um Features und Einstellungen auf Windows-Geräten zu konfigurieren. Sie können beispielsweise Designideen in PowerPoint aktivieren, eine Startseite in Microsoft Edge festlegen und vieles mehr.

Diese Einstellungen sind in den Microsoft Intune-Einstellungskatalog integriert. In einem Einstellungskatalogprofil konfigurieren Sie die Einstellungen, die Sie einbeziehen möchten, und weisen dieses Profil dann Ihren Geräten zu.

In dieser exemplarischen Vorgehensweise führen Sie die folgenden Schritte aus:

  • Erhalten Sie eine Einführung in das Microsoft Intune Admin Center.
  • Erstellen Sie Benutzergruppen und Gerätegruppen.
  • Vergleichen Sie die Einstellungen in Intune mit den lokalen ADMX-Einstellungen.
  • Erstellen Sie unterschiedliche Einstellungen, Katalogrichtlinien, und konfigurieren Sie die Einstellungen, die auf die verschiedenen Gruppen ausgerichtet sind.

Am Ende dieses Labs können Sie Intune verwenden, um Ihre Benutzer zu verwalten und Einstellungskatalogrichtlinien bereitzustellen.

Diese Funktion gilt für:

  • Windows
  • Microsoft Edge Version 77 und höher

Tipp

Voraussetzungen

  • Ein Microsoft 365 E3- oder E5-Abonnement, das Intune und Microsoft Entra ID P1 oder P2 enthält. Wenn Sie kein E3- oder E5-Abonnement haben, probieren Sie es kostenlos aus.

    Weitere Informationen dazu, was Sie mit den verschiedenen Microsoft 365-Lizenzen erhalten, finden Sie unter Transformieren Sie Ihr Unternehmen mit Microsoft 365.

  • Microsoft Intune ist als Intune-MDM-Autorität konfiguriert. Weitere Informationen finden Sie unter Festlegen der Verwaltungsautorität für mobile Geräte.

    Screenshot, der zeigt, wie Sie die MDM-Autorität in Ihrem Mandanten-Status auf Microsoft Intune festlegen.

  • Auf einem lokalen Active Directory-Domänencontroller (DC):

    1. Kopieren Sie die folgenden Office- und Microsoft Edge-Vorlagen in den zentralen Speicher (Ordner SYSVOL):

    2. Erstellen Sie eine Gruppenrichtlinie, um diese Vorlagen an einen Windows Enterprise-Administratorcomputer in derselben Domäne wie der Domänencontroller zu übertragen. Inhalt dieser exemplarischen Vorgehensweise:

      • Die Gruppenrichtlinie, die wir mit diesen Vorlagen erstellt haben, heißt "OfficeandEdge". Dieser Name wird in den Bildern angezeigt.
      • Der verwendete Windows Enterprise-Administratorcomputer heißt "Admin-Computer".

      In den meisten Organisationen verfügt ein Domänenadministrator über zwei Konten:

      • Ein typisches Domänenarbeitskonto
      • Ein anderes Domänenadministratorkonto, das nur für Domänenadministratoraufgaben wie Gruppenrichtlinien verwendet wird

      Der Zweck dieses Admin-Computers besteht darin, dass sich Administratoren mit ihrem Domänenadministratorkonto anmelden und auf Tools zum Verwalten von Gruppenrichtlinien zugreifen.

  • Auf diesem Admin-Computer:

    • Melden Sie sich mit einem Domänenadministratorkonto an.

    • Fügen Sie die RSAT-Gruppenrichtlinie-Verwaltungstools hinzu:

      1. Öffnen Sie die Einstellungen-App>System>Optionales Feature>hinzufügen Features anzeigen.

      2. Wählen Sie "RSAT: Gruppenrichtlinie Verwaltungstools>hinzufügen" aus.

        Warten Sie, bis Windows das Feature hinzugefügt hat. Nach Abschluss des Vorgangs wird es schließlich in der Windows-Verwaltungstools-App angezeigt.

        Screenshot der Windows-Verwaltungstools-Apps, einschließlich der App

    • Stellen Sie sicher, dass Sie über Internetzugriff und Administratorrechte für das Microsoft 365-Abonnement verfügen, das das Intune Admin Center umfasst.

Öffnen Sie das Intune Admin Center

  1. Öffnen Sie einen Chromium-basierten Webbrowser wie Microsoft Edge.

  2. Wechseln Sie zum Microsoft Intune Admin Center. Melden Sie sich mit dem folgenden Konto an:

    Benutzer: Geben Sie das Administratorkonto Ihres Microsoft 365-Mandantenabonnements ein. Kennwort: Geben Sie das Kennwort ein.

Das Intune Admin Center ist auf die Geräteverwaltung ausgerichtet und umfasst Azure-Dienste wie Microsoft Entra ID. Möglicherweise wird das Branding von Microsoft Entra ID und Azure nicht angezeigt, aber Sie verwenden sie.

Sie können das Intune Admin Center auch über das Microsoft 365 Admin Center öffnen:

  1. Gehen Sie zu https://admin.microsoft.com.

  2. Melden Sie sich mit dem Administratorkonto Ihres Microsoft 365-Mandantenabonnements an.

  3. Wählen Sie Alle> anzeigen Admin center>Microsoft Intune aus. Das Intune Admin Center wird geöffnet.

    Screenshot der Admin Center im Microsoft 365 Admin Center

Erstellen von Gruppen und Hinzufügen von Benutzern

Lokale Richtlinien werden in der Reihenfolge LSDOU angewendet: lokal, Standort, Domäne und Organisationseinheit (OU). In dieser Hierarchie überschreiben OE-Richtlinien lokale Richtlinien, Domänenrichtlinien überschreiben Standortrichtlinien usw.

In Intune werden Richtlinien auf Benutzer und von Ihnen erstellte Gruppen angewendet. Es gibt keine Hierarchie. Zum Beispiel:

  • Wenn in zwei Richtlinien dieselbe Einstellung aktualisiert wird, wird diese Einstellung als Konflikt angezeigt.
  • Wenn zwei Konformitätsrichtlinien in Konflikt stehen, gilt die restriktivste Richtlinie.
  • Wenn zwei Konfigurationsprofile in Konflikt stehen, wird die Einstellung nicht angewendet.

Weitere Informationen finden Sie unter Häufige Fragen, Probleme und Lösungen für Geräterichtlinien und -profile.

In diesen nächsten Schritten erstellen Sie Sicherheitsgruppen und fügen diesen Gruppen Benutzer hinzu. Sie können einen Benutzer zu mehreren Gruppen hinzufügen. Beispielsweise ist es normal, dass ein Benutzer über mehrere Geräte verfügt, z. B. ein Surface Pro für die Arbeit und ein mobiles Android-Gerät für persönliche Geräte. Und es ist normal, dass eine Person von diesen verschiedenen Geräten aus auf Organisationsressourcen zugreift.

  1. Wählen Sie im Intune Admin CenterGruppen>Neue Gruppe aus.

  2. Legen Sie folgende Einstellungen fest:

    • Gruppentyp: Wählen Sie Sicherheit aus.
    • Gruppenname: Geben Sie alle Windows-Schülergeräte ein.
    • Mitgliedschaftstyp: Wählen Sie "Zugewiesen" aus.
  3. Wählen Sie Mitglieder aus, und fügen Sie einige Geräte hinzu.

    Das Hinzufügen von Geräten ist optional. Ziel ist es, das Erstellen von Gruppen und das Hinzufügen von Geräten zu üben. Wenn Sie diese exemplarische Vorgehensweise in einer Produktionsumgebung verwenden, sollten Sie sich bewusst sein, was Sie tun.

  4. Wählen Sie>"Erstellen ", um Ihre Änderungen zu speichern.

    Ihre Gruppe wird nicht angezeigt? Wählen Sie Aktualisieren aus.

  5. Wählen Sie Neue Gruppe aus, und geben Sie die folgenden Einstellungen ein:

    • Gruppentyp: Wählen Sie Sicherheit aus.

    • Gruppenname: Geben Sie alle Windows-Geräte ein.

    • Mitgliedschaftstyp: Wählen Sie "Dynamisches Gerät" aus.

    • Dynamische Gerätemitglieder: Wählen Sie Dynamische Abfrage hinzufügen aus, und konfigurieren Sie Ihre Abfrage:

      • Eigenschaft: Wählen Sie deviceOSType aus.
      • Operator: Wählen Sie "Gleich" aus.
      • Wert: Enter Windows.
      1. Wählen Sie Ausdruck hinzufügen aus. Ihr Ausdruck wird in der Regelsyntax angezeigt:

        Screenshot, der zeigt, wie eine dynamische Gruppenabfrage erstellt und Ausdrücke in Microsoft Intune hinzugefügt werden.

        Wenn Benutzer oder Geräte die von Ihnen eingegebenen Kriterien erfüllen, werden sie automatisch den dynamischen Gruppen hinzugefügt. In diesem Beispiel werden Geräte automatisch zu dieser Gruppe hinzugefügt, wenn das Betriebssystem Windows ist. Wenn Sie diese exemplarische Vorgehensweise in einer Produktionsumgebung verwenden, seien Sie vorsichtig. Das Ziel ist es, das Erstellen dynamischer Gruppen zu üben.

      2. Speichern>"Erstellen ", um Ihre Änderungen zu speichern.

  6. Erstellen Sie die Gruppe "Alle Lehrkräfte" mit den folgenden Einstellungen:

    • Gruppentyp: Wählen Sie Sicherheit aus.

    • Gruppenname: Geben Sie alle Lehrer ein.

    • Mitgliedschaftstyp: Wählen Sie "Dynamischer Benutzer" aus.

    • Dynamische Benutzermitglieder: Wählen Sie Dynamische Abfrage hinzufügen aus, und konfigurieren Sie Ihre Abfrage:

      • Eigenschaft: Abteilung auswählen.

      • Operator: Wählen Sie "Gleich" aus.

      • Wert: Geben Sie Lehrer ein.

        1. Wählen Sie Ausdruck hinzufügen aus. Ihr Ausdruck wird in der Regelsyntax angezeigt.

          Wenn Benutzer oder Geräte die von Ihnen eingegebenen Kriterien erfüllen, werden sie automatisch den dynamischen Gruppen hinzugefügt. In diesem Beispiel werden Benutzer automatisch zu dieser Gruppe hinzugefügt, wenn ihre Abteilung "Lehrer" ist. Sie können die Abteilung und andere Eigenschaften eingeben, wenn Benutzer Ihrer organization hinzugefügt werden. Wenn Sie diese exemplarische Vorgehensweise in einer Produktionsumgebung verwenden, seien Sie vorsichtig. Das Ziel ist es, das Erstellen dynamischer Gruppen zu üben.

        2. Speichern>"Erstellen ", um Ihre Änderungen zu speichern.

Anknüpfungspunkte

Die erstellten Benutzer und Gruppen werden auch im Microsoft 365 Admin Center und Microsoft Entra Admin Center angezeigt. Sie können Gruppen in all diesen Bereichen für Ihr Mandantenabonnement erstellen und verwalten. Wenn Ihr Ziel die Geräteverwaltung ist, verwenden Sie das Microsoft Intune Admin Center.

Gruppenmitgliedschaft überprüfen

  1. Wählen Sie im Intune Admin Center"Alle>Benutzer>" Wählen Sie den Namen eines vorhandenen Benutzers aus.
  2. Überprüfen Sie einige der Informationen, die Sie hinzufügen oder ändern können. Sehen Sie sich beispielsweise die Eigenschaften an, die Sie konfigurieren können, wie Position, Abteilung, Stadt, Bürostandort und mehr. Sie können diese Eigenschaften in Ihren dynamischen Abfragen verwenden, wenn Sie dynamische Gruppen erstellen.
  3. Wählen Sie "Gruppen" aus, um die Mitgliedschaft dieses Benutzers anzuzeigen. Sie können den Benutzer auch aus einer Gruppe entfernen.
  4. Wählen Sie einige der anderen Optionen aus, um weitere Informationen und Informationen zu den möglichen Aktionen anzuzeigen. Sehen Sie sich beispielsweise die zugewiesene Lizenz, die Geräte des Benutzers und vieles mehr an.

Was habe ich gerade getan?

Im Intune Admin Center haben Sie neue Sicherheitsgruppen erstellt und diesen Gruppen vorhandene Benutzer und Geräte hinzugefügt. Wir verwenden diese Gruppen in späteren Schritten in diesem Tutorial.

Erstellen einer Einstellungskatalogrichtlinie in Intune

In diesem Abschnitt erstellen wir eine Einstellungskatalogrichtlinie in Intune, betrachten einige Einstellungen in der lokalen Gruppenrichtlinienverwaltung und vergleichen die gleiche Einstellung in Intune. Ziel ist es, eine Einstellung in der Gruppenrichtlinie und dieselbe Einstellung in Intune anzuzeigen.

  1. Wählen Sie im Intune Admin CenterGeräte>verwalten>Konfiguration>Neue Richtlinieerstellen> aus.

  2. Geben Sie die folgenden Eigenschaften ein:

    • Plattform: Wählen Sie Windows 10 und höher aus.
    • Profiltyp: Wählen Sie Katalog Einstellungen aus.
  3. Wählen Sie Erstellen aus.

  4. Geben Sie in Grundlagen die folgenden Eigenschaften ein:

    • Name: Geben Sie einen aussagekräftigen Namen für das Profil ein. Benennen Sie Ihre Profile, damit Sie diese später leicht wiedererkennen. Nehmen wir zum Beispiel die Windows-Schülergeräte.
    • Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
  5. Wählen Sie Weiter aus.

  6. Wählen Sie unter Konfigurationseinstellungen die Option Einstellungen hinzufügen aus. Sie sehen eine Liste aller Einstellungen.

    Screenshot der Auswahl für Einstellungen des Einstellungskatalogs in Microsoft Intune.

    Sie können auch Einstellungen filtern, die für Geräte gelten, und Einstellungen, die für Benutzer gelten, und nach Einstellungen suchen :

    Screenshot, der zeigt, wie Sie in der Einstellungsauswahl für den Einstellungskatalog in Microsoft Intune filtern und suchen können.

  7. Geben Sie in der Suche "download" ein. Alle Richtlinieneinstellungen mit dem Wort "Download" in ihrem Namen werden gefiltert und in der Liste angezeigt:

    Screenshot, der zeigt, wie man im Einstellungskatalog in einem Microsoft Intune nach Richtlinien mit einem Schlüsselwort (Keyword) sucht.

  8. Wechseln Sie zur Kategorie >Microsoft Edge und wählen Sie SmartScreen-Einstellungen aus. Beachten Sie, dass die SmartScreen-Richtlinieneinstellungen mit dem Wort "Download" in ihrem Namen gefiltert und angezeigt werden:

    Screenshot, der zeigt, wie die Microsoft Edge Smart Screen-Richtlinieneinstellungen im Einstellungskatalog in Microsoft Intune angezeigt werden.

Vergleichen einer Richtlinie in der Gruppenrichtlinienverwaltung und Intune

In diesem Abschnitt werden eine Richtlinie in Intune und die entsprechende Richtlinie im Gruppenrichtlinie-Verwaltungs-Editor gezeigt.

  1. Öffnen Sie auf dem Admin-Computer die App "Gruppenrichtlinie-Verwaltung".

    Diese App wird mit RSAT (Gruppenrichtlinie Management Tools) installiert, einem optionalen Feature, das Sie unter Windows hinzufügen. Voraussetzungen (in diesem Artikel) listet die Schritte zur Installation auf.

  2. Domänen> erweitern Wählen Sie Ihre Domäne aus. Wählen Sie contoso.netbeispielsweise aus.

  3. Klicken Sie mit der rechten Maustaste auf die OfficeandEdge-Richtlinie>Bearbeiten. Die App des Gruppenrichtlinienverwaltungs-Editors wird geöffnet.

    Screenshot, der zeigt, wie Sie mit der rechten Maustaste auf die lokale ADMX-Gruppenrichtlinie für Office und Microsoft Edge klicken und

    OfficeandEdge ist eine Gruppenrichtlinie, die die ADMX-Vorlagen für Office und Microsoft Edge enthält. Diese Richtlinie wird unter Voraussetzungen (in diesem Artikel) beschrieben.

  4. Erweitern SieComputerkonfigurationsrichtlinien>>AdministrativeVorlagenSystemsteuerungPersonalisierung>>. Beachten Sie die verfügbaren Einstellungen.

    Screenshot, der zeigt, wie Sie die Computerkonfiguration im lokalen Gruppenrichtlinienverwaltungs-Editor erweitern und zu

    Doppelklicken Sie auf Aktivieren der Sperrbildschirmkamera verhindern, und sehen Sie sich die verfügbaren Optionen an:

    Screenshot, der zeigt, wie die Einstellungsoptionen für die Konfiguration des lokalen Computers in der Gruppenrichtlinie angezeigt werden.

  5. Wechseln Sie im Intune Admin Center zu Ihrer Katalogrichtlinie für die Einstellungen für Windows-Schüler/Studentengeräte.

  6. Konfigurationseinstellungen>auswählen Einstellungen bearbeiten>hinzufügen aus. Suchen Sie nach Personalisierung, und wählen Sie die Administrative templates\Systemsteuerung\Personalization Kategorie aus. Beachten Sie die verfügbaren Einstellungen:

    Screenshot, der den Einstellungspfad der ADMX-Personalisierungsrichtlinie im Microsoft Intune-Einstellungskatalog zeigt.

    Dieser Pfad und die verfügbaren Einstellungen ähneln denen im Verwaltungseditor für Gruppenrichtlinien. Wenn Sie die Einstellung "Aktivierung der Sperrbildschirmkamera verhindern" auswählen, werden ähnliche Optionen angezeigt, die im Editor für die Gruppenrichtlinie verfügbar sind.

    Screenshot, der den Einstellungspfad ADMX

Vergleichen einer Benutzerrichtlinie in der Gruppenrichtlinienverwaltung und Intune

  1. Wählen Sie in der Katalogrichtlinie Ihrer Windows-Einstellungen für Schüler-Gerätedie Option Konfigurationseinstellungen>Bearbeiten>Einstellungen hinzufügen. Suchen nach inprivate browsing. Beachten Sie die Einstellungsoptionen. Die (User) Einstellung gilt für Benutzerkonfigurationen. Die andere Einstellung gilt für Gerätekonfigurationen.

    Screenshot einer Benutzer- und einer Geräteeinstellung im Microsoft Intune-Einstellungskatalog.

  2. Suchen Sie im Gruppenrichtlinienverwaltungs-Editor nach den entsprechenden Benutzer- und Geräteeinstellungen:

    • Gerät: Erweitern Computerkonfigurationsrichtlinien>>Administrative Vorlagen>Windows-Komponenten>Internet Explorer>Privacy>Deaktivieren Sie das InPrivate-Browsen.
    • Benutzer: Erweitern Benutzerkonfigurationsrichtlinien>>Administrative Vorlagen>Windows-Komponenten>Internet Explorer>Privacy>Deaktivieren Sie das InPrivate-Browsen.

    Screenshot, der zeigt, wie das InPrivate-Browsen im Internet Explorer mithilfe einer lokalen ADMX-Vorlage deaktiviert wird.

Tipp

Um die integrierten Windows-Richtlinien anzuzeigen, können Sie auch GPEdit (Edit group policy app) verwenden.

Was habe ich gerade getan?

Sie haben in Intune eine Einstellungskatalogrichtlinie erstellt. In dieser Richtlinie haben wir uns einige Einstellungen und die gleichen ADMX-Einstellungen in der lokalen Gruppenrichtlinie angesehen.

Erstellen einer Katalogrichtlinie für OneDrive-Einstellungen

In diesem Abschnitt erstellen Sie eine OneDrive-Einstellungskatalogrichtlinie in Intune, um einige Einstellungen zu steuern. Diese spezifischen Einstellungen wurden ausgewählt, weil sie häufig von Organisationen verwendet werden.

  1. Erstellen Sie eine weitere Intune-Richtlinie (Geräte>, Verwalten von Geräten>,Konfiguration>, Neue Richtlinieerstellen>).

  2. Geben Sie die folgenden Eigenschaften ein:

    • Plattform: Wählen Sie Windows 10 und höher aus.
    • Profiltyp: Wählen Sie Katalog Einstellungen aus.
  3. Wählen Sie Erstellen aus.

  4. Geben Sie in Grundlagen die folgenden Eigenschaften ein:

    • Name: Geben Sie OneDrive-Richtlinien für alle Windows-Benutzer ein.
    • Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
  5. Wählen Sie Weiter aus.

  6. Wählen Sie unter Konfigurationseinstellungen die Option Einstellungen hinzufügen aus. Suchen Sie in der Kategorieliste nach OneDrive, oder wechseln Sie zu OneDrive. Wählen Sie die folgenden Einstellungen aus, und schließen Sie dann die Einstellungsauswahl:

    • Verhindern, dass Benutzer persönliche OneDrive-Konten synchronisieren
    • Benutzer automatisch mit ihren Windows-Anmeldeinformationen bei der OneDrive-Synchronisierungsapp anmelden
    • OneDrive-Dateien bei Bedarf verwenden
  7. Konfigurieren Sie diese Einstellungen:

    Einstellung Wert
    Verhindern, dass Benutzer persönliche OneDrive-Konten synchronisieren Aktiviert
    Benutzer automatisch mit ihren Windows-Anmeldeinformationen bei der OneDrive-Synchronisierungs-App anmelden Aktiviert
    OneDrive-Dateien bei Bedarf verwenden Aktiviert

Ihre Einstellungen sehen ähnlich aus wie die folgenden:

Screenshot, der zeigt, wie eine OneDrive-Einstellungskatalogrichtlinie in Microsoft Intune erstellt wird

Weitere Informationen zu OneDrive-Clienteinstellungen finden Sie unter Verwenden von Gruppenrichtlinien zum Steuern von OneDrive-Synchronisation-Clienteinstellungen.

Zuweisen Ihrer Richtlinie

  1. Wählen Sie in Ihrer Richtlinie "Weiter " aus, bis Sie zu "Aufgaben" gelangen. Wählen Sie Gruppen hinzufügen aus:

  2. Eine Liste der vorhandenen Benutzer und Gruppen wird angezeigt. Wählen Sie die Gruppe Alle Windows-Geräte aus, die Sie zuvor > erstellt haben. Wählen Sie aus.

    Wenn Sie diese exemplarische Vorgehensweise in einer Produktionsumgebung verwenden, sollten Sie das Hinzufügen von leeren Gruppen in Betracht ziehen. Das Ziel ist es, die Zuweisung Ihrer Richtlinie zu üben.

  3. Wählen Sie Weiter aus. Wählen Sie unter Überprüfen + Erstellen die Option Erstellen aus, um Ihre Änderungen zu speichern.

In diesem Abschnitt haben Sie einige Einstellungskatalogrichtlinien erstellt und diese Gruppen zugewiesen, die Sie erstellt haben.

Bewährte Methoden für Richtlinien

Wenn Sie Richtlinien und Profile in Intune erstellen, gibt es einige Empfehlungen und bewährte Methoden, die Sie berücksichtigen sollten. Weitere Informationen finden Sie unter Bewährte Methoden für Richtlinien und Profile.

Ressourcen bereinigen

Wenn Sie nicht mehr benötigen, können Sie:

  • Löschen Sie die Gruppen, die Sie erstellt haben:

    • Alle Windows-Schülergeräte
    • Alle Windows-Geräte
    • Alle Lehrkräfte
  • Löschen Sie die von Ihnen erstellten Einstellungskatalogrichtlinien:

    • Windows-Schülergeräte
    • OneDrive-Richtlinien, die für alle Windows-Benutzer gelten

Zusammenfassung

In diesem Tutorial haben Sie sich mit dem Microsoft Intune Admin Center vertraut gemacht, den Abfrage-Generator zum Erstellen dynamischer Gruppen verwendet und Einstellungskatalogrichtlinien in Intune erstellt, um verschiedene Einstellungen zu konfigurieren. Sie haben auch die Verwendung von ADMX-Vorlagen lokal und in der Cloud mit Intune verglichen.