Geräteaktionen

In der heutigen hybriden Arbeitsumgebung verwalten und sichern IT-Experten Geräte an verschiedenen Standorten und Plattformen – oft ohne physischen Zugriff. Die Geräteaktionen von Microsoft Intune bieten ein leistungsstarkes Toolkit, um diese Herausforderung zu meistern. Mit diesen Maßnahmen können IT-Spezialisten schnell auf Vorfälle reagieren, die Compliance durchsetzen und die Produktivität aufrechterhalten – und das alles aus der Cloud. Unabhängig davon, ob ein verlorenes Gerät gesperrt, ein Kennwort zurückgesetzt oder ein Schadsoftware-Scan ausgelöst wird, tragen Geräteaktionen dazu bei, dass Benutzer geschützt und unterstützt bleiben – unabhängig davon, wo sie sich befinden.

Wenn Geräteaktionen nützlich sind

Geräteaktionen sind besonders wertvoll in Szenarien, in denen Zeit und Zugriff begrenzt sind. Zum Beispiel:

  • Ein Gerät wird als verloren oder gestohlen gemeldet – die IT-Abteilung kann es aus der Ferne löschen oder sperren, um vertrauliche Daten zu schützen.
  • Ein Gerät ist fehlerhaft – die IT-Abteilung kann es neu starten oder eine Diagnose durchführen, ohne vor Ort sein zu müssen.
  • Ein Gerät muss eine Nutzlast sofort erhalten. Die IT kann eine Synchronisierung auslösen, um die neuesten Richtlinien anzuwenden.
  • Eine Malware-Warnung wird ausgelöst – Sicherheitsteams können einen Defender Antivirus-Scan remote initiieren.

Diese Funktionen reduzieren Ausfallzeiten, verbessern den Sicherheitsstatus und optimieren Supportabläufe.

Voraussetzungen

Für jede Aktion gelten eigene Voraussetzungen, die in der jeweiligen Dokumentation aufgeführt sind. Allgemein gilt:

  • Geräte müssen in Intune registriert sein.
  • Geräte müssen mit dem Internet verbunden sein, um Remotebefehle zu empfangen.
  • Einige Aktionen erfordern möglicherweise bestimmte Intune-Rollen oder -Berechtigungen.

Verfügbare Geräteaktionen

Microsoft Intune unterstützt Geräteaktionen auf mehreren Plattformen. Die Verfügbarkeit bestimmter Aktionen hängt von der Plattform und der Konfiguration des Geräts ab. Diese plattformübergreifende Unterstützung stellt sicher, dass IT-Spezialisten ein vielfältiges Geräteökosystem mit einheitlichen Tools und Workflows verwalten können.

Wählen Sie eine der folgenden Registerkarten aus, um mehr über die verfügbaren Geräteaktionen für jede Plattform zu erfahren:

Symbol Aktion Beschreibung
Autopilot-Reset-Symbol Autopilot-Zurücksetzung Stellt die ursprünglichen Einstellungen eines Geräts wieder her und entfernt persönliche Dateien, Apps und Einstellungen.
bitlocker-key-rotation-icon BitLocker-Schlüsselrotation Rotiert den BitLocker-Wiederherstellungsschlüssel für ein Gerät.
Collect-Diagnose-Symbol Sammeln von Diagnosedaten Erfasst Diagnoseprotokolle von einem Gerät und lädt die Protokolle in Intune hoch.
Löschen-Symbol Löschen Entfernt ein Gerät aus der Intune-Verwaltung, entfernt alle Unternehmensdaten und zieht das Gerät zurück.
fresh-start-icon Neustart Installiert die neueste Version von Windows auf einem Gerät neu und entfernt Apps, die vom Hersteller installiert wurden.
Vollständiges Scan-Symbol Vollständiger Scan Initiiert eine vollständige Überprüfung des Geräts durch Microsoft Defender Antivirus.
locate-device-icon Suchen des Geräts Zeigt die ungefähre Position eines Geräts auf einer Karte an.
pause-config-refresh-icon Anhalten der Konfigurationsaktualisierung Pausiert ConfigRefresh, um auf einem Gerät zur Problembehandlung, Wartung oder um Änderungen vorzunehmen.
Schnellscan-Symbol Schneller Scan Initiiert eine schnelle Überprüfung des Geräts durch Microsoft Defender Antivirus.
neues Symbol für die Fernunterstützungssitzung Neue Remoteunterstützungssitzung Ermöglicht die Fernsteuerung eines Geräts mithilfe der Remotehilfe oder TeamViewer.
Gerätesymbol umbenennen Umbenennen des Geräts Ändert den Gerätenamen in Intune.
restart-icon Restart Startet ein Gerät neu.
zurückziehen-Symbol Zurückziehen Entfernt Unternehmensdaten und -einstellungen von einem Gerät und lässt personenbezogene Daten intakt.
rotate-local-admin-password-icon Rotieren des lokalen Administratorkennworts Ändert das lokale Administratorkennwort für ein Gerät und speichert das Kennwort in Intune.
run-remediation-icon Wartung ausführen Initiiert bei Bedarf Proaktive Fehlerbehebung
Sync-Symbol Synchronisierung Synchronisiert ein Gerät mit Intune, um die neuesten Richtlinien und Konfigurationen anzuwenden.
update-defender-security-intelligence-icon Windows Defender-Sicherheitsinformationen aktualisieren Aktualisiert die Security Intelligence-Dateien für Microsoft Defender Antivirus.
Wisch-Symbol Wischen Setzt ein Gerät auf die Werkseinstellungen zurück und entfernt alle Daten und Einstellungen.

Tipp

Für Intel vPro-Geräte ist Intune auch in Intel vPro Fleet Services integriert, um Remoteverwaltungsfunktionen auf Hardwareebene bereitzustellen, einschließlich einer Out-of-Band-Verwaltung, die auch dann funktioniert, wenn das Betriebssystem nicht reagiert oder das Gerät ausgeschaltet ist.

Ausführen einer Geräteaktion im Intune Admin Center

Jede Geräteaktion hat ihre eigenen Schritte, die in der jeweiligen Dokumentation detailliert beschrieben werden. Allgemein gilt:

  1. Wählen Sie im Microsoft Intune Admin Center die Option "Alle Geräte>" aus.
  2. Wählen Sie in der Geräteliste ein Gerät aus.
  3. Am oberen Rand der Geräteübersicht werden in einer Zeile die verfügbaren Geräteaktionen angezeigt. Jedes Symbol steht für eine bestimmte Aktion (z. B. Neustart, Zurücksetzen oder Gerät suchen). Je nach Bildschirmauflösung oder Fenstergröße kann das Überlaufmenü (...) einige Aktionen ausblenden.
  4. Wählen Sie die gewünschte Aktion aus.
  5. Füllen Sie alle erforderlichen Felder aus, und bestätigen Sie dann die Aktion.

Hinweis

Die Aktionen Zurückziehen, Löschen und Löschen haben Vorrang vor allen anderen Aktionen. Ein Gerät mit mehreren ausstehenden Aktionen führt nur eine Zurückziehen, Zurücksetzung oder Löschung aus. Das System ignoriert alle anderen ausstehenden Aktionen.

Tägliche Mandantenlimits

Intune begrenzt die Anzahl von Geräteaktionen, die täglich in einem Mandanten übermittelt werden können.

Geräteaktion Tageslimit pro Mandant
Zurücksetzen 500
Zurückziehen 1,000
Löschen 1,000

Das Limit für jede Aktion ist für alle Übermittlungsmethoden kumulativ, einschließlich Aktionen für einzelne Geräte, Massengeräteaktionen und Microsoft Graph-API-Anforderungen. Wenden Sie sich an den Microsoft-Support, um eine Änderung dieses Limits anzufordern.

Überprüfen des Status der Aktion

Um den Status der Aktion zu überprüfen, wählen SieGerätegeräteaktionen> aus.

Hinweis

Bei MDM-Geräten wird durch das Löschen eines Geräts dieses sofort im Admin Center ausgeblendet, und es wird eine Zurückziehung ausgelöst. Der Status Abgeschlossen bei einer Löschaktion bedeutet, dass der Prozess auf der Serverseite abgeschlossen ist. Es bestätigt nicht, dass das Clientgerät die Deaktivierung abgeschlossen hat.

Massengeräteaktionen

Die Verwaltung von Geräten im großen Maßstab ist eine häufige Herausforderung für IT-Spezialisten, insbesondere in Umgebungen wie Schulen, Unternehmen oder Frontline-Operationen. Microsoft Intune unterstützt Massenaktionen an Geräten, sodass IT-Administratoren Aufgaben auf bis zu 100 Geräten gleichzeitig ausführen können. Diese Funktion optimiert den Betrieb, reduziert den manuellen Aufwand und sorgt für eine konsistente Richtliniendurchsetzung in großen Geräteflotten.

Hinweis

Massenlösch-, Außerbetriebnahme- und Löschanforderungen werden für jede Aktion auf das tägliche Mandantenlimit angerechnet.

So können IT-Administratoren beispielsweise am Ende eines Schuljahres die Geräte von Schülern oder Studenten durch Massenlöschung sicher zurücksetzen, bevor sie sie für das nächste Semester neu zuweisen. Dieser Ansatz spart Zeit und stellt sicher, dass vertrauliche Daten effizient auf allen Geräten entfernt werden.

Wählen Sie eine der folgenden Registerkarten aus, um mehr über die verfügbaren Massengeräteaktionen für jede Plattform zu erfahren:

Massenaktion Beschreibung
Autopilot-Zurücksetzung Stellt die ursprünglichen Einstellungen eines Geräts wieder her und entfernt persönliche Dateien, Apps und Einstellungen.
Sammeln von Diagnosedaten Erfasst Diagnoseprotokolle von einem Gerät und lädt die Protokolle in Intune hoch.
Löschen Entfernt ein Gerät aus der Intune-Verwaltung, entfernt alle Unternehmensdaten und zieht das Gerät zurück.
Rename Ändert den Gerätenamen in Intune.
Restart Startet ein Gerät neu.
Zurückziehen Entfernt Unternehmensdaten und -einstellungen von einem Gerät und lässt personenbezogene Daten intakt.
Synchronisierung Synchronisiert ein Gerät mit Intune, um die neuesten Richtlinien und Konfigurationen anzuwenden.
Wischen Setzt ein Gerät auf die Werkseinstellungen zurück und entfernt alle Daten und Einstellungen.

Ausführen einer Gerätemassenaktion

Jede Massenaktion verfügt über eigene Schritte. Die Dokumentation zu jeder Aktion enthält detaillierte Anweisungen. Führen Sie im Allgemeinen die folgenden Schritte aus:

  1. Wählen Sie im Microsoft Intune Admin Center"Geräte>" AlleGeräte>Massenaktionen für Geräte aus.
  2. Wählen Sie auf der Seite "Grundlagen" eineBetriebssystem- und Geräteaktion aus den Dropdownmenüs aus. Bei einigen Geräteaktionen gibt es weitere Optionen oder Felder, die ausgefüllt werden müssen. Wählen Sie Weiter aus.
  3. Wählen Sie auf der Seite "Geräte " bis zur maximalen Anzahl von Geräten aus, die von der Aktion unterstützt werden. Klicken Sie auf Weiter.
  4. Klicken Sie auf der Seite Überprüfen und erstellen auf Erstellen.

Nächste Schritte

Geräteaktionen in Intune ermöglichen IT-Spezialisten, Geräte effizient und sicher zu verwalten – ob einzeln oder im großen Maßstab. In der in diesem Artikel verlinkten Dokumentation erfahren Sie mehr über die einzelnen Aktionen und wie Sie sie in Ihre Geräteverwaltungsworkflows integrieren können.