Verwalten von Geräten mit Endpunktsicherheit in Microsoft Intune

Verwenden Sie als Sicherheitsadministrator die Ansicht Alle Geräte im Microsoft Intune Admin Center, um Ihre Geräte zu überprüfen und zu verwalten. Die Ansicht zeigt eine Liste aller Ihrer Geräte aus Ihrer Microsoft Entra ID an, einschließlich Geräte, die verwaltet werden von:

Geräte können sich in der Cloud befinden und über Ihre lokale Infrastruktur verfügen, wenn sie in Ihr Microsoft Entra ID integriert sind.

Um die Ansicht zu finden, öffnen Sie das Microsoft Intune Admin Center, und wählen Sie Endpunktsicherheit>Alle Geräte aus.

In der anfänglichen Ansicht "Alle Geräte " werden Ihre Geräte angezeigt und wichtige Informationen zu jedem Gerät hinzugefügt:

  • Verwaltung des Geräts
  • Compliance-Status
  • Details zum Betriebssystem
  • Wann das Gerät zuletzt eingecheckt wurde
  • Und mehr

Die Ansicht

Beim Anzeigen von Gerätedetails können Sie ein Gerät auswählen, um einen Drilldown auszuführen, um weitere Informationen zu erhalten.

Verfügbare Details nach Verwaltungstyp

Berücksichtigen Sie beim Anzeigen von Geräten im Microsoft Intune Admin Center, wie das Gerät verwaltet wird. Die Verwaltungsquelle beeinflusst, welche Informationen im Admin Center angezeigt werden und welche Aktionen zum Verwalten des Geräts verfügbar sind.

Berücksichtigen Sie die folgenden Felder:

  • Verwaltet von – Diese Spalte gibt an, wie das Gerät verwaltet wird. Zu den Optionen für "Verwaltet von" gehören:

    • MDM – Intune verwaltet diese Geräte. Intune sammelt die Konformitätsdaten des Geräts und meldet diese an das Admin Center.

    • ConfigMgr – Diese Geräte werden im Microsoft Intune Admin Center angezeigt, wenn Sie die Mandantenanfügung verwenden, um die Geräte hinzuzufügen, die Sie mit Konfigurations-Manager verwalten. Um verwaltet zu werden, muss auf dem Gerät der Konfigurations-Manager-Client ausgeführt werden und Folgendes erfüllt sein:

      • In einer Arbeitsgruppe (Microsoft Entras beigetreten oder anderweitig)
      • Domain Join
      • Microsoft Entra Hybrid Join (Mitglied mit AD und Microsoft Entra ID)

      Der Konformitätsstatus für Geräte, die von Konfigurations-Manager verwaltet werden, ist im Microsoft Intune Admin Center nicht sichtbar.

      Weitere Informationen finden Sie unter Aktivieren des Mandantenanschlusses in der Dokumentation zum Konfigurations-Manager.

    • MDM/ConfigMgr-Agent – Diese Geräte werden gemeinsam von Intune und Konfigurations-Manager verwaltet.

      Bei der gemeinsamen Verwaltung wählen Sie verschiedene Workloads für die gemeinsame Verwaltung aus, um zu bestimmen, welche Aspekte vom Konfigurations-Manager oder von Intune verwaltet werden. Diese Auswahl wirkt sich darauf aus, welche Richtlinien auf das Gerät angewendet werden und wie Konformitätsdaten an das Admin Center gemeldet werden.

      Mit Intune können Sie beispielsweise Richtlinien für Antivirus, Firewall und Verschlüsselung konfigurieren. Alle diese Richtlinien gelten als Richtlinie für Endpoint Protection. Damit ein gemeinsam verwaltetes Gerät die Intune-Richtlinien und nicht die Konfigurations-Manager-Richtlinien verwendet, setzen Sie den Schieberegler für die gemeinsame Verwaltung für Endpunktschutz entweder auf Intune oder Pilot Intune. Wenn der Schieberegler auf Konfigurations-Manager eingestellt ist, verwendet das Gerät stattdessen die Richtlinien und Einstellungen aus Konfigurations-Manager.

    • MDE – Diese Geräte sind nicht mit Intune registriert. Stattdessen werden sie in Defender für Endpunkt integriert und können viele der Intune-Endpunktsicherheitsrichtlinien verarbeiten. Geräte, die mit der Verwaltung von Sicherheitseinstellungen registriert sind, werden sowohl im Intune Admin Center als auch im Defender-Portal angezeigt. Im Admin Center zeigt das Feld Verwaltet von MDE für diese Geräte an.

  • Konformität: Die Konformität wird anhand der Konformitätsrichtlinien bewertet, die dem Gerät zugewiesen sind. Die Quelle dieser Richtlinien und welche Informationen sich in der Konsole befinden, hängt davon ab, wie das Gerät verwaltet wird. Intune, Konfigurations-Manager oder Co-Management. Damit gemeinsam verwaltete Geräte die Konformität melden können, setzen Sie den Schieberegler für die gemeinsame Verwaltung für die Gerätekonformität auf Intune oder auf Pilot Intune.

    Nachdem die Konformität dem Admin Center für ein Gerät gemeldet wurde, können Sie einen Drilldown in die Details durchführen, um weitere Details anzuzeigen. Wenn ein Gerät nicht konform ist, führen Sie einen Drilldown in seine Details durch, um Informationen darüber zu erhalten, welche Richtlinien nicht konform sind. Diese Informationen können Ihnen bei der Untersuchung helfen und Ihnen dabei helfen, das Gerät in Compliance zu bringen.

  • Letztes Einchecken: Dieses Feld gibt an, wann das Gerät zuletzt seinen Status gemeldet hat.

Überprüfen einer Geräterichtlinie

Informationen zu den Gerätekonfigurationsrichtlinien, die für ein Gerät gelten, das von MDM und Intune verwaltet wird, finden Sie unter Sicherheitsberichte. Sowohl Endpunktsicherheits - als auch Sicherheitsbaselinerichtlinien sind Gerätekonfigurationsrichtlinien.

Um den Bericht anzuzeigen, wählen Sie ein Gerät und dann die Gerätekonfiguration aus, die sich unterhalb der Kategorie Monitor befindet.

Anzeigen von Endpunktsicherheitsrichtliniendetails

Geräte, die vom Konfigurations-Manager verwaltet werden, zeigen im Bericht keine Richtliniendetails an. Verwenden Sie die Konfigurations-Manager-Konsole, um zusätzliche Informationen für diese Geräte anzuzeigen.

Überprüfen Ihrer Profile auf Endpunktsicherheitsrichtlinien

Im Knoten Endpunktsicherheit im Admin Center können Sie die Registerkarte Zusammenfassung eines bestimmten Richtlinientyps auswählen, um alle Profile anzuzeigen, auszuwählen und dann zu bearbeiten, die Sie für diesen Richtlinientyp erstellt haben. In dieser Ansicht:

  • Der Richtlinientyp identifiziert das Profil.
  • Platform identifiziert die Geräteplattform.

Zusätzlich zu den verschiedenen Ansichten für Endpunktsicherheitsrichtlinien können Sie zu "Alle Geräte"> wechseln und unter "Geräte verwalten" die Option "Konfiguration" auswählen, um Ihre Endpunktsicherheitsprofile für die macOS- und Windows-Plattformen zusammen mit Ihren Gerätekonfigurationsprofilen anzuzeigen und zu bearbeiten. In dieser Ansicht werden Endpunktsicherheitsrichtlinien anhand ihres Vorlagentyps identifiziert, z. B. "Microsoft Defender Antivirus" in der Spalte "Richtlinientyp". Weitere Informationen finden Sie unter Überwachen von Gerätekonfigurationsrichtlinien in Microsoft Intune.

Remoteaktionen für Geräte

Remoteaktionen sind Aktionen, die Sie über das Microsoft Intune Admin Center starten oder auf ein Gerät anwenden können. Wenn Sie Details für ein Gerät anzeigen, können Sie auf Remoteaktionen zugreifen, die für das Gerät gelten.

Remoteaktionen werden oben auf der Übersichtsseite des Geräts angezeigt. Aktionen, die aufgrund von Platzmangel auf dem Bildschirm nicht angezeigt werden können, sind durch Auswählen der Auslassungspunkte auf der rechten Seite verfügbar:

Weitere Aktionen anzeigen

Die verfügbaren Remoteaktionen hängen davon ab, wie das Gerät verwaltet wird:

  • Intune: Alle Intune-Remoteaktionen, die für die Geräteplattform gelten, sind verfügbar.

  • Konfigurations-Manager: Sie können die folgenden Konfigurations-Manager-Aktionen verwenden:

    • Computerrichtlinie synchronisieren
    • Benutzerrichtlinie synchronisieren
    • App-Evaluierungszyklus
  • Gemeinsame Verwaltung: Sie können sowohl auf Intune-Remoteaktionen als auch auf Configuration Manager-Aktionen zugreifen.

  • Verwaltung der Sicherheitseinstellungen von Defender für Endpunkt: Diese Geräte werden nicht von Intune verwaltet und unterstützen keine Remoteaktionen.

Einige der Intune-Remoteaktionen können dazu beitragen, Geräte zu schützen oder Daten zu schützen, die sich möglicherweise auf dem Gerät befinden. Mit Remoteaktionen können Sie:

  • Sperren eines Geräts
  • Zurücksetzen eines Geräts
  • Entfernen von Unternehmensdaten
  • Suchen nach Schadsoftware außerhalb einer geplanten Ausführung
  • Drehen von BitLocker-Schlüsseln

Die folgenden Intune-Remoteaktionen sind für den Sicherheitsadministrator von Interesse und stellen eine Teilmenge der vollständigen Liste dar. Nicht alle Aktionen sind für alle Geräteplattformen verfügbar. Die Links führen zu Inhalten, die detaillierte Details zu jeder Aktion enthalten.

  • Gerät synchronisieren: Lassen Sie das Gerät sofort mit Intune einchecken. Wenn ein Gerät eincheckt, empfängt es alle ausstehenden Aktionen oder Richtlinien, die ihm zugewiesen sind.

  • Neu starten – Erzwingen Sie den Neustart eines Windows-Geräts innerhalb von fünf Minuten. Die Gerätebesitzer werden nicht automatisch über den Neustart benachrichtigt und verlieren möglicherweise ihre Arbeit.

  • Schnelle Überprüfung: Lassen Sie Defender einen schnellen Scan des Geräts auf Schadsoftware ausführen und die Ergebnisse dann an Intune übermitteln. Bei einer schnellen Überprüfung werden häufige Speicherorte ermittelt, an denen Malware registriert sein könnte, z. B. Registrierungsschlüssel und bekannte Windows-Startordner.

  • Vollständige Überprüfung: Lassen Sie Defender eine Überprüfung des Geräts auf Schadsoftware ausführen und die Ergebnisse dann an Intune übermitteln. Ein vollständiger Scan sucht nach allgemeinen Speicherorten, an denen Malware registriert sein könnte, und überprüft außerdem jede Datei und jeden Ordner auf dem Gerät.

  • Windows Defender Security Intelligence aktualisieren – Lassen Sie das Gerät seine Malwaredefinitionen für Microsoft Defender Antivirus aktualisieren. Durch diese Aktion wird kein Scan gestartet.

  • BitLocker-Schlüsselrotation: Drehen Sie den BitLocker-Wiederherstellungsschlüssel eines Geräts, auf dem Windows 10 Version 1909 oder höher oder Windows 11 ausgeführt wird, aus der Ferne.

    Wichtig

    Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Sie können auch Massengeräteaktionen verwenden, um einige Aktionen wie Zurückziehen und Zurücksetzen für mehrere Geräte gleichzeitig zu verwalten. Weitere Informationen finden Sie unter Massenaktionen für Geräte.

Massenaktionen auswählen

Optionen, die Sie für Geräte verwalten, werden erst wirksam, wenn das Gerät mit Intune eincheckt.

Nächste Schritte

Verwalten der Endpunktsicherheit in Intune