App- und Geräteeigenschaften, Operatoren und Regelbearbeitung beim Erstellen von Aufgabenfiltern in Microsoft Intune

Mit Zuweisungsfiltern in Intune können Sie das App- und Richtlinien-Targeting basierend auf Geräte- und App-Eigenschaften verfeinern. In diesem Referenzartikel werden die Eigenschaften, Operatoren und die Regelsyntax beschrieben, die Sie beim Erstellen von Filtern für verwaltete Geräte und verwaltete Apps verwenden können.

Wenn Sie eine App, eine Konformitätsrichtlinie oder ein Konfigurationsprofil erstellen, weisen Sie diese App oder Richtlinie Gruppen (Benutzern oder Geräten) zu. Mit Aufgabenfiltern können Sie den Umfang Ihrer Aufgaben basierend auf bestimmten Kriterien eingrenzen.

Sie können Zuweisungsfilter für verwaltete Geräte (in Intune registrierte Geräte) und verwaltete Apps (von Intune verwaltete Apps) verwenden. Beim Erstellen eines Filters geben Sie Eigenschaften wie Gerätehersteller, Betriebssystemversion oder Registrierungsprofil an und verwenden Operatoren, um Regelausdrücke wie startsWith und containszu erstellen.

Dieser Artikel enthält eine vollständige Referenz zu verwalteten Geräteeigenschaften, verwalteten App-Eigenschaften und unterstützten Operatoren, die Sie in Ihren Zuweisungsfiltern verwenden können, sowie praktische Beispiele.

Wichtig

Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.

Verfügbare Eigenschaften

Sie können Zuweisungsfilter für verwaltete Geräte (in Intune registrierte Geräte) und verwaltete Apps (von Intune verwaltete Apps) verwenden. In diesem Abschnitt werden die verfügbaren Eigenschaften aufgelistet.

Sie können die folgenden Geräteeigenschaften in Ihren Filterregeln für verwaltete Geräte verwenden:

  • cpuArchitecture (CPU-Architektur): Erstellen Sie eine Filterregel basierend auf der Eigenschaft der Intune-Geräte-CPU-Architektur.

    Unter Windows haben Sie (mit -eqden Operatoren , -ne, , -in) -notIn folgende Optionen:

    • AMD64
    • x86
    • arm64
    • unknown

    Unter macOS haben Sie die folgenden Optionen (mit -eq, -ne, -in,)- -notIn Operatoren:

    • x64
    • arm64
    • unknown

    Beispiele:

    • (device.cpuArchitecture -eq "arm64")
    • (device.cpuArchitecture -in ["x64", "arm64"])
    • (device.cpuArchitecture -eq "unknown")

    Diese Eigenschaft gilt für Folgendes:

    • macOS
    • Windows

    Hinweis

    Derzeit wird die cpuArchitecture Eigenschaft in Registrierungsszenarien nicht unterstützt. Unterstützung wird in einem zukünftigen Update hinzugefügt (keine ETA).

  • deviceCategory (Gerätekategorie): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätekategorieeigenschaft. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Beispiele:

    • (device.deviceCategory -eq "Engineering devices")
    • (device.deviceCategory -contains "Engineering")
    • (device.model -startsWith "E")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceManagementType (Geräteverwaltung-Typ): Erstellen Sie eine Filterregel basierend auf dem Intune-Geräteverwaltungstyp. Wählen Sie mithilfe der -eq-ne Operatoren und aus den folgenden Werten aus:

    Wert Unterstützte Plattformen
    Corporate-owned dedicated devices with Entra ID Shared mode Android
    Corporate-owned dedicated devices without Entra ID Shared mode Android
    Corporate-owned with work profile Android
    Corporate-owned fully managed Android
    Personally-owned work profile Android
    AOSP user-associated devices Android
    AOSP userless devices Android

    Beispiel:

    • (app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")

    Diese Eigenschaft gilt für Folgendes:

    • Android für Unternehmen
    • Android (AOSP)
  • deviceName (Gerätename): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätenameneigenschaft. Geben Sie einen Zeichenfolgenwert für den vollständigen Namen des Geräts (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder einen Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Beispiele:

    • (device.deviceName -eq "Scott's Device")
    • (device.deviceName -in ["Scott's device", "Sara's device"])
    • (device.deviceName -startsWith "S")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceOwnership (Besitz): Erstellen Sie eine Filterregel basierend auf der Besitzeigenschaft des Geräts in Intune. Wählen Sie Personal, Corporate oder unbekannte Werte mithilfe der Operatoren -eq und -ne aus.

    Beispiel:

    • (device.deviceOwnership -eq "Personal")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceTrustType (Microsoft Entra-Verknüpfungstyp): Erstellen Sie eine Filterregel basierend auf dem Microsoft Entra-Verknüpfungstyp des Geräts. Wählen Sie zwischen Azure AD verknüpft, Azure AD registriert, Hybrid Azure AD eingebunden oder Unbekannte Werte (mit -eq, -ne, -in-notIn , Operatoren).

    Beispiele:

    • (device.deviceTrustType -eq "Azure AD joined")
    • (device.deviceTrustType -ne "Azure AD registered")
    • (device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])

    Diese Eigenschaft gilt für Folgendes:

    • Windows

    Hinweis

    Die deviceTrustType Eigenschaft ist in Microsoft Entra ID und Intune vorhanden. Die Werte in diesem Artikel zu Intune-Zuweisungsfiltern gelten für Intune. Sie gelten nicht für Microsoft Entra ID.

  • enrollmentProfileName (Name des Registrierungsprofils): Erstellen Sie eine Filterregel basierend auf dem Namen des Registrierungsprofils. Diese Eigenschaft wird auf ein Gerät angewendet, wenn es registriert wird. Dieser Zeichenfolgenwert wird von Ihnen erstellt und stimmt mit dem auf das Gerät angewendeten Registrierungsprofil für Windows Autopilot, Apple Automated Device Enrollment (ADE) oder Google überein. Um Ihre Registrierungsprofilnamen anzuzeigen, melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Geräte>registrieren.

    Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Beispiele:

    • (device.enrollmentProfileName -eq "DEP iPhones")
    • (device.enrollmentProfileName -startsWith "Autopilot Profile")
    • (device.enrollmentProfileName -ne $null)

    Diese Eigenschaft gilt für:

    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • Windows
  • IsRooted (Rooted oder Jailbreak): Erstellen Sie eine Filterregel basierend auf der Eigenschaft des gerooteten (Android) oder Jailbreaks (iOS/iPadOS) des Geräts. Wählen Sie True, False oder unbekannte Werte mithilfe der Operatoren -eq und -ne aus.

    Beispiel:

    • (device.isRooted -eq "True")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android Enterprise (nur Arbeitsprofil)
    • Android (AOSP)
    • iOS/iPadOS
  • manufacturer (Hersteller): Erstellen Sie eine Filterregel basierend auf der Eigenschaft Intune-Gerätehersteller. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Beispiele:

    • (device.manufacturer -eq "Microsoft")
    • (device.manufacturer -startsWith "Micro")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • model (Modell): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätemodelleigenschaft. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Verwenden Sie für iOS-/iPadOS- und macOS-Geräte das Modell, nicht den Produktnamen. Für Apple-Geräte wird nur das Modell erkannt. Geben Sie beispielsweise für iPhone 8-Geräte das Modell als iPhone 8ein.

    Beispiele:

    • (device.model -eq "Surface Book 3")
    • (device.model -in ["Surface Book 3", "Surface Book 2"])
    • (device.model -startsWith "Surface Book")
    • (device.model -startsWith "MacBookPro")
    • (device.model -startsWith "iPhone 8")

    Hinweis

    Ältere iPad Pro-Modelle verwenden das Doppelprime-Symbol (") anstelle von Zoll. Wenn Sie Operatoren mit vollständigen Zeichenfolgenwerten verwenden, kann dieses Symbol dazu führen, dass Zuordnungsfilter nicht korrekt ausgewertet werden. Verwenden Sie für diese Modelle Teilwertoperatoren, um sicherzustellen, dass Zuweisungsfilter das Modell wie beabsichtigt auswerten. Für iPad Pro (12.9")(2nd generation) Modellgeräte können Sie z. B. and (device.model -contains "(2nd generation)")verwenden(device.model -contains "iPad Pro 12.9").

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • operatingSystemVersion (Betriebssystemversion): Erstellen Sie eine Filterregel basierend auf der Betriebssystemversion des Intune-Geräts. Geben Sie einen Versionswert ein (mit den -eqOperatoren , , -ne, -gt, -ge, -lt). -le

    Beispiele:

    • (device.operatingSystemVersion -eq 14.2.1)
    • (device.operatingSystemVersion -gt 10.0.22000.1000)
    • (device.operatingSystemVersion -le 10.0.22631.3235)

    Eine Liste der unterstützten Operatoren finden Sie unter Unterstützte Operatoren für operatingSystemVersion (in diesem Artikel).

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • osVersion (Betriebssystemversion): Erstellen Sie eine Filterregel basierend auf der Version des Intune-Gerätebetriebssystems. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Tipp

    Diese osVersion Eigenschaft ist veraltet. Verwenden Sie stattdessen die operatingSystemVersion Eigenschaft. Sie können keine neuen Aufgabenfilter erstellen, die osVersion. Vorhandene Aufgabenfilter, die verwendet osVersion werden, funktionieren weiterhin.

    Beispiele:

    • (device.osVersion -eq "14.2.1")
    • (device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])
    • (device.osVersion -startsWith "10.0.18362")

    Diese Eigenschaft gilt für Folgendes:

    • Android-Geräteadministrator
    • Android für Unternehmen
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

    Hinweis

    Bei Apple-Geräten enthält die OSversion Eigenschaft keine Informationen zur Sicherheitspatch-Version (SPV) von Apple. Der SPV ist der Buchstabe nach der Versionsnummer, z. B 14.1.2a. . Wenn Sie Zuweisungsfilter für Apple-Geräte erstellen, schließen Sie die SPV nicht in die OSversion Regelsyntax ein.

  • operatingSystemSKU (Betriebssystem-SKU): Erstellen Sie eine Filterregel basierend auf der Windows-Client-Betriebssystem-SKU des Geräts. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren -eq, -ne, -in und -notIn) oder Teilwert (mithilfe der Operatoren -startswith, -contains und -notcontains) ein.

    Beispiele:

    • (device.operatingSystemSKU -eq "Enterprise")
    • (device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])
    • (device.operatingSystemSKU -startsWith "Enterprise")

    Sie können die folgenden unterstützten Werte für die Eigenschaft Betriebssystem-SKU verwenden. Im Microsoft Intune Admin Center werden die SKU-Namen nicht angezeigt. Verwenden Sie daher unbedingt die unterstützten Werte in der folgenden Tabelle:

    Unterstützter Wert Definition der Betriebssystem-SKU
    BusinessN Windows 10/11 Professional N (49)
    CloudEdition CloudEdition (Windows 11 SE (203))
    CloudEditionN CloudEditionN (Windows 11 SE N (202))
    Core Windows 10/11 Home (10/111)
    CoreCountrySpecific Windows 10/11 Home China (99)
    CoreN Windows 10/11 Home N (98)
    CoreSingleLanguage Windows 10/11 Home Einzelsprache (100)
    Bildung Windows 10/11 Education (121)
    EducationN Windows 10/11 Education (122)
    Unternehmen Windows 10/11 Enterprise (4)
    EnterpriseEval Windows 10/11 Enterprise-Auswertung (72)
    EnterpriseG Windows 10/11 Enterprise G (171)
    EnterpriseGN Windows 10/11 Enterprise G N (172)
    EnterpriseN Windows 10/11 Enterprise N (27)
    EnterpriseNEval Windows 10/11 Enterprise N-Auswertung (84)
    EnterpriseS Windows 10 Enterprise LTSC (125)
    EnterpriseSEval Windows 10 Enterprise LTSC-Auswertung (129)
    EnterpriseSN Windows 10 Enterprise LTSC N (126)
    Holographic Windows 10 Holographic (136)
    IoTUAP Windows 10 IoT Core (123)
    IoTUAPCommercial Windows 10 IoT Core Commercial (131)
    IoTEnterprise Windows 10/11 IoT Enterprise (188)
    PPIPro Windows 10 TeamOS (119)
    Professional Windows 10/11 Professional (48)
    ProfessionalEducation Windows 10/11 Professional Education(164)
    ProfessionalEducationN Windows 10/11 Professional Education N (165)
    ProfessionalWorkstation Windows 10/11 Professional für Arbeitsstation (161)
    ProfessionalN Windows 10/11 Professional für Arbeitsstation N (162)
    ProfessionalSingleLanguage Windows 10/11 Professional Einzelsprache (138)
    ServerRdsh Windows 10/11 Enterprise Mehrfachsitzung (175)

    Diese Eigenschaft gilt für:

    • Windows

Hinweis

  • Verwenden Sie in Windows PowerShell den Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKU Befehl auf einem Windows-Gerät, um die SKU-Nummer zurückzugeben.
  • Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Erweiterte Regelbearbeitung

Wenn Sie einen Filter erstellen, können Sie einfache oder komplexe Regeln manuell im Regelsyntax-Editor erstellen. Sie können auch allgemeine Operatoren wie beispielsweise or oder contains verwenden. Das Format ähnelt dynamischen Microsoft Entra-Gruppen: ([entity].[property name] [operation] [value]).

Was Sie wissen müssen

  • Bei den Eigenschaften, Vorgängen und Werten wird die Groß- und Kleinschreibung beachtet.

  • Klammern und geschachtelte Klammern werden unterstützt.

  • Sie können Null OR $Null als Wert mit den -Equals Operatoren und -NotEquals verwenden.

  • Einige erweiterte Syntaxoptionen wie geschachtelte Klammern sind nur im Regelsyntax-Editor verfügbar. Wenn Sie erweiterte Ausdrücke im Regelsyntax-Editor verwenden, ist der Regel-Generator deaktiviert.

    Weitere Informationen zum Regelsyntax-Editor und zum Regel-Generator finden Sie unter Verwenden von Filtern beim Zuweisen von Apps, Richtlinien und Profilen

Unterstützte Operatoren

Sie können die folgenden Operatoren im Regelsyntax-Editor verwenden:

  • or: Diesen Operator können Sie für alle Werttypen verwenden, besonders beim Gruppieren einfacher Regeln.

    • Zulässige Werte:-or | or
    • Beispiel: (device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
  • and: Diesen Operator können Sie für alle Werttypen verwenden, besonders beim Gruppieren einfacher Regeln.

    • Zulässige Werte: -and | and
    • Beispiel: (device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
  • equals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.

    • Zulässige Werte:-eq | eq
    • Beispiel: (device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
  • notEquals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.

    • Zulässige Werte:-ne | ne
    • Beispiel: (device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
  • startsWith: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.

    • Zulässige Werte:-startsWith | startsWith
    • Beispiel: (device.manufacturer -startsWith "Sams")
  • in: Verwenden Sie diesen Operator für Arraywerttypen wie ["1", "2"].

    • Zulässige Werte:-in | in
    • Beispiel: (device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
  • notIn: Verwenden Sie diesen Operator für Arraywerttypen wie ["1", "2"].

    • Zulässige Werte:-notIn | notIn
    • Beispiel: (device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
  • contains: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.

    • Zulässige Werte:-contains | contains
    • Beispiel: (device.manufacturer -contains "Samsung")
  • notContains: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.

    • Zulässige Werte:-notContains | notContains
    • Beispiel: (device.manufacturer -notContains "Samsung")

Unterstützte Operatoren für operatingSystemVersion

Wenn Sie die operatingSystemVersion (Operating System Version) Eigenschaft verwenden, können Sie die folgenden Operatoren im Regelsyntax-Editor verwenden:

  • equals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.

    • Zulässige Werte:-eq | eq
    • Beispiel: (device.operatingSystemVersion -eq "10.0.22000.1000")
  • notEquals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.

    • Zulässige Werte:-ne | ne
    • Beispiel: (device.operatingSystemVersion -ne "10.0.22000.1000")
  • Größerals: Wird für Versionswerttypen verwendet.

    • Zulässige Werte:-gt | gt
    • Beispiel: (device.operatingSystemVersion -gt 10.0.22000.1000)
  • LessThan: Wird für Versionswerttypen verwendet.

    • Zulässige Werte:-lt | lt
    • Beispiel: (device.operatingSystemVersion -lt 10.0.22000.1000)
  • GreaterThanOrEquals: Wird für Versionswerttypen verwendet.

    • Zulässige Werte:-ge | ge
    • Beispiel: (device.operatingSystemVersion -ge 10.0.22000.1000)
  • LessThanOrEquals: Wird für Versionswerttypen verwendet.

    • Zulässige Werte:-le | le
    • Beispiel: (device.operatingSystemVersion -le 10.0.22000.1000)