Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit Zuweisungsfiltern in Intune können Sie das App- und Richtlinien-Targeting basierend auf Geräte- und App-Eigenschaften verfeinern. In diesem Referenzartikel werden die Eigenschaften, Operatoren und die Regelsyntax beschrieben, die Sie beim Erstellen von Filtern für verwaltete Geräte und verwaltete Apps verwenden können.
Wenn Sie eine App, eine Konformitätsrichtlinie oder ein Konfigurationsprofil erstellen, weisen Sie diese App oder Richtlinie Gruppen (Benutzern oder Geräten) zu. Mit Aufgabenfiltern können Sie den Umfang Ihrer Aufgaben basierend auf bestimmten Kriterien eingrenzen.
Sie können Zuweisungsfilter für verwaltete Geräte (in Intune registrierte Geräte) und verwaltete Apps (von Intune verwaltete Apps) verwenden. Beim Erstellen eines Filters geben Sie Eigenschaften wie Gerätehersteller, Betriebssystemversion oder Registrierungsprofil an und verwenden Operatoren, um Regelausdrücke wie startsWith und containszu erstellen.
Dieser Artikel enthält eine vollständige Referenz zu verwalteten Geräteeigenschaften, verwalteten App-Eigenschaften und unterstützten Operatoren, die Sie in Ihren Zuweisungsfiltern verwenden können, sowie praktische Beispiele.
Wichtig
Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.
Verfügbare Eigenschaften
Sie können Zuweisungsfilter für verwaltete Geräte (in Intune registrierte Geräte) und verwaltete Apps (von Intune verwaltete Apps) verwenden. In diesem Abschnitt werden die verfügbaren Eigenschaften aufgelistet.
Sie können die folgenden Geräteeigenschaften in Ihren Filterregeln für verwaltete Geräte verwenden:
cpuArchitecture(CPU-Architektur): Erstellen Sie eine Filterregel basierend auf der Eigenschaft der Intune-Geräte-CPU-Architektur.Unter Windows haben Sie (mit
-eqden Operatoren ,-ne, ,-in)-notInfolgende Optionen:- AMD64
- x86
- arm64
- unknown
Unter macOS haben Sie die folgenden Optionen (mit
-eq,-ne,-in,)--notInOperatoren:- x64
- arm64
- unknown
Beispiele:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Diese Eigenschaft gilt für Folgendes:
- macOS
- Windows
Hinweis
Derzeit wird die
cpuArchitectureEigenschaft in Registrierungsszenarien nicht unterstützt. Unterstützung wird in einem zukünftigen Update hinzugefügt (keine ETA).deviceCategory(Gerätekategorie): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätekategorieeigenschaft. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Beispiele:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Geräteverwaltung-Typ): Erstellen Sie eine Filterregel basierend auf dem Intune-Geräteverwaltungstyp. Wählen Sie mithilfe der-eq-neOperatoren und aus den folgenden Werten aus:Wert Unterstützte Plattformen Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Beispiel:
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Diese Eigenschaft gilt für Folgendes:
- Android für Unternehmen
- Android (AOSP)
deviceName(Gerätename): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätenameneigenschaft. Geben Sie einen Zeichenfolgenwert für den vollständigen Namen des Geräts (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder einen Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Beispiele:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Besitz): Erstellen Sie eine Filterregel basierend auf der Besitzeigenschaft des Geräts in Intune. Wählen SiePersonal,Corporateoder unbekannte Werte mithilfe der Operatoren-eqund-neaus.Beispiel:
(device.deviceOwnership -eq "Personal")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(Microsoft Entra-Verknüpfungstyp): Erstellen Sie eine Filterregel basierend auf dem Microsoft Entra-Verknüpfungstyp des Geräts. Wählen Sie zwischen Azure AD verknüpft, Azure AD registriert, Hybrid Azure AD eingebunden oder Unbekannte Werte (mit-eq,-ne,-in-notIn, Operatoren).Beispiele:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Diese Eigenschaft gilt für Folgendes:
- Windows
Hinweis
Die
deviceTrustTypeEigenschaft ist in Microsoft Entra ID und Intune vorhanden. Die Werte in diesem Artikel zu Intune-Zuweisungsfiltern gelten für Intune. Sie gelten nicht für Microsoft Entra ID.enrollmentProfileName(Name des Registrierungsprofils): Erstellen Sie eine Filterregel basierend auf dem Namen des Registrierungsprofils. Diese Eigenschaft wird auf ein Gerät angewendet, wenn es registriert wird. Dieser Zeichenfolgenwert wird von Ihnen erstellt und stimmt mit dem auf das Gerät angewendeten Registrierungsprofil für Windows Autopilot, Apple Automated Device Enrollment (ADE) oder Google überein. Um Ihre Registrierungsprofilnamen anzuzeigen, melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Geräte>registrieren.Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren
-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Beispiele:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Diese Eigenschaft gilt für:
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- Windows
IsRooted(Rooted oder Jailbreak): Erstellen Sie eine Filterregel basierend auf der Eigenschaft des gerooteten (Android) oder Jailbreaks (iOS/iPadOS) des Geräts. Wählen SieTrue,Falseoder unbekannte Werte mithilfe der Operatoren-eqund-neaus.Beispiel:
(device.isRooted -eq "True")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android Enterprise (nur Arbeitsprofil)
- Android (AOSP)
- iOS/iPadOS
manufacturer(Hersteller): Erstellen Sie eine Filterregel basierend auf der Eigenschaft Intune-Gerätehersteller. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Beispiele:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
model(Modell): Erstellen Sie eine Filterregel basierend auf der Intune-Gerätemodelleigenschaft. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Verwenden Sie für iOS-/iPadOS- und macOS-Geräte das Modell, nicht den Produktnamen. Für Apple-Geräte wird nur das Modell erkannt. Geben Sie beispielsweise für iPhone 8-Geräte das Modell als
iPhone 8ein.Beispiele:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Hinweis
Ältere iPad Pro-Modelle verwenden das Doppelprime-Symbol (
") anstelle von Zoll. Wenn Sie Operatoren mit vollständigen Zeichenfolgenwerten verwenden, kann dieses Symbol dazu führen, dass Zuordnungsfilter nicht korrekt ausgewertet werden. Verwenden Sie für diese Modelle Teilwertoperatoren, um sicherzustellen, dass Zuweisungsfilter das Modell wie beabsichtigt auswerten. FüriPad Pro (12.9")(2nd generation)Modellgeräte können Sie z. B. and(device.model -contains "(2nd generation)")verwenden(device.model -contains "iPad Pro 12.9").Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Betriebssystemversion): Erstellen Sie eine Filterregel basierend auf der Betriebssystemversion des Intune-Geräts. Geben Sie einen Versionswert ein (mit den-eqOperatoren , ,-ne,-gt,-ge,-lt).-leBeispiele:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Eine Liste der unterstützten Operatoren finden Sie unter Unterstützte Operatoren für operatingSystemVersion (in diesem Artikel).
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
osVersion(Betriebssystemversion): Erstellen Sie eine Filterregel basierend auf der Version des Intune-Gerätebetriebssystems. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Tipp
Diese
osVersionEigenschaft ist veraltet. Verwenden Sie stattdessen dieoperatingSystemVersionEigenschaft. Sie können keine neuen Aufgabenfilter erstellen, dieosVersion. Vorhandene Aufgabenfilter, die verwendetosVersionwerden, funktionieren weiterhin.Beispiele:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Diese Eigenschaft gilt für Folgendes:
- Android-Geräteadministrator
- Android für Unternehmen
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Hinweis
Bei Apple-Geräten enthält die
OSversionEigenschaft keine Informationen zur Sicherheitspatch-Version (SPV) von Apple. Der SPV ist der Buchstabe nach der Versionsnummer, z. B14.1.2a. . Wenn Sie Zuweisungsfilter für Apple-Geräte erstellen, schließen Sie die SPV nicht in dieOSversionRegelsyntax ein.operatingSystemSKU(Betriebssystem-SKU): Erstellen Sie eine Filterregel basierend auf der Windows-Client-Betriebssystem-SKU des Geräts. Geben Sie den vollständigen Zeichenfolgenwert (mithilfe der Operatoren-eq,-ne,-inund-notIn) oder Teilwert (mithilfe der Operatoren-startswith,-containsund-notcontains) ein.Beispiele:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
Sie können die folgenden unterstützten Werte für die Eigenschaft Betriebssystem-SKU verwenden. Im Microsoft Intune Admin Center werden die SKU-Namen nicht angezeigt. Verwenden Sie daher unbedingt die unterstützten Werte in der folgenden Tabelle:
Unterstützter Wert Definition der Betriebssystem-SKU BusinessN Windows 10/11 Professional N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Core Windows 10/11 Home (10/111) CoreCountrySpecific Windows 10/11 Home China (99) CoreN Windows 10/11 Home N (98) CoreSingleLanguage Windows 10/11 Home Einzelsprache (100) Bildung Windows 10/11 Education (121) EducationN Windows 10/11 Education (122) Unternehmen Windows 10/11 Enterprise (4) EnterpriseEval Windows 10/11 Enterprise-Auswertung (72) EnterpriseG Windows 10/11 Enterprise G (171) EnterpriseGN Windows 10/11 Enterprise G N (172) EnterpriseN Windows 10/11 Enterprise N (27) EnterpriseNEval Windows 10/11 Enterprise N-Auswertung (84) EnterpriseS Windows 10 Enterprise LTSC (125) EnterpriseSEval Windows 10 Enterprise LTSC-Auswertung (129) EnterpriseSN Windows 10 Enterprise LTSC N (126) Holographic Windows 10 Holographic (136) IoTUAP Windows 10 IoT Core (123) IoTUAPCommercial Windows 10 IoT Core Commercial (131) IoTEnterprise Windows 10/11 IoT Enterprise (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 Professional (48) ProfessionalEducation Windows 10/11 Professional Education(164) ProfessionalEducationN Windows 10/11 Professional Education N (165) ProfessionalWorkstation Windows 10/11 Professional für Arbeitsstation (161) ProfessionalN Windows 10/11 Professional für Arbeitsstation N (162) ProfessionalSingleLanguage Windows 10/11 Professional Einzelsprache (138) ServerRdsh Windows 10/11 Enterprise Mehrfachsitzung (175) Diese Eigenschaft gilt für:
- Windows
Hinweis
- Verwenden Sie in Windows PowerShell den
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUBefehl auf einem Windows-Gerät, um die SKU-Nummer zurückzugeben. - Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.
Erweiterte Regelbearbeitung
Wenn Sie einen Filter erstellen, können Sie einfache oder komplexe Regeln manuell im Regelsyntax-Editor erstellen. Sie können auch allgemeine Operatoren wie beispielsweise or oder contains verwenden. Das Format ähnelt dynamischen Microsoft Entra-Gruppen: ([entity].[property name] [operation] [value]).
Was Sie wissen müssen
Bei den Eigenschaften, Vorgängen und Werten wird die Groß- und Kleinschreibung beachtet.
Klammern und geschachtelte Klammern werden unterstützt.
Sie können
NullOR$Nullals Wert mit den-EqualsOperatoren und-NotEqualsverwenden.Einige erweiterte Syntaxoptionen wie geschachtelte Klammern sind nur im Regelsyntax-Editor verfügbar. Wenn Sie erweiterte Ausdrücke im Regelsyntax-Editor verwenden, ist der Regel-Generator deaktiviert.
Weitere Informationen zum Regelsyntax-Editor und zum Regel-Generator finden Sie unter Verwenden von Filtern beim Zuweisen von Apps, Richtlinien und Profilen
Unterstützte Operatoren
Sie können die folgenden Operatoren im Regelsyntax-Editor verwenden:
or: Diesen Operator können Sie für alle Werttypen verwenden, besonders beim Gruppieren einfacher Regeln.
-
Zulässige Werte:
-or|or -
Beispiel:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
-
Zulässige Werte:
and: Diesen Operator können Sie für alle Werttypen verwenden, besonders beim Gruppieren einfacher Regeln.
-
Zulässige Werte:
-and|and -
Beispiel:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
-
Zulässige Werte:
equals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.
-
Zulässige Werte:
-eq|eq -
Beispiel:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
-
Zulässige Werte:
notEquals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.
-
Zulässige Werte:
-ne|ne -
Beispiel:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
-
Zulässige Werte:
startsWith: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.
-
Zulässige Werte:
-startsWith|startsWith -
Beispiel:
(device.manufacturer -startsWith "Sams")
-
Zulässige Werte:
in: Verwenden Sie diesen Operator für Arraywerttypen wie
["1", "2"].-
Zulässige Werte:
-in|in -
Beispiel:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
-
Zulässige Werte:
notIn: Verwenden Sie diesen Operator für Arraywerttypen wie
["1", "2"].-
Zulässige Werte:
-notIn|notIn -
Beispiel:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
-
Zulässige Werte:
contains: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.
-
Zulässige Werte:
-contains|contains -
Beispiel:
(device.manufacturer -contains "Samsung")
-
Zulässige Werte:
notContains: Verwenden Sie diesen Operator für Zeichenfolgenwerttypen.
-
Zulässige Werte:
-notContains|notContains -
Beispiel:
(device.manufacturer -notContains "Samsung")
-
Zulässige Werte:
Unterstützte Operatoren für operatingSystemVersion
Wenn Sie die operatingSystemVersion (Operating System Version) Eigenschaft verwenden, können Sie die folgenden Operatoren im Regelsyntax-Editor verwenden:
equals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.
-
Zulässige Werte:
-eq|eq -
Beispiel:
(device.operatingSystemVersion -eq "10.0.22000.1000")
-
Zulässige Werte:
notEquals: Diesen Operator können Sie für alle Werttypen verwenden, einschließlich einfacher Regeln, Zeichenfolgen, Arrays und weiterer Optionen.
-
Zulässige Werte:
-ne|ne -
Beispiel:
(device.operatingSystemVersion -ne "10.0.22000.1000")
-
Zulässige Werte:
Größerals: Wird für Versionswerttypen verwendet.
-
Zulässige Werte:
-gt|gt -
Beispiel:
(device.operatingSystemVersion -gt 10.0.22000.1000)
-
Zulässige Werte:
LessThan: Wird für Versionswerttypen verwendet.
-
Zulässige Werte:
-lt|lt -
Beispiel:
(device.operatingSystemVersion -lt 10.0.22000.1000)
-
Zulässige Werte:
GreaterThanOrEquals: Wird für Versionswerttypen verwendet.
-
Zulässige Werte:
-ge|ge -
Beispiel:
(device.operatingSystemVersion -ge 10.0.22000.1000)
-
Zulässige Werte:
LessThanOrEquals: Wird für Versionswerttypen verwendet.
-
Zulässige Werte:
-le|le -
Beispiel:
(device.operatingSystemVersion -le 10.0.22000.1000)
-
Zulässige Werte: