Konfigurieren der Mandantenanfügung zur Unterstützung von Endpunktsicherheitsrichtlinien von Intune

Wenn Sie das Configuration Manager-Szenario für die Mandantenanfügung verwenden, können Sie Endpunktsicherheitsrichtlinien aus Intune auf Geräten bereitstellen, die Sie mit Konfigurations-Manager verwalten. Um dieses Szenario anzuwenden, müssen Sie zuerst die Mandantenanfügung für Konfigurations-Manager konfigurieren und Gerätesammlungen aus dem Konfigurations-Manager für die Verwendung mit Intune aktivieren. Nachdem die Sammlungen für die Verwendung aktiviert wurden, verwenden Sie das Microsoft Intune Admin Center, um Richtlinien zu erstellen und bereitzustellen.

Anforderungen für die Verwendung der Intune-Richtlinie für Mandantenanfügung

Zur Unterstützung der Verwendung von Intune-Endpunktsicherheitsrichtlinien mit Konfigurations-Manager-Geräten erfordert Ihre Konfigurations-Manager-Umgebung die folgenden Konfigurationen. Konfigurationsanleitungen finden Sie in diesem Artikel:

Allgemeine Anforderungen für den Mandantenanschluss

  • Konfigurieren der Mandantenanfügung: Mit dem Szenario Mandantenanfügung synchronisieren Sie Geräte aus dem Konfigurations-Manager mit dem Microsoft Intune Admin Center. Anschließend können Sie das Admin Center verwenden, um unterstützte Richtlinien für diese Sammlungen bereitzustellen.

    Der Mandantenanschluss wird häufig mit Co-Verwaltung konfiguriert, Sie können den Mandantenanschluss jedoch eigenständig konfigurieren.

  • Synchronisieren von Konfigurations-Manager-Geräten und -Sammlungen – Nachdem Sie die Mandantenanfügung konfiguriert haben, können Sie die Konfigurations-Manager-Geräte auswählen, die mit dem Microsoft Intune Admin Center synchronisiert werden sollen. Sie können auch später zurückkehren, um die synchronisierten Geräte zu ändern.

    Nachdem Sie Geräte für die Synchronisierung ausgewählt haben, müssen Sie Sammlungen für die Verwendung mit Endpunktsicherheitsrichtlinien von Intune aktivieren. Unterstützte Richtlinien für Konfigurations-Manager-Geräte können nur Sammlungen zugewiesen werden, die Sie aktiviert haben.

  • Berechtigungen für Microsoft Entra ID: Um die Einrichtung der Mandantenanfügung abzuschließen, muss Ihr Konto über die Berechtigungen eines globalen Administrators für Ihr Azure-Abonnement verfügen.

    Wichtig

    Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Die Verwendung von Konten mit niedrigeren Berechtigungen trägt zur Verbesserung der Sicherheit für Ihre Organization bei. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.

  • Mandant für Microsoft Defender for Endpoint – Ihr Microsoft Defender for Endpoint-Mandant muss in Ihren Microsoft Intune-Mandanten (Microsoft Intune Plan 1-Abonnement) integriert sein. Weitere Informationen finden Sie unter Verwenden von Microsoft Defender für Endpunkt in der Intune-Dokumentation.

Versionsanforderungen von Konfigurations-Manager für Intune-Endpunktsicherheitsrichtlinien

Antivirus

Verwalten der Antiviruseinstellungen für Konfigurations-Manager-Geräte, wenn Sie Mandantenanschluss verwenden.

Richtlinienpfad:

  • Endpunktsicherheit > Antivirus-Windows > (ConfigMgr)

Steckbriefe:

  • Microsoft Defender Antivirus (Vorschau)
  • Windows-Sicherheit (Vorschau)

Erforderliche Version von Konfigurations-Manager:

  • Konfigurations-Manager Current Branch, Version 2006 oder höher

Unterstützte Konfigurations-Manager-Geräteplattformen:

  • Windows 8.1 (x86, x64), beginnend mit Konfigurations-Manager, Version 2010
  • Windows
  • Windows Server 2012 R2 (x64), beginnend mit Konfigurations-Manager, Version 2010
  • Windows Server 2016 und höher (x64)

Wichtig

Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Wichtig

Am 22. Oktober 2022 hat Microsoft Intune den Support für Geräte unter Windows 8.1 eingestellt. Technische Unterstützung und automatische Updates auf diesen Geräten sind nicht verfügbar.

Endpunkterkennung und -reaktion

So verwalten Sie Richtlinieneinstellungen für Endpunkterkennung und -reaktion für Konfigurations-Manager-Geräte, wenn Sie Mandantenanschluss verwenden.

Plattform: Windows (ConfigMgr)

Profil: Endpunkterkennung und -reaktion (ConfigMgr)

Erforderliche Version von Konfigurations-Manager:

  • Konfigurations-Manager Current Branch, Version 2002 oder höher, mit konsoleninternem Update Konfigurations-Manager 2002 Hotfix (KB4563473)
  • Konfigurations-Manager Technical Preview 2003 oder höher

Unterstützte Konfigurations-Manager-Geräteplattformen:

  • Windows Server 8.1 (x86, x64), ab Konfigurations-Manager-Version 2010
  • Windows (x86, x64, ARM64)
  • Windows Server 2012 R2 (x64), ab Konfigurations-Manager, Version 2010
  • Windows Server 2016 und höher (x64)
  • Windows (x86, x64, ARM64)

Wichtig

Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Wichtig

Am 22. Oktober 2022 hat Microsoft Intune den Support für Geräte unter Windows 8.1 eingestellt. Technische Unterstützung und automatische Updates auf diesen Geräten sind nicht verfügbar.

Firewall

Der Support für Geräte, die von Konfigurations-Manager verwaltet werden, befindet sich in der Vorschauphase.

Verwalten der Firewallrichtlinieneinstellungen für Konfigurations-Manager-Geräte, wenn Sie Mandantenanschluss verwenden.

Richtlinienpfad:

  • Endpunktsicherheit > Firewall

Steckbriefe:

  • Windows-Firewall (ConfigMgr)

Erforderliche Version von Konfigurations-Manager:

  • Konfigurations-Manager Current Branch, Version 2006 oder höher, mit konsoleninternem Update Konfigurations-Manager 2006 Hotfix (KB4578605)

Unterstützte Konfigurations-Manager-Geräteplattformen:

  • Windows (x86, x64, ARM64)

    Wichtig

    Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Einrichten von Konfigurations-Manager zur Unterstützung von Intune-Richtlinien

Bevor Sie Intune-Richtlinien auf Konfigurations-Manager-Geräten bereitstellen, führen Sie die in den folgenden Abschnitten beschriebenen Konfigurationen aus. Diese Konfigurationen ermöglichen dem Onboarding Ihrer Konfigurations-Manager-Geräte mit Microsoft Defender for Endpoint und deren Verwendung mit den Intune-Richtlinien.

Die folgenden Aufgaben werden in der Konfigurations-Manager-Konsole ausgeführt. Wenn Sie mit Konfigurations-Manager nicht vertraut sind, wenden Sie sich an einen Konfigurations-Manager-Administrator, um diese Aufgaben auszuführen.

  1. Überprüfen der Konfigurations-Manager-Umgebung
  2. Konfigurieren des Mandantenanschlusses und Synchronisieren von Geräten
  3. Zu synchronisierende Geräte auswählen
  4. Aktivieren von Sammlungen für Endpunktsicherheitsrichtlinien

Tipp

Weitere Informationen zur Verwendung von Microsoft Defender für Endpunkt mit Konfigurations-Manager finden Sie in den folgenden Artikeln im Inhalt von Konfigurations-Manager:

Aufgabe 1: Bestätigen der Konfigurations-Manager-Umgebung

Intune-Richtlinien für Konfigurations-Manager-Geräte erfordern unterschiedliche Mindestversionen von Konfigurations-Manager, je nachdem, wann die Richtlinie zum ersten Mal veröffentlicht wurde. Überprüfen Sie die weiter oben in diesem Artikel gefundenen Konfigurations-Manager-Versionsanforderungen für Intune-Endpunktsicherheitsrichtlinien, um sicherzustellen, dass Ihre Umgebung die Richtlinien unterstützt, die Sie verwenden möchten. Eine neuere Version des Konfigurations-Manager unterstützt Richtlinien, die eine frühere Version erfordern.

Wenn ein Konfigurations-Manager-Hotfix erforderlich ist, finden Sie den Hotfix als konsoleninternes Update für Konfigurations-Manager. Weitere Informationen finden Sie unter Installieren von konsoleninternen Updates in der Dokumentation zum Konfigurations-Manager.

Kehren Sie nach der Installation der erforderlichen Updates hierher zurück, um die Konfiguration Ihrer Umgebung zur Unterstützung von Endpunktsicherheitsrichtlinien aus dem Microsoft Intune Admin Center fortzusetzen.

Aufgabe 2: Konfigurieren der Mandantenanfügung und Synchronisieren von Geräten

Bei der Mandantenanfügung geben Sie Sammlungen von Geräten aus Ihrer Konfigurations-Manager-Bereitstellung an, die mit dem Microsoft Intune Admin Center synchronisiert werden sollen. Verwenden Sie nach der Synchronisierung der Sammlungen das Admin Center, um Informationen zu diesen Geräten anzuzeigen und Endpunktsicherheitsrichtlinien von Intune auf ihnen bereitzustellen.

Weitere Informationen zum Szenario der Mandantenanfügung finden Sie unter Aktivieren der Mandantenanfügung im Inhalt des Konfigurations-Manager.

Mandantenanfügung aktivieren, wenn die gemeinsame Verwaltung nicht aktiviert wurde

Tipp

Sie verwenden den Konfigurations-Assistenten für die gemeinsame Verwaltung in der Konfigurations-Manager-Konsole, um die Mandantenanfügung zu aktivieren, aber Sie müssen die gemeinsame Verwaltung nicht aktivieren.

Wenn Sie die gemeinsame Verwaltung aktivieren möchten, sollten Sie sich mit der gemeinsamen Verwaltung, den Voraussetzungen und der Verwaltung von Workloads vertraut machen, bevor Sie fortfahren. Weitere Informationen finden Sie unter Was ist Co-Management? in der Dokumentation zum Konfigurations-Manager.

  1. Wechseln Sie in der Konfigurations-Manager Admin-Konsole zuAdministrationsübersicht>>Cloud Services> Co-Management.

  2. Wählen Sie im Menüband Gemeinsame Verwaltung konfigurieren aus, um den Assistenten zu öffnen.

  3. Wählen Sie auf der Seite MandantenonboardingAzurePublicCloud für Ihre Umgebung aus. Azure Government Cloud wird nicht unterstützt.

    1. Wählen Sie Anmelden aus. Melden Sie sich mit Ihrem Global Administrator-Konto an.

    2. Stellen Sie sicher, dass die Option In Microsoft Intune Admin Center hochladen auf der Seite Mandanten-Onboarding ausgewählt ist.

    3. Entfernen Sie das Häkchen bei Automatische Clientregistrierung für Co-Verwaltung aktivieren.

      Wenn diese Option ausgewählt ist, zeigt der Assistent zusätzliche Seiten an, um die Einrichtung der gemeinsamen Verwaltung abzuschließen. Weitere Informationen finden Sie unter Aktivieren der Co-Verwaltung im Inhalt des Konfigurations-Manager.

      Konfiguration der Mandantenanfügung

  4. Wählen Sie Weiter und dann Ja aus, um die Benachrichtigung zum Erstellen einer Microsoft Entra-Anwendung zu akzeptieren. Diese Aktion stellt einen Dienstprinzipal bereit und erstellt eine Microsoft Entra Anwendungsregistrierung, um die Synchronisierung von Sammlungen mit dem Microsoft Intune Admin Center zu vereinfachen.

  5. Konfigurieren Sie auf der Seite "Upload konfigurieren", welche Gerätesammlungen synchronisiert werden sollen. Sie können Ihre Konfiguration auf Gerätesammlungen beschränken oder die empfohlene Einstellung zum Geräteupload für Alle meine Geräte verwenden, die von Microsoft Endpoint Configuration Manager verwaltet werden Configuration Manager.

    Tipp

    Sie können die Auswahl von Sammlungen jetzt überspringen und später die Informationen in der folgenden Aufgabe, Aufgabe 3, verwenden, um zu konfigurieren, welche Sammlungen von Geräten mit dem Microsoft Intune Admin Center synchronisiert werden sollen.

  6. Wählen Sie Zusammenfassung aus, um Ihre Auswahl zu überprüfen, und wählen Sie dann Weiter aus.

  7. Wenn der Assistent abgeschlossen ist, wählen Sie Schließenaus.

Der Mandantenanschluss ist jetzt konfiguriert, und ausgewählte Geräte werden mit dem Microsoft Intune Admin Center synchronisiert.

Mandantenanfügung aktivieren, wenn Sie die Co-Verwaltung bereits verwenden

  1. Wechseln Sie in der Konfigurations-Manager Admin-Konsole zuAdministrationsübersicht>>Cloud Services> Co-Management.

  2. Klicken Sie mit der rechten Maustaste auf Ihre Co-Verwaltungseinstellungen, und wählen Sie Eigenschaften aus.

  3. Wählen Sie auf der Registerkarte "Upload konfigurieren" die Option "In Microsoft Intune Admin Center hochladen" und dann "Übernehmen" aus.

    Die Standardeinstellung für den Geräteupload ist Alle meine Geräte, die von Microsoft Endpoint Configuration Manager verwaltet werden. Sie können Ihre Konfiguration auch auf eine oder wenige Gerätesammlungen beschränken.

    Anzeigen der Registerkarte für Co-Verwaltungseigenschaften

  4. Melden Sie sich mit Ihrem globalen Administratorkonto an, wenn Sie dazu aufgefordert werden.

  5. Wählen Sie "Ja" aus, um die Benachrichtigung "Microsoft Entra-Anwendung erstellen" zu akzeptieren. Mit dieser Aktion wird ein Dienstprinzipal bereitgestellt und eine Microsoft Entra Anwendungsregistrierung erstellt, um die Synchronisierung zu erleichtern.

  6. Wählen Sie OK aus, um die Eigenschaften für die gemeinsame Verwaltung zu verlassen, wenn Sie alle Änderungen vorgenommen haben. Fahren Sie andernfalls mit Aufgabe 3 fort, um den Geräteupload selektiv in das Microsoft Intune Admin Center zu aktivieren.

    Der Mandantenanschluss ist jetzt konfiguriert, und ausgewählte Geräte werden mit dem Microsoft Intune Admin Center synchronisiert.

Aufgabe 3: Auswählen der zu synchronisierenden Geräte

Wenn die Mandantenanfügung konfiguriert ist, können Sie Geräte für die Synchronisierung auswählen. Wenn Sie noch keine Geräte synchronisiert haben oder neu konfigurieren müssen, welche für die Synchronisierung verwendet werden sollen, können Sie die Eigenschaften der Co-Verwaltung in der Konfigurations-Manager-Konsole bearbeiten, um dies zu tun.

Geräte für den Upload auswählen

  1. Wechseln Sie in der Konfigurations-Manager Admin-Konsole zuAdministrationsübersicht>>Cloud Services> Co-Management.

  2. Klicken Sie mit der rechten Maustaste auf Ihre Co-Verwaltungseinstellungen, und wählen Sie Eigenschaften aus.

  3. Wählen Sie auf der Registerkarte "Upload konfigurieren" die Option "In Microsoft Intune Admin Center hochladen" und dann "Übernehmen" aus.

    Die Standardeinstellung für den Geräteupload ist Alle meine Geräte, die von Microsoft Endpoint Configuration Manager verwaltet werden. Sie können Ihre Konfiguration auch auf eine oder wenige Gerätesammlungen beschränken.

Aufgabe 4: Aktivieren von Sammlungen für Endpunktsicherheitsrichtlinien

Nachdem Sie Geräte für die Synchronisierung mit dem Microsoft Intune Admin Center konfiguriert haben, müssen Sie die Verwendung von Endpunktsicherheitsrichtlinien für Sammlungen aktivieren. Wenn Sie Gerätesammlungen von Intune für die Arbeit mit Endpunktsicherheitsrichtlinien aktivieren, stellen Sie die konfigurierten Sammlungen für Endpunktsicherheitsrichtlinien zur Verfügung.

Aktivieren von Sammlungen für die Verwendung mit Endpunktsicherheitsrichtlinien

  1. Klicken Sie auf einer Konfigurations-Manager Konsole, die mit Ihrer Website der obersten Ebene verbunden ist, mit der rechten Maustaste auf eine Gerätesammlung, die Sie mit Microsoft Intune Admin Center synchronisieren, und wählen Sie Eigenschaften aus.

  2. Aktivieren Sie auf der Registerkarte Cloudsynchronisierung die Option Diese Sammlung verfügbar machen, um Endpunktsicherheitsrichtlinien aus dem Microsoft Intune Admin Center zuzuweisen.

    Cloudsynchronisierung konfigurieren

  3. Wählen Sie Hinzufügen und dann die Microsoft Entra-Gruppe aus, die Sie mit Mitgliedschaftsergebnisse erfassen synchronisieren möchten.

  4. Wählen Sie "OK " aus, um die Konfiguration zu speichern.

    Für Geräte in dieser Sammlung ist jetzt das Onboarding mit Microsoft Defender for Endpoint möglich und die Verwendung von Intune-Endpunktsicherheitsrichtlinien unterstützen.

Anzeigen des Konnektorstatus

Der Konfigurations-Manager-Connector enthält Details zu Ihrer Konfigurations-Manager-Implementierung. Im Microsoft Intune Admin Center können Sie Details zum Konfigurations-Manager-Connector überprüfen, z. B. den Zeitpunkt der letzten erfolgreichen Synchronisierung und den Status der Verbindung.

So zeigen Sie den Connectorstatus des Konfigurations-Managers an:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie Mandantenverwaltung>Connectors und Token>Microsoft Endpoint Configuration Manager aus. Wählen Sie eine Konfigurations-Manager-Hierarchie aus, die in der Version 2006 oder höher ausgeführt wird, um zusätzliche Informationen darüber anzuzeigen.

    Anzeigen des Connectorstatus des Konfigurations-Managers

    Hinweis

    Einige Informationen sind nicht verfügbar, wenn die Hierarchie den Konfigurations-Manager in der Version 2006 oder früher ausführt.

Nachdem Sie bestätigt haben, dass Ihre Verbindung mit dem Konfigurations-Manager von Microsoft Intune fehlerfrei ist, haben Sie Ihren Mandanten erfolgreich an Konfigurations-Manager angefügt.

Anzeigen von Details zum lokalen Gerät

Sie können Konfigurations-Manager-Clientdetails einschließlich Sammlungen, Begrenzungsgruppenmitgliedschaften und Clientinformationen für ein bestimmtes Gerät im Microsoft Intune Admin Center anzeigen.

Anzeigen von Clientdetails für ein Gerät

Führen Sie die folgenden Schritte aus, um Clientdetails für ein bestimmtes Gerät anzuzeigen:

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Klicken Sie auf Geräte>Alle Geräte.

    Geräte, die mithilfe der Mandantenanfügung hochgeladen wurden, zeigen "ConfigMgr" in der Spalte "Verwaltet von" an.

    Microsoft Intune – Alle Geräte

  3. Wählen Sie ein Gerät aus, das über den Konfigurations-Manager per Mandantenanschluss synchronisiert wird.

  4. Wählen Sie Clientdetails aus, um weitere Details anzuzeigen.

    Einmal pro Stunde werden die folgenden Felder aktualisiert:

    • Letzte Richtlinienanforderung
    • Zeitpunkt der letzten Aktivität
    • Verwaltungspunkt

    Clientdetails im Microsoft Intune Admin Center

  5. Wählen Sie "Sammlungen " aus, um die Sammlungen des Clients aufzulisten.

    Sammlungen helfen Ihnen, Ressourcen in handhabbare Einheiten zu gliedern.

    Clientsammlungen im Microsoft Intune Admin Center

Anzeigen einer Liste von Geräten basierend auf einem Benutzer

Führen Sie die folgenden Schritte aus, um eine Liste der Geräte anzuzeigen, die zu einem Benutzer gehören:

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Wählen Sie Problembehandlung + Support>Problembehandlung>Benutzer auswählen.

    Falls bereits ein Benutzer angezeigt wird, wählen Sie Benutzer ändern aus, um einen anderen Benutzer auszuwählen.

  3. Suchen Sie nach einem aufgeführten Benutzer, oder wählen Sie ihn aus, und klicken Sie dann auf Auswählen.

    In der Tabelle Geräte sind die dem Benutzer zugeordneten Konfigurations-Manager Geräte aufgeführt.

Weitere Informationen zum Anzeigen von Clientdetails und zum Mandantenanschluss finden Sie unter Mandantenanschluss: ConfigMgr-Clientdetails im Admin Center.

Anzeigen von lokalen Gerätedaten

Im Microsoft Intune Admin Center können Sie den Hardwarebestand für hochgeladene Konfigurations-Manager-Geräte mithilfe des Ressourcen-Explorers anzeigen.

So zeigen Sie Gerätedaten über den Ressourcen-Explorer an:

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Klicken Sie auf Geräte>Alle Geräte.

  3. Wählen Sie ein Gerät aus, das über den Konfigurations-Manager per Mandantenanschluss synchronisiert wird.

    Geräte, die über den Mandantenanschluss synchronisiert werden, zeigen "ConfigMgr" in der Spalte "Verwaltet von" an. Geräte können auch "Gemeinsam verwaltet" anzeigen, wenn sowohl Konfigurations-Manager als auch Intune gelten, und Intune anzeigen, wenn nur die Intune-Verwaltung gilt.

  4. Wählen Sie Ressourcen-Explorer aus, um den Hardwarebestand anzuzeigen.

  5. Suchen Sie nach einer Klasse (einem Gerätewert), oder wählen Sie sie aus, um entsprechende Informationen vom Client abzurufen.

    Ressourcen-Explorer im Microsoft Intune Admin Center

Im Ressourcen-Explorer kann eine Verlaufsansicht des Gerätebestands im Microsoft Intune Admin Center angezeigt werden. Bei der Problembehandlung können historische Bestandsdaten wertvolle Informationen zu Änderungen am Gerät liefern.

  1. Wählen Sie im Microsoft Intune Admin Center den Ressourcen-Explorer aus, sofern Sie ihn noch nicht ausgewählt haben.

  2. Wählen Sie eine Klasse (einen Gerätewert) aus.

  3. Geben Sie ein benutzerdefiniertes Datum in der Datums-/Uhrzeitauswahl ein, um entsprechende historische Bestandsdaten abzurufen.

    Screenshot der Auswahl eines Datums im Ressourcen-Explorer im Microsoft Intune Admin Center

  4. Schließen Sie den Ressourcen-Explorer, und kehren Sie zu den Geräteinformationen zurück, indem Sie das X Symbol oben rechts im Ressourcen-Explorer auswählen.

    Schließen Sie den Ressourcen-Explorer mit dem X-Symbol im Microsoft Intune Admin Center

Weitere Informationen zum Anzeigen von Gerätedaten zu Mandantenanschlussgeräten finden Sie unter Mandantenanschluss: der Ressourcen-Explorer im Admin Center.

Lokales App-Management anzeigen

Im Microsoft Intune Admin Center können Sie eine Anwendungsinstallation in Echtzeit für ein an einen Mandanten angeschlossenes Gerät initiieren. Sie können eine Anwendung für ein Gerät oder einen Benutzer bereitstellen. Außerdem können Sie eine Anwendung reparieren, erneut bewerten, neu installieren oder deinstallieren.

Führen Sie die folgenden Schritte aus, um eine Anwendung auf einem lokalen Gerät zu installieren:

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Klicken Sie auf Geräte>Alle Geräte.

  3. Wählen Sie ein Gerät aus, das über den Konfigurations-Manager per Mandantenanschluss synchronisiert wird.

    Wie bereits erwähnt, zeigen Geräte, die über die Mandantenanfügung synchronisiert werden, "ConfigMgr" in der Spalte "Verwaltet von" an. Geräte werden als gemeinsam verwaltet angezeigt, wenn sowohl Konfigurations-Manager als auch Intune gelten, und Intune wird angezeigt, wenn nur die Intune-Verwaltung angewendet wird.

  4. Wählen Sie "Anwendungen " aus, um eine Liste der entsprechenden Apps anzuzeigen.

  5. Wählen Sie eine Anwendung aus, die noch nicht installiert wurde, und klicken Sie dann auf Installieren.

    Screenshot der Anwendungsinstallation aus dem Microsoft Intune Admin Center

Weitere Informationen zu Anwendungen und Mandantenanschluss finden Sie unter Mandantenanschluss: Installieren einer Anwendung über das Admin Center.

Anzeigen lokaler Skripts

Sie können PowerShell-Skripts aus der Cloud auf einem einzelnen verwalteten Konfigurations-Manager-Gerät in Echtzeit ausführen. Sie können auch anderen Personas wie Helpdesk erlauben, PowerShell-Skripts auszuführen. Dies bietet alle Vorteile von PowerShell-Skripts, die vom Konfigurations-Manager-Administrator definiert und von diesem für die Verwendung in dieser neuen Umgebung genehmigt wurden.

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Klicken Sie auf Geräte>Alle Geräte.

  3. Wählen Sie ein Gerät aus, das über den Konfigurations-Manager per Mandantenanschluss synchronisiert wird.

    Wie bereits erwähnt, zeigen Geräte, die über die Mandantenanfügung synchronisiert werden, "ConfigMgr" in der Spalte "Verwaltet von" an. Geräte werden als gemeinsam verwaltet angezeigt, wenn sowohl Konfigurations-Manager als auch Intune gelten, und Intune wird angezeigt, wenn nur die Intune-Verwaltung angewendet wird.

  4. Wählen Sie Skripts aus, um eine Liste der verfügbaren Skripts anzuzeigen.

    Kürzlich ausgeführte Skripts, die direkt auf das Gerät abzielten, werden aufgelistet. Die Liste enthält Skripts, die über das Admin Center, SDK oder die Konfigurations-Manager-Konsole ausgeführt wurden. Skripts, die von der Konfigurations-Manager-Konsole für Sammlungen initiiert wurden, die das Gerät enthalten, werden nicht angezeigt, es sei denn, die Skripts wurden auch speziell für das einzelne Gerät initiiert.

    Screenshot der Skriptliste aus dem Microsoft Intune Admin Center

Weitere Informationen zum Ausführen von Skripts auf mit einem Mandanten verbundenen Geräten finden Sie unter Mandantenanschluss: Ausführen von Skripts aus dem Admin Center.

Ereignis-Zeitleiste für lokales Gerät anzeigen

Wenn Konfigurations-Manager ein Gerät mit Microsoft Intune über die Mandantenanfügung synchronisiert, wird eine Zeitleiste der Ereignisse für diese Geräte im Microsoft Intune Admin Center angezeigt. Dieser Zeitablauf enthält frühere Aktivitäten auf dem Gerät, was Ihnen bei der Problembehandlung helfen kann.

Einmal täglich sendet der Konfigurations-Manager die lokalen Geräteereignisse an das Microsoft Intune Admin Center. Nur Ereignisse, die erfasst werden, nachdem der Client die Richtlinie zum Aktivieren der Datensammlung für Endpunktanalysen erhalten hat, sind im Admin Center sichtbar. Sie können auf einfache Weise Testereignisse generieren, indem Sie eine Anwendung oder ein Update über den Konfigurations-Manager installieren oder das Gerät neu starten. Ereignisse werden 30 Tage lang gespeichert.

Hinweis

Als Voraussetzung zum Anzeigen der Zeitleiste im Microsoft Intune Admin Center müssen Sie die Endpunktanalysedatensammlung aktivieren im Konfigurations-Manager auf Ja festlegen. Weitere Informationen zum Implementieren der Gerätezeitachse finden Sie unter Mandantenanschluss: Gerätezeitachse im Admin Center.

So zeigen Sie die Geräteereigniszeitachse an:

  1. Navigieren Sie in einem Browser zum Microsoft Intune Admin Center.

  2. Klicken Sie auf Geräte>Alle Geräte.

  3. Wählen Sie ein Gerät aus, das über den Konfigurations-Manager per Mandantenanschluss synchronisiert wird.

    Wie bereits erwähnt, zeigen Geräte, die über die Mandantenanfügung synchronisiert werden, "ConfigMgr" in der Spalte "Verwaltet von" an. Geräte werden als gemeinsam verwaltet angezeigt, wenn sowohl Konfigurations-Manager als auch Intune gelten, und Intune wird angezeigt, wenn nur die Intune-Verwaltung angewendet wird.

  4. Wählen Sie Timeline aus. Standardmäßig werden Ereignisse der letzten 24 Stunden angezeigt.

    • Wählen Sie Synchronisieren aus, um die zuletzt auf dem Client generierten Daten abzurufen. Das Gerät sendet Ereignisse standardmäßig einmal täglich an das Admin Center.
    • Verwenden Sie die Schaltfläche Filter, um den Zeitraum, Ereignisebenen und Anbieternamen zu ändern.
    • Wenn Sie ein Ereignis auswählen, können Sie die detaillierte Nachricht dazu anzeigen.
    • Wählen Sie Aktualisieren aus, um die Seite neu zu laden und neu erfasste Ereignisse anzuzeigen.

    Zeitachse der Ereignisse für ein Gerät

Weitere Informationen zum Anzeigen von Geräteereignissen für mit einem Mandanten verbundene Geräte finden Sie unter Mandantenanschluss: Gerätezeitachse im Admin Center.

Nächste Schritte