Kontakt aufnehmen
 Dauer 21 Stunden

Schulungsübersicht

Modul 1: Einführung und Grundlagen

  • Was ist Microsoft Intune / Endpoint Manager?
  • Bezug zu Configuration Manager (Co-Management, Cloud Attach)
  • Vorteile des modernen Endpunkt-Managements
  • Wesentliche Konzepte: Geräte, Anwendungen, Daten, Benutzer
  • Intune-Architektur, Rollen, Lizenzierung

Modul 2: Identität und Zugriff

  • Microsoft Entra ID / Azure AD: Hauptkonzepte
  • Synchronisation von AD nach Entra ID (Azure AD Connect)
  • Typen des Gerätebeitritts: Azure AD Join, Hybrid AD Join
  • Rollen, Gruppen und Berechtigungen in Intune
  • Bedingter Zugriff (Conditional Access) und seine Integration mit Intune

Modul 3: Geräte-Registrierung

  • Registrierungsmethoden (Windows, iOS, Android, macOS)
  • Windows Autopilot: Konzepte, Profile, Prozesse
  • Automatische Registrierung mit DEP (Apple), Zero-touch (Android)
  • Verwaltung privater Geräte (BYOD) im Vergleich zur Verwaltung unternehmenseigener Geräte
  • MDM vs. MAM (Mobile Device Management / Mobile Application Management)

Modul 4: Konfigurations- und Konformitätsrichtlinien

  • Richtlinien zur Gerätekonformität
  • Konfigurationsrichtlinien (Konfigurationsprofile)
  • Geräteeinschränkungen (Beschränkungen, Sicherheitskontrollen)
  • App-Schutzrichtlinien
  • Bedingte Zugriffsrichtlinien basierend auf Konformität

Modul 5: Anwendungsmanagement

  • Typen von Anwendungen in Intune: Line of Business (LOB), Win32, Microsoft Store, Web-Apps
  • Bereitstellung, Installation, Deinstallation und Aktualisierung von Apps
  • Schutz von Applikationsdaten
  • Anwendungsrichtlinien vs. unternehmensinterne Daten
  • Verwaltung von Lizenzen und Zuordnungen

Modul 6: Updates und Patches

  • Windows Update for Business und Integration mit Intune
  • Richtlinien für Funktions- und Qualitätsupdates
  • Deploy-Ring-Modelle
  • Überwachung des Update-Status
  • Update-Strategien in Unternehmensumgebungen

Modul 7: Sicherheit und Schutz

  • Microsoft Defender for Endpoint + Integration mit Intune
  • Microsoft-Sicherheits-Baselines/Vorlagen
  • Drohenabwehr (Antimalware, Firewall etc.)
  • Geräteverschlüsselung (BitLocker) und Verschlüsselungsrichtlinien
  • Zertifikatsverwaltung und sichere VPN/Wi-Fi-Profile

Modul 8: Überwachung, Berichterstattung und Fehlersuche

  • Dashboards und Standardberichte
  • Protokolle und Diagnosen (z. B. Registrierungsfehler, Richtlinienverwaltung)
  • Support- und Fehlersuche-Werkzeuge in Intune
  • Nutzung von Verwaltungsportalen (Geräteportal, Firmenportal)
  • Benachrichtigungen und Warnmeldungen

Modul 9: Fortgeschrittene Szenarien / Integrationen

  • Co-Management mit Configuration Manager
  • Geräteverwaltung ohne Registrierung („Autopilot für vorhandene Geräte“)
  • Integrationen mit anderen Microsoft-Diensten (Defender, Azure, Copilot etc.)
  • Automatisierung mit PowerShell, Graph API
  • Governance-Strategien, unternehmensweite Strukturen
  • Best Practices für Design und Implementierung

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundverständnis der Microsoft 365- und Azure-Umgebungen
  • Erfahrung im Windows- oder Mobilgeräte-Management
  • Vertrautheit mit den Prinzipien der IT-Sicherheit in Organisationen

Zielgruppe

  • Systemadministratoren
  • Spezialisten für Endpunkt-Management
  • IT-Fachkräfte, die unternehmensweite Geräte und Sicherheitsrichtlinien verwalten

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien