Seminare
Seminare

Gruppenrichtlinien und Intune: Hybride Geräteverwaltung

Seminar - GFU Cyrus AG

Die Teilnehmenden erlernen die Konfiguration von hybriden Identitäten (Hybrid Entra Join) und das Zusammenspiel von GPOs und Intune. Sie führen GPO-Analysen durch, erstellen Konfigurationsprofile in Intune und lösen Richtlinienkonflikte im Co-Management-Betrieb.
Termin Ort Preis*
firmenintern auf Anfrage auf Anfrage
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • 1. Grundlagen der hybriden Geräteverwaltung
    • Architektur-Überblick: Active Directory vs. Microsoft Entra ID
    • Mobile Device Management (MDM) Protokoll vs. Group Policy Client
    • Microsoft Intune Architektur und Lizenzierungsmodelle

  • 2. Identitätsmanagement als Basis
    • Microsoft Entra Connect: Synchronisation von Benutzern und Geräten
    • Microsoft Entra Hybrid Join: Funktionsweise und Voraussetzungen
    • Authentifizierungsszenarien: Pass-through, Password Hash Sync und SSO

  • 3. Co-Management: Das Beste aus beiden Welten
    • Einführung in Configuration Manager (MECM) Co-Management
    • Verschieben von Workloads: Wann übernimmt Intune, wann bleibt die GPO?
    • Monitoring des Registrierungsstatus im Intune Admin Center

  • 4. GPO-Analyse mit Intune
    • Nutzung des Tools Group Policy Analytics im Intune Portal
    • Import von GPO-Backups (XML) zur Kompatibilitätsprüfung
    • Identifikation von veralteten oder nicht Cloud-fähigen Einstellungen

  • 5. Intune Configuration Profiles & Settings Catalog
    • Aufbau von Konfigurationsprofilen: Templates vs. Settings Catalog
    • Administrative Templates (ADMX) in Intune: Das vertraute GPO-Gefühl in der Cloud
    • Erstellung und Zuweisung von Richtlinien an Benutzer- oder Gerätegruppen

  • 6. Konfliktmanagement: Wer gewinnt?
    • Das MDM Wins Over GPO Policy-Szenario (Control Policy Conflict)
    • Erkennung und Behebung von Richtlinien-Konflikten in der Management-Konsole
    • Priorisierung von Einstellungen in komplexen Hierarchien

  • 7. Sicherheit & Compliance-Richtlinien
    • Intune Compliance Policies: Bedingter Zugriff (Conditional Access) auf Basis des Gerätezustands
    • Microsoft Security Baselines für Intune: Vorkonfigurierte Sicherheitsstandards
    • Schutz von Unternehmensdaten durch App Protection Policies (MAM)

  • 8. Softwareverteilung in der hybriden Welt
    • Bereitstellung von Win32-Apps via Intune (Intune Content Prep Tool)
    • Integration des Microsoft Store (Neu) und Windows Package Manager (winget)
    • Zusammenspiel mit klassischer Softwareverteilung (MSI/GPO)

  • 9. Windows Update for Business (WUfB)
    • Ablösung von WSUS durch Intune Update Rings
    • Konfiguration von Feature- und Quality-Updates in der Cloud
    • Monitoring mit Update Compliance und Windows Autopatch

  • 10. Provisionierung mit Windows Autopilot
    • Der moderne Deployment-Prozess: Hardware direkt vom Lieferanten zum Nutzer
    • Integration von hybriden Join-Szenarien im Autopilot-Profil
    • Benutzergeführte vs. Self-Deploying-Modi

  • 11. Troubleshooting in hybriden Umgebungen
    • Client-seitige Diagnose: dsregcmd /status und Ereignisprotokolle
    • MDM-Diagnoseberichte auf dem Client generieren
    • Remote-Unterstützung und Log-Analyse im Intune Portal

  • 12. Praxis-Workshop: „The Transformation Lab“
    • Analysis-Task: Import einer bestehenden GPO und Bewertung der Cloud-Tauglichkeit.
    • Hybrid-Task: Konfiguration eines Hybrid Entra Joins und automatische MDM-Registrierung.
    • Policy-Task: Erstellung eines Cloud-only Profils zur Deaktivierung lokaler Admin-Rechte.




Zielgruppe:
  • Systemadministratoren: Die ihre bestehende Infrastruktur um Cloud-Management erweitern möchten.
  • IT-Architekten: Zur Planung moderner Device-Management-Strategien.
  • Security Engineers: Zur Durchsetzung einheitlicher Sicherheitsrichtlinien auf allen Endpunkten.
  • Modern Desktop Engineers: Zur Optimierung der User Experience in hybriden Szenarien.



Seminarkennung:
S6907
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha