Endpoint Management

Intune und Endpoint Management

Geräte, Apps und Richtlinien in Microsoft Intune sauber aufsetzen und betreiben.

  • Einführung oder Migration nach Intune, auch im Co-Management mit Configuration Manager
  • Windows Autopilot, Konfigurationsprofile, Compliance-Richtlinien und Conditional Access
  • Win32-Apps mit PSAppDeployToolkit, Update-Ringe und Wartung im laufenden Betrieb

Intune ist schnell eingeschaltet und langsam aufgeräumt. Die Umgebungen, die uns begegnen, haben selten zu wenig Richtlinien, sondern zu viele, die niemand mehr zuordnen kann. Unser Ansatz beginnt deshalb mit einer Bestandsaufnahme: Welche Geräteklassen gibt es, welche Anforderungen an Sicherheit und Compliance bestehen wirklich, und welche Altlasten aus Gruppenrichtlinien oder Configuration Manager müssen mit?

Einführung und Migration

Wir bauen Intune-Tenants von Grund auf oder überführen bestehende Verwaltung schrittweise. Für Unternehmen mit Configuration Manager richten wir das Co-Management ein und verschieben Workloads in dem Tempo, das der Betrieb verträgt. Gruppenrichtlinien analysieren wir mit dem Ziel, sie durch Einstellungskataloge, Sicherheitsbaselines und Compliance-Richtlinien zu ersetzen, nicht eins zu eins zu kopieren.

  • Gerätebereitstellung mit Windows Autopilot, inklusive Enrollment Status Page und Geräte-Vorbereitung für Rollouts
  • Konfigurationsprofile aus dem Einstellungskatalog, Sicherheitsbaselines für Windows, Edge und Defender
  • Compliance-Richtlinien als Grundlage für Conditional Access in Microsoft Entra ID
  • Zuweisungskonzept mit Gerätefiltern und Gruppen, das auch nach dem zehnten Profil noch verständlich ist

App-Bereitstellung

Anwendungen sind der Teil des Endpoint Managements, der am meisten Zeit kostet. Wir paketieren Win32-Anwendungen mit dem PSAppDeployToolkit, definieren Erkennungsregeln, Abhängigkeiten und Ersetzungen und dokumentieren die Install- und Uninstall-Kommandos so, dass ein Kollege sie ein Jahr später noch nachvollziehen kann. Für Anwendungen aus dem WinGet-Katalog setzen wir unser eigenes Produkt AppCloud365 ein.

  • Win32-Apps, Microsoft-365-Apps, Store-Apps und Line-of-Business-Pakete
  • Erkennungsregeln, Rückgabecodes, Neustartverhalten und Zuweisungsstrategien
  • Verfügbar- und Pflichtinstallationen über das Unternehmensportal

Betrieb und Aktualisierung

Nach der Einführung geht es um Verlässlichkeit: Update-Ringe und Feature-Update-Richtlinien für Windows, Treiber- und Firmware-Updates, Berichte über Compliance und Bereitstellungsstatus, und ein Verfahren für Änderungen an Richtlinien, das Nebenwirkungen vorher sichtbar macht. Auf Wunsch übernehmen wir den laufenden Betrieb oder begleiten Ihr Team mit regelmäßigen Reviews.

Wie wir arbeiten

Wir dokumentieren jede Einstellung mit Zweck und Begründung, testen Änderungen in Pilotgruppen und übergeben eine Konfiguration, die Ihr Team selbst weiterführen kann. Wenn wir etwas für nicht sinnvoll halten, sagen wir das, bevor es umgesetzt ist.

Dazu ins Gespräch kommen

Schreiben Sie uns, worum es geht. Wir antworten persönlich.

Büro Deutschland (Vertrieb und Technik)

Berlin, Deutschland