Intune ist schnell eingeschaltet und langsam aufgeräumt. Die Umgebungen, die uns begegnen, haben selten zu wenig Richtlinien, sondern zu viele, die niemand mehr zuordnen kann. Unser Ansatz beginnt deshalb mit einer Bestandsaufnahme: Welche Geräteklassen gibt es, welche Anforderungen an Sicherheit und Compliance bestehen wirklich, und welche Altlasten aus Gruppenrichtlinien oder Configuration Manager müssen mit?
Einführung und Migration
Wir bauen Intune-Tenants von Grund auf oder überführen bestehende Verwaltung schrittweise. Für Unternehmen mit Configuration Manager richten wir das Co-Management ein und verschieben Workloads in dem Tempo, das der Betrieb verträgt. Gruppenrichtlinien analysieren wir mit dem Ziel, sie durch Einstellungskataloge, Sicherheitsbaselines und Compliance-Richtlinien zu ersetzen, nicht eins zu eins zu kopieren.
- Gerätebereitstellung mit Windows Autopilot, inklusive Enrollment Status Page und Geräte-Vorbereitung für Rollouts
- Konfigurationsprofile aus dem Einstellungskatalog, Sicherheitsbaselines für Windows, Edge und Defender
- Compliance-Richtlinien als Grundlage für Conditional Access in Microsoft Entra ID
- Zuweisungskonzept mit Gerätefiltern und Gruppen, das auch nach dem zehnten Profil noch verständlich ist
App-Bereitstellung
Anwendungen sind der Teil des Endpoint Managements, der am meisten Zeit kostet. Wir paketieren Win32-Anwendungen mit dem PSAppDeployToolkit, definieren Erkennungsregeln, Abhängigkeiten und Ersetzungen und dokumentieren die Install- und Uninstall-Kommandos so, dass ein Kollege sie ein Jahr später noch nachvollziehen kann. Für Anwendungen aus dem WinGet-Katalog setzen wir unser eigenes Produkt AppCloud365 ein.
- Win32-Apps, Microsoft-365-Apps, Store-Apps und Line-of-Business-Pakete
- Erkennungsregeln, Rückgabecodes, Neustartverhalten und Zuweisungsstrategien
- Verfügbar- und Pflichtinstallationen über das Unternehmensportal
Betrieb und Aktualisierung
Nach der Einführung geht es um Verlässlichkeit: Update-Ringe und Feature-Update-Richtlinien für Windows, Treiber- und Firmware-Updates, Berichte über Compliance und Bereitstellungsstatus, und ein Verfahren für Änderungen an Richtlinien, das Nebenwirkungen vorher sichtbar macht. Auf Wunsch übernehmen wir den laufenden Betrieb oder begleiten Ihr Team mit regelmäßigen Reviews.
Wie wir arbeiten
Wir dokumentieren jede Einstellung mit Zweck und Begründung, testen Änderungen in Pilotgruppen und übergeben eine Konfiguration, die Ihr Team selbst weiterführen kann. Wenn wir etwas für nicht sinnvoll halten, sagen wir das, bevor es umgesetzt ist.