Nachschlagewerk
Die wichtigsten Microsoft-Intune-Begriffe verständlich erklärt - 34 Einträge, jeweils mit Intune-Pfad und Link zum passenden Microsoft-Learn-Artikel.
Grundlagen
Identität & Entra
Enrollment & Autopilot
- Android EnterpriseGoogles Verwaltungs-Framework für Android - trennt Arbeits- und Privatbereich.
- Autopilot device preparationNeuerer, robusterer Autopilot-Ansatz ohne Hardware-Hash-Import.
- Enrollment Status Page (ESP)Zeigt beim ersten Start den Bereitstellungsfortschritt und kann das Gerät bis dahin sperren.
- Geräteregistrierung (Enrollment)Der Vorgang, ein Gerät unter Intune-Verwaltung zu bringen.
- Hardware-HashDer eindeutige Geräte-Fingerabdruck, mit dem Autopilot ein Gerät erkennt.
- Windows AutopilotNeue Windows-Geräte ohne Image direkt einsatzbereit bereitstellen.
Konfiguration & Richtlinien
- Administrative Vorlagen (ADMX)Gruppenrichtlinien-ähnliche Einstellungen in Intune, inkl. eigener ADMX-Dateien.
- EinstellungskatalogAlle verfügbaren Einstellungen einzeln durchsuch- und auswählbar - cloud-natives GPO-Äquivalent.
- KonfigurationsprofilBündel von Einstellungen, das Sie Geräte- oder Nutzergruppen zuweisen.
- ZuweisungsfilterVerfeinert eine Zuweisung anhand von Geräteeigenschaften (OS, Modell, Besitz).
Compliance & Sicherheit
- Attack Surface ReductionDefender-Regeln, die typisches Schadsoftware-Verhalten blockieren.
- Bedingter ZugriffWenn-Dann-Regeln, die den Zugriff je nach Signal erlauben oder blocken.
- BitLockerWindows-Laufwerkverschlüsselung, per Intune-Datenträgerverschlüsselungsrichtlinie verwaltet.
- CompliancerichtlinieRegeln, die festlegen, wann ein Gerät als „konform" gilt.
- Microsoft Defender for EndpointEndpoint-Security-Plattform, die sich mit Intune zur Risikobewertung verbindet.
- SicherheitsbaselineVon Microsoft vorkonfigurierte, empfohlene Sicherheitseinstellungen als Vorlage.
- Windows LAPSVerwaltet und rotiert das lokale Administrator-Passwort, Backup in Entra ID.
App-Bereitstellung
- App-KonfigurationsrichtlinieLiefert Apps vorkonfigurierte Einstellungen, bevor der Nutzer sie startet.
- App-Schutzrichtlinie (MAM)Schützt Firmendaten in Apps - auch auf nicht verwalteten Privatgeräten.
- UnternehmensportalDie App, über die Nutzer Geräte registrieren und freigegebene Apps installieren.
- Win32-AppKlassische Windows-Desktop-Apps, als .intunewin-Paket verteilt.
Betrieb & Diagnose
- BereichstagsMarkierungen, die steuern, welche Objekte ein Admin sehen darf (verteilte IT).
- Co-VerwaltungGleichzeitige Verwaltung eines Windows-Geräts durch Configuration Manager und Intune.
- Intune Management Extension (IME)Der Windows-Agent, der Win32-Apps und PowerShell-Skripte ausführt.
- PowerShell-SkripteEigene Skripte, die Intune über die Management Extension auf Geräten ausführt.
- Remediations (Wartungsskripte)Skriptpakete, die Support-Probleme automatisch erkennen und beheben.
- Rollenbasierte ZugriffssteuerungSteuert über Rollen, welche Aktionen ein Admin in Intune ausführen darf.
- Windows-Update-RingeGestaffelte Steuerung, wann Windows-Updates auf Gerätegruppen ausgerollt werden.