Intune
- Microsoft Intune: Grundlagen & Geräteverwaltung
Einstieg in Microsoft Intune: Was Intune ist, Onboarding von Windows-Clients, Grundkonfiguration, App-Paketierung, BitLocker, iOS-Onboarding und Windows Autopilot.
- Windows Defender Application Control (WDAC): Anwendungssteuerung härten
Application Control mit WDAC / App Control for Business: Voraussetzungen, Policy Rule Options, File Rule Levels, empfohlene Basispolicies (Signed & Reputable, Script Hosts, RMMs, Strict Kernel Mode, Microsoft Block Rules), Deployment mit dem WDAC Wizard und Intune sowie Monitoring über Audit-Events.
- Windows Administrator Protection: Adminrechte unter Windows 11 absichern
Windows Administrator Protection: Funktionsweise, Schlüsselmerkmale, Vorteile, Voraussetzungen, Konfiguration über Intune sowie das zugrunde liegende Sicherheitsmodell für die Absicherung administrativer Rechte unter Windows 11.
- Windows Hello for Business: Passwortlose Anmeldung mit Cloud Kerberos Trust
Windows Hello for Business (WHfB): Deployment-Modelle, Cloud Kerberos Trust, MFA-Methoden, PIN-Recovery, Voraussetzungen, Einrichtung in Entra ID sowie Funktionsweise auf Entra-Joined und Hybrid-Joined Geräten.
- Endpoint Privilege Management (EPM) & lokale Adminrechte entfernen
Endpoint Privilege Management (EPM) mit Microsoft Intune: Elevation-Typen, Regel-Fähigkeiten, Reporting, Voraussetzungen und Lizenzierung, Policies – plus das saubere Entfernen lokaler Administratorkonten per CSP.
- Microsoft Defender for Endpoint: Onboarding je Plattform
Onboarding von Microsoft Defender for Endpoint (Plan 2) je Plattform: über Microsoft Intune, Defender for Cloud (Defender for Servers), Azure Arc und Direct Onboarding, Linux, Configuration Manager & GPO, macOS und iOS – inklusive Profile, Compliance, Skripte und Registry-Details.
- Microsoft Defender for Endpoint: Security Baselines
Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.