Intune

  • Microsoft Intune: Grundlagen & Geräteverwaltung

    Einstieg in Microsoft Intune: Was Intune ist, Onboarding von Windows-Clients, Grundkonfiguration, App-Paketierung, BitLocker, iOS-Onboarding und Windows Autopilot.

  • Windows Defender Application Control (WDAC): Anwendungssteuerung härten

    Application Control mit WDAC / App Control for Business: Voraussetzungen, Policy Rule Options, File Rule Levels, empfohlene Basispolicies (Signed & Reputable, Script Hosts, RMMs, Strict Kernel Mode, Microsoft Block Rules), Deployment mit dem WDAC Wizard und Intune sowie Monitoring über Audit-Events.

  • Windows Administrator Protection: Adminrechte unter Windows 11 absichern

    Windows Administrator Protection: Funktionsweise, Schlüsselmerkmale, Vorteile, Voraussetzungen, Konfiguration über Intune sowie das zugrunde liegende Sicherheitsmodell für die Absicherung administrativer Rechte unter Windows 11.

  • Windows Hello for Business: Passwortlose Anmeldung mit Cloud Kerberos Trust

    Windows Hello for Business (WHfB): Deployment-Modelle, Cloud Kerberos Trust, MFA-Methoden, PIN-Recovery, Voraussetzungen, Einrichtung in Entra ID sowie Funktionsweise auf Entra-Joined und Hybrid-Joined Geräten.

  • Endpoint Privilege Management (EPM) & lokale Adminrechte entfernen

    Endpoint Privilege Management (EPM) mit Microsoft Intune: Elevation-Typen, Regel-Fähigkeiten, Reporting, Voraussetzungen und Lizenzierung, Policies – plus das saubere Entfernen lokaler Administratorkonten per CSP.

  • Microsoft Defender for Endpoint: Onboarding je Plattform

    Onboarding von Microsoft Defender for Endpoint (Plan 2) je Plattform: über Microsoft Intune, Defender for Cloud (Defender for Servers), Azure Arc und Direct Onboarding, Linux, Configuration Manager & GPO, macOS und iOS – inklusive Profile, Compliance, Skripte und Registry-Details.

  • Microsoft Defender for Endpoint: Security Baselines

    Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.