Course ID: #MD-102

MD-102 Managing and Securing Microsoft 365 Endpoints by using Intune

Dauer: 5 Tage Daten: 21 September 2026 9 November 2026

MD-102 ist der Kurs für die moderne Arbeitsplatzverwaltung mit Microsoft Intune – und der Nachfolger der beiden alten Kurse MD-100 und MD-101. Sie richten Geräteregistrierung und Compliance ein, rollen Windows-Clients über Autopilot aus, verwalten Windows, macOS, iOS und Android aus einer Oberfläche, sichern Endpunkte mit Defender ab und steuern Apps und Updates. Der Kurs bereitet auf die Prüfung MD-102 vor (Zertifizierung «Microsoft Certified: Endpoint Administrator Associate»).

Infrastruktur vorbereiten

  • Geräte in Microsoft Entra ID aufnehmen: Registrierung oder Entra Join, Gerätegruppen mit dynamischen Mitgliedschaftsregeln
  • Registrierung in Intune: Einstellungen, automatische Registrierung für Windows, persönliche Registrierung für macOS, iOS und iPadOS
  • Android-Registrierungsprofile (vollständig verwaltet, dediziert, Arbeitsprofil), Apple Business Manager, Samsung Knox und Google Zero Touch
  • Rollen und Bereichstags für Umgebungen mit mehreren Administratoren, mehrstufige Genehmigung
  • Compliance-Richtlinien für alle Plattformen, bedingter Zugriff mit Compliance-Status, Windows Hello for Business, Windows LAPS, lokale Gruppen verwalten

Geräte verwalten

  • Windows Autopilot: Bereitstellungsprofile und Gerätevorbereitungsrichtlinien, benutzergesteuert, vorab bereitgestellt oder selbstbereitstellend, Namensvorlagen, Registrierungsstatusseite
  • Upgrade auf Windows 11 über Intune, Windows 365 Cloud PCs bereitstellen, Windows Backup und Restore
  • Konfigurationsprofile für Windows (inklusive ADMX-Import und Gruppenrichtlinienanalyse), Android, iOS/iPadOS, macOS sowie Spezialgeräte wie Teams Rooms und HoloLens 2
  • Intune Suite: Endpoint Privilege Management, Enterprise App Catalog, Remote Help, Microsoft Cloud PKI, Microsoft Tunnel für MAM, Advanced Analytics
  • Remoteaktionen: synchronisieren, neu starten, ausmustern, zurücksetzen, Massenaktionen, BitLocker-Schlüssel und lokale Kennwörter rotieren, Gerätediagnose und Abfragen mit KQL

Geräte schützen

  • Endpunktsicherheit: Antivirus-, Datenträgerverschlüsselungs- und Firewallrichtlinien, Angriffsflächenreduzierung nach Zero-Trust-Prinzipien, Sicherheitsbaselines
  • Integration mit Microsoft Defender for Endpoint: EDR-Richtlinien, Onboarding, Bedrohungen untersuchen und Vorfälle einordnen; App Control for Business
  • Updates steuern: Updateringe, Feature- und Qualitätsupdates, Windows Autopatch und Hotpatch, Updates für iOS, macOS und Android, Übermittlungsoptimierung, Überwachung

Anwendungen verwalten und absichern

  • Apps bereitstellen: Win32-Apps, unternehmenseigene Apps, Microsoft-Store-Apps, Microsoft 365 Apps – auch im Rahmen einer Autopilot-Bereitstellung
  • Apps aus den Plattformstores über Apple Volume Purchase Program und Google Play, Bereitstellungsstatus überwachen und Installationsfehler beheben
  • App-Schutzrichtlinien für verwaltete und private Geräte (BYOD), bedingter Zugriff für App-Schutz, App-Konfigurationsrichtlinien

Betrieb automatisieren und überwachen

  • Intune über PowerShell und Microsoft Graph automatisieren, Compliance per Skript erweitern
  • Security-Copilot-Agenten in Intune: Bedrohungen untersuchen, Geräteleistung analysieren, Empfehlungen bewerten
  • Berichte, Arbeitsmappen und Dashboards; Endpoint Analytics mit proaktiven Wartungen, Gerätezustand und Startleistung
  • Mandantenzustand und Dienstmeldungen überwachen, Warnregeln für Compliance-Abweichungen und Registrierungsfehler
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/09/21, 2026/11/09, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, flexibel, auf Anfrage

Administratorinnen und Administratoren, die Arbeitsplatzgeräte verwalten und den Weg von Gruppenrichtlinien und klassischer Softwareverteilung hin zu Intune gehen.

Vorausgesetzt werden Kenntnisse in der Windows-Client-Administration sowie Grundwissen zu Microsoft 365 und Microsoft Entra ID.

Nach dem Kurs können Sie:

  • Geräte aller Plattformen in Intune aufnehmen und mit Compliance-Richtlinien absichern
  • Windows-Clients per Autopilot ohne Image ausrollen und auf Windows 11 heben
  • Konfigurationsprofile gezielt zuweisen statt breit zu streuen
  • Endpunkte mit Defender for Endpoint, Verschlüsselung und Baselines härten
  • Apps und Updates kontrolliert verteilen und den Zustand der Flotte überwachen
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“
★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“
★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt! “

CHF3'400CHF12'500 zzgl. MwSt

Leeren

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

Email Subscription
Prozess- und Qualitätsmanagement
Amazon