Workloads für die Co-VerwaltungCo-management workloads

Sie müssen die Workloads nicht wechseln, oder Sie können sie einzeln ausführen, wenn Sie bereit sind.You don't have to switch the workloads, or you can do them individually when you're ready. Configuration Manager verwaltet weiterhin alle anderen Workloads (einschließlich der Workloads, die Sie nicht an Intune übergeben) und alle anderen Funktionen von Configuration Manager, die die Co-Verwaltung nicht unterstützt.Configuration Manager continues to manage all other workloads, including those workloads that you don't switch to Intune, and all other features of Configuration Manager that co-management doesn't support.

Wenn Sie eine Workload erst auf Intune umstellen, später aber Ihre Meinung ändern, können Sie wieder zurück zu Configuration Manager wechseln.If you switch a workload to Intune, but later change your mind, you can switch it back to Configuration Manager.

Die Co-Verwaltung unterstützt die folgenden Workloads:Co-management supports the following workloads:

KompatibilitätsrichtlinienCompliance policies

Konformitätsrichtlinien definieren die Regeln und Einstellungen, die ein Gerät erfüllen muss, damit es als mit bedingten Zugriffsrichtlinien konform eingestuft wird.Compliance policies define the rules and settings that a device must comply with to be considered compliant by conditional access policies. Verwenden Sie Konformitätsrichtlinien außerdem, um Konformitätsprobleme bei Geräten unabhängig von bedingten Zugriffsrechten zu überwachen und zu beheben.Also use compliance policies to monitor and remediate compliance issues with devices independently of conditional access. Ab Version 1910 von Configuration Manager können Sie die Auswertung benutzerdefinierter Konfigurationsbaselines als Regel für die Konformitätsrichtlinienbewertung hinzufügen.Beginning in Configuration Manager version 1910, you can add evaluation of custom configuration baselines as a compliance policy assessment rule. Weitere Informationen finden Sie unter Einbeziehen benutzerdefinierter Konfigurationsbaselines im Rahmen der Konformitätsrichtlinienbewertung.For more information, see Include custom configuration baselines as part of compliance policy assessment.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Kompatibilitätsrichtlinien für Geräte.For more information on the Intune feature, see Device compliance policies.

Windows Update-RichtlinienWindows Update policies

Mit Windows Update for Business-Richtlinien können Sie Zurückstellungsrichtlinien für Funktionsupdates unter Windows 10 oder für Qualitätsupdates für Windows 10-Geräte konfigurieren, die direkt von Windows Update for Business verwaltet werden.Windows Update for Business policies let you configure deferral policies for Windows 10 feature updates or quality updates for Windows 10 devices managed directly by Windows Update for Business.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Konfigurieren von Windows Update for Business-Zurückstellungsrichtlinien.For more information on the Intune feature, see Configure Windows Update for Business deferral policies.

RessourcenzugriffsrichtlinienResource access policies

Mit Ressourcenzugriffsrichtlinien werden VPN-, WLAN, E-Mail- und Zertifikateinstellungen auf Geräten konfiguriert.Resource access policies configure VPN, Wi-Fi, email, and certificate settings on devices.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Bereitstellen von Ressourcenzugriffsprofilen.For more information on the Intune feature, see Deploy resource access profiles.

Hinweis

Die Workload für den Ressourcenzugriff ist auch Teil der Gerätekonfiguration.The resource access workload is also part of device configuration. Diese Richtlinien werden von Intune verwaltet, wenn Sie die Workload für die Gerätekonfiguration wechseln.These policies are managed by Intune when you switch the Device Configuration workload.

Endpoint ProtectionEndpoint Protection

Die Endpoint Protection-Workload umfasst die Windows Defender-Suite mit Antischadsoftware-Schutzfunktionen:The Endpoint Protection workload includes the Windows Defender suite of antimalware protection features:

  • Windows Defender-AntischadsoftwareWindows Defender Antimalware
  • Windows Defender Application GuardWindows Defender Application Guard
  • Windows Defender FirewallWindows Defender Firewall
  • Windows Defender-SmartScreenWindows Defender SmartScreen
  • Windows-VerschlüsselungWindows Encryption
  • Windows Defender Exploit GuardWindows Defender Exploit Guard
  • Windows Defender Application ControlWindows Defender Application Control
  • Windows Defender Security CenterWindows Defender Security Center
  • Windows Defender Advanced Threat Protection (wird jetzt Microsoft Defender Advanced Threat Protection genannt)Windows Defender Advanced Threat Protection (now known as Microsoft Defender Threat Protection)
  • Windows Information ProtectionWindows Information Protection

Weitere Informationen zu diesem Intune-Feature finden Sie unter Endpoint Protection für Microsoft Intune.For more information on the Intune feature, see Endpoint Protection for Microsoft Intune.

Hinweis

Wenn Sie diese Workload wechseln, werden die Configuration Manager-Richtlinien auf dem Gerät beibehalten, bis sie von den Intune-Richtlinien überschrieben werden.When you switch this workload, the Configuration Manager policies stay on the device until the Intune policies overwrite them. Mit diesem Verhalten wird sichergestellt, dass das Gerät während des Übergangs über Schutzrichtlinien verfügt.This behavior makes sure that the device still has protection policies during the transition.

Die Endpoint Protection-Workload ist auch Teil der Gerätekonfiguration.The Endpoint Protection workload is also part of device configuration. Das gleiche Verhalten wird angewendet, wenn Sie die Workload für die Gerätekonfiguration wechseln.The same behavior applies when you switch the Device Configuration workload.

GerätekonfigurationDevice configuration

Die Gerätekonfigurationsworkload umfasst Einstellungen, die Sie für Geräte in Ihrer Organisation verwalten.The device configuration workload includes settings that you manage for devices in your organization. Das Wechseln dieser Workload verschiebt auch die Workloads Ressourcenzugriff und Endpoint Protection.Switching this workload also moves the Resource Access and Endpoint Protection workloads.

Sie können immer noch Einstellungen von Configuration Manager für gemeinsam verwaltete Geräte bereitstellen, obwohl Intune die Autorität für die Gerätekonfiguration inne hat.You can still deploy settings from Configuration Manager to co-managed devices even though Intune is the device configuration authority. Diese Ausnahme kann verwendet werden, um Einstellungen zu konfigurieren, die Ihre Organisation benötigt, die aber noch nicht in Intune verfügbar sind.This exception might be used to configure settings that your organization requires but aren't yet available in Intune. Geben Sie diese Ausnahme in einer Configuration Manager-Konfigurationsbaseline an.Specify this exception on a Configuration Manager configuration baseline. Aktivieren Sie bei der Erstellung der Baselinie die Option Diese Baseline auch immer für gemeinsam verwaltete Clients anwenden.Enable the option to Always apply this baseline even for co-managed clients when creating the baseline. Sie können sie später auf der Registerkarte Allgemein der Eigenschaften einer vorhandenen Baseline ändern.You can change it later on the General tab of the properties of an existing baseline.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Erstellen eines Geräteprofils in Microsoft Intune.For more information on the Intune feature, see Create a device profile in Microsoft Intune.

Office-Klick-und-Los-AppsOffice Click-to-Run apps

Diese Workload verwaltet Office 365-Apps auf gemeinsam verwalteten Geräten.This workload manages Office 365 apps on co-managed devices.

  • Nachdem die Workload verschoben wurde, wird die App auf dem Gerät im Unternehmensportal angezeigt.After moving the workload, the app shows up in the Company Portal on the device

  • Es kann etwa 24 Stunden dauern, bis Office-Updates im Client angezeigt werden, es sei denn, die Geräte werden neu gestartet.Office updates may take around 24 hours to show up on client unless the devices are restarted

  • Es gibt die neue globale Bedingung Are Office 365 applications managed by Intune on the device (Werden Office 365-Anwendungen auf dem Gerät mit Intune verwaltet?).There's a new global condition, Are Office 365 applications managed by Intune on the device. Diese Bedingung wird neuen Office 365-Anwendungen standardmäßig als Anforderung hinzugefügt.This condition is added by default as a requirement to new Office 365 applications. Wenn Sie diese Workload übertragen, entsprechen gemeinsam verwaltete Clients nicht den Anforderungen der Anwendung.When you transition this workload, co-managed clients don't meet the requirement on the application. Daher sollten sie Office 365 nicht über Configuration Manager installieren.Then they don't install Office 365 deployed via Configuration Manager.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Zuweisen von Office 365-Apps zu Windows 10-Geräten mit Microsoft Intune.For more information on the Intune feature, see Assign Office 365 apps to Windows 10 devices with Microsoft Intune.

Client-AppsClient apps

Verwenden Sie Intune zum Verwalten von Client-Apps und PowerShell-Skripts auf gemeinsam verwalteten Windows 10-Geräten.Use Intune to manage client apps and PowerShell scripts on co-managed Windows 10 devices. Nachdem Sie diese Workload umgestellt haben, sind alle über Intune bereitgestellten verfügbaren Apps im Unternehmensportal verfügbar.After you transition this workload, any available apps deployed from Intune are available in the Company Portal. Apps, die Sie im Configuration Manager bereitstellen, sind im Softwarecenter verfügbar.Apps that you deploy from Configuration Manager are available in Software Center.

Weitere Informationen zu diesem Intune-Feature finden Sie unter Was ist Microsoft Intune-App-Verwaltung?.For more information on the Intune feature, see What is Microsoft Intune app management?.

Hinweis

Die Client-Apps-Workload ist ein vorab veröffentlichtes Feature.The client apps workload is a pre-release feature. Wie Sie es aktivieren, erfahren Sie unter Pre-release features (Features von Vorabreleases).To enable it, see Pre-release features.

Wenn Sie ab Version 1910 Microsoft Connected Cache auf Ihren Configuration Manager-Verteilungspunkten aktivieren, können sie nun Microsoft Intune Win32-Apps für gemeinsam verwaltete Clients verarbeiten.Starting in version 1910, when you enable Microsoft Connected Cache on your Configuration Manager distribution points, they can now serve Microsoft Intune Win32 apps to co-managed clients. Weitere Informationen finden Sie unter Microsoft Connected Cache in Configuration Manager.For more information, see Microsoft Connected Cache in Configuration Manager.

Diagramm zu App-WorkloadsDiagram for app workloads

Diagramm zu App-Workloads für die Co-Verwaltung

Diagramm in voller Größe anzeigenView the diagram at full size

Nächste SchritteNext steps

Verschieben von WorkloadsHow to switch workloads