Co-Verwaltung für Windows 10-GeräteCo-management for Windows 10 devices

Bei den vorherigen Windows 10-Updates können Sie bereits ein Windows 10-Gerät gleichzeitig in eine lokale Active Directory-Installation (AD) und eine cloudbasierte Azure AD-Infrastruktur einbinden (Hybrid-Azure AD).With previous Windows 10 updates, you can already join a Windows 10 device to on-premises Active Directory (AD) and cloud-based Azure AD at the same time (hybrid Azure AD). Ab der Configuration Manager-Version 1710 nutzt die Co-Verwaltung diese Verbesserung und ermöglicht Ihnen, Geräte mit Windows 10-Version 1709 gleichzeitig mit Configuration Manager und Intune zu verwalten.Starting with Configuration Manager version 1710, co-management takes advantage of this improvement and enables you to concurrently manage Windows 10 version 1709 devices by using both Configuration Manager and Intune.

Gründe für die Co-VerwaltungWhy co-management?

Viele Kunden möchten Windows 10-Geräte genauso verwalten wie mobile Geräte: mit einer einfachen, kostengünstigen und cloudbasierten Lösung.Many customers want to manage Windows 10 devices in the same way they manage mobile devices using a simplified, lower cost, cloud-based solution. Der Übergang von einer herkömmlichen zu einer modernen Verwaltungslösung kann jedoch eine Herausforderung sein.However, making the transition from traditional management to modern management can be challenging.

Was ist Co-Verwaltung?What is co-management?

Über die Co-Verwaltung können Sie Windows 10-Geräte mithilfe von Configuration Manager und Intune gleichzeitig verwalten.Co-management enables you to concurrently manage Windows 10 devices by using both Configuration Manager and Intune. Diese Lösung schlägt eine Brücke von der herkömmlichen zur modernen Verwaltung und bietet Ihnen die Möglichkeit, die Umstellung Schritt für Schritt durchzuführen.It’s a solution that provides a bridge from traditional to modern management and gives you a path to make the transition using a phased approach.

VorteileBenefits

Konfigurieren der Co-VerwaltungHow to configure co-management

Die Co-Verwaltung kann auf zwei Weisen realisiert werden.There are two main paths to reach to co-management. Eine davon ist die von Configuration Manager bereitgestellte Co-Verwaltung, bei der Windows 10-Geräte, die mit Configuration Manager verwaltet werden und in hybrides Azure AD eingebunden sind, bei Intune registriert werden.One is Configuration Manager provisioned co-management where Windows 10 devices managed by Configuration Manager and hybrid Azure AD joined get enrolled into Intune. Die andere sieht von Intune bereitgestellte Geräte vor, die bei Intune angemeldet und dann mit dem Configuration Manager-Client installiert werden, um einen Co-Verwaltungsstatus zu erreichen.The other is Intune provisioned devices that are enrolled in Intune and then installed with the Configuration Manager client reach a co-management state.

Configuration ManagerConfiguration Manager

  • Aktualisieren auf Configuration Manager, Version 1710 oder höherUpgrade to Configuration Manager version 1710 or later.

Azure Active DirectoryAzure Active Directory

IntuneIntune

Hinweis

In einer hybriden MDM-Umgebung (Intune integriert in Configuration Manager) ist keine Co-Verwaltung möglich.If you have a hybrid MDM environment (Intune integrated with Configuration Manager), you cannot enable co-management. Sie können jedoch mit der Migration von Benutzern zum eigenständigen Intune beginnen und anschließend die zugehörigen Windows 10-Geräte für die Co-Verwaltung aktivieren.However, you can start migrating users to Intune standalone and then enable their associated Windows 10 devices for co-management. Informationen zur Migration zum eigenständigen Intune finden Sie unter Beginnen der Migration hybrider MDM-Benutzer und -Geräte zum eigenständigen Intune.For more information about migrating to Intune standalone, see Start migrating from hybrid MDM to Intune standalone.

Aktivieren der Co-VerwaltungEnable co-management

Navigieren Sie in der Configuration Manager-Konsole zu Verwaltung > Übersicht > Clouddienste > Co-management (Co-Verwaltung).In the Configuration Manager console, go to Administration > Overview > Cloud Services > Co-management. Wählen Sie im Menüband  Configure co-management (Co-Verwaltung konfigurieren) aus, um den Registrierungs-Assistenten für die Co-Verwaltung zu öffnen.Choose Configure co-management from the ribbon to open the Co-management Onboarding Wizard

  1. Klicken Sie auf der Seite Subscription (Abonnement) auf Sign In (Anmelden), melden Sie sich bei Ihrem Intune-Mandanten an, und klicken Sie dann auf Next (Weiter).On the Subscription page, click Sign In and sign in to your Intune tenant, and then click Next. Stellen Sie sicher, dass dem Konto, das zum Anmelden bei Ihrem Mandanten verwendet wurde, eine Intune-Lizenz zugewiesen ist. Andernfalls schlägt der Vorgang fehl, und die Fehlermeldung „User not recognized.“ (Benutzer nicht erkannt.) wird angezeigt.Make sure that the account used to sign in to your tenant has a Intune license assigned, otherwise it will fail with the error message "User not recognized".
  2. Wählen Sie auf der Seite Enablement (Aktivierung) Ihre Einstellung für Automatic enrollment into Intune (Automatische Registrierung bei Intune) aus.In the Enablement page, choose your Automatic enrollment into Intune setting. Kopieren Sie die Befehlszeile ggf. für Geräte, die bereits bei Intune registriert sind.Copy the command line for devices already enrolled in Intune, if needed.
  3. Wählen Sie auf der Seite Workloads für die einzelnen Workloads aus, welche Gerätegruppe Sie mit Intune verwalten möchten.On the Workloads page, for each workload, choose which device group to move over for management with Intune.
  4. Wählen Sie auf der Seite Staging eine Gerätesammlung als Pilotsammlung aus.In the Staging page, select a device collection to be the Pilot collection. Überprüfen Sie die Zusammenfassung, und schließen Sie den Assistenten ab.Verify the Summary and complete the wizard.

Aktualisieren eines Windows 10-ClientsUpgrade Windows 10 client

Konfigurieren von Workloads für den Wechsel zu IntuneConfigure workloads to switch to Intune

Der Artikel Verschieben von Configuration Manager-Workloads zu Intune erläutert, wie Sie bestimmte Configuration Manager-Workloads zu Intune verschieben.The Workloads able to be transitioned to Intune article shows you how to switch specific Configuration Manager workloads to Intune. Der Artikel enthält auch Anweisungen zum Ändern der Gerätegruppen, für die Workloads umgestellt werden.The article also has instructions on changing the device groups for which workloads are transitioned.

  • Konformitätsrichtlinien: Konformitätsrichtlinien definieren die Regeln und Einstellungen, die ein Gerät erfüllen muss, damit es als mit bedingten Zugriffsrichtlinien konform eingestuft wird.Compliance policies: Compliance policies define the rules and settings that a device must comply with to be considered compliant by conditional access polices. Konformitätsrichtlinien ermöglichen Ihnen auch, Konformitätsprobleme bei Geräten unabhängig von bedingten Zugriffsrechten zu überwachen und zu beheben.You can also use compliance policies to monitor and remediate compliance issues with devices independently of conditional access. Weitere Informationen finden Sie unter Kompatibilitätsrichtlinie für Geräte.For details, see Device compliance policies.

  • Windows Update-Richtlinien: Mit Windows Update for Business-Richtlinien können Sie Zurückstellungsrichtlinien für Funktionsupdates unter Windows 10 oder für Qualitätsupdates für Windows 10-Geräte konfigurieren, die direkt von Windows Update for Business verwaltet werden.Windows Update policies: Windows Update for Business policies let you configure deferral policies for Windows 10 feature updates or quality updates for Windows 10 devices managed directly by Windows Update for Business. Weitere Informationen finden Sie unter Konfigurieren von Windows Update for Business-Zurückstellungsrichtlinien. For details, see Configure Windows Update for Business deferral policies.

  • Ressourcenzugriffsrichtlinien: Mit Ressourcenzugriffsrichtlinien werden VPN-, WLAN, E-Mail- und Zertifikateinstellungen auf Geräten konfiguriert.Resource access policies: Resource access policies configure VPN, Wi-Fi, email, and certificate settings on devices. Weitere Informationen finden Sie unter Bereitstellen von Ressourcenzugriffsprofilen.For details, see Deploy resource access profiles.

  • Endpoint Protection: Ab der Configuration Manager-Version 1802 kann die Endpoint Protection-Workload auf Intune umgestellt werden.Endpoint Protection: Starting in Configuration Manager 1802, the Endpoint Protection workload can be transitioned to Intune. Weitere Informationen finden Sie unter Endpoint Protection für Microsoft Intune und Verschieben von Configuration Manager-Workloads zu IntuneFor more information, see Endpoint Protection for Microsoft Intune and Workloads able to be transitioned to Intune

Installieren des Configuration Manager-Clients auf den Geräten, die in Intune registriert sindInstall Configuration Manager client to the devices enrolled in Intune

Wenn Windows 10-Geräte bei Intune registriert sind, können Sie den Configuration Manager-Client auf den Geräten (mit einem bestimmten Befehlszeilenargument) installieren, um die Clients für die Co-Verwaltung vorzubereiten.When Windows 10 devices are enrolled in Intune, you can install the Configuration Manager client on the devices (using a specific command-line argument) to prepare the clients for co-management. Anschließend aktivieren Sie die Co-Verwaltung über die Configuration Manager-Konsole, um bestimmte Workloads für bestimmte Windows 10-Geräte in Intune zu verschieben.Then, you enable co-management from the Configuration Manager console to start moving specific workloads to Intune for specific Windows 10 devices. Windows 10-Geräte, die noch nicht bei Intune registriert sind, können Sie automatisch bei Azure registrieren.For Windows 10 devices that are not yet enrolled in Intune, you can use automatic enrollment in Azure to enroll the devices. Bei neuen Windows 10-Geräten können Sie den Eindruck beim ersten Ausführen, der die automatische Registrierung von Geräten in Intune enthält, mit Windows AutoPilot konfigurieren.For new Windows 10 devices, you can use Windows AutoPilot to configure the Out of Box Experience (OOBE), which includes automatic enrollment that enrolls devices in Intune.

  • Aktivieren Sie Cloud Management Gateway in Configuration Manager (nur wenn Sie den Configuration Manager-Client mit Intune installieren).Enable Cloud Management Gateway in Configuration Manager (only when you use Intune to install the Configuration Manager client).

Überwachen der Co-VerwaltungMonitor co-management

Mithilfe des Dashboards für die Co-Verwaltung können Sie die Computer überprüfen, die in Ihrer Umgebung gemeinsam verwaltet werden.The co-management dashboard helps you review machines that are co-managed in your environment. Mithilfe der Diagramme können Geräte identifiziert werden, bei denen möglicherweise ein Eingriff erforderlich ist.The graphs can help identify devices that might need attention.

Nächste SchritteNext steps

Vorbereiten von Windows 10-Geräten für die Co-VerwaltungPrepare Windows 10 devices for co-management