Co-Verwaltung für Windows 10-GeräteCo-management for Windows 10 devices

Bei den vorherigen Windows 10-Updates können Sie bereits ein Windows 10-Gerät gleichzeitig in eine lokale Active Directory-Installation (AD) und eine cloudbasierte Azure AD-Infrastruktur einbinden (Hybrid-Azure AD).With previous Windows 10 updates, you can already join a Windows 10 device to on-premises Active Directory (AD) and cloud-based Azure AD at the same time (hybrid Azure AD). Ab Configuration Manager Version 1710 profitiert die Co-Verwaltung von dieser Verbesserung.Starting with Configuration Manager version 1710, co-management takes advantage of this improvement. Sie können Geräte, auf denen Windows 10, Version 1709 ausgeführt wird, mithilfe von Configuration Manager und Intune gleichzeitig verwalten.It enables you to concurrently manage Windows 10 version 1709 devices by using both Configuration Manager and Intune.

Gründe für die Co-VerwaltungWhy co-management?

Viele Kunden möchten Windows 10-Geräte genauso verwalten wie mobile Geräte: mit einer einfachen, kostengünstigen und cloudbasierten Lösung.Many customers want to manage Windows 10 devices in the same way they manage mobile devices using a simplified, lower cost, cloud-based solution. Der Übergang von einer herkömmlichen zu einer modernen Verwaltungslösung kann jedoch eine Herausforderung sein.However, making the transition from traditional management to modern management can be challenging.

Was ist Co-Verwaltung?What is co-management?

Über die Co-Verwaltung können Sie Windows 10-Geräte mithilfe von Configuration Manager und Intune gleichzeitig verwalten.Co-management enables you to concurrently manage Windows 10 devices by using both Configuration Manager and Intune. Diese Lösung schlägt eine Brücke von der herkömmlichen zur modernen Verwaltung und bietet Ihnen die Möglichkeit, die Umstellung Schritt für Schritt durchzuführen.It’s a solution that provides a bridge from traditional to modern management and gives you a path to make the transition using a phased approach.

VorteileBenefits

Unmittelbare Verwendung der folgenden Intune-Features:Immediate use of the following Intune features:

Konfigurieren der Co-VerwaltungHow to configure co-management

Es gibt zwei Möglichkeiten, die Co-Verwaltung zu realisieren:There are two main paths to reach to co-management:

  • Configuration Manager-Bereitstellungen zur Co-Verwaltung: Registrieren Sie Ihre mit Azure AD verknüpften Windows 10-Geräte, bei denen es sich bereits um Konfigurations-Manager-Clients handelt, bei Intune.Configuration Manager provisions co-management: You enroll into Intune your Azure AD-joined Windows 10 devices that are already Configuration Manager clients.

  • Von Intune bereitgestellt: Installieren Sie bei Geräten, die bereits für Intune registriert sind, den Konfigurations-Manager-Client, um einen Co-Verwaltungsstatus zu erreichen.Intune provisioned: For devices that are already Intune enrolled, you install the Configuration Manager client to reach a co-management state.

Configuration ManagerConfiguration Manager

  • Aktualisieren auf Configuration Manager, Version 1710 oder höherUpgrade to Configuration Manager version 1710 or later.

Azure Active DirectoryAzure Active Directory

IntuneIntune

Aktivieren der Co-VerwaltungEnable co-management

Wichtig

Ab Version 1802 muss Ihr Administratorkonto in Configuration Manager auf Hauptadministrator mit dem Sicherheitsbereich Alle festgelegt sein, damit Sie die Co-Verwaltung aktivieren können.Starting in version 1802, to enable co-management, your administrative user account in Configuration Manager must be a Full Administrator with All security scopes. Weitere Informationen finden Sie unter Grundlagen der rollenbasierten Verwaltung für System Center Configuration Manager.For more information, see Fundamentals of role-based administration.

Navigieren Sie in der Configuration Manager-Konsole zum Arbeitsbereich Verwaltung, erweitern Sie den Eintrag Cloud Services, und wählen Sie den Knoten Co-Verwaltung aus.In the Configuration Manager console, go to the Administration workspace, expand Cloud Services, and select the Co-management node. Klicken Sie auf das Menüband Co-Verwaltung konfigurieren, um den Registrierungs-Assistenten für die Co-Verwaltung zu öffnen.Click Configure co-management in the ribbon to open the Co-management Onboarding Wizard.

  1. Klicken Sie auf der Seite Abonnement auf Anmelden.On the Subscription page, click Sign In. Melden Sie sich bei Ihrem Intune-Mandanten an, und klicken Sie auf Weiter.Sign in to your Intune tenant, and then click Next.

    Tipp

    Stellen Sie sicher, dass dem Konto, das zum Anmelden bei Ihrem Mandanten verwendet wurde, eine Intune-Lizenz zugewiesen ist. Andernfalls schlägt der Vorgang fehl, und die Fehlermeldung „User not recognized.“ (Benutzer nicht erkannt.) wird angezeigt.Make sure that the account used to sign in to your tenant has an Intune license assigned, otherwise it will fail with the error message "User not recognized".

  2. Wählen Sie auf der Seite Aktivierung Ihre Einstellung für Automatic enrollment into Intune (Automatische Registrierung bei Intune) aus.On the Enablement page, choose your Automatic enrollment into Intune setting. Kopieren Sie die Befehlszeile ggf. für Geräte, die bereits bei Intune registriert sind.Copy the command line for devices already enrolled in Intune, if needed.

    Hinweis

    Ab Version 1806 wird die automatische Registrierung nicht sofort für alle Clients ausgeführt.Starting in version 1806, automatic enrollment isn't immediate for all clients. Dadurch kann die Registrierung besser in großen Umgebungen skaliert werden.This behavior helps enrollment scale better for large environments. Configuration Manager führt die Registrierungen basierend auf der Anzahl der Clients zufällig aus.Configuration Manager randomizes enrollment based on the number of clients. Wenn Ihre Umgebung z.B. über 100.000 Clients verfügt, wird die Registrierung auf mehrere Tage ausgedehnt, wenn Sie diese Einstellung aktivieren.For example, if your environment has 100,000 clients, when you enable this setting, enrollment occurs over several days.

  3. Wählen Sie auf der Seite Workloads für die einzelnen Workloads aus, welche Gerätegruppe Sie mit Intune verwalten möchten.On the Workloads page, for each workload, choose which device group to move over for management with Intune.

  4. Wählen Sie auf der Seite Staging eine Gerätesammlung als Pilotsammlung aus.On the Staging page, select a device collection to be the Pilot collection. Überprüfen Sie die Zusammenfassung, und schließen Sie den Assistenten ab.Verify the Summary and complete the wizard.

Aktualisieren eines Windows 10-ClientsUpgrade Windows 10 client

Konfigurieren von Workloads für den Wechsel zu IntuneConfigure workloads to switch to Intune

Der Artikel Verschieben von Configuration Manager-Workloads zu Intune erläutert, wie Sie bestimmte Configuration Manager-Workloads zu Intune verschieben.The Workloads able to be transitioned to Intune article shows you how to switch specific Configuration Manager workloads to Intune. Der Artikel enthält auch Anweisungen zum Ändern der Gerätegruppen, für die Workloads umgestellt werden.The article also has instructions on changing the device groups for which workloads are transitioned.

KompatibilitätsrichtlinienCompliance policies

Konformitätsrichtlinien definieren die Regeln und Einstellungen, die ein Gerät erfüllen muss, damit es als mit bedingten Zugriffsrichtlinien konform eingestuft wird.Compliance policies define the rules and settings that a device must comply with to be considered compliant by conditional access policies. Verwenden Sie Konformitätsrichtlinien außerdem, um Konformitätsprobleme bei Geräten unabhängig von bedingten Zugriffsrechten zu überwachen und zu beheben.Also use compliance policies to monitor and remediate compliance issues with devices independently of conditional access. Weitere Informationen finden Sie unter Kompatibilitätsrichtlinie für Geräte.For details, see Device compliance policies.

Windows Update-RichtlinienWindows Update policies

Mit Windows Update for Business-Richtlinien können Sie Zurückstellungsrichtlinien für Funktionsupdates unter Windows 10 oder für Qualitätsupdates für Windows 10-Geräte konfigurieren, die direkt von Windows Update for Business verwaltet werden.Windows Update for Business policies let you configure deferral policies for Windows 10 feature updates or quality updates for Windows 10 devices managed directly by Windows Update for Business. Weitere Informationen finden Sie unter Konfigurieren von Windows Update for Business-Zurückstellungsrichtlinien. For details, see Configure Windows Update for Business deferral policies.

RessourcenzugriffsrichtlinienResource access policies

Mit Ressourcenzugriffsrichtlinien werden VPN-, WLAN, E-Mail- und Zertifikateinstellungen auf Geräten konfiguriert.Resource access policies configure VPN, Wi-Fi, email, and certificate settings on devices. Weitere Informationen finden Sie unter Bereitstellen von Ressourcenzugriffsprofilen.For details, see Deploy resource access profiles.

Endpoint ProtectionEndpoint Protection

Ab der Configuration Manager-Version 1802 kann der Endpoint Protection-Workload auf Intune umgestellt werden.Starting in Configuration Manager 1802, the Endpoint Protection workload can be transitioned to Intune. Weitere Informationen finden Sie unter Endpoint Protection für Microsoft Intune und Verschieben von Configuration Manager-Workloads in Intune.For more information, see Endpoint Protection for Microsoft Intune and Workloads able to be transitioned to Intune.

GerätekonfigurationDevice configuration

Ab Configuration Manager Version 1806 kann die Gerätekonfigurationsworkload auf Intune umgestellt werden.Starting in Configuration Manager 1806, the device configuration workload can be transitioned to Intune. Weitere Informationen finden Sie unter Erstellen eines Geräteprofils in Microsoft Intune und Verschieben von Configuration Manager-Workloads zu IntuneFor more information, see Create a device profile in Microsoft Intune and Workloads able to be transitioned to Intune.

Office-Klick-und-Los-AppsOffice Click-to-Run apps

Ab Configuration Manager Version 1806 kann die Office 365-Workload auf Intune umgestellt werden.Starting in Configuration Manager 1806, the Office 365 workload can be transitioned to Intune. Weitere Informationen finden Sie unter Auf Intune umstellbare Workloads.For more information, see Workloads able to be transitioned to Intune.

Mobile AppsMobile apps

Ab Configuration Manager Version 1806 kann die Workload für mobile Apps auf Intune umgestellt werden.Starting in Configuration Manager version 1806, the mobile apps workload can be transitioned to Intune. Bei diesem Feature handelt es sich um ein vorab veröffentlichtes Feature.This feature is a pre-release feature. Wie Sie es aktivieren, erfahren Sie unter Pre-release features (Features von Vorabreleases).To enable it, see Pre-release features. Nachdem Sie diese Workload umgestellt haben, sind alle über Intune bereitgestellten verfügbaren Apps im Unternehmensportal verfügbar.After you transition this workload, any available apps deployed from Intune are available in the Company Portal. Apps, die Sie über Configuration Manager bereitstellen, sind im Softwarecenter verfügbar.Apps that you deploy from Configuration Manager are available in Software Center.

Installieren des Configuration Manager-Clients auf den Geräten, die in Intune registriert sindInstall Configuration Manager client to the devices enrolled in Intune

Wenn Windows 10-Geräte bei Intune registriert sind, können Sie den Konfigurations-Manager-Client auf den Geräten (über ein bestimmtes Befehlszeilenargument) installieren, um die Clients auf die Co-Verwaltung vorzubereiten.When Windows 10 devices are enrolled in Intune, install the Configuration Manager client on the devices using a specific command-line to prepare the clients for co-management. Anschließend aktivieren Sie die Co-Verwaltung über die Configuration Manager-Konsole, um bestimmte Workloads für bestimmte Windows 10-Geräte in Intune zu verschieben.Then, you enable co-management from the Configuration Manager console to start moving specific workloads to Intune for specific Windows 10 devices. Windows 10-Geräte, die noch nicht bei Intune registriert sind, verwenden die automatische Registrierung in Azure, um die Geräte zu registrieren.For Windows 10 devices that aren't yet enrolled in Intune, use automatic enrollment in Azure to enroll the devices. Verwenden Sie bei neuen Windows 10-Geräten Windows AutoPilot, um die Out of Box Experience (OOBE) zu konfigurieren. Diese umfasst einen automatischen Registrierungsvorgang, durch den Geräte für Intune registriert werden.For new Windows 10 devices, use Windows AutoPilot to configure the Out of Box Experience (OOBE), which includes automatic enrollment that enrolls devices in Intune.

Aktivieren Sie ein Cloud Management Gateway in Configuration Manager, wenn Sie den Konfigurations-Manager-Client über Intune installieren.When you use Intune to install the Configuration Manager client, enable a cloud management gateway in Configuration Manager.

Überwachen der Co-VerwaltungMonitor co-management

Mithilfe des Dashboards für die Co-Verwaltung können Sie die Computer überprüfen, die in Ihrer Umgebung gemeinsam verwaltet werden.The co-management dashboard helps you review machines that are co-managed in your environment. Mithilfe der Diagramme können Geräte identifiziert werden, bei denen möglicherweise ein Eingriff erforderlich ist.The graphs can help identify devices that might need attention.

Nächste SchritteNext steps

Vorbereiten von Windows 10-Geräten für die Co-VerwaltungPrepare Windows 10 devices for co-management