Warum jetzt
- Strategische Richtung: Neue Funktionen für Sicherheit, KI und Geräteverwaltung erscheinen in Intune, nicht mehr in Configuration Manager.
- Infrastruktur: Configuration Manager braucht Server, Datenbank, Verteilpunkte und VPN für Geräte ausserhalb des Netzes. Intune verwaltet Geräte über das Internet.
- Arbeitsweise: Mobile Mitarbeitende, Homeoffice und Zero-Trust-Konzepte setzen eine Verwaltung voraus, die nicht vom Firmennetz abhängt.
- Windows 11: Die Umstellung auf Windows 11 ist eine natürliche Gelegenheit, Geräte neu mit Windows Autopilot bereitzustellen.
Co-Management als Brücke
Co-Management verbindet Configuration Manager und Intune auf demselben Gerät. Arbeitslasten wie Compliance-Richtlinien, Windows-Updates, Gerätekonfiguration oder App-Verteilung werden einzeln und schrittweise an Intune übergeben. So bleibt der Betrieb stabil, und jede Umstellung lässt sich testen und zurücknehmen.
| Arbeitslast | Typische Reihenfolge | Hinweis |
|---|---|---|
| Compliance-Richtlinien | früh | Voraussetzung für Conditional Access |
| Windows-Updates | früh | Windows Autopatch oder Update-Ringe in Intune |
| Gerätekonfiguration | mittel | Gruppenrichtlinien in Einstellungskataloge überführen |
| Endpoint Protection | mittel | Defender-Richtlinien zentral steuern |
| App-Verteilung | spät | Pakete neu erstellen, Abhängigkeiten prüfen |
| Betriebssystem-Bereitstellung | spät | Autopilot statt Task Sequence |
Was regulierte Organisationen beachten müssen
- Gruppenrichtlinien und Sicherheitsbaselines: Bestehende Vorgaben müssen nachweisbar in Intune abgebildet werden. Wir erstellen eine Zuordnung von alter zu neuer Einstellung.
- Spezialgeräte: Geräte ohne Internetzugang, Kiosk-Systeme oder Geräte in abgeschotteten Netzen bleiben oft bei Configuration Manager.
- Server: Intune verwaltet keine Windows-Server. Hier braucht es Configuration Manager, Azure Arc oder ein anderes Werkzeug.
- Protokollierung: Änderungen an Richtlinien und Zuweisungen müssen nachvollziehbar sein, etwa über Freigabeprozesse und die Protokolle in Intune.
- Datenstandort: Intune-Daten liegen je nach Tenant-Region; für Schweizer Tenants ist das zu dokumentieren.
Unser Vorgehen
- Bestandsaufnahme: Geräte, Gruppenrichtlinien, Applikationen, Update-Prozesse und Spezialfälle erheben.
- Zielbild: Welche Geräte wechseln ganz zu Intune, welche bleiben in Co-Management, welche bei Configuration Manager.
- Co-Management aktivieren: Pilotgruppen definieren und erste Arbeitslasten umstellen.
- Richtlinien und Apps überführen: Einstellungen bereinigen statt kopieren, Applikationen neu paketieren.
- Autopilot und Windows 11: neue Geräte direkt cloud-verwaltet bereitstellen.
- Rückbau: Configuration Manager auf den verbleibenden Umfang reduzieren oder stilllegen.
Weiterlesen
Microsoft-365-Einführung (Pillar) · Conditional Access Review · Microsoft 365 Tenant Review · Cyber Security
Häufige Fragen
Wird Configuration Manager abgekündigt?
Nein. Microsoft unterstützt das Produkt weiterhin, jede Version 18 Monate lang. Neue Funktionen entstehen aber nur noch in Intune.
Können wir ganz auf Configuration Manager verzichten?
Für Arbeitsplatzgeräte meist ja. Für Server und Spezialgeräte braucht es eine Lösung, die wir im Zielbild festlegen.
Brauchen wir zusätzliche Lizenzen?
Intune ist in Microsoft 365 E3 und E5 enthalten. Einzelne Zusatzfunktionen wie Remote Help oder Endpoint Privilege Management sind kostenpflichtig oder in höheren Paketen enthalten.
Verwandte Themen und Leistungen
SCCM-Ablösung mit Intune
Beschreiben Sie Ihr Vorhaben, wir sagen Ihnen offen, ob und wie wir helfen können.