physar / Endpoint Management / Konfigurationsprofile und Scope

Konfigurationsprofile und Scope

Policies mit klarer Zuständigkeit, geeigneten Zielen und nachvollziehbarer Wirkung entwerfen.

Policies mit eindeutiger Autorität

Einführung · 3 Abschnitte · ~14 Min Lesezeit · Stand

Die Betriebsfrage

Eine Einstellung ist nur steuerbar, wenn ihr Sollzustand, ihr Ziel und ihre autoritative Quelle eindeutig sind. Mehrere Quellen für dieselbe Wirkung erzeugen keine Redundanz, sondern schwer erklärbare Konflikte.

Von Wunsch zu Wirkung

  1. Schutzziel und konkrete Einstellung formulieren
  2. Autoritative Quelle und Zieltyp bestimmen
  3. Ausschlüsse und Pilot definieren
  4. Zuweisung, Gerätestatus und lokale Wirkung vergleichen
KonfigurationspolicySetzt einen erwarteten Gerätezustand.
CompliancepolicyBewertet definierte Anforderungen und liefert ein Zugriffs-Signal.
Security BaselineBündelt empfohlene Einstellungen, muss aber auf Konflikte und Anforderungen geprüft werden.

Was der Report nicht beweist

Ein erfolgreicher Zuweisungsstatus beweist zunächst nur die Policyverarbeitung. Bei kritischen Kontrollen wird zusätzlich lokal geprüft, ob die technische Schutzwirkung tatsächlich vorhanden ist.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGPolicies mit eindeutiger Autorität~14 Min
ADR-001TARGETINGeinstieg
ADR-002POLICY-EVIDENCEsolide
ADR-003POLICY-CONFLICTsolide

Quellen

  1. 01learn.microsoft.com/en-us/intune/device-securi…nt-security-policies
  2. 02learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started
  3. 03learn.microsoft.com/en-us/intune/configuration/device-profile-assign

Verfasst von Julian Zentgraf