# Konfigurationsprofile und Scope

> Policies mit klarer Zuständigkeit, geeigneten Zielen und nachvollziehbarer Wirkung entwerfen.

Track: [Endpoint Management](https://physar.tech/learn/endpoint-management)  
Kanonische Fassung: https://physar.tech/learn/endpoint-management/configuration-profiles  
Stand: 2026-07-28  
Interaktiver Teil: 3 Checks (nur im Browser)

## Policies mit eindeutiger Autorität

### Die Betriebsfrage

Eine Einstellung ist nur steuerbar, wenn ihr Sollzustand, ihr Ziel und ihre autoritative Quelle eindeutig sind. Mehrere Quellen für dieselbe Wirkung erzeugen keine Redundanz, sondern schwer erklärbare Konflikte.

> **Lernziel:** Du kannst Policies nach Sicherheitsdomäne und Zielgruppe schneiden, Konflikte vermeiden und einen wirksamen Rolloutnachweis verlangen.

### Von Wunsch zu Wirkung

Schutzziel und konkrete Einstellung formulieren → Autoritative Quelle und Zieltyp bestimmen → Ausschlüsse und Pilot definieren → Zuweisung, Gerätestatus und lokale Wirkung vergleichen

|  |  |
| --- | --- |
| Konfigurationspolicy | Setzt einen erwarteten Gerätezustand. |
| Compliancepolicy | Bewertet definierte Anforderungen und liefert ein Zugriffs-Signal. |
| Security Baseline | Bündelt empfohlene Einstellungen, muss aber auf Konflikte und Anforderungen geprüft werden. |

### Was der Report nicht beweist

Ein erfolgreicher Zuweisungsstatus beweist zunächst nur die Policyverarbeitung. Bei kritischen Kontrollen wird zusätzlich lokal geprüft, ob die technische Schutzwirkung tatsächlich vorhanden ist.

> **Transfer:** Wenn ein Gerät je nach Zeitpunkt unterschiedliche Werte zeigt, suche nicht zuerst nach einem Synchronisationsintervall. Suche nach konkurrierenden Sollzuständen.

## Quellen

- learn.microsoft.com/en-us/intune/device-securi…nt-security-policies — https://learn.microsoft.com/en-us/intune/device-security/endpoint-security-policies
- learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started — https://learn.microsoft.com/en-us/intune/protect/device-compliance-get-started
- learn.microsoft.com/en-us/intune/configuration/device-profile-assign — https://learn.microsoft.com/en-us/intune/configuration/device-profile-assign
