# Endpoint Management Grundlagen

> Gerätebesitz, Verwaltungsmodell und Zielgruppen vor der ersten Policy sauber festlegen.

Track: [Endpoint Management](https://physar.tech/learn/endpoint-management)  
Kanonische Fassung: https://physar.tech/learn/endpoint-management/endpoint-foundations  
Stand: 2026-07-28  
Interaktiver Teil: 3 Checks (nur im Browser)

## Vom einzelnen Rechner zur steuerbaren Flotte

### Die Betriebsfrage

Bevor eine Policy entsteht, muss klar sein, welches Gerät wem gehört, wofür es zugelassen ist und welche Steuerung dort gelten darf. Endpoint Management ist kein Katalog von Einstellungen, sondern ein kontrollierter Lebenszyklus.

> **Lernziel:** Du kannst Geräteklassen, Ownership und Verwaltungsmodell so abgrenzen, dass eine Policy weder private Geräte ungewollt erfasst noch Unternehmensgeräte ungesteuert lässt.

### Das minimale Modell

|  |  |
| --- | --- |
| Identität | Welcher Benutzer oder Dienst kann das Gerät registrieren und nutzen? |
| Besitz | Unternehmens-, gemeinsam genutztes oder persönliches Gerät mit unterschiedlichem Eingriffsrecht. |
| Management | MDM steuert den Gerätezustand; MAM schützt Daten in unterstützten Apps. |
| Evidenz | Inventar, Zuweisung und tatsächlicher Policyzustand müssen zusammenpassen. |

### Entscheidungsroute

Gerätepopulation und Schutzbedarf segmentieren → Ownership und erlaubtes Management festlegen → Pilotgruppe mit repräsentativen Ausnahmen bilden → Sollzustand und echte Wirkung getrennt prüfen

**Kurzcheck:** Welches Signal entscheidet zuerst darüber, wie weit die Organisation ein Gerät technisch steuern darf?

- [x] Der dokumentierte Besitz- und Nutzungskontext
- [ ] Die Anzahl installierter Anwendungen
- [ ] Die Geschwindigkeit der Internetverbindung

> Richtig. Ownership und Nutzung begrenzen den legitimen Managementumfang.

## Quellen

- learn.microsoft.com/en-us/intune/fundamentals/what-is-intune — https://learn.microsoft.com/en-us/intune/fundamentals/what-is-intune
- learn.microsoft.com/en-us/intune/app-management/protection/overview — https://learn.microsoft.com/en-us/intune/app-management/protection/overview
- learn.microsoft.com/en-us/intune/fundamentals/reports — https://learn.microsoft.com/en-us/intune/fundamentals/reports
