Seminarziel
In diesem Kurs lernen die Teilnehmer*innen, wie sie eine Strategie zur Bereitstellung eines Betriebssystems unter Verwendung moderner Bereitstellungsmethoden planen und einrichten, sowie eine Aktualisierungsstrategie einrichten können. Sie werden in die Schlüsselkomponenten moderner Management- und Co-Management-Strategien eingeführt. Dieser Kurs behandelt auch, was es braucht, um Microsoft Intune in einer Organisation zu integrieren. Darüber hinaus lernen die Teilnehmer*innen auch Methoden für die Bereitstellung und Verwaltung von Anwendungen und browserbasierten Anwendungen kennen und sie werden in die Schlüsselkonzepte der Sicherheit im modernen Management eingeführt, einschließlich Authentifizierung, Identitäten, Zugriff und Konformitäts-Richtlinien. Sie werden mit Technologien wie Azure Active Directory, Azure Information Protection und Windows Defender Advanced Threat Protection vertraut gemacht und lernen, wie sie zum Schutz von Geräten und Daten eingesetzt werden können.
Hinweis
Die beiden Kurse MD 100 – Windows 10 – Installing, Configuring, Protecting, Maintaining und MD 101 – Microsoft Managing Modern Desktops wurden seitens Microsoft durch den Nachfolgekurs MD 102 – Microsoft 365 Endpoint Administrator ersetzt.
Seminarinhalt
MD-101 - Microsoft Managing Modern Desktops
Modul 1: Moderne Verwaltung
In diesem Modul werden die Konzepte zur Unterstützung des Desktops während seines gesamten Lebenszyklus erläutert. Schließlich werden die Teilnehmer*innen mit den Werkzeugen und Strategien für den Desktop-Einsatz vertraut gemacht. Sie erhalten eine Einführung in das Konzept von Verzeichnissen in der Cloud mit Azure AD und lernen die Ähnlichkeiten und Unterschiede zwischen Azure AD und Active Directory DS kennen und erfahren, wie man zwischen beiden synchronisiert. Die Teilnehmer*innen lernen das Identitätsmanagement in Azure AD kennen und erfahren etwas über den Identitätsschutz mit Windows Hello for Business sowie über den Azure AD Identitätsschutz und die Multi-Faktor-Authentifizierung.
Lektionen
- Der Unternehmens-Desktop
- Übersicht über Azure AD
- Verwalten von Identitäten in Azure AD
Lab: Verwalten von Identitäten in Azure AD
Lab: Verwenden von Azure AD Connect zum Verbinden von Active Directory-Verzeichnissen
Modul 2: Geräteregistrierung
In diesem Modul werden die Einbindung in Azure AD und eine Einführung in Microsoft Endpoint Manager behandelt. Die Teilnehmer*innen lernen, wie Sie Richtlinien für die Registrierung von Geräten bei Endpoint Manager und Intune konfigurieren.
Lektionen
- Verwalten der Geräteauthentifizierung
- Geräteregistrierung mit Microsoft Endpoint Configuration Manager
- Geräteregistrierung mit Microsoft Intune
Lab: Verwalten der Geräteregistrierung bei Intune
Lab: Konfigurieren und Verwalten der Einbindung in Azure AD
Lab: Registrieren von Geräten bei Microsoft Intune
Modul 3: Konfigurieren von Profilen
Dieses Modul taucht tiefer in die Intune-Geräteprofile ein, einschließlich der Arten von Geräteprofilen und dem Unterschied zwischen eingebauten und benutzerdefinierten Profilen. Die teilnehmer*innen lernen, wie man Azure AD-Gruppen Profile zuweist und Geräte und Profile in Intune überwacht. Sie erhalten eine Einführung in die verschiedenen Benutzerprofiltypen, die unter Windows für lokale Geräte vorhanden sind. Sie lernen die Vorteile der verschiedenen Profile kennen und erfahren, wie sie zwischen den Profiltypen wechseln können. Darüber hinaus werden sie untersuchen, wie die Ordnerumleitung funktioniert und wie man sie einrichtet. Die Lektion schließt dann mit einer Übersicht über Enterprise State Roaming und dessen Konfiguration für Azure AD-Geräte.
Lektionen
- Konfigurieren von Geräteprofilen
- Verwalten von Benutzerprofilen
Lab: Konfigurieren von Enterprise State Roaming
Lab: Erstellen und Bereitstellen von Konfigurationsprofilen
Lab: Überwachen der Geräte- und Benutzeraktivität in Intune
Modul 4: Anwendungsverwaltung
In diesem Modul lernen die Teilnehmer*innen das Anwendungsmanagement von On-Premise- und Cloud-basierten Lösungen kennen. Außerdem wird die Verwaltung von Office 365 ProPlus-Bereitstellungen in Endpoint Manager sowie die Verwaltung von Anwendungen auf nicht registrierten Geräten behandelt. Das Modul umfasst auch die Verwaltung von Win32-Apps und die Bereitstellung mithilfe von Microsoft Store für Unternehmen. Dieses Modul wird mit einer Übersicht über Microsoft Edge und den Unternehmensmodus abgeschlossen.
Lektionen
- Mobile Application Management implementieren (MAM)
- Bereitstellen und Aktualisieren von Anwendungen
- Verwalten von Anwendungen
Lab: Konfigurieren von App-Schutzrichtlinien für mobile Geräte
Lab: Bereitstellen von Cloud-Apps mit Intune
Lab: Bereitstellen von Apps mit Endpoint Configuration Manager
Lab: Bereitstellen von Apps mit Microsoft Store für Unternehmen
Modul 5: Verwalten der Authentifizierung in Azure AD
In diesem Modul werden die verschiedenen Lösungen zum Verwalten der Authentifizierung behandelt. Kursteilnehmer*innen lernen die verschiedenen Typen von VPNs kennen. Dieses Modul befasst sich ebenfalls mit Konformitäts-Richtlinien und der Erstellung von Richtlinien für den bedingten Zugriff.
Lektionen
- Schützen von Identitäten in Azure AD
- Aktivieren des Organisationszugriffs
- Implementieren von Gerätekonformitätsrichtlinien
- Verwenden der Berichterstellung
Lab: Erstellen von Berichten zum Gerätebestand
Lab: Konfigurieren und Überprüfen der Gerätekonformität
Lab: Konfigurieren der mehrstufigen Authentifizierung
Lab: Konfigurieren der Self-Service-Kennwortzurücksetzung für Benutzerkonten in Azure AD
Modul 6: Verwalten der Sicherheit
In diesem Modul lernen die Teilnehmer*innen den Datenschutz kennen. Zu den Themen gehören Windows und Azure Information Protection sowie verschiedene unter Windows 10 unterstützte Verschlüsselungstechnologien. Dieses Modul behandelt auch die wichtigsten Funktionen von Windows Defender Advanced Threat Protection und wie diese Funktionen auf Geräten im Unternehmen implementiert werden können. Das Modul schließt die Verwendung von Windows Defender und die Verwendung von Funktionen wie Antivirus, Firewall und Credential Guard ab.
Lektionen
- Implementieren des Schutzes von Gerätedaten
- Verwalten von Windows Defender ATP
- Verwalten des Windows Defender unter Windows 10
Lab: Konfigurieren der Endpunktsicherheit mit Intune
Lab: Konfigurieren und Bereitstellen von Windows Information Protection-Richtlinien mit Intune
Lab: Konfigurieren der Datenträgerverschlüsselung mit Intune
Modul 7: Bereitstellung mit Microsoft Endpoint Manager – Teil 1
In diesem zweiteiligen Modul werden die Teilnehmer*innen in die Bereitstellung mit Microsoft Endpoint Manager eingeführt. Teil 1 behandelt die Tools zur Bewertung der Infrastruktur und Planung einer Bereitstellung, gefolgt von der Bereitstellung mit dem Microsoft Deployment Toolkit und Endpoint Configuration Manager.
Lektionen
- Bewerten der Bereitstellungsbereitschaft
- Tools und Strategien für die lokale Bereitstellung
Lab: Bereitstellen von Windows 10 mit dem Microsoft Deployment Toolkit
Lab: Bereitstellen von Windows 10 mit Endpoint Configuration Manager
Modul 8: Bereitstellung mit Microsoft Endpoint Manager – Teil 2
In diesem Modul wird die Bereitstellung mit Microsoft Endpoint Manager fortgesetzt. Im zweiten Teil erlernen die Teilnehmer*innen die Verwendung von Windows Autopilot und Bereitstellung mit Microsoft Intune. Dieses Modul umfasst auch dynamische Methoden zur Betriebssystembereitstellung, z. B. Abonnementaktivierung. Zum Abschluss des Moduls wird gezeigt, wie Co-Management für den Übergang zu einem modernen Management genutzt werden kann.
Lektionen
- Bereitstellen neuer Geräte
- Dynamische Bereitstellungsmethoden
- Planen einer Umstellung auf moderne Verwaltung
Lab: Konfigurieren der Co-Verwaltung mit Configuration Manager
Lab: Bereitstellen von Windows 10 mit Autopilot
Modul 9: Verwalten von Updates für Windows 10
Dieses Modul deckt die Verwaltung von Updates für Windows ab. Es stellt die Service-Optionen für Windows 10 vor. Die Teilnehmer*innen lernen die verschiedenen Methoden zur Bereitstellung von Updates kennen und erfahren, wie die Update-Richtlinien von Windows konfiguriert werden. Schließlich lernen sie, wie sie mit Desktop Analytics Aktualisierungen sicherstellen und überwachen können.
Lektionen
- Aktualisieren von Windows 10
- Windows Update for Business
- Desktop Analytics
Lab: Verwalten von Sicherheits- und Featureupdates für Windows 10
Zielgruppe
Der MD-101 richtet sich an Desktop Administratoren, die Geräte und Clientanwendungen in einer Unternehmensumgebung bereitstellen, konfigurieren, sichern, verwalten und überwachen.
Voraussetzungen
Der Modern Desktop Administrator muss mit Microsoft 365 Workloads vertraut sein und über umfassende Fähigkeiten und Erfahrungen bei der Bereitstellung, Konfiguration und Wartung von Windows 10 und Nicht-Windows-Geräten verfügen. Die Rolle des MDA konzentriert sich auf Cloud Services und nicht auf Technologien für das lokale Management. Teilnahme am Seminar MD-100 – Windows 10 – Installing, Configuring, Protecting, Maintaining oder vergleichbare Kenntnisse werden empfohlen.