So bereiten Sie internetbasierte Geräte auf die gemeinsame Verwaltung vor

Dieser Artikel konzentriert sich auf den zweiten Weg zur gemeinsamen Verwaltung für neue internetbasierte Geräte. Dieses Szenario tritt auf, wenn Sie über neue Windows 10-Geräte oder höher verfügen, die der Microsoft Entra ID beitreten und automatisch bei Intune registriert werden. Sie installieren den Configuration Manager-Client, um den Zustand der Co-Verwaltung herzustellen.

Windows Autopilot

Verwenden Sie für neue Windows-Geräte den Windows Autopilot-Dienst, um die Out-of-Box-Erfahrung (OOBE) zu konfigurieren. Dieser Prozess umfasst das Verknüpfen des Geräts mit Microsoft Entra ID, das Registrieren des Geräts in Intune, das Installieren des Configuration Manager-Clients und das Konfigurieren der Co-Verwaltung.

Weitere Informationen finden Sie unter Registrieren bei Windows Autopilot.

Hinweis

Im Gespräch mit unseren Kunden, die Microsoft Intune zur Bereitstellung, Verwaltung und Absicherung ihrer Clientgeräte verwenden, erhalten wir häufig Fragen zur Co-Verwaltung von Geräten und zu Geräten mit Microsoft Entra-Hybridbeitritt. Viele Kunden verwechseln diese beiden Themen. Mitverwaltung ist eine Verwaltungsoption, während Microsoft Entra ID eine Identitätsoption ist. Weitere Informationen finden Sie unter Hybride Szenarien mit Microsoft Entra ID und Co-Verwaltung. In diesem Blogbeitrag soll erläutert werden, wie Hybrid Join und Co-Verwaltung für Microsoft Entra zusammenarbeiten, aber nicht dasselbe sind.

Sie können den Configuration Manager-Client nicht bereitstellen, während Sie einen neuen Computer im benutzergesteuerten Windows Autopilot-Modus für Microsoft Entra Hybrid Join bereitstellen. Diese Einschränkung ist auf die Identitätsänderung des Geräts während des Microsoft Entra Hybrid Join-Prozesses zurückzuführen. Stellen Sie den Configuration Manager-Client nach dem Windows Autopilot-Prozess bereit. Alternative Optionen zum Installieren des Clients finden Sie unter Clientinstallationsmethoden im Configuration Manager.

Sammeln von Informationen im Configuration Manager

Verwenden Sie den Configuration Manager zum Sammeln und Melden der von Intune benötigten Geräteinformationen. Hierzu gehören die Seriennummer des Geräts, die Windows-Produkt-ID und eine Hardware-ID. Sie wird verwendet, um das Gerät in Intune zur Unterstützung von Windows Autopilot zu registrieren.

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich Überwachung, erweitern Sie den Knoten Berichterstellung, erweitern Sie Berichte, und wählen Sie den Knoten Hardware – allgemein aus.

  2. Führen Sie den Berichtaus, Windows Autopilot Geräteinformationenein, und zeigen Sie die Ergebnisse an.

  3. Wählen Sie im Berichtsviewer das Symbol "Exportieren " und dann die CSV-Option (Trennzeichen getrennt) aus.

  4. Laden Sie nach dem Speichern der Datei die Daten in Intune hoch.

Weitere Informationen finden Sie unter Manuelles Registrieren von Geräten mit Windows Autopilot.

Windows Autopilot für vorhandene Geräte

Mit Windows Autopilot für vorhandene Geräte können Sie Windows-Geräte für den benutzergesteuerten Modus von Windows-Autopilot mithilfe einer einzigen, nativen Configuration Manager-Tasksequenz neu abbilden und bereitstellen.

Weitere Informationen finden Sie unter Windows Autopilot für vorhandene Geräte.

Installieren des Configuration Manager-Clients

Sie müssen keine Intune-App mehr erstellen und zuweisen, um den Configuration Manager-Client zu installieren. Die Intune-Registrierungsrichtlinie installiert den Configuration Manager-Client automatisch als Erstanbieter-App. Das Gerät ruft die Clientinhalte vom Configuration Manager Cloud Management Gateway (CMG) ab, sodass Sie die Clientinhalte nicht in Intune bereitstellen und verwalten müssen. Weitere Informationen finden Sie unter Registrieren bei Windows Autopilot.

Sie geben weiterhin die Befehlszeilenparameter des Configuration Manager-Clients in Intune an.

Hinweis

Stellen Sie sicher, dass die Geräte dem CMG-Serverauthentifizierungszertifikat vertrauen. Weitere Informationen finden Sie unter CMG-Serverauthentifizierungszertifikat. Wenn ein Gerät dem CMG-Serverauthentifizierungszertifikat nicht vertraut, wird im ccmsetup.log auf dem Client ein WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA Fehler angezeigt.

Abrufen der Befehlszeile über Configuration Manager

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich Verwaltung, erweitern Sie Cloud Services, und wählen Sie den Knoten Cloud Attach aus.

    Tipp

    Wählen Sie für Version 2103 und früher den Knoten Co-Verwaltung aus.

  2. Wählen Sie das Objekt für die gemeinsame Verwaltung aus, und wählen Sie dann im Menüband Eigenschaften aus.

  3. Kopieren Sie auf der Registerkarte "Aktivierung " die Befehlszeile. Fügen Sie es in Notepad ein, um es für den nächsten Prozess zu speichern. Die Befehlszeile wird nur angezeigt, wenn Sie alle Voraussetzungen erfüllt haben, z. B. ein Cloudverwaltungsgateway.

Die folgende Befehlszeile ist ein Beispiel: CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSITECODE=ABC"

Entscheiden Sie, welche Befehlszeileneigenschaften Sie für Ihre Umgebung benötigen:

  • Die folgenden Befehlszeileneigenschaften sind in allen Szenarien erforderlich:

    • CCMHOSTNAME

    • SMSSITECODE

  • Wenn Geräte Microsoft Entra ID für die Clientauthentifizierung verwenden und auch über ein PKI-basiertes Clientauthentifizierungszertifikat verfügen, geben Sie die folgenden Eigenschaften für die Verwendung von Microsoft Entra ID an:

    • AADCLIENTAPPID

    • AADRESOURCEURI

  • Wenn der Client zum Intranet zurückkehrt, verwenden Sie die SMSMP Eigenschaft.

  • Wenn Sie Ihr eigenes PKI-Zertifikat verwenden und Ihre CRL nicht im Internet veröffentlicht wird, verwenden Sie den /NoCRLCheck Parameter. Weitere Informationen finden Sie unter Informationen zu Clientinstallationseigenschaften: /NoCRLCheck.

    Wichtig

    Microsoft empfiehlt die Veröffentlichung der CRL. Weitere Informationen finden Sie unter Planen von CRLs.

  • Verwenden Sie die Eigenschaft, um eine Tasksequenz unmittelbar nach der PROVISIONTS Clientregistrierung zu starten. Weitere Informationen finden Sie unter Informationen zu Clientinstallationseigenschaften: PROVISIONTS.

  • Verwenden Sie die UPGRADETOLATEST Eigenschaft, um sicherzustellen, dass internetbasierte Geräte die neueste Version des Configuration Manager-Clients erhalten. Weitere Informationen finden Sie unter Informationen zu Clientinstallationseigenschaften: UPGRADETOLATEST.

Die Website veröffentlicht weitere Microsoft Entra-Informationen im Cloud Management Gateway (CMG). Ein mit Microsoft Entra verbundener Client ruft diese Informationen während des ccmsetup-Prozesses vom CMG ab, wobei er denselben Mandanten verwendet, dem er beigetreten ist. Dieses Verhalten vereinfacht die Registrierung von Geräten für die gemeinsame Verwaltung in einer Umgebung mit mehr als einem Microsoft Entra Mandanten weiter. Die einzigen beiden erforderlichen ccmsetup-Eigenschaften sind CCMHOSTNAME und SMSSITECODE.

Das folgende Beispiel enthält alle diese Eigenschaften:

CCMSETUPCMD="CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72186325152220500 SMSSITECODE=ABC AADCLIENTAPPID=7506ee10-f7ec-415a-b415-cd3d58790d97 AADRESOURCEURI=https://contososerver SMSMP=https://mp1.contoso.com PROVISIONTS=PRI20001"

Weitere Informationen finden Sie unter Clientinstallationseigenschaften.

Wichtig

Wenn Sie diese Befehlszeile anpassen, stellen Sie sicher, dass sie nicht länger als 1024 Zeichen ist. Wenn die Befehlszeilenlänge mehr als 1024 Zeichen beträgt, schlägt die Clientinstallation fehl.

Nächste Schritte

Registrieren bei Windows Autopilot

Wechseln der Arbeitsauslastung auf Intune