Auswählen einer Geräteverwaltungslösung

Microsoft bietet verschiedene Lösungen für die Verwaltung von PCs, Servern und Geräten an. Diese Lösungen sind lokal, cloudbasiert oder in einer Kombination aus beiden verfügbar. Wählen Sie die Lösung aus, die für die geschäftlichen Anforderungen Ihrer organization am besten geeignet ist. Stützen Sie Ihre Entscheidung auf die Geräteplattformen, die Sie verwalten müssen, und die benötigten Verwaltungsfunktionen.

Übersicht

Es gibt mehrere Microsoft-Lösungen, die in verschiedenen Szenarien möglicherweise am besten für Sie funktionieren. Sie müssen sich nicht nur für eines entscheiden.

  • Für eine kleine organization kann ein Tool wie das Windows Admin Center eine gute Lösung sein.
  • Ungefähr 75 % der IT-Organisationen verwenden den Konfigurations-Manager zum Verwalten ihrer Geräte.
  • Microsoft Azure bietet mit Azure Arc und Azure Stack verschiedene Lösungen aus der Cloud oder lokal, die in erster Linie auf die Serververwaltung abzielen.
  • Microsoft Intune ermöglicht die Cloudverwaltung von Clients.
  • Sie können Konfigurations-Manager und Intune mit Co-Verwaltung kombinieren.
  • Sie können Security Management für Microsoft Defender for Endpoint (MDE) verwenden, um Sicherheitseinstellungen für Geräte zu verwalten, die Microsoft Defender for Endpoint verwenden.

Vergleichen Sie diese Verwaltungstechnologien anhand der folgenden Tabelle:

Rein cloudbasiert In die Cloud eingebunden Lokal Disconnected
Hyper-V-Host Nicht zutreffend – Azure Stack
– Windows Admin Center
- Sicherheitsmanagement für MDE
- Manager für virtuelle Maschinen
– Azure Stack
– Windows Admin Center
- Manager für virtuelle Maschinen
– Azure Stack
– Windows Admin Center
- Manager für virtuelle Maschinen
Windows Server – Azure Arc
- Konfigurations-Manager
- Sicherheitsmanagement für MDE
– Azure Arc
- Konfigurations-Manager
- Sicherheitsmanagement für MDE
– Azure Arc
- Konfigurations-Manager
Konfigurations-Manager
Linux Server Azure Arc Azure Arc Azure Arc
Windows 10/11 – Intune
- Konfigurations-Manager
- Sicherheitsmanagement für MDE
– Intune
- Konfigurations-Manager
- Sicherheitsmanagement für MDE
– Intune
- Konfigurations-Manager
- Sicherheitsmanagement für MDE
Konfigurations-Manager
Windows 7 oder 8.1 Konfigurations-Manager Konfigurations-Manager Konfigurations-Manager Konfigurations-Manager
Azure Virtual Desktop Konfigurations-Manager Nicht zutreffend Nicht zutreffend Nicht zutreffend

Weitere Informationen finden Sie in den folgenden Artikeln:

Weitere Informationen zum Konfigurations-Manager und zu Intune-Lösungen finden Sie im nächsten Abschnitt.

Kundenverwaltung

In diesem Abschnitt werden die folgenden vier Clientverwaltungslösungen verglichen:

Sie können diese Lösungen einzeln oder in Kombination miteinander verwenden. Verwenden Sie beispielsweise den clientbasierten Verwaltungsansatz zur Verwaltung der Computer und Server in Ihrer Organization und auch die Co-Verwaltung zur Verwaltung internetbasierter Laptops. Durch die Kombination von Ansätzen auf diese Weise können Sie alle Ihre Anforderungen an die Geräteverwaltung abdecken.

Es gibt auch zwei Tabellen, in denen die Verwaltungslösungen anhand der folgenden Faktoren verglichen werden:

Konfigurations-Manager-Client

Diese Option erfordert die Installation des Konfigurations-Manager-Clients auf Geräten. Es bietet die meisten Funktionen für die Verwaltung von PCs, Servern und anderen Geräten in Ihrer Umgebung.

Weitere Informationen finden Sie unter Clientinstallationsmethoden.

Security Management for Microsoft Defender for Endpoint

Diese Option erfordert die Verwendung von Microsoft Defender for Endpoint auf Ihren Geräten und soll Sicherheitsverwaltungsfunktionen in Situationen bereitstellen, in denen Microsoft Intune oder Microsoft Configuration Manager nicht vorhanden sind. Dabei wird der Microsoft Defender für Endpunkt-Client verwendet, um direkt mit Intune zu kommunizieren und Sicherheitsverwaltungsrichtlinien anzuwenden.

Weitere Informationen finden Sie unter Sicherheitsverwaltung für Microsoft Defender for Endpoint (MDE).

Gemeinsame Verwaltung mit Microsoft Intune

Die Co-Verwaltung ist eine der wichtigsten Methoden zum Anbinden Ihrer bestehenden Konfigurations-Manager-Bereitstellung an die Microsoft 365-Cloud. Sie können Windows-Geräte gleichzeitig mithilfe von Konfigurations-Manager und Microsoft Intune verwalten. Mit der gemeinsamen Verwaltung können Sie Ihre vorhandene Investition in Konfigurations-Manager durch Hinzufügen neuer Funktionen an die Cloud anfügen.

Weitere Informationen finden Sie unter Was ist Co-Verwaltung?.

Microsoft Exchange

Diese Option verwendet den Exchange Server-Konnektor, um mehrere Exchange-Server mit dem Konfigurations-Manager zu verbinden. Es zentralisiert die Verwaltung von Geräten, die eine Verbindung mit Exchange ActiveSync herstellen können. Sie können die Verwaltungsfunktionen für mobile Exchange-Geräte über die Konfigurations-Manager-Konsole konfigurieren. Zu den Beispielfeatures gehören die Remotegerätezurücksetzung und die Einstellungssteuerung für mehrere Exchange-Server.

Weitere Informationen finden Sie unter Verwalten mobiler Geräte mit Konfigurations-Manager und Exchange.

Lösungen nach unterstützter Plattform vergleichen

Plattform Konfigurations-Manager-Client Lokales MDM Konfigurations-Manager mit Exchange Intune
Android Ja Ja
iOS Ja Ja
macOS X Ja Ja Ja
Windows 10/11 Ja Ja Ja Ja
Windows 10 Mobile Ja Ja Ja
Windows (frühere Versionen) Ja Ja
Windows Server Ja Ja
Windows Embedded Ja

Eine vollständige Liste der unterstützten Plattformen finden Sie in den folgenden Artikeln:

Microsoft empfiehlt die Verwendung von Intune zum Verwalten von Android-, iOS- und Windows 10/11-Mobilgeräten. Weitere Informationen finden Sie unter Was ist Microsoft Intune?.

Lösungen nach Verwaltungsfunktionalität vergleichen

Verwaltungsfunktionalität Konfigurations-Manager-Client Lokales MDM Konfigurations-Manager mit Exchange
Zertifikatbasierte gegenseitige Authentifizierung Ja Ja
Clientinstallation Ja
Support über das Internet Ja
Suche Ja Ja
Hardwareinventar Ja Ja Ja
Softwareinventar Ja Ja
Einstellungen Ja Ja Ja
Softwarebereitstellung Ja Ja
Softwareupdateverwaltung Ja
BS-Bereitstellung Ja
Blockieren über Konfigurations-Manager Ja Ja
Quarantäne und Sperre von Exchange Server (und Konfigurations-Manager) Ja
Remotezurücksetzung Ja Ja