Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft bietet verschiedene Lösungen für die Verwaltung von PCs, Servern und Geräten an. Diese Lösungen sind lokal, cloudbasiert oder in einer Kombination aus beiden verfügbar. Wählen Sie die Lösung aus, die für die geschäftlichen Anforderungen Ihrer organization am besten geeignet ist. Stützen Sie Ihre Entscheidung auf die Geräteplattformen, die Sie verwalten müssen, und die benötigten Verwaltungsfunktionen.
Übersicht
Es gibt mehrere Microsoft-Lösungen, die in verschiedenen Szenarien möglicherweise am besten für Sie funktionieren. Sie müssen sich nicht nur für eines entscheiden.
- Für eine kleine organization kann ein Tool wie das Windows Admin Center eine gute Lösung sein.
- Ungefähr 75 % der IT-Organisationen verwenden den Konfigurations-Manager zum Verwalten ihrer Geräte.
- Microsoft Azure bietet mit Azure Arc und Azure Stack verschiedene Lösungen aus der Cloud oder lokal, die in erster Linie auf die Serververwaltung abzielen.
- Microsoft Intune ermöglicht die Cloudverwaltung von Clients.
- Sie können Konfigurations-Manager und Intune mit Co-Verwaltung kombinieren.
- Sie können Security Management für Microsoft Defender for Endpoint (MDE) verwenden, um Sicherheitseinstellungen für Geräte zu verwalten, die Microsoft Defender for Endpoint verwenden.
Vergleichen Sie diese Verwaltungstechnologien anhand der folgenden Tabelle:
| Rein cloudbasiert | In die Cloud eingebunden | Lokal | Disconnected | |
|---|---|---|---|---|
| Hyper-V-Host | Nicht zutreffend | – Azure Stack – Windows Admin Center - Sicherheitsmanagement für MDE - Manager für virtuelle Maschinen |
– Azure Stack – Windows Admin Center - Manager für virtuelle Maschinen |
– Azure Stack – Windows Admin Center - Manager für virtuelle Maschinen |
| Windows Server | – Azure Arc - Konfigurations-Manager - Sicherheitsmanagement für MDE |
– Azure Arc - Konfigurations-Manager - Sicherheitsmanagement für MDE |
– Azure Arc - Konfigurations-Manager |
Konfigurations-Manager |
| Linux Server | Azure Arc | Azure Arc | Azure Arc | |
| Windows 10/11 | – Intune - Konfigurations-Manager - Sicherheitsmanagement für MDE |
– Intune - Konfigurations-Manager - Sicherheitsmanagement für MDE |
– Intune - Konfigurations-Manager - Sicherheitsmanagement für MDE |
Konfigurations-Manager |
| Windows 7 oder 8.1 | Konfigurations-Manager | Konfigurations-Manager | Konfigurations-Manager | Konfigurations-Manager |
| Azure Virtual Desktop | Konfigurations-Manager | Nicht zutreffend | Nicht zutreffend | Nicht zutreffend |
Weitere Informationen finden Sie in den folgenden Artikeln:
- Was ist Azure Stack?
- Was ist Windows Admin Center?
- Was ist Virtual Machine Manager?
- Azure Arc-Produkte
- Was ist Azure Virtual Desktop?
- Sicherheitsverwaltung für Microsoft Defender for Endpoint (MDE)
Weitere Informationen zum Konfigurations-Manager und zu Intune-Lösungen finden Sie im nächsten Abschnitt.
Kundenverwaltung
In diesem Abschnitt werden die folgenden vier Clientverwaltungslösungen verglichen:
Sie können diese Lösungen einzeln oder in Kombination miteinander verwenden. Verwenden Sie beispielsweise den clientbasierten Verwaltungsansatz zur Verwaltung der Computer und Server in Ihrer Organization und auch die Co-Verwaltung zur Verwaltung internetbasierter Laptops. Durch die Kombination von Ansätzen auf diese Weise können Sie alle Ihre Anforderungen an die Geräteverwaltung abdecken.
Es gibt auch zwei Tabellen, in denen die Verwaltungslösungen anhand der folgenden Faktoren verglichen werden:
Konfigurations-Manager-Client
Diese Option erfordert die Installation des Konfigurations-Manager-Clients auf Geräten. Es bietet die meisten Funktionen für die Verwaltung von PCs, Servern und anderen Geräten in Ihrer Umgebung.
Weitere Informationen finden Sie unter Clientinstallationsmethoden.
Security Management for Microsoft Defender for Endpoint
Diese Option erfordert die Verwendung von Microsoft Defender for Endpoint auf Ihren Geräten und soll Sicherheitsverwaltungsfunktionen in Situationen bereitstellen, in denen Microsoft Intune oder Microsoft Configuration Manager nicht vorhanden sind. Dabei wird der Microsoft Defender für Endpunkt-Client verwendet, um direkt mit Intune zu kommunizieren und Sicherheitsverwaltungsrichtlinien anzuwenden.
Weitere Informationen finden Sie unter Sicherheitsverwaltung für Microsoft Defender for Endpoint (MDE).
Gemeinsame Verwaltung mit Microsoft Intune
Die Co-Verwaltung ist eine der wichtigsten Methoden zum Anbinden Ihrer bestehenden Konfigurations-Manager-Bereitstellung an die Microsoft 365-Cloud. Sie können Windows-Geräte gleichzeitig mithilfe von Konfigurations-Manager und Microsoft Intune verwalten. Mit der gemeinsamen Verwaltung können Sie Ihre vorhandene Investition in Konfigurations-Manager durch Hinzufügen neuer Funktionen an die Cloud anfügen.
Weitere Informationen finden Sie unter Was ist Co-Verwaltung?.
Microsoft Exchange
Diese Option verwendet den Exchange Server-Konnektor, um mehrere Exchange-Server mit dem Konfigurations-Manager zu verbinden. Es zentralisiert die Verwaltung von Geräten, die eine Verbindung mit Exchange ActiveSync herstellen können. Sie können die Verwaltungsfunktionen für mobile Exchange-Geräte über die Konfigurations-Manager-Konsole konfigurieren. Zu den Beispielfeatures gehören die Remotegerätezurücksetzung und die Einstellungssteuerung für mehrere Exchange-Server.
Weitere Informationen finden Sie unter Verwalten mobiler Geräte mit Konfigurations-Manager und Exchange.
Lösungen nach unterstützter Plattform vergleichen
| Plattform | Konfigurations-Manager-Client | Lokales MDM | Konfigurations-Manager mit Exchange | Intune |
|---|---|---|---|---|
| Android | Ja | Ja | ||
| iOS | Ja | Ja | ||
| macOS X | Ja | Ja | Ja | |
| Windows 10/11 | Ja | Ja | Ja | Ja |
| Windows 10 Mobile | Ja | Ja | Ja | |
| Windows (frühere Versionen) | Ja | Ja | ||
| Windows Server | Ja | Ja | ||
| Windows Embedded | Ja |
Eine vollständige Liste der unterstützten Plattformen finden Sie in den folgenden Artikeln:
- Unterstützte Betriebssysteme für Clients und Geräte für Konfigurations-Manager
- Von Intune unterstützte Konfigurationen
Microsoft empfiehlt die Verwendung von Intune zum Verwalten von Android-, iOS- und Windows 10/11-Mobilgeräten. Weitere Informationen finden Sie unter Was ist Microsoft Intune?.
Lösungen nach Verwaltungsfunktionalität vergleichen
| Verwaltungsfunktionalität | Konfigurations-Manager-Client | Lokales MDM | Konfigurations-Manager mit Exchange |
|---|---|---|---|
| Zertifikatbasierte gegenseitige Authentifizierung | Ja | Ja | |
| Clientinstallation | Ja | ||
| Support über das Internet | Ja | ||
| Suche | Ja | Ja | |
| Hardwareinventar | Ja | Ja | Ja |
| Softwareinventar | Ja | Ja | |
| Einstellungen | Ja | Ja | Ja |
| Softwarebereitstellung | Ja | Ja | |
| Softwareupdateverwaltung | Ja | ||
| BS-Bereitstellung | Ja | ||
| Blockieren über Konfigurations-Manager | Ja | Ja | |
| Quarantäne und Sperre von Exchange Server (und Konfigurations-Manager) | Ja | ||
| Remotezurücksetzung | Ja | Ja |