Vorabbereitstellung von Microsoft Entra Join: Erstellen einer Gerätegruppe

Windows Autopilot für vorab bereitgestellte Bereitstellung Schritte für den Beitritt zu Microsoft Entra:

  • Schritt 4: Erstellen einer Gerätegruppe

Eine Übersicht über den Windows Autopilot für vorab bereitgestellte Microsoft Entra Join Workflow finden Sie unter Windows Autopilot für vorab bereitgestellte Bereitstellungen Übersicht über den Beitritt zu Microsoft Entra.

Hinweis

Wenn bereits Gerätegruppen erstellt wurden, überspringen Sie diesen Schritt und fahren Sie mit Schritt 5 fort: Konfigurieren und Zuweisen der Windows Autopilot-Registrierungsstatusseite (ESP). Wenn Sie jedoch mehrere verschiedene Windows Autopilot-Szenarien auf verschiedenen Geräten bereitstellen, sind separate Gerätegruppen für jedes Windows Autopilot-Szenario erforderlich.

Erstellen einer Gerätegruppe

Gerätegruppen sind eine Sammlung von Geräten, die in einer Microsoft Entra-Gruppe organisiert sind. Gerätegruppen werden in Windows Autopilot verwendet, um Geräte für bestimmte Konfigurationen festzulegen, z. B. welche Richtlinien auf ein Gerät angewendet werden sollen und welche Anwendungen auf dem Gerät installiert werden sollen. Sie werden auch von Windows Autopilot verwendet, um Konfigurationen der Registrierungsstatusseite (ESP), Windows Autopilot-Profilkonfigurationen und Domänenbeitrittsprofile auf Geräte auszurichten.

Gerätegruppen können entweder dynamisch oder zugewiesen sein:

  • Dynamische Gruppen – Geräte werden der Gruppe basierend auf Regeln automatisch hinzugefügt
  • Zugewiesene Gruppen : Geräte werden der Gruppe manuell hinzugefügt und sind statisch.

Wenn ein Administrator Windows Autopilot in einer Unternehmensumgebung konfiguriert, werden in erster Linie dynamische Gruppen verwendet, da normalerweise eine große Anzahl von Geräten beteiligt ist. Das automatische Hinzufügen der Geräte mithilfe von Regeln erleichtert die Verwaltung der Gruppe erheblich. Das manuelle Hinzufügen einer großen Anzahl von Geräten über eine zugewiesene Gruppe wäre unpraktisch. Wenn es jedoch nur wenige Geräte gibt, z. B. zu Testzwecken, kann stattdessen eine zugewiesene Gruppe verwendet werden.

Führen Sie die folgenden Schritte aus, um eine dynamische Gerätegruppe für die Verwendung mit Windows Autopilot zu erstellen:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie auf dem Startbildschirm im linken Bereich Gruppen aus.

  3. In den Gruppen | Stellen Sie sicher, dass Alle Gruppen ausgewählt ist, und wählen Sie dann Neue Gruppe aus.

  4. Auf dem Bildschirm "Neue Gruppe ", der geöffnet wird:

    1. Wählen Sie unter Gruppentyp die Option Sicherheit aus.

    2. Geben Sie unter Gruppenname einen Namen für die Gerätegruppe ein.

    3. Geben Sie unter Gruppenbeschreibung eine Beschreibung für die Gerätegruppe ein.

    4. Für Microsoft Entra Rollen können der Gruppe zugewiesen werden, wählen Sie Nein aus.

    5. Wählen Sie unter Mitgliedschaftstyp die Option Dynamisches Gerät aus. Wenn Sie die Option Mitgliedschaftstyp auf Dynamisches Gerät festlegen, ändert sich die Option Mitglieder in Dynamische Gerätemitglieder.

    6. Wählen Sie für Besitzer den Link Keine Besitzer ausgewählt.

    7. Im daraufhin geöffneten Bildschirm "Besitzer hinzufügen ":

      1. Scrollen Sie durch die Liste der Objekte, und wählen Sie Besitzer für die Benutzergruppe aus. Alternativ können Sie die Suchleiste verwenden, um nach Besitzern der Gruppe zu suchen und diese auszuwählen.

      2. Nachdem alle gewünschten Besitzer ausgewählt sind, wählen Sie Auswählen aus.

    8. Wählen Sie für dynamische Gerätemitglieder die Option Dynamische Abfrage hinzufügen aus. Der Bildschirm "Regeln für die dynamische Mitgliedschaft" wird geöffnet.

    9. Auf dem Bildschirm "Regeln für die dynamische Mitgliedschaft" :

      1. Stellen Sie sicher, dass oben die Option Regeln konfigurieren ausgewählt ist.

      2. Wählen Sie Ausdruck hinzufügen aus. Es können Regeln und Ausdrücke hinzugefügt werden, die definieren, welche Geräte der Gerätegruppe hinzugefügt werden.

        Regeln können über die Dropdownfelder im Regel-Generator eingegeben werden. Alternativ kann die Regelsyntax direkt über die Option Bearbeiten im Abschnitt Regelsyntax eingegeben werden.

        Der häufigste Typ dynamischer Gerätegruppe bei Verwendung von Windows Autopilot ist eine Gerätegruppe, die alle Windows Autopilot-Geräte enthält. Eine dynamische Gerätegruppe, die alle Windows Autopilot-Geräte enthält, hat die folgende Syntax:

        (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        Gehen Sie folgendermaßen vor, um diese Regel einzugeben:

        1. Wählen Sie im Abschnitt "Regelsyntax" die Option "Bearbeiten" aus.

        2. Fügen Sie die folgende Regel auf dem Bildschirm Regelsyntax bearbeiten unter Regelsyntax ein:

          (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        3. Nachdem Sie die Regel eingefügt haben, wählen Sie OK aus.

      3. Nachdem Sie die gewünschte Regel eingegeben haben, wählen Sie auf der Symbolleiste "Speichern " aus, um das Fenster "Regeln für dynamische Mitgliedschaft" zu schließen.

        Weitere Informationen zum Erstellen von Regeln für dynamische Gruppen finden Sie unter Regeln für die dynamische Mitgliedschaft in Microsoft Entra ID.

    10. Wählen Sie Erstellen aus, um die Erstellung der dynamischen Gerätegruppe abzuschließen.

Hinweis

Mit den obigen Schritten wird eine dynamische Gruppe in Microsoft Entra erstellt, die von Intune- und Windows Autopilot-Lösungen verwendet wird. Auf die Gruppen kann zwar im Intune-Portal zugegriffen werden, es handelt sich jedoch um Microsoft Entra-Gruppen.

Tipp

Für Konfigurations-Manager-Administratoren ähneln Gerätegruppen gerätebasierten Sammlungen. Dynamische Gerätegruppen ähneln abfragebasierten Gerätesammlungen, während zugewiesene Gerätegruppen Gerätesammlungen mit direkter Mitgliedschaft ähneln.

Nächster Schritt: Konfigurieren und Zuweisen der Registrierungsstatusseite (ESP)

Weitere Informationen zum Erstellen von Gruppen in Intune finden Sie in den folgenden Artikeln: