Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieses Feature befindet sich in der öffentlichen Vorschau.
Intune unterstützt wiederverwendbare Einstellungsgruppen, die Sie Konfigurationsrichtlinien und -profilen hinzufügen können, um die Verwaltung allgemeiner Einstellungen zu vereinfachen. Ein guter Zeitpunkt für die Verwendung wiederverwendbarer Gruppen ist, wenn Sie die Einstellungen mit derselben Konfiguration in mehr als einem einzelnen Profil verwenden müssen.
Wenn Sie die Einstellungen in einer wiederverwendbaren Gruppe bearbeiten, werden die von Ihnen vorgenommenen Änderungen automatisch auf alle Profile angewendet, die die Gruppe enthalten. Wenn Sie Ihre Änderungen in der Gruppe wiederverwendbarer Einstellungen speichern, aktualisiert Intune die Profile mit diesen neuen Konfigurationen und stellt das aktualisierte Profil basierend auf den Zuweisungen des Profils auf Geräten bereit.
Die folgenden Profile unterstützen wiederverwendbare Gruppen:
- Gerätesteuerung, verfügbar über die Richtlinie zur Reduzierung der Angriffsfläche durch Endpunktsicherheit.
- Windows-Firewallregeln, verfügbar über die Firewallrichtlinie von Endpunktsicherheit.
Übersicht über wiederverwendbare Einstellungsgruppen
Jede Gruppe wiederverwendbarer Einstellungen ist ein einzelnes Objekt, das mehrere Einstellungen enthalten kann. Nachdem Sie eine oder mehrere wiederverwendbare Gruppen für die Verwendung mit einem bestimmten Profiltyp konfiguriert haben, erstellen oder bearbeiten Sie ein Profil, um die Gruppen hinzuzufügen. Profile können mehrere Gruppen unterstützen.
Zum Verwalten von Gruppen wiederverwendbarer Einstellungen verwenden Sie im Microsoft Intune Admin Center die Registerkarte Wiederverwendbare Einstellungen, die der Richtlinie und den Profilen zugeordnet ist, mit denen Sie eine Gruppe verwenden möchten. Auf der Registerkarte können Sie eine Gruppe erstellen, die Einstellungen in einer Gruppe bearbeiten und die Anzahl der Richtlinien anzeigen, die Einstellungen von jeder Gruppe erben. Jede wiederverwendbare Einstellungsgruppe wird nur mit dem zugehörigen Profiltyp verwendet.
Die folgende Abbildung zeigt beispielsweise die Registerkarte "Wiederverwendbare Einstellungen", die Sie zum Verwalten wiederverwendbarer Gruppen für das Windows-Firewallregelprofil verwenden würden:
Nachdem Sie wiederverwendbare Gruppen erstellt haben, verwenden Sie eine Option auf der Seite Konfigurationseinstellungen für Profile, um diesem Profil Gruppen hinzuzufügen. Profile, die eine oder mehrere wiederverwendbare Gruppen enthalten, verwenden jede Einstellung aus jeder enthaltenen Gruppe, als wären die Einstellungen direkt im Profil konfiguriert.
Voraussetzungen
Die folgenden Profile unterstützen die Verwendung wiederverwendbarer Einstellungsgruppen:
Sicherheitsrichtlinieneinstellungen für Endpunkt
> FirewallRegeln der Windows-Firewall:
Plattformen: Windows
Windows-Versionen: Auf den Geräten muss Windows 10 20H2 oder höher bzw. Windows 11 ausgeführt werden
Wichtig
Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.
Reduzierung >der AngriffsflächeGerätesteuerung:
- Plattformen: Windows
Endpoint Privilege Management
- Windows-Richtlinie für Regeln für erhöhte Rechte
Erstellen einer wiederverwendbaren Gruppe
Jede wiederverwendbare Einstellungsgruppe enthält eine Teilmenge der Einstellungen aus dem vollständigen Profil, für das Sie die Gruppe erstellen. Verwenden Sie die folgenden Links, um die Einstellungen anzuzeigen, die Sie in einer Einstellungsgruppe für jedes Profil konfigurieren können:
So erstellen Sie eine Gruppe wiederverwendbarer Einstellungen:
Öffnen Sie das Microsoft Intune Admin Center, navigieren Sie zu der Richtlinie, für die Sie eine wiederverwendbare Gruppe erstellen möchten, und wählen Sie dann die Registerkarte Wiederverwendbare Einstellungen (Vorschau) aus.
Wählen Sie "Hinzufügen" aus, um den Workflow "Wiederverwendbare Einstellungen konfigurieren" (Vorschau) zu öffnen.
Konfigurieren Sie auf der Seite Grundlagen einen Namen. Die Beschreibung ist optional.
Wählen Sie auf der Seite Konfigurationseinstellungendie Option Hinzufügen aus, und konfigurieren Sie dann die Einstellungen für diese Gruppe, als ob Sie die Einstellungen direkt im unterstützten Profil konfigurieren würden.
Wenn Sie für Device Control (Gerätesteuerung) "Hinzufügen" auswählen, müssen Sie den Typ der zu konfigurierenden Gruppeneinstellungen auswählen und dann "Instance bearbeiten" auswählen, um fortzufahren. Wenn Sie mehr als eine Instance hinzufügen, überprüfen Sie die Match-Typkonfiguration für die Gruppe.
Es gibt ein Limit von 100 Instanzen pro Gruppe. Verwenden Sie den Informationstext im Admin Center für jede Einstellung in der Gruppe wiederverwendbarer Einstellungen als Orientierung. Folgen Sie dem Link "Weitere Informationen " für eine Einstellung, um Details zu der Einstellung aus dieser Einstellungsinhaltsquelle anzuzeigen.
Tipp
Benennen Sie jede wiederverwendbare Gruppe, die Sie erstellen, sorgfältig, um sicherzustellen, dass Sie sie später identifizieren können. Dies ist wichtig, da jede wiederverwendbare Gruppe, die Sie für jeden Richtlinientyp erstellen, beim Hinzufügen wiederverwendbarer Gruppen zu einer Richtlinie sichtbar ist, auch wenn die Gruppe Einstellungen enthält, die normalerweise nicht für die Richtlinie gelten würden, die Sie konfigurieren. Wenn Sie beispielsweise eine wiederverwendbare Gruppe für Windows-Firewallregeln erstellt haben, ist diese Gruppe sichtbar und kann ausgewählt werden, wenn wiederverwendbare Gruppen zu Gerätesteuerungsrichtlinien hinzugefügt werden.
Wählen Sie auf der Seite Überprüfen + Hinzufügendie Option Hinzufügen aus, um Ihre Gruppe wiederverwendbarer Einstellungen zu speichern.
Ändern einer wiederverwendbaren Gruppe
Wenn Sie die Konfiguration einer wiederverwendbaren Gruppe bearbeiten, wird jedes Profil, das diese Gruppe verwendet, automatisch aktualisiert, um die neue Konfiguration auf Geräte anzuwenden.
Öffnen Sie das Microsoft Intune Admin Center, navigieren Sie zu der Richtlinie, für die Sie eine wiederverwendbare Gruppe erstellen möchten, und wählen Sie dann die Registerkarte Wiederverwendbare Einstellungen (Vorschau) aus.
Wählen Sie die Gruppe für wiederverwendbare Einstellungen aus, die Sie bearbeiten möchten. Dadurch wird der Konfigurationsworkflow geöffnet, der dem Workflow zum Erstellen einer neuen wiederverwendbaren Gruppe ähnelt.
Auf der Seite Grundlagen können Sie die Gruppe umbenennen und auf der Seite Konfigurationseinstellungen die Einstellungen neu konfigurieren. Wählen Sie auf der letzten Seite Speichern aus, um Ihre Konfiguration zu speichern und die Profile zu aktualisieren, die die Einstellungsgruppe verwenden.
Hinzufügen wiederverwendbarer Gruppen zu einem Windows-Firewallregelprofil
Fügen Sie beim Bearbeiten oder Erstellen des Profils wiederverwendbare Einstellungsgruppen zu Profilen hinzu. Verwenden Sie auf der Seite Konfigurationseinstellungen für Profile eine Option, die das Hinzufügen einer oder mehrerer zuvor erstellter Gruppen unterstützt.
Hinweis
FQDN-Regeln für eingehende Verbindungen werden nicht nativ unterstützt. Es ist jedoch möglich, Pre-Hydratation-Skripts zu verwenden, um eingehende IP-Einträge für die Regel zu generieren. Weitere Informationen finden Sie unter Dynamische Schlüsselwörter der Windows-Firewall in der Dokumentation zur Windows-Firewall.
Erstellen Sie im Microsoft Intune Admin Center ein neues Profil, oder wählen Sie ein vorhandenes Profil aus und bearbeiten Sie es.
Wählen Sie auf der Seite Konfigurationseinstellungendie Option Hinzufügen aus, um eine neue Regel hinzuzufügen, oder Regel bearbeiten , um eine zuvor erstellte Regel zu verwalten.
Konfigurieren Sie im Bereich "Instance konfigurieren" für die Regel die Aktion, um festzulegen, wie diese Regel Einstellungen wie IP-Adressen oder FQDNs verwaltet. Sie könnten beispielsweise "Aktion" auf "Zulassen" oder "Blockieren" festlegen. Diese Konfiguration gilt sowohl für die Einstellungen, die Sie dieser Regel direkt hinzufügen, als auch für die Einstellungen in den einzelnen wiederverwendbaren Gruppen, die dieser Regel hinzugefügt werden.
Speichern Sie die Regelkonfiguration.
Wählen Sie für die gespeicherte Regel Wiederverwendbare Einstellungen festlegen aus, um den Bereich Wiederverwendbare Einstellungen auswählen zu öffnen.
Wählen Sie eine oder mehrere der verfügbaren Gruppen aus, um sie dieser Regel hinzuzufügen, und speichern Sie dann Ihre Auswahl.
Nachdem Sie einem Profil wiederverwendbare Gruppen hinzugefügt haben, speichern Sie Ihre Konfiguration. Beim Speichern schließt Intune die Einstellungen aus den wiederverwendbaren Gruppen ein und stellt das Profil basierend auf den Zuweisungen des Profils auf Geräten bereit.
Hinzufügen wiederverwendbarer Gruppen zu einem Gerätesteuerungsprofil
Fügen Sie beim Bearbeiten oder Erstellen des Profils wiederverwendbare Einstellungsgruppen zu Profilen hinzu. Wiederverwendbare Gruppen für Gerätesteuerungsprofile unterstützen die folgenden Arten von Einstellungen:
- Druckergerät
- Wechselmedien
Verwenden Sie auf der Seite Konfigurationseinstellungen für Profile eine Option, die das Hinzufügen einer oder mehrerer zuvor erstellter Gruppen unterstützt.
Erstellen Sie im Microsoft Intune Admin Center ein neues Profil, oder wählen Sie ein vorhandenes Profil aus und bearbeiten Sie es.
Erweitern Sie auf der Seite Konfigurationseinstellungen die Kategorie Gerätesteuerung und wählen Sie Hinzufügen , um eine neue Regel hinzuzufügen, oder Eintrag bearbeiten , um eine zuvor erstellte Regel zu verwalten.
- Wählen Sie "Hinzufügen" aus, um weitere Regeln hinzuzufügen.
- Wählen Sie Eintrag bearbeiten , um den Bereich Eintrag konfigurieren zu öffnen und die Verwendung der Gruppe weiter zu konfigurieren.
Geben Sie im Bereich "Eintrag konfigurieren " einen Namen, konfigurieren Sie Folgendes, und wählen Sie dann OK aus, um die Regel zu speichern:
- Typ: Definiert die Aktion für die Wechselmediengruppen. Wenn Konflikte für den Typ für dasselbe Medium auftreten, wird der erste Typ angewendet, der in der Richtlinie definiert ist.
- Optionen: Definiert, ob dem Gerätebenutzer eine Benachrichtigung angezeigt werden soll. Welche Optionen verfügbar sind, hängt vom ausgewählten Typ ab.
- Zugriffsmaske: Wählen Sie eine oder mehrere aus Lesen, Schreiben, Ausführen aus.
- Sid: Lokale Benutzer-Sid oder Benutzer-Sid-Gruppe oder die Sid des AD-Objekts, definiert, ob diese Richtlinie auf einen bestimmten Benutzer oder eine bestimmte Benutzergruppe angewendet werden soll; Ein Eintrag kann maximal eine Sid haben, und ein Eintrag ohne Sid bedeutet, dass die Richtlinie auf den Computer angewendet wird.
- Computer-SID: Die SID des lokalen Computers oder die SID-Gruppe des Computers oder die SID des AD-Objekts definiert, ob diese Richtlinie auf einen bestimmten Computer oder eine bestimmte Computergruppe angewendet werden soll. Ein Eintrag kann maximal eine ComputerSid haben, und ein Eintrag ohne ComputerSid bedeutet, dass die Richtlinie auf den Computer angewendet wird. Wenn Sie einen Eintrag auf einen bestimmten Benutzer und einen bestimmten Computer anwenden möchten, fügen Sie sowohl Sid als auch ComputerSid in denselben Eintrag ein.
Weitere Informationen zu diesen Optionen finden Sie in den folgenden Artikeln der Dokumentation zu Microsoft Defender für Endpunkt:
- Microsoft Defender for Endpoint Device Control Wechselmedien-Access Control in der Dokumentation zu Microsoft Defender für Endpunkt.
- Übersicht über den Druckerschutz
Wählen Sie für die gespeicherte Regel Wiederverwendbare Einstellungen für Eingeschlossene ID und Ausgeschlossene ID festlegen aus, um Ihre Anforderungen zu erfüllen. Bei beiden Auswahlen wird der Bereich "Wiederverwendbare Einstellungen auswählen " geöffnet.
Wählen Sie eine oder mehrere der verfügbaren Gruppen aus, um sie dieser Regel hinzuzufügen, und speichern Sie dann Ihre Auswahl. Im Folgenden wird eine Konfiguration angezeigt, in der nur eine Gruppe für "Ausgeschlossene ID" ausgewählt ist:
Nachdem Sie einem Profil wiederverwendbare Gruppen hinzugefügt haben, schließen Sie die Richtlinienkonfiguration ab. Beim Speichern schließt Intune die Einstellungen aus den wiederverwendbaren Gruppen ein und stellt das Profil basierend auf den Zuweisungen des Profils auf Geräten bereit. Pro Profil können maximal 100 wiederverwendbare Gruppen hinzugefügt werden.
Wenn Sie über eine E5-Lizenz verfügen, können Sie Microsoft Defender für Endpunkt verwenden, um Gerätesteuerungsereignisse unter dem Gerätesteuerungsbericht und der erweiterten Suche anzuzeigen. Weitere Informationen finden Sie unter Schützen der Daten Ihrer Organization mit der Gerätesteuerung in der Dokumentation zu Defender für Endpunkt.
Verwenden wiederverwendbarer Gruppen für Endpoint Privilege Management
Informationen zur Unterstützung der Verwendung wiederverwendbarer Gruppen für Endpoint Privilege Management finden Sie unter Rechteerweiterungsregeln für Endpoint Privilege Management
Informationen zu Richtlinienkonflikten
Die Geräteeinstellungen, die Sie über wiederverwendbare Einstellungsgruppen verwalten können, werden von Intune angewendet, dieselben wie Einstellungen, die direkt in einem Profil konfiguriert werden. Wenn Konflikte oder Überschneidungen durch Einstellungen aus Ihren wiederverwendbaren Gruppen entstehen, können Sie denselben Problembehandlungsprozess verwenden, um diese Konflikte zu identifizieren und zu lösen.
Weitere Informationen finden Sie in den Anleitungen, die möglicherweise spezifisch für die von Ihnen verwendeten Profiltypen sind. Allgemeine Anleitungen finden Sie unter Problembehandlung für Richtlinien und Profile in Microsoft Intune und Allgemeine Fragen und Antworten zu Geräterichtlinien und Profilen in Microsoft Intune.