Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Windows-Sicherung für Organisationen ist ein Feature auf Unternehmensniveau, das entwickelt wurde, um Geräteübergänge zu optimieren, indem Benutzereinstellungen und Microsoft Store-App-Konfigurationen sicher beibehalten werden. Unabhängig davon, ob Sie ein Upgrade von Windows 10 durchführen oder Ihren PC aktualisieren, bietet es eine konsistente Benutzererfahrung und verbessert die Geschäftskontinuität durch robuste Backup- und schnelle Wiederherstellungsfunktionen.
Hinweis
Windows-Sicherung für Organisationen ist jetzt Sicherung und Wiederherstellung von Windows-Einstellungen. Der neue Name "Sichern und Wiederherstellen der Windows-Einstellungen" wird angezeigt, da wir Dokumentationen und Richtlinienoberflächen aktualisieren. Während dieses Übergangs verwenden einige Verweise möglicherweise weiterhin die Windows-Sicherung für Organisationen.
Hinweis
Ab Windows 11, Version 26H2, wird die Windows-Sicherung für berechtigte Geräte standardmäßig aktiviert. Alle vorhandenen vom Administrator konfigurierten Richtlinien (aktiviert oder deaktiviert) werden weiterhin berücksichtigt. Mit dieser Änderung wird die Sicherung als Basisfunktion eingerichtet, sodass Benutzerumgebungen geschützt bleiben, ohne dass ein Setup erforderlich ist. Die Einstellungen und die Microsoft Store-App-Liste werden beibehalten, sodass Benutzer schnell auf ein neues Gerät wechseln und ihre Arbeit fortsetzen können. Diese Änderung gilt nur für Sicherungsrichtlinien. Administratoren müssen weiterhin Wiederherstellungsrichtlinien konfigurieren. Weitere Informationen finden Sie unter Sicherung von Windows-Einstellungen wird zu einer neuen Resilienz-Baseline.
Hinweis
Ab Juli 2026 wurde die Verwaltung von Enterprise State Roaming (ESR) auf die Sicherung und Wiederherstellung der Windows-Einstellungen umgestellt. Weitere Informationen finden Sie unter Enterprise State Roaming
Ziele der Windows-Sicherung für Organisationen:
- Unterstützen Sie Organisationen dabei, den PC-Aktualisierungszyklus oder den Übergang zu Windows 11 zu beschleunigen oder KI-gestützte PCs bereitzustellen.
- Ermöglichen Sie Organisationen den Übergang zu einem Cloud-First-Ansatz für die Verwaltung von Geräten und Benutzereinstellungen.
Systemanforderungen
In den folgenden Abschnitten sind die Anforderungen für die Verwendung der Windows-Sicherung für Organisationen aufgeführt.
Anforderungen für Sicherungen
Das Sicherungsfeature ist für Benutzer verfügbar, die mit Microsoft Entra ID auf Geräten angemeldet sind, die die folgenden Anforderungen erfüllen:
- Windows 10, Version 22H2 Build 19045.6216 oder höher
- Windows 11, Version 22H2 Build 22621.5768 oder höher
- Windows 11, Version 23H2 Build 22631.5768 oder höher
- Windows 11, Version 24H2 Build 26100.4946 oder höher
- Muss mit Microsoft Entra oderMicrosoft Entra Hybrid verbunden sein
Wiederherstellungsanforderungen während der Geräteeinrichtung (OOBE)
Das Wiederherstellungsfeature ist während der OOBE auf Geräten verfügbar, die die folgenden Anforderungen erfüllen:
- Windows 11, Version 22H2 Build 22621.3958 oder höher
- Windows 11, Version 23H2 Build 22631.3958 oder höher
- Windows 11, Version 24H2 Build 26100.4770 oder höher
- Der Benutzer verfügt über mindestens ein Sicherungsprofil.
- Wenn Autopilot verwendet wird, muss das Profil für die Verwendung des benutzergesteuerten Modus und nicht für den Selbstbereitstellungsmodus konfiguriert sein
- Muss mit Microsoft Entra verbunden sein
Tipp
Wenn auf den Geräten ein älterer Build als Juli 2025 ausgeführt wird, stellen Sie sicher, dass die Richtlinie zum Installieren von Windows-Qualitätsupdates aktiviert ist. Auf diese Weise können Geräte die neuesten Qualitätsupdates erhalten und die Wiederherstellungsfunktion verwenden.
Wiederherstellungsanforderungen bei der ersten Anmeldung
- Windows 11, Version 24H2 Build 26100.7922 oder höher
- Windows 11, Version 25H2 Build 26200.7922 oder höher
- Die Registrierung des Geräts wurde bereits abgeschlossen
- Der Benutzer meldet sich nach der Registrierung zum ersten Mal an
- Der Benutzer verfügt über mindestens ein Sicherungsprofil.
- Muss mit Microsoft Entra oder Microsoft Entra Hybrid verknüpft sein
Tipp
Wenn auf den Geräten ein Build ausgeführt wird, der älter als März 2026 ist, stellen Sie sicher, dass die Richtlinie zum Installieren von Windows-Qualitätsupdates aktiviert ist. Auf diese Weise können Geräte die neuesten Qualitätsupdates während der Out-of-Box-Experience erhalten und die Wiederherstellungsfunktion verwenden.
Cloud und regionale Verfügbarkeit
Dieses Feature ist derzeit nicht für GCCH/Sovereign Clouds oder China verfügbar.
Funktionsweise
Die Windows-Sicherung für Organisationen ist ein Opt-In-Feature und standardmäßig deaktiviert. Um dieses Feature verwenden zu können, muss ein IT-Administrator zuerst Sicherungs- und Wiederherstellungsrichtlinien konfigurieren.
Sicherungsprozess
Der Sicherungs- und Wiederherstellungsprozess ist so konzipiert, dass er nahtlos und benutzerfreundlich ist. Die folgenden Schritte beschreiben den Sicherungsprozess:
- Ein Administrator konfiguriert die Richtlinieneinstellungen für die Sicherung.
- Die geplante Sicherungsaufgabe wird alle acht Tage automatisch ausgeführt, wobei die Benutzereinstellungen, Voreinstellungen und die Liste der installierten Microsoft Store-Apps gesichert werden.
- Alternativ können Benutzer eine Sicherung manuell initiieren, indem sie im Windows-Suchfeld nach der App Windows-Sicherung suchen und Sicherung auswählen.
Wiederherstellungsprozess
Der Wiederherstellungsprozess für ein Gerät kann zum Zeitpunkt der Geräteregistrierung während der Out-of-Box-Experience (OOBE) oder während der ersten Anmeldung initiiert werden, nachdem die Registrierung des Geräts abgeschlossen ist, wenn sich ein Benutzer mit seinem Microsoft Entra ID-Konto anmeldet. Die folgenden Schritte beschreiben den Wiederherstellungsprozess:
Ein Administrator aktiviert die Richtlinieneinstellung "Wiederherstellen", die standardmäßig über Gruppenrichtlinie oder MDM deaktiviert ist.
Der Benutzer meldet sich während der OOBE oder bei der ersten Anmeldung mit demselben Geschäfts-, Schul- oder Unikonto (Entra-ID) an, das während des Sicherungsflusses verwendet wurde.
- Nach dem Anmeldebildschirm wird die Seite "Wiederherstellen" angezeigt. Der Benutzer kann wählen, ob er ein Sicherungsprofil von einem früheren Gerät wiederherstellen oder das Gerät als neu konfigurieren möchte.
- Um Einstellungen und Microsoft Store-Apps (falls vorhanden) von einem früheren Gerät wiederherzustellen, wählt der Benutzer das Gerät aus und wählt dann Weiter aus.
- Das Gerät schließt den Einrichtungsvorgang ab, und alle zuvor gesicherten Benutzereinstellungen und Microsoft Store-Apps werden automatisch wiederhergestellt.
Konfigurieren der Windows-Sicherung für Organisationen
Die Windows-Sicherung für Organisationen muss konfiguriert werden, bevor sie verwendet werden kann. Der Konfigurationsprozess umfasst das Einrichten von Sicherungs- und Wiederherstellungsrichtlinien für Geräte, um das Feature zu aktivieren.
Sicherungskonfiguration
Die folgenden Anweisungen enthalten Einzelheiten dazu, wie Sie Ihre Geräte konfigurieren. Wählen Sie die Option, die Ihren Bedürfnissen am besten entspricht.
Um Geräte mit Microsoft Intune zu konfigurieren, erstellen Sie eine Einstellungskatalogrichtlinie und verwenden Sie die folgenden Einstellungen:
| Kategorie | Einstellungsname | Wert |
|---|---|---|
| Administrative Vorlagen\Windows-Komponenten\Einstellungen synchronisieren | Aktivieren Sie die Windows-Sicherung | Aktiviert |
Weisen Sie die Richtlinie einer Gruppe zu, die als Mitglieder die Geräte oder Benutzer enthält, die Sie konfigurieren möchten.
Nachdem die Sicherungsrichtlinie auf das Gerät angewendet wurde, erfolgt die Sicherung automatisch alle acht Tage.
Hinweis
Sie können steuern, welche Einstellungen gesichert werden, indem Sie die Einstellungen für die Sicherungsrichtlinie konfigurieren. Weitere Informationen finden Sie unter Richtlinieneinstellungen für die Windows-Sicherung für Organisationen.
Zusätzliche Konfigurationsprüfungen
Damit die Windows-Sicherung wie erwartet funktioniert, dürfen die folgenden Richtlinien nicht deaktiviert sein.
Diese Richtlinien können über Gruppenrichtlinien (GP) oder MDM (z. B. Microsoft Intune) konfiguriert werden, je nachdem, wie Geräte in Ihrer organization verwaltet werden.
1. Richtliniennamen:
i) EnableActivityFeed
ii) PublishUserActivities
iii) UploadUserActivities
Lage: Computerkonfiguration > Administrative Vorlagen > Systembetriebssystemrichtlinien >
2. Richtlinienname: EnableCDP
Speicherort: ADMX_GroupPolicy Policy CSP
3. Richtlinienname: AllowConnectedDevices
Speicherort: Connectivity Policy CSP
Diese Richtlinien dürfen nicht auf "Deaktiviert" festgelegt sein. Wenn eine dieser Richtlinien deaktiviert ist, wird die Windows-Sicherung nicht ausgeführt.
Konfiguration wiederherstellen
Standardmäßig ist die Wiederherstellungsoption deaktiviert. Für mit Microsoft Entra verbundene Geräte und mit Microsoft Entra Hybrid verbundene Geräte, die in Intune registriert sind, können Sie Intune-Richtlinien verwenden, um die Windows-Sicherung für Organisationen zu verwalten:
Es gibt zwei verschiedene Möglichkeiten, die Wiederherstellungsrichtlinie in Intune zu aktivieren und zu konfigurieren:
Option 1: Registrierungsrichtlinie
- Ist eine mandantenweite Richtlinie, die nur bei der Geräteregistrierung angewendet wird und sicherstellt, dass die Richtlinie rechtzeitig für die OOBE-Wiederherstellung auf dem Computer verfügbar ist. Änderungen an der Konfiguration der Registrierungsrichtlinie gelten nicht für Geräte, die bereits in Intune registriert sind. Diese mandantenweite Richtlinie wird angewendet, bevor die standardmäßigen MDM-Richtlinienkonfigurationen wirksam werden.
- Sie gilt für alle Geräte, die bei Intune registriert werden.
Die folgenden Anweisungen enthalten Einzelheiten dazu, wie Sie Ihre Geräte konfigurieren. Wählen Sie die Option, die Ihren Bedürfnissen am besten entspricht.
So konfigurieren Sie die Richtlinie auf Intune-Mandantenebene:
- Melden Sie sich beim Microsoft Intune Admin Center an.
- > Wählen Sie"Geräteregistrierung Windows-Sicherung "Registrierung>" und "Wiederherstellung" aus.
- Wählen Sie unter Seite "Wiederherstellen anzeigen" die Option "Ein ", um die Wiederherstellungsoption während der OOBE zu aktivieren.
- Klicken Sie auf "Speichern ", um die Änderungen zu übernehmen.
Hinweis
Für die Konfiguration der Wiederherstellungseinstellung in der Registrierung sind Intune Dienstadministrator- oder globaler Admin Rollen erforderlich.
Option 2: Nach der Geräteregistrierung angewendete Richtlinie
- Eine Gerätekonfigurationsrichtlinie, die nach der Geräteregistrierung angewendet wird. Alle Änderungen an der Richtlinie werden während der regulären Richtlinienaktualisierungsintervalle auf die Geräte angewendet.
Die folgenden Anweisungen enthalten Einzelheiten dazu, wie Sie Ihre Geräte konfigurieren. Wählen Sie die Option, die Ihren Bedürfnissen am besten entspricht.
Um Geräte mit Microsoft Intune zu konfigurieren, erstellen Sie eine Einstellungskatalogrichtlinie und verwenden Sie die folgenden Einstellungen:
| Kategorie | Einstellungsname | Wert |
|---|---|---|
| Windows-Sicherung und -Wiederherstellung | Windows-Wiederherstellung aktivieren | Aktiviert |
Weisen Sie die Richtlinie einer Gruppe zu, die als Mitglieder die Geräte oder Benutzer enthält, die Sie konfigurieren möchten.
Richtlinienkonflikte aus mehreren Richtlinienquellen
Die Windows-Sicherung für Organisationen kann per Gruppenrichtlinienobjekt oder CSP konfiguriert werden, jedoch nicht über eine Kombination aus beiden. Vermeiden Sie das Mischen von GPO- und CSP-Richtlinieneinstellungen für die Windows-Sicherung für Organisationen, da dies zu unerwarteten Ergebnissen führen kann.
Richtlinieneinschränkung für bedingten Zugriff
Wenn der bedingte Zugriff für Cloudanwendungen aktiviert ist, kann dies den Microsoft Entra-Benutzer daran hindern, ein Zugriffstoken abzurufen, was zu dem folgenden Fehler führt.
| Fehlertitel | Beschreibung des Fehlers |
|---|---|
| Sie haben keinen Zugriff darauf | Ihre Anmeldung war erfolgreich, aber Sie haben nicht die Berechtigung für den Zugriff auf diese Ressource. |
| Der Wechsel von hier nach dort ist nicht möglich. | Diese Anwendung enthält vertrauliche Informationen und ist nur für folgende Geräte oder Clientanwendungen zugänglich: Geräte oder Clientanwendungen, die die Compliancerichtlinie für das Engagement von Contoso erfüllen. Wenn es sich um ein persönliches Gerät handelt, können Sie Contoso die Verwaltung Ihres Geräts überlassen, indem Sie zu Einstellungen>Konten>auf Geschäfts-, Schul- oder Unikonto zugreifen und auf Verbinden klicken. Wenn Sie fertig sind, kommen Sie zurück und versuchen Sie es noch mal. |
Um diesen Fehler zu beheben, müssen Sie eine benutzerdefinierte Richtlinie erstellen, die es dem Microsoft-Dienst (App-ID: d32c68ad-72d2-4acb-a0c7-46bb2cf93873) ermöglicht, den Wiederherstellungsfluss fortzusetzen.
Vergewissern Sie sich, dass die App-ID in der benutzerdefinierten Richtlinie aufgeführt ist, bevor Sie fortfahren.
PRMFA/Hyper-V-VM-Authentifizierung
Unter den folgenden Umständen kann es vorkommen, dass ein Benutzer unter den folgenden Umständen während der Windows-Willkommensseite eine Aufforderung zur Phishing-Resistant mehrstufigen Authentifizierung (PRMFA) für die Wiederherstellungserfahrungs-App (74d197dc-b84d-4d43-a1b2-b5bf3bb91c11) erhält:
- Ihre organization erzwingt PRMFA über eine Richtlinie für die Entra-ID-Authentifizierungsstärke.
- Sie haben die Microsoft Intune-Apps (
0000000a-0000-0000-c000-000000000000undd4ebce55-015a-49b5-a083-c84d1797ae8c) von dieser Richtlinie ausgeschlossen. - Der Benutzer registriert ein Gerät während der OOBE, ohne eine strenge Authentifizierungsmethode zu verwenden.
Tipp
In VM-Szenarien (z. B. Hyper-V) ist PRMFA während OOBE schwierig durchzuführen, sollten Sie Temporary Access Pass (TAP) für die Authentifizierung in Betracht ziehen.
Benutzerfreundlichkeit
Sobald das Feature aktiviert ist, können Benutzer ihre Sicherungseinstellungen direkt über "Einstellungen" verwalten, indem sie zu "Konten>" navigieren.
- Um die Sicherung von Einstellungen zu deaktivieren, kann der Benutzer den Umschalter "Meine Einstellungen speichern " deaktivieren.
- Um die Sicherung der Liste der installierten Microsoft Store-Apps zu deaktivieren, kann der Benutzer die Umschaltfläche "Meine Apps speichern " deaktivieren.
Hinweis
Diese Umschalter steuern sowohl die Windows-Sicherung für Organisationen als auch das Enterprise State Roaming und sind nur aktivierbar, wenn IT-Administratoren entweder Backup oder Roaming aktiviert haben: Wenn keine dieser Optionen von IT-Administratoren aktiviert wird, sind die Umschalter abgeblendet und erfordern keine Maßnahmen.
Mit den Umschaltern für die Kategorie "Einstellungen" unter "Meine Einstellungen speichern " können Sie steuern, welche Einstellungen in Sicherungen enthalten sind.
Administratoren können mithilfe von Richtlinieneinstellungen verhindern, dass Benutzer die Windows-Sicherungsoptionen ändern.
Deaktivieren der Windows-Sicherung und Löschen von Benutzerdaten
Die folgenden Anweisungen enthalten Einzelheiten dazu, wie Sie Ihre Geräte konfigurieren. Wählen Sie die Option, die Ihren Bedürfnissen am besten entspricht.
Um Geräte mit Microsoft Intune zu konfigurieren, erstellen Sie eine Einstellungskatalogrichtlinie und verwenden Sie die folgenden Einstellungen:
| Kategorie | Einstellungsname | Wert |
|---|---|---|
| Administrative Vorlagen\Windows-Komponenten\Einstellungen synchronisieren | Aktivieren Sie die Windows-Sicherung | Deaktiviert |
Weisen Sie die Richtlinie einer Gruppe zu, die als Mitglieder die Geräte oder Benutzer enthält, die Sie konfigurieren möchten.
Sobald die Sicherungsrichtlinie deaktiviert ist, wird die geplante Sicherung nicht mehr ausgeführt.
Die bereits gesicherten Daten können im Datenspeicher des Mandanten der organization angezeigt/gelöscht werden.
So können Sie Daten anzeigen, exportieren und löschen:
Die bereits gesicherten Daten können mithilfe der Microsoft Graph Beta-APIs direkt oder mit den PowerShell-Skripts, die sie umschließen, angezeigt, exportiert oder gelöscht werden.
Option 1: Microsoft Graph-APIs
- Voraussetzungen: Um die Autorisierung anzufordern, befolgen Sie die Schritte Abrufen von Zugriff im Namen eines Benutzers , um den relevanten Berechtigungen zuzustimmen und ein Zugriffstoken für die Anforderungen zu erhalten.
- Informationen zum Lesen und Exportieren von Daten finden Sie unter WindowsSetting abrufen. Die Berechtigung
UserWindowsSettings.Read.Allist erforderlich. - Informationen zum Löschen der Sicherungsdaten eines Benutzers finden Sie unter WindowsSetting löschen. Die Berechtigung
UserWindowsSettings.ReadWrite.Allist erforderlich.
Option 2: PowerShell-Skripts (einfachere Alternative)
Verwenden Sie für eine einfachere Benutzererfahrung die PowerShell-Skripts, die dieselben APIs umschließen. Sie ermöglichen es Administratoren, die Sicherungsdaten der Windows-Einstellungen eines Benutzers anzuzeigen, zu exportieren und zu löschen, ohne Graph direkt aufzurufen. Verfügbar auf GitHub und im PowerShell-Katalog.
• Installieren Sie das Modul (einmalig): Install-Module WindowsBackupAdmin -Scope CurrentUser • Zeigen Sie die Sicherungsdaten eines Benutzers an und exportieren Sie sie: Get-WindowsBackup -UserId user@contoso.com • Löschen Sie die Sicherungsdaten eines Benutzers: Remove-WindowsBackup -UserId user@contoso.com
Feedback geben
Wenn Sie auf Probleme stoßen oder Feedback haben, sei es, um einen Fehler zu melden oder Vorschläge zu teilen, können Sie dieses Formular senden. Unser Team überprüft die Einreichungen wöchentlich, und je mehr Details Sie angeben, desto schneller können wir handeln. Wenn wir weitere Informationen benötigen, kontaktieren wir sie per E-Mail.