Delen via


Studiehandleiding voor examen MD-102: Eindpuntbeheerder

Doel van dit document

Deze studiegids helpt u inzicht te krijgen in wat u kunt verwachten op het examen en bevat een overzicht van de onderwerpen die het examen kan behandelen en koppelingen naar aanvullende bronnen. Met de informatie en materialen in dit document kunt u zich concentreren op uw studies terwijl u zich voorbereidt op het examen.

Nuttige koppelingen Beschrijving
Bekijk de vaardigheden die zijn gemeten op 17 september 2024 Deze lijst vertegenwoordigt de vaardigheden gemeten NA de opgegeven datum. Bekijk deze lijst als u van plan bent het examen NA die datum te volgen.
Bekijk de vaardigheden die vóór 17 september 2024 zijn gemeten Bekijk deze lijst met vaardigheden als u uw examen VOORAFGAAND aan de opgegeven datum volgt.
logboek wijzigen U kunt rechtstreeks naar het wijzigingenlogboek gaan als u de wijzigingen wilt zien die worden aangebracht op de opgegeven datum.
Hoe de certificering te behalen Voor sommige certificeringen is slechts één examen vereist, terwijl voor andere certificeringen meerdere examens zijn vereist.
certificeringsvernieuwing Microsoft-medewerkers, experts en speciale certificeringen verlopen jaarlijks. U kunt verlengen door een gratis online evaluatie door te geven op Microsoft Learn.
uw Microsoft Learn-profiel Door uw certificeringsprofiel aan Microsoft Learn te koppelen, kunt u examens plannen en vernieuwen en certificaten delen en afdrukken.
beoordeling van examens en score-rapporten Een score van 700 of hoger is vereist om te slagen.
sandbox examen U kunt de examenomgeving verkennen door naar onze examen-sandbox te gaan.
accommodaties aanvragen Als u ondersteunende apparaten gebruikt, extra tijd nodig hebt of een deel van de examenervaring moet wijzigen, kunt u een accommodatie aanvragen.
Maak een gratis oefentest Test uw vaardigheden met oefenvragen om u voor te bereiden op het examen.

Updates voor het examen

Onze examens worden periodiek bijgewerkt om vaardigheden weer te geven die nodig zijn om een rol uit te voeren. We hebben twee versies van de met vaardigheden gemeten doelstellingen opgenomen, afhankelijk van wanneer u het examen volgt.

We werken altijd eerst de Engelse taalversie van het examen bij. Sommige examens worden gelokaliseerd in andere talen en die worden ongeveer acht weken na het bijwerken van de Engelse versie bijgewerkt. Hoewel Microsoft alles in het werk stelt om gelokaliseerde versies bij te werken zoals vermeld, kan het voorkomen dat de gelokaliseerde versies van een examen niet volgens dit schema worden bijgewerkt. Andere beschikbare talen worden weergegeven in het gedeelte Examenrooster van de examen details webpagina. Als het examen niet beschikbaar is in uw voorkeurstaal, kunt u een extra 30 minuten aanvragen om het examen te voltooien.

Notitie

De opsommingstekens die volgen op elk van de vaardigheden die worden gemeten, zijn bedoeld om te illustreren hoe we die vaardigheid beoordelen. Verwante onderwerpen kunnen worden behandeld in het examen.

Notitie

De meeste vragen hebben betrekking op functies die algemene beschikbaarheid (GA) zijn. Het examen kan vragen bevatten over preview-functies als deze functies vaak worden gebruikt.

Vaardigheden gemeten vanaf 17 september 2024

Doelgroepprofiel

Als kandidaat voor dit examen hebt u expertise op het gebied van het beheren van apparaten en clienttoepassingen in een Microsoft 365-tenant met behulp van Microsoft Intune. U bent verantwoordelijk voor:

  • Oplossingen implementeren voor efficiënte implementatie en beheer van eindpunten op verschillende besturingssystemen, platforms en apparaattypen.

  • Eindpunten op schaal implementeren en beheren met behulp van Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Copilot for Security, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Virtual Desktop en Windows 365.

  • Identiteit, beveiliging, toegang, beleid, updates en apps implementeren voor eindpunten.

Als eindpuntbeheerder werkt u samen met architecten, Microsoft 365-beheerders, beveiligingsbeheerders en andere workloadbeheerders om een moderne werkplekstrategie te plannen en te implementeren die voldoet aan de bedrijfsbehoeften van een organisatie.

U moet ervaring hebben met Microsoft Entra ID en Microsoft 365-technologieën, waaronder Intune, evenals sterke vaardigheden en ervaring bij het implementeren, configureren en onderhouden van Windows-client- en niet-Windows-apparaten.

Vaardigheden in één oogopslag

  • Infrastructuur voorbereiden voor apparaten (25-30%)

  • Apparaten beheren en onderhouden (30-35%)

  • Toepassingen beheren (15-20%)

  • Apparaten beveiligen (15-20%)

Infrastructuur voorbereiden voor apparaten (25-30%)

Apparaten toevoegen aan Microsoft Entra-id

  • Een geschikt type apparaatverbinding kiezen

  • Apparaten toevoegen aan Microsoft Entra-id

  • Apparaten registreren bij Microsoft Entra-id

  • Groepen plannen en implementeren voor apparaten in Microsoft Entra-id

Apparaten inschrijven bij Microsoft Intune

  • Inschrijvingsinstellingen configureren

  • Automatische inschrijving configureren voor Windows en bulkinschrijving voor iOS en Android

  • Inschrijvingsprofielen configureren voor Android-apparaten, waaronder volledig beheerd, toegewijd, zakelijk eigendom en werkprofiel.

Identiteit en naleving implementeren

  • Rollen beheren in Intune

  • Nalevingsbeleid implementeren voor alle ondersteunde apparaatplatforms met behulp van Intune

  • Beleid voor voorwaardelijke toegang implementeren waarvoor een nalevingsstatus is vereist

  • Windows Hello voor Bedrijven configureren

  • Oplossing voor lokale beheerderswachtwoorden (LAPS) implementeren en beheren voor Microsoft Entra-id

  • Het lidmaatschap van lokale groepen op Windows-apparaten beheren met intune

Apparaten beheren en onderhouden (30-35%)

Windows-clients implementeren en upgraden met behulp van cloudhulpprogramma's

  • Kiezen tussen Windows Autopilot en inrichtingspakketten

  • Een Windows Autopilot-implementatiemodus kiezen

  • Een apparaatnaamsjabloon toepassen

  • Windows-clientimplementatie implementeren met Behulp van Windows Autopilot

  • Een pagina Status van inschrijving maken (ESP)

  • Inrichtingspakketten plannen en implementeren

  • Apparaatupgrades voor Windows 11 plannen en implementeren

  • Een windows 365-cloud-pc-implementatie implementeren

Apparaatconfiguratieprofielen plannen en implementeren

  • Apparaatconfiguratieprofielen maken voor Windows-apparaten, waaronder het importeren van ADMX-bestanden

  • Apparaatconfiguratieprofielen maken voor Android-apparaten

  • Apparaatconfiguratieprofielen maken voor iOS-apparaten

  • Apparaatconfiguratieprofielen maken voor Mac OS-apparaten

  • Apparaatconfiguratieprofielen maken voor Enterprise-apparaten met meerdere sessies

  • Een profiel targeten met behulp van filters

Mogelijkheden voor invoegtoepassingen van Intune Suite implementeren

  • Eindpuntprivilegiatiebeheer configureren

  • Toepassingen beheren met behulp van de catalogus met bedrijfsapps

  • Microsoft Intune Advanced Analytics implementeren

  • Hulp op afstand van Microsoft Intune configureren

  • Use cases voor Cloud PKI identificeren

  • Microsoft Tunnel voor MAM implementeren

Externe acties uitvoeren op apparaten

  • Apparaten synchroniseren, opnieuw opstarten, buiten gebruik stellen of wissen

  • Bulksgewijs externe acties uitvoeren

  • Beveiligingsinformatie voor Windows Defender bijwerken

  • BitLocker-herstelsleutels vernieuwen

  • Een apparaatquery uitvoeren met behulp van KQL

Toepassingen beheren (15-20%)

Apps implementeren en bijwerken

  • Toepassingen voorbereiden voor implementatie met Behulp van Intune

  • Apps implementeren met Intune

  • Microsoft 365-apps implementeren met Intune

  • Beleid voor Office-apps configureren

  • Microsoft 365-apps implementeren als onderdeel van een Windows Autopilot-implementatie met behulp van het Microsoft Office Deployment Tool (ODT) of Office Customization Tool (OCT)

  • Microsoft 365-apps beheren met behulp van het Microsoft 365-apps-beheercentrum

  • Apps implementeren vanuit platformspecifieke app stores met behulp van Intune

App-beveiligings- en app-configuratiebeleid plannen en implementeren

  • Beveiligingsbeleid voor apps plannen en implementeren

  • Beleid voor voorwaardelijke toegang implementeren voor app-beveiligingsbeleid

  • App-configuratiebeleid plannen en implementeren voor beheerde apps en beheerde apparaten

Apparaten beveiligen (15-20%)

Eindpuntbeveiliging configureren

  • Antivirusbeleid maken

  • Schijfversleutelingsbeleid maken

  • Firewallbeleid maken

  • Instellingen voor het beperken van aanvalsoppervlak configureren

  • Beveiligingsbasislijnen plannen en implementeren

  • Intune integreren met Microsoft Defender voor Eindpunt

  • Apparaten onboarden in Microsoft Defender voor Eindpunt

Apparaatupdates beheren met Intune

  • Apparaatupdates plannen

  • Updateringen maken en beheren met Intune

  • Updatebeleid maken en beheren met Intune, inclusief iOS en Mac OS

  • Android-updates beheren met behulp van configuratieprofielen of firmware-over-the-air -implementaties (FOTA)

  • Optimalisatie van Windows-clientlevering configureren met intune

  • Updates bijhouden

Studiebronnen

We raden u aan om praktijkervaring op te doen voordat u het examen gaat afleggen. We bieden zelfstudieopties en leslokaaltrainingen, evenals koppelingen naar documentatie, communitysites en video's.

Studiemateriaal Koppelingen naar leren en documentatie
Laat je trainen Kies uit leertrajecten en modules in eigen tempo of volg een door een docent geleide cursus
Documentatie zoeken Windows-documentatie
Windows-clientdocumentatie voor IT-professionals
Windows-client configureren
Documentatie en resources voor Windows-clientimplementatie
Windows-client beheren
Windows-beveiliging
Windows Autopilot-documentatie
Microsoft Intune-documentatie
Microsoft Endpoint Manager-documentatie
Windows-toepassingsbeheer
Een vraag stellen Microsoft Q&A | Microsoft Docs
Ondersteuning voor de community krijgen Windows - Microsoft Tech Community
Microsoft Learn volgen Microsoft Learn - Microsoft Tech Community
Een video zoeken examengereedheidszone
Andere Microsoft Learn-shows bekijken

Wijzigingslogboek

Belangrijk om de tabel te begrijpen: de onderwerpgroepen (ook wel functionele groepen genoemd) zijn vetgedrukt, gevolgd door de doelstellingen binnen elke groep. De tabel is een vergelijking tussen de twee versies van de examenvaardigheden die zijn gemeten en de derde kolom beschrijft de omvang van de wijzigingen.

Vaardigheidsgebied vóór 17 september 2024 Vaardigheidsgebied vanaf 17 september 2024 Veranderen
Doelgroepprofiel Majoor
Windows-client implementeren Verwijderd
Voorbereiden op een Windows-clientimplementatie Verwijderd
Windows-clientimplementatie plannen en implementeren met Behulp van Windows Autopilot Verwijderd
Extern beheer configureren Verwijderd
infrastructuur voorbereiden voor apparaten Nieuw
Apparaten toevoegen aan Microsoft Entra-id Nieuw
Apparaten inschrijven bij Microsoft Intune Nieuw
Identiteit en naleving implementeren Toegevoegd
Beheer identiteit en naleving Verwijderd
Identiteit beheren Verwijderd
Nalevingsbeleid implementeren voor alle ondersteunde apparaatplatforms met behulp van Intune Verwijderd
apparaten beheren en onderhouden Toegevoegd
Windows-clients implementeren en upgraden met behulp van cloudhulpprogramma's Toegevoegd
Apparaatconfiguratieprofielen plannen en implementeren Toegevoegd
Mogelijkheden voor invoegtoepassingen van Intune Suite implementeren Nieuw
Externe acties uitvoeren op apparaten Nieuw
apparaten beheren, onderhouden en beveiligen Verwijderd
Levenscyclus van apparaten beheren in Intune Verwijderd
Apparaatconfiguratie beheren voor alle ondersteunde apparaatplatforms met intune Verwijderd
Apparaten bewaken Verwijderd
Apparaatupdates beheren voor alle ondersteunde apparaatplatforms met intune Verwijderd
Endpoint Protection implementeren voor alle ondersteunde apparaatplatforms Verwijderd
Toepassingen beheren Toegevoegd
Apps implementeren en bijwerken Toegevoegd
App-beveiligings- en app-configuratiebeleid plannen en implementeren Toegevoegd
Toepassingen beheren Verwijderd
Apps implementeren en bijwerken voor alle ondersteunde apparaatplatforms Verwijderd
App-beveiligings- en app-configuratiebeleid plannen en implementeren Verwijderd
Apparaten beveiligen Nieuw
Eindpuntbeveiliging configureren Toegevoegd
Apparaatupdates beheren met Intune Toegevoegd

Vaardigheden gemeten vóór 17 september 2024

Doelgroepprofiel

Als kandidaat voor dit examen hebt u expertise op het gebied van het implementeren, configureren, beveiligen, beheren en bewaken van apparaten en clienttoepassingen in een Microsoft 365-omgeving. U bent verantwoordelijk voor:

  • Identiteit, beveiliging, toegang, beleid, updates en apps voor eindpunten beheren.

  • Oplossingen implementeren voor efficiënte implementatie en beheer van eindpunten op verschillende besturingssystemen, platforms en apparaattypen.

  • Eindpunten op schaal implementeren en beheren met behulp van Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender voor Eindpunt en Microsoft Entra-id.

Als eindpuntbeheerder werkt u samen met architecten, Microsoft 365-beheerders, beveiligingsbeheerders en andere workloadbeheerders om een moderne werkplekstrategie te plannen en te implementeren die voldoet aan de bedrijfsbehoeften van een organisatie.

U moet ervaring hebben met Microsoft Entra ID en Microsoft 365-technologieën, waaronder Intune, evenals sterke vaardigheden en ervaring bij het implementeren, configureren en onderhouden van Windows-client- en niet-Windows-apparaten.

Vaardigheden in één oogopslag

  • Windows-client implementeren (20-25%)

  • Identiteit en naleving beheren (15-20%)

  • Apparaten beheren, onderhouden en beveiligen (40-45%)

  • Toepassingen beheren (15-20%)

Windows-client implementeren (20-25%)

Voorbereiden op een Windows-clientimplementatie

  • Een implementatiehulpprogramma selecteren op basis van vereisten

  • Kiezen tussen migreren en opnieuw opbouwen

  • Een imaging- en/of inrichtingsstrategie kiezen

  • Een Windows-editie selecteren op basis van vereisten

  • Activering op basis van een abonnement implementeren

  • Windows 365 implementeren

Een Windows-clientimplementatie plannen en implementeren met Behulp van Windows Autopilot

  • Apparaatregistratie configureren voor Autopilot

  • Implementatieprofielen maken, valideren en toewijzen

  • De pagina Status van de inschrijving instellen (ESP)

  • Windows-apparaten implementeren met Autopilot

  • Problemen met een Autopilot-implementatie oplossen

Extern beheer configureren

  • Configureer externe hulp in Intune

  • Extern bureaublad configureren op een Windows-client

  • Het Windows-beheercentrum configureren

  • Op afstand toegang van PowerShell en Windows Remote Management (WinRM) configureren

Identiteit en naleving beheren (15-20%)

Identiteit beheren

  • Gebruikersverificatie implementeren op Windows-apparaten, waaronder Windows Hello voor Bedrijven, zonder wachtwoord en tokens

  • Op rollen gebaseerd toegangsbeheer (RBAC) beheren voor Intune

  • Apparaten registreren en apparaten toevoegen aan Microsoft Entra

  • De Intune-connector voor Active Directory implementeren

  • Het lidmaatschap van lokale groepen op Windows-apparaten beheren

  • Oplossing voor lokale beheerderswachtwoorden (LAPS) implementeren en beheren voor Microsoft Entra

Nalevingsbeleid implementeren voor alle ondersteunde apparaatplatforms met behulp van Intune

  • Nalevingsbeleid opgeven om te voldoen aan vereisten

  • Nalevingsbeleid implementeren

  • Beleid voor voorwaardelijke toegang implementeren waarvoor een nalevingsstatus is vereist

  • Meldingen voor nalevingsbeleid beheren

  • Apparaatcompatibiliteit bewaken

  • Problemen met nalevingsbeleid oplossen

Apparaten beheren, onderhouden en beveiligen (40-45%)

De levenscyclus van apparaten beheren in Intune

  • Inschrijvingsinstellingen configureren

  • Automatische en groepsinschrijving configureren, waaronder Windows, iOS en Android

  • Beleidssets configureren

  • Apparaten opnieuw opstarten, buiten gebruik stellen of wissen

Apparaatconfiguratie beheren voor alle ondersteunde apparaatplatforms met intune

  • Configuratieprofielen opgeven om te voldoen aan vereisten

  • Configuratieprofielen implementeren

  • Configuratieprofielen bewaken en problemen oplossen

  • Windows-kioskmodus configureren en implementeren

  • Profielen configureren en implementeren op Android-apparaten, waaronder volledig beheerd, toegewezen, bedrijfseigendom en werkprofiel

  • Microsoft Tunnel voor Intune plannen en implementeren

Apparaten bewaken

  • Apparaten bewaken met Intune

  • Apparaten bewaken met behulp van Azure Monitor

  • Problemen analyseren en erop reageren die zijn geïdentificeerd in eindpuntanalyse en acceptatiescore

Apparaatupdates beheren voor alle ondersteunde apparaatplatforms met intune

  • Apparaatupdates plannen

  • Updatebeleid maken en beheren met Intune

  • Android-updates beheren met behulp van configuratieprofielen

  • Updates bijhouden

  • Problemen met updates in Intune oplossen

  • Optimalisatie van Windows-clientlevering configureren met intune

  • Updateringen maken en beheren met Intune

Endpoint Protection implementeren voor alle ondersteunde apparaatplatforms

  • Beveiligingsbasislijnen implementeren en beheren in Intune

  • Configuratiebeleid maken en beheren voor eindpuntbeveiliging, waaronder antivirus, versleuteling, firewall, eindpuntdetectie en -respons (EDR) en ASR (Kwetsbaarheid voor aanvallen verminderen)

  • Apparaten aan Microsoft Defender voor Endpoint toevoegen

  • Geautomatiseerde antwoordmogelijkheden implementeren in Microsoft Defender voor Eindpunt

  • Controleer en reageer op problemen met apparaten die zijn geïdentificeerd in het Microsoft Defender Vulnerability Management-dashboard

Toepassingen beheren (15-20%)

Apps implementeren en bijwerken voor alle ondersteunde apparaatplatforms

  • Apps implementeren met Intune

  • Implementatie van Microsoft 365-apps configureren met behulp van het Microsoft Office-implementatieprogramma of office-aanpassingsprogramma (OCT)

  • Microsoft 365-apps beheren met behulp van het Microsoft 365-apps-beheercentrum

  • Microsoft 365-apps implementeren met Intune

  • Beleid voor Office-apps configureren met behulp van Groepsbeleid of Intune

  • Apps implementeren vanuit platformspecifieke app stores met behulp van Intune

App-beveiligings- en app-configuratiebeleid plannen en implementeren

  • App-beveiligingsbeleid voor iOS en Android plannen en implementeren

  • Beveiligingsbeleid voor apps beheren

  • Beleid voor voorwaardelijke toegang implementeren voor app-beveiligingsbeleid

  • App-configuratiebeleid plannen en implementeren voor beheerde apps en beheerde apparaten

  • App-configuratiebeleid beheren