Zurück

Stille Agentenbereitstellung

Setzen Sie den Agenten zentral mit Ihrem bestehenden MDM, Active Directory oder Paketbereitstellungssystem ein – keine Mitarbeiterbeteiligung erforderlich. Ideal für die Migration bereits verwalteter Geräte.

Übersicht

macOS

Windows

Linux

iOS/iPadOS

Android

Ja

Ja

Ja

Nein

Nein

Voraussetzung: ein vorhandenes MDM, Active Directory mit Gruppenrichtlinien oder ein gleichwertiges Tool, das Pakete auf Ihre Geräte pushen kann.

One Einschränkung bei macOS. Der Agent wird lautlos installiert, aber das Einschreibungsprofil muss dennoch vom Mitarbeitenden akzeptiert werden. Wenn Sie ein wirklich berührungsloses Ergebnis auf Macs wünschen, verwenden Sie stattdessen Zero Touch.


 

So verwenden Sie es 

Bereitstellung über ein vorhandenes Tool

  1. Gehen Sie zu Geräte > Geräte einschreiben und wählen Sie das Betriebssystem aus.
  2. Kopieren Sie das Paket oder laden Sie den Installer herunter.
  3. Verteilen Sie es über Ihr vorhandenes Tool — Jamf, Intune, SCCM oder ähnliches — als stille Installation.

Der Agent meldet sich nach der Installation von selbst.


 

Windows von einem anderen MDM migrieren

Aktivieren Sie die automatische MDM-Migration für Windows in Einstellungen > MDM. Windows-Geräte, die bei einem anderen MDM eingeschrieben sind, migrieren dann automatisch, ohne manuelle Neuanmeldung.

Wenn Sie von Intune kommen, tun Sie dies zuerst:

  1. Setzen Sie das neue MDM als externes MDM in Entra, von Ihrer MDM-Einstellungsseite für die automatische Einschreibung von Windows.
  2. Schalten Sie die automatische Einschreibung von Intune ab. Gehen Sie zu entra.microsoft.com, suchen Sie nach Mobilität, wählen Sie Intune, setzen Sie beide Optionen auf Keine und speichern Sie.
  3. Migrieren Sie die Geräte. One nach dem anderen: melden Sie das Gerät an und es erscheint als "In einem anderen MDM eingeschrieben" — verwenden Sie die Migrationsschaltfläche. Oder alle auf einmal: Laden Sie das Migrationsskript zu Kontrollen > Skripte hoch, erstellen Sie eine Richtlinie mit der Erkennungsabfrage und verlinken Sie das Skript mit der Richtlinie.

Das Migrationsskript entfernt die alte Einschreibung aus der Registrierung und löst die Einschreibung erneut aus:

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

Die Erkennungsabfrage, die Geräte findet, die sich noch beim alten MDM befinden — ersetzen Sie INPUTURLHERE durch Ihre eigene MDM-URL:

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Macs, die bei Apple Business registriert sind, migrieren

Für überwachte Macs im Apple Business Manager:

  1. Verbinden Sie sich mit dem Apple Business Manager in Einstellungen > MDM > Apple.
  2. Weisen Sie die Geräte dem neuen MDM-Server im Apple Business Manager zu. Dies löscht nichts.
  3. Entfernen Sie das alte Profil, indem Sie die Geräte in Ihrem vorherigen Dashboard abmelden — der Apple Business Manager tut dies nicht für Sie.
  4. Der Mitarbeitende akzeptiert das neue Profil über die Aufforderung zur Fernverwaltung auf dem Gerät.

 

Tipps und Best Practices

  • Führen Sie die Entra-Schritte durch, bevor Sie etwas migrieren. Wenn die automatische Einschreibung weiterhin auf Intune zeigt, springen die Geräte zurück dorthin und die Migration sieht aus, als wäre sie aus einem sichtbaren Grund fehlerhaft.
  • Testen Sie die Erkennungsabfrage, bevor Sie das Skript mit einer Richtlinie verlinken. Wenn Sie es falsch machen, führen Sie ein Skript zur Registrierungsg Bearbeitung gegen Maschinen aus, die es nicht benötigten.
  • Verwenden Sie die Richtlinienroute für alles, was über eine Handvoll Geräte hinausgeht. Die Migration eines einzelnen Geräts ist für einen Pilotversuch in Ordnung, aber unüberschaubar für eine Flotte.
  • Bei Macs informieren Sie die Mitarbeitenden, dass die Aufforderung zur Fernverwaltung kommt. Sie müssen sie akzeptieren, und eine unerwartete Aufforderung zur Fernverwaltung ist genau das, was die Leute abweisen.
 

 

Fehlerbehebung und FAQ

Fehlerbehebung

  • Ein Mac hat den Agenten installiert, ist aber nicht verwaltet. Erwartet: das Einschreibungsprofil muss noch akzeptiert werden. Nichts ist falsch — für ein berührungsloses Ergebnis benötigen Sie Zero Touch.
  • Windows-Geräte migrieren und kommen dann zum alten MDM zurück. Die automatische Einschreibung in Entra zeigt weiterhin auf Intune. Setzen Sie beide Mobilitätsoptionen auf Keine.
  • Das Migrationsskript wird ausgeführt, aber es passiert nichts. Die URL in $DiscoveryServerFullUrls stimmt nicht mit der Entdeckungs-URL des alten MDM überein, sodass nichts übereinstimmt und nichts entfernt wird. Überprüfen Sie zuerst den Wert auf einem echten Gerät.
  • Alte Geräteaufzeichnungen bleiben im vorherigen Dashboard. Sie werden nicht automatisch entfernt. Löschen Sie sie manuell, sobald die Migration bestätigt ist.

FAQ

  1. Wird dadurch die Geräte gelöscht?
    Nein. Mitarbeitende behalten ihre Daten, Apps und Sitzungen.
     
  2. Funktioniert es auf Handys?
    Nein — nur auf Desktop-Plattformen. Verwenden Sie die Mitarbeitereinschreibung oder die kontobasierte Einschreibung für mobile Geräte.
     
  3. Können wir von jedem MDM migrieren?
    Ja, im allgemeinen Fall. Intune benötigt die zusätzlichen Entra-Schritte oben.

War dieser Artikel hilfreich?

Give feedback about this article

Können Sie nicht finden, wonach Sie suchen?

Unser Kundenserviceteam steht Ihnen zur Verfügung.

Kontakt

Knowledge Base Software powered by Helpjuice