Endpoint Manager

Schluss mit der manuellen WSUS-Wartung!

  • WSUS Updates ablehnen
  • Entfernen von Treibern
  • WSUS-Performanz verbessern
  • Computer entfernen
  • Log-Dateien säubern
  • Entfernen abgelehnter Updates

Microsoft gab be­kannt, dass es das Co-Manage­ment von SCCM und Intune weiter aus­bauen werde. Dies schlägt sich in einem gemein­samen Namen für die beiden Tools sowie in einer ver­ein­fachten Lizen­zierung nieder. Zu Endpoint Manager ge­hören außer­dem Desktop Analytics und Device Manage­ment Admin Center.

Nach Microsofts eigenem Bekunden war die Arbeits­teilung zwischen System Center Confi­guration Manager (SCCM) und dem Cloud-Service Intune bisher nicht besonders klar. Dazu trug auch bei, dass der Funktions­umfang von Intune weiter wuchs und sich dadurch stärker mit jenem von SCCM über­schnitt. Umgekehrt bietet SCCM auch Features für das Mobile Device Management, auf das Intune seinen Fokus legt.

Hybrides Co-Management

Seit der Version 1710 von SCCM unterstützt Microsoft das so genannte Co-Management von Windows-10-PCs. Dies erlaubt Anwendern einer­seits, das Management ihrer Endgeräte um Funk­tionen aus der Cloud zu ergänzen, die in SCCM nicht zur Verfügung stehen. Dazu zählen etwa der bedingte Zugriff (Conditional Access) von Azure AD oder Remote-Aktionen wie das Löschen, Zurück­setzen oder Neustarten von Geräten.

Firmennetzwerk bei Aussenduenstmitarbeiter

Eine solche Trennung wird häufig zwischen Desktop-PCs im Firmennetz und mobilen Geräten verlaufen, die Mitarbeiter unterwegs nutzen. Letztere verfügen zwar meist über einen Internet-Zugang, bräuchten aber stets eine VPN-Verbindung, um über einen internen SCCM verwaltet zu werden. Hier bietet sich Intune an, um Patches durch die Konfiguration von Windows Update for Business (WUfB) zu verteilen oder um Richtlinien zu aktualisieren.

Permanente Hybrid-Lösung

Die zunehmende Über­schneidung zwischen SCCM und Intune sowie eine gemeinsame Konsole könnte man als Fahrplan in Richtung Cloud interpretieren, an dessen Ziel das Ende eines On-Prem-SCCM steht. Microsoft beteuert jedoch, dass das Konzept des Co-Managements von dauerhafter Natur sei und nicht als Übergangs­lösung zur Migration der SCCM-Kunden in die Cloud diene.

DMAC und Desktop Analytics

Unter dem Dach des neuen Microsoft Endpoint Manager finden sich neben SCCM und Intune noch Device Management Admin Center (DMAC) und Desktop Analytics. Bei Letzterem handelt es sich ebenfalls um einen Cloud-Service, der mit SCCM interagiert, um die Update-Fähigkeit und App-Kompati­bilität von Clients zu ermitteln.

Lizenzierung

Neben der engeren technischen Integration kündigte Microsoft auch eine lizenzrechtliche Verein­heitlichung an. Demnach können SCCM-Anwender künftig Intune ohne zusätzliche Kosten ver­wenden, wenn sie damit Windows-10-PCs verwalten.
Nicht inbegriffen ist jedoch das Mobile Device Management für Android und iOS. Dafür müssen Unter­nehmen entweder eine Lizenz für Intune, Enterprise Mobility & Security (EMS) oder Microsoft 365 E3 und höher erwerben.

Das ist Endpoint Manager

Fusion System Center Intiude

Hybrides Co-Management

Zum anderen können Anwender bei Funktionen, die in beiden Lösungen existieren, gezielt auswählen, von wo sie sie beziehen möchten. Dazu weisen sie dem jeweiligen System die Autorität für bestimmte Aufgaben ("Workloads") zu. Dabei ist es auch möglich, die gleiche Funktion für ver­schiedene Gruppen von PCs von der einen oder der anderen Seite in Anspruch zu nehmen.

Hybrides Co-Management

Seit der Version 1710 von SCCM unterstützt Microsoft das so genannte Co-Management von Windows-10-PCs. Dies erlaubt Anwendern einer­seits, das Management ihrer Endgeräte um Funk­tionen aus der Cloud zu ergänzen, die in SCCM nicht zur Verfügung stehen. Dazu zählen etwa der bedingte Zugriff (Conditional Access) von Azure AD oder Remote-Aktionen wie das Löschen, Zurück­setzen oder Neustarten von Geräten.

Eine solche Trennung wird häufig zwischen Desktop-PCs im Firmennetz und mobilen Geräten verlaufen, die Mitarbeiter unterwegs nutzen. Letztere verfügen zwar meist über einen Internet-Zugang, bräuchten aber stets eine VPN-Verbindung, um über einen internen SCCM verwaltet zu werden. Hier bietet sich Intune an, um Patches durch die Konfiguration von Windows Update for Business (WUfB) zu verteilen oder um Richtlinien zu aktualisieren.

Permanente Hybrid-Lösung

Die zunehmende Über­schneidung zwischen SCCM und Intune sowie eine gemeinsame Konsole könnte man als Fahrplan in Richtung Cloud interpretieren, an dessen Ziel das Ende eines On-Prem-SCCM steht. Microsoft beteuert jedoch, dass das Konzept des Co-Managements von dauerhafter Natur sei und nicht als Übergangs­lösung zur Migration der SCCM-Kunden in die Cloud diene.

DMAC und Desktop Analytics

Das Device Management Admin Center hingegen dient dazu, bestimmte Aufgaben bei der Verwaltung mobiler Geräte von einer Web-Konsole aus zu erledigen. Dazu gehören etwa das Registrieren von Smartphones und Tablets, das Management von Apps und Benutzern oder das Installieren eines Konnektors für Exchange.

Unter dem Dach des neuen Microsoft Endpoint Manager finden sich neben SCCM und Intune noch Device Management Admin Center (DMAC) und Desktop Analytics. Bei Letzterem handelt es sich ebenfalls um einen Cloud-Service, der mit SCCM interagiert, um die Update-Fähigkeit und App-Kompati­bilität von Clients zu ermitteln.

 

Das Device Management Admin Center hingegen dient dazu, bestimmte Aufgaben bei der Verwaltung mobiler Geräte von einer Web-Konsole aus zu erledigen. Dazu gehören etwa das Registrieren von Smartphones und Tablets, das Management von Apps und Benutzern oder das Installieren eines Konnektors für Exchange.

Zum anderen können Anwender bei Funktionen, die in beiden Lösungen existieren, gezielt auswählen, von wo sie sie beziehen möchten. Dazu weisen sie dem jeweiligen System die Autorität für bestimmte Aufgaben ("Workloads") zu. Dabei ist es auch möglich, die gleiche Funktion für ver­schiedene Gruppen von PCs von der einen oder der anderen Seite in Anspruch zu nehmen.

Lizenzierung

Neben der engeren technischen Integration kündigte Microsoft auch eine lizenzrechtliche Verein­heitlichung an. Demnach können SCCM-Anwender künftig Intune ohne zusätzliche Kosten ver­wenden, wenn sie damit Windows-10-PCs verwalten.

Nicht inbegriffen ist jedoch das Mobile Device Management für Android und iOS. Dafür müssen Unter­nehmen entweder eine Lizenz für Intune, Enterprise Mobility & Security (EMS) oder Microsoft 365 E3 und höher erwerben.