Konfigurationsprobleme Azure AD + Intune
Wir wollen Windows 10 Notebooks die momentan mit Lokalen Benutzer und in einer Workgroup sind an unsere Azure AD anbinden, um Sie besser verwalten zu können.
Dazu wollen wir Azure AD (ohne Premium) + Intune einsetzten. Es kann alles Manuelle passieren, AzureAD Join und dann mit der Unternehmensportal-App mit Intune verbinden. Wir wollen nur 20 Geräte verwalten. Die Anbindung funktioniert soweit auch alles.
Nun zu meinem Problem:
Da Intune eine User Lizenz ist, bekommt User A die Lizenz. User A führt die Azure AD und die Intune Registrierung durch und meldet sich dann auch mit User A am Computer an. Das funktioniert auch super. Nun zu meinem Problem, User A soll aber keinen lokalen Administrator-Rechte haben und auch alle anderen nicht die sich über die Azure AD anmelden können am Computer.
Wie und wo wird das Konfiguriert? Wie habt Ihr das Gelöscht in eueren Umgebungen?
Ich hatte schon mal versucht für Azure AD Registrierung einem anderen Benutzer zu nutzen, das hat auch funktioniert. Nur die Verbindung zu Intune wollte dann nicht mehr klappen. Das funktioniert nur wenn es der gleiche Benutzer ist, der beides ausführt.
Vielen Dank schon mal für euere Tipps
Stephan
Dazu wollen wir Azure AD (ohne Premium) + Intune einsetzten. Es kann alles Manuelle passieren, AzureAD Join und dann mit der Unternehmensportal-App mit Intune verbinden. Wir wollen nur 20 Geräte verwalten. Die Anbindung funktioniert soweit auch alles.
Nun zu meinem Problem:
Da Intune eine User Lizenz ist, bekommt User A die Lizenz. User A führt die Azure AD und die Intune Registrierung durch und meldet sich dann auch mit User A am Computer an. Das funktioniert auch super. Nun zu meinem Problem, User A soll aber keinen lokalen Administrator-Rechte haben und auch alle anderen nicht die sich über die Azure AD anmelden können am Computer.
Wie und wo wird das Konfiguriert? Wie habt Ihr das Gelöscht in eueren Umgebungen?
Ich hatte schon mal versucht für Azure AD Registrierung einem anderen Benutzer zu nutzen, das hat auch funktioniert. Nur die Verbindung zu Intune wollte dann nicht mehr klappen. Das funktioniert nur wenn es der gleiche Benutzer ist, der beides ausführt.
Vielen Dank schon mal für euere Tipps
Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 452247
Url: https://administrator.de/contentid/452247
Ausgedruckt am: 19.11.2024 um 11:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo Muetze,
vielen lieben Dank für deine Antwort!
Soweit ich weiß, ist der erste Benutzer, der das frische Geräte im Azure AD registriert automatisch lokaler Admin.
Ich vermute auch, dass wenn andere User sich mit Ihrem Azure AD Konto an diesem Gerät anmelden, dass diese auch Admin-Rechte haben.
Jetzt würde ich gerne diesen Usern die lokalen Admin-Rechte entfernen.
(und nur einen lokalen Benutzer für Administrative Tätigkeiten nehmen)
Ich denke nicht, dass INTUNE/Autopilot eingesetzt werden kann um es über INTUNE zu machen.
Zusätzliche Admins brauche ich nicht.
Jedoch: Vielen lieben Dank für deine Antwort!
Grüße!
Goodfred
vielen lieben Dank für deine Antwort!
Soweit ich weiß, ist der erste Benutzer, der das frische Geräte im Azure AD registriert automatisch lokaler Admin.
Ich vermute auch, dass wenn andere User sich mit Ihrem Azure AD Konto an diesem Gerät anmelden, dass diese auch Admin-Rechte haben.
Jetzt würde ich gerne diesen Usern die lokalen Admin-Rechte entfernen.
(und nur einen lokalen Benutzer für Administrative Tätigkeiten nehmen)
Ich denke nicht, dass INTUNE/Autopilot eingesetzt werden kann um es über INTUNE zu machen.
Zusätzliche Admins brauche ich nicht.
Jedoch: Vielen lieben Dank für deine Antwort!
Grüße!
Goodfred