PCs aus lokalen AD über Connector in Entra und mit Intunes verwalten
Hallo,
wir haben eine lokalen Umgebung mit AD und stellen gerade auf die M365-Welt um. Per Connector haben wir unsere Benutzer, Gruppen und Geräte bereits nach Entra bekommen.
Wie bekomme ich diese PCs aber jetzt in Intune?
Über die App "Unternehmensportal" aus dem Microsoft Store kann ich die Geräte nicht hinzufügen,l. Da wird mir immer angezeigt, dass die Geräte bereits einem Unternehmen zugeordnet sind.
AutoPilot ist nach meinem Wissen eher für neue PCs bei denen noch kein Account hinterlegt ist. Und der Intune Connector ist ja auch nur für die Synchronisation von Entra ins lokale AD.
Ich habe eine Anleitung zur Erstellung einer GPO gefunden mit dem man einen PC im lokalen AD zur Entra bekommt. Das bringt mich aber wahrscheinlich auch nicht weiter weil in Entra hab ich meine PCs ja schon.
wir haben eine lokalen Umgebung mit AD und stellen gerade auf die M365-Welt um. Per Connector haben wir unsere Benutzer, Gruppen und Geräte bereits nach Entra bekommen.
Wie bekomme ich diese PCs aber jetzt in Intune?
Über die App "Unternehmensportal" aus dem Microsoft Store kann ich die Geräte nicht hinzufügen,l. Da wird mir immer angezeigt, dass die Geräte bereits einem Unternehmen zugeordnet sind.
AutoPilot ist nach meinem Wissen eher für neue PCs bei denen noch kein Account hinterlegt ist. Und der Intune Connector ist ja auch nur für die Synchronisation von Entra ins lokale AD.
Ich habe eine Anleitung zur Erstellung einer GPO gefunden mit dem man einen PC im lokalen AD zur Entra bekommt. Das bringt mich aber wahrscheinlich auch nicht weiter weil in Entra hab ich meine PCs ja schon.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7615644203
Url: https://administrator.de/forum/pcs-aus-lokalen-ad-ueber-connector-in-entra-und-mit-intunes-verwalten-7615644203.html
Ausgedruckt am: 27.12.2024 um 07:12 Uhr
9 Kommentare
Neuester Kommentar
Moin,
In deinem entra connect müssen die devices synchronisiert werden von deiner lokalen ad zu deinem Microsoft entra.
Sobald das geschehen ist siehst du die Devices in Microsoft entra unter devices --> hybrid joined Microsoft entra
Das kann ebenfalls auf dem dem Client mit
Dsregcmd /Status
Abgefragt werden.
Sobald die devices hybrid joined sind empfehle ich dir per gpo den AADWorkplaceJoin zu deaktivieren.
Anschließen brauchst du eine GPO, die das enrollment zu intune triggered.
Hier weitere Infos:
https://learn.microsoft.com/en-us/windows/client-management/enroll-a-win ...
Erklärung, was aad-joined, hybrid joined und workplace-joined bedeutet:
https://www.policypak.com/resources/pp-blog/windows-10-join-domain/
TL:DR Erklärung in Deutsch:
https://focus.sva.de/cloud-computing/warum-azuread-hybrid-join/
Sorry, ist alles über das Handy geschrieben. Entschuldigt meine Rechtschreibfehler😥
Vg
Celiko
In deinem entra connect müssen die devices synchronisiert werden von deiner lokalen ad zu deinem Microsoft entra.
Sobald das geschehen ist siehst du die Devices in Microsoft entra unter devices --> hybrid joined Microsoft entra
Das kann ebenfalls auf dem dem Client mit
Dsregcmd /Status
Abgefragt werden.
Sobald die devices hybrid joined sind empfehle ich dir per gpo den AADWorkplaceJoin zu deaktivieren.
Anschließen brauchst du eine GPO, die das enrollment zu intune triggered.
Hier weitere Infos:
https://learn.microsoft.com/en-us/windows/client-management/enroll-a-win ...
Erklärung, was aad-joined, hybrid joined und workplace-joined bedeutet:
https://www.policypak.com/resources/pp-blog/windows-10-join-domain/
TL:DR Erklärung in Deutsch:
https://focus.sva.de/cloud-computing/warum-azuread-hybrid-join/
Sorry, ist alles über das Handy geschrieben. Entschuldigt meine Rechtschreibfehler😥
Vg
Celiko
Moin,
Klar frag so viel du willst dafür sind wir hier.
Problem was du hast:
User muss eine intune Lizenz haben. Sonst kann das Gerät nicht im intune enrolled werden.
Evtl benötigt das device einen Neustart um die gpo zu verarbeiten.
Das enrollment kann auch manuell per powershell getriggered werden.
Lösung:
https://learn.microsoft.com/en-us/mem/intune/enrollment/device-enrollmen ...
Leider ist das keine optimale Lösung die sich Microsoft da ausgedacht hat...
Wir bspw. Haben ein custom Windows Image der die clients installiert.
An diesem Client wird sich immer mit einem dedizierten ad User angemeldet, der die notwendigen Berechtigungen und Lizenzen hat seine Arbeit zu erledigen.
So auch das enrollment in intune.
Nachdem das Gerät enrolled wurde ändern wir im intune den primären User sobald das Gerät vergeben wurde.
Bei euch würde einfach der DEM Account als primary user bleiben.
Heißt:
Falls ihr nicht Scripten könnt müsst ihr leider den DEM anmelden und das enrollment triggern.
Vg
Celiko
Klar frag so viel du willst dafür sind wir hier.
Problem was du hast:
User muss eine intune Lizenz haben. Sonst kann das Gerät nicht im intune enrolled werden.
Evtl benötigt das device einen Neustart um die gpo zu verarbeiten.
Das enrollment kann auch manuell per powershell getriggered werden.
Lösung:
https://learn.microsoft.com/en-us/mem/intune/enrollment/device-enrollmen ...
Leider ist das keine optimale Lösung die sich Microsoft da ausgedacht hat...
Wir bspw. Haben ein custom Windows Image der die clients installiert.
An diesem Client wird sich immer mit einem dedizierten ad User angemeldet, der die notwendigen Berechtigungen und Lizenzen hat seine Arbeit zu erledigen.
So auch das enrollment in intune.
Nachdem das Gerät enrolled wurde ändern wir im intune den primären User sobald das Gerät vergeben wurde.
Bei euch würde einfach der DEM Account als primary user bleiben.
Heißt:
Falls ihr nicht Scripten könnt müsst ihr leider den DEM anmelden und das enrollment triggern.
Vg
Celiko
Moin,
schaue hier:
https://learn.microsoft.com/en-us/mem/intune/remote-actions/find-primary ...
evtl. ist es das was du suchst?
VG
schaue hier:
https://learn.microsoft.com/en-us/mem/intune/remote-actions/find-primary ...
evtl. ist es das was du suchst?
VG