Blog
Technische Deep Dives und Praxis-Guides rund um Endpoint Management.

Featured·Entra ID
Conditional Access richtig planen: Warum Device Compliance allein nicht reicht
Device Compliance deckt nur einen Teil des Zugriffsrisikos ab. So kombinierst du Gerätestatus, MFA und Risikosignale zu einem belastbaren Conditional-Access-Konzept.

·Intune
Der Intune-Sync-Button weckt endlich die IME: Was Service Release 2607 an Win32 und Scripts ändert
Bisher stieß der Sync im Admin Center nur den MDM-Kanal an, die IME lief im eigenen 8-Stunden-Takt. Service Release 2607 ändert das: Ein Sync weckt jetzt auch Win32-Apps, PowerShell-Skripte und Remediations.

·Intune
Intune Suite wandert in E3 und E5: Was der 1. Juli 2026 für eure Lizenzierung bedeutet
Seit dem 1. Juli 2026 stecken große Teile der bisherigen Intune-Suite-Add-ons einfach in Microsoft 365 E3 und E5 drin, gegen einen Preisaufschlag. Was sich dadurch konkret ändert, plus zwei weitere brandneue Intune-Themen: STIG-Audit-Baselines und Security-Copilot-Agents mit eigener Entra-Identität.

·Security
Der KRITIS-taugliche M365-Tenant: Meine Referenzarchitektur von Identity bis SharePoint
NIS2 hat den Kreis der KRITIS-Betreiber auf rund 30.000 Unternehmen erweitert, die BBK-Registrierungsfrist für die physische Resilienz lief gerade erst am 17. Juli 2026 ab. So würde ich einen Microsoft-365-Tenant aufbauen, der dieser Realität standhält: Identity Protection zuerst, alles andere danach.

·Intune
Intune Scope Tags: Delegation ohne falsches Sicherheitsgefühl
Intune Scope Tags wirken wie ein kleines RBAC-Detail, entscheiden in großen Tenants aber darüber, ob Local IT gezielt arbeiten kann oder versehentlich den halben Tenant sieht.

·Entra ID
Administrative Units in Entra ID: Delegation ohne Mini-Tenants
Administrative Units in Microsoft Entra ID wirken unscheinbar, lösen aber ein echtes Enterprise-Problem: Admin-Rechte lassen sich auf Länder, Standorte, Geschäftsbereiche oder sensible Objekte begrenzen.

·Intune
Linux & Intune | Enterprise Join im Selbstbau
Linux mit Intune und Entra ID wirkt oft noch wie ein Integrationsprojekt statt wie fertiges Endpoint Management. Warum Projekte wie Himmelblau und linux-entra-sso das inzwischen trotzdem überraschend brauchbar machen.
·Intune
Intune Admin Tasks: Endlich eine vernünftige Inbox für den Operativen Kram
Intune Admin Tasks sammelt EPM-Requests, Defender-Security-Tasks, Multi-Admin-Approval-Anfragen und weitere Aufgaben an einer Stelle. So funktioniert das Feature wirklich und so nutzt du es sinnvoll im Alltag.

·Intune
Venting Wednesday: Linux & Intune - es funktioniert, aber nur mit sehr viel gutem Willen
Linux in Intune ist inzwischen mehr als nur ein Experiment. Aber bis das Ganze wirklich wie modernes Endpoint Management wirkt, muss man immer noch erstaunlich viel selbst bauen.

·Intune
Windows Backup for Intune: Gerätewechsel ohne Chaos
Windows Backup for Organizations bringt User Settings und Apps automatisch auf neue Geräte. So richtest du es in Intune ein.

·Entra ID
Microsoft Entra Backup & Recovery (Preview): Endlich ein Undo-Button für Identity?
Microsoft bringt native Backup- und Recovery-Funktionen für Entra ID. Was wirklich dahinter steckt, technisch sauber eingeordnet.

·Other
Warum ich meine eigene Table of Contents gebaut habe (und wie sie funktioniert)
Warum klassische ToCs oft schlecht sind und wie eine scroll-synchronisierte SVG-Navigation technisch sauber umgesetzt werden kann.
·Intune
Mysterium Intune: Wie oft synchronisiert Intune?
Wie oft Intune wirklich synchronisiert, warum Änderungen verzögert ankommen und welche Mechanismen dahinterstecken – technisch sauber erklärt.
·Intune
Intune Multi Admin Approval in großen Umgebungen: Wo es sinnvoll ist und wo es operativ nervt
Multi Admin Approval in Intune klingt nach sauberer Sicherheit. In globalen Umgebungen wird es bei Device Wipe, Retire und Delete aber schnell zu einem Routing- und Betriebsproblem.
·Jamf
macOS Client Login mit Microsoft Entra ID und Jamf Connect einrichten
Praxisguide für macOS Login mit Microsoft Entra ID: Jamf Connect sauber konfigurieren, lokales Account-Mapping verstehen, Conditional Access richtig einordnen und Token-Probleme beim ersten Benutzer-Login vermeiden.
·Intune
Venting Wednesday: Warum ist Intune so verdammt langsam?
Intune kann viel, aber manchmal fühlt sich schon die kleinste Änderung an, als würde sie erst nach einer kleinen spirituellen Reise beim Client ankommen.
·Intune
Intune Autopilot: Smarte Gerätezuweisung mit Group Tags
Ein Best-Practice Tutorial: Wie du Autopilot Group Tags und dynamische Entra ID Gruppen nutzt, um Geräte effizient in ein skalierbares Vererbungsmodell aufzuteilen, ohne Redundanzen, ohne manuelle Fehler.
·Intune
NetLogonGuard im Einsatz: Entra AutoLogon Race Condition fixen
Technischer Praxisbeitrag zu NetLogonGuard: Warum Entra AutoLogon oft am Netzwerkstart scheitert, wie der Credential Provider Filter arbeitet und wie du die Lösung kontrolliert ausrollst.
·Intune
Autopilot: OEM AV und Bloat sauber entfernen
Praktischer Guide für Intune und Autopilot: Entweder direkt mit Autopilot Reset starten oder OEM Skripte für Dell, HP und Lenovo nutzen, um vorinstallierte Security Suites und Bloatware kontrolliert zu entfernen.