Modern Desktop Administrator
Lernziele für die Prüfung MD-101: Managing Modern Desktops
- Bereitstellen und Aktualisieren von Betriebssystemen
- Planen einer Windows 10-Bereitstellung
- Planen und implementieren Sie Windows 10 mithilfe von Windows Autopilot
- Methode basierend auf den Anforderungen wählen
- Bereitstellungsprofil erstellen, validieren und zuweisen
- Extrahieren der HW-Informationen des Geräts in eine CSV-Datei
- Geräte-HW-Informationen in den Cloud-Dienst importieren
- Bereitstellen von Windows 10
- Fehlerbehebung bei der Bereitstellung
- Planen und implementieren Sie Windows 10 mit MDT
- Wählen Sie Konfigurationsoptionen basierend auf den Anforderungen
- Bilder erstellen und verwalten
- Bereitstellen von Images
- Bereitstellen von Images mit Hilfe von WDS
- Tasksequenzen erstellen und verwenden
- Verwaltung der Anwendungs- und Treiberbereitstellung
- Überwachung und Fehlerbehebung bei der Bereitstellung
- Verwalten Sie Konten, VPN-Verbindungen und Zertifikate unter Windows 10
- Sichere privilegierte Konten unter Windows 10
- VPN-Client konfigurieren
- Zertifikate auf Client-Geräten konfigurieren und verwalten
- Richtlinien und Profile verwalten
- Implementieren Sie Compliance-Richtlinien für Geräte
- Implementieren von Geräte-Compliance-Richtlinien
- Verwalten von Geräte-Compliance-Richtlinien
- Planen von Geräte-Compliance-Richtlinien
- Geräteprofile konfigurieren
- Geräteprofile implementieren
- Geräteprofile verwalten
- Geräteprofile planen
- Richtlinienkonflikte kontrollieren
- zugewiesenen Zugang oder öffentliche Geräte konfigurieren und implementieren
- Filter für Konfigurationsprofile konfigurieren
- Benutzerprofile verwalten
- Benutzerprofile konfigurieren
- Konfigurieren von Enterprise State Roaming in Azure AD
- Synchronisierungseinstellungen konfigurieren
- Implementieren Sie Compliance-Richtlinien für Geräte
- Geräte verwalten und schützen
- Implementieren und verwalten Sie Geräte-, Anwendungs- und Bedrohungsschutz
- Implementieren und Verwalten von Microsoft Defender Application Guard
- Implementieren und Verwalten von Windows Defender Credential Guard
- Exploit-Schutz implementieren und verwalten
- Planen und Implementieren von Microsoft Defender Advanced für Endpoint für Windows 10
- Integration der Windows Defender-Anwendungssteuerung
- Geräte mit Endpoint Security schützen
- Festplattenverschlüsselung auf Unternehmensebene verwalten
- Implementieren und Verwalten von Sicherheitsbaselines in Microsoft Intune
- Bei Microsoft Intune registrierte Geräte verwalten
- Konfigurieren der Registrierungseinstellungen in Microsoft Intune
- Konfigurieren der automatischen und Massenregistrierung von Microsoft Intune
- Registrieren von Nicht-Windows-Geräten
- Registrieren von Windows-Geräten
- Geräteinventar überprüfen
- Geräte überwachen
- Überwachen von Geräten mit Azure Monitor und Desktop Analytics
- Überwachen Sie Geräteinventarberichte mit dem Endpoint Manager Admin Center
- Updates verwalten
- Konfigurieren der Bereitstellungsoptimierung für Windows 10
- Bereitstellen von Windows-Updates mit Microsoft Intune
- Überwachung von Windows 10-Updates
- Implementieren und verwalten Sie Geräte-, Anwendungs- und Bedrohungsschutz
- Apps und Daten verwalten
- Anwendungen bereitstellen und aktualisieren
- Zuweisen von Apps zu Benutzern oder Gruppen
- Bereitstellen von Apps mithilfe von Microsoft Intune
- Bereitstellen von Apps über den Microsoft Store für Unternehmen, iTunes oder Google Play
- Bereitstellen von Microsoft 365-Apps für Unternehmen mit dem Office-Bereitstellungstool, Intune oder Microsoft 365
- Erstellen und Ändern von Office-Bereitstellungskonfigurationen mit ODT, Microsoft 365-Apps Admin Center oder Office-Anpassungstool
- Sammeln von Microsoft 365 Apps-Bereitschaftsdaten
- Implementieren Sie Mobile Application Management (MAM)
- App-Schutzrichtlinien implementieren
- App-Schutz-Richtlinien verwalten
- App-Schutzrichtlinien planen
- Planen und Implementieren von App-Konfigurationsrichtlinien (Windows Information Protection)
- Anwendungen bereitstellen und aktualisieren
Aufgaben
- Umgebungsvariablen auflisten.
- Systemabbild auf eine Netzwerkfreigabe sichern.
- Zuverlässigkeitsüberwachung starten und Problemanalyse durchführen.
- Dateien verschlüsseln.
- Eingabeaufforderung (cmd.exe) als Administrator ausführen.
- Updates außerhalb der Geschäftszeiten installieren.
- Primäre DNS-Suffix konfigurieren, damit das Domänensuffix bei der Auflösung von einfachen DNS-Namen automatisch vervollständigt wird.
- Funktionsupdates verzögert installieren.
- Einen Eintrag in der Registrierung erstellen. Auswirkung testen. Den Eintrag aus der Registrierung wieder entfernen.
- Als lokaler Administrator aus der Ferne zur Problemlösung auf einen anderen Computer zugreifen und konfigurieren.
- Einstellungen für Proxyserver für HTTP-Verbindungen anpassen.
- Eine Datei erstellen und Berechtigungen anpassen. Ein Benutzer soll den Dateiinhalt bearbeiten können aber die Datei nicht löschen können. Andere Benutzer sollen den Dateiinhalt ansehen aber nicht ändern können.
- Nächsten Neustart im abgesicherten Modus durchführen.
- VPN-Verbindungen über Port 443 TCP und externe Webseiten nicht über Firmennetzwerk erreichen lassen (direkt von Benutzeranschluss).
- Ein neues Benutzerkonto mit einem Kennwort erstellen. Der Benutzer darf sein Kennwort nicht ändern können und muss Sicherungen des Computers erstellen können.
- Eine Datei für die Nutzung von mehreren Benutzern verschlüsseln.