MD-101 / MD-102 Endpoint Administrator Kurs
Prüfungsvorbereitung auf das ausgelaufene Examen MD-101 — aktueller Nachfolger ist MD-102 (Endpoint Administrator). Der Kurs vermittelt die übergreifenden Modern-Desktop-Kompetenzen.
Redaktion: Kursweg Redaktion · Inhalt aktualisiert:
Kostenlos & unverbindlich anfragenAuf einen Blick
Kurzantworten zum Kurs
Einordnung: Software- & Praxistraining
- Wie lange dauert der Kurs?
- Der Kurs wird teils in Vollzeit, teils in Teilzeit angeboten. Der genaue Umfang richtet sich nach der jeweiligen Durchführung. Details
- Welcher Abschluss ist vorgesehen?
- Nach Abschluss erhalten die Teilnehmer ein trägerinternes Zertifikat. Wichtiger Hinweis: Die Prüfung MD-101 ist seit August 2022 ausgelaufen und kann nicht mehr abgelegt werden. Wer eine aktuelle Microsoft-Zertifizierung im Endpunktbereich anstrebt, sollte die Nachfolgeprüfung MD-102 (Microsoft… Details
- Welche Voraussetzungen gelten?
- Grundkenntnisse in Windows-Administration und Netzwerk-Basics (TCP/IP, DNS, Active Directory) werden vorausgesetzt. Erfahrung mit Microsoft Endpoint Configuration Manager oder Gruppenrichtlinien-Administration ist hilfreich, aber kein absolutes Muss. Grundlegende Kenntnisse von Azure Active… Details
Worum geht es in diesem Kurs?
Ein wichtiger Hinweis vorab: Der Prüfungscode MD-101 (Managing Modern Desktops) wurde von Microsoft zum 31. August 2022 zurückgezogen. Der Nachfolger ist die Prüfung MD-102 (Microsoft 365 Certified: Endpoint Administrator Associate), die seit 2022 die moderne Nachfolgeprüfung für alle, die Desktop- und Endpunktverwaltung in Microsoft-365-Umgebungen zertifizieren wollen, darstellt. Wenn Sie eine aktuelle Zertifizierung in diesem Bereich anstreben, sollten Sie die MD-102-Zieldomänen im Blick haben. Dieser Kurs deckt die inhaltlichen Kernthemen der Endpunktverwaltung ab, die sowohl MD-101 als auch in aktualisierter Form MD-102 bestimmen: Windows-Verwaltung, Endpoint-Management mit Intune, Identitäts- und Zugriffsverwaltung, Compliance und Datenschutz im modernen Desktop-Management.
Was lernst du in diesem Kurs?
Modul 1 — Windows-Bereitstellung und -Konfiguration Jede Endpunktverwaltungsstrategie beginnt mit einer kontrollierten Bereitstellung. Dieser Block behandelt die Mechanismen, mit denen Windows in Unternehmensumgebungen reproduzierbar ausgerollt wird — von traditionellen Deployment-Methoden bis zum modernen Autopilot-Ansatz.
- Windows-Installationsmethoden: Upgrade in Place, Clean Install, Wipe & Reload
- Windows Autopilot: Profile, Bereitstellungsmodi (User-Driven, Self-Deploying), Hybrid Join
- Geräteregistrierung in Azure AD / Entra ID und Intune
- Konfigurationsprofile in Intune: Vorlagen, Settings Catalog, Baselines
- Co-Management: Workloads zwischen MECM und Intune aufteilen
- Administrative Vorlagen (ADMX) und Settings Catalog im Vergleich
Modul 2 — Identität, Zugriffsschutz und Compliance Im modernen Endpunktmanagement ist die Identität der neue Sicherheitsperimeter. Dieser Block behandelt, wie Geräte mit Identitätsdiensten verknüpft werden und wie Compliance-Richtlinien den Zugriff auf Unternehmensressourcen konditionieren.
- Azure AD Join, Hybrid Azure AD Join und Workplace Join
- Conditional Access: Richtlinien, Compliance als Zugriffsbedingung
- Geräte-Compliance-Richtlinien in Intune: Anforderungen, Aktionen bei Nichtkonformität
- BitLocker-Verwaltung über Intune: Schlüsselhinterlegung, Durchsetzungsrichtlinien
- Windows Hello for Business: Konfiguration und Ausrollstrategien
- Multi-Factor Authentication im Endpunktkontext
Modul 3 — Applikations- und Update-Management Softwareverteilung und Update-Management sind Kernanforderungen in jedem Endpunktbetrieb. Dieser Block zeigt, wie Anwendungen zentral bereitgestellt und wie Windows-Updates kontrolliert ausgerollt werden.
- App-Bereitstellung in Intune: Win32, MSI, Microsoft Store, LOB-Apps
- Mobile Application Management (MAM): App-Schutzrichtlinien, Selective Wipe
- Windows Update for Business: Aktualisierungsringe, Feature-Updates, Quality-Updates
- Update Compliance und Reporting in Intune
- Microsoft 365 Apps-Verwaltung über Intune
- Anwendungspaketierung und Deployment-Grundlagen
Praxisszenarien Endpunktmanagement
- Intune-Umgebung einrichten und erste Geräte registrieren
- Autopilot-Bereitstellungsprofil für ein Unternehmensgerät konfigurieren
- Compliance-Richtlinie erstellen und mit Conditional Access verknüpfen
- BitLocker-Verschlüsselung über Intune erzwingen und Schlüssel hinterlegen
- Win32-Anwendung in Intune verpacken und bereitstellen
- Windows-Update-Ringe für Pilotgruppe und breiten Rollout konfigurieren
- Defender for Endpoint onboarden und erste Sicherheitsbaseline zuweisen
- VPN-Profil und WLAN-Konfiguration über Konfigurationsprofile verteilen
- Co-Management in einer Hybridumgebung aktivieren
- Geräteberichte und Compliance-Dashboard in Intune auswerten
- App-Schutzrichtlinie für mobile Geräte ohne MDM-Registrierung einrichten
- Windows Hello for Business in einer Azure-AD-joined-Umgebung aktivieren
Die Praxisszenarien bilden Alltagssituationen eines Endpoint-Administrators nach und trainieren die praktische Anwendung der Theoriekenntnisse in realen Aufgabenstellungen. Alle Labs lassen sich in Microsoft 365 Developer-Tenants oder Intune-Testumgebungen nachvollziehen, die kostenlos für Lernzwecke bereitgestellt werden können. Der Kurs endet mit einer strukturierten Wiederholung der Prüfungsdomänen, die sowohl den historischen MD-101-Kanon als auch die aktualisierten MD-102-Ziele einschließt. So können die Teilnehmer einschätzen, welche Bereiche sie für eine etwaige MD-102-Prüfung noch vertiefen müssen.
Lernziele:
- Windows-Betriebssysteme für Unternehmensumgebungen bereitstellen und konfigurieren
- Endpunkte über Microsoft Endpoint Manager (Intune) verwalten und richtlinienbasiert steuern
- Co-Management-Szenarien mit Microsoft Endpoint Configuration Manager (MECM) einrichten
- Benutzer- und Geräteprofile konfigurieren und über Gruppenrichtlinien steuern
- Windows Autopilot für Zero-Touch-Deployments konfigurieren
- Identitäts- und Zugriffsmanagement mit Azure Active Directory / Entra ID im Endpunkt-Kontext umsetzen
- Compliance-Richtlinien für Geräte definieren und durchsetzen
- Mobile Device Management (MDM) und Mobile Application Management (MAM) konfigurieren
- Bedrohungsschutz mit Microsoft Defender for Endpoint verstehen und einrichten
- Windows Update for Business und Aktualisierungsringe konfigurieren
- Netzwerkverbindungen, VPN-Profile und WLAN-Konfigurationen verwalten
- Die Abgrenzung der ehemaligen MD-101-Prüfungsdomänen zu den aktuellen MD-102-Zielen einordnen
Für wen ist der Kurs geeignet?
Der Kurs richtet sich an IT-Fachleute, die in der Windows- und Endpunktverwaltung tätig sind oder in dieses Aufgabenfeld einsteigen wollen.
- Systemadministratoren, die Windows-Clients in Unternehmensumgebungen verwalten
- IT-Supportmitarbeitende, die ihre Kenntnisse in Intune und modernem Management vertiefen wollen
- Desktop-Administratoren mit Erfahrung in klassischem MECM, die auf Cloud-Management migrieren
- Personen, die eine Microsoft-Zertifizierung im Endpunktbereich anstreben (MD-102)
- IT-Generalisten in kleineren Unternehmen mit Windows-Verwaltungsaufgaben
Grundkenntnisse in Windows-Administration und Netzwerk-Basics (TCP/IP, DNS, Active Directory) werden vorausgesetzt. Erfahrung mit Microsoft Endpoint Configuration Manager oder Gruppenrichtlinien-Administration ist hilfreich, aber kein absolutes Muss. Grundlegende Kenntnisse von Azure Active Directory / Entra ID und Microsoft 365 erleichtern den Einstieg in die cloudbasierten Verwaltungstools erheblich.
Wie läuft der Kurs ab und welchen Abschluss gibt es?
Der Kurs kombiniert geführte Lerneinheiten mit praktischen Lab-Übungen. Theoriephasen werden unmittelbar durch Konfigurationsaufgaben in Test- und Trial-Umgebungen ergänzt. Die Prüfungsvorbereitung nutzt strukturierte Wiederholungsblöcke, damit die Teilnehmer Wissenslücken identifizieren und gezielt schließen können. Der Kurs wird meist in Teilzeit durchgeführt, mit Vollzeitvarianten je nach Anbieter.
Der Kurs wird teils in Vollzeit, teils in Teilzeit angeboten. Der genaue Umfang richtet sich nach der jeweiligen Durchführung.
Nach Abschluss erhalten die Teilnehmer ein trägerinternes Zertifikat. Wichtiger Hinweis: Die Prüfung MD-101 ist seit August 2022 ausgelaufen und kann nicht mehr abgelegt werden. Wer eine aktuelle Microsoft-Zertifizierung im Endpunktbereich anstrebt, sollte die Nachfolgeprüfung MD-102 (Microsoft 365 Certified: Endpoint Administrator Associate) ins Auge fassen. Die im Kurs vermittelten Inhalte zur Endpunkt- und Desktop-Verwaltung sind inhaltlich weitgehend deckungsgleich mit dem MD-102-Curriculum.
Welche beruflichen Perspektiven bietet der Kurs?
Die Endpunktverwaltung hat sich durch Microsoft Intune und die zunehmende Verbreitung von Azure AD / Entra ID grundlegend gewandelt. Wer heute Unternehmensgeräte verwaltet, kommt an Cloud-nativen Tools kaum noch vorbei. Die Inhalte dieses Kurses — von Autopilot über Compliance-Richtlinien bis zu App-Management — bilden genau das Fundament, das Administratoren für diese Aufgaben brauchen. Auch wenn die ursprüngliche Prüfung MD-101 nicht mehr aktiv ist, haben die vermittelten Kompetenzen nichts an Relevanz verloren. Intune, Conditional Access, BitLocker-Management und Windows Update for Business gehören zum Tagesgeschäft jedes modernen Endpoint-Teams. Wer diese Tools beherrscht, kann schnell und sicher reagieren, wenn neue Geräte ausgerollt, Sicherheitsanforderungen verschärft oder Update-Strategien überarbeitet werden müssen. Für alle, die auf MD-102 hinarbeiten: Die Kernthemen beider Prüfungen überschneiden sich erheblich. Wer die Inhalte dieses Kurses solide verinnerlicht hat, ist für die MD-102-Prüfung gut gerüstet und muss lediglich die Bereiche nacharbeiten, die seit 2022 neu hinzugekommen sind, etwa vertiefte Entra-ID-Szenarien und erweiterte Intune-Konfigurationsoptionen.
Welche Förderung passt zu dir?
Erhalte eine erste Orientierung, welche Förderwege zu deiner Situation passen. Über eine Bewilligung entscheidet die zuständige Stelle. Kostenlos & ohne Anmeldung.
Berufswege prüfen
Zugeordnete Zielberufe
Diese Tätigkeitsbezeichnungen sind dem Kursprofil zugeordnet. Prüfe, ob Inhalt, Abschluss und Zugangsvoraussetzungen zu deinem Berufsziel passen; die Zuordnung bestätigt keine vollständige Berufsqualifikation.
- Systemadministrator/in
- Endpoint Administrator
- IT-Support Engineer
- Desktop Administrator
- IT-Administrator/in Microsoft 365
Vor der Kurswahl klären
- Welche Kenntnisse und Nachweise verlangen Stellenanzeigen für dein Berufsziel?
- Welche praktischen Aufgaben und Prüfungen sind im Lehrgang vorgesehen?
- Wer stellt den Abschluss aus und welche formalen Voraussetzungen gelten?
Im BERUFENET der Bundesagentur für Arbeit kannst du Aufgaben und Bildungswege recherchieren.
Für Gehälter nutze den Entgeltatlas und prüfe Beruf, Region, Anforderungsniveau und Datenstand. Ein Kursabschluss allein belegt kein bestimmtes Einkommen.
Verwandte Kurse & Alternativen
30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld
Häufig gestellte Fragen (FAQ)
Ist die Prüfung MD-101 noch gültig?
Nein. Microsoft hat die Prüfung MD-101 (zusammen mit MD-100) zum 31. August 2022 zurückgezogen. Die aktuelle Nachfolgeprüfung ist MD-102 (Microsoft 365 Certified: Endpoint Administrator Associate). Die Kursinhalte sind inhaltlich mit dem MD-102-Curriculum deckungsgleich, sodass der Kurs eine solide Vorbereitung auf MD-102 bietet.
Was ist der Unterschied zwischen MD-101 und MD-102?
MD-100 und MD-101 waren die Vorgängerprüfungen, die getrennt Deployment/Administration (MD-100) und Modern Management (MD-101) prüften. Microsoft hat beide 2022 zur einheitlichen Prüfung MD-102 zusammengeführt, die den gesamten Endpoint-Administrator-Aufgabenbereich abdeckt. MD-102 legt stärker auf Intune, Entra ID und Zero-Trust-Szenarien.
Welche Vorkenntnisse brauche ich?
Grundkenntnisse in Windows-Administration und Netzwerk-Basics (TCP/IP, DNS, Active Directory) werden vorausgesetzt. Erfahrung mit Gruppenrichtlinien oder Microsoft Endpoint Configuration Manager ist hilfreich. Grundlegende Azure-AD-Kenntnisse erleichtern den Einstieg in die cloudbasierten Verwaltungstools.
Was verwaltet ein Endpoint Administrator?
Ein Endpoint Administrator ist für Bereitstellung, Konfiguration, Sicherheit und Update-Management von Windows-Clients und anderen Endgeräten in einer Unternehmensumgebung zuständig. Typische Aufgaben umfassen Intune-Konfiguration, Autopilot-Deployments, Compliance-Richtlinien, BitLocker-Management, App-Verteilung und Windows-Update-Steuerung.
Kann ich nach diesem Kurs die MD-102-Prüfung ablegen?
Die Kursinhalte decken die Kernthemen von MD-102 weitgehend ab. Um die Prüfung MD-102 vollständig vorzubereiten, empfiehlt es sich, zusätzlich die aktuellen offiziellen Microsoft-Lernpfade für MD-102 zu prüfen und etwaige neue Themengebiete nachzuarbeiten. Die Prüfung MD-102 wird separat bei einem von Microsoft autorisierten Testcenter abgelegt.