Cloud & IT-Infrastruktur
netzwerk admin

MS 365 Endpoint Admin: Endpunkte verwalten – Weiterbildung

Praktische Weiterbildung zur Verwaltung von Windows-Endgeräten mit Microsoft Intune, Autopilot und Compliance-Tools im modernen Unternehmensumfeld.

Redaktion: Kursweg Redaktion · Inhalt aktualisiert:

Kostenlos & unverbindlich anfragen

Auf einen Blick

DauerMehrere WochenOrientierung; Angebot prüfen
FormatBeim Anbieter erfragenje nach Angebot
KostenFörderung möglichBildungsgutschein · AVGS · QCG
Bildungsgutschein als Förderweg möglich; Zulassung des Angebots und persönliche Bewilligung prüfen.

Kurzantworten zum Kurs

Einordnung: Software- & Praxistraining

Wie lange dauert der Kurs?
Die Qualifizierung findet als Vollzeit-Handlungsschritt statt. Inhalt und Struktur richten sich nach den Anforderungen des modernen Endpoint-Administrator-Profils. Die konkreten Zeitangaben werden je nach Anbieter und Starttermin kommuniziert. Details
Welcher Abschluss ist vorgesehen?
Nach Abschluss der Weiterbildung erhalten die Teilnehmenden ein trägerinternes Zertifikat. Dieser Kurs legt den inhaltlichen Grundstein für die externe Microsoft-Zertifizierungsprüfung MD-102 (Microsoft 365 Certified: Endpoint Administrator Associate) – die eigentliche Prüfungsvorbereitung mit… Details
Welche Voraussetzungen gelten?
Vorausgesetzt wird eine abgeschlossene Ausbildung im IT-Bereich, in Technik oder in der Verwaltung, alternativ ein begonnenes oder abgeschlossenes Studium mit relevantem Bezug. Mehrjährige praktische Erfahrungen mit Windows-Betriebssystemen und Microsoft-Infrastrukturen erleichtern den Einstieg… Details

Worum geht es in diesem Kurs?

Diese Weiterbildung vermittelt das operative Handwerkszeug für die Verwaltung von Windows-Endpunkten in Microsoft-365-Umgebungen. Im Mittelpunkt stehen Deployment-Prozesse mit Windows Autopilot, die zentrale Geräteverwaltung über Microsoft Intune sowie die Absicherung von Endgeräten mit Windows Defender und zugehörigen Compliance-Mechanismen. Wer nach dieser Qualifizierung als Endpoint Administrator tätig sein will, lernt hier, wie man Geräte strukturiert bereitstellt, konfiguriert, aktualisiert und überwacht – und dabei Unternehmensrichtlinien konsequent durchsetzt.

Was lernst du in diesem Kurs?

Planung und Bereitstellung von Windows-Endgeräten Dieses Modul deckt den gesamten Lebenszyklus eines Windows-10-Clients ab, von der initialen Planung bis zur produktiven Inbetriebnahme. Die Teilnehmenden lernen, welche Deployment-Methoden für unterschiedliche Unternehmensszenarien geeignet sind und wie Windows Autopilot die manuelle Gerätekonfiguration auf ein Minimum reduziert.

  • Anforderungsanalyse für Endpunkt-Deployments in Unternehmensumgebungen
  • Konfiguration von Autopilot-Profilen und Registrierung über das Microsoft Endpoint Admin Center
  • In-Place-Upgrade und Reset-Szenarien mit Autopilot Self-Deploying Mode
  • Verwaltung von Deployment-Gruppen und Zuweisung per dynamischer Azure-AD-Gruppe
  • Lizenzprüfung und Benutzervoraussetzungen für den reibungslosen Rollout

Geräteverwaltung und Richtlinienverteilung mit Microsoft Intune Die zentrale Verwaltungskomponente in modernen Endpunkt-Umgebungen ist Microsoft Intune. Dieses Modul zeigt, wie Konfigurations-, Compliance- und App-Schutzrichtlinien angelegt, auf Gerätegruppen angewendet und nachverfolgt werden. Dabei werden sowohl vollständig verwaltete Geräte als auch Bring-your-own-device-Szenarien behandelt.

  • Anlegen und Zuweisen von Gerätekonfigurationsprofilen (Wi-Fi, VPN, E-Mail, Zertifikate)
  • Compliance-Richtlinien definieren und mit bedingtem Zugriff verknüpfen
  • App-Schutzrichtlinien für mobile Apps und Microsoft-365-Anwendungen konfigurieren
  • Troubleshooting von Richtlinienkonflikten über Intune-Diagnoseberichte
  • Co-Management mit Microsoft Endpoint Configuration Manager einrichten

Softwareverteilung und Update-Management Apps effizient zu deployen und Geräte aktuell zu halten ist eine Kernaufgabe im Endpoint-Betrieb. Dieses Modul behandelt die vollständige App-Lifecycle-Verwaltung über Intune sowie die Steuerung von Windows-Updates auf Organisationsebene.

  • Deployment von Win32-Anwendungen, MSI-Paketen und Store-Apps über Intune
  • Microsoft-365-Apps for Enterprise konfigurieren und verteilen
  • Update-Ringe mit Windows Update for Business anlegen und Rollout-Strategien planen
  • Feature-Updates, Quality-Updates und Treiber-Updates differenziert steuern
  • Patch-Compliance-Reports erstellen und Compliance-Gaps gezielt beheben

Sicherheit, Überwachung und Windows Defender Endpoint-Sicherheit ist untrennbar mit der Geräteverwaltung verbunden. In diesem Modul lernen die Teilnehmenden, wie Microsoft Defender Antivirus, Firewall und die erweiterten Schutzfunktionen von Microsoft Defender for Endpoint konfiguriert und überwacht werden. Außerdem wird behandelt, wie Geräteaktivitäten nachverfolgt und Abweichungen erkannt werden.

  • Windows Defender Antivirus-Richtlinien und Ausnahmen via Intune konfigurieren
  • Microsoft Defender Firewall für verschiedene Netzwerkprofile einrichten
  • Defender for Endpoint in Intune integrieren und Onboarding durchführen
  • Gerätestatus und Sicherheitsberichte im Microsoft 365 Defender-Portal auswerten
  • Remote-Aktionen in Intune ausführen: Gerät sperren, zurücksetzen, deregistrieren

Praxisblock: Verwaltungsszenarien im Überblick

  • Aufbau einer Test-Intune-Umgebung mit Azure-AD-Mandant und Testgeräten
  • End-to-End-Deployment eines Windows-10-Geräts über Autopilot
  • Erstellen einer Compliance-Richtlinie mit bedingtem Zugriff auf Exchange Online
  • Softwareverteilung eines Win32-Pakets inkl. Erkennung und Abhängigkeiten
  • Konfiguration eines Update-Rings und Simulation eines gestuften Rollouts
  • Einrichten von Windows-Defender-Richtlinien und Auswertung von Sicherheitsevents
  • Troubleshooting nicht compliant gemeldeter Geräte anhand von Intune-Protokollen
  • Analyse von App-Installationsfehlern über Intune-Diagnoseberichte
  • Remote-Wipe und Gerätedeprovisionierung am Ende des Lebenszyklus
  • Auswertung von Geräte-Inventar und Lizenzierungsstatus im Admin Center
  • Verbindung zu Azure Active Directory – Geräteregistrierung und Conditional Access
  • Konfiguration von Geräteprofilen für WLAN und VPN im Praxistest

Lernziele:

Die Weiterbildung befähigt zu folgenden Kompetenzen im Endpoint-Betrieb.

  • Windows 10 auf Unternehmensgeräten planen und strukturiert ausrollen
  • Geräte über Windows Autopilot in die Microsoft-365-Umgebung einbinden
  • Microsoft Intune als zentrale Verwaltungsplattform effektiv einsetzen
  • Konfigurations- und Complianceprofile anlegen, zuweisen und auswerten
  • Softwareverteilung für Desktop-Anwendungen und Store-Apps einrichten
  • Update-Strategien mit Windows Update for Business und Intune-Richtlinien umsetzen
  • Windows Defender Antivirus, Firewall und Endpoint Detection einrichten und überwachen
  • Geräteüberwachung und Statusberichte in Intune und dem Microsoft Endpoint Manager auswerten
  • Bedingten Zugriff (Conditional Access) in Verbindung mit Azure Active Directory konfigurieren
  • Netzwerkverbindungen, VPN-Profile und WLAN-Konfigurationen per Richtlinie verteilen
  • Eskalationspfade für Geräteprobleme definieren und Troubleshooting systematisch durchführen

Für wen ist der Kurs geeignet?

Die Weiterbildung richtet sich an IT-Profis, die im Bereich Windows-Endpunktverwaltung tätig werden oder sich gezielt auf die Aufgaben eines Endpoint Administrators vorbereiten möchten.

  • IT-Systemadministratoren, die bisher primär on-premises gearbeitet haben und in Richtung Cloud-basiertes Device Management wechseln wollen
  • Netzwerk- und Serveradministratoren, die Endpoint Management als ergänzenden Kompetenzbereich aufbauen möchten
  • Helpdesk- und IT-Support-Fachkräfte, die in operative Verwaltungsaufgaben aufsteigen wollen
  • Personen, die sich auf die Microsoft-Zertifizierung MD-102 vorbereiten, dabei aber zuerst ein fundiertes inhaltliches Fundament aufbauen wollen
  • Quereinsteiger mit abgeschlossener IT-Ausbildung und praktischer Windows-Erfahrung
Voraussetzungen:

Vorausgesetzt wird eine abgeschlossene Ausbildung im IT-Bereich, in Technik oder in der Verwaltung, alternativ ein begonnenes oder abgeschlossenes Studium mit relevantem Bezug. Mehrjährige praktische Erfahrungen mit Windows-Betriebssystemen und Microsoft-Infrastrukturen erleichtern den Einstieg erheblich. Kenntnisse in der Windows-Server- und Active-Directory-Administration sind empfehlenswert, da viele Endpoint-Management-Konzepte darauf aufbauen. Erste Erfahrungen mit Azure Active Directory sind von Vorteil, werden jedoch im Verlauf der Weiterbildung aufgefrischt.

Wie läuft der Kurs ab und welchen Abschluss gibt es?

Die Weiterbildung ist als Blended Learning im Vollzeitformat konzipiert. Theoretische Inhalte werden in strukturierten Lernphasen vermittelt, die durch Live-Demonstrationen und angeleitete Praxisübungen ergänzt werden. Hands-on-Labs in Microsoft-365- und Azure-Testumgebungen bilden den Kern der praktischen Ausbildung. Die Lernenden arbeiten mit echten Intune-Mandanten, konfigurieren Geräteprofile und simulieren realistische Deployment-Szenarien. Ergänzend stehen digitale Lernmaterialien bereit.

Die Qualifizierung findet als Vollzeit-Handlungsschritt statt. Inhalt und Struktur richten sich nach den Anforderungen des modernen Endpoint-Administrator-Profils. Die konkreten Zeitangaben werden je nach Anbieter und Starttermin kommuniziert.

Nach Abschluss der Weiterbildung erhalten die Teilnehmenden ein trägerinternes Zertifikat. Dieser Kurs legt den inhaltlichen Grundstein für die externe Microsoft-Zertifizierungsprüfung MD-102 (Microsoft 365 Certified: Endpoint Administrator Associate) – die eigentliche Prüfungsvorbereitung mit Exam-Drill und Übungsklausuren findet im Geschwisterkurs statt, der explizit auf die MD-102-Prüfung ausgerichtet ist.

Welche beruflichen Perspektiven bietet der Kurs?

Die Nachfrage nach qualifizierten Endpoint Administratoren wächst parallel zur Verbreitung von Microsoft-365-Umgebungen in Unternehmen jeder Größe. Wer Intune, Autopilot und Windows Defender sicher bedienen kann, ist für IT-Abteilungen und Managed-Service-Provider gleichermaßen interessant. Diese Weiterbildung macht aus einem Windows-Server-Administrator oder einem erfahrenen IT-Support-Mitarbeitenden eine Fachkraft für die moderne, cloud-gestützte Geräteverwaltung. Der inhaltliche Fokus auf echte Verwaltungsszenarien – vom ersten Geräte-Deployment über Compliance-Richtlinien bis zur Sicherheitskonfiguration – stellt sicher, dass die Qualifizierung nicht nur Prüfungswissen, sondern echtes operatives Können aufbaut. Wer nach der Weiterbildung in einem Unternehmen als Endpoint Administrator einsteigt, kann sofort sinnvoll mitwirken. Die klare Abgrenzung zum begleitenden Prüfungsvorbereitungskurs MD-102 macht diese Qualifizierung zur richtigen Wahl für alle, die zunächst Substanz aufbauen wollen, bevor sie sich mit dem Exam-Format auseinandersetzen. Praxis vor Prüfung – das ist der Leitgedanke dieser Weiterbildung.

Welche Förderung passt zu dir?

Erhalte eine erste Orientierung, welche Förderwege zu deiner Situation passen. Über eine Bewilligung entscheidet die zuständige Stelle. Kostenlos & ohne Anmeldung.

Berufswege prüfen

Zugeordnete Zielberufe

Diese Tätigkeitsbezeichnungen sind dem Kursprofil zugeordnet. Prüfe, ob Inhalt, Abschluss und Zugangsvoraussetzungen zu deinem Berufsziel passen; die Zuordnung bestätigt keine vollständige Berufsqualifikation.

  • Endpoint Administrator
  • Microsoft 365 Administrator
  • Systemadministrator
  • IT-Administrator
  • Cloud Device Manager

Vor der Kurswahl klären

  • Welche Kenntnisse und Nachweise verlangen Stellenanzeigen für dein Berufsziel?
  • Welche praktischen Aufgaben und Prüfungen sind im Lehrgang vorgesehen?
  • Wer stellt den Abschluss aus und welche formalen Voraussetzungen gelten?

Im BERUFENET der Bundesagentur für Arbeit kannst du Aufgaben und Bildungswege recherchieren.

Für Gehälter nutze den Entgeltatlas und prüfe Beruf, Region, Anforderungsniveau und Datenstand. Ein Kursabschluss allein belegt kein bestimmtes Einkommen.

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Mit * markierte Angaben sind erforderlich.

So finanziert sich Kursweg: Bildungsanbieter zahlen ein Entgelt für die Weitergabe deiner Anfrage — für dich bleibt sie kostenlos. Details zum Geschäftsmodell.

Für Rückfragen zu passenden Kursen. Mit Vorwahl, z. B. 0170 1234567.

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was unterscheidet diesen Kurs vom Geschwisterkurs zur Prüfungsvorbereitung?

Dieser Kurs vermittelt inhaltliches Wissen und operative Fähigkeiten: Deployment, Intune-Konfiguration, Compliance-Richtlinien und Windows Defender. Der Prüfungsvorbereitungskurs baut darauf auf und trainiert explizit das MD-102-Prüfungsformat mit Übungsklausuren und Exam-Drill.

Welche Vorkenntnisse sollte ich mitbringen?

Mehrjährige Erfahrung mit Windows-Betriebssystemen und Microsoft-Infrastrukturen ist empfehlenswert. Kenntnisse in der Windows-Server-Administration und Active Directory erleichtern den Einstieg deutlich. Eine abgeschlossene IT-Ausbildung wird vorausgesetzt.

Führt dieser Kurs direkt zu einer Microsoft-Zertifizierung?

Nein – der Kurs legt die inhaltliche Grundlage für die MD-102-Zertifizierung (Microsoft 365 Certified: Endpoint Administrator Associate), die eigentliche Prüfung ist jedoch nicht Bestandteil dieser Maßnahme. Für gezieltes Prüfungstraining empfiehlt sich der ergänzende Prüfungsvorbereitungskurs.

Welches Format hat die Weiterbildung?

Die Weiterbildung findet als Blended Learning im Vollzeitformat statt. Neben strukturierten Lernphasen stehen Hands-on-Labs in Microsoft-365-Testumgebungen im Mittelpunkt, sodass die Inhalte direkt am System geübt werden können.

Welche beruflichen Möglichkeiten eröffnet diese Weiterbildung?

Endpoint Administratoren sind in Unternehmen jeder Größe sowie bei Managed-Service-Providern gefragt. Mit Intune- und Autopilot-Kenntnissen lassen sich Positionen als Endpoint Administrator, Microsoft 365 Administrator oder Cloud Device Manager anstreben.