Glossar
Windows-MDM
Windows-MDM bezeichnet die Verwaltung von Windows-10- und Windows-11-PCs über den in Windows eingebauten MDM-Client, der Richtlinien per OMA-DM-Protokoll statt über Active Directory und Gruppenrichtlinien empfängt. Für ein IT-Team heißt das, Laptops ohne Domänenbeitritt und ohne VPN zu konfigurieren, was für Außendienst, Homeoffice und kleine Standorte den Unterschied macht.
So funktioniert es
Microsoft hat den MDM-Client mit Windows 10 im Jahr 2015 eingebaut. Der PC registriert sich bei einem MDM-Server, entweder manuell über Einstellungen, Konten, Auf Arbeits- oder Schulkonto zugreifen, oder automatisch per Windows Autopilot beim ersten Start. Ab dann empfängt er Richtlinien als CSPs (Configuration Service Providers): BitLocker für die Verschlüsselung, DeviceLock für Passwortregeln, Update für Patch-Fenster, Defender für den Virenschutz.
Das ist ein anderer Weg als die klassische Domäne. Kein Domänencontroller, keine Gruppenrichtlinienobjekte, kein Kerberos. Der PC spricht per HTTPS mit dem Server und braucht dafür nur Internet. Seit Windows 11 deckt die CSP-Schicht die meisten Einstellungen ab, die früher nur per Gruppenrichtlinie erreichbar waren.
Die Suchanfrage „Windows MDM“ zielt meist auf genau diese Frage: Kann ich Windows-PCs mit demselben Werkzeug verwalten wie Smartphones? Die Antwort ist ja, und der ausführliche Eintrag zu UEM in diesem Glossar erklärt, was dabei plattformübergreifend geht und was nicht.
Warum es für eine Geräteflotte wichtig ist
Ein Laptop im Homeoffice, der nie das Firmennetz sieht, bekommt per Gruppenrichtlinie nichts. Per MDM bekommt er alles, sobald er online ist.
Dazu kommt der Nachweis. BitLocker-Status, Patch-Stand und Defender-Zustand landen im selben Compliance-Bericht wie die Verschlüsselung der iPhones. Ein Auditor sieht eine Liste statt drei.
Und die Fernlöschung. Ein gestohlener Laptop mit aktivem MDM lässt sich zurücksetzen, bevor jemand die Festplatte ausbaut.
So handhabt es Appaloosa
Appaloosa verwaltet Windows-PCs neben iOS, Android und macOS aus einer Konsole: Registrierung per Windows Autopilot oder manuell, BitLocker-Verschlüsselung, Passwortregeln, Compliance-Prüfung mit laufender Auswertung, App-Verteilung und Fernlöschung. Fernwartung läuft über TeamViewer. Die verfügbaren Richtlinien sind auf der Seite zum Windows-MDM aufgeführt.
Demo buchen
Sehen Sie Appaloosa auf Ihrer Flotte
Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.
Demo buchen →Appaloosa ausprobieren? Kostenlos starten