Skip to main content

Glossar

Windows-MDM

Windows-MDM bezeichnet die Verwaltung von Windows-10- und Windows-11-PCs über den in Windows eingebauten MDM-Client, der Richtlinien per OMA-DM-Protokoll statt über Active Directory und Gruppenrichtlinien empfängt. Für ein IT-Team heißt das, Laptops ohne Domänenbeitritt und ohne VPN zu konfigurieren, was für Außendienst, Homeoffice und kleine Standorte den Unterschied macht.

So funktioniert es

Microsoft hat den MDM-Client mit Windows 10 im Jahr 2015 eingebaut. Der PC registriert sich bei einem MDM-Server, entweder manuell über Einstellungen, Konten, Auf Arbeits- oder Schulkonto zugreifen, oder automatisch per Windows Autopilot beim ersten Start. Ab dann empfängt er Richtlinien als CSPs (Configuration Service Providers): BitLocker für die Verschlüsselung, DeviceLock für Passwortregeln, Update für Patch-Fenster, Defender für den Virenschutz.

Das ist ein anderer Weg als die klassische Domäne. Kein Domänencontroller, keine Gruppenrichtlinienobjekte, kein Kerberos. Der PC spricht per HTTPS mit dem Server und braucht dafür nur Internet. Seit Windows 11 deckt die CSP-Schicht die meisten Einstellungen ab, die früher nur per Gruppenrichtlinie erreichbar waren.

Die Suchanfrage „Windows MDM“ zielt meist auf genau diese Frage: Kann ich Windows-PCs mit demselben Werkzeug verwalten wie Smartphones? Die Antwort ist ja, und der ausführliche Eintrag zu UEM in diesem Glossar erklärt, was dabei plattformübergreifend geht und was nicht.

Warum es für eine Geräteflotte wichtig ist

Ein Laptop im Homeoffice, der nie das Firmennetz sieht, bekommt per Gruppenrichtlinie nichts. Per MDM bekommt er alles, sobald er online ist.

Dazu kommt der Nachweis. BitLocker-Status, Patch-Stand und Defender-Zustand landen im selben Compliance-Bericht wie die Verschlüsselung der iPhones. Ein Auditor sieht eine Liste statt drei.

Und die Fernlöschung. Ein gestohlener Laptop mit aktivem MDM lässt sich zurücksetzen, bevor jemand die Festplatte ausbaut.

So handhabt es Appaloosa

Appaloosa verwaltet Windows-PCs neben iOS, Android und macOS aus einer Konsole: Registrierung per Windows Autopilot oder manuell, BitLocker-Verschlüsselung, Passwortregeln, Compliance-Prüfung mit laufender Auswertung, App-Verteilung und Fernlöschung. Fernwartung läuft über TeamViewer. Die verfügbaren Richtlinien sind auf der Seite zum Windows-MDM aufgeführt.

Demo buchen

Sehen Sie Appaloosa auf Ihrer Flotte

Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.

Demo buchen

Appaloosa ausprobieren? Kostenlos starten

Häufige Fragen

Ersetzt Windows-MDM die Active-Directory-Domäne?
Für die Gerätekonfiguration ja, für Identität und Dateifreigaben nicht zwangsläufig. Viele Unternehmen fahren hybrid: Entra ID für die Anmeldung, MDM für Richtlinien, und die alte Domäne läuft weiter für Server und Drucker. Kleine Firmen ohne eigene Server kommen mit MDM plus Cloud-Identität komplett ohne Domänencontroller aus.
Funktioniert Windows-MDM auch mit Windows 10 Home?
Nur eingeschränkt. Die Home-Edition unterstützt zwar die Registrierung, aber viele CSPs, darunter BitLocker-Verwaltung und einige Update-Richtlinien, sind Pro, Enterprise und Education vorbehalten. Für Firmengeräte ist Windows 11 Pro die Untergrenze, und der Support für Windows 10 ist im Oktober 2025 ausgelaufen.