Endpoint-Standardisierung mit Intune & Autopilot im KRITIS-Umfeld
Ausgangslage: Geräte wurden von Hand installiert – mit unterschiedlichen Konfigurationsständen, lokalen Adminrechten und ohne zentralen Nachweis über Verschlüsselung und Patch-Stand. Bei steigenden regulatorischen Anforderungen war das nicht mehr tragbar. Der Rahmen: zwei Umgebungen mit über 1.000 Geräten (2022) und 3.500 Geräten (2023) – Windows- und macOS-Clients.
Vorgehen: Wir haben einen verbindlichen Gerätestandard definiert und die Verwaltung auf Microsoft Intune umgestellt: Security Baselines, BitLocker-Richtlinien mit zentraler Schlüsselablage, Update-Ringe und die Neugeräte-Bereitstellung über Windows Autopilot; die macOS-Geräte kamen über das Apple-Enrollment in dieselbe Verwaltung. Der Rollout lief in Wellen mit Pilotgruppe – der Betrieb wurde zu keinem Zeitpunkt unterbrochen, jede Richtlinie ist für interne Audits dokumentiert. Auf derselben Basis folgten die vollständige Einführung von Microsoft Defender XDR über beide Geräteflotten (2022/2023) und 2024 die Einführung von Data Loss Prevention.