Icon

Intune Autopilot

Zero-Touch-Bereitstellung für Windows 11. Senden Sie das Gerät an den Benutzer, er meldet sich an, und das Gerät richtet sich selbst ein. Ihre IT muss die Hardware nie anfassen.

Jeder neue Laptop erfordert eine 2-stündige manuelle Installation


Ein neuer Mitarbeiter fängt am Montag an. Jemand packt den Laptop aus, startet ihn, verbindet ihn mit Entra, installiert Office, VPN, die Browser-Lesezeichen, wendet Compliance-Einstellungen an – 2 bis 3 Stunden pro Gerät. Mal 10 Geräte im Monat. Mal dem unvermeidlichen Fehler bei Gerät Nummer 7, den niemand bemerkt, bis der Benutzer zwei Wochen später den Helpdesk anruft.


Dies ist kein Versagen Ihres IT-Teams. Es ist ein Workflow, den Microsoft mit Windows Autopilot gelöst hat: Das Gerät stellt sich selbst über OOBE bereit, zieht Apps und Richtlinien aus Intune und ist bereit, bevor der Benutzer seinen Kaffee ausgetrunken hat. Die Lizenz ist bereits in Ihrem M365 Business Premium oder M365 E3 enthalten. Was fehlt: das Design des Bereitstellungsprofils, die Feinabstimmung der Registrierungsstatusseite (ESP) und ein getesteter Pilot-Ablauf.


Traditionelle Beratung für eine Autopilot-Einrichtung? Fünfstellig. Der Berater konfiguriert das Profil, schreibt ein Übergabedokument und geht. Ihr Team erbt Standardeinstellungen, die es nicht selbst ausgewählt hat.

AKTIVITÄTEN IM DETAIL

LIEFERUMFANG

  • Voraussetzungen: Intune- und Entra ID P1-Pläne, MDM-Registrierungsbereich und Windows 11-Bereitschaft

  • Route pro Gerätegruppe: Benutzergesteuert, vorab bereitgestellt (Pre-provisioned) oder Gerätevorbereitung, mit den jeweiligen Vor- und Nachteilen

  • Gruppen-Targeting: Die GroupTag-Konvention und die dynamischen Gerätegruppen, die darauf matchen

  • Bereitstellungsprofile: Bereitstellungsmodus, Beitrittstyp, OOBE-Einstellungen, Unternehmens-Branding und Namensgebung

  • Statusseite für die Registrierung (ESP): Blockierende Apps, Zeitüberschreitung, Fehlerbehandlung und die Entscheidung über Qualitätsupdates

  • App-Baseline: Genau drei Apps, M365-Apps als Win32, Edge und Unternehmensportal, verifiziert

  • Geräteregistrierung: Pilotgeräte per Hardware-Hash, bestehende Flotte in großen Mengen (Bulk) sowie der Lieferantenpfad

  • End-to-End-Pilotprojekt: Auspacken, Booten, OOBE, Apps, Beitrittstyp, mit Messung der Bereitstellungszeit

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

Nächste Schritte nach Intune Autopilot

Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.

Icon
Intune Device Enrollment

Microsoft 365

Security

Problem: Ohne zentrale Geräteverwaltung fehlen Compliance-Kontrolle und durchsetzbare Sicherheitsrichtlinien.

Umfang: Integration bestehender Windows 11-Geräte in Microsoft Intune - Konfiguration von Registrierungsbeschränkungen und Compliance-Richtlinien - Vorbereitung der gerätebasierten Zugriffskontrolle über Conditional Access - Dokumentation und Handouts für den laufenden Betrieb

Ergebnis: Bestehende Endpunkte zentral verwaltet — das Fundament für alle weiteren Szenarien.

Icon
Intune Device Enrollment

Microsoft 365

Security

Problem: Ohne zentrale Geräteverwaltung fehlen Compliance-Kontrolle und durchsetzbare Sicherheitsrichtlinien.

Umfang: Integration bestehender Windows 11-Geräte in Microsoft Intune - Konfiguration von Registrierungsbeschränkungen und Compliance-Richtlinien - Vorbereitung der gerätebasierten Zugriffskontrolle über Conditional Access - Dokumentation und Handouts für den laufenden Betrieb

Ergebnis: Bestehende Endpunkte zentral verwaltet — das Fundament für alle weiteren Szenarien.

Icon
Intune LAPS

Security

Microsoft 365

Problem: Statische lokale Admin-Kennwörter bilden ein erhebliches Sicherheitsrisiko bei Angriffen.

Umfang: Implementieren Sie Windows LAPS über Intune - Deaktivieren Sie das gemeinsame statische lokale Admin-Passwort auf jedem Gerät - Nehmen Sie das alte Microsoft LAPS außer Betrieb - Betriebshandbuch für Ihr IT-Team

Ergebnis: Dynamische, zentral verwaltete Admin-Passwörter und nachweisbar reduzierte Angriffsfläche.


Icon
Intune LAPS

Security

Microsoft 365

Problem: Statische lokale Admin-Kennwörter bilden ein erhebliches Sicherheitsrisiko bei Angriffen.

Umfang: Implementieren Sie Windows LAPS über Intune - Deaktivieren Sie das gemeinsame statische lokale Admin-Passwort auf jedem Gerät - Nehmen Sie das alte Microsoft LAPS außer Betrieb - Betriebshandbuch für Ihr IT-Team

Ergebnis: Dynamische, zentral verwaltete Admin-Passwörter und nachweisbar reduzierte Angriffsfläche.


Icon
MFA & Conditional Access

Microsoft 365

Security

Problem: Unkontrollierter Zugriff ist ein primäres Risiko. Microsoft stellt nun eigene verwaltete Conditional Access-Richtlinien in berechtigten Tenants bereit und schaltet diese nach 45 Tagen ein, ob geplant oder nicht.

Umfang: Anforderungen pro Benutzergruppe erfassen – Richtlinien für Standort, Gerät/Plattform, Apps, Anmelderisiko auf P2 – Legacy-Authentifizierung blockieren, Sitzungssteuerungen aktivieren – Strukturierter Rollout: Nur Bericht → Pilot → Go-Live

Ergebnis: Nachweisbar abgesicherte Zugriffe mit klaren Policies bei gleichzeitig hoher Nutzerfreundlichkeit.

Icon
MFA & Conditional Access

Microsoft 365

Security

Problem: Unkontrollierter Zugriff ist ein primäres Risiko. Microsoft stellt nun eigene verwaltete Conditional Access-Richtlinien in berechtigten Tenants bereit und schaltet diese nach 45 Tagen ein, ob geplant oder nicht.

Umfang: Anforderungen pro Benutzergruppe erfassen – Richtlinien für Standort, Gerät/Plattform, Apps, Anmelderisiko auf P2 – Legacy-Authentifizierung blockieren, Sitzungssteuerungen aktivieren – Strukturierter Rollout: Nur Bericht → Pilot → Go-Live

Ergebnis: Nachweisbar abgesicherte Zugriffe mit klaren Policies bei gleichzeitig hoher Nutzerfreundlichkeit.

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH