MEM Intune Admin Center: Windows Enollment:
https://intune.microsoft.com/?ref=AdminCenter#view/Microsoft_Intune_DeviceSettings/DevicesWindowsMenu/~/windowsEnrollment

image-53-1024x716 Intune: How To: Windows Autopilot Enrollment

„Automatic Enrtollment“ idR auf Default Werten lassen.

CNAME Validation:

image-58 Intune: How To: Windows Autopilot Enrollment

Ggf. wie unter https://learn.microsoft.com/de-de/mem/intune/enrollment/windows-enroll#enable-windows-enrollment-without-azure-ad-premium beschrieben die Werte als CNAMEs bei der public Kunden Domain eintragen.

Zu finden und überprüfen sind die Werte über admin.microsoft.com im „Domänen“ Bereich:

image-57 Intune: How To: Windows Autopilot Enrollment
image-55 Intune: How To: Windows Autopilot Enrollment

Für MEM / intune Windows Autopilot Enrteollent sind folgende CNAME Einträge wichtig:

image-54-1024x323 Intune: How To: Windows Autopilot Enrollment

Umsetzen in der DNS Verwaltung der public Kundendomain, also z.B. bei Hetzner, Strato, HostEurope, etc. bis Erfolgreich abgeschlossen:

image-56 Intune: How To: Windows Autopilot Enrollment

Alles von „Co-management“ bis einschließlich „Enrollment notifications“ kann idR vorerst ignoriert werden.

Windows Hello for Business:

image-60-481x1024 Intune: How To: Windows Autopilot Enrollment

„Devices“ kann ebenfalls idR ignoriert werden, hier werden Geräte aufgeführt, welche schon Autopilot enabled sind.

Windows Autopilot deployment profiles

image-59 Intune: How To: Windows Autopilot Enrollment
image-61 Intune: How To: Windows Autopilot Enrollment

Wenn der Kunde ein lokales AD hat, welches mit EntraID Connect mit M365 gesynct wird, und für die Clients auch behalten soll, dann muss hier „Hybrid joined“ ausgewählt werden:

image-62 Intune: How To: Windows Autopilot Enrollment
image-63 Intune: How To: Windows Autopilot Enrollment
image-64 Intune: How To: Windows Autopilot Enrollment
image-65 Intune: How To: Windows Autopilot Enrollment
image-66 Intune: How To: Windows Autopilot Enrollment

„Settings“ Editieren:

image-67 Intune: How To: Windows Autopilot Enrollment
image-68 Intune: How To: Windows Autopilot Enrollment

Diese Einstellungen sind idR unser Standard, nur die letzte „Block device until…2 wird noch auf „Selected“ und die Company portal App umgestellt, sobald wir die als App hinzugefügt haben.

image-69 Intune: How To: Windows Autopilot Enrollment
image-70 Intune: How To: Windows Autopilot Enrollment

„Save“

„Entra Joined only“ Depoloyments wären hier fertig, bei Hybriden Deployments muss noch der AD Connector installiert werden:

image-71 Intune: How To: Windows Autopilot Enrollment
image-72 Intune: How To: Windows Autopilot Enrollment
image-73 Intune: How To: Windows Autopilot Enrollment

Installieren und als GA/M365 Admin anmelden:

image-74 Intune: How To: Windows Autopilot Enrollment
image-75 Intune: How To: Windows Autopilot Enrollment
image-76 Intune: How To: Windows Autopilot Enrollment

Bei Hybrid Domain Joined Umgebungen muss noch eine „Domain Join“ Policy aus den Templates erstellt werden:

image-77 Intune: How To: Windows Autopilot Enrollment
image-78 Intune: How To: Windows Autopilot Enrollment
image-79 Intune: How To: Windows Autopilot Enrollment
image-80 Intune: How To: Windows Autopilot Enrollment
image-80 Intune: How To: Windows Autopilot Enrollment
image-81-1024x470 Intune: How To: Windows Autopilot Enrollment

idR keine „Applicability Rules“.

image-82-697x1024 Intune: How To: Windows Autopilot Enrollment

Als erste App noch die „MS Unternehmens Portal“ App konfigurieren:

image-83 Intune: How To: Windows Autopilot Enrollment
image-84 Intune: How To: Windows Autopilot Enrollment
image-85 Intune: How To: Windows Autopilot Enrollment
image-86 Intune: How To: Windows Autopilot Enrollment
image-87 Intune: How To: Windows Autopilot Enrollment
image-88 Intune: How To: Windows Autopilot Enrollment
image-89-1024x575 Intune: How To: Windows Autopilot Enrollment
image-90-694x1024 Intune: How To: Windows Autopilot Enrollment
image-91 Intune: How To: Windows Autopilot Enrollment
image-92-704x1024 Intune: How To: Windows Autopilot Enrollment

MS M365 Apps wie folgt konfigurieren:

image-93-879x1024 Intune: How To: Windows Autopilot Enrollment