For the complete documentation index, see llms.txt. This page is also available as Markdown.

Übersicht

Dieses Dokument bietet einen umfassenden Überblick über alle Runbooks, die derzeit im RealmJoin-Portal verfügbar sind. Jedes Runbook ist zusammen mit einer kurzen Beschreibung oder Zusammenfassung aufgeführt, um ein klares Verständnis seines Zwecks und seiner Funktionalität zu vermitteln. Der Runbook-Name verlinkt auf die detaillierte Referenzseite des jeweiligen Runbooks.

Um eine einfache Navigation zu gewährleisten, sind die Runbooks nach ihrem Anwendungsbereich in verschiedene Abschnitte unterteilt. Die folgenden Kategorien sind derzeit verfügbar:

  • Gerät

  • Gruppe

  • Organisation

  • Benutzer

Jede Kategorie enthält mehrere Runbooks, die anhand ihrer Funktionalität weiter in Unterkategorien unterteilt sind. Die Runbooks werden innerhalb jeder Unterkategorie in alphabetischer Reihenfolge aufgelistet.

Gerät

AVD

Runbook-Name
Kurzbeschreibung

Host neu starten

Startet einen bestimmten AVD Session Host neu.

Drain-Modus umschalten

Setzt den Drain-Modus für einen bestimmten AVD Session Host auf true oder false.

Allgemein

Runbook-Name
Kurzbeschreibung

Cloud-only-Gruppen einem Gerät anhand einer Vorlage zuweisen

Gruppentag ändern

Diesem Gerät einen neuen AutoPilot-Gruppentag zuweisen.

Den Konformitätsstatus eines Geräts prüfen

Prüfen, ob ein Gerät bei Windows Update for Business registriert ist

Gerät bei Windows Update for Business registrieren

Gerät ausphasen

Ein Windows-Gerät entfernen/ausmustern

Entfernt den primären Benutzer von einem Gerät.

Gerät umbenennen

Ein Gerät umbenennen.

Einen neuen primären Benutzer auf einem Managed Intune-Gerät festlegen

Gerät von Windows Update for Business abmelden.

Gerät löschen

Ein Windows- oder MacOS-Gerät löschen

Selektives App-Löschen - Unternehmens-App-Daten von diesem MAM-Gerät entfernen

Sicherheit

Runbook-Name
Kurzbeschreibung

Defender-Status prüfen

Den Vorhandenseins- und Risikostatus eines Geräts in Entra ID und Microsoft Defender for Endpoint prüfen

Ein Gerät in Entra ID aktivieren oder deaktivieren

Dieses Gerät isolieren.

Das Passwort bzw. die PIN eines mobilen Geräts zurücksetzen.

Nur von Microsoft signierten Code auf einem Gerät ausführen lassen oder eine vorhandene Einschränkung entfernen.

Alle BitLocker-Wiederherstellungsschlüssel für ein Gerät anzeigen

Den macOS-FileVault-Wiederherstellungsschlüssel anzeigen

LAPS-Kennwort anzeigen

Ein lokales Administratorkennwort für ein Gerät anzeigen.

Gruppe

Geräte

Runbook-Name
Kurzbeschreibung

Prüfen, ob Geräte in einer Gruppe bei Windows Update for Business registriert sind.

Geräte von Windows Update for Business abmelden.

Allgemein

Runbook-Name
Kurzbeschreibung

Eine verschachtelte Gruppe zu einer Gruppe hinzufügen bzw. aus einer Gruppe entfernen

Einen Office 365-Gruppenbesitzer hinzufügen oder entfernen

Ein Gruppenmitglied hinzufügen oder entfernen

Sichtbarkeit ändern

Die Sichtbarkeit einer Gruppe ändern

Alle Mitglieder auflisten

Alle Mitglieder einer Gruppe auflisten, einschließlich Mitglieder, die Teil verschachtelter Gruppen sind

Besitzer auflisten

Alle Besitzer einer Office 365-Gruppe auflisten.

Benutzergeräte auflisten

Geräte auflisten, die Gruppenmitgliedern gehören.

Gruppe entfernen

Eine Gruppe entfernen. Bei Microsoft 365-Gruppen werden auch die zugehörigen Ressourcen (Teams, SharePoint-Website) entfernt.

Gruppe umbenennen

Eine Gruppe umbenennen.

E-Mail

Runbook-Name
Kurzbeschreibung

Externe Absender dürfen E-Mails an eine Microsoft 365-Gruppe senden oder nicht

Eine Gruppe im Adressbuch anzeigen oder ausblenden

Teams

Runbook-Name
Kurzbeschreibung

Team archivieren

Ein Team archivieren

Organisation

Anwendungen

Runbook-Name
Kurzbeschreibung

Eine Anwendungsregistrierung zu Azure AD hinzufügen

Eine GSA-Anwendungsregistrierung zu Azure AD hinzufügen

Eine Anwendungsregistrierung aus Azure AD löschen

Eine GSA-Anwendungsregistrierung aus Azure AD einschließlich zugehöriger Objekte löschen

Einen Bericht aller (Enterprise-)Anwendungsbesitzer und -benutzer exportieren

Enterprise-Anwendungen ohne kürzliche Anmeldungen auflisten

Einen umfassenden Bericht zur Anwendungsregistrierung generieren und per E-Mail senden

Ablaufdatum aller Anwendungsregistrierungs-Anmeldeinformationen auflisten

Eine Anwendungsregistrierung in Azure AD aktualisieren

Geräte

Runbook-Name
Kurzbeschreibung

Ein Windows-Gerät in Windows Autopilot importieren

Ein Gerät über die Unternehmenskennung in Intune importieren

Neue Treiberupdates in Intune-Treiberupdate-Richtlinien automatisch genehmigen

Verwaiste und veraltete Windows Autopilot-Geräteregistrierungen bereinigen

Erstellt Endpoint Analytics-Basislinien in Microsoft Intune mit einem angegebenen Namensschema.

Doppelte Intune-Geräteanzeigenamen mithilfe eines Präfixes und eines zufälligen Suffixes erkennen und umbenennen

Geplante Löschung veralteter Geräte basierend auf dem Datum der letzten Aktivität und der Plattform

Den BitLocker-Wiederherstellungsschlüssel abrufen

Primäre Benutzer per E-Mail über ihre veralteten Geräte benachrichtigen

Geräte ausmustern

Mehrere Geräte entfernen oder ausmustern

Alle verwalteten Geräte in Intune berichten, denen kein primärer Benutzer zugewiesen ist.

Primäre Benutzerzuweisungen in Intune mit RealmJoin für verwaltete Windows-Geräte vergleichen

Geplanter Bericht über veraltete Geräte basierend auf dem Datum der letzten Aktivität und der Plattform.

Benutzer mit mehr als fünf registrierten Geräten berichten

Alle Windows Entra-Geräte berichten, die kein zugehöriges Windows Autopilot-Objekt haben.

Intune-Seriennummern mit Entra ID-Erweiterungsattributen synchronisieren

Allgemein

Runbook-Name
Kurzbeschreibung

Geräte von Benutzern in einer bestimmten Gruppe mit einer anderen Gerätegruppe synchronisieren

Management-Partner-Links (PAL) auflisten oder hinzufügen

Logos von neuen Microsoft Store-Apps in Intune aktualisieren

Eine Office 365-Gruppe und eine SharePoint-Website erstellen, optional wird auch ein (Teams-)Team erstellt.

Einen SafeLinks-URL-Ausschluss zu einer Richtlinie hinzufügen oder daraus entfernen

Einen SmartScreen-URL-Indikator in Microsoft Defender hinzufügen oder entfernen

Einen URL-Eintrag in der Intune-Richtlinie für vertrauenswürdige Websites hinzufügen oder entfernen

Primäre Benutzer von Intune-verwalteten Geräten nach Plattform in eine Entra ID-Gruppe synchronisieren

Eine Microsoft Entra ID Security Group erstellen

Benutzer hinzufügen

Ein neues Benutzerkonto erstellen

Eine Viva Engage (Yammer)-Community erstellen

Cloud-only-Gruppen vielen Benutzern anhand einer vordefinierten Vorlage zuweisen

Autopilot-Objekte massenhaft nach Seriennummer löschen

Geräte mithilfe von Seriennummern massenhaft aus Intune außer Betrieb nehmen

Den letzten Azure AD Connect-Synchronisierungsstatus prüfen

Intune-Zuweisungen für einen oder mehrere Gerätenamen prüfen

Intune-Zuweisungen für einen oder mehrere Gruppennamen prüfen

Intune-Zuweisungen für einen oder mehrere Benutzerprinzipalnamen prüfen

Prüfen, ob angegebene Seriennummern in Autopilot vorhanden sind

Nicht registrierte Autopilot-Geräte zu einer Ausschlussgruppe hinzufügen

Kürzliche erstmalige Geräteregistrierungen anzeigen

Alle Windows Autopilot-Geräte auflisten oder exportieren

Eine Liste aller Intune-Geräte und ihres Registrierungsorts exportieren

Tägliche Nutzungsdaten von Windows 365 in Azure Table Storage schreiben

Nicht konforme Intune-Geräte und Einstellungen exportieren

Einen Bericht über Tenant-Richtlinien aus Intune und Entra ID erstellen.

Externe Gastbenutzer zur Organisation einladen

Alle Administrative Template-Richtlinien und ihre Zuweisungen auflisten

Gruppen mit Lizenzzuweisungsfehlern berichten

Per E-Mail über neu angekündigte Microsoft 365 Service Health-Probleme benachrichtigen

Office 365-Lizenzbericht

Einen Office 365-Lizenzierungsbericht generieren

Ablauf von Apple-Geräteverwaltungszertifikaten überwachen/berichten

Einen Bericht über die Lizenzverfügbarkeit basierend auf Schwellenwerten generieren und per E-Mail senden

Geplanter Bericht über PIM-Aktivierungen

Alle Intune-Windows-Geräte synchronisieren

Apple Enrollment Program Tokens und VPP-Tokens mit Intune synchronisieren

Mitglieder zwischen einem Teams Shared Channel oder einer Gruppe und einer Entra Security Group synchronisieren

Sicherstellen, dass die Mitglieder einer Security Group Besitzer der zugeordneten Teams und ihrer Shared Channels sind.

E-Mail

Runbook-Name
Kurzbeschreibung

Eine klassische Verteilergruppe erstellen

Ein Ressourcenpostfach erstellen

Mailkontakt hinzufügen

Einen neuen Exchange Online-Mailkontakt mit optionalen Anzeigenamen- und Adresslisteneinstellungen erstellen

Einen öffentlichen Ordner hinzufügen oder entfernen

Einen Kontakt erstellen oder entfernen, um ansprechende E-Mail-Adressen für Teams-Kanäle zu ermöglichen.

Einträge zur Tenant Allow/Block List hinzufügen oder daraus entfernen

Raumpostfach hinzufügen

Eine Raumpostfachressource erstellen

Ein freigegebenes Postfach erstellen

Spezielle Postfächer in der globalen Adressliste aus- oder einblenden

Die Microsoft Bookings-Einstellungen für die Organisation konfigurieren

Telefon

Runbook-Name
Kurzbeschreibung

Prüfen, ob eine Telefonnummer in Microsoft Teams zugewiesen ist

Sicherheit

Runbook-Name
Kurzbeschreibung

Einen neuen Microsoft Defender for Endpoint-Indikator erstellen

Conditional Access-Richtlinien in ein Azure Storage Account exportieren

Den Benutzer finden, der mit einer bestimmten SMS-basierten Authentifizierungs-Telefonnummer verknüpft ist

Admin-Benutzer auflisten

Entra ID-Rolleninhaber auflisten und optional deren MFA-Methoden bewerten

Azure AD-Rollenzuweisungen auflisten, die innerhalb einer bestimmten Anzahl von Tagen ablaufen

Inaktive Geräte ohne kürzliche Anmeldung oder Intune-Synchronisierung auflisten oder exportieren

Benutzer mit keinen kürzlichen interaktiven Anmeldungen auflisten

Microsoft Information Protection-Labels auflisten

Gruppen mit zuweisbaren Rollen und berechtigten Rollenzuweisungen, aber ohne Besitzer auflisten

Benutzer nach der Anzahl ihrer registrierten MFA-Methoden berichten

App-Registrierungen auflisten, die möglicherweise für CVE-2021-42306 anfällig sind

Ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanforderungen überwachen und berichten

Eine Benachrichtigungs-E-Mail senden, wenn Conditional Access-Richtlinien in den letzten 24 Stunden erstellt oder geändert wurden.

Bericht für Endpoint Privilege Management (EPM)-Erhöhungsanforderungen erstellen

Benutzer mit registrierten sicheren MFA-Methoden in eine Entra ID-Gruppe synchronisieren

Benutzer

AVD

Runbook-Name
Kurzbeschreibung

Benutzer abmelden

Meldet einen bestimmten Benutzer aus seiner AVD-Sitzung ab.

Allgemein

Runbook-Name
Kurzbeschreibung

Cloud-only-Gruppen einem Benutzer anhand einer Vorlage zuweisen

Einem Benutzer über die Gruppenmitgliedschaft eine Lizenz zuweisen oder entfernen

Windows 365 zuweisen

Einen Windows 365 Cloud PC für einen Benutzer zuweisen und bereitstellen

Gruppenmitgliedschaften für diesen Benutzer auflisten

Gruppenbesitz auflisten

Gruppenbesitz für diesen Benutzer auflisten.

Manager auflisten

Managerinformationen für diesen Benutzer auflisten

Einen Benutzer dauerhaft offboarden

Einen Benutzer vorübergehend offboarden

Einen Windows 365 Cloud PC neu bereitstellen

Windows 365 skalieren

Einen vorhandenen Windows 365 Cloud PC für einen Benutzer skalieren

Windows 365 entziehen

Einen Windows 365 Cloud PC für einen Benutzer entfernen und die Bereitstellung aufheben

E-Mail

Runbook-Name
Kurzbeschreibung

Eine E-Mail-Adresse für ein Postfach hinzufügen oder entfernen

Einem Benutzer eine OWA-Postfachrichtlinie zuweisen

Ein Benutzerpostfach in ein freigegebenes Postfach und zurück umwandeln

Vollzugriff delegieren

Exchange Online FullAccess-Postfachberechtigung für einen oder mehrere Benutzer erteilen oder entziehen

Send As delegieren

SendAs-Berechtigungen für das Postfach eines anderen Benutzers delegieren oder eine bestehende Delegierung entfernen

Send On Behalf delegieren

SendOnBehalf-Berechtigungen für das Postfach des Benutzers delegieren

Ein Postfach im Adressbuch aus- oder einblenden

Postfachberechtigungen für ein Postfach auflisten

Konfiguration von Raumpostfächern auflisten

Archivpostfach verwalten

Das Exchange Online-Archivpostfach eines Benutzers verwalten

Postfach entfernen

Ein freigegebenes Postfach, ein Raum- oder Buchungskalender endgültig löschen

Abwesenheitsbenachrichtigungen des Postfachs aktivieren oder deaktivieren

Ressourcenrichtlinien für Raum-Postfächer festlegen

Telefon

Runbook-Name
Kurzbeschreibung

Teams Phone deaktivieren

Microsoft Teams-Telefonie-Offboarding

Den Sprachstatus von Microsoft Teams für einen Benutzer abrufen

Microsoft Teams-Richtlinien einem für Microsoft Teams aktivierten Benutzer zuweisen

Sofortige Anrufweiterleitung für einen Teams-Benutzer festlegen

Teams Phone festlegen

Einer für Microsoft Teams aktivierten Benutzerin oder einem Benutzer eine Telefonnummer zuweisen, Anrufe aktivieren und bestimmte Microsoft Teams-Richtlinien zuweisen.

Sicherheit

Runbook-Name
Kurzbeschreibung

Kompromittierung bestätigen oder riskanten Benutzer verwerfen

Einen Temporary Access Pass für einen Benutzer erstellen

Den Kennwortablauf für einen Benutzer aktivieren oder deaktivieren

MFA-Methoden auflisten

Alle MFA-/Authentifizierungsmethoden eines Benutzers auflisten

MFA zurücksetzen

Alle App- und Mobiltelefon-Authentifizierungsmethoden für einen Benutzer entfernen

Kennwort zurücksetzen

Das Kennwort eines Benutzers zurücksetzen

Den Benutzerzugriff widerrufen oder wiederherstellen

Die MFA-Methode für das Mobiltelefon eines Benutzers festlegen oder entfernen

Benutzerinfo

Runbook-Name
Kurzbeschreibung

Benutzer umbenennen

Einen Benutzer oder ein Postfach umbenennen

Foto festlegen

Das Profilfoto eines Benutzers festlegen

Benutzer aktualisieren

Benutzermetadaten und Mitgliedschaften aktualisieren

Zuletzt aktualisiert

War das hilfreich?