Übersicht
Dieses Dokument bietet einen umfassenden Überblick über alle Runbooks, die derzeit im RealmJoin-Portal verfügbar sind. Jedes Runbook ist zusammen mit einer kurzen Beschreibung oder Zusammenfassung aufgeführt, um ein klares Verständnis seines Zwecks und seiner Funktionalität zu vermitteln. Der Runbook-Name verlinkt auf die detaillierte Referenzseite des jeweiligen Runbooks.
Um eine einfache Navigation zu gewährleisten, sind die Runbooks nach ihrem Anwendungsbereich in verschiedene Abschnitte unterteilt. Die folgenden Kategorien sind derzeit verfügbar:
Gerät
Gruppe
Organisation
Benutzer
Jede Kategorie enthält mehrere Runbooks, die anhand ihrer Funktionalität weiter in Unterkategorien unterteilt sind. Die Runbooks werden innerhalb jeder Unterkategorie in alphabetischer Reihenfolge aufgelistet.
Gerät
AVD
Startet einen bestimmten AVD Session Host neu.
Setzt den Drain-Modus für einen bestimmten AVD Session Host auf true oder false.
Allgemein
Cloud-only-Gruppen einem Gerät anhand einer Vorlage zuweisen
Diesem Gerät einen neuen AutoPilot-Gruppentag zuweisen.
Den Konformitätsstatus eines Geräts prüfen
Prüfen, ob ein Gerät bei Windows Update for Business registriert ist
Gerät bei Windows Update for Business registrieren
Ein Windows-Gerät entfernen/ausmustern
Entfernt den primären Benutzer von einem Gerät.
Ein Gerät umbenennen.
Einen neuen primären Benutzer auf einem Managed Intune-Gerät festlegen
Gerät von Windows Update for Business abmelden.
Ein Windows- oder MacOS-Gerät löschen
Selektives App-Löschen - Unternehmens-App-Daten von diesem MAM-Gerät entfernen
Sicherheit
Den Vorhandenseins- und Risikostatus eines Geräts in Entra ID und Microsoft Defender for Endpoint prüfen
Ein Gerät in Entra ID aktivieren oder deaktivieren
Dieses Gerät isolieren.
Das Passwort bzw. die PIN eines mobilen Geräts zurücksetzen.
Nur von Microsoft signierten Code auf einem Gerät ausführen lassen oder eine vorhandene Einschränkung entfernen.
Alle BitLocker-Wiederherstellungsschlüssel für ein Gerät anzeigen
Den macOS-FileVault-Wiederherstellungsschlüssel anzeigen
Ein lokales Administratorkennwort für ein Gerät anzeigen.
Gruppe
Geräte
Prüfen, ob Geräte in einer Gruppe bei Windows Update for Business registriert sind.
Geräte von Windows Update for Business abmelden.
Allgemein
Eine verschachtelte Gruppe zu einer Gruppe hinzufügen bzw. aus einer Gruppe entfernen
Einen Office 365-Gruppenbesitzer hinzufügen oder entfernen
Ein Gruppenmitglied hinzufügen oder entfernen
Die Sichtbarkeit einer Gruppe ändern
Alle Mitglieder einer Gruppe auflisten, einschließlich Mitglieder, die Teil verschachtelter Gruppen sind
Alle Besitzer einer Office 365-Gruppe auflisten.
Geräte auflisten, die Gruppenmitgliedern gehören.
Eine Gruppe entfernen. Bei Microsoft 365-Gruppen werden auch die zugehörigen Ressourcen (Teams, SharePoint-Website) entfernt.
Eine Gruppe umbenennen.
Externe Absender dürfen E-Mails an eine Microsoft 365-Gruppe senden oder nicht
Eine Gruppe im Adressbuch anzeigen oder ausblenden
Teams
Ein Team archivieren
Organisation
Anwendungen
Eine Anwendungsregistrierung zu Azure AD hinzufügen
Eine GSA-Anwendungsregistrierung zu Azure AD hinzufügen
Eine Anwendungsregistrierung aus Azure AD löschen
Eine GSA-Anwendungsregistrierung aus Azure AD einschließlich zugehöriger Objekte löschen
Einen Bericht aller (Enterprise-)Anwendungsbesitzer und -benutzer exportieren
Enterprise-Anwendungen ohne kürzliche Anmeldungen auflisten
Einen umfassenden Bericht zur Anwendungsregistrierung generieren und per E-Mail senden
Ablaufdatum aller Anwendungsregistrierungs-Anmeldeinformationen auflisten
Eine Anwendungsregistrierung in Azure AD aktualisieren
Geräte
Ein Windows-Gerät in Windows Autopilot importieren
Ein Gerät über die Unternehmenskennung in Intune importieren
Neue Treiberupdates in Intune-Treiberupdate-Richtlinien automatisch genehmigen
Verwaiste und veraltete Windows Autopilot-Geräteregistrierungen bereinigen
Erstellt Endpoint Analytics-Basislinien in Microsoft Intune mit einem angegebenen Namensschema.
Doppelte Intune-Geräteanzeigenamen mithilfe eines Präfixes und eines zufälligen Suffixes erkennen und umbenennen
Geplante Löschung veralteter Geräte basierend auf dem Datum der letzten Aktivität und der Plattform
Den BitLocker-Wiederherstellungsschlüssel abrufen
Primäre Benutzer per E-Mail über ihre veralteten Geräte benachrichtigen
Mehrere Geräte entfernen oder ausmustern
Alle verwalteten Geräte in Intune berichten, denen kein primärer Benutzer zugewiesen ist.
Primäre Benutzerzuweisungen in Intune mit RealmJoin für verwaltete Windows-Geräte vergleichen
Geplanter Bericht über veraltete Geräte basierend auf dem Datum der letzten Aktivität und der Plattform.
Benutzer mit mehr als fünf registrierten Geräten berichten
Alle Windows Entra-Geräte berichten, die kein zugehöriges Windows Autopilot-Objekt haben.
Intune-Seriennummern mit Entra ID-Erweiterungsattributen synchronisieren
Allgemein
Geräte von Benutzern in einer bestimmten Gruppe mit einer anderen Gerätegruppe synchronisieren
Management-Partner-Links (PAL) auflisten oder hinzufügen
Logos von neuen Microsoft Store-Apps in Intune aktualisieren
Eine Office 365-Gruppe und eine SharePoint-Website erstellen, optional wird auch ein (Teams-)Team erstellt.
Einen SafeLinks-URL-Ausschluss zu einer Richtlinie hinzufügen oder daraus entfernen
Einen SmartScreen-URL-Indikator in Microsoft Defender hinzufügen oder entfernen
Einen URL-Eintrag in der Intune-Richtlinie für vertrauenswürdige Websites hinzufügen oder entfernen
Primäre Benutzer von Intune-verwalteten Geräten nach Plattform in eine Entra ID-Gruppe synchronisieren
Eine Microsoft Entra ID Security Group erstellen
Ein neues Benutzerkonto erstellen
Eine Viva Engage (Yammer)-Community erstellen
Cloud-only-Gruppen vielen Benutzern anhand einer vordefinierten Vorlage zuweisen
Autopilot-Objekte massenhaft nach Seriennummer löschen
Geräte mithilfe von Seriennummern massenhaft aus Intune außer Betrieb nehmen
Den letzten Azure AD Connect-Synchronisierungsstatus prüfen
Intune-Zuweisungen für einen oder mehrere Gerätenamen prüfen
Intune-Zuweisungen für einen oder mehrere Gruppennamen prüfen
Intune-Zuweisungen für einen oder mehrere Benutzerprinzipalnamen prüfen
Prüfen, ob angegebene Seriennummern in Autopilot vorhanden sind
Nicht registrierte Autopilot-Geräte zu einer Ausschlussgruppe hinzufügen
Kürzliche erstmalige Geräteregistrierungen anzeigen
Alle Windows Autopilot-Geräte auflisten oder exportieren
Eine Liste aller Intune-Geräte und ihres Registrierungsorts exportieren
Tägliche Nutzungsdaten von Windows 365 in Azure Table Storage schreiben
Nicht konforme Intune-Geräte und Einstellungen exportieren
Einen Bericht über Tenant-Richtlinien aus Intune und Entra ID erstellen.
Externe Gastbenutzer zur Organisation einladen
Alle Administrative Template-Richtlinien und ihre Zuweisungen auflisten
Gruppen mit Lizenzzuweisungsfehlern berichten
Per E-Mail über neu angekündigte Microsoft 365 Service Health-Probleme benachrichtigen
Einen Office 365-Lizenzierungsbericht generieren
Ablauf von Apple-Geräteverwaltungszertifikaten überwachen/berichten
Einen Bericht über die Lizenzverfügbarkeit basierend auf Schwellenwerten generieren und per E-Mail senden
Geplanter Bericht über PIM-Aktivierungen
Alle Intune-Windows-Geräte synchronisieren
Apple Enrollment Program Tokens und VPP-Tokens mit Intune synchronisieren
Mitglieder zwischen einem Teams Shared Channel oder einer Gruppe und einer Entra Security Group synchronisieren
Sicherstellen, dass die Mitglieder einer Security Group Besitzer der zugeordneten Teams und ihrer Shared Channels sind.
Eine klassische Verteilergruppe erstellen
Ein Ressourcenpostfach erstellen
Einen neuen Exchange Online-Mailkontakt mit optionalen Anzeigenamen- und Adresslisteneinstellungen erstellen
Einen öffentlichen Ordner hinzufügen oder entfernen
Einen Kontakt erstellen oder entfernen, um ansprechende E-Mail-Adressen für Teams-Kanäle zu ermöglichen.
Einträge zur Tenant Allow/Block List hinzufügen oder daraus entfernen
Eine Raumpostfachressource erstellen
Ein freigegebenes Postfach erstellen
Spezielle Postfächer in der globalen Adressliste aus- oder einblenden
Die Microsoft Bookings-Einstellungen für die Organisation konfigurieren
Telefon
Prüfen, ob eine Telefonnummer in Microsoft Teams zugewiesen ist
Sicherheit
Einen neuen Microsoft Defender for Endpoint-Indikator erstellen
Conditional Access-Richtlinien in ein Azure Storage Account exportieren
Den Benutzer finden, der mit einer bestimmten SMS-basierten Authentifizierungs-Telefonnummer verknüpft ist
Entra ID-Rolleninhaber auflisten und optional deren MFA-Methoden bewerten
Azure AD-Rollenzuweisungen auflisten, die innerhalb einer bestimmten Anzahl von Tagen ablaufen
Inaktive Geräte ohne kürzliche Anmeldung oder Intune-Synchronisierung auflisten oder exportieren
Benutzer mit keinen kürzlichen interaktiven Anmeldungen auflisten
Microsoft Information Protection-Labels auflisten
Gruppen mit zuweisbaren Rollen und berechtigten Rollenzuweisungen, aber ohne Besitzer auflisten
Benutzer nach der Anzahl ihrer registrierten MFA-Methoden berichten
App-Registrierungen auflisten, die möglicherweise für CVE-2021-42306 anfällig sind
Ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanforderungen überwachen und berichten
Eine Benachrichtigungs-E-Mail senden, wenn Conditional Access-Richtlinien in den letzten 24 Stunden erstellt oder geändert wurden.
Bericht für Endpoint Privilege Management (EPM)-Erhöhungsanforderungen erstellen
Benutzer mit registrierten sicheren MFA-Methoden in eine Entra ID-Gruppe synchronisieren
Benutzer
AVD
Meldet einen bestimmten Benutzer aus seiner AVD-Sitzung ab.
Allgemein
Cloud-only-Gruppen einem Benutzer anhand einer Vorlage zuweisen
Einem Benutzer über die Gruppenmitgliedschaft eine Lizenz zuweisen oder entfernen
Einen Windows 365 Cloud PC für einen Benutzer zuweisen und bereitstellen
Gruppenmitgliedschaften für diesen Benutzer auflisten
Gruppenbesitz für diesen Benutzer auflisten.
Managerinformationen für diesen Benutzer auflisten
Einen Benutzer dauerhaft offboarden
Einen Benutzer vorübergehend offboarden
Einen Windows 365 Cloud PC neu bereitstellen
Einen vorhandenen Windows 365 Cloud PC für einen Benutzer skalieren
Einen Windows 365 Cloud PC für einen Benutzer entfernen und die Bereitstellung aufheben
Eine E-Mail-Adresse für ein Postfach hinzufügen oder entfernen
Einem Benutzer eine OWA-Postfachrichtlinie zuweisen
Ein Benutzerpostfach in ein freigegebenes Postfach und zurück umwandeln
Exchange Online FullAccess-Postfachberechtigung für einen oder mehrere Benutzer erteilen oder entziehen
SendAs-Berechtigungen für das Postfach eines anderen Benutzers delegieren oder eine bestehende Delegierung entfernen
SendOnBehalf-Berechtigungen für das Postfach des Benutzers delegieren
Ein Postfach im Adressbuch aus- oder einblenden
Postfachberechtigungen für ein Postfach auflisten
Konfiguration von Raumpostfächern auflisten
Das Exchange Online-Archivpostfach eines Benutzers verwalten
Ein freigegebenes Postfach, ein Raum- oder Buchungskalender endgültig löschen
Abwesenheitsbenachrichtigungen des Postfachs aktivieren oder deaktivieren
Ressourcenrichtlinien für Raum-Postfächer festlegen
Telefon
Microsoft Teams-Telefonie-Offboarding
Den Sprachstatus von Microsoft Teams für einen Benutzer abrufen
Microsoft Teams-Richtlinien einem für Microsoft Teams aktivierten Benutzer zuweisen
Sofortige Anrufweiterleitung für einen Teams-Benutzer festlegen
Einer für Microsoft Teams aktivierten Benutzerin oder einem Benutzer eine Telefonnummer zuweisen, Anrufe aktivieren und bestimmte Microsoft Teams-Richtlinien zuweisen.
Sicherheit
Kompromittierung bestätigen oder riskanten Benutzer verwerfen
Einen Temporary Access Pass für einen Benutzer erstellen
Den Kennwortablauf für einen Benutzer aktivieren oder deaktivieren
Alle MFA-/Authentifizierungsmethoden eines Benutzers auflisten
Alle App- und Mobiltelefon-Authentifizierungsmethoden für einen Benutzer entfernen
Das Kennwort eines Benutzers zurücksetzen
Den Benutzerzugriff widerrufen oder wiederherstellen
Die MFA-Methode für das Mobiltelefon eines Benutzers festlegen oder entfernen
Benutzerinfo
Einen Benutzer oder ein Postfach umbenennen
Das Profilfoto eines Benutzers festlegen
Benutzermetadaten und Mitgliedschaften aktualisieren
Zuletzt aktualisiert
War das hilfreich?