For the complete documentation index, see llms.txt. This page is also available as Markdown.

Erweitertes Setup

Das erweiterte Setup ermöglicht es Ihnen, Berechtigungen granularer und individueller zuzuweisen. Dieser Ansatz ist flexibler, aber komplexer und erfordert die Ausführung des RealmJoin PowerShell-Moduls.

Das RealmJoin PowerShell-Modul automatisiert die Einrichtung Ihres RealmJoin Tenant. Es:

  • Erstellt die erforderlichen Microsoft Entra ID Service Principals für die RealmJoin-Anwendungen

  • Weist die entsprechenden Microsoft Graph-Berechtigungen basierend auf den von Ihnen ausgewählten Funktionen zu

  • Konfiguriert RealmJoin-Funktionen (Portal, Intune LAPS, Autopilot, Geräteaktionen, Remediation-Skripte, Sicherheitsfunktionen)

  • Bereinigt Legacy-Anwendungen aus früheren Konfigurationen

Das Modul wird auf der PowerShell Gallery.

Voraussetzungen

Die erforderlichen Microsoft Graph PowerShell-Module werden automatisch installiert, wenn Sie einen Befehl zum ersten Mal ausführen.

  • PowerShell 5.1 oder höher

  • Melden Sie sich als Global Administrator Ihres Entra ID Tenant an, wenn Sie dazu aufgefordert werden

  • Die folgenden Microsoft Graph-Berechtigungen werden benötigt, um die Service Principals zu erstellen und Berechtigungen zuzuweisen:

    • Organization.Read.All

    • Application.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Empfohlene Einrichtung

Der vom RealmJoin Portal angezeigte Einrichtungsbefehl bietet Berechtigungen für:

  • Kernfunktionen

  • Intune LAPS

  • Anmeldedaten

  • Remediation-Skripte

  • Autopilot

  • Intune-Geräteaktionen

Um alle Funktionen oder einzelne Funktionen hinzuzufügen, siehe Weitere Befehle.

1

Öffnen Sie PowerShell auf Windows/Mac

Wir empfehlen, das RealmJoin PowerShell-Modul auf dem PowerShell Ihres Geräts statt in Azure CloudShell zu installieren und auszuführen.

2

Kopieren und Ausführen des RealmJoin Onboarding-Skripts

Das Skript fordert Sie auf, sich bei Microsoft Graph zu authentifizieren. Melden Sie sich mit Ihrem Global Administrator an.

Info 6>&1: Diese Befehle schreiben ihre Fortschrittsaktualisierungen in den Informationsstream von PowerShell. Die 6>&1 Umleitung zeigt diese Ausgabe in der Konsole an — ohne sie sehen Sie während der Ausführung keine detaillierten Fortschrittsmeldungen.

3

Beginnen Sie mit der Verwendung von RealmJoin

Sobald das Skript fertig ist, wird das RealmJoin Portal gestartet

Weitere Befehle

Interaktive Einrichtung

Für eine geführte, menügesteuerte Erfahrung:

Um die verfügbaren Funktionen vor der Konfiguration zu überprüfen:

Benutzerdefinierte Konfiguration

Standardfunktionen

Aktiviert die obligatorische Kernportal-Funktionalität sowie die standardmäßigen optionalen Funktionen (alles außer dem RealmJoin Client):

Minimale Funktionen (nur obligatorische Funktionen)

Vollständiger Funktionsumfang

Schreibgeschützte Berechtigungen

Weist, wo verfügbar, schreibgeschützte Berechtigungen zu (zum Beispiel, Group.ReadWrite.All wird zu Group.Read.All):

Benutzerdefinierte Funktionsauswahl

Vorhandene Konfiguration aktualisieren

Update-RJTenant passt einen bereits konfigurierten Tenant an. Der Alias Complete-RJTenantOnboarding kann austauschbar mit Update-RJTenant.

Neue Funktionen hinzufügen

Funktionen entfernen

Zu schreibgeschützten Berechtigungen wechseln

Änderungen vorab anzeigen

Verfügbare Funktionen

Verwenden Sie diese Funktionsnamen mit den -Features, -AddFeatures, und -RemoveFeatures Parameter. Obligatorische Funktionen sind immer aktiviert. Die Standardkonfiguration (New-RJTenant ohne Parameter) aktiviert jede Funktion außer Client.

Funktion
Beschreibung
Standard

RealmJoinPortal

Kernportal-Funktionalität für den Self-Service der Benutzer und die Interaktion mit Administratoren (obligatorisch)

☑️

IntuneLAPS

Lokale Administratorkennwörter über Intune LAPS abrufen und verwalten

☑️

ShowSignin

Benutzer-Anmeldeverlauf und Auditprotokolle anzeigen

☑️

Autopilot

Windows Autopilot-Bereitstellungsprofile und -status anzeigen

☑️

DeviceIntuneActions

Privilegierte Geräteaktionen ausführen (Synchronisieren, Neustarten, Löschen usw.)

☑️

DeviceHealthScript

PowerShell-Remediation-Skripte auf Geräten verwalten und bereitstellen

☑️

SecurityFeatures

Erweiterter Bedrohungsschutz und Sicherheitsanalysen (erfordert MDE-Lizenzen)

Client

RealmJoin Agent — Client-Anwendung für die Geräteverwaltung

Problembehandlung

Wenn das Modul nicht gefunden werden kann, bestätigen Sie, dass die PowerShell Gallery verfügbar ist, und installieren Sie es erneut:

Hilfe erhalten

Zuletzt aktualisiert

War das hilfreich?