> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/ugd-management/user-list/device-details.md).

# Gerätedetails

## Übersicht

Diese Seite enthält Informationen über das Gerät, das Sie aus der [Geräteliste](/de/ugd-management/user-list.md).

<figure><img src="/files/ca90789bf45046cdd524f2d68d39c92921d2dbf7" alt=""><figcaption><p>Gerätedetails</p></figcaption></figure>

Die rechte Seite zeigt einen von mehreren Tabs an. Die Standard- **Übersicht** Tabansicht enthält Informationen (falls verfügbar) wie

* Der aktuell angemeldete Benutzer
* Derzeit installierte Apps/Software, entweder von RealmJoin oder Intune verwaltet
* Sicherheitsempfehlungen und ob diese vom Gerät erfüllt werden

### **Objekteigenschaften**

Der linke Bereich der Seite „Gerätedetails“ zeigt eine Übersicht über die Kerneigenschaften wie

* Anzeigename
* Entra ID-Objekt-ID
* Gerätebesitzer
* Betriebssystem
* Seriennummer
* Zusätzliche Eigenschaften

auf der linken Seite des Bildschirms auf einen Blick. Dieser Teil scrollt nicht und ist in jedem Tab immer sichtbar.

### Statusinformationen

Die Kerneigenschaften umfassen einige auf einen Blick erkennbare Informationen zum Status eines Geräteobjekts. Einige Status werden über Symbole dargestellt, die entweder blau (aktiv / vorhanden) oder rot (inaktiv / fehlend) sind.

<img src="/files/c4c316229f49605dc393609b08b521362d7049d3" alt="" data-size="original">Endpoint Management aktiv

![](/files/52986bd8e37cdf55ade024de352dc5119a9d0937)Datenträgerverschlüsselung aktiviert

![](/files/bf1ccf5d2d1e8802f9c3d46d8ccea6ff53999f96)Defender ATP aktiviert

![](/files/44e7d89ecc45d16790165c6fd47faf5d3a8d4275)A/V auf dem neuesten Stand

![](/files/814fffcb22644aa0ebede0c6db05f2360d69bf7a)Konformes Gerät

![](/files/8bc62b3360fe70c246dd9f0ce0d41dadad9000df) Wann das Objekt erstellt wurde

![](/files/ebdac8e5f6a1a9d699d6f7ef28e16546d92c5aee) Letzte Aktivität / letzter Kontakt

Weitere Informationen werden als Tags dargestellt:

* AzureAD - Dieses Gerät ist mit Entra ID verbunden
* TPM2 - TPM2 ist vorhanden und aktiviert
* Autopilot - Dieses Gerät wird über Autopilot verwaltet
* Company - Unternehmensbesitz (nicht persönlich)
* Personal - Persönlich, nicht im Unternehmensbesitz

### Lokale Admin-Verwaltung (LAPS)

RealmJoin Portal kann die lokalen Administratoranmeldedaten eines Geräts auf zwei unabhängige Arten anzeigen, und beide können auf derselben Seite mit den Gerätedetails erscheinen:

* **RealmJoin LAPS (agentenbasiert)** – RealmJoins eigene Local Admin Password Solution, bereitgestellt durch den [RealmJoin Client](/de/realmjoin-agent/realmjoin-client.md) und in Ihrem eigenen Azure Key Vault gespeichert.
* **Intune LAPS-Integration** – Abruf von Anmeldedaten, die Microsofts natives **LAPS** in Microsoft Entra ID gesichert hat, direkt aus Microsoft Graph gelesen. Kein RealmJoin Client erforderlich.

Die beiden Lösungen ergänzen sich. Die folgende Tabelle fasst die Unterschiede zusammen:

|                                | RealmJoin LAPS (agentenbasiert)                                         | Intune LAPS-Integration                                        |
| ------------------------------ | ----------------------------------------------------------------------- | -------------------------------------------------------------- |
| Anmeldedaten stammen aus       | RealmJoin Client, gespeichert in **Ihrem eigenen** Azure Key Vault      | **LAPS**, in Microsoft Entra ID gesichert                      |
| Erfordert den RealmJoin Client | Ja                                                                      | Nein                                                           |
| Kontotypen                     | **Notfall**, **Support** (bei Bedarf) und **Privilegiert**              | Ein einzelnes verwaltetes lokales Administratorkonto pro Gerät |
| Aktionen                       | Passwort anzeigen, bedarfsgesteuertes Support-Konto anfordern, erneuern | Passwort anzeigen / kopieren, Passwort rotieren                |
| Plattformen                    | Windows (und macOS)                                                     | Windows und macOS                                              |

{% hint style="info" %}
RealmJoin LAPS ist die leistungsfähigere Option — mehrere Kontotypen, bedarfsgesteuerte Support-Konten, erzwungene Rotationen und Ihr eigenes Key Vault als Speicher. Die **Intune LAPS-Integration** richtet sich an Tenants, die bereits auf Microsofts natives LAPS setzen und diese Anmeldedaten einfach abrufen möchten, ohne das Portal zu verlassen.
{% endhint %}

#### RealmJoin LAPS (agentenbasiert)

In Kombination mit dem [RealmJoin Client](/de/realmjoin-agent/realmjoin-client.md), kann das RealmJoin Portal bei Support-Aufgaben auf Windows-Clients helfen, die lokale Administratorrechte benötigen, indem es bedarfsgesteuerte Support-Konten auf Clients anbietet. In vielen Fällen entfällt dadurch die Notwendigkeit, dem primären Benutzer des Geräts lokale Administratorrechte nur zu gewähren, um einen einmaligen Bedarf zu lösen.

![LAPS-Verwaltung](/files/ce2dc1eb66ceda08faeb65387a0a2d61adb1dd56)

Standardmäßig wird auf einem Windows-Client ein lokales Notfall-Administratorkonto erstellt. Dieses Konto ist auch verwendbar, wenn die Netzwerkkonnektivität zum Client ausfällt. Das ist gewissermaßen die letzte Notlösung.

Es wird empfohlen, ein "Support-Konto" zu verwenden. Wenn Sie auf "**Anfordern**" klicken, wird ein Auftrag erstellt/in die Warteschlange gestellt und der RealmJoin Client erstellt beim nächsten Sync mit dem Backend ein bedarfsgesteuertes lokales Administratorkonto. Dies kann bis zu 30 Minuten dauern; alternativ kann auf dem Client ein "Dieses Gerät synchronisieren" ausgelöst werden, um den Prozess zu beschleunigen. Das RealmJoin Portal zeigt den Status "Angefordert" an, bis das Konto erstellt wurde, und wechselt dann automatisch zu einer Ansicht, die dem Notfallkonto ähnlich ist:

![Support-Konto](/files/71e96bef3ecf643be62fa0a68fa7a093e0dffadb)

Klicken Sie auf die Punkte, um das Passwort anzuzeigen.

Das Support-Konto wird nach 12 Stunden automatisch entfernt.

Siehe die [LAPS-Dokumentation](/de/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) für weitere Details.

#### Intune LAPS-Integration

Wenn Sie lokale Administratorpasswörter mit Microsofts nativer **LAPS** — bereitgestellt über eine Intune [Kontoschutzrichtlinie](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) die die Anmeldedaten in Microsoft Entra ID sichert — kann das RealmJoin Portal diese Anmeldedaten für Sie lesen, sodass Support-Mitarbeitende nicht zum Intune- oder Entra-Admin-Center wechseln müssen.

Im Gegensatz zu RealmJoin LAPS erfordert diese Integration **nicht** den RealmJoin Client. Das Portal liest einfach alles, was LAPS bereits gesichert hat, über Microsoft Graph.

Wenn die folgenden Voraussetzungen erfüllt sind, erscheint ein **Intune Local Admin Management** Abschnitt auf der Gerätedetailsseite. Er listet auf:

* **Benutzername** – der Name des lokalen Administratorkontos, gesichert vom Gerät (nur Windows; macOS meldet keinen Kontonamen).
* **Zuletzt aktualisiert** – wann das Passwort zuletzt gesichert oder rotiert wurde.
* **Läuft ab** – wann Windows LAPS das Passwort als Nächstes rotiert (nur Windows).
* **Passwort** – standardmäßig ausgeblendet. Wählen Sie das Augensymbol aus, um es anzuzeigen (es wird kurz angezeigt und dann automatisch wieder maskiert), oder klicken Sie auf den maskierten Wert, um ihn direkt in die Zwischenablage zu kopieren.

Wenn Ihre Rolle dies erlaubt, steht eine **Passwort rotieren** Aktion zur Verfügung. Dabei wird Intune aufgefordert, ein neues Passwort zu generieren und zu sichern; es handelt sich um eine Anfrage, die Intune beim nächsten Verarbeiten des Geräts anwendet, nicht um eine sofortige Änderung.

{% hint style="info" %}
Das Abrufen oder Rotieren eines Intune LAPS-Passworts wird protokolliert — sowohl in RealmJoin als auch in den Prüfprotokollen von Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
Anmeldedaten können nur angezeigt werden, wenn LAPS das Konto in **Microsoft Entra ID**sichert. Passwörter für Konten, die in lokales Active Directory gesichert werden, können nicht angezeigt werden — dieselbe Einschränkung gilt auch im Intune-Admin-Center.
{% endhint %}

**Voraussetzungen**

* Das Gerät ist **mit Entra ID verbunden** und **in Intune registriert**.
* **LAPS ist in Intune konfiguriert** und die Anmeldedaten werden in Microsoft Entra ID gesichert. Siehe Microsofts [Windows LAPS-Unterstützung in Intune](https://learn.microsoft.com/intune/device-security/laps/overview) zur Einrichtung. macOS-Geräte werden unterstützt, wenn sie über Automated Device Enrollment (ADE) mit einem von LAPS verwalteten lokalen Konto registriert werden.
* Die **erforderlichen Microsoft Graph-Berechtigungen** sind der RealmJoin-App-Registrierung gewährt. Ein Administrator kann diese unter **Organization ▸ Features**, in der **Optional: Intune LAPS** Karte gewähren:
  * `DeviceLocalCredential.Read.All` – Windows LAPS-Anmeldedaten lesen.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – macOS-LAPS-Anmeldedaten lesen **und** Passwörter rotieren (dieser Bereich ist auch erforderlich, um ein Windows-Passwort zu rotieren).

Wenn ein Gerät nicht von Entra/Intune verwaltet wird oder die Graph-Berechtigungen nicht zugestimmt wurden, wird der Abschnitt Intune Local Admin Management einfach nicht angezeigt.

**Wer anzeigen und rotieren darf**

* **Anzeigen** des Intune LAPS-Passworts: Rollen Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter und Tenant Auditor (sowie Entra Global Administrators).
* **Rotieren** des Passworts: dieselben Rollen **außer** Tenant Auditor — Auditoren können Anmeldedaten lesen, sie aber nicht rotieren.

**Self-Service für Endbenutzer**

Benutzern kann erlaubt werden, die Intune LAPS-Anmeldedaten eines Geräts, das ihnen gehört — wo sie der primäre Benutzer oder registrierte Besitzer sind — mithilfe der `Allow.SelfLAPSIntune` Benutzer- oder Gruppeneinstellung anzuzeigen (und optional zu rotieren). Dies ist das Intune-Gegenstück zur agentenbasierten [`Allow.SelfLAPS`](/de/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) Einstellung.

Der Wert kann sein:

* ein boolescher Wert `true` / `false` (eine explizite `false` setzt sich immer durch),
* ein Plattform-String `"Windows"` oder `"macOS"` um nur für diese Plattform Zugriff zu gewähren, oder
* ein Objekt mit `CanReadPassword` / `CanRotatePassword` (optional plattformspezifisch über `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Wiederherstellungsschlüssel

Für verschlüsselte Geräte kann RealmJoin Portal mit dem Wiederherstellungsschlüssel der Datenträgerverschlüsselung arbeiten — **BitLocker** unter Windows und **FileVault** unter macOS.

Ab **Portal v2026.29**können Sie **rotieren** den Wiederherstellungsschlüssel eines Geräts direkt im RealmJoin Portal. Beim Rotieren wird der vorhandene Wiederherstellungsschlüssel durch einen neuen ersetzt, der wirksam wird, nachdem das Gerät das nächste Mal synchronisiert wurde.

{% hint style="info" %}
Wiederherstellungsschlüssel können auch über die [BitLocker-Wiederherstellungsschlüssel anzeigen](/de/automatisierung/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) und [FileVault-Wiederherstellungsschlüssel anzeigen](/de/automatisierung/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) Runbooks abgerufen werden.
{% endhint %}

## Garantie

Verwenden Sie den **Garantie** Tab, um Informationen wie die verbleibende Herstellergarantiezeit für **unterstützte Anbieter/Geräte anzuzeigen.**

{% hint style="success" %}
Derzeit unterstützte Anbieter: Apple, Dell, Fujitsu, HP, Huawei, Lenovo und Microsoft
{% endhint %}

<figure><img src="/files/bfb83955ef515240096db6845286b6a57787edea" alt=""><figcaption><p>Garantieinformationen</p></figcaption></figure>

{% hint style="info" %}
Wir verlassen uns auf die Informationen, die von den Anbietern über ihre APIs bereitgestellt werden. Wir übernehmen keine Garantie für die Genauigkeit dieser Informationen.
{% endhint %}

Je nach verwendeter API kann vor dem Anfordern/Anzeigen von Garantieinformationen ein Captcha angezeigt werden.

## Aktionen

Sie können die Schaltfläche **Intune Sync** verwenden, um eine Remote-Synchronisierung der Intune-Richtlinien auszulösen.

Verwenden Sie den **Defender Scan** Schaltfläche, um einen (Schnell-)Scan von Windows Defender auf einem verwalteten Client auszulösen.

## Runbooks

"[Runbooks](/de/automatisierung/runbooks.md)" mit verfügbaren Runbooks für Geräte.

## RAW-Datenquellen

RAW [Datenquellen](/de/ugd-management/user-group-device-management.md#data-sources) als JSON angezeigt (nur für RealmJoin-Administratoren verfügbar):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
Der RealmJoin-Status wird aktualisiert, wenn sich der Agent meldet. Die Aufbewahrungsdauer beträgt 90 Tage. Wenn ein Gerät länger als 90 Tage offline ist, ist der Status nicht mehr verfügbar (Symbol ausgegraut). Wenn es sich erneut meldet, wird der Status neu bewertet und nach einigen Minuten angezeigt.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
