Gerätedetails
Die RealmJoin-Gerätedetails zeigen den angemeldeten Benutzer eines einzelnen Geräts, installierte Apps und Sicherheitsvorschläge mit Status.
Überblick
Diese Seite bietet Informationen über das Gerät, das Sie aus der Geräteliste.

Auf der rechten Seite werden einer von mehreren Tabs angezeigt. Die Standard- Überblick Tab-Ansicht enthält Informationen (falls verfügbar) wie
den aktuell angemeldeten Benutzer
derzeit installierte Apps/Software, entweder verwaltet von RealmJoin oder Intune
Sicherheitsempfehlungen und ob diese vom Gerät erfüllt werden
Objekteigenschaften
Der linke Bereich der Seite „Gerätedetails“ zeigt eine Übersicht der Kern-Eigenschaften wie
Anzeigename
Entra ID-Objekt-ID
Gerätebesitzer
Betriebssystem
Seriennummer
Zusätzliche Eigenschaften
auf der linken Seite des Bildschirms auf einen Blick. Dieser Bereich scrollt nicht und ist in jedem Tab immer sichtbar.
Statusinformationen
Die Kern-Eigenschaften umfassen einige auf einen Blick erkennbare Informationen über den Status eines Geräteobjekts. Einige Status werden über Symbole dargestellt, die entweder blau (aktiv / vorhanden) oder rot (inaktiv / fehlend) sind.
Endpoint Management aktiv
Datenträgerverschlüsselung aktiviert
Defender ATP aktiviert
A/V aktuell
Konformes Gerät
Wann das Objekt erstellt wurde
Zuletzt gesehen aktiv / Letzter Kontakt
Weitere Informationen werden als Tags angezeigt:
AzureAD - Dieses Gerät ist Entra ID beigetreten
TPM2 - TPM2 ist vorhanden und aktiviert
Autopilot - Dieses Gerät wird über Autopilot verwaltet
Company - Firmenbesitz (nicht privat)
Personal - Privat, nicht in Firmenbesitz
Lokale Admin-Verwaltung (LAPS)
RealmJoin Portal kann die Anmeldedaten des lokalen Administrators eines Geräts auf zwei unabhängige Arten bereitstellen, und beide können auf derselben Seite mit Gerätedetails erscheinen:
RealmJoin LAPS (agentenbasiert) – RealmJoin's eigene Local Admin Password Solution, bereitgestellt durch den RealmJoin Client und in Ihrem eigenen Azure Key Vault gespeichert.
Intune LAPS-Integration – Abruf von Anmeldedaten, die Microsofts native LAPS in Microsoft Entra ID gesichert hat, direkt aus Microsoft Graph gelesen. Kein RealmJoin-Client erforderlich.
Die beiden Lösungen ergänzen sich. Die folgende Tabelle fasst die Unterschiede zusammen:
Anmeldedaten stammen aus
RealmJoin-Client, gespeichert in Ihrem eigenen Azure Key Vault
LAPS, gesichert in Microsoft Entra ID
Erfordert den RealmJoin-Client
Ja
Nein
Kontotypen
Notfall, Support (bei Bedarf) und privilegiert
Ein einzelnes verwaltetes lokales Administratorkonto pro Gerät
Aktionen
Passwort anzeigen, bei Bedarf Support-Konto anfordern, erneuern
Passwort anzeigen / kopieren, Passwort rotieren
Plattformen
Windows (und macOS)
Windows und macOS
RealmJoin LAPS (agentenbasiert)
In Kombination mit dem RealmJoin Client, kann RealmJoin Portal bei Support-Aufgaben auf Windows-Clients helfen, die lokale Admin-Rechte benötigen, indem es Support-Konten auf Abruf auf Clients anbietet. In vielen Fällen entfällt dadurch die Notwendigkeit, dem Hauptbenutzer des Geräts lokale Admin-Rechte zu geben, nur um einen einmaligen Bedarf zu lösen.

Standardmäßig wird auf einem Windows-Client ein lokales Notfall-Administratorkonto erstellt. Dieses Konto kann sogar verwendet werden, wenn die Netzwerkverbindung zum Client ausfällt. Das ist sozusagen die letzte Option.
Es wird empfohlen, ein „Support-Konto“ zu verwenden. Beim Klicken auf „Auf Anfrage“ wird ein Job erstellt/in die Warteschlange gestellt und der RealmJoin-Client erstellt beim nächsten Sync mit dem Backend ein lokales Administratorkonto auf Abruf. Dies kann bis zu 30 Minuten dauern; alternativ kann auf dem Client „Dieses Gerät synchronisieren“ ausgelöst werden, um den Prozess zu beschleunigen. RealmJoin Portal zeigt den Status „Angefordert“, bis das Konto erstellt ist, und wechselt dann automatisch zu einer Ansicht ähnlich dem Notfallkonto, wenn es bereit ist:

Klicken Sie auf die Punkte, um das Passwort anzuzeigen.
Das Support-Konto wird nach 12 Stunden automatisch entfernt.
Siehe die LAPS-Dokumentation für weitere Details.
Intune LAPS-Integration
Wenn Sie lokale Administratorpasswörter mit Microsofts nativem LAPS — bereitgestellt über eine Intune Kontoschutzrichtlinie verwalten, die die Anmeldedaten in Microsoft Entra ID sichert — kann RealmJoin Portal diese Anmeldedaten für Sie lesen, sodass Support-Mitarbeiter nicht zum Intune- oder Entra-Verwaltungszentrum wechseln müssen.
Im Gegensatz zu RealmJoin LAPS muss diese Integration nicht nicht den RealmJoin-Client erfordern. Das Portal liest einfach alles, was LAPS bereits gesichert hat, über Microsoft Graph.
Wenn die folgenden Voraussetzungen erfüllt sind, erscheint ein Intune Local Admin-Verwaltung Bereich erscheint auf der Seite mit Gerätedetails. Er listet:
Benutzername – der lokale Admin-Kontoname, der vom Gerät gesichert wurde (nur Windows; macOS meldet keinen Kontonamen).
Zuletzt aktualisiert – wann das Passwort zuletzt gesichert oder rotiert wurde.
Läuft ab – wann Windows LAPS das Passwort das nächste Mal rotieren wird (nur Windows).
Passwort – standardmäßig verborgen. Wählen Sie das Augensymbol, um es anzuzeigen (es wird kurz eingeblendet und dann automatisch wieder maskiert), oder klicken Sie auf den maskierten Wert, um ihn direkt in die Zwischenablage zu kopieren.
Wenn Ihre Rolle dies erlaubt, ist eine Passwort rotieren Aktion verfügbar. Dadurch wird Intune aufgefordert, ein neues Passwort zu generieren und zu sichern; es ist eine Anfrage, die Intune beim nächsten Verarbeiten des Geräts anwendet, keine sofortige Änderung.
Anmeldedaten können nur angezeigt werden, wenn LAPS das Konto in Microsoft Entra IDsichert. Passwörter für Konten, die in das lokale Active Directory vor Ort gesichert werden, können nicht angezeigt werden — dieselbe Einschränkung gilt im Intune-Verwaltungszentrum.
Voraussetzungen
Das Gerät ist Entra ID-verbunden und in Intune registriert.
LAPS ist in Intune konfiguriert und die Anmeldedaten werden in Microsoft Entra ID gesichert. Siehe Microsofts Windows LAPS-Unterstützung in Intune für die Einrichtung. macOS-Geräte werden unterstützt, wenn sie über Automated Device Enrollment (ADE) mit einem verwalteten lokalen LAPS-Konto registriert sind.
Die erforderlichen Microsoft-Graph-Berechtigungen sind der RealmJoin-App-Registrierung erteilt. Ein Administrator kann diese unter Organisation ▸ Features, in der Optionale: Intune LAPS Karte gewährt:
DeviceLocalCredential.Read.All– Windows-LAPS-Anmeldedaten lesen.DeviceManagementManagedDevices.PrivilegedOperations.All– macOS-LAPS-Anmeldedaten lesen und Passwörter rotieren (dieser Bereich ist auch erforderlich, um ein Windows-Passwort zu rotieren).
Wenn ein Gerät nicht Entra-/Intune-verwaltet ist oder die Graph-Berechtigungen nicht zugestimmt wurden, erscheint der Abschnitt Intune Local Admin Management einfach nicht.
Wer anzeigen und rotieren kann
Anzeigen des Intune-LAPS-Passworts: die Rollen Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter und Tenant Auditor (sowie Entra Global Administrators).
Rotieren des Passworts: dieselben Rollen außer Tenant Auditor — Auditoren können Anmeldedaten lesen, sie aber nicht rotieren.
Self-Service für Endbenutzer
Benutzern kann erlaubt werden, die Intune-LAPS-Anmeldedaten eines Geräts, das ihnen gehört — wo sie der primäre Benutzer oder registrierte Besitzer sind — über die Allow.SelfLAPSIntune Benutzer- oder Gruppeneinstellung anzuzeigen (und optional zu rotieren). Dies ist das Intune-Gegenstück zur agentenbasierten Allow.SelfLAPS Einstellung.
Der Wert kann sein:
ein boolescher Wert
wahr/falsch(eine explizitefalschhat immer Vorrang),ein Plattform-String
"windows"oder"macos"um nur für diese Plattform Zugriff zu gewähren, oderein Objekt mit
CanReadPassword/CanRotatePassword(optional plattformspezifisch überCanReadPasswordWindows,CanRotatePasswordWindows,CanReadPasswordMacOS,CanRotatePasswordMacOS).
Wiederherstellungsschlüssel
Für verschlüsselte Geräte kann RealmJoin Portal mit dem Wiederherstellungsschlüssel der Datenträgerverschlüsselung arbeiten — BitLocker unter Windows und FileVault unter macOS.
Ab Portal v2026.29, können Sie rotieren den Wiederherstellungsschlüssel eines Geräts direkt im RealmJoin Portal. Beim Rotieren wird der vorhandene Wiederherstellungsschlüssel durch einen neuen ersetzt, der wirksam wird, nachdem das Gerät das nächste Mal synchronisiert hat.
Garantie
Verwenden Sie die Garantie Tab, um Informationen wie die verbleibende Herstellergarantiezeit für unterstützte Hersteller/Geräte anzuzeigen.
Derzeit unterstützte Hersteller: Apple, Dell, Fujitsu, HP, Huawei, Lenovo und Microsoft

Abhängig von der verwendeten API kann vor dem Anfordern/Anzeigen von Garantieinformationen ein Captcha angezeigt werden.
Aktionen
Sie können die Schaltfläche Intune Sync verwenden, um eine Remote-Synchronisierung von Intune-Richtlinien auszulösen.
Verwenden Sie die Defender-Scan Schaltfläche verwenden, um einen (schnellen) Scan von Windows Defender auf einem verwalteten Client auszulösen.
Runbooks
"Runbooks", das verfügbare Runbooks für Geräte anzeigt.
RAW-Datenquellen
RAW Datenquellen als JSON angezeigt (nur für RealmJoin-Administratoren verfügbar):
Entra ID
Intune
Autopilot
Defender
RealmJoin
Zuletzt aktualisiert
War das hilfreich?