> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/ugd-management/user-list/device-details.md).

# Gerätedetails

## Überblick

Diese Seite bietet Informationen über das Gerät, das Sie aus der [Geräteliste](/de/ugd-management/user-list.md).

<figure><img src="/files/ca90789bf45046cdd524f2d68d39c92921d2dbf7" alt=""><figcaption><p>Gerätedetails</p></figcaption></figure>

Auf der rechten Seite werden einer von mehreren Tabs angezeigt. Die Standard- **Überblick** Tab-Ansicht enthält Informationen (falls verfügbar) wie

* den aktuell angemeldeten Benutzer
* derzeit installierte Apps/Software, entweder verwaltet von RealmJoin oder Intune
* Sicherheitsempfehlungen und ob diese vom Gerät erfüllt werden

### **Objekteigenschaften**

Der linke Bereich der Seite „Gerätedetails“ zeigt eine Übersicht der Kern-Eigenschaften wie

* Anzeigename
* Entra ID-Objekt-ID
* Gerätebesitzer
* Betriebssystem
* Seriennummer
* Zusätzliche Eigenschaften

auf der linken Seite des Bildschirms auf einen Blick. Dieser Bereich scrollt nicht und ist in jedem Tab immer sichtbar.

### Statusinformationen

Die Kern-Eigenschaften umfassen einige auf einen Blick erkennbare Informationen über den Status eines Geräteobjekts. Einige Status werden über Symbole dargestellt, die entweder blau (aktiv / vorhanden) oder rot (inaktiv / fehlend) sind.

<img src="/files/c4c316229f49605dc393609b08b521362d7049d3" alt="" data-size="original">Endpoint Management aktiv

![](/files/52986bd8e37cdf55ade024de352dc5119a9d0937)Datenträgerverschlüsselung aktiviert

![](/files/bf1ccf5d2d1e8802f9c3d46d8ccea6ff53999f96)Defender ATP aktiviert

![](/files/44e7d89ecc45d16790165c6fd47faf5d3a8d4275)A/V aktuell

![](/files/814fffcb22644aa0ebede0c6db05f2360d69bf7a)Konformes Gerät

![](/files/8bc62b3360fe70c246dd9f0ce0d41dadad9000df) Wann das Objekt erstellt wurde

![](/files/ebdac8e5f6a1a9d699d6f7ef28e16546d92c5aee) Zuletzt gesehen aktiv / Letzter Kontakt

Weitere Informationen werden als Tags angezeigt:

* AzureAD - Dieses Gerät ist Entra ID beigetreten
* TPM2 - TPM2 ist vorhanden und aktiviert
* Autopilot - Dieses Gerät wird über Autopilot verwaltet
* Company - Firmenbesitz (nicht privat)
* Personal - Privat, nicht in Firmenbesitz

### Lokale Admin-Verwaltung (LAPS)

RealmJoin Portal kann die Anmeldedaten des lokalen Administrators eines Geräts auf zwei unabhängige Arten bereitstellen, und beide können auf derselben Seite mit Gerätedetails erscheinen:

* **RealmJoin LAPS (agentenbasiert)** – RealmJoin's eigene Local Admin Password Solution, bereitgestellt durch den [RealmJoin Client](/de/realmjoin-agent/realmjoin-client.md) und in Ihrem eigenen Azure Key Vault gespeichert.
* **Intune LAPS-Integration** – Abruf von Anmeldedaten, die Microsofts native **LAPS** in Microsoft Entra ID gesichert hat, direkt aus Microsoft Graph gelesen. Kein RealmJoin-Client erforderlich.

Die beiden Lösungen ergänzen sich. Die folgende Tabelle fasst die Unterschiede zusammen:

|                                | RealmJoin LAPS (agentenbasiert)                                    | Intune LAPS-Integration                                        |
| ------------------------------ | ------------------------------------------------------------------ | -------------------------------------------------------------- |
| Anmeldedaten stammen aus       | RealmJoin-Client, gespeichert in **Ihrem eigenen** Azure Key Vault | **LAPS**, gesichert in Microsoft Entra ID                      |
| Erfordert den RealmJoin-Client | Ja                                                                 | Nein                                                           |
| Kontotypen                     | **Notfall**, **Support** (bei Bedarf) und **privilegiert**         | Ein einzelnes verwaltetes lokales Administratorkonto pro Gerät |
| Aktionen                       | Passwort anzeigen, bei Bedarf Support-Konto anfordern, erneuern    | Passwort anzeigen / kopieren, Passwort rotieren                |
| Plattformen                    | Windows (und macOS)                                                | Windows und macOS                                              |

{% hint style="info" %}
RealmJoin LAPS ist die leistungsfähigere Option — mehrere Kontotypen, Support-Konten auf Abruf, erzwungene Rotationen und Ihr eigenes Key Vault als Speicher. Die **Intune LAPS-Integration** richtet sich an Tenants, die bereits auf Microsofts natives LAPS setzen und diese Anmeldedaten einfach abrufen möchten, ohne das Portal zu verlassen.
{% endhint %}

#### RealmJoin LAPS (agentenbasiert)

In Kombination mit dem [RealmJoin Client](/de/realmjoin-agent/realmjoin-client.md), kann RealmJoin Portal bei Support-Aufgaben auf Windows-Clients helfen, die lokale Admin-Rechte benötigen, indem es Support-Konten auf Abruf auf Clients anbietet. In vielen Fällen entfällt dadurch die Notwendigkeit, dem Hauptbenutzer des Geräts lokale Admin-Rechte zu geben, nur um einen einmaligen Bedarf zu lösen.

![LAPS-Verwaltung](/files/ce2dc1eb66ceda08faeb65387a0a2d61adb1dd56)

Standardmäßig wird auf einem Windows-Client ein lokales Notfall-Administratorkonto erstellt. Dieses Konto kann sogar verwendet werden, wenn die Netzwerkverbindung zum Client ausfällt. Das ist sozusagen die letzte Option.

Es wird empfohlen, ein „Support-Konto“ zu verwenden. Beim Klicken auf „**Auf Anfrage**“ wird ein Job erstellt/in die Warteschlange gestellt und der RealmJoin-Client erstellt beim nächsten Sync mit dem Backend ein lokales Administratorkonto auf Abruf. Dies kann bis zu 30 Minuten dauern; alternativ kann auf dem Client „Dieses Gerät synchronisieren“ ausgelöst werden, um den Prozess zu beschleunigen. RealmJoin Portal zeigt den Status „Angefordert“, bis das Konto erstellt ist, und wechselt dann automatisch zu einer Ansicht ähnlich dem Notfallkonto, wenn es bereit ist:

![Support-Konto](/files/71e96bef3ecf643be62fa0a68fa7a093e0dffadb)

Klicken Sie auf die Punkte, um das Passwort anzuzeigen.

Das Support-Konto wird nach 12 Stunden automatisch entfernt.

Siehe die [LAPS-Dokumentation](/de/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) für weitere Details.

#### Intune LAPS-Integration

Wenn Sie lokale Administratorpasswörter mit Microsofts nativem **LAPS** — bereitgestellt über eine Intune [Kontoschutzrichtlinie](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) verwalten, die die Anmeldedaten in Microsoft Entra ID sichert — kann RealmJoin Portal diese Anmeldedaten für Sie lesen, sodass Support-Mitarbeiter nicht zum Intune- oder Entra-Verwaltungszentrum wechseln müssen.

Im Gegensatz zu RealmJoin LAPS muss diese Integration nicht **nicht** den RealmJoin-Client erfordern. Das Portal liest einfach alles, was LAPS bereits gesichert hat, über Microsoft Graph.

Wenn die folgenden Voraussetzungen erfüllt sind, erscheint ein **Intune Local Admin-Verwaltung** Bereich erscheint auf der Seite mit Gerätedetails. Er listet:

* **Benutzername** – der lokale Admin-Kontoname, der vom Gerät gesichert wurde (nur Windows; macOS meldet keinen Kontonamen).
* **Zuletzt aktualisiert** – wann das Passwort zuletzt gesichert oder rotiert wurde.
* **Läuft ab** – wann Windows LAPS das Passwort das nächste Mal rotieren wird (nur Windows).
* **Passwort** – standardmäßig verborgen. Wählen Sie das Augensymbol, um es anzuzeigen (es wird kurz eingeblendet und dann automatisch wieder maskiert), oder klicken Sie auf den maskierten Wert, um ihn direkt in die Zwischenablage zu kopieren.

Wenn Ihre Rolle dies erlaubt, ist eine **Passwort rotieren** Aktion verfügbar. Dadurch wird Intune aufgefordert, ein neues Passwort zu generieren und zu sichern; es ist eine Anfrage, die Intune beim nächsten Verarbeiten des Geräts anwendet, keine sofortige Änderung.

{% hint style="info" %}
Das Abrufen oder Rotieren eines Intune-LAPS-Passworts wird protokolliert — sowohl in RealmJoin als auch in den Microsoft Entra / Intune-Audit-Logs.
{% endhint %}

{% hint style="warning" %}
Anmeldedaten können nur angezeigt werden, wenn LAPS das Konto in **Microsoft Entra ID**sichert. Passwörter für Konten, die in das lokale Active Directory vor Ort gesichert werden, können nicht angezeigt werden — dieselbe Einschränkung gilt im Intune-Verwaltungszentrum.
{% endhint %}

**Voraussetzungen**

* Das Gerät ist **Entra ID-verbunden** und **in Intune registriert**.
* **LAPS ist in Intune konfiguriert** und die Anmeldedaten werden in Microsoft Entra ID gesichert. Siehe Microsofts [Windows LAPS-Unterstützung in Intune](https://learn.microsoft.com/intune/device-security/laps/overview) für die Einrichtung. macOS-Geräte werden unterstützt, wenn sie über Automated Device Enrollment (ADE) mit einem verwalteten lokalen LAPS-Konto registriert sind.
* Die **erforderlichen Microsoft-Graph-Berechtigungen** sind der RealmJoin-App-Registrierung erteilt. Ein Administrator kann diese unter **Organisation ▸ Features**, in der **Optionale: Intune LAPS** Karte gewährt:
  * `DeviceLocalCredential.Read.All` – Windows-LAPS-Anmeldedaten lesen.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – macOS-LAPS-Anmeldedaten lesen **und** Passwörter rotieren (dieser Bereich ist auch erforderlich, um ein Windows-Passwort zu rotieren).

Wenn ein Gerät nicht Entra-/Intune-verwaltet ist oder die Graph-Berechtigungen nicht zugestimmt wurden, erscheint der Abschnitt Intune Local Admin Management einfach nicht.

**Wer anzeigen und rotieren kann**

* **Anzeigen** des Intune-LAPS-Passworts: die Rollen Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter und Tenant Auditor (sowie Entra Global Administrators).
* **Rotieren** des Passworts: dieselben Rollen **außer** Tenant Auditor — Auditoren können Anmeldedaten lesen, sie aber nicht rotieren.

**Self-Service für Endbenutzer**

Benutzern kann erlaubt werden, die Intune-LAPS-Anmeldedaten eines Geräts, das ihnen gehört — wo sie der primäre Benutzer oder registrierte Besitzer sind — über die `Allow.SelfLAPSIntune` Benutzer- oder Gruppeneinstellung anzuzeigen (und optional zu rotieren). Dies ist das Intune-Gegenstück zur agentenbasierten [`Allow.SelfLAPS`](/de/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) Einstellung.

Der Wert kann sein:

* ein boolescher Wert `wahr` / `falsch` (eine explizite `falsch` hat immer Vorrang),
* ein Plattform-String `"windows"` oder `"macos"` um nur für diese Plattform Zugriff zu gewähren, oder
* ein Objekt mit `CanReadPassword` / `CanRotatePassword` (optional plattformspezifisch über `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Wiederherstellungsschlüssel

Für verschlüsselte Geräte kann RealmJoin Portal mit dem Wiederherstellungsschlüssel der Datenträgerverschlüsselung arbeiten — **BitLocker** unter Windows und **FileVault** unter macOS.

Ab **Portal v2026.29**, können Sie **rotieren** den Wiederherstellungsschlüssel eines Geräts direkt im RealmJoin Portal. Beim Rotieren wird der vorhandene Wiederherstellungsschlüssel durch einen neuen ersetzt, der wirksam wird, nachdem das Gerät das nächste Mal synchronisiert hat.

{% hint style="info" %}
Wiederherstellungsschlüssel können auch über die [BitLocker-Wiederherstellungsschlüssel anzeigen](/de/automatisierung/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) und [FileVault-Wiederherstellungsschlüssel anzeigen](/de/automatisierung/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) Runbooks abgerufen werden.
{% endhint %}

## Garantie

Verwenden Sie die **Garantie** Tab, um Informationen wie die verbleibende Herstellergarantiezeit für **unterstützte Hersteller/Geräte anzuzeigen.**

{% hint style="success" %}
Derzeit unterstützte Hersteller: Apple, Dell, Fujitsu, HP, Huawei, Lenovo und Microsoft
{% endhint %}

<figure><img src="/files/bfb83955ef515240096db6845286b6a57787edea" alt=""><figcaption><p>Garantieinformationen</p></figcaption></figure>

{% hint style="info" %}
Wir verlassen uns auf die von den Herstellern über ihre APIs bereitgestellten Informationen. Wir garantieren nicht die Genauigkeit dieser Informationen.
{% endhint %}

Abhängig von der verwendeten API kann vor dem Anfordern/Anzeigen von Garantieinformationen ein Captcha angezeigt werden.

## Aktionen

Sie können die Schaltfläche **Intune Sync** verwenden, um eine Remote-Synchronisierung von Intune-Richtlinien auszulösen.

Verwenden Sie die **Defender-Scan** Schaltfläche verwenden, um einen (schnellen) Scan von Windows Defender auf einem verwalteten Client auszulösen.

## Runbooks

"[Runbooks](/de/automatisierung/runbooks.md)", das verfügbare Runbooks für Geräte anzeigt.

## RAW-Datenquellen

RAW [Datenquellen](/de/ugd-management/user-group-device-management.md#data-sources) als JSON angezeigt (nur für RealmJoin-Administratoren verfügbar):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
Der RealmJoin-Status wird aktualisiert, wenn der Agent sich meldet. Die Aufbewahrungsfrist beträgt 90 Tage. Wenn ein Gerät länger als 90 Tage offline ist, ist der Status nicht mehr verfügbar (Symbol ausgegraut). Meldet es sich erneut, wird der Status neu bewertet und nach einigen Minuten angezeigt.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
