Zum Hauptinhalt springen

Installation über InTune unter Windows

Deploy the Level agent to Windows devices enrolled in Microsoft Intune using a PowerShell script policy.

Einführung

Wenn Ihre Windows-Geräte bereits in Microsoft Intune registriert sind, ist die Bereitstellung des Level-Agenten eine Frage des Hochladens eines PowerShell-Skripts und dessen Zuweisung zu Ihren Geräten. Kein MSI-Paket erforderlich.


⚙️ VORAUSSETZUNGEN

  • In Microsoft Intune registrierte Geräte

  • Zugriff auf das Microsoft Intune Admin Center

  • Ein Level-Konto mit der Berechtigung, Geräte hinzuzufügen


🎬 VIDEO


Installation über InTune

Diese Anleitung wird als Hilfestellung für Level-Kunden bereitgestellt. Wir empfehlen, vor der Bereitstellung in Ihrer Produktionsumgebung zu testen.

Schritt 1: Den Installationsbefehl abrufen

  1. Öffnen Sie in Level die Geräteliste und klicken Sie auf Neues Gerät hinzufügen.

  2. Wählen Sie Windows aus der BS-Auswahl.

  3. Optional eine Gerätegruppe auswählen.

  4. Kopieren Sie den Installationsbefehl aus der Hintergrundinstallation Registerkarte.

Schritt 2: Die Skriptdatei erstellen

Fügen Sie den kopierten Befehl in eine neue Textdatei ein und speichern Sie sie mit einer .ps1 Erweiterung.

Schritt 3: Die Skriptrichtlinie in InTune erstellen

  1. Melden Sie sich beim Microsoft Intune Admin Center.

  2. Navigieren Sie zu Geräte → Windows → Skripts → Plattformskriptsan.

  3. Klicken Sie auf + Hinzufügen.

  4. Geben Sie dem Skript einen Namen (z. B. „Level-Agent installieren").

  5. Unter Skriptspeicherort, wählen Sie die .ps1 Datei, die Sie gespeichert haben.

  6. Setzen Sie Dieses Skript mit den Anmeldeinformationen des angemeldeten Benutzers ausführen auf Nein.

  7. Setzen Sie Signaturprüfung des Skripts erzwingen auf Nein.

  8. Klicken Sie auf Weiter.

Schritt 4: Geräten zuweisen

Wählen Sie auf der Zuweisungen Seite die Gruppen oder Geräte aus, die den Agenten erhalten sollen. Um den Agenten auf allen Windows-Geräten bereitzustellen, wählen Sie Alle Geräte hinzufügen.

Klicken Sie auf Weiter, überprüfen Sie Ihre Einstellungen und klicken Sie auf Hinzufügen.

Schritt 5: Synchronisieren

Das Skript wird beim nächsten Synchronisierungsvorgang der zugewiesenen Geräte mit Intune ausgeführt. Level wird installiert und die Geräte erscheinen in Ihrer Geräteliste innerhalb von Minuten nach der Skriptausführung.

So erzwingen Sie eine sofortige Synchronisierung auf einem bestimmten Gerät:

  1. Gehen Sie auf dem Windows-Gerät zu Einstellungen und suchen Sie nach „Auf Arbeit oder Schule zugreifen".

  2. Wählen Sie das Azure AD-Konto aus und wählen Sie Info.

  3. Klicken Sie auf Synchronisieren.

ℹ️ HINWEIS: Diese Bereitstellungsmethode wird als Hilfestellung angeboten. Das Verhalten von Intune variiert je nach Umgebung – testen Sie es in einer kleinen Gruppe, bevor Sie es umfassend bereitstellen.


Häufig gestellte Fragen

  • Das Skript wurde in Intune ausgeführt, aber das Gerät wird in Level nicht angezeigt – was ist passiert? Überprüfen Sie, ob ein AV/EDR-Tool die Installation blockiert hat. Das Skript wird als SYSTEM ausgeführt – stellen Sie daher sicher, dass die PowerShell-Ausführungsrichtlinie die Ausführung erlaubt hat. Siehe AV/EDR-Fehlerkennungen und Offline-Fehlerbehebung für weitere Schritte.

  • Kann ich bestimmte Gerätegruppen statt alle Geräte als Ziel festlegen? Ja – wählen Sie auf der Zuweisungsseite bestimmte Azure AD-Gruppen anstelle von „Alle Geräte hinzufügen". Sie können auch nach Benutzergruppen eingrenzen, wenn Ihre Intune-Registrierung benutzerbasiert ist.

  • Muss ich das Skript aktualisieren, wenn sich mein Installationsschlüssel ändert? Ja. Wenn Ihr Installationsschlüssel erneuert wird, aktualisieren Sie die .ps1 Datei aktualisieren und erneut in die Intune-Skriptrichtlinie hochladen.

  • Wird das Skript erneut ausgeführt, wenn Level bereits installiert ist? Nein. Level blockiert die Installation, wenn eine bereits installierte Version von Level erkannt wird. Falls Sie sich Gedanken über erneute Ausführungen machen, können Sie dem Skript eine Prüfung hinzufügen, die frühzeitig beendet wird, wenn die Level-Binärdatei bereits unter C:\Program Files\Level\level.exe.

  • Erscheint das Gerät nach einem Autopilot-Zurücksetzen als Duplikat in Level? Bei aktuellen Agenten verwenden Entra-verbundene Autopilot-Geräte die geräteseitige Entra-Geräte-ID. Diese ID ist während der Autopilot-Bereitstellung vorhanden und bleibt nach einem Zurücksetzen erhalten, sodass das Gerät derselben Level-Zeile zugeordnet wird. Wenn ein Gerät bereits eine zufällige ID gespeichert hatte, erstellt das nächste Zurücksetzen eine weitere Zeile, und spätere Rücksetzungen verwenden die Entra-ID erneut. Das Paket, das Intune nach dem Zurücksetzen bereitstellt, muss ein aktueller Agent sein. Doppelte Zeilen durch das Klonen eines Geräts, auf dem Level bereits installiert war, sind ein anderes Problem. Siehe Endpunktkonflikte in Level lösen.

Hat dies deine Frage beantwortet?