Microsoft MD-102: Applicatiebeheer en implementatie — Studiegids
Onderdeel van de Microsoft Endpoint Administrator Associate MD-102 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.
Overzicht
Applicatiebeheer in Microsoft Intune draait om het selecteren van het juiste app-type, het correct voorbereiden van pakketten, het richten van toewijzingen met de juiste intentie en het toepassen van app-specifieke configuratie en beveiliging. Win32-apps bieden de meest uitgebreide implementatiecontroles, inclusief detectie, vervanging en afhankelijkheden. Microsoft 365 Apps heeft een eersteklas implementatie-ervaring met ondersteuning voor Office Configuration XML. App-configuratiebeleid en app-beveiligingsbeleid (MAM) breiden de beheerbaarheid uit over ingeschreven en niet-ingeschreven apparaten, waardoor veilig BYOD via MAM zonder inschrijving mogelijk wordt.
App-types en Toewijzingsintenties
Intune ondersteunt meerdere app-types, elk geoptimaliseerd voor specifieke platforms en distributiemodellen:
- Win32-apps: Aangepaste Windows-installatieprogramma’s (EXE, MSI en multi-file setups) verpakt als .intunewin. Deze ondersteunen detectieregels, vereisten, retourcodes, afhankelijkheden en vervanging. Kies Win32 wanneer u controle over de installatie, aangepaste installatielogica of het sequentiëren van apps nodig heeft.
- Microsoft Store-apps: Het Microsoft Store-app (nieuw) type integreert met de Windows Package Manager (winget) en vervangt de verouderde Store for Business. Deze apps worden ontdekt vanuit de Store-catalogus, updaten via de Store-client en vereisen geen aangepaste packaging of detectieregels. Gebruik dit voor via de Store geleverde UWP/Packaged MSIX-content en modern Store-onderhoud.
- Line-of-business (LOB)-apps: Native platformpakketten die niet afkomstig zijn uit een openbare store:
- Windows: MSI (voor basis MSI-implementaties zonder geavanceerde Win32-functies)
- iOS/iPadOS: .ipa
- macOS: .pkg
- Android: Meestal beheerd via Managed Google Play; de klassieke .apk wordt ondersteund voor verouderde scenario’s voor apparaatbeheerders.
- Web-apps: URL-snelkoppelingen die via Intune worden gedistribueerd. Op Windows wordt een snelkoppeling toegevoegd; op iOS/iPadOS wordt een app-achtige webclip gemaakt; op Android wordt een goedgekeurde web-app toegevoegd via Managed Google Play. Het authenticatiegedrag wordt bepaald door de doel-web-app en Conditional Access; het afdwingen van moderne authenticatie maakt doorgaans gebruik van een Conditional Access-beleid met de Client apps-voorwaarde.
- Ingebouwde apps: Zorgvuldig geselecteerde first-party apps die rechtstreeks in Intune beschikbaar zijn (bijvoorbeeld Company Portal, Microsoft Edge, Microsoft Defender, OneDrive, Teams). Op iOS/iPadOS kan de Ingebouwde app-kiezer ook Apple App Store-apps toevoegen zonder handmatig metadata in te voeren.
App-toewijzingsintenties bepalen het leveringsgedrag:
- Vereist: Intune installeert de app automatisch op de beoogde apparaten/gebruikers. Voor Win32 kunt u beschikbaarheids- en deadlinetijden instellen en uitstelperiodes voor herstarten configureren.
- Beschikbaar: Publiceert naar de Company Portal voor een door de gebruiker geïnitieerde installatie. Meestal gericht op gebruikersgroepen om apps in de portal beschikbaar te maken.
- Verwijderen: Zorgt voor verwijdering wanneer toewijzingen of groepslidmaatschappen veranderen. Voor Win32 moet het verwijderingscommando worden opgegeven en getest.
Gebruik toewijzingsfilters en inclusie-/exclusiegroepen om de levering nauwkeurig af te bakenen over gemengde apparaatpopulaties (bijvoorbeeld OS-versie, apparaatfabrikant, inschrijvingstype, processorarchitectuur).
Win32 Packaging, Detectie, Vervanging en Afhankelijkheden
Win32-packaging converteert uw installatiebron naar een enkel .intunewin-bestand met behulp van de IntuneWinAppUtil:
- Content voorbereiden: Plaats installatiebestanden, transforms en scripts in een bronmap. Voer IntuneWinAppUtil uit, geef het installatiebestand, de bronmap en het uitvoerpad op om het .intunewin-bestand te genereren.
- App-metadata en commando’s: Upload in Intune het .intunewin-bestand, specificeer installatie- en verwijderingscommando’s (bijvoorbeeld msiexec-commando’s of stille EXE-switches), stel het installatiegedrag in (systeem of gebruiker) en schakel optioneel “Uitvoeren als 32-bit” in op 64-bit clients indien de app dit vereist.
- Vereisten: Definieer voorwaarden zoals OS-versie/build, architectuur, geheugen, schijfruimte en aangepaste, op scripts gebaseerde controles om verkeerde targeting en mislukte installaties te voorkomen.
- Retourcodes: Wijs exitcodes van het installatieprogramma toe aan succes, zachte herstart, harde herstart en opnieuw proberen. Correcte toewijzing zorgt ervoor dat Intune de resultaten nauwkeurig interpreteert en afhankelijke apps op de juiste manier sequentiëert.
Detectieregels bevestigen of de app geïnstalleerd is en voorkomen herinstallatie:
- MSI: Gebruik de MSI-productcode voor betrouwbare detectie; Intune kan dit automatisch invullen bij het uploaden van een op MSI gebaseerde Win32.
- Bestand: Controleer het bestaan, de versie of de datum van een bestand of map. Houd rekening met systeem- versus gebruikerscontext en 32-bit-omleiding op een 64-bit OS.
- Register: Match een sleutel/waarde en optioneel een waardevergelijking. Zorg ervoor dat de hive-selectie (HKLM/HKCU) overeenkomt met de gekozen installatiecontext.
- Aangepast script: Retourneer exitcode 0 indien gedetecteerd; een andere waarde indien niet gedetecteerd.
Vervanging en afhankelijkheden orkestreren de installatievolgorde en upgrades:
- Afhankelijkheden: Configureer “App2 is afhankelijk van App1” zodat Intune automatisch eerst App1 installeert. Gebruik dit om voorwaarden zoals runtimes of frameworks af te dwingen. Afhankelijkheden kunnen een mix zijn van vereiste/beschikbare toewijzingen, maar de daadwerkelijke installatie vindt alleen plaats voor vereiste afhankelijkheden van vereiste apps.
- Vervanging: Definieer vervangingsrelaties om oudere Win32-apps te upgraden of te vervangen. U kunt ervoor kiezen om de vorige app te verwijderen voor of na de installatie van de nieuwe. Gebruik vervanging om van App v1 naar App v2 te gaan zonder complexe detectielogica of aparte verwijderingstaken te creëren. Alleen Win32-apps ondersteunen vervanging in Intune.
Gebruikelijke ontwerppraktijken:
- Test de installatie/verwijdering en detectie altijd op schone en ‘vuile’ systemen.
- Gebruik de systeemcontext voor machine-brede installaties en op HKLM gebaseerde detectie. Reserveer de gebruikerscontext voor per-gebruiker apps met HKCU-detectie.
- Geef de voorkeur aan MSI-detectie voor MSI-payloads; gebruik bestand/register voor op EXE gebaseerde installatieprogramma’s.
- Sequentiëer voorwaarden met afhankelijkheden; gebruik vervanging voor upgrades en buitengebruikstellingen.
Microsoft 365 Apps implementeren met Intune
Intune biedt een gespecialiseerd app-type voor Microsoft 365 Apps dat de meeste complexiteit wegneemt en zowel GUI- als XML-gestuurde configuratie ondersteunt:
- Basisconfiguratie: Kies de suite (Microsoft 365 Apps for enterprise), architectuur, updatekanaal (Current, Monthly Enterprise, Semi-Annual Enterprise), inbegrepen/uitgesloten apps (Word, Excel, PowerPoint, Outlook, OneDrive, Teams, Access, Visio Viewer) en talen.
- Updates en licenties: Configureer automatische updates, afstemming van kanalen en Shared Computer Activation voor scenario’s met meerdere gebruikers (bijvoorbeeld VDI of gedeelde kiosken).
- Co-existentie en verwijdering: Activeer “Uninstall any MSI versions of Office” om verouderde, op MSI gebaseerde Office te verwijderen voordat Microsoft 365 Apps Click-to-Run wordt geïnstalleerd. Dit voorkomt side-by-side conflicten.
- Office Customization Tool (OCT): Gebruik de geïntegreerde wizard voor veelvoorkomende instellingen (app-selecties, updatekanaal, installatieopties). Voor geavanceerde controle, lever een Office Configuration XML aan of importeer deze.
- XML-controle: XML maakt granulaire instellingen mogelijk zoals app-talen, uitgesloten apps, SCL (SharedComputerLicensing), AutoActivate, Device-based licensing (onderwijs) en controle over app-updates. Intune slaat de XML op en implementeert deze om het installatiegedrag van Office aan te sturen.
- macOS: Gebruik het app-type Microsoft 365 Apps for macOS voor een gestroomlijnde implementatie met automatische updates en vereenvoudigde selecties.
Toewijzing volgt dezelfde intenties (Required, Available, Uninstall). Voor Windows-implementaties, richt u op apparaatgroepen voor een brede uitrol; maak gebruik van beschikbaarheidsvensters en deadlines om bandbreedte en de impact op gebruikers te coördineren.
← Apparaatconfiguratieprofielen en beleid · Alle domeinen · Eindpuntbeveiliging en Microsoft Defender →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →