EnglishDeutschFrançaisEspañolPortuguês

Microsoft · MD-102 · Associate

Microsoft 365 Endpoint Administrator (MD-102) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf MD-102 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die MD-102-Zertifizierung validiert Kenntnisse in der Bereitstellung, Konfiguration und Verwaltung moderner Windows-Clientgeräte und -Anwendungen mithilfe von Microsoft Intune und zugehörigen Diensten. Sie umfasst die Geräteregistrierung, Compliance-Richtlinien, Konfigurationsprofile, Anwendungsbereitstellung, Endpoint Security, Windows Autopilot, Co-Management mit Configuration Manager sowie Update-Verwaltung über verschiedene Betriebssysteme und Plattformen hinweg.

Diese Zertifizierung richtet sich an Endpoint-Administratoren, die Geräte und Clientanwendungen in einem Microsoft 365-Mandanten mit Microsoft Intune verwalten. Kandidaten sollten Erfahrung mit der Verwaltung von Windows-, iOS-, Android- und macOS-Geräten sowie Kenntnisse in der Konfiguration von Security Baselines, Conditional Access und App-Schutzrichtlinien mitbringen.

Fünf Fragen zu MD-102 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Microsoft 365 Endpoint Administrator in der App, jeweils mit Antwort und Erklärung.

Infrastruktur für Geräte vorbereiten1 / 5

Du siehst dir das Microsoft Intune admin center an. Du musst herausfinden, wo du die automatische MDM-Registrierung für Windows-Geräte konfigurierst, die in Microsoft Entra ID eingebunden sind. Bestimme den richtigen Ort für die Einstellungen zur automatischen MDM-Registrierung.

AlexGanze Erklärung von Alex

Die automatische MDM-Registrierung registriert Windows-Geräte in Intune, sobald berechtigte Benutzer Geräte in Microsoft Entra ID einbinden oder registrieren. Nutze im Intune admin center Devices > Device onboarding > Enrollment > Windows > Automatic Enrollment und konfiguriere dort den MDM user scope als None, Some oder All. Dafür ist Microsoft Entra ID P1 oder P2 erforderlich. Prüfungstipp: Verwende den aktuellen Intune-Pfad, wenn in der Aufgabenstellung nach dem Intune admin center gefragt wird; Microsoft Entra Mobility ist ein alternativer Portalpfad, nicht der gefragte Ort.

Quellelearn.microsoft.com

Geräte verwalten und warten2 / 5

Du konfigurierst Intune so, dass ein macOS-Sicherheitsagent eines Drittanbieters zugelassen wird, der eine system extension nutzt. Wo konfigurierst du die Richtlinie zur Freigabe von system extensions?

AlexGanze Erklärung von Alex

macOS system extensions laufen im User Space und sind das aktuelle Modell für viele Endpoint-Security-Agents. Erstelle in Intune eine macOS-Gerätekonfigurationsrichtlinie über den settings catalog und konfiguriere die System Extensions-Einstellungen, etwa erlaubte team identifiers oder erlaubte system extensions. Microsoft weist darauf hin, dass kernel extensions durch system extensions ersetzt werden und dass das alte Template macOS Extensions für neue Richtlinien veraltet ist. Prüfungstipp: Denk bei aktuellen macOS-Extension-Freigaben in Intune an Settings catalog > System Extensions.

Quellelearn.microsoft.com

Endpunktbetrieb durch Automatisierung, Monitoring und Reporting optimieren3 / 5

Über Intune verteilte PowerShell-Skripte werden bei jedem Check-in der Intune Management Extension automatisch erneut ausgeführt.

AlexGanze Erklärung von Alex

Falsch. Über Intune verteilte PowerShell-Skripte laufen standardmäßig einmal pro Gerät und werden bei späteren IME-Check-ins nicht erneut ausgeführt. Laut Microsoft-Dokumentation: "Sobald das Skript ausgeführt wurde, wird es nicht erneut ausgeführt, es sei denn, das Skript oder die Richtlinie ändert sich." Um eine erneute Ausführung zu erzwingen, änderst du den Skriptinhalt (und damit seinen Hash) oder setzt das Ausführungs-Tracking zurück. Die IME sucht nach jedem Neustart nach neuen oder geänderten Skripten, überspringt aber bereits erfolgreich ausgeführte Skripte. Wahr ist nicht korrekt — Skripte werden nicht bei jeder Synchronisierung erneut ausgeführt. Das ist ein verbreiteter Irrtum, der in der Prüfung abgefragt wird.

Quellelearn.microsoft.com

Geräte schützen4 / 5

Du musst herausfinden, welches Blade im Intune admin center den vollständigen Onboarding-Status der Geräte für Microsoft Defender for Endpoint anzeigt. Klicke auf den richtigen Ort.

AlexGanze Erklärung von Alex

Den Bericht EDR Onboarding Status im Intune admin center erreichst du über Endpoint security > Endpoint detection and response > EDR Onboarding Status. Er liefert ein Übersichtsdiagramm zum Onboarding sowie eine Geräteliste mit dem Status des Defender-Sensors, dem Onboarding-Status, der Verwaltungsquelle, dem letzten Check-in und Benutzerdetails. Darüber kannst du außerdem eine vorkonfigurierte EDR-Onboarding-Richtlinie verteilen. Prüfungstipp: Der Onboarding-Status von Defender for Endpoint steckt im Knoten Endpoint detection and response, nicht unter Devices > Enrollment oder Antivirus.

Quellelearn.microsoft.com

Anwendungen verwalten und absichern5 / 5

Du musst Intune so konfigurieren, dass die App Company Portal automatisch auf Windows-Geräten installiert wird, die über Autopilot registriert wurden. Wie solltest du das Company Portal verteilen?

AlexGanze Erklärung von Alex

Das Company Portal muss explizit als Microsoft Store App mit der Zuweisung Required an die über Autopilot registrierten Geräte verteilt werden — es wird während der Autopilot-Registrierung NICHT automatisch installiert. Erstelle im Intune admin center eine Microsoft Store app (new) für das Company Portal, setze das Install behavior auf System (Gerätekontext) und weise es deiner Autopilot-Gerätegruppe als Required zu. So wird es vor der Benutzeranmeldung installiert. Nimmst du es in die erforderlichen Apps der ESP auf (die Option “Nimm das Company Portal in die Liste der erforderlichen Apps der Enrollment Status Page auf…”), steuert das nur den Abschluss der ESP, verteilt die App aber nicht. PowerShell-Skripte (die Option “Verteile das Company Portal über ein PowerShell-Skript”) sind für Store-Apps unzuverlässig. Ref: learn.microsoft.com/intune/app-management/deployment/add-company-portal-autopilot

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

408 Übungsfragen

Nutze den Pass-IT-Fragenpool, um für MD-102 zu üben. Die Probeprüfungen sind auf 50 Fragen in 100 Minuten eingestellt.

Angaben zum Fragenpool: MD-102

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden96 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools408 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 8 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Als mit Quellen abgeglichen erfasst408 von 408

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Am schwersten wiegt das Verwalten und Warten von Geräten mit 25–30 %: Windows-Autopilot-Deployment, cloudbasierte Upgrade-Pfade, Konfigurationsprofile und Remote-Aktionen, also die tägliche Arbeit beim Betrieb einer Geräteflotte. Danach folgt die Vorbereitung der Infrastruktur mit 20–25 %, wo du Entra-ID-Enrollment und Compliance-Setup testest, bevor überhaupt ein Gerät ausgeliefert wird. Geräteschutz und App-Verwaltung liegen mit je 15–20 % gleichauf, und Automatisierung, Monitoring und Reporting schließen den Blueprint mit 10–15 % ab.

Die Verteilung belohnt operative Tiefe statt einmaliger Einrichtung: Autopilot-Profile, Update-Rings und App-Schutzrichtlinien machen mehr von der Prüfung aus als die anfängliche Tenant-Konfiguration. Wer Automatisierung und Endpoint Analytics für ein Randthema hält, unterschätzt, wie stark der Reporting-Bereich auf PowerShell- und Microsoft-Graph-Skripting abzielt statt auf Klicks im Portal.

Prüfungsplan: MD-102

Prepare infrastructure for devices20–25%

Add devices to Microsoft Entra ID, enroll devices to Microsoft Intune, and implement identity and compliance

≈ 12 h
Manage and maintain devices25–30%

Deploy and upgrade Windows clients using cloud-based tools, implement device configuration profiles, implement Intune Suite add-on capabilities, and perform remote actions on devices

≈ 14 h
Protect devices15–20%

Configure endpoint security and manage device updates

≈ 9 h
Manage and secure applications15–20%

Deploy and update apps, and plan and implement app protection and app configuration policies

≈ 9 h
Optimize endpoint operations by using automation, monitoring, and reporting10–15%

Automate management tasks by using PowerShell, Microsoft Graph and Security Copilot agents in Intune, and monitor and optimize endpoint health by using Endpoint Analytics, reporting and alerting

≈ 7 h

Prüfungsformat und Fragetypen

In einem Zeitfenster von 100 Minuten bekommst du 40 bis 60 Fragen, gemischt aus Multiple-Choice, Multiple-Select, Drag-and-drop, Hot-Area und Fallstudien. Die meisten Aufgaben sind Szenarien: ein Problem aus der Geräteverwaltung, dann die Entscheidung, welche Intune-Richtlinie, welches Profil oder welcher PowerShell-Befehl es löst. Rechne mit mehreren Fragen, die gezielt um Windows-Autopilot-Profile und um die Abgrenzung zwischen Compliance- und Konfigurationsrichtlinien gebaut sind.

Fragetypen: MD-102

Multiple Choice41%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop17%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Reihenfolge11%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Mehrfachauswahl11%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown11%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch9%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf MD-102

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testcenter, und wird auf Englisch, Deutsch, Französisch, Spanisch, Portugiesisch, Japanisch und Chinesisch angeboten. Die Zertifizierung gilt ein Jahr; sechs Monate vor Ablauf schaltet Microsoft auf Learn ein kostenloses Renewal Assessment für dich frei.

Vorbereitung und Organisation: MD-102

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monate vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: MD-102

  1. 01Autopilot Profiles

    Windows-Autopilot-Deployment-Profile, Enrollment Status Pages und der Unterschied zwischen Self-Deploying- und User-Driven-Modus bleiben unklar.

  2. 02Compliance vs Config

    Compliance Policies (die nur den Status melden) werden in Intune mit Configuration Profiles (die Einstellungen tatsächlich ausrollen) verwechselt.

  3. 03App Protection

    MAM-Richtlinien (Mobile Application Management) und App Protection Policies bereiten Schwierigkeiten, ebenso die Abgrenzung zum MDM-Enrollment.

  4. 04Co-management

    Die Verteilung der Co-Management-Workloads zwischen Configuration Manager und Intune wird übersehen, genauso wie die passenden Migrationsstrategien.

  5. 05Update Rings

    Update Rings, Feature-Update-Richtlinien und die Verwaltung von Treiber-Updates werden in Intune falsch konfiguriert.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Microsoft 365 Endpoint Administrator?

Die Prüfung MD-102 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Microsoft 365 Endpoint Administrator zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung MD-102 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Microsoft 365 Endpoint Administrator beachten?

Zu den Themen, die du wiederholen solltest, gehören Autopilot Profiles, Compliance vs Config, App Protection, Co-management, Update Rings. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Ist MD-102 die Intune-Zertifizierung?

In der Praxis ja. Microsoft veröffentlicht keine Prüfung namens „Intune-Zertifizierung“, und MD-102 ist die Prüfung, die Intune-Geräteverwaltung, Compliance-Richtlinien, App-Schutz und Autopilot abfragt. Wenn du einen Nachweis für Endpoint Management suchst, ist es dieser.

Wie oft musst du MD-102 verlängern?

Jedes Jahr. Microsoft verlängert sie über ein kostenloses Online-Assessment auf Microsoft Learn, das sechs Monate vor Ablauf freigeschaltet wird, sodass du die komplette Prüfung nicht noch einmal ablegen musst.

Welche MD-102-Themen bringen die meisten Punkte?

Geräte verwalten und warten ist mit rund 28% der größte Bereich, gefolgt von der Infrastrukturvorbereitung mit knapp 23%, während Geräteschutz und Anwendungsverwaltung bei jeweils etwa 18% liegen. Automatisierung, Monitoring und Reporting macht rund 13% aus.

Was passiert, wenn du MD-102 nicht bestehst?

Eine Wiederholung ist nach 24 Stunden möglich. Für jeden weiteren Versuch gilt eine Wartezeit von 14 Tagen, maximal fünf Versuche innerhalb von 12 Monaten.

Was passt gut zu MD-102?

MS-102 deckt die Tenant-Seite von Microsoft 365 ab, bei der MD-102 aufhört, wird aber Ende November 2026 eingestellt. SC-200 ist der übliche nächste Schritt, wenn dich die Security-Hälfte der Endpoint-Arbeit mehr reizt als die Deployment-Hälfte.

Eine Zertifizierung, 12 Monate

Für MD-102 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →