Free endpoint security check

Companies with best-practice endpoint management are demonstrably better protected. With the free Endpoint Security Check, you can find out how well your devices are protected.
The standard for managing Windows endpoints and more.
MECM is that most established and widely used on-premise UEM tool, which opens the door to hybrid management from the cloud.
MECM is a very sophisticated product with many features that is extremely good at what it should do: manage endpoints with a Windows operating system. The granularity of the configurations is significantly higher in many places than with Intune.
Patching, inventory, managing applications, software metering, OS deployment and upgrades, extremely robust reporting, and more. MECM can deliver exactly what you want on devices at just the right time and under specific conditions. This means that MECM is almost unlimited and precisely configurable.
Due to the widespread use and popularity of Configuration Manager, there is, on the one hand, a high level of integration with almost all Microsoft products, as well as connection options for other products such as ServiceNow or Spider via REST API, PowerShell or even database.
The management of servers and end user devices is very different, which is why Microsoft omitted servers when designing Intune and this is only possible with MECM. Plus, managing endpoints without an Internet connection is impossible with Intune.
Configuration Manager turns the complex management of highly available devices, such as point of sale solutions, into a straightforward process and reduces patching costs.
As a result of the long and widespread use, a huge community has formed around the Configuration Manager. As a result, there are various add-ons, tools and forums that aim to automate and solve every problem.
Let's talk MECM. Let's discuss your challenges and goals to understand how we can best help. With clear recommendations, implementation strength and tried and tested procedures.
No: Intune is the more modern product, but especially in more complex environments, the full power of Microsoft endpoint management often comes together. Intune opens up the world of modern unified endpoint management and the convergence of endpoint management and endpoint security, but has a strong focus on Internet-connected end-user devices and simplifying administration. Anyone who wants to continue to control the deployment of end devices in a very granular way, as well as manage servers, on-premise and high-availability endpoints, needs MECM - and there are no known plans to change this. In addition, MECM's extensive reporting is often used to support regulatory requirements. We recommend co-management with MECM and Intune in almost all cases.
The Microsoft Endpoint Configuration Manager is a powerful tool, but it also requires complexity and maintenance and must be well tailored to your individual organization. MECM is our everyday tool. Let us take away the complexity of MECM for you.
We would be happy to introduce you to MECM in a 30-minute, free “harbor tour”.
We will advise you on the cost and function-optimized licensing of MECM in coordination with your planned deployment. For example, the license for Intune, and therefore for MECM, is included in many Microsoft 365 subscriptions. You can obtain these and all Microsoft licenses from us.
Whether DSM, Empirum, Baramundi, another or no UEM solution at all. We will guide you through the POC, examine your current UEM setup and create a tailor-made concept and migration plan for MECM, possibly in co-management with Intune.
During implementation, we ensure technical best practices and a smooth user experience. This avoids frustration among users, management and you.
MECM only delivers its benefits as well as it is maintained and configured. Otherwise, complexity returns very quickly. We configure, secure, update, and monitor MECM according to best practices and are by your side for support, troubleshooting, and development.
Expandable with additional Endpoint Management as a Service modules up to all-round carefree endpoint management for maximum security and productivity.
Whether troubleshooting, improvements or permanent takeover of activities. We are your point of contact for on-demand and continuous support & advice for everything that concerns Microsoft Endpoint Configuration Manager.
Together with Intune, MECM will be the most widely used tool for endpoint management for many years. Especially for companies that cannot operate their endpoint management entirely from the cloud due to business, technical or security aspects. After the training, you will be able to complete the basics of administration and configuration from MECM to enterprise environments.
Modular software packaging as a service offers you individual software packages with quality Made in Germany with a simple process for onboarding, ordering and coordination. Both for regular software packaging and for migrating software packages when switching to MECM.
MECM experts are rare, expensive and not redundant. Many companies therefore have problems correctly configuring, keeping up to date, and monitoring MECM. They are not using their full potential, or even worse, are frequently troubleshooting.
Basic MECM configuration according to best practices
Backup, update, and proactive monitoring
On demand support, troubleshooting, and expert development
Proactive recommendations on optimization potential and new features, adapted to your environment
Monthly service review
Expandable with Endpoint Management aaS modules for maximum security and productivity
Stability instead of headaches and wasted time with MECM
A go-to partner with knowledge from numerous supervised MECMs
Redundant and flexibly scalable
Significant cost savings vs. internal set-up of equivalent know-how, capacity and redundancy
Capacity for you to further develop the overall direction of your IT
Microsoft Intune is rapidly evolving. Your endpoint strategy and the management of this ecosystem are endless. The resulting workload can be overwhelming for IT teams, meaning they can no longer focus on the overall direction of corporate IT.
Intune basic configuration based on best practices
Proactive monitoring of availability and functionality
On demand support, troubleshooting, and expert development
Proactive recommendations on optimization potential and new features, adapted to your environment
Monthly service review and proactive recommendations
Expandable with Endpoint Management aaS modules for maximum security and productivity
Stability instead of headaches and wasted time with Intune
Always up to date on Intune's latest features and capabilities
A go-to partner with the knowledge of numerous supervised Intune Tenants
Redundant and flexibly scalable
Significantly lower costs vs. internal setup of the same know-how, capacity and redundancy
Capacity for you to further develop the overall direction of your IT
With the initial OS installation via the network, no operating system has to be installed on the computer beforehand, but the operating system is installed completely according to your own specifications, without unnecessary software.
Zero Touch Provisioning
Installing via PXE
Definition of the installation or task sequence
Device deployment time is reduced
Individually defined and consistent status after installation regardless of the pre-installed OS
Reducing help desk expenses through standardization
In-depth information about software and hardware inventory
Simple expansion and adjustment of information is possible
Collection of information about actually used software
Deep insight into the hardware and software used
Save license costs due to unused software
No manual effort for additional information that needs to be collected
With Microsoft Configuration Manager, it is possible to clearly define when an installation or restart is allowed. Even dependencies on other systems can be included.
Precise definition of maintenance time windows when installation of updates and/or applications is allowed
Define orchestration groups to allow installations, and restarts depending on the availability of other systems
Deadlines for installing updates and applications at the defined time
Systems are only updated at a defined time
High availability of systems
No annoying updates during critical business hours
MECM is the bridge to Microsoft Intune and many other Microsoft cloud features and combines endpoint management of on-premise devices with modern endpoint management.
Cloud Management Gateway
Azure AD group synchronization
Co-management (integration with Intune)
Cloud analysis of devices
Using Intune features for OnPremise devices
Managing endpoints over the Internet through a Microsoft-hosted infrastructure
Easy transfer and assignment to Entra ID
Windows 11 Readyness Assessment
Resolve issues quickly, easily, and securely with Configuration Manager Remote Control.
Remote connection authenticated via AD
Lock screen access
Easy configuration whether user consent is required or not
Sending Ctrl+Alt+Del, sharing the clipboard, locking the mouse and keyboard
Increased end-user productivity and satisfaction
Access when the device is only turned on to solve tickets in absentia
Preventing disruptions when resolving problems
No management of servers
No management of on-premise endpoints
Poor management of highly available endpoints
More automation but less precise configuration options
Superficial reporting
Accurate management of highly available endpoints
Management of on-premise endpoints up to entire air-gapped networks
Microsoft server management
Best of both worlds: Benefits of MECM for end user devices and benefits of Intune for on-premise devices
Large community and adaptability to individual requirements
Comprehensive, detailed reporting
Companies with best-practice endpoint management are demonstrably better protected. With the free Endpoint Security Check, you can find out how well your devices are protected.
We'll get to know each other and find out what's currently on your mind when it comes to MECM. You will get initial ideas on how we can help you.
After the initial discussion, we will present you with a specific proposed solution and the offer for implementation.
Equipped with automation and best practices, our team implements the proposed solution in record speed.
Microsoft Endpoint Configuration Manager (MECM) is the essential solution for companies seeking precise and comprehensive management of their devices — whether on-premise, in hybrid environments, or through integration with the Microsoft cloud. With decades of development, MECM is a proven, flexible and powerful platform that meets modern endpoint management requirements.
“MECM expertise is required, but often difficult to find. Many companies are faced with the challenge of correctly configuring MECM, keeping it up to date and monitoring it efficiently. The full potential is often not exhausted, while valuable resources flow into troubleshooting. ”
— Thore Lenz, CEO of SOFTTAILOR
MECM can be complex to implement and maintain. This is exactly where SOFTTAILOR comes in: As an experienced partner, we help you make optimal use of MECM — from basic configuration to continuous monitoring to long-term optimization. Our goal is to take away the complexity of MECM and at the same time increase the efficiency and security of your IT environment. Our services include:
Get started now: Companies that rely on MECM benefit from a sophisticated solution for managing their devices, better security and a more efficient IT infrastructure. Together with SOFTTAILOR, you can utilize the full potential of MECM — without additional effort for your team. Our experienced team is ready to analyse your challenges and develop tailor-made solutions for your company. Here Can you make an appointment.
With the combination of MECM and Intune, you get an optimal solution for endpoint management. This hybrid approach makes it possible to continue to precisely manage on-premise systems while benefiting from the benefits of modern cloud solutions. SOFTTAILOR helps you combine the best of both worlds.
Microsoft Endpoint Configuration Manager (MECM), also known as System Center Configuration Manager (SCCM), is included in a variety of Microsoft subscription plans designed specifically for businesses. Plans that include MECM/SCCM as standard include:
It is important to note that Microsoft 365 Business Premium not offers the same MECM/SCCM licensing benefits as Enterprise (E) or Frontline Worker (F) subscriptions. Although Business Premium includes Intune Plan 1, however, MECM/SCCM licenses are not included in this plan. If your organization needs these features, alternative Microsoft plans or separate licensing are required.
If your company does not want to use one of the above subscriptions, it is possible to purchase MECM/SCCM as a standalone license independently of the Microsoft packages. This flexibility enables companies to individually adapt their IT solutions. We would be happy to provide you with detailed advice on this topic. Arrange a initial consultation.
Managing servers is a central point when using MECM/SCCM. SCCM licenses for managing servers are never included in the above subscriptions and must always be purchased separately. These licenses are essential for companies that want to professionally and efficiently manage server environments.
Durch Cloud Management Gateway und Co-Management bietet SCCM nahtlose Integrationen mit einer Vielzahl von Microsoft-Diensten wie Active Directory, Microsoft Intune und Azure. Diese Integrationen ermöglichen eine zentrale Verwaltung aller Endgeräte, Benutzerkonten und Sicherheitsrichtlinien. Dadurch können Unternehmen ihre gesamte IT-Infrastruktur effizienter steuern und verwalten, ohne verschiedene Systeme separat konfigurieren zu müssen.
PowerShell ist ein unverzichtbares Werkzeug in der SCCM-Administration. Administratoren können PowerShell-Skripte verwenden, um Aufgaben wie Softwareverteilung, Benutzerverwaltung und Systemüberwachung zu automatisieren. Dadurch wird der Verwaltungsaufwand erheblich reduziert und wiederkehrende Aufgaben können effizienter ausgeführt werden. PowerShell bietet auch erweiterte Funktionen zur Fehlerbehebung und Protokollierung, was es zu einem leistungsstarken Tool für SCCM-Administratoren macht.
MECM bietet eine Vielzahl von Funktionen, die Unternehmen bei der Verwaltung ihrer Endgeräte unterstützen:
Softwareverteilung: MECM ermöglicht eine zentrale und effiziente Verteilung von Software und Updates. IT-Teams behalten die Kontrolle über Anwendungen und Betriebssysteme und können Verteilungszeiten flexibel anpassen, um den Betrieb minimal zu unterbrechen.
Sicherheitsrichtlinien: Sicherheitsrichtlinien können zentral erstellt und auf alle Endgeräte angewendet werden, was die Einhaltung von Sicherheitsstandards im Unternehmen sicherstellt. MECM stellt sicher, dass Patches und Sicherheitsupdates rechtzeitig aufgespielt werden, wodurch potenzielle Sicherheitslücken reduziert werden.
Cloud-Integration: MECM integriert sich nahtlos mit Microsoft Intune und bietet dadurch eine umfassende Lösung für hybride Umgebungen. Softtailor empfiehlt Co-Management, da es das Beste aus beiden Welten kombiniert: MECM bietet granulare Steuerung und umfangreiche On-Premise-Management-Funktionen, während Intune das cloudbasierte, internetgestützte Unified Endpoint Management für mobile Endgeräte vereinfacht. Co-Management ermöglicht Flexibilität und Sicherheit durch die parallele Nutzung beider Systeme – ideal für komplexe Unternehmensstrukturen, die eine hohe Verfügbarkeit und Kontrolle benötigen.
Inventarisierung: MECM bietet eine Inventarfunktion, die eine detaillierte Übersicht über alle verwalteten Geräte liefert, einschließlich Software, Hardware und Compliance-Status. Dies erleichtert die Verwaltung und unterstützt die Einhaltung von Unternehmensrichtlinien.
Remote-Zugriff und -Steuerung: IT-Administratoren können über MECM Endgeräte aus der Ferne überwachen und steuern, was die Fehlerbehebung und Verwaltung auch in verteilten Umgebungen vereinfacht.
SOFTTAILOR bietet umfassende Dienstleistungen zur Implementierung von SCCM/MECM. Von der anfänglichen Beratung und Planung über die Konfiguration bis hin zur Wartung und dem Support übernimmt SOFTTAILOR alle Aufgaben. Dank der Expertise von SOFTTAILOR können sich Unternehmen sicher sein, dass ihre SCCM/MECM-Lösung optimal auf ihre Bedürfnisse abgestimmt ist. Kontaktiert uns für eine unverbindliche Erstberatung und lasst uns Euer Endpoint Management optimieren.
Die Einrichtung von SCCM erfordert eine ordnungsgemäße Serverstruktur und eine SQL-Datenbank für die Speicherung von Konfigurationsdaten. Die Konfiguration sollte von Anfang an nach Bes-Practices erfolgen, um dauerhaft den reibungslosen Betrieb sicherzustellen. Aufgrund der Komplexität von SCCM empfiehlt es sich, einen IT-Dienstleister wie SOFTTAILOR hinzuzuziehen, der die Implementierung übernimmt und individuelle Anpassungen für Euer Unternehmen vornimmt.
Die Lizenzkosten für SCCM variieren je nach Anzahl der zu verwaltenden Endgeräte und den benötigten Funktionen. Für kleine Unternehmen können die Kosten moderat sein, während größere Organisationen mit höheren Lizenzgebühren rechnen müssen.Insbesondere die Lizenzen zur Verwaltung von Servern mit SCCM können kostenintensiv sein. Allerdings sind SCCM-Lizenzen oft bereits in den Microsoft 365-Paketen wie Business Premium, E3 und E5 enthalten, die viele Unternehmen ohnehin nutzen. Hinzu kommen Kosten für die notwendige Serverinfrastruktur, SQL-Lizenzen und den IT-Support. Es empfiehlt sich, mit einem erfahrenen Dienstleister wie SOFTTAILOR zu arbeiten, um die optimale Lösung zu finden und unnötige Kosten zu vermeiden.
In SCCM werden Updates durch verschiedene Bereitstellungsstrategien verwaltet, darunter manuelle, automatische und phasenweise Bereitstellung. Bei der automatischen Bereitstellung werden Regeln (ADRs= Automatic Deployment Rule) verwendet, die regelmäßig Updates ohne manuelles Eingreifen ausrollen. Die phasenweise Bereitstellung erlaubt, Updates schrittweise auf Gerätegruppen zu verteilen, was ideal für Tests und große Unternehmen ist. Die zentrale Verwaltung sorgt dafür, dass Sicherheitsupdates zeitnah und effizient implementiert werden, um Sicherheitslücken zu schließen.
SCCM unterstützt die Cybersicherheit in Unternehmen durch umfassendes Patch-Management, das automatische Bereitstellen sicherheitsrelevanter Updates und Patches auf Endgeräten ermöglicht. Zudem bietet es Funktionen zur Konfiguration von Sicherheitsrichtlinien und zur Überwachung der Compliance. Mit SCCM können IT-Administratoren Sicherheitsstandards zentral steuern und sicherstellen, dass alle Geräte im Netzwerk aktuellen Sicherheitsanforderungen entsprechen. Das umfassende Reporting und die Verwaltung ermöglichen eine präzise Nachverfolgung und tragen zur Erfüllung regulatorischer Anforderungen bei.
Der Microsoft Endpoint Manager (MEM) vereint verschiedene Tools zur Verwaltung und Sicherung von Endgeräten. Kernkomponenten sind Microsoft Intune für Cloud-basiertes Gerätemanagement und der lokal installierte Configuration Manager (MECM), ideal für komplexe Infrastrukturen und detaillierte Steuerung von Servern und PCs. MEM ermöglicht so ein hybrides, flexibles Management – einschließlich Co-Management von Intune und MECM – und sorgt für umfassende Sicherheitsrichtlinien und optimierte Benutzerfreundlichkeit.
Die Softwareverteilung in SCCM erfolgt durch das Erstellen von Softwarepaketen, die dann an Endgeräte zugewiesen werden. Administratoren können verschiedene Verteilungsregeln festlegen, um sicherzustellen, dass Software nur auf bestimmten Geräten installiert wird. Durch die zentrale Verwaltung lassen sich Installationen und Updates effizient steuern, was zu einer höheren IT-Sicherheit und einem geringeren Verwaltungsaufwand führt.
Für die Installation von SCCM benötigt man mindestens einen Windows Server 2012 R2 oder höher. Es wird auch eine SQL-Datenbank für die Speicherung von Konfigurations- und Überwachungsdaten benötigt. Zusätzlich sollte ausreichend Speicher- und Netzwerkleistung vorhanden sein, um eine reibungslose Funktion zu gewährleisten. Eine skalierbare Infrastruktur ist entscheidend, insbesondere bei größeren IT-Landschaften mit vielen Endgeräten.
1. Granularität und Flexibilität
SCCM ermöglicht eine feingranulare Konfiguration zur Verwaltung von Windows-basierten Endgeräten. Unternehmen können genau festlegen, wann und wie Updates und Software verteilt werden – ideal für Umgebungen mit strikten Anforderungen an die Verfügbarkeit.
2. Hohe Integration und Kompatibilität
SCCM integriert nahtlos mit anderen Microsoft-Services und Drittanbieter-Tools wie ServiceNow und Spider. Diese starke Kompatibilität erleichtert die Verwaltung und Automatisierung.
3. Hohe Verfügbarkeit und Kontrolle über Endgeräte
Besonders für kritische Infrastrukturen wie Server und POS-Systeme bietet SCCM eine zuverlässige Verwaltung und ermöglicht Updates außerhalb der Betriebszeiten, was die Verfügbarkeit optimiert.
4. Hybrid-Management-Optionen
Unternehmen, die einen hybriden Ansatz zwischen On-Premise und Cloud bevorzugen, können SCCM mit Intune kombinieren. Das Co-Management bringt die Flexibilität der Cloud in traditionelle IT-Umgebungen und unterstützt IT-Teams bei der Umsetzung einer umfassenden Endpoint-Management-Strategie.
SCCM bietet Vorteile durch die Möglichkeit zur granularen Verwaltung von Endgeräten und eine hohe Flexibilität bei der Update-Steuerung, besonders wichtig in komplexen Unternehmensumgebungen. Obwohl Intune eine modernere Lösung ist, ersetzt es SCCM nicht vollständig. Intune ist auf moderne, internetverbundene Endgeräte und einfache Verwaltung fokussiert, während SCCM weiterhin Server und On-Premise-Systeme abdeckt. Durch die Kombination von Intune und MECM im Co-Management profitieren Unternehmen von umfassendem Endpoint- und Sicherheitsmanagement.
Co-Management ist eine Hybridlösung, die es ermöglicht, Geräte sowohl mit SCCM (System Center Configuration Manager) als auch mit Intune zu verwalten. Diese Kombination bietet IT-Administratoren mehr Flexibilität, da sie die umfangreichen Konfigurationsmöglichkeiten von SCCM nutzen und gleichzeitig die cloudbasierten Funktionen von Intune einbinden können. So lassen sich beispielsweise bestimmte Verwaltungsaufgaben wie Geräte-Compliance und App-Bereitstellungen an Intune delegieren, während andere Bereiche weiterhin über SCCM gesteuert werden. Co-Management ist besonders nützlich für Unternehmen, die schrittweise von einer lokalen zu einer cloudbasierten Verwaltung übergehen möchten.
MECM (Microsoft Endpoint Configuration Manager) ist die modernisierte Version des früheren SCCM (System Center Configuration Manager) und bezeichnet dasselbe Produkt. Die wesentlichen Weiterentwicklungen bestehen darin, dass MECM in den letzten Jahren eine stärkere Integration in Cloud-Dienste wie Microsoft Intune aufweist, wodurch vor allem mobile Endgeräte leichter verwaltet werden können. Außerdem bietet MECM erweiterte Funktionen für das Endpoint-Management, wie z. B. eine engere Verzahnung mit Microsofts Sicherheitslösungen. Während SCCM ursprünglich für on-premise Geräte entwickelt wurde, vereint MECM on-premise und Cloud-basierte Verwaltung in einer Lösung.
SCCM (System Center Configuration Manager) ist eine umfassende Softwarelösung von Microsoft, die es IT-Abteilungen ermöglicht, Netzwerke, Server und Endgeräte zentral zu verwalten und zu konfigurieren. Es bietet eine Vielzahl von Funktionen, wie die Softwareverteilung, die Überwachung von IT-Infrastrukturen und die Durchführung von Inventarisierungen. SCCM spielt eine entscheidende Rolle in der IT-Sicherheit und Compliance, da es Sicherheitsrichtlinien implementieren und Updates sowie Patches effizient verteilen kann.