{"id":328335,"date":"2026-08-11T00:04:05","date_gmt":"2026-08-10T22:04:05","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328335"},"modified":"2026-08-11T00:14:30","modified_gmt":"2026-08-10T22:14:30","slug":"mdm-befehle-ohne-mdm-dienst-ueber-powershell-in-windows-senden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/11\/mdm-befehle-ohne-mdm-dienst-ueber-powershell-in-windows-senden\/","title":{"rendered":"MDM-Befehle ohne MDM-Dienst \u00fcber PowerShell in Windows senden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Zur Verwaltung von Mobilger\u00e4ten l\u00e4sst sich ein MDM (Mobil Device Management) verwenden. Michael Niehaus hat zuf\u00e4llig herausgefunden, dass sich MDM-Befehle direkt per PowerShell verwenden lassen, auch wenn kein MDM-Dienst in Windows vorhanden ist. Er hat ein PowerShell-Script geschrieben, was das erm\u00f6glichen soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c750904b1a364d109fe07b6919d29641\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist nachfolgender <a href=\"https:\/\/xcancel.com\/mniehaus\/status\/2086827722060316687\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Ex-Microsoft-Mitarbeiter Michael Niehaus zum Thema untergekommen. Er schreibt, dass das PowerShell-Script bereits \u00fcber 4 Millionen Mal heruntergeladen worden sei (wobei das Script seit 2022 online ist).<\/p>\n<p><a href=\"https:\/\/oofhours.com\/2022\/08\/26\/send-mdm-commands-without-an-mdm-service-using-powershell\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-328336\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/PowerShell-MDM.jpg\" alt=\"PowerShell-MDM\" width=\"555\" height=\"539\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/PowerShell-MDM.jpg 696w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/PowerShell-MDM-300x292.jpg 300w\" sizes=\"auto, (max-width: 555px) 100vw, 555px\" \/><\/a><\/p>\n<p>Niehaus ist bei der Recherche zu einigen MDM-bezogenen Themen in Windows auf eine DLL namens <em>mdmlocalmanagement.dll<\/em> gesto\u00dfen. Das weckte sein Interesse und er hat dann angefangen zu graben, wie er im Blog-Beitrag <a href=\"https:\/\/oofhours.com\/2022\/08\/26\/send-mdm-commands-without-an-mdm-service-using-powershell\/\" target=\"_blank\" rel=\"noopener\">Send MDM commands without an MDM service using PowerShell<\/a> schreibt.<\/p>\n<p>Im Beitrag beschreibt er, wie er durch Versuch und Irrtum darauf gesto\u00dfen ist, dass er MDM-Befehle, die normalerweise einen MDM-Dienst auf einer Maschine erfordern, auch per PowerShell absetzen kann.<\/p>\n<p>Laut der <a href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/iot-core\/develop-your-app\/embeddedmode\" target=\"_blank\" rel=\"noopener\">Dokumentation von Microsoft<\/a> wird der (vom Script verwendete) Embedded-Modus unter Windows 10 IoT Core und Windows 10 IoT Enterprise unterst\u00fctzt. Nach den Tests von Niehaus funktioniert dieser Mode jedoch auch problemlos unter Windows 10\/11 Pro, Education und Enterprise.<\/p>\n<p>Die\u00a0Cmdlets erm\u00f6glichen eine Nutzung der Funktionen des lokalen MDM-Servers unter Windows.\u00a0Niehaus hat <a href=\"https:\/\/www.powershellgallery.com\/packages\/LocalMDM\/1.1\" target=\"_blank\" rel=\"noopener\">LocalMDM 1.1<\/a> als Cmdlets zur Nutzung unter Creative Common in der PowerShell-Gallery zur Verf\u00fcgung gestellt. Zur Installation der Cmdlets ist folgender Befehl in der PowerShell-Konsole erforderlich.<\/p>\n<pre>Install-Module -Name LocalMDM<\/pre>\n<p>Die PSResource l\u00e4sst sich mit folgendem Befehl in der PowerShell-Konsole installieren.<\/p>\n<pre>Install-PSResource -Name LocalMDM<\/pre>\n<p>Allerdings werden diese M\u00f6glichkeiten nicht von Microsoft unterst\u00fctzt. Die Verwendung von <a href=\"https:\/\/www.powershellgallery.com\/packages\/LocalMDM\/1.1\" target=\"_blank\" rel=\"noopener\">LocalMDM 1.1<\/a> erfolgt laut Niehaus auf eigene Gefahr. Wer aber im Lab oder im eigenen Testbereich mit dem Thema \"Mobile Device Management\" experimentieren will, ohne ein MDM aufzusetzen, finden in den PowerShell Cmdlets m\u00f6glicherweise eine Spielwiese. Details in dem <a href=\"https:\/\/oofhours.com\/2022\/08\/26\/send-mdm-commands-without-an-mdm-service-using-powershell\/\" target=\"_blank\" rel=\"noopener\">Beitrag von Niehaus<\/a> sowie der <a href=\"https:\/\/www.powershellgallery.com\/packages\/LocalMDM\/1.1\" target=\"_blank\" rel=\"noopener\">Beschreibung in der PowerShell-Gallery<\/a> zu entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zur Verwaltung von Mobilger\u00e4ten l\u00e4sst sich ein MDM (Mobil Device Management) verwenden. Michael Niehaus hat zuf\u00e4llig herausgefunden, dass sich MDM-Befehle direkt per PowerShell verwenden lassen, auch wenn kein MDM-Dienst in Windows vorhanden ist. Er hat ein PowerShell-Script geschrieben, was das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/11\/mdm-befehle-ohne-mdm-dienst-ueber-powershell-in-windows-senden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459,143,301],"tags":[8286,4351,8257],"class_list":["post-328335","post","type-post","status-publish","format-standard","hentry","category-software","category-tipps","category-windows","tag-mdm","tag-tipp","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328335"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328335\/revisions"}],"predecessor-version":[{"id":328337,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328335\/revisions\/328337"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}