MD-102 er Microsofts samlede eksamen for Windows-klientadministrasjon etter at MD-100 og MD-101 ble slått sammen i 2023, på samme tid som klientdrift i praksis beveget seg tydeligere mot skybaserte tjenester. Derfor er Windows 10-orienterte notater, gamle GPO-eksempler og avviklede verktøy blitt mindre representative for hvordan kandidater bør forstå dagens arbeidsmåter.
MD-102 er eksamenen for Microsoft 365 Certified: Endpoint Administrator Associate, og den måler ferdigheter i å distribuere, konfigurere, beskytte, overvåke og oppdatere Windows-klienter i moderne Microsoft 365-miljøer. I 2026 betyr det i praksis Windows 11, Microsoft Intune, Microsoft Entra ID, Windows Autopilot, appadministrasjon og oppdateringsstyring med Windows Update for Business eller Windows Autopatch der det er relevant.
Den viktigste endringen fra MD-100 og MD-101 er ikke bare at eksamensnavnet er nytt. Tyngdepunktet ligger på rollen som endpoint administrator i et miljø der klienter registreres, styres og rapporteres gjennom Intune, mens identitet, tilgang og samsvar knyttes til Entra ID og Conditional Access. Kandidaten må derfor forstå sammenhengen mellom enhet, bruker, policy, applikasjon, oppdatering og rapportering.
Microsofts offentlige eksamensside og «skills measured»-matrise bør brukes som primær kilde når studieplanen lages. Dokumentasjonen for Intune, Windows Autopilot, Windows Update for Business og Windows Autopatch bør deretter brukes til å fylle hullene med praktisk forståelse. Det er særlig viktig å kontrollere dato og versjonskontekst, fordi Intune er en skytjeneste som endres løpende gjennom service releases.
Verktøy som Windows Analytics og Microsoft Store for Business hører hjemme i historikken, ikke i en moderne MD-102-forberedelse. Oppdateringsrapportering skjer nå gjennom nyere rapporteringsflater for Windows Update for Business, og appanskaffelse og distribusjon bør forstås gjennom Intune-integrert Microsoft Store, Win32-applikasjoner og winget der det passer. Dette er et typisk område der kandidater med lang on-premises-erfaring kan svare ut fra gammel praksis, selv om eksamen og arbeidslivet forventer moderne administrasjon.
MD-102 passer best for IT-teknikere, desktop administrators, servicedesk-teamledere og konsulenter som faktisk arbeider med Windows-klienter, Intune, Entra ID og enhetslivssyklus. Rollen handler mindre om enkel maskinoppsett og mer om å få styring, sikkerhet og brukeropplevelse til å fungere på tvers av mange enheter.
En endpoint administrator må kunne lese en konfigurasjonsprofil, forstå hvorfor en compliance-policy gjør en enhet ikke-samsvarende, se hvordan Conditional Access bruker enhetsstatus, og vite hvor i Intune rapporteringen bør kontrolleres. Samme person må også kunne vurdere om en app skal distribueres som Win32-app, Store-app eller via en enklere installasjonsmetode, og om oppdateringer bør styres med oppdateringsringer, feature update-policyer eller Autopatch.
For kandidater som vurderer rekkefølgen på Microsoft-sertifiseringer, bør daglige arbeidsoppgaver styre valget. MD-102 er riktig når hovedansvaret er endepunkter og klientadministrasjon. MS-102 passer bedre når rollen dekker bred Microsoft 365-administrasjon på tenantnivå, mens SC-300 er mer relevant når identitet, tilgangsstyring og Entra ID er hovedområdet.
MD-102 er vanskelig å lese seg til uten et lite testmiljø. En trygg lab kan bygges uten produksjonsdata ved å bruke en Microsoft 365 Developer-tenant, en eller flere virtuelle Windows 11-maskiner i Hyper-V eller VMware, og Intune som MDM-løsning. Hvis Autopilot skal testes realistisk, bør den virtuelle maskinen støtte TPM, og kandidaten bør forstå hvordan maskinvarehash, Autopilot-profil og Enrollment Status Page henger sammen.
Labben bør ikke bli et stort hjemmeprosjekt som tar over hele studieperioden. Målet er å gjøre de viktigste arbeidsflytene synlige: registrere en enhet, tildele en bruker, bruke en konfigurasjonsprofil, kreve BitLocker, distribuere en app, sette en compliance-policy, knytte den til Conditional Access og deretter lese status i Intune. Et strukturert MD-102-kurs kan være nyttig for kandidater som ønsker instruktørledet progresjon, men labben bør uansett brukes aktivt mellom leseøktene.
Et vanlig læringshull oppstår når kandidaten får en policy til å virke én gang og går videre uten å se på rapporteringen. På eksamen er det ofte forståelsen av evaluering, tilordning, konflikter og status som skiller et rimelig svar fra et riktig svar. I praksis er det samme ferdighet som hindrer at en servicedesk sak avsluttes med den upresise konklusjonen «Intune virker ikke».
Intune bør forstås som mer enn et sted der profiler opprettes. Tjenesten er også rapporterings- og beslutningsgrunnlaget for om en enhet er konfigurert, beskyttet og klar for tilgang til virksomhetens ressurser. Kandidater som trenger grunnleggende kontekst kan lese mer gjennom Microsoft-relatert opplæring, men MD-102-forberedelsen bør raskt over i praktisk policyarbeid.
En robust feilsøkingsramme starter med registreringen. Før en konfigurasjon vurderes, må enheten være riktig innrullert, MDM-autoriteten må være korrekt, brukeren må være i riktig gruppe, og lisensiering og scope må ikke hindre policyen i å gjelde. Deretter bør Device status og Per-setting status i Intune leses før det trekkes en konklusjon.
Policy-konflikter er et godt eksempel. To profiler kan sette samme innstilling ulikt, en sikkerhetsgrunnlinje kan overstyre forventet oppførsel, eller et filter kan gjøre at enheten aldri fikk policyen. Kandidaten bør øve på å følge assignment-evalueringen fra gruppe og filter til faktisk enhetsstatus, og deretter bruke remediation-skript eller ny policytilordning når problemet er identifisert.
BitLocker er nyttig i labben fordi det binder sammen sikkerhetskrav, compliance og rapportering. Følgende PowerShell-eksempel viser hvordan lokal status kan kontrolleres før Intune-rapporten tolkes.
Get-BitLockerVolume | Select-Object MountPoint, VolumeStatus, ProtectionStatus, EncryptionPercentage
Kommandoen viser om volumet er kryptert, om beskyttelsen er aktiv, og hvor langt krypteringen har kommet. Læringspoenget er at lokal tilstand og Intune-rapportering bør sammenholdes; en policy kan være riktig tilordnet selv om enheten fortsatt bruker tid på å fullføre kryptering eller rapportere status tilbake.
Autopilot bør læres som en prosess for klargjøring og eierskap, ikke som en knapp for å installere Windows. Kandidaten må forstå hvordan en enhet identifiseres, hvordan profilen tilordnes, hva Enrollment Status Page gjør, og hvordan bruker- og enhetsrettede policyer påvirker førstegangsopplevelsen. Brukerdrevet Autopilot passer når sluttbrukeren fullfører oppsettet, mens forhåndsprovisjonering passer når IT eller leverandør klargjør enheten før overlevering.
I en lab er det nyttig å teste begge variantene med samme Windows 11-base. Da blir forskjellen mellom brukeropplevelse, policytiming og appinstallasjon tydeligere. Mange feil i Autopilot skyldes ikke Autopilot-profilen alene, men en kombinasjon av gruppemedlemskap, appkrav, nettverkstilgang, Enrollment Status Page-innstillinger og forventninger til når en bestemt profil skal gjelde.
Et godt skjermbilde i egne notater kan vise Intune-siden for en Autopilot-profil med norsk bildetekst som forklarer hvilke valg som påvirker brukerdrevet og forhåndsprovisjonert oppsett. Alt-tekst bør beskrive beslutningen, for eksempel «Autopilot-profil i Intune som viser distribusjonsmodus, Enrollment Status Page og tilordning til testgruppe». Slike notater gir mer verdi enn generiske skjermbilder uten forklaring.
Appadministrasjon er et område mange kandidater leser for lett. MD-102 forventer forståelse av appdistribusjon, målgrupper, installasjonskontekst, deteksjonsregler og feilhåndtering. Win32-apper krever særlig oppmerksomhet fordi installasjonskommando, deteksjon og returverdier avgjør om Intune mener installasjonen er vellykket.
winget kan være nyttig for å forstå moderne apphåndtering, spesielt sammen med Microsoft Store-integrasjonen i Intune. Følgende eksempel er egnet i en lab for å se hvordan en pakke kan identifiseres før en distribusjonsstrategi vurderes.
winget search "Microsoft Teams" --source winget
Resultatet hjelper kandidaten å se pakkenavn, kilde og tilgjengelige alternativer. Poenget er ikke å erstatte Intune med manuell installasjon, men å forstå hvordan moderne appkilder og pakkeidentitet påvirker distribusjonsvalg.
Oppdateringsstyring bør på samme måte læres gjennom konkrete valg. Windows Update for Business brukes til å styre ringer, frister, restartopplevelse og feature updates, mens Windows Autopatch kan ta mer av den operative styringen i miljøer som bruker tjenesten. Kandidaten bør kunne forklare forskjellen mellom å lage en oppdateringsring, holde en enhet på en bestemt Windows 11-funksjonsversjon, og lese status når en oppdatering ikke installeres som forventet.
En realistisk plan bør begynne med Microsofts «skills measured»-matrise og ende med egne mini-runbooks. Det er bedre å lage korte beskrivelser av arbeidsflyter enn å kopiere lange notater. En runbook for Autopilot kan for eksempel dekke forutsetninger, profil, tilordning, Enrollment Status Page og feilsøkingspunkter. En runbook for compliance kan dekke policykrav, enhetsstatus, Conditional Access og rapportering.
Første uke bør brukes på eksamensoversikt, Entra ID-grunnlag, Intune-innrullering og Windows 11-klientbegreper. Andre uke bør fokusere på konfigurasjonsprofiler, sikkerhetsgrunnlinjer, compliance og Conditional Access-samspill. Tredje uke bør dekke Autopilot, apper og oppdateringsstyring. Fjerde uke bør brukes til repetisjon, praksisspørsmål, feilanalyse og gjennomgang av egne labnotater.
Praksistester bør brukes diagnostisk, ikke som fasitbank. Når et svar er feil, bør kandidaten finne hvilket begrep som manglet: var det tilordning, rekkefølge, policytype, rapportering eller rolleforståelse? Scenariobaserte spørsmål har ofte flere plausible steg, og det riktige svaret avhenger av at rekkefølge og forutsetninger leses nøye.
| Område | Hva kandidaten bør kunne forklare | Vanlig feil |
|---|---|---|
| Intune-innrullering | Hvordan en Windows 11-enhet blir administrert og rapporterer status | Å feilsøke policyen før registrering og MDM-autoritet er bekreftet |
| Compliance | Hvordan enhetsstatus påvirker tilgang gjennom Conditional Access | Å behandle compliance som en isolert sjekkliste uten tilgangskontekst |
| Apper | Hvordan Store-, Win32- og winget-relaterte valg påvirker distribusjon | Å hoppe over deteksjonsregler og installasjonskontekst |
| Oppdateringer | Hvordan ringer, feature updates og rapportering brukes sammen | Å blande Windows Update for Business, Autopatch og eldre verktøy |
MD-102 er Microsoft-eksamenen knyttet til Microsoft 365 Certified: Endpoint Administrator Associate. Den dekker moderne administrasjon av Windows-klienter, særlig gjennom Intune, Entra ID, Autopilot, appstyring, sikkerhet, samsvar og oppdateringer.
Nei. MD-102 erstattet den tidligere todelte Windows-klientbanen og samler relevante ferdigheter i én eksamen. Forberedelser bør derfor bygge på gjeldende MD-102-mål, ikke gamle notater som hovedsakelig handler om Windows 10 og eldre administrasjonsmodeller.
Microsofts offisielle eksamensside, «skills measured»-matrisen og dokumentasjonen for Intune, Windows Autopilot, Windows Update for Business, Windows Autopatch og Entra ID bør være kjernen. Kurs, praksistester og labøvelser er nyttige når de støtter disse kildene, ikke når de erstatter dem.
Kandidaten bør ha praktisk erfaring med Windows-klienter og helst ha arbeidet med Intune eller tilsvarende administrasjon. En liten lab kan dekke mye av avstanden mellom teori og praksis, men den bør brukes til å teste scenarioer, rapporter og feilsøking fremfor bare å klikke gjennom veivisere.
Det avhenger av rollen. MD-102 passer best når hovedoppgaven er endepunkter og Windows-klientadministrasjon. MS-102 passer bedre for bred Microsoft 365-administrasjon, mens SC-300 passer når identitet og tilgangsstyring er hovedansvaret.
MD-102-forberedelse bør gi mer enn et eksamensresultat. Den bør gjøre kandidaten tryggere på å forklare hvorfor en enhet ikke er compliant, hvorfor en app ikke installeres, hvorfor en Autopilot-prosess stopper, og hvorfor en oppdateringspolicy ikke gir forventet status. Det er denne typen praktisk forståelse som gjør sertifiseringen relevant i et norsk Microsoft 365-miljø i 2026.
Readynez kan støtte kandidater som ønsker en strukturert vei gjennom MD-102-stoffet, bredere Microsoft-trening eller en samtale om riktig opplæringsløp via kontakt. Den mest effektive neste handlingen er likevel å åpne gjeldende eksamensmål, bygge en liten Windows 11- og Intune-lab, og gjøre hver policy, app og rapport til en konkret læringsøvelse.
Få ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?