MD-102 i 2026: Trender for Windows 11, Intune og Entra ID

  • MD-102 certification
  • Published by: André Hammer on feb. 06, 2024
Group classes

MD-102 er Microsofts samlede eksamen for Windows-klientadministrasjon etter at MD-100 og MD-101 ble slått sammen i 2023, på samme tid som klientdrift i praksis beveget seg tydeligere mot skybaserte tjenester. Derfor er Windows 10-orienterte notater, gamle GPO-eksempler og avviklede verktøy blitt mindre representative for hvordan kandidater bør forstå dagens arbeidsmåter.

MD-102 er eksamenen for Microsoft 365 Certified: Endpoint Administrator Associate, og den måler ferdigheter i å distribuere, konfigurere, beskytte, overvåke og oppdatere Windows-klienter i moderne Microsoft 365-miljøer. I 2026 betyr det i praksis Windows 11, Microsoft Intune, Microsoft Entra ID, Windows Autopilot, appadministrasjon og oppdateringsstyring med Windows Update for Business eller Windows Autopatch der det er relevant.

Hva MD-102 faktisk tester nå

Den viktigste endringen fra MD-100 og MD-101 er ikke bare at eksamensnavnet er nytt. Tyngdepunktet ligger på rollen som endpoint administrator i et miljø der klienter registreres, styres og rapporteres gjennom Intune, mens identitet, tilgang og samsvar knyttes til Entra ID og Conditional Access. Kandidaten må derfor forstå sammenhengen mellom enhet, bruker, policy, applikasjon, oppdatering og rapportering.

Microsofts offentlige eksamensside og «skills measured»-matrise bør brukes som primær kilde når studieplanen lages. Dokumentasjonen for Intune, Windows Autopilot, Windows Update for Business og Windows Autopatch bør deretter brukes til å fylle hullene med praktisk forståelse. Det er særlig viktig å kontrollere dato og versjonskontekst, fordi Intune er en skytjeneste som endres løpende gjennom service releases.

Verktøy som Windows Analytics og Microsoft Store for Business hører hjemme i historikken, ikke i en moderne MD-102-forberedelse. Oppdateringsrapportering skjer nå gjennom nyere rapporteringsflater for Windows Update for Business, og appanskaffelse og distribusjon bør forstås gjennom Intune-integrert Microsoft Store, Win32-applikasjoner og winget der det passer. Dette er et typisk område der kandidater med lang on-premises-erfaring kan svare ut fra gammel praksis, selv om eksamen og arbeidslivet forventer moderne administrasjon.

Rollen bak sertifiseringen

MD-102 passer best for IT-teknikere, desktop administrators, servicedesk-teamledere og konsulenter som faktisk arbeider med Windows-klienter, Intune, Entra ID og enhetslivssyklus. Rollen handler mindre om enkel maskinoppsett og mer om å få styring, sikkerhet og brukeropplevelse til å fungere på tvers av mange enheter.

En endpoint administrator må kunne lese en konfigurasjonsprofil, forstå hvorfor en compliance-policy gjør en enhet ikke-samsvarende, se hvordan Conditional Access bruker enhetsstatus, og vite hvor i Intune rapporteringen bør kontrolleres. Samme person må også kunne vurdere om en app skal distribueres som Win32-app, Store-app eller via en enklere installasjonsmetode, og om oppdateringer bør styres med oppdateringsringer, feature update-policyer eller Autopatch.

For kandidater som vurderer rekkefølgen på Microsoft-sertifiseringer, bør daglige arbeidsoppgaver styre valget. MD-102 er riktig når hovedansvaret er endepunkter og klientadministrasjon. MS-102 passer bedre når rollen dekker bred Microsoft 365-administrasjon på tenantnivå, mens SC-300 er mer relevant når identitet, tilgangsstyring og Entra ID er hovedområdet.

En praktisk lab som gir bedre eksamensforståelse

MD-102 er vanskelig å lese seg til uten et lite testmiljø. En trygg lab kan bygges uten produksjonsdata ved å bruke en Microsoft 365 Developer-tenant, en eller flere virtuelle Windows 11-maskiner i Hyper-V eller VMware, og Intune som MDM-løsning. Hvis Autopilot skal testes realistisk, bør den virtuelle maskinen støtte TPM, og kandidaten bør forstå hvordan maskinvarehash, Autopilot-profil og Enrollment Status Page henger sammen.

Labben bør ikke bli et stort hjemmeprosjekt som tar over hele studieperioden. Målet er å gjøre de viktigste arbeidsflytene synlige: registrere en enhet, tildele en bruker, bruke en konfigurasjonsprofil, kreve BitLocker, distribuere en app, sette en compliance-policy, knytte den til Conditional Access og deretter lese status i Intune. Et strukturert MD-102-kurs kan være nyttig for kandidater som ønsker instruktørledet progresjon, men labben bør uansett brukes aktivt mellom leseøktene.

  1. Opprett en isolert Microsoft 365-testtenant og aktiver Intune som administrasjonsflate.
  2. Installer en Windows 11-VM med TPM-støtte og registrer den i Entra ID og Intune.
  3. Lag en enkel Autopilot-profil og sammenlign brukerdrevet oppsett med forhåndsprovisjonering.
  4. Tilordne konfigurasjons-, compliance- og app-policyer til en testgruppe.
  5. Bruk Intune-rapportene til å forklare hvorfor en policy lykkes, feiler eller ikke gjelder.

Et vanlig læringshull oppstår når kandidaten får en policy til å virke én gang og går videre uten å se på rapporteringen. På eksamen er det ofte forståelsen av evaluering, tilordning, konflikter og status som skiller et rimelig svar fra et riktig svar. I praksis er det samme ferdighet som hindrer at en servicedesk sak avsluttes med den upresise konklusjonen «Intune virker ikke».

Intune, samsvar og feilsøking

Intune bør forstås som mer enn et sted der profiler opprettes. Tjenesten er også rapporterings- og beslutningsgrunnlaget for om en enhet er konfigurert, beskyttet og klar for tilgang til virksomhetens ressurser. Kandidater som trenger grunnleggende kontekst kan lese mer gjennom Microsoft-relatert opplæring, men MD-102-forberedelsen bør raskt over i praktisk policyarbeid.

En robust feilsøkingsramme starter med registreringen. Før en konfigurasjon vurderes, må enheten være riktig innrullert, MDM-autoriteten må være korrekt, brukeren må være i riktig gruppe, og lisensiering og scope må ikke hindre policyen i å gjelde. Deretter bør Device status og Per-setting status i Intune leses før det trekkes en konklusjon.

Policy-konflikter er et godt eksempel. To profiler kan sette samme innstilling ulikt, en sikkerhetsgrunnlinje kan overstyre forventet oppførsel, eller et filter kan gjøre at enheten aldri fikk policyen. Kandidaten bør øve på å følge assignment-evalueringen fra gruppe og filter til faktisk enhetsstatus, og deretter bruke remediation-skript eller ny policytilordning når problemet er identifisert.

BitLocker er nyttig i labben fordi det binder sammen sikkerhetskrav, compliance og rapportering. Følgende PowerShell-eksempel viser hvordan lokal status kan kontrolleres før Intune-rapporten tolkes.

Example — sjekk BitLocker-status på en Windows 11-klient

Get-BitLockerVolume | Select-Object MountPoint, VolumeStatus, ProtectionStatus, EncryptionPercentage

Kommandoen viser om volumet er kryptert, om beskyttelsen er aktiv, og hvor langt krypteringen har kommet. Læringspoenget er at lokal tilstand og Intune-rapportering bør sammenholdes; en policy kan være riktig tilordnet selv om enheten fortsatt bruker tid på å fullføre kryptering eller rapportere status tilbake.

Autopilot og Windows 11-distribusjon

Autopilot bør læres som en prosess for klargjøring og eierskap, ikke som en knapp for å installere Windows. Kandidaten må forstå hvordan en enhet identifiseres, hvordan profilen tilordnes, hva Enrollment Status Page gjør, og hvordan bruker- og enhetsrettede policyer påvirker førstegangsopplevelsen. Brukerdrevet Autopilot passer når sluttbrukeren fullfører oppsettet, mens forhåndsprovisjonering passer når IT eller leverandør klargjør enheten før overlevering.

I en lab er det nyttig å teste begge variantene med samme Windows 11-base. Da blir forskjellen mellom brukeropplevelse, policytiming og appinstallasjon tydeligere. Mange feil i Autopilot skyldes ikke Autopilot-profilen alene, men en kombinasjon av gruppemedlemskap, appkrav, nettverkstilgang, Enrollment Status Page-innstillinger og forventninger til når en bestemt profil skal gjelde.

Et godt skjermbilde i egne notater kan vise Intune-siden for en Autopilot-profil med norsk bildetekst som forklarer hvilke valg som påvirker brukerdrevet og forhåndsprovisjonert oppsett. Alt-tekst bør beskrive beslutningen, for eksempel «Autopilot-profil i Intune som viser distribusjonsmodus, Enrollment Status Page og tilordning til testgruppe». Slike notater gir mer verdi enn generiske skjermbilder uten forklaring.

Apper og oppdateringer er ofte undervurdert

Appadministrasjon er et område mange kandidater leser for lett. MD-102 forventer forståelse av appdistribusjon, målgrupper, installasjonskontekst, deteksjonsregler og feilhåndtering. Win32-apper krever særlig oppmerksomhet fordi installasjonskommando, deteksjon og returverdier avgjør om Intune mener installasjonen er vellykket.

winget kan være nyttig for å forstå moderne apphåndtering, spesielt sammen med Microsoft Store-integrasjonen i Intune. Følgende eksempel er egnet i en lab for å se hvordan en pakke kan identifiseres før en distribusjonsstrategi vurderes.

Example — finn en app med winget før distribusjon vurderes

winget search "Microsoft Teams" --source winget

Resultatet hjelper kandidaten å se pakkenavn, kilde og tilgjengelige alternativer. Poenget er ikke å erstatte Intune med manuell installasjon, men å forstå hvordan moderne appkilder og pakkeidentitet påvirker distribusjonsvalg.

Oppdateringsstyring bør på samme måte læres gjennom konkrete valg. Windows Update for Business brukes til å styre ringer, frister, restartopplevelse og feature updates, mens Windows Autopatch kan ta mer av den operative styringen i miljøer som bruker tjenesten. Kandidaten bør kunne forklare forskjellen mellom å lage en oppdateringsring, holde en enhet på en bestemt Windows 11-funksjonsversjon, og lese status når en oppdatering ikke installeres som forventet.

Fire ukers studieplan med praktisk progresjon

En realistisk plan bør begynne med Microsofts «skills measured»-matrise og ende med egne mini-runbooks. Det er bedre å lage korte beskrivelser av arbeidsflyter enn å kopiere lange notater. En runbook for Autopilot kan for eksempel dekke forutsetninger, profil, tilordning, Enrollment Status Page og feilsøkingspunkter. En runbook for compliance kan dekke policykrav, enhetsstatus, Conditional Access og rapportering.

Første uke bør brukes på eksamensoversikt, Entra ID-grunnlag, Intune-innrullering og Windows 11-klientbegreper. Andre uke bør fokusere på konfigurasjonsprofiler, sikkerhetsgrunnlinjer, compliance og Conditional Access-samspill. Tredje uke bør dekke Autopilot, apper og oppdateringsstyring. Fjerde uke bør brukes til repetisjon, praksisspørsmål, feilanalyse og gjennomgang av egne labnotater.

Praksistester bør brukes diagnostisk, ikke som fasitbank. Når et svar er feil, bør kandidaten finne hvilket begrep som manglet: var det tilordning, rekkefølge, policytype, rapportering eller rolleforståelse? Scenariobaserte spørsmål har ofte flere plausible steg, og det riktige svaret avhenger av at rekkefølge og forutsetninger leses nøye.

Område Hva kandidaten bør kunne forklare Vanlig feil
Intune-innrullering Hvordan en Windows 11-enhet blir administrert og rapporterer status Å feilsøke policyen før registrering og MDM-autoritet er bekreftet
Compliance Hvordan enhetsstatus påvirker tilgang gjennom Conditional Access Å behandle compliance som en isolert sjekkliste uten tilgangskontekst
Apper Hvordan Store-, Win32- og winget-relaterte valg påvirker distribusjon Å hoppe over deteksjonsregler og installasjonskontekst
Oppdateringer Hvordan ringer, feature updates og rapportering brukes sammen Å blande Windows Update for Business, Autopatch og eldre verktøy

FAQ om MD-102

Hva er MD-102?

MD-102 er Microsoft-eksamenen knyttet til Microsoft 365 Certified: Endpoint Administrator Associate. Den dekker moderne administrasjon av Windows-klienter, særlig gjennom Intune, Entra ID, Autopilot, appstyring, sikkerhet, samsvar og oppdateringer.

Er MD-102 det samme som MD-100 og MD-101?

Nei. MD-102 erstattet den tidligere todelte Windows-klientbanen og samler relevante ferdigheter i én eksamen. Forberedelser bør derfor bygge på gjeldende MD-102-mål, ikke gamle notater som hovedsakelig handler om Windows 10 og eldre administrasjonsmodeller.

Hvilke ressurser bør være obligatoriske i forberedelsen?

Microsofts offisielle eksamensside, «skills measured»-matrisen og dokumentasjonen for Intune, Windows Autopilot, Windows Update for Business, Windows Autopatch og Entra ID bør være kjernen. Kurs, praksistester og labøvelser er nyttige når de støtter disse kildene, ikke når de erstatter dem.

Hvor mye praktisk erfaring trengs?

Kandidaten bør ha praktisk erfaring med Windows-klienter og helst ha arbeidet med Intune eller tilsvarende administrasjon. En liten lab kan dekke mye av avstanden mellom teori og praksis, men den bør brukes til å teste scenarioer, rapporter og feilsøking fremfor bare å klikke gjennom veivisere.

Bør en kandidat ta MD-102 før MS-102 eller SC-300?

Det avhenger av rollen. MD-102 passer best når hovedoppgaven er endepunkter og Windows-klientadministrasjon. MS-102 passer bedre for bred Microsoft 365-administrasjon, mens SC-300 passer når identitet og tilgangsstyring er hovedansvaret.

Fra eksamensforberedelse til bedre endpoint-drift

MD-102-forberedelse bør gi mer enn et eksamensresultat. Den bør gjøre kandidaten tryggere på å forklare hvorfor en enhet ikke er compliant, hvorfor en app ikke installeres, hvorfor en Autopilot-prosess stopper, og hvorfor en oppdateringspolicy ikke gir forventet status. Det er denne typen praktisk forståelse som gjør sertifiseringen relevant i et norsk Microsoft 365-miljø i 2026.

Readynez kan støtte kandidater som ønsker en strukturert vei gjennom MD-102-stoffet, bredere Microsoft-trening eller en samtale om riktig opplæringsløp via kontakt. Den mest effektive neste handlingen er likevel å åpne gjeldende eksamensmål, bygge en liten Windows 11- og Intune-lab, og gjøre hver policy, app og rapport til en konkret læringsøvelse.

En gruppe mennesker som diskuterer de siste Microsoft Azure-nyhetene

Unlimited Microsoft Training

ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Tilgang til 50+ erfarne instruktører
  • Opplært 50 000+ IT Pro's

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}