Modern Desktop Administrator and Endpoint Administrator (MD-102) describe closely related Microsoft endpoint roles, so the key question is what has changed.
Mens Modern Desktop Administrator var knyttet til Windows 10, MD-100 og MD-101, handler Endpoint Administrator Associate i dag om Windows 11, Microsoft Intune, Microsoft Entra ID og moderne administrasjon av klientmiljøer.
Endringen er mer enn et nytt navn på et gammelt kursløp. MD-100, MD-101 og tittelen Microsoft 365 Certified: Modern Desktop Administrator Associate er pensjonert, mens dagens rollebaserte spor er Microsoft Certified: Endpoint Administrator Associate med eksamen MD-102 Windows Client. Det reflekterer hvordan klientadministrasjon har flyttet seg fra primært lokal OS-drift til en skybasert, policy-drevet modell der identitet, sikkerhet, app-distribusjon og etterlevelse henger tettere sammen.
For IT-driftsledere, klientadministratorer og konsulenter betyr dette at gamle læringsplaner bør leses med varsomhet. Mange temaer fra Modern Desktop-perioden er fortsatt relevante som grunnforståelse, men de er ikke lenger tilstrekkelige alene. En administrator som tidligere kunne fokusere på image-basert utrulling, domenetilknytning og lokal gruppepolicy, må nå også forstå Autopilot, Intune-profiler, compliance policies, conditional access-samspill og oppdateringsstyring i Windows 11.
Den opprinnelige Modern Desktop Administrator-rollen passet godt med en overgangstid der organisasjoner skulle modernisere Windows 10-klienter og gradvis ta i bruk Microsoft 365. Pensum la derfor stor vekt på installasjon, konfigurasjon, brukerdata, versjonsvalg, aktivering og drift av Windows-klienter. Det var nyttig kunnskap, men den var tett knyttet til en tid der mange miljøer fortsatt var dominert av lokale verktøy og tradisjonelle utrullingsmetoder.
I dagens endpoint-rolle er Windows-klienten fortsatt viktig, men den administreres oftere gjennom Microsoft Intune og knyttes tettere til Entra ID. Windows 11, sikkerhetsbaselines, compliance policies og oppdateringsringer gjør at administratoren må kunne balansere brukeropplevelse, sikkerhet og driftskontroll. Det er derfor MD-102 ikke bør betraktes som en sammenslåing av MD-100 og MD-101, men som en oppdatert eksamen for en rolle som har fått et bredere ansvar.
Noen organisasjoner vil fortsatt ha Configuration Manager, ofte omtalt som ConfigMgr eller SCCM, i kjernen av klientdriften. Det betyr ikke at de er utenfor den moderne modellen. Co-management og tenant attach kan gi en praktisk bro mellom eksisterende investeringer og Intune-basert administrasjon, særlig i større miljøer der app-porteføljen, nettverksavhengigheter eller regulatoriske krav gjør en rask overgang urealistisk.
Det klare svaret er at MD-100 og MD-101 ikke lenger er gjeldende eksamener for denne sertifiseringsretningen. Dagens relevante sertifisering er Microsoft Certified: Endpoint Administrator Associate, og den aktuelle eksamenen er MD-102 Windows Client. Dette er viktig for planlegging, fordi eldre kursbeskrivelser og interne kompetansematriser fortsatt kan vise til Modern Desktop Administrator selv om Microsofts sertifiseringsstruktur har gått videre.
Historiske lenker kan fortsatt være nyttige for å forstå hva som tidligere ble vektlagt. Den tidligere samlede Modern Desktop Administrator-siden finnes her: tidligere Modern Desktop Administrator-løp. De separate historiske kursløpene for Windows 10 og MD-100 og Managing Modern Desktops og MD-101 bør likevel leses som arkivnære referanser, ikke som en oppdatert beskrivelse av dagens sertifisering.
En praktisk måte å kartlegge overgangen på er å skille mellom det som fortsatt er grunnleggende, det som har fått nytt verktøyfokus, og det som har mindre plass i moderne drift. Installasjon, konfigurasjon, feilsøking og brukeropplevelse er fortsatt sentralt, men arbeidet skjer i økende grad gjennom policyer, profiler og skybaserte styringsmekanismer. Der eldre pensum kunne handle om manuell installasjon eller tradisjonell image-håndtering, vil dagens kompetanse oftere handle om Autopilot, device enrollment, app deployment, compliance og sikkerhetskonfigurasjon.
Endpoint-administratoren har ansvar for mer enn at Windows starter og applikasjoner er installert. Rollen berører hele livssyklusen til enheten: innrullering, konfigurasjon, sikkerhet, oppdateringer, apper, feilsøking, pensjonering og rapportering. I et Microsoft 365-miljø må dette ses i sammenheng med identitet og tilgang, fordi en enhets compliance-status ofte påvirker hvilke ressurser brukeren får tilgang til.
Et vanlig scenario er utrulling av nye Windows 11-maskiner med Windows Autopilot. Administratoren må sikre at enhetene er registrert riktig, at hardware hash eller OEM-registrering er håndtert, at Autopilot-profilen passer brukergruppen, og at nødvendige apper og konfigurasjoner er tilgjengelige ved første pålogging. Hvis pre-provisioning brukes, må prosessen også testes mot nettverk, drivere, app-installasjonstid og eventuelle krav til lokal support.
Et annet scenario er migrering fra lokal gruppepolicy til Intune. Den tekniske utfordringen ligger sjelden bare i å finne tilsvarende innstillinger. Det krevende er å rydde opp i gamle policyer, forstå hvilke innstillinger som fortsatt har forretningsverdi, teste konflikt mellom MDM-policyer og eksisterende GPO-er, og fase utrullingen slik at brukerne ikke møter uforutsigbare endringer. I mange miljøer starter dette med en pilotgruppe før policyene standardiseres for bredere distribusjon.
Oppdateringsstyring er også mer nyansert enn tidligere. Windows 11 krever at administratoren forstår update rings, feature updates, kvalitetsoppdateringer og rapportering. En vellykket modell handler ikke bare om å installere siste oppdatering raskt, men om å gruppere enheter for pilotering, produksjon og sensitive miljøer, slik at feil oppdages tidlig uten at hele virksomheten påvirkes samtidig.
Intune alene er ofte tilstrekkelig for nye eller sterkt skyorienterte miljøer, særlig der enhetene er Entra ID-tilknyttet, applikasjonsporteføljen er moderne, og brukerne arbeider fleksibelt uten tung avhengighet til lokalt nettverk. Da kan Autopilot, Intune-profiler, sikkerhetsbaselines, app-beskyttelse og compliance policies gi en ryddig driftsmodell med mindre behov for lokal infrastruktur.
Co-management gir mening når en organisasjon fortsatt har betydelige investeringer i Configuration Manager. Det kan være store Win32-applikasjoner, etablerte distribusjonsringer, komplekse avdelingsforskjeller eller krav som gjør at alt ikke bør flyttes samtidig. Tenant attach kan samtidig gi bedre synlighet fra Microsoft Intune admin center uten at hele driftsmodellen må endres over natten.
Den vanligste feilen i slike migrasjoner er å behandle verktøyvalget som et enten-eller-spørsmål. I praksis lykkes overgangen bedre når arbeidsmengder flyttes gradvis. En organisasjon kan for eksempel begynne med compliance, endpoint security og rapportering i Intune, fortsette med app-distribusjon for nye enheter, og senere redusere avhengigheten til lokale GPO-er og tradisjonell OS-distribusjon.
MD-102 krever en annen forberedelsesstrategi enn de tidligere MD-100- og MD-101-løpene. Windows-klientkompetanse er fortsatt nødvendig, men kandidatene må også forstå hvordan Microsofts moderne administrasjonsmodell virker i praksis. Det innebærer arbeid med Entra ID-tilknytning, Intune enrollment, enhetsprofiler, compliance, app-livssyklus, endpoint security og oppdateringsstyring.
En typisk fallgruve er å bruke for mye tid på klassisk installasjonsteknikk og for lite tid på identitet og etterlevelse. Kandidater som er sterke på tradisjonell klientdrift kan undervurdere hvordan conditional access, device compliance og sikkerhetsbaselines påvirker brukerens faktiske tilgang. En annen fallgruve er å lære Autopilot som en enkel veiviser, uten å forstå kravene til registrering, profiltilordning, nettverk, app-avhengigheter og feilsøking ved første gangs oppsett.
Den mest nyttige forberedelsen er derfor praktisk og scenarioorientert. Det gir bedre læring å bygge et lite testmiljø, registrere Windows 11-enheter, lage pilotgrupper, tilordne profiler, distribuere apper og observere rapporteringen enn å lese eksamensemner isolert. Readynez omtaler dagens relevante kurs som MD-102 Windows-klient, men selve læringspoenget er bredere: forberedelser bør speile de oppgavene endpoint-administratorer faktisk utfører.
Organisasjoner som skal oppdatere kompetansen fra Modern Desktop til Endpoint Administrator, bør starte med driftssituasjonen de faktisk har. Det første steget er vanligvis inventar: hvilke enheter finnes, hvordan er de tilknyttet, hvilke policyer treffer dem, hvilke apper er kritiske, og hvor stor avhengighet finnes til lokal infrastruktur. Uten dette blir sertifiseringsplanen lett for teoretisk.
Denne tilnærmingen gir bedre beslutningsgrunnlag enn å begynne med kurskatalogen alene. Læringsansvarlige kan koble kompetanseutviklingen til konkrete milepæler, for eksempel første Autopilot-pilot, første Intune-styrte app-pakke, første compliance policy med rapportering, eller første avdeling der eldre GPO-er reduseres. Det gjør også gapene tydeligere: noen trenger mer Windows-feilsøking, andre trenger mer identitets- og sikkerhetsforståelse.
Gamle Modern Desktop-planer bør ikke kastes ukritisk, men de bør revideres. Temaer som Windows-klientens grunnleggende konfigurasjon, brukerprofiler, aktivering, feilsøking og applikasjonsdrift har fortsatt verdi. Derimot bør referanser til MD-100 og MD-101 som aktive eksamener fjernes, og læringsmålene bør oppdateres mot MD-102 og Microsoft Certified: Endpoint Administrator Associate.
Det er også fornuftig å rydde i terminologien. Azure AD bør omtales som Microsoft Entra ID, SCCM bør presiseres som Configuration Manager der det er relevant, og Intune bør ikke brukes som et samlebegrep for alle klientverktøy. Presise begreper reduserer misforståelser mellom drift, sikkerhet og ledelse, særlig når team skal ta beslutninger om co-management, tenant attach, conditional access og enhetscompliance.
Lesere som fortsatt vurderer bredere Microsoft 365-kompetanse kan se den eldre konteksten rundt Microsoft 365 Enterprise Administrator, men også her bør historiske beskrivelser holdes opp mot dagens Microsoft Learn-struktur. Sertifiseringer endres når arbeidsrollene endres, og endpoint-administrasjon er et av områdene der dette har vært særlig tydelig.
Overgangen fra Modern Desktop Administrator til Endpoint Administrator handler i praksis om å flytte kompetansen nærmere den driftsmodellen virksomheten faktisk bruker. Windows 11, Intune, Entra ID, Configuration Manager, sikkerhetsbaselines og oppdateringsstyring må forstås som deler av samme endpoint-livssyklus, ikke som adskilte temaer som kan læres uavhengig av hverandre.
Den viktigste avklaringen er enkel: MD-100 og MD-101 hører til den pensjonerte Modern Desktop-perioden, mens MD-102 er den relevante eksamenen for dagens Endpoint Administrator Associate-spor. En praktisk vei videre er å kartlegge eksisterende klientdrift, identifisere hvilke MD-102-områder teamet mangler erfaring med, og bygge labber eller pilotprosjekter rundt Autopilot, compliance, app-distribusjon og Windows 11-oppdateringer. Readynez kan være et strukturert alternativ for team som ønsker instruktørledet forberedelse, men den viktigste investeringen er å knytte læringen til reelle driftsbeslutninger.
Få ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?