MD-102-provet speglar i dag hur endpoint-administration i praktiken har förskjutits från traditionell klientdrift till molnbaserad hantering. När Windows 11-enheter blivit normen i moderna organisationer har äldre Windows 10-material samtidigt blivit en allt mindre träffsäker grund för kandidaters förberedelser.
MD-102 är Microsoft-provet för rollen Endpoint Administrator och ingår i certifieringen Microsoft 365 Certified: Endpoint Administrator Associate. Provet riktar sig till den som hanterar Windows-klienter, appar, policyer, identitet, säkerhet och uppdateringar med verktyg som Microsoft Intune, Microsoft Entra ID, Windows Autopilot och Windows Update for Business.
Den viktigaste förändringen är inte att klassisk klientkunskap blivit irrelevant, utan att den behöver sättas in i en modern hanteringsmodell. En kandidat behöver fortfarande förstå installation, felsökning, användarupplevelse och säker konfiguration, men provet premierar hur dessa uppgifter löses med MDM, Settings Catalog, efterlevnadspolicyer och automatiserad onboarding snarare än med manuella images och lokal grupprincip som huvudspår.
Microsoft beskriver MD-102 utifrån färdigheter som rör driftsättning och hantering av Windows-klienter, identitet, säkerhet, appar och uppdateringar. I praktiken innebär det att kandidaten måste kunna visa hur en enhet kommer från inköp till produktiv användning, hur den hålls säker över tid och hur avvikelser upptäcks innan de blir ett driftproblem.
Det moderna provfokuset ligger nära vardagen för endpoint-administratörer. Intune används för konfigurationsprofiler, säkerhetsbaslinjer, appdistribution och övervakning. Microsoft Entra ID används för identitet, grupper och villkorad åtkomst. Windows Autopilot används för att registrera och förkonfigurera enheter. Windows Update for Business används för att styra uppdateringsringar och följa rapporter för kvalitet, säkerhet och funktionsuppdateringar.
Det är också viktigt att skilja MD-102 från MS-102. MD-102 passar den som arbetar nära klienter, appar, enhetspolicyer, uppdateringar och användarnas arbetsstationer. MS-102 handlar mer om Microsoft 365-administration på tenantnivå, till exempel tjänster som Exchange, SharePoint och Teams samt identitet och säkerhet på organisationsnivå. Den som främst ansvarar för Windows 11-enheter, Intune och endpoint-säkerhet väljer normalt MD-102-spåret först.
Föråldrade verktyg bör behandlas med försiktighet under förberedelserna. Windows Analytics och Microsoft Store för företag hör till historiska klienthanteringsmönster och bör inte dominera studierna. Lägg hellre tiden på Intune-apphantering, Microsoft Store-appar i Intune, Win32-appar, winget, Autopilot-profiler, säkerhetsbaslinjer och rapporter i Windows Update for Business.
MD-102 administreras genom Microsofts certifieringsprogram och examinformationen ändras över tid. Därför bör detaljer som provlängd, språk, frågetyper, omprovspolicy och eventuella avgifter alltid kontrolleras på Microsoft Learn och den officiella examsidan nära bokningstillfället. Det minskar risken att planera utifrån gamla blogginlägg eller forumtrådar.
En praktisk förberedelse är att läsa igenom Microsofts sida för skills measured och jämföra den med den egna erfarenheten. Markera områden där det saknas praktisk vana, inte bara områden som känns teoretiskt svåra. Många kandidater kan beskriva en efterlevnadspolicy, men har inte testat vad som händer när en enhet blir icke-kompatibel och villkorad åtkomst begränsar åtkomst till Microsoft 365-appar.
Provfrågor kan upplevas scenariobaserade även när de mäter en konkret inställning. Det betyder att kandidatens uppgift ofta är att välja rätt administrativ åtgärd utifrån begränsningar, säkerhetskrav och användarpåverkan. Ren memorering räcker sällan när flera svar låter rimliga men bara ett passar kravet i scenariot.
Den mest effektiva MD-102-förberedelsen bygger på en liten men realistisk labbmiljö. En testtenant, en eller flera Windows 11-VM:ar och tillgång till Intune räcker långt för att öva hela kedjan från registrering till uppdateringsrapportering. Poängen är inte att skapa en stor miljö, utan att kunna göra ändringar, se effekten och felsöka när resultatet inte blir som förväntat.
Börja med att skapa testanvändare och grupper i Microsoft Entra ID. Använd grupperna för att tilldela Autopilot-profiler, konfigurationsprofiler, apppaket, efterlevnadspolicyer och uppdateringsringar. På så sätt tränas samma arbetsmönster som används i produktion: segmentering, riktad tilldelning, testgrupper och kontrollerad utrullning.
Autopilot bör övas som ett onboardingflöde, inte som en isolerad inställning. Kandidaten behöver förstå Enrollment Status Page, ofta kallad ESP, pre-provisioning, återanvändning av enheter och hur profiler, drivrutiner och appar påverkar användarens första inloggning. I verkliga miljöer är målet ofta att sänka tiden till produktiv användning genom att kombinera Autopilot, apppaket och säkerhetsbaslinjer innan enheten lämnas till användaren.
Intune-labben bör också täcka hur lokala grupprinciper ersätts eller kompletteras av MDM-CSP och Settings Catalog. En vanlig fallgrop är att plugga gamla GPO-mönster och sedan bli osäker när provet beskriver samma krav i en modern MDM-kontext. Öva därför på att hitta motsvarande inställningar i Settings Catalog och på att förstå när en policy bör ligga som konfigurationsprofil, säkerhetsbaslinje eller efterlevnadskrav.
Apphantering förtjänar särskild uppmärksamhet. Träna på Microsoft Store-appar via Intune, Win32-appdistribution, tilldelning till användare eller enheter samt beroenden och detekteringsregler. Komplettera med winget där det är relevant, eftersom det ger en praktisk förståelse för pakethantering och versionskontroll på Windows-klienter.
Det här enkla exemplet visar hur winget kan användas för att verifiera tillgängliga paket och installera en vanlig klientapp i en testmiljö. Kör kommandot på en Windows 11-testenhet där winget är tillgängligt och där appinstallation är tillåten enligt organisationens policy.
winget search "Microsoft PowerToys"
winget install --id Microsoft.PowerToys --source winget
winget list --id Microsoft.PowerToys
Kommandona söker efter paketet, installerar det från winget-källan och kontrollerar att appen finns installerad. Lärdommen är inte själva appen, utan arbetsflödet: sök, installera, verifiera och fundera sedan på hur samma app bör hanteras centralt via Intune i en organisation.
Efterlevnad i MD-102 handlar om mer än att skapa en Intune-policy med några krav. En stark kandidat förstår hur efterlevnadsprinciper, Entra ID-villkorad åtkomst, säkerhetsbaslinjer och undantag samverkar. Om en enhet saknar kryptering, kör en gammal Windows-version eller inte uppfyller krav för säker start kan det påverka åtkomst till Exchange Online, SharePoint, Teams och andra Microsoft 365-appar.
Det är här många teoretiska förberedelser blir för tunna. Kandidaten behöver kunna resonera om följderna av en policy, till exempel vad som händer med användare i en pilotgrupp, vilka undantag som krävs för break-glass-konton och hur felaktigt utformad villkorad åtkomst kan stoppa legitima användare. MD-102 testar ofta detta som administrativt omdöme, inte som en isolerad produktfråga.
Säkerhetsbaslinjer bör därför övas tillsammans med användarupplevelse. En för hård policy kan skapa supportärenden och försena onboarding, medan en för svag policy ger sämre skydd. I labben bör kandidaten testa hur inställningar rapporteras i Intune, hur konflikter mellan profiler identifieras och hur avvikelser dokumenteras innan en policy rullas ut bredare.
Uppdateringshantering i MD-102 handlar om riskstyrning. Windows Update for Business gör det möjligt att använda ringar för pilot, bred utrullning och särskilda undantag. Det är mer relevant för dagens Windows 11-miljöer än att enbart tänka i manuella patchfönster eller lokalt styrda uppdateringsrutiner.
En kandidat bör kunna förklara varför en organisation använder flera uppdateringsringar, hur funktionsuppdateringar skiljer sig från kvalitetsuppdateringar och hur rapporter används för att upptäcka enheter som släpar efter. I produktion är detta ofta en rekryteringsrelevant färdighet: den som kan kombinera Autopilot, standardiserade apppaket, säkerhetsbaslinjer och WUfB-ringar bidrar till kortare ledtid från levererad enhet till fungerande arbetsplats.
Det praktiska sättet att öva är att skapa minst två uppdateringsringar i labben. En ring kan användas för testanvändare och en annan för bredare utrullning. Därefter bör kandidaten följa rapporteringen, kontrollera vilka enheter som tar emot policyerna och undersöka hur pausering eller uppskjutning påverkar utrullningen.
En realistisk studieplan behöver kombinera Microsoft Learn, labb och repetitionspass. Kandidater som redan arbetar med Intune kan ofta lägga mer tid på svaga områden som Autopilot, Windows Update for Business eller apphantering. Kandidater med bakgrund i lokal klientdrift behöver vanligtvis mer tid på Entra ID, MDM-CSP, Settings Catalog och molnbaserad efterlevnad.
| Period | Fokus | Praktisk kontrollpunkt |
|---|---|---|
| Vecka 1 | Läs Microsofts skills measured, repetera Windows 11-hantering och bygg testtenant med grupper och testanvändare. | En Windows 11-testenhet är registrerad och synlig i Intune med rätt ägare, grupp och grundläggande inventering. |
| Vecka 2 | Arbeta med Intune-profiler, Settings Catalog, säkerhetsbaslinjer och MDM-CSP-baserade inställningar. | Minst två policyer är tilldelade, verifierade på klienten och felsökta vid konflikt eller utebliven tillämpning. |
| Vecka 3 | Öva Autopilot, ESP, pre-provisioning, återställning och återanvändning av enheter. | En testprofil har skapats och onboardingflödet kan beskrivas från registrering till första användarinloggning. |
| Vecka 4 | Fördjupa apphantering med Store-appar, Win32-appar, tilldelning, detekteringsregler och winget. | En app har distribuerats, verifierats och dokumenterats med installationsstatus och eventuell felorsak. |
| Vecka 5 | Koppla efterlevnad till Entra ID-villkorad åtkomst, säkerhetsbaslinjer och Microsoft 365-åtkomst. | En icke-kompatibel testklient ger väntad åtkomstpåverkan och policyundantag kan motiveras. |
| Vecka 6 | Repetera svaga områden, gå igenom Microsofts examinformation och träna scenariobaserade frågor utan brain dumps. | Felaktiga svar kan förklaras med teknisk orsak, inte bara rättas i facit. |
Den som vill ha mer struktur kan använda en instruktörsledd MD-102-kurs som stöd, men kursen bör fortfarande kombineras med egen labb. Readynez kan vara relevant när kandidaten behöver sammanhållen träning och praktiska övningar, medan den dagliga färdigheten byggs genom att själv konfigurera, verifiera och felsöka i en testmiljö.
Det första misstaget är att behandla MD-102 som ett traditionellt Windows-distributionsprov. Klassisk image-byggning, MDT och lokal OSD-kunskap kan vara värdefull bakgrund, men Autopilot och molnbaserad policyhantering bör få större utrymme i förberedelsen. En kandidat som kan förklara ESP, pre-provisioning och appberoenden står bättre rustad för moderna scenarier.
Det andra misstaget är att läsa om Intune utan att faktiskt skapa policyer. Settings Catalog, säkerhetsbaslinjer och efterlevnadsprinciper blir tydliga först när de tilldelas, rapporteras och ibland krockar med varandra. Praktisk felsökning i portalen är därför en del av studierna, inte ett separat driftmoment.
Det tredje misstaget är att hoppa över Windows Update for Business-rapporter och winget eftersom de känns mindre centrala än Autopilot. I verkliga miljöer är uppdateringsstatus och apphantering ofta de områden som avgör om klientplattformen fungerar på skala. Därför bör rapporter, uppdateringsringar och pakethantering ingå i samma studieplan som identitet och säkerhet.
För officiell information bör kandidaten utgå från Microsoft Learn för Exam MD-102: Endpoint Administrator, inklusive exam details och skills measured. Komplettera med Microsofts dokumentation för Intune, Windows Autopilot, Windows Update for Business, Microsoft Entra ID Conditional Access och Windows 11-hantering. Dessa källor bör kontrolleras nära provdatum eftersom Microsoft kan uppdatera innehåll, språkstöd och provpolicyer.
Internt kan Microsoft-relaterad utbildning jämföras via Microsoft-kurser, och organisationer som arbetar med flera Microsoft-roller kan se hur bredare träningsupplägg hanteras genom Microsoft Unlimited Training. Publicerad: 2026-01-21. Uppdaterad: 2026-01-21.
MD-102 bör ses som en validering av hur Windows 11-enheter hanteras i moderna Microsoft 365-miljöer. Den som bygger en liten labb, övar Autopilot från början till slut, ersätter gamla GPO-reflexer med Settings Catalog och kopplar efterlevnad till villkorad åtkomst får kunskaper som fungerar både på provet och i drift.
En praktisk nästa åtgärd är att jämföra Microsofts aktuella skills measured med den egna arbetsvardagen och markera tre områden som behöver labbas först. Om strukturerad hjälp behövs går det att kontakta Readynez för att diskutera MD-102-förberedelser utan att tappa fokus på den praktiska träningen.
Få obegränsad tillgång till ALLA LIVE instruktörsledda Microsoft kurser du vill ha - allt till priset av mindre än en kurs.
Du tittar på vår Sweden (SEK) webbplats från United States
Vill du se webbplatsen i
English
med priser i
Dollar?