Endpoint Administrator Library

Deploy, configure, protect, and manage Windows, iOS, and Android endpoints using Microsoft Intune, Entra ID, and Defender.

Open first playbook
6 domains26 published playbooksVerified 2026-08

Browse by domain

Course index

1

Device Enrollment & Autopilot

20–25%

Windows Autopilot profiles, hardware hash harvesting, Enrollment Status Page (ESP), and Intune automatic enrollment.

2

Device Compliance & Health

15–20%

Device compliance policies, BitLocker verification, Secure Boot, minimum OS baselines, and Conditional Access integration.

3

Endpoint Security & Access

20–25%

Windows LAPS, BitLocker silent disk encryption, Attack Surface Reduction (ASR), and Microsoft Defender for Endpoint.

4

Configuration Profiles & Policies

20–25%

Settings Catalog, Administrative Templates (ADMX), Endpoint Privilege Management (EPM), and Cloud PKI.

5

Application Management & Security

15–20%

Win32 app packaging (.intunewin), detection scripts, Microsoft 365 Apps, and App Protection Policies (MAM).

6

Automation, Monitoring & Diagnostics

10–15%

Microsoft Graph PowerShell SDK, Intune Management Extension (IME) logs, Endpoint Analytics, and Remediations.