Zero-Touch Management: Stop nedetid på byggepladsen
·
Kategori: Drift
Byggelederens pc dør fredag eftermiddag midt i et projekt. Den gamle model: IT-manden sætter en ny maskine op i to timer, kører ud med den, og formanden står stille i mellemtiden. Med Zero-Touch Management sender I i stedet en ny pc direkte fra forhandleren, og den konfigurerer sig selv på cirka 10 minutter, når byggelederen logger på. Her får I en konkret plan, der bygger på licenser, I sandsynligvis allerede betaler for.
Key takeaways
- Drop den manuelle klargøring. Windows Autopilot leverer pc’en klar til brug fra forhandleren – I rører den aldrig fysisk.
- I betaler formentlig allerede for det. Zero-Touch ligger i Microsoft 365 Business Premium via Intune. Aktivér det.
- Skær driftsomkostningerne. Automatiseret enhedsklargøring reducerer IT-driftsomkostninger med op til 30 % (Market Research Future, 2026).
- Sikkerhed fra første opstart. Kryptering, opdateringer og remote wipe håndhæves automatisk – vigtigt under NIS2.
- Start småt. Test på 5–20 enheder, før I ruller ud til hele mandskabet.

Hvorfor koster manuel pc-klargøring jer mere, end I tror?
Regn på det. En IT-medarbejder bruger typisk 1,5–2 timer på at imagere en maskine, installere programmer og teste den. Læg transport til byggepladsen oveni. Og læg den tid til, hvor formanden ikke kan arbejde.
Byggebranchen har mange mobile medarbejdere fordelt på skiftende lokationer. Skurvognen er kontoret. Når en enhed går ned der, bremser det tidsregistrering, tegninger og byggeledelse. Mangel på arbejdskraft presser i forvejen branchen til at læne sig mere op ad cloud-workflows på pladsen (Future Market Insights, 2026), og det gør stabile enheder til en direkte økonomisk faktor.
Før: IT-supporten bruger 2 timer pr. maskine, og en fejlramt pc betyder en halv dags stilstand for byggelederen.
Efter: Ny pc sendes direkte til pladsen, konfigureres selv ved login, og byggelederen er i gang samme formiddag.
Sådan virker Zero-Touch Management i praksis
Zero-Touch Management betyder, at enheden sætter sig selv op, når medarbejderen tænder den og logger på med sit firma-login. Ingen USB-stik, ingen manuel imaging, ingen IT-mand på pladsen. Grundstenene er få:
- Windows Autopilot: knytter enhedens hardware-ID til jeres tenant, så den ved, hvad den skal blive til. Microsoft dokumenterer op til 25 % hurtigere installationstid end traditionel deployment (Microsoft, 2026).
- Microsoft Intune: udruller programmer, politikker og sikkerhedsindstillinger automatisk.
- Entra ID Join: enheden meldes ind i skyen. Ingen on-prem server, intet VPN til at klare enhedsstyringen.
For en byggebranche, hvor cloud-løsninger nu udgør over halvdelen af softwaremarkedet (Fortune Business Insights, 2026), er cloud-managed enheder den naturlige vej. I kan læse mere om vores tilgang under Microsoft 365 og den daglige drift.

Tjekliste: Fra indkøb til skurvogn i 6 trin
Brug denne rækkefølge, når I sætter Zero-Touch op første gang:
- Ryd op i tenant og licenser. Bekræft, at brugerne har Microsoft 365 Business Premium. Kig efter: Intune-licens aktiv pr. bruger.
- Aftal hardware-ID med forhandleren. Bed leverandøren registrere hardware-ID’er direkte i jeres Autopilot. Kig efter: enhederne dukker op i Intune, før de forlader lageret.
- Byg jeres standardprofil. Definér apps, sprog, kryptering (BitLocker) og opdateringspolitik. Kig efter: én profil for kontor, én for byggeplads.
- Håndhæv sikkerhed fra opstart. Slå kryptering, MFA og automatiske opdateringer til. Sikkerhedskontroller fra første opstart kan reducere sårbarheder markant (The Fast Mode, 2024).
- Pilottest på 5–20 enheder. Test hele flowet på en enkelt byggeplads (Buralog, 2026). Kig efter: login til færdig maskine under 15 minutter.
- Rul ud og dokumentér. Sæt fast proces for onboarding, offboarding og RMA. Kig efter: en logget udskiftningsproces, når en enhed går ned.
Book et 15-minutters Autopilot-tjek. Vi ser på jeres nuværende Microsoft 365-licens og fortæller, hvor meget tid I reelt kan spare på pc-klargøring. Ingen forpligtelser. Kontakt os her.
Hvordan hjælper Zero-Touch jer med NIS2 på byggepladsen?
NIS2 stiller krav til forsyningskædesikkerhed, og bygherren vil gerne se dokumentation. Med Intune kan I bevise, at hver enkelt enhed er krypteret, opdateret og under kontrol – også på pladsen.
Underleverandørers tablets og private telefoner klarer I med Mobile Application Management (MAM). I sikrer firmadata i apps uden at overtage medarbejderens egen enhed. Går udstyr tabt eller bliver stjålet, kan I køre remote wipe og fjerne firmadata på få minutter. Se vores arbejde med IT-sikkerhed og compliance.
Før: Ingen samlet oversigt over hvilke enheder der er krypterede, og hvem der har adgang til hvad.
Efter: Én rapport i Intune viser status på alle enheder – klar til bygherren og til NIS2-dokumentationen.

Hvornår giver Cloud-Only mening frem for hybrid?
Har I en gammel on-prem server, der kun holdes i live for at styre pc’er, er den en flaskehals. For virksomheder med mange lokationer og skiftende arbejdspladser giver Entra ID Join og Intune en renere model: enhederne styres, uanset hvor de befinder sig, uden VPN.
Undtagelsen er tunge legacy-programmer – ældre CAD-viewers, ERP eller tidsregistrering – der kræver domænetilknytning. Kortlæg dem først. Kan de køre i skyen eller via en moderne udgave, er intet til hinder for Cloud-Only. Vi hjælper med migreringen under Azure.
Ofte stillede spørgsmål om Zero-Touch Management
Hvad er Zero-Touch Management helt konkret?
Det er en model, hvor en ny enhed sætter sig selv op, når medarbejderen logger på med sit firma-login. I rører aldrig maskinen fysisk. Alt sker via Windows Autopilot og Intune i skyen.
Kræver det, at vi køber ny software?
Sandsynligvis ikke. Har I Microsoft 365 Business Premium, indeholder licensen allerede Intune og Autopilot. De fleste SMV’er betaler for det uden at bruge det. Tjek jeres licens først.
Hvor lang tid tager det at få en ny pc klar?
Selve klargøringen sker på cirka 10–15 minutter, mens medarbejderen logger på. Microsoft dokumenterer op til 25 % hurtigere installationstid end manuel deployment (Microsoft, 2026).
Hvad gør vi, hvis en pc bliver stjålet på pladsen?
Kør remote wipe fra Intune. Firmadata slettes på få minutter, og enheden er krypteret i forvejen med BitLocker, så data ikke kan tilgås.
Kan vi styre underleverandørernes egne enheder?
Ja, med Mobile Application Management (MAM). I beskytter firmadata inde i apps uden at overtage medarbejderens private enhed. God tommelfingerregel: firmaejede enheder får fuld Intune-styring, private får MAM.
Hvor mange enheder skal vi teste på først?
Start med 5–20 enheder på én byggeplads (Buralog, 2026). Bekræft at flowet virker fra login til færdig maskine, før I ruller ud til hele mandskabet.
Kan vi bruge Zero-Touch, hvis vi stadig har en on-prem server?
Ja, men kortlæg jeres legacy-programmer først. Hvis intet kritisk kræver domænetilknytning, bør I gå Cloud-Only med Entra ID Join og droppe VPN til enhedsstyring.
Sådan kommer I i gang – konkrete skridt
- Tjek, at jeres brugere har Microsoft 365 Business Premium med aktiv Intune-licens.
- Kontakt jeres pc-forhandler og aftal registrering af hardware-ID’er i jeres Autopilot.
- Byg to standardprofiler: én til kontor, én til byggeplads.
- Slå kryptering, MFA og automatiske opdateringer til fra opstart.
- Pilottest på én byggeplads med 5–20 enheder, og mål tiden fra login til klar.
- Dokumentér onboarding, offboarding og RMA, så processen er ens hver gang.
- Book et Autopilot-tjek, hvis I vil have hjælp til opsætningen og en TCO-beregning.