build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Postmetadata: name: how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem locale: de labels: author: valentina-cicmak series: how-to capability/modern-workplace: 2.11 annotations: source: blog-content/posts/de/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md route: /de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/ schema: /nerd/schema/posts.json markdown: /de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.mdspec: title: Windows Server 2025 in Omnissa Workspace ONE UEM einschreiben date: 2026-07-07 author: valentina-cicmak locale: de summary: >- Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel. capabilities: [modern-workplace] series: how-to hero: >- /blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/hero.webp migrated: 2026-08-24 translationReviewed: false draft: false sections: - body: | Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel. Prüf vor dem Start, ob dein Workspace ONE UEM Tenant das nötige Entitlement für Windows Server Management oder Server Essentials enthält. ### Workspace ONE UEM konfigurieren Leg eine eigene untergeordnete Organization Group für Windows Server an: Groups & Settings > Groups > OG Details > Add Child Organization Group Beispiel: ![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/01.webp) Verwende genau diese Group ID später für den Installationsparameter LGNAME: LGNAME=WINSRV Wähl die neue Organization Group für Windows Server oben in der Konsole aus, bevor du die folgenden Einstellungen vornimmst. Leg einen eigenen Directory-Account für das Enrollment an: Accounts > Users > Add > Add User Beispiel: ![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/02.webp) Prüf, dass der Account • aus dem Active Directory synchronisiert ist • aktiv ist • zur Organization Group für Windows Server gehört • Geräte einschreiben darf Konfiguriere den Management Mode für Windows Server: Groups & Settings > All Settings > Devices & Users > General > Enrollment > Management Mode Wähl: • No OMA-DM Management • Intelligent Hub Managed Mode • All Windows devices in this Organization Group: Enabled Aktiviere die letzte Option nur, wenn in dieser Organization Group ausschliesslich Windows Server stehen. Sonst weist du eine Smart Group für Windows Server zu. ![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/03.webp) Konfiguriere eine feste Organization Group: Groups & Settings > All Settings > Devices & Users > General > Shared Device > Grouping Wähl: • Group Assignment Mode: Fixed Organization Group ![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/04.webp) Damit wird der Server direkt in die gerade gewählte Organization Group für Windows Server eingeschrieben. ### Erreichbarkeit testen Führ diese Befehle in einer PowerShell mit erhöhten Rechten aus: ```powershell $DeviceServices = "ds1234.awmdm.com" Resolve-DnsName $DeviceServices Test-NetConnection -ComputerName $DeviceServices -Port 443 ``` Das Ergebnis sollte zeigen: TcpTestSucceeded : True ### Intelligent Hub installieren Ersetz die Device-Services-Adresse, die Group ID und den Enrollment-Benutzernamen durch die Werte deiner Umgebung. ```powershell $ErrorActionPreference = "Stop" $HubUrl = "https://packages.omnissa.com/wsone/AirwatchAgent.msi" $MsiPath = "C:\Windows\Temp\AirwatchAgent.msi" $LogPath = "C:\Windows\Temp\WorkspaceONE_Hub_Enrollment.log" $Server = "ds1234.awmdm.com" $GroupId = "WINSRV" $Username = "[email protected]" Invoke-WebRequest -Uri $HubUrl -OutFile $MsiPath if (-not (Test-Path -LiteralPath $MsiPath)) { throw "Intelligent Hub MSI was not downloaded." } $SecurePassword = Read-Host "Enter the password for $Username" -AsSecureString $PasswordPointer = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($SecurePassword) try { $Password = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($PasswordPointer) $MsiArguments = @( "/i `"$MsiPath`"" "/qn" "/norestart" "/L*v `"$LogPath`"" "ENROLL=Y" "SERVER=$Server" "LGNAME=$GroupId" "USERNAME=$Username" "PASSWORD=`"$Password`"" "DEVICEOWNERSHIPTYPE=CD" "ASSIGNTOLOGGEDINUSER=N" ) -join " " $Process = Start-Process ` -FilePath "msiexec.exe" ` -ArgumentList $MsiArguments ` -Wait ` -PassThru Write-Host "MSI exit code: $($Process.ExitCode)" Write-Host "MSI log: $LogPath" } finally { if ($PasswordPointer -ne [IntPtr]::Zero) { [Runtime.InteropServices.Marshal]::ZeroFreeBSTR($PasswordPointer) } Remove-Variable Password -ErrorAction SilentlyContinue Remove-Variable SecurePassword -ErrorAction SilentlyContinue } ``` Diese Parameter legen fest, wo und wie der Windows Server eingeschrieben wird: • SERVER: die Device-Services-Adresse von Workspace ONE UEM. • LGNAME: die Group ID der Ziel-Organization-Group. • USERNAME: der eigene Account, mit dem der Server eingeschrieben wird. • DEVICEOWNERSHIPTYPE=CD: registriert den Server als Corporate Dedicated Device. • ASSIGNTOLOGGEDINUSER=N: verhindert, dass der Server dem gerade angemeldeten Administrator zugewiesen wird, und lässt ihn beim Enrollment-Account. Schütz das Enrollment-Passwort in produktiven Rollouts über ein sicheres Deployment oder eine Secret-Management-Lösung. ### Das Enrollment prüfen Prüf, ob die Hub-Dienste laufen: ```powershell Get-Service -ErrorAction SilentlyContinue | Where-Object { $_.Name -match "Airwatch|Workspace" -or $_.DisplayName -match "Airwatch|Workspace ONE" } | Format-Table Name, DisplayName, Status -AutoSize ``` Erwartet werden unter anderem: • AirwatchService • Workspace ONE Hub Health Monitoring Service Sieh dir das neueste Enrollment-Log an: ```powershell $LogFolder = "C:\ProgramData\AirWatch\UnifiedAgent\Logs" $EnrollmentLog = Get-ChildItem -Path $LogFolder ` -Filter "DeviceEnrollment-*.log" ` -ErrorAction SilentlyContinue | Sort-Object LastWriteTime -Descending | Select-Object -First 1 if ($EnrollmentLog) { Get-Content -Path $EnrollmentLog.FullName -Tail 100 } else { Write-Host "No DeviceEnrollment log was found." } ``` Öffne in der UEM Konsole: Devices > List View Such nach dem Hostnamen des Servers oder nach dem Enrollment-Benutzernamen. Das Enrollment ist gelungen, wenn der Server in UEM erscheint, der Intelligent Hub installiert bleibt und das Gerät einen kürzlichen Check-in zeigt. ### Troubleshooting Fehler 1011: Invalid User Credentials Prüf Benutzername, Passwort, Directory-Synchronisation, Status des Accounts und die Zuordnung zur Organization Group. Fehler 2025: ERR\_Server\_Enrollment\_Not\_Licensed Dem Tenant fehlt das nötige Windows Server Entitlement oder das Backend-Feature. Den Intelligent Hub neu zu installieren löst diesen Fehler nicht. Der Hub installiert sich und verschwindet dann: Sieh ins DeviceEnrollment-Log. Der Intelligent Hub deinstalliert sich unter Umständen selbst, wenn das Windows Server Enrollment nicht lizenziert ist. «No Accounts key exists. Not a DM enrollment flow»: Das ist erwartet, weil Windows Server den Intelligent Hub Managed Mode statt OMA-DM verwendet. - heading:

Wie weiter

body: | Wenn du bis hierher gelesen hast, läuft es bei dir vermutlich immer noch nicht. [Melde dich bei uns](https://soultec.ch/contact-us/), wir helfen gerne.status: corpus: 267 alsoLike: - {ref: posts/how-to-igel-ud-pocket-bios-uefi-settings, score: 1.00} - {ref: posts/how-to-fix-workspace-one-admin-assistant-parsing-failed-macos, score: 1.00} - {ref: solutions/microsoft/microsoft-teams, score: 0.85}
{ "apiVersion": "soultec.ch/v1", "kind": "Post", "metadata": { "name": "how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem", "locale": "de", "labels": { "author": "valentina-cicmak", "series": "how-to", "capability/modern-workplace": "2.11" }, "annotations": { "source": "blog-content/posts/de/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md", "route": "/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/", "schema": "/nerd/schema/posts.json", "markdown": "/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md" } }, "spec": { "title": "Windows Server 2025 in Omnissa Workspace ONE UEM einschreiben", "date": "2026-07-07", "author": "valentina-cicmak", "locale": "de", "summary": "Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel.", "capabilities": [ "modern-workplace" ], "series": "how-to", "hero": "/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/hero.webp", "migrated": "2026-08-24", "translationReviewed": false, "draft": false }, "sections": [ { "body": "Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel. \nPrüf vor dem Start, ob dein Workspace ONE UEM Tenant das nötige Entitlement für Windows Server Management oder Server Essentials enthält.\n\n### Workspace ONE UEM konfigurieren\n\nLeg eine eigene untergeordnete Organization Group für Windows Server an:\n\nGroups & Settings > Groups > OG Details > Add Child Organization Group\n\nBeispiel:\n\n![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/01.webp)\n\nVerwende genau diese Group ID später für den Installationsparameter LGNAME: LGNAME=WINSRV \nWähl die neue Organization Group für Windows Server oben in der Konsole aus, bevor du die folgenden Einstellungen vornimmst. \nLeg einen eigenen Directory-Account für das Enrollment an:\n\nAccounts > Users > Add > Add User\n\nBeispiel:\n\n![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/02.webp)\n\nPrüf, dass der Account\n\n• aus dem Active Directory synchronisiert ist \n• aktiv ist \n• zur Organization Group für Windows Server gehört \n• Geräte einschreiben darf\n\nKonfiguriere den Management Mode für Windows Server:\n\nGroups & Settings > All Settings > Devices & Users > General > Enrollment > Management Mode\n\nWähl:\n\n• No OMA-DM Management \n• Intelligent Hub Managed Mode \n• All Windows devices in this Organization Group: Enabled\n\nAktiviere die letzte Option nur, wenn in dieser Organization Group ausschliesslich Windows Server stehen. Sonst weist du eine Smart Group für Windows Server zu.\n\n![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/03.webp)\n\nKonfiguriere eine feste Organization Group:\n\nGroups & Settings > All Settings > Devices & Users > General > Shared Device > Grouping\n\nWähl:\n\n• Group Assignment Mode: Fixed Organization Group\n\n![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/04.webp)\n\nDamit wird der Server direkt in die gerade gewählte Organization Group für Windows Server eingeschrieben.\n\n### Erreichbarkeit testen\n\nFühr diese Befehle in einer PowerShell mit erhöhten Rechten aus:\n\n```powershell\n$DeviceServices = \"ds1234.awmdm.com\"\nResolve-DnsName $DeviceServices\nTest-NetConnection -ComputerName $DeviceServices -Port 443\n```\n\nDas Ergebnis sollte zeigen: \nTcpTestSucceeded : True\n\n### Intelligent Hub installieren\n\nErsetz die Device-Services-Adresse, die Group ID und den Enrollment-Benutzernamen durch die Werte deiner Umgebung.\n\n```powershell\n$ErrorActionPreference = \"Stop\"\n$HubUrl = \"https://packages.omnissa.com/wsone/AirwatchAgent.msi\"\n$MsiPath = \"C:\\Windows\\Temp\\AirwatchAgent.msi\"\n$LogPath = \"C:\\Windows\\Temp\\WorkspaceONE_Hub_Enrollment.log\"\n$Server = \"ds1234.awmdm.com\"\n$GroupId = \"WINSRV\"\n$Username = \"[email protected]\"\nInvoke-WebRequest -Uri $HubUrl -OutFile $MsiPath\nif (-not (Test-Path -LiteralPath $MsiPath)) {\nthrow \"Intelligent Hub MSI was not downloaded.\"\n}\n$SecurePassword = Read-Host \"Enter the password for $Username\" -AsSecureString\n$PasswordPointer = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($SecurePassword)\ntry {\n$Password = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($PasswordPointer)\n$MsiArguments = @(\n\"/i `\"$MsiPath`\"\"\n\"/qn\"\n\"/norestart\"\n\"/L*v `\"$LogPath`\"\"\n\"ENROLL=Y\"\n\"SERVER=$Server\"\n\"LGNAME=$GroupId\"\n\"USERNAME=$Username\"\n\"PASSWORD=`\"$Password`\"\"\n\"DEVICEOWNERSHIPTYPE=CD\"\n\"ASSIGNTOLOGGEDINUSER=N\"\n) -join \" \"\n\n$Process = Start-Process `\n-FilePath \"msiexec.exe\" `\n-ArgumentList $MsiArguments `\n-Wait `\n-PassThru\n\nWrite-Host \"MSI exit code: $($Process.ExitCode)\"\nWrite-Host \"MSI log: $LogPath\"\n}\nfinally {\nif ($PasswordPointer -ne [IntPtr]::Zero) {\n[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($PasswordPointer)\n}\nRemove-Variable Password -ErrorAction SilentlyContinue\nRemove-Variable SecurePassword -ErrorAction SilentlyContinue\n}\n```\n\nDiese Parameter legen fest, wo und wie der Windows Server eingeschrieben wird:\n\n• SERVER: die Device-Services-Adresse von Workspace ONE UEM. \n• LGNAME: die Group ID der Ziel-Organization-Group. \n• USERNAME: der eigene Account, mit dem der Server eingeschrieben wird. \n• DEVICEOWNERSHIPTYPE=CD: registriert den Server als Corporate Dedicated Device. \n• ASSIGNTOLOGGEDINUSER=N: verhindert, dass der Server dem gerade angemeldeten Administrator zugewiesen wird, und lässt ihn beim Enrollment-Account.\n\nSchütz das Enrollment-Passwort in produktiven Rollouts über ein sicheres Deployment oder eine Secret-Management-Lösung.\n\n### Das Enrollment prüfen\n\nPrüf, ob die Hub-Dienste laufen:\n\n```powershell\nGet-Service -ErrorAction SilentlyContinue |\nWhere-Object {\n$_.Name -match \"Airwatch|Workspace\" -or\n$_.DisplayName -match \"Airwatch|Workspace ONE\"\n} |\nFormat-Table Name, DisplayName, Status -AutoSize\n```\n\nErwartet werden unter anderem: \n• AirwatchService \n• Workspace ONE Hub Health Monitoring Service\n\nSieh dir das neueste Enrollment-Log an:\n\n```powershell\n$LogFolder = \"C:\\ProgramData\\AirWatch\\UnifiedAgent\\Logs\"\n$EnrollmentLog = Get-ChildItem -Path $LogFolder `\n-Filter \"DeviceEnrollment-*.log\" `\n-ErrorAction SilentlyContinue |\nSort-Object LastWriteTime -Descending |\nSelect-Object -First 1\nif ($EnrollmentLog) {\nGet-Content -Path $EnrollmentLog.FullName -Tail 100\n}\nelse {\nWrite-Host \"No DeviceEnrollment log was found.\"\n}\n```\n\nÖffne in der UEM Konsole:\n\nDevices > List View\n\nSuch nach dem Hostnamen des Servers oder nach dem Enrollment-Benutzernamen. \nDas Enrollment ist gelungen, wenn der Server in UEM erscheint, der Intelligent Hub installiert bleibt und das Gerät einen kürzlichen Check-in zeigt.\n\n### Troubleshooting\n\nFehler 1011: \nInvalid User Credentials \nPrüf Benutzername, Passwort, Directory-Synchronisation, Status des Accounts und die Zuordnung zur Organization Group.\n\nFehler 2025: \nERR\\_Server\\_Enrollment\\_Not\\_Licensed \nDem Tenant fehlt das nötige Windows Server Entitlement oder das Backend-Feature. Den Intelligent Hub neu zu installieren löst diesen Fehler nicht.\n\nDer Hub installiert sich und verschwindet dann: \nSieh ins DeviceEnrollment-Log. Der Intelligent Hub deinstalliert sich unter Umständen selbst, wenn das Windows Server Enrollment nicht lizenziert ist.\n\n«No Accounts key exists. Not a DM enrollment flow»: \nDas ist erwartet, weil Windows Server den Intelligent Hub Managed Mode statt OMA-DM verwendet." }, { "heading": "

Wie weiter

",
"body": "Wenn du bis hierher gelesen hast, läuft es bei dir vermutlich immer noch nicht. [Melde dich bei uns](https://soultec.ch/contact-us/), wir helfen gerne." } ], "status": { "corpus": 267, "alsoLike": [ { "ref": "posts/how-to-igel-ud-pocket-bios-uefi-settings", "score": "1.00" }, { "ref": "posts/how-to-fix-workspace-one-admin-assistant-parsing-failed-macos", "score": "1.00" }, { "ref": "solutions/microsoft/microsoft-teams", "score": "0.85" } ] }}
apiVersion = "soultec.ch/v1"kind = "Post"[metadata]name = "how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem"locale = "de"[metadata.labels]author = "valentina-cicmak"series = "how-to""capability/modern-workplace" = "2.11"[metadata.annotations]source = "blog-content/posts/de/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md"route = "/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/"schema = "/nerd/schema/posts.json"markdown = "/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md"[spec]title = "Windows Server 2025 in Omnissa Workspace ONE UEM einschreiben"date = 2026-07-07author = "valentina-cicmak"locale = "de"summary = "Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel."capabilities = ["modern-workplace"]series = "how-to"hero = "/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/hero.webp"migrated = 2026-08-24translationReviewed = falsedraft = false[[sections]]body = '''Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel. Prüf vor dem Start, ob dein Workspace ONE UEM Tenant das nötige Entitlement für Windows Server Management oder Server Essentials enthält.### Workspace ONE UEM konfigurierenLeg eine eigene untergeordnete Organization Group für Windows Server an:Groups & Settings > Groups > OG Details > Add Child Organization GroupBeispiel:![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/01.webp)Verwende genau diese Group ID später für den Installationsparameter LGNAME: LGNAME=WINSRV Wähl die neue Organization Group für Windows Server oben in der Konsole aus, bevor du die folgenden Einstellungen vornimmst. Leg einen eigenen Directory-Account für das Enrollment an:Accounts > Users > Add > Add UserBeispiel:![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/02.webp)Prüf, dass der Account• aus dem Active Directory synchronisiert ist • aktiv ist • zur Organization Group für Windows Server gehört • Geräte einschreiben darfKonfiguriere den Management Mode für Windows Server:Groups & Settings > All Settings > Devices & Users > General > Enrollment > Management ModeWähl:• No OMA-DM Management • Intelligent Hub Managed Mode • All Windows devices in this Organization Group: EnabledAktiviere die letzte Option nur, wenn in dieser Organization Group ausschliesslich Windows Server stehen. Sonst weist du eine Smart Group für Windows Server zu.![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/03.webp)Konfiguriere eine feste Organization Group:Groups & Settings > All Settings > Devices & Users > General > Shared Device > GroupingWähl:• Group Assignment Mode: Fixed Organization Group![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/04.webp)Damit wird der Server direkt in die gerade gewählte Organization Group für Windows Server eingeschrieben.### Erreichbarkeit testenFühr diese Befehle in einer PowerShell mit erhöhten Rechten aus:```powershell$DeviceServices = "ds1234.awmdm.com"Resolve-DnsName $DeviceServicesTest-NetConnection -ComputerName $DeviceServices -Port 443```Das Ergebnis sollte zeigen: TcpTestSucceeded : True### Intelligent Hub installierenErsetz die Device-Services-Adresse, die Group ID und den Enrollment-Benutzernamen durch die Werte deiner Umgebung.```powershell$ErrorActionPreference = "Stop"$HubUrl = "https://packages.omnissa.com/wsone/AirwatchAgent.msi"$MsiPath = "C:\Windows\Temp\AirwatchAgent.msi"$LogPath = "C:\Windows\Temp\WorkspaceONE_Hub_Enrollment.log"$Server = "ds1234.awmdm.com"$GroupId = "WINSRV"$Username = "[email protected]"Invoke-WebRequest -Uri $HubUrl -OutFile $MsiPathif (-not (Test-Path -LiteralPath $MsiPath)) {throw "Intelligent Hub MSI was not downloaded."}$SecurePassword = Read-Host "Enter the password for $Username" -AsSecureString$PasswordPointer = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($SecurePassword)try {$Password = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($PasswordPointer)$MsiArguments = @("/i `"$MsiPath`"""/qn""/norestart""/L*v `"$LogPath`"""ENROLL=Y""SERVER=$Server""LGNAME=$GroupId""USERNAME=$Username""PASSWORD=`"$Password`"""DEVICEOWNERSHIPTYPE=CD""ASSIGNTOLOGGEDINUSER=N") -join " "$Process = Start-Process `-FilePath "msiexec.exe" `-ArgumentList $MsiArguments `-Wait `-PassThruWrite-Host "MSI exit code: $($Process.ExitCode)"Write-Host "MSI log: $LogPath"}finally {if ($PasswordPointer -ne [IntPtr]::Zero) {[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($PasswordPointer)}Remove-Variable Password -ErrorAction SilentlyContinueRemove-Variable SecurePassword -ErrorAction SilentlyContinue}```Diese Parameter legen fest, wo und wie der Windows Server eingeschrieben wird:• SERVER: die Device-Services-Adresse von Workspace ONE UEM. • LGNAME: die Group ID der Ziel-Organization-Group. • USERNAME: der eigene Account, mit dem der Server eingeschrieben wird. • DEVICEOWNERSHIPTYPE=CD: registriert den Server als Corporate Dedicated Device. • ASSIGNTOLOGGEDINUSER=N: verhindert, dass der Server dem gerade angemeldeten Administrator zugewiesen wird, und lässt ihn beim Enrollment-Account.Schütz das Enrollment-Passwort in produktiven Rollouts über ein sicheres Deployment oder eine Secret-Management-Lösung.### Das Enrollment prüfenPrüf, ob die Hub-Dienste laufen:```powershellGet-Service -ErrorAction SilentlyContinue |Where-Object {$_.Name -match "Airwatch|Workspace" -or$_.DisplayName -match "Airwatch|Workspace ONE"} |Format-Table Name, DisplayName, Status -AutoSize```Erwartet werden unter anderem: • AirwatchService • Workspace ONE Hub Health Monitoring ServiceSieh dir das neueste Enrollment-Log an:```powershell$LogFolder = "C:\ProgramData\AirWatch\UnifiedAgent\Logs"$EnrollmentLog = Get-ChildItem -Path $LogFolder `-Filter "DeviceEnrollment-*.log" `-ErrorAction SilentlyContinue |Sort-Object LastWriteTime -Descending |Select-Object -First 1if ($EnrollmentLog) {Get-Content -Path $EnrollmentLog.FullName -Tail 100}else {Write-Host "No DeviceEnrollment log was found."}```Öffne in der UEM Konsole:Devices > List ViewSuch nach dem Hostnamen des Servers oder nach dem Enrollment-Benutzernamen. Das Enrollment ist gelungen, wenn der Server in UEM erscheint, der Intelligent Hub installiert bleibt und das Gerät einen kürzlichen Check-in zeigt.### TroubleshootingFehler 1011: Invalid User Credentials Prüf Benutzername, Passwort, Directory-Synchronisation, Status des Accounts und die Zuordnung zur Organization Group.Fehler 2025: ERR\_Server\_Enrollment\_Not\_Licensed Dem Tenant fehlt das nötige Windows Server Entitlement oder das Backend-Feature. Den Intelligent Hub neu zu installieren löst diesen Fehler nicht.Der Hub installiert sich und verschwindet dann: Sieh ins DeviceEnrollment-Log. Der Intelligent Hub deinstalliert sich unter Umständen selbst, wenn das Windows Server Enrollment nicht lizenziert ist.«No Accounts key exists. Not a DM enrollment flow»: Das ist erwartet, weil Windows Server den Intelligent Hub Managed Mode statt OMA-DM verwendet.'''[[sections]]heading = "

Wie weiter

"
body = "Wenn du bis hierher gelesen hast, läuft es bei dir vermutlich immer noch nicht. [Melde dich bei uns](https://soultec.ch/contact-us/), wir helfen gerne."[status]corpus = 267[[status.alsoLike]]ref = "posts/how-to-igel-ud-pocket-bios-uefi-settings"score = "1.00"[[status.alsoLike]]ref = "posts/how-to-fix-workspace-one-admin-assistant-parsing-failed-macos"score = "1.00"[[status.alsoLike]]ref = "solutions/microsoft/microsoft-teams"score = "0.85"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Post"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem</name> <locale>de</locale> <labels> <author>valentina-cicmak</author> <series>how-to</series> <entry key="capability/modern-workplace">2.11</entry> </labels> <annotations> <source>blog-content/posts/de/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md</source> <route>/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/</route> <schema>/nerd/schema/posts.json</schema> <markdown>/de/insights/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem.md</markdown> </annotations> </metadata> <spec> <title>Windows Server 2025 in Omnissa Workspace ONE UEM einschreiben</title> <date>2026-07-07</date> <author>valentina-cicmak</author> <locale>de</locale> <summary>Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel.</summary> <capabilities> <item>modern-workplace</item> </capabilities> <series>how-to</series> <hero>/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/hero.webp</hero> <migrated>2026-08-24</migrated> <translationReviewed>false</translationReviewed> <draft>false</draft> </spec> <sections> <section> <body>Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel. Prüf vor dem Start, ob dein Workspace ONE UEM Tenant das nötige Entitlement für Windows Server Management oder Server Essentials enthält.### Workspace ONE UEM konfigurierenLeg eine eigene untergeordnete Organization Group für Windows Server an:Groups &amp; Settings &gt; Groups &gt; OG Details &gt; Add Child Organization GroupBeispiel:![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/01.webp)Verwende genau diese Group ID später für den Installationsparameter LGNAME: LGNAME=WINSRV Wähl die neue Organization Group für Windows Server oben in der Konsole aus, bevor du die folgenden Einstellungen vornimmst. Leg einen eigenen Directory-Account für das Enrollment an:Accounts &gt; Users &gt; Add &gt; Add UserBeispiel:![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/02.webp)Prüf, dass der Account• aus dem Active Directory synchronisiert ist • aktiv ist • zur Organization Group für Windows Server gehört • Geräte einschreiben darfKonfiguriere den Management Mode für Windows Server:Groups &amp; Settings &gt; All Settings &gt; Devices &amp; Users &gt; General &gt; Enrollment &gt; Management ModeWähl:• No OMA-DM Management • Intelligent Hub Managed Mode • All Windows devices in this Organization Group: EnabledAktiviere die letzte Option nur, wenn in dieser Organization Group ausschliesslich Windows Server stehen. Sonst weist du eine Smart Group für Windows Server zu.![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/03.webp)Konfiguriere eine feste Organization Group:Groups &amp; Settings &gt; All Settings &gt; Devices &amp; Users &gt; General &gt; Shared Device &gt; GroupingWähl:• Group Assignment Mode: Fixed Organization Group![](/blog-assets/how-to-enroll-windows-server-2025-in-omnissa-workspace-one-uem/04.webp)Damit wird der Server direkt in die gerade gewählte Organization Group für Windows Server eingeschrieben.### Erreichbarkeit testenFühr diese Befehle in einer PowerShell mit erhöhten Rechten aus:```powershell$DeviceServices = "ds1234.awmdm.com"Resolve-DnsName $DeviceServicesTest-NetConnection -ComputerName $DeviceServices -Port 443```Das Ergebnis sollte zeigen: TcpTestSucceeded : True### Intelligent Hub installierenErsetz die Device-Services-Adresse, die Group ID und den Enrollment-Benutzernamen durch die Werte deiner Umgebung.```powershell$ErrorActionPreference = "Stop"$HubUrl = "https://packages.omnissa.com/wsone/AirwatchAgent.msi"$MsiPath = "C:\Windows\Temp\AirwatchAgent.msi"$LogPath = "C:\Windows\Temp\WorkspaceONE_Hub_Enrollment.log"$Server = "ds1234.awmdm.com"$GroupId = "WINSRV"$Username = "[email protected]"Invoke-WebRequest -Uri $HubUrl -OutFile $MsiPathif (-not (Test-Path -LiteralPath $MsiPath)) {throw "Intelligent Hub MSI was not downloaded."}$SecurePassword = Read-Host "Enter the password for $Username" -AsSecureString$PasswordPointer = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($SecurePassword)try {$Password = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($PasswordPointer)$MsiArguments = @("/i `"$MsiPath`"""/qn""/norestart""/L*v `"$LogPath`"""ENROLL=Y""SERVER=$Server""LGNAME=$GroupId""USERNAME=$Username""PASSWORD=`"$Password`"""DEVICEOWNERSHIPTYPE=CD""ASSIGNTOLOGGEDINUSER=N") -join " "$Process = Start-Process `-FilePath "msiexec.exe" `-ArgumentList $MsiArguments `-Wait `-PassThruWrite-Host "MSI exit code: $($Process.ExitCode)"Write-Host "MSI log: $LogPath"}finally {if ($PasswordPointer -ne [IntPtr]::Zero) {[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($PasswordPointer)}Remove-Variable Password -ErrorAction SilentlyContinueRemove-Variable SecurePassword -ErrorAction SilentlyContinue}```Diese Parameter legen fest, wo und wie der Windows Server eingeschrieben wird:• SERVER: die Device-Services-Adresse von Workspace ONE UEM. • LGNAME: die Group ID der Ziel-Organization-Group. • USERNAME: der eigene Account, mit dem der Server eingeschrieben wird. • DEVICEOWNERSHIPTYPE=CD: registriert den Server als Corporate Dedicated Device. • ASSIGNTOLOGGEDINUSER=N: verhindert, dass der Server dem gerade angemeldeten Administrator zugewiesen wird, und lässt ihn beim Enrollment-Account.Schütz das Enrollment-Passwort in produktiven Rollouts über ein sicheres Deployment oder eine Secret-Management-Lösung.### Das Enrollment prüfenPrüf, ob die Hub-Dienste laufen:```powershellGet-Service -ErrorAction SilentlyContinue |Where-Object {$_.Name -match "Airwatch|Workspace" -or$_.DisplayName -match "Airwatch|Workspace ONE"} |Format-Table Name, DisplayName, Status -AutoSize```Erwartet werden unter anderem: • AirwatchService • Workspace ONE Hub Health Monitoring ServiceSieh dir das neueste Enrollment-Log an:```powershell$LogFolder = "C:\ProgramData\AirWatch\UnifiedAgent\Logs"$EnrollmentLog = Get-ChildItem -Path $LogFolder `-Filter "DeviceEnrollment-*.log" `-ErrorAction SilentlyContinue |Sort-Object LastWriteTime -Descending |Select-Object -First 1if ($EnrollmentLog) {Get-Content -Path $EnrollmentLog.FullName -Tail 100}else {Write-Host "No DeviceEnrollment log was found."}```Öffne in der UEM Konsole:Devices &gt; List ViewSuch nach dem Hostnamen des Servers oder nach dem Enrollment-Benutzernamen. Das Enrollment ist gelungen, wenn der Server in UEM erscheint, der Intelligent Hub installiert bleibt und das Gerät einen kürzlichen Check-in zeigt.### TroubleshootingFehler 1011: Invalid User Credentials Prüf Benutzername, Passwort, Directory-Synchronisation, Status des Accounts und die Zuordnung zur Organization Group.Fehler 2025: ERR\_Server\_Enrollment\_Not\_Licensed Dem Tenant fehlt das nötige Windows Server Entitlement oder das Backend-Feature. Den Intelligent Hub neu zu installieren löst diesen Fehler nicht.Der Hub installiert sich und verschwindet dann: Sieh ins DeviceEnrollment-Log. Der Intelligent Hub deinstalliert sich unter Umständen selbst, wenn das Windows Server Enrollment nicht lizenziert ist.«No Accounts key exists. Not a DM enrollment flow»: Das ist erwartet, weil Windows Server den Intelligent Hub Managed Mode statt OMA-DM verwendet. </body> </section> <section> <heading>

Wie weiter

</heading>
<body>Wenn du bis hierher gelesen hast, läuft es bei dir vermutlich immer noch nicht. [Melde dich bei uns](https://soultec.ch/contact-us/), wir helfen gerne.</body> </section> </sections> <status> <corpus>267</corpus> <alsoLike> <item> <ref>posts/how-to-igel-ud-pocket-bios-uefi-settings</ref> <score>1.00</score> </item> <item> <ref>posts/how-to-fix-workspace-one-admin-assistant-parsing-failed-macos</ref> <score>1.00</score> </item> <item> <ref>solutions/microsoft/microsoft-teams</ref> <score>0.85</score> </item> </alsoLike> </status></manifest>
How-To · 2026-07-07

Windows Server 2025 in Omnissa Workspace ONE UEM einschreiben

Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel.

2026-07-07Datum
Valentina CicmakAutor
4Min. Lesezeit
Themen Modern Workplace 2.11

Windows Server wird über den Workspace ONE Intelligent Hub verwaltet und nutzt nicht den üblichen Windows OMA-DM Management Channel.
Prüf vor dem Start, ob dein Workspace ONE UEM Tenant das nötige Entitlement für Windows Server Management oder Server Essentials enthält.

Workspace ONE UEM konfigurieren

Leg eine eigene untergeordnete Organization Group für Windows Server an:

Groups & Settings > Groups > OG Details > Add Child Organization Group

Beispiel:

Verwende genau diese Group ID später für den Installationsparameter LGNAME: LGNAME=WINSRV
Wähl die neue Organization Group für Windows Server oben in der Konsole aus, bevor du die folgenden Einstellungen vornimmst.
Leg einen eigenen Directory-Account für das Enrollment an:

Accounts > Users > Add > Add User

Beispiel:

Prüf, dass der Account

• aus dem Active Directory synchronisiert ist
• aktiv ist
• zur Organization Group für Windows Server gehört
• Geräte einschreiben darf

Konfiguriere den Management Mode für Windows Server:

Groups & Settings > All Settings > Devices & Users > General > Enrollment > Management Mode

Wähl:

• No OMA-DM Management
• Intelligent Hub Managed Mode
• All Windows devices in this Organization Group: Enabled

Aktiviere die letzte Option nur, wenn in dieser Organization Group ausschliesslich Windows Server stehen. Sonst weist du eine Smart Group für Windows Server zu.

Konfiguriere eine feste Organization Group:

Groups & Settings > All Settings > Devices & Users > General > Shared Device > Grouping

Wähl:

• Group Assignment Mode: Fixed Organization Group

Damit wird der Server direkt in die gerade gewählte Organization Group für Windows Server eingeschrieben.

Erreichbarkeit testen

Führ diese Befehle in einer PowerShell mit erhöhten Rechten aus:

$DeviceServices = "ds1234.awmdm.com"
Resolve-DnsName $DeviceServices
Test-NetConnection -ComputerName $DeviceServices -Port 443

Das Ergebnis sollte zeigen:
TcpTestSucceeded : True

Intelligent Hub installieren

Ersetz die Device-Services-Adresse, die Group ID und den Enrollment-Benutzernamen durch die Werte deiner Umgebung.

$ErrorActionPreference = "Stop"
$HubUrl = "https://packages.omnissa.com/wsone/AirwatchAgent.msi"
$MsiPath = "C:\Windows\Temp\AirwatchAgent.msi"
$LogPath = "C:\Windows\Temp\WorkspaceONE_Hub_Enrollment.log"
$Server = "ds1234.awmdm.com"
$GroupId = "WINSRV"
$Username = "[email protected]"
Invoke-WebRequest -Uri $HubUrl -OutFile $MsiPath
if (-not (Test-Path -LiteralPath $MsiPath)) {
throw "Intelligent Hub MSI was not downloaded."
}
$SecurePassword = Read-Host "Enter the password for $Username" -AsSecureString
$PasswordPointer = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($SecurePassword)
try {
$Password = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($PasswordPointer)
$MsiArguments = @(
"/i `"$MsiPath`""
"/qn"
"/norestart"
"/L*v `"$LogPath`""
"ENROLL=Y"
"SERVER=$Server"
"LGNAME=$GroupId"
"USERNAME=$Username"
"PASSWORD=`"$Password`""
"DEVICEOWNERSHIPTYPE=CD"
"ASSIGNTOLOGGEDINUSER=N"
) -join " "

$Process = Start-Process `
-FilePath "msiexec.exe" `
-ArgumentList $MsiArguments `
-Wait `
-PassThru

Write-Host "MSI exit code: $($Process.ExitCode)"
Write-Host "MSI log: $LogPath"
}
finally {
if ($PasswordPointer -ne [IntPtr]::Zero) {
[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($PasswordPointer)
}
Remove-Variable Password -ErrorAction SilentlyContinue
Remove-Variable SecurePassword -ErrorAction SilentlyContinue
}

Diese Parameter legen fest, wo und wie der Windows Server eingeschrieben wird:

• SERVER: die Device-Services-Adresse von Workspace ONE UEM.
• LGNAME: die Group ID der Ziel-Organization-Group.
• USERNAME: der eigene Account, mit dem der Server eingeschrieben wird.
• DEVICEOWNERSHIPTYPE=CD: registriert den Server als Corporate Dedicated Device.
• ASSIGNTOLOGGEDINUSER=N: verhindert, dass der Server dem gerade angemeldeten Administrator zugewiesen wird, und lässt ihn beim Enrollment-Account.

Schütz das Enrollment-Passwort in produktiven Rollouts über ein sicheres Deployment oder eine Secret-Management-Lösung.

Das Enrollment prüfen

Prüf, ob die Hub-Dienste laufen:

Get-Service -ErrorAction SilentlyContinue |
Where-Object {
$_.Name -match "Airwatch|Workspace" -or
$_.DisplayName -match "Airwatch|Workspace ONE"
} |
Format-Table Name, DisplayName, Status -AutoSize

Erwartet werden unter anderem:
• AirwatchService
• Workspace ONE Hub Health Monitoring Service

Sieh dir das neueste Enrollment-Log an:

$LogFolder = "C:\ProgramData\AirWatch\UnifiedAgent\Logs"
$EnrollmentLog = Get-ChildItem -Path $LogFolder `
-Filter "DeviceEnrollment-*.log" `
-ErrorAction SilentlyContinue |
Sort-Object LastWriteTime -Descending |
Select-Object -First 1
if ($EnrollmentLog) {
Get-Content -Path $EnrollmentLog.FullName -Tail 100
}
else {
Write-Host "No DeviceEnrollment log was found."
}

Öffne in der UEM Konsole:

Devices > List View

Such nach dem Hostnamen des Servers oder nach dem Enrollment-Benutzernamen.
Das Enrollment ist gelungen, wenn der Server in UEM erscheint, der Intelligent Hub installiert bleibt und das Gerät einen kürzlichen Check-in zeigt.

Troubleshooting

Fehler 1011:
Invalid User Credentials
Prüf Benutzername, Passwort, Directory-Synchronisation, Status des Accounts und die Zuordnung zur Organization Group.

Fehler 2025:
ERR_Server_Enrollment_Not_Licensed
Dem Tenant fehlt das nötige Windows Server Entitlement oder das Backend-Feature. Den Intelligent Hub neu zu installieren löst diesen Fehler nicht.

Der Hub installiert sich und verschwindet dann:
Sieh ins DeviceEnrollment-Log. Der Intelligent Hub deinstalliert sich unter Umständen selbst, wenn das Windows Server Enrollment nicht lizenziert ist.

«No Accounts key exists. Not a DM enrollment flow»:
Das ist erwartet, weil Windows Server den Intelligent Hub Managed Mode statt OMA-DM verwendet.

Wie weiter

Wenn du bis hierher gelesen hast, läuft es bei dir vermutlich immer noch nicht. Melde dich bei uns, wir helfen gerne.

Passt ausserdem