Trainingsinhalte gemäß Microsoft Part M20703-1B
Migration und Automatisierung der digitalen Industrial Hardware von bestehender SCCM-Infrastruktur (sofern IPC/Microsoft-basiert) auf eine angepasste, neue hybride SCCM/MECM Umgebung. Migration und Automatisierung der digitalen Industrial Hardware (wenn nicht IPC/Microsoft-basiert) von SOTI/MobiControl Version 12 auf eine angepasste, neue hybride SOTI/MobiControl Version 15.x Umgebung. Zusätzlich Review und verstärkte Automatisierung beim Staging der Geräte: Aktualisierung der Betriebssysteme (Windows 10 SAC auf Windows 10 LTSC, iOS 8.x ff. auf iOS 14/15.x, Android 9.x ff. auf Android 12), Integration Zertifikate (TaskSequenzen, Update-Pakete und Zebra StageNow QR-Codes), Netz-Definitionen incl. LAN, WLAN, WWAN, Homogenisierung VPN per zScaler, Aufbau Software-Lifecycle-Management & Lizenz-Verwaltung, Stage-Phasen, Update-Zyklen. Ergänzend Detail-Dokumentation.
Durch Firmenkonsolidierung ist ein angepasstes Asset-Management erforderlich. Zugleich sollen manuelle Bereitstellungen in definierte Prozesse umgesetzt und automatisiert sein. Rechtliche Vorgaben erfordern dazu eine umfangreiche Dokumentation.
MECM/SCCM, SOTI/MobiControl, Zebra Label Printer, StageNow, Schnittstellen (Echtzeit und XML), SWLCM, zentrales Asset-Management, Lizenzverwaltung, IPC, Stapler-Leitsysteme, Hand- & Maschinenscanner, PSADT, Bereitstellungsvorlagen, LTSC-Anpassung, Stage- und Update-Phasen.
Sicherheit und Härtung variabler Client- und Serversysteme ? dies im Kontext industriell bedingter segmentierter Isolation einerseits, dem besonderen Schutzbedürfnis kritischer Infrastrukturen andererseits.
Transition bzw. Migration bestehender Infrastruktur und Systeme in eine homogene, hochflexible und gehärtete Umgebung mit klar definierten Schnittstellen und Services.
BSI, ISO/IEC, NIA-27 - Schnittstellen (Echtzeit und XML), LTSC, SWLCM, zentrales Asset-Management, Hardening, PSADT, Bereitstellungsvorlagen.
Konzernsprachen deutsch/englisch
Aktualisierung und Homogenisierung, ggf. Isolierung nicht mehr unterstützter, vorwiegend virtueller Windows-Server (Server 2000 bis Server 2022). Zentralisierung und Migration zu hybriden Services bestehender Infrastrukturen. Vorrangig Komponenten und sicherheitsrelevante Aktualisierungen in Verbindung zu LifeCycle-Themen, Rollout, Cloud- und/oder hybrider Integration unter Berücksichtigung der nationalen Gegebenheiten und Rechtsvorgaben. VDI-Alternativen, Schnittstellen, Dokumentation.
Windows Server, Client-Unterstützung (ohne MDM), (A)AD, Schnittstellen, Shared Services, Dokumentation, Scripting.
Konzernsprachen deutsch/englisch
Migration und Begleitung der digitalen Hardware für bestehende SCCM-Infrastruktur auf eine hybride SCCM/MECM Umgebung. TaskForce für spezielle SCCM/MECM Anfragen, incl. Drucker-Roaming, MDM-Staging und besondere Meldungen rund um die aktuelle Intune-Integration von SCCM für die M365-Funktionalität bis zur abgeschlossenen Transformation zu einem externen Dienstleister.
MECM/SCCM, Schnittstellen (Echtzeit und XML), SWLCM, zentrales Asset-Management, Lizenzverwaltung, PSADT, Bereitstellungsvorlagen.
Konzernsprachen deutsch/englisch
Zentralisierung und Migration zu hybriden Services der bestehenden Infrastruktur weltweit. Vorrangig Komponenten und Auffälligkeiten in Verbindung zu Client-Themen beim Rollout M365 unter Berücksichtigung der nationalen Gegebenheiten und Rechtsvorgaben. Dekommissionierung internationaler Services und Clients vom vormaligen Mutterkonzern hin zu einer autarken Arbeitsumgebung. Optionen für US, ASIA und EMEA. VDI-Alternativen, Integration nationaler Netze und Anwendungen. Dokumentation.
Windows Server 2019, MECM, AAD, Schnittstellen-Übergaben (Confluence, Jira, ServiceNow, SharePoint, XML), PS-Automatisierung, Shared Services, Dokumentation.
Konzernsprachen deutsch/englisch
Zentralisierung und Migration zu hybriden Services der bestehenden Office- & Shop-Umgebungen aller Marken und Lokationen. Vorrangig Vorbereitung M365 Migration von teils lokalen/nationalen Lösungen, Homogenisierung auf MECM und Office 365, Integration nationaler Netze und Anwendungen, Beachtung der Länderspezifika für Deutschland, Italien, Kroatien, Rumänien, Schweiz, Slowenien, Ungarn. Dokumentation.
Im Zuge der Konsolidierung und Zentralisierung von managed Services sind unterschiedliche Teams und Abteilungen mit der Migration zu hybriden Services eingesetzt. Fokus ist die zentrale Geräteverwaltung aller internationalen Clients (einschließlich MDM-Integration für Android- & iOS-basierte Geräte) unter Berücksichtigung der nationalen IT-Anforderungen. Entsprechend Abstimmungen und Entscheidungen sowie zugehörige Dokumentation.
Windows Server 2019, MECM, AAD, Schnittstellen-Übergaben (Confluence, Jira, ServiceNow, SharePoint, XML), PS-Automatisierung, Shared Services, Dokumentation. Azure, Intune, M365, MS Teams, PSADT.
Konzernsprachen deutsch/englisch
Carve-Out eines Outsourcing-Kunden für das Asset-, Benutzer- & Software-Management auf der Ursprungsbasis SCCM hin zu MECM in Verbindung mit Intune und AutoPilot unter Einbeziehung von Microsoft 365 Premium E5. Parallelbetrieb von Active Directory und entsprechenden Azure-AD-Konnektoren. Sicherstellung von Benutzer- und Geräteverwaltung auf der Basis von Gruppenberechtigungen sowie Bereitstellung definierter Software-Pakete gemäß verfügbarer Lizenzinformationen.
Umfeld von rund 150 betreuten Kundenumgebungen, von daher auch Anpassung der standardisierten Servicebereitstellung nebst einhergehender Dokumentation, Vorbereitung eines ggf. mandantenübergreifenden übergreifenden Software-Lifecycle-Management-Prozesses.
Windows Server 2016/2019, Intune Management Konsole, Endpoint Management Konsole, AutoPilot-Imaging für Windows 10, Azure-AD-Abbildung von definierten GPOs, Umsetzung von Templates (u. a. auch Microsoft 365 Premium, Teams-Spezifikationen, SharePoint-Definition, alternative Datenablage über OnPremise-Cloud und sFTP zur Gewährleistung der DSGVO vs. CloudACT.
Individuelle Software-Pakete von Utilities wie Notepad++ über Sap GUI bis hin zu BricsCAD und anspruchsvollen AutoDesk-Produkten wie Architecture, Revit, AutoCAD auf der Basis von PS-AppDeployment-Toolkit und in Ergänzung mittels IntuneManager zur Bereitstellung und Verschlüsselung der zu verteilenden Software-Titel. Grundsätzlich mit dabei: Installations-Dokumentation unter ggf. Berücksichtigung von speziellen Support-Agreements mit den Software-herstellern (z. B. EverGreen-IT-Sourcen, Splitting von Anwendung und Konfiguration, wahlweise Lizenzmodelle).
Kurzprojekt zur administrativen Spitzen-Abdeckung
Vorbereitung der Transition von einem Outsourcing-Dienstleister für die Client-Steuerung (rund 1.500 Geräte): Asset-Management, Software-Management, Update-Handling, Compliance & Reporting.
Durch eine systemische Umstellung ist eine Interim-Lösung zur Verwaltung bestehender Clients: Aktualisierung auf aktuelle System-Releases (Windows 7 bzw. Windows 10 1511 auf Windows 10 1909 bzw. Windows 10 21H1), Definition automatischer Verteil-Richtlinien für kritische und sicherheitsrelevante Updates, DSGVO-konforme Remote-Wartung, Integration von WSUS und Updates für weitere Software-Produkte.
Hierbei ist die Führung und Anleitung der bestehenden Mitarbeiter mittels nachvollziehbarer Dokumentationen maßgeblich. Somit wurden neben strukturierten Bereitstellungshandbüchern auch Administrationshandbücher und themenspezifische Benutzerhandbücher unter Berücksichtigung systemischer Abhängigkeiten, Gruppenzugehörigkeiten und Aufgabenzuweisungen erstellt.
Durch Neuverhandlungen mit dem künftigen Outsourcing-Partner bleiben einzelne Umsetzungen on Hold.
Portfolio-Anpassung & Auftragsakquisition
Systemische Vorbereitung zur kooperativen Bearbeitung von IT- und Konfigurationsberatungen im Enterprise-Umfeld.
Prüfung und Umsetzung organisatorischer, rechtlicher und systemischer Anforderungen an eine mandantenfähige Netzwerkumgebung zur Bearbeitung von Kundenaufträgen einschließlich virtualisierten Testsystemen.
CentOS 8, Debian 9.3, Windows Server 2019, ESXi, SAP Business One, Windows 10, ManageEngine, GLPi, fx-inventoryfusion, Templates, Verfahrensanweisungen
DELL PowerConnect managed Switch, HP ILO, HP-Server, KVM, MicroVision Server, LAN & vLAN und WLAN-Segmentierung, Mandantentrennung, Dokumentation, DSVGO-Abgleich
IT-Simulation - Migration und Neuinstallation firmeneigener Systeme, Isolation nach Nexpose Schwachstellen-Scans, Anpassung der Sicherheitseinstellungen, Dokumentation Hardware, Infrastruktur und Software.
Konzernsprache: englisch
Auftraggeber: öffentlicher Dienst
Projekt: Betriebssystemverteilung im Zuge der Migration von Windows XP auf 7 64bit - Paketierung, Dokumentation und Bereitstellung von Anwendungen und Paketen - Treiberzuordnung, spezieller Fokus auf mobilen Geräten und Anwendungen - Patchmanagement mittels WSUS und Secunia - Security Erweiterungen mittels GPO, McAfee Client-Management, Firewall und abgestimmtes System-Hardening - Software-Pakete mittels angepasstem Wrapper für 32- und 64bit-Systeme ? Zertifikatsaustausch - Detaildokumentation für Bereitstellung und Betrieb unter Berücksichtigung der Mandantentrennung
Environment: Active Directory, DHCP, DNS, MS SQL Server, SCCM, SCOM, Secunia, McAfee, VMware, Windows 7, Windows Server, WSUS, ZenWorks, Compaq/HP Workstation, Fujitsu-Siemens Lifebooks und Workstations, Lenovo ThinkPad, Motion Tablet, Panasonic ToughBook, Panasonic ToughPad, Toshiba Tecra
Status: abgeschlossen
Projekterteilung: DU-IT GmbH, Duisburg
Zeitraum: 09-2013
Auftraggeber: öffentlicher Dienstleister
Projekt: Patchmanagement mittels WSUS - Software-Pakete mittels angepasstem Wrapper für 32- und 64bit-Systeme ? Detaildokumentation für Aktualisierungen der unterschiedlichen Systeme
Environment: Active Directory, SCCM, Windows7, Windows Server, Windows XP, WSUS
Status: abgebrochen
Projekterteilung: TUEV GmbH, München
Zeitraum: 02-2013 - 08-2013
Auftraggeber: Textil
Projekt: Konzernweite Umstellung der ca. 3.000 Serverbetriebssysteme auf Windows Server 2012 (teils unter VMware ESXi und darüber hinaus Citrix XenApp 6.5), Verwaltung mittels System Center 2012 (SCSM, SCCM, SCVMM, SCOrch) an drei kontinentalen Standorten (EMEA, AP, AM) in Anbindung an SQL 2012 SP1. Monitoring via SCOM 2012, weiter Integration und Management der gesamten 30.000 Clients weltweit.
Environment: Windows 7, Windows Server 2008.R2, Windows Server 2012, RedHat EL, BYOD, XenApp, SCCM 2012 SP1 CU2, SCOrch 2012, Windows Server 2012, MDT, PowerShell 2.x/3.x, SQL 2012 CU1 & SP1 (Cluster), VMware vSphere 5.x.
Status: produktiv
Projekterteilung: Adidas AG, Herzogenaurach
Zeitraum: 04-2013
Auftraggeber: Automobilindustrie
Projekt: Planung und Integration einer benutzerdefinierten PKI zur Authentifizierung gegen den Cisco VPN Concentrator als Ablösung der bestehenden (teuren) RSA-Token Lösung für externe Mitarbeiter. Integration in die Zertifikatsdienste des bestehenden Windows 2003-Netzwerks, Erweiterung und Anpassung der Doku
Environment: Windows XP, Windows Server 2003, PKI, Zertifikate (Migration von maschinenbasierten auf benutzerbasierte), Cisco Router, VPN-Gateway
Status: abgeschlossen
Projekterteilung: WABCO GmbH, Hannover
Zeitraum: 01-2013 - 03-2013
Auftraggeber: nationaler Anbieter von IT Services
Projekt: Planung und Integration einer SCCM 2012 Umgebung in Anpassung an nationale Anforderungen. Softwareverteilung und ?Management mittels flexiblem Wrapper auf virtuellen (VMware) und physikalsichen Endgeräten (Lenovo). Anpassung auf Basis Windows 2008.R2, Übernahme der Patchpakete und Updatekataloge (WSUS und SCUP), Definition Management Point, Distribution Points, Implementierung Reporting Services (SQL 2008.R2). Vorinstallation des System Center Moduls Service Manager 2012. Erstellung/Erweiterung der Doku.
Environment: Windows Server 2008.R2, Windows 7 MUI, SCCM 2012, indiviual Wrapper, VMware ESX Server 5.x
Status: abgeschlossenProjekterteilung: Kapsch AG, Wien
Zeitraum: 11-2012 - 01-2013
Auftraggeber: öffentlicher Dienst
Projekt: Übergreifende Citrix-Bereitstellung virtueller Benutzeroberflächen Windows 7 Pro auf Basis verschiedener Mobility Clients mit UMTS-Anbindung.
Environment: Windows 7, Windows Server 2008.R2, Word 2010, Citrix XenApp 6.x
Status: abgeschlossenProjekterteilung: Bundesagentur für IT-Dienstleistungen, Ilmenau
Zeitraum: 10-2012
Auftraggeber: Bankwesen
Projekt: Planung und Migration einer bestehenden SCCM 2007 Umgebung an drei europäischen Standorten auf die nächste Version System Center 2012. Parallel Migration der Systemumgebung von physikalisch auf virtuell (Basis Windows 2008.R2), Übernahme der Patchpakete und Updatekataloge (WSUS und SCUP), Definition Management Point, Distribution Points, Implementierung Reporting Services (SQL 2008.R2), Anpassung und Konvertierung Software-Pakete. Vorinstallation der System Center Module Orchestrator 2012 und Service Manager 2012. Erstellung der Migrations-Dokumentation in englischer Sprache.
Environment: Windows 7, SCCM 2007.R3, SCCM 2012, Orchestrator 2012, Main Site and two Distribution Points in UK
Status: abgeschlossenProjekterteilung: wirecard GmbH, Muenchen
Zeitraum: 03-2012 - 09-2012
Auftraggeber: Versicherung
Projekt: Konzernweite Citrix-Bereitstellung virtueller Benutzeroberflächen Windows 7 MUI auf Basis verschiedener Thin/Zero Clients bzw. High Mobility Clients. Evaluierung, Paketierung, Treiber, TaskSequenzen, Aktualisierungen, Abbilder und Anpassungen, Betankung/Verteilung und Überwachung incl. Active Directory, SCCM 2007.R3, Security/PKI, Berichtsauswertung, Testläufe, ERP-Anbindung, Compliance, Prozess-Überarbeitung, Dokumentation incl. ReleaseNotes.
Environment: Windows Server 2003 x64, Windows Server 2008.R2, SCCM 2007.R3, SCCM 2012, Windows 7 Enterprise MUI, Office 2010, MDT, XenApp/XenDesktop, GCa-Client, Citrix Tools, Qualitäts-Management, SharePoint 2007, Remedy, MindManager
Projekterteilung: Allianz AG, Muenchen
Zeitraum: 11-2011 - 01-2012
Auftraggeber: öffentlicher Dienst
Projekt: Konzeption und Umsetzung Sicherheitsmaßnahmen für globalen Windows7-Rollout einschließlich PreBoot, Peripherie-Berechtigungen, Systembeschränkungen, Rollout, Pilotierung, automatische Software-Verteilung mittels SCCM 2007.R3, Überwachung und ergänzend Lifecycle-Management. Definition der Dienste, Active Directoy-Zuordnung, Definition und Begründung von GPOs (Gruppenrichtlinien). Auch Paketierung und Erstellung der Task Sequenzen zur automatischen Software-Verteilung unter Berücksichtigung von Fernwartungsoptionen.
Environment: Windows Server 2008.R2, SCCM 2007.R3, Word 2010, modulares Sicherheitskonzept (Client), AD, GPO
Zeitraum: 08-2011 - 10-2011
Auftraggeber: Banken und Versicherungen
Projekt: Migrationsvorbereitung oder Vorinstallation von x86-basierenden virtuellen Servern (rund 1.200) einschliesslich Citrix Farm Umgebungen, Novell eDirectories, Windows 2003/2008 Datenbank Services. Hauptfokus war die Koordinantion und Planung (auch externer Resourcen) und die HandsOn Virtualisierung (P2V) basierend auf VMware ESXi v4/v5 (vSphere), manchmal mit Dongle Servern, SAN-Verbindungen, Load-Balancing für vorrangig drei Standorte mit je zwei Rechenzentren. Ergänzend: Administration und Dokumentation zu IP-relevanten Themen.
Software: Excel, Windows XP, 7, 2008.R2, VMware converter, AiXBOMS, Lotus Notes, Suse Linux EE 9
Environment: Basierend auf Blade-Centern wurden Werkzeuge eingesetzt wie VMware ESXi (Cluster), Terminal services (RDP), Citrix XenAPP Presentation server, Oracle DBs, DB2 DBs, Internetdienste, iLO, Wissen über Netzwerkinfrastrukturen, DMZ, Cluster, Novell basierend auf Suse Linux Enterprise Server, Active Directory Services, System- und Software-Verteilung (ZENworks).
Status: abgeschlossenProjekterteilung: GaVI GmbH, Muenchen
Zeitraum: 02-2011 - 05-2011
Auftraggeber: Medien
Projekt: Migration mehrerer access-basierten Datenbanken auf PostgreSQL (Oracle kompatibel auf SUSE Linux) mit Single-Frontend (i386/x64).
Software: 2003/2008, XP, Win7
Environment: Sinix, HP-UX, Access 2007/2010, Postgres 9.x
Status: abgeschlossenProjekterteilung: Stroeer InfoScreen GmbH, Muenchen
Zeitraum: 10-2010 - 02-2011
Auftraggeber: Automobilindustrie
Projekt: Implementierung einer Erweiterung zum Patch-Management von Servern innerhalb definierter Wartungsfenster mit Dokumentation.
Software: SMS/SCCM/SCOM, XP, Win7, 2003, 2008, SharePoint 2007/2010
Environment: Active Directory, SQL
Status: abgeschlossenProjekterteilung: Daimler AG, Bremen
Zeitraum: 09-2010
Auftraggeber: Industrie, Entsorgung, Recycling
Projekt: IT Messekoordination - Bereitstellung und Inbetriebnahme eines Messenetzwerks mit Telefonie einschließlich Benutzerverwaltung, Sicherheitsrichtlinien, Präsentationsautomatismen sowie HDMI-Konverter-Implementierung.
Software: XP, Win7, Office, Firewall
Environment: Workstations, Router, Telekommunikation, HDMI-Switches
Status: abgeschlossen
Projekterteilung: Siemens AG, Muenchen
Deutschland: Berlin Stuttgart München
Arbeitserlaubnis: in Abstimmung mit den Projektanforderungen und den Zulassungsbedingungen des Staates
Weitere Länder: Sprachvorgabe ist Englisch
Trainingsinhalte gemäß Microsoft Part M20703-1B
Migration und Automatisierung der digitalen Industrial Hardware von bestehender SCCM-Infrastruktur (sofern IPC/Microsoft-basiert) auf eine angepasste, neue hybride SCCM/MECM Umgebung. Migration und Automatisierung der digitalen Industrial Hardware (wenn nicht IPC/Microsoft-basiert) von SOTI/MobiControl Version 12 auf eine angepasste, neue hybride SOTI/MobiControl Version 15.x Umgebung. Zusätzlich Review und verstärkte Automatisierung beim Staging der Geräte: Aktualisierung der Betriebssysteme (Windows 10 SAC auf Windows 10 LTSC, iOS 8.x ff. auf iOS 14/15.x, Android 9.x ff. auf Android 12), Integration Zertifikate (TaskSequenzen, Update-Pakete und Zebra StageNow QR-Codes), Netz-Definitionen incl. LAN, WLAN, WWAN, Homogenisierung VPN per zScaler, Aufbau Software-Lifecycle-Management & Lizenz-Verwaltung, Stage-Phasen, Update-Zyklen. Ergänzend Detail-Dokumentation.
Durch Firmenkonsolidierung ist ein angepasstes Asset-Management erforderlich. Zugleich sollen manuelle Bereitstellungen in definierte Prozesse umgesetzt und automatisiert sein. Rechtliche Vorgaben erfordern dazu eine umfangreiche Dokumentation.
MECM/SCCM, SOTI/MobiControl, Zebra Label Printer, StageNow, Schnittstellen (Echtzeit und XML), SWLCM, zentrales Asset-Management, Lizenzverwaltung, IPC, Stapler-Leitsysteme, Hand- & Maschinenscanner, PSADT, Bereitstellungsvorlagen, LTSC-Anpassung, Stage- und Update-Phasen.
Sicherheit und Härtung variabler Client- und Serversysteme ? dies im Kontext industriell bedingter segmentierter Isolation einerseits, dem besonderen Schutzbedürfnis kritischer Infrastrukturen andererseits.
Transition bzw. Migration bestehender Infrastruktur und Systeme in eine homogene, hochflexible und gehärtete Umgebung mit klar definierten Schnittstellen und Services.
BSI, ISO/IEC, NIA-27 - Schnittstellen (Echtzeit und XML), LTSC, SWLCM, zentrales Asset-Management, Hardening, PSADT, Bereitstellungsvorlagen.
Konzernsprachen deutsch/englisch
Aktualisierung und Homogenisierung, ggf. Isolierung nicht mehr unterstützter, vorwiegend virtueller Windows-Server (Server 2000 bis Server 2022). Zentralisierung und Migration zu hybriden Services bestehender Infrastrukturen. Vorrangig Komponenten und sicherheitsrelevante Aktualisierungen in Verbindung zu LifeCycle-Themen, Rollout, Cloud- und/oder hybrider Integration unter Berücksichtigung der nationalen Gegebenheiten und Rechtsvorgaben. VDI-Alternativen, Schnittstellen, Dokumentation.
Windows Server, Client-Unterstützung (ohne MDM), (A)AD, Schnittstellen, Shared Services, Dokumentation, Scripting.
Konzernsprachen deutsch/englisch
Migration und Begleitung der digitalen Hardware für bestehende SCCM-Infrastruktur auf eine hybride SCCM/MECM Umgebung. TaskForce für spezielle SCCM/MECM Anfragen, incl. Drucker-Roaming, MDM-Staging und besondere Meldungen rund um die aktuelle Intune-Integration von SCCM für die M365-Funktionalität bis zur abgeschlossenen Transformation zu einem externen Dienstleister.
MECM/SCCM, Schnittstellen (Echtzeit und XML), SWLCM, zentrales Asset-Management, Lizenzverwaltung, PSADT, Bereitstellungsvorlagen.
Konzernsprachen deutsch/englisch
Zentralisierung und Migration zu hybriden Services der bestehenden Infrastruktur weltweit. Vorrangig Komponenten und Auffälligkeiten in Verbindung zu Client-Themen beim Rollout M365 unter Berücksichtigung der nationalen Gegebenheiten und Rechtsvorgaben. Dekommissionierung internationaler Services und Clients vom vormaligen Mutterkonzern hin zu einer autarken Arbeitsumgebung. Optionen für US, ASIA und EMEA. VDI-Alternativen, Integration nationaler Netze und Anwendungen. Dokumentation.
Windows Server 2019, MECM, AAD, Schnittstellen-Übergaben (Confluence, Jira, ServiceNow, SharePoint, XML), PS-Automatisierung, Shared Services, Dokumentation.
Konzernsprachen deutsch/englisch
Zentralisierung und Migration zu hybriden Services der bestehenden Office- & Shop-Umgebungen aller Marken und Lokationen. Vorrangig Vorbereitung M365 Migration von teils lokalen/nationalen Lösungen, Homogenisierung auf MECM und Office 365, Integration nationaler Netze und Anwendungen, Beachtung der Länderspezifika für Deutschland, Italien, Kroatien, Rumänien, Schweiz, Slowenien, Ungarn. Dokumentation.
Im Zuge der Konsolidierung und Zentralisierung von managed Services sind unterschiedliche Teams und Abteilungen mit der Migration zu hybriden Services eingesetzt. Fokus ist die zentrale Geräteverwaltung aller internationalen Clients (einschließlich MDM-Integration für Android- & iOS-basierte Geräte) unter Berücksichtigung der nationalen IT-Anforderungen. Entsprechend Abstimmungen und Entscheidungen sowie zugehörige Dokumentation.
Windows Server 2019, MECM, AAD, Schnittstellen-Übergaben (Confluence, Jira, ServiceNow, SharePoint, XML), PS-Automatisierung, Shared Services, Dokumentation. Azure, Intune, M365, MS Teams, PSADT.
Konzernsprachen deutsch/englisch
Carve-Out eines Outsourcing-Kunden für das Asset-, Benutzer- & Software-Management auf der Ursprungsbasis SCCM hin zu MECM in Verbindung mit Intune und AutoPilot unter Einbeziehung von Microsoft 365 Premium E5. Parallelbetrieb von Active Directory und entsprechenden Azure-AD-Konnektoren. Sicherstellung von Benutzer- und Geräteverwaltung auf der Basis von Gruppenberechtigungen sowie Bereitstellung definierter Software-Pakete gemäß verfügbarer Lizenzinformationen.
Umfeld von rund 150 betreuten Kundenumgebungen, von daher auch Anpassung der standardisierten Servicebereitstellung nebst einhergehender Dokumentation, Vorbereitung eines ggf. mandantenübergreifenden übergreifenden Software-Lifecycle-Management-Prozesses.
Windows Server 2016/2019, Intune Management Konsole, Endpoint Management Konsole, AutoPilot-Imaging für Windows 10, Azure-AD-Abbildung von definierten GPOs, Umsetzung von Templates (u. a. auch Microsoft 365 Premium, Teams-Spezifikationen, SharePoint-Definition, alternative Datenablage über OnPremise-Cloud und sFTP zur Gewährleistung der DSGVO vs. CloudACT.
Individuelle Software-Pakete von Utilities wie Notepad++ über Sap GUI bis hin zu BricsCAD und anspruchsvollen AutoDesk-Produkten wie Architecture, Revit, AutoCAD auf der Basis von PS-AppDeployment-Toolkit und in Ergänzung mittels IntuneManager zur Bereitstellung und Verschlüsselung der zu verteilenden Software-Titel. Grundsätzlich mit dabei: Installations-Dokumentation unter ggf. Berücksichtigung von speziellen Support-Agreements mit den Software-herstellern (z. B. EverGreen-IT-Sourcen, Splitting von Anwendung und Konfiguration, wahlweise Lizenzmodelle).
Kurzprojekt zur administrativen Spitzen-Abdeckung
Vorbereitung der Transition von einem Outsourcing-Dienstleister für die Client-Steuerung (rund 1.500 Geräte): Asset-Management, Software-Management, Update-Handling, Compliance & Reporting.
Durch eine systemische Umstellung ist eine Interim-Lösung zur Verwaltung bestehender Clients: Aktualisierung auf aktuelle System-Releases (Windows 7 bzw. Windows 10 1511 auf Windows 10 1909 bzw. Windows 10 21H1), Definition automatischer Verteil-Richtlinien für kritische und sicherheitsrelevante Updates, DSGVO-konforme Remote-Wartung, Integration von WSUS und Updates für weitere Software-Produkte.
Hierbei ist die Führung und Anleitung der bestehenden Mitarbeiter mittels nachvollziehbarer Dokumentationen maßgeblich. Somit wurden neben strukturierten Bereitstellungshandbüchern auch Administrationshandbücher und themenspezifische Benutzerhandbücher unter Berücksichtigung systemischer Abhängigkeiten, Gruppenzugehörigkeiten und Aufgabenzuweisungen erstellt.
Durch Neuverhandlungen mit dem künftigen Outsourcing-Partner bleiben einzelne Umsetzungen on Hold.
Portfolio-Anpassung & Auftragsakquisition
Systemische Vorbereitung zur kooperativen Bearbeitung von IT- und Konfigurationsberatungen im Enterprise-Umfeld.
Prüfung und Umsetzung organisatorischer, rechtlicher und systemischer Anforderungen an eine mandantenfähige Netzwerkumgebung zur Bearbeitung von Kundenaufträgen einschließlich virtualisierten Testsystemen.
CentOS 8, Debian 9.3, Windows Server 2019, ESXi, SAP Business One, Windows 10, ManageEngine, GLPi, fx-inventoryfusion, Templates, Verfahrensanweisungen
DELL PowerConnect managed Switch, HP ILO, HP-Server, KVM, MicroVision Server, LAN & vLAN und WLAN-Segmentierung, Mandantentrennung, Dokumentation, DSVGO-Abgleich
IT-Simulation - Migration und Neuinstallation firmeneigener Systeme, Isolation nach Nexpose Schwachstellen-Scans, Anpassung der Sicherheitseinstellungen, Dokumentation Hardware, Infrastruktur und Software.
Konzernsprache: englisch
Auftraggeber: öffentlicher Dienst
Projekt: Betriebssystemverteilung im Zuge der Migration von Windows XP auf 7 64bit - Paketierung, Dokumentation und Bereitstellung von Anwendungen und Paketen - Treiberzuordnung, spezieller Fokus auf mobilen Geräten und Anwendungen - Patchmanagement mittels WSUS und Secunia - Security Erweiterungen mittels GPO, McAfee Client-Management, Firewall und abgestimmtes System-Hardening - Software-Pakete mittels angepasstem Wrapper für 32- und 64bit-Systeme ? Zertifikatsaustausch - Detaildokumentation für Bereitstellung und Betrieb unter Berücksichtigung der Mandantentrennung
Environment: Active Directory, DHCP, DNS, MS SQL Server, SCCM, SCOM, Secunia, McAfee, VMware, Windows 7, Windows Server, WSUS, ZenWorks, Compaq/HP Workstation, Fujitsu-Siemens Lifebooks und Workstations, Lenovo ThinkPad, Motion Tablet, Panasonic ToughBook, Panasonic ToughPad, Toshiba Tecra
Status: abgeschlossen
Projekterteilung: DU-IT GmbH, Duisburg
Zeitraum: 09-2013
Auftraggeber: öffentlicher Dienstleister
Projekt: Patchmanagement mittels WSUS - Software-Pakete mittels angepasstem Wrapper für 32- und 64bit-Systeme ? Detaildokumentation für Aktualisierungen der unterschiedlichen Systeme
Environment: Active Directory, SCCM, Windows7, Windows Server, Windows XP, WSUS
Status: abgebrochen
Projekterteilung: TUEV GmbH, München
Zeitraum: 02-2013 - 08-2013
Auftraggeber: Textil
Projekt: Konzernweite Umstellung der ca. 3.000 Serverbetriebssysteme auf Windows Server 2012 (teils unter VMware ESXi und darüber hinaus Citrix XenApp 6.5), Verwaltung mittels System Center 2012 (SCSM, SCCM, SCVMM, SCOrch) an drei kontinentalen Standorten (EMEA, AP, AM) in Anbindung an SQL 2012 SP1. Monitoring via SCOM 2012, weiter Integration und Management der gesamten 30.000 Clients weltweit.
Environment: Windows 7, Windows Server 2008.R2, Windows Server 2012, RedHat EL, BYOD, XenApp, SCCM 2012 SP1 CU2, SCOrch 2012, Windows Server 2012, MDT, PowerShell 2.x/3.x, SQL 2012 CU1 & SP1 (Cluster), VMware vSphere 5.x.
Status: produktiv
Projekterteilung: Adidas AG, Herzogenaurach
Zeitraum: 04-2013
Auftraggeber: Automobilindustrie
Projekt: Planung und Integration einer benutzerdefinierten PKI zur Authentifizierung gegen den Cisco VPN Concentrator als Ablösung der bestehenden (teuren) RSA-Token Lösung für externe Mitarbeiter. Integration in die Zertifikatsdienste des bestehenden Windows 2003-Netzwerks, Erweiterung und Anpassung der Doku
Environment: Windows XP, Windows Server 2003, PKI, Zertifikate (Migration von maschinenbasierten auf benutzerbasierte), Cisco Router, VPN-Gateway
Status: abgeschlossen
Projekterteilung: WABCO GmbH, Hannover
Zeitraum: 01-2013 - 03-2013
Auftraggeber: nationaler Anbieter von IT Services
Projekt: Planung und Integration einer SCCM 2012 Umgebung in Anpassung an nationale Anforderungen. Softwareverteilung und ?Management mittels flexiblem Wrapper auf virtuellen (VMware) und physikalsichen Endgeräten (Lenovo). Anpassung auf Basis Windows 2008.R2, Übernahme der Patchpakete und Updatekataloge (WSUS und SCUP), Definition Management Point, Distribution Points, Implementierung Reporting Services (SQL 2008.R2). Vorinstallation des System Center Moduls Service Manager 2012. Erstellung/Erweiterung der Doku.
Environment: Windows Server 2008.R2, Windows 7 MUI, SCCM 2012, indiviual Wrapper, VMware ESX Server 5.x
Status: abgeschlossenProjekterteilung: Kapsch AG, Wien
Zeitraum: 11-2012 - 01-2013
Auftraggeber: öffentlicher Dienst
Projekt: Übergreifende Citrix-Bereitstellung virtueller Benutzeroberflächen Windows 7 Pro auf Basis verschiedener Mobility Clients mit UMTS-Anbindung.
Environment: Windows 7, Windows Server 2008.R2, Word 2010, Citrix XenApp 6.x
Status: abgeschlossenProjekterteilung: Bundesagentur für IT-Dienstleistungen, Ilmenau
Zeitraum: 10-2012
Auftraggeber: Bankwesen
Projekt: Planung und Migration einer bestehenden SCCM 2007 Umgebung an drei europäischen Standorten auf die nächste Version System Center 2012. Parallel Migration der Systemumgebung von physikalisch auf virtuell (Basis Windows 2008.R2), Übernahme der Patchpakete und Updatekataloge (WSUS und SCUP), Definition Management Point, Distribution Points, Implementierung Reporting Services (SQL 2008.R2), Anpassung und Konvertierung Software-Pakete. Vorinstallation der System Center Module Orchestrator 2012 und Service Manager 2012. Erstellung der Migrations-Dokumentation in englischer Sprache.
Environment: Windows 7, SCCM 2007.R3, SCCM 2012, Orchestrator 2012, Main Site and two Distribution Points in UK
Status: abgeschlossenProjekterteilung: wirecard GmbH, Muenchen
Zeitraum: 03-2012 - 09-2012
Auftraggeber: Versicherung
Projekt: Konzernweite Citrix-Bereitstellung virtueller Benutzeroberflächen Windows 7 MUI auf Basis verschiedener Thin/Zero Clients bzw. High Mobility Clients. Evaluierung, Paketierung, Treiber, TaskSequenzen, Aktualisierungen, Abbilder und Anpassungen, Betankung/Verteilung und Überwachung incl. Active Directory, SCCM 2007.R3, Security/PKI, Berichtsauswertung, Testläufe, ERP-Anbindung, Compliance, Prozess-Überarbeitung, Dokumentation incl. ReleaseNotes.
Environment: Windows Server 2003 x64, Windows Server 2008.R2, SCCM 2007.R3, SCCM 2012, Windows 7 Enterprise MUI, Office 2010, MDT, XenApp/XenDesktop, GCa-Client, Citrix Tools, Qualitäts-Management, SharePoint 2007, Remedy, MindManager
Projekterteilung: Allianz AG, Muenchen
Zeitraum: 11-2011 - 01-2012
Auftraggeber: öffentlicher Dienst
Projekt: Konzeption und Umsetzung Sicherheitsmaßnahmen für globalen Windows7-Rollout einschließlich PreBoot, Peripherie-Berechtigungen, Systembeschränkungen, Rollout, Pilotierung, automatische Software-Verteilung mittels SCCM 2007.R3, Überwachung und ergänzend Lifecycle-Management. Definition der Dienste, Active Directoy-Zuordnung, Definition und Begründung von GPOs (Gruppenrichtlinien). Auch Paketierung und Erstellung der Task Sequenzen zur automatischen Software-Verteilung unter Berücksichtigung von Fernwartungsoptionen.
Environment: Windows Server 2008.R2, SCCM 2007.R3, Word 2010, modulares Sicherheitskonzept (Client), AD, GPO
Zeitraum: 08-2011 - 10-2011
Auftraggeber: Banken und Versicherungen
Projekt: Migrationsvorbereitung oder Vorinstallation von x86-basierenden virtuellen Servern (rund 1.200) einschliesslich Citrix Farm Umgebungen, Novell eDirectories, Windows 2003/2008 Datenbank Services. Hauptfokus war die Koordinantion und Planung (auch externer Resourcen) und die HandsOn Virtualisierung (P2V) basierend auf VMware ESXi v4/v5 (vSphere), manchmal mit Dongle Servern, SAN-Verbindungen, Load-Balancing für vorrangig drei Standorte mit je zwei Rechenzentren. Ergänzend: Administration und Dokumentation zu IP-relevanten Themen.
Software: Excel, Windows XP, 7, 2008.R2, VMware converter, AiXBOMS, Lotus Notes, Suse Linux EE 9
Environment: Basierend auf Blade-Centern wurden Werkzeuge eingesetzt wie VMware ESXi (Cluster), Terminal services (RDP), Citrix XenAPP Presentation server, Oracle DBs, DB2 DBs, Internetdienste, iLO, Wissen über Netzwerkinfrastrukturen, DMZ, Cluster, Novell basierend auf Suse Linux Enterprise Server, Active Directory Services, System- und Software-Verteilung (ZENworks).
Status: abgeschlossenProjekterteilung: GaVI GmbH, Muenchen
Zeitraum: 02-2011 - 05-2011
Auftraggeber: Medien
Projekt: Migration mehrerer access-basierten Datenbanken auf PostgreSQL (Oracle kompatibel auf SUSE Linux) mit Single-Frontend (i386/x64).
Software: 2003/2008, XP, Win7
Environment: Sinix, HP-UX, Access 2007/2010, Postgres 9.x
Status: abgeschlossenProjekterteilung: Stroeer InfoScreen GmbH, Muenchen
Zeitraum: 10-2010 - 02-2011
Auftraggeber: Automobilindustrie
Projekt: Implementierung einer Erweiterung zum Patch-Management von Servern innerhalb definierter Wartungsfenster mit Dokumentation.
Software: SMS/SCCM/SCOM, XP, Win7, 2003, 2008, SharePoint 2007/2010
Environment: Active Directory, SQL
Status: abgeschlossenProjekterteilung: Daimler AG, Bremen
Zeitraum: 09-2010
Auftraggeber: Industrie, Entsorgung, Recycling
Projekt: IT Messekoordination - Bereitstellung und Inbetriebnahme eines Messenetzwerks mit Telefonie einschließlich Benutzerverwaltung, Sicherheitsrichtlinien, Präsentationsautomatismen sowie HDMI-Konverter-Implementierung.
Software: XP, Win7, Office, Firewall
Environment: Workstations, Router, Telekommunikation, HDMI-Switches
Status: abgeschlossen
Projekterteilung: Siemens AG, Muenchen
Deutschland: Berlin Stuttgart München
Arbeitserlaubnis: in Abstimmung mit den Projektanforderungen und den Zulassungsbedingungen des Staates
Weitere Länder: Sprachvorgabe ist Englisch