Der Server läuft seit Jahren. Niemand weiß genau, wie alt er ist, welche Anwendungen darauf liegen oder weshalb für den Zugriff von zu Hause noch immer eine VPN-Verbindung benötigt wird. Das gemeinsame Laufwerk heißt weiterhin „S:“, weil es schon immer so geheißen hat. Wenn eine neue Person im Unternehmen beginnt, braucht die Einrichtung des Arbeitsplatzes mehrere Stunden. Und sobald jemand fragt, was der Server eigentlich jeden Monat kostet, beginnt eine kleine Suche durch Rechnungen, Wartungsverträge und Zusatzleistungen.
Solche IT-Strukturen sind in kleinen und mittleren Unternehmen keine Seltenheit. Sie sind meist nicht schlecht geplant worden, sondern über Jahre gewachsen. Der Server wurde eingerichtet, als zentrale Dateiablagen, E-Mail und Bürosoftware noch anders organisiert waren. Später kamen Homeoffice, mobile Geräte, Videokonferenzen, Cloudspeicher und neue Sicherheitsanforderungen dazu. Jede Erweiterung war für sich sinnvoll. Gemeinsam entstand daraus häufig eine Umgebung, die funktioniert, aber zunehmend aufwendig zu betreiben ist.
Microsoft 365 kann für KMU eine sinnvolle Alternative sein. Allerdings nicht deshalb, weil Word, Excel und Outlook plötzlich in der Cloud verfügbar sind. Der eigentliche Vorteil liegt im Zusammenspiel aus E-Mail, Dateiablage, Zusammenarbeit, Benutzerverwaltung, Geräteschutz und Sicherheitsfunktionen. Microsoft 365 Business Premium verbindet Produktivitätsanwendungen und Cloud-Dienste mit Funktionen für Sicherheit und Administration, darunter Microsoft Intune und Microsoft Defender.
Die Lizenz allein löst jedoch noch kein Problem. Wer seine alte Ordnerstruktur ungeprüft in die Cloud verschiebt, sämtliche Mitarbeitenden zu Administratoren macht und sich beim Thema Backup auf das Prinzip Hoffnung verlässt, hat keinen modernen Arbeitsplatz geschaffen. Das Unternehmen hat lediglich das bestehende Chaos an einen anderen Ort kopiert.
Eigener Server oder Microsoft 365: Die falsche Frage führt zur falschen Entscheidung
Ein klassischer Mietserver ist nicht automatisch veraltet. Es gibt Unternehmen, bei denen lokale oder extern betriebene Server weiterhin notwendig und sinnvoll sind. Spezielle Fachanwendungen, Produktionssysteme, besondere Datenmengen oder technische Abhängigkeiten können dafür sprechen. Auch hybride Lösungen, bei denen lokale Systeme mit Microsoft 365 kombiniert werden, sind in vielen Fällen sinnvoller als ein radikaler Komplettwechsel.
Für typische KMU-Anforderungen sieht die Situation jedoch häufig anders aus. E-Mails, Kalender, gemeinsame Dokumente, Videokonferenzen und mobile Zusammenarbeit müssen nicht zwingend über einen eigenen Server bereitgestellt werden. Microsoft 365 stellt diese Funktionen über eine zentral verwaltete Cloudplattform zur Verfügung. Mitarbeitende können mit passenden Berechtigungen über unterschiedliche Geräte und Standorte hinweg arbeiten, ohne dass für jede Tätigkeit zuerst ein komplizierter Fernzugriff eingerichtet werden muss.
Der Vorteil liegt vor allem in der Standardisierung. Neue Benutzerkonten, Lizenzen, Endgeräte und Zugriffsrechte können zentral administriert werden. Das Unternehmen muss nicht für jede neue Person eine eigene technische Sonderlösung schaffen. Die Umgebung wächst mit der Zahl der Mitarbeitenden und lässt sich bei Bedarf wieder verkleinern.
Ein klassischer Server verursacht dagegen nicht nur offensichtliche Kosten für Bereitstellung und Betreuung. Hinzu kommen mögliche Ausgaben für Hardware, Betriebssysteme, Serverlizenzen, Datensicherung, Fernzugriff, Sicherheitssoftware und spätere Erneuerungen. Das bedeutet nicht, dass Microsoft 365 automatisch günstiger ist. Auch dort entstehen laufende Lizenz-, Administrations- und Backupkosten. Der wesentliche Unterschied liegt häufig in der Transparenz und Planbarkeit.
Die bessere Frage lautet deshalb nicht: „Brauchen wir noch einen Server?“ Sie lautet: „Welche Aufgaben muss unsere IT-Umgebung erfüllen und welche Architektur ist dafür wirtschaftlich, sicher und langfristig sinnvoll?“
Microsoft 365 ist deutlich mehr als Word, Excel und Outlook
Viele Unternehmen kaufen Microsoft-365-Lizenzen hauptsächlich deshalb, weil die bekannten Office-Anwendungen benötigt werden. Word, Excel, PowerPoint und Outlook sind vertraut und in vielen Betrieben seit Jahren vorhanden. Dadurch wird leicht übersehen, dass die eigentliche Stärke von Microsoft 365 nicht in den einzelnen Programmen liegt, sondern in deren gemeinsamer Verwaltung und Verbindung.
Geschäftliche E-Mails und Kalender können über Exchange Online betrieben werden. OneDrive dient als persönlicher Arbeitsbereich für Dateien einer Person, während SharePoint für gemeinsam genutzte Dokumente und strukturierte Unternehmensinformationen vorgesehen ist. Microsoft Teams ergänzt diese Umgebung um Kommunikation, Besprechungen und Zusammenarbeit.
Entscheidend ist die richtige Trennung. OneDrive ist nicht einfach das neue gemeinsame Netzlaufwerk. Persönliche Arbeitsdateien können dort sinnvoll aufgehoben sein. Dokumente, die einer Abteilung, einem Projekt oder dem gesamten Unternehmen gehören, benötigen dagegen eine gemeinsame und dauerhaft verwaltete Ablage, typischerweise in SharePoint oder einer darauf aufbauenden Teams-Struktur.
Wird diese Unterscheidung nicht sauber geplant, entsteht nach kurzer Zeit das bekannte Problem in neuer Form. Dateien liegen in persönlichen OneDrive-Konten, werden über einzelne Links geteilt und sind bei einem Personalwechsel plötzlich schwer auffindbar. Teams werden spontan angelegt, Dokumente mehrfach gespeichert und niemand weiß, welche Version aktuell ist.
Ein gutes Microsoft-365-Setup beginnt deshalb nicht mit dem Hochladen sämtlicher Dateien. Zuerst muss geklärt werden, welche Informationen persönlich, projektbezogen oder unternehmensweit genutzt werden. Danach werden Ablage, Zugriffsrechte und Verantwortlichkeiten aufgebaut.
Die Cloud beseitigt keine schlechte Organisation. Sie macht gute Organisation aber wesentlich leichter skalierbar.
Intune: Geräte verwalten, ohne jedes Notebook einzeln zu behandeln
Sobald Mitarbeitende mit Notebooks, Smartphones und Tablets arbeiten, reicht es nicht mehr, nur Benutzerkonten und Passwörter zu verwalten. Unternehmen müssen auch wissen, welche Geräte auf geschäftliche Daten zugreifen, ob diese ausreichend geschützt sind und was bei Verlust oder Personalwechsel passiert.
Microsoft Intune ermöglicht die zentrale Verwaltung von Geräten und Anwendungen. Für ein KMU bedeutet das vereinfacht: Neue Arbeitsgeräte können nach definierten Regeln eingerichtet werden, Sicherheitsvorgaben lassen sich zentral umsetzen und geschäftliche Zugriffe können bei Bedarf entzogen werden. Microsoft 365 Business Premium umfasst Funktionen aus Intune und Defender, die Unternehmen bei Geräteverwaltung und Schutz unterstützen.
Das wird besonders beim Onboarding sichtbar. Ohne standardisierte Verwaltung wird jedes neue Notebook einzeln eingerichtet. Programme werden installiert, E-Mail-Konten verbunden und Sicherheitseinstellungen manuell vorgenommen. Je nachdem, wer die Einrichtung übernimmt, sieht das Ergebnis jedes Mal etwas anders aus.
Mit einem geplanten Setup lassen sich viele dieser Schritte vereinheitlichen. Geräte erfüllen definierte Anforderungen, bevor sie auf Unternehmensdaten zugreifen dürfen. Verlässt jemand das Unternehmen oder geht ein Gerät verloren, kann die Organisation gezielter reagieren, statt lediglich zu hoffen, dass das Passwort ausreichend schützt.
Auch hier gilt: Intune ist kein Schalter, der nach dem Aktivieren automatisch für Sicherheit sorgt. Richtlinien müssen geplant, getestet und an die Realität des Unternehmens angepasst werden. Zu lockere Regeln schaffen wenig Schutz. Zu strenge Regeln können den Arbeitsalltag unnötig behindern. Die Qualität entsteht durch das Setup, nicht durch den Produktnamen.
Purview: Schutz vor dem berühmten falschen Empfänger
Fast jeder kennt die Situation: Eine E-Mail wird geschrieben, ein Dokument angehängt und erst unmittelbar nach dem Absenden fällt auf, dass der falsche Empfänger ausgewählt wurde. In vielen Fällen passiert nichts Dramatisches. Bei vertraulichen Kunden-, Personal- oder Unternehmensdaten kann ein solcher Fehler jedoch erhebliche Folgen haben.
Microsoft Purview umfasst Funktionen, mit denen Informationen klassifiziert und geschützt werden können. Dazu gehören je nach Lizenz und Konfiguration beispielsweise Vertraulichkeitsbezeichnungen, Regeln gegen unerwünschten Datenabfluss und Möglichkeiten zur E-Mail-Verschlüsselung. Microsoft nennt für Business Premium unter anderem Sensitivity Labels, Microsoft Purview Data Loss Prevention und Message Encryption.
Für KMU klingt das zunächst nach einer Lösung für große Konzerne und Compliance-Abteilungen. Der praktische Nutzen ist jedoch leicht verständlich: Vertrauliche Inhalte sollen nicht versehentlich an falsche Stellen gelangen. Bestimmte Dokumente können gekennzeichnet werden, und definierte Regeln können dabei helfen, problematische Weitergaben zu erkennen oder einzuschränken.
Purview ersetzt dabei weder Datenschutzkonzept noch Mitarbeiterschulung. Ein System kann unterstützen, aber nicht jede Fehlentscheidung verhindern. Außerdem sind nicht sämtliche Purview-Funktionen automatisch in jedem Microsoft-365-Paket enthalten. Der verfügbare Umfang hängt von den eingesetzten Lizenzen und möglichen Zusatzlösungen ab.
Deshalb sollte nicht zuerst eine möglichst umfangreiche Sicherheitsfunktion aktiviert werden. Zuerst muss geklärt werden, welche Daten im Unternehmen besonders schützenswert sind, wer damit arbeitet und wie diese Informationen heute weitergegeben werden. Erst daraus entstehen sinnvolle Regeln.
Sonst erhält das Unternehmen zwar ein technisch beeindruckendes System, aber Mitarbeitende klicken Warnmeldungen irgendwann genauso routiniert weg wie Cookie-Banner.
Backup: OneDrive ist hilfreich, aber Synchronisation ist keine vollständige Datensicherung
Einer der häufigsten Irrtümer rund um Microsoft 365 lautet: „Unsere Daten liegen in der Cloud, deshalb brauchen wir kein Backup mehr.“
So einfach ist es nicht.
OneDrive und SharePoint bieten Synchronisation, Versionierung und Wiederherstellungsmöglichkeiten. Das schützt vor vielen alltäglichen Problemen. Wird eine Datei versehentlich verändert oder gelöscht, kann häufig eine ältere Version wiederhergestellt werden. Für Zusammenarbeit und laufende Arbeit ist das sehr wertvoll.
Eine synchronisierte Datei ist aber nicht automatisch eine unabhängige Sicherung. Werden Daten gelöscht, manipuliert oder durch einen Angriff verschlüsselt, kann sich diese Änderung je nach Szenario ebenfalls auf die synchronisierten Daten auswirken. Auch Aufbewahrungszeiten und Wiederherstellungsanforderungen müssen zur tatsächlichen Risikosituation des Unternehmens passen.
Microsoft bietet mit Microsoft 365 Backup eine eigene Lösung für Exchange Online, OneDrive und SharePoint. Dabei können Wiederherstellungszeiträume konfiguriert und unter anderem vollständige OneDrive-Konten, SharePoint-Sites sowie Elemente aus Exchange-Postfächern wiederhergestellt werden. Ergänzend existieren Backup-Lösungen von Drittanbietern auf Basis der Microsoft-365-Plattform.
Für ein KMU ist dabei nicht die Frage entscheidend, welches Backup-Produkt die längste Funktionsliste besitzt. Wichtiger sind konkrete Szenarien: Was passiert, wenn eine Person einen ganzen Ordner löscht? Wie schnell kann ein Postfach wiederhergestellt werden? Welche Daten müssen über welchen Zeitraum verfügbar bleiben? Wer bemerkt einen Fehler und wer startet die Wiederherstellung?
Ein Backup, das niemand getestet hat, ist zunächst nur ein Versprechen. Erst ein nachvollziehbarer Wiederherstellungsprozess macht daraus echte Absicherung.
Braucht man mit Microsoft 365 noch eine Domain?
Ja. Eine eigene Domain bleibt ein zentraler Bestandteil des digitalen Unternehmensauftritts. Sie wird für professionelle E-Mail-Adressen, die Unternehmenswebsite und die Wiedererkennbarkeit nach außen benötigt.
Was sich verändert, ist nicht die Bedeutung der Domain, sondern die technische Verteilung der Dienste. Website und E-Mail müssen nicht mehr zwingend auf demselben Server liegen. Die bestehende Unternehmensdomain kann mit Microsoft 365 verbunden werden, während die Website unabhängig davon bei einem geeigneten Webhoster betrieben wird.
Das schafft Flexibilität, erfordert aber eine saubere DNS-Konfiguration. Die Domain ist gewissermaßen der Wegweiser, der festlegt, welche Systeme für Website, E-Mail und andere Dienste zuständig sind. Fehlerhafte Einträge können dazu führen, dass Nachrichten nicht zugestellt werden, Sicherheitsprüfungen scheitern oder Dienste nicht korrekt erreichbar sind.
Auch die Eigentumsverhältnisse müssen geklärt sein. Die Domain sollte auf das Unternehmen registriert sein und nicht auf eine Privatperson, einen ehemaligen Mitarbeiter oder ausschließlich auf den betreuenden Dienstleister. Microsoft 365 ändert daran nichts.
Die Frage „Brauchen wir noch eine Domain?“ lässt sich daher eindeutig beantworten. Ja, wenn das Unternehmen professionell und unabhängig auftreten möchte. Einen eigenen Server nur für E-Mail, Dokumente und Bürokommunikation benötigt dagegen nicht jedes KMU weiterhin.
Die Lizenz ist gekauft. Jetzt beginnt die eigentliche Arbeit
Microsoft 365 kann online bestellt und innerhalb kurzer Zeit aktiviert werden. Dadurch entsteht leicht der Eindruck, die Einführung sei genauso einfach wie der Kauf einer Softwarelizenz.
Technisch stimmt das teilweise. Organisatorisch nicht.
Benutzer müssen angelegt, Lizenzen sinnvoll zugewiesen und Administratorrollen abgesichert werden. Die Domain wird eingebunden, E-Mail-Postfächer werden eingerichtet und Daten aus bestehenden Systemen müssen gegebenenfalls migriert werden. Danach folgen Ablagestrukturen, Berechtigungen, Gerätekonfiguration, Sicherheitsrichtlinien und Backup.
Auch der laufende Betrieb muss geregelt sein. Neue Mitarbeitende benötigen Konten und passende Zugriffsrechte. Bei einem Austritt müssen Zugänge gesperrt, Daten übertragen und Lizenzen neu zugeordnet werden. Geräte werden ersetzt, Teams neu zusammengestellt und Anforderungen verändern sich.
Microsoft 365 verwaltet sich nicht selbst. Die Plattform bietet die notwendigen Möglichkeiten, aber ein Unternehmen muss sie bewusst einsetzen.
Zu einer sauberen Microsoft-365-Administration gehören insbesondere:
- Benutzer, Gruppen und Rollen verwalten
- Lizenzen passend zuordnen und regelmäßig überprüfen
- Berechtigungen für Dateien und Anwendungen steuern
- Geräte und Sicherheitsrichtlinien verwalten
- Ein- und Austritte von Mitarbeitenden sauber abbilden
- Backup und Wiederherstellung organisieren
- Änderungen dokumentieren und regelmäßig überprüfen
Der Vorteil gegenüber einer gewachsenen Serverumgebung entsteht deshalb nicht allein durch die Cloud. Er entsteht durch eine zentrale, dokumentierte und laufend gepflegte Verwaltung.
Warum das Setup gerade für KMU entscheidend ist
Große Unternehmen verfügen häufig über eigene IT-Abteilungen, Security-Verantwortliche und klar definierte Prozesse. In KMU werden diese Aufgaben oft von wenigen Personen nebenbei übernommen. Genau deshalb kann Microsoft 365 dort besonders hilfreich sein, aber auch besonders schnell falsch eingerichtet werden.
Ein kleines Unternehmen benötigt keine unnötig komplizierte Umgebung. Es braucht eine Lösung, die den Arbeitsalltag vereinfacht, neue Mitarbeitende ohne tagelange Vorbereitung integriert und auch bei Homeoffice oder mobilen Geräten zuverlässig funktioniert. Gleichzeitig müssen sensible Daten geschützt und zentrale Zugänge abgesichert sein.
Ein gutes Setup konzentriert sich deshalb auf die tatsächlichen Anforderungen. Nicht jedes verfügbare Produkt muss aktiviert und nicht jede Sicherheitsfunktion maximal ausgereizt werden. Entscheidend ist, dass die gewählten Funktionen sinnvoll zusammenspielen.
Dazu gehört auch eine Lizenzprüfung. Ein Unternehmen sollte weder für Funktionen bezahlen, die niemand nutzt, noch aus Kostengründen auf Schutz verzichten, der zur eigenen Risikosituation passt. Die günstigste Lizenz ist nicht automatisch die wirtschaftlichste. Umgekehrt ist das größte Paket nicht automatisch die beste Lösung.
Der richtige Umfang entsteht aus der Zahl der Benutzer, den verwendeten Geräten, den benötigten Anwendungen, dem Schutzbedarf und den vorhandenen Arbeitsprozessen.
Fazit: Microsoft 365 ersetzt nicht nur den Server, sondern verändert die Arbeitsweise
Microsoft 365 kann für viele kleine und mittlere Unternehmen eine sinnvolle Alternative zu einem klassischen Mietserver sein. E-Mail, Dateien, Zusammenarbeit, Geräteverwaltung und Sicherheitsfunktionen lassen sich in einer zentralen Umgebung organisieren. Das macht den Betrieb flexibler und kann Kosten besser planbar machen.
Die Plattform ist jedoch kein fertiges IT-Konzept.
Wer nur Lizenzen kauft und sämtliche bestehenden Strukturen ungeprüft übernimmt, verschiebt Probleme lediglich in die Cloud. OneDrive braucht eine klare Rolle, gemeinsame Daten benötigen eine sinnvolle Ablage und Microsoft 365 braucht ein eigenes Backup-Konzept. Intune und Purview bieten wertvolle Möglichkeiten, müssen aber an das Unternehmen angepasst werden. Domain, Berechtigungen und laufende Administration bleiben weiterhin notwendig.
Der entscheidende Vorteil liegt deshalb nicht darin, dass kein Server mehr vorhanden ist. Er liegt darin, dass Arbeitsplätze, Daten und Zugriffe zentraler, klarer und skalierbarer organisiert werden können.
Die richtige Frage lautet nicht:
„Welches Microsoft-365-Paket sollen wir kaufen?“
Sondern:
„Wie muss unsere Microsoft-365-Umgebung eingerichtet sein, damit sie unseren Arbeitsalltag wirklich einfacher und sicherer macht?“
Sie möchten Microsoft 365 im Unternehmen einführen oder eine bestehende Umgebung besser aufstellen?
IXSOL makes IT work! Wir unterstützen KMUs bei der Planung, Einrichtung und laufenden Verwaltung von Microsoft 365. Dazu gehören Benutzer, Lizenzen, Domain-Anbindung, Datenmigration, Dateiablage, Berechtigungen, Geräteverwaltung, Sicherheitsfunktionen sowie Backup und Wiederherstellung.
Sprechen Sie mit uns über ein Microsoft-365-Setup, das zu Ihrem Unternehmen passt und nicht nur auf dem Papier modern wirkt.
