Identity · AD & PKI
Vom Wildwuchs zur sauberen Domäne: Tiering, AGDLP, eine kleine PKI mit Offline-Root, Zertifikate für WLAN, VPN und S/MIME — dokumentiert übergeben.
Tiering & PKI
AD Tier-Modell
PKI Trust Chain
Modernisierung
Persönlich von Ali
Active Directory ist das Gehirn deiner Firmen-IT — und in vielen kleinen Unternehmen ist genau dieses Gehirn überfordert. Über Jahre angewachsene Gruppen, Konten ehemaliger Mitarbeitender, Berechtigungen aus historischen Gründen. Mein Job ist es, Ordnung zu schaffen, ohne dass der Betrieb dabei steht — und eine kleine, robuste PKI dazuzustellen, damit dein WLAN, VPN und E-Mail-Signaturen endlich Zertifikate haben.
Für wen lohnt sich das?
Hunderte Gruppen, Konten ohne klares Konzept, OUs nach Bauchgefühl. Wir bringen Struktur rein.
Microsoft-Standard — Admin-Konten getrennt von Server- und Workstation-Admins. Sauber dokumentiert.
Eine eigene PKI kostet weniger als gedacht und löst viele Sicherheitsthemen auf einen Schlag.
Wir machen die Schemaerweiterung sauber — mit Pilotphase und Rollback-Plan.
So gehen wir vor
Wenn du noch keine PKI hast, baue ich dir die kleine Variante: eine Offline-Root-CA (auf einer separaten VM, normalerweise aus) und eine Online-Issuing-CA, die die Endpoint-Zertifikate ausstellt. Das reicht für alle typischen Anwendungen — WLAN, VPN, S/MIME-Mail, Code Signing — und kostet keine Enterprise-Lizenzen.
FAQ
Nächster Schritt
Persönliche IT-Beratung aus München. Vor Ort nach Vereinbarung oder DACH-weit remote.