Sprecher und Vorträge

Wenn Sie mich als Sprecher für ihre Veranstaltung buchen wollen, dann sprechen Sie bitte meine Kollegen von Net at Work zwecks Terminfindung an. Aus meiner Tätigkeit als Consultant bei Kunden habe ich immer mehrere Themen, die mir sprichwörtlich auf den Nägeln brennen und bei Workshops und Schulungen präsentiere. Für Vorträge kann ich jederzeit mit einer Auswahl der Folien mich auf unterschiedliche Längen einstellen, sei es für Community-Events, Konferenzen, Messen oder Firmen-Events. Mit etwas Vorbereitung sind auch mehrstündige Event Workshops möglich.

Die Themen stehen natürlich in einem Kontrast gegenüber dem, was Anfang 2024 ein Hype ist: "Copilot" Aber Davor war es PowerApps, PowerAutomate, Security, Modern Work, und andere Themen. Man kann als Sprecher entweder versuchen, immer die neuesten Themen für Events vorzubereiten. Ich gehe den Weg über das zu sprechen, was ich sehr gut verstehe. Quasi ein Kontrastprogramm zu den Hype-Themen. Hier eine Auswahl:

Titel Inhalte

IT Admin Weckruf

In dieser Session versuche in jeweils ca. 10 Minuten Abschnitten ein Thema zu beleuchten, welches ein Administrator wissen und kennen sollte, damit er sich vorbereiten kann. Anfang 2026 waren das z.B.:

  • Apr 2026: WIN: RC4 und Kerberos mit Updates
    Die Windows Updates April 2026 ändern die Kerberos Defaults - Welche Systeme könnten betroffen sein?
  • Mrz 2026: PKI: Zertifikate 200/100/47 Tage und Wegfall ClientAuthEKU
    Die nächsten drei Jahre bi März 2029 werden interessant, da sich bei öffentlichen Zertifikaten etwas ändern und ihr IT die Prozesse automatisieren muss.
  • Jun 2026: WIN: UEFI und SecureBoot
    Die RootCAs für SecureBoot laufen ab. System booten auch danach weiter aber Updates finden nur noch eingeschränkt statt, wenn Sie nichts vorbereiten
  • Jun 2026: EXO: HVE Billing starts (BasicAuth until 2028)
    Nutzen Sie Exchange Online High Volume Mail? Ab Juni kostet es Geld
  • EXO Domain <tenant>.onmicrosoft.com
    Aufgrund von Drosselung und Systemmails sollten sie die Default Domain wechseln
  • Okt 2026: EXO: EWS Ende - Throttling schon heute
    Erschreckend, wie viele Produkte noch EWS mit Exchange Online nutzen. Damit ist bald Schluss. Was müssen Sie tun?
  • Jan 2027: EXO: SMTPBasic Auth Ende (Jun 2027 final)
    Senden ihre Prozesse immer noch Mails per SMTP mit BasicAuth über Exchange Online
  • SPF, DKIM, DMARC, ARC - Schnelldurchlauf
    Wer noch keine DMARC p=Reject-Policy hat, ist nicht auf der Höhe der Zeit und Google und Co bestrafen dies. Zeit zu Handeln
  • IsExchangeCloudManaged
    Wussten Sie, dass Sie Exchange Online mittlerweile ohne lokale Exchange-Dienste verwalten können?
  • NTLM - die Tage sind gezählt
    Was bedeutet die NTLM-Abschaltung
  • Weitere Themen addiere ich je nach Faktenlage

Die Themen ändern sich jedes Mal und ich kann die Themen auch an die Veranstaltung anpassen.

Netzwerke für „Microsoft 365 Administratoren“

Für viele Firmen ist „Die Cloud ist einfach da“ und das Internet ist auch meist schnell genug. Sobald aber die ersten Probleme kommen, müssen Sie die Zusammenhänge kennen. Frontend-Server, Peerings, Routing, DNS-Optimierungen, Geo-Optimierungen, Proxybypass, CDN  sind nur einige Stichworte. Welche Bandbreiten muss ich planen und warum ist UDP für Audio/Video nicht nur für Teams sondern auch WebEx u.a. Dienste essentiell. Welchen Einfluss hat IPv6, haben Sie schon etwas über QUIC gehört, welchen Einfluss hat das falsche VPN auf die Performance und wie sollten Sie Cloud-Dienste richtig überwachen. Die Auslastung ihrer Internetverbindung per SNMP ist der schlechteste Messwert. Latenzzeiten mit Percentilen sind aussagekräftiger und lösen Sie sich von der Idee, die „Cloud“ zu überwachen. Sie kennen die Microsoft Empfehlungen aber kennen Sie auch die Gründe und wie Sie dies überprüfen können? Ich berichte aus vielen Jahren "Netzwerk Assessment",

  • Was ist das Microsoft Global Network (MGN), Peering, Provider
    Wie sieht das Netzwerk von Microsoft aus und wie kommen meine Clients dort hin?
  • Was bedeuten Local Breakout, Proxy, DNS-Auflösung
    Es sind die Kleinigkeiten, die bei falscher Einstellung den Erfolg gefährden
  • TCP400: Latenz, Windowsize, MTU, NAT-Ports, Session-Timeout
    Netzwerker wissen das alles aber vergessen es oft bei der Fehlersuche
  • Datenmenge abschätzen: Exchange, Teams, o.a., Vorher, Migration, Betrieb
    Ist die Bandbreite ausreichend oder beschädigt eine Migration zu M365 andere Dienste wie VPN?
  • Überwachung und Monitoring, Bandbreite vs. Latenz, Average vs. Percentil, Genauigkeit: 1 Sek, 1 Min, 5 Min?

Damit Microsoft Admin und Netzwerk Teams wissen, was die Cloud mit ihrer Umgebung anstellt.

Optimiere dein Netzwerk für Microsoft Teams

Microsoft Teams als Telefonie oder Konferenzplattform stellt hohe Anforderungen an ihr Netzwerk. Primäre sind Video und insbesondere Audio sehe sensibel, was die Übertragungswege betrifft.

  • Grundlagen von VoIP, RTP, STRP, Codecs, Bandbreiten
  • STUN, TURN, ICE
    Wie finden die Endpunkte zueinander, wenn Firewalls, NAT etc. den direkten Weg blockieren.
  • UDP, TCP, HTTP, QUIC, Proxy
    Nicht alle Protokolle sind für alle Workloads gleich gut geeignet
  • Kommunikationswege:P2P Call, PSTN-Calls, Meetings, CallCenter, Townhall Meeting/LiveEvent
  • Monitoring und die Auswertung (Client, Call Diagnostics, CQD Graph)
  • 3rd Party Tools

Entweder wissen Sie danach, warum ihre Qualität schlecht ist oder kennen die nächsten Schritte um es herauszufinden.

Microsoft 365 -Tenant Absicherung

Ein Tenant ist schnell aktiviert und kann direkt genutzt werden. Die Vorstellungen von Microsoft sind eher auf „Adoption“ getrimmt, d.h. dass Anwender und Administratoren möglichst wenig einstellen müssen, um all die Funktionen zu nutzen. Das ist nicht immer die richtige Konfiguration für einen optimalen Betrieb. Anhand einer Checkliste Tenant Einrichtung betrachten wie die unterschiedlichen Einstellungen, sprechen über angepasste Einstellungen, User Adoption, Datenschutz, Best Practices. Anhand der einzelnen Punkte lernen sie nicht nur deren Bedeutung sondern auch die Chancen und Risiken kennen.

Das Thema kann als Vortrag mit 45-60 Minuten oder als Workshop ca. 4-8h erbracht werden. Die Dauer beeinflusst den Umfang und die Tiefe der Themen.

Identity, Authentifizierung und Provisioning

Provisioning – Wie verwalten wir Identitäten in Microsoft 365 und lokalen AD
Jeder Zugriff auf Dienste im lokalen AD aber auch in Azure und Microsoft 365 erfordert eine Identität samt Authentifizierung und Autorisierung. Ohne Benutzerkonto und ohne Anmeldung gibt es keinen Zugriff. Es gibt Menschen, Computer, AppRegistrations aber auch Gäste, externe Mitarbeiter, Federation, die alle einem Lifecycle unterworfen sind. Wir sprechen über die aktuellen Werkzeuge, Besonderheiten von Exchange und EntraID-Connect, die wechselhafte Geschichte von Group WriteBack, die Zukunft mit Entra ID Cloud Connect, den AzureAD Provisioning Service, SCIM und Graph, Webhooks zum Verwalten von Identitäten. Wie können Sie die Stammdaten ihres HR-Systems als Quelle nutzen oder vielleicht wird das EntraAD ihre führende Identitätsverwaltung, Die unterschiedlichen Arten von „Gruppen“, Mitgliederverwaltung und Devices sind auch Identitäten.

  • Identitäten: Benutzer, Gruppen, Gäste, externe Identitäten, Kontakte
  • ADSync, ADCloudConnect, Cross Tenant Sync, Gasteinladungen
  • Provisioning, Rückschreiben, ADSyncJoin, Undelete
  • GroupWriteBack, Lizenzverwaltung
  • Exchange Online Provisioning, isExchangeCloudManaged, SOA
  • Teams Provisioning, Rufnummernverwaltung
  • App-Permissions, Admin-Berechtigungen
  • Conditional Access

Exchange OnPremises und Exchange Online  Mailrouting

Es reicht ein Tenant, eine Domain und ein Postfach, um Mails mit Exchange Online zu senden und zu empfangen. Warum brauche ich dann Partner Connectoren, OnPremises-Connectoren, wie funktioniert das mit Hybrid, was steckt hinter „CloudServicesMailEnabled“ und „TrustedMailOutboundEnabled“, Was bedeuten XOORG, X-OriginatorOrg und X-MS-Exchange-CrossTenant-Id? Wie stören Recipient Limits meinen Mailfluss und wobei hilft HVE? Wie binde ich externe Spamfilter, Disclaimer, SMIME-Gateways ein und welche Probleme haben Shared Service-Anbieter mit der Ermittlung des Tenant und dem Zustellen an den richtigen Tenant (Tenant-Attribution)?  SPF und Enhanced Filtering samt DKIM, DMARC und ARC müssen sie kennen und sollten sie nutzen. Dieser Vortrag informiert über:

Modern Authentication für Administratoren

Die Evolution der Anmeldung

Wir nutzen unterschiedliche Anmeldeverfahren, von Basic, NTLM, Kerberos über FormBased, und Modern (SAML, OAUTH, etc.) MFA, und Zertifikate. Als Administrator muss ich die Vorteile, Nachteile und Chancen kennen. Melden wir uns morgen nur noch an Entra ID an?

  • Telnet, BasicAuth, NTLM, Kerberos
  • Formularbasierte Anmeldung
  • Modern Auth: Bearer, OAUTH, SAML, Federation
  • MFA und Zertifikate
  • Apps und Consent, Delegated und App-Flow
  • PreAuth, Delegation, Cloud Kerberos, Entra AppProxy
  • NTLM-Abschaltung und LocalKDC/IAKerb

Teams Apps - Was ist das?

Consultants und Administratoren sind meist keine Entwickler - Dennoch müssen Sie die neuen "Apps" einschätzen können. Das sind keine MSI-Dateien mehr und müssen nicht mal von ihnen selbst bereitgestellt werden. Geben Sie die Kontrolle aber nicht aus der Hand.

Natürlich könnte ich noch stundenlang über ganz viele andere Themen sprechen und ich habe noch einige neue Dinge im Vorlauf, an denen ich aber noch forsche. Die Vorträge werden kontinuierlich weiter entwickelt, verändert und sind quasi nie gleich. Die meisten Vorträge sind deutsch aber können natürlich auch englisch gehalten werden.

Weitere Links