Herausforderung.

Der Karlsberg Verbund wollte seine IT zukunftsfähig machen – klar strukturiert, sicher und einfach zu verwalten. Die bisherigen Systeme sollten in eine moderne, cloudbasierte Umgebung überführt werden, die alle Standorte verbindet und mittels Zero Trust abgesichert ist. Windows 11? – das wollte der Karlsberg Verbund jetzt zum Standard machen! Mit den Microsoft Defender-Lösungen als bestem Schutz – vom Client bis zum Server. Gleichzeitig sollte die Geräteverwaltung zentral erfolgen, Richtlinien sollten automatisch greifen und Prozesse transparenter werden. Das gesteckte Ziel: eine IT, die sicher, effizient und flexibel ist und den Zero-Trust-Ansatz fest im Unternehmen verankert.


Die Zusammenarbeit mit Bechtle verlief schnell, direkt und zuverlässig. Die Umstellung auf das neue System war dank enger Abstimmung unkompliziert. Wenn es irgendwo hakte, reagierte Bechtle sofort. Heute arbeiten wir mit einer homogenen IT-Umgebung und deutlich höherer Sicherheit. Die Defender-Lösungen schützen uns spürbar besser – besonders Defender for Identity, das verdächtige Aktivitäten früh erkennt und direkt in der Cloud meldet.

Thorsten Wagner, IT-Leiter Infrastruktur, Karlsberg Connect & Sales GmbH


Lösung.

Um die Windows Clients im Karlsberg Verbund zukunftssicher zu modernisieren, überführte Bechtle die vorhandenen klassischen Active-Directory-Strukturen vollständig in ein cloudbasiertes Konzept mit Microsoft 365 und einem Azure Tenant als Basis. Das Herzstück: Microsoft Intune für die zentrale Verwaltung von Geräten und Richtlinien sowie für die Compliance. Bechtle analysierte die bestehenden Gruppenrichtlinien, bildete sie neu ab und migrierte sie schrittweise in Intune. Parallel dazu bereitete das Projektteam den Rollout von Windows 11 vor – automatisiert über Windows Autopilot und mit klar definierten Prozessen für jedes Endgerät. In einer Pilotphase testeten ausgewählte User des Unternehmens die neue Umgebung, gaben Feedback und halfen dabei, die Abläufe zu verfeinern. 650 Clients und 120 Server stellte der Karlsberg Verbund daraufhin erfolgreich um. Zusätzlich nutzt die Unternehmensgruppe jetzt die komplette Microsoft Defender Suite – mit Defender for Endpoint, Defender for Identity und Defender for Office – für einen umfassenden Schutz aller Clients und Server. Ein Conditional Access setzt den Zero-Trust-Ansatz konsequent um. Das Ergebnis: Windows 11 als homogene, zentral gemanagte IT-Landschaft. Heute stellt der Karlsberg Verbund seine Geräte automatisch bereit, die Richtlinien greifen zentral und alle Systeme arbeiten nahtlos zusammen.

Vorteile/Nutzen.

  • Modernisierte IT-Umgebung durch den flächendeckenden Einsatz von Windows 11.

  • Höchster Schutz durch Entra ID und die integrierten Security- Module von Windows 11 – zur zuverlässigen Geräteabsicherung.

  • Homogene Infrastruktur mit perfekt ineinandergreifenden Microsoft Services – für ein konsistentes System.

  • Wenig Administrationsaufwand durch einheitliche Gerätesteuerung der Geräte in Azure.

  • Integration aller Komponenten schafft ein stabiles Zusammenspiel von Cloud, Security und Management.

  • Einfachere Administration durch die zentrale Richtlinienverwaltung via Entra ID und Intune reduziert den Aufwand deutlich.

  • Automatisierte Bereitstellung mit Autopilot – für schnelles Deployment neuer Geräte.

  • Grundstein für Zero Trust legt eine moderne Architektur, die Sicherheit und Zugriffskontrolle neu definiert.

  • Sichere Bedrohungserkennung über die Microsoft Defender Suite schützt aktiv vor Angriffen auf allen Ebenen.