RKRizwan Khan

Identity Infrastructure · Freelance Senior System Engineer

Active Directory Migration, Integration und Recovery

Vor jeder AD-Migration steht die unbequeme Inventur: Trusts, Berechtigungen, DNS, Replikation. Wer sie überspringt, migriert seine Probleme gleich mit.

Für IT-Verantwortliche sowie Recruiter und Projektvermittler · Deutschland und DACH

Worum es in der Praxis geht.

Ich analysiere gewachsene Active-Directory-Umgebungen und übersetze technische sowie organisatorische Abhängigkeiten in kontrollierbare Integrations- oder Migrationspfade. Dabei trenne ich Assessment, Zielbild, Pilotierung, Umsetzung und Betriebsübergabe klar voneinander.

In Recovery- und Integrationsszenarien liegt der Fokus auf nachvollziehbaren Trust Boundaries, GPO-Strukturen, Berechtigungen, DNS- und Replikationsabhängigkeiten sowie einem Migrationsweg, der den laufenden Betrieb berücksichtigt.

  • Active-Directory-Assessment und Zielarchitektur
  • Domain-, Standort- und Tochtergesellschaftsintegration
  • GPO-, Berechtigungs- und Delegationsmodelle
  • Recovery-Konzeption nach Sicherheitsvorfällen
  • Migrationsplanung, Pilotierung und technische Übergabe

Wann Unterstützung sinnvoll ist.

  • Domänen, Standorte oder Tochtergesellschaften müssen integriert werden
  • GPO-, DNS-, Replikations- oder Berechtigungsabhängigkeiten sind unklar
  • Nach einem Sicherheitsvorfall wird ein belastbarer Recovery- oder Migrationspfad benötigt

Konkrete Deliverables.

  • Assessment von Trust Boundaries, Identitäten und technischen Abhängigkeiten
  • Phasenmodell für Pilotierung, Migration, Recovery und Betriebsübergabe
  • Dokumentierte Entscheidungs- und Rückfallpunkte

Passende Projektnachweise

Eurofins · Juni 2019 — Oktober 2019

Senior System Architect

Ich erarbeitete nach einem Ransomware-Angriff ein Recovery-Konzept und einen kontrollierten Migrationspfad zu einer neu aufgebauten AD-Struktur.

Volkswagen · Juli 2022 — März 2023

Microsoft Solution Architect

Ich analysierte heterogene Microsoft-Umgebungen und entwickelte Integrationspfade für Active Directory, GPO, Intune und MECM.

Overland Storage / V3 / Sphere 3D / Tandberg Data · Mai 2014 — Juni 2015

Senior System Engineer

Ich koordinierte die technische EMEA-Integration mehrerer Standorte in eine neue globale Unternehmensumgebung.

Hapag-Lloyd · März 2012 — April 2012

System Engineer

Ich entwarf Active Directory, Replikation, GPOs und DNS für Containerschiffe mit zeitweise verfügbarer Netzverbindung.

Stadt Lübeck · Februar 2012 — März 2012

Systemadministrator

Ich analysierte offene Probleme einer neu aufgebauten Active-Directory-Domäne und coachte die Administratoren am System.

UKE Hamburg · Januar 2010 — März 2010

Systemadministrator

Ich analysierte komplexe ACL-, GPO- und Ordnerumleitungsprobleme und automatisierte Zugriffskontrolle über Benutzerattribute.

Klett Verlag · Oktober 2013 — Mai 2014

Senior System Engineer

Ich verband den Aufbau einer SCCM-Plattform mit der anschließenden Modernisierung von Active Directory, Fileservices und Exchange.

Häufige Fragen aus Projekten.

Was wird vor einer Active-Directory-Migration geprüft?

Unter anderem Domänen- und Standortstruktur, DNS, Replikation, GPOs, Berechtigungen, Anwendungen, Identitätsflüsse und betriebliche Verantwortlichkeiten.

Werden vertrauliche Recovery-Details veröffentlicht?

Nein. Öffentlich erscheinen nur bestätigte Verantwortungsbereiche und abstrahierte Vorgehensweisen ohne schützenswerte Architekturdetails.

Vertraulichkeitsgrenze: Öffentlich erscheinen nur bestätigte Verantwortungsbereiche und abstrahierte Vorgehensweisen. Kundenspezifische Architekturdetails bleiben unveröffentlicht.

Vertiefendes Fachwissen

Projektkontext vertraulich besprechen.

Eine kurze Beschreibung von Ausgangslage, Ziel und Zeitraum genügt für den ersten technischen Austausch.

Pflichtfelder sind mit * markiert.

Ihre Angaben werden nur zur Beantwortung Ihrer Anfrage verwendet. Bitte senden Sie keine Passwörter oder vertraulichen Kundendaten über dieses Formular.