Eurofins · Juni 2019 — Oktober 2019
Senior System Architect
Ich erarbeitete nach einem Ransomware-Angriff ein Recovery-Konzept und einen kontrollierten Migrationspfad zu einer neu aufgebauten AD-Struktur.
Identity Infrastructure · Freelance Senior System Engineer
Vor jeder AD-Migration steht die unbequeme Inventur: Trusts, Berechtigungen, DNS, Replikation. Wer sie überspringt, migriert seine Probleme gleich mit.
Für IT-Verantwortliche sowie Recruiter und Projektvermittler · Deutschland und DACH
Von Rizwan KhanFachlich geprüft: 01.08.2026
Ich analysiere gewachsene Active-Directory-Umgebungen und übersetze technische sowie organisatorische Abhängigkeiten in kontrollierbare Integrations- oder Migrationspfade. Dabei trenne ich Assessment, Zielbild, Pilotierung, Umsetzung und Betriebsübergabe klar voneinander.
In Recovery- und Integrationsszenarien liegt der Fokus auf nachvollziehbaren Trust Boundaries, GPO-Strukturen, Berechtigungen, DNS- und Replikationsabhängigkeiten sowie einem Migrationsweg, der den laufenden Betrieb berücksichtigt.
Eurofins · Juni 2019 — Oktober 2019
Ich erarbeitete nach einem Ransomware-Angriff ein Recovery-Konzept und einen kontrollierten Migrationspfad zu einer neu aufgebauten AD-Struktur.
Volkswagen · Juli 2022 — März 2023
Ich analysierte heterogene Microsoft-Umgebungen und entwickelte Integrationspfade für Active Directory, GPO, Intune und MECM.
Overland Storage / V3 / Sphere 3D / Tandberg Data · Mai 2014 — Juni 2015
Ich koordinierte die technische EMEA-Integration mehrerer Standorte in eine neue globale Unternehmensumgebung.
Hapag-Lloyd · März 2012 — April 2012
Ich entwarf Active Directory, Replikation, GPOs und DNS für Containerschiffe mit zeitweise verfügbarer Netzverbindung.
Stadt Lübeck · Februar 2012 — März 2012
Ich analysierte offene Probleme einer neu aufgebauten Active-Directory-Domäne und coachte die Administratoren am System.
UKE Hamburg · Januar 2010 — März 2010
Ich analysierte komplexe ACL-, GPO- und Ordnerumleitungsprobleme und automatisierte Zugriffskontrolle über Benutzerattribute.
Klett Verlag · Oktober 2013 — Mai 2014
Ich verband den Aufbau einer SCCM-Plattform mit der anschließenden Modernisierung von Active Directory, Fileservices und Exchange.
Unter anderem Domänen- und Standortstruktur, DNS, Replikation, GPOs, Berechtigungen, Anwendungen, Identitätsflüsse und betriebliche Verantwortlichkeiten.
Nein. Öffentlich erscheinen nur bestätigte Verantwortungsbereiche und abstrahierte Vorgehensweisen ohne schützenswerte Architekturdetails.
Vertraulichkeitsgrenze: Öffentlich erscheinen nur bestätigte Verantwortungsbereiche und abstrahierte Vorgehensweisen. Kundenspezifische Architekturdetails bleiben unveröffentlicht.
Fachbeitrag · geprüft 2026-08-01
Welche Domänen-, DNS-, GPO-, Berechtigungs-, Anwendungs- und Betriebsabhängigkeiten vor einer Active-Directory-Migration transparent sein müssen.
Eine kurze Beschreibung von Ausgangslage, Ziel und Zeitraum genügt für den ersten technischen Austausch.