Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Group Policy Experten in München

– mit KI und geprüften Spezialisten

Beauftragen Sie Experten, die Group Policy Objects, Active Directory-Richtlinien und Windows-Sicherheitsgrundlagen für Büros und hybride Umgebungen verwalten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in München kennen, die kürzlich Group Policy eingesetzt haben

Verifizierter Experte

Mohamad Dib-Skhni

Profil ansehen

Projektingenieur

München
Mohamad Dib-Skhni

Letzte Position:

Projektingenieur bei BMW Group AG

  • Azure Kubernetes-Cluster entworfen und implementiert sowie DNS- und Firewall-Lösungen betreut, um die Netzwerksicherheit und Zuverlässigkeit zu verbessern.
  • Projekte mit Agile-Scrum-Methoden geleitet, um Entwicklungszyklen zu verschlanken und die Projekteffizienz zu steigern.
  • Beziehungen zu Lieferanten aufgebaut und gepflegt, um eine termingerechte Projektlieferung und die Verfügbarkeit von Ressourcen sicherzustellen.
  • Continuous-Integration- und Delivery-(CI/CD)-Pipelines mit Jenkins, Sonar, GitHub, Bitbucket und Terraform in der BMW Azure Cloud Umgebung verwaltet.
  • Fortify SSC und Contrast AST für robuste Anwendungssicherheitstests eingesetzt.
  • DevOps-Engineering-Initiativen auf der SAP Business Technology Platform (BTP) geleitet, mit Fokus auf die Optimierung von Entwicklungs- und Bereitstellungsprozessen.
  • Service Now Governance, Risk und Compliance (GRC&IRM).
Verifizierter Experte

Konstantinos Metaxas

Profil ansehen

Senior Projektmanager

Unterhaching
Konstantinos Metaxas

Letzte Position:

IT-Fly Specialist – Global Rollout bei Lufthansa Group

  • Planen & Vorbereiten (Standort-Design & Readiness): Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien-/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan

  • Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (<15–30 Min.), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change

  • Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE

  • Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), "Go-Bag" (Kabel, SFPs, Konsolenkabel)

  • Umsetzung (Vor-Ort): Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke

  • Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing-/Check-in-Workflows, Boarding-Gates

  • Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS-/BSI-Härtung; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3

  • Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Gast-Isolierung, ACLs (Gast→Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog→SIEM; LLDP→Inventar/CMDB

  • Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag-/Boarding-Pass-Druck; Changes in Off-Peak-/Nachtfenstern

  • Stabilisieren (Hypercare): First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning

  • Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counter, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC

  • Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery)

  • Abschließen (Doku & Handover): Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien-/Asset-Listen, Vorher/Nachher-Fotos

  • Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use Cases), Rückgabe/Weiterverwendung der Althardware

  • Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, "Known Issues"

  • Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU

Verifizierter Experte

Tobias Walther

Profil ansehen

Externer Mitarbeiter

München
Tobias Walther

Letzte Position:

Externer Mitarbeiter bei Staatlicher Akteur/Behörde

  • Projektunterstützung VMware/Active-Directory
  • Operative Unterstützung bei der Administration und Prozessdurchführung
  • Erstellung und Prüfung von Dokumentationen
  • Active Directory, PowerShell, VMware vSphere 7, Confluence, Jira
  • Windows Server 2016/2019/2022/2025 GUI/Core
  • Konzept und Einführung von Windows Update Services (ca. 500 Client-/Server-Systeme) und Übernahme eines zentralen WSUS-Gateways unternehmensweit
  • Übernahme und Redesign von KMS/RDS-Systemen unternehmensweit
Verifizierter Experte

Torsten Waldeck

Profil ansehen

Product Owner

München
Torsten Waldeck

Letzte Position:

Product Owner bei Beyonnex

  • Fachliche Erstanalyse der Anforderungen für die beiden Applikationen

  • Erstellen eines Systemkonzepts für die Interimslösung und für die finale Lösung

  • Erstellen von Produktvision, Customer Journey und Storymap für die Interimslösung in enger Zusammenarbeit mit Fachexperten

  • Aufbau eines Entwicklerteams

  • Management der Abhängigkeiten und Schnittstellen zu den anderen Applikationen nach den Prinzipien des Domain Driven Designs

  • Erstellen von EPICs und User Stories sowie Pflege des Product-Backlogs in Abstimmung mit Fachexperten und Entwicklern

  • Durchführen von Sprintreviews mit den relevanten Stakeholdern wie Fachexperten und Geschäftsführung

  • Analyse der Anforderungen für die finale Lösung

  • Die Interimslösung wurde innerhalb von 8 Monaten aufgebaut und wurde erfolgreich für die Heizkostenabrechnung 2022 eingesetzt

  • Die Interimslösung wurde inzwischen weiterentwickelt, um die Automatisierung der Lösung zu steigern

  • Es wurde ein fachliches Konzept für die finale Lösung erstellt

  • Derzeit findet die Übergabe an zwei interne Product Owner statt

Verifizierter Experte

Marco Fischer

Profil ansehen

System Engineer–Vmware, Veeam

Munich
Marco Fischer

Letzte Position:

System Engineer–Vmware, Veeam bei DCSO

  • Ca. 800 verschiedener Server VMs, Betrieb und Lifecycle/Asset Management von ca. 40 ESXi hosts (Lenovo)
  • Upgrade aller Cluster auf ESXi/‘VCSA 7.0U3. bzw. 8. Planung Patchmagement aller hosts
  • Aufräumen des ADs - viele verschiedene domains die alle in die Hauptumgebung migriert werden sollten. Planung/Durchführung
  • Veeam – überprüfen der Konfiguration und Umzug auf neuere tlw. Virtuelle Infrastruktur um die Konfiguration schlanker und schneller zu machen
  • VMware – upgrades/updates, generelle Wartung
  • Proxmox POC. Eval ob VMware Alternative
  • Veeam / Vmware / Storage Dokumentation
  • Implementation uniflow Cloud Lösung
  • Netapp Migration zu neuem Storage, CIFS Wartung und Administration der SVMs
Verifizierter Experte

Alexander Schwartz

Profil ansehen

Full-Stack-Entwickler (Java/Kotlin/Angular)

München
Alexander Schwartz

Letzte Position:

Full-Stack-Entwickler (Java/Kotlin/Angular) bei Hypoport (Vergleich.de)

  • Weiterentwicklung der Website vergleich.de

  • Entwicklung neuer sowie Weiterentwicklung bestehender Backend-Services in Form von Microservices

  • Deployment über TeamCity sowie GitHub Actions

  • Entwicklung von Monitoring-Tools

  • Entwicklung von REST-Schnittstellen

  • Datenbankmigration Oracle zu PostgreSQL

  • Java und Kotlin (inkl. Spring, Spring Boot, JPA, Hibernate)

  • Angular (TypeScript) und JavaScript

  • IntelliJ IDEA und Webstorm

  • Apache Maven

  • Oracle DB (und SQL Developer), MongoDB, PostgreSQL DB

  • Git (GitLab, GitHub, BitBucket)

  • TeamCity

  • Jira

  • Docker

  • JUnit, Mockito, jasmin

Verifizierter Experte

Bernhard Tauchmann

Profil ansehen

Projektleiter

München
Bernhard Tauchmann

Letzte Position:

Projektleiter bei Anwaltskanzleien / Steuerberater

  • Bedarfserfassung
  • Budgetplanung und dessen Überwachung
  • Terminplanung und Tracking der Einhaltung
  • Berechtigungskonzept überarbeiten
  • Steuerung der externen Dienstleister
  • Qualitätssicherung
  • Übergabe an den Betrieb
Verifizierter Experte

Philipp Schmidt

Profil ansehen

MS365-Berater/Lösungsarchitekt

München
Philipp Schmidt

Letzte Position:

MS365-Berater/Lösungsarchitekt bei Selbstständig

  • Aufbau und Konfiguration eines M365 Tenant auf hybrider Basis
  • SSO-Integration der vorhandenen App-Infrastruktur wie Metamost, Huhu etc.
  • Lizenzberatung, EntraID Grundkonfiguration, MFA, Conditional Access, Privileged Identity Management
  • Intune: Grundkonfiguration, Windows 11 Autopilot, iPhone AES
  • Übernahme des Tenants und Aufbereitung eines Security Audits
  • Rollout der iPhones mit AES (ehemals DEP) auf COPE (Corporate Owned, Business Enabled)
  • Anbindung von externen Kunden mit erweiterter Sicherheit über Conditional Access
  • Beratung zur Cloud-first-Strategie und Migration zum Cloud-Only-Business
  • Anbindung von verschiedenen Apps per SSO/SCIM (z.B. Atlassian, Personio, Adobe)
  • AD on-premises: Security Audit und Projektleitung zur Ablösung des lokalen ADs (Migration von FileServer, Navision2016, User Clients EntraIDJoined)
  • Copilot-Rollout mit Anbindung an externe Datenquellen und Konfiguration über Intune
  • Unterstützung bei TISAX- und ISO27001-Vorbereitung
  • Einrichtung und Härtung von EntraID, Umstellung der MFA auf phishing resistant mittels Conditional Access
  • Intune-Management für Windows und Apple Clients, web enrollment Umstellung auf AES, Einführung von Autopilot, App-Management, Integration von Microsoft Defender
  • Aufbau einer Geräte-Baseline für Windows (COBO) und iOS/Android (BYOD)
  • Teams/SharePoint Online: Zugriffskonzepte und Integration in Teams
  • Wartung und Backup von EntraID- und Intune-Tenants (Drift Management)
  • M365 Backup mit Veeam
  • Erweiterung von Conditional Access Policies, Einführung von Privileged Identity Management mit Hardware-Token und Admin-Tier-Konzept on-premises
  • Überarbeitung vorhandener GPOs hinsichtlich Struktur, Security und Compliance
  • Security Audit und Härtung von Active Directory on-premises und Cloud Tenant, SAML VPN, PIM-Einführung
  • Unterstützung der HR-Abteilung bei Einführung eines Buchungsportals und allgemeiner Administration & Security im System Engineering
  • Einführung von Conditional Access und MFA passwordless, Plattform-SSO, Defender für macOS/iOS, MacOS-Compliance mit Intune, Code2-Signaturen-Konfiguration

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Group Policy einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

18 Jahre (Deutschland: 20 Jahre)

Positionsdauer

1,2 Jahre (Deutschland: 3,8 Jahre)

Positionen pro Freelancer

14 (Deutschland: 13)

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Business Intelligence

Bachelor-Abschluss oder höher

67% (Deutschland: 57%)

Master-Abschluss oder höher

50% (Deutschland: 40%)

Doktortitel

17% (Deutschland: 11%)

Zertifizierungen pro Freelancer

4 (Deutschland: 5)

Häufigste Sprachen

Deutsch, Englisch, Italienisch

Sprechen zwei oder mehr Sprachen

100% (Deutschland: 97%)

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 2 4 6 8
<€480 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in München, die Group Policy einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

800
600
400
200
Stundensatzvergleich-Diagramm
Ø Tagessatz 775 €
Ø Deutschland 764 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

800
600
400
200
Stundensatzvergleich-Diagramm
Median-Tagessatz 756 €
Median Deutschland 720 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was es abdeckt

Group Policy ist der Windows-Mechanismus, mit dem Benutzer- und Computereinstellungen in einer Active Directory-Umgebung gesteuert werden. Er wird genutzt, um Sicherheitsgrundlagen, Desktop-Verhalten, Softwareeinschränkungen, Laufwerkszuordnungen, Skripte und Zugriffsregeln durchzusetzen. Unternehmen holen Spezialisten hinzu, wenn sie verlässliche Windows-Kontrolle im großen Maßstab brauchen.

Wo es wichtig ist

  • Active Directory-Design und Struktur der Domänenrichtlinien
  • Härtung der Sicherheit für Windows-Endpunkte
  • Softwareverteilung und Steuerung von Updates
  • Anmeldeskripte, Drucker und freigegebene Ressourcen
  • Bereinigung von Richtlinien nach Fusionen, Umzügen oder Audits

Diese Arbeit ist typisch für größere Büronetzwerke, regulierte Umgebungen und gemischte lokale und Remote-Setups. In München betrifft sie oft IT-Teams, die stabile Arbeitsplatzstandards an mehreren Standorten und mit unterschiedlichen Spracheinstellungen brauchen.

Ökosystem und Tools

Starke Spezialisten kennen Group Policy Management Console, den Local Group Policy Editor, Resultant Set of Policy-Tools und PowerShell. Sie verstehen auch, wie GPO-Vererbung, Filterung, Loopback-Verarbeitung und OU-Design zusammenwirken. Gute Arbeit hängt von einer sauberen AD-Struktur und sorgfältigen Tests ab.

Wann man Hilfe holen sollte

Unternehmen suchen meist freiberufliche Expertise, wenn Richtlinien unübersichtlich werden, Anmeldeprobleme sich ausbreiten oder ein Rollout mehr Kontrolle braucht. Ein Spezialist kann widersprüchliche Einstellungen aufspüren, alte GPOs trennen und dokumentieren, was bleiben, was zusammengeführt und was abgeschaltet werden sollte. Das spart Zeit bei Migrationen und Audits.

Was starke Experten tun

Ein starker Profi ändert nicht einfach nur eine Einstellung. Er prüft die Auswirkungen jeder Richtlinie, testet in einer Staging-Umgebung und hält Änderungen klein und rückgängig machbar. Außerdem schreibt er klare Notizen, damit interne Teams die Umgebung nach Projektende weiter betreuen können.

Anzeichen, dass Sie einen brauchen

  • Benutzer erhalten auf verschiedenen Geräten unterschiedliche Einstellungen
  • Neue Sicherheitsregeln stören den normalen Arbeitsablauf
  • Die Richtlinienverarbeitung ist langsam oder schwer zu erklären
  • Alte GPOs verursachen weiterhin Nebenwirkungen
  • Sie brauchen eine sichere Migration zu einem saubereren Setup

In München ist das oft am einfachsten, wenn der Spezialist remote mit der lokalen IT arbeiten kann und nur für Fehlersuche vor Ort kommt, wenn direkter Zugriff auf das Netzwerk nötig ist.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Unsicher, wo du bei Group Policy anfangen sollst? Diese Antworten decken das Wichtigste ab.

Group Policy wird verwendet, um Windows-Einstellungen zentral in Active Directory zu steuern. Sie hilft Teams dabei, Sicherheitsregeln durchzusetzen, das Desktop-Verhalten zu verwalten, Skripte auszurollen und Benutzer- und Computereinstellungen im gesamten Domänenverbund einheitlich zu halten.

GPO ist die gängige Kurzform für ein Group Policy Object, also die Einheit, mit der Einstellungen in Active Directory Group Policy bereitgestellt werden. In der Praxis werden die Begriffe oft zusammen verwendet, wenn es um domänenbasierte Windows-Richtliniensteuerung geht.

Group Policy-Support ist sinnvoll, wenn Richtlinien sich widersprechen, Anmeldungen langsam werden oder ein Windows-Rollout eine sauberere Struktur braucht. Das ist auch nützlich bei Fusionen, Domänen-Neustrukturierungen, Sicherheits-Härtung und beim Bereinigen alter Einstellungen, die niemand mehr ganz versteht.

Ein starker Group Policy-Spezialist kennt meist Active Directory, Windows Server, PowerShell, DNS und grundlegende Sicherheits-Härtung. Gutes Troubleshooting hängt außerdem vom Verständnis für OU-Design, Berechtigungen, Anmeldeskripte und das Verhalten der Richtlinienvererbung auf unterschiedlichen Geräten ab.

Group Policy ist vor allem für die Verwaltung von Windows-Geräten in einer Domäne innerhalb von Active Directory bekannt, während Intune und andere MDM-Tools stärker auf cloudverwaltete Geräte ausgerichtet sind. Viele Unternehmen nutzen beides, aber ein Spezialist sollte wissen, wann welches Tool passt und wo Überschneidungen zu Konflikten führen können.

Group Policy-Projekte reichen von einfacher Bereinigung von Einstellungen bis zu tiefgreifender Neugestaltung von Richtlinien. Ein kleines Problem braucht vielleicht nur eine gezielte Prüfung, während eine Migration oder ein Projekt für Sicherheitsgrundlagen jemanden erfordert, der Abhängigkeiten aufzeigt, Änderungen sicher testet und das Ergebnis klar erklärt.

Group Policy-Arbeit ist oft gut remote machbar, weil Analyse, Design und Tests von überall aus durchgeführt werden können. Vor-Ort-Zeit in München ist nur nötig, wenn ein Spezialist lokales Netzwerkverhalten prüfen, bei sensiblen Troubleshooting-Sitzungen dabei sein oder mit eingeschränkten Systemen arbeiten muss.

Ein starker Group Policy-Experte dokumentiert den Ist-Zustand, bevor er etwas ändert, erklärt Vor- und Nachteile in einfachen Worten und testet jede Änderung zuerst in einem sicheren Umfang. Achten Sie auf klares Denken rund um Vererbung, Filterung, Loopback-Verarbeitung und Rücknahme, nicht nur auf Vertrautheit mit der GPMC.

Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, liegt bei 97 €, was einem Tagessatz von etwa 775 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, haben 67% mindestens einen Bachelor-Abschluss, 50% mindestens einen Master-Abschluss und 17% einen Doktortitel.

Freelancer in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,2 Jahre.

Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Italienisch (20%).

Die häufigsten Industrien unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (80%) und Fertigung (70%).

Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (90%) und Betrieb (80%).

Hauptstandorte der FRATCH Experten, die kürzlich Group Policy eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH