Group Policy Experten in München
– mit KI und geprüften SpezialistenBeauftragen Sie Experten, die Group Policy Objects, Active Directory-Richtlinien und Windows-Sicherheitsgrundlagen für Büros und hybride Umgebungen verwalten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in München kennen, die kürzlich Group Policy eingesetzt haben
Alexander Alawi
Letzte Position:
Administrator Onsite Support bei Sana Kliniken AG
- Bearbeitung und Koordination von IT-Tickets (Helix, Omnitracker) inkl. VIP-Support und Remote-Support (Microsoft Teams, RDP, FastViewer)
- Onsite-Support am Hauptstandort sowie Betreuung moderner Konferenz- und Meetingraumtechnik (z. B. MeetingBoard 75 Pro)
- Benutzer- und Rechteverwaltung in Active Directory (Active Roles), Azure AD, Exchange sowie MDM
- VDI-Betreuung und Monitoring mit Citrix Director und Aruba Networking
- Endgeräte-Management und Richtlinienverwaltung über Ivanti
- Deployment, Konfiguration und Lifecycle-Management von Clients (Dell Notebooks, iPhones, iPads)
- Hardware-Rollouts für neue Mitarbeitende inkl. deutschlandweitem Versand
- Asset- und Lizenzverwaltung sowie Organisation von Standortmigrationen
Mohamad Dib-Skhni
Letzte Position:
Projektingenieur bei BMW Group AG
- Azure Kubernetes-Cluster entworfen und implementiert sowie DNS- und Firewall-Lösungen betreut, um die Netzwerksicherheit und Zuverlässigkeit zu verbessern.
- Projekte mit Agile-Scrum-Methoden geleitet, um Entwicklungszyklen zu verschlanken und die Projekteffizienz zu steigern.
- Beziehungen zu Lieferanten aufgebaut und gepflegt, um eine termingerechte Projektlieferung und die Verfügbarkeit von Ressourcen sicherzustellen.
- Continuous-Integration- und Delivery-(CI/CD)-Pipelines mit Jenkins, Sonar, GitHub, Bitbucket und Terraform in der BMW Azure Cloud Umgebung verwaltet.
- Fortify SSC und Contrast AST für robuste Anwendungssicherheitstests eingesetzt.
- DevOps-Engineering-Initiativen auf der SAP Business Technology Platform (BTP) geleitet, mit Fokus auf die Optimierung von Entwicklungs- und Bereitstellungsprozessen.
- Service Now Governance, Risk und Compliance (GRC&IRM).
Konstantinos Metaxas
Letzte Position:
IT-Fly Specialist – Global Rollout bei Lufthansa Group
Planen & Vorbereiten (Standort-Design & Readiness): Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien-/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan
Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (<15–30 Min.), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change
Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE
Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), "Go-Bag" (Kabel, SFPs, Konsolenkabel)
Umsetzung (Vor-Ort): Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke
Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing-/Check-in-Workflows, Boarding-Gates
Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS-/BSI-Härtung; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3
Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Gast-Isolierung, ACLs (Gast→Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog→SIEM; LLDP→Inventar/CMDB
Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag-/Boarding-Pass-Druck; Changes in Off-Peak-/Nachtfenstern
Stabilisieren (Hypercare): First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning
Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counter, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC
Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery)
Abschließen (Doku & Handover): Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien-/Asset-Listen, Vorher/Nachher-Fotos
Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use Cases), Rückgabe/Weiterverwendung der Althardware
Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, "Known Issues"
Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU
Tobias Walther
Letzte Position:
Externer Mitarbeiter bei Staatlicher Akteur/Behörde
- Projektunterstützung VMware/Active-Directory
- Operative Unterstützung bei der Administration und Prozessdurchführung
- Erstellung und Prüfung von Dokumentationen
- Active Directory, PowerShell, VMware vSphere 7, Confluence, Jira
- Windows Server 2016/2019/2022/2025 GUI/Core
- Konzept und Einführung von Windows Update Services (ca. 500 Client-/Server-Systeme) und Übernahme eines zentralen WSUS-Gateways unternehmensweit
- Übernahme und Redesign von KMS/RDS-Systemen unternehmensweit
Torsten Waldeck
Letzte Position:
Product Owner bei Beyonnex
Fachliche Erstanalyse der Anforderungen für die beiden Applikationen
Erstellen eines Systemkonzepts für die Interimslösung und für die finale Lösung
Erstellen von Produktvision, Customer Journey und Storymap für die Interimslösung in enger Zusammenarbeit mit Fachexperten
Aufbau eines Entwicklerteams
Management der Abhängigkeiten und Schnittstellen zu den anderen Applikationen nach den Prinzipien des Domain Driven Designs
Erstellen von EPICs und User Stories sowie Pflege des Product-Backlogs in Abstimmung mit Fachexperten und Entwicklern
Durchführen von Sprintreviews mit den relevanten Stakeholdern wie Fachexperten und Geschäftsführung
Analyse der Anforderungen für die finale Lösung
Die Interimslösung wurde innerhalb von 8 Monaten aufgebaut und wurde erfolgreich für die Heizkostenabrechnung 2022 eingesetzt
Die Interimslösung wurde inzwischen weiterentwickelt, um die Automatisierung der Lösung zu steigern
Es wurde ein fachliches Konzept für die finale Lösung erstellt
Derzeit findet die Übergabe an zwei interne Product Owner statt
Marco Fischer
Letzte Position:
System Engineer–Vmware, Veeam bei DCSO
- Ca. 800 verschiedener Server VMs, Betrieb und Lifecycle/Asset Management von ca. 40 ESXi hosts (Lenovo)
- Upgrade aller Cluster auf ESXi/‘VCSA 7.0U3. bzw. 8. Planung Patchmagement aller hosts
- Aufräumen des ADs - viele verschiedene domains die alle in die Hauptumgebung migriert werden sollten. Planung/Durchführung
- Veeam – überprüfen der Konfiguration und Umzug auf neuere tlw. Virtuelle Infrastruktur um die Konfiguration schlanker und schneller zu machen
- VMware – upgrades/updates, generelle Wartung
- Proxmox POC. Eval ob VMware Alternative
- Veeam / Vmware / Storage Dokumentation
- Implementation uniflow Cloud Lösung
- Netapp Migration zu neuem Storage, CIFS Wartung und Administration der SVMs
Alexander Schwartz
Letzte Position:
Full-Stack-Entwickler (Java/Kotlin/Angular) bei Hypoport (Vergleich.de)
Weiterentwicklung der Website vergleich.de
Entwicklung neuer sowie Weiterentwicklung bestehender Backend-Services in Form von Microservices
Deployment über TeamCity sowie GitHub Actions
Entwicklung von Monitoring-Tools
Entwicklung von REST-Schnittstellen
Datenbankmigration Oracle zu PostgreSQL
Java und Kotlin (inkl. Spring, Spring Boot, JPA, Hibernate)
Angular (TypeScript) und JavaScript
IntelliJ IDEA und Webstorm
Apache Maven
Oracle DB (und SQL Developer), MongoDB, PostgreSQL DB
Git (GitLab, GitHub, BitBucket)
TeamCity
Jira
Docker
JUnit, Mockito, jasmin
Bernhard Tauchmann
Letzte Position:
Projektleiter bei Anwaltskanzleien / Steuerberater
- Bedarfserfassung
- Budgetplanung und dessen Überwachung
- Terminplanung und Tracking der Einhaltung
- Berechtigungskonzept überarbeiten
- Steuerung der externen Dienstleister
- Qualitätssicherung
- Übergabe an den Betrieb
Philipp Schmidt
Letzte Position:
MS365-Berater/Lösungsarchitekt bei Selbstständig
- Aufbau und Konfiguration eines M365 Tenant auf hybrider Basis
- SSO-Integration der vorhandenen App-Infrastruktur wie Metamost, Huhu etc.
- Lizenzberatung, EntraID Grundkonfiguration, MFA, Conditional Access, Privileged Identity Management
- Intune: Grundkonfiguration, Windows 11 Autopilot, iPhone AES
- Übernahme des Tenants und Aufbereitung eines Security Audits
- Rollout der iPhones mit AES (ehemals DEP) auf COPE (Corporate Owned, Business Enabled)
- Anbindung von externen Kunden mit erweiterter Sicherheit über Conditional Access
- Beratung zur Cloud-first-Strategie und Migration zum Cloud-Only-Business
- Anbindung von verschiedenen Apps per SSO/SCIM (z.B. Atlassian, Personio, Adobe)
- AD on-premises: Security Audit und Projektleitung zur Ablösung des lokalen ADs (Migration von FileServer, Navision2016, User Clients EntraIDJoined)
- Copilot-Rollout mit Anbindung an externe Datenquellen und Konfiguration über Intune
- Unterstützung bei TISAX- und ISO27001-Vorbereitung
- Einrichtung und Härtung von EntraID, Umstellung der MFA auf phishing resistant mittels Conditional Access
- Intune-Management für Windows und Apple Clients, web enrollment Umstellung auf AES, Einführung von Autopilot, App-Management, Integration von Microsoft Defender
- Aufbau einer Geräte-Baseline für Windows (COBO) und iOS/Android (BYOD)
- Teams/SharePoint Online: Zugriffskonzepte und Integration in Teams
- Wartung und Backup von EntraID- und Intune-Tenants (Drift Management)
- M365 Backup mit Veeam
- Erweiterung von Conditional Access Policies, Einführung von Privileged Identity Management mit Hardware-Token und Admin-Tier-Konzept on-premises
- Überarbeitung vorhandener GPOs hinsichtlich Struktur, Security und Compliance
- Security Audit und Härtung von Active Directory on-premises und Cloud Tenant, SAML VPN, PIM-Einführung
- Unterstützung der HR-Abteilung bei Einführung eines Buchungsportals und allgemeiner Administration & Security im System Engineering
- Einführung von Conditional Access und MFA passwordless, Plattform-SSO, Defender für macOS/iOS, MacOS-Compliance mit Intune, Code2-Signaturen-Konfiguration
Sebastian Fohler
Letzte Position:
Geschäftsführer Systemadministration & DevOps bei Far Galaxy Networks
- Migration von Windows-Anwendungen mithilfe von Windows Server 2022/2025, DHCP, Active Directory, Vertrauensstellung und -einrichtung, GPO-Verwaltung
- Automatisierung von Cloud-Services, Firewall- und Netzwerkmanagement, Debugging
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Group Policy einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
18 Jahre (Deutschland: 20 Jahre)
Positionsdauer
1,2 Jahre (Deutschland: 3,8 Jahre)
Positionen pro Freelancer
14 (Deutschland: 13)
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Business Intelligence
Bachelor-Abschluss oder höher
67% (Deutschland: 57%)
Master-Abschluss oder höher
50% (Deutschland: 40%)
Doktortitel
17% (Deutschland: 11%)
Zertifizierungen pro Freelancer
4 (Deutschland: 5)
Häufigste Sprachen
Deutsch, Englisch, Italienisch
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in München, die Group Policy einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was es abdeckt
Group Policy ist der Windows-Mechanismus, mit dem Benutzer- und Computereinstellungen in einer Active Directory-Umgebung gesteuert werden. Er wird genutzt, um Sicherheitsgrundlagen, Desktop-Verhalten, Softwareeinschränkungen, Laufwerkszuordnungen, Skripte und Zugriffsregeln durchzusetzen. Unternehmen holen Spezialisten hinzu, wenn sie verlässliche Windows-Kontrolle im großen Maßstab brauchen.
Wo es wichtig ist
- Active Directory-Design und Struktur der Domänenrichtlinien
- Härtung der Sicherheit für Windows-Endpunkte
- Softwareverteilung und Steuerung von Updates
- Anmeldeskripte, Drucker und freigegebene Ressourcen
- Bereinigung von Richtlinien nach Fusionen, Umzügen oder Audits
Diese Arbeit ist typisch für größere Büronetzwerke, regulierte Umgebungen und gemischte lokale und Remote-Setups. In München betrifft sie oft IT-Teams, die stabile Arbeitsplatzstandards an mehreren Standorten und mit unterschiedlichen Spracheinstellungen brauchen.
Ökosystem und Tools
Starke Spezialisten kennen Group Policy Management Console, den Local Group Policy Editor, Resultant Set of Policy-Tools und PowerShell. Sie verstehen auch, wie GPO-Vererbung, Filterung, Loopback-Verarbeitung und OU-Design zusammenwirken. Gute Arbeit hängt von einer sauberen AD-Struktur und sorgfältigen Tests ab.
Wann man Hilfe holen sollte
Unternehmen suchen meist freiberufliche Expertise, wenn Richtlinien unübersichtlich werden, Anmeldeprobleme sich ausbreiten oder ein Rollout mehr Kontrolle braucht. Ein Spezialist kann widersprüchliche Einstellungen aufspüren, alte GPOs trennen und dokumentieren, was bleiben, was zusammengeführt und was abgeschaltet werden sollte. Das spart Zeit bei Migrationen und Audits.
Was starke Experten tun
Ein starker Profi ändert nicht einfach nur eine Einstellung. Er prüft die Auswirkungen jeder Richtlinie, testet in einer Staging-Umgebung und hält Änderungen klein und rückgängig machbar. Außerdem schreibt er klare Notizen, damit interne Teams die Umgebung nach Projektende weiter betreuen können.
Anzeichen, dass Sie einen brauchen
- Benutzer erhalten auf verschiedenen Geräten unterschiedliche Einstellungen
- Neue Sicherheitsregeln stören den normalen Arbeitsablauf
- Die Richtlinienverarbeitung ist langsam oder schwer zu erklären
- Alte GPOs verursachen weiterhin Nebenwirkungen
- Sie brauchen eine sichere Migration zu einem saubereren Setup
In München ist das oft am einfachsten, wenn der Spezialist remote mit der lokalen IT arbeiten kann und nur für Fehlersuche vor Ort kommt, wenn direkter Zugriff auf das Netzwerk nötig ist.
Häufig gestellte Fragen
Unsicher, wo du bei Group Policy anfangen sollst? Diese Antworten decken das Wichtigste ab.
Group Policy wird verwendet, um Windows-Einstellungen zentral in Active Directory zu steuern. Sie hilft Teams dabei, Sicherheitsregeln durchzusetzen, das Desktop-Verhalten zu verwalten, Skripte auszurollen und Benutzer- und Computereinstellungen im gesamten Domänenverbund einheitlich zu halten.
GPO ist die gängige Kurzform für ein Group Policy Object, also die Einheit, mit der Einstellungen in Active Directory Group Policy bereitgestellt werden. In der Praxis werden die Begriffe oft zusammen verwendet, wenn es um domänenbasierte Windows-Richtliniensteuerung geht.
Group Policy-Support ist sinnvoll, wenn Richtlinien sich widersprechen, Anmeldungen langsam werden oder ein Windows-Rollout eine sauberere Struktur braucht. Das ist auch nützlich bei Fusionen, Domänen-Neustrukturierungen, Sicherheits-Härtung und beim Bereinigen alter Einstellungen, die niemand mehr ganz versteht.
Ein starker Group Policy-Spezialist kennt meist Active Directory, Windows Server, PowerShell, DNS und grundlegende Sicherheits-Härtung. Gutes Troubleshooting hängt außerdem vom Verständnis für OU-Design, Berechtigungen, Anmeldeskripte und das Verhalten der Richtlinienvererbung auf unterschiedlichen Geräten ab.
Group Policy ist vor allem für die Verwaltung von Windows-Geräten in einer Domäne innerhalb von Active Directory bekannt, während Intune und andere MDM-Tools stärker auf cloudverwaltete Geräte ausgerichtet sind. Viele Unternehmen nutzen beides, aber ein Spezialist sollte wissen, wann welches Tool passt und wo Überschneidungen zu Konflikten führen können.
Group Policy-Projekte reichen von einfacher Bereinigung von Einstellungen bis zu tiefgreifender Neugestaltung von Richtlinien. Ein kleines Problem braucht vielleicht nur eine gezielte Prüfung, während eine Migration oder ein Projekt für Sicherheitsgrundlagen jemanden erfordert, der Abhängigkeiten aufzeigt, Änderungen sicher testet und das Ergebnis klar erklärt.
Group Policy-Arbeit ist oft gut remote machbar, weil Analyse, Design und Tests von überall aus durchgeführt werden können. Vor-Ort-Zeit in München ist nur nötig, wenn ein Spezialist lokales Netzwerkverhalten prüfen, bei sensiblen Troubleshooting-Sitzungen dabei sein oder mit eingeschränkten Systemen arbeiten muss.
Ein starker Group Policy-Experte dokumentiert den Ist-Zustand, bevor er etwas ändert, erklärt Vor- und Nachteile in einfachen Worten und testet jede Änderung zuerst in einem sicheren Umfang. Achten Sie auf klares Denken rund um Vererbung, Filterung, Loopback-Verarbeitung und Rücknahme, nicht nur auf Vertrautheit mit der GPMC.
Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, liegt bei 97 €, was einem Tagessatz von etwa 775 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, haben 67% mindestens einen Bachelor-Abschluss, 50% mindestens einen Master-Abschluss und 17% einen Doktortitel.
Freelancer in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,2 Jahre.
Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Italienisch (20%).
Die häufigsten Industrien unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (80%) und Fertigung (70%).
Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Group Policy in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (90%) und Betrieb (80%).
Hauptstandorte der FRATCH Experten, die kürzlich Group Policy eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Frankfurt