Remote · Schweiz, Deutschland, Österreich

Windows-Administration, die sich selbst erledigt.

Ich räume Gruppenrichtlinien auf, bereinige gewachsene Active-Directory-Umgebungen und automatisiere wiederkehrende Aufgaben per PowerShell. Sie bekommen kommentierten Code, eine Dokumentation und keine Abhängigkeit von mir.

EIGENES PRODUKT

GPO-Whisperer im Einsatz

SCHWERPUNKT

GPO · Active Directory · PowerShell

ÜBERGABE

Code und Doku gehören Ihnen

Das Problem

Gewachsene Windows-Umgebungen sind selten dokumentiert.

Über Jahre kommt etwas dazu, wird etwas kopiert, wird etwas „vorläufig" gesetzt. Irgendwann traut sich niemand mehr, etwas zu löschen – weil niemand weiss, was daran hängt.

Hunderte Gruppenrichtlinien, von denen niemand sagen kann, welche noch greifen.
Widersprüchliche Einstellungen, die sich gegenseitig überschreiben.
Benutzerkonten von Personen, die vor Jahren gegangen sind.
Onboarding, das jedes Mal manuell in sechs Systemen erledigt wird.
Skripte auf einem Netzlaufwerk, die ein ehemaliger Kollege geschrieben hat.
Ein Audit steht an und der Nachweis fehlt komplett.
Leistungen

Vier Dinge, die ich richtig gut kann

Kein Full-Service-Versprechen. Dafür Themen, bei denen ich weiss, was ich tue – und bei denen ich absage, wenn es nicht passt.

Group Policy

GPO-Analyse & Bereinigung

Vollständige Auswertung Ihrer Gruppenrichtlinien: Konflikte, Dubletten, wirkungslose und verwaiste Objekte. Sie erhalten einen priorisierten Bereinigungsplan mit Risikoeinschätzung je Änderung.

Active Directory

AD-Hygiene & Struktur

Verwaiste Konten, gewachsene Gruppenverschachtelungen, unklare Berechtigungen und OU-Strukturen, die niemand mehr versteht – aufgeräumt und nachvollziehbar dokumentiert.

PowerShell

Automatisierung

On- und Offboarding, Reporting, Berechtigungsprüfungen, wiederkehrende Wartung. Als saubere, kommentierte Module mit Logging und Fehlerbehandlung – nicht als Einzeiler-Sammlung.

Audit & Doku

Nachweise für Prüfungen

Automatisierte Berichte über Berechtigungen, Richtlinien und Konfigurationsstände. Damit ein Audit eine Abfrage ist statt einer Woche Handarbeit.

Windows Server Group Policy Active Directory PowerShell Microsoft 365 Entra ID Intune Azure AD Connect
Eigenes Produkt

GPO-Whisperer

Das Werkzeug, das aus der Arbeit entstanden ist. Es liest Ihre Gruppenrichtlinien-Exporte, findet Konflikte und ungenutzte Objekte und erklärt in normaler Sprache, was passiert – bevor Sie irgendetwas ändern.

Erst verstehen, dann anfassen.

Die Analyse läuft auf einem Export. Kein Agent, kein Systemzugriff, keine Änderung an Ihrer Umgebung nötig, um zu sehen, wo Sie stehen.

  • Erkennt widersprüchliche und überschriebene Einstellungen
  • Findet Richtlinien ohne Wirkung und ohne Verknüpfung
  • Zeigt die tatsächliche Verarbeitungsreihenfolge auf
  • Erklärt jeden Befund in verständlicher Sprache
  • Priorisiert nach Risiko statt nach Alphabet

gpo-whisperer.com →

gpo-analyse.ps1
PS> Invoke-GpoAnalyse -Path .\gporeport.xml
Lese 247 Richtlinienobjekte …
 
ohne aktive Verknüpfung
mit widersprüchlichen Werten
vollständig überschrieben
✓ 186 unauffällig
 
Bereinigungsplan → cleanup.md
Fertig. Keine Änderung vorgenommen.
Ablauf

Vier Schritte – der erste kostet nichts

01

Kurzes Gespräch

30 Minuten remote. Sie schildern das Problem, ich sage Ihnen ehrlich, ob es zu mir passt.

02

Erstanalyse

Kostenlos, auf Basis eines Exports. Sie bekommen einen echten Befund, kein Verkaufsdokument.

03

Offerte mit Festpreis

Klarer Liefergegenstand, klarer Preis, klare Frist. Sie entscheiden ohne Zeitdruck.

04

Umsetzung & Übergabe

Kommentierter Code, Dokumentation, gemeinsamer Durchgang. Danach kommen Sie ohne mich klar.

Häufige Fragen

Was IT-Teams vorher wissen wollen

Arbeiten Sie ausschliesslich remote?

Ja. Analyse, Entwicklung und Übergabe laufen vollständig remote – über Teams, Zoom oder Ihre bestehende Fernwartungslösung. Das funktioniert im gesamten deutschsprachigen Raum. Termine liegen werktags ab 17:30 Uhr sowie am Wochenende; feste Zeitfenster vereinbaren wir vorab.

Bekommen Sie Zugriff auf unsere Systeme?

Nur so viel wie nötig und nur so lange wie nötig. Für eine GPO-Analyse genügt in der Regel ein exportierter Report – dafür braucht es überhaupt keinen Zugriff. Wo Zugriff nötig ist, arbeite ich mit einem befristeten, protokollierten Konto mit minimalen Rechten, das Sie danach wieder deaktivieren.

Was passiert mit dem Code danach?

Der Code gehört Ihnen. Sie erhalten kommentierte Skripte, eine Kurzdokumentation und eine gemeinsame Übergabe. Keine Lizenzgebühr, keine Blackbox, keine Abhängigkeit von mir. Das ist Absicht: Ich will wiederkommen, weil es sich lohnt, nicht weil Sie müssen.

Übernehmen Sie auch laufenden Betrieb?

Nein. Ich mache abgegrenzte Projekte mit definiertem Ende. Für laufenden Betrieb brauchen Sie jemanden mit durchgehender Erreichbarkeit – das bin ich nicht, und das sage ich lieber vorher.

Wie sind die Preise?

Projektbezogen mit Festpreis, nach der kostenlosen Erstanalyse. Vorher eine Zahl zu nennen wäre geraten – und Sie hätten nichts davon.

Wer steht hinter bxai.dev?

bxai.dev ist eine Marke von synlogix Simsek, einem im Handelsregister des Kantons Bern eingetragenen Einzelunternehmen (UID CHE-431.256.773) mit Sitz in Ostermundigen, Schweiz. Inhaber ist Bilal Simsek, IT-Ingenieur mit Schwerpunkt Windows-Infrastruktur, Active Directory und Automatisierung. Die Arbeit erfolgt im Nebenerwerb – bei Projektarbeit mit festen Fristen spielt das keine Rolle, und ich sage Ihnen offen, wenn ein Zeitplan nicht realistisch ist.

Kontakt

Kostenlose Erstanalyse anfragen

Beschreiben Sie kurz Ihre Umgebung und das Problem. Ich melde mich innerhalb eines Werktages – mit einer ehrlichen Einschätzung, auch wenn sie „passt nicht" lautet.

Ihre Angaben verwende ich ausschliesslich zur Bearbeitung Ihrer Anfrage und gebe sie nicht weiter.

Lieber direkt per E-Mail? bilal@synlogix.ch