Eckdaten
- Branche
- Unternehmensberatung für den gehobenen Mittelstand
- Größe
- rund 150 Mitarbeitende, mehrere Standorte in deutschen Großstädten, später ein Büro im europäischen Ausland
- Unsere Rolle
- Gutachter → Sofortintervention → Neuaufbau → Übergabe
- Entfernung
- rund 500 km – betreut aus Mannheim
- Reaktionszeit in diesem Projekt
- 15 Minuten; schwere Störungen meist in 2–4 Stunden behoben
- Umzug der Zentrale
- in einer Nacht, ohne Unterbrechung
- Datensicherung
- alle 30 Minuten, zusätzlich offline verwahrt
- Ausfallsicherheit
- Internet dreifach redundant, Netzwerk ohne Single Point of Failure
Ausgangslage: Eine Beratung, die für Großkunden arbeitet – und auf die eigene IT wartet
Das Haus berät Großunternehmen mit Umsätzen ab 500 Millionen Euro und gehört in seinem Feld zu den Adressen, die man kennt. Gearbeitet wird oft bis in die Nacht. Die eigene IT hielt damit nicht Schritt: SharePoint fiel regelmäßig aus, Dateien waren nicht erreichbar, Besprechungen begannen mit der Frage, ob das System heute läuft.
Die Anlage war über zehn Jahre gewachsen und für ein Haus mit 150 Mitarbeitenden schon lange zu klein. Die bisherige Auskunft lautete, schneller gehe es nicht. Jede Störung kostete Arbeitszeit und Nerven, und weil rund um die Uhr gearbeitet wurde, gab es keine Stunde, in der ein Ausfall niemanden traf – ein erheblicher, laufender wirtschaftlicher Schaden.
Weil das System speziell war – Microsoft 365, Microsoft Entra ID (damals Azure Active Directory), der Entra-Anwendungsproxy und DATEV –, holte die Geschäftsführung uns aus Mannheim dazu, rund 500 Kilometer entfernt. Zunächst als Gutachter.
Stufe 1: Ursachen beseitigen
Wir haben erst die Ursachen beseitigt und dann die Reaktion organisiert – in dieser Reihenfolge. Was wir vorfanden: Serverschränke, die einfach miteinander verbunden waren, Geräte in beliebigen Ports, keine Beschriftung, keine Dokumentation. Niemand wusste mehr, wie was eingerichtet war. Die Aussage, die Anlage könne nicht schneller laufen, ließ sich technisch widerlegen.
- Neuaufbau in kurzer ZeitServerschränke, Verkabelung, Beschriftung und Dokumentation neu – nach den Standards, die unser Geschäftsführer aus internationalen SAP-Rechenzentrumsprojekten mitbringt.
- Netzwerk, WLAN, Firewall erneuertDas Netzwerk komplett neu, das WLAN erneuert, die Firewall-Technik gegen leistungsfähigere Systeme getauscht.
- Internet dreifach redundantZwei unabhängige Anbieter und eine eigene Mobilfunkanbindung. Fällt eine Leitung aus, übernimmt die nächste.
- Kein Single Point of FailureFällt ein beliebiger Switch aus, arbeitet das Netzwerk weiter. Mehrstufige Ausweichpläne A, B und C greifen automatisch nacheinander.
- Spiegelung und UmschaltenDie Kundensysteme werden laufend auf unsere Server und ins Rechenzentrum gespiegelt. Fällt Hardware aus, wird umgeschaltet – der Betrieb geht weiter, sobald der Fehler erkannt ist.
Stufe 2: Betrieb über 500 Kilometer absichern
Danach ging es um die Frage, wie man eine Anlage betreut, die fünf Autostunden entfernt steht. Die Antwort war, sie so zu bauen, dass Nähe keine Voraussetzung mehr ist.
- Störungen aus der Ferne behebenMit eigenen, von uns entwickelten Lösungen konnten wir Störungen jederzeit aus der Ferne auswerten, beheben und Systeme neu einstellen – vom Netzwerk über das WLAN bis zur Serveranlage. Die Wirkung: als wäre jemand von uns vor Ort.
- Notfallzugriff über eine eigene LeitungSelbst wenn ein Server ausfiel oder die Anlage von außen nicht erreichbar war, kamen wir über eine separate Mobilfunkanbindung hinein.
- 15 Minuten Reaktionszeit in diesem ProjektSchwere Störungen waren meist innerhalb von zwei bis vier Stunden behoben. Bei gravierenden Fällen fuhr parallel ein Techniker los – per Bahn oder, für die Zentrale, per Flug ab Mannheim –, damit keine Zeit verloren ging, nicht weil die Behebung davon abhing.
- Sicherung alle 30 Minuten, dazu offlineVollautomatisch über das Rechenzentrum, zusätzlich Offline-Sicherungen an unseren Standorten. Technische und organisatorische Maßnahmen nach DSGVO wurden dokumentiert.
- Rund um die Uhr erreichbarFür diesen Kunden jederzeit gewährleistet – weil dort auch nachts gearbeitet wurde.
Eine Nacht, mehrere Standorte, ein Auslandsbüro
Am Hauptsitz haben wir eine große Anlage innerhalb einer Nacht umgezogen. Am nächsten Morgen arbeitete das Haus weiter, und niemand hatte etwas bemerkt – genau das war das Ziel.
Dazu kamen der Rollout der Telefonie und die Vernetzung aller Standorte, sodass jede Mitarbeiterin und jeder Mitarbeiter von überall auf dieselben Daten zugreifen konnte. Später kam ein Büro im europäischen Ausland hinzu, das wir in dieselbe Umgebung eingebunden haben. Betreut wurde aus Mannheim, an einzelnen Standorten gemeinsam mit einem IT-Partner.
Ergebnis: Ein Betrieb, den das Haus so nicht kannte
Die Probleme waren beseitigt, die Ausfälle vorbei. Die Leistung der Anlage entsprach endlich dem Anspruch des Hauses. Unterm Strich arbeitete der Kunde wirtschaftlicher als zuvor, weil Ursachen gelöst wurden, statt Störungen zu verwalten.
Unser Mandat war als Gutachter- und Interventionsauftrag angelegt. Nach Abschluss haben wir die Infrastruktur vollständig dokumentiert und in einwandfreiem Zustand an den langfristigen Betreuer übergeben.
Für IT-Verantwortliche: die Technik im Detail
- Identität und Zusammenarbeit: Microsoft 365, Microsoft Entra ID, SharePoint; Zugriff auf interne Anwendungen über den Microsoft-Entra-Anwendungsproxy, DATEV im selben Verbund.
- Netzwerk: vollständig neu aufgebaut, redundante Switches, sodass der Ausfall eines beliebigen Geräts den Betrieb nicht unterbricht; Ausweichwege A/B/C mit automatischer Umschaltung.
- Internet: zwei unabhängige Anbieter plus eigene Mobilfunkanbindung, automatischer Wechsel bei Ausfall einer Leitung.
- Server: permanente Spiegelung auf Systeme in unseren Racks und im Rechenzentrum, Umschalten bei Hardware-Ausfall; Teile der Infrastruktur zusätzlich hybrid im Rechenzentrum.
- Betrieb: eigene Werkzeuge zur Fernauswertung und -behebung bis auf WLAN-Ebene; Notfallzugang über eine separate Mobilfunkleitung, unabhängig von der Anbindung des Kunden.
- Sicherung: vollautomatisch alle 30 Minuten über das Rechenzentrum, Offline-Kopien an DAVINCI-Standorten; technische und organisatorische Maßnahmen nach Art. 32 DSGVO dokumentiert.
Die ganze Geschichte in 10 Teilen
Zehn Teile über ein Projekt: wie eine Unternehmensberatung mit 150 Mitarbeitenden von täglichen Ausfällen zu einem störungsfreien Betrieb kam – betreut aus 500 Kilometern Entfernung. Jeder Teil ist für sich lesbar – im Journal unter „Berichte aus dem Projektalltag“.
- „Schneller geht es nicht.“ – Wie ein Gutachterauftrag aus 500 Kilometern begannEine Unternehmensberatung mit 150 Mitarbeitenden verlor jeden Tag Arbeitszeit an ihre IT – und hatte gehört, schneller gehe es nicht.
- Die Diagnose: Was in einer zehn Jahre gewachsenen Infrastruktur steckteKeine Beschriftung, keine Dokumentation, Geräte in beliebigen Ports – und täglich SharePoint-Ausfälle.
- Sofort eingreifen, ohne den Betrieb anzuhalten – und warum SharePoint langsam warNetzwerk, WLAN und Firewall erneuert, während Tag und Nacht gearbeitet wurde.
- Ausfallsicherheit beginnt vor dem Ausfall: Single Point of Failure in Netzwerk und InternetDreifach redundantes Internet, ein Netzwerk, das den Ausfall jedes Switches übersteht, und Ausweichpläne A, B, C.
- Vor Ort, ohne vor Ort zu sein: IT-Fernwartung über 500 KilometerStörungen aus der Ferne auswerten und beheben, bis auf WLAN-Ebene – und ein Notfallzugang, der nicht an der Leitung des Kunden hängt.
- 15 Minuten: Wie Reaktionszeit über 500 Kilometer funktioniert15 Minuten Reaktionszeit, schwere Störungen meist in zwei bis vier Stunden behoben, rund um die Uhr erreichbar.
- Ein Schalter, und es geht weiter: Hochverfügbarkeit mit Spiegelung und UmschaltenLaufende Spiegelung auf unsere Server und ins Rechenzentrum, Umschalten bei Hardware-Ausfall, ein hybrider Aufbau.
- Cloud oder eigener Server? Warum nicht alles in die Cloud gehörtHybrid ja, Cloud-only nicht pauschal.
- Alle 30 Minuten gesichert – und einmal offline: Wie oft sollte ein Unternehmen Daten sichern?Vollautomatisch alle 30 Minuten über das Rechenzentrum, dazu Offline-Sicherungen an unseren Standorten.
- Eine Nacht, mehrere Standorte, ein Auslandsbüro – und eine saubere Übergabe: Checkliste für den IT-UmzugEine große Anlage in einer Nacht umgezogen, ohne dass jemand etwas bemerkt hat.
Erbrachte Leistungen
Diese Leistungen stecken in diesem Projekt. Jede Seite beschreibt, wie wir dabei vorgehen.
- IT-Beratung & StrategieWie wir IT-Beratung & Strategie angehen – Vorgehen, Umfang, Fragen.Ansehen →
- IT-InfrastrukturWie wir IT-Infrastruktur angehen – Vorgehen, Umfang, Fragen.Ansehen →
- Netzwerk & SystemeWie wir Netzwerk & Systeme angehen – Vorgehen, Umfang, Fragen.Ansehen →
- Backup & DatensicherungWie wir Backup & Datensicherung angehen – Vorgehen, Umfang, Fragen.Ansehen →
- Support & BetreuungWie wir Support & Betreuung angehen – Vorgehen, Umfang, Fragen.Ansehen →
- Rollout & UmzügeWie wir Rollout & Umzüge angehen – Vorgehen, Umfang, Fragen.Ansehen →
Häufige Fragen
- Kann man die IT eines Unternehmens über 500 Kilometer betreuen?
- Ja, wenn die Anlage dafür gebaut ist. In diesem Projekt lag die Reaktionszeit bei 15 Minuten, schwere Störungen waren meist in zwei bis vier Stunden behoben. Möglich machen das Fernzugriff bis auf Netzwerkebene, ein eigener Notfallzugang über Mobilfunk und ein Techniker, der bei gravierenden Fällen parallel losfährt.
- Warum zuerst ein Gutachten und nicht gleich ein neuer Dienstleister?
- Weil die Frage war, ob die Anlage wirklich nicht schneller kann. Ein Gutachten klärt das mit Fakten statt mit Meinungen – und liefert die Reihenfolge, in der man die Ursachen beseitigt. In diesem Fall mussten wir parallel sofort eingreifen, weil der Betrieb täglich litt.
- Wie zieht man eine große Anlage in einer Nacht um, ohne dass jemand etwas merkt?
- Mit einem Plan, der jeden Schritt vorher festlegt: was in welcher Reihenfolge abgeschaltet, transportiert, angeschlossen und geprüft wird, und was passiert, wenn ein Schritt nicht klappt. Systeme, die weiterlaufen müssen, werden vorher gespiegelt. Am Morgen muss alles laufen – geprüft, bevor der erste Mitarbeitende kommt.
Quellen und Nachweise
- Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), Artikel 32 – Sicherheit der Verarbeitung · Amt für Veröffentlichungen der Europäischen Union (EUR-Lex)amtlich
Zum Weitergeben
Dieselbe Fallstudie als PDF mit Briefkopf – zum Ausdrucken oder Weiterleiten.
Referenz als PDF herunterladen
