ArtikelRahmen V5 PHINIT Community

🏆Microsoft MVPs (Deutschland)


Aaron SillerM365 / Securityhttps://siller.consulting
Adrian RitterModern Collaborationhttps://glueckkanja.com
Anastasios NtaflosM365 Copilot / Modern Collabhttps://ntaflos.de
André Krämer.NET / Mobile (MAUI)https://andrekraemer.de
Anja SchröderTeams / M365 Collabhttps://lnk.bio/anjaschroeder
Armin BerberovicSecurityhttps://cloudsec42.com
Aydin Mir MohammadiAzurehttps://bluehands.de
Benedikt BergmannBusiness Applicationshttps://benediktbergmann.eu
Benjamin AbtAzure / .NET / AIhttps://benjamin-abt.com
Björn ZahnowBusiness Applicationshttps://crmk.eu
Carsten RachfahlCloud & Datacenter / Azurehttps://rachfahl.de
Christian GlessnerM365 / AI / Mixed Realityhttps://hololux.com
Christoph TwiehausM365 / Loophttps://talkm365.net
Damir Dobric, Dr.AI / Azure / Regional Directorhttps://daenet.de
Daniel RohreggerM365 Copilothttps://sessionize.com/rohreggerdaniel
Daniel SoglAI / Angularhttps://danielsogl.gitbook.io
Dino BordonaroAzure / Datacenterhttps://www.bordonaro-it.com
Elisabeth Wilke-ThissenM365 / Officehttps://wilke-thissen.de
Eric BergAzure / Datacenterhttps://ericberg.de
Fabian BaderCyber Securityhttps://cloudbrothers.info
Fabian MoritzCopilot Studio / Azure AIhttps://expertsinside.com
Ferdi Lethen-OellersM365 / Power Platformhttps://m365roestmeister.de
Frank CariusM365 / Exchangehttps://msxfaq.de
Frank GeislerData Platform / Fabrichttps://gds-business-intelligence.de
Gregor ReimlingAzure / Securityhttps://reimling.eu
Hans BrenderOneDrive / M365https://hansbrender.com
Jannik ReinhardIntune / Azure AIhttps://jannikreinhard.com
Kathrin BorchertPower BI / Fabrichttps://www.yodabi.com
Luise FreesePower Platform / Azurehttps://www.m365princess.com
Manfred HelberCloud & Datacenterhttps://manfredhelber.de
Marcel MeurerAzure / WVDhttps://blog.itprocloud.de
Marvin BangertPower Platformhttps://cloudkumpel.de
Michael GrethCopilot / M365 / Clipchamphttps://sharepoint360.de
Michael KaufmannDevOps / GitHub / RDhttps://michael-kaufmann.ch
Michael PlettnerM365 / Teams / Copilothttps://in2success.de
Nicole WiskeCopilot / Teamshttps://nicolewiske.de
Oliver KieselbachIntune / Windowshttps://oliverkieselbach.com
Patrick KelbchCopilot / M365https://preventech.de/
Pauline KoldeDynamics 365 / CXhttps://paulinekolde.info
Philipp BauknechtAI / Cloud / RDhttps://medialesson.de
Raphael KöllnerCompliance / Securityhttps://rakoellner.de
René WaselM365 / SharePointhttps://wasel365.de
Siegfried JagottM365 / Messaginghttps://intellity.net
Stefan RappAzure IaChttps://blog.misterazure.com
Thomas MaierM365 / Adoptionhttps://thomas-maier.me
Thomas PentenriederAzure / Devhttps://zeitplan.io
Thomas StensitzkiM365 / Exchange / MCThttps://granikos.eu
Tobias FensterAzure / Business Appshttps://tobiasfenster.io
Tomislav KarafilovBusiness Apps / Copilothttps://tkarafilov.wordpress.com
Ugur KocM365 / Securityhttps://ugurlabs.com

🌍 Top Community & News – Sites


Frankys Webhttps://www.frankysweb.deDie deutsche Referenz für Exchange (On-Prem & Hybrid). Frank Zöchling ist erste Anlaufstelle bei Update-Problemen („Hafnium“ etc.) und Migrationen.
Borns IThttps://www.borncity.com/blogGünter Borns Blog ist legendär für das Aufdecken von Problemen bei Windows-Updates. „Wenn es klemmt, steht es bei Born zuerst.“
Dr. Windowshttps://www.drwindows.deMartin Geuß liefert tägliche News. Weniger „Deep-Tech“, dafür hervorragend für den Überblick über Strategie, Hardware und Consumer-Themen.
Icewolf (CH)https://blog.icewolf.chAndres Bohren (Schweizer MVP). Sehr strukturierte, technische Anleitungen. Fokus auf Exchange Hybrid, Security und PowerShell.
Call4Cloud (NL)https://call4cloud.nlRudy Ooms (Niederlande). Findet Bugs und Registry-Hacks in Intune oft Monate bevor Microsoft sie dokumentiert. Extrem tiefgehend („Level 400“).
Office 365 IT Proshttps://office365itpros.comBegleit-Blog zur „Bibel“ (O365 IT Pros eBook). Tony Redmond analysiert Änderungen extrem kritisch und ohne Marketing-Sprech.
Entra.Newshttps://entra.newsKuratiert von Merill Fernando (Microsoft PM). Der beste wöchentliche Newsletter, der alles Neue zu Entra ID (Azure AD) zusammenfasst.
Jeffrey Appel (NL)https://jeffreyappel.nlExtrem detaillierte „Deep Dives“ zu Microsoft Defender XDR, Security-Konzepten und Entra. Sehr visuell und praxisnah.
CyberDrainhttps://cyberdrain.comKelvin Tegelaar. Die Bibel für Managed Service Provider (MSP). Heimat des CIPP-Tools. Unzählige PowerShell-Skripte zur Automatisierung.
O365 Reportshttps://o365reports.comHervorragende Quelle für fertige Copy&Paste PowerShell-Skripte (z. B. „Alle inaktiven User“, „MFA Status Report“).
System Center Dudeshttps://www.systemcenterdudes.comTop-Anlaufstelle für klassisches (MECM/SCCM) und modernes (Intune) Device Management. Viele Schritt-für-Schritt-Guides.
The Lazy Administratorhttps://www.thelazyadministrator.comBradley Wyatt. Fokus auf Automatisierung im Admin-Alltag nach dem Motto: „Wie automatisiere ich meinen Job weg“.
Practical 365https://practical365.comUrsprünglich von Paul Cunningham, jetzt Quest. Hochwertige Artikel verschiedener internationaler Experten zu Teams, Exchange und SharePoint.
Petri.comhttps://petri.comHochwertige journalistische Aufbereitung von Microsoft-News. Weniger „Bastelanleitung“, mehr strategische Einordnung für IT-Entscheider.
Azure Weeklyhttps://azureweekly.infoKein Blog, aber Pflicht: Ein wöchentlicher Newsletter, der alle Azure-Updates der Woche zusammenfasst. Unverzichtbar für Cloud Architects.
Bleeping Computerhttps://www.bleepingcomputer.comWenn es brennt (Ransomware, Zero-Day-Exploits in Exchange/Windows), steht es hier zuerst. Pflichtlektüre für Security-Admins.
REBELADMINhttps://rebeladmin.comFokus auf klassisches Active Directory und Hybrid Identity. Sehr gute Anleitungen für Migrationen und Troubleshooting.

🛠️ Open Source & Community Tools


CIPPhttps://cipp.appCyberDrain Integrated Partner Portal. Das Schweizer Taschenmesser für MSPs. Ermöglicht mandantenübergreifendes Management, Standardisierung von Settings und User-Verwaltung in einer Oberfläche.
M365DSChttps://microsoft365dsc.comConfiguration as Code. Exportiert die gesamte Tenant-Konfiguration. Erkennt unbefugte Änderungen („Drift Detection“) und kann Konfigurationen zwischen Tenants klonen.
Maesterhttps://maester.devModernes Auditing. Basiert auf Pester. Testet Ihren Tenant automatisch gegen Sicherheits-Best-Practices (wie den Maester-Testkatalog) und generiert HTML-Reports.
PingCastlehttps://www.pingcastle.comPflicht für On-Prem AD. Scannt das Active Directory, findet Fehlkonfigurationen, verwaiste Admins und Schwachstellen. Liefert einen sehr verständlichen Health-Report mit Risikoscore.
Purple Knighthttps://www.purple-knight.comKostenloses Tool von Semperis. Scannt Active Directory UND Entra ID (Azure AD) auf Schwachstellen und gibt eine detaillierte Sicherheits-Scorecard aus.
ScubaGearhttps://github.com/cisagov/ScubaGearOffizielles Tool der CISA (US-Behörde). Prüft M365-Tenants gegen die strengen CISA-Sicherheitsbaselines und generiert übersichtliche HTML-Berichte (rot/grün Bewertung).
IdPowerToyshttps://idpowertoys.merill.netSammlung visueller Tools von Merill Fernando. Macht Conditional Access Policies und Log-Files grafisch sichtbar und verständlich.
ORCAhttps://github.com/cammurray/orcaObject Replication & Configuration Assessment. Prüft Defender for Office 365 Einstellungen gegen Best-Practices.
Hawkhttps://github.com/T0pCyber/hawkPowerShell-Modul für Incident Response in M365. Sammelt Logs, Forwarding-Rules und Tenant-Daten, um nach einem Hack Beweise zu sichern.
PSAppDeployToolkithttps://psappdeploytoolkit.comDer Industriestandard für Software-Paketierung (PSADT). Ermöglicht komplexe Installationen (User-Dialoge, Prozess-Kill, Registry-Keys) bevor die eigentliche Setup.exe läuft.
IntuneManagementhttps://github.com/Micke-K/IntuneManagementMächtiges Tool, um Intune-Konfigurationen und App-Pakete zu exportieren, zu dokumentieren oder zwischen Tenants zu kopieren.
AzGovVizhttps://github.com/JulianHayward/Azure-MG-Sub-Governance-ReportingAzure Governance Visualizer. Skript, das die komplette Azure-Umgebung (Policies, RBAC, Blueprints) ausliest und extrem detaillierte Diagramme/Dokus erstellt.
BloodHound (CE)https://github.com/SpecterOps/BloodHoundVisualisiert Angriffswege im Active Directory („Attack Paths“). Zeigt, wie ein Angreifer von einem normalen User zum Domain Admin kommen könnte.
Soteria 365 Inspecthttps://github.com/soteria-security/365InspectSkript-Sammlung, die den Tenant durchsucht und Sicherheitsrisiken meldet. Ähnlich wie ORCA, aber breiter aufgestellt (SharePoint, Teams, Entra).
WinGet.Prohttps://winget.proVereinfacht die Nutzung des Windows Package Managers (WinGet) im Unternehmensumfeld.
OSDBuilderhttps://osdbuilder.osdeploy.comAuch im Zeitalter von Autopilot wichtig: Erstellt saubere, gepatchte Windows-ISO/WIM-Dateien inkl. Updates und Features offline per PowerShell.
AADInternalshttps://aadinternals.comTool von Dr. Nestori Syynimaa. Eigentlich für Security-Forscher, um Schwachstellen in Azure AD/M365 aufzuzeigen. Hilft Admins zu verstehen, wie Angriffe funktionieren.

This post is also available in: Deutsch English