<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Inderwildi</title>
    <description>Praxiswissen zu Microsoft 365, Active Directory, Cybersecurity, Zero Trust und Compliance für Schweizer Unternehmen.</description>
    
    <link>https://www.news.inderwildi.org/</link>
    <atom:link href="https://rss.beehiiv.com/feeds/Wp8EA5I6uB.xml" rel="self"/>
    
    <lastBuildDate>Thu, 20 Aug 2026 07:04:56 +0000</lastBuildDate>
    <pubDate>Thu, 20 Aug 2026 07:00:00 +0000</pubDate>
    <atom:published>2026-08-20T07:00:00Z</atom:published>
    <atom:updated>2026-08-20T07:04:56Z</atom:updated>
    
    <copyright>Copyright 2026, Inderwildi</copyright>
    
    <image>
      <url>https://media.beehiiv.com/cdn-cgi/image/fit=scale-down,format=auto,onerror=redirect,quality=80/uploads/publication/logo/07eaf5b8-6fc5-4eb9-8083-d96ff5446772/Inderwildi-Wappen.png</url>
      <title>Inderwildi</title>
      <link>https://www.news.inderwildi.org/</link>
    </image>
    
    <docs>https://www.rssboard.org/rss-specification</docs>
    <generator>beehiiv</generator>
    <language>en-us</language>
    <webMaster>support@beehiiv.com (Beehiiv Support)</webMaster>

      <item>
  <title>Active Directory modernisieren – Teil 2: Erst analysieren, dann verändern</title>
  <description>Historisch gewachsenes Active Directory analysieren: Bestandsaufnahme, PowerShell-Automatisierung, Security-Checks und Enterprise-Dokumentation als Basis für eine sichere Modernisierung.
</description>
      <enclosure url="https://media.beehiiv.com/cdn-cgi/image/fit=scale-down,format=auto,onerror=redirect,quality=80/uploads/asset/file/ed1b55c4-2b83-45a7-a1ea-a87779105567/Poost_v00004.png" length="2156124" type="image/png"/>
  <link>https://www.news.inderwildi.org/p/active-directory-modernisieren-teil-2-erst-analysieren-dann-ver-ndern</link>
  <guid isPermaLink="true">https://www.news.inderwildi.org/p/active-directory-modernisieren-teil-2-erst-analysieren-dann-ver-ndern</guid>
  <pubDate>Thu, 20 Aug 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-08-20T07:00:00Z</atom:published>
    <dc:creator>Hubert Inderwildi</dc:creator>
    <category><![CDATA[Zero Trust]]></category>
    <category><![CDATA[Active Directory]]></category>
    <category><![CDATA[Cybersecurity]]></category>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #1E5EFF; }
  .bh__table_cell p { color: #091D3E; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#1E5EFF; }
  .bh__table_header p { color: #091D3E; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><h2 class="heading" style="text-align:left;" id="heading-2"></h2><h3 class="heading" style="text-align:left;" id="eine-belastbare-bestandsaufnahme-is">Eine belastbare Bestandsaufnahme ist die Grundlage jedes zukünftigen AD-Projekts</h3><p class="paragraph" style="text-align:left;">Bevor eine historisch gewachsene Active-Directory-Umgebung modernisiert, gehärtet oder migriert wird, muss zunächst verstanden werden, <b>was tatsächlich vorhanden ist</b>.</p><p class="paragraph" style="text-align:left;">Gerade bei AD-Umgebungen, die über viele Jahre oder Jahrzehnte gewachsen sind, reicht es nicht, einige Benutzer, Gruppen und Gruppenrichtlinien zu exportieren. Für eine belastbare Entscheidungsgrundlage braucht es eine strukturierte technische und sicherheitsbezogene Bestandsaufnahme.</p><p class="paragraph" style="text-align:left;">Mein Ansatz: <b>So viel wie möglich automatisiert erfassen – anschließend fachlich bewerten.</b></p><h3 class="heading" style="text-align:left;" id="was-sollte-dokumentiert-und-analysi">Was sollte dokumentiert und analysiert werden?</h3><p class="paragraph" style="text-align:left;">Eine Enterprise-Bestandsaufnahme sollte unter anderem folgende Bereiche umfassen:</p><p class="paragraph" style="text-align:left;"><b>Forest- und Domain-Struktur</b></p><ul><li><p class="paragraph" style="text-align:left;">Forests, Domains und Trusts</p></li><li><p class="paragraph" style="text-align:left;">Forest- und Domain Functional Levels</p></li><li><p class="paragraph" style="text-align:left;">Domain Controller und Betriebssystemversionen</p></li><li><p class="paragraph" style="text-align:left;">FSMO-Rollen</p></li><li><p class="paragraph" style="text-align:left;">Global Catalogs</p></li><li><p class="paragraph" style="text-align:left;">AD Sites und Subnetze</p></li><li><p class="paragraph" style="text-align:left;">Replikation und Replikationsfehler</p></li></ul><p class="paragraph" style="text-align:left;"><b>DNS und grundlegende AD-Infrastruktur</b></p><ul><li><p class="paragraph" style="text-align:left;">AD-integrierte DNS-Zonen</p></li><li><p class="paragraph" style="text-align:left;">Forwarder und Conditional Forwarder</p></li><li><p class="paragraph" style="text-align:left;">DNS-Registrierung der Domain Controller</p></li><li><p class="paragraph" style="text-align:left;">veraltete oder fehlerhafte DNS-Einträge</p></li><li><p class="paragraph" style="text-align:left;">Abhängigkeiten zwischen DNS, Sites und Replikation</p></li></ul><p class="paragraph" style="text-align:left;"><b>Benutzer und Computer</b></p><ul><li><p class="paragraph" style="text-align:left;">aktive und deaktivierte Konten</p></li><li><p class="paragraph" style="text-align:left;">lange nicht verwendete Konten</p></li><li><p class="paragraph" style="text-align:left;">veraltete Computerobjekte</p></li><li><p class="paragraph" style="text-align:left;">Service Accounts</p></li><li><p class="paragraph" style="text-align:left;">Konten mit besonderen Einstellungen</p></li><li><p class="paragraph" style="text-align:left;">privilegierte Konten</p></li><li><p class="paragraph" style="text-align:left;">Kennwort- und Anmeldeeigenschaften</p></li></ul><p class="paragraph" style="text-align:left;"><b>Gruppen und Berechtigungsstrukturen</b></p><ul><li><p class="paragraph" style="text-align:left;">Security- und Distribution-Gruppen</p></li><li><p class="paragraph" style="text-align:left;">Gruppenverschachtelungen</p></li><li><p class="paragraph" style="text-align:left;">privilegierte Gruppen</p></li><li><p class="paragraph" style="text-align:left;">verwaiste oder nicht mehr verwendete Gruppen</p></li><li><p class="paragraph" style="text-align:left;">direkte Benutzerzuweisungen statt rollenbasierter Gruppenmodelle</p></li><li><p class="paragraph" style="text-align:left;">problematische oder historisch gewachsene Berechtigungsketten</p></li></ul><p class="paragraph" style="text-align:left;"><b>Organizational Units</b></p><ul><li><p class="paragraph" style="text-align:left;">bestehende OU-Struktur</p></li><li><p class="paragraph" style="text-align:left;">Delegationen</p></li><li><p class="paragraph" style="text-align:left;">Vererbung</p></li><li><p class="paragraph" style="text-align:left;">Block Inheritance</p></li><li><p class="paragraph" style="text-align:left;">Verknüpfungen mit Gruppenrichtlinien</p></li><li><p class="paragraph" style="text-align:left;">Abweichungen zwischen organisatorischer und sicherheitstechnischer Struktur</p></li></ul><p class="paragraph" style="text-align:left;"><b>Group Policies</b></p><ul><li><p class="paragraph" style="text-align:left;">sämtliche GPOs</p></li><li><p class="paragraph" style="text-align:left;">GPO-Verknüpfungen</p></li><li><p class="paragraph" style="text-align:left;">Security Filtering</p></li><li><p class="paragraph" style="text-align:left;">WMI-Filter</p></li><li><p class="paragraph" style="text-align:left;">deaktivierte oder nicht verknüpfte GPOs</p></li><li><p class="paragraph" style="text-align:left;">widersprüchliche Einstellungen</p></li><li><p class="paragraph" style="text-align:left;">veraltete Richtlinien</p></li><li><p class="paragraph" style="text-align:left;">sicherheitsrelevante Konfigurationen</p></li></ul><p class="paragraph" style="text-align:left;"><b>Privilegierte Identitäten</b></p><ul><li><p class="paragraph" style="text-align:left;">Domain Admins</p></li><li><p class="paragraph" style="text-align:left;">Enterprise Admins</p></li><li><p class="paragraph" style="text-align:left;">Schema Admins</p></li><li><p class="paragraph" style="text-align:left;">Administrators</p></li><li><p class="paragraph" style="text-align:left;">Account Operators, Server Operators und Backup Operators</p></li><li><p class="paragraph" style="text-align:left;">verschachtelte privilegierte Gruppenmitgliedschaften</p></li><li><p class="paragraph" style="text-align:left;">administrative Service Accounts</p></li><li><p class="paragraph" style="text-align:left;">dauerhaft vergebene administrative Rechte</p></li></ul><h3 class="heading" style="text-align:left;" id="was-lsst-sich-automatisieren">Was lässt sich automatisieren?</h3><p class="paragraph" style="text-align:left;">Ein erheblicher Teil dieser Bestandsaufnahme kann mit <b>PowerShell</b> automatisiert werden.</p><p class="paragraph" style="text-align:left;">Beispielsweise können Skripte strukturierte Daten zu Benutzern, Gruppen, Computern, OUs, GPOs, Domain Controllern, Sites, Subnetzen, Trusts, FSMO-Rollen und privilegierten Gruppen erfassen und in CSV-, JSON-, HTML- oder andere weiterverarbeitbare Formate exportieren.</p><p class="paragraph" style="text-align:left;">Das reduziert nicht nur den manuellen Aufwand. Eine automatisierte Erfassung schafft auch eine <b>reproduzierbare Baseline</b>, gegen die spätere Änderungen verglichen werden können.</p><p class="paragraph" style="text-align:left;">Für umfangreichere Analysen können – abhängig von Zielsetzung, Sicherheitsanforderungen und Umgebung – zusätzlich etablierte Werkzeuge eingesetzt werden, beispielsweise:</p><ul><li><p class="paragraph" style="text-align:left;">Microsoft PowerShell und die ActiveDirectory-/GroupPolicy-Module</p></li><li><p class="paragraph" style="text-align:left;"><code>dcdiag</code></p></li><li><p class="paragraph" style="text-align:left;"><code>repadmin</code></p></li><li><p class="paragraph" style="text-align:left;">Microsoft Security Compliance Toolkit</p></li><li><p class="paragraph" style="text-align:left;">Microsoft Defender for Identity</p></li><li><p class="paragraph" style="text-align:left;">PingCastle</p></li><li><p class="paragraph" style="text-align:left;">Purple Knight</p></li></ul><p class="paragraph" style="text-align:left;">Dabei ist wichtig: <b>Ein Tool ersetzt keine Architektur- und Sicherheitsbewertung.</b></p><p class="paragraph" style="text-align:left;">Ein Scanner kann Auffälligkeiten finden. Er kann aber nicht zuverlässig entscheiden, warum eine Struktur entstanden ist, welche Geschäftsanforderungen dahinterstehen oder ob eine bestimmte Abhängigkeit weiterhin benötigt wird.</p><h3 class="heading" style="text-align:left;" id="das-ziel-ist-nicht-nur-eine-dokumen">Das Ziel ist nicht nur eine Dokumentation</h3><p class="paragraph" style="text-align:left;">Am Ende sollte deshalb nicht einfach ein mehrere hundert Seiten langer Bericht entstehen.</p><p class="paragraph" style="text-align:left;">Benötigt wird eine <b>entscheidungsfähige Dokumentation</b>:</p><p class="paragraph" style="text-align:left;"><b>Was haben wir?</b><br><b>Was davon wird noch benötigt?</b><br><b>Wo bestehen technische Schulden?</b><br><b>Wo liegen Sicherheitsrisiken?</b><br><b>Welche Abhängigkeiten existieren?</b><br><b>Was kann bereinigt werden?</b><br><b>Was muss migriert werden?</b><br><b>Und was sollte bewusst nicht in eine zukünftige AD-Struktur übernommen werden?</b></p><p class="paragraph" style="text-align:left;">Erst mit dieser Grundlage lässt sich fundiert entscheiden, ob die bestehende Umgebung modernisiert werden sollte oder ob der Aufbau einer neuen, sauber strukturierten Zielumgebung mit anschließender Migration langfristig die bessere Lösung darstellt.</p><p class="paragraph" style="text-align:left;">In <b>Teil 3</b> gehe ich deshalb tiefer auf die Analyse von privilegierten Identitäten, administrativen Berechtigungen und die Vorbereitung einer modernen administrativen Sicherheitsstruktur ein.</p><p class="paragraph" style="text-align:left;">➡️ <b>Teil 1:</b> Entwicklungsumgebung aufbauen und die Ausgangslage bewerten<br>➡️ <b>Teil 2:</b> Bestandsaufnahme und automatisierte AD-Analyse<br>➡️ <b>Teil 3:</b> Privilegierte Identitäten, administrative Ebenen und Security-Analyse</p><p class="paragraph" style="text-align:left;">#ActiveDirectory #MicrosoftAD #CyberSecurity #IdentitySecurity #IAM #PowerShell #WindowsServer #ITSecurity #Infrastructure #ActiveDirectorySecurity</p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2F07eaf5b8-6fc5-4eb9-8083-d96ff5446772%2FInderwildi-Wappen.png%3Fv%3D1787209239&publication_name=Inderwildi&utm_campaign=23a05718-87a2-428d-899f-9938e95dbf34&utm_medium=post_rss&utm_source=inderwildi">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>Warum eine historisch gewachsene Active-Directory-Umgebung nicht einfach weitergebaut werden sollte</title>
  <description>Fundiert entscheiden, ob die bestehende Umgebung modernisiert oder eine neue, sichere Produktivumgebung aufgebaut und kontrolliert migriert werden soll**</description>
      <enclosure url="https://media.beehiiv.com/cdn-cgi/image/fit=scale-down,format=auto,onerror=redirect,quality=80/uploads/asset/file/3ca18d3c-f455-4776-a4d6-157001b1113c/Poost_v00002.png" length="2117298" type="image/png"/>
  <link>https://www.news.inderwildi.org/p/warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte</link>
  <guid isPermaLink="true">https://www.news.inderwildi.org/p/warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte</guid>
  <pubDate>Wed, 19 Aug 2026 09:46:16 +0000</pubDate>
  <atom:published>2026-08-19T09:46:16Z</atom:published>
    <dc:creator>Hubert Inderwildi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #1E5EFF; }
  .bh__table_cell p { color: #091D3E; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#1E5EFF; }
  .bh__table_header p { color: #091D3E; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><h1 class="heading" style="text-align:left;" id="heading-1"></h1><p class="paragraph" style="text-align:left;">Hallo und herzlich willkommen!</p><p class="paragraph" style="text-align:left;">In diesem Beitrag geht es um die Modernisierung einer historisch gewachsenen Active-Directory-Umgebung. Du erfährst, warum es häufig sinnvoll ist, zuerst eine neue, sauber strukturierte und gehärtete Zielumgebung aufzubauen, anstatt sämtliche Altlasten ungeprüft in die neue Umgebung zu übernehmen.</p><h2 class="heading" style="text-align:left;" id="das-wichtigste-in-krze">Das Wichtigste in Kürze</h2><ul><li><p class="paragraph" style="text-align:left;">Eine neue Active-Directory-Zielumgebung ermöglicht eine klare, dokumentierte und sicherheitsorientierte Struktur.</p></li><li><p class="paragraph" style="text-align:left;">Das AD-DS-Tier-Modell von Microsoft trennt administrative Konten, Systeme und Zugriffswege nach ihrer Kritikalität.</p></li><li><p class="paragraph" style="text-align:left;">Aus der bestehenden Umgebung dürfen nur geprüfte und tatsächlich benötigte Objekte, Attribute und Berechtigungen übernommen werden.</p></li><li><p class="paragraph" style="text-align:left;">Die Migration muss in mehreren kontrollierten Phasen mit Pilotgruppen, Funktionstests, Sicherheitsprüfungen und einem Rückfallplan erfolgen.</p></li><li><p class="paragraph" style="text-align:left;">PowerShell eignet sich hervorragend für Inventarisierung, Zuordnung, Übertragung, Protokollierung und Validierung – ersetzt aber keine sorgfältige Migrationsplanung.</p></li></ul><h2 class="heading" style="text-align:left;" id="ausgangslage">Ausgangslage</h2><p class="paragraph" style="text-align:left;">Viele Active-Directory-Umgebungen sind über Jahre oder sogar Jahrzehnte gewachsen. Organisationseinheiten wurden mehrfach erweitert, Gruppen unterschiedlich benannt und Berechtigungen oftmals nur für einzelne Anforderungen ergänzt.</p><p class="paragraph" style="text-align:left;">Häufig finden sich darin:</p><ul><li><p class="paragraph" style="text-align:left;">nicht mehr benötigte Benutzer-, Computer- und Gruppenkonten,</p></li><li><p class="paragraph" style="text-align:left;">veraltete Gruppenrichtlinien,</p></li><li><p class="paragraph" style="text-align:left;">unklare oder verschachtelte Gruppenmitgliedschaften,</p></li><li><p class="paragraph" style="text-align:left;">dauerhaft privilegierte Konten,</p></li><li><p class="paragraph" style="text-align:left;">Dienstkonten mit weitreichenden Berechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">uneinheitliche Namenskonventionen,</p></li><li><p class="paragraph" style="text-align:left;">fehlende Trennung administrativer Berechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">alte Sicherheitsprotokolle und Konfigurationen,</p></li><li><p class="paragraph" style="text-align:left;">undokumentierte Abhängigkeiten zu Anwendungen und Servern.</p></li></ul><p class="paragraph" style="text-align:left;">Wird eine solche Umgebung lediglich aktualisiert oder vollständig kopiert, werden viele ihrer technischen Altlasten und Sicherheitsrisiken ebenfalls übernommen.</p><p class="paragraph" style="text-align:left;">Eine komplett neue Active-Directory-Gesamtstruktur ist allerdings nicht in jedem Unternehmen automatisch die beste Lösung. Vor dieser Entscheidung müssen Abhängigkeiten zu Microsoft Entra ID, Microsoft 365, Exchange, PKI, Dateiberechtigungen, Anwendungen, Dienstkonten, Netzwerken und angebundenen Systemen vollständig analysiert werden.</p><h2 class="heading" style="text-align:left;" id="warum-ist-das-wichtig">Warum ist das wichtig?</h2><p class="paragraph" style="text-align:left;">Active Directory gehört in vielen Unternehmen zur sicherheitskritischen Identitäts- und Steuerungsebene. Wer Active Directory kontrolliert, kann häufig auch auf Server, Anwendungen, Daten und weitere zentrale Systeme zugreifen.</p><p class="paragraph" style="text-align:left;">Eine saubere Zielumgebung bietet die Möglichkeit, bekannte Schwachstellen nicht weiterzuführen. Dazu gehören insbesondere zu weitreichende Berechtigungen, gemeinsam verwendete Administratorkonten und die Anmeldung hoch privilegierter Konten an normalen Arbeitsplatzgeräten.</p><p class="paragraph" style="text-align:left;">Microsoft empfiehlt für Active Directory ein mehrstufiges Administrationsmodell:</p><ul><li><p class="paragraph" style="text-align:left;"><b>Tier 0:</b> Identitätssysteme und Komponenten, die Active Directory vollständig kontrollieren können – beispielsweise Domain Controller, hoch privilegierte Administrationskonten und sicherheitskritische Verwaltungswerkzeuge.</p></li><li><p class="paragraph" style="text-align:left;"><b>Tier 1:</b> Server, Unternehmensanwendungen und die dazugehörigen Administrationskonten.</p></li><li><p class="paragraph" style="text-align:left;"><b>Tier 2:</b> Arbeitsplatzgeräte, Benutzerunterstützung und die entsprechenden Administrationskonten.</p></li></ul><p class="paragraph" style="text-align:left;">Entscheidend ist nicht nur die Einteilung in Organisationseinheiten. Konten, Geräte, Berechtigungen und administrative Zugriffswege müssen so getrennt werden, dass Zugangsdaten einer höheren Vertrauensstufe niemals auf einem System mit niedrigerer Vertrauensstufe verwendet werden.</p><p class="paragraph" style="text-align:left;">In hybriden Umgebungen muss das AD-DS-Tier-Modell zusätzlich in das umfassendere <b>Enterprise Access Model</b> von Microsoft eingebettet werden. Das frühere ESAE- beziehungsweise Red-Forest-Konzept gilt dagegen nicht mehr als allgemeine Standardempfehlung für neue Implementierungen.</p><h2 class="heading" style="text-align:left;" id="empfohlene-vorgehensweise">Empfohlene Vorgehensweise</h2><h3 class="heading" style="text-align:left;" id="1-bestehende-umgebung-vollstndig-er">1. Bestehende Umgebung vollständig erfassen</h3><p class="paragraph" style="text-align:left;">Vor dem Aufbau der neuen Umgebung müssen alle relevanten Objekte und Abhängigkeiten dokumentiert werden. Dazu gehören unter anderem:</p><ul><li><p class="paragraph" style="text-align:left;">Benutzer und administrative Konten,</p></li><li><p class="paragraph" style="text-align:left;">Computer und Server,</p></li><li><p class="paragraph" style="text-align:left;">Sicherheits- und Verteilergruppen,</p></li><li><p class="paragraph" style="text-align:left;">Gruppenmitgliedschaften,</p></li><li><p class="paragraph" style="text-align:left;">Organisationseinheiten,</p></li><li><p class="paragraph" style="text-align:left;">Gruppenrichtlinien,</p></li><li><p class="paragraph" style="text-align:left;">Dienstkonten und geplante Aufgaben,</p></li><li><p class="paragraph" style="text-align:left;">delegierte Berechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">DNS und Vertrauensstellungen,</p></li><li><p class="paragraph" style="text-align:left;">Dateisystem- und Applikationsberechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">PKI- und Zertifikatsabhängigkeiten,</p></li><li><p class="paragraph" style="text-align:left;">Entra-ID- und Microsoft-365-Synchronisationen,</p></li><li><p class="paragraph" style="text-align:left;">sowie technische Abhängigkeiten von Fachanwendungen.</p></li></ul><p class="paragraph" style="text-align:left;">Nicht mehr verwendete Konten, Gruppen und Systeme müssen identifiziert werden. Eine Migration darf nicht gleichzeitig als unkontrollierte Bereinigung durchgeführt werden. Jede geplante Änderung benötigt eine dokumentierte Entscheidung.</p><h3 class="heading" style="text-align:left;" id="2-neue-zielarchitektur-planen">2. Neue Zielarchitektur planen</h3><p class="paragraph" style="text-align:left;">Anschliessend wird die neue Active-Directory-Zielarchitektur entwickelt. Dabei müssen mindestens folgende Punkte festgelegt werden:</p><ul><li><p class="paragraph" style="text-align:left;">Forest- und Domänenstruktur,</p></li><li><p class="paragraph" style="text-align:left;">DNS-Namenskonzept,</p></li><li><p class="paragraph" style="text-align:left;">OU-Struktur,</p></li><li><p class="paragraph" style="text-align:left;">Namenskonventionen,</p></li><li><p class="paragraph" style="text-align:left;">Rollen- und Gruppenkonzept,</p></li><li><p class="paragraph" style="text-align:left;">administrative Delegierung,</p></li><li><p class="paragraph" style="text-align:left;">Tier-0-, Tier-1- und Tier-2-Zuordnung,</p></li><li><p class="paragraph" style="text-align:left;">getrennte Benutzer- und Administratorkonten,</p></li><li><p class="paragraph" style="text-align:left;">administrative Arbeitsstationen beziehungsweise Privileged Access Workstations,</p></li><li><p class="paragraph" style="text-align:left;">Gruppenrichtlinien und Sicherheitsbaselines,</p></li><li><p class="paragraph" style="text-align:left;">Protokollierung, Überwachung und Alarmierung,</p></li><li><p class="paragraph" style="text-align:left;">Backup- und Wiederherstellungskonzept,</p></li><li><p class="paragraph" style="text-align:left;">Notfallkonten und Notfallverfahren.</p></li></ul><p class="paragraph" style="text-align:left;">Eine Entwicklungs- oder Laborumgebung ist empfehlenswert, um die Architektur, Automatisierung und Migrationsabläufe zuerst isoliert zu erproben. Die spätere produktive Zielumgebung muss jedoch separat, kontrolliert und nach dem freigegebenen Design aufgebaut werden.</p><h3 class="heading" style="text-align:left;" id="3-zielumgebung-hrten">3. Zielumgebung härten</h3><p class="paragraph" style="text-align:left;">Die neue Umgebung wird vor der ersten produktiven Migration nach aktuellen Sicherheitsanforderungen gehärtet. Dazu gehören insbesondere:</p><ul><li><p class="paragraph" style="text-align:left;">konsequente Anwendung des Prinzips der geringsten Berechtigung,</p></li><li><p class="paragraph" style="text-align:left;">Trennung der Administrationskonten nach Vertrauensstufe,</p></li><li><p class="paragraph" style="text-align:left;">abgesicherte administrative Arbeitsstationen,</p></li><li><p class="paragraph" style="text-align:left;">Einschränkung administrativer Anmeldungen,</p></li><li><p class="paragraph" style="text-align:left;">sichere Konfiguration der Domain Controller,</p></li><li><p class="paragraph" style="text-align:left;">aktuelle und freigegebene Sicherheitsbaselines,</p></li><li><p class="paragraph" style="text-align:left;">Schutz privilegierter Gruppen,</p></li><li><p class="paragraph" style="text-align:left;">Überwachung kritischer Änderungen,</p></li><li><p class="paragraph" style="text-align:left;">sichere Verwaltung von Dienstkonten, möglichst mit gMSA,</p></li><li><p class="paragraph" style="text-align:left;">kontrollierte Verwendung starker Authentifizierungsverfahren,</p></li><li><p class="paragraph" style="text-align:left;">sowie getestete Backups und Wiederherstellungsverfahren.</p></li></ul><p class="paragraph" style="text-align:left;">Bei rein lokalem Active Directory steht MFA nicht für jeden administrativen Anmeldeweg automatisch zur Verfügung. Sie muss deshalb passend zur vorhandenen Architektur umgesetzt werden, beispielsweise über abgesicherte Zugangswege, Smartcards, Windows Hello for Business oder angebundene Identitäts- und Privileged-Access-Lösungen.</p><h3 class="heading" style="text-align:left;" id="4-bentigte-objekte-kontrolliert-ber">4. Benötigte Objekte kontrolliert übertragen</h3><p class="paragraph" style="text-align:left;">Aus der bestehenden Active-Directory-Umgebung werden nur freigegebene und tatsächlich benötigte Informationen übernommen.</p><p class="paragraph" style="text-align:left;">PowerShell kann unter anderem verwendet werden für:</p><ul><li><p class="paragraph" style="text-align:left;">Inventarisierung der Quellumgebung,</p></li><li><p class="paragraph" style="text-align:left;">Prüfung und Bereinigung der Quelldaten,</p></li><li><p class="paragraph" style="text-align:left;">Zuordnung alter und neuer Organisationseinheiten,</p></li><li><p class="paragraph" style="text-align:left;">Erstellung neuer Benutzer und Gruppen,</p></li><li><p class="paragraph" style="text-align:left;">Übertragung ausgewählter Attribute,</p></li><li><p class="paragraph" style="text-align:left;">Wiederherstellung genehmigter Gruppenmitgliedschaften,</p></li><li><p class="paragraph" style="text-align:left;">Erkennung von Abweichungen,</p></li><li><p class="paragraph" style="text-align:left;">Protokollierung jedes Verarbeitungsschrittes,</p></li><li><p class="paragraph" style="text-align:left;">sowie technische Validierung der Ergebnisse.</p></li></ul><p class="paragraph" style="text-align:left;">Bestimmte Bestandteile lassen sich jedoch nicht einfach mit den normalen Active-Directory-PowerShell-Cmdlets kopieren. Dazu gehören insbesondere Kennwörter und die sicherheitskritische <code>sIDHistory</code>. Auch Computer, Benutzerprofile, verschlüsselte Daten, Zertifikate, Anwendungen und Berechtigungen können zusätzliche Migrationsverfahren erfordern.</p><p class="paragraph" style="text-align:left;">Die Verwendung von <code>sIDHistory</code> kann während einer domänenübergreifenden Migration vorübergehend notwendig sein. Sie erweitert jedoch die wirksamen Zugriffsrechte eines Kontos und muss deshalb streng kontrolliert, protokolliert und nach Abschluss der Ressourcenmigration wieder entfernt werden.</p><p class="paragraph" style="text-align:left;">Ich entwickle derzeit ein eigenes PowerShell-Modul, das die strukturierte Erfassung, Zuordnung, Übertragung und Validierung ausgewählter Active-Directory-Objekte unterstützen soll. Das Modul wird bewusst mit Prüfungen, Protokollierung, Fehlerbehandlung und kontrollierten Freigabeschritten entwickelt. Es soll keine vollständige Umgebung ungeprüft kopieren.</p><h3 class="heading" style="text-align:left;" id="5-pilotmigration-und-verbindliche-t">5. Pilotmigration und verbindliche Tests durchführen</h3><p class="paragraph" style="text-align:left;">Vor der produktiven Migration muss der gesamte Ablauf mit ausgewählten Pilotobjekten getestet werden. Dazu gehören:</p><ol start="1"><li><p class="paragraph" style="text-align:left;">Prüfung der Benutzeranmeldung,</p></li><li><p class="paragraph" style="text-align:left;">Kontrolle der Gruppenmitgliedschaften,</p></li><li><p class="paragraph" style="text-align:left;">Validierung der Zugriffsberechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">Tests von Fachanwendungen und Diensten,</p></li><li><p class="paragraph" style="text-align:left;">Prüfung von DNS und Namensauflösung,</p></li><li><p class="paragraph" style="text-align:left;">Tests der Entra-ID- und Microsoft-365-Anbindung,</p></li><li><p class="paragraph" style="text-align:left;">Kontrolle der administrativen Zugriffswege,</p></li><li><p class="paragraph" style="text-align:left;">Überprüfung der Sicherheitsprotokolle,</p></li><li><p class="paragraph" style="text-align:left;">Wiederherstellungs- und Rückfalltests,</p></li><li><p class="paragraph" style="text-align:left;">Vergleich zwischen Quell- und Zielzustand.</p></li></ol><p class="paragraph" style="text-align:left;">Erst wenn die definierten Abnahmekriterien erfüllt sind, darf die nächste Migrationswelle freigegeben werden.</p><h2 class="heading" style="text-align:left;" id="praxis-tipp">Praxis-Tipp</h2><p class="paragraph" style="text-align:left;">Aus meiner langjährigen Erfahrung mit Active Directory, IAM, PKI, Microsoft 365 und komplexen Unternehmensumgebungen empfehle ich, vor der ersten Migration eine verbindliche Zuordnungstabelle zu erstellen.</p><p class="paragraph" style="text-align:left;">Für jedes zu übertragende Objekt sollte mindestens dokumentiert werden:</p><ul><li><p class="paragraph" style="text-align:left;">Quellobjekt,</p></li><li><p class="paragraph" style="text-align:left;">Zielobjekt,</p></li><li><p class="paragraph" style="text-align:left;">verantwortliche Person,</p></li><li><p class="paragraph" style="text-align:left;">geschäftlicher Zweck,</p></li><li><p class="paragraph" style="text-align:left;">Ziel-OU,</p></li><li><p class="paragraph" style="text-align:left;">Ziel-Tier,</p></li><li><p class="paragraph" style="text-align:left;">benötigte Attribute,</p></li><li><p class="paragraph" style="text-align:left;">Gruppenmitgliedschaften,</p></li><li><p class="paragraph" style="text-align:left;">Berechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">technische Abhängigkeiten,</p></li><li><p class="paragraph" style="text-align:left;">Testverfahren,</p></li><li><p class="paragraph" style="text-align:left;">Freigabestatus,</p></li><li><p class="paragraph" style="text-align:left;">Rückfallverfahren.</p></li></ul><p class="paragraph" style="text-align:left;">Diese Zuordnung verhindert, dass veraltete Strukturen und unnötige Berechtigungen unbemerkt in die neue Umgebung übernommen werden.</p><h2 class="heading" style="text-align:left;" id="sicherheitshinweis">Sicherheitshinweis</h2><p class="paragraph" style="text-align:left;">Eine Active-Directory-Migration ist keine reine Kopieraufgabe. Fehler können zu Anmeldeproblemen, unterbrochenen Diensten, verlorenen Berechtigungen oder neuen Sicherheitslücken führen.</p><p class="paragraph" style="text-align:left;">Besondere Vorsicht ist erforderlich bei:</p><ul><li><p class="paragraph" style="text-align:left;">privilegierten Konten und Gruppen,</p></li><li><p class="paragraph" style="text-align:left;"><code>sIDHistory</code>,</p></li><li><p class="paragraph" style="text-align:left;">Dienstkonten,</p></li><li><p class="paragraph" style="text-align:left;">Zertifizierungsstellen und Zertifikaten,</p></li><li><p class="paragraph" style="text-align:left;">Gruppenrichtlinien,</p></li><li><p class="paragraph" style="text-align:left;">Entra-ID-Synchronisation,</p></li><li><p class="paragraph" style="text-align:left;">Exchange-Attributen,</p></li><li><p class="paragraph" style="text-align:left;">Dateisystemberechtigungen,</p></li><li><p class="paragraph" style="text-align:left;">verschlüsselten Dateien,</p></li><li><p class="paragraph" style="text-align:left;">sowie Anwendungen mit fest hinterlegten Domänenkonten.</p></li></ul><p class="paragraph" style="text-align:left;">Migrationsskripte müssen zuerst in einer isolierten Testumgebung geprüft werden. Jeder produktive Durchlauf benötigt Protokollierung, Freigabe, Backup, definierte Abbruchkriterien und einen getesteten Rückfallplan.</p><h2 class="heading" style="text-align:left;" id="fazit">Fazit</h2><p class="paragraph" style="text-align:left;">Bei einer stark historisch gewachsenen Active-Directory-Umgebung kann eine neu aufgebaute, sauber strukturierte und gehärtete Zielumgebung erhebliche Sicherheits- und Betriebs­vorteile bieten.</p><p class="paragraph" style="text-align:left;">Der richtige Weg besteht nicht darin, die alte Umgebung vollständig zu kopieren. Zuerst wird eine tragfähige Zielarchitektur aufgebaut. Anschliessend werden nur geprüfte und benötigte Objekte kontrolliert übertragen und in verbindlichen Pilot- und Abnahmetests validiert.</p><p class="paragraph" style="text-align:left;">In den nächsten Newsletter-Beiträgen zeige ich weitere von mir empfohlene Schritte – von der Bestandsaufnahme und Zielarchitektur bis zur sicheren Migration, Prüfung und späteren Ausserbetriebnahme der alten Umgebung.</p><h2 class="heading" style="text-align:left;" id="fachliche-grundlagen-von-microsoft">Fachliche Grundlagen von Microsoft</h2><ul><li><p class="paragraph" style="text-align:left;"><a class="link" href="https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/tier-model?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">Tier Model for Active Directory Domain Services</a></p></li><li><p class="paragraph" style="text-align:left;"><a class="link" href="https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">Best Practices for Securing Active Directory</a></p></li><li><p class="paragraph" style="text-align:left;"><a class="link" href="https://learn.microsoft.com/en-us/security/privileged-access-workstations/privileged-access-access-model?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">Enterprise Access Model</a></p></li><li><p class="paragraph" style="text-align:left;"><a class="link" href="https://learn.microsoft.com/en-us/security/privileged-access-workstations/overview?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">Securing Privileged Access</a></p></li></ul><h2 class="heading" style="text-align:left;" id="bentigst-du-untersttzung">Benötigst du Unterstützung?</h2><p class="paragraph" style="text-align:left;">Ich unterstütze Unternehmen, KMU und Privatpersonen bei Microsoft 365, Active Directory, Entra ID, IAM, PKI, PowerShell, Cybersecurity, Zero Trust und moderner IT-Infrastruktur.</p><p class="paragraph" style="text-align:left;">Mehr Informationen:<br><a class="link" href="https://inderwildi.org/?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">https://inderwildi.org/</a></p><p class="paragraph" style="text-align:left;">Kostenloses Kennenlerngespräch:<br><a class="link" href="https://inderwildi.org/kennenlerngespraech?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=warum-eine-historisch-gewachsene-active-directory-umgebung-nicht-einfach-weitergebaut-werden-sollte" target="_blank" rel="noopener noreferrer nofollow">https://inderwildi.org/kennenlerngespraech</a></p><p class="paragraph" style="text-align:left;">Freundliche Grüsse</p><p class="paragraph" style="text-align:left;">Hubert Inderwildi<br>Senior System Engineer & IT-Security-Spezialist<br>Inderwildi IT Consulting</p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2F07eaf5b8-6fc5-4eb9-8083-d96ff5446772%2FInderwildi-Wappen.png%3Fv%3D1787209239&publication_name=Inderwildi&utm_campaign=1c2e45f8-594f-4498-9779-90ed95fadf01&utm_medium=post_rss&utm_source=inderwildi">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>Willkommen bei Inderwildi IT &amp; Cybersecurity</title>
  <description>Praxiswissen zu Microsoft 365, Active Directory, Entra ID, Cybersecurity, Zero Trust, IAM, PKI und PowerShell.</description>
      <enclosure url="https://media.beehiiv.com/cdn-cgi/image/fit=scale-down,format=auto,onerror=redirect,quality=80/uploads/asset/file/57e6e26d-0f31-4a64-b735-87dc71de782a/Poost_v00001.png" length="1327922" type="image/png"/>
  <link>https://www.news.inderwildi.org/p/willkommen-bei-inderwildi-it-cybersecurity</link>
  <guid isPermaLink="true">https://www.news.inderwildi.org/p/willkommen-bei-inderwildi-it-cybersecurity</guid>
  <pubDate>Wed, 19 Aug 2026 08:31:07 +0000</pubDate>
  <atom:published>2026-08-19T08:31:07Z</atom:published>
    <dc:creator>Hubert Inderwildi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #1E5EFF; }
  .bh__table_cell p { color: #091D3E; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#1E5EFF; }
  .bh__table_header p { color: #091D3E; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:left;">Herzlich willkommen!</p><p class="paragraph" style="text-align:left;">Mit diesem ersten Beitrag startet der neue Newsletter und Blog von Inderwildi IT Consulting.</p><p class="paragraph" style="text-align:left;">Hier teile ich verständliches und praxisnahes Wissen aus über 40 Jahren IT-Erfahrung. Mein Ziel ist es, technische Themen so aufzubereiten, dass sie nicht nur theoretisch korrekt, sondern im beruflichen Alltag tatsächlich hilfreich sind.</p><p class="paragraph" style="text-align:left;">Was dich hier erwartet</p><p class="paragraph" style="text-align:left;">In den kommenden Beiträgen geht es unter anderem um:</p><p class="paragraph" style="text-align:left;">• Microsoft 365 und Modern Workplace<br>• Active Directory und Microsoft Entra ID<br>• Cybersecurity und Zero Trust<br>• Identity & Access Management<br>• Public Key Infrastructure und Zertifikate<br>• PowerShell und IT-Automatisierung<br>• Windows Server, Cloud und IT-Infrastruktur<br>• Compliance, NIS2 und ISO 27001<br>• Praktische IT- und Sicherheitstipps für Schweizer KMU und Privatpersonen</p><p class="paragraph" style="text-align:left;">Für wen ist dieser Newsletter gedacht?</p><p class="paragraph" style="text-align:left;">Der Newsletter richtet sich an:</p><p class="paragraph" style="text-align:left;">• Unternehmen und Schweizer KMU<br>• IT-Verantwortliche und Systemadministratoren<br>• Entscheidungsträger, die ihre IT sicherer gestalten möchten<br>• Privatpersonen, die verständliche Unterstützung benötigen<br>• Alle, die sich für Microsoft-Technologien und Cybersecurity interessieren</p><p class="paragraph" style="text-align:left;">Praxiswissen statt leerer Versprechen</p><p class="paragraph" style="text-align:left;">Viele IT-Themen werden unnötig kompliziert dargestellt. Ich möchte zeigen, welche Massnahmen wirklich sinnvoll sind, welche Risiken häufig unterschätzt werden und wie sich Verbesserungen schrittweise umsetzen lassen.</p><p class="paragraph" style="text-align:left;">Dabei fliessen Erfahrungen aus zahlreichen Enterprise-Projekten in den Bereichen Microsoft 365, Active Directory, Entra ID, IAM, PKI, Cloud, Automatisierung und Cybersecurity ein.</p><p class="paragraph" style="text-align:left;">Was ist als Nächstes geplant?</p><p class="paragraph" style="text-align:left;">Geplant sind unter anderem Beiträge zu folgenden Fragen:</p><p class="paragraph" style="text-align:left;">• Wie lässt sich Microsoft 365 für Schweizer KMU sinnvoll absichern?<br>• Welche Schutzmassnahmen helfen nach einem Cybervorfall?<br>• Wie unterscheiden sich Active Directory und Microsoft Entra ID?<br>• Wie beginnt man mit Zero Trust, ohne die gesamte IT neu aufzubauen?<br>• Welche Aufgaben lassen sich sicher mit PowerShell automatisieren?<br>• Warum sind funktionierende Backups und Wiederherstellungstests unverzichtbar?</p><p class="paragraph" style="text-align:left;">Deine Fragen sind willkommen</p><p class="paragraph" style="text-align:left;">Gibt es ein IT- oder Sicherheitsthema, das ich in einem zukünftigen Beitrag behandeln soll?</p><p class="paragraph" style="text-align:left;">Antworte einfach auf den Newsletter oder schreibe an:</p><p class="paragraph" style="text-align:left;"><a class="link" href="mailto:info@inderwildi.org" target="_blank" rel="noopener noreferrer nofollow">info@inderwildi.org</a></p><p class="paragraph" style="text-align:left;">Benötigst du persönliche Unterstützung?</p><p class="paragraph" style="text-align:left;">Inderwildi IT Consulting unterstützt Unternehmen, KMU und Privatpersonen bei Microsoft 365, Active Directory, Entra ID, IAM, PKI, PowerShell, Cybersecurity, Zero Trust und moderner IT-Infrastruktur.</p><p class="paragraph" style="text-align:left;">Mehr Informationen:</p><p class="paragraph" style="text-align:left;"><a class="link" href="https://inderwildi.org/?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=willkommen-bei-inderwildi-it-cybersecurity" target="_blank" rel="noopener noreferrer nofollow">https://inderwildi.org/</a></p><p class="paragraph" style="text-align:left;">Kostenloses Kennenlerngespräch:</p><p class="paragraph" style="text-align:left;"><a class="link" href="https://inderwildi.org/kennenlerngespraech?utm_source=www.news.inderwildi.org&utm_medium=newsletter&utm_campaign=willkommen-bei-inderwildi-it-cybersecurity" target="_blank" rel="noopener noreferrer nofollow">https://inderwildi.org/kennenlerngespraech</a></p><p class="paragraph" style="text-align:left;">Vielen Dank für dein Interesse. Ich freue mich, mein Wissen und meine Erfahrungen künftig mit dir zu teilen.</p><p class="paragraph" style="text-align:left;">Freundliche Grüsse</p><p class="paragraph" style="text-align:left;">Hubert Inderwildi<br>Senior System Engineer & IT-Security-Spezialist<br>Inderwildi IT Consulting</p><p class="paragraph" style="text-align:left;"></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2F07eaf5b8-6fc5-4eb9-8083-d96ff5446772%2FInderwildi-Wappen.png%3Fv%3D1787209239&publication_name=Inderwildi&utm_campaign=f1c8a8bc-94ee-4d40-aff8-d62dcba5e081&utm_medium=post_rss&utm_source=inderwildi">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

  </channel>
</rss>
