Stellen Sie sich vor, es ist Montagmorgen und ein Audit steht an. Der IT-Leiter eines mittelständischen Unternehmens mit 400 Mitarbeitern stellt fest, dass die Hälfte der installierten Office-Pakete nirgendwo im Portal auftaucht. Er hat vor zwei Jahren Lizenzen über verschiedene Reseller gekauft, aber die Berechtigungen im MS Volume Licensing Service Center wurden damals an die E-Mail-Adresse eines Werkstudenten gebunden, der das Unternehmen längst verlassen hat. Der Zugriff ist gesperrt, die Kaufbelege sind unauffindbar und Microsoft droht mit massiven Nachzahlungen, weil der rechtliche Nachweis der Lizenzierung fehlt. Ich habe dieses Szenario in den letzten zehn Jahren so oft erlebt, dass ich die Panik in den Augen der Verantwortlichen schon riechen kann. Es ist kein theoretisches Problem, sondern ein administratives Versagen, das Firmen regelmäßig fünfstellige Summen kostet, nur weil jemand dachte, dass ein Login schon irgendwie funktionieren wird.
Das Märchen von der automatischen Lizenzübersicht im MS Volume Licensing Service Center
Der größte Irrtum, dem fast jeder erliegt, ist der Glaube, dass dieses Portal eine vollständige und korrekte Liste aller jemals gekauften Lizenzen ist. Das ist schlichtweg falsch. Das Portal zeigt nur das an, was über spezifische Lizenzverträge (Open, Select, Enterprise Agreement) mit genau der Identität verknüpft wurde, mit der Sie gerade eingeloggt sind. Wenn Ihr Einkauf vor drei Jahren eine neue Open-Lizenz über eine andere E-Mail-Adresse oder eine leicht abweichende Firmenbezeichnung erworben hat, existiert diese Lizenz für Ihr aktuelles Konto nicht.
Ich sehe oft Administratoren, die verzweifelt nach ihren Mak-Keys suchen und glauben, Microsoft hätte sie gelöscht. In Wahrheit liegen die Keys in einem völlig anderen Vertragskonto, das nie mit dem Hauptkonto zusammengeführt wurde. Die Lösung ist hier kein technischer Support-Anruf, sondern eine saubere Dokumentation der Authorization- und Agreement-Nummern. Ohne diese Nummern sind Sie blind. Sie müssen aktiv die Verknüpfung neuer Verträge einfordern. Wer darauf wartet, dass Microsoft das für ihn erledigt, hat schon verloren. In der Praxis bedeutet das: Jede einzelne Bestellung muss sofort nach Erhalt der Bestätigungs-E-Mail manuell geprüft werden. Erscheint die Lizenz nicht innerhalb von 48 Stunden im Account, müssen Sie die Verknüpfung über die Beziehungszusammenfassung anfordern. Das ist mühsame Kleinarbeit, aber sie ist die einzige Versicherung gegen das Chaos bei einem Audit.
Die Falle der Administrator-Berechtigungen und das Risiko verwaister Konten
Ein klassischer Fehler ist die Vergabe von Administratorrechten an eine einzige Person. Oft ist das der externe IT-Dienstleister oder ein einzelner interner Mitarbeiter. Wenn diese Verbindung abreißt, stehen Sie vor einem bürokratischen Trümmerhaufen. Um den Zugriff auf das MS Volume Licensing Service Center wiederherzustellen, wenn kein aktiver Admin mehr vorhanden ist, müssen Sie einen Prozess durchlaufen, der an Kafka erinnert. Sie müssen notariell beglaubigte Dokumente einsenden, die belegen, dass Sie zeichnungsberechtigt für die Firma sind. Das dauert Wochen.
Warum personengebundene IDs Ihr Untergang sind
Verwenden Sie niemals, unter keinen Umständen, persönliche E-Mail-Adressen wie hans.mueller@firma.de. Erstellen Sie eine dedizierte Funktionsadresse wie ms-lizenzierung@firma.de. Diese Adresse muss in einem Tresor hinterlegt sein, auf den die Geschäftsführung Zugriff hat. Ich habe erlebt, wie ein Unternehmen 20.000 Euro für neue Lizenzen ausgegeben hat, die sie eigentlich schon besaßen, nur weil sie während eines kritischen Serverausfalls nicht an die Keys im Portal kamen und der einzige Zugriffsberechtigte im Sabbatical in Thailand war. Das ist kein Pech, das ist fahrlässige Administration.
Ein weiterer Punkt ist die Rollenverteilung. Nicht jeder, der einen Key auslesen muss, braucht Berechtigungen zur Verwaltung von Online-Services oder zum Zuweisen neuer Rollen. Die Granularität der Berechtigungen in diesem System ist dazu da, genutzt zu werden. Wenn Sie jedem Vollzugriff geben, wird irgendjemand versehentlich Verträge entkoppeln oder Berechtigungen ändern, was die Fehlersuche im Nachhinein fast unmöglich macht.
Der fatale Vorher-Nachher-Vergleich bei der Software-Aktivierung
Betrachten wir ein reales Beispiel aus der Praxis, um den Unterschied zwischen blindem Vertrauen und methodischem Vorgehen zu verdeutlichen.
Vorher (Der falsche Weg): Ein Unternehmen kauft 50 Lizenzen für Windows Server. Der Administrator loggt sich ein, sieht den Key und beginnt mit der Aktivierung der virtuellen Maschinen. Er nutzt den Multiple Activation Key (MAK) für alle Systeme. Nach 45 Aktivierungen ist Schluss. Der Key funktioniert nicht mehr. Er gerät in Panik, ruft beim Support an und stellt fest, dass der Key ein Aktivierungslimit hat. Während er auf die Erhöhung des Limits wartet, stehen die Projekte still. Beim nächsten Audit stellt sich heraus, dass er die Lizenzen zwar bezahlt hat, aber die Versionen auf den Servern nicht exakt mit den Rechten im Portal übereinstimmen (z.B. Datacenter vs. Standard). Er muss für 12.000 Euro nachlizenzieren, obwohl er dachte, alles richtig gemacht zu haben.
Nachher (Der richtige Weg): Der Administrator prüft zuerst die Lizenzansprüche im Portal. Er stellt fest, dass er für seine Umgebung besser einen Key Management Service (KMS) einsetzt, statt jede Maschine einzeln per MAK zu aktivieren. Er dokumentiert die Lizenzform (Core-basiert) und gleicht sie mit der tatsächlichen Hardware ab. Bevor er den ersten Server aufsetzt, erstellt er eine interne Inventarliste, die jeden Key einer spezifischen Bestellung zuordnet. Er weiß genau, dass der Key im Portal nur ein technisches Mittel zum Zweck ist, aber die rechtliche Grundlage das PDF der Lizenzbestätigung bleibt. Als das Audit kommt, legt er seine Liste vor, zeigt die Übereinstimmung mit dem Portal und das Gespräch ist nach 30 Minuten beendet. Kosten für Nachlizenzen: null Euro.
Missverständnisse bei den Download-Quellen und Versionen
Es ist ein weit verbreiteter Irrglaube, dass man jede Software-Version einfach irgendwo herunterladen und mit dem Key aus dem Portal aktivieren kann. Das Portal bietet spezifische ISO-Dateien an, die für die Volumenlizenzierung optimiert sind. Wenn Sie eine Retail-Version von Windows oder Office installieren, wird der Key aus Ihrem Volumenlizenzvertrag fast immer abgelehnt.
Ich habe Administratoren gesehen, die Tage damit verbracht haben, Fehlermeldungen bei der Aktivierung zu googeln, nur um am Ende festzustellen, dass sie das falsche Medium verwendet haben. Sie müssen die Software direkt aus dem Portal beziehen. Ein weiterer Punkt sind die Sprachpakete. Oft werden Lizenzen für eine bestimmte Sprache erworben, aber die installierte Software ist multilingual. Das kann bei einer strengen Prüfung zu Problemen führen. Achten Sie darauf, dass die installierte Edition exakt der im Portal gelisteten entspricht. „Professional Plus“ ist nicht „Standard“, und der Key für die eine Version wird die andere niemals aktivieren, auch wenn die Oberfläche fast identisch aussieht.
Warum das Ende von Open License alles komplizierter macht
Microsoft hat das klassische Open-License-Programm eingestellt und drängt alle Kunden Richtung CSP (Cloud Solution Provider) oder MCA (Microsoft Customer Agreement). Wer heute noch versucht, alles über den alten Weg abzuwickeln, wird scheitern. Die alten Bestände sind zwar noch im Portal sichtbar, aber Neukäufe tauchen dort oft gar nicht mehr auf, sondern im Microsoft 365 Admin Center.
Diese Zersplitterung der Verwaltungsorte ist die größte Kostenfalle der aktuellen Zeit. Viele Firmen zahlen doppelt, weil sie den Überblick verloren haben, was noch als Altbestand im klassischen Portal liegt und was bereits als Subscription in der Cloud läuft. In meiner Erfahrung ist der einzige Weg, hier nicht den Verstand zu verlieren, eine konsolidierte Lizenzbilanz. Sie dürfen sich nicht auf die Portale verlassen. Ein Portal ist eine Momentaufnahme, keine Buchhaltung. Sie brauchen eine eigene Liste, in der steht: Was haben wir gekauft, wo liegt der Key, wann läuft die Software Assurance aus und in welchem Portal wird es verwaltet.
Die Illusion der Software Assurance im MS Volume Licensing Service Center
Ein besonders kostspieliger Fehler betrifft die Software Assurance (SA). Viele Kunden denken, dass sie automatisch das Recht auf die neueste Version haben, solange sie den Vertrag im Portal sehen. Aber die SA läuft oft nach zwei oder drei Jahren ab. Wenn Sie danach eine neue Version installieren, die nach dem Ablaufdatum erschienen ist, sind Sie unterlizenziert – auch wenn das Portal Ihnen technisch gesehen den Download und den Key für die neue Version anbietet.
Das System ist nicht intelligent genug, um Sie daran zu hindern, Software herunterzuladen, für die Sie keine aktuellen Rechte mehr haben. Es ist ein technisches Archiv, kein Compliance-Wächter. Ich habe Firmen gesehen, die nach einem Versionssprung von SQL Server eine Nachzahlung im sechsstelligen Bereich leisten mussten, weil sie dachten: „Wenn der Key im Portal steht, darf ich ihn auch benutzen.“ Das ist ein Trugschluss, der Unternehmen ruinieren kann. Die SA-Vorteile wie Training Vouchers oder Home Use Programms verfallen zudem oft ungenutzt, weil niemand in das entsprechende Menü schaut. Das ist verschenktes Geld, das Sie bereits bezahlt haben.
Realitätscheck
Wer glaubt, dass die Verwaltung von Softwarelizenzen eine Aufgabe ist, die man „nebenher“ erledigen kann, irrt sich gewaltig. Die Verwaltung im MS Volume Licensing Service Center ist eine trockene, bürokratische und fehleranfällige Arbeit, die absolute Präzision erfordert. Es gibt keine magische Schaltfläche, die alles aufräumt.
Wenn Sie keine saubere Historie Ihrer Verträge haben, wenn Ihre Zugangsdaten an persönlichen E-Mails hängen und wenn Sie Downloads tätigen, ohne die zugrunde liegenden Lizenzbestimmungen (Product Terms) zu lesen, dann steuern Sie auf ein finanzielles Desaster zu. Ein Audit ist keine Frage des „Ob“, sondern des „Wann“. Microsoft und deren Partner wissen genau, dass die meisten Unternehmen ihre Portale nicht im Griff haben. Das ist ein kalkuliertes Geschäft. Erfolg in diesem Bereich bedeutet nicht, die tollsten Skripte zu haben, sondern die langweiligste und lückenloseste Dokumentation in der gesamten Firma zu führen. Es ist ein Kampf gegen die Entropie Ihres eigenen digitalen Lagers. Entweder Sie investieren jetzt die Zeit in Ordnung, oder Sie investieren später das Geld in Strafzahlungen. Einen Mittelweg gibt es nicht.
Instanzen von Keyword: 3