Waldorfschul- und Kindergartenverein Darmstadt e. V.
Anti-Virus-Installation Uelzen, Netzwerksicherheit Ulm, Endbenutzerunterstützung Unna, Hardware-Fehlerbehebung Vaihingen an der Enz, Software-Installationen Vechta, IT-Fehlerbehebung Verden, Netzwerkprobleme Viersen, Server-Wartung Vlotho, Datensicherung Völklingen, Datenwiederherstellung Waiblingen, Virenschutz Waldkraiburg, Firewall-Konfiguration Warstein, VPN-Einrichtung Wedel, WLAN-Optimierung Weißenburg, Druckerunterstützung Weimar, Cloud-Services Weinheim, Backup-Lösungen Weißenfels, Remote-Support Werdau, IT-Beratung Wermelskirchen, IT-Dokumentation Werne, Lizenzmanagement Wernigerode, Virtualisierung Wetzlar, Cybersecurity-Training Wiesbaden, Mobile Device Management Wismar, Patch-Management Wittlich, Systemadministration Wittenberge, IT-Infrastrukturmanagement Wolfenbüttel, Benutzerverwaltung Wolfsburg, Sicherheitsupdates Worms, Netzwerküberwachung Wunstorf, Anti-Virus-Installation Würselen, Anti-Malware-Konfiguration Zella-Mehlis, Sicherheitsüberprüfung Zittau, Echtzeitschutz Zwickau, Bedrohungserkennung Zweibrücken, Antivirus-Updates Zwiesel, Trojaner-Entfernung Zülpich
umano GmbH
5. August 2024
Alle Referenzen
Frankfurt am Main-Windows Sandbox Isolation, Wiesbaden-AppX Deployment, Kassel-Kerberos Delegation, Darmstadt-Windows Secure Socket Tunneling Protocol (SSTP), Offenbach am Main-Dynamic Access Control (DAC), Hanau-Windows Memory Integrity, Gießen-Enterprise State Roaming, Marburg-Smart Card Authentication, Fulda-Windows Hello for Business, Rüsselsheim am Main-Windows Virtual Secure Mode (VSM), Bad Homburg vor der Höhe-Host Guardian Service (HGS), Wetzlar-Enhanced Key Management Service (KMS), Rodgau-Windows Fast Reconnect (RDP), Oberursel (Taunus)-Storage Health Monitoring, Dreieich-Windows Application Guard
Frankfurt am Main-Windows Autopilot, Wiesbaden-Windows Remote Management (WinRM), Kassel-Windows Secure Boot, Darmstadt-Dynamic Host Configuration Protocol (DHCP), Offenbach am Main-Windows Server Update Services (WSUS), Hanau-User Experience Virtualization (UE-V), Gießen-Windows Storage Spaces Direct, Marburg-Windows Defender Exploit Guard, Fulda-USB Device Redirection, Rüsselsheim am Main-Windows Delivery Optimization, Bad Homburg vor der Höhe-Credential Roaming, Wetzlar-Windows Multi-Session, Rodgau-NTFS Access Control Lists (ACLs), Oberursel (Taunus)-Windows PowerShell Constrained Language Mode, Dreieich-Windows Insider Preview Builds, Maintal-Windows Defender Credential Guard, Bensheim-Windows Distributed Transaction Coordinator (DTC), Baunatal-Kerberos Ticket Granting Ticket (TGT), Langen (Hessen)-Windows Security Baseline Analyzer, Hofheim am Taunus-Universal Print, Neu-Isenburg-Windows Terminal Services, Viernheim-Windows Trusted Boot, Bad Vilbel-Secure Multipurpose Internet Mail Extensions (S/MIME), Bad Nauheim-Windows Secure Channel (Schannel), Friedberg (Hessen)-Windows Desktop Bridge, Bruchköbel-Policy-based QoS, Lampertheim-Windows Management Framework (WMF), Eschborn-Windows Performance Recorder (WPR)

Waldorfschul- und Kindergartenverein Darmstadt e. V.

Projekt neue Schul-IT: „Wir fühlen uns gut und sicher aufgehoben.“

Der Diplom-Kaufmann Matthias Böhm ist seit Mai 2024 kaufmännischer Leiter des 1959 gegründeten Waldorfschul- und Kindergartenvereins Darmstadt e. V. – Träger der Freien Waldorfschule Darmstadt und des Waldorfkindergartens Darmstadt. Er verantwortet ein Etatvolumen von rund 10 Millionen Euro im Jahr. Der Verein beschäftigt rund 180 Mitarbeitende. In der Waldorf-Schule im Ortsteil Eberstadt lernen 650 Schülerinnen und Schüler von der 1. Klasse bis zur Sekundarstufe II und dem Abitur. An drei Kinderbetreuungs-Standorten des Vereins werden rund 150 Kinder ab einem Alter von 12 Monaten betreut. Im Sommer 2024 modernisierten Administratoren von reinheimer_systemloesungen in Darmstadt die EDV-Infrastruktur des Vereins.

Herr Böhm, wie sind Sie zur EDV-Beratung reinheimer systemloesungen in Darmstadt gekommen?

Böhm: Pascal Reinheimer ist Schulvater mit Kindern an unserer Schule. Er engagiert sich seit Längerem ehrenamtlich im aus Elternvertretern bestehenden IT-Beirat unseres Vereins. Diesen Beirat und seine unterstützende Funktion im Bereich der EDV gibt es, weil wir dieses Gebiet als Verwaltung nicht abdecken. Zudem gehört es zum Konzept von Waldorfschulen, Elternvertreter in den Schulbetrieb einzubinden. Bereits seit geraumer Zeit unterstützt der professionelle Systemadministrator Pascal Reinheimer uns über unseren IT-Beirat ehrenamtlich. Im Sommer 2024 hatte der Modernisierungs-Rückstand in unserer EDV-Infrastruktur ein Ausmaß erreicht, das zu unmittelbarem Handlungsbedarf geführt hat. Wir haben darüber mit Pascal Reinheimer gesprochen.

Wo lagen denn die Defizite, die sich in Ihrer IT aufgestaut hatten?

Wir hatten weder ausreichende Sicherheitsprotokolle noch eine Zweifaktor-Authentifizierung für unsere damals noch auf einem lokalen Server gehosteten Systemlandschaft. Externe Mitarbeitende und unsere räumlich verteilten Standorte waren daran zwar über VPN-verschlüsselte Leitungen angeschlossen, allerdings ohne 2FA-Sicherung. Das war in Zeiten wachsender Cyberbedrohungen nicht länger tragbar. Zudem arbeiten wir mit Daten von Kindern und Jugendlichen, die in besonderer Weise geschützt werden müssen. Wir brauchten mehr Sicherheit und mehr Bedienungskomfort.

Wie sind Sie weiter vorgegangen?

Pascal Reinheimers Vorschlag war, professionelle EDV-Fachleute aus seinem Unternehmen auf Rechnung über die tatsächliche Arbeit, die erforderliche „heiße“ Umstellungsphase, vornehmen zu lassen. Als Mitglied des IT-Beirates hat er selber die Umstellung weiterhin ehrenamtlich begleitet. Die Ziele waren: Unser EDV-Netzwerk sollte so weit modernisiert werden,

  • dass es aktuellen Ansprüchen genügt,
  • ein Optimum an Sicherheit angesichts wachsender Cybergefahren bietet und
  • zugleich in der Bedienung so vereinfacht wird, dass es von den ehrenamtlichen Mitgliedern des Elternbeirates weiter betreut werden kann.

Und wie sah die Lösung für Ihre EDV aus?

Wir haben keine VPN-Zugänge mehr zu unserem lokalen Server. Hier läuft wirklich nur noch das absolut Notwendige. Mit allem anderen sind wir in die Windows 365-Cloud gewechselt. Wir haben viele Lehrkräfte, die auch zu Hause arbeiten. Sie können nun ortsunabhängig problemlos auf alle ihre Daten und Anwendungen zugreifen. Unsere Windows 365 Cloud ist zudem DSGVO-konform. Die meisten notwendigen Anwendungen werden auch von dort aus verwaltet. Ein weiterer Vorteil: Microsoft stellt Schulen Anwendungen in Windows 365 kostenlos zur Verfügung. Lokale Lizenzen, die wir kaufen müssen, brauchen nur noch die wenigsten bei uns.

Pascal Reinheimer hat uns auch bei notwendigen Hardware-Updates mit seinen Empfehlungen begleitet. Wir hatten zuvor Teile des Datentransfers in unserem EDV-Netzwerk über Steckdosen-Adapter über unser Stromnetz laufen lassen, um beispielsweise Drucker in einem anderen Raum mit unseren Computern zu verbinden. Diese technisch unschöne Lösung haben wir durch ordentlich verlegte LAN-Kabel ersetzt und nach Empfehlung von Pascal Reinheimer die entsprechend notwendigen Bohrungen durch Wände vorgenommen. Wir haben veraltete Netzwerk-Switches ausgetauscht und aufgeräumt, was über viele Jahre liegengeblieben war. Nun ist alles vereinfacht, begradigt und auf den aktuellen Stand gebracht. Das cloudbasierte Arbeiten erleichtert auch die Anbindung unserer räumlich verteilten Standorte. Weitere wichtige Neuerung: Auch unsere Backup-Infrastruktur, die wir früher lokal über Bandlaufwerke in der Schule unterhielten, funktioniert jetzt Cloud-to-Cloud und damit katastrophensicher.

Wie haben Sie die Zusammenarbeit mit den Administratoren von reinheimer_systemloesungen in Darmstadt während der Modernisierung und Neuaufstellung Ihres Systems empfunden?

Der Übergang auf unsere neue IT-Infrastruktur verlief völlig reibungslos. Auch während der Umstellung war Pascal Reinheimer ehrenamtlich für uns tätig und hat lediglich die Leistung seiner Administratoren in Rechnung gestellt. Inzwischen brauchen wir deren Unterstützung praktisch nicht mehr. Wir können die EDV-Administration inzwischen selber erledigen und haben dafür noch weitere Eltern für unseren IT-Beirat gewonnen, die daran ehrenamtlich mitwirken und dabei von Herrn Reinheimer unterstützt werden. Ehrenamtlich hat Pascal Reinheimer auch Computer-Workshops für Lehrende und Mitarbeitende der Verwaltung durchgeführt und so die EDV-Kompetenz im Kollegium gestärkt. Er hat sehr engagiert die Migration aller Daten und Anwendungen auf das neue System begleitet.

Die Zusammenarbeit mit Reinheimers Systemadministratoren war sehr angenehm. In der Sache sind sie alle sehr fit, persönlich sehr engagiert und freundlich. Sie haben unsere EDV mit großem Einsatz modernisiert, vereinfacht und begradigt. Bei ihnen gibt es auch kein Fachchinesisch. Meine Bilanz unserer Zusammenarbeit: Ich fühle mich sicher und gut aufgehoben.

Wie wichtig ist eine moderne EDV für Ihren Schul- und Kindergartenbetrieb?

Über die EDV laufen alle Verwaltungstools – Buchhaltung, Personalmanagement, Mitgliederverwaltung beispielsweise. Im pädagogischen Bereich ist das beispielsweise die Zeugnis- und Stundenplanerstellungs-Software. Über Microsoft Teams können sich Mitarbeitende problemlos untereinander vernetzen. Alle Office-Anwendungen können genutzt werden. Wir haben auch einen Pool an digitalen Endgeräten für den Unterricht. Aber wir legen Wert darauf, eine handyfreie Schule zu sein. Wir stellen deshalb auch bewusst kein kostenfreies WLAN zur Verfügung.

Frankfurt am Main-Windows Session Manager, Wiesbaden-Windows Subsystem for Android, Kassel-Hardened UNC Paths, Darmstadt-Local Security Authority (LSA), Offenbach am Main-Windows Insider Program, Hanau-Windows Background Tasks, Gießen-PowerShell Just Enough Administration (JEA), Marburg-Windows Remote Desktop Gateway, Fulda-App-V (Application Virtualization), Rüsselsheim am Main-Windows Credential Guard, Bad Homburg vor der Höhe-Hardware Virtualization, Wetzlar-Secured-core PC, Rodgau-Windows Assigned Access, Oberursel (Taunus)-Group Managed Service Accounts (gMSA), Dreieich-Remote Credential Guard, Maintal-Event Tracing for Windows (ETW), Bensheim-Windows Firewall with Advanced Security, Baunatal-NTFS Deduplication, Langen (Hessen)-Windows Hypervisor Platform, Hofheim am Taunus-Windows Data Execution Prevention (DEP), Neu-Isenburg-Storage Bus Cache, Viernheim-Windows Background Intelligent Transfer Service (BITS), Bad Vilbel-Enhanced Mitigation Experience Toolkit (EMET), Bad Nauheim-Windows Admin Center, Friedberg (Hessen)-SMB Multichannel, Bruchköbel-Windows Package Manager (winget), Lampertheim-File System Access Auditing, Eschborn-Windows Active Hours  

„Pascal Reinheimers Vorschlag war, professionelle EDV-Fachleute aus seinem Unternehmen auf Rechnung über die tatsächliche Arbeit, die erforderliche „heiße“ Umstellungsphase, vornehmen zu lassen. Als Mitglied des IT-Beirates hat er selber die Umstellung weiterhin ehrenamtlich begleitet.“

Matthias Böhm, Kaufmännischer Leiter
Waldorfschul- und Kindergartenverein Darmstadt e. V.