mysticfoxde
Goto Top

MS 365 E5 - Nutzung der enthaltenen W11 ENT Lizenz nur mit AD-Sync möglich. :-(

Moin Zusammen,

einer unserer Kunden besitzt seit einiger Zeit einige MS 365 E5 Lizenzen und nun wollte dieser, ein auf einem Notebook installiertes W11 Enterprise, mit der im angesprochenen Bundel enthaltenen Lizenz aktivieren.

Das gestaltet sich nun aber alles andere als einfach, denn damit das funktioniert, muss ein AD-Sync vorhanden sein. 😬
https://learn.microsoft.com/en-us/windows/deployment/windows-10-subscrip ...

Unser Kunde möchte aber aus mehr als berechtigten Sicherheitsgründen wie z.B. solchen ...
https://www.heise.de/news/Cyber-Angreifer-erbeuten-E-Mails-von-Microsoft ...
https://www.heise.de/news/Cybercrime-Hewlett-Packard-Enterprise-legt-Att ...
... sein AD aber nicht wirklich mit Microsoft teilen, sondern nur deren Software auf seiner On-Premise Umgebung nutzen.

Ist das Rechtlich überhaupt zulässig, dass Microsoft die Nutzung dieser Lizenz, die ja auch On-Premise benutzt werden darf, an die Zwangsnutzung seiner löchrigen Cloudumgebung koppelt?

Gruss Alex

Content-Key: 12187322035

Url: https://administrator.de/contentid/12187322035

Printed on: April 28, 2024 at 02:04 o'clock

Member: clSchak
clSchak Feb 06, 2024 at 10:15:00 (UTC)
Goto Top
Hi

die Enterprise Lizenz hängt an dem Benutzer (nicht am Gerät) und der muss sich am Entra anmelden damit die Lizenz gezogen werden kann. Genauso wie die Office Lizenzen.

Und wenn er eine E5 Lizenz hat, hat er auch das gesamte Security Paket wo auch das MFA Thema, AV usw. abgedeckt wird, Sicherheitstechnisch funktioniert das recht gut, auch mit dem erkennen von ggf. kompromittierten Accounts und wenn User, mal wieder, auf irgendwelche Links klicken - was man ansonsten oft nicht mal mitbekommt.

Und ganz ehrlich: wer kauft eine E5 Lizenz im Abo ohne Sync? Ich mag M$ auch nicht, ist ein Saftladen, aber nur wegen W11 Enterprise, kann man auch andere Lizenzen nehmen, OpenValue Verträge sollte es theoretisch noch geben.

Ansonsten ist das schon harte Geldverbrennerei ... face-smile

Gruß
@clSchak
Member: Mr-Gustav
Mr-Gustav Feb 06, 2024 at 10:28:30 (UTC)
Goto Top
Es gibt auch die Möglichkeit einen Product Key zu bekommen. Frage hierzu deinen CSP oder wenn Ihr selber CSP seit den Support der teilt euch den dann mit.

Die Lizenzen sind User Lizenzen aber die Installation funktioniert nur automatisch wenn es ein Hybrid Gerät ist bzw. wenn der User Lokal mit dem Entra ID ( MS 365 ID ) Verbunden ist.
Member: MysticFoxDE
MysticFoxDE Feb 06, 2024 at 10:38:14 (UTC)
Goto Top
Moin @clSchak,

Genauso wie die Office Lizenzen.

eben nicht, das O365 daraus, kann man ganz normal, sprich auch ohne AD-Kopplung installieren und auch aktivieren.

Und ganz ehrlich: wer kauft eine E5 Lizenz im Abo ohne Sync? Ich mag M$ auch nicht, ist ein Saftladen, aber nur wegen W11 Enterprise, kann man auch andere Lizenzen nehmen, OpenValue Verträge sollte es theoretisch noch geben.

Ansonsten ist das schon harte Geldverbrennerei ... face-smile

Ich sag das jetzt mal so, unter dem Strich bezahlt dieser Kunde für die MS 365 E5 Lizenz, einiges weniger als du für eine O365 E3 bezahlen würdest und damit würde ich das Thema um die Wirtschaftlichkeit auch gerne wieder erden, denn darum geht es hier überhaupt nicht.

Gruss Alex
Member: Geomatrix
Geomatrix Feb 06, 2024 updated at 10:46:14 (UTC)
Goto Top
Und ganz ehrlich: wer kauft eine E5 Lizenz im Abo ohne Sync? Ich mag M$ auch nicht, ist ein Saftladen, aber nur wegen W11 Enterprise, kann man auch andere Lizenzen nehmen, OpenValue Verträge sollte es theoretisch noch geben.

Ansonsten ist das schon harte Geldverbrennerei ... face-smile

Gruß
@clSchak

Seh ich genauso, E5 kaufen ohne den Sync. Wenn ich schon die extra dicke Version nehme mit den ganzen Funktionen dann muss ich die auch mitnehmen.

Würde ich einfach empfehlen den Sync zu machen oder OnPrem Lizenz Office + Windows Enterprise Lizenzen kaufen. Die Rechtsfrage mit Microsoft zu klären halte ich für schwierig.
Member: MysticFoxDE
MysticFoxDE Feb 06, 2024 at 10:50:35 (UTC)
Goto Top
Moin @Mr-Gustav,

Es gibt auch die Möglichkeit einen Product Key zu bekommen. Frage hierzu deinen CSP oder wenn Ihr selber CSP seit den Support der teilt euch den dann mit.

Ich habe gestern schon den VLC Support angerufen, der mir in der Vergangenheit bei solchen Problemen gute Dienste geleistet hat, aber der konnte mir da leider auch nicht helfen, da deren Kompetenz, sprich das was die machen dürfen, dem Letzt wieder noch mehr kastriert wurde. 😭

Ich habe Parallel auch die Frage wie man sowas lösen kann auch im MS Partner-Channel und im WBSC bei LinkedIn reingestellt. Als Anwort habe ich aber bisher nur zu hören bekommen, dass es eben nur mit AD-Sync möglich ist. 🤮

Die Lizenzen sind User Lizenzen

Ja, es sind Digitallizenzen die an den MS Account gebunden sind, sprich keine Key's haben. Beim Aktivieren von Windows 11 werde ich aber nicht auch nach einem User sondern nur nach einem Key gefragt. 🙃
Sprich, entweder benötige ich eine offizielle Möglichkeit wie man in so einem Fall einen Key herbekommt, was aktuell offiziell jedoch nicht vorgesehen ist oder Microsoft bringt dem Windows 11 eine Aktivierung über das MS Konto bei, wie es auch beim Office der Fall ist.

Gruss Alex
Member: MysticFoxDE
MysticFoxDE Feb 06, 2024 updated at 11:21:20 (UTC)
Goto Top
Moin @Geomatrix,

Seh ich genauso, E5 kaufen ohne den Sync. Wenn ich schon die extra dicke Version nehme mit den ganzen Funktionen dann muss ich die auch mitnehmen.

siehe meinen letzten Kommentar zu diesem Thema.

Die Rechtsfrage mit Microsoft zu klären halte ich für schwierig.

Das sehe ich eher anders, denn angesichts der immer häufiger vorkommenden Sicherheitsvorfälle bei Microsoft die ich zum Teil schon im Hauptpost angesprochen habe, halte ich das Verhalten von Microsoft sowohl datenschutzrechtlich als auch sicherheitstechnisch als absolut grenzwertig.

Ausserdem kommt das entsprechende Unternehmen aus der Sicherheitsbranche und ist daher besonders verpflichtet auf seine Daten aufzupassen. Sprich, nein, eine direkte "Cloud-Kopplung" ist ausdrücklich nicht erwünscht, schon gar nicht vom AD.

Ich habe diesen Post auch unter dem Gesichtspunkt eröffnet, dass Microsoft ähnliche Pakete mit zunehmenden Zugeständnissen auch unseren Kommunen und Bildungseinrichtungen schmackhaft macht und gerade bei diesen, würde es mich alles andere als freuen, wenn deren Umgebungen nur als Lizenznutzungsgründen mit der MS-Wolke verknüpft werden müssen oder gar Daten von mir in dieser abgelegt werden.

Gruss Alex

Nachtrag:
https://firewalltimes.com/microsoft-data-breach-timeline/
Member: Geomatrix
Geomatrix Feb 06, 2024 at 11:32:25 (UTC)
Goto Top
Zitat von @MysticFoxDE:

Moin @Geomatrix,

Seh ich genauso, E5 kaufen ohne den Sync. Wenn ich schon die extra dicke Version nehme mit den ganzen Funktionen dann muss ich die auch mitnehmen.

siehe meinen letzten Kommentar zu diesem Thema.

Die Rechtsfrage mit Microsoft zu klären halte ich für schwierig.

Das sehe ich eher anders, denn angesichts der immer häufiger vorkommenden Sicherheitsvorfälle bei Microsoft die ich zum Teil schon im Hauptpost angesprochen habe, halte ich das Verhalten von Microsoft sowohl datenschutzrechtlich als auch sicherheitstechnisch als absolut grenzwertig.

Ausserdem kommt das entsprechende Unternehmen aus der Sicherheitsbranche und ist daher besonders verpflichtet auf seine Daten aufzupassen. Sprich, nein, eine direkte "Cloud-Kopplung" ist ausdrücklich nicht erwünscht, schon gar nicht vom AD.

Ich habe diesen Post auch unter dem Gesichtspunkt eröffnet, dass Microsoft ähnliche Pakete mit zunehmenden Zugeständnissen auch unseren Kommunen und Bildungseinrichtungen schmackhaft macht und gerade bei diesen, würde es mich alles andere als freuen, wenn deren Umgebungen nur als Lizenznutzungsgründen mit der MS-Wolke verknüpft werden müssen oder gar Daten von mir in dieser abgelegt werden.

Gruss Alex

Nachtrag:
https://firewalltimes.com/microsoft-data-breach-timeline/


Ja dann hop hop zum Anwalt und vor Gericht. Ich hätte keine Lust darauf, am Ende wirste nur Zeit und Geld verlieren.
Member: MysticFoxDE
MysticFoxDE Feb 06, 2024 at 12:09:56 (UTC)
Goto Top
Moin @Geomatrix,

Ja dann hop hop zum Anwalt und vor Gericht. Ich hätte keine Lust darauf, am Ende wirste nur Zeit und Geld verlieren.

wenn du genau hinsiehst, dann wirst du feststellen, dass ich diesen Post als Diskussion und nicht als eine Frage geöfnet habe. Sprich, MS hat zwar offiziell keine Möglichkeit dafür vorgesehen eine über ein MS 365 E5 Abo erworbene W11 Lizenz ohne eine AD Kopplung zu aktivieren, aber, als alter /grauer IT-🦊 habe ich das Problem schon längst gelöst. 😁

Mir geht es hier wie gesagt eher darum, dass man mit einem Abo, welches explizit auch Produkte enthält die in einer On-Premise Umgebung, sprich abseits der Cloud benutz werden dürfen, dennoch vom Hersteller aufgrund der Aktivierung dieser Produkte, gezwungen wird, zum Teil sehr kritische interne Daten mit diesem Herstellers zu teilen, die diesen schlichtweg absolut nichts angehen und die dieser selber, wie man an den mittlerweile duzenden Beispielen sehen kann, mit seiner eigenen Technologie in seiner eigenen Wolke auch nicht wirklich anständig schützen kann. 😔

Gruss Alex
Member: Mr-Gustav
Mr-Gustav Feb 06, 2024 at 13:27:38 (UTC)
Goto Top
Eventuell hilft dir folgender Link von MS weiter

https://learn.microsoft.com/de-de/windows/deployment/deploy-enterprise-l ...

Unter Aktivierung der Abonomentenaktivierung steht was von License KEY bzw. von SKUs welche einen Key bereitstellen.
Ich kenn jetzt die genauen Details eurer Umgebung / der des Kunden nicht aber das hat damals bei uns geholfen
damit wir einen Key bekommen haben. Waren allerdings nur E3 Lizenzen aber E5 sollte eigentlich auch Fuktionieren.

Den Beitrag habe ich leider auf die schnelle nicht in ENG gefunden.
Member: MysticFoxDE
MysticFoxDE Feb 06, 2024 at 15:53:14 (UTC)
Goto Top
Moin @Mr-Gustav,


leider nicht, im Gegenteil der Artikel bestätigt im Grunde nur das was mich hier etwas auf die Palme klettern lässt.

entra

Unter Aktivierung der Abonomentenaktivierung steht was von License KEY bzw. von SKUs welche einen Key bereitstellen.

Das hilft so wie ich das verstehe nur dann wenn man z.B. Windows 11 Lizenzen im VL Vertrag hat und diese auf das Abo übertragen möchte. Ich habe aber Abo Lizenzen und möchte dafür am besten einen Schlüssel haben oder von mir aus das Windows mit einem MS-Konto, auf das die Lizenz gebucht ist, aktivieren, aber ohne dass dafür das Gerät an Entra und oder die AD in die MS-Cloud muss.

Gruss Alex
Member: Dani
Dani Feb 06, 2024 at 21:24:57 (UTC)
Goto Top
Moin,
Mir geht es hier wie gesagt eher darum, dass man mit einem Abo, welches explizit auch Produkte enthält die in einer On-Premise Umgebung, sprich abseits der Cloud benutz werden dürfen, dennoch vom Hersteller aufgrund der Aktivierung dieser Produkte, gezwungen wird, zum Teil sehr kritische interne Daten mit diesem Herstellers zu teilen, die diesen schlichtweg absolut nichts angehen und die dieser selber, wie man an den mittlerweile duzenden Beispielen sehen kann, mit seiner eigenen Technologie in seiner eigenen Wolke auch nicht wirklich anständig schützen kann.
auf der einen Seite schaut der Kunde auf das Geld, auf der anderen Seite geht ihm oder dir den Cloud Zwang auf die Kecks. Dass passt einfach nicht zusammen. Entweder sind die kritische Daten und damit rechtfertig es den Mehrpreis der anderen Lizenzen oder nicht.

Das sehe ich eher anders, denn angesichts der immer häufiger vorkommenden Sicherheitsvorfälle bei Microsoft die ich zum Teil schon im Hauptpost angesprochen habe, halte ich das Verhalten von Microsoft sowohl datenschutzrechtlich als auch sicherheitstechnisch als absolut grenzwertig.
Das ist doch relativ. Es gibt leider genügend Vorfälle bei Global Playern in den verschiedensten Bereichen von Wirtschaft und Behören, die es nie bis in die Öffentlichkeit geschafft haben. Und irgendwann wächst einfach Gras drüber. Auch hierzu gibt es genügend Beispiel in jüngster Vergangenheit.

Ist das Rechtlich überhaupt zulässig, dass Microsoft die Nutzung dieser Lizenz, die ja auch On-Premise benutzt werden darf, an die Zwangsnutzung seiner löchrigen Cloudumgebung koppelt?
Wie immer bei solchen Fragen frage deinen Rechtsbeistand. face-smile Ich bin da persönlich zu tief im Sumpf und möchte da auch meine persönliche Meinung nicht tun tun.


Gruß,
Dani
Member: MysticFoxDE
MysticFoxDE Feb 07, 2024 at 07:59:04 (UTC)
Goto Top
Moin @Dani,

auf der einen Seite schaut der Kunde auf das Geld, auf der anderen Seite geht ihm oder dir den Cloud Zwang auf die Kecks. Dass passt einfach nicht zusammen. Entweder sind die kritische Daten und damit rechtfertig es den Mehrpreis der anderen Lizenzen oder nicht.

das ist die offizielle Produktseite von Microsoft zu diesem Thema …
https://www.microsoft.com/de-de/microsoft-365/enterprise/microsoft365-pl ...
… ich sehe auf dieser zwar viel sonstigen Blabla, aber denn Punkt mit, dass der Kunde seine kritischen AD-Daten mit Microsoft teilen muss damit er diese Lizenzen überhaupt erst nutzen kann, habe ich bisher irgendwie noch nicht gefunden. 😔

Das ist doch relativ. Es gibt leider genügend Vorfälle bei Global Playern in den verschiedensten Bereichen von Wirtschaft und Behören, die es nie bis in die Öffentlichkeit geschafft haben. Und irgendwann wächst einfach Gras drüber. Auch hierzu gibt es genügend Beispiel in jüngster Vergangenheit.

Ja, es gibt immer mehr Vorfälle mit immer grösseren Ausmassen bei den Global Playern, daher verstehe ich ehrlich gesagt auch überhaupt nicht, dass mittlerweile immer mehr und mehr, freiwillig ihre heiligsten Daten diesen so einfach anvertrauen. 😔

Schau dir mal bitte an wie die duzenden von Angriffen bei denen die O365 Plattform massgeblich mitbeteiligt war und die zum Teil gegen sehr grosse Organisationen gelaufen sind, genau abgelaufen sind und wie die Angreifer in das Interne Netz deren Opfer eingedrungen sind, dann verstehst du vielleicht auch besser, weshalb ich den AD-Sync überhaupt nicht ausstehen kann.

Die jüngsten Beispiele wo neben HPE auch Microsoft selbst betroffen ist, sind ja bereits schon im Anfangspost erwähnt worden. 😔

Gruss Alex