Zu Produktinformationen springen
1 von 1

Microsoft Windows 11 Enterprise MAK Volume [1 PC]

Microsoft Windows 11 Enterprise MAK Volume [1 PC]

Normaler Preis $9.99 USD
Normaler Preis Verkaufspreis $9.99 USD
Sale Ausverkauft
Anzahl
Vollständige Details anzeigen

Windows 11 Enterprise: Erweiterte Sicherheit und Verwaltbarkeit für den modernen Arbeitsplatz

Microsoft Windows 11 Enterprise ist die Unternehmensedition des Desktop-Betriebssystems von Microsoft, konzipiert für mittlere und große Organisationen, die über die von Windows Pro gebotenen Funktionen hinausgehende erweiterte Sicherheits-, Verwaltungs- und Bereitstellungsfunktionen benötigen. Es kombiniert die Feature-Sets von Windows Pro mit virtualisierungsbasierter Sicherheit, erweiterten Bedrohungsschutzfunktionen und den Bereitstellungs- und Verwaltungstools, auf die mittlere und große Organisationen angewiesen sind. Diese Seite behandelt, was die MAK-Volumenlizenz beinhaltet, wie der 1-PC-Aktivierungsfluss funktioniert, für wen diese Edition gedacht ist, welche Hardware sie ausführt und die Lizenzierungsdetails, die bestimmen, ob Enterprise die richtige Edition für Ihre Organisation ist. Volumenlizenziert für 1 PC, dieser Enterprise-Schlüssel aktiviert einen einzelnen Arbeitsplatz über den gehosteten MAK-Dienst von Microsoft und bleibt für die Lebensdauer des Geräts gültig. Jeder Schlüssel wird direkt von Microsoft-autorisierten Kanälen bezogen, innerhalb von Sekunden nach Zahlungseingang in Ihrem Konto-Dashboard bereitgestellt und durch eine 7-Tage-Ersatz- oder Rückerstattungsgarantie mit einem menschlichen Support-Team abgesichert, falls die Aktivierung auf Probleme stößt. 🪟💻

Was ist enthalten und wie die Aktivierung funktioniert

Der MAK (Multiple Activation Key) für Windows 10 Enterprise deckt 1 PC ab und wird als 25-stelliger Volumenlizenzschlüssel geliefert, sobald Ihre Bestellung bestätigt ist. Jede Aktivierung erfolgt über die gehosteten Aktivierungsdienste von Microsoft über das Internet oder per Telefon, wobei die Aktivierungsanzahl serverseitig verfolgt wird. Sobald ein Client aktiviert ist, wird die Berechtigung lokal gespeichert und nach einer Neuinstallation auf derselben Hardware automatisch erneuert, solange die Aktivierungsanzahl nicht erschöpft ist.

Was mit der Enterprise Edition geliefert wird:

  • Alle Funktionen von Windows Pro, einschließlich BitLocker, Hyper-V, Remote Desktop und Gruppenrichtlinien
  • Microsoft Defender Credential Guard für virtualisierungsbasierte Anmeldeinformationsisolation
  • Microsoft Defender Application Guard für Hardware-isolierte Browsersitzungen
  • Windows Defender Application Control (WDAC) und AppLocker für die Anwendungswhitelisting
  • DirectAccess und Always-On VPN für transparente Konnektivität zum Unternehmensnetzwerk
  • Windows Hello for Business mit FIDO2-Sicherheitsschlüsseln und zertifikatbasierter Authentifizierung
  • Windows Update for Business, Windows Autopatch und Windows Autopilot für die verwaltete Bereitstellung
  • Microsoft Entra ID Join (Azure AD Join) für Cloud-verwaltete Identitäten
  • Windows LAPS für die automatische Rotation lokaler Administratorpasswörter
  • Universal Print-Integration bei Kopplung mit dem entsprechenden Cloud-Abonnement

Der Standard-MAK-Aktivierungsablauf auf einem mit dem Internet verbundenen PC:

  1. Installieren Sie Windows 10 oder Windows 11 Enterprise von offiziellen Microsoft VLSC-Medien auf dem Ziel-PC.
  2. Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten und führen Sie slmgr.vbs /ipk <Ihr-MAK> aus, um den Produktschlüssel zu installieren.
  3. Führen Sie slmgr.vbs /ato aus, um den Client gegen die gehosteten Aktivierungsdienste von Microsoft zu aktivieren.
  4. Warten Sie, bis das System die Aktivierung bestätigt hat; Windows Update liefert dann die aktuellen Feature- und Qualitätsupdates.

Für größere Bereitstellungen können Sie mit dem Volume Activation Management Tool (VAMT) den Produktschlüssel auf mehreren Computern installieren und bestätigen, dass jeder aktiviert wurde, wobei die Aktivierungsanzahl in der VAMT-Konsole sichtbar ist.

Schlüsselfunktionen und -fähigkeiten

  • Microsoft Defender Credential Guard. Verwendet virtualisierungsbasierte Sicherheit (VBS), um den LSASS-Prozess zu isolieren und Pass-the-Hash-, Pass-the-Ticket- und Kerberoasting-Angriffe, die auf Anmeldeinformationen im Speicher abzielen, zu blockieren. Standardmäßig aktiviert unter Windows 11 22H2 und höher für Domänen-gejointen Systeme, die die Hardware-Baseline erfüllen.
  • Microsoft Defender Application Guard. Öffnet nicht vertrauenswürdige Websites in einem Hardware-isolierten Hyper-V-Container und verhindert, dass bösartiges JavaScript, 0-Day-Exploits und Phishing-Seiten das Host-System, Dateien, die Zwischenablage oder Authentifizierungstoken berühren.
  • Windows Defender Application Control (WDAC) und AppLocker. Anwendungswhitelisting, das Administratoren die Definition einer strikten Zulassungsliste signierter Binärdateien ermöglicht. Selbst wenn Ransomware das Gerät erreicht, kann sie nicht ausgeführt werden, da die Binärdatei nicht auf der vertrauenswürdigen Liste steht.
  • DirectAccess und Always-On VPN. Immer eingeschaltete Konnektivität zum Unternehmensnetzwerk für Remote-Mitarbeiter. DirectAccess wurde in modernen Windows 10 Pro-Bereitstellungen durch Always-On VPN ersetzt, und Enterprise schaltet den vollständigen Satz von Verwaltungssteuerelementen für beide frei.
  • Windows Hello for Business mit FIDO2. Ersetzen Sie Passwörter durch Biometrie, einen Hardware-gestützten PIN oder FIDO2-Sicherheitsschlüssel. Enterprise unterstützt zertifikatbasierte Authentifizierung und das strikte Schlüsselisolationsmodell, das regulierte Umgebungen erfordern.
  • BitLocker und BitLocker To Go. Vollständige Festplattenverschlüsselung für das Betriebssystemlaufwerk, feste Datenlaufwerke und Wechselmedien, mit Vor-Boot-PIN, Wiederherstellungsschlüssel-Escrow und Unternehmenswiederherstellungsszenarien, die über MBAM oder Intune verwaltet werden.
  • Windows Update for Business, Autopatch und Autopilot. Granulare Kontrolle darüber, wann und wie Feature- und Qualitätsupdates bereitgestellt werden, plus Zero-Touch-Bereitstellung über Windows Autopilot für neue und aktualisierte Geräte.
  • Microsoft Entra ID Join (Azure AD Join). Cloud-verwaltete Identität, Single Sign-On, bedingter Zugriff und nahtlose Integration mit Microsoft 365 Defender und Intune.
  • Windows LAPS. Automatische Rotation lokaler Administratorpasswörter, wobei das Ergebnis in Entra ID oder Active Directory gespeichert wird, wodurch das statische Passwortrisiko eliminiert wird, das die Windows-Systeme von Unternehmen seit langem plagt.
  • DirectStorage, Auto HDR und Copilot in Windows. Dieselben modernen Gaming- und AI-Funktionen, die unter Windows Pro verfügbar sind, mit den zusätzlichen Unternehmensverwaltungs- und Telemetriesteuerungen.

Für wen diese Edition gedacht ist

Windows 10 Enterprise wurde für Organisationen entwickelt, die eine Sicherheits-, Verwaltungs- und Bereitstellungsbasis benötigen, die über das hinausgeht, was Windows Pro bieten kann. Die unten beschriebenen Personas beschreiben die häufigsten Käufer dieser MAK-Volumenlizenz.

  • Mittlere und große Unternehmen mit regulierten Arbeitslasten. Finanzdienstleister, Gesundheitswesen und regierungsnahe Organisationen, die Credential Guard, WDAC und BitLocker benötigen, um Compliance-Baselines zu erfüllen und Sicherheitsaudits zu bestehen.
  • IT- und Sicherheitsoperationsteams. Teams, die Hunderte oder Tausende von Windows-PCs verwalten und Gruppenrichtlinien, Intune, Windows Update for Business und Windows Autopilot benötigen, um die Flotte gepatcht, konfiguriert und konform zu halten.
  • Organisationen mit Remote- und Hybrid-Arbeit. Mitarbeiter, die DirectAccess oder Always-On VPN benötigen, um ohne Benutzeraktion mit Unternehmensressourcen verbunden zu bleiben, sowie Windows Hello for Business für Phishing-resistente Authentifizierung.
  • Zweigstellen und luftdichte Umgebungen. Der MAK-Kanal aktiviert die Enterprise SKU auf Geräten, die nicht regelmäßig mit einem Unternehmens-KMS-Host verbunden sind, einschließlich Zweigstellen und luftdichten Netzwerken.

Systemanforderungen

Windows 10 Enterprise hat die gleichen grundlegenden Hardwareanforderungen wie Windows 11 Pro, mit zusätzlichen Sicherheitsfunktionen, die von neueren CPUs und Firmware profitieren.

Komponente Minimum (von Microsoft veröffentlicht) Empfohlen für den täglichen Gebrauch
Prozessor 1 GHz, 2 Kerne, 64-Bit-kompatibel, auf der von Microsoft genehmigten CPU-Liste Intel der 12. Generation oder neuer, oder AMD Ryzen 5000-Serie oder neuer
RAM 4 GB 16 GB für Multitasking und Entwicklung
Speicher 64 GB frei 256 GB SSD oder NVMe
TPM TPM 2.0 (Intel PTT oder AMD fTPM) TPM 2.0 mit aktiviertem Secure Boot
Firmware UEFI mit Secure Boot UEFI mit Secure Boot und Measured Boot
Grafik DirectX 12 kompatibel mit WDDM 2.0 Treiber DirectX 12 Ultimate GPU für Auto HDR und DirectStorage
Anzeige 720p, 9 Zoll Diagonale, 8 Bit pro Farbkanal 1080p oder höher für Snap Layouts
Internet Erforderlich für Einrichtung, Updates und Microsoft-Konto-Funktionen Breitband für Cloud-Dienste und Updates

Credential Guard und andere VBS-basierte Funktionen erfordern eine 64-Bit-CPU mit Virtualisierungserweiterungen (Intel VT-x oder AMD-V), IOMMU und mindestens 4 GB RAM. TPM 2.0 ist für die vollständige Windows 11 Baseline erforderlich; viele Enterprise-Sicherheitsfunktionen verlassen sich ebenfalls darauf.

Aktivierungs- und Lizenzierungshinweise

Ihr Windows 10 Enterprise N MAK ist eine Volumenlizenz, die die Enterprise SKU auf bis zu 1 PC für die Lebensdauer jedes Geräts aktiviert. Ein paar Details, die es wert sind, im Voraus zu wissen:

  • 1 PC, Lebensdauer jedes Geräts. Jeder MAK aktiviert die Enterprise SKU auf 1 PC. Die Aktivierungsanzahl wird serverseitig verfolgt; sobald erschöpft, sind keine weiteren Aktivierungen mit demselben Schlüssel möglich.
  • MAK vs. KMS. Der MAK-Kanal aktiviert jeden Client einzeln gegen die gehosteten Aktivierungsdienste von Microsoft, ohne dass ein lokaler KMS-Hostserver erforderlich ist. Die KMS-basierte Aktivierung ist der alternative Volumenlizenzierungskanal für Umgebungen, die Clients im Unternehmensnetzwerk halten.
  • Reaktivierungen werden unterstützt. Ein zuvor aktivierter MAK-Client reaktiviert sich nach einer Neuinstallation oder einem unterstützten Hardwarewechsel gegen denselben Schlüssel, ohne eine zusätzliche Aktivierung aus der Zählung zu verbrauchen.
  • Regionale Verfügbarkeit. Der Enterprise MAK aktiviert Windows 10 Enterprise LTSB 2015 in jedem Land, in dem Microsoft die Enterprise Edition verkauft.
  • Kein Abonnement. Der MAK schaltet die Enterprise SKU auf dem aktivierten Gerät frei. Abonnementberechtigungen wie Microsoft Defender for Endpoint P2, Universal Print und Windows Autopatch werden in der Regel über eine separate Microsoft 365 E3- oder E5-Lizenz bereitgestellt.

Beginnen Sie mit Windows 11 Enterprise

Der Kauf einer Windows 10 Pro Enterprise MAK-Volumenlizenz ist der effizienteste Weg, die Enterprise SKU auf 1 PC in einer Umgebung zu installieren, die keinen KMS-Host betreibt. Sobald die Bestellung bestätigt ist, befindet sich der Schlüssel in Ihrem Posteingang, die Aktivierungsschritte sind oben aufgeführt, und die Bereitstellung kann über VAMT oder über Standard-slmgr-Befehle abgeschlossen werden. Wenn Sie Fragen dazu haben, ob Enterprise die richtige Edition für Ihre Umgebung, Ihre Compliance-Baseline oder Ihr Bereitstellungsmodell ist, steht Ihnen unser Support-Team vor und nach dem Kauf zur Verfügung.

Alternativen zu Microsoft Windows 11 Enterprise

Wenn die Hardwareanforderungen von Windows 11 oder die Update-Richtlinie Ihre Bereitstellung blockieren, decken drei ausgereifte Alternativen die meisten Anwendungsfälle ab.

Windows 10 (LTSC)

Long-Term Servicing Branch, der bis 2029 auf kompatibler Hardware unterstützt wird. Am besten geeignet für spezialisierte Industrie-, Medizin- oder POS-Systeme, die TPM 2.0 und die CPU-Liste nicht erfüllen können.

Ubuntu Desktop (LTS)

Kostenlose Linux-Distribution mit Langzeitunterstützung. Geringerer Hardware-Fußabdruck und integriertes Sicherheitsmodell. Gut geeignet für Entwickler und datenschutzbewusste Benutzer.

ChromeOS Flex

Leichte ChromeOS-Distribution, die auf älteren PCs installiert wird. Am besten geeignet für Kiosk-, Bildungs- und reine Browser-Umgebungen.

Wie man wählt: Bleiben Sie bei Windows 11, wenn Sie die neueste Hardwaresicherheit (TPM 2.0, Secure Boot, VBS), Copilot und aktuelle Treiberunterstützung benötigen. Wählen Sie Windows 10 LTSC für ältere Industriesysteme. Wählen Sie Ubuntu für Entwickler- oder Datenschutz-Workloads. Wählen Sie ChromeOS Flex für Browser-first- und Bildungsbereitstellungen.

Häufig gestellte Fragen

Was ist der Unterschied zwischen MAK- und KMS-Aktivierung?

MAK (Multiple Activation Key) aktiviert jeden Client einzeln gegen die gehosteten Aktivierungsdienste von Microsoft, ohne dass ein lokaler KMS-Hostserver erforderlich ist. KMS (Key Management Service) verwendet einen lokalen Server, um Clients im Unternehmensnetzwerk zu aktivieren. MAK ist die richtige Wahl für Umgebungen, die Clients nicht in einem verwalteten Netzwerk halten, wie z.B. Remote-Arbeit, Zweigstellen oder luftdichte Bereitstellungen.

Was ist der Unterschied zwischen Windows Enterprise und Windows Pro?

Windows 10 Enterprise LTSB 2015 KN enthält alles, was in Windows Pro enthalten ist (BitLocker, Hyper-V, Remote Desktop, Gruppenrichtlinien, Entra ID Join), und fügt Microsoft Defender Credential Guard, Microsoft Defender Application Guard, Windows Defender Application Control (WDAC), AppLocker, DirectAccess, Always-On VPN, Windows Hello for Business mit FIDO2, Windows Update for Business, Windows Autopatch, Windows Autopilot und Windows LAPS hinzu. Enterprise wird über Microsoft Volume Licensing-Vereinbarungen bereitgestellt; dieser MAK schaltet die Enterprise SKU auf jedem aktivierten Gerät frei.

Wird dieser MAK Windows 10 und Windows 11 aktivieren?

Ja. Der Enterprise MAK aktiviert sowohl Windows 10 Enterprise als auch Windows 11 Enterprise auf kompatibler Hardware. Wenn Ihr PC die Silizium- und Firmware-Anforderungen von Windows 11 erfüllt, schaltet der MAK das Enterprise-Funktionsset in beiden Versionen frei.

Brauche ich einen KMS-Server für die MAK-Aktivierung?

Nein. Die MAK-Aktivierung erfolgt direkt gegen die gehosteten Aktivierungsdienste von Microsoft. Ein KMS-Server ist nur erforderlich, wenn Sie den KMS-Aktivierungskanal wählen, der einen lokalen Server verwendet, um Clients im Unternehmensnetzwerk in großen Mengen zu aktivieren.

Läuft der MAK ab?

Nein. Der MAK selbst ist ein unbefristeter Volumenlizenzschlüssel ohne Ablaufdatum. Sobald ein Client aktiviert ist, bleibt die Berechtigung für die Lebensdauer des Geräts gültig, und die Reaktivierung auf derselben Hardware verbraucht keine zusätzliche Aktivierung aus der Zählung des MAK.

Ist dies dasselbe wie ein Enterprise E3- oder E5-Abonnement?

Nein. Der MAK schaltet die Enterprise SKU auf dem aktivierten Gerät frei. Abonnementberechtigungen wie Microsoft Defender for Endpoint P2, Universal Print und Windows Autopatch werden in der Regel über eine separate Microsoft 365 E3- oder E5-Lizenz bereitgestellt. Der MAK ist die richtige Wahl, wenn Sie die Enterprise-Funktionen benötigen und ein Pro-Benutzer-Cloud-Abonnement nicht Teil Ihres Lizenzierungsmodells ist.