Zu Produktinformationen springen
1 von 1

Microsoft Windows 11 Enterprise MAK Volumen [20 PCs]

Microsoft Windows 11 Enterprise MAK Volumen [20 PCs]

Normaler Preis $9.99 USD
Normaler Preis Verkaufspreis $9.99 USD
Sale Ausverkauft
Anzahl
Vollständige Details anzeigen

Windows 11 Enterprise: Erweiterte Sicherheit und Verwaltbarkeit für den modernen Arbeitsplatz

Microsoft Windows 11 Enterprise ist die Unternehmensedition des Desktop-Betriebssystems von Microsoft, konzipiert für mittlere und große Organisationen, die erweiterte Sicherheits-, Verwaltbarkeits- und Bereitstellungsfunktionen benötigen, die über das von Windows Pro Gebotene hinausgehen. Es kombiniert die Funktionen von Windows Pro mit virtualisierungsbasierter Sicherheit, erweiterten Bedrohungsschutzfunktionen und den Bereitstellungs- und Verwaltungstools, auf die mittlere und große Organisationen angewiesen sind. Diese Seite behandelt, was die MAK-Volumenlizenz beinhaltet, wie der Aktivierungsfluss für 20 PCs funktioniert, für wen diese Edition gedacht ist, welche Hardware sie unterstützt und welche Lizenzdetails bestimmen, ob Enterprise die richtige Edition für Ihre Organisation ist. Diese für 20 PCs volumenlizenzierte Enterprise-Lizenz aktiviert jedes Gerät anhand des von Microsoft gehosteten MAK-Dienstes über eine einzige Bestellung. Jeder Schlüssel wird direkt über von Microsoft autorisierte Kanäle bezogen, innerhalb von Sekunden nach der Zahlung in Ihrem Kontrollpanel bereitgestellt und durch eine 7-tägige Ersatz- oder Rückerstattungsgarantie mit einem menschlichen Support-Team abgesichert, falls bei der Aktivierung Probleme auftreten sollten. 🪟💻

Was ist enthalten und wie funktioniert die Aktivierung

Der MAK (Multiple Activation Key) für Windows 10 Enterprise KN deckt 20 PCs ab und wird als 25-stelliger Volumenlizenzschlüssel geliefert, sobald Ihre Bestellung bestätigt wurde. Jede Aktivierung erfolgt über die von Microsoft gehosteten Aktivierungsdienste über das Internet oder per Telefon, wobei die Anzahl der Aktivierungen serverseitig verfolgt wird. Sobald ein Client aktiviert ist, wird die Berechtigung lokal gespeichert und nach einer Neuinstallation auf derselben Hardware automatisch erneuert, solange die Anzahl der Aktivierungen nicht erschöpft ist.

Was in der Enterprise Edition enthalten ist:

  • Alle Funktionen von Windows Pro, einschließlich BitLocker, Hyper-V, Remote Desktop und Gruppenrichtlinien
  • Microsoft Defender Credential Guard für virtualisierungsbasierte Credential-Isolation
  • Microsoft Defender Application Guard für hardwareisolierte Browsersitzungen
  • Windows Defender Application Control (WDAC) und AppLocker für Anwendungs-Whitelisting
  • DirectAccess und Always-On VPN für transparente Konnektivität zum Unternehmensnetzwerk
  • Windows Hello for Business mit FIDO2-Sicherheitsschlüsseln und zertifikatbasierter Authentifizierung
  • Windows Update for Business, Windows Autopatch und Windows Autopilot für verwaltete Bereitstellung
  • Microsoft Entra ID-Join (Azure AD-Join) für cloudverwaltete Identitäten
  • Windows LAPS für die automatische Rotation lokaler Administratorkennwörter
  • Universelle Druckintegration in Verbindung mit dem entsprechenden Cloud-Abonnement

Der standardmäßige MAK-Aktivierungsablauf auf einem internetfähigen PC:

  1. Installieren Sie Windows 10 oder Windows 11 Enterprise von offiziellen Microsoft VLSC-Medien auf dem Ziel-PC.
  2. Öffnen Sie eine Eingabeaufforderung mit Administratorrechten und führen Sie slmgr.vbs /ipk <Ihr-MAK> aus, um den Produktschlüssel zu installieren.
  3. Führen Sie slmgr.vbs /ato aus, um den Client anhand der von Microsoft gehosteten Aktivierungsdienste zu aktivieren.
  4. Warten Sie, bis das System die Aktivierung bestätigt hat; Windows Update liefert dann die aktuellen Funktions- und Qualitätsupdates.

Für größere Bereitstellungen ermöglicht das Volume Activation Management Tool (VAMT) die Installation des Produktschlüssels auf mehreren Computern und die Bestätigung der Aktivierung jedes einzelnen Geräts, wobei die Aktivierungsanzahl in der VAMT-Konsole sichtbar ist.

Schlüsselfunktionen und -fähigkeiten

  • Microsoft Defender Credential Guard. Verwendet virtualisierungsbasierte Sicherheit (VBS), um den LSASS-Prozess zu isolieren und Pass-the-Hash-, Pass-the-Ticket- und Kerberoasting-Angriffe zu blockieren, die auf Anmeldeinformationen im Speicher abzielen. Standardmäßig aktiviert unter Windows 11 22H2 und höher für in Domänen eingebundene Systeme, die die Hardware-Baseline erfüllen.
  • Microsoft Defender Application Guard. Öffnet nicht vertrauenswürdige Websites in einem hardwareisolierten Hyper-V-Container, wodurch verhindert wird, dass bösartiges JavaScript, 0-Day-Exploits und Phishing-Seiten das Hostsystem, Dateien, die Zwischenablage oder Authentifizierungstoken beeinträchtigen.
  • Windows Defender Application Control (WDAC) und AppLocker. Anwendungs-Whitelisting, das Administratoren ermöglicht, eine strikte Zulassungsliste für signierte Binärdateien zu definieren. Selbst wenn Ransomware das Gerät erreicht, kann sie nicht ausgeführt werden, da die Binärdatei nicht auf der vertrauenswürdigen Liste steht.
  • DirectAccess und Always-On VPN. Immer verfügbare Konnektivität zum Unternehmensnetzwerk für Remote-Mitarbeiter. DirectAccess wurde in modernen Windows 10 Pro-Bereitstellungen durch Always-On VPN ersetzt, und Enterprise schaltet die vollständigen Verwaltungskontrollen für beide frei.
  • Windows Hello for Business mit FIDO2. Ersetzt Passwörter durch Biometrie, eine hardwaregestützte PIN oder FIDO2-Sicherheitsschlüssel. Enterprise unterstützt zertifikatbasierte Authentifizierung und das strenge Schlüsselisolationsmodell, das regulierte Umgebungen erfordern.
  • BitLocker und BitLocker To Go. Vollständige Festplattenverschlüsselung für das Betriebssystemlaufwerk, feste Datenlaufwerke und Wechselmedien, mit Pre-Boot-PIN, Wiederherstellungsschlüssel-Escrow und Unternehmens-Wiederherstellungsszenarien, die über MBAM oder Intune verwaltet werden.
  • Windows Update for Business, Autopatch und Autopilot. Granulare Kontrolle darüber, wann und wie Funktions- und Qualitätsupdates bereitgestellt werden, sowie Zero-Touch-Bereitstellung über Windows Autopilot für neue und aktualisierte Geräte.
  • Microsoft Entra ID-Join (Azure AD-Join). Cloudverwaltete Identität, einmalige Anmeldung, bedingter Zugriff und nahtlose Integration mit Microsoft 365 Defender und Intune.
  • Windows LAPS. Automatische Rotation lokaler Administratorkennwörter, deren Ergebnis in Entra ID oder Active Directory gespeichert wird, wodurch das Risiko statischer Passwörter eliminiert wird, das lange Zeit Windows-Unternehmenslandschaften geplagt hat.
  • DirectStorage, Auto HDR und Copilot in Windows. Dieselben modernen Gaming- und KI-Funktionen, die auch unter Windows Pro verfügbar sind, mit zusätzlichen Unternehmensverwaltungs- und Telemetriesteuerungen.

Für wen diese Edition gedacht ist

Windows 10 Enterprise wurde für Organisationen entwickelt, die eine Sicherheits-, Verwaltungs- und Bereitstellungsbasis benötigen, die über das Angebot von Windows Pro hinausgeht. Die folgenden Profile beschreiben die häufigsten Käufer dieser MAK-Volumenlizenz.

  • Mittlere und große Unternehmen mit regulierten Workloads. Finanzdienstleister, Gesundheitswesen und staatliche Organisationen, die Credential Guard, WDAC und BitLocker benötigen, um Compliance-Baselines zu erfüllen und Sicherheitsaudits zu bestehen.
  • IT- und Sicherheitsoperationsteams. Teams, die Hunderte oder Tausende von Windows-PCs verwalten und Gruppenrichtlinien, Intune, Windows Update for Business und Windows Autopilot benötigen, um die Flotte gepatcht, konfiguriert und konform zu halten.
  • Organisationen mit Remote- und Hybridarbeit. Mitarbeiter, die DirectAccess oder Always-On VPN benötigen, um ohne Benutzereingriff mit Unternehmensressourcen verbunden zu bleiben, sowie Windows Hello for Business für phishing-resistente Authentifizierung.
  • Zweigstellen und luftdichte Umgebungen. Der MAK-Kanal aktiviert die Enterprise SKU auf Geräten, die nicht regelmäßig mit einem lokalen KMS-Host verbunden sind, einschließlich Zweigstellen und luftdichten Netzwerken.

Systemanforderungen

Windows 10 Enterprise hat die gleichen grundlegenden Hardwareanforderungen wie Windows 11 Pro, mit zusätzlichen Sicherheitsfunktionen, die von neueren CPUs und Firmware profitieren.

Komponente Minimum (von Microsoft veröffentlicht) Empfohlen für den täglichen Gebrauch
Prozessor 1 GHz, 2 Kerne, 64-Bit-kompatibel, auf der von Microsoft genehmigten CPU-Liste Intel der 12. Generation oder neuer, oder AMD Ryzen 5000er Serie oder neuer
RAM 4 GB 16 GB für Multitasking und Entwicklung
Speicherplatz 64 GB frei 256 GB SSD oder NVMe
TPM TPM 2.0 (Intel PTT oder AMD fTPM) TPM 2.0 mit aktiviertem Secure Boot
Firmware UEFI mit Secure Boot UEFI mit Secure Boot und Measured Boot
Grafik DirectX 12 kompatibel mit WDDM 2.0 Treiber DirectX 12 Ultimate GPU für Auto HDR und DirectStorage
Display 720p, 9-Zoll-Diagonale, 8 Bit pro Farbkanal 1080p oder höher für Snap Layouts
Internet Erforderlich für Einrichtung, Updates und Microsoft-Kontofunktionen Breitband für Cloud-Dienste und Updates

Credential Guard und andere VBS-basierte Funktionen erfordern eine 64-Bit-CPU mit Virtualisierungserweiterungen (Intel VT-x oder AMD-V), IOMMU und mindestens 4 GB RAM. TPM 2.0 ist für die vollständige Windows 11-Baseline erforderlich; viele Enterprise-Sicherheitsfunktionen basieren ebenfalls darauf.

Aktivierungs- und Lizenzierungshinweise

Ihr Windows 10 Enterprise N MAK ist eine Volumenlizenz, die die Enterprise SKU auf bis zu 20 PCs für die Lebensdauer jedes Geräts aktiviert. Ein paar Details, die man im Voraus wissen sollte:

  • 20 PCs, Lebensdauer jedes Geräts. Jeder MAK aktiviert die Enterprise SKU auf 20 PCs. Die Aktivierungsanzahl wird serverseitig verfolgt; sobald diese erschöpft ist, sind keine weiteren Aktivierungen mit demselben Schlüssel möglich.
  • MAK vs. KMS. Der MAK-Kanal aktiviert jeden Client individuell anhand der von Microsoft gehosteten Aktivierungsdienste, ohne dass ein lokaler KMS-Hostserver erforderlich ist. Die KMS-basierte Aktivierung ist der alternative Volumenlizenzkanal für Umgebungen, die Clients im Unternehmensnetzwerk halten.
  • Reaktivierungen werden unterstützt. Ein zuvor aktivierter MAK-Client wird nach einer Neuinstallation oder einem unterstützten Hardwarewechsel erneut mit demselben Schlüssel aktiviert, ohne eine zusätzliche Aktivierung von der MAK-Anzahl zu verbrauchen.
  • Regionale Verfügbarkeit. Der Enterprise MAK aktiviert Windows 10 Enterprise LTSB 2015 in jedem Land, in dem Microsoft die Enterprise Edition verkauft.
  • Kein Abonnement. Der MAK schaltet die Enterprise SKU auf dem aktivierten Gerät frei. Abonnementberechtigungen wie Microsoft Defender for Endpoint P2, Universal Print und Windows Autopatch werden in der Regel über eine separate Microsoft 365 E3- oder E5-Lizenz bereitgestellt.

Erste Schritte mit Windows 11 Enterprise

Der Kauf einer Windows 10 Pro Enterprise MAK-Volumenlizenz ist der effizienteste Weg, die Enterprise SKU auf 20 PCs in einer Umgebung zu installieren, die keinen KMS-Host betreibt. Sobald die Bestellung bestätigt ist, erhalten Sie den Schlüssel per E-Mail, die Aktivierungsschritte sind oben beschrieben, und die Bereitstellung kann über VAMT oder über standardmäßige slmgr-Befehle abgeschlossen werden. Wenn Sie Fragen dazu haben, ob Enterprise die richtige Edition für Ihre Umgebung, Ihre Compliance-Baseline oder Ihr Bereitstellungsmodell ist, steht Ihnen unser Support-Team vor und nach dem Kauf zur Verfügung.

Microsoft Windows 11 Enterprise Alternativen

Wenn Windows 11 Hardwareanforderungen oder Update-Richtlinien Ihre Bereitstellung blockieren, decken drei ausgereifte Alternativen die meisten Anwendungsfälle ab.

Windows 10 (LTSC)

Long-Term Servicing Branch, unterstützt bis 2029 auf kompatibler Hardware. Am besten geeignet für spezialisierte Industrie-, Medizin- oder POS-Systeme, die TPM 2.0 und die CPU-Liste nicht erfüllen können.

Ubuntu Desktop (LTS)

Kostenlose Linux-Distribution mit Langzeitunterstützung. Geringerer Hardware-Fußabdruck und integriertes Sicherheitsmodell. Gut geeignet für Entwickler und datenschutzbewusste Benutzer.

ChromeOS Flex

Leichte ChromeOS-Distribution, die auf älteren PCs installiert wird. Am besten geeignet für Kiosk-, Bildungs- und reine Browserumgebungen.

So wählen Sie aus: Bleiben Sie bei Windows 11, wenn Sie die neueste Hardwaresicherheit (TPM 2.0, Secure Boot, VBS), Copilot und aktuelle Treiberunterstützung benötigen. Wählen Sie Windows 10 LTSC für ältere Industriesysteme. Wählen Sie Ubuntu für Entwickler- oder Datenschutz-Workloads. Wählen Sie ChromeOS Flex für browserbasierte und Bildungsbereitstellungen.

Häufig gestellte Fragen

Was ist der Unterschied zwischen MAK- und KMS-Aktivierung?

MAK (Multiple Activation Key) aktiviert jeden Client einzeln anhand der von Microsoft gehosteten Aktivierungsdienste, ohne dass ein lokaler KMS-Hostserver erforderlich ist. KMS (Key Management Service) verwendet einen lokalen Server, um Clients im Unternehmensnetzwerk zu aktivieren. MAK ist die richtige Wahl für Umgebungen, die Clients nicht in einem verwalteten Netzwerk halten, wie z. B. Remote-Arbeitsplätze, Zweigstellen oder luftdichte Bereitstellungen.

Was ist der Unterschied zwischen Windows Enterprise und Windows Pro?

Windows 10 Enterprise LTSB 2015 KN enthält alles, was in Windows Pro enthalten ist (BitLocker, Hyper-V, Remote Desktop, Gruppenrichtlinien, Entra ID-Join) und fügt Microsoft Defender Credential Guard, Microsoft Defender Application Guard, Windows Defender Application Control (WDAC), AppLocker, DirectAccess, Always-On VPN, Windows Hello for Business mit FIDO2, Windows Update for Business, Windows Autopatch, Windows Autopilot und Windows LAPS hinzu. Enterprise wird über Microsoft Volumenlizenzierungsverträge bereitgestellt; dieser MAK schaltet die Enterprise SKU auf jedem aktivierten Gerät frei.

Wird dieser MAK Windows 10 und Windows 11 aktivieren?

Ja. Der Enterprise MAK aktiviert sowohl Windows 10 Enterprise als auch Windows 11 Enterprise auf kompatibler Hardware. Wenn Ihr PC die Silizium- und Firmware-Anforderungen von Windows 11 erfüllt, schaltet der MAK den Enterprise-Funktionsumfang in beiden Versionen frei.

Benötige ich einen KMS-Server für die MAK-Aktivierung?

Nein. Die MAK-Aktivierung erfolgt direkt anhand der von Microsoft gehosteten Aktivierungsdienste. Ein KMS-Server ist nur erforderlich, wenn Sie den KMS-Aktivierungskanal wählen, der einen lokalen Server verwendet, um Clients im Unternehmensnetzwerk in großen Mengen zu aktivieren.

Läuft der MAK ab?

Nein. Der MAK selbst ist ein unbefristeter Volumenlizenzschlüssel ohne Ablaufdatum. Sobald ein Client aktiviert ist, bleibt die Berechtigung für die Lebensdauer des Geräts gültig, und die Reaktivierung auf derselben Hardware verbraucht keine zusätzliche Aktivierung von der MAK-Anzahl.

Ist dies dasselbe wie ein Enterprise E3- oder E5-Abonnement?

Nein. Der MAK schaltet die Enterprise SKU auf dem aktivierten Gerät frei. Abonnementberechtigungen wie Microsoft Defender for Endpoint P2, Universal Print und Windows Autopatch werden in der Regel über eine separate Microsoft 365 E3- oder E5-Lizenz bereitgestellt. Der MAK ist die richtige Wahl, wenn Sie die Enterprise-Funktionen benötigen und ein Pro-Benutzer-Cloud-Abonnement nicht Teil Ihres Lizenzmodells ist.