Windows 365 Enterprise
Cloud-PC als Fix-Pro-User-Service · Intune-verwaltet wie ein physischer Endpoint. Wählen Sie unten Ihre Add-ons, um den individuellen Funktionsumfang zu sehen.
Stand: August 2026 · Konsistent mit der Extended DaaS Feature Matrix
Ihre W365 Enterprise-Konfiguration zusammenstellen
Wählen Sie Add-ons, die zu Ihrer W365-Umgebung gehören. Das Puzzle und die Modul-Beschreibungen reagieren live. W365 ist bewusst einfach gehalten — deshalb gibt es weniger Add-on-Variationen als bei AVD.
Funktionsumfang im Überblick
Welche der zwölf Kern-Capabilities eines modernen Workplace-Stacks deckt Ihre Konfiguration nativ ab — und wo braucht es Erweiterungen? Jedes Puzzle-Teil zeigt den Reifegrad.
Die zwölf Module — was ist drin, was fehlt?
Jedes Modul beschreibt eine Kern-Capability des Workplace-Stacks. Die Farbe zeigt den aktuellen Status in Ihrer Konfiguration. Klicken Sie im Konfigurator oben Add-ons an — dann sehen Sie hier, welches Modul sich verbessert und warum. Die Inhalte sind konsistent mit der Extended DaaS Feature Matrix.
Endpoint-Platform (außerhalb des Puzzles)
Mit welchem Gerät verbinden sich Ihre Mitarbeiter zum Cloud-PC? W365 unterstützt denselben Endpoint-Fächer wie AVD — Windows, Mac, iOS, Android, ChromeOS, IGEL OS und Unicon eLux. Die Architektur ist Cloud-first und BYOD-freundlich, entscheidend für Hybrid-Work-Szenarien.
Windows App · Microsoft (offizieller Client)
Der offizielle Microsoft-Client für AVD und Windows 365 — ersetzt den alten Remote Desktop Client. Verfügbar für Windows, macOS, iOS, Android, Web-Browser und IGEL OS. Volle Protokoll-Unterstützung inklusive RDP Shortpath (UDP), Teams-Optimierung über SlimCore und Videowiedergabe am Endgerät. RDP Multipath (mehrere Netzwerkpfade) ist seit August 2025 allgemein verfügbar und seit November 2025 vollständig ausgerollt, seit Juli 2026 zusätzlich mit redundanten TCP-Pfaden. Darauf setzt Modern Auto-Reconnect auf, das seit August 2026 ausgerollt wird und offene Anwendungen über kurze Netzunterbrechungen hinweg erhält.
IGEL OS · IGEL Technology
Linux-basiertes Thin-Client-OS — zentral über IGEL UMS verwaltet. Read-only, Chain-of-Trust-Boot, Preventive Security Model. W365 läuft über den IGEL-integrierten Windows App. Ideal für Zero-Trust-Endpoints, Reanimation alter Hardware und Kiosk-Szenarien.
Unicon eLux · Unicon GmbH, Karlsruhe
Deutsches Linux-basiertes Thin-Client-OS — zentral über Scout Enterprise Management. BSI-empfohlen, häufig in Behörden und Finanzsektor im Einsatz. Integrierte Smartcard-Unterstützung, europäische Data-Sovereignty.
Web-Browser (BYOD) · windows.cloud.microsoft
W365 ist über das Windows-Cloud-Portal per Browser erreichbar — ohne Client-Installation. Perfekt für BYOD-Szenarien mit Mac, iPad oder Chromebook. Eingeschränkte Peripherie-Redirection (USB, Smartcard), volle Session-Funktionalität ansonsten.
Alle sinnvollen W365 Enterprise-Kombinationen im Vergleich
Diese Matrix zeigt die häufigsten W365-Enterprise-Setups im DACH-Raum — jeweils mit Reifegrad, Zielgruppe und konkretem Unterschied zum Basis-Setup. W365 ist bewusst einfach gehalten, daher gibt es weniger Variations-Möglichkeiten als bei AVD. Für belastbare Kostenberechnungen sind die aktuellen Konditionen direkt bei Microsoft und den Add-on-Herstellern einzuholen.
| Setup | Module nativ | Zielgruppe | Was sich gegenüber „W365 Enterprise pur“ ändert |
|---|---|---|---|
| W365 Enterprise purReines Cloud-PC-Setup mit Intune | 7 / 12 | Standard-Knowledge-Worker, 100% Remote/Hybrid, M365-First | Basis-Referenz. Einfachste Bereitstellung, aber kein Linux, kein Autoscaling, kein Hybrid. |
| W365 + Intune + CAEmpfohlener Compliance-Setup | 7 / 12 | Unternehmen mit Zero-Trust-Ansatz, regulierte Branchen | Device Compliance, Conditional Access und Configuration Profiles greifen voll. Intune ist ohnehin in M365 E3/E5 enthalten — keine Zusatzkosten. |
| W365 + ANCHybrid-Netzwerk-Setup | 8 / 12 | Unternehmen mit bestehender On-Prem-Infrastruktur (AD, File-Server, Legacy-Apps) | VNet-Integration über Azure Network Connection. Cloud-PCs können auf On-Prem-Ressourcen zugreifen via ExpressRoute oder VPN. |
| W365 + NerdioEnterprise-Management-Setup | 7 / 12 | MSPs, Multi-Entity-Konzerne, große W365-Deployments | Cross-Tenant-Management, License Right-Sizing (empfiehlt günstigere SKUs), Backup/Restore, Bulk-Provisioning. |
| W365 + AVD-HybridDer empfohlene DACH-Enterprise-Setup | 7 / 12 | Unternehmen mit gemischten Personas (Knowledge-Worker + Power-User) | Der 80/20-Split: W365 für 80% Standard-User (Kostenplanung), AVD für 20% Power-User (Multi-Session, Linux, GPU-intensive Workloads). |
| W365 + ANC + Nerdio + IntuneVoller Enterprise-Stack | 8 / 12 | Regulierte Großunternehmen mit Zero-Trust und Multi-Tenant-Anforderungen | Nahezu vollständige Abdeckung — Multi-Cloud, Linux, Autoscaling und App Attach bleiben strukturbedingt offen. Alles andere produktionsreif. |
Stärken von W365 Enterprise
- Setup in Stunden statt Tagen — vollständig SaaS-artig, keine Azure-Tiefenkenntnisse nötig
- Fester Preis pro Nutzer inklusive Rechenleistung, Speicher und Bandbreite — planbare Gesamtkosten. Zu beachten: Der Preis richtet sich nach der gewählten Ausstattung (Kerne, Arbeitsspeicher, Speicherplatz), und die Lizenz kommt zusätzlich zum Microsoft-365-Plan — dieser liefert nur die Voraussetzungen (Windows Enterprise, Intune, Entra ID P1)
- Native Intune-Verwaltung wie ein physischer Endpoint (Autopilot, Compliance Policies, Configuration Profiles)
- Watermarking GA per Intune-Policy, Endpoint Analytics und DEX-Score out-of-the-box
- Cloud Apps (Published Apps) seit November 2025 GA — setzen allerdings eine W365-Flex-Lizenz voraus, nicht Enterprise
- Eigene Cloud-PC-Hardware: Windows 365 Link (ohne lokalen Datenspeicher, ohne lokale Apps, ohne lokalen Nutzer mit Administratorrechten, startet direkt in den Cloud-PC ohne zweite Anmeldung; Microsoft nennt keinen Listenpreis und verweist auf Vertrieb und Handel), NUC 16 für Windows 365 ab Q3/2026 — beide über Intune verwaltet wie jeder andere PC
- Externe Partner können sich seit Herbst 2025 mit ihrem eigenen Firmenkonto anmelden (B2B-Gastzugriff) — die Cloud-PC-Lizenz muss dem Gastkonto allerdings ausdrücklich zugewiesen werden
- GPU-SKUs (Standard/Super/Max) seit Juli 2024 GA für CAD, Design und AI-Workloads — seit Juni 2026 ergänzt um die GPU Select SKU und eine Cloud-PC-Größe mit 32 vCPU
- Perfekt für M365-First-Organisationen mit bereits vorhandener Intune-Kompetenz
- Sicherheit ohne Zusatzprodukt: Screen Capture Protection (seit August 2026 auch bei Zugriff über den Browser), Watermarking, Purview Customer Key, seit Juni 2026 deaktiviertes lokales Administratorkonto und gehärtete PowerShell-Ausführungsrichtlinie bei der Bereitstellung. Windows Cloud Keyboard Input Protection verschlüsselt Tastatureingaben auf Kernel-Ebene (Preview seit November 2025)
- Ausfallsicherheit ohne Eigenbau: Cross-Region Disaster Recovery und Disaster Recovery Plus, Verteilung über mehrere Azure-Regionen im Microsoft Hosted Network (seit Dezember 2025), Wiederherstellung von Cloud-PCs, die wegen Lizenzablaufs deprovisioniert wurden (GA seit März 2026)
- Windows 365 Reserve ergänzt die Produktlinie seit November 2025: kurzfristiger Cloud-PC-Zugriff für Nutzer, die primär auf physischen PCs arbeiten — der Notfallpfad bei Geräteausfall, seit August 2026 mit Autopilot Device Preparation
- Agentic AI auf derselben Plattform: Windows 365 for Agents ist seit Juni 2026 allgemein verfügbar und stellt Cloud-PCs für KI-Agenten bereit — Entra-eingebunden, Intune-verwaltet, aus einem Agent-Pool per Check-out/Check-in zugeteilt. Dieselbe Identitäts-, Sicherheits- und Compliance-Logik wie bei Mitarbeiter-Cloud-PCs, nur dass der Nutzer ein Agent ist. Daneben führt Microsoft seit November 2025 AI-enabled Cloud PCs in Frontier Public Preview, die Windows-KI-Funktionen wie die verbesserte Suche und Click to Do auf den Cloud-PC bringen
Lücken & zu ergänzen
- Kein Autoscaling — jede Lizenz kostet immer denselben Fixpreis (auch nachts, im Urlaub)
- Keine Multi-Session — jeder User bekommt eine eigene VM (höhere Compute-Kosten)
- Kein App Attach — Anwendungen werden klassisch im Image installiert, über Intune Win32 Apps verteilt oder als Cloud Apps veröffentlicht (letzteres setzt eine W365-Flex-Lizenz voraus)
- Kein eigener Image-Build-Dienst — eigene Images sind möglich, entstehen aber in Azure und werden importiert: als Managed Image oder, seit Mai 2026 allgemein verfügbar, direkt aus einer Azure Compute Gallery. Den Build selbst übernimmt ein Azure-Werkzeug wie Azure Image Builder; die Windows-365-Dokumentation nennt dafür keinen eigenen Dienst
- Kein On-Premises- oder Multi-Cloud-Deployment (nur Microsoft-gehostet)
- Linux-Desktops für Nutzer nicht unterstützt
- Kein FSLogix und keine persistenten Profil-Container über mehrere VMs — strukturbedingt
Einschätzung in einem Satz
W365 Enterprise ist die einfachste Produkt-Option am DaaS-Markt — ideal für M365-First-Organisationen mit Standard-Knowledge-Worker-Profilen. Wer Power-User, Schichtbetrieb oder Multi-Cloud braucht, kombiniert W365 mit AVD oder wählt gleich eine andere Plattform.
Technische Tiefenanalyse
Das SaaS-Modell unter den DaaS-Plattformen: W365 Enterprise ist radikal einfach. Der Admin klickt in Intune auf „Bereitstellen“ und bekommt Minuten später einen laufenden Cloud-PC. Kein Host Pool, kein FSLogix, kein Gold Image, kein Scaling Plan. Alles ist SaaS-artig gebündelt.
Preismodell als Doppelschneide: Der Fixpreis pro User (je nach SKU) ist planbar, aber unelastisch. Bei 500 Usern, die nur 8 Stunden am Tag arbeiten, zahlt man effektiv für 24 Stunden. Bei AVD lässt sich der Compute-Verbrauch über Autoscaling an die tatsächliche Nutzungszeit koppeln; wie viel das spart, hängt von Schichtmodell, Auslastung und Sitzungsdichte ab und ist nur je Umgebung zu rechnen. Der TCO-Vergleich fällt bei Vollzeit-Knowledge-Workern oft zugunsten W365 aus, bei Teilzeit- oder Schicht-Setups eher zugunsten AVD oder W365 Flex.
Neue Features 2025/2026: Cloud Apps (Published Apps) GA seit November 2025 — auf Basis von W365 Flex im Shared-Modus, GPU-SKUs GA seit Juli 2024, Watermarking GA per Intune-Policy, Flex Cloud Apps im Shared-Modus. 2026 kamen hinzu: Cloud PC Settings als eigene Richtlinienebene, Cloud PC Monitoring und Admin Insights, Autopilot Device Preparation, eigene Images aus der Azure Compute Gallery sowie die GPU Select SKU und eine 32-vCPU-Größe. Microsoft investiert kontinuierlich in die W365-Produktlinie — besonders die Annäherung an AVD-Features (App-Delivery, Multi-Tenancy, GPU) reduziert die Lücken zwischen den beiden Produkten.
Der Microsoft-typische 80/20-Split: In der DACH-Praxis sieht man häufig Hybrid-Setups: W365 Enterprise für 80% der Knowledge Worker (vorhersagbare Kosten, einfaches Management), AVD mit Nerdio für 20% Power-User (GPU, Multi-Session, Custom-Scripting). Diese Kombination maximiert Kosten-Effizienz bei gleichzeitiger Erfüllung komplexer Anforderungen.
Welche W365 Enterprise-Konfiguration passt zu Ihrem Unternehmen?
Der Funktionsumfang ist eine Seite der Medaille — die Passung zu Personas, Compliance und bestehender IT-Landschaft die andere. Vergleichen Sie direkt in der DaaS Maps oder tauschen Sie sich auf LinkedIn dazu aus.
Die Fachbegriffe hinter Windows 365 Enterprise.
Cloud PC, Intune, Entra ID — wer den Funktionsumfang bewerten will, braucht die Begriffe dahinter. Im Glossar ist jeder davon in wenigen Sätzen erklärt.
Markenrechte: Microsoft®, Windows 365®, Azure Virtual Desktop®, Intune® · Nerdio® — und weitere genannte Produkt- und Firmennamen sind eingetragene Marken der jeweiligen Inhaber und werden hier ausschließlich zu sachlichen Vergleichszwecken im Sinne der nominativen Markennutzung verwendet.