Für viele Unternehmen ist die lokale Speicherung immer noch ein vertrautes Gefühl. Einfach Dateien auf dem Laufwerk C ablegen, ohne Internet arbeiten, alles zur Hand. Bis etwas schief geht. Ein Laptop geht verloren, ein Mitarbeiter verschwindet oder Ransomware schlägt zu. Dann wird klar, wie verwundbar lokale Speicher tatsächlich sind.
Microsoft setzt sich daher zunehmend für Cloud-first working ein. Ein aktueller Schritt in diese Richtung ist eine neue Richtlinie in Microsoft 365, mit der Sie durchsetzen können, dass neue Office-Dateien nur in der Cloud gespeichert werden. Eine logische Entwicklung, aber eine mit klaren Bedingungen und Einschränkungen.
Das klingt verlockend, aber es funktioniert nicht für jeden. Und schon gar nicht mit jeder Microsoft-Lizenz.
Was genau ist neu?
Microsoft hat eine neue Richtlinieneinstellung für Word, Excel und PowerPoint unter Windows mit der Bezeichnung Speichern an Nicht-Cloud-Speicherorten einschränken hinzugefügt. Mit dieser Richtlinie kann die IT-Abteilung festlegen, dass Benutzer beim Speichern neuer Dateien nur Cloud-Speicherorte wie OneDrive und SharePoint sehen.
Wichtig ist, dass sich diese Einstellung nur auf die Erstellung neuer Dateien auswirkt. Vorhandene lokale Dateien können weiterhin geöffnet und bearbeitet werden. Es werden auch keine bestehenden Berechtigungen oder Daten geändert. Es geht lediglich darum, zu standardisieren, wo neue Dateien gespeichert werden.
Der Zweck ist klar. Microsoft möchte, dass Dateien zentral gespeichert werden, sicherer sind und sich leichter teilen und verwalten lassen.
Warum lokaler Speicher auf Laptops ein Risiko bleibt
In vielen Unternehmen hat die Nutzung von Laptops in den letzten Jahren explosionsartig zugenommen. Die Mitarbeiter arbeiten zu Hause, unterwegs oder bei Kunden vor Ort. Dateien werden lokal gespeichert, weil das schnell und vertraut ist. Das einzige Problem ist, dass die lokalen Dateien oft nicht im Blickfeld der IT-Abteilung sind.
Sie sind nicht immer in Backups enthalten, lassen sich nur schwer schützen und verschwinden leicht, wenn ein Gerät nicht mehr verfügbar ist. Darüber hinaus entstehen schnell mehrere Versionen desselben Dokuments, was die Zusammenarbeit unnötig erschwert.
Das sind keine Ausnahmen. In der Praxis sehen wir dies in vielen KMU-Organisationen, oft ohne uns dessen wirklich bewusst zu sein.
Was wird sich in der Praxis ändern?
Ohne diese Richtlinie entscheiden die Benutzer, wo sie ihre Dateien speichern. Die Daten sind über Laptops, Desktops und Netzlaufwerke verstreut, so dass Backups und die Einhaltung von Richtlinien schwer durchsetzbar sind.
Wenn Sie die Funktion "Speichern an Orten außerhalb der Cloud einschränken " aktivieren, ändert sich dieses Verhalten. Neue Dateien werden automatisch in der Cloud gespeichert. Die Daten sind zentralisiert und sicherer, und die Versionskontrolle und die Zusammenarbeit funktionieren so, wie von Microsoft vorgesehen.
Auf dem Papier klingt das wie ein Kinderspiel. In der Praxis liegen die Feinheiten hauptsächlich in der Lizenzierung und den technischen Voraussetzungen.
Dies funktioniert nur mit Microsoft 365 Enterprise-Lizenzen
Dies ist ein entscheidender Punkt, der oft übersehen wird. Die Richtlinie Eingeschränktes Speichern an Orten außerhalb der Cloud wird nur in Microsoft 365 Apps für Unternehmen vollständig unterstützt.
Wenn Sie Microsoft 365 Business Premium verwenden, wird diese Richtlinie nicht wie oben beschrieben funktionieren. Dabei handelt es sich nicht um einen Fehler oder Bug, sondern um eine bewusste Entscheidung von Microsoft. Für Business-Lizenzen unterstützt Microsoft nur eine begrenzte Anzahl von Office-Richtlinien über den Cloud Policy Service. Erweiterte Richtlinien, die das Speicherverhalten erzwingen, sind für Enterprise-Lizenzen reserviert.
In der Praxis bedeutet dies, dass Sie die Richtlinie nicht sehen oder nicht anwenden können und dass die Speicherung nur in der Cloud einfach nicht durchsetzbar ist. Erwartung und Realität klaffen hier oft auseinander, was regelmäßig zu Verwirrung führt.
Technische Anforderungen werden oft unterschätzt
Selbst mit der richtigen Lizenz funktioniert diese Politik nur, wenn Ihre Umgebung technisch auf dem neuesten Stand ist. Dieser Punkt wird regelmäßig unterschätzt.
Die Richtlinie kann über Gruppenrichtlinien, den Cloud Policy Service oder über Registrierungseinstellungen bereitgestellt werden, ist aber nur verfügbar, wenn Sie die folgenden Bedingungen erfüllen. Sie verwenden Microsoft 365 Apps for Enterprise unter Windows, die Office Administrative Template-Dateien sind mindestens Version 5516.1000 und die Office-Apps laufen mindestens unter Version 2506 (Build 19029.2000) oder höher.
Wenn Sie mit älteren Office-Versionen oder verzögerten Update-Kanälen arbeiten, ist diese Funktion einfach noch nicht verfügbar.
Warum dies besonders für Unternehmen mit vielen Laptop-Nutzern wichtig ist
Vor allem Unternehmen, in denen Laptops der Standard sind, stehen vor diesen Herausforderungen. Denken Sie an Berater, Vertriebsabteilungen, Projektorganisationen und KMUs, in denen Flexibilität wichtig ist.
Je mehr Freiheiten die Benutzer haben, wo sie ihre Dateien speichern, desto wahrscheinlicher ist es, dass die Daten verstreut sind. Die reine Cloud-Speicherung ist also keine technische Maßnahme, sondern eine Möglichkeit, Struktur zu schaffen, ohne den Arbeitsprozess zu verkomplizieren.
Wie stellen Sie fest, ob Sie dazu bereit sind?
Ein guter Realitätscheck besteht darin, einen kritischen Blick auf Ihre aktuelle Microsoft 365-Umgebung zu werfen. Verwenden Sie tatsächlich Microsoft 365 Apps für Unternehmen? Ist OneDrive standardmäßig für bekannte Ordner konfiguriert? Wurden die SharePoint-Berechtigungen bereinigt und sind die Microsoft 365-Daten gesichert? Und was vielleicht am wichtigsten ist: Ist die Kommunikation mit den Benutzern vorbereitet?
Wenn Sie mehrere dieser Fragen mit Nein beantworten müssen, ist es ratsam, dort anzufangen, bevor Sie diese Police in Betracht ziehen.
Praktische Hintergrundinformationen
Für diejenigen, die es technisch herausfinden möchten, finden Sie hier ein paar relevante Ressourcen. Die neuesten Office ADMX-Dateien können Sie von Microsoft herunterladen. Außerdem finden Sie in der Dokumentation von Microsoft zum Cloud-Richtlinien-Dienst genau beschrieben, welche Richtlinien unterstützt werden und unter welchen Lizenzen.
Die Registrierungseinstellung, die den Nur-Cloud-Speichermodus aktiviert, erstellt einen DWORD-Wert EnableCloudOnlySaveAsMode mit dem Wert 1 unter HKEY_CURRENT_USER_SOFTWARE unter HKEY_CURRENT_USER_SOFTWARE.
Sind Sie sich nicht sicher, ob dies das Richtige für Ihr Unternehmen ist?
Nicht jedes Unternehmen muss dies heute umsetzen. Wichtig ist, dass Sie wissen, welche Optionen Sie haben, welche Lizenzen Sie verwenden und wo Ihre aktuellen Risiken liegen.
Zweifeln Sie daran, ob diese Option für Ihr Unternehmen geeignet ist, oder wollen Sie wissen, ob Ihre Umgebung technisch und funktionell dafür bereit ist? Dann wäre es klug, dies gemeinsam zu prüfen, bevor Sie Entscheidungen treffen, die Sie später wieder rückgängig machen müssen.
