Exchange, SharePoint, Teams im lokalen Betrieb? Microsoft 365 Local: Die Microsoft-Cloud im Self-Hosting betreiben

Von Thomas Joos 4 min Lesedauer

Anbieter zum Thema

Microsoft reagiert auf wachsenden regulatorischen Druck und das Bedürfnis vieler europäischer Kunden nach größerer Kontrolle über ihre Daten. Mit Microsoft 365 Local schafft das Unternehmen eine Möglichkeit, Teile seiner Cloudplattform im eigenen Rechenzentrum zu betreiben. Dies soll vor allem den Anforderungen stark regulierter Branchen gerecht werden.

Microsoft stellt Microsoft 365 Local vor, das speziell auf europäische Anforderungen zugeschnitten ist: Exchange, SharePoint und Skype for Business lassen sich künftig lokal betreiben – auf Basis von Azure Local.(Bild:  Microsoft)
Microsoft stellt Microsoft 365 Local vor, das speziell auf europäische Anforderungen zugeschnitten ist: Exchange, SharePoint und Skype for Business lassen sich künftig lokal betreiben – auf Basis von Azure Local.
(Bild: Microsoft)

Microsoft hat mit der Ankündigung von Microsoft 365 Local eine architekturpolitische Wegmarke gesetzt. Ziel ist der lokal betriebene Zugriff auf zentrale Dienste, die bislang ausschließlich aus der Cloud bereitgestellt wurden. Doch statt eines vollständigen Self-Hosting-Stacks handelt es sich bislang um eine kontrollierte Wiederbelebung bestehender Serverprodukte. Grundlage bildet Azure Local, ehemals Azure Stack HCI, erweitert um Governance- und Compliance-Mechanismen, die speziell auf europäische Anforderungen zugeschnitten sind.

Die Entscheidung, Microsoft 365 Local innerhalb der neu geschaffenen Sovereign Private Cloud zu positionieren, reflektiert die strategische Verschiebung Microsofts hin zu differenzierten Betriebsmodellen. Während die Sovereign Public Cloud zentrale Microsoft-Dienste mit europäischer Datenhaltung und Personalbindung anbietet, adressiert die Sovereign Private Cloud jene Kunden, die vollständige Kontrolle über Infrastruktur, Betrieb und Datenverarbeitung benötigen. Microsoft greift damit Forderungen aus Politik und Wirtschaft auf, die nach dem US CLOUD Act und ähnlichen Regelungen stärkere rechtliche Autonomie einfordern.

Bildergalerie

Komponenten von Microsoft 365 Local

Tatsächlich umfasst Microsoft 365 Local ausschließlich Exchange Server, SharePoint Server und Skype for Business in ihren aktuellen Subscription Editionen. Diese Produkte sind auf Basis der Modern Lifecycle Policy ausgelegt und erhalten nach offizieller Aussage von Microsoft Wartung und funktionale Aktualisierungen bis mindestens 2035. Andere Komponenten wie Entra ID, Microsoft Teams, Defender for Endpoint oder Intune bleiben weiterhin fest in der Public Cloud verankert. Die Integration mit modernen Microsoft-365-Diensten erfolgt nicht. Auch Copilot, Loop, Microsoft Purview oder Graph-Funktionalitäten sind nicht Teil der lokalen Plattform.

Der funktionale Fokus liegt klar auf der lokalen Bereitstellung klassischer Kommunikations- und Kollaborationsdienste. Moderne KI-basierte Assistenzsysteme oder cloudnative Verwaltungsfunktionen fehlen. Microsoft grenzt damit Microsoft 365 Local deutlich von seinen E3- und E5-Suiten ab. Diese strukturelle Trennung hat auch lizenzrechtliche Konsequenzen, da Microsoft 365 Local nicht als Subscription-Modell über den Cloud Solution Provider vertrieben wird, sondern über klassische Lizenzprogramme wie EA, MPSA oder Open Value.

Technische Umsetzung und Voraussetzungen

Die technische Bereitstellung erfolgt auf Basis zertifizierter Clusterinfrastrukturen, die innerhalb von Kundenrechenzentren betrieben und über Azure Arc verwaltet werden. Microsoft unterstützt dabei auch den Betrieb in vollständig isolierten Netzumgebungen. Die Voraussetzung ist ein Azure Local Cluster mit mindestens drei physischen Hosts. Der Disconnected-Betrieb ist möglich, muss jedoch von Microsoft freigegeben werden und bleibt auf Einsatzszenarien mit strengen regulatorischen Anforderungen beschränkt. Die Verwaltung erfolgt über dieselben Oberflächen wie in der Public Cloud, wobei einzelne Azure-Arc-Funktionen wie Monitoring oder Defender möglicherweise zusätzliche Lizenzen erfordern.

Microsoft betont, dass Azure Local sich in bestehenden IT-Infrastrukturen nahtlos integrieren lässt. Trotzdem ist der Aufbau komplex und verlangt validierte Referenzarchitekturen, die zentral über Microsoft oder zertifizierte Partner bezogen werden müssen. Der operative Betrieb erfordert tiefes technisches Verständnis, insbesondere bei Failover-Konfigurationen, Patchmanagement im Offline-Betrieb und Backup-Strategien ohne Cloud-Anbindung. Dies betrifft insbesondere die Updatepflege der SE-Produktlinien, die auch im Disconnected-Modus regelmäßig gewartet werden müssen.

Trennung von Office-Anwendungen

Microsoft stellt klar, dass Office-Desktopanwendungen wie Word, Excel oder PowerPoint nicht Bestandteil von Microsoft 365 Local sind. Wer diese nutzen will, muss auf Office LTSC oder Office Professional Plus ausweichen und separate Volumenlizenzierungen vornehmen.

Die Einbindung in SharePoint oder Exchange Server ist technisch möglich, aber nicht Bestandteil des Pakets. Es erfolgt keine zentrale Lizenzverwaltung für Clients innerhalb von Microsoft 365 Local. Damit entfällt auch die Integration in das zentrale Admin Center von Microsoft 365, das in der Sovereign Private Cloud nach aktuellem Stand nicht vorgesehen ist.

Zielgruppen und Einsatzszenarien

Mit dem Begriff „Sovereign Private Cloud“ positioniert sich Microsoft im Spannungsfeld zwischen technischer Kontrolle und politischem Druck. Die Architektur richtet sich explizit an Organisationen mit dem Bedarf nach vollständiger Daten- und Infrastrukturhoheit, insbesondere in Regierungsumgebungen, Verteidigung, Außenstellen ohne Netzkonnektivität sowie stark regulierten Industrien. Microsoft garantiert den Support der SE-Produktlinien innerhalb dieser souveränen Plattform mindestens bis 2035. Auch nationale Forschungsinstitutionen und Betreiber kritischer Infrastrukturen zählen zu den adressierten Zielgruppen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Praxisnah zeigt sich die Sovereign Private Cloud dort, wo Netzverbindungen unsicher oder gesetzlich eingeschränkt sind. Etwa in sicherheitskritischen Einsatzlagen, diplomatischen Missionen oder Notfallszenarien. Der Betrieb von Microsoft 365 Local erlaubt in solchen Konstellationen eine vollständige Offline-Kommunikation, ohne auf nicht kontrollierbare Cloud-Verbindungen angewiesen zu sein. Trotzdem sind viele der modernen Komfortfunktionen wie cloudbasiertes Device Management, automatische Compliance-Berichte oder globales Threat Intelligence nicht verfügbar.

Eingeschränkte Modernisierungsoptionen

Kritisch bleibt die Frage nach der tatsächlichen Modernisierungsfähigkeit. Die Abwesenheit hybrider Verwaltungslösungen, fehlende Mandantenfähigkeit und der Ausschluss zentraler Cloudkomponenten erschweren den Aufbau konsistenter Betriebskonzepte. Auch zur Lizenzierung macht Microsoft bislang keine konkreten Angaben, was die praktische Umsetzung zusätzlich hemmt. Ein vollständiger Migrationspfad aus der Cloud zurück in den On-Premises-Betrieb ist nicht dokumentiert. Ebenso fehlt ein automatisierter Weg zur Integration bestehender Microsoft 365 Tenants mit Microsoft 365 Local.

Die Entscheidung, Microsoft Teams nicht zu berücksichtigen, ist dabei besonders relevant. In vielen Unternehmen stellt Teams mittlerweile die zentrale Kommunikationsplattform dar. Ohne native Integration entstehen Medienbrüche, die nicht nur technische, sondern auch organisatorische Reibungsverluste erzeugen. Gleiches gilt für Entra ID und Intune. Ohne diese Dienste fehlt es an konsistenter Identitätsverwaltung und Richtliniendurchsetzung im Client-Umfeld.

Bewertung und Perspektive

In der Fachcommunity wird der Schritt unterschiedlich bewertet. Manche sehen eine überfällige Rückbesinnung auf kontrollierbare IT-Modelle, andere lediglich eine rhetorisch aufgeladene Verlängerung des Serverzeitalters. Auch wird infrage gestellt, ob Microsoft den eingeschlagenen Weg tatsächlich mit der notwendigen Konsequenz weiterentwickelt oder nur kurzfristig auf regulatorischen Druck reagiert. Ohne eine präzisere Roadmap, ein vollständiges technisches Whitepaper und transparente Lizenzmodelle bleiben zentrale Fragen offen.

Wie weit Microsoft den eingeschlagenen Weg technisch trägt, bleibt offen. Die bislang kommunizierten Funktionen entsprechen eher einer strategisch motivierten Reaktion auf regulatorische Anforderungen als einem vollständig durchdachten Infrastrukturangebot. Microsoft 365 Local existiert vorerst als Begriff mit Signalwirkung, nicht als konsistente Produktfamilie.

(ID:50664671)