Navision · Active Directory · ERP

Komplexe Systeme.
Klare Zusammenhänge.

Drei Fachseiten zeigen, wie technische Analyse und KI gewachsene IT verständlich machen – und eine fundierte Grundlage für Modernisierung und Sicherheit schaffen.

GeschäftslogikDatenwegeBerechtigungen
Die drei FachseitenSchwerpunkte · Highlights · Verfahren
02

Active Directory & Sicherheit

Fachseite im Porträt

KI4AD.de

Berechtigungen durchdringen.
Sicherheit strukturiert verbessern.

Website öffnen (neuer Tab)

KI4AD.de betrachtet Active Directory als zusammenhängende Sicherheitsarchitektur. Konten, Gruppen, delegierte Rechte, Gruppenrichtlinien und administrative Wege werden gemeinsam ausgewertet. KI unterstützt dabei, technische Befunde verständlich einzuordnen und umsetzbare Maßnahmen vorzubereiten.

  • Wirksame Rechte verstehen

    Verschachtelte Gruppen und indirekte Kontrollmöglichkeiten in ihren Zusammenhang setzen.

  • GPO-Härtung vorbereiten

    Richtlinien, Zielgruppen und Ausnahmen untersuchen und die tatsächliche Anwendung prüfen.

  • Administration sauber trennen

    Tier 0, 1 und 2 mit passenden Konten, Arbeitsplätzen und Verwaltungswegen planen.

Technischer ÜberblickVom Export zum Sicherheitsfahrplan
  1. 01
    QuellenAD-Exporte · GPOs · vereinbarte Reports
  2. 02
    BeziehungenKonten, Gruppen, Rechte und Adminpfade
  3. 03
    BewertungBefunde mit Nachweisen und Abhängigkeiten
  4. 04
    MaßnahmenHärtung · Tiering · Wirksamkeitsprüfung

Schematischer Analyseweg · Der Umfang wird projektbezogen festgelegt.

Technisch betrachtet

Vier Aspekte des Verfahrens
01Exportbasierte Bestandsaufnahme

Die Auswertung beginnt mit vereinbarten AD- und GPO-Exporten. Mitgliedschaften, relevante Berechtigungen und Konfigurationen bilden die Grundlage. Dienstinventare, Ereignisprotokolle oder vorhandene Sicherheitsberichte können sie ergänzen. Die Website selbst verbindet sich nicht mit einem Active Directory und nimmt keine AD-Exporte entgegen.

02GPOs und wirksame Einstellungen

Verknüpfungen, Vererbung, Reihenfolge sowie Sicherheits- und WMI-Filter beeinflussen die Richtlinienwirkung. Der Export zeigt die Konfiguration; RSoP, gpresult oder Prüfungen am Zielsystem können ihre tatsächliche Anwendung bestätigen. Ein Härtungsplan berücksichtigt Systemrolle, Betriebssystemversion, Anwendungskompatibilität und begründete Ausnahmen.

03Tiering und privilegierte Pfade

Das klassische Modell trennt Identitätsverwaltung, Server und Arbeitsplätze in Tier 0, 1 und 2. Entscheidend sind die Kontrollmöglichkeiten: Auch AD CS, hybride Identitätskomponenten oder Infrastruktur mit Kontrolle über Domain Controller können zu Tier 0 gehören. Die Einordnung von Jumpservern richtet sich nach ihrer Vertrauensstufe und den verwalteten Systemen.

04Befunde in den Betrieb übersetzen

KI kann etwa einen Befund zu einem Dienstkonto mit bekannten Anwendungen und Verantwortlichen verbinden. Die technische Prüfung klärt, welche Rechte benötigt werden und welche Abhängigkeiten bestehen. Maßnahmen werden priorisiert, pilotiert und nachgeprüft. Eine KI-Empfehlung löst keine automatische Änderung im AD aus.

Das Ergebnis

Ein dokumentiertes Lagebild, nachvollziehbare Befunde und ein priorisierter Maßnahmenplan für Berechtigungen, Härtung und Administration.

03

ERP & Geschäftslogik

Fachseite im Porträt

KI4ERP.de

Geschäftswissen herausarbeiten.
Modernisierung fundiert planen.

Website öffnen (neuer Tab)

KI4ERP.de überträgt den Blick auf Geschäftslogik und Abhängigkeiten auf unterschiedliche ERP-Systeme im Mittelstand. Quellcode, Datenmodelle, Konfiguration und vorhandene Dokumentation werden zusammengeführt. Im Mittelpunkt steht das Wissen, das für einen Versionswechsel oder einen Wechsel des ERP-Systems erhalten bleiben soll.

  • Die Regel hinter dem Code finden

    Bedingungen, Berechnungen und Ausnahmen in fachlich verständliche Aussagen übersetzen.

  • Prozesse zusammenhängend betrachten

    Beziehungen zwischen Funktionen, Tabellen, Konfiguration und Schnittstellen sichtbar machen.

  • Anforderungen ableiten

    Geschäftsregeln in Anforderungen, Prüffragen und geeignete Tests für das Zielsystem überführen.

Technischer ÜberblickVon technischen Quellen zu Fachwissen
  1. 01
    QuellenCode · Datenmodell · Konfiguration · Doku
  2. 02
    KontextFunktionen, Feldverwendung und Prozesse
  3. 03
    RegelnBedingungen, Aktionen und Ausnahmen
  4. 04
    ModernisierungZielanforderungen · Testfälle · Prioritäten

Schematischer Analyseweg · Der Umfang wird projektbezogen festgelegt.

Technisch betrachtet

Vier Aspekte des Verfahrens
01Quellen und Versionsstand erfassen

Die verfügbaren Quellen werden mit Herkunft und Versionsstand aufgenommen. Je nach ERP-System können Quellcode, Objektexporte, Datenbankschemata, Konfiguration und Dokumentation genutzt werden. Welche technische Auswertung möglich ist, hängt vom System, den zugänglichen Quellen und dem vereinbarten Analyseumfang ab.

02Kontext für konkrete Fragen aufbauen

Technische Auswertungen ordnen Funktionen, Aufrufe, Tabellenzugriffe und Feldverwendungen. Diese Struktur liefert den Kontext für eine fachliche Frage. Ein Wissensgraph kann zusätzlich zeigen, welche Schnittstelle von einer Funktion oder einem Datenfeld abhängt. Dynamisches Verhalten und die tatsächliche Nutzung benötigen ergänzende Nachweise.

03Geschäftsregeln fachlich prüfen

Die KI unterstützt beim Beschreiben verteilter Logik: Welche Bedingung löst eine Freigabe aus, welche Preisregel hat Vorrang, welche Ausnahme verändert das Ergebnis? Abgeleitete Aussagen werden gegen Fundstellen, Konfiguration und Fachwissen geprüft. Fehlende Quellen, Widersprüche und offene Zuständigkeiten bleiben nachvollziehbar.

04Zielanforderungen und Tests vorbereiten

Aus bestätigten Regeln entstehen Vorschläge für Anforderungen, Datenzuordnungen und Migrationstests. Ein Kreditlimit kann beispielsweise Grenzwerttests unterhalb, auf und oberhalb der Grenze erfordern. Der Abgleich mit dem gewählten Zielsystem braucht dessen konkrete Version und Dokumentation sowie die fachliche Bestätigung der benötigten Abläufe.

Das Ergebnis

Ein nachvollziehbarer Regelkatalog, eine System- und Schnittstellenübersicht sowie Anforderungen und Prioritäten für die ERP-Modernisierung.

04

Technische Verfahren

Die Quellen bilden die Basis.
KI erschließt den Zusammenhang.

Die drei Fachseiten setzen unterschiedliche Schwerpunkte. Gemeinsam ist ihnen die Verbindung aus strukturierter technischer Auswertung, KI-gestützter Einordnung und nachvollziehbarer Prüfung.

  1. 01 / ERFASSEN

    Quellen ordnen.

    Quellcode, Exporte, Datenmodelle und Berichte mit Herkunft und Versionsstand aufnehmen. Fehlende Informationen sichtbar halten.

  2. 02 / VERKNÜPFEN

    Struktur erkennen.

    Aufrufe, Datenwege oder Berechtigungsbeziehungen modellieren. Relevante Fundstellen für die jeweilige Frage zusammenbringen.

  3. 03 / PRÜFEN

    Aussagen belegen.

    KI-Ergebnisse mit Quellen, technischen Nachweisen und Fachwissen abgleichen. Befunde, Annahmen und offene Fragen kennzeichnen.

  4. 04 / NUTZEN

    Entscheidungen vorbereiten.

    Geschäftsregeln, Zielanforderungen oder Sicherheitsmaßnahmen so dokumentieren, dass IT und Fachbereiche damit weiterarbeiten können.

Was die KI beiträgt

Sie unterstützt beim Zusammenführen verteilter Informationen, beim Erklären komplexer Beziehungen und beim Formulieren von Regeln und Handlungsvorschlägen. Entscheidend ist der passende Kontext aus den untersuchten Quellen.

Was einen Befund tragfähig macht

Eine plausible Erklärung wird durch überprüfbare Fundstellen, geeignete Messungen und fachliche Bestätigung belastbar. Graphen zeigen Beziehungen; sie belegen für sich allein weder tatsächliche Nutzung noch einen ausnutzbaren Angriffspfad.

05

Die Ansätze im Vergleich

Eine gemeinsame Denkweise.
Drei konkrete Aufgaben.

Die Wahl des Ansatzes folgt der Fragestellung: Migration nach Business Central, Absicherung der Identitätsbasis oder Modernisierung einer ERP-Landschaft.

Die Tabelle lässt sich auf kleinen Bildschirmen seitlich verschieben.

Schwerpunkte und Verfahren von NAVtoBC.de, KI4AD.de und KI4ERP.de
Analysebereich01NAVtoBC.de02KI4AD.de03KI4ERP.de
FokusNavision verstehen und Business Central vorbereitenActive Directory und administrative Zugriffe absichernGeschäftslogik für ERP-Modernisierung bewahren
QuellenC/AL, NAV-Objekte, SQL und SchnittstellenAD-/GPO-Exporte, Konfigurationen und ergänzende ReportsQuellcode, Datenmodelle, Konfiguration und Dokumentation
Technische GrundlageParser, Aufruf- und Referenzgraph, Erreichbarkeit und NutzungskennzahlenGruppen- und Rechtebeziehungen, GPO-Auswertung und AdministrationspfadeSystemabhängige Strukturauswertung, Feldverwendungen und Prozessbeziehungen
Rolle der KIGeschäftsregeln einordnen, Zusammenhänge erklären, Ergebnisse gegenprüfenBefunde mit Betriebsinformationen verbinden und Maßnahmen vorbereitenVerteilte Logik beschreiben und Zielanforderungen ableiten
ErgebnisseWissensbasis, Prozessdokumentation und BC-MigrationsvorschlagBefundkatalog, Härtungsplan und Tiering-ZielbildRegelkatalog, Schnittstellenübersicht und Migrationsanforderungen
Daten & Betriebsmodell

Der Analyseumfang
bestimmt die Datengrundlage.

Quellen, Zugriffsrechte und Verarbeitungsort werden vor der Auswertung abgestimmt. NAVtoBC beschreibt dafür unter anderem einen vorgeschalteten Pseudonymisierungsdienst sowie lokale, cloudbasierte und kombinierte KI-Betriebsmodelle. KI4AD setzt für die Bestandsanalyse auf bereitgestellte Exporte; KI4ERP richtet die technische Auswertung nach den verfügbaren ERP-Quellen aus.

Bei einer Pseudonymisierung erhalten gleiche Identitäten konsistente Ersatzwerte. Beziehungen zwischen Datensätzen bleiben dadurch nutzbar. Die Zuordnung bleibt schutzbedürftig; Pseudonymisierung ist keine Anonymisierung.

06

YouTube-Kanäle

Die Ansätze im Bild.

Videos vertiefen die Themen der Fachseiten und veranschaulichen die jeweiligen Analysewege.

Die Links öffnen YouTube in einem neuen Tab. Auf dieser Seite werden keine YouTube-Player oder externen Vorschaubilder geladen.

Diese Übersicht stellt die auf NAVtoBC.de, KI4AD.de und KI4ERP.de beschriebenen Ansätze desselben Betreibers vor. Die Fachseiten erläutern den jeweiligen Leistungsumfang. Konkrete Quellen, Ergebnisse und Umsetzungsschritte werden im einzelnen Projekt festgelegt.

07

Sonstiges

Weitere Themen.
Ein anderer Blickwinkel.

Abseits der IT beschäftigen sich diese beiden Websites mit Geschichte, Technik und Praxis zweier KTM-Motorräder.