IT-Admins aus aller Welt haben auf Reddit ihrer aufgestauten Frustration über Microsoft Luft gemacht – und die Resonanz in der Community ist überwältigend. Drei zentrale Themen ziehen sich durch die Diskussionen: Sicherheitspatches, die Geschäftsanwendungen lahmlegen, Management-Tools, die unter Zeitdruck halbgar ausgeliefert werden, und ein App-Verteilungsmodell, das die Realität von Unternehmensadministratoren ignoriert. Ein genauer Blick auf die Kritik zeigt, dass es sich nicht um vereinzelte Ausrutscher handelt, sondern um ein systemisches Problem.
Sicherheitspatches mit Nebenwirkungen: Wenn das Reparieren zum Problem wird
Im Subreddit r/sysadmin sorgte ein Beitrag mit dem Titel „I‘m so sick of Microsoft“ für Aufsehen. Ein Administrator berichtete, dass der neueste Sicherheitspatch für Microsoft 365 in einer Remote-Desktop-Services-Umgebung (RDS) die Authentifizierung zerstört habe. Das Dilemma: Wird das Update installiert, funktioniert eine kritische Geschäftsanwendung nicht mehr. Wird es zurückgesetzt, kollabiert die Anmeldung für Office-365-Produkte. In beiden Fällen steht der Betrieb still. Der gleiche Administrator verwies darauf, dass Microsoft inmitten dieses Chaos weiterhin Copilot in jedes Produkt dränge – eine Prioritätensetzung, die bei vielen IT-Verantwortlichen für Unverständnis sorgt.
Die Probleme mit der Patch-Qualität sind kein Einzelfall. Bereits im Januar 2026 führte der Patch KB5074109 zu Ausfällen bei Remotedesktopverbindungen; Microsoft musste mit einem Notfall-Update reagieren. Der Patch-Tuesday im Juni brachte es auf über 200 behobene Schwachstellen – doch direkt im Anschluss wurden mehrere Störungen im Zusammenhang mit Copilot gemeldet. Die Bilanz des Jahres 2026 ist ernüchternd: Sicherheitsupdates sind längst nicht mehr nur Schutzmechanismen, sondern selbst eine Fehlerquelle geworden, die Administratoren in einen unauflösbaren Zielkonflikt treibt.
Graph PowerShell: Ein Werkzeug, das Zeitdruck und Budgetmangel widerspiegelt
Ein zweiter Diskussionsstrang dreht sich um Microsoft Graph PowerShell, das als Nachfolger des eingestellten Azure-AD-Moduls eingeführt wurde. Es ist das zentrale Tool für die Benutzer- und Gruppenverwaltung in Microsoft 365 – und laut Kritikern kaum brauchbar. Ein Kommentator analysierte, dass die Cmdlets nicht für die Praxis optimiert, sondern weitgehend automatisch aus den Graph-API-Wrappern generiert wurden. Die JSON-Parameter werden eins zu eins übernommen, ohne auf Bedienbarkeit oder Konsistenz zu achten.
Der Grund dafür liegt auf der Hand: Die Abschaltung des Azure-AD-Moduls ließ Microsoft wenig Zeit. Um die Deadline einzuhalten, wurden die neuen Cmdlets unter hohem Zeit- und Budgetdruck entwickelt – mit dem Ergebnis, dass die Benutzerfreundlichkeit auf der Strecke blieb. Zwar lassen sich viele Aufgaben direkt über die Graph API erledigen, doch wer seine Automatisierung auf PowerShell aufgebaut hat, steht nun vor einem Tool, das die tägliche Arbeit erschwert statt erleichtert. Die Aussage „Es funktioniert, aber es ist furchtbar“ zieht sich durch die Kommentare.
WindowsApps und die Verteilung im Unternehmen: Eine grundlegende Fehlkonstruktion
Der dritte große Kritikpunkt betrifft die Art und Weise, wie Microsoft Apps im Unternehmen verteilt. Ein Administrator beschrieb in einem weiteren Beitrag seine „ungehemmte Hassliebe“ zu WindowsApps und dem appx-Format. Sein Frust richtet sich nicht gegen die Apps an sich, sondern gegen die Architekturentscheidung, ein völlig neues Verteilungsmodell auf das alte Windows-NT-Fundament zu setzen.
Für private Nutzer mag der Microsoft Store mit seiner Sandbox-Umgebung sinnvoll sein. In Unternehmen jedoch kollidieren appx-Pakete mit bestehenden Workflows auf Basis von MSI und EXE. Die Berechtigungsmodelle, Dateistrukturen und Bereitstellungsmechanismen unterscheiden sich fundamental von dem, was Administratoren über Jahre hinweg in Gruppenrichtlinien und Verteilungsprozessen aufgebaut haben. Das führt zu täglichen Kompatibilitätsproblemen, die schlichtweg Zeit kosten – Zeit, die in der Systemadministration ohnehin knapp ist.
Was IT-Admins wirklich von Microsoft fordern
Alle drei Beiträge eint eine hohe Zustimmungsrate in der Community. Es ist kein Einzelfall, sondern der kollektive Unmut einer Berufsgruppe, die tagtäglich mit den Konsequenzen von Microsofts Entscheidungen lebt. Die Forderung ist dabei überraschend simpel: IT-Verantwortliche wünschen sich keine neuen Funktionen. Sie wollen, dass die bestehenden Mechanismen zuverlässig funktionieren – ohne Patches, die das System lahmlegen, ohne Tools, die unter Zeitdruck unfertig ausgeliefert werden, und ohne Verteilungsmodelle, die an der betrieblichen Realität vorbei entwickelt sind.
Hinzu kommt ein wachsendes Misstrauen in die strategische Ausrichtung des Konzerns. Im Juni 2026 begann Microsoft erneut mit der automatischen Installation von Copilot auf Unternehmensgeräten – nachdem die erste Ausrollwelle im Herbst 2025 aufgrund von Widerständen und technischen Problemen im März 2026 gestoppt worden war. Zwar lassen sich die Installationen über Gruppenrichtlinien oder Intune blockieren, doch die Tatsache, dass Administratoren sich ständig selbst um das Entfernen oder Unterbinden kümmern müssen, verstärkt das Gefühl, nicht als Partner, sondern als Störfaktor betrachtet zu werden.
Die drei Kritikpunkte – mangelnde Patch-Qualität, unfertige Management-Tools und inkompatible App-Verteilung – weisen in dieselbe Richtung: Microsoft priorisiert neue Funktionen über die Stabilität und Bedienbarkeit seiner Plattform. Die IT-Administratoren am Ende der Kette müssen die täglichen Ausbesserungsarbeiten leisten. Für ein Unternehmen, das seine Marktstellung auf der Abhängigkeit seiner Kunden aufbaut, ist das ein riskanter Weg.