Die EUC World Amplify 2026 wurde am Mittwoch, dem 30. September, im Baird Center in Milwaukee mit einem zweiten Tag voller Fachvorträge, Architektur-Panels, Herstellerdemos und den typischen Gesprächen auf den Gängen fortgesetzt – dem eigentlichen Grund für die Teilnahme. Nachdem wir uns am Dienstag mit Cloud-Migrationsstrategien, Azure Virtual Desktop, Baselines für Endpoint Identity und einem Interview mit Scott Manchester, CPTO von Nerdio , beschäftigt hatten , starteten wir am Mittwoch mit einem umfassenderen Überblick darüber, wie Produktionsumgebungen EUC-Infrastrukturen im großen Maßstab verwalten, sichern und optimieren können.
Abbildung 1: Eingangsvordach des Baird Centers für die EUC World Amplify 2026.
Bevor die Messehalle überfüllt war, gingen wir hindurch, um mit den Anbietern zu sprechen. Die Mischung umfasste etablierte Unternehmen wie HPE und Nutanix , Desktop-Management-Plattformen wie Nerdio und Startups wie Tassient und Nevona.ai sowie Citrix, Omnissa, Parallels, Liquidware, Leostream, IGEL, 10ZiG, Numecent, Recast und Scylos.
Abbildung 2: Einige der Anbieter bei Amplify.
Auftaktveranstaltung am Morgen und Ehrungen der Gemeinde
Der Tag begann mit einer Begrüßung durch den Vorstand der World of End User Computing (WEUC). Aufbauend auf den unabhängigen Community-Wurzeln, die wir in unserer Veranstaltungsvorschau beleuchtet hatten , erläuterte der Vorstand den Übergang von der ehemaligen Citrix User Group Community (CUGC) und anderen herstellerspezifischen Konferenzen hin zur breiter aufgestellten, plattformübergreifenden World of EUC.
Abbildung 3: Rednerliste für Mittwoch.
Der Vorstand überreichte Johnny Ma anschließend den WEUC Community Award, ehemals Stephanie-Roper-Preis, eine jährliche Auszeichnung für ein herausragendes Mitglied der EUC-Community, die Mentoring unter Kollegen und technische Führungsqualitäten würdigt. Wir trafen Johnny auf der Messe, um ihm zu gratulieren.
Abbildung 4: Glückwunsch an Johnny Ma zur Verleihung des WEUC Community Award.
Was Amplify von herstellerseitig organisierten Anwenderkonferenzen unterscheidet, ist der Fokus auf die praktischen Herausforderungen der Anwender anstelle von aufwendig gestalteten Marketingpräsentationen. Neben einem Panel zum Monitoring der Digital Employee Experience (DEX) und einer offenen Diskussion über Burnout bei Softwareentwicklern bot die Agenda zahlreiche tiefgehende Einblicke in die Architektur: Leistungsoptimierung im großen Maßstab, Automatisierung von EUC-Richtlinien und die Diagnose von clientseitigen Rechenengpässen.
Abbildung 5: Tagesordnung für Mittwoch im Baird Center Grand Ballroom.
Unabhängige Anbieter wie Leostream und Parallels präsentierten Broker-Orchestrierung und Alternativen für die Remote-Bereitstellung, was unsere laufende Berichterstattung über VDI-Architekturen und -Endpunkte ergänzt. Angesichts der Herausforderungen von IT-Organisationen bei der Umstellung der Hardware auf Windows 11, der Umstellung der Multi-Cloud-Lizenzierung und der Anforderungen an KI-gestützte Workstations ist ein herstellerneutrales Forum, in dem Administratoren Erfahrungen zu Sitzungslatenz, Broker-Failover und Richtlinienautomatisierung austauschen, von großem Wert.
DEX-Panel: Telemetrie vs. Alarmmüdigkeit
Das technische Programm wurde mit einer Podiumsdiskussion zum Thema Digital Employee Experience (DEX) eröffnet, an der Vivek KR von Citrix, John Yoakum von Recast Software , Doug Arcidino von Omnissa und Jack Smith von Liquidware teilnahmen. Die Moderation übernahm Sean Massey.
Abbildung 6: DEX-Panel mit Citrix, Recast, Omnissa und Liquidware.
Wir verfolgen DEX seit seinen Anfängen und haben miterlebt, wie es sich von einer Nischenlösung zu einem unverzichtbaren Bestandteil entwickelt hat. Jahrelang überwachten IT-Teams die Endbenutzer-Computing-Leistung, indem sie die CPU-Auslastung des Hypervisors, die Speicherbelegung und ICMP-Pings prüften. In entfernten Homeoffices, auf Edge-Clients und in Multi-Cloud-Umgebungen erfassen diese Telemetriepunkte jedoch nicht das, was der Benutzer tatsächlich sieht.
Die Expertenrunde war sich einig, dass sich DEX nur dann auszahlt, wenn Administratoren über Dashboards und Heatmaps hinausblicken. Moderne Telemetrie wandelt anekdotische Supportanfragen in messbare Ursachen um: beispielsweise einen Endpoint-Security-Agenten, der 50 Prozent der Client-Threads belegt, einen regionalen ISP-Transit-Hop, der sich als Verzögerung des virtuellen Desktops tarnt, oder eine überdimensionierte Cloud-Instanz mit einer teuren, ungenutzten vGPU.
Die größere Chance, so das Panel, liegt darin, DEX-Telemetriedaten direkt in Service-Management-Plattformen wie ServiceNow einzuspeisen, damit die Fehlerbehebung bereits vor dem Eingang eines Helpdesk-Tickets nach einem schwachen Laptop-Akku oder einem Anwendungsabsturz beginnt. Die Panelteilnehmer äußerten Bedenken hinsichtlich der Automatisierung von Anomalieerkennung und -zusammenfassung zur Entlastung des Supports, und dem stimmen wir zu: Unbeaufsichtigte Skripte zur Fehlerbehebung benötigen strenge Sicherheitsvorkehrungen und synthetische Verifizierungsschleifen, bevor sie produktiv eingesetzt werden.
Die App, die einfach nicht sterben kann: Über 2,000 gleichzeitige Nutzer auf veralteten Systemen
Die Session des Parallels Premier Sponsors mit dem Titel „Die App, die nicht sterben kann: Mehr als 2,000 gleichzeitige Benutzer auf Systemen, deren Support eingestellt wurde“ befasste sich mit einem Problem, dem sich fast jeder Systemarchitekt irgendwann stellen muss: die Aufrechterhaltung des Betriebs einer geschäftskritischen Anwendung, wenn die zugrunde liegenden Betriebssysteme und Frameworks bereits seit Jahren nicht mehr vom Hersteller unterstützt werden.
Bei der Fallstudie handelte es sich um eine mandantenfähige Parallels Remote Application Server (RAS)-Umgebung, die die K-12-Schulverwaltungssoftware von Skyward für mehr als 2,000 gleichzeitige Benutzer in Hunderten von Schulbezirken bereitstellte. Dabei wurde das nicht unterstützte Legacy-Backend vor externen Netzwerkzugriffen geschützt, während die administrative Kontrolle erhalten blieb.
Ein MSP-Architekt, der private Cloud-Infrastruktur für Tausende von Nutzern betreibt, lieferte die wichtigste Erkenntnis der Session: Ein mehrmonatiger Komplettumbau lässt sich oft vermeiden, da Session-Hosts innerhalb von 15 Minuten einem modernen Broker zugewiesen werden können, indem der Agentendienst ausgetauscht wird. Golden Images, Anwendungslaufzeiten und lokale Benutzerkonfigurationen bleiben dabei unberührt. Die Session behandelte außerdem die weniger glamourösen Aspekte der Remote-Bereitstellung, veraltete Binärdateien und WAN-Latenz sowie die Lösung von Engpässen bei der Dateiübertragung und HTML5-Umleitung durch die Bereitstellung dedizierter Dateisystemtreiber für die Nutzer.
Schutzpass: Entra-Richtlinien für bedingten Zugang für Reisende
Wir geben zu, Entra-Neulinge zu sein, daher waren wir froh, dass Daniel Keer von Digitally Accurate sich eines häufigen Problems der Identitätsverwaltung annahm: die Absicherung von Mitarbeitern auf Reisen, ohne dass Administratoren temporäre Reisesicherheitsgruppen manuell verwalten müssen. Keer, der mit Microsoft Entra ID, Intune und Access Packages arbeitet, zeigte, wie sich Reiserichtlinien automatisieren lassen, ohne Sicherheitslücken zu schaffen.
Abbildung 7: Daniel Keer vor seiner Sitzung zum Thema bedingter Zugriff.
Gängige Geoblocking-Richtlinien basieren auf statischen IP-Adressen, die die Verbindung unterbrechen, sobald sich ein Mitarbeiter von einer Flughafenlounge oder einem Hotel im Ausland aus anmeldet. Üblicherweise wird dies durch eine temporäre manuelle Umgehungsregel behoben, was jedoch zu Konfigurationsabweichungen und Sicherheitslücken führt, die auch nach der Reise bestehen bleiben.
Keers Lösung kombiniert bedingten Zugriff mit Entra ID-Berechtigungsmanagement. Unternehmen veröffentlichen Self-Service-Reisekataloge über Zugriffspakete; Nutzer reichen zeitlich begrenzte Reisezeiträume mit automatisierter Genehmigung durch den Manager und festen Ablaufdaten ein. Dieser automatisierte Workflow wird durch kompensierende Regeln für bedingten Zugriff, Phishing-resistente MFA und Intune-Gerätekompatibilitätsprüfungen ergänzt, sodass Reisekonten geschützt bleiben, ohne dass eine permanent offene administrative Hintertür besteht.
Abbildung 8: Entra ID Conditional Access-Signale: Identitäten, Standorte und Gerätekonformität.
Keer legte außerdem Identitätsgrundsätze fest, die jedes Unternehmen einhalten sollte:
- Abschaffung der Legacy-Authentifizierung: Explizites Blockieren veralteter Authentifizierungsprotokolle, die moderne Multi-Faktor-Kontrollen umgehen.
- Härtung der Clientplattform: Um das automatisierte Sammeln von Phishing-Token durch Phishing-as-a-Service einzudämmen, sollen nicht verwaltete und unbekannte Client-Plattformen eingeschränkt werden.
- Einschränkungen des Geräte-Codeflusses: Sperren Sie den OAuth-Gerätecode-Flow, um Phishing-Angriffe über Gerätecodes und Session-Hijacking-Angriffe zu unterbinden.
- Roadmap-Erstellung: Sichern Sie sich einen Vorsprung vor Microsofts Abschaffung der Legacy-Benutzersteuerung zugunsten nativer externer Authentifizierungsmethoden vor dem Meilenstein im Mai 2027.
Er empfahl dringend, jede neue Regel für bedingten Zugriff im Berichtsmodus und mit dem Entra What If-Tool zu überprüfen, bevor sie in Kraft tritt, und Notfall-Break-Glass-Konten auszunehmen, damit sich niemand aus dem Tenant aussperrt.
Empower Panel: Umgang mit Burnout bei Systemingenieuren
Nach dem Mittagessen und einem Rundgang über die Ausstellerfläche begann der Nachmittag mit dem Empower Panel mit Jarian Gibson, Janna White, Kai Berry-Helmlinger und Riley Fiske. Das Panel beleuchtete die menschliche Seite der Unternehmens-IT: Wie lässt sich die Erschöpfung der Systemadministratoren bekämpfen, die den reibungslosen Betrieb von Hybridteams rund um die Uhr gewährleisten?
Abbildung 9: Empower Panel zum Thema Burnout in EUC-Entwicklungsteams.
Leostream: Eine Steuerungsebene für moderne EUC
Die Session von Leostream-CEO Karen Gondoly mit dem Titel „Eine Steuerungsebene für moderne EUC: Broker, Sicher, Orchestrierung, überall“ war ein technischer Überblick über den herstellerneutralen Ansatz des Unternehmens für zentralisierten Zugriff, Brokerage und Orchestrierung in heterogenen Umgebungen.
Abbildung 10: Leostream-CEO Karen Gondoly präsentiert „Eine Steuerungsebene für moderne EUC“.
Während der Session präsentierte Gondoly Leostream Cloud, eine vollständig gehostete SaaS-Management-Plattform, die die Bereitstellung und Wartung eines lokalen Verbindungsbrokers und der zugehörigen Infrastruktur überflüssig macht. Leostream hat sich seit über 20 Jahren mit selbstgehosteten Linux-Verbindungsbrokern, die die Windows-Server-Lizenzierung umgehen, einen Namen gemacht; die Cloud-Lösung verlagert diese Steuerungsebene in einen Managed Service. Leostream hat die Lösung noch nicht offiziell angekündigt.
Sie erläuterte auch, wie Leostream einen nur ausgehenden Agenten auf Host-Zielen verwendet, um einen umgekehrten SSH-Tunnel zurück zum Leostream Gateway herzustellen. Dadurch werden eingehende Firewall-Regeln überflüssig, die Zero-Trust-Edge-Konnektivität vereinfacht und Anzeigeprotokolle wie Amazon DCV, HP Anyware (PCoIP) und Microsoft RDP koordiniert.
Die Protokoll- und Hypervisor-Unabhängigkeit ist nach wie vor Leostreams stärkstes Argument. Das System vermittelt physische Workstations, Proxmox VE, VMware vSphere-Cluster sowie AWS- und Azure-Instanzen über eine einzige Konsole. Die Bereitstellungs- und Energieverwaltungsregeln schalten ungenutzte Rechenleistung nach Schichtende ab, reduzieren so die Cloud-Kosten und gewährleisten gleichzeitig, dass GPU- und CAD-Workstations durch Richtlinienkontrollen geschützt bleiben.
UnConference: Kreditkartenpunkte und lokale LLMs
Der Nachmittag klang mit der Community-Unkonferenz aus, bei der die Teilnehmer spontan Themenvorschläge einreichen und darüber abstimmen konnten. Johnny Ma leitete einen gut besuchten Saal zum Thema „Maximale Nutzung von Kreditkartenpunkten für Flug- und Hotel-Upgrades“. An dieser Stelle lassen wir die Details aus journalistischen Gründen aus.
Abbildung 11: Johnny Mas Punkte- und Meilen-Session.
Wir entschieden uns für die Session von Stephen Wagner und Jaymes Davis zu zwei Ansätzen für das lokale Hosting und die Ausführung großer Sprachmodelle. Immer wieder stoßen Entwicklungsteams bei der Evaluierung von KI-Einführungen auf dieselben Hindernisse: Datenschutz, Modellverwaltung und unvorhersehbare Kosten für Inferenz in öffentlichen Clouds. Hyperscale-Unternehmen können Multi-Node-DGX-Cluster erwerben; mittelständische Unternehmen und Abteilungslabore benötigen hingegen eine sichere Möglichkeit, RAG-Workflows (Retrieval-Augmented Generation) zu prototypisieren, ohne proprietären Code oder Dokumente in eine öffentliche Cloud zu übertragen.
Abbildung 12: Abstimmung bei der UnConference.
Wagner und Davis zeigten, wie lokale Inferenz-Engines wie Ollama in Kombination mit einem Frontend wie Open WebUI es Teams ermöglichen, Runbooks zu indizieren, technische Dokumentationen zu parsen und lokale Programmierassistenten zu erstellen, ohne dass die Daten das Gebäude verlassen. Wir ergänzten, dass es sinnvoll ist, Preflight-Profiling-Tools wie llmfit zuerst auszuführen: Sie vergleichen den Arbeitsspeicher (RAM) und den Videospeicher (VRAM) des Hosts mit den Modellparametern, sodass Administratoren wissen, was geeignet ist, bevor sie versuchen, es zu laden.
Dinner with Strangers und Milwaukee-Zusammenfassung
Der Mittwoch klang mit „Dinner with Strangers“ aus, einer Veranstaltung von World of EUC, bei der Sponsoren Tische in Restaurants in Milwaukee reservieren und Ingenieure, Architekten und Vertreter der Community mit ihnen unbekannten Personen zusammensitzen. Tagsüber standen Themen wie DEX, Entra-Härtung und Broker-Failover im Fokus; beim Abendessen drehten sich die Gespräche um lokale Sportarten. Wir schätzen diesen Teil der Veranstaltung, weil er den EUC-Experten die Möglichkeit bietet, einen Abend mit Kollegen und Anbietern zu verbringen – etwas, das normalerweise dem oberen Management vorbehalten ist.
Fazit
Als wir hörten, dass Amplify nach Milwaukee kommt, waren wir etwas zwiegespalten. Kevin ist in der Nähe aufgewachsen und hat immer in den höchsten Tönen davon geschwärmt, aber die Anreise mit dem Flugzeug kann logistisch eine Herausforderung sein. Nach ein paar Tagen hier ist der Reiz der Stadt jedoch klar: Flussfahrten auf dem Milwaukee River, das Harley-Davidson-Museum und das Wackelkopfmuseum, deutsche und italienische Küche, frittierte Käsewürfel und die typische Gastfreundschaft des Mittleren Westens. Die „Cream City“ hat es wirklich in sich.
Abbildung 13: Gertie the Duck, das Kriegsmaskottchen von Milwaukee aus dem Jahr 1945, auf einem Wandgemälde in der Innenstadt.
Nach unserer Teilnahme an der Amplify im letzten Jahr freuten wir uns, als Mediensponsor zurückzukehren. Von allen Branchenveranstaltungen, über die wir im Bereich Enterprise-Speicher und -Infrastruktur berichten, sind Konferenzen wie die Amplify, bei denen praxisorientiertes Engineering, Community und praktische Problemlösungen im Vordergrund stehen und nicht das Marketing der Anbieter, nach wie vor unsere Favoriten.




Amazon