Über zwei Jahrzehnte galt der Thin Client als Sparprogramm: weniger Hardware, weniger Strom, weniger Support am Arbeitsplatz. Diese Rechnung war nie falsch, aber sie greift heute zu kurz. Was den schlanken Endpoint aktuell interessant macht, ist nicht der Anschaffungspreis, sondern die Angriffsfläche. Ein Gerät ohne lokale Datenhaltung, mit einem schreibgeschützten, minimalen Betriebssystem und ohne die Möglichkeit, beliebige Software zu installieren, entzieht Ransomware genau die Bühne, die sie braucht.
Parallel dazu hat sich die Arbeitswelt verschoben. Anwendungen kommen als SaaS, Desktops als Desktop as a Service, ganze Fachverfahren laufen im Browser. Der Endpoint muss deshalb nicht mehr leistungsfähig sein, sondern verlässlich, verwaltbar und schnell wiederherstellbar. Genau das hat die Hersteller dazu gebracht, ihr Produkt neu zu definieren: Verkauft wird nicht mehr die Box, sondern ein sicheres Betriebssystem samt Endpoint Management Plattform, das aus vorhandener Hardware einen kontrollierten Zugangspunkt macht.
Damit verlagert sich der Aufwand. Er verschwindet nicht. Er wandert von der Beschaffung in den Betrieb, und dort wird er über die Jahre gemessen, nicht über die Angebotsposition.
IGEL hat den Wandel vom Hardwarehersteller zum Softwareanbieter am konsequentesten vollzogen. Das Unternehmen positioniert sich heute als sicheres Endpoint-Betriebssystem für SaaS-, DaaS-, Virtual Desktop Infrastructure- und Browser-Umgebungen und wirbt damit, kompatible x86-64-Geräte, PCs und Notebooks in verwaltete, abgesicherte Endpoints zu verwandeln. Mit IGEL OS 12 und dem zugehörigen Management wurde die Plattform cloud-nativ und auf Microservices umgebaut, mit Funktionen wie Live Patching und App-Isolation. Der Preis dieser Modernisierung ist eine spürbar höhere Änderungsfrequenz: Wer heute IGEL einsetzt, betreibt keine eingefrorene Firmware mehr, sondern eine Plattform, die sich laufend weiterentwickelt.
Für das IGEL Management steht mit der IGEL Universal Management Suite (IGEL UMS) eine zentrale Verwaltungsplattform zur Verfügung. Ergänzend unterstützt das IGEL Cloud Gateway die Anbindung und Verwaltung von Endpoints über entfernte oder cloudbasierte Umgebungen. Die laufende IGEL Lizenzierung ist damit ebenso Teil des Betriebsmodells wie die Pflege des Betriebssystems und der Managementplattform.
Unicon ist den anderen Weg gegangen. Das Unternehmen aus Karlsruhe war mit eLux und der Managementlösung Scout jahrelang die naheliegende Wahl für stark regulierte, on-premises geprägte Umgebungen im deutschsprachigen Raum. Die Scout Enterprise Management Suite unterstützte dabei die zentrale Verwaltung von Unicon Thin Clients und eLux-Installationen. Im Januar 2025 hat Citrix, eine Geschäftseinheit der Cloud Software Group, die Übernahme von Unicon bekanntgegeben, mit dem erklärten Ziel, vorhandene Hardware weiterzuverwenden und Endpoint-Sicherheit, Ausfallsicherheit und Betriebskosten zu verbessern. Inzwischen firmieren die Produkte als UniconOS und UniconOS Management, die frühere Bezeichnungen eLux und Scout abgelöst haben.
Für Anwender ist das mehr als eine Namensänderung. Ein bislang eigenständiger, sehr planbarer Anbieter ist Teil einer großen Plattformstrategie geworden. Roadmaps, Lizenzmodelle, Supportwege und Integrationspfade richten sich künftig an dieser Strategie aus. Wer Unicon eLux betreibt, muss diese Entwicklung nicht fürchten, aber er muss sie beobachten, bewerten und in eigene Migrationsentscheidungen übersetzen. Und genau das ist Arbeit, die im Tagesgeschäft einer IT-Abteilung selten einen festen Platz hat.
Der Lebenszyklus ist zum Dauerlauf geworden.
Früher wurde ein Thin-Client-Image gebaut, ausgerollt und drei Jahre lang in Ruhe gelassen. Diese Zeiten sind vorbei. Betriebssystem, Managementserver, Firmware, Zertifikate, Browser-Engine und die Clients für Citrix, Omnissa, Azure Virtual Desktop oder Windows 365 folgen heute jeweils eigenen Release-Zyklen, die nicht miteinander abgestimmt sind. Jede dieser Komponenten kann eine funktionierende Umgebung stören, und jede Kombination will vor dem Rollout getestet sein. Der Aufwand entsteht damit nicht mehr im Projekt, sondern permanent, in kleinen Portionen, die niemand budgetiert hat.
Die IGEL Thin Client kann dabei als Zugangspunkt für unterschiedliche Plattformen eingesetzt werden. Dazu gehören beispielsweise eine Citrix-Umgebung, Citrix Workspace, Azure Virtual Desktop oder Windows 365. Je nach Einsatzszenario wird der Endpoint zum VDI Endpoint, zum AVD Thin Client oder zum Windows 365 Thin Client. Auch in einer Thin-Client-Cloud bleibt die laufende Abstimmung zwischen Betriebssystem, Management und virtueller Desktop-Infrastruktur erforderlich.
Sicherheit lässt sich nicht projektweise erledigen.
Ein Endpoint gilt so lange als sicher, wie er gepflegt wird. Endpoint Security beginnt deshalb nicht erst bei der Reaktion auf einen Vorfall, sondern bei einer dauerhaft gepflegten technischen Basis. Schwachstellen in der Browser-Engine oder im Basissystem müssen bewertet und zeitnah geschlossen werden, Zertifikate laufen ab, Konfigurationsprofile driften auseinander. Ein schreibgeschütztes, minimales Betriebssystem kann die Angriffsfläche reduzieren, ersetzt aber weder regelmäßige Updates noch ein kontrolliertes Endpoint Patch Management.
Zu einem belastbaren Schutz gehören außerdem Endpoint Protection, Endpoint Hardening und ein kontinuierliches Endpoint Monitoring. In regulierten Branchen kommt die Nachweispflicht hinzu: Es genügt nicht, gepatcht zu haben, es muss belegbar sein. Diese Kombination aus kontinuierlicher Beobachtung, schneller Reaktion und lückenloser Dokumentation ist der eigentliche Kern des Betriebs, und sie verträgt sich schlecht mit Urlaub, Krankheit und konkurrierenden Projekten.
Das Wissen ist knapp und schwer zu halten.
In den meisten Organisationen hängt der Thin-Client-Betrieb an ein bis zwei Personen. Sie kennen die Profile, die Ausnahmen, die Besonderheit an Standort drei und den Grund, warum ein bestimmtes Peripheriegerät nur mit einer älteren Firmware funktioniert. Fällt dieses Wissen aus, steht nicht ein Server still, sondern der Zugang zum Arbeitsplatz. Fachkräfte für diese Nische neu zu gewinnen, ist aufwendig, und die Einarbeitung dauert. Ein Managed Service ersetzt Personenabhängigkeit durch ein Team, dokumentierte Prozesse und vereinbarte Reaktionszeiten.
Die Kostenwahrheit liegt im Betrieb, nicht im Einkauf.
Beide Hersteller haben ihre Geschäftsmodelle auf Subskription umgestellt. Die Lizenz ist damit ohnehin eine laufende Position, und der Vergleich zwischen Eigenbetrieb und Service reduziert sich auf die Frage, wer die Arbeit macht. In dieser Rechnung tauchen im Eigenbetrieb regelmäßig Posten auf, die selten jemand zuordnet: Testumgebungen, Managementserver mitsamt Hochverfügbarkeit, Rufbereitschaft, Migrationsprojekte bei Versionswechseln, Schulungen. Ein Servicevertrag macht diese Kosten sichtbar und planbar, statt sie im Gemeinkostenblock verschwinden zu lassen. Ein Endpoint Management Service kann dabei technische Betriebsleistungen bündeln, ohne die Hoheit des Unternehmens über Richtlinien und Freigaben aufzuheben.
Managed Service ist kein Etikett für ausgelagerten Support, sondern eine klare Verteilung von Verantwortung. Die folgende Gegenüberstellung zeigt, wo die Arbeit im Eigenbetrieb liegt und was ein Dienstleister im laufenden Betrieb tatsächlich abnimmt.
Entscheidend ist dabei die Grenze: Die Hoheit über Richtlinien, Freigaben und Sicherheitsvorgaben bleibt im Unternehmen. Der Dienstleister bringt die Umgebung in den vereinbarten Zustand, hält sie dort und weist das nach.
Wann sollte man Thin Clients selbst betreiben?
✓ Wer mehrere tausend Endpoints betreibt, erreicht eine Größe, in der ein eigenes, mehrköpfiges Team wirtschaftlich darstellbar wird.
✓ Wer in einer abgeschotteten Umgebung ohne jede externe Anbindung arbeitet, hat regulatorische Gründe, die schwer wiegen.
✓ Wer den Endpoint als Teil eines eigenen Produkts versteht, etwa im Klinik- oder Industrieumfeld mit tief integrierter Spezialperipherie, wird die Kontrolle nicht abgeben wollen.
Für alle anderen gilt:
Der Thin-Client-Betrieb ist notwendige Pflichtarbeit, aber kein Feld, auf dem sich ein Unternehmen vom Wettbewerb abhebt.
Der Markt hat in den vergangenen Jahren zwei Signale gesendet. Das erste: Der Endpoint ist von der Kostenstelle zum Sicherheitsbaustein geworden. Das zweite: Die Anbieterlandschaft konsolidiert sich, wie die Übernahme von Unicon durch Citrix zeigt, und die Produkte entwickeln sich schneller weiter als früher. Beides zusammen erhöht den Betriebsaufwand genau in dem Moment, in dem die Fehlertoleranz sinkt.
Wer daraus die Konsequenz zieht, den Betrieb in einen Managed Enpoint Service oder in Managed IT Services zu überführen, kauft nicht Bequemlichkeit ein, sondern Verfügbarkeit, Nachvollziehbarkeit und die Freiheit, die eigenen Fachkräfte dort einzusetzen, wo sie Wirkung entfalten. Der Thin Client bleibt dabei ein wichtiger Bestandteil moderner Arbeitsplatzarchitekturen, sein Wert entsteht jedoch nicht allein durch die Hardware, sondern durch sichere zentrale Verwaltung und einen verlässlich organisierten Betrieb.
Unsere Spezialistinnen und Spezialisten können Ihr IT-Team noch weiter entlasten, indem Sie sich für ein Managed-Service-Modell entscheiden. Sie als Kunde haben bei uns im Hause feste Ansprechpartner, die sich mit Ihrem Unternehmen und Ihren Herausforderungen auskennen und proaktiv Lösungen vorschlagen.
Ihre Vorteile:


Markus Pfeil
Teamlead Sales, Key Account Manager
Markus Pfeil
Teamlead Sales, Key Account Manager
Sie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von reCAPTCHA. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen