IT-Monitoring

RMM-Software: Was ein RMM-Tool für Systemhäuser leistet und wo die Grenzen liegen

Porträt von Maximilian DalichowVon Maximilian DalichowIT-Projektleitung
10 Min. LesezeitStand

RMM-Software (Remote Monitoring & Management) ist eine Plattform, mit der ein Systemhaus die Rechner und Server seiner Kunden aus der Ferne überwacht, wartet und mit Updates versorgt - über einen kleinen Agenten, der auf jedem betreuten Gerät läuft. Für Systemhäuser ist ein RMM-Tool das Werkzeug, mit dem aus Vor-Ort-Terminen ein planbarer Managed-Service-Betrieb wird. Die Frage, die sich viele Inhaber erst nach dem Kauf stellen: Was sieht das RMM eigentlich nicht, und wer meldet es, wenn genau dort etwas ausfällt?

Auf einen Blick

  • RMM-Software steuert über einen Agenten je Endpoint Patch-Management, Fernwartung, Skripte und Basis-Monitoring für alle Kundenumgebungen aus einer Konsole.
  • Agentenlose Geräte wie NAS, Switches, USV und Drucker bleiben für ein RMM-Tool weitgehend unsichtbar; dafür braucht es SNMP-Monitoring oder eine Monitoring-Appliance.
  • Lizenzkosten liegen marktüblich bei etwa 1-5 Euro pro Endpoint und Monat, Mindestabnahmen und Einrichtungsaufwand kommen hinzu.
  • Eine RMM-Einführung im kleinen Systemhaus dauert realistisch 2-4 Monate bis zum Regelbetrieb, mit Pilotkunde und schrittweisem Rollout.
  • Ein RMM ersetzt weder das Backup-Monitoring noch den Klartext-Nachweis gegenüber dem Kunden; beides muss separat organisiert werden.
  • Unter etwa 50 betreuten Endpoints fahren Systemhäuser mit Fernwartung plus Monitoring-Appliance oft schlanker als mit einer vollen RMM-Plattform.

Was ist RMM-Software und was leistet ein RMM-Tool im Systemhaus-Alltag?

RMM-Software ist eine zentrale Konsole, über die ein Systemhaus alle Endpoints seiner Kunden sieht und steuert: Arbeitsplatzrechner, Notebooks und Server, verteilt auf viele Standorte und Firmen. Der Kern ist ein Agent, ein kleines Programm auf jedem Gerät, das Zustand, Ereignisse und Inventardaten an die Plattform meldet. Ohne Agent kein RMM. Das ist Stärke und Grenze zugleich, dazu gleich mehr.

Im Alltag übernimmt ein RMM-Tool fünf Aufgaben: das Monitoring der Endpoints (Auslastung von Prozessor, Arbeitsspeicher und Festplatte, Dienste, Ereignisprotokoll, Erreichbarkeit), das Patch-Management für Windows-Updates und Drittanbieter-Programme wie Browser oder PDF-Reader mit Freigabefenstern je Kunde, die Fernwartung ohne Zutun des Anwenders, Skripte und Automatisierung (ein einmal geschriebenes Skript läuft auf 400 Geräten in 20 Kundenfirmen) sowie Inventar und Reports, damit klar ist, welche Geräte unter Vertrag stehen.

Marktbeispiele für RMM-Plattformen sind unter anderem NinjaOne, Datto RMM, N-able und Atera. Sie unterscheiden sich vor allem in Bedienung, Automatisierungstiefe und Lizenzmodell, weniger in der Grundfunktion. Warum ist das für einen Inhaber relevant? Weil RMM das Werkzeug ist und Managed Services die Leistung. Wer einen Pauschalvertrag verkauft, ohne den Zustand der Geräte laufend zu sehen, verkauft eine Hoffnung. Wie sich RMM in das Gesamtbild aus Netzwerk-, Server- und Backup-Überwachung einordnet, zeigt der Überblick zum IT-Monitoring für Unternehmen.

Was deckt ein RMM-Tool nicht ab?

Ein RMM-Tool deckt alles nicht ab, worauf kein Agent läuft. Das klingt banal, ist in der Praxis aber die häufigste Lücke in Systemhaus-Verträgen: NAS-Systeme, Switches, Firewalls, USV-Anlagen, Drucker und Telefonanlagen haben kein Betriebssystem, auf dem sich ein RMM-Agent installieren lässt. Genau diese Geräte fallen aber aus. Die USV meldet den defekten Akku nur an ihr eigenes Display, das NAS baut den RAID-Verbund mit einer angeschlagenen Platte neu auf. Das RMM zeigt derweil überall Grün.

Einige RMM-Hersteller bieten ein Netzwerk-Monitoring per SNMP als Zusatzmodul an. Ehrlich gesagt ist das in kleinen Umgebungen selten die Lösung: Es kostet extra, will je Gerätetyp konfiguriert werden und liefert weniger Tiefe als ein dediziertes Infrastruktur-Monitoring.

Die zweite Lücke ist das Reporting in Richtung Kunde. RMM-Dashboards sind für Techniker gebaut, mit Schwellenwerten, Ampeln und Ereignis-IDs. Der Geschäftsführer einer Steuerkanzlei will davon nichts sehen. Er will einmal im Monat einen Satz lesen: Die Sicherung lief an 30 von 30 Tagen, die Serverplatte ist zu 71 Prozent belegt, kein Handlungsbedarf. Solche Klartext-Berichte erzeugt ein RMM nicht von selbst.

Die dritte Lücke ist der Nachweis. Ein grüner Haken im RMM-Dashboard ist kein Beleg, den Sie einem Kunden, seiner Cyberversicherung oder einem Prüfer vorlegen können; dafür braucht es archivierte Berichte mit Zeitstempel und benanntem Prüfumfang. Das gilt besonders für die Datensicherung: Ein RMM sieht, ob der Backup-Dienst läuft, nicht ob die Sicherung wiederherstellbar ist. Wie Sie das prüfen, beschreibt der Beitrag zum Backup-Monitoring.

RMM, Infrastruktur-Monitoring oder Monitoring-Appliance: Was passt zu welchem Systemhaus?

Für die meisten kleinen Systemhäuser ist das keine Entweder-oder-Frage. Die tragfähige Antwort ist fast immer eine Kombination: RMM für Endpoints mit Agent, eine agentenlose Lösung für alles andere. Die Tabelle sortiert die vier Optionen nach den Kriterien, die im Betrieb den Ausschlag geben.

LösungAbdeckungAgent nötigBetriebReportingTypischer Einsatz
RMM-SoftwareWindows-, macOS- und Linux-Endpoints sowie Server mit AgentJa, je GerätCloud-Konsole des Herstellers; Alarmregeln und Skripte pflegt das SystemhausTechniker-Dashboards, Inventar- und Patch-ReportsSystemhäuser mit vielen Endpoints unter Managed-Service-Vertrag
Klassisches Infrastruktur-Monitoring (z. B. PRTG, Zabbix, Checkmk, Nagios)Netzwerkgeräte, Server, Dienste, alles mit SNMP oder APIAgentenlos möglich, optional AgentEigener Server oder VM, Konfiguration und Updates in EigenregieFrei konfigurierbar, technisch; Kundenberichte werden selbst gebautUmgebungen mit eigenem Admin-Know-how und Zeit für die Pflege
Monitoring-Appliance (dwatcher, ein Datadiorama-Produkt)Server, NAS, Netzwerkgeräte und Clients je Standort, bis etwa 10 GeräteNein, agentenlosBox im Kundennetz mit festem Prüfumfang, keine Server-PflegeKlartext-Berichte per E-Mail, auch für Kunden ohne IT-Kenntnisse lesbarKleine Kundenstandorte, Nachweis gegenüber dem Kunden
Kombination RMM plus ApplianceEndpoints per Agent, Infrastruktur agentenlosNur auf EndpointsZwei Konsolen, dafür kaum Pflegeaufwand auf der Infrastruktur-SeiteTechniker-Sicht und Kunden-Sicht getrenntSystemhäuser mit vielen kleinen Kundenstandorten

Die klassischen Werkzeuge haben ihren festen Platz. PRTG, Zabbix, Checkmk und Nagios überwachen praktisch jedes Gerät, das per SNMP oder Schnittstelle antwortet, und sind in der Tiefe kaum zu schlagen. Ihr Preis ist Zeit: Der Monitoring-Server will aufgesetzt, aktualisiert und für jeden Gerätetyp konfiguriert werden. In einem Systemhaus mit drei Technikern wird das erfahrungsgemäß zur Nebenaufgabe, und Nebenaufgaben rutschen. Eine detaillierte Gegenüberstellung der Werkzeuge finden Sie im Monitoring-Tools-Vergleich.

Eine Monitoring-Appliance geht den umgekehrten Weg: fester Prüfumfang (SMART-Werte, RAID-Status, Speicherbelegung, Firmware-Stände, Backup-Ziele, Zertifikats-Laufzeiten), kein Agent, keine Konfigurationsfreiheit, dafür Berichte, die der Kunde selbst versteht. Das ist bewusst weniger als ein Zabbix kann. Für einen Standort mit Server, NAS, Switch und USV reicht es in vielen Fällen. Wie eine solche Box in der Praxis neben ein RMM gestellt wird, beschreibt dwatcher für Systemhäuser.

Welche Kombination bei Ihnen trägt, hängt am Kundenstamm: Wenige große Kunden mit eigenen Serverräumen verlangen etwas anderes als 40 Kleinbetriebe mit je fünf Rechnern. Pauschal lässt sich das nicht entscheiden.

Wie läuft die Einführung einer RMM-Software im Systemhaus ab?

Die Einführung einer RMM-Software dauert in einem kleinen Systemhaus realistisch 2-4 Monate bis zum Regelbetrieb, nicht zwei Wochen. Der Agent ist schnell verteilt. Was Zeit kostet, sind die Entscheidungen dahinter: Welche Kunden kommen unter Vertrag, welche Alarme sind relevant, wer reagiert wann. Bewährt hat sich diese Reihenfolge:

  1. Bestandsaufnahme der Kundenumgebungen: Je Kunde erfassen, wie viele Endpoints und Server es gibt, welche Geräte keinen Agenten aufnehmen (NAS, Switches, USV, Drucker) und welche Sonderfälle nicht automatisch gepatcht werden dürfen, etwa Maschinensteuerungen oder Kassensysteme.
  2. Tool-Auswahl: Zwei bis drei RMM-Plattformen anhand der eigenen Kriterien testen, nicht anhand von Feature-Listen: Lizenzmodell und Mindestabnahme, Patch-Steuerung für Drittanbieter-Software, Skript-Fähigkeit, Anbindung ans Ticketsystem und Standort der Cloud-Konsole (Stichwort Auftragsverarbeitung nach Art. 28 DSGVO, hier sollte der Datenschutzbeauftragte mitreden).
  3. Pilotkunde: Einen wohlwollenden Kunden mit 20-50 Endpoints auswählen, Agent ausrollen, Patch-Fenster definieren und vier Wochen beobachten. Hier zeigt sich, welche Alarme nachts um drei kommen und ob sie berechtigt sind.
  4. Rollout auf alle Vertragskunden: Agent per Skript oder Gruppenrichtlinie verteilen, Kunden in Gruppen mit eigenen Richtlinien ordnen, Patch-Freigaben zeitlich staffeln und die Kunden vorab informieren, dass Updates künftig zentral kommen.
  5. Alarmregeln schärfen: Standard-Schwellenwerte des Herstellers an die Realität anpassen. Eine Festplatte mit 85 Prozent Belegung ist auf einem Dateiserver ein Handlungsfall, auf einem Notebook mit 2 TB oft keiner. Ein RMM ohne gepflegte Alarmregeln ist ein Ticket-Generator, kein Monitoring.
  6. Reporting aufsetzen: Monatsberichte je Kunde definieren, die ein Nicht-Techniker versteht, und festlegen, wer sie vor dem Versand prüft. Parallel klären, wie die agentenlosen Geräte in den Bericht kommen, per Infrastruktur-Monitoring oder per Appliance.

Was kostet RMM-Software pro Endpoint?

RMM-Software kostet marktüblich etwa 1-5 Euro pro Endpoint und Monat an Lizenz, wobei Server meist höher eingestuft werden als Arbeitsplatzrechner. Bei 300 betreuten Endpoints sind das grob 300-1.500 Euro im Monat für die Plattform. Das ist selten der größte Posten.

Was die Spanne bewegt: Viele Hersteller verlangen eine Mindestabnahme, teils 50 oder 100 Endpoints, was kleine Systemhäuser in den ersten Monaten überproportional trifft. Zusatzmodule wie Fernwartung, Endpoint-Schutz oder Netzwerk-Monitoring werden häufig getrennt lizenziert. Der wirklich teure Teil ist Personalzeit: Wer Alarmregeln, Skripte und Patch-Ausnahmen für 30 Kunden pflegt, bindet dauerhaft einen spürbaren Teil einer Technikerstelle. Ein RMM, das niemand pflegt, kostet Lizenz und bringt Rauschen.

Wie Sie das an den Endkunden weitergeben, ist eine eigene Rechnung: Managed-Service-Pauschalen im Mittelstand liegen üblicherweise bei 50-150 Euro pro Arbeitsplatz und Monat, die RMM-Lizenz ist darin ein kleiner Anteil. Wer Monitoring nicht selbst betreiben, sondern als Leistung einkaufen möchte, findet die Kostenlogik im Beitrag zu Managed Monitoring. Belastbare Zahlen liefert erst ein Herstellerangebot auf Basis Ihrer tatsächlichen Endpoint-Zahl.

Für wen lohnt sich ein RMM-Tool, und wann nicht?

Ein RMM-Tool lohnt sich für Systemhäuser, die Endpoints unter laufendem Vertrag betreuen und Patch-Stände, Fernzugriff und Zustandsdaten zentral brauchen. Als Faustregel: Ab etwa 50-100 Endpoints unter Managed-Service-Vertrag rechnet sich die Plattform, weil die manuelle Kontrolle dann mehr Zeit frisst als die Pflege des Werkzeugs. Dasselbe gilt für interne IT-Verantwortliche, die drei oder mehr Standorte mit zusammen über 100 Rechnern betreuen.

Wann lohnt es sich nicht? Ein Systemhaus mit reinem Projektgeschäft, das Kunden nach Fertigstellung nicht weiter betreut, braucht kein RMM, sondern eine gute Fernwartungslösung. Ebenso wenig ein Haus, dessen Kunden überwiegend Kleinbetriebe mit drei bis acht Rechnern und einem NAS sind: Dort steckt der Wert in der Überwachung von Server, NAS und Netzwerk, also genau in dem Teil, den ein RMM nicht sieht. Wer bereits Microsoft Intune für alle Kundengeräte nutzt, hat Inventar, Richtlinien und Update-Steuerung abgedeckt und braucht vom RMM vor allem Monitoring und Skripte. Ob sich dafür eine zweite Plattform lohnt, zeigt erst die Bestandsaufnahme.

Kurz: RMM beantwortet die Frage, wie es den Rechnern geht. Wie es dem Standort geht, beantwortet es nicht. Wer beides braucht, kombiniert.

Wenn Sie klären möchten, welche Kombination zu Ihrem Kundenstamm passt, können Sie ein unverbindliches Erstgespräch mit Datadiorama vereinbaren.

FAQ

Häufige Fragen

Was ist der Unterschied zwischen RMM und IT-Monitoring?
RMM ist eine Plattform für Systemhäuser, die Endpoints per Agent überwacht und zugleich verwaltet, also patcht, fernwartet und Skripte ausführt. IT-Monitoring im engeren Sinn beobachtet nur, greift nicht ein, und deckt dafür auch agentenlose Geräte wie Switches, NAS oder USV ab. Beide ergänzen sich: RMM für die Rechner, Monitoring für die Infrastruktur.
Kann ein RMM-Tool auch Switches, NAS und USV überwachen?
Nur eingeschränkt. Auf diesen Geräten läuft kein RMM-Agent; manche Hersteller bieten ein SNMP-Modul als Zusatz an, das je Gerätetyp konfiguriert werden muss und meist weniger Tiefe liefert als ein dediziertes Infrastruktur-Monitoring. Für kleine Kundenstandorte ist eine Monitoring-Appliance oder ein klassisches Monitoring-Werkzeug in der Regel der passendere Weg.
Ersetzt Microsoft Intune ein RMM?
Teilweise. Intune, Microsofts Werkzeug zur Geräteverwaltung, deckt Inventar, Richtlinien, Update-Steuerung und Compliance für Windows- und Apple-Geräte ab (Quelle: Microsoft Learn). Es liefert aber kein laufendes Zustands-Monitoring mit Schwellenwerten und Alarmen und keine Fernwartungssitzung im Störungsfall. Wer Intune nutzt, braucht vom RMM vor allem den Monitoring- und Fernwartungsteil.
Was passiert, wenn der RMM-Agent selbst ausfällt?
Dann ist das Gerät für die Plattform unsichtbar, ohne dass ein Fehler gemeldet wird, wenn die Regeln das nicht abfangen. Gute RMM-Einrichtungen alarmieren deshalb, wenn ein Agent länger als eine definierte Zeit nicht meldet, etwa 30-60 Minuten bei Servern. Für Server lohnt zusätzlich eine agentenlose Erreichbarkeitsprüfung, damit ein Ausfall nicht mit einem abgeschalteten Notebook verwechselt wird.
Was bedeutet Remote Monitoring Management für den Endkunden eines Systemhauses?
Für den Endkunden heißt Remote Monitoring & Management, dass sein Systemhaus Updates zentral einspielt, Störungen an den Rechnern oft vor dem Anruf bemerkt und per Fernzugriff hilft. Der Kunde sollte wissen, welche Geräte einbezogen sind und welche nicht, und im Vertrag nachlesen können, wie Reaktionszeiten und Berichte geregelt sind. Eine Garantie gegen jeden Ausfall ergibt sich daraus nicht.

Passende Leistungen

Verfasst von

Porträt von Maximilian DalichowMaximilian DalichowIT-Projektleitung

Schnelles & störungsfreies Arbeiten – für Sie und Ihr Team, jederzeit

Lassen Sie uns in einem kostenlosen Erstgespräch herausfinden, wie wir Ihre IT sicherer, schneller und effizienter machen.