Windows Server im Betrieb: Active Directory, Hyper-V, Dateidienste und PowerShell
Im Serverbetrieb hängt alles miteinander zusammen: Eine Anmeldung, die stockt, führt zu DNS, eine Gruppenrichtlinie, die nicht greift, zur Reihenfolge der Verarbeitung, und ein voller Dateiserver zu Kontingenten und Berechtigungen. Dazu kommt der Lebenszyklus, denn Maschinen aus der 2016er Generation, WSUS und NTLM stehen alle auf der Liste dessen, was abgelöst werden will. Hier stehen die Antworten von Active Directory über Speicher, Hyper-V und die Netzwerkdienste bis zu PowerShell, Härtung und dem Weg auf Windows Server 2025.
KI-generiertDieses Bild wurde mit KI erzeugt · Yves Hoppe / KI / cmt
Was liegt bei euch gerade an?
Vier Lagen aus dem Serverbetrieb, wie sie im Rechenzentrum und im Serverraum tatsächlich vorkommen.
„Die Gruppenrichtlinie ist verknüpft, auf dem Client passiert trotzdem nichts"
Windows arbeitet Verknüpfung, Vererbung, Sicherheitsfilter und WMI-Filter in einer festen Reihenfolge ab, und genau in dieser Reihenfolge findest du die Stelle, an der es hakt.
Der Richtlinie beim Verarbeiten folgen„Auf mehreren Maschinen läuft noch Windows Server 2016 und keiner weiß, womit wir anfangen sollen"
Zuerst zählt der Bestand: welche Rollen und Anwendungen betroffen sind, was davon ohnehin abgelöst wird und welche Wellen sich daraus bilden lassen.
Den Umstieg in Wellen planen„Der Dateiserver ist voll und alle rufen nach mehr Plattenplatz"
Bevor Speicher nachgekauft wird, lohnt der Blick darauf, was den Platz tatsächlich belegt, wo Kontingente greifen und wo Deduplizierung wirklich etwas bringt.
Platz zurückgewinnen statt nachkaufen„Nach der Prüfung steht im Bericht, dass viel zu viele Konten Domänenadmin sind"
Ein Tier-Modell trennt die Verwaltungsebenen, nimmt Alltagskonten ihre Sonderrechte und legt fest, von welchen Geräten aus überhaupt administriert wird.
Verwaltungsebenen sauber trennenDrei Seiten, die den Fahrplan bestimmen
Die Frage, ob sich der Sprung auf die neue Serverversion jetzt lohnt, der Ersatz für WSUS und die Aufteilung zwischen Gruppenrichtlinien und Intune.
Windows Server 2022 oder Windows Server 2025: der Vergleich für den Betrieb
Verglichen wird nicht die Liste der Neuerungen, sondern das, was ihr im Alltag merkt: Versorgungsdauer, Neustartfenster, Verzeichnisdienst, Standardvorgaben und die Altlasten, die nicht mitkommen.
AnsehenWSUS wird nicht mehr weiterentwickelt: wie du Server künftig patchst
Was Microsoft tatsächlich angekündigt hat, welche Wege für Server offenstehen und woran die Umstellung in getrennten Netzen scheitert.
AnsehenGruppenrichtlinien oder Microsoft Intune: welche Einstellung gehört wohin
Der Vergleich betrifft nicht die ganze Landschaft, sondern die Geräteklassen einzeln. Diese Seite ordnet sechs Kriterien, an denen sich die Grenze wirklich entscheidet, und benennt die Fälle, in denen beide Wege gleichzeitig ein Problem sind.
AnsehenAlle Themen zum Windows-Serverbetrieb im Überblick
Abläufe im Alltag
- Neuen Domain Controller in eine bestehende Active-Directory-Domäne aufnehmen
- Funktionsebene von Domäne und Gesamtstruktur in Active Directory anheben
- Active Directory mit Microsoft Entra ID verbinden: Entra Connect Sync einrichten
- Dateiserver umziehen, ohne Berechtigungen und Freigaben zu verlieren
- Hyper-V Failover Cluster aufbauen: Quorum, freigegebene Cluster-Volumes und Live-Migration
- WINS ablösen: NetBIOS-Namen geordnet auf DNS umstellen
- Ein eigenes PowerShell-Modul bauen, das im ganzen Team funktioniert
- WMIC und VBScript ablösen: die Abfragen nach PowerShell übersetzen
- Inplace-Upgrade auf Windows Server 2025 oder sauberer Neuaufbau
- NTLM zurückdrängen und auf Kerberos umstellen
- Eigene Zertifizierungsstelle aufbauen: Zertifikate für interne Dienste ausstellen
Funktionen verstehen
- FSMO-Rollen in Active Directory verschieben und im Ausfall übernehmen
- Loopbackverarbeitung in Gruppenrichtlinien: Benutzereinstellungen an das Gerät binden
- Windows LAPS einrichten: lokale Administratorkennwörter automatisch rotieren
- DFS-Namespace einrichten: ein gleichbleibender Pfad über mehrere Dateiserver
- DHCP-Failover einrichten: zwei Windows-Server als Paar statt geteilter Bereiche
- Remote Desktop Services aufbauen: Session Host, Verbindungsbroker, Gateway und Lizenzserver
- PowerShell Remoting einrichten und absichern
- SMB absichern: Signierung, Verschlüsselung und der Abschied von SMB1
Typische Probleme
- Active-Directory-Replikation prüfen: von repadmin zur eigentlichen Ursache
- Gruppenrichtlinie greift nicht: Verarbeitung und Richtlinienergebnissatz nachvollziehen
- Dateiserver läuft voll: Kontingente, Dateiprüfung und Deduplizierung richtig einsetzen
- Virtuelle Maschine unter Hyper-V ist langsam: Prozessor, Arbeitsspeicher und Datenträger prüfen
- DNS-Namensauflösung schlägt fehl: vom Client über den Resolver bis in die Zone
- PowerShell blockiert dein Skript: Ausführungsrichtlinie, Zone und Signatur
- Windows Server 2016 endet am 12. Januar 2027: Bestand, Aufwand, Wellen
- WSUS wird nicht mehr weiterentwickelt: wie du Server künftig patchst
Regeln und Freigaben
- Gruppenrichtlinien aufräumen: vom gewachsenen Bestand zu einem Satz, den jemand verantwortet
- NTFS-Berechtigungen und Freigaben planen: ein Konzept über Gruppen statt Einzelrechte
- Backup-Konzept für Hyper-V: Prüfpunkte, Sicherungen und der Wiederherstellungstest
- Windows Server lizenzieren: Kerne, CALs und die Wahl zwischen Standard und Datacenter
- Active Directory absichern: Tier-Modell, privilegierte Konten und saubere Delegierung
Wo stehst du gerade?
Bevor du dich durch das Programm liest, lohnt sich eine ehrliche Einschätzung. Die Tests dauern ein paar Minuten, kosten nichts und erklären dir jede Antwort.
Kurse für den Serverbetrieb
Wenn dir nicht eine einzelne Antwort fehlt, sondern die Grundlage darunter, führen diese Listen weiter, von der Serverversion über die Virtualisierung bis zur Absicherung.
Danke an Trainer Sven, welcher ein sehr detailliertes und fachliches KnowHow besitzt.
Ich beziehe mich hier nur auf die Nachschlung durch Herrn Marco Jachmann. Herr Jachmann ist überaus kompetent und hat alle Inhalte professionell vermittelt.
Sehr sehr gut aufbereitete Nachschulung mit genau dem notwendigen Engagement und der erforderlichen Vorbereitung innerhalb von 48 Stunden.
Häufige Fragen zum Betrieb von Windows Server
Brauchen wir noch Domain Controller, wenn wir Microsoft 365 nutzen?
Wie lange können wir Windows Server 2016 noch betreiben?
Gruppenrichtlinien oder Intune, was nehmen wir wofür?
WSUS wird nicht mehr weiterentwickelt, was heißt das für uns?
Wie wird Windows Server eigentlich lizenziert?
Weiter zu angrenzenden Bereichen
Deine Ansprechpartner
Du bist dir nicht sicher, welcher Kurs oder welches Level zu dir passt? Wir beraten dich persönlich und kostenlos.
Yves Hoppe
Weiterbildung & Beratung
Ordnet mit dir ein, welcher Kurs zu deinem Vorwissen passt.
Norbert Jansen
Beratung & Inhouse
Plant Inhouse-Trainings, die an euren eigenen Abläufen ansetzen.
Vom Nachschlagen in den eigenen Serverraum
Die Punkte, an denen ein Serverbetrieb wackelt, klären sich am schnellsten an der eigenen Umgebung mit jemandem daneben, der dieselben Werkzeuge kennt. Bei cmt gibt es Kurse zu Active Directory, Hyper-V, Remote Desktop Services, PowerShell und der Absicherung, dazu die Umsteigerkurse auf Windows Server 2025.