graph TD
NETWORK["vSwitch / LAN
192.168.30.0/24
Gateway: .1 | Domain: tollefirma.lan"]
subgraph CORE["🔑 Core Infrastructure"]
DC1["DC01
192.168.30.10
Primary DC
FSMO: All 5"]
DC2["DC02
192.168.30.11
Replica DC
GC: Yes"]
end
subgraph SERVICES["⚙️ Network Services"]
DHCP["DHCP01
192.168.30.30
IP Distribution"]
DNS["DNS01
192.168.30.50
Name Resolution"]
NPS["NPS01
192.168.30.60
Auth & Accounting"]
end
subgraph STORAGE["📦 Storage & Files"]
FILE["FILE01
192.168.30.20
Primary Storage"]
STORE["STORE01
192.168.30.70
Replica Storage"]
end
NETWORK --> CORE
NETWORK --> SERVICES
NETWORK --> STORAGE
DC1 <-->|Replication| DC2
DHCP -.->|depends on| DC1
DNS -.->|depends on| DC1
NPS -.->|depends on| DC1
STORE -.->|replicates from| FILE
classDef core fill:#3fb950,stroke:#1a3524,stroke-width:2px,color:#fff,font-weight:bold
classDef services fill:#d29922,stroke:#3d2e00,stroke-width:2px,color:#fff,font-weight:bold
classDef storage fill:#58a6ff,stroke:#1a3a5c,stroke-width:2px,color:#fff,font-weight:bold
classDef network fill:#8b90a0,stroke:#252a3a,stroke-width:2px,color:#fff,font-weight:bold
class CORE core
class SERVICES services
class STORAGE storage
class NETWORK network
19-Wochen Curriculum
Vom ersten Server bis zur gehärteten Enterprise-Infrastruktur — strukturiert, praxisnah, mit PowerShell.
Phase 1: Foundation
Baseline: Hostname, IP, DNS, NTP
Das Fundament — Identität, Netzwerk und Zeit für alle Server konfigurieren.
AD DS Installation & Forest
Die Geburt der Domäne tollefirma.lan — Forest erstellen und FSMO Rollen verstehen.
Redundanz: Der zweite DC
Hochverfügbarkeit durch SRV-DC02 — Replikation und Ausfallsicherheit.
Phase 2: Core Services
OUs & Gruppenstrategien
Strukturierte Verwaltung mit AGDLP — Delegation und Berechtigungskonzept.
User Management & Bulk-Operations
Effiziente Benutzerverwaltung — CSV-Import und AD Recycle Bin.
File Server & NTFS
Zentrale Dateiablage mit Access Based Enumeration und AGDLP-Berechtigungen.
DHCP Server & Failover
Automatische IP-Vergabe — Scopes, Reservierungen und Ausfallsicherheit.
Print Server Management
Zentralisierte Druckerverwaltung mit Type 4 Treibern und GPO-Deployment.
Phase 3: Fortgeschritten
Group Policy Objects
Zentrale Konfiguration — LSDOU-Verarbeitung und GPO-Troubleshooting.
Backup & Recovery
Windows Server Backup — System State, VSS und Restore-Strategien.
Hyper-V Virtualisierung
VMs auf Windows Server 2025 — Virtual Switches, Generation 2 und VHDX.
PowerShell Automatisierung
Skripting für wiederkehrende Aufgaben — Remoting, JEA und Scheduled Tasks.
Security Hardening & Tiering
Server absichern — Admin Tier Model, LAPS und Windows Defender.
Monitoring & Wartung
Proaktive Überwachung — Event Forwarding, Performance Monitor und AD Health.
Phase 4: Infrastruktur Deepdive
DNS-Server Deepdive
Zonentypen, Record-Typen, Forwarding und Scavenging — DNS als Fundament verstehen.
Container & PowerShell Direct
Windows Server Container, Docker, PowerShell Direct und Nested Virtualization.
Disk Management, iSCSI & Storage Spaces
Festplatten, Volumes, iSCSI-Targets und Storage Pools — Storage-Grundlagen für Server.