Supportumgebung und Vorgehen
- Windows 11 im Unternehmen: Editionen, jährliche Funktionsupdates, Servicing-Zeiträume für Pro und Enterprise, Folgen des Supportendes von Windows 10
- Strukturierte Fehlersuche: Problem eingrenzen, Ursachen prüfen, Lösung umsetzen und dokumentieren
- Benutzer remote unterstützen: Schnellhilfe (Quick Assist), Remote Help in Microsoft Intune, Remotedesktop
- Werkzeuge im Überblick: Einstellungen-App und «Hilfe anfordern», Windows Terminal, Windows PowerShell 5.1 und PowerShell 7
Diagnosewerkzeuge
- Ereignisanzeige gezielt filtern, benutzerdefinierte Ansichten, Protokolle mit Get-WinEvent auswerten
- Task-Manager, Ressourcenmonitor, Leistungsüberwachung und Zuverlässigkeitsverlauf
- Systeminformationen mit PowerShell und CIM-Cmdlets abfragen – als Ersatz für das entfernte WMIC
- Sysinternals-Werkzeuge wie Process Explorer, Process Monitor und Autoruns für tiefere Analysen
- Fehlerbilder mit dem Snipping Tool festhalten statt mit der abgekündigten Schrittaufzeichnung
Start- und Systemprobleme
- Der Startvorgang von UEFI und Secure Boot bis zur Anmeldung
- Windows-Wiederherstellungsumgebung (Windows RE): Starthilfe, abgesicherter Modus, Updates deinstallieren, Eingabeaufforderung
- Quick Machine Recovery bei verbreiteten Startfehlern einrichten und nutzen
- Systemdateien mit SFC und DISM reparieren, Systemwiederherstellung, «Diesen PC zurücksetzen»
- Bluescreens und Absturzabbilder einordnen
Hardware, Treiber und Geräte
- Geräte-Manager, Treiber installieren und zurücksetzen, Treiberupdates über Windows Update steuern
- Datenträger, Partitionen und Dateisystemfehler (CHKDSK), Speicheroptimierung
- Druckprobleme: Druckwarteschlange, Treiber, Windows Protected Print Mode
- Energieoptionen, Energiesparmodus und Akkuberichte mit powercfg bei Notebooks
Netzwerk und Freigaben
- IP-Konfiguration, DHCP, DNS und Namensauflösung prüfen: ipconfig, Test-NetConnection, Resolve-DnsName
- WLAN-Profile, 802.1X-Authentifizierung, Proxy und Windows-Firewall
- VPN-Verbindungen und Always On VPN; DirectAccess ist abgekündigt
- Zugriff auf Freigaben: Berechtigungen, gespeicherte Anmeldeinformationen, standardmässig erforderliche SMB-Signierung und Geräte ohne Signierungsunterstützung
Anmeldung, Identität und Richtlinien
- Gerätezustände unterscheiden: Active Directory, Microsoft Entra joined, Microsoft Entra hybrid joined, lokale Konten (dsregcmd /status)
- Windows Hello for Business, Passkeys und Kerberos-Anmeldeprobleme
- Benutzerprofile, gesperrte Konten, Zugriff auf lokale Administratorkennwörter mit Windows LAPS
- Gruppenrichtlinien mit gpresult und Richtlinienergebnissatz auswerten, Intune-Richtlinien mit dem MDM-Diagnosebericht prüfen
Anwendungen
- Installations- und Startprobleme bei Win32-, MSIX- und Store-Apps, Pakete mit WinGet verwalten
- Microsoft 365 Apps: Aktivierung, Update-Kanäle, Add-Ins
- Kompatibilität älterer Anwendungen, VBScript als optionales Feature
- Durch App Control for Business, AppLocker oder Smart App Control blockierte Anwendungen erkennen
Daten und Sicherheit
- BitLocker: Auslöser der Wiederherstellung, Wiederherstellungsschlüssel in Active Directory oder Microsoft Entra ID finden
- OneDrive-Synchronisierung und Verschiebung bekannter Ordner
- Microsoft Defender Antivirus und Regeln zur Angriffsflächenreduzierung: Ereignisse, Ausschlüsse, Fehlalarme
- Daten wiederherstellen: Dateiversionsverlauf, OneDrive, Windows Backup for Organizations
Updates und Übergabe
- Windows Update client policies, Updateringe in Intune und WSUS verstehen
- Fehlgeschlagene Updates analysieren: Fehlercodes, Get-WindowsUpdateLog, Komponentenspeicher reparieren
- Updates deinstallieren, gescheiterte Funktionsupdates mit SetupDiag untersuchen
- Fälle sauber dokumentieren und an den 2nd Level oder den Herstellersupport übergeben