Windows Server 2025 planen und installieren
- Editionen Standard, Datacenter und Datacenter: Azure Edition, Installationsoptionen Server Core und Server mit Desktopdarstellung
- Installation von Medium und unbeaufsichtigt mit Antwortdatei, direktes Upgrade ab Windows Server 2012 R2
- Aktivierung mit KMS und automatischer VM-Aktivierung, Pay-as-you-go-Lizenzierung über Azure Arc im Überblick
- Erstkonfiguration mit SConfig und Einstellungen: Name, Netzwerk, Domänenbeitritt, Updates
Server verwalten
- Server-Manager, Remoteserver-Verwaltungstools (RSAT) und Windows Admin Center
- Windows PowerShell und PowerShell-Remoting, Windows Terminal und WinGet
- OpenSSH-Server (standardmässig installiert) aktivieren und den Zugriff über die Gruppe «OpenSSH Users» steuern
- Rollen, Features und Features on Demand installieren
Active Directory Domain Services einrichten
- Domänencontroller installieren, neue Gesamtstruktur mit Funktionsebene Windows Server 2025
- Benutzer, Gruppen, Computerkonten und Organisationseinheiten verwalten, Verwaltung delegieren
- AD DS mit Active Directory-Verwaltungscenter und PowerShell verwalten, Massenänderungen automatisieren
- Gruppenverwaltete Dienstkonten (gMSA) für Dienste einsetzen
Gruppenrichtlinien
- Gruppenrichtlinienobjekte erstellen, verknüpfen und filtern; Verarbeitung, Vererbung und Fehlerbehebung
- Zentraler Speicher für administrative Vorlagen
- Sicherheitseinstellungen und Kennwortrichtlinien per Gruppenrichtlinie verteilen
- Lokale Administratorkennwörter mit Windows LAPS verwalten
Netzwerkdienste
- IPv4 und IPv6 konfigurieren, Verbindungen mit PowerShell prüfen und Fehler beheben
- DNS-Server: Active-Directory-integrierte Zonen, Einträge, Weiterleitungen, Namensauflösung überprüfen
- DHCP-Server: Autorisierung, Bereiche, Optionen und Reservierungen
Speicher und Dateidienste
- Datenträger und Volumes verwalten, NTFS und ReFS, Speicherplätze (Storage Spaces)
- Dateiserver: SMB-Freigaben, Freigabe- und NTFS-Berechtigungen, Schattenkopien
- SMB-Sicherheit in Windows Server 2025: Signierung standardmässig erforderlich für ausgehende Verbindungen, restriktivere Firewallregeln für Freigaben
- iSCSI-Zielserver und Datendeduplizierung im Überblick
Server absichern
- Microsoft Defender Antivirus und Windows-Firewall mit erweiterter Sicherheit
- Credential Guard, standardmässig aktiv auf geeigneter Hardware
- Sicherheitsbaseline mit OSConfig anwenden, BitLocker-Laufwerkverschlüsselung
Hyper-V-Grundlagen
- Hyper-V-Rolle installieren, virtuelle Switches anlegen
- Virtuelle Computer der Generation 2 erstellen, Prüfpunkte verwenden
Updates, Überwachung und Sicherung
- Windows Update steuern, Windows Server Update Services (nicht mehr weiterentwickelt) und Azure Update Manager im Überblick
- Ereignisanzeige, Leistungsüberwachung, Ressourcenmonitor und Task-Manager
- Windows Server-Sicherung: Volumes, Systemstatus und Bare-Metal-Wiederherstellung