Anleitungen aus der Praxis
Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

BitLocker im Betrieb richtig ausrollen: Recovery-Keys sicher verwalten – mit und ohne Intune
Recovery-Keys sicher verwalten: Die Anleitung zeigt die drei Sicherungswege Entra ID/Intune, Active Directory (msFVE) und Standalone-Export sowie Silent Encryption, XTS-AES 256-bit, TPM-only gegenüber PIN und die Notfallwiederherstellung.

Windows 10 ist tot: Migration auf Windows 11 für KMU – alte Hardware, ESU, TPM-Realität
Windows 10 ohne Support seit Oktober 2025: welche Geräte Sie auf Windows 11 migrieren, welche ESU brauchen und wann Linux oder Ersatz sinnvoller ist. Mit Entscheidungstabelle und PowerShell-Inventur.

Remote Desktop Services einrichten und lizenzieren: Terminalserver für KMU
Schritt für Schritt RDS auf Windows Server 2022/2025 aufsetzen: Rollen installieren, Lizenzserver aktivieren, Per-User vs. Per-Device-CALs richtig wählen – inklusive Workgroup-Betrieb und der 120-Tage-Karenzzeit-Falle.

Windows Server 2025 Lizenzierung verstehen: Cores, CALs, Standard vs. Datacenter
Windows Server 2025 lizenziert jeden physischen Core, mit Mindestmengen und Stacking-Regeln. Die Anleitung zeigt, wie Sie Ihren Core-Bedarf berechnen, Standard gegen Datacenter abwägen und CAL-Fallen vermeiden.

SYSVOL von FRS auf DFSR migrieren – Pflichtschritt vor Windows Server 2025
Ab Windows Server 2019 und damit auch mit Windows Server 2025 lässt sich kein Domänencontroller in eine Domäne aufnehmen, die SYSVOL noch per FRS repliziert. Diese Anleitung führt Sie Schritt für Schritt durch die dfsrmig-Migration bis State 3 (Eliminated).

Windows Server 2016/2019 auf 2025 migrieren: Side-by-Side statt In-Place (DC-Migration)
Warum Microsoft für Domain Controller eine Neuinstallation statt eines In-Place-Upgrades empfiehlt und wie Sie per Side-by-Side-Migration sicher auf Windows Server 2025 umsteigen – mit Schritt-für-Schritt-Anleitung, Pre-Flight-Checkliste und Rollback-Strategie.

Linux-Fileserver im Active Directory: Samba als Domain Member mit NTFS-ähnlichen ACLs
Wie Sie einen Linux-Server als Samba Domain Member in eine bestehende Windows-AD-Domäne einbinden, Winbind und idmap sauber konfigurieren und Shares mit NTFS-ähnlichen ACLs bereitstellen.

ZFS in der Praxis: Snapshots, Scrub, Replikation und Pool-Tuning richtig nutzen
ZFS-Snapshots sind kein Backup: Erst die Replikation auf einen physisch getrennten Host schützt vor Datenverlust. Die Anleitung zeigt Snapshots, Retention mit sanoid/syncoid, Scrubs per systemd-Timer und Pool-Tuning (ashift, recordsize, LZ4, ARC).

Linux-Performance-Troubleshooting: Hohe Last und langsame Server systematisch diagnostizieren
Hohe Last und langsame Linux-Server systematisch prüfen: CPU, RAM, I/O, Prozesse und Netzwerk sauber eingrenzen und Ergebnisse kontrollieren.

Caddy als Reverse-Proxy mit automatischem HTTPS – wann er nginx und Traefik schlägt
Caddy v2 übernimmt TLS-Zertifikate und deren Erneuerung automatisch, ohne certbot und Cron-Job. Wann Caddy besser passt als nginx und Traefik, plus produktionsreifes Setup mit Wildcard-Zertifikaten und nginx-Migration.