Modulseite

Lektion 1 von 9

Server vorbereiten: Rollen, Dienste und Grundinstallation

Du unterscheidest Rollen, Features und Dienste, baust dir ein sicheres Heimlabor und bereitest einen Server in der richtigen Reihenfolge mit fester Adresse, Namen, Updates und Datenlaufwerk vor.

ca. 40 Min.0/4 Checks gelöst

Worum es geht

Elena, im 1. Lehrjahr bei der Informatik Rüegg GmbH in Frauenfeld, startet ihre erste Windows-Server-VM. Nach der Installation heisst der Server WIN-8F3K2Q, hat eine zufällige Adresse vom Router und noch kein einziges Update. Sie möchte sofort die DHCP-Rolle installieren, denn die Weinhandlung Gerber zieht in drei Wochen um. Ihr Berufsbildner stoppt sie: «Zuerst Name, Adresse, Updates und Datenlaufwerk. Wer das überspringt, installiert den Server zweimal.»

Er hat recht. Fast alle späteren Probleme mit Serverdiensten haben ihre Ursache in einer schlampigen Grundinstallation: ein DHCP-Dienst, der auf einer wechselnden Adresse lauscht, DNS-Einträge mit dem alten Zufallsnamen, Daten auf dem Systemlaufwerk, das bei einem Update vollläuft. In dieser Lektion lernst du, was Serverdienste überhaupt sind, wie du dir ein gefahrloses Übungslabor baust und in welcher Reihenfolge du einen Windows- oder Linux-Server für den Betrieb vorbereitest.

Server, Rollen und Dienste

Ein Server ist kein besonderer Computer, sondern ein Computer mit einer besonderen Aufgabe: Er bietet anderen Geräten, den Clients, Dienste an. Stell dir ein Restaurant vor. Die Gäste (Clients) bestellen, die Küche (Server) liefert. Die Küche muss immer am selben Ort sein, sie muss erreichbar sein, und sie darf nicht mittendrin umziehen. Genau deshalb braucht ein Server eine feste Adresse und einen festen Namen.

Unter Windows Server unterscheidest du drei Begriffe, die oft verwechselt werden:

BegriffBedeutungBeispiele
RolleHauptaufgabe des Servers, die Clients nutzenDHCP-Server, DNS-Server, Datei- und Speicherdienste, Druck- und Dokumentdienste
FeatureZusatzfunktion, die den Server selbst unterstütztWindows Server-Sicherung, .NET Framework, Telnet-Client
DienstHintergrundprozess, der eine Rolle tatsächlich ausführtDHCPServer, DNS, Spooler, LanmanServer

Wenn du die Rolle «DHCP-Server» installierst, legt Windows den Dienst DHCPServer an, der ab dann im Hintergrund läuft und auf Anfragen wartet. Unter Linux gibt es keine Rollen: Du installierst ein Paket (zum Beispiel bind9 oder nginx), und das Paket bringt seinen Dienst mit, der von systemd gesteuert wird.

Jeder Dienst lauscht auf einem Port. So weiss der Server, welche Anfrage an welchen Dienst geht:

DienstProtokoll und Port
DHCP-ServerUDP 67 (Clients verwenden UDP 68)
DNSUDP und TCP 53
Dateifreigaben (SMB)TCP 445
WebserverTCP 80 (HTTP), TCP 443 (HTTPS)
FernzugriffTCP 3389 (RDP), TCP 22 (SSH)
Check 1 · ZuordnenEinstieg

Ordne jedem Begriff die passende Beschreibung zu.

Dein Heimlabor

Serverdienste lernst du nicht am Firmennetz, sondern in einem Labor, in dem du alles kaputt machen darfst. Du brauchst dafür einen PC mit mindestens 16 GB RAM und eine Virtualisierungssoftware: Hyper-V (in Windows 11 Pro enthalten) oder VirtualBox (kostenlos).

  • Windows Server gibt es als Testversion mit 180 Tagen Laufzeit. Wähle bei der Installation Desktopdarstellung, wenn du mit der grafischen Oberfläche arbeiten willst. Die Wahl zwischen Core und Desktopdarstellung lässt sich später nicht mehr ändern.
  • Ubuntu Server (24.04 LTS oder 26.04 LTS) ist frei. Aktiviere bei der Installation den OpenSSH-Server.
  • Ein Windows-11-Client dient als Test-PC. Ein Dienst gilt erst als funktionierend, wenn der Client ihn nutzen kann.

Hänge alle VMs an ein internes Netz (VirtualBox: «Internes Netzwerk», Hyper-V: «Interner» oder «Privater» virtueller Switch). So stört dein Übungs-DHCP-Server nie das echte Netz zu Hause.

Die richtige Reihenfolge

Die Grundeinstellungen bauen aufeinander auf. Was weiter unten in der Liste steht, verlässt sich auf das, was oben steht:

Warum zuerst die feste Adresse? Der Windows-DHCP-Dienst bindet sich nur an Netzwerkkarten mit statischer Adresse. Und jeder Client, jeder DNS-Eintrag und jede Firewall-Regel wird später auf diese Adresse zeigen.

Warum der Name vor den Rollen? Viele Rollen speichern den Servernamen in ihrer Konfiguration. Ein DNS-Server schreibt seinen Namen zum Beispiel in die SOA- und NS-Einträge jeder Zone. Benennst du ihn später um, bleiben dort alte Namen stehen. Manche Rollen, etwa die Zertifikatsdienste, verbieten eine Umbenennung sogar ganz. Achte beim Namen auf die Regeln: höchstens 15 Zeichen, nur Buchstaben, Ziffern und Bindestrich, nicht mit Bindestrich beginnen oder enden. Ein gutes Schema ist KUNDE-ROLLE-NR, also WG-SRV01.

Warum die Zeit? Protokolle sind nur brauchbar, wenn die Uhr stimmt. Später verlassen sich auch Anmeldungen (Kerberos in einer Domäne) und Zertifikate auf eine korrekte Zeit.

Warum ein eigenes Datenlaufwerk? Das Systemlaufwerk C: wächst durch Updates und Protokolle. Liegen dort auch die Daten der Firma, kann ein volles Laufwerk den ganzen Server lahmlegen. Ein eigenes Laufwerk D: lässt sich zudem separat sichern, vergrössern oder an einen neuen Server hängen.

Welcher DNS-Server während der Vorbereitung? Solange auf dem Server noch keine DNS-Rolle läuft, trägst du vorübergehend den Router (192.168.40.1) als DNS ein, sonst findet Windows Update keine Namen. Sobald die DNS-Rolle mit Weiterleitungen läuft, stellst du auf die eigene Adresse um. Diesen Wechsel vergessen viele, und dann findet der Server seine eigenen internen Namen nicht.

Check 2 · ReihenfolgeFortgeschritten

Bring die Schritte zur Vorbereitung eines neuen Windows Servers in die sinnvolle Reihenfolge.

  1. 1

    Rollen wie DNS und DHCP installieren

  2. 2

    Feste IP-Adresse mit Gateway und vorläufigem DNS setzen

  3. 3

    Sprechenden Hostnamen vergeben und neu starten

  4. 4

    Zeitzone und Zeitquelle prüfen

  5. 5

    Fernzugriff einschränken und Grunddaten dokumentieren

  6. 6

    Alle Updates installieren, bis keine mehr angeboten werden

  7. 7

    Datenlaufwerk D: einrichten

Schritt für Schritt: WG-SRV01 vorbereiten

Elena richtet den Server für die Weinhandlung Gerber ein. Sie arbeitet in einer PowerShell, die sie mit «Als Administrator ausführen» geöffnet hat.

Schritt 1: Netzwerkkarte finden.

PowerShell
Get-NetAdapter
# Name       InterfaceDescription                 Status
# Ethernet   Microsoft Hyper-V Network Adapter    Up

Der Adapter heisst Ethernet. Diesen Namen braucht sie in den nächsten Befehlen.

Schritt 2: Feste Adresse setzen. DHCP wird abgeschaltet, alte Adressen und Routen werden entfernt, dann folgen Adresse, Gateway und vorläufiger DNS.

PowerShell
$if = "Ethernet"
Set-NetIPInterface -InterfaceAlias $if -Dhcp Disabled
Get-NetIPAddress -InterfaceAlias $if -AddressFamily IPv4 -ErrorAction SilentlyContinue |
    Remove-NetIPAddress -Confirm:$false
Get-NetRoute -InterfaceAlias $if -DestinationPrefix "0.0.0.0/0" -ErrorAction SilentlyContinue |
    Remove-NetRoute -Confirm:$false

New-NetIPAddress -InterfaceAlias $if -IPAddress 192.168.40.10 -PrefixLength 24 -DefaultGateway 192.168.40.1
Set-DnsClientServerAddress -InterfaceAlias $if -ServerAddresses 192.168.40.1   # vorübergehend der Router

Zwischenergebnis: Get-NetIPConfiguration zeigt 192.168.40.10, Gateway 192.168.40.1, DNS 192.168.40.1.

Schritt 3: Zeitzone setzen und Namen ändern.

PowerShell
Set-TimeZone -Id "W. Europe Standard Time"
Rename-Computer -NewName "WG-SRV01" -Restart

Nach dem Neustart zeigt hostname den Wert WG-SRV01. Mit w32tm /query /status prüft Elena, woher der Server seine Zeit bezieht.

Schritt 4: Updates installieren. Über Einstellungen > Windows Update oder im Textmenü sconfig (Menüpunkt für Updates) lädt sie alle Updates und startet so oft neu, bis keine mehr angeboten werden.

Schritt 5: Datenlaufwerk einrichten. In Hyper-V hat sie der VM eine zweite virtuelle Festplatte mit 100 GB gegeben.

PowerShell
Get-Disk                                   # die neue Disk hat PartitionStyle RAW
Initialize-Disk -Number 1 -PartitionStyle GPT
New-Partition -DiskNumber 1 -UseMaximumSize -DriveLetter D |
    Format-Volume -FileSystem NTFS -NewFileSystemLabel "Daten"

Falls D: schon vom virtuellen DVD-Laufwerk belegt ist, ändert sie dessen Buchstaben in der Datenträgerverwaltung (diskmgmt.msc) auf E:.

Schritt 6: Fernzugriff einschränken. Im Server-Manager unter Lokaler Server > Remotedesktop aktiviert sie RDP mit Authentifizierung auf Netzwerkebene. Per RDP dürfen standardmässig nur Mitglieder der Administratoren und der Gruppe «Remotedesktopbenutzer» anmelden. Die zweite Gruppe lässt sie leer, damit nur Admins Zugriff haben.

Schritt 7: Grunddaten dokumentieren.

EigenschaftWert
HostnameWG-SRV01
BetriebssystemWindows Server 2022 Standard, Desktopdarstellung
IP / Maske / Gateway192.168.40.10 / 24 / 192.168.40.1
DNS (vorläufig)192.168.40.1, nach DNS-Rolle: 192.168.40.10
LaufwerkeC: System 80 GB, D: Daten 100 GB
FernzugriffRDP mit NLA, nur Administratoren
Patchstandalle Updates vom 3.10.2026

Schritt 8: Rollen installieren. Erst jetzt:

PowerShell
Install-WindowsFeature -Name DNS, DHCP -IncludeManagementTools
Get-WindowsFeature | Where-Object Installed | Select-Object Name, DisplayName

Wie gut eine Grundinstallation ist, lässt sich prüfen, bevor ein einziger Dienst läuft. Im folgenden Code-Labor baust du dir einen kleinen Prüfer für genau diese Punkte.

Check 3 · Code-LaborFortgeschritten

Code-Labor: Grundinstallation automatisch prüfen

Bevor Rollen auf einen Server kommen, prüfst du die Grundeinstellungen. Schreibe pruefe_server(cfg). Die Funktion bekommt ein Dictionary wie dieses:

Python
{"hostname": "WG-SRV01", "ip": "192.168.40.10", "praefix": 24, "gateway": "192.168.40.1",
 "dns": ["192.168.40.10"], "rollen": ["DNS", "DHCP"], "laufwerke": ["C", "D"], "dhcp_client": False}

Sie gibt eine alphabetisch sortierte Liste mit diesen Problem-Codes zurück (leer, wenn alles stimmt):

Codewenn …
hostname-automatischder Name mit WIN- beginnt (Gross/Klein egal)
hostname-zu-langder Name mehr als 15 Zeichen hat
hostname-zeichender Name andere Zeichen als Buchstaben A bis Z, Ziffern und - enthält oder mit - beginnt oder endet
dhcp-clientdhcp_client wahr ist (Server brauchen eine feste Adresse)
gateway-ausserhalbdas Gateway nicht im Netz ip/praefix liegt
dns-nicht-eigener"DNS" in den Rollen ist, der erste DNS-Eintrag aber weder die eigene IP noch 127.0.0.1 ist
kein-datenlaufwerkes ausser C kein Laufwerk gibt

Das Modul ipaddress aus der Standardbibliothek ist schon importiert.

Code-Labor · Python
Strg + Enter

Typische Fehler

  • Rollen vor dem Umbenennen installieren. Der Server heisst in Zonen, Protokollen und Zertifikaten noch WIN-8F3K2Q. Korrektur: Namen immer als Erstes setzen, notfalls die Rolle neu einrichten.
  • Feste Adresse im DHCP-Bereich des Routers. Der Router verteilt dieselbe Adresse irgendwann an einen Laptop. Korrektur: Serveradressen gehören in den Block für feste Geräte, zum Beispiel .10 bis .19.
  • Fehlermeldung «Instance DefaultGateway already exists». Die alte Route vom Router war noch da. Korrektur: wie in Schritt 2 zuerst alte Adressen und Standardrouten entfernen.
  • DNS des Servers bleibt auf dem Router oder auf 8.8.8.8. Nach der Einrichtung der DNS-Rolle findet der Server seine eigenen internen Namen nicht. Korrektur: nach der DNS-Rolle auf die eigene Adresse umstellen.
  • Daten auf C: ablegen, «weil es schneller geht». Spätestens beim ersten vollen Systemlaufwerk ist das teuer. Korrektur: Daten von Anfang an auf D:.
Check 4 · Eine AntwortFortgeschritten

Elena bereitet WG-SRV01 vor. Die DNS-Rolle ist noch nicht installiert. Welchen DNS-Server trägt sie jetzt in der Netzwerkkonfiguration des Servers ein?

Zusammenfassung

  • Ein Server bietet Clients Dienste an. Unter Windows installierst du Rollen (Hauptaufgabe) und Features (Hilfsfunktionen), die Rollen laufen als Dienste im Hintergrund.
  • Jeder Dienst lauscht auf einem Port: DHCP UDP 67, DNS 53, SMB TCP 445, HTTP 80, RDP 3389, SSH 22.
  • Übe in einem isolierten Labor mit internem Netz, nie per Brücke im echten Netz.
  • Reihenfolge: feste IP, Hostname, Zeit, Updates, Datenlaufwerk, Fernzugriff, Dokumentation, dann Rollen.
  • Hostnamen: höchstens 15 Zeichen, sprechend, nach Schema wie WG-SRV01.
  • Während der Vorbereitung zeigt der DNS des Servers auf den Router, nach der DNS-Rolle auf den Server selbst.
  • Die Grunddaten hältst du sofort in einer Tabelle fest: Sie sind der Anfang deines Betriebshandbuchs.

Mit deiner eigenen KI vertiefen

Kopiere einen Prompt in Claude, ChatGPT oder Claude Code. Er macht die KI zur Lernbegleitung statt zum Lösungsautomaten.

Rollen, Dienste und Grundinstallation verstehen Chat-KI

Wenn dir unklar ist, warum ein Server in einer bestimmten Reihenfolge vorbereitet wird. Die KI erklärt mit Beispielen und prüft dann dein Verständnis.

Fertig mit der Lektion?

Schliesse sie ab und hol dir 50 XP. Danach direkt üben.