IT-Fehleranalyse & Troubleshooting
Praxisnahes Nachschlagewerk zur systematischen Analyse und Behebung von IT-Fehlern. Von der Diagnose über die Ursachenfindung bis zur nachhaltigen Lösung typischer Probleme in Hardware, Software und Netzwerken.
Inhaltsangabe / Übersicht
IT-Praxiswissen – verbindliche Inhaltsübersicht Status: alleinige Referenz für die weitere Ausarb...
1. Grundlagen der systematischen Fehleranalyse
1.0 Diagnoseansatz – Systematische Fehleranalyse
Zweck dieser Seite Diese Seite beschreibt die grundlegende Denk- und Arbeitsweise bei der profess...
1.1 Störung strukturiert aufnehmen
Zweck dieser Seite Diese Seite dient der vollständigen und einheitlichen Aufnahme einer IT-Störun...
1.2 Fehlerumfang mit Kreuztests bestimmen
Zweck dieser Seite Diese Seite dient dazu, den Umfang einer Störung systematisch einzugrenzen. Na...
1.3 Zeitpunkt und letzte Änderungen untersuchen
1.3 Zeitpunkt und letzte Änderungen untersuchen Viele Störungen treten kurz nach einer Änderung a...
1.4 Flüchtige Informationen und Beweise sichern
1.4 Flüchtige Informationen und Beweise sichern Bei einer Störung ist der erste Impuls häufig: A...
1.5 Arbeitshypothesen bilden und Prüfungen priorisieren
Nachdem Störung, Umfang, Zeitpunkt, Änderungen und Ausgangszustand dokumentiert wurden, beginnt d...
1.6 Prüfungen kontrolliert durchführen und Ergebnisse bewerten
Eine gute Hypothese ist nur dann nützlich, wenn sie mit einem kontrollierten und aussagekräftigen...
1.7 Ursache bestätigen und alternative Erklärungen ausschließen
Eine plausible Hypothese ist noch keine bestätigte Ursache. Auch wenn eine Maßnahme scheinbar erf...
1.8 Lösung umsetzen, Rückfallplan anwenden und Funktion verifizieren
Nachdem die Ursache ausreichend bestätigt wurde, kann eine geeignete Lösung geplant und umgesetzt...
1.9 Störung dokumentieren, abschließen und Wiederholung verhindern
Eine Störung ist nicht allein deshalb abgeschlossen, weil die betroffene Funktion wieder verfügba...
1.10 Schnellreferenz – Diagnosebefehle für Windows, Linux und macOS
1.10 Schnellreferenz – Diagnosebefehle für Windows, Linux und macOS Diese Seite fasst die wichtig...
2. Grundwerkzeuge und Befehle
2.0 Werkzeugwahl, Kennzeichnungen und sichere Anwendung
Ziel dieser Seite Diese Seite erklärt, wie für eine konkrete Diagnosefrage das passende Werkzeug ...
2.1 Windows-Netzwerkbefehle
Ziel dieser Seite Diese Seite enthält die wichtigsten klassischen Windows-Befehle für die praktis...
2.2 PowerShell-Netzwerkdiagnose
PowerShell stellt Netzwerkdaten als strukturierte Objekte bereit. Dadurch lassen sich Information...
2.3 Linux-Netzwerkbefehle
Linux stellt für die Netzwerkdiagnose verschiedene Werkzeuge bereit. Welche Befehle verfügbar sin...
2.4 macOS-Netzwerkdiagnose
macOS basiert auf Darwin und stellt zahlreiche BSD- und Apple-spezifische Netzwerkwerkzeuge berei...
2.5 Wireshark und TShark – Netzwerkverkehr aufzeichnen und analysieren
Ziel dieser Seite Wireshark und TShark ermöglichen die detaillierte Untersuchung des Netzwerkverk...
2.6 tcpdump und Capture-Filter – Paketmitschnitte im Terminal
Ziel dieser Seite tcpdump ist ein Kommandozeilenwerkzeug zum Aufzeichnen und Anzeigen von Netzwer...
2.7 Nmap im autorisierten Netz – Hosts, Ports und Dienste untersuchen
Ziel dieser Seite Nmap ist ein Werkzeug zur aktiven Netzwerkerkundung und Portanalyse. Administra...
2.8 iPerf3 – Bandbreite, Durchsatz, Jitter und Paketverlust messen
Ziel dieser Seite iPerf3 erzeugt kontrollierten Netzwerkverkehr zwischen zwei Systemen und misst ...
2.9 curl – HTTP-, HTTPS-, API-, DNS-, Proxy- und Verbindungsdiagnose
Ziel dieser Seite curl überträgt Daten anhand einer URL und eignet sich besonders zur Diagnose vo...
2.10 OpenSSL – TLS-Verbindungen, Zertifikate und Zertifikatsketten prüfen
Ziel dieser Seite OpenSSL ist eine Sammlung von Werkzeugen und Bibliotheken für Kryptografie, Zer...
2.11 Microsoft Sysinternals – Windows-Prozesse und Systemaktivitäten analysieren
Microsoft Sysinternals ist eine Sammlung spezialisierter Werkzeuge zur Diagnose von Windows-Syste...
2.12 Protokolle und Logs systematisch auswerten
Protokolldateien gehören zu den wichtigsten Informationsquellen bei der Fehleranalyse. Sie dokume...
2.13 Monitoringdaten und Leistungswerte richtig interpretieren
Monitoring erfasst den Zustand von Systemen und Diensten über einen längeren Zeitraum. Im Gegensa...
2.14 Sichere Paketmitschnitte, Datenschutz und Beweissicherung
Ein Paketmitschnitt zeichnet Netzwerkpakete an einer Netzwerkschnittstelle oder einem definierten...
3. Netzwerkfehler systematisch analysieren
3.0 Netzwerkfehler systematisch eingrenzen
Netzwerkstörungen sollten nicht durch zufälliges Ausprobieren einzelner Befehle untersucht werden...
3.1 Störungsumfang und Kommunikationsweg bestimmen*
Bevor einzelne Netzwerkprotokolle, Firewallregeln oder Server untersucht werden, muss der Umfang ...
3.2 Physische Verbindung und Netzwerkschnittstelle prüfen
Auf der untersten Netzwerkebene wird geprüft, ob zwischen Endgerät und nächster Netzwerkkomponent...
3.3 IP-Konfiguration und Subnetz prüfen
Nachdem die physische Verbindung und der Netzwerkadapter geprüft wurden, wird die logische IP-Kon...
3.4 DHCP-Fehler analysieren
DHCP stellt Clients automatisch Netzwerkparameter zur Verfügung. Dazu gehören typischerweise IP-A...
3.5 ARP und IPv6 Neighbor Discovery analysieren
Damit ein Endgerät ein IP-Paket innerhalb eines lokalen Ethernetnetzes übertragen kann, benötigt ...
3.6 VLAN- und Layer-2-Fehler analysieren
Virtual LANs teilen eine physische Switchinfrastruktur in getrennte logische Layer-2-Netze. Gerät...
3.7 Standardgateway und Routing analysieren
Routing bestimmt, über welchen Netzwerkpfad ein IP-Paket sein Ziel erreicht. Liegt das Ziel nicht...
3.8 DNS-Fehler systematisch analysieren
Das Domain Name System ordnet Namen technischen Informationen zu. Dazu gehören insbesondere IPv4-...
3.9 Ports und Transportprotokolle prüfen
Ein erreichbarer Host bedeutet noch nicht, dass der benötigte Dienst erreichbar ist. ping prüft h...
3.10 Firewall- und Paketfilterfehler analysieren
Firewalls können Verbindungen erlauben, verwerfen, ausdrücklich ablehnen, protokollieren oder an ...
3.11 NAT- und Portweiterleitungsfehler analysieren
Network Address Translation verändert IP-Adressen und teilweise auch Portnummern während der Über...
3.12 Proxy- und Reverse-Proxy-Fehler analysieren
Ein Proxy befindet sich zwischen Client und Zielsystem. Je nach Proxyart verarbeitet, filtert, pr...
3.13 VPN- und Tunnelverbindungen analysieren
Ein Virtual Private Network erweitert die lokale Netzwerkumgebung um einen verschlüsselten oder l...
3.14 WLAN- und Funkverbindungsfehler analysieren
Eine WLAN-Verbindung besteht nicht nur aus „verbunden“ oder „nicht verbunden“. Zwischen Client un...
3.15 Paketverlust, Latenz, Jitter und Bandbreite analysieren
Netzwerkleistung besteht aus mehreren voneinander unabhängigen Messgrößen. Eine Verbindung kann e...
3.16 Paketmitschnitt mit Wireshark, tcpdump, Dumpcap und Pktmon
Ein Paketmitschnitt zeigt, welche Netzwerkpakete an einem bestimmten Messpunkt tatsächlich sichtb...
3.17 Befehlsübersicht – Netzwerkdiagnose unter Windows, Linux und macOS
Diese Seite dient als schnelle Befehlsreferenz für die systematische Netzwerkdiagnose. Die ausfüh...
4. Server- und Dienstfehler systematisch analysieren
4.0 Server- und Dienstfehler systematisch analysieren
Server- und Dienstfehler liegen vor, wenn ein benötigter Dienst nicht startet, unerwartet beendet...
4.1 Störung und betroffenen Dienst eingrenzen
Bevor Prozesse, Ports oder Protokolldateien untersucht werden, muss eindeutig feststehen, welche ...
4.2 Dienststatus und Startart prüfen
Nachdem der betroffene Dienst eindeutig bestimmt wurde, wird geprüft, ob er: im Betriebssystem r...
4.3 Prozesse und Prozesszustände analysieren
Ein Betriebssystemdienst wird letztlich durch einen oder mehrere Prozesse ausgeführt. Auch wenn d...
4.4 Listener, Ports und Bindungsadressen prüfen
4.4 Listener, Ports und Bindungsadressen prüfen Ein laufender Dienstprozess ist nur dann über das...
4.5 Dienstabhängigkeiten untersuchen*
Ein Dienst kann korrekt gestartet sein und trotzdem nicht funktionieren, wenn eine benötigte Abhä...
4.6 System- und Dienstprotokolle auswerten
System- und Dienstprotokolle dokumentieren Ereignisse, die während des Starts, Betriebs und Beend...
4.7 Dienststartfehler analysieren
Ein Dienststartfehler liegt vor, wenn ein Dienst nicht gestartet werden kann, im Startvorgang hän...
4.8 Konfigurationsfehler untersuchen
Ein Dienst kann installiert, gestartet und über den vorgesehenen Port erreichbar sein, aber aufgr...
4.9 Benutzer-, Dienstkonto- und Berechtigungsfehler
Jeder Dienst arbeitet in einem bestimmten Sicherheitskontext. Dieser entscheidet, auf welche Date...
4.10 Ressourcenengpässe erkennen
Ein Dienst kann korrekt konfiguriert sein und trotzdem langsam, instabil oder nicht erreichbar we...
4.11 Speicherplatz- und Dateisystemfehler
Speicherplatzprobleme gehören zu den häufigsten Ursachen für Dienststörungen. Dabei muss ein Date...
4.12 Zeit-, Zeitzonen- und Synchronisationsfehler
Eine falsche Systemzeit kann Fehler verursachen, die zunächst wie Netzwerk-, Zertifikats-, Anmeld...
4.13 Update-, Patch- und Paketverwaltungsfehler
Updates können in verschiedenen Phasen scheitern: bei der Erkennung, beim Herunterladen, bei der ...
4.14 Virtualisierungs- und Containerfehler
Bei virtualisierten Systemen befindet sich die Ursache einer Störung nicht zwangsläufig innerhalb...
5. Werkzeuge der Fehleranalyse
5.1 Windows – Integrierte Werkzeuge zur Fehleranalyse
Windows stellt zahlreiche grafische Werkzeuge, Befehlszeilenprogramme und PowerShell-Cmdlets zur ...
5.2 Microsoft Sysinternals – Erweiterte Werkzeuge zur Fehleranalyse
Microsoft Sysinternals ist eine Sammlung spezialisierter Diagnose-, Analyse- und Verwaltungswerkz...
5.3 Windows Server, Active Directory und Gruppenrichtlinien
Windows-Server-Infrastrukturen bestehen häufig aus mehreren voneinander abhängigen Diensten. Eine...
5.4 Linux – Werkzeuge zur Fehleranalyse
Linux-Systeme stellen zahlreiche integrierte Werkzeuge für die Fehleranalyse bereit. Die konkrete...
5.5 macOS – Werkzeuge zur Fehleranalyse
Kurz erklärt macOS stellt grafische Diagnoseprogramme und zahlreiche Unix-Werkzeuge im Terminal b...
5.6 Netzwerkgeräte – Werkzeuge zur Fehleranalyse
Netzwerkgeräte wie Switches, Router, Firewalls, WLAN-Access-Points, Controller, Load Balancer und...
5.7 Physische Messgeräte – Werkzeuge zur Fehleranalyse
Softwarewerkzeuge zeigen, wie Betriebssysteme, Netzwerkgeräte und Anwendungen einen Fehler wahrne...
6. Netzwerk- und Verbindungsfehler
6.1 Client ohne Netzwerkverbindung – systematische Ende-zu-Ende-Analyse
Ein Client meldet „Kein Internet“, erreicht keine internen Systeme oder kann einzelne Netzwerkdie...
6.2 Mehrere Clients oder ganzer Standort ohne Netzwerk
Wenn mehrere Clients, eine Abteilung, ein Stockwerk, ein Gebäude oder ein kompletter Standort gle...
6.3 IP-Adresse erreichbar, Name nicht – DNS- und Namensauflösungsfehler
Wenn ein Ziel über seine IP-Adresse erreichbar ist, der Zugriff über den Namen jedoch scheitert, ...
6.4 Host erreichbar, Dienst nicht – Ports, Firewall und Anwendungen systematisch prüfen
Ein Zielsystem kann per IP-Adresse erreichbar sein, während der benötigte Dienst trotzdem nicht f...
6.5 Netzwerk ist langsam – Latenz, Paketverlust und Durchsatz systematisch analysieren
Ein Netzwerk gilt nicht allein deshalb als langsam, weil eine Anwendung verzögert reagiert. Wahrg...
6.6 Fehler tritt nur manchmal auf – sporadische Störungen systematisch erfassen und korrelieren
Sporadische Fehler gehören zu den schwierigsten Störungen in der IT-Fehleranalyse. Zum Zeitpunkt ...
6.7 Anmeldung an der Domäne geht nicht
Wenn sich ein Benutzer nicht an einer Active-Directory-Domäne anmelden kann, liegt die Ursache ni...
7. Schnelle Entscheidungsbäume
7.1 Ein Client hat kein Netzwerk
Wenn nur ein einzelner Client keine Netzwerkverbindung besitzt, sollte die Fehlersuche schnell fe...
7.2 Mehrere Clients haben kein Netzwerk
Sind mehrere Clients gleichzeitig betroffen, liegt die Ursache meist nicht an jedem einzelnen End...
7.3 „Name geht nicht, IP geht“
Ist ein Ziel über seine IP-Adresse erreichbar, aber nicht über seinen Namen, liegt der Fehler wah...
7.4 VLAN- und Switching-Fehleranalyse
Ein Client besitzt eine gültige IP-Konfiguration, kann aber bestimmte Geräte, Server oder Netze n...
7.5 Netzwerk ist langsam
Ein langsames Netzwerk liegt vor, wenn benötigte Daten oder Anwendungen zwar grundsätzlich erreic...
7.6 Fehler tritt nur manchmal auf
Sporadische Fehler treten unregelmäßig auf und sind bei einer direkten Prüfung häufig nicht mehr ...
7.7 Netzwerk oder Anwendung ist langsam
1. Ziel dieser Seite Die Meldung „Das Netzwerk ist langsam“ beschreibt zunächst nur die Wahrnehmu...
7.8 Server ist langsam
Ziel dieser Seite Diese Seite beschreibt die systematische Fehleranalyse, wenn ein Server oder ei...
7.9 Ping funktioniert, Anwendung nicht
Ein Server antwortet auf einen Ping, die eigentliche Anwendung ist jedoch nicht erreichbar oder f...
7.10 Anmeldung an der Domäne funktioniert nicht
7.10.1 Ausgangssituation Ein Benutzer kann sich an einem Windows-Computer nicht mit seinem Domäne...
7.11 DNS-Leistung und fehlerhafte Reverse-Lookups
Kurz erklärt Eine DNS-Abfrage kann grundsätzlich funktionieren und trotzdem langsam sein. Ebenso...
7.12 Systematischer DNS-Diagnoseablauf
Kurz erklärt DNS-Störungen dürfen nicht durch wahlloses Leeren von Caches, Ändern von DNS-Server...
7.13 Datenträger oder Dateisystem ist voll
7.13.1 Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose, wenn ein System, Date...
7.14 TLS- oder HTTPS-Verbindung schlägt fehl
7.14.1 Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose, wenn eine TLS- oder H...
7.15 Backupjob ist fehlgeschlagen
7.15.1 Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose, wenn ein Backupjob: ...
8. Betriebssystem- und Serveranalyse
8.1 Windows-Prozesse und Dienste gezielt untersuchen
Kurzbeschreibung Wenn ein Windows-System langsam reagiert, eine Anwendung nicht startet, ein Dien...
8.2 Active Directory, Gruppenrichtlinien und Kerberos analysieren
Active Directory Domain Services bilden in vielen Windows-Netzwerken die Grundlage für: Benutzer...
8.3 Datei-, Freigabe-, Rechte- und Druckdienste analysieren
Datei- und Druckdienstfehler entstehen häufig nicht durch eine einzelne Komponente. Namensauflösu...
8.4 Linux-Server – Dienste, Prozesse, Protokolle, Ressourcen und Speicher
1. Ziel dieser Seite Diese Seite beschreibt die strukturierte Fehleranalyse auf Linux-Servern. T...
8.5 macOS – Prozesse, Dienste, Protokolle, Ressourcen und Speicher analysieren
Diese Seite beschreibt die systematische Fehleranalyse auf macOS. Im Mittelpunkt stehen Prozesse,...
9. TCP, UDP, Ports, Firewall, NAT und Proxy
9.1 Ports, Sockets, Listener und gebundene Adressen
Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose von Ports, Sockets, Listenern...
9.2 TCP-Handshake, Timeouts und TCP Reset
Ziel dieser Seite Diese Seite beschreibt den vollständigen Lebenszyklus einer TCP-Verbindung: Ve...
9.3 UDP-Diagnose und ICMP-Fehlermeldungen
Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose von UDP-Kommunikation und zug...
9.4 Lokale Host-Firewall prüfen
Ziel dieser Seite Diese Seite beschreibt die systematische Diagnose einer lokalen Host-Firewall u...
9.5 Netzwerkfirewall, ACL-Reihenfolge und Stateful Inspection
Eine Netzwerkfirewall kontrolliert den Datenverkehr zwischen Netzen, Sicherheitszonen, Standorten...
9.6 Asymmetrische Pfade, Sessiontabellen und Connection Tracking
Bei asymmetrischem Routing verwenden Hin- und Rückverkehr einer Kommunikation unterschiedliche Ne...
9.7 Ephemeral Ports und Verbindungsgrenzen
Beim Aufbau einer ausgehenden TCP- oder UDP-Kommunikation benötigt das initiierende System normal...
9.8 NAT, Portweiterleitung und Hairpin NAT im Datenpfad
Network Address Translation verändert IP-Adressen und gegebenenfalls Transportports innerhalb ein...