Skip to main content

Inhaltsangabe / Übersicht

Inhaltsangabe

Stand: 02.08.2026

Die Kapitel 1 bis 8 mit insgesamt 85 Seiten sind bereits erstellt. Die Seiten 7.9 bis 7.15 sowie die Kapitel 9 bis 17 sind für den weiteren Ausbau vorgesehen.


Kapitel 1 – Grundlagen der systematischen Fehleranalyse

  • 1.0 Diagnoseansatz – Systematische Fehleranalyse
  • 1.1 Störung strukturiert aufnehmen
  • 1.2 Fehlerumfang mit Kreuztests bestimmen
  • 1.3 Zeitpunkt und letzte Änderungen untersuchen
  • 1.4 Flüchtige Informationen und Beweise sichern
  • 1.5 Arbeitshypothesen bilden und Prüfungen priorisieren
  • 1.6 Prüfungen kontrolliert durchführen und Ergebnisse bewerten
  • 1.7 Ursache bestätigen und alternative Erklärungen ausschließen
  • 1.8 Lösung umsetzen, Rückfallplan anwenden und Funktion verifizieren
  • 1.9 Störung dokumentieren, abschließen und Wiederholung verhindern
  • 1.10 Schnellreferenz – Diagnosebefehle für Windows, Linux und macOS

Kapitel 2 – Grundwerkzeuge und Befehle

  • 2.0 Werkzeugwahl, Kennzeichnungen und sichere Anwendung
  • 2.1 Windows-Netzwerkbefehle
  • 2.2 PowerShell-Netzwerkdiagnose
  • 2.3 Linux-Netzwerkbefehle
  • 2.4 macOS-Netzwerkdiagnose
  • 2.5 Wireshark und TShark – Netzwerkverkehr aufzeichnen und analysieren
  • 2.6 tcpdump und Capture-Filter – Paketmitschnitte im Terminal
  • 2.7 Nmap im autorisierten Netz – Hosts, Ports und Dienste untersuchen
  • 2.8 iPerf3 – Bandbreite, Durchsatz, Jitter und Paketverlust messen
  • 2.9 curl – HTTP-, HTTPS-, API-, DNS-, Proxy- und Verbindungsdiagnose
  • 2.10 OpenSSL – TLS-Verbindungen, Zertifikate und Zertifikatsketten prüfen
  • 2.11 Microsoft Sysinternals – Windows-Prozesse und Systemaktivitäten analysieren
  • 2.12 Protokolle und Logs systematisch auswerten
  • 2.13 Monitoringdaten und Leistungswerte richtig interpretieren
  • 2.14 Sichere Paketmitschnitte, Datenschutz und Beweissicherung

Kapitel 3 – Netzwerkfehler systematisch analysieren

  • 3.0 Netzwerkfehler systematisch eingrenzen
  • 3.1 Störungsumfang und Kommunikationsweg bestimmen
  • 3.2 Physische Verbindung und Netzwerkschnittstelle prüfen
  • 3.3 IP-Konfiguration und Subnetz prüfen
  • 3.4 DHCP-Fehler analysieren
  • 3.5 ARP und IPv6 Neighbor Discovery analysieren
  • 3.6 VLAN- und Layer-2-Fehler analysieren
  • 3.7 Standardgateway und Routing analysieren
  • 3.8 DNS-Fehler systematisch analysieren
  • 3.9 Ports und Transportprotokolle prüfen
  • 3.10 Firewall- und Paketfilterfehler analysieren
  • 3.11 NAT- und Portweiterleitungsfehler analysieren
  • 3.12 Proxy- und Reverse-Proxy-Fehler analysieren
  • 3.13 VPN- und Tunnelverbindungen analysieren
  • 3.14 WLAN- und Funkverbindungsfehler analysieren
  • 3.15 Paketverlust, Latenz, Jitter und Bandbreite analysieren
  • 3.16 Paketmitschnitt mit Wireshark, tcpdump, Dumpcap und Pktmon
  • 3.17 Befehlsübersicht – Netzwerkdiagnose unter Windows, Linux und macOS

Kapitel 4 – Server- und Dienstfehler systematisch analysieren

  • 4.0 Server- und Dienstfehler systematisch analysieren
  • 4.1 Störung und betroffenen Dienst eingrenzen
  • 4.2 Dienststatus und Startart prüfen
  • 4.3 Prozesse und Prozesszustände analysieren
  • 4.4 Listener, Ports und Bindungsadressen prüfen
  • 4.5 Dienstabhängigkeiten untersuchen
  • 4.6 System- und Dienstprotokolle auswerten
  • 4.7 Dienststartfehler analysieren
  • 4.8 Konfigurationsfehler untersuchen
  • 4.9 Benutzer-, Dienstkonto- und Berechtigungsfehler
  • 4.10 Ressourcenengpässe erkennen
  • 4.11 Speicherplatz- und Dateisystemfehler
  • 4.12 Zeit-, Zeitzonen- und Synchronisationsfehler
  • 4.13 Update-, Patch- und Paketverwaltungsfehler
  • 4.14 Virtualisierungs- und Containerfehler

Kapitel 5 – Werkzeuge der Fehleranalyse

  • 5.1 Windows – Integrierte Werkzeuge zur Fehleranalyse
  • 5.2 Microsoft Sysinternals – Erweiterte Werkzeuge zur Fehleranalyse
  • 5.3 Windows Server, Active Directory und Gruppenrichtlinien
  • 5.4 Linux – Werkzeuge zur Fehleranalyse
  • 5.5 macOS – Werkzeuge zur Fehleranalyse
  • 5.6 Netzwerkgeräte – Werkzeuge zur Fehleranalyse
  • 5.7 Physische Messgeräte – Werkzeuge zur Fehleranalyse

Kapitel 6 – Netzwerk- und Verbindungsfehler

  • 6.1 Client ohne Netzwerkverbindung – systematische Ende-zu-Ende-Analyse
  • 6.2 Mehrere Clients oder ganzer Standort ohne Netzwerk
  • 6.3 IP-Adresse erreichbar, Name nicht – DNS- und Namensauflösungsfehler
  • 6.4 Host erreichbar, Dienst nicht – Ports, Firewall und Anwendungen systematisch prüfen
  • 6.5 Netzwerk ist langsam – Latenz, Paketverlust und Durchsatz systematisch analysieren
  • 6.6 Fehler tritt nur manchmal auf – sporadische Störungen systematisch erfassen und korrelieren
  • 6.7 Anmeldung an der Domäne geht nicht

Kapitel 7 – Schnelle Entscheidungsbäume

Bereits erstellt

  • 7.1 Ein Client hat kein Netzwerk
  • 7.2 Mehrere Clients haben kein Netzwerk
  • 7.3 Name geht nicht, IP geht
  • 7.4 VLAN- und Switching-Fehleranalyse
  • 7.5 Netzwerk ist langsam
  • 7.6 Fehler tritt nur manchmal auf
  • 7.7 Netzwerk oder Anwendung ist langsam
  • 7.8 Server ist langsam

Noch geplant

  • 7.9 Ping funktioniert, Anwendung nicht
  • 7.10 Anmeldung an der Domäne funktioniert nicht
  • 7.11 VPN ist verbunden, interne Ziele sind nicht erreichbar
  • 7.12 Container startet nicht oder befindet sich in einer Neustartschleife
  • 7.13 Datenträger oder Dateisystem ist voll
  • 7.14 TLS- oder HTTPS-Verbindung schlägt fehl
  • 7.15 Backupjob ist fehlgeschlagen

Kapitel 8 – Betriebssystem- und Serveranalyse

  • 8.1 Windows-Prozesse und Dienste gezielt untersuchen
  • 8.2 Active Directory, Gruppenrichtlinien und Kerberos analysieren
  • 8.3 Datei-, Freigabe-, Rechte- und Druckdienste analysieren
  • 8.4 Linux-Server – Dienste, Prozesse, Protokolle, Ressourcen und Speicher

Kapitel 9 – Virtualisierung, Container und Hochverfügbarkeit

  • 9.1 Virtualisierung und Hypervisoren – VMs, Ressourcen, Storage und Netzwerke analysieren
  • 9.2 Cluster und Hochverfügbarkeit – Live Migration, Quorum, Witness, Split Brain und Failover
  • 9.3 Docker und Compose – Container, Images, Startprobleme, Abhängigkeiten und Healthchecks
  • 9.4 Container-Netzwerke, DNS, Ports, Volumes, Berechtigungen und Ressourcen
  • 9.5 Kubernetes – Pods, Services, Ingress, Cluster-DNS, Netzwerke und Storage analysieren

Kapitel 10 – Storage, RAID, NAS, SAN und Backup

  • 10.1 Storage und Dateisysteme – Datenträger, SMART, LVM, RAID, I/O und Inodes
  • 10.2 NAS und SAN – SMB, NFS, iSCSI, LUNs, Zoning und Multipath
  • 10.3 Backups – Jobs, Repositorys, Aufbewahrung, Snapshots und Anwendungskonsistenz
  • 10.4 Restore, RPO, RTO, unveränderliche Sicherungen und Wiederanlaufplanung

Kapitel 11 – Web, TLS, APIs, Datenbanken und Backenddienste

  • 11.1 HTTP und HTTPS – Statuscodes, Timeouts, Weiterleitungen, Cookies, CORS und WebSockets
  • 11.2 TLS und Zertifikate – Gültigkeit, Vertrauenskette, SNI, Cipher, OCSP und CRL
  • 11.3 Reverse Proxy, Load Balancer, Healthchecks, WAF und CDN analysieren
  • 11.4 APIs – Authentifizierung, Tokens, Schlüssel, Limits und Fehlerantworten
  • 11.5 Datenbanken – Verbindungen, Berechtigungen, Abfragen, Sperren, Replikation und Speicher
  • 11.6 Queues, Caches und Backendabhängigkeiten analysieren

Kapitel 12 – WAN, Internet, VPN und Remotezugriff

  • 12.1 Internet- und Providerverbindungen – Modem, ONT, PPPoE, öffentliche IP und CGNAT
  • 12.2 WAN-Leistung – Bandbreite, Latenz, Jitter, Paketverlust und Priorisierung
  • 12.3 Standort-VPN – IKE, IPsec, Zertifikate, Traffic Selector, Routing und NAT-T
  • 12.4 Remote-Access-VPN – Benutzer, MFA, Richtlinien, Split Tunnel, DNS und MTU
  • 12.5 RDP, SSH, WinRM und andere Remotezugriffe analysieren

Kapitel 13 – Cloud, SaaS, E-Mail und Zusammenarbeit

  • 13.1 Cloud-Netzwerke – VPC/VNet, Routing, Security Groups, NSG, NACL und Firewalls
  • 13.2 Cloud-Identitäten – Rollen, IAM, MFA, Conditional Access, Tokens und Secrets
  • 13.3 SaaS-Dienste – Service Health, Lizenzen, Quotas, API-Limits und Clientzugriff
  • 13.4 E-Mail-Fluss – SMTP, Smarthost, Warteschlangen, Relay, TLS und Zustellung
  • 13.5 SPF, DKIM, DMARC, MX und Reverse DNS analysieren
  • 13.6 Postfächer, Kalender, Freigaben und Zusammenarbeitsdienste analysieren

Kapitel 14 – Monitoring, Logs, Observability und Performance

  • 14.1 Baselines, Messwerte, Kapazitäten und normale Betriebszustände bestimmen
  • 14.2 Logs zentral erfassen, zeitlich korrelieren und sicher auswerten
  • 14.3 SNMP, NetFlow, sFlow, IPFIX und Infrastrukturüberwachung
  • 14.4 Synthetische Tests, APM und verteiltes Tracing
  • 14.5 Alarmgrenzen, Abhängigkeiten, Alarmfluten und Runbook-Zuordnung
  • 14.6 Systemweite Performanceanalyse – Client, Netzwerk, Server, Anwendung und Datenbank

Kapitel 15 – Security-Vorfälle und Beweissicherung

  • 15.1 Technische Störung oder Security-Vorfall – Hinweise richtig einordnen
  • 15.2 Ungewöhnliche Anmeldungen, Konten, Rollen und Gruppenmitgliedschaften
  • 15.3 Verdächtige Prozesse, Autostarts, Dienste und geplante Aufgaben
  • 15.4 Malware-, Ransomware- und Manipulationsverdacht
  • 15.5 Ungewöhnlicher Netzwerkverkehr, DNS-Tunneling und möglicher Datenabfluss
  • 15.6 Rogue DHCP, Rogue DNS, unbekannte Access Points und unerwartete Freigaben
  • 15.7 Kompromittierte Zertifikate, Schlüssel, Tokens und Secrets
  • 15.8 Beweissicherung, Zeitlinie und Chain of Custody
  • 15.9 Eindämmung, Bereinigung, Wiederherstellung und Nachkontrolle
  • 15.10 Kommunikation, Eskalation, Dokumentation und Prävention

Kapitel 16 – Spezialdienste

  • 16.1 VoIP – PoE, Voice VLAN, DHCP, DNS, NTP, SIP, RTP, NAT und QoS
  • 16.2 RDP – DNS, Port, NLA, Zertifikate, Benutzerrechte, Sitzungen und Lizenzen
  • 16.3 SSH – Netzwerk, Hostschlüssel, Benutzerschlüssel, Berechtigungen und Richtlinien
  • 16.4 PXE – DHCP, Relay, TFTP, HTTP, Bootdateien, UEFI und BIOS
  • 16.5 MDM – Enrollment, Zertifikate, Compliance, Profile und Tokens
  • 16.6 Kameras und IoT – PoE, VLAN, Multicast, NTP, DNS und herstellerspezifische Dienste
  • 16.7 Telefonie und Videokonferenzen – Bandbreite, UDP, Proxy, TURN, STUN und ICE

Kapitel 17 – Vorlagen, Checklisten und Nachschlagebereiche

  • 17.1 Glossar der wichtigsten Begriffe der IT-Fehleranalyse
  • 17.2 Schnellreferenz für Fehlercodes, Statuscodes und Exit-Codes
  • 17.3 Schnellreferenz für Ports, Protokolle und Kommunikationsrichtungen
  • 17.4 Vorlage für Störungsaufnahme und technische Befunddokumentation
  • 17.5 Vorlage für Hypothese, Test, Ergebnis und Schlussfolgerung
  • 17.6 Vorlage für Änderung, Risiko, Rückweg und Verifikation
  • 17.7 Vorlage für Ursachenanalyse und Nachbesprechung
  • 17.8 Eskalationspaket für Hersteller, Provider und externe Dienstleister
  • 17.9 Checkliste für Datenschutz, Logs, Paketmitschnitte und Beweissicherung
  • 17.10 Quellenbewertung, Versionsprüfung und Kennzeichnung von Erfahrungsberichten

Nächste zu erstellende Seite

9.1 Virtualisierung und Hypervisoren – VMs, Ressourcen, Storage und Netzwerke analysieren