Inhaltsangabe / Übersicht
Inhaltsangabe
Stand: 02.08.2026
Die Kapitel 1 bis 8 mit insgesamt 85 Seiten sind bereits erstellt. Die Seiten 7.9 bis 7.15 sowie die Kapitel 9 bis 17 sind für den weiteren Ausbau vorgesehen.
Kapitel 1 – Grundlagen der systematischen Fehleranalyse
- 1.0 Diagnoseansatz – Systematische Fehleranalyse
- 1.1 Störung strukturiert aufnehmen
- 1.2 Fehlerumfang mit Kreuztests bestimmen
- 1.3 Zeitpunkt und letzte Änderungen untersuchen
- 1.4 Flüchtige Informationen und Beweise sichern
- 1.5 Arbeitshypothesen bilden und Prüfungen priorisieren
- 1.6 Prüfungen kontrolliert durchführen und Ergebnisse bewerten
- 1.7 Ursache bestätigen und alternative Erklärungen ausschließen
- 1.8 Lösung umsetzen, Rückfallplan anwenden und Funktion verifizieren
- 1.9 Störung dokumentieren, abschließen und Wiederholung verhindern
- 1.10 Schnellreferenz – Diagnosebefehle für Windows, Linux und macOS
Kapitel 2 – Grundwerkzeuge und Befehle
- 2.0 Werkzeugwahl, Kennzeichnungen und sichere Anwendung
- 2.1 Windows-Netzwerkbefehle
- 2.2 PowerShell-Netzwerkdiagnose
- 2.3 Linux-Netzwerkbefehle
- 2.4 macOS-Netzwerkdiagnose
- 2.5 Wireshark und TShark – Netzwerkverkehr aufzeichnen und analysieren
- 2.6 tcpdump und Capture-Filter – Paketmitschnitte im Terminal
- 2.7 Nmap im autorisierten Netz – Hosts, Ports und Dienste untersuchen
- 2.8 iPerf3 – Bandbreite, Durchsatz, Jitter und Paketverlust messen
- 2.9 curl – HTTP-, HTTPS-, API-, DNS-, Proxy- und Verbindungsdiagnose
- 2.10 OpenSSL – TLS-Verbindungen, Zertifikate und Zertifikatsketten prüfen
- 2.11 Microsoft Sysinternals – Windows-Prozesse und Systemaktivitäten analysieren
- 2.12 Protokolle und Logs systematisch auswerten
- 2.13 Monitoringdaten und Leistungswerte richtig interpretieren
- 2.14 Sichere Paketmitschnitte, Datenschutz und Beweissicherung
Kapitel 3 – Netzwerkfehler systematisch analysieren
- 3.0 Netzwerkfehler systematisch eingrenzen
- 3.1 Störungsumfang und Kommunikationsweg bestimmen
- 3.2 Physische Verbindung und Netzwerkschnittstelle prüfen
- 3.3 IP-Konfiguration und Subnetz prüfen
- 3.4 DHCP-Fehler analysieren
- 3.5 ARP und IPv6 Neighbor Discovery analysieren
- 3.6 VLAN- und Layer-2-Fehler analysieren
- 3.7 Standardgateway und Routing analysieren
- 3.8 DNS-Fehler systematisch analysieren
- 3.9 Ports und Transportprotokolle prüfen
- 3.10 Firewall- und Paketfilterfehler analysieren
- 3.11 NAT- und Portweiterleitungsfehler analysieren
- 3.12 Proxy- und Reverse-Proxy-Fehler analysieren
- 3.13 VPN- und Tunnelverbindungen analysieren
- 3.14 WLAN- und Funkverbindungsfehler analysieren
- 3.15 Paketverlust, Latenz, Jitter und Bandbreite analysieren
- 3.16 Paketmitschnitt mit Wireshark, tcpdump, Dumpcap und Pktmon
- 3.17 Befehlsübersicht – Netzwerkdiagnose unter Windows, Linux und macOS
Kapitel 4 – Server- und Dienstfehler systematisch analysieren
- 4.0 Server- und Dienstfehler systematisch analysieren
- 4.1 Störung und betroffenen Dienst eingrenzen
- 4.2 Dienststatus und Startart prüfen
- 4.3 Prozesse und Prozesszustände analysieren
- 4.4 Listener, Ports und Bindungsadressen prüfen
- 4.5 Dienstabhängigkeiten untersuchen
- 4.6 System- und Dienstprotokolle auswerten
- 4.7 Dienststartfehler analysieren
- 4.8 Konfigurationsfehler untersuchen
- 4.9 Benutzer-, Dienstkonto- und Berechtigungsfehler
- 4.10 Ressourcenengpässe erkennen
- 4.11 Speicherplatz- und Dateisystemfehler
- 4.12 Zeit-, Zeitzonen- und Synchronisationsfehler
- 4.13 Update-, Patch- und Paketverwaltungsfehler
- 4.14 Virtualisierungs- und Containerfehler
Kapitel 5 – Werkzeuge der Fehleranalyse
- 5.1 Windows – Integrierte Werkzeuge zur Fehleranalyse
- 5.2 Microsoft Sysinternals – Erweiterte Werkzeuge zur Fehleranalyse
- 5.3 Windows Server, Active Directory und Gruppenrichtlinien
- 5.4 Linux – Werkzeuge zur Fehleranalyse
- 5.5 macOS – Werkzeuge zur Fehleranalyse
- 5.6 Netzwerkgeräte – Werkzeuge zur Fehleranalyse
- 5.7 Physische Messgeräte – Werkzeuge zur Fehleranalyse
Kapitel 6 – Netzwerk- und Verbindungsfehler
- 6.1 Client ohne Netzwerkverbindung – systematische Ende-zu-Ende-Analyse
- 6.2 Mehrere Clients oder ganzer Standort ohne Netzwerk
- 6.3 IP-Adresse erreichbar, Name nicht – DNS- und Namensauflösungsfehler
- 6.4 Host erreichbar, Dienst nicht – Ports, Firewall und Anwendungen systematisch prüfen
- 6.5 Netzwerk ist langsam – Latenz, Paketverlust und Durchsatz systematisch analysieren
- 6.6 Fehler tritt nur manchmal auf – sporadische Störungen systematisch erfassen und korrelieren
- 6.7 Anmeldung an der Domäne geht nicht
Kapitel 7 – Schnelle Entscheidungsbäume
Bereits erstellt
- 7.1 Ein Client hat kein Netzwerk
- 7.2 Mehrere Clients haben kein Netzwerk
- 7.3 Name geht nicht, IP geht
- 7.4 VLAN- und Switching-Fehleranalyse
- 7.5 Netzwerk ist langsam
- 7.6 Fehler tritt nur manchmal auf
- 7.7 Netzwerk oder Anwendung ist langsam
- 7.8 Server ist langsam
Noch geplant
- 7.9 Ping funktioniert, Anwendung nicht
- 7.10 Anmeldung an der Domäne funktioniert nicht
- 7.11 VPN ist verbunden, interne Ziele sind nicht erreichbar
- 7.12 Container startet nicht oder befindet sich in einer Neustartschleife
- 7.13 Datenträger oder Dateisystem ist voll
- 7.14 TLS- oder HTTPS-Verbindung schlägt fehl
- 7.15 Backupjob ist fehlgeschlagen
Kapitel 8 – Betriebssystem- und Serveranalyse
- 8.1 Windows-Prozesse und Dienste gezielt untersuchen
- 8.2 Active Directory, Gruppenrichtlinien und Kerberos analysieren
- 8.3 Datei-, Freigabe-, Rechte- und Druckdienste analysieren
- 8.4 Linux-Server – Dienste, Prozesse, Protokolle, Ressourcen und Speicher
Kapitel 9 – Virtualisierung, Container und Hochverfügbarkeit
- 9.1 Virtualisierung und Hypervisoren – VMs, Ressourcen, Storage und Netzwerke analysieren
- 9.2 Cluster und Hochverfügbarkeit – Live Migration, Quorum, Witness, Split Brain und Failover
- 9.3 Docker und Compose – Container, Images, Startprobleme, Abhängigkeiten und Healthchecks
- 9.4 Container-Netzwerke, DNS, Ports, Volumes, Berechtigungen und Ressourcen
- 9.5 Kubernetes – Pods, Services, Ingress, Cluster-DNS, Netzwerke und Storage analysieren
Kapitel 10 – Storage, RAID, NAS, SAN und Backup
- 10.1 Storage und Dateisysteme – Datenträger, SMART, LVM, RAID, I/O und Inodes
- 10.2 NAS und SAN – SMB, NFS, iSCSI, LUNs, Zoning und Multipath
- 10.3 Backups – Jobs, Repositorys, Aufbewahrung, Snapshots und Anwendungskonsistenz
- 10.4 Restore, RPO, RTO, unveränderliche Sicherungen und Wiederanlaufplanung
Kapitel 11 – Web, TLS, APIs, Datenbanken und Backenddienste
- 11.1 HTTP und HTTPS – Statuscodes, Timeouts, Weiterleitungen, Cookies, CORS und WebSockets
- 11.2 TLS und Zertifikate – Gültigkeit, Vertrauenskette, SNI, Cipher, OCSP und CRL
- 11.3 Reverse Proxy, Load Balancer, Healthchecks, WAF und CDN analysieren
- 11.4 APIs – Authentifizierung, Tokens, Schlüssel, Limits und Fehlerantworten
- 11.5 Datenbanken – Verbindungen, Berechtigungen, Abfragen, Sperren, Replikation und Speicher
- 11.6 Queues, Caches und Backendabhängigkeiten analysieren
Kapitel 12 – WAN, Internet, VPN und Remotezugriff
- 12.1 Internet- und Providerverbindungen – Modem, ONT, PPPoE, öffentliche IP und CGNAT
- 12.2 WAN-Leistung – Bandbreite, Latenz, Jitter, Paketverlust und Priorisierung
- 12.3 Standort-VPN – IKE, IPsec, Zertifikate, Traffic Selector, Routing und NAT-T
- 12.4 Remote-Access-VPN – Benutzer, MFA, Richtlinien, Split Tunnel, DNS und MTU
- 12.5 RDP, SSH, WinRM und andere Remotezugriffe analysieren
Kapitel 13 – Cloud, SaaS, E-Mail und Zusammenarbeit
- 13.1 Cloud-Netzwerke – VPC/VNet, Routing, Security Groups, NSG, NACL und Firewalls
- 13.2 Cloud-Identitäten – Rollen, IAM, MFA, Conditional Access, Tokens und Secrets
- 13.3 SaaS-Dienste – Service Health, Lizenzen, Quotas, API-Limits und Clientzugriff
- 13.4 E-Mail-Fluss – SMTP, Smarthost, Warteschlangen, Relay, TLS und Zustellung
- 13.5 SPF, DKIM, DMARC, MX und Reverse DNS analysieren
- 13.6 Postfächer, Kalender, Freigaben und Zusammenarbeitsdienste analysieren
Kapitel 14 – Monitoring, Logs, Observability und Performance
- 14.1 Baselines, Messwerte, Kapazitäten und normale Betriebszustände bestimmen
- 14.2 Logs zentral erfassen, zeitlich korrelieren und sicher auswerten
- 14.3 SNMP, NetFlow, sFlow, IPFIX und Infrastrukturüberwachung
- 14.4 Synthetische Tests, APM und verteiltes Tracing
- 14.5 Alarmgrenzen, Abhängigkeiten, Alarmfluten und Runbook-Zuordnung
- 14.6 Systemweite Performanceanalyse – Client, Netzwerk, Server, Anwendung und Datenbank
Kapitel 15 – Security-Vorfälle und Beweissicherung
- 15.1 Technische Störung oder Security-Vorfall – Hinweise richtig einordnen
- 15.2 Ungewöhnliche Anmeldungen, Konten, Rollen und Gruppenmitgliedschaften
- 15.3 Verdächtige Prozesse, Autostarts, Dienste und geplante Aufgaben
- 15.4 Malware-, Ransomware- und Manipulationsverdacht
- 15.5 Ungewöhnlicher Netzwerkverkehr, DNS-Tunneling und möglicher Datenabfluss
- 15.6 Rogue DHCP, Rogue DNS, unbekannte Access Points und unerwartete Freigaben
- 15.7 Kompromittierte Zertifikate, Schlüssel, Tokens und Secrets
- 15.8 Beweissicherung, Zeitlinie und Chain of Custody
- 15.9 Eindämmung, Bereinigung, Wiederherstellung und Nachkontrolle
- 15.10 Kommunikation, Eskalation, Dokumentation und Prävention
Kapitel 16 – Spezialdienste
- 16.1 VoIP – PoE, Voice VLAN, DHCP, DNS, NTP, SIP, RTP, NAT und QoS
- 16.2 RDP – DNS, Port, NLA, Zertifikate, Benutzerrechte, Sitzungen und Lizenzen
- 16.3 SSH – Netzwerk, Hostschlüssel, Benutzerschlüssel, Berechtigungen und Richtlinien
- 16.4 PXE – DHCP, Relay, TFTP, HTTP, Bootdateien, UEFI und BIOS
- 16.5 MDM – Enrollment, Zertifikate, Compliance, Profile und Tokens
- 16.6 Kameras und IoT – PoE, VLAN, Multicast, NTP, DNS und herstellerspezifische Dienste
- 16.7 Telefonie und Videokonferenzen – Bandbreite, UDP, Proxy, TURN, STUN und ICE
Kapitel 17 – Vorlagen, Checklisten und Nachschlagebereiche
- 17.1 Glossar der wichtigsten Begriffe der IT-Fehleranalyse
- 17.2 Schnellreferenz für Fehlercodes, Statuscodes und Exit-Codes
- 17.3 Schnellreferenz für Ports, Protokolle und Kommunikationsrichtungen
- 17.4 Vorlage für Störungsaufnahme und technische Befunddokumentation
- 17.5 Vorlage für Hypothese, Test, Ergebnis und Schlussfolgerung
- 17.6 Vorlage für Änderung, Risiko, Rückweg und Verifikation
- 17.7 Vorlage für Ursachenanalyse und Nachbesprechung
- 17.8 Eskalationspaket für Hersteller, Provider und externe Dienstleister
- 17.9 Checkliste für Datenschutz, Logs, Paketmitschnitte und Beweissicherung
- 17.10 Quellenbewertung, Versionsprüfung und Kennzeichnung von Erfahrungsberichten
Nächste zu erstellende Seite
9.1 Virtualisierung und Hypervisoren – VMs, Ressourcen, Storage und Netzwerke analysieren