# Plattformfundamente und Rollen

> Installationsmodell, Rollen, Editionen und Managementpfade anhand der tatsächlichen Betriebsanforderung wählen.

Track: [Windows Server Administration](https://physar.tech/learn/windows-server-administration)  
Kanonische Fassung: https://physar.tech/learn/windows-server-administration/platform-foundations  
Stand: 2026-07-28  
Interaktiver Teil: 4 Checks (nur im Browser)

## Plattformfundamente und Rollen

### Die Betriebsfrage

Ein Windows Server ist kein leerer Rechner, auf dem man nach Bedarf Rollen anhäuft. Jede Rolle erweitert Angriffsfläche, Abhängigkeiten, Patch- und Recovery-Aufwand. Die erste Entscheidung lautet deshalb: Welche **einzige** Betriebsaufgabe muss dieses System erfüllen – und welche Komponente ist dafür die autoritative Instanz?

> **Lernziel:** Du kannst Installationsoption, Rollentrennung und Verwaltungsweg aus Kompatibilität, Vertrauensgrenze und Betriebsmodell ableiten.

### Drei Ebenen sauber trennen

|  |  |
| --- | --- |
| **Plattform** | Version, Installationsoption, Treiber- und Hersteller-Support. Das ist die Grundlage, nicht die Anwendung. |
| **Rolle** | Die Windows-Serverfunktion, etwa File Server oder Hyper-V. Rollen erhalten eine klare Zuständigkeit und dokumentierte Abhängigkeiten. |
| **Workload** | Anwendung, Daten und ihr Dienstvertrag. Ein erfolgreich gestarteter Prozess ist noch kein funktionierender Clientpfad. |

> **Grenze:** Ein Domain Controller bleibt ein besonders schützenswerter Identitätsdienst. Ihm zusätzliche, nicht zwingende Infrastrukturrollen zu geben, vermischt Vertrauensgrenzen und erschwert Recovery.

### Der kontrollierte Bereitstellungsweg

Anforderung, Datenklasse und Abhängigkeiten erfassen → Kompatible Version, Edition und Installationsoption festlegen → Rolle mit geringstmöglichem Scope bereitstellen → Management, Backup, Monitoring und Clienttest vor Übergabe verifizieren

**Kurzcheck:** Welche Aussage beschreibt eine belastbare Rollenentscheidung?

- [x] Sie beginnt mit der Betriebsaufgabe und prüft dann Kompatibilität, Vertrauensgrenze und Management.
- [ ] Sie installiert vorsorglich alle Rollen, die später nützlich werden könnten.
- [ ] Sie richtet sich ausschließlich danach, welche MMC-Konsole lokal verfügbar sein soll.

> Richtig. Die Rolle folgt einer nachweisbaren Aufgabe und einem betreibbaren Design.

### Was gleich geprüft wird

- Core oder Desktop Experience anhand echter Tool- und Herstellerabhängigkeiten wählen.
- Rollen nicht aus Bequemlichkeit auf einer Sicherheitsgrenze bündeln.
- Eine Bereitstellung erst nach Client-, Monitoring- und Rückfalltest als fertig behandeln.

> **Im nächsten Schritt:** Die Checks wechseln bewusst zwischen Auswahl, Abgrenzung und einem fehlerhaften Rollendesign. So trainierst du nicht Produktnamen, sondern begründete Betriebsentscheidungen.

## Quellen

- learn.microsoft.com/en-us/windows-server/administration/overview — https://learn.microsoft.com/en-us/windows-server/administration/overview
- learn.microsoft.com/en-us/windows-server/admin…/what-is-server-core — https://learn.microsoft.com/en-us/windows-server/administration/server-core/what-is-server-core
- learn.microsoft.com/en-us/windows-server/get-s…/editions-comparison — https://learn.microsoft.com/en-us/windows-server/get-started/editions-comparison
- learn.microsoft.com/en-us/windows-server/ident…ing-active-directory — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory
- learn.microsoft.com/en-us/windows-server/ident…-in-active-directory — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-b--privileged-accounts-and-groups-in-active-directory
- learn.microsoft.com/en-us/windows-server/stora…-server-smb-overview — https://learn.microsoft.com/en-us/windows-server/storage/file-server/file-server-smb-overview
- learn.microsoft.com/en-us/windows-server/get-s…-with-windows-server — https://learn.microsoft.com/en-us/windows-server/get-started/get-started-with-windows-server
