← Windows Server Administration
Registry und NTFS: Zustand, Typen und Zugriffsrechte
Windows hält seinen Zustand an zwei Orten: in der Registry und im Dateisystem. Beide sehen einfacher aus, als sie sind. Ein Pfad mit dem richtigen Inhalt kann am falschen Datentyp scheitern, derselbe Schlüssel je nach lesendem Programm auf zwei verschiedene Orte zeigen, und der Satz „Verweigern gewinnt immer“ ist bei NTFS-Rechten schlicht falsch. Dieses Modul ist die Werkzeugkunde für alles, was danach kommt — Dienste, Start, Patchstand und Freigaben liegen alle in einem dieser beiden Bäume.
Einstieg · ~30 Min · 12 Abschnitte Einführung · 10 Übungen (davon 4 Missionen)
Modul starten →
Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.
Das kannst du danach
- ✓Einen Registry-Wert mit dem richtigen Typ in der richtigen Sicht setzen und die Wirkung nachweisen
- ✓Aus einer Berechtigungsliste vorhersagen, welcher Eintrag greift und warum
- ✓Verknüpfungen, Datenströme und Pfadlängen als Ursache erkennen statt als Zufall
Übungen
- 1. EntscheidungWas ist die wahrscheinlichste Ursache?
- 2. EntscheidungWas erklärt den Unterschied?
- 3. EntscheidungWie ist das zu bewerten?
- 4. MissionWelcher Verweis trägt welche Anforderung
- 5. ReihenfolgeEinen Registry-Wert nachweisbar ändern
- 6. EntscheidungWie machst du das Skript belastbar?
- 7. EntscheidungWas hältst du dagegen?
- 8. MissionDas Rechte-Skript, das jeden Monat läuft
- 9. EntscheidungWas ist der belastbare nächste Schritt?
- 10. DiagnoseDas Skript, das auf einem Server läuft und auf dem anderen nicht
Arbeitsartefakte
- ↓Einen Registry-Wert nachweisbar ändernwindows-server-registry-change-sequence-2026-09-03 · geprüft: 2026-09-03
Quellen & Aktualität12 Primärquellen · zuletzt geprüft:
- 01Registry Hives
- 02Registry Value Types
- 03Registry Redirector
- 04Order of ACEs in a DACL
- 05How DACLs Control Access to an Object
- 06icacls
- 07mklink
- 08Hard links and junctions
- 09Create symbolic links (security policy setting)
- 10Maximum Path Length Limitation
- 11Unblock-File (Microsoft.PowerShell.Utility)
- 12Get-Item (Microsoft.PowerShell.Management)
Verfasst von Julian Zentgraf