# Hardening, Zugriff und Recovery

> Privilegien, Schutzmaßnahmen und Wiederanlauf als zusammenhängende Sicherheits- und Betriebsentscheidung führen.

Track: [Windows Server Administration](https://physar.tech/learn/windows-server-administration)  
Kanonische Fassung: https://physar.tech/learn/windows-server-administration/security-recovery  
Stand: 2026-07-28  
Interaktiver Teil: 4 Checks (nur im Browser)

## Hardening, Zugriff und Recovery

### Sicherheit und Wiederherstellung sind derselbe Betriebsvertrag

Ein gehärteter Server braucht kontrollierte Adminpfade und nachvollziehbare Änderungen. Ein wiederherstellbarer Server braucht getestete Backups, dokumentierte Abhängigkeiten und einen Weg, kompromittierte oder falsche Zustände nicht wieder einzuführen. Beides wird am konkreten Dienst gemessen.

> **Lernziel:** Du kannst Privilegien und Hardening begrenzen, einen Sicherheitsvorfall sicher eskalieren und einen Restore erst nach technischer und fachlicher Evidenz freigeben.

### Drei Schutzlinien

|  |  |
| --- | --- |
| **Prävention** | Baselines, minimale Rechte, geschützte Managementpfade und zeitnahe Updates reduzieren Chancen und Wirkung. |
| **Erkennung** | Zentrale Ereignisse, Endpoint-Signale und Dienstmetriken machen Abweichung sichtbar. |
| **Recovery** | Getestete Sicherung, RPO/RTO, Owner und saubere Wiederanlaufreihenfolge begrenzen die Dauer und den Datenverlust. |

> **Keine falsche Sicherheit:** Ein erfolgreiches Backup beweist keine erfolgreiche Wiederherstellung. Ein „grüner“ Server nach Restore beweist keine funktionierende Anwendung oder sichere Rückkehr ins Netz.

### Sicherer Wiederanlauf

Incident oder Fehlerbild begrenzen und Zuständigkeiten aktivieren → Wiederherstellungsquelle, Scope und Abhängigkeiten prüfen → Im kontrollierten Netz wiederherstellen und technische Integrität prüfen → Dienst, Daten und Clientpfad abnehmen; erst dann kontrolliert freigeben

### Im Check

- Adminrechte nach Aufgabe und nicht nach Bequemlichkeit vergeben.
- Containment und Evidenz vor einer bereinigenden Schnellmaßnahme einordnen.
- Restoretest als regelmäßigen Nachweis gegen RPO/RTO führen.

## Quellen

- learn.microsoft.com/en-us/windows-server/secur…dows-server-security — https://learn.microsoft.com/en-us/windows-server/security/windows-server-security
- learn.microsoft.com/en-us/windows-server/identity/laps/laps-overview — https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-overview
- learn.microsoft.com/en-us/windows-server/stora…rver-backup-overview — https://learn.microsoft.com/en-us/windows-server/storage/windows-server-backup/windows-server-backup-overview
- learn.microsoft.com/en-us/windows-server/ident…ing-active-directory — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory
