Thomas Joos

Profil

Thomas Joos ist IT-Experte und Fachautor mit langjähriger Praxiserfahrung. Nach seinem Informatikstudium war er als IT-Administrator, IT-Leiter und selbständiger Consultant tätig, bevor er sich ganz dem Schreiben widmete. Heute veröffentlicht er regelmäßig zu Microsoft-Technologien, IT-Sicherheit, Virtualisierung und Cloud-Plattformen wie Azure, Microsoft 365 und AWS.

Mit über 100 Fachbüchern und unzähligen Artikeln in führenden IT-Magazinen und Portalen zählt er zu den profiliertesten Autoren im deutschsprachigen Raum. Seine praxisnahen Inhalte helfen IT-Profis, komplexe Themen wie Netzwerkmanagement, Big Data, KI und Open-Source-Integration verständlich und effizient umzusetzen.

Aktuelle Beiträge

Container auf Synology- und QNAP-NAS

Der Betrieb von Containern direkt auf NAS-Systemen erlaubt, Anwendungen in standardisierten, portablen Paketen auszuführen. So erreichen IT-Verantwortliche auch in kleinen und mittleren Umgebungen eine schlanke Virtualisierung und eine einfache Anwendungsverwaltung. Unser Workshop beschreibt den Betrieb von Containern auf Synology und QNAP. Er erklärt die Einrichtung der Verwaltungsoberflächen, die Verwendung von Projekten, Images, Netzwerken und Volumes sowie den Einsatz des plattformübergreifenden Portainer-GUI.

Kubernetes-Backups ohne Overhead

Kubernetes akzeptiert in der Grundeinstellung fast jede Ressource. Ein Pod mit Root-Rechten, ein hostPath auf das Root-Dateisystem, ein Image aus einer zufälligen Registry oder ein Deployment ohne Limits gelangen ohne Warnung in den Cluster. Parallel dazu laufen Backups, die mit eigenen Skripten oder Zusatztools den gesamten Cluster-Zustand und Persistenzdaten sichern und damit CPU, RAM und Storage merklich belasten. Die Kombination aus geplanten Backups und Admission Controllern mit OPA-Gatekeeper oder Kyverno reduziert diesen Overhead und hebt das Sicherheitsniveau deutlich an, ohne den Betrieb auszubremsen.

Einstieg in die PowerShell - Scripting 101

Admins, die bislang nur die Kommandozeile und deren einfache Batch-Skripte nutzen, müssen sich beim Scripting mit der PowerShell umstellen. Diese ist zwar genauso wie die CMD eine Shell, aber auch eine vollwertige Skriptumgebung, die das Erstellen großer und komplexer Dateien zur Verwaltung des Windows-Systems unterstützt. Dieser Workshop führt in die Administration via PowerShell ein.

Domaincontroller-Sicherheit optimieren - Wasserdichtes Active Directory

Das Active Directory ist eine der sensibelsten Strukturen im Netzwerk und es ist unbedingt darauf zu achten, dass die Sicherheitseinstellungen auf Domaincontrollern richtig gesetzt sind. Doch die dafür zuständige Default Domain Controller Policy bringt nur rudimentäre Konfigurationen mit, die oft nicht mehr den erforderlichen Schutz bieten. Daher zeigt dieser Workshop, wie sich die Sicherheit mithilfe von Microsoft-Baselines und dem kostenlosen Policy Analyzer optimieren lässt.

Die besten Tricks für das Active Directory (1)

Administratoren in Windows-Netzwerken müssen für die Authentifizierung der Benutzer zwangsläufig auf das Active Directory setzen. Wir zeigen Ihnen nachfolgend einige interessante Tipps und Tools, mit denen Sie den Verzeichnisdienst leichter verwalten. Im ersten Teil der Workshop-Serie gehen wir darauf ein, wie Sie das Active Directory mit der PowerShell effizienter verwalten, wie Sie Objekte schützen und wiederherstellen und wie das Verwalten der DC-Betriebsmasterrollen am besten klappt. Alle Tricks gelten für Windows Server 2012 R2, funktionieren in vielen Fällen aber auch für Server 2008 R2 und teilweise für Server 2008.

Microsoft 365 Threat Intelligence verstehen und produktiv nutzen

Mit Microsoft 365 Threat Intelligence können Administratoren auf Funktionen aus der Microsoft-Cloud setzen, um Angriffe zu erkennen und zu bekämpfen. Bei Threat Intelligence handelt es sich per Definition um evidenzbasiertes Wissen, das Kontext, Mechanismen, Indikatoren, Implikationen und weitere Daten erfasst. Auf Basis dieser Daten lassen sich Vorgehensweisen erarbeiten, mit denen sich Attacken auf Netzwerke und Clouddienste verhindern lassen.

Device-Management mit Microsoft Intune und Office 365 - Zwei Wege, ein Ziel

Um Geräte im Netzwerk oder mobile Geräte, die auf das Netzwerk zugreifen, zu verwalten, bietet sich für Unternehmen entweder Office 365 Mobile Device Management oder Microsoft Intune an. Ein Unterschied zwischen den beiden Lösungen besteht vor allem im Preis. Während das Device-Management zu vielen Abonnements in Office 365 gehört, muss Microsoft Intune gesondert abonniert werden. In diesem Beitrag stellen wir beide Ansätze vor.

VMware-Umgebung analysieren mit RVTools

Die weite Verbreitung der VMware-basierten Virtualisierung hat einen umfangreichen Zoo kostenloser und lizenzpflichtiger Tools mit sich gebracht, die allesamt versuchen, die eine oder andere Unzulänglichkeit der Bordmittel auszumerzen. Für diesen Beitrag haben wir uns das kostenlose RVTools angeschaut, das diverse Informationen aus einer VMware-Infrastruktur abruft.