Knowledge Base
Grundlagenwissen für Admins, Seite für Seite: Was ein Protokoll oder Produkt ist, wie es funktioniert und wo es im Betrieb auftaucht, mit Quick-Facts, allen Beiträgen zum Thema und der Einordnung im Protokoll-Stack. Die Sammlung wächst; 47 Themen sind angelegt.
Microsoft
Microsoft Exchange Microsoft Exchange: Produktfamilie und Betriebsmodelle Microsoft Exchange als Produktfamilie: gemeinsame Begriffe und Protokolle, Unterschiede zwischen Exchange Online und Exchange Server sowie die Aufgaben von Hybridbetrieb und Hybrid-Mailfluss. Exchange Online Exchange Online: Architektur, Mailfluss und Betrieb Exchange Online für Messaging-Admins: Tenant- und Empfängermodell, EOP-Transport, Konnektoren, Clientzugriff, PowerShell und Graph, Message Trace, Aufbewahrung, Sicherheit und Wiederherstellung. Exchange On-Premises Exchange On-Premises: Serverarchitektur und Betrieb Exchange Server im eigenen Rechenzentrum: Mailbox- und Edge-Rollen, Transport-Pipeline, Active Directory, ESE-Datenbanken, DAG, Clientzugriff, Sicherheit, Monitoring, Backup und Recovery. Exchange Hybrid Exchange Hybrid: Identität, Koexistenz und Betrieb Exchange Hybrid verständlich aufgebaut: Voraussetzungen, Verzeichnissynchronisation, Empfängerhoheit, Hybrid Configuration Wizard, OAuth, Organisationsbeziehungen, Autodiscover, Mailboxverschiebungen und Betrieb. Hybrid-Mailfluss Hybrid-Mailfluss: Routing zwischen Exchange Online und On-Premises Hybrid-Mailfluss Schritt für Schritt: direkte und zentrale Zustellung, Connectoren, TLS-Zertifikate, Remote-Domains, gemeinsame SMTP-Domains, Mail-Gateways, Message Trace und Message Tracking. Active Directory / Entra Microsoft Entra ID: Tenant, Tokens und Hybrididentität Microsoft Entra ID für Infrastruktur- und Messaging-Admins: Tenant- und Verzeichnisobjekte, Security Token Service, OAuth/OIDC und SAML, Apps und Service Principals, Workload Identities, Consent und Autorisierung, Conditional Access, Geräte, Hybrid-Synchronisation, Domain Services, Microsoft Graph, Logging, Recovery und technische Geschichte.
Mail-Gateways
SEPPmail SEPPmail: Mail-Gateway, Schlüssel und GINA-Zustellung SEPPmail für Messaging-Admins: SMTP-Inline-Architektur, Postfix- und Ruleset-Pipeline, S/MIME, OpenPGP und GINA, Schlüssel- und Zertifikatszustand, Verzeichnisanbindung, Cluster, Monitoring, Backup und Recovery. Totemomail Totemomail und Kiteworks EPG: Mail-Gateway und Plattformwechsel Totemomail und sein Nachfolger Kiteworks Email Protection Gateway für Messaging-Admins: SMTP-Inline-Architektur, Policies, S/MIME, OpenPGP und TLS, WebMail, Java-Kryptografiestack, Schlüsselzustand, Identität, Lizenzen, Migration, Hochverfügbarkeit, Monitoring und Recovery. Apache James Apache James: modularer Mailserver und Mailet-Plattform Apache James technisch eingeordnet: Protokolle und Mailrollen, komponentenbasierte Architektur, Queue und Mailet-Pipeline, Mailbox- und Storage-Modell, Betriebsvarianten von PostgreSQL bis Cassandra sowie die Entwicklung vom Java-Apache-Projekt zur JVM-Mailplattform. HIN-Gateway HIN: Vertrauensraum, Mail Gateway und Stargate HIN für Messaging- und Plattform-Admins: Vertrauens- und Identitätsmodell, HIN Mail, klassisches Mail und Access Gateway, HIN Client, PKI, SMTP- und Portalpfade, Mailstore, Stargate-Architektur, Migration, Monitoring, Recovery und Diagnose. Cisco ESA / SMA Cisco Secure Email: Gateway, AsyncOS und SMA Cisco Secure Email für Messaging-Admins: SEG-/ESA-Mailpipeline, Listener, HAT und RAT, Work Queue und Delivery, Mail Policies, AsyncOS, SMA-Dienste, Clustergrenzen, Technologiestack, Monitoring, Recovery und Diagnose.
AI & Automation
Claude Claude und Claude Code: Architektur, API und sicherer Agentenbetrieb Claude und Claude Code für Plattform-, Security- und Automationsadmins: Modell- und APIgrenzen, zustandslose Messages, Content Blocks, Streaming, Tool Use und MCP, lokale Agentenlaufzeit, Workspaces und Schlüssel, Rate Limits, Caching, Batches, Observability, Datenschutz, Prompt Injection und Recovery. Cloudflare Workers Cloudflare Workers: Isolates, Bindings und Edge-Betrieb Cloudflare Workers für Infrastruktur-, Messaging- und Plattform-Admins: Requestpfad, workerd und V8-Isolates, Handler und Web-APIs, Capability-Bindings, KV, D1, R2 und Durable Objects, Routing, Compatibility Dates, Limits, Observability, Deployments, Recovery und technische Geschichte.
Open Source & Selfhosting
Home Assistant Home Assistant: Architektur, Datenmodell und Betrieb Home Assistant für Plattform-, Netzwerk- und IoT-Admins: ereignisgetriebener Python-Core, Integrationen und Registries, Home Assistant OS und Container, Protokoll- und Funkbrücken, Automationslaufzeit, Recorder, APIs, Authentisierung, Observability, Backup und Recovery. Rclone Rclone: Remotes, Datenvergleich und VFS-Betrieb Rclone für Storage-, Plattform- und Messaging-Admins: Go-Architektur und einheitliches Backendmodell, Remote- und Konfigurationsmodell, Copy/Sync/Move/Bisync, Vergleich und Prüfsummen, Crypt, VFS-Mount und Cache, Retry/Pacer, Filter, RC API, Logs, Sicherheit, Recovery und technische Geschichte. Proton Drive Proton Drive: Kryptografisches Datenmodell und Sync-Betrieb Proton Drive für Storage-, Security- und Plattform-Admins: zentraler Cloudspeicher mit clientseitiger Ende-zu-Ende-Verschlüsselung, Volumes, Shares, Nodes, Revisionen und Blöcke, OpenPGP-Schlüsselhierarchie und Signaturen, Drive SDK, Desktop-Sync und On-Demand-Dateien, CLI-Automation, Sharing, Konflikte, Versionen, Logging, Recovery und technische Geschichte. Paperless-ngx Paperless-ngx: Dokumentpipeline, OCR und Archivbetrieb Paperless-ngx für DMS-, Plattform- und Messaging-Admins: Django-/Angular-Architektur, Consumer- und OCR-Pipeline, Original- und Archivdateien, Metadaten, Tantivy-Suche, Celery und Redis, PostgreSQL, Tika/Gotenberg, Berechtigungen, Mailabruf, API, Betrieb, Backup, Restore und technische Geschichte.
Protokolle & Standards
SMTP SMTP: Transport, Queue und Zustellverantwortung Simple Mail Transfer Protocol aus Admin-Sicht: Rollen von MUA, MSA, MTA und MDA, Envelope und Nachrichteninhalt, SMTP-Zustandsautomat, Annahmegrenze, MX-Routing, Queue und Retry, Antwortcodes, ESMTP-Erweiterungen, Submission, TLS-Policy und schichtweise Diagnose. LDAP LDAP: Protokoll, Datenmodell und Verzeichnisbetrieb LDAP für Administratoren: Protokollstack und BER-Wireformat, DIT, Distinguished Names, Schema, Bind und SASL, Suche und Controls, TLS, Active Directory, Global Catalog, Replikationsgrenzen, Skalierung und Diagnose. DNS DNS: Auflösung, Delegation und Betrieb Das Domain Name System aus Admin-Sicht: Namensraum, Zonen und Delegation, rekursive Auflösung, RRsets, Cache und TTL, negative Antworten, UDP und TCP, EDNS, DNSSEC, Zonenreplikation sowie Diagnose für Messaging-Infrastrukturen. TCP / Netzwerk TCP: Zustände, Datenfluss und Diagnose TCP als Transportgrundlage für Messaging- und Verzeichnisdienste: Socketmodell, Verbindungszustände, Sequenznummern, Bestätigungen, Fluss- und Staukontrolle, Timer, typische Fehlerbilder und Diagnosewerkzeuge für Administratoren. TLS / Zertifikate TLS: Protokoll, Zertifikatsprüfung und Betrieb Transport Layer Security aus Admin-Sicht: Handshake und Record Layer, TLS-1.3-Schlüsselplan, X.509- und PKIX-Pfadprüfung, SAN und SNI, Truststores, SMTP- und LDAP-Integration, Schlüsselbetrieb sowie schichtweise Diagnose. SSH SSH: Transport, Identitäten und sichere Administration SSH für Infrastruktur- und Messaging-Admins: Transport, Key Exchange und Hostidentität, Benutzer- und Workloadauthentisierung, Channels, OpenSSH-Schlüssel und Zertifikate, Agenten, Bastions und Forwarding, SFTP/SCP, Serverpolicy, Härtung, Logging, Windows OpenSSH und technische Geschichte. Kerberos Kerberos: Tickets, Schlüssel und vertrauenswürdige Dienste Kerberos für Administratoren: KDC, AS-/TGS-/AP-Fluss, Principals und SPNs, Tickets, Session Keys, Keytabs und KVNO, GSS-API, Active Directory und PAC, Trusts, Delegation, Verschlüsselung, DNS, Zeit, Betrieb und Diagnose.
E-Mail-Sicherheit
E-Mail-Verschlüsselung E-Mail-Verschlüsselung: Verfahren, Schlüssel und Betriebsmodelle E-Mail-Verschlüsselung für Messaging-Admins: SMTP-TLS, MTA-STS, DANE und REQUIRETLS, S/MIME und OpenPGP, Client-, Gateway- und Portalmodelle, Schlüssel- und Zertifikatslebenszyklus, Metadaten, Monitoring, Recovery und Diagnose. SPF · DKIM · DMARC Mail-Authentifizierung: SPF, DKIM und DMARC SPF, DKIM und DMARC technisch eingeordnet: Identitäten, DNS-Auswertung, Signaturen, Alignment, Policies, Reporting, Weiterleitungen, Vertrauensgrenzen und Betrieb für Messaging-Administratoren. Härtung & Zugriff Härtung: Baselines, Vertrauensgrenzen und Admin-Kontrollen Technische Härtung für Messaging- und Infrastruktur-Admins: Security-Baselines, Least Functionality und Least Privilege, Identitäts- und Managementebene, Netzwerk- und Mailprotokollgrenzen, Schlüssel, Patch- und Supply-Chain-Risiken, Logging, Drift-Erkennung und Verifikation.
Automation & APIs
PowerShell / Graph PowerShell: Objektpipeline, Laufzeit und sichere Administration PowerShell für Infrastruktur- und Messaging-Admins: Editionen und .NET-Laufzeit, Host, Engine, Runspace und Objektpipeline, Module und Provider, Remoting über WSMan und SSH, Authentisierung und JEA, Fehler- und Änderungssemantik, Parallelisierung, Logging, technische Geschichte und produktionsreife Automation. APIs & Integrationen APIs: Verträge, Identitäten und verteilte Fehlergrenzen APIs für Infrastruktur- und Messaging-Admins: REST, HTTP und JSON, RPC, GraphQL, gRPC und Event-APIs, OpenAPI und Schemas, OAuth und Workload Identities, Gateways, Timeouts, Retries, Idempotenz, Pagination, Rate Limits, Webhooks, Observability, Versionierung und technische Geschichte.
Betrieb
Releases & Updates Releases und Updates: Artefakte, Rollout und Betriebsnachweis Release- und Updatebetrieb für Messaging- und Infrastruktur-Systeme: Versionen, Kanäle, Lifecycle, Artefaktintegrität, Vulnerability-Priorisierung, Abhängigkeiten, gestufter Rollout, Zustandsmigration, Rollback, Verifikation und technische Entwicklung. Backup & Recovery Backup und Disaster Recovery: Zustände, Ziele und Wiederanlauf Backup und Disaster Recovery für Messaging-Admins: Abgrenzung zu Snapshot, Replikation und Hochverfügbarkeit, RPO, RTO und MTD, konsistente Sicherung von Mailboxen, Queues, Konfiguration, Schlüsseln und Indizes, isolierte Recovery, Wiederanlaufreihenfolge, Restore-Tests und Diagnose. Migration & Fristen Migration: Zielarchitektur, Koexistenz und kontrollierter Cutover Technische Migration für Messaging- und Infrastruktur-Admins: Ausgangs- und Zielarchitektur, Abhängigkeiten, Identitäts- und Datenmapping, Rehost bis Refactor, Koexistenz, Seed und Delta-Synchronisation, Pilot, Cutover, Verantwortungsgrenzen, Rollback, Abnahme und Stilllegung. Container & Docker Container: Images, Laufzeit und belastbarer Betrieb Container für Infrastruktur- und Messaging-Admins: OCI-Artefakte, Runtime- und Kernelisolation, Namespaces und cgroups, Netzwerk und Storage, Orchestrierung, Identität und Supply Chain, Ressourcen, Health, Logging, Recovery, Windows-Container und technische Geschichte. Storage & Sync Storage: Block, Datei, Objekt und Datenintegrität Storage für Infrastruktur- und Messaging-Admins: Block-, Datei- und Objektspeicher, I/O- und Cachepfad, Dateisysteme, RAID und Erasure Coding, Replikation und Konsistenz, Snapshots, Integrität, Verschlüsselung, Kapazität, Performance, Cloudmodelle, Recovery und technische Geschichte. Lizenzen & Limits Lizenzierung: Nutzungsrechte, Metriken und technische Zählpunkte Technische Lizenzierung für Infrastruktur- und Messaging-Admins: Entitlements, Benutzer-, Geräte-, Instanz-, Core- und Kapazitätsmetriken, Editionen, Abonnements, Aktivierung, Lizenzserver und Cloud-APIs, Identitätsquellen, HA/DR, technische Enforcement-Grenzen, Auditdaten, Open Source und Verifikation. Troubleshooting & Diagnose Troubleshooting: Evidenz, Abhängigkeiten und kontrollierte Diagnose Systematische Diagnose für Messaging- und Infrastruktur-Admins: Scope, Evidenz-Timeline, Abhängigkeitsgraphen, Protokollzustände, Logs, Metriken, Traces, Paketmitschnitt, Hypothesentests, Stabilisierung und Ursachenbehebung. Testing & Lasttests Testing und Lasttests: Infrastruktur unter kontrollierten Bedingungen prüfen Methodik für Funktions- und Lasttests in Messaging- und Infrastruktur-Umgebungen: Messgrössen, Testablauf mit Baseline, Burst und Soak, Lastgeneratoren und Senken, Markierung der Testläufe und Auswertung über Perzentile statt Mittelwerte.