FISI-Wiki IHK Rhein-Neckar · Baden-Württemberg
Start › Betriebssysteme & Administration

04 · Betriebssysteme & Administration

AP1, AP2Rahmenplan

Vom Dateisystem bis zur Domäne: das Handwerkszeug der Systemintegration. In AP2 steigt der Anspruch von „erklären“ zu „konzipieren und begründen“.

04.1 · Aufgaben eines Betriebssystems

AP1gelegentlich

Das BS verwaltet Hardware und stellt Anwendungen eine einheitliche Umgebung bereit: Prozess- und Speicherverwaltung, Dateisystem, Geräteverwaltung (Treiber), Benutzer-/Rechteverwaltung, Schnittstellen (GUI, Shell, API).

  • Prozess = laufendes Programm mit eigenem Speicherbereich; Thread = leichtgewichtiger Ausführungsstrang innerhalb eines Prozesses (teilt dessen Speicher).
  • Präemptives Multitasking: das BS entzieht die CPU nach Zeitscheiben (alle modernen Systeme) – ein hängendes Programm blockiert nicht alles. Kooperativ: Programme geben freiwillig ab (historisch).
  • Gängige Systeme einordnen: Windows (Client/Server), Linux-Distributionen, macOS, Android/iOS.

04.2 · Dateisysteme

AP1, AP2regelmäßig

Ein Dateisystem organisiert, wie Daten auf einem Datenträger abgelegt und wiedergefunden werden – je nach Betriebssystem und Einsatzzweck kommen unterschiedliche zum Einsatz.

DateisystemWeltMerkmale
NTFSWindowsRechte (ACLs), Journaling, Verschlüsselung (EFS), Komprimierung – Standard für Windows-Platten
FAT32universalmax. 4 GiB pro Datei, keine Rechte – nur noch für Kompatibilität (Sticks, EFI-Partition)
exFATuniversalFAT ohne 4-GiB-Grenze – Austauschmedien zwischen Windows/macOS
ext4LinuxStandard-Linux-FS, Journaling, POSIX-Rechte
Btrfs / ZFSLinux/NASSnapshots, Prüfsummen, Pools – deine Synology nutzt Btrfs

Journaling protokolliert Änderungen vor dem Schreiben – nach Stromausfall bleibt das Dateisystem konsistent. Prüfungsklassiker: „Warum lässt sich die 6-GiB-ISO nicht auf den Stick kopieren?“ → FAT32-Grenze, Stick auf exFAT/NTFS formatieren.

04.3 · Windows: Domäne, Active Directory & GPO

AP2Rahmenplanregelmäßig

Workgroup = jeder Rechner verwaltet Benutzer selbst (nur Kleinstumgebungen). Domäne = zentrale Verwaltung über Active Directory auf Domänencontrollern: einmalige Anmeldung, zentrale Konten, Richtlinien, Software- und Rechtevergabe.

  • Struktur: Forest → Domain → Organisationseinheiten (OUs) für Standorte/Abteilungen; darin Benutzer-, Computer- und Gruppenobjekte.
  • GPOs (Gruppenrichtlinien): zentrale Konfiguration – Passwortrichtlinie, Laufwerks-Mappings, Desktop-Einstellungen, Softwareverteilung; wirken auf OUs.
  • Berechtigungen: nie an einzelne Nutzer, sondern über Gruppen (Prinzip AGDLP: Account → Globale Gruppe → Domänenlokale Gruppe → Permission). Effektive Rechte auf Freigaben = restriktivste Kombination aus Freigabe- und NTFS-Rechten.
  • Least Privilege: jeder bekommt nur, was die Aufgabe erfordert – Standardbegründung in Konzeptaufgaben.

04.4 · Linux: Shell, Rechte & Paketverwaltung

AP1, AP2regelmäßig

Linux verwaltet Benutzerrechte über ein einfaches, aber striktes System aus drei Gruppen und drei Rechten – wer damit sicher umgehen kann, findet sich in jeder Distribution zurecht.

BefehlZweckBefehlZweck
ls -lInhalt + Rechte anzeigengrepText durchsuchen
cd / pwdVerzeichnis wechseln/anzeigenps / topProzesse anzeigen
cp / mv / rmkopieren/verschieben/löschensystemctlDienste steuern
mkdirVerzeichnis anlegentail -fLogdatei live verfolgen
chmod / chownRechte/Besitzer ändernsudoBefehl als root
mountDatenträger einhängenapt / dnfPaketverwaltung
Rechtesystem: drei Gruppen (user/group/others) × rwx. r=4, w=2, x=1 -rwxr-xr-- = 7 5 4 → chmod 754 datei Besitzer: alles · Gruppe: lesen+ausführen · Andere: nur lesen Merkhilfe: 755 für Verzeichnisse/Programme, 644 für normale Dateien

Wichtige Verzeichnisse: /etc Konfiguration, /var veränderliche Daten und Logs (/var/log), /home Benutzer, /root Home von root, /bin/usr Programme, /tmp temporär. Distributionen: Debian/Ubuntu (apt), Red Hat/Fedora (dnf/rpm), SUSE.

04.5 · Netzwerk-Troubleshooting an der Kommandozeile

AP1, AP2regelmäßig

Bei Netzwerkproblemen hilft ein systematisches Vorgehen entlang der OSI-Schichten mehr als wildes Ausprobieren – Windows und Linux bieten dafür weitgehend gleichwertige Bordmittel.

WindowsLinuxprüft
ipconfig /allip aeigene IP, Maske, Gateway, DNS, DHCP?
pingpingErreichbarkeit (ICMP)
tracerttracerouteWeg/Hops bis zum Ziel
nslookupdig / nslookupNamensauflösung
netstat -anoss -tulpenoffene Ports/Verbindungen
arp -aip neighMAC-Zuordnungen im LAN

Vorgehen von unten nach oben – so will es auch die Musterlösung: 1) Link/Kabel? 2) eigene IP plausibel (169.254.x.x = DHCP-Problem)? 3) ping Gateway → 4) ping 8.8.8.8 (Internet ohne DNS) → 5) ping google.de. Klappt 4, aber nicht 5 → DNS-Problem.

04.6 · Freigaben & Netzlaufwerke

AP2gelegentlich

Damit mehrere Nutzer auf denselben Datenbestand zugreifen können, braucht es ein Freigabeprotokoll – SMB und NFS sind die beiden gängigen.

  • SMB (Port 445): Windows-Standard für Datei-/Druckerfreigaben; unter Linux/NAS via Samba. SMB1 aus Sicherheitsgründen deaktivieren.
  • NFS: Unix/Linux-Pendant, üblich zwischen Servern und für Virtualisierungs-Storage.
  • Netzlaufwerke im AD per GPO verbinden statt per Hand; Berechtigungen über Gruppen (siehe AGDLP), Ablagestruktur nach Abteilungen.

04.7 · Eigene Notizen

ungeprüft

Platz für das, was in Unterricht und Praktikum dazukommt. Abschnitt kopieren, Inhalt eintragen, später das Belegzeichen austauschen – System siehe Legende.