04 · Betriebssysteme & Administration
AP1, AP2RahmenplanVom Dateisystem bis zur Domäne: das Handwerkszeug der Systemintegration. In AP2 steigt der Anspruch von „erklären“ zu „konzipieren und begründen“.
04.1 · Aufgaben eines Betriebssystems
AP1gelegentlichDas BS verwaltet Hardware und stellt Anwendungen eine einheitliche Umgebung bereit: Prozess- und Speicherverwaltung, Dateisystem, Geräteverwaltung (Treiber), Benutzer-/Rechteverwaltung, Schnittstellen (GUI, Shell, API).
- Prozess = laufendes Programm mit eigenem Speicherbereich; Thread = leichtgewichtiger Ausführungsstrang innerhalb eines Prozesses (teilt dessen Speicher).
- Präemptives Multitasking: das BS entzieht die CPU nach Zeitscheiben (alle modernen Systeme) – ein hängendes Programm blockiert nicht alles. Kooperativ: Programme geben freiwillig ab (historisch).
- Gängige Systeme einordnen: Windows (Client/Server), Linux-Distributionen, macOS, Android/iOS.
04.2 · Dateisysteme
AP1, AP2regelmäßigEin Dateisystem organisiert, wie Daten auf einem Datenträger abgelegt und wiedergefunden werden – je nach Betriebssystem und Einsatzzweck kommen unterschiedliche zum Einsatz.
| Dateisystem | Welt | Merkmale |
|---|---|---|
| NTFS | Windows | Rechte (ACLs), Journaling, Verschlüsselung (EFS), Komprimierung – Standard für Windows-Platten |
| FAT32 | universal | max. 4 GiB pro Datei, keine Rechte – nur noch für Kompatibilität (Sticks, EFI-Partition) |
| exFAT | universal | FAT ohne 4-GiB-Grenze – Austauschmedien zwischen Windows/macOS |
| ext4 | Linux | Standard-Linux-FS, Journaling, POSIX-Rechte |
| Btrfs / ZFS | Linux/NAS | Snapshots, Prüfsummen, Pools – deine Synology nutzt Btrfs |
Journaling protokolliert Änderungen vor dem Schreiben – nach Stromausfall bleibt das Dateisystem konsistent. Prüfungsklassiker: „Warum lässt sich die 6-GiB-ISO nicht auf den Stick kopieren?“ → FAT32-Grenze, Stick auf exFAT/NTFS formatieren.
04.3 · Windows: Domäne, Active Directory & GPO
AP2RahmenplanregelmäßigWorkgroup = jeder Rechner verwaltet Benutzer selbst (nur Kleinstumgebungen). Domäne = zentrale Verwaltung über Active Directory auf Domänencontrollern: einmalige Anmeldung, zentrale Konten, Richtlinien, Software- und Rechtevergabe.
- Struktur: Forest → Domain → Organisationseinheiten (OUs) für Standorte/Abteilungen; darin Benutzer-, Computer- und Gruppenobjekte.
- GPOs (Gruppenrichtlinien): zentrale Konfiguration – Passwortrichtlinie, Laufwerks-Mappings, Desktop-Einstellungen, Softwareverteilung; wirken auf OUs.
- Berechtigungen: nie an einzelne Nutzer, sondern über Gruppen (Prinzip AGDLP: Account → Globale Gruppe → Domänenlokale Gruppe → Permission). Effektive Rechte auf Freigaben = restriktivste Kombination aus Freigabe- und NTFS-Rechten.
- Least Privilege: jeder bekommt nur, was die Aufgabe erfordert – Standardbegründung in Konzeptaufgaben.
04.4 · Linux: Shell, Rechte & Paketverwaltung
AP1, AP2regelmäßigLinux verwaltet Benutzerrechte über ein einfaches, aber striktes System aus drei Gruppen und drei Rechten – wer damit sicher umgehen kann, findet sich in jeder Distribution zurecht.
| Befehl | Zweck | Befehl | Zweck |
|---|---|---|---|
| ls -l | Inhalt + Rechte anzeigen | grep | Text durchsuchen |
| cd / pwd | Verzeichnis wechseln/anzeigen | ps / top | Prozesse anzeigen |
| cp / mv / rm | kopieren/verschieben/löschen | systemctl | Dienste steuern |
| mkdir | Verzeichnis anlegen | tail -f | Logdatei live verfolgen |
| chmod / chown | Rechte/Besitzer ändern | sudo | Befehl als root |
| mount | Datenträger einhängen | apt / dnf | Paketverwaltung |
Wichtige Verzeichnisse: /etc Konfiguration, /var veränderliche Daten und Logs (/var/log), /home Benutzer, /root Home von root, /bin, /usr Programme, /tmp temporär. Distributionen: Debian/Ubuntu (apt), Red Hat/Fedora (dnf/rpm), SUSE.
04.5 · Netzwerk-Troubleshooting an der Kommandozeile
AP1, AP2regelmäßigBei Netzwerkproblemen hilft ein systematisches Vorgehen entlang der OSI-Schichten mehr als wildes Ausprobieren – Windows und Linux bieten dafür weitgehend gleichwertige Bordmittel.
| Windows | Linux | prüft |
|---|---|---|
| ipconfig /all | ip a | eigene IP, Maske, Gateway, DNS, DHCP? |
| ping | ping | Erreichbarkeit (ICMP) |
| tracert | traceroute | Weg/Hops bis zum Ziel |
| nslookup | dig / nslookup | Namensauflösung |
| netstat -ano | ss -tulpen | offene Ports/Verbindungen |
| arp -a | ip neigh | MAC-Zuordnungen im LAN |
Vorgehen von unten nach oben – so will es auch die Musterlösung: 1) Link/Kabel? 2) eigene IP plausibel (169.254.x.x = DHCP-Problem)? 3) ping Gateway → 4) ping 8.8.8.8 (Internet ohne DNS) → 5) ping google.de. Klappt 4, aber nicht 5 → DNS-Problem.
04.6 · Freigaben & Netzlaufwerke
AP2gelegentlichDamit mehrere Nutzer auf denselben Datenbestand zugreifen können, braucht es ein Freigabeprotokoll – SMB und NFS sind die beiden gängigen.
- SMB (Port 445): Windows-Standard für Datei-/Druckerfreigaben; unter Linux/NAS via Samba. SMB1 aus Sicherheitsgründen deaktivieren.
- NFS: Unix/Linux-Pendant, üblich zwischen Servern und für Virtualisierungs-Storage.
- Netzlaufwerke im AD per GPO verbinden statt per Hand; Berechtigungen über Gruppen (siehe AGDLP), Ablagestruktur nach Abteilungen.
04.7 · Eigene Notizen
ungeprüftPlatz für das, was in Unterricht und Praktikum dazukommt. Abschnitt kopieren, Inhalt eintragen, später das Belegzeichen austauschen – System siehe Legende.