Zum Inhalt springen

IT-Systeme Hardware und Betriebssysteme – Ein IT-System dokumentiert übergeben

Aus MOOCsWiki Staging
aiMOOC-Siegel aiMOOC

IT-Systeme Hardware und Betriebssysteme – Ein IT-System dokumentiert übergeben

QR-Code


IT-Systeme Hardware und Betriebssysteme – Ein IT-System dokumentiert übergeben


Einleitung

Zielgruppe: IT-Ausbildung (z. B. Fachinformatik, IT-System-Management). Dauer: ca. 60 Minuten Lernzeit zuzüglich Praxisauftrag. Ergebnis: eine nachvollziehbare Übergabemappe.

Du übergibst ein IT-System erst dann fachgerecht, wenn andere es identifizieren, sicher bedienen, warten und im Fehlerfall wiederherstellen können. Dafür dokumentierst Du Hardware, Betriebssystem, Systemkonfiguration, Berechtigungskonzept, Betrieb und Abnahme.

Sicherer Lernrahmen: Alle Namen, Geräte und Messwerte sind fiktiv. Die beiden Python-Übungen laufen ausschließlich lokal mit Daten im Arbeitsspeicher. Sie lesen keine echte Systemkonfiguration, verändern keine Benutzerrechte und nutzen weder Dateien noch Netzwerk. Verwende keine fremden Netze, Produktivanlagen, Zugangsdaten oder Kundendaten. Externe Medien sind optionale Lernangebote; beim Laden können Daten an deren Anbieter übertragen werden.


Dein Lernpfad

Kurzmodul Zeit Sichtbares Ergebnis
1. Hardware 8 Min. Inventar
2. Betriebssystem 8 Min. Konfigurationsblatt
3. Zugang 10 Min. Rechtematrix
4. Betrieb 10 Min. Betriebsanweisung
5. Dokumentation 10 Min. Übergabemappe
6. Abnahme 10 Min. Prüfprotokoll


Ausbildungsfall: AULA-07

Die fiktive Lernwerkstatt Morgenstern übernimmt einen Arbeitsplatzrechner. Du bist für die dokumentierte Übergabe an den ebenfalls fiktiven schulischen Support zuständig. Es gibt keinen Zugriff auf reale Geräte.

Merkmal Fiktiver Sollstand
Systemkennung AULA-07
Gerät Arbeitsplatz-PC, 4 Prozessorkerne, 16 GiB RAM, 512 GiB SSD
Betriebssystem Ubuntu 24.04 LTS, 64 Bit
Nutzung Unterricht und lokale Übungsdateien
Netzwerk Im Ausbildungsfall offline; keine echten Adressen
Verantwortlich Rolle „Schul-IT“, nicht eine reale Person
Übergabestatus Entwurf; Abnahme noch ausstehend

Bildimpuls: Welche Informationen ließen sich an echten Geräten nur mit Inventar und Beschriftung zuverlässig zuordnen? Das Foto zeigt nicht AULA-07.


Modul 1: Hardware erfassen

Merksatz: Identifikation vor Interpretation. Dokumentiere Gerätekennung, Bauart, CPU, Arbeitsspeicher, Laufwerk, Schnittstellen, Standortcode und dokumentierte Besonderheiten. Sensible Seriennummern gehören nur in geschützte Bestandsunterlagen.

Mini-Check: Ist „512 GiB SSD“ eine Hardwareangabe oder ein Nachweis für ein funktionierendes Backup? Begründe.

Ergebnisartefakt: Inventartabelle mit Sollwert, geprüftem Istwert, Datum, prüfender Rolle. Im Fall AULA-07 sind alle Werte zunächst nur Vorgaben und nicht bereits geprüft.


Modul 2: Betriebssystem und Konfiguration

Das Betriebssystem vermittelt zwischen Anwendungen und Hardware. Eine Übergabe trennt Sollkonfiguration von tatsächlich geprüftem Zustand: OS-Version, Patchstand mit Prüfdatum, installierte Fachanwendungen, Verschlüsselungsstatus, Startverhalten und Netzmodus.

Feld Soll Nachweis im Ausbildungsfall
OS Ubuntu 24.04 LTS „nur fiktive Vorgabe“
Speicher 512 GiB SSD „nicht an Hardware geprüft“
Netzwerk offline „keine Verbindung aufgebaut“
Updates nach freigegebenem Wartungsplan „Plan noch zu ergänzen“

Merke: „Installiert“ ist keine Prüfung; „geprüft am ... durch ... mit Ergebnis ...“ wäre ein nachvollziehbarer Nachweis.


Modul 3: Zugangskonzept

Drei Fragen: Wer erhält Zugang? Welche Rolle erlaubt welche Handlung? Wer genehmigt, prüft und entzieht das Recht? Das Prinzip der geringsten Rechte vermeidet unnötige Berechtigungen. Authentifizierung und Berechtigung sind unterschiedliche Vorgänge.

Fiktive Rolle Status lesen Ticket bearbeiten Konfiguration ändern
Lernende Ja Nein Nein
Support Ja Ja Nein
Administration Ja Ja Ja

Dokumentiere: Verantwortliche Rollen, Genehmigung, Rechteprüfung, Entzug bei Rollenwechsel sowie den gesonderten, geschützten Übergabeweg für erforderliche Zugangsmittel. Keine Passwörter, Wiederherstellungscodes oder Schlüssel ins Übergabeprotokoll schreiben.

Vertiefung: Dateiberechtigungen unter Linux; Befehle im Video nicht auf fremden oder produktiven Systemen ausprobieren.


Modul 4: Betrieb und Wiederherstellung

Zu Betriebshinweisen gehören Start und Stopp, Pflegefenster, Patchfreigabe, Störungskette, Datensicherung, Restore-Test, Aufbewahrung und zuständige Rolle. RPO beschreibt den tolerierbaren Datenverlust als Zeitspanne; RTO die angestrebte Wiederherstellungsdauer. Beide müssen fachlich vereinbart werden.

Wichtig: Ein RAID ersetzt kein Backup. Auch eine angelegte Sicherung beweist ohne Wiederherstellungsprobe noch nicht, dass ein Restore gelingt.

Videohilfe zur Datensicherung; Details immer gegen das konkrete Betriebskonzept prüfen.


Visualisierte Testdaten: Backupstatus

Fiktive Momentaufnahme, keine reale Überwachung. RPO-Vorgabe jeweils 4 Stunden.

Testsystem Alter der letzten Sicherung Balken (1 Block = 1 h) Restore-Test Lernbewertung
SIM-07 2 h ██ bestanden im Zeitfenster
SIM-08 7 h ███████ bestanden RPO-Risiko
SIM-09 1 h █ nicht nachgewiesen Testnachweis fehlt

Begrenzung: Ein momentanes Sicherungsalter unterhalb des RPO bestätigt allein noch keine verlässliche Backupstrategie. Dafür zählen Zeitplan, Aufbewahrung, Fehlerbehandlung und wiederholte Restore-Tests.


Modul 5: Übergabemappe erstellen

Das Netzwerkbild ist ein allgemeines Beispiel, kein Abbild unserer Offline-Testumgebung.

Eine gute Mappe besteht aus Inventar und Konfiguration, Zugangs- und Betriebsanweisung sowie Prüf- und Abnahmeprotokoll. Halte Versionsnummer, Stand, verantwortliche Rolle, Ablageort und offene Punkte fest. Nur berechtigte Personen erhalten Einsicht.

Dokument Pflichtfeld Beispiel (fiktiv)
Systemblatt System-ID und OS-Stand AULA-07; Ubuntu 24.04 LTS
Zugangskonzept Rollen und Genehmigung Administration genehmigt Änderungen
Betriebsblatt Wartungsweg und Eskalation Schul-IT prüft Tickets
Restore-Nachweis Testdatum, Ergebnis, RPO/RTO Prüfung noch offen
Abnahmeblatt Testfall, Befund, offener Punkt, Freigabe nicht freigegeben

Änderungshistorie: Version 0.1 = Erstentwurf; Version 0.2 = Rollen ergänzt; Version 1.0 erst nach nachvollziehbarer Prüfung und autorisierter Freigabe.


Modul 6: Abnahme und dokumentierte Übergabe

Dieses Schaubild hilft beim Verständnis von Systembeziehungen; AULA-07 wird hier weiterhin offline simuliert.

Eine Übergabe ist ein kontrollierter Rollenwechsel, kein bloßes Versenden einer Datei. Die empfangende Stelle prüft Identität des Systems, Lesbarkeit der Unterlagen, vereinbarte Rechte, Betriebsanweisung und offene Risiken.

Test Erwartung Befund im fiktiven Fall
System-ID stimmt AULA-07 eindeutig dokumentiert
Konfiguration geprüft Istwerte mit Datum offen
Rechte überprüft Rollenmatrix freigegeben Entwurf
Restore durchgeführt Protokoll vorhanden offen
Betrieb übernommen Zuständigkeit bestätigt offen

Entscheidung: AULA-07 ist noch nicht abnahmefähig. Es fehlen Ist-Prüfungen, ein Restore-Nachweis und die Freigabe. „Offen“ ist ehrlicher und sicherer als eine unbelegte Erfolgsmeldung.


Lokale, isolierte Testumgebungen

Voraussetzung: Python 3 auf Deinem eigenen Rechner oder in einer ausdrücklich freigegebenen, offline nutzbaren Ausbildungs-VM. Speichere jeden Block als lokale Textdatei unter dem angegebenen Namen und starte ihn mit python dateiname.py (je nach System python3). Kein Zusatzpaket und keine Netzverbindung nötig. Die einzige Eingabe ist eine Testauswahl.


Testlabor A: Rollenentscheidung

Speichere als rollen_labor.py. Wähle 1 3 und danach 3 3. Erwartung: zuerst VERWEIGERT, dann ERLAUBT.

rollen = {
    "Lernende": {"Status lesen"},
    "Support": {"Status lesen", "Ticket bearbeiten"},
    "Administration": {"Status lesen", "Ticket bearbeiten", "Konfiguration ändern"},
}
aktionen = ["Status lesen", "Ticket bearbeiten", "Konfiguration ändern"]
print("Rollen:", ", ".join(f"{i}:{r}" for i, r in enumerate(rollen, 1)))
print("Aktionen:", ", ".join(f"{i}:{a}" for i, a in enumerate(aktionen, 1)))
while True:
    eingabe = input("Rolle Aktion (z. B. 1 3) oder q: ").strip()
    if eingabe.lower() == "q":
        break
    try:
        r, a = (int(wert) for wert in eingabe.split())
        rolle = list(rollen)[r - 1]
        aktion = aktionen[a - 1]
        erlaubt = aktion in rollen[rolle]
        print("ERLAUBT" if erlaubt else "VERWEIGERT")
    except (ValueError, IndexError):
        print("Bitte zwei gültige Nummern eingeben.")

Feedback: Die Verweigerung bei Lernenden ist korrekt, weil die Rolle keine Konfiguration ändern darf. Die Freigabe bei Administration ist nur eine Simulation einer Regel, keine echte Rechtevergabe.


Testlabor B: Backup-Ampel

Speichere als backup_labor.py. Wähle A, B oder C. Die Balken zeigen ausschließlich fiktive Stunden.

def bewerten(alter_h, rpo_h, restore_ok):
    if alter_h > rpo_h:
        return "RPO-RISIKO"
    if not restore_ok:
        return "RESTORETEST FEHLT"
    return "MOMENTAN PLAUSIBEL"

faelle = {
    "A": ("SIM-07", 2, 4, True),
    "B": ("SIM-08", 7, 4, True),
    "C": ("SIM-09", 1, 4, False),
}
for key, (name, alter, rpo, test) in faelle.items():
    balken = "█" * alter
    print(f"{key} {name:8} {balken} {alter} h / RPO {rpo} h")
wahl = input("Fall A, B oder C auswählen: ").strip().upper()
if wahl in faelle:
    name, alter, rpo, test = faelle[wahl]
    print(name, ":", bewerten(alter, rpo, test))
else:
    print("Unbekannter Testfall")
assert bewerten(2, 4, True) == "MOMENTAN PLAUSIBEL"
assert bewerten(7, 4, True) == "RPO-RISIKO"
assert bewerten(1, 4, False) == "RESTORETEST FEHLT"

Feedback: Fall B überschreitet im Modell das vereinbarte RPO; Fall C hat keinen belegten Restore-Test. Fall A ist nur im dargestellten Moment plausibel, nicht automatisch betriebssicher. SIM-Daten sind kein Nachweis für AULA-07.


Gestufte Hilfen

Stufe Hinweis
Hilfe 1 – Start Identifiziere zuerst das betroffene Dokument: Systemblatt, Rollenmatrix oder Betriebsblatt.
Hilfe 2 – Struktur Frage nach Soll, Ist, Prüfdatum, Verantwortungsrolle und fehlendem Nachweis.
Hilfe 3 – Lösungshinweis Ohne Restore-Test keinen erfolgreichen Restore behaupten; ohne Prüfung keine Abnahme aussprechen.


Interaktive Aufgaben


Quiz: Teste Dein Wissen

Was macht eine Übergabe nachvollziehbar? (Ein dokumentierter Istzustand mit Prüfnachweisen und Zuständigkeiten) (!Nur eine Liste möglicher Betriebssysteme) (!Eine mündliche Zusage ohne Protokoll) (!Ein unbekanntes Administratorkonto)




Welches Merkmal gehört ins Hardwareinventar? (Arbeitsspeichergröße) (!Unverschlüsselt notiertes Passwort) (!Private E-Mail des Lernenden) (!Vermuteter Fehler ohne Prüfung)




Was beschreibt eine Sollkonfiguration? (Den vereinbarten Zielzustand) (!Immer den nachgewiesenen Istzustand) (!Die automatisch bestandene Abnahme) (!Den Inhalt eines Benutzerpassworts)




Was folgt aus dem Prinzip der geringsten Rechte? (Nur erforderliche Aktionen pro Rolle erlauben) (!Allen Rollen Administrationsrechte geben) (!Zugriffe nie mehr überprüfen) (!Rollenwechsel ignorieren)




Wie werden Passwörter im Übergabeprotokoll behandelt? (Sie werden nicht im Klartext dokumentiert) (!Sie werden in eine öffentliche Tabelle geschrieben) (!Sie werden ins Dateinamenfeld kopiert) (!Sie werden im Video vorgelesen)




Was ist ein RPO? (Die maximal tolerierte Zeitspanne des Datenverlusts) (!Die Dauer eines Prozessortakts) (!Die Größe des Arbeitsspeichers) (!Die Anzahl der Benutzerkonten)




Warum ersetzt RAID keine Datensicherung? (Weil auch Löschungen und Beschädigungen gespiegelt werden können) (!Weil RAID keine Datenträger nutzt) (!Weil RAID jede Datei archiviert) (!Weil RAID Restore-Tests automatisch ersetzt)




Was belegt die Wiederherstellbarkeit einer Sicherung am besten? (Ein dokumentierter erfolgreicher Restore-Test) (!Nur ein grün dargestelltes Symbol) (!Eine lange Dateiliste ohne Prüfung) (!Ein mündlich genannter Sicherungsplan)




Wann ist AULA-07 im Fallbeispiel abnahmefähig? (Nach vollständigen Prüfungen und autorisierter Freigabe) (!Sobald die Überschrift geschrieben ist) (!Sobald der Rechner einen Namen hat) (!Sobald ein beliebiges Video angesehen wurde)




Was ist im isolierten Rollenlabor erlaubt? (Fiktive Rollenentscheidungen im lokalen Python-Prozess testen) (!Fremde Administratorkonten ausprobieren) (!Echte Passwörter in den Quelltext kopieren) (!Produktivsysteme ohne Freigabe verändern)





Memory

Inventar Verzeichnis der Hardware
Sollkonfiguration Vereinbarter Zielzustand
Istnachweis Geprüfter tatsächlicher Zustand
Rollenmatrix Zuordnung von Befugnissen
RPO Tolerierbarer Datenverlust in Zeit
RTO Angestrebte Wiederherstellungsdauer
Restore-Test Erprobte Rücksicherung





Drag and Drop

Ordne die richtigen Begriffe zu. Thema
Systemblatt Hardware und Betriebssystem dokumentieren
Rollenmatrix Zugriffsrechte zuordnen
Betriebsanweisung Wartung und Eskalation beschreiben
Restore-Nachweis Wiederherstellung belegen
Abnahmeprotokoll Prüfungen und Freigabe festhalten





Kreuzworträtsel

Inventar Wie heißt das Verzeichnis der erfassten Geräte?
Hardware Wie nennt man die physischen Bestandteile eines Rechners?
Firmware Welche gerätenahe Software startet oft schon vor dem Betriebssystem?
Backup Wie heißt eine zusätzliche Datensicherung?
Restore Wie heißt die Rücksicherung auf Englisch?
Protokoll Worin werden Prüfungen und Ergebnisse schriftlich festgehalten?





LearningApps

Optionale externe Aufgabensuche; keine personenbezogenen Inhalte eingeben.


Lückentext

Vervollständige den Text.
Eine eindeutige Kennung steht im

.
Der vereinbarte Zielzustand heißt

.
Ein kontrolliertes Prüfergebnis beschreibt den

.
Rechte werden zweckmäßig über

organisiert.
Ein Passwort gehört nicht ins

.
Das RPO beschreibt den tolerierbaren

.
Ein erfolgreicher

zeigt die Wiederherstellbarkeit exemplarisch.
Für den Betrieb braucht es einen klaren

.
Nicht erledigte Prüfungen bleiben als

gekennzeichnet.
Die Übernahme wird in einem

festgehalten.



Offene Aufgaben

Arbeite ausschließlich mit dem fiktiven Fall oder Deiner freigegebenen lokalen Ausbildungsumgebung. Die Schwierigkeit steigt von Basis über Anwendung zu Transfer.


Leicht – Basis

  1. Inventar: Erstelle für AULA-07 eine Übersicht mit fünf Hardware- und Identitätsmerkmalen.
  2. Systemstand: Trenne vier vorgegebene Sollwerte von tatsächlich geprüften Istwerten.
  3. Rollen: Markiere in der Rechtematrix zwei erlaubte und zwei verweigerte Aktionen.
  4. Begriffe: Gestalte eine beschriftete Skizze der drei Teile der Übergabemappe.


Standard – Anwendung

  1. Änderungsprotokoll: Ergänze Version, Datum, Grund und verantwortliche Rolle für zwei fiktive Änderungen.
  2. Backup-Ampel: Starte das lokale Backup-Labor, bewerte A bis C und dokumentiere die Grenzen des Tests.
  3. Rollentest: Starte das lokale Rollenlabor und formuliere zwei Testfälle mit Erwartung und beobachtetem Ergebnis.
  4. Betriebshandbuch: Erstelle eine einseitige Wartungs- und Eskalationsanweisung für den Fall.


Schwer – Transfer

  1. Ausfall: Ein Speichermedium fällt im fiktiven Szenario aus. Priorisiere Maßnahmen und offene Nachweise.
  2. Rollenwechsel: Eine Lehrkraft wechselt die Funktion. Plane Genehmigung, Rechteentzug und Nachprüfung ohne Kontozugriff.
  3. Abnahmegespräch: Simuliere ein Übergabegespräch mit Rollen für abgebende und empfangende Person und begründeter Freigabeentscheidung.
  4. Audit: Entwickle eine prüfbare Checkliste, mit der eine zweite Lerngruppe die Übergabemappe unabhängig beurteilt.




Text bearbeiten Bild einfügen Video einbetten Interaktive Aufgaben erstellen



Begründetes Feedback zu den Aufgaben

Aufgabe Woran Du eine gute Lösung erkennst – und warum
1 Kennung und Hardware sind eindeutig; sonst ist die Zuordnung fehleranfällig.
2 Soll und Ist bleiben getrennt; eine Vorgabe ist kein Prüfnachweis.
3 Rechte entsprechen den Aufgaben; das verhindert unnötige Privilegien.
4 Alle drei Dokumentteile sind verknüpft; so findet Support Informationen wieder.
5 Änderungen haben Anlass und Verantwortung; so werden Abweichungen erklärbar.
6 RPO-Risiko und fehlender Restore-Test werden erkannt; Balken allein beweisen wenig.
7 Testfälle nennen Eingabe und Erwartung; nur so sind Ergebnisse reproduzierbar.
8 Wartung und Eskalation nennen Rollen und Auslöser; das vermeidet Zuständigkeitslücken.
9 Risiken und Wiederanlauf werden begründet priorisiert; hektische Maßnahmen schaden.
10 Rechte werden kontrolliert entzogen; Rollenwechsel darf keine Altberechtigungen hinterlassen.
11 Offene Punkte verhindern die Freigabe oder werden autorisiert unter Vorbehalt behandelt; so bleibt das Risiko sichtbar.
12 Eine fremde Gruppe kann Nachweise prüfen; dann ist die Mappe tatsächlich übergabefähig.


Lernkontrolle

  1. Abweichung: Begründe anhand zweier fiktiver Befunde, weshalb Soll und Ist getrennt dokumentiert werden.
  2. Least Privilege: Entscheide bei einem Rollenwechsel über Rechte, Freigaben und die erforderlichen Nachweise.
  3. Wiederherstellung: Erkläre, warum ein grüner Backupstatus allein keinen bestandenen Restore belegt.
  4. Störung: Entwickle für einen Geräteausfall eine nachvollziehbare Entscheidungs- und Eskalationskette.
  5. Abnahme: Begründe im Fall AULA-07, welche offenen Punkte eine unbedingte Freigabe verhindern.
  6. Übertragbarkeit: Zeige, wie eine fremde Fachkraft ohne Rückfrage die Zuständigkeiten aus Deiner Mappe erschließen kann.




Lernnachweis

Als Lernnachweis reichst Du eine fiktive Übergabemappe ein, bestehend aus Systemblatt, Inventar, Soll-/Istvergleich, Rechtematrix, Betriebsanweisung, Backup- und Restore-Konzept, Testprotokollen, Liste offener Punkte sowie Abnahmeentscheidung mit Verantwortungsrollen und Versionsstand. Bewertet werden Richtigkeit, Nachvollziehbarkeit, Schutz sensibler Informationen, reproduzierbare Tests und begründeter Umgang mit Lücken. Screenshots oder Protokolle dürfen nur fiktive beziehungsweise ausdrücklich freigegebene lokale Testdaten enthalten.




OERs zum Thema

Verwandter Wikipedia-Artikel zum Konfigurationsmanagement:


Geprüfte Fachquellen

  1. BSI: OPS.1.1.2 Ordnungsgemäße IT-Administration, Edition 2022.
  2. BSI: ORP.4 Identitäts- und Berechtigungsmanagement, Edition 2023.
  3. BSI: CON.3 Datensicherungskonzept, Edition 2023.
  4. Python: Offizielles Tutorial für lokal ausführbare Beispiele.
  5. IETF: Dokumentationsadressen, RFC 5737 (für weitere rein fiktive Netzpläne).


Mediennachweise und Nutzungsrechte

Wikimedia-Commons-Bilder (auf der jeweiligen Dateiseite sind Urheber, Lizenz und etwaige Weitergabebedingungen angegeben):

  1. SPNN file server rack.jpg – Myotus, CC BY 4.0.
  2. Hard drive-de.svg – Surachit, deutschsprachige Bearbeitung, unter anderem CC BY-SA 3.0.
  3. Operating system placement-de.svg – Golftheman / GGShinobi, CC BY-SA 3.0.
  4. Role-based access control.svg – Babbage, CC0 1.0.
  5. 3-2-1 backup.svg – Olaf Pichler, CC BY-SA 4.0.
  6. Network diagram (example).svg – Mattias.Campe, CC BY-SA 4.0.
  7. Traditional client-server diagram.svg – Avelludo, CC BY-SA 4.0.

Videos (auf YouTube verifiziert; das Einbetten verleiht keine freie Nachnutzungslizenz):

  1. Florian Dalwigk: Wie funktioniert CHMOD?.
  2. m3: Datensicherung und Backup Strategien.

Rechtehinweis: Bei einer Weiterverwendung von Bildern die jeweils gültigen Namensnennungs- und Share-Alike-Bedingungen beachten. Externe Videos, Wikipedia- und LearningApps-Einbettungen nur entsprechend den Nutzungsbedingungen des Anbieters verwenden; keine vertraulichen Informationen hochladen.



Verknüpfte Lernbereiche


aiMOOC-Projekte



Schulfach+




aiMOOCs



aiMOOC Projekte









MOOCwiki · Deutsch

Nach dem Lernen ist vor dem Lernen

Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.

Zur MOOCwiki-Hauptseite

Mediathek

Inhalte werden geladen ...

Mediathek wird aus dem Wiki geladen ...