Über mich
Hallo, ich bin Jan Weis. Hier ein paar Worte über mich.
Seit vier Jahren bin ich als IT Security Manager tätig. Mein Schwerpunkt liegt auf Microsoft Windows: Active Directory, Gruppenrichtlinien und Härtung ebenso wie die Absicherung von Microsoft 365 / Entra ID. Dazu gehören Sicherheitsrichtlinien, Schwachstellen- und Patch-Management, EDR, Risikoanalysen und Governance — und die Automatisierung wiederkehrender Aufgaben mit PowerShell.
Seit 2013 schreibe ich hier auf IT Explorations über das, was im Administrationsalltag wirklich gebraucht wird: nachvollziehbare HowTos, PowerShell-Skripte und eigene Tools, die echte Probleme lösen. Alles entstanden aus konkreten Aufgaben, nicht aus der Theorie.
Fachliche Schwerpunkte
- Active Directory — Betrieb, Weiterentwicklung und Troubleshooting komplexer Umgebungen
- AD-Security — Least Privilege, Admin-Tier-Modell, Berechtigungskonzepte (RBAC)
- Gruppenrichtlinien (GPO) — Design, Vereinheitlichung und Verwaltung
- Azure AD / Entra ID — hybride Infrastrukturen, Absicherung von Microsoft 365
- PowerShell-Automatisierung — wiederkehrende Aufgaben skripten statt klicken
- Hardening & Sicherheitsrichtlinien — Patch- und Schwachstellenmanagement, EDR
- Netzwerksicherheit — Design segmentierter Umgebungen (VLAN)
Aus der Praxis
Einige Vorhaben, die ich verantwortet und umgesetzt habe:
- Active Directory restrukturiert — gewachsene Umgebung mit rund tausend Benutzern
- Admin-Tier-Modell geplant, aufgebaut und umgesetzt
- Gruppenrichtlinien konsolidiert und unternehmensweit vereinheitlicht
- Netzwerksegmentierung über VLANs entworfen und eingeführt
Zertifizierungen: MCSA – Microsoft Certified Solutions Associate (Windows Server).
Tools, die im Einsatz sind
Meine quelloffenen Projekte & Tools werden nicht nur dokumentiert, sondern in der Praxis genutzt:
- Active Directory Delegation PowerShell Wizard — Delegation per Vorlagen statt ADUC-Klickstrecke
- Reg-to-XML GPP Converter — wandelt
.reg-Dateien in Gruppenrichtlinien-XML; u. a. von Fachseiten wie faq-o-matic.net aufgegriffen - SophosFirewall-PowerShell — Modulsammlung für die Sophos-Firewall-REST-API (SFOS/XGS)
- Policy Map — visuelle Analyse von Firewall-Regelwerken (FortiGate, FortiManager, Sophos)
Was du hier findest
Schritt-für-Schritt-Anleitungen aus der Praxis sowie die genannten Tools — vom Active Directory über Gruppenrichtlinien und Härtung bis zur Firewall. Fragen, Korrekturen und Anregungen sind ausdrücklich willkommen.