Über mich

· zuletzt aktualisiert am

Inhalt
Porträtfoto von Jan Weis

Hallo, ich bin Jan Weis. Hier ein paar Worte über mich.

Seit vier Jahren bin ich als IT Security Manager tätig. Mein Schwerpunkt liegt auf Microsoft Windows: Active Directory, Gruppenrichtlinien und Härtung ebenso wie die Absicherung von Microsoft 365 / Entra ID. Dazu gehören Sicherheitsrichtlinien, Schwachstellen- und Patch-Management, EDR, Risikoanalysen und Governance — und die Automatisierung wiederkehrender Aufgaben mit PowerShell.

Seit 2013 schreibe ich hier auf IT Explorations über das, was im Administrationsalltag wirklich gebraucht wird: nachvollziehbare HowTos, PowerShell-Skripte und eigene Tools, die echte Probleme lösen. Alles entstanden aus konkreten Aufgaben, nicht aus der Theorie.

Fachliche Schwerpunkte

  • Active Directory — Betrieb, Weiterentwicklung und Troubleshooting komplexer Umgebungen
  • AD-Security — Least Privilege, Admin-Tier-Modell, Berechtigungskonzepte (RBAC)
  • Gruppenrichtlinien (GPO) — Design, Vereinheitlichung und Verwaltung
  • Azure AD / Entra ID — hybride Infrastrukturen, Absicherung von Microsoft 365
  • PowerShell-Automatisierung — wiederkehrende Aufgaben skripten statt klicken
  • Hardening & Sicherheitsrichtlinien — Patch- und Schwachstellenmanagement, EDR
  • Netzwerksicherheit — Design segmentierter Umgebungen (VLAN)

Aus der Praxis

Einige Vorhaben, die ich verantwortet und umgesetzt habe:

  • Active Directory restrukturiert — gewachsene Umgebung mit rund tausend Benutzern
  • Admin-Tier-Modell geplant, aufgebaut und umgesetzt
  • Gruppenrichtlinien konsolidiert und unternehmensweit vereinheitlicht
  • Netzwerksegmentierung über VLANs entworfen und eingeführt

Zertifizierungen: MCSA – Microsoft Certified Solutions Associate (Windows Server).

Tools, die im Einsatz sind

Meine quelloffenen Projekte & Tools werden nicht nur dokumentiert, sondern in der Praxis genutzt:

  • Active Directory Delegation PowerShell Wizard — Delegation per Vorlagen statt ADUC-Klickstrecke
  • Reg-to-XML GPP Converter — wandelt .reg-Dateien in Gruppenrichtlinien-XML; u. a. von Fachseiten wie faq-o-matic.net aufgegriffen
  • SophosFirewall-PowerShell — Modulsammlung für die Sophos-Firewall-REST-API (SFOS/XGS)
  • Policy Map — visuelle Analyse von Firewall-Regelwerken (FortiGate, FortiManager, Sophos)

Was du hier findest

Schritt-für-Schritt-Anleitungen aus der Praxis sowie die genannten Tools — vom Active Directory über Gruppenrichtlinien und Härtung bis zur Firewall. Fragen, Korrekturen und Anregungen sind ausdrücklich willkommen.

Kontakt