Zum Inhalt springen
AOIT GmbH – Managed InfrastructureAOIT GmbHmanaged infrastructure
Leistungen
Cybersecurity
Cybersecurity & SOCPrävention, Erkennung, Reaktion und Cyber RecoveryE-Mail-SicherheitProxmox Mail Gateway, Spam-, Viren- und Phishing-Schutz
Rechenzentrum
Rechenzentrum & KI-InfrastrukturServer, Storage und Managed Plattformen in DeutschlandOnline BackupExterne Datensicherung und geprüfte Wiederherstellung
KI Solutions
KI-ÜbersichtDen passenden Einstieg in Unternehmens-KI findenKI & AutomatisierungKonkrete Abläufe vom Pilot bis zum Betrieb umsetzenKI-Strategie & ReadinessUse Cases, Datenlage, Risiken und Wirtschaftlichkeit systematisch bewerten und priorisieren.Intelligente ProzessautomatisierungRegeln, Workflows und KI zu kontrollierbaren End-to-End-Prozessen verbinden.KI-Agenten & AssistentenSpezialisierte Assistenten und Agenten sicher mit Werkzeugen, Wissen und Freigaben verbinden.RAG & UnternehmenswissenVerteiltes Unternehmenswissen sicher auffindbar und für KI-Anwendungen nutzbar machen.Private AI & DatenhoheitLokale, private oder hybride KI-Plattformen passend zu Schutzbedarf und Betriebsmodell aufbauen.KI-Sicherheit & Red TeamingKI-Anwendungen gegen Prompt Injection, Datenabfluss, unsichere Ausgaben und Agentenmissbrauch absichern.KI-Governance & EU AI ActRollen, Inventar, Risikoklassen, Richtlinien und Nachweise für einen kontrollierten KI-Einsatz etablieren.KI-Infrastruktur & LLMOpsGPU-Plattformen, Modellbereitstellung, Evaluation, Monitoring und Lifecycle-Management zusammenführen.
Branchen
Tierkliniken & ArztpraxenPraxissoftware, Diagnostik und sichere medizinische ITBaubrancheVernetzte Baustellen, BIM, mobile Teams und Managed ITHandwerk & SchreinereienBüro, CAD/CAM, Werkstatt und Montage sicher verbundenMittelstandManaged IT, Sicherheit, Virtualisierung und sichere KI
Kontakt↔ TeamViewer
Direktkontakt
✉

E-Mail schreibeninfo@aoit.de

☎

Telefonisch anrufen0911 5287270

!

Notfallrufnummer0911 97792033

WhatsApp schreiben0163 641 8969

Menü
LeistungenCybersecurityCybersecurity & SOCE-Mail-SicherheitRechenzentrumRechenzentrum & KI-InfrastrukturOnline BackupProxmox-Migration
KI Solutions
KI-ÜbersichtKI & AutomatisierungKI-Strategie & ReadinessIntelligente ProzessautomatisierungKI-Agenten & AssistentenRAG & UnternehmenswissenPrivate AI & DatenhoheitKI-Sicherheit & Red TeamingKI-Governance & EU AI ActKI-Infrastruktur & LLMOps
BranchenTierkliniken & ArztpraxenBaubrancheHandwerk & SchreinereienMittelstandEinzugsbereicheUnternehmenKontaktTeamViewer
Direkter Kontakt
✉E-Mail☎Anrufen!NotfallWAWhatsApp

IT-Fachwissen

IT-Glossar

Fachbegriffe aus dem aktuellen AOIT-Leistungsspektrum – von Managed IT, Netzwerk und Cybersecurity bis zu Proxmox-Virtualisierung, Private AI und produktiven KI-Systemen. Kompakt erklärt, miteinander verknüpft und auf den professionellen IT-Betrieb ausgerichtet.

100 Fachbegriffe11 ThemenbereicheA–Z mit Direktlinks
Aktuelle SchwerpunkteKI & AutomatisierungProxmox & VirtualisierungZero Trust & SecurityBackup & Recovery
⌕

100 von 100 Begriffen

0–9ABCDEFGHIJKLMNOPQRSTUVWXYZ
0–91 Begriff
Backup & Recovery

3-2-1-1-0-Regel

#

Bewährte Leitlinie für widerstandsfähige Datensicherungen.

Drei Datenkopien liegen auf mindestens zwei unterschiedlichen Medientypen, eine Kopie befindet sich außerhalb des Standorts und eine weitere ist offline oder unveränderbar. Die Null steht für regelmäßig geprüfte Backups ohne festgestellte Fehler.

Siehe auchBackupOffsite BackupBackup-Immutability
A4 Begriffe
Betriebssysteme & Windows

Active Directory Domain Services (AD DS)

#

Zentraler Verzeichnisdienst für Benutzer, Geräte und Richtlinien.

AD DS organisiert Konten, Computer, Gruppen und Ressourcen in einer hierarchischen Struktur. Authentifizierung, Zugriffskontrolle, Replikation zwischen Domänencontrollern und Gruppenrichtlinien bilden die Grundlage vieler Windows-Unternehmensnetze.

Siehe auchDomain ControllerGruppenrichtlinie (GPO)DNS
Microsoft Learn: AD DS ↗
Monitoring & Operations

Alertmanager

#

Bündelt und verteilt technische Warnmeldungen.

Der Prometheus Alertmanager gruppiert, dedupliziert und routet Alarme an E-Mail-, Chat- oder Rufbereitschaftssysteme. Wartungsfenster und Eskalationsregeln helfen, relevante Ereignisse von Alarmrauschen zu trennen.

Siehe auchPrometheusGrafanaMonitoring
Prometheus: Alertmanager ↗
KI & Automatisierung

Ansible

#

Automatisiertes und wiederholbares Konfigurationsmanagement.

Ansible beschreibt gewünschte Systemzustände in Playbooks und führt Änderungen meist agentenlos über SSH oder WinRM aus. Es eignet sich für Bereitstellung, Hardening, Patch-Wellen und standardisierte Serverkonfigurationen.

Siehe auchInfrastructure as Code (IaC)PowerShellPatch-Management
Ansible-Dokumentation ↗
KI & Automatisierung

API

#

Definierte Schnittstelle zwischen Anwendungen und Diensten.

Eine Application Programming Interface legt fest, wie Software Daten abfragt oder Aktionen auslöst. Gut abgesicherte APIs verwenden Authentifizierung, minimale Berechtigungen, Eingabeprüfung, Versionierung, Protokollierung und definierte Limits.

Siehe auchInfrastructure as Code (IaC)Retrieval-Augmented Generation (RAG)LLMOps
B3 Begriffe
Backup & Recovery

Backup

#

Wiederherstellbare Kopie von Daten, Anwendungen oder Systemen.

Ein Backup schützt vor Löschung, Defekten, Fehlkonfiguration und Angriffen. Entscheidend sind nicht nur erfolgreiche Sicherungsläufe, sondern getrennte Berechtigungen, dokumentierte Aufbewahrung und regelmäßig getestete Wiederherstellungen.

Siehe auch3-2-1-1-0-RegelRecovery Point Objective (RPO)Recovery Time Objective (RTO)
Backup & Disaster Recovery →
Backup & Recovery

Backup-Immutability

#

Sicherungsdaten, die für einen definierten Zeitraum nicht verändert werden können.

Unveränderbare Backups erschweren Angreifern und kompromittierten Administratorkonten das Löschen oder Verschlüsseln von Sicherungsständen. Wirksam werden sie zusammen mit getrennten Identitäten, Mehrfaktor-Authentifizierung und überwachten Aufbewahrungsregeln.

Siehe auchOffsite BackupRansomware3-2-1-1-0-Regel
Backup & Recovery

Business Continuity & Disaster Recovery

#

Vorbereitung auf Störungen und den kontrollierten Wiederanlauf.

Business Continuity hält kritische Geschäftsprozesse auch unter eingeschränkten Bedingungen aufrecht. Disaster Recovery beschreibt die technische Wiederherstellung von Systemen, Daten, Abhängigkeiten und Zugriffswegen nach einem schweren Ausfall.

Siehe auchRecovery Point Objective (RPO)Recovery Time Objective (RTO)Offsite Backup
C5 Begriffe
Virtualisierung & Container

Ceph

#

Verteilter Software-Defined Storage für Cluster.

Ceph verteilt Daten redundant über mehrere Speicherknoten und kann Block-, Datei- und Objektspeicher bereitstellen. In Proxmox-Clustern ermöglicht Ceph gemeinsam genutzten, hochverfügbaren Storage; Netzwerk, Ausfallbereiche, Kapazitätsreserven und Wiederherstellungszeiten müssen passend dimensioniert werden.

Siehe auchProxmox VECluster & QuorumHochverfügbarkeit (HA)
Proxmox-Storage mit AOIT →Proxmox VE: Ceph ↗
Virtualisierung & Container

Cluster & Quorum

#

Mehrere Hosts treffen konsistente Entscheidungen als Verbund.

Ein Cluster fasst Virtualisierungshosts für gemeinsame Verwaltung, Migration und Hochverfügbarkeit zusammen. Das Quorum verhindert widersprüchliche Entscheidungen bei Kommunikationsfehlern. Deshalb gehören eine geeignete Stimmenverteilung, getrennte Netzwerkpfade und getestete Ausfallszenarien zur Planung.

Siehe auchProxmox VEHochverfügbarkeit (HA)Ceph
Cloud & Hosting

Colocation

#

Eigene Hardware in einem professionellen Rechenzentrum.

Bei Colocation stellt der Betreiber Rackfläche, Strom, Kühlung, Zutrittskontrolle und Netzwerkanbindung bereit. Hardware und häufig auch der Systembetrieb verbleiben in der Verantwortung des Kunden oder seines IT-Dienstleisters.

Siehe auchManaged HostingPrivate CloudStorage Area Network (SAN)
Virtualisierung & Container

Container

#

Isolierte Laufzeitumgebung für Anwendungen und Abhängigkeiten.

Container teilen sich den Kernel des Hosts, kapseln aber Prozesse, Dateisysteme und Netzwerke. Sie starten schnell und vereinfachen Deployments, benötigen jedoch ebenso Patch-Management, sichere Images, Secrets-Management und Überwachung.

Siehe auchDockerKubernetesLXC-Container
Security

Cybersecurity

#

Schutz von Identitäten, Daten, Anwendungen und Infrastruktur.

Cybersecurity verbindet organisatorische Regeln mit technischen Maßnahmen wie MFA, Segmentierung, Patch-Management, EDR, Protokollauswertung, Backup und Incident Response. Wirksam ist das Zusammenspiel mehrerer Schutzebenen, nicht ein einzelnes Produkt.

Siehe auchZero TrustSIEMIncident Response
Cybersecurity bei AOIT →
D6 Begriffe
Betriebssysteme & Windows

Debian

#

Stabile, gemeinschaftlich entwickelte Linux-Distribution.

Debian legt großen Wert auf freie Software, nachvollziehbare Paketpflege und stabile Releases. Im Serverbetrieb wird es häufig für Web-, Datenbank-, Infrastruktur- und Container-Workloads eingesetzt.

Siehe auchLinuxUbuntu LTSPatch-Management
Debian-Dokumentation ↗
Netzwerk

DHCP

#

Automatische Vergabe von IP-Konfigurationen im Netzwerk.

Das Dynamic Host Configuration Protocol weist Geräten unter anderem IP-Adresse, Subnetzmaske, Gateway und DNS-Server zu. Reservierungen, kurze Lease-Zeiten und redundante Server erleichtern einen kontrollierten Betrieb.

Siehe auchIP-AdresseDNSVLAN
Medizinische IT

DICOM

#

Standard für medizinische Bilddaten und Gerätekommunikation.

Digital Imaging and Communications in Medicine definiert Dateiformate und Netzwerkdienste für Bildgebungssysteme wie CT, MRT oder Röntgen. Sichere Anbindungen benötigen abgestimmte Geräteparameter, Segmentierung, Zugriffsschutz und verlässliche Archivierung.

Siehe auchPACSNetzwerksegmentierungBackup
DICOM Standard ↗
Netzwerk

DNS

#

Übersetzt Namen in IP-Adressen und andere Dienstinformationen.

Das Domain Name System verbindet lesbare Namen mit technischen Zielen. In Active-Directory-Umgebungen ist DNS zudem für das Auffinden von Domänencontrollern und Diensten unverzichtbar; Fehler wirken sich deshalb schnell auf Anmeldung und Anwendungen aus.

Siehe auchActive Directory Domain Services (AD DS)Domain ControllerIP-Adresse
Virtualisierung & Container

Docker

#

Plattform zum Erstellen und Ausführen von Container-Images.

Docker vereinheitlicht Verpackung, Verteilung und Start von Anwendungen in Containern. Docker Compose beschreibt mehrere Dienste, Netzwerke und Volumes gemeinsam; produktive Umgebungen benötigen zusätzlich Imagepflege, Backups und zentrale Protokollierung.

Siehe auchContainerKubernetesMonitoring
Docker-Dokumentation ↗
Betriebssysteme & Windows

Domain Controller

#

Serverrolle für Authentifizierung und Verzeichnisdienste.

Ein Domänencontroller stellt Active Directory Domain Services bereit und verarbeitet Anmeldungen, Verzeichnisabfragen sowie Richtlinien. Mehrere korrekt replizierende Domänencontroller und getrennte administrative Zugänge reduzieren Ausfall- und Sicherheitsrisiken.

Siehe auchActive Directory Domain Services (AD DS)DNSGruppenrichtlinie (GPO)
E3 Begriffe
Security

EDR & XDR

#

Verhaltensbasierte Erkennung und Reaktion auf Bedrohungen.

Endpoint Detection and Response überwacht Aktivitäten auf Endgeräten und kann verdächtige Prozesse stoppen oder Systeme isolieren. XDR erweitert die Korrelation um E-Mail-, Identitäts-, Cloud- und Netzwerkdaten.

Siehe auchSIEMSecurity Operations Center (SOC)Ransomware
KI & Automatisierung

Embedding

#

Numerische Repräsentation der Bedeutung von Texten oder anderen Daten.

Ein Embedding bildet Inhalte als Vektoren ab, sodass semantisch ähnliche Informationen rechnerisch nahe beieinanderliegen. RAG-Systeme nutzen Embeddings, um zu einer Frage passende Textabschnitte zu finden; Modellwahl, Segmentierung und Metadaten bestimmen die Suchqualität.

Siehe auchVektordatenbankRetrieval-Augmented Generation (RAG)Large Language Model (LLM)
KI & Automatisierung

EU AI Act

#

Europäischer Rechtsrahmen für den risikobasierten Einsatz von KI.

Der AI Act ordnet KI-Systeme nach Risiken und verbindet diese Einstufung mit Anforderungen an Transparenz, Dokumentation, Kompetenz, Aufsicht und technische Kontrollen. Unternehmen benötigen deshalb ein Inventar ihrer KI-Anwendungen und klare Verantwortlichkeiten.

Siehe auchKI-GovernanceHuman in the LoopLarge Language Model (LLM)
KI-Governance bei AOIT →EU-Kommission: AI Act ↗
F1 Begriff
Netzwerk

Firewall / Next-Generation Firewall

#

Kontrolliert Datenverkehr zwischen Netzen und Sicherheitszonen.

Eine Firewall entscheidet anhand von Regeln, welche Verbindungen erlaubt sind. Next-Generation-Firewalls ergänzen Anwendungserkennung, Intrusion Prevention, Webfilter, VPN und teilweise Malware-Analyse; Regelwerke müssen regelmäßig geprüft und dokumentiert werden.

Siehe auchVirtual Private Network (VPN)VLANNetzwerksegmentierung
G4 Begriffe
KI & Automatisierung

Generative KI

#

Erzeugt neue Texte, Bilder, Code oder strukturierte Inhalte.

Generative KI erstellt auf Basis gelernter Muster neue Inhalte. Im Unternehmen eignet sie sich etwa für Recherche, Dokumentation, Zusammenfassungen und Assistenzfunktionen. Vertraulichkeit, Quellenprüfung, Freigaben und menschliche Kontrolle bleiben für belastbare Ergebnisse entscheidend.

Siehe auchLarge Language Model (LLM)KI-HalluzinationHuman in the Loop
KI & Automatisierung →
KI & Automatisierung

GPU-Beschleunigung

#

Parallele Rechenleistung für KI-Modelle und datenintensive Aufgaben.

Grafikprozessoren beschleunigen viele Rechenoperationen, die beim Training und bei der Inferenz moderner KI-Modelle anfallen. Auswahl und Betrieb hängen von Modellgröße, Speicherbedarf, Nutzerzahl, Energie, Kühlung, Treibern und gewünschter Antwortzeit ab.

Siehe auchInferenzPrivate AILLMOps
Rechenzentrum & KI-Infrastruktur →
Monitoring & Operations

Grafana

#

Dashboards, Abfragen und Alarme für Metriken, Logs und Traces.

Grafana visualisiert Daten aus unterschiedlichen Quellen, darunter Prometheus, Loki, SQL-Datenbanken und weitere Observability-Systeme. Dashboards schaffen Überblick; Alarmregeln und Annotationen verbinden Messwerte mit Störungen und Änderungen.

Siehe auchPrometheusLokiAlertmanager
Grafana-Dokumentation ↗
Betriebssysteme & Windows

Gruppenrichtlinie (GPO)

#

Zentrale Konfiguration von Windows-Benutzern und -Computern.

Group Policy Objects verteilen Sicherheits- und Systemeinstellungen innerhalb von Active Directory. Eine klare Struktur, dokumentierte Verknüpfungen und kontrollierte Änderungen verhindern widersprüchliche oder unerwartete Konfigurationen.

Siehe auchActive Directory Domain Services (AD DS)Domain ControllerWindows Server
H5 Begriffe
Virtualisierung & Container

Hochverfügbarkeit (HA)

#

Technische Architektur zur Verringerung ungeplanter Ausfallzeiten.

High Availability verteilt kritische Funktionen auf redundante Komponenten und automatisiert die Übernahme bei Fehlern. Sie ersetzt kein Backup und benötigt Tests für Netzwerk, Storage, Quorum und Applikationsabhängigkeiten.

Siehe auchCluster & QuorumLive MigrationBackup
KI & Automatisierung

Human in the Loop

#

Menschen prüfen oder entscheiden an festgelegten Punkten eines KI-Prozesses.

Human in the Loop verankert fachliche Prüfung, Freigabe oder Eskalation in automatisierten Abläufen. Besonders bei rechtlichen, finanziellen, sicherheitsrelevanten oder kundenwirksamen Entscheidungen sollte klar sein, wann ein Mensch eingreifen muss und wie die Entscheidung dokumentiert wird.

Siehe auchKI-GovernanceEU AI ActKI-Agenten
Cloud & Hosting

Hybrid Cloud

#

Verbindet lokale, private und öffentliche Plattformen.

Eine Hybrid Cloud verteilt Anwendungen und Daten abhängig von Schutzbedarf, Leistung, Latenz und Kosten auf mehrere Betriebsorte. Einheitliche Identitäten, Netzwerkregeln, Monitoring und Backup sind für einen kontrollierten Betrieb entscheidend.

Siehe auchPrivate CloudInfrastructure as a Service (IaaS)Managed Hosting
Virtualisierung & Container

Hyper-V

#

Microsofts Hypervisor für virtuelle Maschinen.

Hyper-V virtualisiert Windows- und Linux-Systeme auf Windows Server oder Windows. Virtuelle Switches, Replikation, Clusterintegration und Verwaltung über PowerShell oder Windows Admin Center unterstützen professionelle Betriebsmodelle.

Siehe auchWindows ServerLive MigrationHochverfügbarkeit (HA)
Microsoft Learn: Hyper-V ↗
Virtualisierung & Container

Hypervisor

#

Abstraktionsschicht zum Betrieb mehrerer virtueller Maschinen.

Ein Hypervisor teilt CPU, Arbeitsspeicher, Netzwerk und Storage eines physischen Hosts zwischen virtuellen Maschinen auf. Typ-1-Hypervisor laufen direkt auf der Hardware; Betrieb, Patchstand, Hardwarekompatibilität und Managementzugänge sind sicherheitskritisch.

Siehe auchVirtuelle Maschine (VM)KVM / QEMUProxmox VE
VMware zu Proxmox migrieren →
I6 Begriffe
Identity & Access

Identity & Access Management (IAM)

#

Steuert digitale Identitäten, Rollen und Berechtigungen.

IAM umfasst den gesamten Lebenszyklus von Konten: Anlage, Authentifizierung, Berechtigungsvergabe, Rollenwechsel und Löschung. Automatisierte Prozesse, MFA, regelmäßige Rezertifizierung und minimale Rechte reduzieren dauerhaft das Zugriffsrisiko.

Siehe auchMehrfaktor-Authentifizierung (MFA)Single Sign-On (SSO)Zero Trust
Security

Incident Response

#

Strukturierte Reaktion auf Sicherheitsvorfälle.

Incident Response umfasst Vorbereitung, Erkennung, Eindämmung, Bereinigung, Wiederherstellung und Nachbereitung. Rollen, Kommunikationswege, Beweissicherung und Entscheidungsbefugnisse sollten vor einem Vorfall festgelegt und regelmäßig geübt werden.

Siehe auchSIEMSecurity Operations Center (SOC)Business Continuity & Disaster Recovery
KI & Automatisierung

Inferenz

#

Ausführung eines trainierten KI-Modells für konkrete Eingaben.

Bei der Inferenz verarbeitet ein bereits trainiertes Modell neue Daten und erzeugt daraus eine Ausgabe. Für den produktiven Betrieb zählen Antwortzeit, Durchsatz, Modellgröße, Hardwarebedarf, Kosten, Datenschutz und die Überwachung von Qualität und Fehlern.

Siehe auchLarge Language Model (LLM)GPU-BeschleunigungLLMOps
Cloud & Hosting

Infrastructure as a Service (IaaS)

#

Virtuelle Rechen-, Netzwerk- und Speicherressourcen als Dienst.

Bei IaaS stellt ein Anbieter die grundlegende Infrastruktur bereit. Betriebssysteme, Anwendungen, Identitäten und Daten bleiben je nach Vertrag beim Kunden oder Managed-Service-Partner; diese geteilte Verantwortung muss klar dokumentiert sein.

Siehe auchPrivate CloudHybrid CloudManaged Server
KI & Automatisierung

Infrastructure as Code (IaC)

#

Infrastruktur wird als versionierbare Konfiguration beschrieben.

IaC macht Server, Netzwerke, Regeln und Cloud-Ressourcen reproduzierbar. Änderungen lassen sich prüfen, dokumentieren und wiederholen; Werkzeuge wie Terraform, OpenTofu oder Ansible decken unterschiedliche Ebenen ab.

Siehe auchAnsibleAPIPowerShell
Netzwerk

IP-Adresse

#

Logische Adresse eines Geräts oder Dienstes im IP-Netz.

IPv4 und IPv6 identifizieren Netzwerkschnittstellen und ermöglichen Routing zwischen Netzen. Adresspläne, Subnetze, DHCP, DNS und Firewall-Regeln sollten gemeinsam dokumentiert und gepflegt werden.

Siehe auchDHCPDNSVLAN
K5 Begriffe
KI & Automatisierung

KI-Agenten

#

KI-Systeme, die mehrstufige Aufgaben mit Werkzeugen ausführen.

Ein KI-Agent plant Zwischenschritte, greift auf freigegebene Daten oder APIs zu und kann Aktionen auslösen. Unternehmen sollten Berechtigungen eng begrenzen, sensible Aktionen bestätigen lassen, Ergebnisse protokollieren und sichere Abbruch- sowie Rückfallwege vorsehen.

Siehe auchAPIHuman in the LoopPrompt Injection
KI-Agenten & Assistenten →
KI & Automatisierung

KI-Governance

#

Regeln und Verantwortlichkeiten für den kontrollierten KI-Einsatz.

KI-Governance regelt Auswahl, Freigabe, Datenzugriff, Risikobewertung, Dokumentation, Überwachung und Außerbetriebnahme von KI-Anwendungen. Ein aktuelles Systeminventar und benannte Verantwortliche verbinden technische Kontrollen mit Compliance und Fachprozessen.

Siehe auchEU AI ActHuman in the LoopLLMOps
KI-Governance & EU AI Act →
KI & Automatisierung

KI-Halluzination

#

Plausibel klingende, aber sachlich falsche Modellausgabe.

Sprachmodelle können Informationen erfinden, Zusammenhänge verwechseln oder Quellen unzutreffend wiedergeben. RAG, klare Aufgabenbegrenzung, Evaluation, Quellenanzeige und menschliche Freigaben können das Risiko reduzieren, aber nicht vollständig beseitigen.

Siehe auchLarge Language Model (LLM)Retrieval-Augmented Generation (RAG)Human in the Loop
Virtualisierung & Container

Kubernetes

#

Orchestriert containerisierte Anwendungen über mehrere Systeme.

Kubernetes steuert Bereitstellung, Skalierung, Service-Erreichbarkeit und gewünschte Zustände von Container-Workloads. Die Plattform ist leistungsfähig, erfordert aber konsequentes Patchen, Netzwerk- und Rechtekonzepte, Secrets-Schutz sowie Observability.

Siehe auchContainerDockerPrometheus
Kubernetes-Dokumentation ↗
Virtualisierung & Container

KVM / QEMU

#

Linux-Technologien für hardwarebeschleunigte virtuelle Maschinen.

KVM stellt Virtualisierungsfunktionen im Linux-Kernel bereit, während QEMU virtuelle Hardware und den Maschinenprozess abbildet. Proxmox VE kombiniert beide Technologien für den Betrieb vollständig virtualisierter Windows- und Linux-Gastsysteme.

Siehe auchProxmox VEHypervisorVirtuelle Maschine (VM)
Proxmox VE: QEMU/KVM ↗
L6 Begriffe
KI & Automatisierung

Large Language Model (LLM)

#

Sprachmodell zur Verarbeitung und Erzeugung natürlicher Sprache.

LLMs können Inhalte zusammenfassen, klassifizieren, formulieren oder in Workflows unterstützen. Für den Unternehmenseinsatz müssen Datenflüsse, Berechtigungen, Antwortqualität, Kosten, Protokollierung und menschliche Kontrollen geklärt werden.

Siehe auchGenerative KIInferenzRetrieval-Augmented Generation (RAG)
KI-Lösungen von AOIT →
Betriebssysteme & Windows

Linux

#

Offener Betriebssystemkern und Basis vieler Serverplattformen.

Linux wird über Distributionen wie Debian oder Ubuntu mit Paketverwaltung, Diensten und Supportzyklen kombiniert. Es bildet die Grundlage vieler Web-, Datenbank-, Container-, Netzwerk- und KI-Systeme.

Siehe auchDebianUbuntu LTSContainer
Virtualisierung & Container

Live Migration

#

Verschiebt laufende virtuelle Maschinen zwischen Hosts.

Bei einer Live Migration werden Arbeitsspeicherzustand und gegebenenfalls Storage einer laufenden VM auf einen anderen Host übertragen. Gemeinsamer Speicher, kompatible Prozessorfunktionen, Netzwerk und Clusterzustand bestimmen Dauer und Risiko.

Siehe auchHochverfügbarkeit (HA)Hyper-VProxmox VE
KI & Automatisierung

LLMOps

#

Kontrollierter Lebenszyklus produktiver Sprachmodelle.

LLMOps verbindet Modellbereitstellung, Prompt- und Versionsverwaltung, Evaluation, Monitoring, Kostenkontrolle, Sicherheitsprüfungen und Rollback. Ziel ist ein stabiler, nachvollziehbarer Betrieb statt eines unkontrollierten Piloten.

Siehe auchLarge Language Model (LLM)InferenzMonitoring
KI-Infrastruktur & LLMOps →
Monitoring & Operations

Loki

#

Log-Aggregation aus dem Grafana-Ökosystem.

Loki speichert Protokolldaten und indexiert vor allem Labels statt jeden vollständigen Loginhalt. In Verbindung mit Grafana lassen sich Logs, Metriken und Ereignisse zeitlich korrelieren.

Siehe auchGrafanaPrometheusSIEM
Grafana Loki ↗
Virtualisierung & Container

LXC-Container

#

Leichtgewichtige Linux-Systemcontainer mit gemeinsamem Host-Kernel.

LXC isoliert Linux-Umgebungen auf Betriebssystemebene und benötigt weniger Overhead als eine vollständige VM. In Proxmox VE eignen sich LXC-Container für viele Linux-Dienste; Kernelabhängigkeit, Gerätezugriffe, Rechte und Backup-Konzept müssen zum Workload passen.

Siehe auchContainerProxmox VEVirtuelle Maschine (VM)
Proxmox VE: Linux Container ↗
M7 Begriffe
Cloud & Hosting

Managed Hosting

#

Infrastruktur und technischer Betrieb aus einer koordinierten Hand.

Managed Hosting verbindet Rechenzentrum, Hardware oder Virtualisierung, Netzwerk, Betriebssystem, Überwachung, Wartung und Support. Leistungsgrenzen, Reaktionszeiten, Backup und Sicherheitsverantwortung sollten vertraglich eindeutig beschrieben sein.

Siehe auchManaged ServerColocationService Level Agreement (SLA)
Cloud & Hosting

Managed IT

#

Laufender Betrieb einer vollständigen Unternehmens-IT.

Managed IT umfasst je nach Vereinbarung Server, Clients, Netzwerk, Firewall, VPN, Identitäten, Backup, Monitoring und Support. Der Dienstleister arbeitet proaktiv nach definierten Zuständigkeiten statt ausschließlich auf einzelne Störungen zu reagieren.

Siehe auchManaged ServerMonitoringService Level Agreement (SLA)
Cloud & Hosting

Managed Server

#

Serverplattform mit administrativem Betriebsservice.

Bei einem Managed Server übernimmt der Dienstleister typischerweise Installation, Hardening, Monitoring, Updates, Fehleranalyse und dokumentierte Änderungen. Anwendungspflege und Datenverantwortung müssen davon klar abgegrenzt werden.

Siehe auchManaged HostingPatch-ManagementMonitoring
Netzwerk

Managed Switch

#

Vernetzt Geräte kontrolliert innerhalb lokaler Netzwerke.

Managed Switches unterstützen VLANs, Redundanz, Link Aggregation, PoE, Zugriffsschutz und zentrale Überwachung. Konfigurationssicherungen, Firmwarepflege und Kapazitätsplanung sind Teil eines belastbaren Betriebs.

Siehe auchVLANNetwork Access Control (NAC)Netzwerksegmentierung
Identity & Access

Mehrfaktor-Authentifizierung (MFA)

#

Anmeldung mit mindestens zwei unabhängigen Faktoren.

MFA ergänzt ein Passwort beispielsweise um einen Sicherheitsschlüssel, eine App-Bestätigung oder biometrische Prüfung. Phishing-resistente Verfahren wie FIDO2 bieten einen stärkeren Schutz als SMS-Codes.

Siehe auchIdentity & Access Management (IAM)Single Sign-On (SSO)Zero Trust
Identity & Access

Mobile Device Management (MDM)

#

Zentrale Verwaltung von Endgeräten und Sicherheitsrichtlinien.

MDM inventarisiert Geräte, verteilt Konfigurationen, erzwingt Schutzmaßnahmen und unterstützt Sperrung oder Löschung bei Verlust. Moderne Lösungen beziehen Gerätezustand in Zugriffsentscheidungen ein.

Siehe auchIdentity & Access Management (IAM)Mehrfaktor-Authentifizierung (MFA)Zero Trust
Monitoring & Operations

Monitoring

#

Kontinuierliche Überwachung definierter Systemzustände.

Monitoring erfasst Verfügbarkeit, Leistung, Kapazität und technische Fehler. Gute Überwachung kombiniert aussagekräftige Schwellenwerte, verständliche Alarme, Bereitschaftswege und regelmäßige Anpassung an geänderte Systeme.

Siehe auchGrafanaPrometheusAlertmanager
N4 Begriffe
Netzwerk

Network Access Control (NAC)

#

Kontrolliert, welche Geräte Zugang zum Netzwerk erhalten.

NAC prüft Identität und gegebenenfalls Gerätezustand, bevor ein Anschluss freigeschaltet oder einem VLAN zugeordnet wird. 802.1X, RADIUS und dynamische Richtlinien reduzieren unkontrollierte Zugänge.

Siehe auchRADIUSVLANZero Trust
Storage

Network Attached Storage (NAS)

#

Dateibasierter Speicher, der über das Netzwerk bereitgestellt wird.

Ein NAS stellt Freigaben meist per SMB oder NFS bereit. RAID, Snapshots und Redundanz erhöhen Verfügbarkeit, ersetzen jedoch kein getrenntes Backup gegen Löschung, Fehlkonfiguration oder Ransomware.

Siehe auchServer Message Block (SMB)RAIDBackup
Netzwerk

Netzwerksegmentierung

#

Trennt Systeme nach Funktion und Schutzbedarf.

Segmentierung begrenzt Kommunikationswege zwischen Benutzern, Servern, Management, Gästen, IoT und medizinischen Geräten. VLANs allein schaffen noch keine Sicherheit; Übergänge müssen durch Firewalls oder andere Richtlinien kontrolliert werden.

Siehe auchVLANFirewall / Next-Generation FirewallZero Trust
Security

NIS2

#

EU-Vorgaben für Cyber-Risikomanagement und Meldeprozesse.

NIS2 erweitert Anforderungen an Governance, Risikomanagement, Lieferkettensicherheit, Vorfallbehandlung, Business Continuity und Nachweise. Ob und wie ein Unternehmen betroffen ist, hängt von Sektor, Größe und nationaler Umsetzung ab.

Siehe auchCybersecurityIncident ResponseBusiness Continuity & Disaster Recovery
EU-Kommission: NIS2 ↗
O2 Begriffe
Storage

Object Storage

#

Skalierbarer Speicher für Objekte mit Metadaten.

Object Storage verwaltet Daten über eindeutige Schlüssel statt klassischer Verzeichnisse oder Blockgeräte. S3-kompatible Schnittstellen werden häufig für Backups, Archive, Logs und große unstrukturierte Datenmengen eingesetzt.

Siehe auchBackupBackup-ImmutabilityStorage
Backup & Recovery

Offsite Backup

#

Sicherungskopie außerhalb der produktiven Infrastruktur.

Ein Offsite Backup schützt vor Standortausfall und reduziert das Risiko einer gleichzeitigen Kompromittierung von Produktion und Sicherung. Räumliche, logische und administrative Trennung sowie verschlüsselte Übertragung sind zentrale Merkmale.

Siehe auch3-2-1-1-0-RegelBackup-ImmutabilityBusiness Continuity & Disaster Recovery
Offsite Backup bei AOIT →
P10 Begriffe
Medizinische IT

PACS

#

System zur Archivierung und Bereitstellung medizinischer Bilddaten.

Ein Picture Archiving and Communication System empfängt, speichert und verteilt Bilder aus diagnostischen Geräten. Verfügbarkeit, DICOM-Kompatibilität, Zugriffsrechte, Speicherkapazität und ein geprüftes Backup sind für den Betrieb entscheidend.

Siehe auchDICOMStorageBackup
Monitoring & Operations

Patch-Management

#

Geregelter Prozess für Sicherheits- und Funktionsupdates.

Patch-Management umfasst Inventarisierung, Bewertung, Tests, Wartungsfenster, Verteilung, Neustarts und Erfolgskontrolle. Kritische Sicherheitsupdates benötigen beschleunigte Verfahren, ohne Abhängigkeiten und Wiederanlauf zu ignorieren.

Siehe auchWindows Server Update Services (WSUS)Managed ServerCybersecurity
Security

Phishing

#

Täuschungsversuch zum Diebstahl von Zugangsdaten oder zur Ausführung schädlicher Aktionen.

Phishing nutzt E-Mail, Webseiten, Telefon oder Messenger, um Vertrauen auszunutzen. Technische Filter, MFA, sichere Zahlungs- und Freigabeprozesse sowie regelmäßige Sensibilisierung reduzieren das Risiko.

Siehe auchMehrfaktor-Authentifizierung (MFA)RansomwareIncident Response
Betriebssysteme & Windows

PowerShell

#

Objektorientierte Shell und Automatisierungsplattform.

PowerShell verbindet Kommandozeile, Skriptsprache und Verwaltungsframework. Cmdlets geben strukturierte Objekte statt nur Text zurück; dadurch lassen sich Windows Server, Microsoft-Dienste und viele Drittplattformen reproduzierbar administrieren.

Siehe auchWindows ServerWindows Admin CenterInfrastructure as Code (IaC)
Microsoft Learn: PowerShell ↗
KI & Automatisierung

Private AI

#

KI-Betrieb in einer kontrollierten, abgegrenzten Infrastruktur.

Private AI verarbeitet Modelle und Daten in einer eigenen oder dedizierten Umgebung. Sie kann Datenhoheit, Zugriffskontrolle und Nachvollziehbarkeit verbessern, benötigt aber weiterhin Modellpflege, Sicherheitsupdates, Kapazitätsplanung, Monitoring und klare Governance.

Siehe auchLarge Language Model (LLM)GPU-BeschleunigungKI-Governance
Private AI & Datenhoheit →
Cloud & Hosting

Private Cloud

#

Cloud-ähnliche Plattform für einen einzelnen Betreiber oder Kundenkreis.

Eine Private Cloud bietet automatisierte, virtualisierte Ressourcen unter eigener Kontrolle oder in einer dedizierten Umgebung. Sie kann im Rechenzentrum oder On-Premises betrieben und mit öffentlichen Diensten kombiniert werden.

Siehe auchHybrid CloudInfrastructure as a Service (IaaS)Proxmox VE
Cloud & Virtualisierung →
Monitoring & Operations

Prometheus

#

Metrik- und Zeitreihensystem für Monitoring und Alarmierung.

Prometheus sammelt numerische Messwerte, versieht sie mit Labels und stellt sie über PromQL auswertbar bereit. Exporter binden Betriebssysteme, Anwendungen, Datenbanken und Netzwerkdienste an.

Siehe auchGrafanaAlertmanagerMonitoring
Prometheus-Dokumentation ↗
KI & Automatisierung

Prompt Injection

#

Manipulationsversuch gegen Anweisungen und Werkzeugzugriffe eines KI-Systems.

Bei einer Prompt Injection werden versteckte oder direkte Anweisungen eingeschleust, damit ein Modell Regeln ignoriert, Daten preisgibt oder unerlaubte Aktionen ausführt. Eingabegrenzen, minimale Werkzeugrechte, Kontexttrennung, Ausgabeprüfung und Freigaben bilden gemeinsam den Schutz.

Siehe auchKI-AgentenRed Teaming für KIIdentity & Access Management (IAM)
Backup & Recovery

Proxmox Backup Server (PBS)

#

Backup-Plattform für Proxmox-VMs, Container und Hosts.

Proxmox Backup Server sichert virtuelle Maschinen, Container und Hosts inkrementell und dedupliziert. Prüfsummen, Verschlüsselung, Aufbewahrungsregeln, Verifikation und die Synchronisation zu einem entfernten Datastore unterstützen ein belastbares Sicherungskonzept; Wiederherstellungstests bleiben unverzichtbar.

Siehe auchProxmox VE3-2-1-1-0-RegelOffsite Backup
Backup & Disaster Recovery →Proxmox Backup Server Dokumentation ↗
Virtualisierung & Container

Proxmox VE

#

Virtualisierungsplattform für KVM-VMs und LXC-Container.

Proxmox Virtual Environment ist eine auf Debian basierende Open-Source-Plattform für KVM/QEMU-VMs und LXC-Container. Die zentrale Weboberfläche bündelt Compute, virtuelle Netzwerke, Storage, Cluster, Hochverfügbarkeit, Migration, rollenbasierte Zugriffe und die Anbindung an Proxmox Backup Server.

Siehe auchKVM / QEMULXC-ContainerProxmox Backup Server (PBS)
VMware zu Proxmox migrieren →Proxmox VE Dokumentation ↗
R8 Begriffe
Identity & Access

RADIUS

#

Protokoll für zentrale Authentifizierung und Zugriffsentscheidungen.

RADIUS wird häufig für WLAN, VPN und 802.1X an Switchports eingesetzt. Es verbindet Netzwerkzugänge mit zentralen Identitäten und kann Richtlinien oder VLAN-Zuordnungen abhängig vom Benutzer oder Gerät liefern.

Siehe auchNetwork Access Control (NAC)Virtual Private Network (VPN)VLAN
Storage

RAID

#

Verteilt Daten und Redundanz über mehrere Datenträger.

RAID kann die Verfügbarkeit und Leistung eines Speichers erhöhen. Es schützt vor bestimmten Hardwareausfällen, aber nicht vor versehentlicher Löschung, beschädigten Daten, Fehlkonfiguration oder Ransomware und ersetzt daher kein Backup.

Siehe auchNetwork Attached Storage (NAS)Storage Area Network (SAN)Backup
Security

Ransomware

#

Angriff zur Verschlüsselung oder Erpressung mit gestohlenen Daten.

Ransomware-Akteure kombinieren häufig Zugangsdiebstahl, Ausbreitung im Netzwerk, Datenabfluss und Verschlüsselung. Segmentierung, MFA, EDR, Patch-Management, unveränderbare Backups und geübte Reaktion begrenzen Schaden und Wiederanlaufzeit.

Siehe auchEDR & XDRBackup-ImmutabilityIncident Response
Backup & Recovery

Recovery Point Objective (RPO)

#

Maximal akzeptierter Datenverlust gemessen in Zeit.

Das RPO beschreibt, bis zu welchem Datenstand nach einem Ausfall zurückgekehrt werden darf. Ein RPO von einer Stunde verlangt Sicherungs- oder Replikationsverfahren, die höchstens eine Stunde an Änderungen verlieren lassen.

Siehe auchRecovery Time Objective (RTO)BackupBusiness Continuity & Disaster Recovery
Backup & Recovery

Recovery Time Objective (RTO)

#

Zielzeit bis zur Wiederherstellung eines Dienstes.

Das RTO legt fest, wie lange ein Prozess oder System nach einer Störung maximal ausfallen darf. Daraus ergeben sich Architektur, Prioritäten, Personalbedarf, Vorhaltung und Testumfang des Wiederanlaufs.

Siehe auchRecovery Point Objective (RPO)Hochverfügbarkeit (HA)Business Continuity & Disaster Recovery
KI & Automatisierung

Red Teaming für KI

#

Geplante Angriffstests gegen KI-Anwendungen und Schutzmechanismen.

KI-Red-Teaming prüft Anwendungen gezielt auf Manipulation, Datenabfluss, unerwünschte Inhalte, überbreite Werkzeugrechte und unsichere Systemgrenzen. Ergebnisse fließen in technische Kontrollen, Tests, Monitoring und Incident-Response-Prozesse ein.

Siehe auchPrompt InjectionKI-AgentenIncident Response
KI-Sicherheit & Red Teaming →
Betriebssysteme & Windows

Remote Desktop Services (RDS)

#

Zentrale Bereitstellung von Windows-Sitzungen und Anwendungen.

RDS ermöglicht Benutzern den Zugriff auf zentral ausgeführte Desktops oder RemoteApps. Planung benötigt ausreichende Ressourcen, Profile, Lizenzen, Druckkonzepte, sichere Zugänge und Mehrfaktor-Authentifizierung.

Siehe auchWindows ServerMehrfaktor-Authentifizierung (MFA)Virtual Private Network (VPN)
KI & Automatisierung

Retrieval-Augmented Generation (RAG)

#

Verbindet Sprachmodelle mit freigegebenem Unternehmenswissen.

RAG sucht passende Inhalte in Dokumenten oder Wissensquellen und stellt sie dem Modell als Kontext bereit. Qualität, Aktualität, Quellenanzeige und berechtigungsbewusster Abruf sind wichtiger als die reine Größe des Modells.

Siehe auchEmbeddingVektordatenbankLarge Language Model (LLM)
RAG-Wissenssysteme →
S8 Begriffe
Security

Security Operations Center (SOC)

#

Menschen, Prozesse und Werkzeuge für laufende Sicherheitsüberwachung.

Ein SOC bewertet Warnungen, untersucht Zusammenhänge, priorisiert Vorfälle und koordiniert Reaktionen. SIEM, EDR und Threat Intelligence liefern Daten; geschulte Analysten und definierte Abläufe machen daraus wirksame Sicherheitsarbeit.

Siehe auchSIEMEDR & XDRIncident Response
Netzwerk

Server Message Block (SMB)

#

Protokoll für Datei- und Druckdienste in Windows-Netzen.

SMB stellt Freigaben und weitere Netzwerkressourcen bereit. Moderne Versionen unterstützen Signierung und Verschlüsselung; veraltete Protokollstände, offene Gastzugriffe und überbreite Berechtigungen sollten vermieden werden.

Siehe auchWindows ServerNetwork Attached Storage (NAS)Active Directory Domain Services (AD DS)
Monitoring & Operations

Service Level Agreement (SLA)

#

Messbare Vereinbarung über Qualität und Reaktion eines Dienstes.

Ein SLA definiert beispielsweise Servicezeiten, Prioritäten, Reaktions- und Wiederherstellungsziele sowie Berichtspflichten. Begriffe müssen eindeutig sein, damit Erwartung, Messung und Eskalation zusammenpassen.

Siehe auchManaged ITIncident ResponseMonitoring
Security

SIEM

#

Zentrale Sammlung und Auswertung sicherheitsrelevanter Ereignisse.

Security Information and Event Management führt Logs aus Servern, Identitäten, Firewalls, Anwendungen und Cloud-Diensten zusammen. Regeln und Korrelationen machen verdächtige Muster sichtbar; qualifizierte Reaktion bleibt eine organisatorische Aufgabe.

Siehe auchSecurity Operations Center (SOC)Incident ResponseLoki
Identity & Access

Single Sign-On (SSO)

#

Ein zentraler Anmeldevorgang für mehrere Anwendungen.

SSO reduziert separate Passwörter und ermöglicht zentrale Richtlinien, MFA und Sperrung. Die zentrale Identität wird dadurch besonders kritisch und benötigt hohe Verfügbarkeit, sichere Protokolle und sorgfältige Berechtigungen.

Siehe auchIdentity & Access Management (IAM)Mehrfaktor-Authentifizierung (MFA)Active Directory Domain Services (AD DS)
Storage

Snapshot

#

Punkt-in-Zeit-Abbild eines Datenträgers oder Dateisystems.

Snapshots ermöglichen schnelle Rückkehr zu einem früheren Zustand und unterstützen Wartung oder kurzfristige Wiederherstellung. Sie liegen häufig auf demselben Speichersystem und sind deshalb allein kein unabhängiges Backup.

Siehe auchBackupProxmox Backup Server (PBS)ZFS
Storage

Storage

#

Systeme zur dauerhaften Speicherung und Bereitstellung von Daten.

Storage kann als Block-, Datei- oder Objektspeicher bereitgestellt werden. Auswahl und Architektur richten sich nach Leistung, Latenz, Kapazität, Verfügbarkeit, Schutzbedarf und Wiederherstellungsanforderungen.

Siehe auchStorage Area Network (SAN)Network Attached Storage (NAS)Object Storage
Storage

Storage Area Network (SAN)

#

Blockbasierter Speicher für Server und Cluster.

Ein SAN stellt Speicherblöcke über Fibre Channel oder IP-basierte Protokolle bereit. Redundante Pfade, Multipathing, Zoning, Kapazitätsplanung und konsistente Sicherungen sind zentrale Betriebsanforderungen.

Siehe auchStorageHochverfügbarkeit (HA)Snapshot
T1 Begriff
Security

TLS

#

Verschlüsselt Datenübertragungen und bestätigt Kommunikationspartner.

Transport Layer Security schützt beispielsweise HTTPS-, Mail- oder API-Verbindungen. Zertifikatsprüfung, sichere Protokollversionen, geeignete Cipher Suites und automatisierte Verlängerung verhindern vermeidbare Ausfälle und Angriffsflächen.

Siehe auchVirtual Private Network (VPN)APICybersecurity
U1 Begriff
Betriebssysteme & Windows

Ubuntu LTS

#

Langzeitunterstützte Linux-Distribution von Canonical.

Ubuntu LTS kombiniert Debian-Grundlagen mit planbaren Supportzeiträumen und einem breiten Ökosystem. Es wird häufig für Cloud-, Container-, Web- und KI-Workloads eingesetzt.

Siehe auchLinuxDebianContainer
Ubuntu Server ↗
V5 Begriffe
KI & Automatisierung

Vektordatenbank

#

Speichert und durchsucht Embeddings nach semantischer Ähnlichkeit.

Eine Vektordatenbank findet Inhalte, die einer Anfrage inhaltlich ähnlich sind, auch wenn nicht dieselben Wörter vorkommen. Für RAG-Systeme sind Aktualisierung, Mandantentrennung, Filtermetadaten, Zugriffsrechte und nachvollziehbare Quellen besonders wichtig.

Siehe auchEmbeddingRetrieval-Augmented Generation (RAG)Private AI
Netzwerk

Virtual Private Network (VPN)

#

Geschützter Tunnel über ein nicht vertrauenswürdiges Netzwerk.

VPNs verbinden Standorte oder einzelne Benutzer verschlüsselt mit internen Ressourcen. Starke Authentifizierung, minimale erreichbare Netze, aktuelle Gateways und Protokollierung begrenzen das Risiko kompromittierter Zugänge.

Siehe auchFirewall / Next-Generation FirewallMehrfaktor-Authentifizierung (MFA)Zero Trust
Virtualisierung & Container

Virtuelle Maschine (VM)

#

Softwarebasierter Computer mit eigenem Betriebssystem.

Eine VM erhält virtuelle Prozessoren, Arbeitsspeicher, Datenträger und Netzwerkkarten und läuft isoliert auf einem Hypervisor. Ressourcenreservierung, Storage-Leistung, Treiber, Backup und Patch-Management bestimmen Stabilität und Effizienz.

Siehe auchHypervisorKVM / QEMUProxmox VE
Netzwerk

VLAN

#

Logische Trennung von Netzwerksegmenten auf gemeinsamer Infrastruktur.

Virtual LANs teilen ein physisches Switch-Netz in getrennte Broadcast-Domänen. Kommunikation zwischen VLANs benötigt Routing und sollte abhängig vom Schutzbedarf durch Firewall-Regeln kontrolliert werden.

Siehe auchManaged SwitchNetzwerksegmentierungFirewall / Next-Generation Firewall
Virtualisierung & Container

VMware vSphere

#

Enterprise-Plattform aus ESXi-Hypervisor und zentraler Verwaltung.

vSphere betreibt virtuelle Maschinen auf ESXi und verwaltet Hosts sowie Cluster über vCenter. Migrationen, Hochverfügbarkeit, Storage- und Netzwerkintegration machen die Plattform besonders in gewachsenen Rechenzentren relevant.

Siehe auchProxmox VEHyper-VLive Migration
W3 Begriffe
Betriebssysteme & Windows

Windows Admin Center

#

Browserbasierte Verwaltung für Windows Server und Cluster.

Windows Admin Center bündelt häufige Aufgaben für Server, Hyper-V, Storage und Failover-Cluster in einer webbasierten Oberfläche. Rollen, Gateway-Absicherung, Zertifikate und administrative Netztrennung bleiben wichtige Sicherheitsaspekte.

Siehe auchWindows ServerHyper-VPowerShell
Microsoft Learn: Windows Admin Center ↗
Betriebssysteme & Windows

Windows Server

#

Microsoft-Serverbetriebssystem für Identitäten, Dateien, Anwendungen und Virtualisierung.

Windows Server stellt Rollen wie Active Directory, DNS, DHCP, Datei- und Druckdienste, Remote Desktop Services, IIS, Failover Clustering und Hyper-V bereit. Windows Server 2025 ist die aktuelle LTSC-Version; Migration und Patchplanung sollten sich am vollständigen Lebenszyklus der eingesetzten Version orientieren.

Siehe auchActive Directory Domain Services (AD DS)Hyper-VPowerShell
Microsoft: Windows Server Releases ↗
Betriebssysteme & Windows

Windows Server Update Services (WSUS)

#

Zentrale Freigabe und Verteilung von Microsoft-Updates.

WSUS lädt Microsoft-Updates zentral und verteilt sie nach genehmigten Regeln an Windows-Systeme. Eine zuverlässige Lösung benötigt Produktbereinigung, Datenbankpflege, Zielgruppen, Erfolgskontrolle und einen klaren Umgang mit Neustarts.

Siehe auchPatch-ManagementWindows ServerGruppenrichtlinie (GPO)
Z2 Begriffe
Security

Zero Trust

#

Zugriffe werden explizit geprüft statt aufgrund des Standorts vertraut.

Zero Trust verbindet Identität, Gerätezustand, minimale Berechtigungen, Segmentierung und kontinuierliche Bewertung. Der Ansatz ersetzt pauschales Vertrauen in interne Netze durch kontextabhängige und nachvollziehbare Entscheidungen.

Siehe auchIdentity & Access Management (IAM)NetzwerksegmentierungMehrfaktor-Authentifizierung (MFA)
Netzwerk & Zero Trust →NIST SP 800-207 Zero Trust ↗
Storage

ZFS

#

Dateisystem und Volume Manager mit Integritätsprüfungen.

ZFS kombiniert Storage-Pools, Prüfsummen, Copy-on-Write, Snapshots, Replikation und optionale Kompression. Redundanz, Arbeitsspeicher, Scrubs und Backup müssen passend zum Workload geplant werden.

Siehe auchSnapshotRAIDProxmox VE

Praxiswissen von AOIT

Technik verständlich einordnen

Das Glossar dient der verständlichen Orientierung. Welche Architektur, Sicherheitsmaßnahme oder Plattform zu Ihrem Unternehmen passt, hängt von Schutzbedarf, Verfügbarkeit, vorhandenen Systemen und betrieblichen Anforderungen ab.

IT-Thema besprechen
AOIT GmbH – Managed InfrastructureAOIT GmbHmanaged infrastructure

Managed IT, Cybersecurity, Cloud, Backup und Automatisierung für Unternehmen, die sich auf ihre Systeme verlassen müssen.

KontaktAOIT GmbHUnternehmenssitz LichtenfelsAlte Coburger Straße 2 · 96215 LichtenfelsBüro / Service Center NürnbergWörnitzstraße 115 A · 90449 Nürnberg+49 911 5287270info@aoit.de
IT-BetriebManaged ITIT für Tierkliniken & ArztpraxenCybersecurity & SOCCloud & VirtualisierungProxmox Mail Gateway
TransformationVMware → Proxmox MigrationProxmox Cluster & HAProxmox Storage: Ceph & ZFSProxmox Backup & RecoveryRechenzentrum & KI-InfrastrukturBackup & Disaster RecoveryOffsite BackupModern WorkplaceNetzwerk & Zero TrustKI & AutomatisierungIT-Strategie & Compliance
KI SolutionsKI-ÜbersichtKI-Strategie & ReadinessIntelligente ProzessautomatisierungKI-Agenten & AssistentenRAG & Unternehmenswissen
UnternehmenÜber AOIT & KompetenzTierkliniken & ArztpraxenBaubrancheHandwerk & SchreinereienMittelstandEinzugsbereicheRegionale ProjektberichteKontaktIT-GlossarSitemapAGBImpressumDatenschutz
© 2026 AOIT GmbHVertrauen ist das höchste Gut.