Windows Server einrichten
In diesem Artikel erklären wir dir, wie du deinen Windows Server auf einem KVM-Server einrichtest, dich per Remote Desktop verbindest und die wichtigsten Grundeinstellungen vornimmst.
Windows Server eignet sich besonders, wenn du eine grafische Oberfläche benötigst oder Software verwenden möchtest, die für Windows entwickelt wurde.
Voraussetzungen
Bevor du beginnst, benötigst du:
einen aktiven KVM-Server
Zugriff auf das Serverpanel
die IP-Adresse deines Servers
das Administrator-Passwort
einen Remote-Desktop-Client
eine installierte Windows-Server-Version
Wenn Windows Server noch nicht installiert ist, musst du das Betriebssystem zuerst über das Serverpanel installieren.
Windows Server im Serverpanel installieren
Die Installation erfolgt über das Serverpanel.
Öffne
https://server.instantroot.de/.Melde dich mit deiner E-Mail-Adresse und deinem Passwort an.
Wähle deinen KVM-Server aus.
Öffne den Bereich für Neuinstallation oder Betriebssystem.
Wähle eine verfügbare Windows-Server-Version aus.
Starte die Installation.
Warte, bis die Installation vollständig abgeschlossen ist.
Während der Installation ist der Server möglicherweise nicht erreichbar.
Wichtig: Bei einer Neuinstallation werden vorhandene Daten auf dem Server in der Regel gelöscht. Erstelle vorher ein Backup, wenn du noch Daten benötigst.
Zugangsdaten finden
Nach der Installation findest du die Zugangsdaten im Serverpanel.
Typische Angaben sind:
IP-Adresse
Adresse deines Servers im Internet
Benutzername
meistens Administrator
Passwort
Passwort für den Windows-Login
RDP-Port
meistens 3389
Der Benutzername für Windows Server ist in der Regel Administrator.
Das Windows-Administrator-Passwort ist nicht automatisch dasselbe wie dein Passwort im Kundenportal oder Serverpanel.
Mit Windows Server per Remote Desktop verbinden
Windows Server wird meistens per Remote Desktop verwaltet.
Remote Desktop wird auch RDP genannt. RDP steht für Remote Desktop Protocol.
Damit kannst du die grafische Oberfläche deines Servers nutzen, als würdest du direkt davor sitzen.
Verbindung unter Windows herstellen
Auf einem Windows-PC ist der Remote-Desktop-Client meistens bereits installiert.
Öffne das Startmenü.
Suche nach Remotedesktopverbindung.
Öffne die Anwendung.
Gib die IP-Adresse deines Servers ein.
Klicke auf Verbinden.
Gib den Benutzernamen
Administratorein.Gib das Passwort aus dem Serverpanel ein.
Bestätige die Verbindung.
Wenn eine Zertifikatswarnung angezeigt wird, kannst du diese prüfen und bestätigen.
Eine solche Warnung ist bei neuen Servern üblich, da noch kein eigenes Zertifikat für RDP eingerichtet wurde.
Verbindung unter macOS herstellen
Unter macOS kannst du die App Microsoft Remote Desktop verwenden.
Installiere Microsoft Remote Desktop aus dem App Store.
Öffne die App.
Erstelle eine neue PC-Verbindung.
Trage die IP-Adresse deines Servers ein.
Gib als Benutzer
Administratoran.Trage das Passwort ein.
Speichere die Verbindung.
Starte die Verbindung.
Verbindung mit Smartphone oder Tablet
Auch mit Smartphone oder Tablet kannst du dich per RDP verbinden.
Dafür kannst du die App Microsoft Remote Desktop verwenden.
Du benötigst:
IP-Adresse
Benutzername
Passwort
stabile Internetverbindung
Für längere Arbeiten am Server ist ein PC oder Notebook aber deutlich besser geeignet.
Erstes Login
Nach der ersten Anmeldung solltest du prüfen, ob Windows vollständig eingerichtet ist.
Prüfe besonders:
funktioniert die Netzwerkverbindung?
ist die Uhrzeit korrekt?
sind Windows Updates verfügbar?
ist der Servername passend?
ist das Administrator-Passwort sicher?
ist die Firewall aktiv?
sind unnötige Dienste deaktiviert?
Administrator-Passwort ändern
Ändere das Administrator-Passwort nach der ersten Anmeldung, wenn du ein eigenes Passwort verwenden möchtest.
Öffne das Startmenü.
Suche nach Computerverwaltung.
Öffne Lokale Benutzer und Gruppen.
Öffne Benutzer.
Rechtsklicke auf Administrator.
Wähle Kennwort festlegen.
Vergib ein neues sicheres Passwort.
Alternativ kannst du das Passwort über die Eingabeaufforderung ändern.
Befehl:
net user Administrator NeuesSicheresPasswort
Verwende ein langes und sicheres Passwort.
Servername ändern
Der Servername hilft dir, den Server besser zu erkennen.
Öffne die Windows-Einstellungen.
Gehe zu System.
Öffne Info.
Klicke auf Diesen PC umbenennen.
Vergib einen neuen Namen.
Starte den Server neu.
Der Servername sollte eindeutig sein und keine Sonderzeichen enthalten.
Beispiel:
win-server-01
Windows Updates installieren
Installiere nach der ersten Anmeldung alle verfügbaren Updates.
Öffne die Windows-Einstellungen.
Gehe zu Windows Update.
Suche nach Updates.
Installiere alle verfügbaren Updates.
Starte den Server neu, wenn Windows dazu auffordert.
Updates sind wichtig für Sicherheit, Stabilität und Kompatibilität.
Zeitzone einstellen
Eine falsche Zeitzone kann zu Problemen mit Logs, geplanten Aufgaben oder Anwendungen führen.
Öffne die Windows-Einstellungen.
Gehe zu Zeit und Sprache.
Öffne Datum und Uhrzeit.
Stelle die passende Zeitzone ein.
Für Deutschland ist die Zeitzone meistens:
UTC+01:00 Amsterdam, Berlin, Bern, Rom, Stockholm, Wien
Windows Defender Firewall prüfen
Die Windows Defender Firewall sollte aktiv bleiben.
Sie schützt den Server vor unerwünschten eingehenden Verbindungen.
Öffne die Firewall so:
Öffne das Startmenü.
Suche nach Windows Defender Firewall.
Öffne Erweiterte Einstellungen.
Prüfe die eingehenden und ausgehenden Regeln.
Öffne nur Ports, die du wirklich benötigst.
Ports in Windows freigeben
Wenn eine Anwendung von außen erreichbar sein soll, muss der passende Port in der Firewall freigegeben werden.
Beispiele:
Remote Desktop
3389
HTTP
80
HTTPS
443
Minecraft Java
25565
FiveM
30120
Teamspeak
9987
Eingehende Portregel erstellen
Öffne Windows Defender Firewall mit erweiterter Sicherheit.
Klicke auf Eingehende Regeln.
Klicke auf Neue Regel.
Wähle Port.
Wähle TCP oder UDP.
Trage den gewünschten Port ein.
Wähle Verbindung zulassen.
Wähle die passenden Profile.
Vergib einen eindeutigen Namen.
Speichere die Regel.
Achte darauf, ob deine Anwendung TCP, UDP oder beides benötigt.
Remote Desktop absichern
RDP ist ein häufiges Ziel für Angriffe. Deshalb solltest du Remote Desktop nicht unnötig offen und ungeschützt lassen.
Empfehlungen:
sicheres Administrator-Passwort verwenden
Windows Updates installieren
nur benötigte Benutzer für RDP erlauben
Firewall-Regeln begrenzen
RDP-Port nicht unnötig veröffentlichen
Ereignisanzeige regelmäßig prüfen
unnötige Benutzerkonten entfernen
Wenn möglich, erlaube RDP nur für feste IP-Adressen.
Neuen Benutzer anlegen
Es ist oft sinnvoll, nicht dauerhaft mit dem Standard-Administrator zu arbeiten.
Öffne Computerverwaltung.
Öffne Lokale Benutzer und Gruppen.
Öffne Benutzer.
Erstelle einen neuen Benutzer.
Vergib ein sicheres Passwort.
Füge den Benutzer bei Bedarf zur Gruppe Administratoren hinzu.
Vergebe Administratorrechte nur, wenn sie wirklich benötigt werden.
Programme installieren
Du kannst Programme wie auf einem normalen Windows-System installieren.
Typische Anwendungen sind:
Webserver
Datenbankserver
Gameserver-Software
Remote-Tools
Entwicklungsumgebungen
Backup-Software
Monitoring-Tools
Lade Software nur von offiziellen Quellen herunter.
Vermeide unbekannte Installer, gecrackte Software oder nicht vertrauenswürdige Skripte.
Task-Manager verwenden
Der Task-Manager hilft dir, die Auslastung deines Servers zu prüfen.
Öffne ihn mit:
Strg + Shift + Esc
Dort findest du:
CPU-Auslastung
RAM-Auslastung
Datenträgerauslastung
Netzwerkaktivität
laufende Prozesse
Autostart-Programme
Wenn dein Server langsam ist, prüfe zuerst den Task-Manager.
Dienste verwalten
Viele Programme laufen unter Windows als Dienst.
Dienste kannst du über die Dienstverwaltung prüfen.
Öffne das Startmenü.
Suche nach Dienste.
Öffne die Dienstverwaltung.
Suche den gewünschten Dienst.
Starte, stoppe oder starte den Dienst neu.
Beispiele für Dienste:
Webserver
Datenbanken
Gameserver
Update-Dienste
Monitoring-Dienste
Ereignisanzeige verwenden
Die Ereignisanzeige zeigt wichtige Systemmeldungen und Fehler.
Öffne das Startmenü.
Suche nach Ereignisanzeige.
Öffne Windows-Protokolle.
Prüfe besonders Anwendung, Sicherheit und System.
Die Ereignisanzeige ist hilfreich bei:
fehlgeschlagenen Logins
Dienstfehlern
Systemabstürzen
Updateproblemen
RDP-Problemen
Speicherplatz prüfen
Prüfe regelmäßig den verfügbaren Speicherplatz.
Öffne den Datei-Explorer.
Gehe zu Dieser PC.
Prüfe das Laufwerk
C:.Entferne nicht mehr benötigte Dateien.
Wenn das Systemlaufwerk voll ist, können Updates, Programme und Dienste fehlschlagen.
Datenträgerbereinigung verwenden
Windows bietet eine Datenträgerbereinigung.
Öffne das Startmenü.
Suche nach Datenträgerbereinigung.
Wähle das Laufwerk
C:.Wähle nicht benötigte Dateien aus.
Starte die Bereinigung.
Prüfe sorgfältig, welche Dateien gelöscht werden.
Server neu starten
Ein Neustart kann nach Updates oder Konfigurationsänderungen erforderlich sein.
Du kannst den Server über Windows neu starten oder über das Serverpanel.
Empfohlen ist ein normaler Neustart über Windows:
Öffne das Startmenü.
Klicke auf Ein/Aus.
Wähle Neu starten.
Ein Neustart über das Serverpanel sollte genutzt werden, wenn der Server nicht mehr richtig reagiert.
Unterschied zwischen Windows-Neustart und Hard Reset
Ein normaler Windows-Neustart fährt das Betriebssystem sauber herunter und startet es neu.
Ein Hard Reset über das Serverpanel unterbricht den Server direkter.
Windows-Neustart
sauberer Neustart über das Betriebssystem
Hard Reset
erzwungener Neustart über das Serverpanel
Ein Hard Reset sollte nur verwendet werden, wenn der Server nicht mehr reagiert.
VNC-Konsole verwenden
Wenn RDP nicht funktioniert, kannst du die VNC-Konsole im Serverpanel verwenden.
Die VNC-Konsole zeigt dir den direkten Bildschirm des Servers.
Sie ist hilfreich bei:
RDP funktioniert nicht
Windows startet nicht richtig
Firewall blockiert RDP
Netzwerk ist falsch konfiguriert
Server hängt beim Start
Passwortänderung oder Loginproblem
Die VNC-Konsole ersetzt nicht dauerhaft RDP, hilft aber bei Problemen.
RDP funktioniert nicht
Wenn du dich nicht per Remote Desktop verbinden kannst, prüfe:
ist der Server eingeschaltet?
ist die IP-Adresse korrekt?
ist der Port
3389erreichbar?ist RDP in Windows aktiviert?
blockiert die Windows Firewall die Verbindung?
wurde der RDP-Port geändert?
ist das Passwort korrekt?
ist der Benutzer für RDP erlaubt?
funktioniert der Zugriff über die VNC-Konsole?
Passwort funktioniert nicht
Wenn das Administrator-Passwort nicht funktioniert, prüfe:
wurde das Passwort korrekt kopiert?
enthält es Sonderzeichen?
ist die Tastaturbelegung korrekt?
verwendest du den richtigen Benutzer?
nutzt du wirklich das Windows-Passwort und nicht das Serverpanel-Passwort?
Das Serverpanel-Passwort ist nicht automatisch dasselbe wie das Windows-Administrator-Passwort.
Tastaturbelegung beachten
Bei Passwörtern mit Sonderzeichen kann eine falsche Tastaturbelegung Probleme verursachen.
Beispiel:
deutsche Tastatur:
zundywie gewohntenglische Tastatur:
zundyvertauschtSonderzeichen liegen teilweise auf anderen Tasten
Wenn dein Passwort nicht funktioniert, prüfe besonders Sonderzeichen.
Windows aktivieren
Je nach Produkt und Lizenzmodell kann eine Windows-Aktivierung erforderlich sein.
Prüfe den Aktivierungsstatus so:
Öffne die Windows-Einstellungen.
Gehe zu System.
Öffne Aktivierung.
Wenn eine Aktivierung erforderlich ist, folge den angezeigten Schritten oder prüfe die Informationen deines gebuchten Produkts.
Backups erstellen
Erstelle regelmäßig Backups, besonders bevor du größere Änderungen vornimmst.
Wichtige Daten sind zum Beispiel:
Webseiten
Datenbanken
Gameserver-Dateien
Konfigurationsdateien
Projektdateien
Benutzerdateien
Speichere Backups nicht nur auf demselben Server. Wenn der Server beschädigt oder kompromittiert wird, können lokale Backups ebenfalls verloren gehen.
Erste Sicherheitscheckliste
Nach der Einrichtung solltest du mindestens folgende Punkte prüfen:
Windows Updates installiert
sicheres Administrator-Passwort gesetzt
unnötige Benutzer entfernt
Firewall aktiv
nur benötigte Ports geöffnet
RDP abgesichert
Zeitzone korrekt
Servername gesetzt
Speicherplatz geprüft
Backups geplant
Ereignisanzeige bekannt
unnötige Software entfernt
Häufige Probleme
Server ist nach Installation nicht erreichbar
Mögliche Ursachen:
Installation läuft noch
Windows startet gerade
Netzwerk ist noch nicht bereit
RDP ist noch nicht aktiv
Firewall blockiert Verbindung
Warte einige Minuten und prüfe den Server über die VNC-Konsole.
Verbindung wird abgelehnt
Mögliche Ursachen:
falsche IP-Adresse
falscher Port
RDP deaktiviert
Firewall blockiert RDP
Windows ist nicht vollständig gestartet
Anmeldung schlägt fehl
Mögliche Ursachen:
falsches Passwort
falscher Benutzername
Tastaturbelegung falsch
Passwort wurde geändert
Benutzer ist nicht für RDP erlaubt
Server ist langsam
Prüfe:
CPU-Auslastung im Task-Manager
RAM-Auslastung
Datenträgerauslastung
laufende Updates
zu viele Autostart-Programme
laufende Scans oder Installationen
Updates hängen
Windows Updates können längere Zeit dauern.
Wenn ein Update sehr lange hängt, prüfe die Ereignisanzeige und die Update-Einstellungen. Starte den Server nicht vorschnell hart neu, solange Windows sichtbar noch Updates verarbeitet.
Zuletzt aktualisiert