> For the complete documentation index, see [llms.txt](https://docs.instantroot.de/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.instantroot.de/kvm-server/windows/windows-server-einrichten.md).

# Windows Server einrichten

In diesem Artikel erklären wir dir, wie du deinen Windows Server auf einem KVM-Server einrichtest, dich per Remote Desktop verbindest und die wichtigsten Grundeinstellungen vornimmst.

Windows Server eignet sich besonders, wenn du eine grafische Oberfläche benötigst oder Software verwenden möchtest, die für Windows entwickelt wurde.

### Voraussetzungen

Bevor du beginnst, benötigst du:

* einen aktiven KVM-Server
* Zugriff auf das Serverpanel
* die IP-Adresse deines Servers
* das Administrator-Passwort
* einen Remote-Desktop-Client
* eine installierte Windows-Server-Version

Wenn Windows Server noch nicht installiert ist, musst du das Betriebssystem zuerst über das Serverpanel installieren.

### Windows Server im Serverpanel installieren

Die Installation erfolgt über das Serverpanel.

1. Öffne `https://server.instantroot.de/`.
2. Melde dich mit deiner E-Mail-Adresse und deinem Passwort an.
3. Wähle deinen KVM-Server aus.
4. Öffne den Bereich für Neuinstallation oder Betriebssystem.
5. Wähle eine verfügbare Windows-Server-Version aus.
6. Starte die Installation.
7. Warte, bis die Installation vollständig abgeschlossen ist.

Während der Installation ist der Server möglicherweise nicht erreichbar.

**Wichtig:** Bei einer Neuinstallation werden vorhandene Daten auf dem Server in der Regel gelöscht. Erstelle vorher ein Backup, wenn du noch Daten benötigst.

### Zugangsdaten finden

Nach der Installation findest du die Zugangsdaten im Serverpanel.

Typische Angaben sind:

| Angabe       | Bedeutung                          |
| ------------ | ---------------------------------- |
| IP-Adresse   | Adresse deines Servers im Internet |
| Benutzername | meistens `Administrator`           |
| Passwort     | Passwort für den Windows-Login     |
| RDP-Port     | meistens `3389`                    |

Der Benutzername für Windows Server ist in der Regel `Administrator`.

Das Windows-Administrator-Passwort ist nicht automatisch dasselbe wie dein Passwort im Kundenportal oder Serverpanel.

### Mit Windows Server per Remote Desktop verbinden

Windows Server wird meistens per Remote Desktop verwaltet.

Remote Desktop wird auch RDP genannt. RDP steht für Remote Desktop Protocol.

Damit kannst du die grafische Oberfläche deines Servers nutzen, als würdest du direkt davor sitzen.

### Verbindung unter Windows herstellen

Auf einem Windows-PC ist der Remote-Desktop-Client meistens bereits installiert.

1. Öffne das Startmenü.
2. Suche nach **Remotedesktopverbindung**.
3. Öffne die Anwendung.
4. Gib die IP-Adresse deines Servers ein.
5. Klicke auf **Verbinden**.
6. Gib den Benutzernamen `Administrator` ein.
7. Gib das Passwort aus dem Serverpanel ein.
8. Bestätige die Verbindung.

Wenn eine Zertifikatswarnung angezeigt wird, kannst du diese prüfen und bestätigen.

Eine solche Warnung ist bei neuen Servern üblich, da noch kein eigenes Zertifikat für RDP eingerichtet wurde.

### Verbindung unter macOS herstellen

Unter macOS kannst du die App **Microsoft Remote Desktop** verwenden.

1. Installiere **Microsoft Remote Desktop** aus dem App Store.
2. Öffne die App.
3. Erstelle eine neue PC-Verbindung.
4. Trage die IP-Adresse deines Servers ein.
5. Gib als Benutzer `Administrator` an.
6. Trage das Passwort ein.
7. Speichere die Verbindung.
8. Starte die Verbindung.

### Verbindung mit Smartphone oder Tablet

Auch mit Smartphone oder Tablet kannst du dich per RDP verbinden.

Dafür kannst du die App **Microsoft Remote Desktop** verwenden.

Du benötigst:

* IP-Adresse
* Benutzername
* Passwort
* stabile Internetverbindung

Für längere Arbeiten am Server ist ein PC oder Notebook aber deutlich besser geeignet.

### Erstes Login

Nach der ersten Anmeldung solltest du prüfen, ob Windows vollständig eingerichtet ist.

Prüfe besonders:

* funktioniert die Netzwerkverbindung?
* ist die Uhrzeit korrekt?
* sind Windows Updates verfügbar?
* ist der Servername passend?
* ist das Administrator-Passwort sicher?
* ist die Firewall aktiv?
* sind unnötige Dienste deaktiviert?

### Administrator-Passwort ändern

Ändere das Administrator-Passwort nach der ersten Anmeldung, wenn du ein eigenes Passwort verwenden möchtest.

1. Öffne das Startmenü.
2. Suche nach **Computerverwaltung**.
3. Öffne **Lokale Benutzer und Gruppen**.
4. Öffne **Benutzer**.
5. Rechtsklicke auf **Administrator**.
6. Wähle **Kennwort festlegen**.
7. Vergib ein neues sicheres Passwort.

Alternativ kannst du das Passwort über die Eingabeaufforderung ändern.

Befehl:

`net user Administrator NeuesSicheresPasswort`

Verwende ein langes und sicheres Passwort.

### Servername ändern

Der Servername hilft dir, den Server besser zu erkennen.

1. Öffne die Windows-Einstellungen.
2. Gehe zu **System**.
3. Öffne **Info**.
4. Klicke auf **Diesen PC umbenennen**.
5. Vergib einen neuen Namen.
6. Starte den Server neu.

Der Servername sollte eindeutig sein und keine Sonderzeichen enthalten.

Beispiel:

`win-server-01`

### Windows Updates installieren

Installiere nach der ersten Anmeldung alle verfügbaren Updates.

1. Öffne die Windows-Einstellungen.
2. Gehe zu **Windows Update**.
3. Suche nach Updates.
4. Installiere alle verfügbaren Updates.
5. Starte den Server neu, wenn Windows dazu auffordert.

Updates sind wichtig für Sicherheit, Stabilität und Kompatibilität.

### Zeitzone einstellen

Eine falsche Zeitzone kann zu Problemen mit Logs, geplanten Aufgaben oder Anwendungen führen.

1. Öffne die Windows-Einstellungen.
2. Gehe zu **Zeit und Sprache**.
3. Öffne **Datum und Uhrzeit**.
4. Stelle die passende Zeitzone ein.

Für Deutschland ist die Zeitzone meistens:

`UTC+01:00 Amsterdam, Berlin, Bern, Rom, Stockholm, Wien`

### Windows Defender Firewall prüfen

Die Windows Defender Firewall sollte aktiv bleiben.

Sie schützt den Server vor unerwünschten eingehenden Verbindungen.

Öffne die Firewall so:

1. Öffne das Startmenü.
2. Suche nach **Windows Defender Firewall**.
3. Öffne **Erweiterte Einstellungen**.
4. Prüfe die eingehenden und ausgehenden Regeln.

Öffne nur Ports, die du wirklich benötigst.

### Ports in Windows freigeben

Wenn eine Anwendung von außen erreichbar sein soll, muss der passende Port in der Firewall freigegeben werden.

Beispiele:

| Dienst         | Port    |
| -------------- | ------- |
| Remote Desktop | `3389`  |
| HTTP           | `80`    |
| HTTPS          | `443`   |
| Minecraft Java | `25565` |
| FiveM          | `30120` |
| Teamspeak      | `9987`  |

### Eingehende Portregel erstellen

1. Öffne **Windows Defender Firewall mit erweiterter Sicherheit**.
2. Klicke auf **Eingehende Regeln**.
3. Klicke auf **Neue Regel**.
4. Wähle **Port**.
5. Wähle **TCP** oder **UDP**.
6. Trage den gewünschten Port ein.
7. Wähle **Verbindung zulassen**.
8. Wähle die passenden Profile.
9. Vergib einen eindeutigen Namen.
10. Speichere die Regel.

Achte darauf, ob deine Anwendung TCP, UDP oder beides benötigt.

### Remote Desktop absichern

RDP ist ein häufiges Ziel für Angriffe. Deshalb solltest du Remote Desktop nicht unnötig offen und ungeschützt lassen.

Empfehlungen:

* sicheres Administrator-Passwort verwenden
* Windows Updates installieren
* nur benötigte Benutzer für RDP erlauben
* Firewall-Regeln begrenzen
* RDP-Port nicht unnötig veröffentlichen
* Ereignisanzeige regelmäßig prüfen
* unnötige Benutzerkonten entfernen

Wenn möglich, erlaube RDP nur für feste IP-Adressen.

### Neuen Benutzer anlegen

Es ist oft sinnvoll, nicht dauerhaft mit dem Standard-Administrator zu arbeiten.

1. Öffne **Computerverwaltung**.
2. Öffne **Lokale Benutzer und Gruppen**.
3. Öffne **Benutzer**.
4. Erstelle einen neuen Benutzer.
5. Vergib ein sicheres Passwort.
6. Füge den Benutzer bei Bedarf zur Gruppe **Administratoren** hinzu.

Vergebe Administratorrechte nur, wenn sie wirklich benötigt werden.

### Programme installieren

Du kannst Programme wie auf einem normalen Windows-System installieren.

Typische Anwendungen sind:

* Webserver
* Datenbankserver
* Gameserver-Software
* Remote-Tools
* Entwicklungsumgebungen
* Backup-Software
* Monitoring-Tools

Lade Software nur von offiziellen Quellen herunter.

Vermeide unbekannte Installer, gecrackte Software oder nicht vertrauenswürdige Skripte.

### Task-Manager verwenden

Der Task-Manager hilft dir, die Auslastung deines Servers zu prüfen.

Öffne ihn mit:

`Strg + Shift + Esc`

Dort findest du:

* CPU-Auslastung
* RAM-Auslastung
* Datenträgerauslastung
* Netzwerkaktivität
* laufende Prozesse
* Autostart-Programme

Wenn dein Server langsam ist, prüfe zuerst den Task-Manager.

### Dienste verwalten

Viele Programme laufen unter Windows als Dienst.

Dienste kannst du über die Dienstverwaltung prüfen.

1. Öffne das Startmenü.
2. Suche nach **Dienste**.
3. Öffne die Dienstverwaltung.
4. Suche den gewünschten Dienst.
5. Starte, stoppe oder starte den Dienst neu.

Beispiele für Dienste:

* Webserver
* Datenbanken
* Gameserver
* Update-Dienste
* Monitoring-Dienste

### Ereignisanzeige verwenden

Die Ereignisanzeige zeigt wichtige Systemmeldungen und Fehler.

1. Öffne das Startmenü.
2. Suche nach **Ereignisanzeige**.
3. Öffne **Windows-Protokolle**.
4. Prüfe besonders **Anwendung**, **Sicherheit** und **System**.

Die Ereignisanzeige ist hilfreich bei:

* fehlgeschlagenen Logins
* Dienstfehlern
* Systemabstürzen
* Updateproblemen
* RDP-Problemen

### Speicherplatz prüfen

Prüfe regelmäßig den verfügbaren Speicherplatz.

1. Öffne den Datei-Explorer.
2. Gehe zu **Dieser PC**.
3. Prüfe das Laufwerk `C:`.
4. Entferne nicht mehr benötigte Dateien.

Wenn das Systemlaufwerk voll ist, können Updates, Programme und Dienste fehlschlagen.

### Datenträgerbereinigung verwenden

Windows bietet eine Datenträgerbereinigung.

1. Öffne das Startmenü.
2. Suche nach **Datenträgerbereinigung**.
3. Wähle das Laufwerk `C:`.
4. Wähle nicht benötigte Dateien aus.
5. Starte die Bereinigung.

Prüfe sorgfältig, welche Dateien gelöscht werden.

### Server neu starten

Ein Neustart kann nach Updates oder Konfigurationsänderungen erforderlich sein.

Du kannst den Server über Windows neu starten oder über das Serverpanel.

Empfohlen ist ein normaler Neustart über Windows:

1. Öffne das Startmenü.
2. Klicke auf **Ein/Aus**.
3. Wähle **Neu starten**.

Ein Neustart über das Serverpanel sollte genutzt werden, wenn der Server nicht mehr richtig reagiert.

### Unterschied zwischen Windows-Neustart und Hard Reset

Ein normaler Windows-Neustart fährt das Betriebssystem sauber herunter und startet es neu.

Ein Hard Reset über das Serverpanel unterbricht den Server direkter.

| Neustartart      | Bedeutung                                 |
| ---------------- | ----------------------------------------- |
| Windows-Neustart | sauberer Neustart über das Betriebssystem |
| Hard Reset       | erzwungener Neustart über das Serverpanel |

Ein Hard Reset sollte nur verwendet werden, wenn der Server nicht mehr reagiert.

### VNC-Konsole verwenden

Wenn RDP nicht funktioniert, kannst du die VNC-Konsole im Serverpanel verwenden.

Die VNC-Konsole zeigt dir den direkten Bildschirm des Servers.

Sie ist hilfreich bei:

* RDP funktioniert nicht
* Windows startet nicht richtig
* Firewall blockiert RDP
* Netzwerk ist falsch konfiguriert
* Server hängt beim Start
* Passwortänderung oder Loginproblem

Die VNC-Konsole ersetzt nicht dauerhaft RDP, hilft aber bei Problemen.

### RDP funktioniert nicht

Wenn du dich nicht per Remote Desktop verbinden kannst, prüfe:

* ist der Server eingeschaltet?
* ist die IP-Adresse korrekt?
* ist der Port `3389` erreichbar?
* ist RDP in Windows aktiviert?
* blockiert die Windows Firewall die Verbindung?
* wurde der RDP-Port geändert?
* ist das Passwort korrekt?
* ist der Benutzer für RDP erlaubt?
* funktioniert der Zugriff über die VNC-Konsole?

### Passwort funktioniert nicht

Wenn das Administrator-Passwort nicht funktioniert, prüfe:

* wurde das Passwort korrekt kopiert?
* enthält es Sonderzeichen?
* ist die Tastaturbelegung korrekt?
* verwendest du den richtigen Benutzer?
* nutzt du wirklich das Windows-Passwort und nicht das Serverpanel-Passwort?

Das Serverpanel-Passwort ist nicht automatisch dasselbe wie das Windows-Administrator-Passwort.

### Tastaturbelegung beachten

Bei Passwörtern mit Sonderzeichen kann eine falsche Tastaturbelegung Probleme verursachen.

Beispiel:

* deutsche Tastatur: `z` und `y` wie gewohnt
* englische Tastatur: `z` und `y` vertauscht
* Sonderzeichen liegen teilweise auf anderen Tasten

Wenn dein Passwort nicht funktioniert, prüfe besonders Sonderzeichen.

### Windows aktivieren

Je nach Produkt und Lizenzmodell kann eine Windows-Aktivierung erforderlich sein.

Prüfe den Aktivierungsstatus so:

1. Öffne die Windows-Einstellungen.
2. Gehe zu **System**.
3. Öffne **Aktivierung**.

Wenn eine Aktivierung erforderlich ist, folge den angezeigten Schritten oder prüfe die Informationen deines gebuchten Produkts.

### Backups erstellen

Erstelle regelmäßig Backups, besonders bevor du größere Änderungen vornimmst.

Wichtige Daten sind zum Beispiel:

* Webseiten
* Datenbanken
* Gameserver-Dateien
* Konfigurationsdateien
* Projektdateien
* Benutzerdateien

Speichere Backups nicht nur auf demselben Server. Wenn der Server beschädigt oder kompromittiert wird, können lokale Backups ebenfalls verloren gehen.

### Erste Sicherheitscheckliste

Nach der Einrichtung solltest du mindestens folgende Punkte prüfen:

* Windows Updates installiert
* sicheres Administrator-Passwort gesetzt
* unnötige Benutzer entfernt
* Firewall aktiv
* nur benötigte Ports geöffnet
* RDP abgesichert
* Zeitzone korrekt
* Servername gesetzt
* Speicherplatz geprüft
* Backups geplant
* Ereignisanzeige bekannt
* unnötige Software entfernt

### Häufige Probleme

#### Server ist nach Installation nicht erreichbar

Mögliche Ursachen:

* Installation läuft noch
* Windows startet gerade
* Netzwerk ist noch nicht bereit
* RDP ist noch nicht aktiv
* Firewall blockiert Verbindung

Warte einige Minuten und prüfe den Server über die VNC-Konsole.

#### Verbindung wird abgelehnt

Mögliche Ursachen:

* falsche IP-Adresse
* falscher Port
* RDP deaktiviert
* Firewall blockiert RDP
* Windows ist nicht vollständig gestartet

#### Anmeldung schlägt fehl

Mögliche Ursachen:

* falsches Passwort
* falscher Benutzername
* Tastaturbelegung falsch
* Passwort wurde geändert
* Benutzer ist nicht für RDP erlaubt

#### Server ist langsam

Prüfe:

* CPU-Auslastung im Task-Manager
* RAM-Auslastung
* Datenträgerauslastung
* laufende Updates
* zu viele Autostart-Programme
* laufende Scans oder Installationen

#### Updates hängen

Windows Updates können längere Zeit dauern.

Wenn ein Update sehr lange hängt, prüfe die Ereignisanzeige und die Update-Einstellungen. Starte den Server nicht vorschnell hart neu, solange Windows sichtbar noch Updates verarbeitet.
