Ausbildung:
Offizierspatent BW, Luftwaffe
Fachinformatiker für Systemintegration (IHK)
Microsoft Certified IT Professional MCITP
Microsoft Certified Technology Specialist MCTS
Microsoft Certified Solutions Associate MCSA
Microsoft Small Business Solution Specialist
Microsoft Partner Network Member
Linux Professional Institute Certification LPIC-I
Projekte:
zetVisions AG
09.2011 - 06.2012 zeitlich befr. Anstellung
07.2012 - 12.2012 als Freier Mitarbeiter
01.2013 - 07.2013 in Festanstellung
Diverse Projekte in folgenden Bereichen
Netzwerktechnik:
Administration und Neustrukturierung des Unternehmens-Netzwerkes
- Subnetting (Aufteilung in Server-, Client- und Test-Netze sowie DMZ)
- Konfiguration und Administration neuer bzw. bestehender Network-Devices
(Firewalls, Switches bis Layer-7)
- Traffic Control (Routing-Tables, Priorisierungen von Data-Streams, Reduzierung des Network-Traffics)
- Redundanzbildung durch Hot-Spare Verfahren auf Switch-Ebene
Security:
Administration und Konfiguration der Unternehmens-Firewalls
D-Link NetDefend DFL-1600:
- Definieren von IP- und NAT-Pools
- Konfigurieren von Access- Routing- und IP-Rules
- Erstellen von VPN-Objects, IKE ID Lists, IKE- und IPsec-Algorithmen, Authentication Objects und Pre-Shared Keys
- Bereitstellung von VPN-Tunnels, Site-2-Site und Client-2-Site
- Logging, Monitoring sowie Reporterstellung
MS Forefront Threat Management Gateway (TMG):
- Anlegen und Administrieren von Firewall-, VPN-, E-Mail-, (Web)Access- und Publishing-Rules
- Erstellen von Network Objects, Content Types, Usern, Protokoll-Filtern und -Gruppen
- Konfiguration der Proxy-Server Funktionalität
- Logging und Reporting
Hochverfügbarkeit für unternehmensweit eingesetzte Firewall-Lösungen
D-Link NetDefend DFL-1600:
- Einrichtung eines Active/Passive Clusters zur Steigerung der Ausfallsicherheit unter Verwendung einer weiteren D-Link Firewall
- Realisierung von WAN-Failover durch Anbindung einer WAN-Ersatzleitung
MS Forefront Threat Management Gateway (TMG):
- Installation und Konfiguration eines TMG Enterprise Management Servers (EMS) unter Einbindung mehrerer TMG Instanzen
- High Availability und Load-Balancing durch Bildung eines TMG-Arrays
Administration und Konfiguration Symantec Endpoint Protection Server:
- Erstellung von Firewall-, Virus-, Spyware-, Intrusion Prevention-, Email- und LiveUpdate-Policies
- Definieren von Security- und Exception-Rules
- Konfiguration von Update- und Systemscan-Zeitplänen
- Bereitstellung des Symantec Endpoint Protection Clients für diverse Server- und Clientsysteme
- Automatisierte Reporterstellung
Backup & Restore:
Administration und Konfiguration Symantec Backup Exec Server:
- Katalogisierung/Initialisierung von Storage Devices und Mediasets, z.B. Tapelibrary HP MSL G3 Series
- Erstellung von zeitlich geplanten Full- und Incremental Backups für einzelne Systeme bzw. Systemverbünde
- Installation und Nutzung von Symantec Backup-Agents auf diversen IT-Infrastruktursystemen
- Durchführung von Restore-Aufträgen on demand
Storage-Solutions:
Installation und Konfiguration von SAN- und NAS-Systemen:
(z.B. HP P2000 G3 SAS MSA, MSA 2012i QNAP Turbo NAS)
- Bereitstellung von LUNs, Enclosures, Vdisks, Multiple Snapshots, Map Volumes,
- Konfiguration und Verwaltung von RAID-Controllern, Netzwerk-Schnittstellen (z.B. SAS, SCSI, iSCSI) und Ports
- Zugriffskontrolle, Reportgenerierung, Monitoring
Telekommunikation:
Administration und Konfiguration Starface VoIP TK-Anlage:
- Durchführung von Upgrades und Updates
- Lizenzmanagement und Moduleverwaltung
- Leitungskonfiguration und Routingeinstellungen
- Gruppen- und Usermanagement
- Erstellung zeitlich automatisierter Telefonkonferenzen
- Konfigurieren von Email-Benachrichtigungen bei Störungen
- Anbindung und Konfiguration eines 2N VoiceBlue GSM Gateways
Hochverfügbarkeit der Starface VoIP TK-Anlage:
- High Availability durch Bereitstellung und Konfiguration eines Anlagen-Verbundes mit
weiterer Starface TK-Anlage
Administration und Konfiguration Blackberry Enterprise Server:
- Erstellung und Verwaltung von Usern und Gruppen
- Konfiguration und Zuweisung von IT- und Anwendungssteuerung-Richtlinien
- Definieren von Geräteaktivierungsbedingungen
- Logging und Monitoring
Windows-basierte Serversysteme und Domänenstrukturen:
Installation, Konfiguration und Administration:
- Grundinstallationen von Server 2003, 2008, 2008 R2 und 2012
- Core-Installationen und -Konfiguration von Server 2008 R2 in Verbindung mit MS Powershell (Cmdlets und Skripte) und den Remote Server Administration Tools (RSAT)
- Migration von Server 2003 Domänenstrukturen auf Server 2008 R2 bzw. 2012
- Domaincontroller in neu eingerichteten bzw. vorhandenen Gesamtstrukturen und Subdomänen
- Active Directory Services (ADS), Active Directory Lightweight Services (AD LDS)
- Gruppen-, Benutzer-, Standort- und Zonenverwaltung
- Gruppenrichtlinien (GPO)
- Webserver unter Verwendung der Internet Information Services (IIS)
- FTP-Server, FTP over http(s) Konfiguration
- Remotedesktopdienste (Terminaldienste), RDWeb, RemoteApps
- Distributed File System (DFS)
- Druckdienste (Printserver)
- DHCP-Server
- DNS-Server
- Hyper-V
- Windows Server Update Services (WSUS)
Virtualisierung:
VMware vSphere/vCenter/ESXi:
- Installation und Konfiguration von VMware vSphere, ESXi Hypervisor und vCenter
- Administration von drei vCenter-Umgebungen mit jeweils bis zu 8 ESXi-Servern
- Konfiguration von virtuellen Speicher- und Netzwerkadaptern, virtuellen Switches und Datastores
- Anbindung an diverse Storage-Systeme über SAS, SCSI, iSCSI und LAN
-Erstellung und Verwaltung von ca. 150 VMs und VHDs (Entwicklungs- und produktive Systeme) basierend auf Microsoft und Linux
- Ressourcenmanagement und dynamische/statische Ressourcenzuweisung
- Zugriffssteuerung durch Gruppen- und Userdefinitionen, sowie durch Einbindung von MS Active Directory
- Patch-Management
- VMware vCenter Orchestrator, Bereitstellung bzw. Konfiguration von automatisierten Workflows
- VMware vCenter Operations Manager, Monitoring und Reporting bzgl. Ressourcennutzung, Performance- und Health-Status
- VMware Data Recovery/Data Protection, Erstellung von zeitlich automatisierten VM-Backups und Wiederherstellung virtueller Systeme
Data-Services:
Datenfreigabe- und Speicherverwaltung:
- Bereitstellung und Verwaltung von freigegeben Ressourcen, z.B. Datenträger und Ordnerstrukturen, unter Verwendung der MS Freigabe- und Speicherverwaltungskonsole basierend auf SMB und CIF
- Erstellung und Administration von NFS für die Nutzung von Dateifreigaben in Windows/Unix-Umgebungen
- Identitätsverwaltung von Unix-Gruppen und Usern bzgl. zugeordneter Windowskonten durch die AD DS
- NTFS- und NFS-Zugriffssteuerung
- Kontingentverwaltung/Disk Quota
- Bereitstellung und Verwaltung des MS Index- bzw. Suchdienstes
- Einrichtung und Administration von DFS, Gruppieren/Bereitstellen von Ordner- und Dateifreigaben verschiedener physisch getrennter Datastores und Server in zentralen Namespaces
- DFSR-Implementierung, Erstellen und Verwalten von Replikationsgruppen, Verwendung div. Replikations-Topologien
- Bereitstellung und Verwaltung von FTP(s)-Servern und WebFTP
Mail Services:
Microsoft Exchange 2010 - Installation, Konfiguration, Administration, Archivierung:
- Installation von Exchange Server 2010
- Sende- und Empfangsconnectoren
- Transportberechtigungen und Transportregeln
- Postfachdatenbanken
- Postfachspeicherzuweisung
- Benutzer- und Postfächer-Verwaltung
- Raum- und Gerätepostfächer
- Postfachberechtigungen
- Kontakte-Verwaltung
- Verteilergruppen (unter Verwendung der ADS)
- Adresslisten-Verwaltung
- Outlook Web App (OWA)
- Exchange Active Sync
- Mail-Archivierung mit GFI Mail Archiver
Administration und Konfiguration X-Wall Spamfilter:
- Grundkonfiguration des Spamfiltersystems für Exchange 2010
- Konfiguration von Blocklisten für bestimmte HTML-Zeichenketten, Kopfzeilen, Länderkennungen, IPs/Hosts, Textinhalte und Betreff-Inhalte
- Erstellen und Konfigurieren manueller sowie automatisierter Black- bzw. Whitelist-Einträge
- Aktivierung der Sperrlistendienste SLS, RBL, DNSBL, MAPS
- Bereitstellung von Greylisting
- Erstellung und Konfiguration heuristischer Prüfungen
- Mail-Virenprüfung in Verbindung mit Symantec Endpoint Protection Server aktiviert und konfiguriert
- Bereitstellung automatisch generierter Statusberichte
Praxis für Physiotherapie D. Bangert
08.2013 Projektleitung und –durchführung
Server- und Virtualisierungslösung für einen Praxisverbund mit zwei Standorten
Projektplanung
- Definieren der Projektziele
- SOLL-Analyse
- Personal-, Ressourcen- und Kostenplanung
Projektdurchführung
- Beschaffung von Hard- und Software
- Anbindung des Servers und der Storage-Komponenten an das Firmennetzwerk
- RAID-Konfiguration
- Installation und Konfiguration des Server-Systems, Windows Server 2008 R2
- Rollen und Features-Bereitstellung (Hyper-V, Remote Desktop Services, IIS etc.)
- Erstellen von VMs basierend auf MS Hyper-V
- Lizenzmanagement für Server-Grundsystem, VMs und RDS
- Firewall- und Switch-Konfiguration an zwei physisch getrennten Standorten (Access Rules)
- Erstellen und Administrieren von Usern und Gruppen sowie deren Berechtigungen
- Bereitstellung von Remote-Apps und RDWeb
- Installation und Konfiguration der Praxisverwaltungssoftware „THEORG“
- Datenmigration
- Einrichten von automatisierten Backups gem. festgelegter Zeitpläne
- Qualitätskontrolle
- Soll-/Ist-Vergleich
- Anfertigung Benutzer-/Kundendokumentation
- Einweisung des verantwortlichen Praxispersonals
- Abschließende Übergabe
