> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/getting-started/security-checklist.md).

# Sicherheits-Checkliste

Um das höchste Sicherheitsniveau zu erreichen, sollten Sie die folgenden Richtlinien einhalten.

Sehen Sie sich gerne [Devolutions Server Sicherheitshärtung](/server/de/getting-started/security-checklist/devolutions-server-security-hardening.md) für weitere Sicherheitsmaßnahmen an.

{% hint style="danger" %}
Diese Empfehlungen gelten NUR, wenn die Devolutions Server-Instanz AUSSCHLIESSLICH in einem Intranet gehostet wird. Sie müssen eine Person mit Kenntnissen der Internetsicherheit einbeziehen, um eine Anwendung sicher im Internet zu hosten. Sie müssen die Website mit einem Gerät oder einem Sicherheitsmodul, das außerhalb von Devolutions Server liegt, vor Denial-of-Service-Angriffen schützen.
{% endhint %}

### Allgemein

* Verwenden Sie ausschließlich Windows-Authentifizierung.
* Stellen Sie sicher, dass die gesamte LDAP-Kommunikation [LDAP über SSL](/server/de/getting-started/security-checklist/ldap-over-ssl-ldaps.md) verwendet.

### SQL Server

* Aktivieren Sie nur den ***Windows Authentication Mode***.
* Erstellen Sie ein Domänenkonto, das zum Erstellen der Datenbank verwendet wird (VaultDBOwner), sowie ein weiteres Konto, das vom Webserver zur Verbindung mit der Datenbank verwendet wird (VaultDBRunner). Letzteres darf nur über die minimal erforderlichen Berechtigungen zur Ausführung seiner Aufgaben verfügen.
* Kommunizieren Sie NUR über eine verschlüsselte Verbindung, siehe [Verschlüsseln von Verbindungen zu SQL Server](/server/de/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

### Webserver

* Konfigurieren Sie den Anwendungspool so, dass er Domänen-Anmeldeinformationen verwendet. Dieses Konto wird dem SQL Server als Anmeldung hinzugefügt und erhält nur die benötigten Berechtigungen (VaultDBRunner).
* Stellen Sie Inhalte über SSL (https) bereit. Siehe [SSL konfigurieren](/server/de/knowledge-base/how-to-articles/configure-ssl.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/getting-started/security-checklist.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
