VERFÜGBAR — Raum Pforzheim / Karlsruhe, vor Ort & remote

Marc Powell

Fachinformatiker für Systemintegration (IHK)
📍 75305 Neuenbürg ✉ marc@powell.one ☎ 0176-426 30 918 🎓 IHK-Abschluss 07/2026
AD DS HYPER-V LINUX NETZWERK SUPPORT
11
Kernkompetenzen
3
Zertifikate
2
Praxisstationen IT
C1
Englisch
01 — Stack

Kompetenzen

KERN Server, AD & Netzwerk

Windows Server Active Directory (AD DS) Group Policies (GPO) / AGDLP Hyper-V Virtualisierung Linux (Ubuntu, Mint, Debian) Netzwerkanalyse (Wireshark) Netzwerkverkabelung TK-Anlagen (Asterisk, FreePBX) First-/Second-Level-Support Ticketsysteme BSI-Grundschutz (Verinice)

ZUSATZ Cloud & Scripting

Microsoft Azure Google Cloud Platform Vertex AI / Prompt Engineering Python, C++ Microsoft 365 / Office
02 — Werdegang

Berufserfahrung

// chronologisch, absteigend
07/2026
IHK-Abschlussprojekt: HA Windows Server 2022
Donner + Partner Bildungszentren, Pforzheim
Hochverfügbare Server-Infrastruktur unter Hyper-V: AD DS, DNS, DHCP, Fileserver nach AGDLP-Konzept.
Hyper-VAD DSAGDLP
Case-Study ansehen ↓
09/2025–03/2026
Praktikant IT-Systemintegration
TSSG Systemhaus GmbH, Pforzheim
AD-Verwaltung, Hyper-V-Serveraufbau, Windows-11-Client-Support, Netzwerkdiagnose, Linux/TK-Betreuung.
AD DSHyper-VWiresharkFreePBX
07/2022–01/2024
Kundenberater / Datenerfassung
Avedo II GmbH, Pforzheim
Kundenbetreuung, Stammdatenpflege, strukturierte Datenerfassung in internen EDV-Systemen.
11/2016–06/2022
Technische Tätigkeiten Metallbau / Facility Management
Klenk Metallbau, Bleiholder Metallbau, Residenz Ambiente
Konstruktion, Fertigung, Montage, Instandhaltung, Koordination externer Fachfirmen, technischer Brandschutz.
11/1996–05/2004
Zeitsoldat
Bundeswehr, Donaueschingen
Führung, Ausbildung, Logistikplanung, Krisenmanagement in verantwortungsvollen Einsatzlagen.
// AUSBILDUNG
2007–2010
Industriemechaniker Feingerätebau (IHK)
Karlsruher Institut für Technologie (KIT)
1993–1996
Schlosser (IHK)
Waldhaus GmbH, Hildrizhausen
03 — Projekte im Detail

Case Studies

IHK-Abschlussprojekt: Virtualisierte Windows-Server-Infrastruktur

// Projektfirma, metallverarbeitender Betrieb Nordschwarzwald · 5 Mitarbeitende · Kundenname aus Datenschutzgründen anonymisiert
40h
Projektzeit
3.490€
Gesamtkosten
247GB
Migriert
<5min
RTO Backup
Remote-Zugriff (Homeoffice) Fritzbox SSTP-VPN · Port 443 Netzwerk-Switch 5x Windows-Clients DHCP .200 – .250 External vSwitch Bridged LAN Hyper-V-Host — HV-HOST-01 Windows Server 2022 · Workgroup-Modus SRV-DC-01 AD DS, DNS, DHCP, NPS SRV-FS-01 Fileserver, RRAS/SSTP-VPN USV + Veeam-Backup (USB-HDD)

Ausgangslage

Reines Peer-to-Peer-Netzwerk ohne zentrale Serverstruktur. Dezentrale Benutzerverwaltung, unsicherer VPN-Zugriff ohne AD-Anbindung, kein dokumentiertes Backup-Konzept, keine USV-Absicherung der Datenablage.

Umsetzung

Zwei Hyper-V-VMs (Gen 2, UEFI) auf gehärtetem Workgroup-Host. AGDLP-Rechtestruktur, RRAS/SSTP-VPN mit RADIUS/NPS gegen AD, Veeam-Backup mit 7 rollierenden Restore-Points, USV-gestützter Graceful Shutdown.

Troubleshooting-Highlight

DNS-Ausfall durch zwei unabhängige Ursachen: Zahlendreher in der Loopback-Adresse und Router-seitiger DNS-Rebind-Schutz. Isoliert und behoben via nslookup und dcdiag.

Wirtschaftlichkeit: TCO-Vergleich über 5 Jahre zeigte einen Kostenvorteil von rund 3.280 € für die On-Premises-Lösung gegenüber Microsoft 365 Business Premium — bei voller lokaler Datenhoheit und ohne Internet-Abhängigkeit im Tagesbetrieb.
// Privates Projekt — Homelab

Self-Hosted Infrastruktur: Proxmox, Docker & Cloudflare Zero Trust

// Privates Homelab-Projekt · virtualisierte Container-Plattform mit abgesichertem Remote-Zugriff ohne offene Ports
0
Offene Ports
3
Kernkomponenten
24/7
Erreichbarkeit
TLS
Tunnel-Verschlüsselung
Internet Cloudflare Edge Zero Trust Access · Pre-Auth cloudflared-Container Proxmox VE Host Bare-Metal-Hypervisor Debian-VM Docker Engine + Compose Portainer CE Container-Mgmt · Port 9443

Ausgangslage

Ziel: eine kleine, produktionsnahe Infrastruktur mit grafischem Container-Management, die von außen erreichbar ist — ohne Portweiterleitungen am Heimrouter zu öffnen.

Umsetzung

Proxmox VE als Hypervisor, Debian-VM als Docker-Host, Portainer CE zur Container-Verwaltung. Zugriff via Cloudflare Tunnel (Egress-only) mit vorgeschalteter Zero-Trust-Identitätsprüfung.

Herausforderung

502-Fehler durch das selbstsignierte Portainer-Zertifikat — gelöst über No TLS Verify auf der Tunnel-Route. Secret-Handling der Tunnel-Authentifizierung sauber per Umgebungsvariable statt Klartext-Argument.

Ausblick: Geplante Erweiterung zu einem Proxmox-HA-Cluster mit Hochverfügbarkeit für die hier laufenden Dienste — inklusive Live-Migration und Failover-Tests.
04 — Nachweise

Zertifikate & Qualifikationen

07/2026

Fachinformatiker für Systemintegration

IHK-Abschluss, Donner + Partner Bildungszentren
Berufsabschluss
08/2026

Microsoft Azure Fundamentals

AZ-900 Learning Path, Microsoft Learn
Fundamentals-Level
Transcript ↗
08/2026

Prompt Design in Vertex AI

Google Cloud Skill Badge, Credly-verifiziert
Skill Badge
Credly-Verifikation ↗
05 — Führung

Verantwortung im Ehrenamt

Seit 10/2014
Freiwillige Feuerwehr Neuenbürg
Gruppenführer
Teamkoordination im Einsatz
Leiter Fachbereich Atemschutz
Ausbildung & Einsatzbereitschaft
Feuerwehrsanitäter
Erste-Hilfe-Einsätze