Zum Inhalt springen
Schulung · WSRV-401

Windows Server - Deep Dive: Securing Active Directory: Level 1

Angriffswege im AD erkennen, Domain-Controller härten und privilegierten Zugriff wirksam schützen

  • Für Windows-Admins und AD-Profis
  • Active Directory und Entra ID absichern
  • Schutz vor Credential-Theft
  • 5 Tage
  • Fortgeschritten
  • Online
Windows Server - Deep Dive: Securing Active Directory: Level 1
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Für Windows-Admins und AD-Profis
  • Active Directory und Entra ID absichern
  • Schutz vor Credential-Theft
  • Härtung von Domain-Controllern
  • PAW, Jump-Server und PKI
  • Monitoring mit Microsoft Defender
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Windows Server-Administratorinnen und -Administratoren mit AD-Erfahrung
  • Active Directory-Architektinnen und -Architekten für Sicherheitskonzepte
  • IT-Security-Verantwortliche für Identitätsinfrastrukturen
  • Consultants für Windows Server- und AD-Umgebungen

Das bringst du mit

  • Tiefgehende Kenntnisse in Windows Server
  • Fundierte Erfahrung mit Active Directory Domain Services
  • Sicherer Umgang mit Gruppenrichtlinien und administrativen Konten
  • Grundverständnis von Netzwerkdiensten, Authentifizierung und Zertifikaten
  • Als Vorbereitung eignet sich der Active Directory Domänendienste - Aufbaukurs
Ablauf

Dein Lernweg

  1. Tag 1: Bedrohungsmodell und AD-Sicherheitsbasis

    Der Einstieg schafft eine gemeinsame Sicherheitsgrundlage für Active Directory-Umgebungen. Behandelt werden typische Angriffsflächen, Credential-Theft, laterale Bewegung, Ransomware-Risiken und die Rolle von AD als zentraler Vertrauensanker.

    • AD-Sicherheitsmodell und Schutzbedarf
    • Angriffspfade in Domain-Netzwerken
    • Hybride Identitäten mit Microsoft Entra ID
    • Analyse hausgemachter Sicherheitsprobleme
  2. Tag 2: Domain-Controller sicher bereitstellen

    Der zweite Tag konzentriert sich auf die sichere Bereitstellung und Härtung von Domain-Controllern, Member-Servern und Clients. Dabei stehen saubere Installationsquellen, nachvollziehbare Setup-Prozesse und sichere Integrationsschritte im Mittelpunkt.

    • Sichere Installationsquellen
    • Erster Domain-Controller
    • Weitere Domain-Controller
    • Härtung von Servern und Clients
  3. Tag 3: Kerberos, Gruppenrichtlinien und Kontenschutz

    Dieser Abschnitt vertieft Kerberos, administrative Konten und Gruppenrichtlinien als zentrale Sicherheitsbereiche. Fehlkonfigurationen, kritische Berechtigungen und Authentifizierungswege werden analysiert und in Schutzmaßnahmen überführt.

    • Kerberos Ticket Service
    • Privilegierte Konten
    • Gruppenrichtlinien-Risiken
    • Delegierung und Berechtigungen
  4. Tag 4: Privilegierter Zugriff, IPsec und PKI

    Der vierte Tag verbindet Administrationssicherheit mit technischen Schutzmaßnahmen. Jump-Server, Privileged Access Workstations, IPsec und interne PKI werden als Bausteine für sichere Verwaltungswege und belastbare Vertrauensstellungen betrachtet.

    • Jump-Server-Konzepte
    • Privileged Access Workstations
    • IPsec für Domain-Kommunikation
    • Interne Root-CA und PKI
  5. Tag 5: Monitoring, Defender und Härtungsstrategie

    Zum Abschluss werden Monitoring, Angriffserkennung und Priorisierung der Härtungsmaßnahmen zusammengeführt. Ziel ist ein umsetzbarer Maßnahmenplan für den sicheren Betrieb von Active Directory und angrenzenden Microsoft-Sicherheitsdiensten.

    • Microsoft Defender for Endpoint
    • Microsoft Defender for Identity
    • Erkennung verdächtiger AD-Aktivitäten
    • Priorisierung von Härtungsmaßnahmen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

5 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Technischer Deep-Dive mit Architektur- und Sicherheitsanalysen
  • Demonstrationen typischer Fehlkonfigurationen und Angriffspfade
  • Übungen zur Härtung von Domain-Controllern und Administrationswegen
  • Besprechung von Best Practices für Betrieb, Monitoring und Nachvollziehbarkeit
  • Transfer auf bestehende Windows Server- und Active Directory-Umgebungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 14. Dezember 2026 bis 18. Dezember 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 15. Februar 2027 bis 19. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 12. April 2027 bis 16. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 28. Juni 2027 bis 02. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Windows Server - Deep Dive: Securing Active Directory: Level 1

Für wen ist die Active Directory Security Schulung geeignet?

Die Schulung richtet sich an erfahrene Windows Server-Administratorinnen und -Administratoren, Consultants, AD-Architektinnen und -Architekten sowie IT-Security-Verantwortliche, die Active Directory absichern, privilegierte Zugriffe schützen und bestehende Domänen härten wollen.

Welche Vorkenntnisse sind für das Training erforderlich?

Du solltest Windows Server sicher administrieren, Active Directory Domain Services bereits produktiv betreut haben und mit Gruppenrichtlinien, administrativen Konten sowie grundlegenden Netzwerkdiensten vertraut sein.

Geht es in der Schulung um Active Directory oder Microsoft Entra ID?

Der Schwerpunkt liegt auf Active Directory Domain Services in Windows Server-Umgebungen. Hybride Identitätsstrukturen und Microsoft Entra ID werden dort einbezogen, wo sie für Angriffswege, privilegierte Zugriffe und Sicherheitsentscheidungen relevant sind.

Welche Angriffsszenarien werden behandelt?

Behandelt werden unter anderem Credential-Theft, laterale Bewegung, Risiken rund um Kerberos, Fehlkonfigurationen in Gruppenrichtlinien, Schwachstellen bei privilegierten Konten und typische Einfallstore für Ransomware in Domain-Netzwerken.

Welche Schutzmaßnahmen stehen im Mittelpunkt?

Im Mittelpunkt stehen die Härtung von Domain-Controllern, saubere Installations- und Bereitstellungsprozesse, Jump-Server, Privileged Access Workstations, IPsec, PKI-Grundlagen sowie Monitoring mit Microsoft Defender for Endpoint und Microsoft Defender for Identity.

Ist die Schulung eine Vorbereitung auf eine offizielle Microsoft-Prüfung?

Nein, diese Schulung ist kein offizieller Zertifizierungskurs mit Prüfungsziel. Sie ist als technischer Deep-Dive für den sicheren Betrieb und die Härtung realer Active Directory-Umgebungen ausgelegt.

Gibt es ein weiterführendes Training nach Level 1?

Ja. Als logische Fortsetzung eignet sich Windows Server - Deep Dive: Securing Active Directory, Level 2, wenn du die behandelten Sicherheitskonzepte weiter vertiefen und anspruchsvollere Szenarien bearbeiten möchtest.

Kann die Active Directory Schulung online oder Inhouse gebucht werden?

Ja, das Training kann je nach Terminformat online, vor Ort oder als Inhouse-Schulung für Unternehmen gebucht werden. Für Teams lassen sich Schwerpunkte wie AD-Härtung, privilegierter Zugriff oder Defender-Monitoring gezielt priorisieren.

Bereit?

Bring dein Team mit Windows Server - Deep Dive: Securing Active Directory: Level 1 weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Windows Server - Deep Dive: Securing Active...

Nächster Termin: 14. Dezember 2026 · Online

ab1.890 €netto