Windows Server - Deep Dive: Securing Active Directory: Level 1
Angriffswege im AD erkennen, Domain-Controller härten und privilegierten Zugriff wirksam schützen
- Für Windows-Admins und AD-Profis
- Active Directory und Entra ID absichern
- Schutz vor Credential-Theft
- 5 Tage
- Fortgeschritten
- Online
- Garantierte Termine Diese Termine finden statt
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Für Windows-Admins und AD-Profis
- Active Directory und Entra ID absichern
- Schutz vor Credential-Theft
- Härtung von Domain-Controllern
- PAW, Jump-Server und PKI
- Monitoring mit Microsoft Defender
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Windows Server-Administratorinnen und -Administratoren mit AD-Erfahrung
- Active Directory-Architektinnen und -Architekten für Sicherheitskonzepte
- IT-Security-Verantwortliche für Identitätsinfrastrukturen
- Consultants für Windows Server- und AD-Umgebungen
Das bringst du mit
- Tiefgehende Kenntnisse in Windows Server
- Fundierte Erfahrung mit Active Directory Domain Services
- Sicherer Umgang mit Gruppenrichtlinien und administrativen Konten
- Grundverständnis von Netzwerkdiensten, Authentifizierung und Zertifikaten
- Als Vorbereitung eignet sich der Active Directory Domänendienste - Aufbaukurs
Dein Lernweg
Tag 1: Bedrohungsmodell und AD-Sicherheitsbasis
Der Einstieg schafft eine gemeinsame Sicherheitsgrundlage für Active Directory-Umgebungen. Behandelt werden typische Angriffsflächen, Credential-Theft, laterale Bewegung, Ransomware-Risiken und die Rolle von AD als zentraler Vertrauensanker.
- AD-Sicherheitsmodell und Schutzbedarf
- Angriffspfade in Domain-Netzwerken
- Hybride Identitäten mit Microsoft Entra ID
- Analyse hausgemachter Sicherheitsprobleme
Tag 2: Domain-Controller sicher bereitstellen
Der zweite Tag konzentriert sich auf die sichere Bereitstellung und Härtung von Domain-Controllern, Member-Servern und Clients. Dabei stehen saubere Installationsquellen, nachvollziehbare Setup-Prozesse und sichere Integrationsschritte im Mittelpunkt.
- Sichere Installationsquellen
- Erster Domain-Controller
- Weitere Domain-Controller
- Härtung von Servern und Clients
Tag 3: Kerberos, Gruppenrichtlinien und Kontenschutz
Dieser Abschnitt vertieft Kerberos, administrative Konten und Gruppenrichtlinien als zentrale Sicherheitsbereiche. Fehlkonfigurationen, kritische Berechtigungen und Authentifizierungswege werden analysiert und in Schutzmaßnahmen überführt.
- Kerberos Ticket Service
- Privilegierte Konten
- Gruppenrichtlinien-Risiken
- Delegierung und Berechtigungen
Tag 4: Privilegierter Zugriff, IPsec und PKI
Der vierte Tag verbindet Administrationssicherheit mit technischen Schutzmaßnahmen. Jump-Server, Privileged Access Workstations, IPsec und interne PKI werden als Bausteine für sichere Verwaltungswege und belastbare Vertrauensstellungen betrachtet.
- Jump-Server-Konzepte
- Privileged Access Workstations
- IPsec für Domain-Kommunikation
- Interne Root-CA und PKI
Tag 5: Monitoring, Defender und Härtungsstrategie
Zum Abschluss werden Monitoring, Angriffserkennung und Priorisierung der Härtungsmaßnahmen zusammengeführt. Ziel ist ein umsetzbarer Maßnahmenplan für den sicheren Betrieb von Active Directory und angrenzenden Microsoft-Sicherheitsdiensten.
- Microsoft Defender for Endpoint
- Microsoft Defender for Identity
- Erkennung verdächtiger AD-Aktivitäten
- Priorisierung von Härtungsmaßnahmen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
5 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Technischer Deep-Dive mit Architektur- und Sicherheitsanalysen
- Demonstrationen typischer Fehlkonfigurationen und Angriffspfade
- Übungen zur Härtung von Domain-Controllern und Administrationswegen
- Besprechung von Best Practices für Betrieb, Monitoring und Nachvollziehbarkeit
- Transfer auf bestehende Windows Server- und Active Directory-Umgebungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Windows Server - Deep Dive: Securing Active Directory: Level 1
Für wen ist die Active Directory Security Schulung geeignet?
Die Schulung richtet sich an erfahrene Windows Server-Administratorinnen und -Administratoren, Consultants, AD-Architektinnen und -Architekten sowie IT-Security-Verantwortliche, die Active Directory absichern, privilegierte Zugriffe schützen und bestehende Domänen härten wollen.
Welche Vorkenntnisse sind für das Training erforderlich?
Du solltest Windows Server sicher administrieren, Active Directory Domain Services bereits produktiv betreut haben und mit Gruppenrichtlinien, administrativen Konten sowie grundlegenden Netzwerkdiensten vertraut sein.
Geht es in der Schulung um Active Directory oder Microsoft Entra ID?
Der Schwerpunkt liegt auf Active Directory Domain Services in Windows Server-Umgebungen. Hybride Identitätsstrukturen und Microsoft Entra ID werden dort einbezogen, wo sie für Angriffswege, privilegierte Zugriffe und Sicherheitsentscheidungen relevant sind.
Welche Angriffsszenarien werden behandelt?
Behandelt werden unter anderem Credential-Theft, laterale Bewegung, Risiken rund um Kerberos, Fehlkonfigurationen in Gruppenrichtlinien, Schwachstellen bei privilegierten Konten und typische Einfallstore für Ransomware in Domain-Netzwerken.
Welche Schutzmaßnahmen stehen im Mittelpunkt?
Im Mittelpunkt stehen die Härtung von Domain-Controllern, saubere Installations- und Bereitstellungsprozesse, Jump-Server, Privileged Access Workstations, IPsec, PKI-Grundlagen sowie Monitoring mit Microsoft Defender for Endpoint und Microsoft Defender for Identity.
Ist die Schulung eine Vorbereitung auf eine offizielle Microsoft-Prüfung?
Nein, diese Schulung ist kein offizieller Zertifizierungskurs mit Prüfungsziel. Sie ist als technischer Deep-Dive für den sicheren Betrieb und die Härtung realer Active Directory-Umgebungen ausgelegt.
Gibt es ein weiterführendes Training nach Level 1?
Ja. Als logische Fortsetzung eignet sich Windows Server - Deep Dive: Securing Active Directory, Level 2, wenn du die behandelten Sicherheitskonzepte weiter vertiefen und anspruchsvollere Szenarien bearbeiten möchtest.
Kann die Active Directory Schulung online oder Inhouse gebucht werden?
Ja, das Training kann je nach Terminformat online, vor Ort oder als Inhouse-Schulung für Unternehmen gebucht werden. Für Teams lassen sich Schwerpunkte wie AD-Härtung, privilegierter Zugriff oder Defender-Monitoring gezielt priorisieren.
Passende Schulungen
Windows Server - Deep Dive: Securing Active...
Nächster Termin: 14. Dezember 2026 · Online
ab1.890 €netto