Zum Inhalt springen
Schulung · WSRV-402

Windows Server - Deep Dive: Securing Active Directory, Level 2

Fortgeschrittene AD-Härtung für privilegierte Zugriffe, Domain-Controller und hybride Identitäten

  • AD-Sicherheitsarchitekturen bewerten
  • LAPS, PAM und JEA/JIT einsetzen
  • BloodHound und PingCastle nutzen
  • 3 Tage
  • Experte
  • Online
Windows Server - Deep Dive: Securing Active Directory, Level 2
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • AD-Sicherheitsarchitekturen bewerten
  • LAPS, PAM und JEA/JIT einsetzen
  • BloodHound und PingCastle nutzen
  • Tier- und ESAE-Modelle einordnen
  • BitLocker und Defender integrieren
  • DNS, SMB und LDAP härten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Windows Server-Administratoren mit AD-Sicherheitsverantwortung
  • Active Directory-Consultants für Enterprise-Umgebungen
  • AD-Architekten mit Tier-0-Verantwortung
  • Security-Administratoren für hybride Identitäten

Das bringst du mit

  • Vorherige Teilnahme an Windows Server Deep Dive: Securing Active Directory, Level 1
  • Sehr gute Kenntnisse in Active Directory Domain Services
  • Erfahrung mit Windows Server-Administration
  • Grundverständnis privilegierter Konten und Gruppenrichtlinien
Ablauf

Dein Lernweg

  1. Tag 1: Domain-Controller, DSRM und Angriffspfade

    • Einordnung fortgeschrittener AD-Sicherheitsrisiken
    • Windows LAPS für Domain-Controller und DSRM
    • Protected Users und KRBTGT-Reset
    • DSRM-Eskalationspfade und Gegenmaßnahmen
    • Analyse mit PingCastle und BloodHound
  2. Tag 2: Privilegierte Administration und Sicherheitsmodelle

    • PAM-Feature in Windows Server
    • Just Enough Administration und Just-in-Time-Zugriff
    • Authentication-Silos und Authentication-Policies
    • Tier-Modell und ESAE-Einordnung
    • Privileged Admin Workstations und mandantenfähige AD-Strukturen
  3. Tag 3: Hardening, Monitoring und Betriebsabsicherung

    • Microsoft Defender for Identity im AD-Kontext
    • BitLocker-Verwaltung und MBAM-Legacy-Betrachtung
    • Unified Write Filter und Kiosk-Szenarien
    • DNSSEC, SMB-Verschlüsselung und UNC-Härtung
    • LDAPS, Signing, Channel-Binding und TLS-Legacy-Risiken
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Deep-Dive-Erklärungen zu AD-Sicherheitsarchitekturen
  • Demonstrationen typischer Angriffspfade und Fehlkonfigurationen
  • Hands-on-Übungen zu Hardening-Maßnahmen und Analysewerkzeugen
  • Fallarbeit zu privilegierten Konten, Tiering und Dienst-Härtung
  • Diskussion realer Betriebs- und Migrationsszenarien

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 11. November 2026 bis 13. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 10. Februar 2027 bis 12. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 07. April 2027 bis 09. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 09. Juni 2027 bis 11. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 25. August 2027 bis 27. August 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Windows Server - Deep Dive: Securing Active Directory, Level 2

Welche Windows Server-Versionen passen zu dieser Schulung?

Die Schulung ist nicht auf eine einzelne Windows Server-Version festgelegt. Behandelt werden Konzepte und Schutzmaßnahmen, die für aktuelle Windows Server- und Active Directory-Umgebungen relevant sind, inklusive hybrider Szenarien mit Microsoft Entra ID.

Ist Active Directory dasselbe wie Microsoft Entra ID?

Nein. Active Directory Domain Services und Microsoft Entra ID sind unterschiedliche Identitätsplattformen. Im Seminar geht es primär um die Absicherung von Active Directory, ergänzt um hybride Bezüge und Identitätsschutz in Microsoft-Umgebungen.

Wer sollte am Active Directory Deep Dive Level 2 teilnehmen?

Der Kurs richtet sich an erfahrene Windows Server-Administratoren, AD-Consultants und AD-Architekten, die privilegierte Zugriffe, Domain-Controller, Tier-0-Konten und kritische AD-Dienste gezielt absichern.

Welche Vorkenntnisse sind erforderlich?

Die Teilnahme am Level-1-Seminar ist Voraussetzung. Zusätzlich brauchst du sehr gute Kenntnisse in Active Directory, Windows Server-Administration, Gruppenrichtlinien und grundlegenden Sicherheitskonzepten.

Welche Tools werden im Seminar behandelt?

Zu den behandelten Werkzeugen und Technologien gehören unter anderem Windows LAPS, PingCastle, BloodHound, Microsoft Defender for Identity, BitLocker-Management, PAM, JEA/JIT und Lithnet Password Protection.

Welche Rolle spielen MBAM und ESAE noch?

MBAM und ESAE werden als Legacy-Themen eingeordnet. Du lernst, bestehende Umgebungen fachlich zu bewerten und den Übergang zu aktuellen Verwaltungs- und Privileged-Access-Strategien einzuordnen.

Gibt es passende Anschlussseminare?

Für angrenzende Administrationsthemen passt der Windows Admin Center Workshop. Wenn du deine Serverplattform aktualisierst, ist der Windows Server 2025 Administration Kompaktkurs eine sinnvolle Ergänzung.

Bereit?

Bring dein Team mit Windows Server - Deep Dive: Securing Active Directory, Level 2 weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Windows Server - Deep Dive: Securing Active...

Nächster Termin: 11. November 2026 · Online

ab1.290 €netto