Active Directory & Gruppenrichtlinien
Online-Kurse im Fachbereich IT & Software
Active Directory ist das Herz fast jeder Unternehmens-IT: Domänen und Domänencontroller, Benutzer- und Gruppenverwaltung, Gruppenrichtlinien (GPOs), Zertifikatsdienste und Migration – von Windows Server 2016 bis 2025, dazu Härtung, LAPS und Threat Hunting für die Verteidigung. Das Server-Betriebssystem selbst steht unter Windows Server, die Automatisierung unter PowerShell.
- Active Directory mit Windows Server 2025 für EinsteigerWillkommen zum Einsteigerkurs "Active Directory mit Windows Server 2025"! Dieser Kurs richtet sich an Einsteiger, die die Grundlagen und Best Practices der Verwaltung von Active Directory (AD) auf Windows Server 2025 lernen möchten. Active Directory ist das Herzstück der Netzwerkverwaltung in vielen Unternehmen und ermöglicht die zentrale Verwaltung von Benutzern, Computern und Ressourcen. Am Ende dieses Kurses werden Sie in der Lage sein: Die grundlegenden Konzepte und die Architektur von Active Directory zu verstehen. Eine neue Active Directory-Domäne zu installieren und zu konfigurieren. Benutzer- und Gruppenverwaltung durchzuführen. Gruppenrichtlinien zu erstellen und zu implementieren.
- Active Directory Gruppenrichtlinien mit Windows Server 2025In der modernen IT-Landschaft ist das effiziente Management von Netzwerken und Benutzerumgebungen entscheidend für den Erfolg eines Unternehmens. Der Kurs "Active Directory Gruppenrichtlinien mit Windows Server 2025" bietet eine umfassende Einführung in eines der leistungsfähigsten Werkzeuge, die IT-Administratoren zur Verfügung stehen: Gruppenrichtlinien (Group Policy) in Active Directory. ZielgruppeDieser Kurs richtet sich an IT-Administratoren, Netzwerkingenieure, Support-Techniker, Personen in der IT-Ausbildung und alle, die für die Verwaltung von Windows-Netzwerken verantwortlich sind oder sich darauf vorbereiten möchten. Egal, ob Sie bereits über Grundkenntnisse im Bereich Windows Server verfügen oder neu in Active Directory sind – dieser Kurs wird Ihnen helfen, Ihre Fähigkeiten in der Verwaltung von Gruppenrichtlinien deutlich zu erweitern. KursinhalteEinführung in Active Directory und GruppenrichtlinienÜberblick über Active Directory und seine Bedeutung in Windows-basierten NetzwerkenWas sind Gruppenrichtlinien, und wie funktionieren sie im Zusammenhang mit Active Directory?
- Active Directory Zertifikatsdienste mit Windows Server 2025In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung. Der Kurs “Active Directory Zertifikatsdienste mit Windows Server 2025” bietet eine umfassende Einführung in die Verwaltung und Implementierung von Zertifikatsdiensten in einer modernen IT-Umgebung. Dieser Kurs richtet sich an IT-Profis, Systemadministratoren, Lernende und Sicherheitsexperten, die ihre Kenntnisse in der Verwaltung von Public Key Infrastructures (PKI) erweitern möchten.
- Active Directory Upgrade zu Windows Server 2025Der Kurs "Active Directory Migration zu Windows Server 2025" bietet umfassende Einblicke und praktische Anleitungen für IT-Professionals, die eine Migration ihrer bestehenden Active Directory-Infrastruktur auf Windows Server 2025 planen und durchführen möchten. Dieser Kurs ist ideal für Systemadministratoren, IT-Manager und technische Berater, die sicherstellen wollen, dass ihre Migration reibungslos und effizient verläuft. Kursinhalt1. Einführung und Überblick: Bedeutung und Vorteile einer Migration zu Windows Server 2025Vergleich der Funktionen und Verbesserungen im Vergleich zu früheren Versionen2. Planungsphase: Identifikation der MigrationsanforderungenBewertung der aktuellen Infrastruktur3. Vorbereitung der Umgebung: Vorbereitung der aktuellen Active Directory-UmgebungDurchführung von Adprep-Befehlen (Forestprep und Domainprep)Konfiguration und Bereitstellung neuer Hardware oder virtueller Maschinen4. Durchführung einer Side-by-Side Migration: Schritt-für-Schritt-Anleitung zur Migration von Active DirectoryMethoden der Migration: In-Place Upgrade vs. Side-by-Side MigrationVerwalten von FSMO-Rollen während der Migration5. Post-Migrationsaufgaben: Validierung und Testen der neuen UmgebungBehebung von potenziellen Problemen und FehlernAktivieren von neuen Features (32k Database Pages)Durch diesen praxisorientierten Kurs werden Sie in der Lage sein, eine Active Directory Migration von Windows Server 2019/2022 zu Windows Server 2025 effizient zu planen, durchzuführen und zu verwalten. In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung.
- Advanced threat hunting in Microsoft Active DirectoryIm Rahmen dieses fortgeschrittenen Kurses werden Sie sich eingehend mit der Suche und Bekämpfung von Bedrohungen in Active Directory-Systemen auseinandersetzen. Dieser Kurs wurde speziell für IT-Profis entwickelt, die ihre Kenntnisse und Fähigkeiten im Umgang mit Sicherheitsrisiken in Active Directory-Umgebungen erweitern möchten. Der Kurs beginnt mit dem Einrichten der erweiterten Überwachung in Active Directory. Weiter kommen unteranderem der Security Onion zum Einsatz, aber auch SharpHound und BloodHound werden uns unterstützen. Anschliessend wird die Bedeutung der Cybersicherheit in heutigen Geschäftsumgebungen erläutert, gefolgt von spezifischen Techniken zur Erkennung und Beseitigung von Bedrohungen in Active Directory. Schwerpunkte des Kurses: Einführung in Active Directory-SicherheitIdentifizierung von Anomalien und potenziellen SicherheitsbedrohungenNutzung erweiterter Tools und Techniken zur BedrohungserkennungBehandlung von Sicherheitsvorfällen und Reaktion auf BedrohungenPräventive Massnahmen zur Minimierung zukünftiger BedrohungenPraktische Übungen zur Stärkung der gelernten FähigkeitenDer Kurs umfasst sowohl theoretische Lektionen als auch praktische Übungen, um sicherzustellen, dass die Teilnehmer die erlernten Konzepte effektiv in realen Szenarien anwenden können. Am Ende des Kurses werden die Teilnehmer nicht nur in der Lage sein, potenzielle Bedrohungen in Active Directory zu identifizieren, sondern sie werden auch wissen, wie sie darauf reagieren und sie proaktiv verhindern können. Diese Schulung ist ideal für Netzwerkadministratoren:innen, Systemingenieure:innen und IT-Sicherheitsexperten:innen, die ein tieferes Verständnis für die Sicherheitsaspekte von Active Directory anstreben. Happy Hunting!
- Windows Server: Local Administrator Password Solution (LAPS)Local Administrator Password Solution (LAPS) ist ein Sicherheitsfeature unter Microsoft Windows. Microsoft beschreibt das Feature so: Windows Local Administrator Password Solution (Windows LAPS) ist ein Windows-Feature, mit dem das Kennwort eines lokalen Administratorkontos auf Ihren in Azure Active Directory oder Windows Server Active Directory eingebundenen Geräten automatisch verwaltet und gesichert wird. Windows LAPS kann auch genutzt werden, um das Kennwort des DSRM-Kontos (Directory Services Restore Mode, Wiederherstellungsmodus für Verzeichnisdienste) auf Ihren Windows Server Active Directory-Domänencontrollern automatisch zu verwalten und zu sichern. Ein autorisierter Administrator kann das DSRM-Kennwort abrufen und verwenden. Quelle: MicrosoftDas lokale Administrator Kennwort ist in vielen Unternehmen mit einer Active Directory Domäne ein Dorn im Auge, wenn es um die Sicherheit des Netzwerkes geht. Verwenden auch Sie – aus Gründen der Einfachheit und Gewohnheit – dasselbe lokale Administrator Kennwort für alle Ihre Geräte? Das ist keine gute Idee. In diesem Kurs werden wir gemeinsam LAPS einrichten und betreiben. Dazu verwenden wir eine Active Directory Testumgebung mit einem Windows Server 2022 und einem Windows 11 Computer. Auch das Thema Automatisierung wird nicht zu kurz kommen, denn LAPS bietet ein PowerShell Modul für die Konfiguration und Automatisierung einer LAPS Umgebung. In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung. Ich wünsche viel Spaß beim Kurs!
- Active Directory mit Windows Server 2022Beschreibung von der Microsoft Docs Website:---------------------------------------------------Ein Verzeichnis ist eine hierarchische Struktur, in der Informationen zu Objekten im Netzwerk gespeichert werden. Ein Verzeichnisdienst wie Active Directory Domain Services (AD DS) stellt die Methoden zum Speichern von Verzeichnisdaten und zum Verfügbar machen dieser Daten für Netzwerkbenutzer und Administratoren bereit. AD DS speichert beispielsweise Informationen über Benutzerkonten wie Namen, Kennwörter, Telefonnummern usw. und ermöglicht anderen autorisierten Benutzern im gleichen Netzwerk, auf diese Informationen zuzugreifen. In Active Directory werden Informationen zu Objekten im Netzwerk gespeichert, sodass sie von Administratoren und Benutzern leicht gefunden und verwendet werden können. Für Active Directory wird ein strukturierter Datenspeicher als Basis für eine logische, hierarchische Organisation von Verzeichnisinformationen eingesetzt. Dieser Datenspeicher, auch als Verzeichnis bezeichnet, enthält Informationen zu Active Directory-Objekten. Zu diesen Objekten gehören in der Regel freigegebene Ressourcen wie Server, Volumes, Drucker und die Netzwerkbenutzer- und Computerkonten. Die Sicherheit wird durch Anmeldeauthentifizierung und Zugriffssteuerung für Objekte im Verzeichnis in Active Directory integriert. Mit einer einzigen Netzwerkanmeldung können Administratoren Verzeichnisdaten und die Organisation im gesamten Netzwerk verwalten, und autorisierte Netzwerkbenutzer können überall im Netzwerk auf Ressourcen zugreifen. Durch die richtlinienbasierte Verwaltung wird selbst die Verwaltung der komplexesten Netzwerke erleichtert.---------------------------------------------------Wir starten den Kurs mit dem Aufbau der Infrastruktur. Weiter geht es mit dem Einrichten vom Microsoft Defender for Identity. Jetzt ist es an der Zeit, dass wir über die Active Directory Terminologie sprechen.
- Mastering Active Directory mit Microsoft Windows ServerSie wollten schon immer Microsoft Active Directory kennenlernen und Näheres darüber erfahren? Mit mehreren Domain-Controllern, Sub-Domains, Vertrauensstellungen, erweiterten Features und Anbindung an die Microsoft Office 365 Cloud mit Azure AD Connect? Dann sind Sie in diesem Kurs richtig. Herzlich Willkommen! Wir beginnen mit den Active Directory Grundlagen. Was ist ein Domain-Controller und wozu dient Active Directory? Was hat es mit Benutzer, Computer und Gruppen auf sich und welche Möglichkeiten stehen uns zur Verfügung? Die erweiterten Active Directory Features wie Papierkorb, Time-based-Group-Membership und viele mehr werden in diesem Kurs nicht zu kurz kommen. Auch wird einer unserer Domain-Controller Server-Core ausführen, die sicherste und wartungsärmste Version eines Windows Servers. Sie erhalten somit auch eine Einführung in Windows Server Core. Gruppenrichtlinien sind ein Hauptgrund eine Active Directory Domäne mit Windows Server einzusetzen. Sie werden alles Wichtige über Gruppenrichtlinien in diesem Kurs erfahren und auch praktisch anwenden. Haben Sie schon mal von LAPS oder AppLocker gehört? Diese Themen sind Security Themen und dürfen in einem Active Directory Kurs nicht fehlen, das trifft auch auf andere weitere Security Themen zu. Der Abschnitt Sicherheit in AD wird Ihnen einige Security-Konzepte theoretisch sowie praktisch näher bringen. Die Themen Azure AD, DNS, Standorte und Dienste, Vertrauensstellungen und weitere Active Directory Rollen runden diesen Kurs ab. In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung. Ich wünsche viel Spaß beim Kurs!
- Active Directory: Sichere Vor-Ort- und Hybrid-InfrastrukturActive Directory spielt eine wichtige Rolle in der IT-Infrastruktur und stellt harmonische Abläufe und Sicherheit verschiedenster Netzwerkressourcen innerhalb einer globalen, ineinander verwobenen Umgebung sicher. Angriffe auf Computerinfrastrukturen, ob einfach oder komplex, gibt es schon so lange wie es Computer gibt. In den letzten zehn Jahren wurden jedoch immer mehr Organisationen aller Grössenordnungen in allen Teilen der Welt auf eine Weise angegriffen und kompromittiert, die die Bedrohungslandschaft erheblich verändert hat. Cyber-Kriegsführung und Cyber-Kriminalität haben in einem Rekordtempo zugenommen. "Hacktivismus", bei dem Angriffe durch aktivistische Positionen motiviert sind, wurde als Motivation für eine Reihe von Angriffen angegeben, die darauf abzielen, geheime Informationen von Organisationen preiszugeben, Denial-of-Service zu erzeugen oder sogar die Infrastruktur zu zerstören. Wir starten den Kurs mit einem kurzen Einstieg in "Was ist Sicherheit in der Informatik?". Gleich danach geht es mit dem Ausbau der bestehenden Infrastruktur, immer mit dem Blickwinkel auf das Thema Sicherheit. Es geht weiter mit dem Fokus wie das Windows Server-Betriebssystem und die Active Directory-Konten sicherer gemacht werden können. Anschliessend werden wir uns den "Microsoft Defender for Identity" und den "Microsoft Defender for Endpoint" genauer anschauen. Wie Sie Windows Server-Sicherheitsprobleme mit Azure Diensten identifizieren können, werden Sie ebefalls in diesem Kurs erfahren. Am Schluss werden wir uns noch dem Thema Festplatten- und Netzwerksicherheit beim Windows Betriebssystem widmen. Sie sehen wir haben viel zu tun, packen wir es gemeinsam an! Dieses Wissen können Sie später in Ihrer täglichen Arbeit als Netzwerk-Administrator:innen, Server-Administrator:innen oder IT-Support-Administrator:innen bestens anwenden! Viel Erfolg mit dem Kurs Active Directory: Sichere Vor-Ort- und Hybrid-Infrastruktur!
- Active Directory: Aufbau und VerwaltungBeschreibung von der Microsoft Docs Website:---------------------------------------------------Ein Verzeichnis ist eine hierarchische Struktur, in der Informationen zu Objekten im Netzwerk gespeichert werden. Ein Verzeichnisdienst wie Active Directory Domain Services (AD DS) stellt die Methoden zum Speichern von Verzeichnisdaten und zum Verfügbar machen dieser Daten für Netzwerkbenutzer und Administratoren bereit. AD DS speichert beispielsweise Informationen über Benutzerkonten wie Namen, Kennwörter, Telefonnummern usw. und ermöglicht anderen autorisierten Benutzern im gleichen Netzwerk, auf diese Informationen zuzugreifen. In Active Directory werden Informationen zu Objekten im Netzwerk gespeichert, sodass sie von Administratoren und Benutzern leicht gefunden und verwendet werden können. Für Active Directory wird ein strukturierter Datenspeicher als Basis für eine logische, hierarchische Organisation von Verzeichnisinformationen eingesetzt. Dieser Datenspeicher, auch als Verzeichnis bezeichnet, enthält Informationen zu Active Directory-Objekten. Zu diesen Objekten gehören in der Regel freigegebene Ressourcen wie Server, Volumes, Drucker und die Netzwerkbenutzer- und Computerkonten. Die Sicherheit wird durch Anmeldeauthentifizierung und Zugriffssteuerung für Objekte im Verzeichnis in Active Directory integriert. Mit einer einzigen Netzwerkanmeldung können Administratoren Verzeichnisdaten und die Organisation im gesamten Netzwerk verwalten, und autorisierte Netzwerkbenutzer können überall im Netzwerk auf Ressourcen zugreifen. Durch die richtlinienbasierte Verwaltung wird selbst die Verwaltung der komplexesten Netzwerke erleichtert.---------------------------------------------------Wir starten in diesem Kurs mit einer Einführung in das Thema Active Directory. Weiter geht es mit den Komponenten die ein Active Directory ausmachen. Danach widmen wir uns den Organisationseinheiten, Gruppen und Benutzerkonten.
- Active Directory: GruppenrichtlinienverwaltungGruppenrichtlinien sind komplex. Dieser Kurs soll diese Komplexität aufschlüsseln und die Fähigkeiten vermitteln, die Sie benötigen, um erfolgreich mit der Bereitstellung von Gruppenrichtlinien in Ihren Windows-Umgebungen zu beginnen. In diesem Kurs, Active Directory: Gruppenrichtlinienverwaltung, werden Sie die Fähigkeit erlangen, Gruppenrichtlinien in Ihrer Organisation erfolgreich einzusetzen und zu verwalten. Wir beginnen den Kurs zuerst mit der Frage, was genau wollen wir mit den Gruppenrichtlinien erreichen. Was genau passiert im Hintergrund wenn wir im Betriebssystem eine Einstellung vornehmen? Wenn diese Frage geklärt ist, wird der Einsatz von Gruppenrichtlinien noch klarer sein. Weiter geht es mit dem Vergleich zwischen lokalen Gruppenrichtlinien und den Gruppenrichtlinien in einem Active Directory. Wo werden die Gruppenrichtlinien im Active Directory abgelegt, auch dieser Frage gehen wir nach. Danach lernen Sie die Grundlagen der Erstellung von Gruppenrichtlinien kennen. Anschliessend erfahren Sie, wie Sie GPOs in Bereichen wie Delegierung, Filterung, Backup und Wiederherstellung am besten verwalten können. Zudem werden wir uns dem Thema Gruppenrichtlinien Troubleshooting intensiv widmen. Dabei lernen Sie die unterschiedlichsten Werkzeuge kennen. Sie sehen wir haben viel zu tun, packen wir es gemeinsam an! Dieses Wissen können Sie später in Ihrer täglichen Arbeit als Netzwerk-Administrator, Server-Administrator oder IT-Support-Administrator bestens anwenden! Viel Erfolg mit dem Kurs Active Directory: Gruppenrichtlinienverwaltung!
- Active Directory Gruppenrichtlinien mit Windows Server 2022Was wäre eine Active Directory Domäne ohne Gruppenrichtlinien? Die zentrale Steuerung mithilfe sogenannter GPOs (Group Policy Objects) gehört zu den alltäglichen Aufgaben eines Administrators einer Active Directory Domäne. Doch was sind Gruppenrichtlinien eigentlich und wozu das Ganze? Wir machen uns in diesem Kurs darüber Gedanken was wir mit Gruppenrichtlinien alles anstellen können und wie diese verarbeitet werden. Welche GPOs sind vorinstalliert und welche Bedeutung haben diese? Das Erstellen von Gruppenrichtlinien ist keine Raketenwissenschaft jedoch gibt es einige Dinge zu beachten damit GPOs das tun was sie tun sollen. Wir werden GPOs erstellen und Konfigurationen für Benutzer und Computer durchführen. Dabei belassen wir es nicht bei den Grundeinstellungen, sondern wir werden komplexe Szenarios wie z. B. das Anpassen der Taskleiste mithilfe von XML und einer Freigabe durchspielen. Weiters lernen wir zwei sehr wichtige Befehle kennen: gpupdate und gpresult. Die PowerShell kann dabei helfen Dinge zu automatisieren, GPOs zu dokumentieren und zu archivieren damit Sie immer einen Überblick behalten. Gruppenrichtlinien können mithilfe von ADMX/ADML Vorlagen erweitert und aktualisiert werden. Die Auswirkungen sind direkt anwendbar und es besteht die Möglichkeit nicht nur Office sondern auch 3rd Party Tools wie zum Beispiel Google Chrome per GPO zu steuern. Ich freue mich auf spannende Stunden und wünsche viel Spaß beim Kurs!
- Active Directory für Einsteiger mit Windows Server 2022Dieser Kurs richtet sich an Active Directory Einsteiger. Wir beginnen mit einer kurzen Theorieeinführung um einen guten Überblick zu bekommen. Was ist eine Domäne, was ist ein Domain-Controller? Wodurch unterscheidet sich ein Member-Server von einem Domain-Controller? Welche Rolle spielen Windows 10/11 Clients? Wir starten mit der Installation einer Active Directory Domäne und damit auch mit dem Hochstufen eines Windows Server 2022 zum ersten Domain-Controller dieser Domäne. Danach wird ein weiterer Domain-Controller hinzugefügt, um Ausfallssicherheit zu gewährleisten. Anschließend können wir sehen wie diese Domain-Controller untereinander replizieren und wie wir diese Replikation steuern können. Nach der Installation der beiden DCs sind wir bereit für das wichtigste Thema in diesem Kurs: Die Verwaltung einer Active Directory Domäne. Dazu gehört das Erstellen und Verwalten von Benutzern, Gruppen und Computern, sowie das Verwalten der Domäne mithilfe von Gruppenrichtlinien. Logon-Skripts ermöglichen das Verbinden von Netzlaufwerken und vieles mehr. Wir werden für unsere Benutzer Logon-Skripts erstellen, Servergespeicherte Profile und Ordnerumleitungen konfigurieren. Wir sehen uns an wie Sie einen Domain-Controller sichern und wiederherstellen können. Im letzten Teil des Kurses konfigurieren wir zwei tolle Active Directory Features: Den Papierkorb und die zeitbasierte Gruppenmitgliedschaft. Eine kurze Einführung in die Cloud-Technologie Azure AD rundet das Thema ab. Ich freue mich auf spannende Stunden und wünsche viel Spaß beim Kurs!
- Einführung in Active Directory ZertifikatsdiensteZertifikate sind wie Personalausweise. Sie bestätigen die Identität. Sie spielen unter anderem bei HTTPS Verbindungen eine wichtige Rolle, aber auch in unserem täglichen Leben haben wir mit Zertifikaten zu tun, zum Beispiel anhand der digitalen (Handy) Signatur. In diesem Kurs beginnen wir zuerst mit der Frage "Was ist ein Zertifikat" und wo wird es eingesetzt. Was ist ein öffentlicher Schlüssel, was ein privater Schlüssel? Wie funktioniert die asymmetrische Verschlüsselung? Wie kann ich Zertifikate sicher speichern und wozu brauchen wir eine Zertifizierungsstelle? Wenn wir im Internet surfen oder ein App öffnen wird im Hintergrund eine SSL Verbindung aufgebaut. Wie wird bestimmt ob der Browser oder die App dem Zertifikat dieser HTTPS Verbindung vertraut oder nicht? Wir beginnen mit der Installation einer zweistufigen Zertifizierungsstelle mit Windows Server 2022. Wir installieren eine Offline-Root CA und betreiben eine Unternehmens-CA in Active Directory. Es werden für Benutzer und Computer Zertifikatsvorlagen erstellt und per Gruppenrichtlinien verteilt. Nicht nur das, wir stellen auch eine Website bereit, auf der Benutzer Zertifikate anfordern und herunterladen können. Das Management von Sperrlisten und Delta-Sperrlisten wird nicht zu kurz kommen, denn wir stellen uns die Frage "Was passiert wenn ich ein Zertifikat sperre?" Eine Active Directory integrierte CA bietet die Möglichkeit Enrollment Agents zu erstellen. Diese dürfen im Namen anderer Zertifikate anfordern. Ein hohes Recht. Wir werden ein praxisnahes Beispiel durchführen und Zertifikate für andere anfordern und diese bereitstellen. Wenn ein Schlüssel verloren geht dann sollte dieser wiederhergestellt werden. Die Archivierung von Schlüsseln kann Datenverlust verhindern.
- Active Directory Migration 2008 R2 auf 2016/2019Dieser Kurs soll Ihnen helfen die notwendigen Kenntnisse zu erlangen, um ein Active Directory 2008 R2 erfolgreich auf Active Directory 2016/2019 zu migrieren. Schwerpunkt dieses "Active Directory Migration 2008 R2 auf 2019" Kurses ist es eine korrekte Migrationsplanung zu erstellen. Damit anschliessend die Migration erfolgreich durchgeführt werden kann. Gemeinsam werden wir die Kontrolle durchführen und sicherstellen, dass die Migration auch erfolgreich war. Dieses Wissen können Sie später in Ihrer täglichen Arbeit als Netzwerk-Administrator, Server-Administrator oder IT-Support-Administrator bestens anwenden! Viel Erfolg mit dem Kurs Active Directory Migration 2008 R2 auf 2019!!
- Erweitertes Active Directory u. GPOs mit Windows Server 2016Dieser Kurs soll Ihnen helfen die notwendigen Kenntnisse zu erlangen, um eine erweiterte Active Directory Domäne (AD DS) unter Windows Server 2016 zu planen, zu implementieren und zu verwalten. Weiter sollen Ihnen die Begriffe "Standort und Dienste" und "Vertrauensstellungen" keine Fremdwörter mehr sein. Schwerpunkt dieses ("Erweiterte Active Directory Konfiguration und Gruppenrichtlinien mit Windows Server 2016") Kurses sind dabei die theoretischen Grundlagen, der korrekte Aufbau und verschiedene Verwaltungsarbeiten von Active Directory. Sowie die Implementierung von Standort und Dienste, Vertrauensstellungen und Gruppenrichtlinien. Ausserdem werden wir die bestehende Active Directory Infrastruktur höher Verfügbar machen durch die Installation zusätzlicher Domänencontroller. Als tollen Nebeneffekt erhalten Sie einen ersten Einblick in die Powershell. Dieses Wissen können Sie später in Ihrer täglichen Arbeit als Netzwerk-Administrator, Server-Administrator oder IT-Support-Administrator bestens anwenden! Viel Erfolg mit dem Kurs Erweiterte Active Directory Konfiguration und Gruppenrichtlinien mit Windows Server 2016!!
Sortiert nach Erscheinung (neueste zuerst). Details und Anbieter-Link (Affiliate-Link, Werbung) auf der jeweiligen Kursseite.
Gruppenrichtlinien: der Hebel, der alles steuert
Wer Active Directory versteht, versteht zuerst die Reihenfolge, in der Gruppenrichtlinien verarbeitet werden – lokal, Standort, Domäne, Organisationseinheit – und warum eine falsch verknüpfte GPO tausend Rechner gleichzeitig verändert. Die Kurse hier widmen dem Thema eigene Lehrgänge, und das zu Recht: Softwareverteilung, Sicherheitseinstellungen, Laufwerkszuordnungen und Desktop-Sperren laufen in klassischen Umgebungen alle über diesen einen Mechanismus. Der praktische Rat aus den besseren Kursen: wenige, sauber benannte Richtlinien statt vieler kleiner, jede Änderung zuerst in einer Test-OU.
Angriffsziel Nummer eins
Fast jeder größere Sicherheitsvorfall in Unternehmensnetzen führt über Active Directory – wer einen Domänen-Admin kompromittiert, hat alles. Deshalb gehören zur AD-Administration 2026 Themen, die früher Spezialisten vorbehalten waren: gestufte Administrationsmodelle, lokale Admin-Passwörter per LAPS, Zertifikatsdienste ohne die bekannten Fehlkonfigurationen, und die Fähigkeit, Angriffe mit Werkzeugen wie BloodHound aus Verteidigersicht nachzuvollziehen. Die Kurse zu Threat Hunting und sicherer Hybrid-Infrastruktur sind kein Zusatz für Security-Teams, sondern Pflichtstoff für die, die die Domäne betreiben.
Hybrid: lokale Domäne trifft Entra ID
Microsoft hat Active Directory nicht abgeschafft, sondern in die Cloud verlängert – über Entra Connect synchronisieren Unternehmen ihre lokalen Identitäten nach Microsoft 365, und beide Welten bleiben parallel bestehen. Für Administratoren heißt das: Das lokale AD beherrschen und zugleich verstehen, was in der Cloud anders funktioniert (kein GPO, dafür Intune; kein Kerberos, dafür bedingter Zugriff). Die Cloud-Seite dieses Doppels steht unter Microsoft 365, Intune & Entra ID.
Häufige Fragen
- Wie übe ich Active Directory ohne Firmennetz?
- Mit einer virtuellen Testumgebung: eine Evaluierungsversion von Windows Server als Domänencontroller, ein zweiter Server und ein Windows-Client als virtuelle Maschinen – auf einem PC mit 16 bis 32 GB RAM läuft das komplett lokal. Die Einsteigerkurse hier beginnen genau mit diesem Aufbau; das Handwerk dazu steht unter Virtualisierung.
- Welche Server-Version soll ich lernen?
- Die aktuelle – Windows Server 2025 –, denn Konzepte und Werkzeuge sind über die Versionen weitgehend stabil geblieben, und die 2025er-Kurse zeigen die heutigen Sicherheitsvorgaben. Kurse zu 2016 oder 2019 sind nicht wertlos: In vielen Unternehmen laufen genau diese Versionen noch, und Migrationskurse bereiten auf den Sprung vor.
- Gibt es noch eine Microsoft-Zertifizierung für Active Directory?
- Nicht als eigene Prüfung. MCSA und MCSE wurden 2021 eingestellt; die hybride Administration inklusive AD prüft Microsoft seitdem in den rollenbasierten Prüfungen AZ-800 und AZ-801 (Windows Server Hybrid Administrator). Die Kurse hier liefern das Praxiswissen dafür, sind aber keine Prüfungsvorbereitung.
- Was ist der Unterschied zwischen Active Directory und Entra ID?
- Active Directory ist der lokale Verzeichnisdienst mit Domänen, Kerberos und Gruppenrichtlinien; Entra ID (früher Azure AD) ist Microsofts Cloud-Identitätsdienst für Microsoft 365 und Azure, ohne Domänen und GPOs, dafür mit modernen Authentifizierungsprotokollen. Die meisten Unternehmen betreiben beides gekoppelt – deshalb tauchen Entra-Themen auch in den AD-Kursen auf.
