Zum Campus
Videokurs

Active Directory Security

Sichere deine Vor-Ort- und Hybrid-Infrastruktur

LERNZIELE

  • Du baust eine sichere Active Directory-Umgebung auf und kannst diese verwalten
  • Du kannst die Sicherheit des Betriebssystems mithilfe der Microsoft Defender Features erhöhen
  • Du bist vertraut mit Authentication Policies und Authentication Policy Silos
  • Du kennst die Microsoft Local Administrator Password Solution (LAPS)
  • Du implementierst und verwaltest Microsoft Defender for Identity
  • Du implementierst und verwaltest Microsoft Defender for Endpoint

INHALT

Cyber-Kriegsführung und Cyber-Kriminalität haben in einem Rekordtempo zugenommen. Dabei stellt das Active Directory aufgrund seiner Komplexität in den Firmenumgebungen einen besonders sensiblen Angriffspunkt dar. Wird es von externen Angreifern erfolgreich attackiert, steht nicht nur die gesamte Produktion auf dem Spiel. Hacker zielen darauf ab, geheime Informationen von Organisationen preiszugeben, Denial of Service zu erzeugen oder sogar die Infrastruktur zu zerstören. Um in das zentrale Benutzer- und Rechtemanagement-System zu gelangen und dort ihre eigenen Rechte durchzusetzen, nutzen sie vorhandene Schwachstellen.

In diesem Kurs lernst du diese Schwachstellen und damit mögliche Angriffspunkte kennen, um eine Active-Directory-Implementierung aufzusetzen, die diesen Attacken widersteht. Tom Wechsler zeigt dir, wie du deine bestehende Infrastruktur ausbaust, wie du das Windows-Server-Betriebssystem und die Active-Directory-Konten sicherer machst und wie du dafür den „Microsoft Defender for Identity“ und den „Microsoft Defender for Endpoint“ nutzen kannst. Außerdem lernst du, Windows-Server-Sicherheitsprobleme mit Azure-Diensten zu identifizieren und Festplatten- und Netzwerksicherheit im Windows-Betriebssystem einzurichten.

Um an diesem Kurs teilzunehmen, solltest du über Grundkenntnisse zum Windows Active Directory verfügen, das Windows- (Server/Client) Betriebssystem, Microsoft 365 und Microsoft Azure gut kennen. Möchtest du aktiv mitarbeiten, dann solltest du in der Lage sein, eine Testumgebung aufzubauen (z.B. mit Hyper-V). Für die hybride Konfiguration brauchst du die notwendigen Microsoft-365-Lizenzen/-Pläne (es können Kosten entstehen).

Hinweis: Das Azure Active Directory (Azure AD) wurde umbenannt und heißt jetzt Microsoft Entra ID. Die Funktionen bleiben unverändert.

ALLE LEKTIONEN IM ÜBERBLICK

Einführung Sicherheit und Erweitern der bestehenden Infrastruktur
  • Intro
  • Testumgebung einrichten
  • Einführung in das Thema Sicherheit
  • Active-Directory-Domänendienste auf Core01 installieren
  • Core01 zum DC hochstufen
  • Konzept eines schreibgeschützten Domänencontrollers
  • Install from Media (IFM) erstellen
  • RODC01 hochstufen
  • Quiz: Einführung Sicherheit und Erweitern der bestehenden Infrastruktur
Sicheres Windows-Server-Betriebssystem
  • Intro
  • Einführung in die Microsoft Defender Suite
  • Lokale und Gruppenrichtlinien
  • Exploit-Schutz
  • Defender Credential Guard
  • Defender for Endpoint
  • Weitere Defender-Schutzfunktionen
  • Microsoft Defender Smartscreen
  • Windows Update
  • Quiz: Sicheres Windows-Server-Betriebssystem
Sicherheit von Active-Directory-Konten konfigurieren
  • Intro
  • Kennwort- und Kontosperrungsrichtlinien
  • Password Security Object (PSO)
  • Einführung in Azure Active Directory Password Protection
  • Azure Active Directory Password Protection einrichten
  • Die Herausforderung mit den lokalen Admin-Kennwörtern
  • LAPS Vorbereitung
  • LAPS Installation und Konfiguration
  • Die Gruppe geschützte Benutzer
  • Authentication Policy und Authentication Policy Silos
  • Die Standard-Gruppenrichtlinien konfigurieren
  • Die Objektverwaltung zuweisen
  • Power Just Enough Administration
  • Quiz: Sicherheit von Active-Directory-Konten konfigurieren
Microsoft Defender for Identity
  • Intro
  • Einführung Defender for Identity
  • Microsoft Defender for Identity – das Portal eröffnen
  • Sensor installieren
  • Sensor Troubleshooting
  • Windows Eventlogs konfigurieren
  • Objektüberwachung konfigurieren
  • Das neue Portal
  • Quiz: Microsoft Defender for Identity
Windows-Server-Sicherheitsprobleme mit Azure-Diensten identifizieren
  • Intro
  • Einführung Microsoft Defender for Endpoint
  • Onboarding der Systeme
  • Die erweiterten Funktionen
  • Defender for Servers
  • Microsoft Sentinel
  • Defender for Endpoint in Aktion
  • Quiz: Windows-Server-Sicherheitsprobleme mit Azure-Diensten identifizieren
Netzwerk- und Festplattensicherheit in Windows-Systemen
  • Intro
  • Aufruf einer Freigabe
  • Freigabe Dateizugriff verschlüsseln
  • Verbindungssicherheitsregeln
  • Windows Firewall für Gruppenrichtlinienupdate
  • Bitlocker Client
  • Bitlocker ohne TPM aktivieren
  • Bitlocker Wiederherstellungsinformationen in Active Directory speichern
  • Quiz: Netzwerk- und Festplattensicherheit in Windows-Systemen
Abschluss
  • Fazit und Kursabschluss

SO LERNST DU MIT DIESEM KURS

In den Videokursen der heise academy lernst du IT-Themen anschaulich und verständlich. Du siehst den Experten bei der praktischen Arbeit zu und lässt dir dabei alles genau erklären. Das Wissen ist in kompakte Lerneinheiten unterteilt, sodass du den Kurs Schritt für Schritt durcharbeiten oder gezielt zu Lektionen springen kannst, die dich interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für dich bereit, die dich beim Lernen unterstützen:

  • Flexibler Videoplayer mit vielen Steuerungsmöglichkeiten
  • Wissensquiz zur Lernkontrolle
  • Lernhistorie und Lernfortschritt
  • Lesezeichen und Notizen
  • Volltextsuche in den Videos
  • Übungsmaterial zum Mitmachen
  • Responsive Web-App und Videostreaming für alle Endgeräte

TECHNISCHE VORAUSSETZUNGEN

Für diesen Videokurs wird lediglich ein aktueller Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.

DEIN EXPERTE

Tom Wechsler
Cloud Solution Architect | Selbstständig

Tom Wechsler ist seit mehr als 20 Jahren professionell in der Informatikbranche tätig. Seit 2007 arbeitet er als selbstständiger Cloud Solution Architect, Cyber Security Analyst und Trainer. Der Schweizer ist Microsoft Certified Trainer. Er hat es sich zum Ziel gemacht, die komplexe Welt der Informatik so verständlich wie möglich zu erklären. Tom Wechslers Schwerpunkte liegen in den Bereichen Netzwerktechnik (Cisco), Microsoft Azure, Microsoft 365, Windows Server und Active Directory.

Active Directory Security

Veröffentlicht am 13.12.2025
ab 49,00 €
im
ESSENTIAL PASS
oder 195,00 € im Einzelkauf
inkl. MwSt. | 163,87 € netto
Preise und Pakete vergleichen

Du hast Fragen zu unseren academy Videokursen? Wir helfen dir gerne weiter.

Fülle ganz einfach und bequem das Kontaktformular aus und wir werden deine Fragen schnellstmöglich beantworten.

Kontaktformular