<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="32421" language="de" source="https://portal.flane.ch/swisscom/xml-course/masterclass-saddd-l0" lastchanged="2026-01-13T22:31:09+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Master Class: Active Directory Deep Dive – Installation, Configuration and Operation</title><productcode>SADDD-L0</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-SADDD-L0</fullproductcode><version>1.0</version><objective>&lt;p&gt;In diesem Master-Class-Kurs wird das Thema Active Directory fokussiert.&lt;/p&gt;
&lt;p&gt;Vom Einstieg, &amp;uuml;ber die Geschichte bis hin zum Troubleshooting wird in diesem Kurs alles erlernt.&lt;/p&gt;
&lt;p&gt;Die Umgebung wird durch jeden Teilnehmer live im Kurs eigenst&amp;auml;ndig aufgebaut und l&amp;auml;uft in einem hochsicheren Rechenzentrum in Helsinki auf eigener Hardware.&lt;/p&gt;
&lt;p&gt;Sehr responsive Schulungsumgebungen gepaart mit den besten Trainern und Consultants, die es im Schengenraum gibt: DAS ist unsere MasterClass Active Directory&lt;/p&gt;
&lt;p&gt;Das Active Directory bietet in Ihrem Unternehmen ein hohes potenzielles Ziel f&amp;uuml;r Cyberangriffe, weshalb wir Ihnen mit diesem Training dabei helfen, diese Umgebung zu verstehen, zu pflegen und richtig zu administrieren.&lt;/p&gt;</objective><essentials>&lt;p&gt;Mindestens 2 &lt;em&gt;&lt;strong&gt;Jahre&lt;/strong&gt;&lt;/em&gt; Erfahrung mit Microsoft Servern &lt;u&gt;&lt;strong&gt;und&lt;/strong&gt;&lt;/u&gt; Client-Systemen&lt;/p&gt;</essentials><audience>&lt;p&gt;Dieser Kurs wendet sich an (angehende) System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory zu designen, zu implementieren, zu betreuen und zu beraten.&lt;/p&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Active Directory &amp;Uuml;berblick&lt;/li&gt;&lt;li&gt;Active Directory Administration&lt;/li&gt;&lt;li&gt;Powershell f&amp;uuml;r Active Directory&lt;/li&gt;&lt;li&gt;Active Directory Security Check und Health Check&lt;/li&gt;&lt;li&gt;Active Directory Schemaerweiterung und Domainprep&lt;/li&gt;&lt;li&gt;Domain Controller Locator&lt;/li&gt;&lt;li&gt;Deployment von Active Directory Domain Controllern&lt;/li&gt;&lt;li&gt;Read-Only Domain Controller (RODC)&lt;/li&gt;&lt;li&gt;Active Directory und das Domain Name System (DNS)&lt;/li&gt;&lt;li&gt;Advanced Site Management&lt;/li&gt;&lt;li&gt;LDAP-Query&lt;/li&gt;&lt;li&gt;Replication Internals&lt;/li&gt;&lt;li&gt;Active Directory Forest Functional Level 2016&lt;/li&gt;&lt;li&gt;Active Directory Backup und Restore&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Schulungsumgebung:&lt;/h4&gt;&lt;p&gt;In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. F&amp;uuml;r den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen k&amp;ouml;nnen. Das Skript wurde von Ihrem Trainer eigenst&amp;auml;ndig entwickelt und erm&amp;ouml;glicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.&lt;/p&gt;
&lt;h4&gt;Hardware:&lt;/h4&gt;&lt;p&gt;Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verf&amp;uuml;gung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;256 GB RAM&lt;/li&gt;&lt;li&gt;mind. 40 vCores&lt;/li&gt;&lt;li&gt;2 NVME-SSDs mit mind. 3.000 MB/s schreibend und mind. 2.000 MB/s lesend&lt;/li&gt;&lt;li&gt;1 Gbit ins Internet Gesamt-Bandbreite&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&amp;Uuml;ber die Master Class:&lt;/h4&gt;&lt;p&gt;Die Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgef&amp;uuml;hrt.&lt;/p&gt;
&lt;p&gt;Andy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen &lt;a class=&quot;cms-href-ext&quot; href=&quot;http://cqure.pl/paula-januszkiewicz/&quot; data-cms-evt-click=&quot;Outbound Links;click;http://cqure.pl/paula-januszkiewicz/&quot;&gt;Paula Januszkiewicz&lt;/a&gt; und &lt;a class=&quot;cms-href-ext&quot; href=&quot;https://www.samilaiho.com/?/&quot; data-cms-evt-click=&quot;Outbound Links;click;https://www.samilaiho.com/?/&quot;&gt;Sami Laiho&lt;/a&gt;. Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.&lt;/p&gt;</contents><outline>&lt;h5&gt;Active Directory &amp;Uuml;berblick&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Active Diretory Strukturen: logisch (Forest, Dom&amp;auml;ne und Organisationseinheit) und physisch (Active Directory Standorte, Subnetze und Standortverbindungen)&lt;/li&gt;&lt;li&gt;Multimaster-Replikation der AD-Datenbank&lt;/li&gt;&lt;li&gt;Vertrauensstellungen (Trust-Relationship) inkl. PIM-Trust&lt;/li&gt;&lt;li&gt;Nameskontexte der AD-Datenbank&lt;/li&gt;&lt;li&gt;Active Directory Objekte und deren Attribute&lt;/li&gt;&lt;li&gt;Distinguished Names und GUIDs&lt;/li&gt;&lt;li&gt;sAMAccountName und userPrincipalName&lt;/li&gt;&lt;li&gt;Betriebsmaster / Flexible single master oparations (FSMO) und globaler Katalogserver&lt;/li&gt;&lt;li&gt;Produkthistorie von Active Directory 2000 bis zu Active Directory 2022 (was kam wann dazu)&lt;/li&gt;&lt;li&gt;Active Directory Limitierungen&lt;/li&gt;&lt;li&gt;Windows Admin Center (WAC) mit Active Directory Extension&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory Administration&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber administrative Grenzen und Delegationsm&amp;ouml;glichkeiten&lt;/li&gt;&lt;li&gt;SACL / DACL &amp;ndash; Berechtigungen im Active Directory und deren Vererbung&lt;/li&gt;&lt;li&gt;Extended rights / property sets / validated writes&lt;/li&gt;&lt;li&gt;Delegation von administrativen Aufgaben im Active Directory&lt;/li&gt;&lt;li&gt;Implementieren einer ESAE-Struktur (Enhanded Security Administrative Environment)&lt;/li&gt;&lt;li&gt;Fine grainted password policies (FGPP)&lt;/li&gt;&lt;li&gt;Active Directory &amp;Uuml;berwachung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Powershell f&amp;uuml;r Active Directory&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Powershell-Versionen&lt;/li&gt;&lt;li&gt;Powershell-Grundlagen (Get-Help / Get-Command / Get-Member)&lt;/li&gt;&lt;li&gt;Keyboard-Shortcuts f&amp;uuml;r die Powershell&lt;/li&gt;&lt;li&gt;Powershell-Variablen, -Aliase und -Pipelining&lt;/li&gt;&lt;li&gt;Powershell-Profile&lt;/li&gt;&lt;li&gt;Active Directory Web Services&lt;/li&gt;&lt;li&gt;Powershell-Scripting f&amp;uuml;r Active Directory&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory Security Check und Health Check&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Secure Channel Check (unicodepwd / ntpwdhistory)&lt;/li&gt;&lt;li&gt;Massnahmen gegen golden Tickets und silver Tickets&lt;/li&gt;&lt;li&gt;RC4-Verschl&amp;uuml;sselung bei Kerberos sicher und zuverl&amp;auml;ssig abschalten&lt;/li&gt;&lt;li&gt;Tiering-Modell implementieren nach ESAE&lt;/li&gt;&lt;li&gt;&amp;bdquo;LAPS&amp;ldquo;f&amp;uuml;r Domain Controller per eigenem Powershell-Skript&lt;/li&gt;&lt;li&gt;Missbrauch von Systemprozessen unterbinden&lt;/li&gt;&lt;li&gt;Korrektur der Default-Privilegien&lt;/li&gt;&lt;li&gt;Active Directory &amp;bdquo;Clean-up&amp;ldquo;&lt;/li&gt;&lt;li&gt;Active Directory Replikation pr&amp;uuml;fen (repadmin.exe / dcdiag.exe)&lt;/li&gt;&lt;li&gt;Dokumentation der Ist-Umgebung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory Schemaerweiterung und Domainprep&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Aufbau des Active Directory Schema&lt;/li&gt;&lt;li&gt;Schemaobjekte, Objektklassen und Attribute&lt;/li&gt;&lt;li&gt;Vererbung im Active Directory Schema&lt;/li&gt;&lt;li&gt;Object Identifier (OID)&lt;/li&gt;&lt;li&gt;Regel f&amp;uuml;r Struktur und Inhalt&lt;/li&gt;&lt;li&gt;Schema-Master&lt;/li&gt;&lt;li&gt;Korrekte manuelle Schemaerweiterung mit eigenen Attributen und Klassen&lt;/li&gt;&lt;li&gt;Schemaerweiterung f&amp;uuml;r Active Directory 2022&lt;/li&gt;&lt;li&gt;Domainprep f&amp;uuml;r Active Directory 2022&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Domain Controller Locator&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Domain Controller Locator Typen&lt;/li&gt;&lt;li&gt;Domain Controller stickyness prevention&lt;/li&gt;&lt;li&gt;Nearest Domain Controller&lt;/li&gt;&lt;li&gt;DNS-Priorit&amp;auml;t vs. DNS-Gewichtung der SRV-Eintr&amp;auml;ge&lt;/li&gt;&lt;li&gt;Default Site Coverage vs. Manuelle Standortabdeckung (Hub/Spoke)&lt;/li&gt;&lt;li&gt;Einflussnahme auf den Locator Service (entlasten, unattraktiv gestalten und verstecken von Domain Controllern)&lt;/li&gt;&lt;li&gt;Netlogon-Debugging &amp;ndash; warum landet mein Domain Member bei diesem Domain Controller&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Deployment von Active Directory Domain Controllern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Installation der Rolle (GUI und Windows Powershell)&lt;/li&gt;&lt;li&gt;Promoten eines Domain Controllers unter Windows Server 2022 per GUI und als Server Core&lt;/li&gt;&lt;li&gt;Untersuchen der vier m&amp;ouml;glichen Transitionswege&lt;/li&gt;&lt;li&gt;Transitionsweg 1: Substituierende Migration (neuer Name + gleiche IP)&lt;/li&gt;&lt;li&gt;Transitionsweg 2: Substituierende Migration (neuer Name + neue IP)&lt;/li&gt;&lt;li&gt;Transitionsweg 3: Abl&amp;ouml;sende Migration (gleicher Name + gleiche IP)&lt;/li&gt;&lt;li&gt;Transitionsweg 4: Konsolidierende Migration (RODCs anstelle von RWDCs)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Read-Only Domain Controller (RODC)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Einsatzgebiete eines RODC&lt;/li&gt;&lt;li&gt;Password replication policy&lt;/li&gt;&lt;li&gt;Credentials caching&lt;/li&gt;&lt;li&gt;RODC filtered attribute set&lt;/li&gt;&lt;li&gt;Installation eines RODC (GUI + Windows Powershell)&lt;/li&gt;&lt;li&gt;Zuweisen eines RODC zum Tier 1&lt;/li&gt;&lt;li&gt;Domain Join over RODC (djoin.exe)&lt;/li&gt;&lt;li&gt;RODC als DC-Reverse-Proxy (Schutz der RWDCs)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory und das Domain Name System (DNS)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber das Zusammenspiel von ADS und DNS&lt;/li&gt;&lt;li&gt;DNS-Namespace, DNS-Server und DNS-Clients (Resolver)&lt;/li&gt;&lt;li&gt;Installation der DNS-Rolle per GUI und Windows Powershell&lt;/li&gt;&lt;li&gt;Verwalten von DNS-Zonen&lt;/li&gt;&lt;li&gt;Replikation von AD-integrierten Zonen&lt;/li&gt;&lt;li&gt;DNS-Alterung einrichten im Zusammenspiel mit DHCP&lt;/li&gt;&lt;li&gt;Global Query Block List, Global Name Zones und Query Resolution Policies&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Advanced Site Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Architektur der Replikation&lt;/li&gt;&lt;li&gt;Replikationstopologie&lt;/li&gt;&lt;li&gt;Knowledge consistency checker (KCC)&lt;/li&gt;&lt;li&gt;nTDSDSA und invocationID&lt;/li&gt;&lt;li&gt;Urgent replication und immediately replication&lt;/li&gt;&lt;li&gt;Intra-Site Replication vs. Inter-Site Replication&lt;/li&gt;&lt;li&gt;Verk&amp;uuml;rzen der Replikationslatenz Intra-Site und Inter-Site&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;LDAP-Query&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung in das LDAP-Protokoll&lt;/li&gt;&lt;li&gt;ADSI / Suchen im ADS via TCP 389 / TCP 636&lt;/li&gt;&lt;li&gt;Searchflags / Systemflags / SchemaFlagsEx&lt;/li&gt;&lt;li&gt;List Object Mode (LOM)&lt;/li&gt;&lt;li&gt;Domain Controller LDAP-Query-Policy&lt;/li&gt;&lt;li&gt;Active Directory Web Services Config&lt;/li&gt;&lt;li&gt;Tracking LDAP-Searches on Domain Controllers&lt;/li&gt;&lt;li&gt;Hardening LDAP Channel Binding&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Replication Internals&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Replication Meta Data&lt;/li&gt;&lt;li&gt;nTDSDSA-GUID vs. InvocationID&lt;/li&gt;&lt;li&gt;Up-to-dateness-vector und High-Watermark&lt;/li&gt;&lt;li&gt;Replikationskonflikte&lt;/li&gt;&lt;li&gt;Linked Value Replication&lt;/li&gt;&lt;li&gt;SYSVOL-Replikation&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory Forest Functional Level 2016&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Bewegen der Betriebsmaster inkl. Betriebsmasterausfall&lt;/li&gt;&lt;li&gt;Optimieren der DNS-Server&lt;/li&gt;&lt;li&gt;Abl&amp;ouml;sen der letzten alten Domain Controller&lt;/li&gt;&lt;li&gt;2016 Domain Functional Level&lt;/li&gt;&lt;li&gt;2016 Forest Functional Level&lt;/li&gt;&lt;li&gt;Privilege Access Management Feature einrichten und verwenden&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Active Directory Backup und Restore&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Voraussetzungen f&amp;uuml;r das Backup &amp;ndash; Installation der Rolle per GUI und Windows Powershell&lt;/li&gt;&lt;li&gt;Sicherungsarten f&amp;uuml;r Active Directory&lt;/li&gt;&lt;li&gt;Richtlinien zur Sicherung von Active Directory&lt;/li&gt;&lt;li&gt;Latenzintervalle bei der Sicherung von Active Directory (t&amp;auml;glich vs. 89 Tage)&lt;/li&gt;&lt;li&gt;Planen, einrichten und verteilen der Scheduled-Tasks f&amp;uuml;r die Sicherung von Active Directory mit der Windows Powershell&lt;/li&gt;&lt;li&gt;Sichern des Active Directory&lt;/li&gt;&lt;li&gt;Wiederherstellen des Active Directory (BMR)&lt;/li&gt;&lt;li&gt;Restore-Internals&lt;/li&gt;&lt;li&gt;Restore-Prozess, wenn die Sicherung &amp;auml;lter als 60 Tage ist&lt;/li&gt;&lt;li&gt;Fragen der Teilnehmer&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>In diesem Master-Class-Kurs wird das Thema Active Directory fokussiert.

Vom Einstieg, über die Geschichte bis hin zum Troubleshooting wird in diesem Kurs alles erlernt.

Die Umgebung wird durch jeden Teilnehmer live im Kurs eigenständig aufgebaut und läuft in einem hochsicheren Rechenzentrum in Helsinki auf eigener Hardware.

Sehr responsive Schulungsumgebungen gepaart mit den besten Trainern und Consultants, die es im Schengenraum gibt: DAS ist unsere MasterClass Active Directory

Das Active Directory bietet in Ihrem Unternehmen ein hohes potenzielles Ziel für Cyberangriffe, weshalb wir Ihnen mit diesem Training dabei helfen, diese Umgebung zu verstehen, zu pflegen und richtig zu administrieren.</objective_plain><essentials_plain>Mindestens 2 Jahre Erfahrung mit Microsoft Servern und Client-Systemen</essentials_plain><audience_plain>Dieser Kurs wendet sich an (angehende) System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory zu designen, zu implementieren, zu betreuen und zu beraten.</audience_plain><contents_plain>- Active Directory Überblick
- Active Directory Administration
- Powershell für Active Directory
- Active Directory Security Check und Health Check
- Active Directory Schemaerweiterung und Domainprep
- Domain Controller Locator
- Deployment von Active Directory Domain Controllern
- Read-Only Domain Controller (RODC)
- Active Directory und das Domain Name System (DNS)
- Advanced Site Management
- LDAP-Query
- Replication Internals
- Active Directory Forest Functional Level 2016
- Active Directory Backup und Restore
Schulungsumgebung:

In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. Für den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen können. Das Skript wurde von Ihrem Trainer eigenständig entwickelt und ermöglicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.

Hardware:

Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verfügung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:


- 256 GB RAM
- mind. 40 vCores
- 2 NVME-SSDs mit mind. 3.000 MB/s schreibend und mind. 2.000 MB/s lesend
- 1 Gbit ins Internet Gesamt-Bandbreite
Über die Master Class:

Die Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgeführt.

Andy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen Paula Januszkiewicz (http://cqure.pl/paula-januszkiewicz/) und Sami Laiho (https://www.samilaiho.com/?/). Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.</contents_plain><outline_plain>Active Directory Überblick


- Active Diretory Strukturen: logisch (Forest, Domäne und Organisationseinheit) und physisch (Active Directory Standorte, Subnetze und Standortverbindungen)
- Multimaster-Replikation der AD-Datenbank
- Vertrauensstellungen (Trust-Relationship) inkl. PIM-Trust
- Nameskontexte der AD-Datenbank
- Active Directory Objekte und deren Attribute
- Distinguished Names und GUIDs
- sAMAccountName und userPrincipalName
- Betriebsmaster / Flexible single master oparations (FSMO) und globaler Katalogserver
- Produkthistorie von Active Directory 2000 bis zu Active Directory 2022 (was kam wann dazu)
- Active Directory Limitierungen
- Windows Admin Center (WAC) mit Active Directory Extension
Active Directory Administration


- Überblick über administrative Grenzen und Delegationsmöglichkeiten
- SACL / DACL – Berechtigungen im Active Directory und deren Vererbung
- Extended rights / property sets / validated writes
- Delegation von administrativen Aufgaben im Active Directory
- Implementieren einer ESAE-Struktur (Enhanded Security Administrative Environment)
- Fine grainted password policies (FGPP)
- Active Directory Überwachung
Powershell für Active Directory


- Powershell-Versionen
- Powershell-Grundlagen (Get-Help / Get-Command / Get-Member)
- Keyboard-Shortcuts für die Powershell
- Powershell-Variablen, -Aliase und -Pipelining
- Powershell-Profile
- Active Directory Web Services
- Powershell-Scripting für Active Directory
Active Directory Security Check und Health Check


- Secure Channel Check (unicodepwd / ntpwdhistory)
- Massnahmen gegen golden Tickets und silver Tickets
- RC4-Verschlüsselung bei Kerberos sicher und zuverlässig abschalten
- Tiering-Modell implementieren nach ESAE
- „LAPS“für Domain Controller per eigenem Powershell-Skript
- Missbrauch von Systemprozessen unterbinden
- Korrektur der Default-Privilegien
- Active Directory „Clean-up“
- Active Directory Replikation prüfen (repadmin.exe / dcdiag.exe)
- Dokumentation der Ist-Umgebung
Active Directory Schemaerweiterung und Domainprep


- Aufbau des Active Directory Schema
- Schemaobjekte, Objektklassen und Attribute
- Vererbung im Active Directory Schema
- Object Identifier (OID)
- Regel für Struktur und Inhalt
- Schema-Master
- Korrekte manuelle Schemaerweiterung mit eigenen Attributen und Klassen
- Schemaerweiterung für Active Directory 2022
- Domainprep für Active Directory 2022
Domain Controller Locator


- Domain Controller Locator Typen
- Domain Controller stickyness prevention
- Nearest Domain Controller
- DNS-Priorität vs. DNS-Gewichtung der SRV-Einträge
- Default Site Coverage vs. Manuelle Standortabdeckung (Hub/Spoke)
- Einflussnahme auf den Locator Service (entlasten, unattraktiv gestalten und verstecken von Domain Controllern)
- Netlogon-Debugging – warum landet mein Domain Member bei diesem Domain Controller
Deployment von Active Directory Domain Controllern


- Installation der Rolle (GUI und Windows Powershell)
- Promoten eines Domain Controllers unter Windows Server 2022 per GUI und als Server Core
- Untersuchen der vier möglichen Transitionswege
- Transitionsweg 1: Substituierende Migration (neuer Name + gleiche IP)
- Transitionsweg 2: Substituierende Migration (neuer Name + neue IP)
- Transitionsweg 3: Ablösende Migration (gleicher Name + gleiche IP)
- Transitionsweg 4: Konsolidierende Migration (RODCs anstelle von RWDCs)
Read-Only Domain Controller (RODC)


- Einsatzgebiete eines RODC
- Password replication policy
- Credentials caching
- RODC filtered attribute set
- Installation eines RODC (GUI + Windows Powershell)
- Zuweisen eines RODC zum Tier 1
- Domain Join over RODC (djoin.exe)
- RODC als DC-Reverse-Proxy (Schutz der RWDCs)
Active Directory und das Domain Name System (DNS)


- Überblick über das Zusammenspiel von ADS und DNS
- DNS-Namespace, DNS-Server und DNS-Clients (Resolver)
- Installation der DNS-Rolle per GUI und Windows Powershell
- Verwalten von DNS-Zonen
- Replikation von AD-integrierten Zonen
- DNS-Alterung einrichten im Zusammenspiel mit DHCP
- Global Query Block List, Global Name Zones und Query Resolution Policies
Advanced Site Management


- Architektur der Replikation
- Replikationstopologie
- Knowledge consistency checker (KCC)
- nTDSDSA und invocationID
- Urgent replication und immediately replication
- Intra-Site Replication vs. Inter-Site Replication
- Verkürzen der Replikationslatenz Intra-Site und Inter-Site
LDAP-Query


- Einführung in das LDAP-Protokoll
- ADSI / Suchen im ADS via TCP 389 / TCP 636
- Searchflags / Systemflags / SchemaFlagsEx
- List Object Mode (LOM)
- Domain Controller LDAP-Query-Policy
- Active Directory Web Services Config
- Tracking LDAP-Searches on Domain Controllers
- Hardening LDAP Channel Binding
Replication Internals


- Replication Meta Data
- nTDSDSA-GUID vs. InvocationID
- Up-to-dateness-vector und High-Watermark
- Replikationskonflikte
- Linked Value Replication
- SYSVOL-Replikation
Active Directory Forest Functional Level 2016


- Bewegen der Betriebsmaster inkl. Betriebsmasterausfall
- Optimieren der DNS-Server
- Ablösen der letzten alten Domain Controller
- 2016 Domain Functional Level
- 2016 Forest Functional Level
- Privilege Access Management Feature einrichten und verwenden
Active Directory Backup und Restore


- Voraussetzungen für das Backup – Installation der Rolle per GUI und Windows Powershell
- Sicherungsarten für Active Directory
- Richtlinien zur Sicherung von Active Directory
- Latenzintervalle bei der Sicherung von Active Directory (täglich vs. 89 Tage)
- Planen, einrichten und verteilen der Scheduled-Tasks für die Sicherung von Active Directory mit der Windows Powershell
- Sichern des Active Directory
- Wiederherstellen des Active Directory (BMR)
- Restore-Internals
- Restore-Prozess, wenn die Sicherung älter als 60 Tage ist
- Fragen der Teilnehmer</outline_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="IT" currency="EUR">5800.00</price><price country="NL" currency="EUR">5800.00</price><price country="PL" currency="EUR">5800.00</price><price country="US" currency="USD">6310.00</price><price country="AE" currency="USD">6429.84</price><price country="CA" currency="CAD">8710.00</price><price country="GB" currency="GBP">5030.00</price><price country="DE" currency="EUR">5900.00</price><price country="CH" currency="CHF">5900.00</price><price country="AT" currency="EUR">5900.00</price><price country="SE" currency="EUR">5900.00</price><price country="SI" currency="EUR">5900.00</price></pricelist><miles/></course>