<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="30282" language="de" source="https://portal.flane.ch/swisscom/xml-course/masterclass-saddd-l2" lastchanged="2026-01-13T18:59:02+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Master Class: Securing Active Directory Deep Dive LEVEL 2</title><productcode>SADDD-L2</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-SADDD-L2</fullproductcode><version>1.0</version><objective>&lt;p&gt;In diesem Master-Class-Kurs LEVEL 2 wird das Thema Active Directory-Security nochmals weiter vertieft.&lt;/p&gt;
&lt;p&gt;Ist ihre Umgebung kritisch oder sind Sie in der &amp;bdquo;SupplyChain&amp;ldquo;? Sind Sie sogar geheimhaltungsverpflichtet?&lt;/p&gt;
&lt;p&gt;Kein Problem: Wir zeigen Ihnen, wie Sie Ihre Umgebung zuverl&amp;auml;ssig absichern k&amp;ouml;nnen. Nach &amp;uuml;ber 100 Trainings in diesem Bereich entstand dieser Kurs als w&amp;uuml;rdiger Nachfolger zur &amp;bdquo;Master Class Active Directory Security&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Deswegen: Verstehen, H&amp;auml;rten und Monitoring, damit Sie besser schlafen k&amp;ouml;nnen.&lt;/p&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Mindestens 5 Jahre Erfahrung mit Active Directory und Client-Systemen&lt;/li&gt;&lt;li&gt;Zwingende Voraussetzung: vorherige Teilnahme &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/masterclass-saddd-l1&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Master Class: Securing Active Directory Deep Dive &lt;span class=&quot;fl-prod-pcode&quot;&gt;(SADDD-L1)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Dieser Kurs wendet sich an &lt;strong&gt;erfahrene&lt;/strong&gt; System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory hochsicher zu designen, zu implementieren und zu beraten.&lt;/p&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Wiederholung der Best-Practices aus dem MasterClass Securing Active Directory FastPass&lt;/li&gt;&lt;li&gt;LAPS f&amp;uuml;r Dom&amp;auml;nencontroller &amp;ndash; geht NICHT &amp;ndash; doch geht!&lt;br/&gt;Wir zeigen Ihnen, wie Sie das DSRM-Passwort rollierend und verschl&amp;uuml;sselt inkl. Password-History sichern k&amp;ouml;nnen!&lt;/li&gt;&lt;li&gt;DSRM-User: Vom Notfall-Administrator zum Dom&amp;auml;nen-Admin:&lt;br/&gt;Was ein simpler Registry-Hack ausl&amp;ouml;sen kann und was Sie dagegen zwingend tun sollten&amp;hellip;&lt;/li&gt;&lt;li&gt;Unified Write Filter &amp;ndash; eine vollkommen unbekannte L&amp;ouml;sung f&amp;uuml;r Windows 10/11-Clients: Kiosk-Mode f&amp;uuml;r Profis und f&amp;uuml;r Privileged Admin Workstation &amp;ndash; PAWs mit &amp;bdquo;Sheriff-Karten&amp;ldquo;&lt;/li&gt;&lt;li&gt;Mandantenf&amp;auml;higes Active Directory &amp;ndash; wie Sie Organisationseinheiten (Ous) ausblenden f&amp;uuml;r Administratoren, die diese nicht sehen sollen: Object List&lt;br/&gt;Keiner traut sich dran &amp;ndash; wie zeigen Ihnen, wie es geht und wie die Profis es machen!&lt;/li&gt;&lt;li&gt;MBAM &amp;amp; Bitlocker: Bitlocker on Steroids&lt;br/&gt;Microsoft BitLocker Administration and Monitoring 2.5 &amp;ndash; auch wenn der erweiterte Support 2026 endet &amp;ndash; MBAM ist einen absoluten Blick wert!&lt;/li&gt;&lt;li&gt;Hiding TIER-0-Admins via Powershell&lt;br/&gt;Was ich nicht sehe, kann ich nicht angreifen&amp;hellip;&lt;br/&gt;Wie verstecken Ihre Kronjuwelen&amp;hellip;&lt;/li&gt;&lt;li&gt;Bloodhound: Jagen nach Privilegien&lt;br/&gt;Installation und Nutzung von Bloodhound &amp;ndash; lassen Sie uns nach Privilegien jagen!&lt;/li&gt;&lt;li&gt;PAM-Feature mit Server 2016: JEA &amp;amp; JIT&lt;br/&gt;Just enough Administration mit JustInTime&lt;br/&gt;Mit Server 2016 kam &amp;ndash; f&amp;uuml;r die meisten unentdeckt &amp;ndash; das PAM-Feature:&lt;br/&gt;Privileged Access Management f&amp;uuml;r User: Time-to-Live f&amp;uuml;r Administratoren die die Tickets&lt;/li&gt;&lt;li&gt;Wenn es einmal weniger sein soll:&lt;br/&gt;Authentication Silos &amp;amp; Authentication Policies&lt;br/&gt;Wer, wie, wo und wann&amp;hellip;&lt;/li&gt;&lt;li&gt;Tier-Modelle en detail&lt;br/&gt;Tier- und ESAE-Modell in der Praxis aufbauen, pflegen und administrieren&lt;/li&gt;&lt;li&gt;Windows Defender for Identity&lt;/li&gt;&lt;li&gt;Lithnet Active Directory Password Protection&lt;/li&gt;&lt;li&gt;DNS-SEC &amp;ndash; DNS hochsicher betreiben&lt;br/&gt;Trust-Anchors&lt;br/&gt;DNS over https ( DoH )&lt;/li&gt;&lt;li&gt;SMB encryption AES 256&lt;br/&gt;SMB hochsicher betreiben&lt;/li&gt;&lt;li&gt;UNC Hardening&lt;/li&gt;&lt;li&gt;From DNS-Admin to DomainAdmin&lt;br/&gt;Wie Sie von klein ganz gross werden&amp;hellip;&lt;/li&gt;&lt;li&gt;LocalAccountTokenFilterPolicy&lt;/li&gt;&lt;li&gt;LDAP-S, signing und Channel-Binding&lt;br/&gt;Worum es genau geht, und warum LDAP-S nicht LDAP-signing ist&amp;hellip;&lt;/li&gt;&lt;li&gt;LDAP-S und SSL V2, V3 und TLS V1 &amp;ndash; was denn jetzt LDAP-S en detail&lt;/li&gt;&lt;li&gt;&amp;quot;Notes from the field &amp;ndash; unsere Erfahrung aus 10 Jahren Hardening Active Directory
&lt;ul&gt;
&lt;li&gt;LAPS&lt;/li&gt;&lt;li&gt;Protected Users&lt;/li&gt;&lt;li&gt;KRBTGT Reset&lt;/li&gt;&lt;li&gt;PingCastle&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Fragen der Teilnehmer&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Schulungsumgebung:&lt;/h5&gt;&lt;p&gt;In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. F&amp;uuml;r den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen k&amp;ouml;nnen. Das Skript wurde von Ihrem Trainer selber entwickelt und erm&amp;ouml;glicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.&lt;/p&gt;
&lt;h5&gt;Hardware:&lt;/h5&gt;&lt;p&gt;Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verf&amp;uuml;gung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;128 &amp;ndash; 256 GB RAM&lt;/li&gt;&lt;li&gt;mind. 40 vCores&lt;/li&gt;&lt;li&gt;2 NVME-SSDs mit mind. 3.000 MB/s schreibend und mind. 2.000 MB/s lesend&lt;/li&gt;&lt;li&gt;1 Gbit ins Internet Gesamt-Bandbreite&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&amp;Uuml;ber die Master Class:&lt;/h4&gt;&lt;p&gt;Die Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgef&amp;uuml;hrt.&lt;/p&gt;
&lt;p&gt;Andy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen &lt;a class=&quot;cms-href-ext&quot; href=&quot;http://cqure.pl/paula-januszkiewicz/&quot; data-cms-evt-click=&quot;Outbound Links;click;http://cqure.pl/paula-januszkiewicz/&quot;&gt;Paula Januszkiewicz&lt;/a&gt; und &lt;a class=&quot;cms-href-ext&quot; href=&quot;https://www.samilaiho.com/?/&quot; data-cms-evt-click=&quot;Outbound Links;click;https://www.samilaiho.com/?/&quot;&gt;Sami Laiho&lt;/a&gt;. Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.&lt;/p&gt;</contents><objective_plain>In diesem Master-Class-Kurs LEVEL 2 wird das Thema Active Directory-Security nochmals weiter vertieft.

Ist ihre Umgebung kritisch oder sind Sie in der „SupplyChain“? Sind Sie sogar geheimhaltungsverpflichtet?

Kein Problem: Wir zeigen Ihnen, wie Sie Ihre Umgebung zuverlässig absichern können. Nach über 100 Trainings in diesem Bereich entstand dieser Kurs als würdiger Nachfolger zur „Master Class Active Directory Security”.

Deswegen: Verstehen, Härten und Monitoring, damit Sie besser schlafen können.</objective_plain><essentials_plain>- Mindestens 5 Jahre Erfahrung mit Active Directory und Client-Systemen
- Zwingende Voraussetzung: vorherige Teilnahme Master Class: Securing Active Directory Deep Dive (SADDD-L1)</essentials_plain><audience_plain>Dieser Kurs wendet sich an erfahrene System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory hochsicher zu designen, zu implementieren und zu beraten.</audience_plain><contents_plain>- Wiederholung der Best-Practices aus dem MasterClass Securing Active Directory FastPass
- LAPS für Domänencontroller – geht NICHT – doch geht!
Wir zeigen Ihnen, wie Sie das DSRM-Passwort rollierend und verschlüsselt inkl. Password-History sichern können!
- DSRM-User: Vom Notfall-Administrator zum Domänen-Admin:
Was ein simpler Registry-Hack auslösen kann und was Sie dagegen zwingend tun sollten…
- Unified Write Filter – eine vollkommen unbekannte Lösung für Windows 10/11-Clients: Kiosk-Mode für Profis und für Privileged Admin Workstation – PAWs mit „Sheriff-Karten“
- Mandantenfähiges Active Directory – wie Sie Organisationseinheiten (Ous) ausblenden für Administratoren, die diese nicht sehen sollen: Object List
Keiner traut sich dran – wie zeigen Ihnen, wie es geht und wie die Profis es machen!
- MBAM &amp; Bitlocker: Bitlocker on Steroids
Microsoft BitLocker Administration and Monitoring 2.5 – auch wenn der erweiterte Support 2026 endet – MBAM ist einen absoluten Blick wert!
- Hiding TIER-0-Admins via Powershell
Was ich nicht sehe, kann ich nicht angreifen…
Wie verstecken Ihre Kronjuwelen…
- Bloodhound: Jagen nach Privilegien
Installation und Nutzung von Bloodhound – lassen Sie uns nach Privilegien jagen!
- PAM-Feature mit Server 2016: JEA &amp; JIT
Just enough Administration mit JustInTime
Mit Server 2016 kam – für die meisten unentdeckt – das PAM-Feature:
Privileged Access Management für User: Time-to-Live für Administratoren die die Tickets
- Wenn es einmal weniger sein soll:
Authentication Silos &amp; Authentication Policies
Wer, wie, wo und wann…
- Tier-Modelle en detail
Tier- und ESAE-Modell in der Praxis aufbauen, pflegen und administrieren
- Windows Defender for Identity
- Lithnet Active Directory Password Protection
- DNS-SEC – DNS hochsicher betreiben
Trust-Anchors
DNS over https ( DoH )
- SMB encryption AES 256
SMB hochsicher betreiben
- UNC Hardening
- From DNS-Admin to DomainAdmin
Wie Sie von klein ganz gross werden…
- LocalAccountTokenFilterPolicy
- LDAP-S, signing und Channel-Binding
Worum es genau geht, und warum LDAP-S nicht LDAP-signing ist…
- LDAP-S und SSL V2, V3 und TLS V1 – was denn jetzt LDAP-S en detail
- &quot;Notes from the field – unsere Erfahrung aus 10 Jahren Hardening Active Directory

- LAPS
- Protected Users
- KRBTGT Reset
- PingCastle
- Fragen der Teilnehmer
Schulungsumgebung:

In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. Für den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen können. Das Skript wurde von Ihrem Trainer selber entwickelt und ermöglicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.

Hardware:

Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verfügung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:


- 128 – 256 GB RAM
- mind. 40 vCores
- 2 NVME-SSDs mit mind. 3.000 MB/s schreibend und mind. 2.000 MB/s lesend
- 1 Gbit ins Internet Gesamt-Bandbreite
Über die Master Class:

Die Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgeführt.

Andy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen Paula Januszkiewicz (http://cqure.pl/paula-januszkiewicz/) und Sami Laiho (https://www.samilaiho.com/?/). Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.</contents_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="IT" currency="EUR">3800.00</price><price country="NL" currency="EUR">3800.00</price><price country="PL" currency="EUR">3800.00</price><price country="US" currency="USD">4135.00</price><price country="IN" currency="USD">599.00</price><price country="GB" currency="GBP">3160.00</price><price country="CA" currency="CAD">5710.00</price><price country="DE" currency="EUR">3890.00</price><price country="CH" currency="CHF">3890.00</price><price country="AT" currency="EUR">3890.00</price><price country="SE" currency="EUR">3890.00</price><price country="SI" currency="EUR">3890.00</price></pricelist><miles/></course>