Practical workshop | Active Directory Security

What awaits you

Contents

EXAM
Practical workshop | Active Directory Security
NO
4 days

  • Einführung und Best Practices zur Installation von Domänencontrollern
  • Hausgemachte Sicherheitsprobleme in Active Directory
    • Kerberos verstehen
    • NTLM vs. Kerberos
    • SMB (Versionen, Angriffsszenarien, sicherer Einsatz)
    • PAC-Validation und die Probleme mit der Microsoft-Implementierung von Kerberos
    • PTH – Pass the Hash/Silver Ticket/Golden Ticket/Skeleton Key
  • Kerberos Ticket Service
    • Kerberos-Passwörter ändern
  • Credential-Thefting verhindern
    • Angriffsszenarien (PTH – Pass the Hash/Silver Ticket/Golden Ticket/Skeleton Key)
    • Windows Defender Credential Guard, Windows Defender Remote Credential Guard BitLocker, Windows Defender Device Guard, AppLocker, Windows Defender Application Guard
  • Konzepte verstehen
    • Tier-Modelle betreiben
    • Red Forest/Golden Forest/Bastion Forests
    • Single-Domain-Modell hochsicher
  • Clean-Installation-Source
    • Hash-Werte der *.iso-Dateien verifizieren
    • Fciv.exe o PowerShell
    • 7zip und IgorHasher
  • Aufsetzen des ersten Domänencontrollers
    • ms-ds-machineaccountquota verstehen
    • redircmp einsetzen für neue Computersysteme
    • redirusr einsetzen für neue User
    • BitLocker und TPM 1.2 vs. 2.0
    • BitLocker und Pre-Boot-Authentifizierung
    • AppLocker
    • Monitoring (AD-Audit-Plus, CyberArk)
    • Sicheres Backup und Recovery von BitLocker-geschützten Backup-Volumes
    • Firewalling auf Domänencontrollern
    • IPSec mit RDP konfigurieren
    • Härten der Domänencontroller nach Center of Internet Security/gpPack& PaT/SIM/LDA/Microsoft-Tools
  • Aufsetzen weiterer Domänencontroller
    • Secure Deployment von Domänencontrollern, Memberservern und Clients via MDT
      • Installation und Konfiguration von MDT hochsicher
      • Härtung von MDT-Servern
      • Ausrollen hochsicherer Memberserver und Clients
  • Domänencontroller sicher via IPSec betreiben
    • IPSec-Monitoring via MMC
  • PKI-Server aufsetzen als interne Trusted-ROOT-CA
    • Automatisches Zertifikatsdeployment aktivieren via Gruppenrichtlinien
    • Enrollement von Nicht-Standard-Zertifikaten
    • Härten der PKI nach Center of Internet Security/gpPack& PaT/SIM/LDA/Microsoft-Tools
  • Jump-Server und Priviliged Access Workstation (PAW) – Konzepte verstehen und umsetzen
    • Jump-Server aufsetzen und konfigurieren (RSAT-Installation, ADMIN-Center installieren mit gültigem Zertifikat einer Trusted-Root-PKI, BitLocker und TPM 1.2 vs. 2.0, BitLocker und Pre-Boot-Authentifizierung, AppLocker, IPSec mit RDP konfigurieren, Backup von Jump-Servern auf BitLocker-geschützte Volumes, Firewalling auf Jump-Servern)
    • Härten der Jump-Server nach Center of Internet Security/gpPack& PaT/SIM/LDA/Microsoft-Tools
    • PAW aufsetzen und konfigurieren (BitLocker und TPM 1.2 vs. 2.0, BitLocker und Pre-Boot-Authentifizierung, AppLocker, IPSec und RDP konfigurieren, Backup von PAWs auf BitLocker-geschützte Volumes, Firewalling auf PAWs)
    • Härten der Domänencontroller nach Center of Internet Security/gpPack& PaT/SIM/LDA/Microsoft-Tools
  • Sicherheit in Domänennetzwerken
    • 802.1X mit MAC-Adressen/Zertifikaten
    • MAC-Flooding auf Switchen und Hubbing-Modus ausschalten
    • IPSec mit Kerberos und Zertifikaten
  • Windows Defender Advanced Threat Protection (WDATP)
    • Konzept von WDATP verstehen
    • WDATP ausrollen und überwachen
      WDATP auf Domänencontrollern/Jump-Servern und PAWs/Windows-10-Clients

Goal

In diesem Workshop zeigen wir Ihnen, wie wichtig es ist, Ihr Active Directory zu schützen. Sie erlernen, diverse Angriffsszenarien zu verstehen und sie zu verhindern und eine Active-Directory-Implementierung umzusetzen, die diesen Angriffen standhält.

Requirement

  • Erfahrung mit Active Directory
  • Erfahrung mit Clientsysteme

Miscellaneous

  • Services already included in the seminar price:
    • Conference catering
    • Digital Microsoft training materials
  • Possible expenses:
    • Overnight stays
    • Additional catering
    • Examination fee

All details at a glance

today Start:

10. March 2026, 09:00

timer End:

13. March 2026, 17:00

place Location:

Bensheim

category Category:

payments Net price:

1290 €

hearing Language:

German

Book now

    Your data has been successfully transmitted

    check Thank you for your booking!
    Your data has been successfully submitted. You will receive a confirmation email from us shortly.

    Make another booking

    Fill out the booking form and register!

    Step 1: Fill in the participant data

    Step 2: Add this participant

    You can only complete the booking after you have added at least one participant

    All seminars, downloads, workshops, etc. are exclusive to our SYNAXON partners. Are you working in the IT industry but not yet a SYNAXON partner? Then join us. here Contact us.

    This event is an exclusive offer for our iTeam partners. Not yet an iTeam partner and want to take advantage of this offer? You can find further information here.

    Step 3: Complete booking

    Book bindingly For 0.00

    * Mandatory fields

    Please note: This is a binding booking for this event. Cancellation fees may apply. For further information, please refer to the general booking conditions or cancellation information. Prices are exclusive of VAT.

    Summary

    expand_less

    today Start:

    10. March 2026, 09:00

    timer End:

    13. March 2026, 17:00

    place Location:

    Bensheim

    info Price information:

    hearing Language:

    German

    payments Total price:

    0.00  €

    AI in Focus: The exchange and expert roundtable on AI in the system house

    How can I use AI in a systems house effectively and to increase profits? This is just one of the questions we will address in the exchange and expert panel.

    Learn more

    Expert panel for system administrators

    The daily challenges posed by new technologies and complex software solutions for IT technicians, support staff, and administrators are significant. This makes continuous training and exchange all the more important.

    Learn more

    Focus group: Optimizing tools, processes and billing in the system house

    The challenges facing IT service providers are significant. New technologies, such as AI and complex software solutions, are an essential part of this.

    Learn more

    Get in touch with us!

      Your message has been successfully sent

      check Thank you for your message!
      Your data has been successfully submitted and we will contact you as soon as possible.

      We are happy to answer any questions you may have about the SYNAXON Academy!

      *Required field

      Please note our privacy policy .

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract

      Still questions?

      Our sales department is at your disposal

      Mon-Fri from 8am-5pm!

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract
      arrow_upward