0

Windows Administration Aufbaukurs: Gruppenrichtlinien sicher administrieren

Ihre Termine

Datum Ort Preis
26.10.2026
-28.10.2026
München 1.683,85 €*
Buchen
26.10.2026
-28.10.2026
Virtuelles Live Training 1.683,85 €*
Buchen
15.02.2027
-17.02.2027
München 1.683,85 €*
Buchen
15.02.2027
-17.02.2027
Virtuelles Live Training 1.683,85 €*
Buchen
24.05.2027
-26.05.2027
München 1.683,85 €*
Buchen
24.05.2027
-26.05.2027
Virtuelles Live Training 1.683,85 €*
Buchen
16.08.2027
-18.08.2027
München 1.683,85 €*
Buchen
16.08.2027
-18.08.2027
Virtuelles Live Training 1.683,85 €*
Buchen

* Preise inkl. der gesetzlichen Mehrwertsteuer

Beschreibung

In dieser Gruppenrichtlinien Schulung lernst du, Gruppenrichtlinien (GPOs) in Active Directory sauber zu planen, sicher zu administrieren und zuverlässig zu prüfen. Du arbeitest mit der Verarbeitungslogik über Site, Domain und OU, analysierst typische Konflikte und nutzt Werkzeuge wie gpmc.msc, RSAT, gpresult und PowerShell, um Ursachen schnell einzugrenzen.

Der Aufbaukurs behandelt GPO-Management, Vererbung, Erzwingung, Security Filtering, WMI-Filter und Group Policy Preferences anhand praxisnaher Administrationsszenarien. Du baust einen zentralen ADMX-Store auf, vergleichst Richtlinien mit Security Baselines aus dem Security Compliance Toolkit und dokumentierst Änderungen auditfähig. AppLocker wird so eingeführt, dass Software kontrolliert, Ausnahmen geplant und Betriebsunterbrechungen vermieden werden.

Die Übungen berücksichtigen Windows 11 und Windows Server 2025. Ergänzend passt das Seminar gut zu Windows 11 und Windows Server 2025 Neuerungen für Administratoren sowie zum Intune Workshop Modern Desktop Setup, Hybrid und Autopilot, wenn Gruppenrichtlinien und moderne Geräteverwaltung gemeinsam betrachtet werden sollen.

Inhalte

Grundlagen, Zweck und Einsatzbereiche

  • Leistungsumfang und Grenzen von Gruppenrichtlinien
  • Voraussetzungen für Domäne, Berechtigungen, Tools und Rollen
  • GPOs, Verknüpfungen und bewährte Designmuster

Ebenen, Zustände und Verarbeitungslogik

  • Lokale Richtlinie, Site, Domain, OU und Block Inheritance
  • Wirkung von aktiviert, deaktiviert und nicht konfiguriert
  • Reihenfolge der Abarbeitung und Konfliktauflösung
  • Loopback Processing und typische Stolperfallen

Werkzeuge für Verwaltung und Analyse

  • gpedit.msc und gpmc.msc im praktischen Einsatz
  • RSAT und Active Directory-Benutzer und -Computer
  • gpupdate, gpresult, secedit und Get-GP*-Cmdlets
  • Ereignisanzeige und Richtlinien-Logs für die Fehlersuche

GPOs erstellen, bearbeiten und kontrollieren

  • Strukturierung über Naming, OU-Design und Delegation
  • Vererbung, Erzwingung, Security Filtering und Deny Apply
  • Unterschiede zwischen deaktivierter Verknüpfung und deaktivierter GPO
  • Berichte, Änderungsdokumentation und Audit-Nachweise

Group Policy Preferences und Automatisierung

  • Abgrenzung von Preferences und Policies
  • Laufwerke, Registry, Dateien, Dienste und geplante Tasks
  • Skripte und Software-Installation per Richtlinie
  • WMI-Filter für zielgenaue Zuweisungen

Sicherheit, AppLocker und Standards

  • Administrative Vorlagen (ADMX) und zentraler Store
  • Recherche, Bewertung und Dokumentation von Richtlinien
  • AppLocker-Regeln, Zielgruppen und Einführungsstrategie
  • Backup, Restore, Change-Disziplin und eingeschränkte Gruppen
  • Security Compliance Toolkit mit aktuellen Windows-Baselines

Umfeldfaktoren und aktuelle Plattformen

  • Rolle von Active Directory, DNS, Standorten und Replikation
  • Netzwerkprobleme als Ursache unerwarteter GPO-Wirkung
  • Aufgaben der Standard-Gruppenrichtlinien
  • Besonderheiten aktueller Windows 11-Versionen und Windows Server 2025

Voraussetzungen

  • Grundkenntnisse in Windows-Administration und Basiswissen zu Active Directory
  • Erste Erfahrung mit Domänenbenutzern, OUs oder Computerobjekten
  • Für den Einstieg in Client-Verwaltung empfiehlt sich der Windows Client Grundkurs für Support und Verwaltung

Zielgruppe

  • Windows-Administratorinnen und Windows-Administratoren im Client- und Serverbetrieb
  • IT-Support- und Service-Desk-Fachkräfte mit Active Directory-Verantwortung
  • System-Engineers und Junior-Administratorinnen, die GPOs übernehmen, prüfen oder bereinigen
  • IT-Sicherheitsverantwortliche, die Baselines, AppLocker und Richtlinienwirkung bewerten

Hinweise

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

D