Windows Administration Aufbaukurs: Gruppenrichtlinien sicher administrieren
Ihre Termine
| Datum | Ort | Preis |
|---|---|---|
| 26.10.2026 -28.10.2026 |
München |
% 1.683,85 €* Buchen |
| 26.10.2026 -28.10.2026 |
Virtuelles Live Training |
% 1.683,85 €* Buchen |
| 15.02.2027 -17.02.2027 |
München |
% 1.683,85 €* Buchen |
| 15.02.2027 -17.02.2027 |
Virtuelles Live Training |
% 1.683,85 €* Buchen |
| 24.05.2027 -26.05.2027 |
München |
% 1.683,85 €* Buchen |
| 24.05.2027 -26.05.2027 |
Virtuelles Live Training |
% 1.683,85 €* Buchen |
| 16.08.2027 -18.08.2027 |
München |
% 1.683,85 €* Buchen |
| 16.08.2027 -18.08.2027 |
Virtuelles Live Training |
% 1.683,85 €* Buchen |
* Preise inkl. der gesetzlichen Mehrwertsteuer
Beschreibung
In dieser Gruppenrichtlinien Schulung lernst du, Gruppenrichtlinien (GPOs) in Active Directory sauber zu planen, sicher zu administrieren und zuverlässig zu prüfen. Du arbeitest mit der Verarbeitungslogik über Site, Domain und OU, analysierst typische Konflikte und nutzt Werkzeuge wie gpmc.msc, RSAT, gpresult und PowerShell, um Ursachen schnell einzugrenzen.
Der Aufbaukurs behandelt GPO-Management, Vererbung, Erzwingung, Security Filtering, WMI-Filter und Group Policy Preferences anhand praxisnaher Administrationsszenarien. Du baust einen zentralen ADMX-Store auf, vergleichst Richtlinien mit Security Baselines aus dem Security Compliance Toolkit und dokumentierst Änderungen auditfähig. AppLocker wird so eingeführt, dass Software kontrolliert, Ausnahmen geplant und Betriebsunterbrechungen vermieden werden.
Die Übungen berücksichtigen Windows 11 und Windows Server 2025. Ergänzend passt das Seminar gut zu Windows 11 und Windows Server 2025 Neuerungen für Administratoren sowie zum Intune Workshop Modern Desktop Setup, Hybrid und Autopilot, wenn Gruppenrichtlinien und moderne Geräteverwaltung gemeinsam betrachtet werden sollen.
Inhalte
Grundlagen, Zweck und Einsatzbereiche
- Leistungsumfang und Grenzen von Gruppenrichtlinien
- Voraussetzungen für Domäne, Berechtigungen, Tools und Rollen
- GPOs, Verknüpfungen und bewährte Designmuster
Ebenen, Zustände und Verarbeitungslogik
- Lokale Richtlinie, Site, Domain, OU und Block Inheritance
- Wirkung von aktiviert, deaktiviert und nicht konfiguriert
- Reihenfolge der Abarbeitung und Konfliktauflösung
- Loopback Processing und typische Stolperfallen
Werkzeuge für Verwaltung und Analyse
- gpedit.msc und gpmc.msc im praktischen Einsatz
- RSAT und Active Directory-Benutzer und -Computer
- gpupdate, gpresult, secedit und Get-GP*-Cmdlets
- Ereignisanzeige und Richtlinien-Logs für die Fehlersuche
GPOs erstellen, bearbeiten und kontrollieren
- Strukturierung über Naming, OU-Design und Delegation
- Vererbung, Erzwingung, Security Filtering und Deny Apply
- Unterschiede zwischen deaktivierter Verknüpfung und deaktivierter GPO
- Berichte, Änderungsdokumentation und Audit-Nachweise
Group Policy Preferences und Automatisierung
- Abgrenzung von Preferences und Policies
- Laufwerke, Registry, Dateien, Dienste und geplante Tasks
- Skripte und Software-Installation per Richtlinie
- WMI-Filter für zielgenaue Zuweisungen
Sicherheit, AppLocker und Standards
- Administrative Vorlagen (ADMX) und zentraler Store
- Recherche, Bewertung und Dokumentation von Richtlinien
- AppLocker-Regeln, Zielgruppen und Einführungsstrategie
- Backup, Restore, Change-Disziplin und eingeschränkte Gruppen
- Security Compliance Toolkit mit aktuellen Windows-Baselines
Umfeldfaktoren und aktuelle Plattformen
- Rolle von Active Directory, DNS, Standorten und Replikation
- Netzwerkprobleme als Ursache unerwarteter GPO-Wirkung
- Aufgaben der Standard-Gruppenrichtlinien
- Besonderheiten aktueller Windows 11-Versionen und Windows Server 2025
Voraussetzungen
- Grundkenntnisse in Windows-Administration und Basiswissen zu Active Directory
- Erste Erfahrung mit Domänenbenutzern, OUs oder Computerobjekten
- Für den Einstieg in Client-Verwaltung empfiehlt sich der Windows Client Grundkurs für Support und Verwaltung
Zielgruppe
- Windows-Administratorinnen und Windows-Administratoren im Client- und Serverbetrieb
- IT-Support- und Service-Desk-Fachkräfte mit Active Directory-Verantwortung
- System-Engineers und Junior-Administratorinnen, die GPOs übernehmen, prüfen oder bereinigen
- IT-Sicherheitsverantwortliche, die Baselines, AppLocker und Richtlinienwirkung bewerten
Hinweise
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
D