Windows Server 2025 – Advanced Services

Dauer: 5 Tage Daten: 2 November 2026 1 Februar 2027 10 Mai 2027 2 August 2027

Dieser Kurs baut auf den Grundlagen der Windows-Server-Administration auf und behandelt die Dienste, die grössere und verteilte Umgebungen tragen. Sie planen Active Directory über mehrere Standorte, härten Kerberos, LDAP und NTLM, bauen eine PKI mit AD CS auf, stellen Dateidienste mit DFS, Storage Replica und SMB over QUIC bereit und betreiben Rollen hochverfügbar im Failovercluster. Zum Abschluss verbinden Sie die lokale Infrastruktur über Microsoft Entra ID und Azure Arc mit der Cloud.

Erweiterte AD-DS-Infrastruktur

  • Mehrere Domänen und Gesamtstrukturen planen, Vertrauensstellungen einrichten
  • Standorte, Standortverknüpfungen und Replikation konfigurieren und überwachen, Replikationspriorität anpassen
  • Schreibgeschützte Domänencontroller (RODC) für Aussenstellen
  • Funktionsebene Windows Server 2025 und optionale 32k-Datenbankseiten, Domänencontroller-Upgrade planen
  • Active Directory sichern und wiederherstellen, Active Directory-Papierkorb

Identitäten und Authentifizierung absichern

  • Kerberos härten: RC4 ablösen, Verschlüsselungstypen per Gruppenrichtlinie festlegen
  • NTLM-Nutzung ermitteln und abbauen, NTLM für SMB blockieren
  • LDAP-Signierung, Kanalbindung und LDAP über TLS 1.3
  • Delegierte verwaltete Dienstkonten (dMSA) und gruppenverwaltete Dienstkonten (gMSA)
  • Geschützte Benutzer (Protected Users), Authentifizierungsrichtlinien und -silos für privilegierte Konten

Public Key Infrastructure mit AD CS

  • PKI planen: Offline-Stammzertifizierungsstelle und untergeordnete Unternehmenszertifizierungsstellen
  • Zertifikatvorlagen sicher konfigurieren, automatische Registrierung
  • Sperrung mit Sperrlisten und Online-Responder, Schlüsselarchivierung und -wiederherstellung

Erweiterte Netzwerk- und Remotezugriffsdienste

  • DNS: bedingte Weiterleitungen, DNS-Richtlinien und DNSSEC
  • DHCP-Failover und IP-Adressverwaltung (IPAM)
  • VPN mit Routing und RAS über IKEv2 und SSTP (PPTP und L2TP bei Neuinstallationen standardmässig deaktiviert), Netzwerkrichtlinienserver (NPS) als RADIUS

Erweiterte Datei- und Speicherdienste

  • DFS-Namespaces und DFS-Replikation
  • Ressourcen-Manager für Dateiserver: Kontingente, Dateiprüfung und Klassifizierung
  • SMB over QUIC in allen Editionen mit Clientzugriffssteuerung, SMB-Verschlüsselung, alternative SMB-Ports
  • Storage Replica mit Komprimierung, Storage Migration Service zur Ablösung alter Dateiserver

Hochverfügbarkeit mit Failoverclustering

  • Cluster planen und validieren, Quorum und Zeugen (Datenträger, Dateifreigabe, Cloud)
  • Hochverfügbare Dateiserver und Scale-Out-Dateiserver, Clusterfähiges Aktualisieren
  • Storage Spaces Direct (Datacenter) mit Thin Provisioning, standortübergreifende Cluster
  • Netzwerklastenausgleich (NLB) ist abgekündigt: Alternativen einordnen

Hybride Identität und Verwaltung

  • Active Directory mit Microsoft Entra ID verbinden: Microsoft Entra Connect Sync und Microsoft Entra Cloud Sync im Vergleich
  • Server mit Azure Arc Setup verbinden, Windows Admin Center in Azure, Azure Update Manager und Hotpatch
  • Notfallwiederherstellung mit Azure Site Recovery im Überblick
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/02, 2027/02/01, 2027/05/10, 2027/08/02, flexibel, auf Anfrage

Erfahrene Systemadministratorinnen und -administratoren, die Windows-Server-Infrastrukturen in grösseren, verteilten oder hybriden Umgebungen planen, absichern und hochverfügbar betreiben.

Vorausgesetzt werden praktische Erfahrung mit Windows Server (Installation, AD DS, DNS, DHCP, Gruppenrichtlinien, Dateidienste) etwa im Umfang des Kurses «Windows Server 2025 – Installation und Konfiguration» sowie Grundkenntnisse in PowerShell.

Nach dem Kurs können Sie:

  • Active Directory über mehrere Standorte, Domänen und Gesamtstrukturen planen, replizieren und wiederherstellen
  • die Authentifizierung mit Kerberos, LDAP-Signierung, dMSA und Schutzmechanismen für privilegierte Konten härten
  • eine zweistufige PKI mit AD CS aufbauen und Zertifikate verteilen und sperren
  • DNS, DHCP, IPAM und VPN-Zugänge für verteilte Umgebungen einrichten
  • Dateidienste mit DFS, Storage Replica und SMB over QUIC bereitstellen und Rollen im Failovercluster hochverfügbar betreiben
  • lokale Server über Microsoft Entra ID und Azure Arc in eine hybride Verwaltung einbinden
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“
★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“
★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt! “

CHF3'870 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung