Seminar / Training
Das Seminar baut ein differenziertes Zugriffsmodell für interaktive und unbeaufsichtigte AnyDesk-On-Premises-Sitzungen auf.
Annahme, Kennwort und 2FA, ACL, Permission Profiles, Sitzungsrechte, administrative Erhöhung, UAC, gespeicherte Zugangsdaten, Tests und Offboarding werden je Geräteklasse und Supportfall kontrolliert konfiguriert.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe und Voraussetzungen
- Interaktiven Zugriff sicher gestalten
- Unbeaufsichtigten Zugriff einrichten
- Permission Profiles entwerfen und testen
- ACL, Aliase und Namespace als Zugriffskontrolle einsetzen
- Unbeaufsichtigten Zugriff und 2FA absichern
- UAC und administrative Erhöhung beherrschen
- Sitzungsrechte während der Verbindung steuern
- Zugriffsmodell mit Testfällen absichern
- Praxisübungen und Checklisten
Einordnung und Lernziele
Die Inhalte werden an einer kontrollierten Labor- oder Demonstrationsumgebung nachvollzogen. Version, Plattform und freigeschalteter Ultimate-Umfang werden vor produktiven Änderungen geprüft.
- Interaktiven und unbeaufsichtigten Zugriff nach Risiko und Zweck unterscheiden.
- Permission Profiles mit minimalen Sitzungsrechten entwerfen.
- ACL, starke Kennwörter und 2FA konsistent einsetzen.
- UAC und administrative Erhöhung ohne dauerhafte Überprivilegierung beherrschen.
- Zugriffsmodell mit Positiv-, Negativ-, Neustart- und Offboardingtests absichern.
Zielgruppe und Voraussetzungen
Zielgruppe: Anwendungsadministration, Service Desk der zweiten und dritten Ebene, Client Engineering, Systemadministration und Informationssicherheit.
Voraussetzungen: Grundkenntnisse der AnyDesk-Custom-Clients, Betriebssystemrechte und der geplanten Support- beziehungsweise Wartungsszenarien.
Seminarinhalte
1. Interaktiven Zugriff sicher gestalten
- Schritt 1: Festlegen, wann die entfernte Person eine Verbindung ausdrücklich annehmen muss.
- Schritt 2: Annahmedialog, sichtbare Identität, angeforderte Rechte und Sitzungszweck verständlich darstellen.
- Schritt 3: Permission Profile vor Sitzungsbeginn passend zum Supportfall auswählen.
- Schritt 4: Ablehnung, Zeitüberschreitung und versehentliche Annahme als Fehlerfälle berücksichtigen.
- Schritt 5: Sitzungsbeginn und -ende mit einer klaren Supportkommunikation verbinden.
2. Unbeaufsichtigten Zugriff einrichten
- Schritt 1: Geräteklasse, Betriebszweck, Verantwortlicher und zulässige Zeitfenster festlegen.
- Schritt 2: Starkes Kennwort und gegebenenfalls 2FA sicher konfigurieren.
- Schritt 3: ACL und Permission Profile auf die berechtigten Supportgegenstellen beschränken.
- Schritt 4: Zugriff nach Neustart, Benutzerabmeldung und Netzwerkwechsel testen.
- Schritt 5: Kennwortwechsel, Sperrung und Wiederherstellung dokumentieren.
3. Permission Profiles entwerfen und testen
- Schritt 1: Benötigte Profile für Beobachtung, Standard-Support, Administration und Wartung definieren.
- Schritt 2: Eingabe, Zwischenablage, Datei, Audio, Druck, Neustart, Aufzeichnung und Systeminformationen je Profil setzen.
- Schritt 3: Profile eindeutig benennen und Benutzerwahl soweit nötig begrenzen.
- Schritt 4: Erlaubte und verbotene Aktionen mit Testkonten nachweisen.
- Schritt 5: Profile bei neuen Funktionen oder geänderten Risiken aktualisieren.
4. ACL, Aliase und Namespace als Zugriffskontrolle einsetzen
- Schritt 1: Eindeutige Alias- und Namespace-Konvention für Support- und Zielgeräte definieren.
- Schritt 2: Access Control List nach erlaubten IDs oder Alias-Mustern aufbauen.
- Schritt 3: Breite Wildcards vermeiden und besonders kritische Systeme mit engeren Listen schützen.
- Schritt 4: Gerätewechsel, Aliasverlust und Offboarding im ACL-Lebenszyklus berücksichtigen.
- Schritt 5: Erlaubte, abgelaufene und ausdrücklich gesperrte Gegenstellen praktisch testen.
5. Unbeaufsichtigten Zugriff und 2FA absichern
- Schritt 1: Unbeaufsichtigten Zugriff nur für begründete Geräteklassen und Verantwortliche freigeben.
- Schritt 2: Starke, eindeutige Kennwörter mit sicherer Verteilung und regelmäßiger Änderung verwenden.
- Schritt 3: Zwei-Faktor-Authentisierung dort erzwingen, wo Build und Betriebsmodell sie unterstützen.
- Schritt 4: Gespeicherte Zugangsdaten, gemeinsame Konten und Notfallkennwörter besonders kontrollieren.
- Schritt 5: Sperrung, Kennwortwechsel und Wiederherstellung in einem Offboarding- und Notfalltest prüfen.
6. UAC und administrative Erhöhung beherrschen
- Schritt 1: Erkennen, wann portable Nutzung, installierter Dienst oder administrative Rechte erforderlich sind.
- Schritt 2: Erhöhung mit Zustimmung der entfernten Seite und nachvollziehbarer Zweckbindung durchführen.
- Schritt 3: Wechsel zwischen Benutzer- und Administrationskontext in Testfällen üben.
- Schritt 4: Dauerhafte lokale Administratorrechte vermeiden und privilegierte Aktionen begrenzen.
- Schritt 5: Fehlende Eingabesteuerung oder gesperrte Sicherheitsdialoge systematisch diagnostizieren.
7. Sitzungsrechte während der Verbindung steuern
- Schritt 1: Vor Beginn prüfen, welche Funktionen der aktuelle Supportfall tatsächlich benötigt.
- Schritt 2: Rechte während der Sitzung nur kontrolliert erweitern oder entziehen.
- Schritt 3: Sensible Funktionen wie Dateiübertragung, Zwischenablage, Aufzeichnung und Shell besonders kennzeichnen.
- Schritt 4: Lokale Sichtbarkeit und Abbruchmöglichkeit der entfernten Person beachten.
- Schritt 5: Am Sitzungsende temporäre Rechte und gespeicherte Zugangsdaten zurücknehmen.
8. Zugriffsmodell mit Testfällen absichern
- Schritt 1: Matrix aus Clientrolle, Benutzerrolle, Geräteklasse, Netzpfad und Zugriffstyp erstellen.
- Schritt 2: Erlaubte Verbindungen, falsche Kennwörter, nicht zugelassene Aliase und fehlende 2FA testen.
- Schritt 3: UAC, Neustart, Benutzerwechsel und Sitzungsfortsetzung berücksichtigen.
- Schritt 4: Protokollierung und Alarmierung bei abgelehnten Zugriffen kontrollieren.
- Schritt 5: Testnachweis als Freigabekriterium für Build und Richtlinie verwenden.
Praxisübungen und Checklisten
- Entwurf von Permission Profiles für Beobachtung, Standard-Support und Administration.
- Konfiguration eines unbeaufsichtigten Zugriffs mit ACL, starkem Kennwort und 2FA.
- Übung zur UAC-Erhöhung und zum Wechsel zwischen Benutzer- und Administrationskontext.
- Durchführung einer vollständigen Positiv- und Negativtestmatrix einschließlich Offboarding.
Zu den Übungen gehören dokumentierte Sollwerte, Prüfschritte, Negativtests und Rückfallpunkte. Verwendet werden neutrale Beispielwerte; produktive Kennwörter, Schlüssel und personenbezogene Daten werden nicht in die Seminarunterlagen übernommen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Anwendungsadministration, Service Desk der zweiten und dritten Ebene, Client Engineering, Systemadministration und Informationssicherheit. |
| Voraussetzungen: | Grundkenntnisse der AnyDesk-Custom-Clients, Betriebssystemrechte und der geplanten Support- beziehungsweise Wartungsszenarien. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen und dokumentierte Prüfungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
