Seminar / Training
Der Implementierungsworkshop führt ein vorbereitetes AnyDesk-Ultimate-On-Premises-Vorhaben von der verifizierten Planung bis zur produktionsnahen Pilotierung und Betriebsübergabe.
In einer zusammenhängenden Labor- oder Kundenumgebung werden Zielarchitektur, Infrastruktur, Appliance, Netzwerk und Zertifikate, Custom Clients, Sicherheitsprofile, gestufter Rollout, Supportprozess, Backup, Wiederherstellung, Abnahme und Übergabedokumentation praktisch umgesetzt.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe und Voraussetzungen
- Anforderungen, Einsatzszenarien und Schutzbedarf erfassen
- Architekturentscheidung und Umsetzungsplan erstellen
- Installationsvoraussetzungen und Lieferumfang prüfen
- Appliance installieren und initial starten
- DNS, TLS und Zertifikatsvertrauen absichern
- Firewall-Regeln und Ausschluss unerwünschter Cloud-Nutzung umsetzen
- Build- und Client-Strategie entwickeln
- Berechtigungen und Sicherheitsgrundlage konfigurieren
- Rollout in Zielgruppen und Ringe gliedern
- Sicherungsumfang und Sicherungsplan definieren
- Supportfall qualifiziert aufnehmen
- Technische Abnahme und Rückfalltest durchführen
- Praxisübungen und Checklisten
Einordnung und Lernziele
Die Inhalte werden an einer kontrollierten Labor- oder Demonstrationsumgebung nachvollzogen. Version, Plattform und freigeschalteter Ultimate-Umfang werden vor produktiven Änderungen geprüft.
- Anforderungen und Zielarchitektur in eine umsetzbare technische Konfiguration überführen.
- Appliance und Netzwerk mit vollständiger Zertifikats- und Sicherheitskonfiguration bereitstellen.
- Rollenbasierte Custom Clients erstellen, testen und in einer Pilotgruppe verteilen.
- Betrieb, Backup, Support, Diagnose und Rückfall produktionsnah erproben.
- Eine dokumentierte Abnahme und belastbare Übergabe an den Regelbetrieb durchführen.
Zielgruppe und Voraussetzungen
Zielgruppe: Interdisziplinäre Implementierungsteams aus Projektleitung, Architektur, System- und Netzwerkadministration, Client Engineering, Informationssicherheit, Support und Betrieb.
Voraussetzungen: Abgestimmte Anforderungen, verfügbare Labor- oder Pilotinfrastruktur, administrative Zugänge, Netzwerk- und Zertifikatsparameter sowie Grundkenntnisse der beteiligten Fachgebiete.
Seminarinhalte
1. Anforderungen, Einsatzszenarien und Schutzbedarf erfassen
- Schritt 1: Geschäftliche Einsatzszenarien wie interner IT-Support, externer Service, Fernwartung, Homeoffice und Notfallzugriff voneinander abgrenzen.
- Schritt 2: Anzahl der verwalteten Geräte, Supportpersonen, Standorte, gleichzeitigen Sitzungen und Betriebszeiten belastbar aufnehmen.
- Schritt 3: Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit je Szenario bestimmen und besonders kritische Geräteklassen kennzeichnen.
- Schritt 4: Nichtfunktionale Anforderungen für Offline-Betrieb, Internetzugang, Reaktionszeiten, Protokollierung, Aufbewahrung und Wiederanlauf dokumentieren.
- Schritt 5: Muss-, Soll- und Kann-Anforderungen priorisieren und in eine prüfbare Anforderungsliste überführen.
2. Architekturentscheidung und Umsetzungsplan erstellen
- Schritt 1: Die Zielarchitektur in einem nachvollziehbaren Übersichtsdiagramm mit Zonen, Datenflüssen und Verantwortlichkeiten festhalten.
- Schritt 2: Offene Punkte, technische Risiken, Abhängigkeiten und Annahmen mit Eigentümer und Fälligkeitsdatum versehen.
- Schritt 3: Pilotumfang, Abnahmekriterien, Rückfalloption und Übergang in den Regelbetrieb festlegen.
- Schritt 4: Arbeitspakete für Infrastruktur, Netzwerk, Sicherheit, Clients, Betrieb, Support und Dokumentation terminieren.
- Schritt 5: Die Entscheidung durch Architektur-, Sicherheits-, Datenschutz- und Betriebsverantwortliche prüfen und freigeben lassen.
3. Installationsvoraussetzungen und Lieferumfang prüfen
- Schritt 1: Lizenz- und Bereitstellungsumfang, Appliance-Version, Installationspaket und zugehörige Konfigurationsdaten vollständig inventarisieren.
- Schritt 2: Unterstützte physische oder virtuelle Plattform, Ressourcen, Speicher, Netzwerkadapter und Administrationszugänge gegen die Zielumgebung prüfen.
- Schritt 3: DNS, NTP, IP-Adressen, Routing, Firewall, Proxy und Zertifikate vor Beginn mit einer Vorabcheckliste verifizieren.
- Schritt 4: Backup-Ziel, Protokollablage, Monitoring-Schnittstellen und Wartungszugänge vorbereiten.
- Schritt 5: Abbruchkriterien und Rückfallweg definieren, bevor Änderungen an der Produktionsumgebung beginnen.
4. Appliance installieren und initial starten
- Schritt 1: Installationsabbild oder Bereitstellungspaket kontrolliert importieren und Integrität sowie Versionsstand prüfen.
- Schritt 2: Grundlegende Systemparameter, Netzwerkwerte, Hostname, Zeitzone und Zeitquelle setzen.
- Schritt 3: Erststart beobachten, Dienstestatus kontrollieren und erkennbare Warnungen vor der weiteren Konfiguration beseitigen.
- Schritt 4: Administrationszugang absichern, vorgegebene Startkennwörter ersetzen und Mehrpersonenprinzip für kritische Zugangsdaten anwenden.
- Schritt 5: Die Ausgangskonfiguration exportieren oder dokumentieren, damit spätere Änderungen nachvollziehbar bleiben.
5. DNS, TLS und Zertifikatsvertrauen absichern
- Schritt 1: Vorwärts- und Rückwärtsauflösung aus allen relevanten Netzsegmenten prüfen.
- Schritt 2: Zertifikatsnamen, vollständige Vertrauenskette, Ablaufdatum und Schlüsselverwendung gegen die vorgesehenen Servernamen kontrollieren.
- Schritt 3: CA-Zertifikate korrekt in Custom Clients oder verwaltete Profile übernehmen und fehlerhafte Vertrauensketten gezielt diagnostizieren.
- Schritt 4: Zeitabweichungen, abgelaufene Zertifikate und Namenskonflikte mit reproduzierbaren Testfällen erkennen.
- Schritt 5: Erneuerungs- und Rollback-Verfahren für Zertifikate unterbrechungsarm erproben.
6. Firewall-Regeln und Ausschluss unerwünschter Cloud-Nutzung umsetzen
- Schritt 1: Nur die für den On-Premises-Betrieb notwendigen Verbindungen nach dem Prinzip der minimalen Freigabe zulassen.
- Schritt 2: Zugriffe auf nicht gewünschte AnyDesk-Cloud-Netze gemäß Unternehmensrichtlinie blockieren, ohne die eigene Appliance-Erreichbarkeit zu beeinträchtigen.
- Schritt 3: Standard-Clients und fremde Custom Clients durch technische und organisatorische Kontrollen aus dem Zielnetz fernhalten.
- Schritt 4: Regeln für Adminzugriff, Clientbetrieb, Wartung und Monitoring getrennt verwalten.
- Schritt 5: Änderungen mit Positiv-, Negativ- und Rückfalltests überprüfen und protokollieren.
7. Build- und Client-Strategie entwickeln
- Schritt 1: Benötigte Clientrollen wie Support-Client, Zielsystem-Client, Administrator-Client und mobile Variante voneinander abgrenzen.
- Schritt 2: Namenskonvention, Besitzer, Plattform, Version, Einsatzbereich und Sicherheitsstufe je Build festlegen.
- Schritt 3: Statische und gegebenenfalls dynamisch verwaltete Konfigurationen nur nach Verfügbarkeits- und Lizenzprüfung einplanen.
- Schritt 4: Öffentliche und private Verteilung, Downloadberechtigungen und Artefaktablage kontrolliert gestalten.
- Schritt 5: Für jeden Build einen Lebenszyklus von Entwurf über Test und Freigabe bis Stilllegung definieren.
8. Berechtigungen und Sicherheitsgrundlage konfigurieren
- Schritt 1: Permission Profiles für getrennte Supportfälle erstellen und nur benötigte Funktionen freigeben.
- Schritt 2: Tastatur, Maus, Zwischenablage, Dateiübertragung, Audio, Druck, Neustart und Systeminformationen nach Schutzbedarf steuern.
- Schritt 3: Access Control List, unbeaufsichtigten Zugriff, 2FA und Sitzungsbestätigung in ein konsistentes Zugriffsmodell einordnen.
- Schritt 4: Einstellungen durch Overrides oder verwaltete Richtlinien gegen lokale Abschwächung schützen.
- Schritt 5: Konfiguration mit einem Berechtigungstest aus Sicht erlaubter und unerlaubter Gegenstellen prüfen.
9. Rollout in Zielgruppen und Ringe gliedern
- Schritt 1: Gerätebestand nach Plattform, Standort, Kritikalität, Benutzergruppe und Clientrolle segmentieren.
- Schritt 2: Technikpilot, Fachpilot, frühe Produktion und breite Verteilung als getrennte Ringe definieren.
- Schritt 3: Erfolgskriterien, Abbruchschwellen, Kommunikationsweg und Rückfall je Ring festlegen.
- Schritt 4: Paketversion, Konfiguration und Zielgruppenzuordnung in einem Rolloutregister dokumentieren.
- Schritt 5: Freigaben erst nach ausgewerteten Pilotdaten in den nächsten Ring übertragen.
10. Sicherungsumfang und Sicherungsplan definieren
- Schritt 1: Appliance-Konfiguration, Datenbank, Zertifikate, Schlüssel, Lizenzdaten, Custom-Client-Informationen und Betriebsdokumentation als Sicherungsobjekte bewerten.
- Schritt 2: Voll-, inkrementelle oder anwendungskonsistente Sicherungen entsprechend der bereitgestellten Betriebsverfahren auswählen.
- Schritt 3: RPO, RTO, Aufbewahrungsfristen, Verschlüsselung, Offline-Kopie und räumliche Trennung festlegen.
- Schritt 4: Sicherungszugänge und Schlüssel getrennt von der Produktionsumgebung schützen.
- Schritt 5: Erfolg, Vollständigkeit und Alter jeder Sicherung automatisch oder nachweisbar kontrollieren.
11. Supportfall qualifiziert aufnehmen
- Schritt 1: Identität, Rückrufmöglichkeit, Gerät, Standort, Dringlichkeit und fachliche Freigabe prüfen.
- Schritt 2: Sitzungszweck, erwartete Tätigkeit und benötigte Rechte vor Verbindung festlegen.
- Schritt 3: Interaktiven oder unbeaufsichtigten Zugriff nach dem genehmigten Szenario auswählen.
- Schritt 4: AnyDesk-ID beziehungsweise Alias über einen vertrauenswürdigen Kanal abgleichen.
- Schritt 5: Ticket mit Startzustand, Datenschutzanforderung und Eskalationsweg vorbereiten.
12. Technische Abnahme und Rückfalltest durchführen
- Schritt 1: Dienstestatus, Verwaltungszugang, Datenbankzugriff, Client-Verbindungen und Sitzungsprotokollierung mit einer Abnahmeliste prüfen.
- Schritt 2: Mindestens einen kontrollierten Neustart und einen Wiederanlauf nach geplantem Wartungsfall durchführen.
- Schritt 3: Konfigurationssicherung erstellen und die Wiederherstellbarkeit in einer isolierten oder freigegebenen Testumgebung nachweisen.
- Schritt 4: Offene Restpunkte nach Kritikalität bewerten und klare Verantwortlichkeiten für die Nacharbeit festlegen.
- Schritt 5: Betriebsfreigabe, Dokumentationsstand, Supportweg und Rückfallentscheidung formell festhalten.
Praxisübungen und Checklisten
- Erstellung und Freigabe einer konkreten Zielarchitektur und Umsetzungscheckliste.
- Installation einer Appliance mit dokumentierter Netzwerk-, Zertifikats- und Sicherheitskonfiguration.
- Erstellung und Pilotverteilung rollenbasierter Custom Clients.
- Durchführung von Support-, Backup-, Restore-, Störungs- und Rückfalltests.
- Erstellung eines vollständigen Abnahme- und Betriebsübergabepakets.
Zu den Übungen gehören dokumentierte Sollwerte, Prüfschritte, Negativtests und Rückfallpunkte. Verwendet werden neutrale Beispielwerte; produktive Kennwörter, Schlüssel und personenbezogene Daten werden nicht in die Seminarunterlagen übernommen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interdisziplinäre Implementierungsteams aus Projektleitung, Architektur, System- und Netzwerkadministration, Client Engineering, Informationssicherheit, Support und Betrieb. |
| Voraussetzungen: | Abgestimmte Anforderungen, verfügbare Labor- oder Pilotinfrastruktur, administrative Zugänge, Netzwerk- und Zertifikatsparameter sowie Grundkenntnisse der beteiligten Fachgebiete. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen und dokumentierte Prüfungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
