Studienleitfaden für Prüfung AZ-802: Verwalten von Windows Server

Zweck dieses Dokuments

Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Die Informationen und Materialien in diesem Dokument sollten Ihnen dabei helfen, Ihre Studien zu konzentrieren, während Sie sich auf die Prüfung vorbereiten.

Nützliche Links Description
Zertifizierungserneuerung Microsoft Partner-, Experten- und Spezialzertifizierungen laufen jährlich ab. Sie können verlängern, indem Sie eine kostenlose Onlinebewertung bei Microsoft Learn absolvieren.
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verbinden, können Sie Prüfungen planen und verlängern und Zertifikate freigeben und drucken.
Examensbewertung und Ergebnisberichte Zum Bestehen ist eine Punktzahl von 700 oder höher erforderlich.
Prüfungs-Sandbox Sie können die Prüfungsumgebung erkunden, indem Sie unsere Prüfungs-Sandbox besuchen.
Anfordern von Unterkünften Wenn Sie Hilfsmittel benutzen, zusätzliche Zeit benötigen oder einen Teil des Prüfungsprozesses abändern müssen, können Sie eine Anpassung anfordern.
Nehmen Sie an einem kostenlosen Übungstest teil Stellen Sie Ihr Wissen mit Übungsfragen auf die Probe, um sich auf das Examen vorzubereiten.

Aktualisierungen der Prüfung

Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.

Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen lokalisiert, und diese werden ungefähr acht Wochen nach der Aktualisierung der englischen Version aktualisiert. Während Microsoft alle Anstrengungen unternehmen, lokalisierte Versionen wie erwähnt zu aktualisieren, kann es vorkommen, dass die lokalisierten Versionen einer Prüfung in diesem Zeitplan nicht aktualisiert werden. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung in Ihrer bevorzugten Sprache nicht verfügbar ist, können Sie weitere 30 Minuten anfordern, um die Prüfung abzuschließen.

Note

Die Aufzählungen, die jedem der gemessenen Fähigkeiten folgen, sollen veranschaulichen, wie wir diese Fähigkeit bewerten. Verwandte Themen können in der Prüfung behandelt werden.

Note

Die meisten Fragen umfassen Features, die allgemein verfügbar sind. Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.

Gemessene Fähigkeiten

Zielgruppenprofil

Als Kandidat für diese Microsoft-Zertifizierung sind Sie für die Bereitstellung, Implementierung, Verwaltung und Problembehandlung Windows Server als Workload in lokalen, Cloud- oder Hybridumgebungen verantwortlich.

Sie verwalten Identität, Sicherheit, Verwaltung, Compute, Netzwerk, Speicher und Überwachung für Windows Server.

In der Regel arbeiten Sie mit Architekten, Administratoren und Ingenieuren zusammen.

Für diese Prüfung sollten Sie Erfahrung in der Verwaltung von Windows Server unter Verwendung von Technologien wie Windows Admin Center, Hyper-V, PowerShell, Azure Arc, Azure Monitor, Azure Update Manager und Microsoft Defender for Cloud haben. Sie sollten auch mit Active Directory Domain Services (AD DS) vertraut sein.

Qualifikationen auf einen Blick

  • Bereitstellen und Verwalten von AD DS (20–25%)

  • Verwalten von Windows Server Instanzen und Workloads in einer Hybridumgebung (10 bis 15%)

  • Verwalten virtueller Computer (10–15%)

  • Implementieren und Verwalten einer lokalen und hybriden Netzwerkinfrastruktur (10–15%)

  • Verwalten von Speicher- und Dateidiensten (15–20 %)

  • Sichere Windows Server Infrastruktur (10–15%)

  • Überwachen und Beheben von Windows Server-Umgebungen (15–20%)

Bereitstellen und Verwalten von AD DS (20–25%)

Bereitstellen und Verwalten von AD DS-Domänencontrollern

  • Lokales Bereitstellen und Verwalten von Domänencontrollern

  • Bereitstellen und Verwalten von Domänencontrollern in Azure

  • Bereitstellen schreibgeschützter Domänencontroller (RODCs)

  • Verwalten der Kontosicherheit auf einem RODC

  • Flexible Single-Master Operations (FSMO)-Rollen verwalten und Fehler beheben

Konfigurieren und Verwalten von Umgebungen mit mehreren Standorten, Domänen und Gesamtstrukturen

  • Domänen- und Gesamtstrukturvertrauensbeziehungen konfigurieren

  • Konfigurieren und Verwalten von AD DS-Standorten

  • Konfigurieren und Verwalten der AD DS-Replikation

Erstellen und Verwalten von AD DS-Sicherheitsprinzipalen

  • Erstellen und Verwalten von AD DS-Benutzer*innen und -Gruppen

  • Benutzer und Gruppen in Umgebungen mit mehreren Domänen oder Gesamtstrukturen verwalten

  • Auswählen und Verwalten von Dienstkonten

Verwalten von Windows Server mithilfe domänenbasierter Gruppenrichtlinien

  • Implementieren von Gruppenrichtlinien

  • Gruppenrichtlinieneinstellungen implementieren

Verwalten von Windows Server Instanzen und Workloads in einer Hybridumgebung (10 bis 15%)

Konfigurieren der Remoteverwaltung für Windows Server Instanzen in einer Hybridumgebung

  • Bereitstellen und Verwalten von Windows Admin Center lokal und im Azure-Portal

  • Konfigurieren der Remoteverwaltung mithilfe von PowerShell, einschließlich Double-Hop und Just Enough Administration (JEA)

  • Konfigurieren und Verwalten von Remote-Secure Shell (SSH)

  • Remote-Desktopzugriff konfigurieren und verwalten

Verwalten von Windows Server Instanzen und Workloads mithilfe von Azure-Diensten in einer Hybridumgebung

  • Implementieren von Azure Arc-fähigen Windows Server-Instanzen

  • Implementieren der Gerätekonfiguration mithilfe von Azure Arc

  • Bereitstellen von Azure-Diensten mit VM-Erweiterungen (Virtual Machine) auf Nicht-Azure Computern

  • Verwalten von Updates mithilfe von Azure Update Manager

  • Erstellen und Ausführen von Azure Automation Runbooks

Verwalten von virtuellen Computern (10 bis 15%)

Verwalten von Hyper-V und Gast-VM

  • Aktivieren des erweiterten Sitzungsmodus

  • Remoteverwaltung von virtuellen Computern mithilfe von PowerShell, PowerShell Direct und SSH Direct für Linux-Gäste

  • Aktivieren der geschachtelten Virtualisierung

  • Konfigurieren von VM-Speichereinstellungen

  • Konfigurieren von Integration Services

  • Konfigurieren der Gerätezuweisung

  • Konfigurieren der GPU-Partitionierung

  • Verwalten von VM-Prüfpunkten

  • Implementieren von hoher Verfügbarkeit für Hyper-V VMs

  • Verwalten von Hyper-V virtuellen Festplatten

  • Konfigurieren Hyper-V Netzwerkadapters

  • Konfigurieren Sie das Teaming der Netzwerkschnittstellenkarten (NIC) auf dem Hyper-V-Host und der VM.

  • Konfigurieren Hyper-V virtuellen Switchs

  • Hyper-V-Replikat konfigurieren

Verwalten von Windows Server VMs in Azure

  • Verwalten des Speichers für Windows Server VMs in Azure

  • Verwalten der Kapazität, einschließlich Größenänderungen und Festlegen von VM-Sets

  • Verwalten von Verfügbarkeitsgruppen und Zonen

  • Verwalten von Just-in-Time-Zugriff auf VMs (JIT) und Azure Bastion

  • Verwalten Azure Virtual Machines Netzwerkkonfiguration

Implementieren und Verwalten einer lokalen und hybriden Netzwerkinfrastruktur (10–15%)

Implementieren einer lokalen und hybriden Namensauflösung

  • Integrieren des Domänennamensystems (DNS) in AD DS

  • Erstellen und Verwalten von DNS-Zonen und -Einträgen

  • Konfigurieren der DNS-Weiterleitung und der bedingten Weiterleitung

  • Konfigurieren der DNS-Namensauflösung in einer Hybridumgebung

  • Implementieren von DNS-Richtlinien

  • Implementieren von DNS-Sicherheitserweiterungen (DNSSEC)

Verwalten der IP-Adressierung in lokalen Szenarios und Hybridszenarios

  • Implementieren und Konfigurieren der DHCP-Serverrolle (Dynamic Host Configuration Protocol)

  • Problembehandlung bei der IP-Adressierung in Hybridumgebungen

  • Erstellen und Verwalten von DHCP-Bereichen

  • IP-Reservierungen erstellen

  • DHCP-Hochverfügbarkeit implementieren

Verwalten von Speicher- und Dateidiensten (15–20 %)

Konfigurieren und Verwalten von Azure Files

  • Azure-Dateifreigaben erstellen und verwalten

  • Berechtigungen für Azure-Dateifreigaben verwalten

  • Konfigurieren und Verwalten der Azure-Dateisynchronisierung

  • Überwachen der Azure-Dateisynchronisierung

  • Migrieren des verteilten Dateisystems (Distributed File System, DFS) zur Azure-Dateisynchronisierung

  • Migrieren von Dateifreigaben zu Azure Files

Konfigurieren und Verwalten von Windows Server-Dateifreigaben

  • Konfigurieren Sie den Zugriff auf die Windows Server-Dateifreigaben

  • Konfigurieren von Dateiserver-Resource Manager (FSRM)

  • Implementieren und Konfigurieren von DFS

  • Konfigurieren des Servernachrichtenblocks (SMB) über QUIC

  • Konfigurieren von SMB-Einstellungen und -Verwaltung

Konfigurieren von Windows Server-Speicher

  • Konfigurieren von Datenträgern und Volumes

  • Konfigurieren und Verwalten von Speicherplätzen

  • Implementieren und Verwalten des Features „Direkte Speicherplätze“

  • Konfigurieren und Verwalten von Speicherreplikaten

  • Konfigurieren der Datendeduplizierung

  • SMB Direct konfigurieren (SMB über Remote Direct Memory Access [RDMA])

  • Konfigurieren von Quality of Service für Speicher

  • Auswählen und Konfigurieren von Dateisystemen, einschließlich NTFS und ReFS

  • Konfigurieren und Verwalten von iSCSI

  • Verwalten der BitLocker-Laufwerkverschlüsselung

  • Verwalten und Wiederherstellen verschlüsselter Volumes

Sichere Windows Server Infrastruktur (10–15%)

Sichern des Windows Server-Betriebssystems

  • Konfigurieren und Verwalten des Exploit-Schutzes

  • Konfigurieren und Verwalten der Anwendungssteuerung für Windows

  • Konfigurieren und Verwalten von Credential Guard

  • Microsoft Defender SmartScreen konfigurieren

  • Implementieren der Betriebssystemsicherheit mithilfe von Gruppenrichtlinien

  • Verwalten von Windows Server-Sicherheitsgrundwerten mithilfe von OSConfig

  • Implementieren Windows lokalen Administratorkennwortlösung

  • Konfigurieren und Verwalten von Defender für Server

  • Verwalten Windows Firewall, einschließlich Verbindungssicherheitsregeln

Geschütztes AD DS

  • Konfigurieren von Kennwortrichtlinien

  • Implementieren des Microsoft Entra-Kennwortschutzes für AD DS

  • Verwalten geschützter Benutzer*innen

  • Härten von Domänencontrollern

  • Einschränken des Zugriffs auf Domänencontroller

  • Konfigurieren von Sicherheitsoptionen für Benutzerkonten

  • Konfigurieren von Sicherheitsoptionen für integrierte administrative Gruppen

  • Verwalten der AD-Delegierung

  • Verwalten von Authentifizierungsprotokollen und -methoden für AD DS

Überwachen und Beheben von Windows Server-Umgebungen (15–20%)

Überwachen mithilfe von Windows Server Tools und Azure-Diensten

  • Überwachen mithilfe von Leistungsmonitor

  • Erstellen und Konfigurieren von Datensammlersätzen

  • Überwachen von Servern und Konfigurieren von Warnungen mithilfe von Windows Admin Center

  • Analysieren mithilfe des Features "Systemeinblicke" von Windows Server

  • Verwalten von Ereignisprotokollen

  • Konfigurieren von Datensammlungsregeln für Azure Monitor

  • Erstellen von Warnungen

  • Überwachen Azure Virtual Machines Leistung mithilfe von VM Insights

Behandeln von Problemen mit Windows Server

  • Beheben von Verbindungsproblemen

  • Problembehandlung bei Namensauflösung

  • Problembehandlung bei Windows Update

  • Fehlerbehebung beim Zeitdienst

  • Leistungsprobleme beheben

  • Behebung von Problemen mit VM und Azure Arc-Erweiterungen

  • Behandeln von Problemen mit der Datenträgerverschlüsselung

  • Behandeln von Speicherproblemen

Problembehandlung für Active Directory

  • Wiederherstellen von Objekten aus dem AD-Papierkorb

  • Wiederherstellen einer AD-Datenbank mithilfe des Wiederherstellungsmodus für Verzeichnisdienste

  • Wiederherstellen von SYSVOL

  • Probleme bei der AD-Replikation beheben

  • Problembehandlung für lokale AD

  • Beheben von Kerberos- und Authentifizierungsproblemen

  • Behandeln von Problemen mit sicherer Kanal- und Computerkontovertrauensstellung

Lernressourcen

Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Selbststudiumsoptionen und Unterrichtsschulungen sowie Links zu Dokumentationen, Communitywebsites und Videos an.

Lernressourcen Links zu Lernen und Dokumentation
Bereiten Sie sich vor Wählen Sie aus selbstgesteuerten Lernpfaden und Modulen oder nehmen Sie einen kursleitergeführten Kurs
Dokumentation finden Windows Server-Dokumentation
Azure-Dokumentation
Verbinden von Windows Server mit Azure Hybrid Services
Azure AD Domain Services-Dokumentation
Dokumentation zu Microsoft Entra ID
Hybride Identität mit Azure Active Directory
Verwaltung von Gruppenrichtlinien in der von Azure AD Domain Services verwalteten Domäne
Bereitstellen eines Windows Admin Center Gateways in Azure
PowerShell-Remoting
Azure Arc
Windows Sicherheits-Baseline
Verwaltung hybrider Azure Workloads mit Windows Admin Center
Dokumentation zur Virtualisierung
Container in der Dokumentation zu Windows
Netzwerk-Dokumentation
Windows Server Storage-Dokumentation
Fragen stellen Microsoft Q&A | Microsoft-Dokumente
Community-Support erhalten Azure Community-Support
Folgen Sie Microsoft Learn Microsoft Learn – Microsoft Tech Community
Video finden Prüfungsbereitschaftszone
Azure Fridays
Andere Microsoft Learn Shows durchsuchen