Bagikan melalui


Panduan belajar untuk Ujian MD-102: Administrator Titik Akhir

Tujuan dari dokumen ini

Panduan belajar ini akan membantu Anda memahami apa yang diharapkan pada ujian dan menyertakan ringkasan topik yang mungkin dibahas dalam ujian dan tautan ke sumber daya lainnya. Informasi dan materi dalam dokumen ini akan membantu Anda memfokuskan studi saat mempersiapkan ujian.

Tautan yang berguna Deskripsi
Tinjau keterampilan yang diukur per 17 September 2024 Daftar ini menunjukkan keterampilan yang diukur SETELAH tanggal tersebut. Pelajari daftar ini jika Anda berencana untuk mengikuti ujian SETELAH tanggal tersebut.
Tinjau keterampilan yang diukur sebelum 17 September 2024 Pelajari daftar keterampilan ini jika Anda mengikuti ujian SEBELUM tanggal tersebut.
Log perubahan Anda dapat langsung masuk ke log perubahan jika ingin melihat perubahan yang akan dilakukan pada tanggal tersebut.
Cara mendapatkan sertifikasi Beberapa sertifikasi hanya memerlukan lulus satu ujian, sementara yang lain memerlukan lulus beberapa ujian.
Perpanjangan sertifikasi Sertifikasi asosiasi, pakar, dan spesialisasi Microsoft kedaluwarsa setiap tahun. Anda dapat memperpanjangnya dengan lulus penilaian online gratis di Microsoft Learn.
Profil Microsoft Learn Anda Menyambungkan profil sertifikasi Anda ke Microsoft Learn memungkinkan Anda menjadwalkan dan memperbarui ujian dan berbagi serta mencetak sertifikat.
Penilaian ujian dan laporan skor Skor 700 ke atas diperlukan untuk lulus.
Sandbox ujian Anda dapat menjelajahi lingkungan ujian dengan mengunjungi kotak pasir ujian kami.
Memohon akomodasi Jika menggunakan alat bantu, memerlukan waktu tambahan, atau memerlukan modifikasi pada bagian mana pun dari pengalaman ujian, Anda dapat meminta akomodasi.
Ambil Penilaian Praktik gratis Uji keterampilan Anda dengan pertanyaan latihan untuk membantu mempersiapkan ujian.

Pembaruan pada ujian

Ujian kami diperbarui secara berkala untuk mencerminkan keterampilan yang diperlukan untuk menjalankan peran. Kami telah menyertakan dua versi tujuan Keterampilan yang Diukur tergantung pada kapan Anda mengikuti ujian.

Kami selalu memperbarui versi bahasa Inggris dari ujian terlebih dahulu. Beberapa ujian dilokalkan ke dalam bahasa lain, dan ujian tersebut diperbarui kira-kira delapan minggu setelah versi bahasa Inggris diperbarui. Meskipun Microsoft melakukan setiap upaya untuk memperbarui versi yang dilokalkan seperti yang disebutkan, mungkin ada kalanya versi ujian yang dilokalkan tidak diperbarui pada jadwal ini. Bahasa lain yang tersedia tercantum di bagian Jadwalkan Ujian di halaman web Detail Ujian. Jika ujian tidak tersedia dalam bahasa yang dipilih, Anda dapat meminta tambahan waktu 30 menit untuk menyelesaikan ujian.

Catatan

Poin-poin yang muncul di bawah setiap keterampilan yang diukur ditujukan untuk menggambarkan cara kita menilai keterampilan tersebut. Topik terkait mungkin tercakup dalam ujian.

Catatan

Sebagian besar pertanyaan membahas fitur yang merupakan ketersediaan umum (GA). Ujian mungkin berisi pertanyaan tentang fitur Pratinjau jika fitur tersebut umum digunakan.

Keterampilan yang diukur per 17 September 2024

Profil audiens

Sebagai kandidat untuk ujian ini, Anda memiliki keahlian penting dalam mengelola perangkat dan aplikasi klien di penyewa Microsoft 365 dengan menggunakan Microsoft Intune. Anda bertanggung jawab untuk:

  • Menerapkan solusi untuk penyebaran dan manajemen titik akhir yang efisien pada berbagai sistem operasi, platform, dan jenis perangkat.

  • Menerapkan dan mengelola titik akhir dalam skala besar dengan menggunakan Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Copilot for Security, Microsoft Defender untuk Titik Akhir, ID Microsoft Entra, Azure Virtual Desktop, dan Windows 365.

  • Menerapkan identitas, keamanan, akses, kebijakan, pembaruan, dan aplikasi untuk titik akhir.

Sebagai administrator titik akhir, Anda berkolaborasi dengan arsitek, administrator Microsoft 365, administrator keamanan, dan administrator beban kerja lainnya untuk merencanakan dan menerapkan strategi tempat kerja modern yang memenuhi kebutuhan bisnis organisasi.

Anda harus memiliki pengalaman dengan teknologi Microsoft Entra ID dan Microsoft 365, termasuk Intune, serta keterampilan dan pengalaman yang kuat dalam menyebarkan, mengonfigurasi, dan memelihara klien Windows dan perangkat non-Windows.

Sekilas keterampilan

  • Menyiapkan infrastruktur untuk perangkat (25–30%)

  • Mengelola dan memelihara perangkat (30–35%)

  • Mengelola aplikasi (15–20%)

  • Lindungi perangkat (15–20%)

Menyiapkan infrastruktur untuk perangkat (25–30%)

Menambahkan perangkat ke ID Microsoft Entra

  • Pilih jenis gabungan perangkat yang sesuai

  • Menggabungkan perangkat ke ID Microsoft Entra

  • Mendaftarkan perangkat ke ID Microsoft Entra

  • Merencanakan dan menerapkan grup untuk perangkat di ID Microsoft Entra

Daftarkan perangkat ke Microsoft Intune

  • Mengonfigurasi pengaturan pendaftaran

  • Mengonfigurasi pendaftaran otomatis untuk Windows dan pendaftaran massal untuk iOS dan Android

  • Mengonfigurasi profil pendaftaran untuk perangkat Android, termasuk profil kerja yang dikelola sepenuhnya, khusus, milik perusahaan, dan kerja

Menerapkan identitas dan kepatuhan

  • Mengelola peran di Intune

  • Menerapkan kebijakan kepatuhan untuk semua platform perangkat yang didukung dengan menggunakan Intune

  • Menerapkan kebijakan Akses Bersyarat yang memerlukan status kepatuhan

  • Mengonfigurasi Windows Hello untuk Bisnis

  • Menerapkan dan mengelola Solusi Kata Sandi Administratif Lokal (LAPS) untuk ID Microsoft Entra

  • Mengelola keanggotaan grup lokal di perangkat Windows dengan menggunakan Intune

Mengelola dan memelihara perangkat (30–35%)

Menyebarkan dan meningkatkan klien Windows dengan menggunakan alat berbasis cloud

  • Pilih antara paket Windows Autopilot dan provisi

  • Pilih mode penyebaran Windows Autopilot

  • Menerapkan templat nama perangkat

  • Menerapkan penyebaran klien Windows dengan menggunakan Windows Autopilot

  • Membuat Halaman Status Pendaftaran (ESP)

  • Merencanakan dan menerapkan paket provisi

  • Merencanakan dan menerapkan peningkatan perangkat untuk Windows 11

  • Menerapkan penyebaran PC cloud Windows 365

Merencanakan dan menerapkan profil konfigurasi perangkat

  • Membuat profil konfigurasi perangkat untuk perangkat Windows, termasuk mengimpor file ADMX

  • Membuat profil konfigurasi perangkat untuk perangkat Android

  • Membuat profil konfigurasi perangkat untuk perangkat iOS

  • Membuat profil konfigurasi perangkat untuk perangkat Mac OS

  • Membuat profil konfigurasi perangkat untuk perangkat multi-sesi Perusahaan

  • Menargetkan profil dengan menggunakan filter

Menerapkan kemampuan add-on Intune Suite

  • Mengonfigurasi Manajemen Hak Istimewa Titik Akhir

  • Mengelola aplikasi dengan menggunakan Katalog Aplikasi Perusahaan

  • Menerapkan Microsoft Intune Advanced Analytics

  • Mengonfigurasi Bantuan Jarak Jauh Microsoft Intune

  • Mengidentifikasi kasus penggunaan untuk Cloud PKI

  • Menerapkan Microsoft Tunnel untuk MAM

Melakukan tindakan jarak jauh pada perangkat

  • Menyinkronkan, memulai ulang, menghentikan, atau menghapus perangkat

  • Melakukan tindakan jarak jauh massal

  • Memperbarui kecerdasan keamanan Windows Defender

  • Memutar kunci pemulihan BitLocker

  • Menjalankan kueri perangkat dengan menggunakan KQL

Mengelola aplikasi (15–20%)

Menyebarkan dan memperbarui aplikasi

  • Menyiapkan aplikasi untuk penyebaran dengan menggunakan Intune

  • Menyebarkan aplikasi dengan menggunakan Intune

  • Menyebarkan Aplikasi Microsoft 365 menggunakan Intune

  • Mengonfigurasi kebijakan untuk aplikasi Office

  • Menyebarkan Aplikasi Microsoft 365 sebagai bagian dari penyebaran Windows Autopilot dengan menggunakan Microsoft Office Deployment Tool (ODT) atau Office Customization Tool (OCT)

  • Mengelola Aplikasi Microsoft 365 dengan menggunakan pusat admin Aplikasi Microsoft 365

  • Menyebarkan aplikasi dari penyimpanan aplikasi khusus platform dengan menggunakan Intune

Merencanakan dan menerapkan kebijakan perlindungan aplikasi dan konfigurasi aplikasi

  • Merencanakan dan menerapkan kebijakan perlindungan aplikasi

  • Menerapkan kebijakan Akses Bersyar untuk kebijakan perlindungan aplikasi

  • Merencanakan dan menerapkan kebijakan konfigurasi aplikasi untuk aplikasi terkelola dan perangkat terkelola

Lindungi perangkat (15–20%)

Mengonfigurasi keamanan titik akhir

  • Membuat kebijakan antivirus

  • Membuat kebijakan enkripsi disk

  • Membuat kebijakan firewall

  • Mengonfigurasi kebijakan pengurangan permukaan serangan

  • Merencanakan dan menerapkan garis besar keamanan

  • Mengintegrasikan Intune dengan Microsoft Defender untuk Titik Akhir

  • Melakukan onboarding perangkat ke Microsoft Defender untuk Titik Akhir

Mengelola pembaruan perangkat dengan menggunakan Intune

  • Merencanakan pembaruan perangkat

  • Membuat dan mengelola ring pembaruan menggunakan Intune

  • Membuat dan mengelola kebijakan pembaruan dengan menggunakan Intune, termasuk iOS dan Mac OS

  • Mengelola pembaruan Android dengan menggunakan profil konfigurasi atau penyebaran firmware-over-the-air (FOTA)

  • Mengonfigurasi pengoptimalan pengiriman klien Windows dengan menggunakan Intune

  • Memantau pembaruan

Mempelajari sumber daya

Sebaiknya Anda berlatih dan mendapatkan pengalaman langsung sebelum mengikuti ujian. Kami menawarkan opsi belajar mandiri dan pelatihan kelas serta tautan ke dokumentasi, situs komunitas, dan video.

Mempelajari sumber daya Tautan ke pembelajaran dan dokumentasi
Dapatkan pelatihan Pilih dari jalur dan modul pembelajaran mandiri atau ikuti kursus yang dipimpin instruktur
Cari dokumentasi Dokumentasi Windows
Dokumentasi klien Windows untuk Profesional TI
Mengonfigurasi klien Windows
Sumber daya dan dokumentasi penyebaran klien Windows
Mengelola klien Windows
Keamanan Windows
Dokumentasi Autopilot Windows
Dokumentasi Microsoft Intune
Dokumentasi Microsoft Endpoint Manager
Manajemen aplikasi Windows
Ajukan pertanyaan Tanya Jawab Microsoft | Microsoft Docs
Dapatkan dukungan komunitas Windows - Microsoft Tech Community
Ikuti Microsoft Learn Microsoft Learn - Microsoft Tech Community
Menemukan video Zona Kesiapan Ujian
Telusuri acara Microsoft Learn lainnya

Log Perubahan 

Kunci untuk memahami tabel: Grup topik (juga dikenal sebagai grup fungsional) dicetak tebal, diikuti dengan tujuan dalam setiap grup. Tabel tersebut merupakan perbandingan antara dua versi ujian keterampilan yang diukur dan kolom ketiga menjelaskan sejauh mana perubahannya.

Area keterampilan sebelum 17 September 2024 Area keterampilan per 17 September 2024 Ubah
Profil audiens Parah
Menyebarkan klien Windows Dihapus
Bersiap untuk penyebaran klien Windows Dihapus
Merencanakan dan menerapkan penyebaran klien Windows dengan menggunakan Windows Autopilot Dihapus
Konfigurasikan manajemen jarak jauh Dihapus
Menyiapkan infrastruktur untuk perangkat Baru
Menambahkan perangkat ke ID Microsoft Entra Baru
Daftarkan perangkat ke Microsoft Intune Baru
Menerapkan identitas dan kepatuhan Ditambahkan
Mengelola identitas dan kepatuhan Dihapus
Mengelola identitas Dihapus
Menerapkan kebijakan kepatuhan untuk semua platform perangkat yang didukung dengan menggunakan Intune Dihapus
Mengelola dan memelihara perangkat Ditambahkan
Menyebarkan dan meningkatkan klien Windows dengan menggunakan alat berbasis cloud Ditambahkan
Merencanakan dan menerapkan profil konfigurasi perangkat Ditambahkan
Menerapkan kemampuan add-on Intune Suite Baru
Melakukan tindakan jarak jauh pada perangkat Baru
Mengelola, memelihara, dan melindungi perangkat Dihapus
Mengelola siklus hidup perangkat di Intune Dihapus
Mengelola konfigurasi perangkat untuk semua platform perangkat yang didukung dengan menggunakan Intune Dihapus
Memantau perangkat Dihapus
Mengelola pembaruan perangkat untuk semua platform perangkat yang didukung dengan menggunakan Intune Dihapus
Menerapkan perlindungan titik akhir untuk semua platform perangkat yang didukung Dihapus
Mengelola Aplikasi Ditambahkan
Menyebarkan dan memperbarui aplikasi Ditambahkan
Merencanakan dan menerapkan kebijakan perlindungan aplikasi dan konfigurasi aplikasi Ditambahkan
Mengelola Aplikasi Dihapus
Menyebarkan dan memperbarui aplikasi untuk semua platform perangkat yang didukung Dihapus
Merencanakan dan menerapkan kebijakan perlindungan aplikasi dan konfigurasi aplikasi Dihapus
Lindungi perangkat Baru
Mengonfigurasi keamanan titik akhir Ditambahkan
Mengelola pembaruan perangkat dengan menggunakan Intune Ditambahkan

Keterampilan yang diukur sebelum 17 September 2024

Profil audiens

Sebagai kandidat untuk ujian ini, Anda memiliki keahlian subjek yang menyebarkan, mengonfigurasi, melindungi, mengelola, dan memantau perangkat dan aplikasi klien di lingkungan Microsoft 365. Anda bertanggung jawab untuk:

  • Mengelola identitas, keamanan, akses, kebijakan, pembaruan, dan aplikasi untuk titik akhir.

  • Menerapkan solusi untuk penyebaran dan manajemen titik akhir yang efisien pada berbagai sistem operasi, platform, dan jenis perangkat.

  • Menerapkan dan mengelola titik akhir dalam skala besar dengan menggunakan Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender untuk Titik Akhir, dan MICROSOFT Entra ID.

Sebagai administrator titik akhir, Anda berkolaborasi dengan arsitek, administrator Microsoft 365, administrator keamanan, dan administrator beban kerja lainnya untuk merencanakan dan menerapkan strategi tempat kerja modern yang memenuhi kebutuhan bisnis organisasi.

Anda harus memiliki pengalaman dengan teknologi Microsoft Entra ID dan Microsoft 365, termasuk Intune, serta keterampilan dan pengalaman yang kuat dalam menyebarkan, mengonfigurasi, dan memelihara klien Windows dan perangkat non-Windows.

Sekilas keterampilan

  • Menyebarkan klien Windows (20–25%)

  • Mengelola identitas dan kepatuhan (15–20%)

  • Mengelola, memelihara, dan melindungi perangkat (40–45%)

  • Mengelola aplikasi (15–20%)

Menyebarkan klien Windows (20–25%)

Bersiap untuk penyebaran klien Windows

  • Memilih alat penyebaran berdasarkan persyaratan

  • Memilih antara bermigrasi dan membangun kembali

  • Memilih strategi pencitraan dan/atau penyediaan

  • Pilih edisi Windows berdasarkan persyaratan

  • Menerapkan aktivasi berbasis langganan

  • Menyebarkan Windows 365

Merencanakan dan menerapkan penyebaran klien Windows dengan menggunakan Windows Autopilot

  • Mengonfigurasi pendaftaran perangkat untuk Autopilot

  • Membuat, memvalidasi, dan menetapkan profil penyebaran

  • Menyiapkan Halaman Status Pendaftaran (ESP)

  • Menyebarkan perangkat Windows dengan menggunakan Autopilot

  • Memecahkan masalah penyebaran Autopilot

Konfigurasikan manajemen jarak jauh

  • Mengonfigurasi Bantuan Jarak Jauh di Intune

  • Mengonfigurasi Desktop Jauh pada klien Windows

  • Mengonfigurasi Pusat Admin Windows

  • Mengonfigurasi jarak jauh PowerShell dan Windows Remote Management (WinRM)

Mengelola identitas dan kepatuhan (15–20%)

Mengelola identitas

  • Menerapkan autentikasi pengguna pada perangkat Windows, termasuk Windows Hello untuk Bisnis, tanpa kata sandi, dan token

  • Mengelola kontrol akses berbasis peran (RBAC) untuk Intune

  • Mendaftarkan perangkat dan menggabungkan perangkat ke Microsoft Entra

  • Menerapkan Konektor Intune untuk Direktori Aktif

  • Mengelola keanggotaan grup lokal di perangkat Windows

  • Menerapkan dan mengelola Solusi Kata Sandi Administratif Lokal (LAPS) untuk Microsoft Entra

Menerapkan kebijakan kepatuhan untuk semua platform perangkat yang didukung dengan menggunakan Intune

  • Tentukan kebijakan kepatuhan untuk memenuhi persyaratan

  • Menerapkan kebijakan kepatuhan

  • Menerapkan kebijakan Akses Bersyarat yang memerlukan status kepatuhan

  • Mengelola pemberitahuan untuk kebijakan kepatuhan

  • Memantau kepatuhan perangkat

  • Memecahkan masalah kebijakan kepatuhan

Mengelola, memelihara, dan melindungi perangkat (40–45%)

Mengelola siklus hidup perangkat di Intune

  • Mengonfigurasi pengaturan pendaftaran

  • Mengonfigurasi pendaftaran otomatis dan massal, termasuk Windows, iOS, dan Android

  • Mengonfigurasi kumpulan kebijakan

  • Memulai ulang, menghentikan, atau menghapus total perangkat

Mengelola konfigurasi perangkat untuk semua platform perangkat yang didukung dengan menggunakan Intune

  • Tentukan profil konfigurasi untuk memenuhi persyaratan

  • Menerapkan profil konfigurasi

  • Memantau dan memecahkan masalah profil konfigurasi

  • Mengonfigurasi dan menerapkan mode kios Windows

  • Mengonfigurasi dan mengimplementasikan profil di perangkat Android, termasuk profil kerja yang dikelola sepenuhnya, khusus, milik perusahaan, dan kerja

  • Merencanakan dan mengimplementasikan Microsoft Tunnel untuk Intune

Memantau perangkat

  • Memantau perangkat dengan menggunakan Intune

  • Memantau perangkat menggunakan Azure Monitor

  • Menganalisis dan menanggapi masalah yang diidentifikasi dalam Analitik Titik Akhir dan Skor Adopsi

Mengelola pembaruan perangkat untuk semua platform perangkat yang didukung dengan menggunakan Intune

  • Merencanakan pembaruan perangkat

  • Membuat dan mengelola kebijakan pembaruan dengan menggunakan Intune

  • Mengelola pembaruan Android dengan menggunakan profil konfigurasi

  • Memantau pembaruan

  • Memecahkan masalah pembaruan di Intune

  • Mengonfigurasi pengoptimalan pengiriman klien Windows dengan menggunakan Intune

  • Membuat dan mengelola ring pembaruan menggunakan Intune

Menerapkan perlindungan titik akhir untuk semua platform perangkat yang didukung

  • Menerapkan dan mengelola dasar keamanan di Intune

  • Membuat dan mengelola kebijakan konfigurasi untuk keamanan Titik Akhir termasuk antivirus, enkripsi, firewall, deteksi dan respons titik akhir (EDR), dan pengurangan permukaan serangan (ASR)

  • Melakukan onboarding perangkat ke Microsoft Defender untuk Titik Akhir

  • Menerapkan kemampuan respons otomatis di Microsoft Defender untuk Titik Akhir

  • Tinjau dan tanggapi masalah perangkat yang diidentifikasi di dasbor Pengelolaan Kerentanan Microsoft Defender

Mengelola aplikasi (15–20%)

Menyebarkan dan memperbarui aplikasi untuk semua platform perangkat yang didukung

  • Menyebarkan aplikasi dengan menggunakan Intune

  • Mengonfigurasi penyebaran Aplikasi Microsoft 365 dengan menggunakan Alat Penyebaran Microsoft Office atau Office Customization Tool (OCT)

  • Mengelola Aplikasi Microsoft 365 dengan menggunakan pusat admin Aplikasi Microsoft 365

  • Menyebarkan Aplikasi Microsoft 365 menggunakan Intune

  • Mengonfigurasi kebijakan untuk aplikasi Office dengan menggunakan Kebijakan Grup atau Intune

  • Menyebarkan aplikasi dari penyimpanan aplikasi khusus platform dengan menggunakan Intune

Merencanakan dan menerapkan kebijakan perlindungan aplikasi dan konfigurasi aplikasi

  • Merencanakan dan menerapkan kebijakan perlindungan aplikasi untuk iOS dan Android

  • Mengelola kebijakan perlindungan aplikasi

  • Menerapkan kebijakan Akses Bersyar untuk kebijakan perlindungan aplikasi

  • Merencanakan dan menerapkan kebijakan konfigurasi aplikasi untuk aplikasi terkelola dan perangkat terkelola

  • Mengelola kebijakan konfigurasi aplikasi