このドキュメントの目的
この学習ガイドは、この試験で想定される内容を理解するのに役立つもので、試験に出る可能性のあるトピックの概要と、その他のリソースへのリンクが掲載されています。 このドキュメントの情報と資料は、試験の準備をする際に研究に集中するのに役立ちます。
| 便利なリンク | Description |
|---|---|
| 認定資格の更新 | Microsoft のアソシエイト、エキスパート、および専門認定資格は、毎年有効期限が切れます。 Microsoft Learn で無料のオンライン評価に合格すると、更新できます。 |
| あなたのMicrosoft Learn プロファイル | 認定プロファイルを Microsoft Learn に接続すると、試験のスケジュール設定と更新、および証明書の共有と印刷を行うことができます。 |
| 試験スコアとスコアレポート | 合格するには、700 以上のスコアが必要です。 |
| 試験サンドボックス | 試験サンドボックスにアクセスして、試験の環境を確認できます。 |
| 調整や配慮を求める | 支援機器を使用する場合、時間延長が必要な場合、または試験エクスペリエンスのいずれかの部分を変更する必要がある場合は、便宜を図るよう要求できます。 |
| 無料の練習用評価を受ける | 試験の準備に役立つ練習用の質問でスキルをテストします。 |
試験の更新
試験は、ロールを実行するために必要なスキルを反映するように定期的に更新されます。 試験を受けるタイミングに応じて、2 つのバージョンの評価されるスキルの目標が含まれています。
常に、英語版の試験が最初に更新されます。 一部の試験は他の言語にローカライズされており、英語版が更新されてから約 8 週間後に更新されます。 Microsoft では、前述のようにローカライズ版を更新するためにあらゆる努力を行いますが、場合によっては、予定どおりに試験のローカライズ版が更新されないことがあります。 その他の利用可能な言語は、試験の詳細 Web ページの「試験のスケジュール設定」セクションに表示されます。 試験が希望する言語で実施されていない場合、試験完了までの時間を 30 分延長するように要求できます。
Note
評価される各スキルの後に続く箇条書きは、そのスキルをどのようにして評価するかを説明することを目的としています。 関連するトピックが試験に出題される可能性があります。
Note
ほとんどの質問では、一般提供 (GA) の機能について説明します。 プレビュー機能が一般的に使用されている場合は、これらの機能に関する問題が試験に含まれることがあります。
測定されたスキル
視聴者プロフィール
このMicrosoft認定の候補として、オンプレミス、クラウド、またはハイブリッド環境でワークロードとしてWindows Serverをデプロイ、実装、管理、およびトラブルシューティングする責任があります。
Windows Serverの ID、セキュリティ、管理、コンピューティング、ネットワーク、ストレージ、監視を管理します。
通常は、アーキテクト、管理者、エンジニアと共同作業を行います。
この試験では、Windows Admin Center、Hyper-V、PowerShell、Azure Arc、Azure Monitor、Azure Update Manager、および Microsoft Defender for Cloud などのテクノロジを使用して Windows Server を管理した経験が必要です。 Active Directory Domain Services (AD DS) についても理解している必要があります。
スキルの概要
AD DS のデプロイと管理 (20 ~ 25%)
ハイブリッド環境でWindows Serverインスタンスとワークロードを管理する (10 ~ 15%)
仮想マシンの管理 (10 ~ 15%)
オンプレミスおよびハイブリッド ネットワーク インフラストラクチャの実装と管理 (10 ~ 15%)
ストレージおよびファイル サービスを管理する (15 - 20%)
セキュリティで保護されたWindows Server インフラストラクチャ (10 ~ 15%)
Windows Server 環境の監視とトラブルシューティング (15 ~ 20%)
AD DS のデプロイと管理 (20 ~ 25%)
AD DS ドメイン コントローラーをデプロイして管理する
ドメイン コントローラーをローカルに展開して管理する
Azure にドメイン コントローラーをデプロイして管理する
Read-Only ドメイン コントローラー (RODC) の展開
RODC でアカウントのセキュリティを管理する
Flexible Single Master Operations (FSMO) ロールの管理とトラブルシューティング
マルチサイト、マルチドメイン、マルチフォレスト環境を構成し管理する
ドメインとフォレストの信頼関係を構成する
AD DS サイトを構成し管理する
AD DS レプリケーションを構成し管理する
AD DS セキュリティ プリンシパルを作成し管理する
AD DS ユーザーとグループを作成し管理する
マルチドメイン環境またはマルチフォレスト環境でユーザーとグループを管理する
サービス アカウントの選択と管理
ドメインベースのグループ ポリシーを使用して Windows Server を管理する
グループ ポリシーを実装する
グループ ポリシーの基本設定を実装する
ハイブリッド環境でWindows Serverインスタンスとワークロードを管理する (10 ~ 15%)
ハイブリッド環境のWindows Server インスタンスのリモート管理を構成する
オンプレミスとAzure ポータルでWindows Admin Centerをデプロイおよび管理する
ダブルホップや Just Enough Administration (JEA) など、PowerShell を使用してリモート管理を構成する
リモート Secure Shell (SSH) の構成と管理
リモート デスクトップ アクセスの構成と管理
ハイブリッド環境でAzure サービスを使用してWindows Serverインスタンスとワークロードを管理する
Azure Arc対応のWindows Server インスタンスを実装する
Azure Arcを使用してデバイス構成を実装する
Azure以外のマシンに仮想マシン (VM) 拡張機能を使用してAzure サービスをデプロイする
Azure Update Manager を使用して更新プログラムを管理する
Azure Automation Runbook を作成して実行する
VM の管理 (10 ~ 15%)
Hyper-V とゲスト VM の管理
拡張セッション モードを有効にする
Linux ゲスト用の PowerShell、PowerShell Direct、SSH Direct を使用して VM をリモートで管理する
ネストされた仮想化を有効にする
VM のメモリ設定を構成する
統合サービスを構成する
デバイスの割り当てを構成する
GPU パーティション分割の構成
VM チェックポイントを管理する
Hyper-V VM の高可用性を実装する
仮想ハード ディスク Hyper-V 管理する
ネットワーク アダプター Hyper-V 構成する
Hyper-V ホストと VM でネットワーク インターフェイス カード (NIC) チーミングを構成する
仮想スイッチ Hyper-V 構成する
Hyper-V レプリカの構成
Azure Windows Server VM を管理する
Azure でWindows Server VM のストレージを管理する
容量の管理 (サイズ変更や VM スケール セットを含む)
可用性セットとゾーンを管理する
Just-In-Time (JIT) VM アクセスとAzure Bastionを管理する
Azure 仮想マシン のネットワーク構成を管理する
オンプレミスおよびハイブリッド ネットワーク インフラストラクチャの実装と管理 (10 ~ 15%)
オンプレミスおよびハイブリッドの名前解決を実装する
ドメイン ネーム システム (DNS) と AD DS の統合
DNS ゾーンとレコードの作成と管理
DNS 転送と条件付き転送を構成する
ハイブリッド環境で DNS 名前解決を構成する
DNS ポリシーを実装する
DNS セキュリティ拡張機能 (DNSSEC) を実装する
オンプレミスおよびハイブリッドのシナリオで IP アドレス指定を管理する
動的ホスト構成プロトコル (DHCP) サーバーの役割を実装して構成する
ハイブリッド環境での IP アドレス指定のトラブルシューティング
DHCP スコープを作成して管理する
IP アドレス予約を作成する
DHCP の高可用性を実装する
ストレージおよびファイル サービスを管理する (15 - 20%)
Azure Files の構成と管理
Azureファイル共有の作成と管理
Azure ファイル共有のアクセス許可を管理する
Azure File Sync を構成して管理する
Azure File Sync の監視
分散ファイル システム (DFS) を Azure File Sync に移行する
ファイル共有からAzure Filesに移行する
Windows Server ファイル共有を構成し管理する
Windows Server ファイル共有へのアクセスを構成する
ファイル サーバー リソース マネージャー (FSRM) の構成
DFS の実装と構成
QUIC 経由でサーバー メッセージ ブロック (SMB) を構成する
SMB の設定と管理を構成する
Windows Server ストレージを構成する
ディスクとボリュームの構成
記憶域スペースを構成し管理する
記憶域スペース ダイレクトの実装と管理
記憶域レプリカを構成し管理する
データ重複除去を構成する
SMB ダイレクトを構成する (SMB over Remote Direct Memory Access [RDMA])
記憶域 QoS を構成する
NTFS や ReFS などのファイル システムを選択して構成する
iSCSI の構成と管理
BitLocker ドライブ暗号化の管理
暗号化されたボリュームの管理と回復
セキュリティで保護されたWindows Server インフラストラクチャ (10 ~ 15%)
Windows サーバー オペレーティング システムをセキュリティで保護する
Exploit Protection の構成と管理
Windowsのアプリケーション制御の構成と管理
Credential Guard の構成と管理
Microsoft Defender SmartScreen を構成する
グループ ポリシーを使用してオペレーティング システムのセキュリティを実装する
OSConfig を使用して Windows Server セキュリティ ベースラインを管理する
Windows ローカル管理者パスワード ソリューションを実装する
サーバーのDefenderの構成と管理
接続セキュリティ規則を含む、Windows ファイアウォールの管理
AD DS のセキュリティ保護
パスワード ポリシーを構成する
AD DS の Microsoft Entra パスワード保護を実装する
保護対象ユーザーの管理
ドメイン コントローラーを強化する
ドメイン コントローラーへのアクセスを制限する
ユーザー アカウントのセキュリティ オプションを構成する
組み込みの管理グループのセキュリティ オプションを構成する
AD 委任を管理する
AD DS の認証プロトコルと方法を管理する
Windows Server 環境の監視とトラブルシューティング (15 ~ 20%)
Windows Server ツールとAzure サービスを使用して監視する
パフォーマンス モニターを使用して監視する
データ コレクター セットの作成と構成
Windows 管理センターを使用してサーバーを監視しアラートを構成する
Windows Serverの System Insights 機能を使用して分析する
イベント ログを管理する
Azure Monitor のデータ収集規則を構成する
アラートを作成する
VM Insights を使用してAzure 仮想マシンパフォーマンスを監視する
Windows Server の問題のトラブルシューティング
接続の問題のトラブルシューティング
名前解決のトラブルシューティング
Windows Update のトラブルシューティング
タイム サービスのトラブルシューティング
パフォーマンスに関する問題のトラブルシューティング
VM と Azure Arc 拡張機能に関する問題のトラブルシューティング
ディスク暗号化に関する問題のトラブルシューティング
ストレージに関するイシューのトラブルシューティング
Active Directoryのトラブルシューティング
AD ごみ箱からオブジェクトを復元する
ディレクトリ サービス復元モードを使用した AD データベースの復旧
SYSVOL を回復する
AD レプリケーションのトラブルシューティング
オンプレミス AD のトラブルシューティング
Kerberos と認証に関する問題のトラブルシューティング
セキュリティで保護されたチャネルとコンピューター アカウントの信頼に関する問題のトラブルシューティング
学習リソース
試験を受ける前に、トレーニングを行い、実践的な経験を積むことをお勧めします。 自己学習のオプションとクラスルーム トレーニングのほか、ドキュメント、コミュニティ サイト、ビデオへのリンクも提供しています。