Przewodnik po badaniu egzaminu AZ-802: Administrowanie Windows Server

Cel tego dokumentu

Ten przewodnik po badaniu powinien pomóc zrozumieć, czego można oczekiwać na egzaminie i zawiera podsumowanie tematów, które egzamin może obejmować i linki do dodatkowych zasobów. Informacje i materiały w tym dokumencie powinny pomóc w skoncentrowaniu studiów podczas przygotowywania się do egzaminu.

Przydatne łącza Description
Odnawianie certyfikacji Certyfikaty współpracowników, ekspertów i specjalistów firmy Microsoft wygasają co rok. Możesz odnowić certyfikat, zdając darmowy test online na platformie Microsoft Learn.
Twój profil Microsoft Learn Łączenie profilu certyfikacji z usługą Microsoft Learn umożliwia zaplanowanie i odnowienie egzaminów oraz udostępnianie i drukowanie certyfikatów.
Ocenianie egzaminów i raporty wyników Do zaliczenia wymagany jest wynik 700 lub wyższy.
Środowisko testowe dla egzaminów Środowisko egzaminacyjne można eksplorować, odwiedzając piaskownicę egzaminu.
Zażądaj zakwaterowania Jeśli korzystasz z urządzeń pomocniczych, potrzebujesz dodatkowego czasu lub musisz zmodyfikować dowolną część egzaminu, możesz poprosić o zakwaterowanie.
Wykonaj bezpłatny test próbny Przetestuj swoje umiejętności, korzystając z pytań praktycznych, aby przygotować się do egzaminu.

Aktualizacje egzaminu

Nasze egzaminy są okresowo aktualizowane w celu odzwierciedlenia umiejętności wymaganych do wykonania roli. Uwzględniliśmy dwie wersje celów pomiarów umiejętności w zależności od tego, kiedy bierzesz egzamin.

Zawsze najpierw aktualizujemy wersję egzaminu w języku angielskim. Niektóre egzaminy są tłumaczone na inne języki, a ich aktualizacja następuje około osiem tygodni po zaktualizowaniu wersji angielskiej. Chociaż firma Microsoft dokłada wszelkich starań, aby zaktualizować zlokalizowane wersje zgodnie z opisem, mogą wystąpić czasy, gdy zlokalizowane wersje egzaminu nie są aktualizowane zgodnie z tym harmonogramem. Inne dostępne języki są wymienione w sekcji Harmonogram egzaminów na stronie internetowej Szczegóły egzaminu . Jeśli egzamin nie jest dostępny w preferowanym języku, możesz poprosić o dodatkowe 30 minut, aby ukończyć egzamin.

Note

Punkty, które towarzyszą każdej z mierzonych umiejętności, mają ilustrować sposób, w jaki oceniamy te umiejętności. Tematy pokrewne mogą być omówione w egzaminie.

Note

Większość pytań obejmuje funkcje, które są ogólnie dostępne. Egzamin może zawierać pytania dotyczące funkcji w wersji zapoznawczej, jeśli te funkcje są często używane.

Mierzone umiejętności

Profil odbiorców

Jako kandydat do tego certyfikatu firmy Microsoft odpowiadasz za wdrażanie, konfigurowanie, zarządzanie i rozwiązywanie problemów z systemem Windows Server jako obciążeniem roboczym w środowiskach lokalnych, chmurowych lub hybrydowych.

Zarządzasz tożsamościami, zabezpieczeniami, zarządzaniem, obliczeniami, siecią, magazynem i monitorowaniem Windows Server.

Zazwyczaj współpracujesz z architektami, administratorami i inżynierami.

Na potrzeby tego egzaminu należy mieć doświadczenie w administrowaniu Windows Server przy użyciu technologii takich jak Windows Admin Center, Hyper-V, PowerShell, Azure Arc, Azure Monitor, Menedżer aktualizacji platformy Azure i Microsoft Defender dla Chmury. Należy również zapoznać się z Active Directory Domain Services (AD DS).

Umiejętności w skrócie

  • Wdrażanie usług AD DS i zarządzanie nimi (20–25%)

  • Zarządzanie wystąpieniami i obciążeniami Windows Server w środowisku hybrydowym (10–15%)

  • Zarządzanie maszynami wirtualnymi (10–15%)

  • Implementowanie lokalnej i hybrydowej infrastruktury sieciowej (10–15%)

  • Zarządzanie usługami magazynu i plików (15–20%)

  • Bezpieczna infrastruktura Windows Server (10–15%)

  • Monitorowanie i rozwiązywanie problemów ze środowiskami systemu Windows Server (15–20%)

Wdrażanie usług AD DS i zarządzanie nimi (20–25%)

Wdrażanie kontrolerów domeny usług AD DS i zarządzanie nimi

  • Lokalne wdrażanie kontrolerów domeny i zarządzanie nimi

  • Wdrażanie kontrolerów domeny i zarządzanie nimi na platformie Azure

  • Wdrażanie kontrolerów domeny Read-Only (RODC)

  • Zarządzanie zabezpieczeniami konta na kontrolerze RODC

  • Zarządzanie rolami elastycznych operacji Single-Master (FSMO) i rozwiązywanie problemów z nimi

Konfigurowanie środowisk obejmujących wiele lokacji, wiele domen i wiele lasów oraz zarządzanie nimi

  • Konfigurowanie relacji zaufania domeny i lasu

  • Konfigurowanie witryn usług AD DS i zarządzanie nimi

  • Konfigurowanie replikacji usług AD DS i zarządzanie nią

Tworzenie podmiotów zabezpieczeń usług AD DS i zarządzanie nimi

  • Tworzenie użytkowników i grup usług AD DS oraz zarządzanie nimi

  • Zarządzanie użytkownikami i grupami w środowiskach z wieloma domenami lub wieloma lasami

  • Wybieranie kont usług i zarządzanie nimi

Zarządzanie systemem Windows Server przy użyciu zasad grupy opartych na domenie

  • Implementowanie zasad grupy

  • Implementowanie preferencji zasad grupy

Zarządzanie wystąpieniami i obciążeniami Windows Server w środowisku hybrydowym (10–15%)

Konfigurowanie zdalnego zarządzania dla wystąpień Windows Server w środowisku hybrydowym

  • Wdrażanie Windows Admin Center lokalnie i w portalu Azure oraz zarządzanie nimi

  • Konfigurowanie zdalnego zarządzania za pomocą programu PowerShell, w tym mechanizmu double-hop i Just Enough Administration (JEA)

  • Konfigurowanie zdalnego protokołu Secure Shell (SSH) i zarządzanie nim

  • Konfigurowanie dostępu pulpitu zdalnego i zarządzanie nim

Zarządzanie wystąpieniami i obciążeniami Windows Server przy użyciu usług Azure w środowisku hybrydowym

  • Wdrażanie instancji Windows Server z obsługą usługi Azure Arc

  • Implementowanie konfiguracji urządzenia przy użyciu Azure Arc

  • Wdrażanie usług Azure za pomocą rozszerzeń maszyn wirtualnych na maszynach innych niż Azure

  • Zarządzanie aktualizacjami przy użyciu usługi Menedżer aktualizacji platformy Azure

  • Tworzenie i uruchamianie elementów runbook usługi Azure Automation

Zarządzanie maszynami wirtualnymi (10–15%)

Zarządzanie Hyper-V i maszyną wirtualną gościa

  • Włączanie trybu rozszerzonej sesji

  • Zdalne zarządzanie maszynami wirtualnymi przy użyciu programu PowerShell, programu PowerShell Direct i protokołu SSH Direct dla gości systemu Linux

  • Włącz wirtualizację zagnieżdżoną

  • Konfigurowanie ustawień pamięci maszyny wirtualnej

  • Konfigurowanie usług integracji

  • Konfigurowanie przypisania urządzenia

  • Konfigurowanie partycjonowania procesora GPU

  • Zarządzanie punktami kontrolnymi maszyn wirtualnych

  • Implementowanie wysokiej dostępności dla maszyn wirtualnych Hyper-V

  • Zarządzanie wirtualnymi dyskami twardymi Hyper-V

  • Konfigurowanie karty sieciowej Hyper-V

  • Skonfiguruj łączenie kart sieciowych (NIC) w zespół na hoście Hyper-V i na maszynie wirtualnej

  • Konfigurowanie przełącznika wirtualnego Hyper-V

  • Konfigurowanie repliki Hyper-V

Zarządzanie maszynami wirtualnymi Windows Server w Azure

  • Zarządzanie magazynem dla maszyn wirtualnych Windows Server w Azure

  • Zarządzanie pojemnością, w tym zmianą rozmiaru i zestawami skalowania maszyn wirtualnych

  • Zarządzanie zestawami dostępności i strefami

  • Zarządzanie dostępem just in time (JIT) do maszyn wirtualnych i Azure Bastion

  • Zarządzanie konfiguracją sieci Azure Virtual Machines

Implementowanie lokalnej i hybrydowej infrastruktury sieciowej (10–15%)

Implementowanie lokalnego i hybrydowego rozpoznawania nazw

  • Integrowanie systemu nazw domen (DNS) z usługami AD DS

  • Tworzenie stref i rekordów DNS oraz zarządzanie nimi

  • Konfigurowanie przesyłania dalej DNS i przekazywania warunkowego

  • Konfigurowanie rozpoznawania nazw DNS w środowisku hybrydowym

  • Implementowanie zasad DNS

  • Implementowanie rozszerzeń zabezpieczeń DNS (DNSSEC)

Zarządzanie adresami IP w scenariuszach lokalnych i hybrydowych

  • Implementowanie i konfigurowanie roli serwera protokołu DHCP (Dynamic Host Configuration Protocol)

  • Rozwiązywanie problemów z adresami IP w środowiskach hybrydowych

  • Tworzenie zakresów DHCP i zarządzanie nimi

  • Tworzenie rezerwacji adresów IP

  • Implementowanie wysokiej dostępności dla protokołu DHCP

Zarządzanie usługami magazynu i plików (15–20%)

Konfigurowanie usługi Azure Files i zarządzanie nią

  • Tworzenie udziałów plików Azure i zarządzanie nimi

  • Zarządzanie uprawnieniami dla udziałów plików Azure

  • Konfigurowanie usługi Azure File Sync i zarządzanie nią

  • Monitorowanie usługi Azure File Sync

  • Migrowanie rozproszonego systemu plików (DFS) do usługi Azure File Sync

  • Migrowanie z udziałów plików do Azure Files

Konfigurowanie udziałów plików systemu Windows Server i zarządzanie nimi

  • Konfigurowanie dostępu do udziałów plikowych systemu Windows Server

  • Konfigurowanie Menedżera zasobów serwera plików (FSRM)

  • Implementowanie i konfigurowanie systemu plików DFS

  • Konfigurowanie bloku komunikatów serwera (SMB) za pośrednictwem usługi QUIC

  • Konfigurowanie ustawień protokołu SMB i zarządzania

Konfigurowanie magazynu systemu Windows Server

  • Konfigurowanie dysków i woluminów

  • Konfigurowanie miejsc do magazynowania i zarządzanie nimi

  • Implementacja i zarządzanie Bezpośrednie miejsca do magazynowania

  • Konfigurowanie i zarządzanie Storage Replica

  • Konfigurowanie deduplikacji danych

  • Konfigurowanie protokołu SMB direct (SMB za pośrednictwem zdalnego bezpośredniego dostępu do pamięci [RDMA])

  • Konfigurowanie funkcji QoS magazynu

  • Wybieranie i konfigurowanie systemów plików, w tym systemu plików NTFS i ReFS

  • Konfigurowanie interfejsu iSCSI i zarządzanie nim

  • Zarządzanie szyfrowaniem dysków funkcją BitLocker

  • Zarządzanie i odzyskiwanie zaszyfrowanych woluminów

Bezpieczna infrastruktura Windows Server (10–15%)

Zabezpieczanie systemu operacyjnego Windows Server

  • Konfigurowanie ochrony przed lukami w zabezpieczeniach i zarządzanie nią

  • Konfigurowanie kontroli aplikacji i zarządzanie nią dla Windows

  • Konfigurowanie funkcji Credential Guard i zarządzanie nią

  • Skonfiguruj Microsoft Defender SmartScreen

  • Implementowanie zabezpieczeń systemu operacyjnego przy użyciu zasad grupy

  • Zarządzanie punktem odniesienia zabezpieczeń systemu Windows Server przy użyciu programu OSConfig

  • Wdrażanie rozwiązania do obsługi hasła administratora lokalnego systemu Windows

  • Konfigurowanie usługi Defender for Servers i zarządzanie nią

  • Zarządzanie zaporą Windows, w tym regułami zabezpieczeń połączeń

Zabezpieczanie usług AD DS

  • Konfigurowanie zasad haseł

  • Wdrażanie ochrony haseł Microsoft Entra dla usług AD DS

  • Zarządzanie chronionymi użytkownikami

  • Wzmacnianie zabezpieczeń kontrolerów domeny

  • Ograniczanie dostępu do kontrolerów domeny

  • Konfigurowanie opcji zabezpieczeń dla kont użytkowników

  • Konfigurowanie opcji zabezpieczeń dla wbudowanych grup administracyjnych

  • Zarządzanie delegowaniem usługi Active Directory

  • Zarządzanie protokołami uwierzytelniania i metodami usług AD DS

Monitorowanie i rozwiązywanie problemów ze środowiskami systemu Windows Server (15–20%)

Monitorowanie przy użyciu narzędzi Windows Server i usług Azure

  • Monitorowanie przy użyciu monitor wydajności

  • Tworzenie i konfigurowanie zestawów modułów zbierających dane

  • Monitorowanie serwerów i konfigurowanie alertów przy użyciu programu Windows Admin Center

  • Analizowanie przy użyciu funkcji System Insights Windows Server

  • Zarządzanie dziennikami zdarzeń

  • Konfigurowanie reguł zbierania danych dla usługi Azure Monitor

  • Tworzenie alertów

  • Monitorowanie wydajności Azure Virtual Machines przy użyciu usługi VM Insights

Rozwiązywanie problemów z systemem Windows Server

  • Rozwiązywanie problemów z łącznością

  • Rozwiązywanie problemów z rozpoznawaniem nazw

  • Rozwiązywanie problemów z usługą Windows Update

  • Rozwiązywanie problemów z usługą Time

  • Rozwiązywanie problemów z wydajnością

  • Rozwiązywanie problemów z maszyną wirtualną i rozszerzeniem usługi Azure Arc

  • Rozwiązywanie problemów z szyfrowaniem dysków

  • Rozwiązywanie problemów z magazynem

Rozwiązywanie problemów z Active Directory

  • Przywróć obiekty z Kosza usługi Active Directory

  • Odzyskiwanie bazy danych usługi AD przy użyciu trybu przywracania usług katalogowych

  • Odzyskaj SYSVOL

  • Rozwiązywanie problemów z replikacją AD

  • Rozwiązywanie problemów z lokalnym Active Directory

  • Rozwiązywanie problemów z protokołem Kerberos i uwierzytelnianiem

  • Rozwiązywanie problemów z kanałem zabezpieczonym i zaufaniem do konta komputera

Badanie zasobów

Zalecamy trenowanie i praktyczne doświadczenie przed przystąpieniem do egzaminu. Oferujemy opcje samodzielnego studiowania i szkolenia na potrzeby zajęć, a także linki do dokumentacji, witryn społeczności i filmów wideo.

Badanie zasobów Linki do uczenia się i dokumentacji
Weź udział w szkoleniu Wybierz jedną z własnych ścieżek szkoleniowych i modułów lub weź udział w kursie prowadzonym przez instruktora
Znajdź dokumentację Dokumentacja systemu Windows Server
Dokumentacja platformy Azure
Łączenie systemu Windows Server z usługami hybrydowymi platformy Azure
Dokumentacja usług Azure AD Domain Services
Dokumentacja Microsoft Entra ID
Tożsamość hybrydowa w usłudze Azure Active Directory
Administrowanie zasadami grup w zarządzanej domenie usług Azure AD
Wdróż bramę usługi Windows Admin Center na platformie Azure
zdalne zarządzanie PowerShell
Azure Arc
Punkt odniesienia zabezpieczeń systemu Windows
Zarządzanie obciążeniami hybrydowymi platformy Azure przy użyciu Windows Admin Center
dokumentacja wirtualizacji
Containers w dokumentacji systemu Windows
dokumentacja sieci
Dokumentacja usługi Windows Server Storage
Zadaj pytanie Microsoft Q& A | Microsoft Docs
Uzyskaj pomoc społeczności Pomoc techniczna społeczności platformy Azure
Śledź Microsoft Learn Microsoft Learn — społeczność techniczna firmy Microsoft
Znajdź wideo Strefa gotowości do egzaminu
"Azure Fridays"
Przeglądaj inne programy Microsoft Learn