Учебное руководство по экзамену AZ-801: настройка гибридных расширенных служб Windows Server
Цель этого документа
Благодаря этому пособию вы узнаете, чего ожидать на экзамене, а также изучите темы, которые могут встретиться в вопросах, и ссылки на соответствующие ресурсы. Информация и материалы в этом документе должны помочь вам сосредоточиться на учебе при подготовке к экзамену.
Полезные ссылки | Description | |
---|---|---|
Обзор навыков, измеряемых с 24 августа 2023 г. | В этом списке перечислены навыки, которые оцениваются ПОСЛЕ наступления указанной даты. Изучите его, если планируете сдавать экзамен после этой даты. | |
Просмотр навыков, измеряемых до 24 августа 2023 г. | Изучите этот список навыков, если планируете сдавать экзамен до наступления указанной даты. | |
Журнал изменений | Если вы хотите ознакомиться с изменениями, которые вступят в силу в указанную дату, можно непосредственно открыть журнал изменений. | |
Получение сертификации | Некоторые сертификации требуют сдачи только одного экзамена, а другие — нескольких. | |
Продление сертификации | Срок действия сертификаций Майкрософт для специалистов, специализаций и экспертов истекает через год. Вы можете продлить их, пройдя бесплатную аттестацию в Интернете на портале Microsoft Learn. | |
Ваш профиль Microsoft Learn | Подключение профиле сертификации в Microsoft Learn позволяет планировать и обновлять экзамены, а также предоставлять общий доступ к сертификатам и печатать их. | |
Отчеты о оценке и оценке экзаменов | Для прохождения экзамена требуется получить оценку не меньше 700. | |
Песочница экзамена | Вы можете изучить среду экзамена, открыв песочницу экзамена. | |
Запрос проживания | Если вы используете вспомогательные устройства, вам требуется дополнительное время или вам необходимо изменить процесс сдачи любой части экзамена, вы можете запросить размещение. | |
Ознакомьтесь с бесплатной оценкой практики | Проверьте свои навыки с помощью практических вопросов, которые помогут вам подготовиться к экзамену. |
Обновления в экзамене
Наши экзамены периодически обновляются, чтобы отразить навыки, необходимые для выполнения роли. Здесь описываются обе версии целей по оцениваемым навыкам в зависимости от даты сдачи экзамена.
Версия экзамена на английском языке всегда обновляется в первую очередь. Некоторые экзамены переведены на другие языки, и их обновление может занять приблизительно восемь недель после обновления англоязычной версии. Хотя корпорация Майкрософт предпринимает все усилия по обновлению локализованных версий, как отмечалось, может возникнуть время, когда локализованные версии экзамена не обновляются в этом расписании. Другие доступные языки перечислены в разделе Расписание экзамена на веб-странице Сведения об экзамене. Если экзамен недоступен на необходимом языке, вы можете запросить дополнительные 30 минут на его прохождение.
Примечание.
Пункты под каждым измеряемым навыком предназначены для того, чтобы показать, как мы оцениваем навык. В экзамены также могут быть рассмотрены связанные темы.
Примечание.
Большинство вопросов охватывают общедоступные функции (GA). Экзамен может содержать вопросы о функциях предварительной версии, если эти функции часто используются.
Навыки, измеряемые по состоянию на 24 августа 2023 г.
Профиль аудитории
Кандидаты на прохождение этого экзамена отвечают за настройку рабочих нагрузок и управление ими на платформе локального, гибридного сервера Windows Server и инфраструктуры как услуги (IaaS). Администратору гибридной системы Windows Server поручено интегрировать среды Windows Server со службами Azure и управлять Windows Server в локальных сетях. Обладатели этой роли управляют рабочими нагрузками IaaS Windows Server в Azure, а также выполняют миграцию и развертывание рабочих нагрузок в Azure. Обычно обладатели этой роли работают совместно с администраторами Azure, корпоративными архитекторами, администраторами Microsoft 365 и сетевыми инженерами.
Кандидаты на прохождение этого экзамена развертывают, упаковывают, защищают, обновляют и настраивают рабочие нагрузки сервера Windows с использованием локальных, гибридных и облачных технологий. Обладатели этой роли реализуют локальные и гибридные решения (такие как идентификация, безопасность, управление, вычисления, сеть, хранилище, мониторинг, высокая доступность и аварийное восстановление), а также управляют ими. Они используют средства и технологии администрирования, такие как Windows Admin Center, PowerShell, Azure Arc, Политика Azure, Azure Monitor, Управление обновлениями в службе автоматизации Azure, Microsoft Defender для удостоверений, Microsoft Defender для облака и администрирование виртуальной машины IaaS.
Кандидаты на прохождение этого экзамена обладают многолетним опытом работы с операционными системами сервера Windows.
Безопасная локальная и гибридная инфраструктуры Windows Server (25–30 %)
Реализация высокого уровня доступности в Windows Server и управление им (10–15 %)
Реализация аварийного восстановления (10–15 %)
Перенос серверов и рабочих нагрузок (20–25 %)
Мониторинг сред Windows Server и устранение связанных неполадок (20–25 %)
Безопасная локальная и гибридная инфраструктуры Windows Server (25–30 %)
Безопасная операционная система Windows Server
Настройка и администрирование защиты от эксплойтов
Настройка и администрирование Защитника Windows для управления приложениями (Windows Defender Application Control)
Настройка Microsoft Defender для серверов и управление ими
Настройка и администрирование Защитника Windows для учетных данных (Windows Defender Credential Guard)
Настройка SmartScreen
Реализация безопасности операционной системы с помощью групповых политик
Защита гибридной инфраструктуры Active Directory
Настройка политик паролей
Включение списков блокировок паролей
Управление защищенными пользователями
Управление безопасностью учетной записи в RODC
Усиление защиты контроллеров домена
Настройка силосов политики проверки подлинности
Ограничение доступа к контроллерам домена
Настройка безопасности учетной записи
Управление встроенными административными группами AD
Управление делегированием AD
Внедрение и администрирование Microsoft Defender для удостоверений
Определение и устранение проблем безопасности Windows Server с помощью служб Azure
Мониторинг локальных серверов и виртуальных машин Azure IaaS с помощью Microsoft Sentinel
Выявление и устранение проблем безопасности на локальных серверах и виртуальных машинах Azure IaaS с помощью Microsoft Defender для облака
Защита сети Windows Server
Управление брандмауэром Защитника Windows
Реализация изоляции домена
Реализация правил безопасности соединения
Безопасность службы хранилища Windows Server
Управление шифрованием диска Windows BitLocker
Управление зашифрованными томами и их восстановление
Включение шифрования хранилища с помощью шифрования дисков Azure
Управление ключами шифрования дисков для виртуальных машин IaaS
Реализация высокого уровня доступности Windows Server и управление ими (10–15%)
Реализация отказоустойчивого кластера Windows Server
Реализация отказоустойчивого кластера в локальной, гибридной или облачной среде
Создание отказоустойчивого кластера Windows
Реализация растянутого кластера в центрах обработки данных или регионах Azure
Настройка хранилища для отказоустойчивого кластера
Изменение параметров кворума
Настройка сетевых адаптеров для отказоустойчивого кластера
Настройка параметров рабочей нагрузки кластера
Настройка наборов кластеров
Настройка масштабируемых файловых серверов
Создание следящего сервера Azure
Настройка плавающего IP-адреса для кластера
Реализация балансировки нагрузки для отказоустойчивого кластера
Управление кластеризация отработки отказа
Реализация кластерного обновления
Восстановление узла кластера после сбоя
Обновление узла до Windows Server 2022
Рабочие нагрузки отказоустойчивости между узлами
Установка обновлений Windows на узлах кластера
Управление отказоустойчивыми кластерами с помощью Windows Admin Center
Реализация локальных дисковых пространств и управление ими
Создание отказоустойчивого кластера с помощью локальных дисковых пространств
Обновление узла локальных дисковых пространств
Реализация сети для локальных дисковых пространств
Настройка локальных дисковых пространств.
Реализация аварийного восстановления (10–15 %)
Управление резервным копированием и восстановлением для Windows Server
Резервное копирование и восстановление файлов и папок в хранилище Служб восстановления Azure
Установка Azure Backup Server и управление им
Резервное копирование и восстановление с помощью Azure Backup Server
Управление резервными копиями в хранилище Службы восстановления Azure
создание политики архивации;
Настройка резервного копирования для виртуальной машины Azure с помощью встроенного агента резервного копирования
Восстановление виртуальной машины с помощью временных моментальных снимков
Восстановление виртуальных машин на новых виртуальных машинах Azure
Восстановление виртуальной машины
Реализация аварийного восстановления с помощью Azure Site Recovery
Настройка сети Azure Site Recovery
Настройка восстановление сайта для локальных виртуальных машин
Настройка плана восстановления
Настройка восстановление сайта для виртуальных машин Azure
Реализация репликации виртуальных машин в дополнительный центр обработки данных или регион Azure
Настройка политик Azure Site Recovery
Защита виртуальных машин с помощью реплик Hyper-V
Настройка узлов Hyper-V для репликации
Управление серверами-репликами Hyper-V
Настройка репликации виртуальных машин
Выполнение отработки отказа
Перенос серверов и рабочих нагрузок (20–25 %)
Перенос локального хранилища на локальные серверы или в Azure
Передача данных и общий доступ
Переход на новый сервер с помощью службы миграции хранилища
Использование службы миграции хранилища для переноса виртуальных машин Azure
Миграция на общие папки Azure
Миграция локальных серверов в Azure
Развертывание и настройка устройства службы "Миграция Azure"
Перенос рабочих нагрузок виртуальных машин в Azure IaaS
Перенос физических рабочих нагрузок в Azure IaaS
Переход с использованием службы "Миграция Azure"
Перенос рабочих нагрузок из предыдущих версий в Windows Server 2022
Миграция IIS
Миграция узлов Hyper-V
Миграция серверов узлов RDS
Миграция DHCP
Перенос серверов печати
Миграция рабочих нагрузок IIS в Azure
Миграция рабочих нагрузок IIS в веб-приложения Azure
Миграция рабочих нагрузок IIS в контейнеры
Перенос инфраструктуры AD DS в Windows Server 2022 AD DS
Перенос объектов AD DS, включая пользователей, группы и групповые политики, с помощью средства миграции AD
Миграция в новый лес Active Directory
Обновление существующего леса
Мониторинг сред Windows Server и устранение связанных неполадок (20–25 %)
Мониторинг Windows Server с помощью средств Windows Server и служб Azure
Мониторинг Windows Server с помощью монитора производительности
Создание и настройка наборов сборщика данных
Мониторинг серверов и настройка оповещений с помощью Windows Admin Center
Анализ системных данных Windows Server с помощью System Аналитика
Управление журналами событий
Развертывание агентов Azure Monitor
Сбор счетчиков производительности в Azure
Создание оповещений
Мониторинг виртуальных машин Azure с помощью расширения диагностики Azure
Мониторинг производительности виртуальных машин Azure с помощью аналитики для виртуальных машин
Устранение неполадок локальной и гибридной сети Windows Server
Устранение неполадок с гибридным сетевым подключением
Устранение неполадок с локальным подключением
Устранение неполадок c виртуальными машинами Windows Server в Azure
Устранение сбоев развертывания
Устранение неполадок при загрузке
Устранение неполадок с производительностью
Устранение проблем с расширениями для виртуальных машин
Устранение проблем с шифрованием дисков
Устранение неполадок с хранилищем
Устранение неполадок с подключением виртуальной машины
Устранение неполадок Active Directory
Восстановление объектов из корзины AD
Восстановление базы данных Active Directory с помощью режима восстановления служб каталогов
Восстановление SYSVOL
Устранение неполадок с репликацией Active Directory
Устранение проблем с гибридной проверкой подлинности
Устранение неполадок локальных служб Active Directory
Учебные ресурсы
Перед сдачей экзамена рекомендуется пройти обучение и получить практический опыт. Мы предлагаем варианты для самостоятельного обучения и обучения в классе, а также ссылки на документацию, сайты сообщества и видео.
Журнал изменений
Структура таблицы: группы тем (также называемые функциональными группами) выделены полужирным шрифтом, после чего указаны цели для каждой группы. В таблице сравниваются две версии оцениваемых на экзамене навыков, а в третьем столбце описываются масштабы изменений.
Область навыка до 24 августа 2023 г. | Область навыка по состоянию на 24 августа 2023 г. | Изменение |
---|---|---|
Профиль аудитории | Без изменений | |
Безопасная локальная и гибридная инфраструктуры Windows Server | Защита локальных и гибридных инфраструктур Windows Server | Без изменений |
Безопасная операционная система Windows Server | Безопасная операционная система Windows Server | Незначительный |
Защита гибридной инфраструктуры Active Directory | Защита гибридной инфраструктуры Active Directory | Без изменений |
Выявление и устранение проблем с безопасностью Windows Server с помощью служб Azure | Выявление и устранение проблем с безопасностью Windows Server с помощью служб Azure | Без изменений |
Защита сети Windows Server | Защита сети Windows Server | Без изменений |
Безопасность службы хранилища Windows Server | Безопасность службы хранилища Windows Server | Без изменений |
Реализация высокого уровня доступности в Windows Server и управление им | Реализация высокого уровня доступности Windows Server и управление ими | Без изменений |
Реализация отказоустойчивого кластера Windows Server | Реализация отказоустойчивого кластера Windows Server | Без изменений |
Управление кластеризация отработки отказа | Управление кластеризация отработки отказа | Без изменений |
Реализация локальных дисковых пространств и управление ими | Реализация локальных дисковых пространств и управление ими | Без изменений |
Реализация аварийного восстановления | Реализация аварийного восстановления | Без изменений |
Управление резервным копированием и восстановлением для Windows Server | Управление резервным копированием и восстановлением для Windows Server | Без изменений |
Реализация аварийного восстановления с помощью Azure Site Recovery | Реализация аварийного восстановления с помощью Azure Site Recovery | Без изменений |
Защита виртуальных машин с помощью реплик Hyper-V | Защита виртуальных машин с помощью реплик Hyper-V | Без изменений |
Перенос серверов и рабочих нагрузок | Перенос серверов и рабочих нагрузок | Без изменений |
Перенос локального хранилища на локальные серверы или в Azure | Перенос локального хранилища на локальные серверы или в Azure | Без изменений |
Миграция локальных серверов в Azure | Миграция локальных серверов в Azure | Без изменений |
Перенос рабочих нагрузок из предыдущих версий в Windows Server 2022 | Перенос рабочих нагрузок из предыдущих версий в Windows Server 2022 | Без изменений |
Миграция рабочих нагрузок IIS в Azure | Миграция рабочих нагрузок IIS в Azure | Без изменений |
Перенос инфраструктуры AD DS в Windows Server 2022 AD DS | Перенос инфраструктуры AD DS в Windows Server 2022 AD DS | Без изменений |
Мониторинг сред Windows Server и устранение связанных неполадок | Мониторинг и устранение неполадок сред Windows Server | Без изменений |
Мониторинг Windows Server с помощью средств Windows Server и служб Azure | Мониторинг Windows Server с помощью средств Windows Server и служб Azure | Без изменений |
Устранение неполадок локальной сети и гибридной сети Windows Server | Устранение неполадок локальной сети и гибридной сети Windows Server | Без изменений |
Устранение неполадок c виртуальными машинами Windows Server в Azure | Устранение неполадок c виртуальными машинами Windows Server в Azure | Без изменений |
Устранение неполадок Active Directory | Устранение неполадок Active Directory | Без изменений |
Навыки, измеряемые до 24 августа 2023 г.
Профиль аудитории
Кандидаты на прохождение этого экзамена отвечают за настройку рабочих нагрузок и управление ими на платформе локального, гибридного сервера Windows Server и инфраструктуры как услуги (IaaS). Администратору гибридной системы Windows Server поручено интегрировать среды Windows Server со службами Azure и управлять Windows Server в локальных сетях. Обладатели этой роли управляют рабочими нагрузками IaaS Windows Server в Azure, а также выполняют миграцию и развертывание рабочих нагрузок в Azure. Обычно обладатели этой роли работают совместно с администраторами Azure, корпоративными архитекторами, администраторами Microsoft 365 и сетевыми инженерами.
Кандидаты на прохождение этого экзамена развертывают, упаковывают, защищают, обновляют и настраивают рабочие нагрузки сервера Windows с использованием локальных, гибридных и облачных технологий. Обладатели этой роли реализуют локальные и гибридные решения (такие как идентификация, безопасность, управление, вычисления, сеть, хранилище, мониторинг, высокая доступность и аварийное восстановление), а также управляют ими. Они используют средства и технологии администрирования, такие как Windows Admin Center, PowerShell, Azure Arc, Политика Azure, Azure Monitor, Управление обновлениями в службе автоматизации Azure, Microsoft Defender для удостоверений, Microsoft Defender для облака и администрирование виртуальной машины IaaS.
Кандидаты на прохождение этого экзамена обладают многолетним опытом работы с операционными системами сервера Windows.
Безопасная локальная и гибридная инфраструктуры Windows Server (25–30 %)
Реализация высокого уровня доступности в Windows Server и управление им (10–15 %)
Реализация аварийного восстановления (10–15 %)
Перенос серверов и рабочих нагрузок (20–25 %)
Мониторинг сред Windows Server и устранение связанных неполадок (20–25 %)
Безопасная локальная и гибридная инфраструктуры Windows Server (25–30 %)
Безопасная операционная система Windows Server
Настройка и администрирование защиты от эксплойтов
Настройка и администрирование Защитника Windows для управления приложениями (Windows Defender Application Control)
Настройка и администрирование Защитника Windows для конечной точки (Microsoft Defender for Endpoint)
Настройка и администрирование Защитника Windows для учетных данных (Windows Defender Credential Guard)
Настройка SmartScreen
Реализация безопасности операционной системы с помощью групповых политик
Защита гибридной инфраструктуры Active Directory
Настройка политик паролей
Включение списков блокировок паролей
Управление защищенными пользователями
Управление безопасностью учетной записи в RODC
Усиление защиты контроллеров домена
Настройка силосов политики проверки подлинности
Ограничение доступа к контроллерам домена
Настройка безопасности учетной записи
Управление встроенными административными группами AD
Управление делегированием AD
Внедрение и администрирование Microsoft Defender для удостоверений
Выявление и устранение проблем с безопасностью Windows Server с помощью служб Azure
Мониторинг локальных серверов и виртуальных машин Azure IaaS с помощью Microsoft Sentinel
Выявление и устранение проблем безопасности на локальных серверах и виртуальных машинах Azure IaaS с помощью Microsoft Defender для облака
Защита сети Windows Server
Управление брандмауэром Защитника Windows
Реализация изоляции домена
Реализация правил безопасности соединения
Безопасность службы хранилища Windows Server
Управление шифрованием диска Windows BitLocker
Управление зашифрованными томами и их восстановление
Включение шифрования хранилища с помощью шифрования дисков Azure
Управление ключами шифрования дисков для виртуальных машин IaaS
Реализация высокого уровня доступности в Windows Server и управление им (10–15 %)
Реализация отказоустойчивого кластера Windows Server
Реализация отказоустойчивого кластера в локальной, гибридной или облачной среде
Создание отказоустойчивого кластера Windows
Реализация растянутого кластера в центрах обработки данных или регионах Azure
Настройка хранилища для отказоустойчивого кластера
Изменение параметров кворума
Настройка сетевых адаптеров для отказоустойчивого кластера
Настройка параметров рабочей нагрузки кластера
Настройка наборов кластеров
Настройка масштабируемых файловых серверов
Создание следящего сервера Azure
Настройка плавающего IP-адреса для кластера
Реализация балансировки нагрузки для отказоустойчивого кластера
Управление кластеризация отработки отказа
Реализация кластерного обновления
Восстановление узла кластера после сбоя
Обновление узла до Windows Server 2022
Рабочие нагрузки отказоустойчивости между узлами
Установка обновлений Windows на узлах кластера
Управление отказоустойчивыми кластерами с помощью Windows Admin Center
Реализация локальных дисковых пространств и управление ими
Создание отказоустойчивого кластера с помощью локальных дисковых пространств
Обновление узла локальных дисковых пространств
Реализация сети для локальных дисковых пространств
Настройка локальных дисковых пространств.
Реализация аварийного восстановления (10–15 %)
Управление резервным копированием и восстановлением для Windows Server
Резервное копирование и восстановление файлов и папок в хранилище Служб восстановления Azure
Установка Azure Backup Server и управление им
Резервное копирование и восстановление с помощью Azure Backup Server
Управление резервными копиями в хранилище Службы восстановления Azure
создание политики архивации;
Настройка резервного копирования для виртуальной машины Azure с помощью встроенного агента резервного копирования
Восстановление виртуальной машины с помощью временных моментальных снимков
Восстановление виртуальных машин на новых виртуальных машинах Azure
Восстановление виртуальной машины
Реализация аварийного восстановления с помощью Azure Site Recovery
Настройка сети Azure Site Recovery
Настройка восстановление сайта для локальных виртуальных машин
Настройка плана восстановления
Настройка восстановление сайта для виртуальных машин Azure
Реализация репликации виртуальных машин в дополнительный центр обработки данных или регион Azure
Настройка политик Azure Site Recovery
Защита виртуальных машин с помощью реплик Hyper-V
Настройка узлов Hyper-V для репликации
Управление серверами-репликами Hyper-V
Настройка репликации виртуальных машин
Выполнение отработки отказа
Перенос серверов и рабочих нагрузок (20–25 %)
Перенос локального хранилища на локальные серверы или в Azure
Передача данных и общий доступ
Переход на новый сервер с помощью службы миграции хранилища
Использование службы миграции хранилища для переноса виртуальных машин Azure
Миграция на общие папки Azure
Миграция локальных серверов в Azure
Развертывание и настройка устройства службы "Миграция Azure"
Перенос рабочих нагрузок виртуальных машин в Azure IaaS
Перенос физических рабочих нагрузок в Azure IaaS
Переход с использованием службы "Миграция Azure"
Перенос рабочих нагрузок из предыдущих версий в Windows Server 2022
Миграция IIS
Миграция узлов Hyper-V
Миграция серверов узлов RDS
Миграция DHCP
Перенос серверов печати
Миграция рабочих нагрузок IIS в Azure
Миграция рабочих нагрузок IIS в веб-приложения Azure
Миграция рабочих нагрузок IIS в контейнеры
Перенос инфраструктуры AD DS в Windows Server 2022 AD DS
Перенос объектов AD DS, включая пользователей, группы и групповые политики, с помощью средства миграции AD
Миграция в новый лес Active Directory
Обновление существующего леса
Мониторинг сред Windows Server и устранение связанных неполадок (20–25 %)
Мониторинг Windows Server с помощью средств Windows Server и служб Azure
Мониторинг Windows Server с помощью монитора производительности
Создание и настройка наборов сборщика данных
Мониторинг серверов и настройка оповещений с помощью Windows Admin Center
Анализ системных данных Windows Server с помощью System Аналитика
Управление журналами событий
Развертывание агентов Azure Monitor
Сбор счетчиков производительности в Azure
Создание оповещений
Мониторинг виртуальных машин Azure с помощью расширения диагностики Azure
Мониторинг производительности виртуальных машин Azure с помощью аналитики для виртуальных машин
Устранение неполадок локальной и гибридной сети Windows Server
Устранение неполадок с гибридным сетевым подключением
Устранение неполадок с локальным подключением
Устранение неполадок c виртуальными машинами Windows Server в Azure
Устранение сбоев развертывания
Устранение неполадок при загрузке
Устранение неполадок с производительностью
Устранение проблем с расширениями для виртуальных машин
Устранение проблем с шифрованием дисков
Устранение неполадок с хранилищем
Устранение неполадок с подключением виртуальной машины
Устранение неполадок Active Directory
Восстановление объектов из корзины AD
Восстановление базы данных Active Directory с помощью режима восстановления служб каталогов
Восстановление SYSVOL
Устранение неполадок с репликацией Active Directory
Устранение проблем с гибридной проверкой подлинности
Устранение неполадок локальных служб Active Directory