Учебное пособие по экзамену MS-101 "Мобильность и безопасность Microsoft 365"
Предупреждение
Этот экзамен выйдет на пенсию 30 сентября 2023 года. Ознакомьтесь с записью блога.
Цель этого документа
Благодаря этому пособию вы узнаете, чего ожидать на экзамене, а также изучите темы, которые могут встретиться в вопросах, и ссылки на соответствующие ресурсы. Информация и материалы в этом документе должны помочь вам сосредоточиться на учебе при подготовке к экзамену.
Полезные ссылки | Description |
---|---|
Обзор навыков, оцениваемых со 2 ноября 2022 г. | В этом списке перечислены навыки, которые оцениваются ПОСЛЕ наступления указанной даты. Изучите его, если планируете сдавать экзамен после этой даты. |
Обзор навыков, оцениваемых до 2 ноября 2022 г. | Изучите этот список навыков, если планируете сдавать экзамен до наступления указанной даты. |
Журнал изменений | Если вы хотите ознакомиться с изменениями, которые вступят в силу в указанную дату, можно непосредственно открыть журнал изменений. |
Получение сертификации | Некоторые сертификации требуют сдачи только одного экзамена, а другие — нескольких. |
Продление сертификации | Срок действия сертификаций Майкрософт для специалистов, специализаций и экспертов истекает через год. Вы можете продлить их, пройдя бесплатную аттестацию в Интернете на портале Microsoft Learn. |
Ваш профиль Microsoft Learn | Подключите профиль сертификации к Learn, чтобы планировать экзамены и продлевать их срок действия, а также делиться сертификатами и печатать их. |
Передача оценки | Для прохождения экзамена требуется получить оценку не меньше 700. |
Песочница экзамена | Вы можете изучить среду экзамена, открыв песочницу экзамена. |
Запрос проживания | Если вы используете вспомогательные устройства, вам требуется дополнительное время или вам необходимо изменить процесс сдачи любой части экзамена, вы можете запросить размещение. |
Тестирование практики | Вы готовы пройти экзамен или вам нужно еще немного подготовиться? |
Обновления в экзамене
Наши экзамены периодически обновляются, чтобы отразить навыки, необходимые для выполнения роли. Здесь описываются обе версии целей по оцениваемым навыкам в зависимости от даты сдачи экзамена.
Версия экзамена на английском языке всегда обновляется в первую очередь. Некоторые экзамены переведены на другие языки, и их обновление может занять приблизительно восемь недель после обновления англоязычной версии. Другие доступные языки перечислены в разделе Расписание экзамена на веб-странице Сведения об экзамене. Если экзамен недоступен на необходимом языке, вы можете запросить дополнительные 30 минут на его прохождение.
Примечание.
Пункты под каждым измеряемым навыком предназначены для того, чтобы показать, как мы оцениваем навык. В экзамены также могут быть рассмотрены связанные темы.
Примечание.
Большинство вопросов охватывают общедоступные функции (GA). Экзамен может содержать вопросы о функциях предварительной версии, если эти функции часто используются.
Навыки, которые оцениваются со 2 ноября 2022 года
Профиль аудитории
Кандидатами на прохождение этого экзамена являются корпоративные администраторы Microsoft 365, обладающие экспертными навыками оценки, планирования, миграции, развертывания и управления Microsoft 365. Они выполняют планирование, реализацию и администрирование облачных и гибридных корпоративных сред Microsoft 365 на уровне арендатора. Кандидаты на прохождение этого экзамена обладают опытом работы с конечными точками, безопасностью и соответствием требованиям Microsoft 365.
Администратор предприятия выступает в роли интегрирующего центра для всех рабочих нагрузок Microsoft 365. Обладатели этой роли координируют несколько рабочих нагрузок Microsoft 365 и консультируют архитекторов и администраторов рабочих нагрузок.
Кандидаты на этот экзамен должны иметь практический опыт использования всех рабочих нагрузок Microsoft 365 и службы Microsoft Azure Active Directory (Azure AD), входящей в Microsoft Entra, а также опыт администрирования хотя бы одной из рабочих нагрузок или службы. У них также есть практические знания в области сетей, администрирования серверов, DNS и PowerShell.
Планирование и реализация служб устройств (35–40 %)
Управление безопасностью и угрозами с помощью Microsoft 365 Defender (25–30 %)
Управление соответствием Microsoft 365 (30–35 %)
Планирование и реализация служб устройств (35–40 %)
Планирование и реализация управления устройствами с помощью Microsoft Endpoint Manager
Планирование совместного управления между Endpoint Configuration Manager и Intune
Планирование и реализация профилей конфигурации для клиентов Windows и MacOS
Планирование и реализация профилей конфигурации для клиентов iOS и Android
Проверка проблем, выявленных в Microsoft Endpoint Manager, и реагирование на них
Планирование и реализация безопасности и соответствия устройств с помощью Microsoft Endpoint Manager
Планирование и реализация политик соответствия устройств
Планирование и реализация политик сокращения направлений атак
Реализация базовых показателей безопасности и управление ими
Планирование и настройка политик условного доступа для соответствия устройств
Развертывание приложений и управление ими с помощью Microsoft Endpoint Manager
Планирование и реализация развертывания приложений
Публикация общедоступных и частных приложений с помощью Microsoft Endpoint Manager
Планирование и реализация политик защиты приложений
Планирование и реализация политик конфигурации приложений
Мониторинг и устранение неполадок с развертыванием приложений
Планирование развертывания клиентов Windows и управления ими
Выбор методов и средств развертывания клиентов Windows в зависимости от требований, включая Windows Autopilot, USMT, Microsoft Deployment Toolkit и службы развертывания Windows
Планирование и реализация активации Windows на основе подписки
Планирование обновлений Windows
Планирование и реализация дополнительных функций безопасности клиентов Windows
Планирование и реализация регистрации устройств
Планирование и реализация присоединения устройств или гибридного присоединения к Azure AD
Планирование и реализация регистрации устройств в Azure AD
Планирование и реализация ручной и автоматической регистрации устройств в Intune
Управление безопасностью и угрозами с помощью Microsoft 365 Defender (25–30 %)
Управление отчетами и оповещениями системы безопасности с помощью портала Microsoft 365 Defender
Проверка и реагирование на оценку безопасности Microsoft 365
Просмотр оповещений системы безопасности и реагирование на них в Microsoft 365 Defender
Просмотр проблем, выявленных в отчетах о безопасности и соответствии требованиям, в Microsoft 365 Defender и реагирование на эти проблемы
Планирование, реализация и администрирование защиты электронной почты и совместной работы с помощью Microsoft Defender для Office 365
Планирование и реализация политик и правил в Microsoft Defender для Office 365
Анализ проблем, выявленных в Microsoft Defender для Office 365, включая угрозы, исследования и кампании, и реагирование на них
Разблокировка пользователей
Планирование, реализация и администрирование защиты конечных точек с помощью Microsoft Defender для конечной точки
Планирование Microsoft Defender для конечной точки
Подключение устройств к Microsoft Defender для конечной точки
Настройка параметров Microsoft Defender для конечной точки
Проверка уязвимостей конечных точек и реагирование на них
Проверка рисков на устройствах и реагирование на них
Проверка показателя уязвимости и реагирование на него
Планирование, реализация и администрирование Microsoft Defender for Cloud Apps
Настройка соединителя приложения для Office 365
Планирование и настройка политик Microsoft Defender for Cloud Apps
Просмотр оповещений Microsoft Defender for Cloud Apps и реагирование на них
Просмотр журнала действий и реагирование на события
Настройка Cloud App Discovery
Просмотр проблем, обнаруженных в Cloud App Discovery, и реагирование на них
Управление соответствием Microsoft 365 (30–35 %)
Планирование и реализация системы управления информацией
Планирование и реализация меток хранения и политик меток
Восстановление удаленных данных в Exchange Online и SharePoint Online
Реализация управления записями
Планирование и реализация защиты информации
Планирование и реализация классификации данных
Планирование и реализация меток и политик конфиденциальности
Оптимизация использования меток с помощью обозревателя содержимого, обозревателя действий и отчетов о метках
Планирование и реализация защиты от потери данных (DLP)
Планирование и реализация защиты от потери данных для рабочих нагрузок
Планирование и реализация защиты от потери данных в конечной точке Microsoft 365
Просмотр оповещений, событий и отчетов защиты от потери данных и реагирование на них
Управление поиском и исследованием
Настройка аудита в Azure AD, включая параметры диагностики
Планирование и настройка политик хранения аудита для Microsoft 365
Получение и интерпретация журналов аудита для рабочих нагрузок
Планирование и настройка обнаружения электронных данных и расширенного обнаружения электронных данных
Указание поиска содержимого на основе требований
Учебные ресурсы
Перед сдачей экзамена рекомендуется пройти обучение и получить практический опыт. Мы предлагаем варианты для самостоятельного обучения и обучения в классе, а также ссылки на документацию, сайты сообщества и видео.
Учебные ресурсы | Ссылки на обучение и документацию |
---|---|
Получение обучения | Выберите схему или модуль для обучения в произвольном темпе или пройдите курс под руководством инструктора |
Ищите документацию | Документация по Microsoft 365 Справка по Центру администрирования Microsoft 365 Документация по Microsoft Endpoint Configuration Manager Продукты и службы Microsoft Defender Документация по соответствию требованиям Microsoft Purview |
Задать вопрос | Microsoft Q&A | Документация Майкрософт |
Получите поддержку сообщества | Microsoft 365 — Microsoft Tech Community |
Подписаться на Microsoft Learn | Microsoft Learn — Microsoft Tech Community |
Найти видео | Зона готовности к экзаменам Просмотрите другие выпуски Microsoft Learn |
Журнал изменений
Структура таблицы: группы тем (также называемые функциональными группами) выделены полужирным шрифтом, после чего указаны цели для каждой группы. В таблице сравниваются две версии оцениваемых на экзамене навыков, а в третьем столбце описываются масштабы изменений.
Набор навыков, оцениваемых до 2 ноября 2022 года | Набор навыков, оцениваемых со 2 ноября 2022 года | Изменение |
---|---|---|
Профиль аудитории | Незначительный | |
Планирование и реализация служб устройств | Планирование и реализация служб устройств | Без изменений |
Планирование и реализация управления устройствами с помощью Microsoft Endpoint Manager | Планирование и реализация управления устройствами с помощью Microsoft Endpoint Manager | Без изменений |
Планирование и реализация безопасности и соответствия устройств с помощью Microsoft Endpoint Manager | Планирование и реализация безопасности и соответствия устройств с помощью Microsoft Endpoint Manager | Без изменений |
Развертывание приложений и управление ими с помощью Microsoft Endpoint Manager | Развертывание приложений и управление ими с помощью Microsoft Endpoint Manager | Без изменений |
Планирование развертывания клиентов Windows и управления ими | Планирование развертывания клиентов Windows и управления ими | Без изменений |
Планирование и реализация регистрации устройств | Планирование и реализация регистрации устройств | Незначительный |
Управление безопасностью и угрозами с помощью Microsoft 365 Defender | Управление безопасностью и угрозами с помощью Microsoft 365 Defender | Без изменений |
Управление отчетами и оповещениями системы безопасности с помощью портала Microsoft 365 Defender | Управление отчетами и оповещениями системы безопасности с помощью портала Microsoft 365 Defender | Без изменений |
Планирование, реализация и администрирование защиты электронной почты и совместной работы с помощью Microsoft Defender для Office 365 | Планирование, реализация и администрирование защиты электронной почты и совместной работы с помощью Microsoft Defender для Office 365 | Без изменений |
Планирование, реализация и администрирование защиты конечных точек с помощью Microsoft Defender для конечной точки | Планирование, реализация и администрирование защиты конечных точек с помощью Microsoft Defender для конечной точки | Без изменений |
Планирование, реализация и администрирование Microsoft Defender for Cloud Apps | Планирование, реализация и администрирование Microsoft Defender for Cloud Apps | Без изменений |
Управление соответствием Microsoft 365 | Управление соответствием Microsoft 365 | Без изменений |
Планирование и реализация системы управления информацией | Планирование и реализация системы управления информацией | Без изменений |
Планирование и реализация защиты информации | Планирование и реализация защиты информации | Незначительный |
Планирование и реализация защиты от потери данных (DLP) | Планирование и реализация защиты от потери данных (DLP) | Без изменений |
Управление поиском и исследованием | Управление поиском и исследованием | Без изменений |
Навыки, оцениваемые до 2 ноября 2022 года
Профиль аудитории
Кандидатами на прохождение этого экзамена являются корпоративные администраторы Microsoft 365, обладающие экспертными навыками оценки, планирования, миграции, развертывания и управления Microsoft 365. Они выполняют планирование, реализацию и администрирование облачных и гибридных корпоративных сред Microsoft 365 на уровне арендатора. Кандидаты на прохождение этого экзамена обладают опытом работы с конечными точками, безопасностью и соответствием требованиям Microsoft 365.
Администратор предприятия выступает в роли интегрирующего центра для всех рабочих нагрузок Microsoft 365. Обладатели этой роли координируют несколько рабочих нагрузок Microsoft 365 и консультируют архитекторов и администраторов рабочих нагрузок.
Кандидаты на прохождение этого экзамена обладают функциональным опытом работы со всеми рабочими нагрузками Microsoft 365 и Azure Active Directory и опытом администрирования хотя бы одной из них. У них также есть практические знания в области сетей, администрирования серверов, DNS и PowerShell.
Планирование и реализация служб устройств (35–40 %)
Управление безопасностью и угрозами с помощью Microsoft 365 Defender (25–30 %)
Управление соответствием Microsoft 365 (30–35 %)
Планирование и реализация служб современных устройств (35–40 %)
Планирование управления устройствами
Планирование совместного управления между Endpoint Configuration Manager и Intune
Планирование и реализация профилей конфигурации для клиентов Windows и macOS
Планирование и реализация файлов конфигурации для клиентов iOS и Android
Проверка проблем, выявленных в Microsoft Endpoint Manager, и реагирование на них
Планирование и реализация безопасности и соответствия устройств с помощью Microsoft Endpoint Manager
Планирование и реализация политик соответствия устройств
Планирование и реализация политик сокращения направлений атак
Реализация базовых показателей безопасности и управление ими
Планирование и настройка политик условного доступа для соответствия устройств
Развертывание приложений и управление ими с помощью Microsoft Endpoint Manager
Планирование и реализация развертывания приложений
Публикация общедоступных и частных приложений с помощью Microsoft Endpoint Manager
Планирование и реализация политик защиты приложений
Планирование и реализация политик конфигурации приложений
Мониторинг и устранение неполадок с развертыванием приложений
Планирование развертывания клиентов Windows и управления ими
Выбор методов и средств развертывания клиентов Windows в зависимости от требований, включая Windows Autopilot, USMT, Microsoft Deployment Toolkit и службы развертывания Windows
Планирование и реализация активации Windows на основе подписки
Планирование обновлений Windows
Планирование и реализация дополнительных функций безопасности клиентов Windows
Планирование и реализация регистрации устройств
Планирование и реализация присоединения устройств или гибридного присоединения к Azure Active Directory (Azure AD)
Планирование и реализация регистрации устройств в Azure AD
Планирование и реализация ручной и автоматической регистрации устройств в Intune
Управление безопасностью и угрозами с помощью Microsoft 365 Defender (25–30 %)
Управление отчетами и оповещениями системы безопасности с помощью портала Microsoft 365 Defender
Проверка и реагирование на оценку безопасности Microsoft 365
Просмотр оповещений системы безопасности и реагирование на них в Microsoft 365 Defender
Просмотр проблем, выявленных в отчетах о безопасности и соответствии требованиям, в Microsoft 365 Defender и реагирование на эти проблемы
Планирование, реализация и администрирование защиты электронной почты и совместной работы с помощью Microsoft Defender для Office 365
Планирование и реализация политик и правил в Microsoft Defender для Office 365
Анализ проблем, выявленных в Microsoft Defender для Office 365, включая угрозы, исследования и кампании, и реагирование на них
Разблокировка пользователей
Планирование, реализация и администрирование защиты конечных точек с помощью Microsoft Defender для конечной точки
Планирование Microsoft Defender для конечной точки
Подключение устройств к Microsoft Defender для конечной точки
Настройка параметров Microsoft Defender для конечной точки
Проверка уязвимостей конечных точек и реагирование на них
Проверка рисков на устройствах и реагирование на них
Проверка показателя уязвимости и реагирование на него
Планирование, реализация и администрирование Microsoft Defender for Cloud Apps
Настройка соединителя приложения для Office 365
Планирование и настройка политик Microsoft Defender for Cloud Apps
Просмотр оповещений Microsoft Defender for Cloud Apps и реагирование на них
Просмотр журнала действий и реагирование на события
Настройка Cloud App Discovery
Просмотр проблем, обнаруженных в Cloud App Discovery, и реагирование на них
Управление соответствием Microsoft 365 (30–35 %)
Планирование и реализация системы управления информацией
Планирование и реализация меток хранения и политик меток
Восстановление удаленных данных в Exchange Online и SharePoint Online
Реализация управления записями
Планирование и реализация защиты информации
Планирование и реализация классификации данных
Планирование и реализация меток и политик конфиденциальности
Оптимизация использования меток с помощью обозревателя содержимого, обозревателя действий и отчетов о метках
Планирование и реализация защиты от потери данных (DLP)
Планирование и реализация защиты от потери данных для рабочих нагрузок
Планирование и реализация защиты от потери данных в конечной точке Microsoft 365
Просмотр оповещений, событий и отчетов защиты от потери данных и реагирование на них
Управление поиском и исследованием
Настройка аудита в Azure AD, включая параметры диагностики
Планирование и настройка политик хранения аудита для Microsoft 365
Получение и интерпретация журналов аудита для рабочих нагрузок
Указание поиска содержимого на основе требований