Dela via


Studieguide för Exam AZ-801: Konfigurera Avancerade Tjänster för Windows Server Hybrid

Syftet med det här dokumentet

Den här studieguiden hjälper dig att förstå vad du kan förvänta dig på provet och innehåller en sammanfattning av de ämnen som provet kan omfatta och länkar till ytterligare resurser. Informationen och materialet i det här dokumentet bör hjälpa dig att fokusera dina studier när du förbereder dig för provet.

Användbara länkar Beskrivning
Så här får du certifieringen Vissa certifieringar kräver bara att ett prov skickas, medan andra kräver att flera prov skickas.
Certifieringsförnyelse Microsofts certifieringar för medarbetare, experter och specialiteter upphör att gälla varje år. Du kan förnya genom att klara en kostnadsfri onlineutvärdering på Microsoft Learn.
Din Microsoft Learn-profil Genom att ansluta din certifieringsprofil till Microsoft Learn kan du schemalägga och förnya prov och dela och skriva ut certifikat.
Bedömning och betygsrapportering för tentor En poäng på 700 eller högre krävs för att passera.
Examenssandbox Du kan utforska tentamensmiljön genom att besöka vår sandbox-miljö för tentor.
Begär boende Om du använder hjälpmedelsenheter, kräver extra tid eller behöver ändra någon del av provupplevelsen kan du begära ett boende.
Ta en kostnadsfri övningsbedömning Testa dina kunskaper med övningsfrågor som hjälper dig att förbereda dig inför provet.

Uppdateringar av provet

Våra prov uppdateras regelbundet för att återspegla de färdigheter som krävs för att utföra en roll. Vi har inkluderat två versioner av de kompetensmätbara målen beroende på när du tar provet.

Vi uppdaterar alltid den engelskspråkiga versionen av provet först. Vissa prov lokaliseras till andra språk och de uppdateras ungefär åtta veckor efter att den engelska versionen har uppdaterats. Microsoft gör allt för att uppdatera lokaliserade versioner, men det kan finnas tillfällen då de lokaliserade versionerna av ett prov inte uppdateras enligt det här schemat. Andra tillgängliga språk visas i avsnittet Schedule Exam på webbsidan för Exam Details. Om provet inte är tillgängligt på önskat språk kan du begära ytterligare 30 minuter för att slutföra provet.

Anteckning

De punkter som följer var och en av de uppmätta färdigheterna är avsedda att illustrera hur vi utvärderar den färdigheten. Relaterade ämnen kan tas upp i provet.

Anteckning

De flesta frågor gäller funktioner som är allmänt tillgängliga (GA). Provet kan innehålla frågor om förhandsversionsfunktioner om dessa funktioner används ofta.

Färdigheter mätta per den 17 juni 2025

Målgruppsprofil

Som kandidat för den här examen ansvarar du för att administrera Windows Server som en arbetsbelastning i både lokala miljöer och hybridmiljöer.

I den här rollen distribuerar, implementerar, hanterar och felsöker du Windows Server i Azure samt migrerar och distribuerar arbetsbelastningar till Azure. Du administrerar identitet, säkerhet, hantering, beräkning, nätverk, lagring, övervakning, hög tillgänglighet och haveriberedskap för Windows Server. Du samarbetar vanligtvis med arkitekter, administratörer och ingenjörer.

Du använder administrativa verktyg och tekniker som Windows Admin Center, PowerShell, Azure Arc, Azure Policy, Azure Monitor, Azure Update Manager, Microsoft Defender för identitet, Microsoft Defender för molnet och administration av virtuella IaaS-datorer .

Som kandidat för den här examen bör du ha flera års erfarenhet av Windows Server-operativsystem.

Kunskaper i korthet

  • Skydda lokala Windows Server- och hybridinfrastrukturer (25–30%)

  • Implementera och hantera hög tillgänglighet för Windows Server (15–20%)

  • Implementera haveriberedskap (10–15%)

  • Migrera servrar och arbetsbelastningar (20–25%)

  • Övervaka och felsöka Windows Server-miljöer (15–20%)

Skydda lokala Windows Server- och hybridinfrastrukturer (25–30%)

Skydda Windows Server-operativsystemet

  • Konfigurera och hantera Exploit Protection

  • Konfigurera och hantera Windows Defender-programkontroll

  • Konfigurera och hantera Windows Defender Credential Guard

  • Konfigurera SmartScreen

  • Implementera operativsystemsäkerhet med hjälp av grupprinciper

  • Hantera Säkerhetsbaslinje för Windows Server med hjälp av OSConfig

  • Implementera lösenordslösning för lokal Windows-administratör

Skydda en Active Directory-hybridinfrastruktur

  • Konfigurera lösenordsprinciper

  • Implementera Microsoft Entra-lösenordsskydd för AD DS

  • Hantera skyddade användare

  • Hantera kontosäkerhet på en Read-Only domänkontrollant (RODC)

  • Härda domänkontrollanter

  • Konfigurera silor för autentiseringspolicy

  • Begränsa åtkomsten till domänkontrollanter

  • Konfigurera säkerhetsalternativ för användarkonton

  • Konfigurera säkerhetsalternativ för inbyggda administrativa grupper

  • Hantera AD-delegering

  • Implementera och hantera Microsoft Defender för identitet

  • Granska användningen av och inaktivera NTLM

Identifiera och åtgärda säkerhetsproblem i Windows Server med hjälp av Azure-tjänster

  • Implementera inmatning av Windows Server-data i Microsoft Sentinel

  • Hantera säkerhet för Windows Server med hjälp av Microsoft Defender för molnet

  • Hantera säkerhet för Windows Server med hjälp av Microsoft Defender för servrar

Skydda Windows Server-nätverk

  • Hantera Windows Defender-brandväggen

  • Implementera domänisolering

  • Implementera anslutningssäkerhetsregler

  • Skapa och konfigurera nätverkssäkerhetsgrupper (NSG:er) för virtuella Windows Server-datorer i Azure

Skydda Windows Server-lagring

  • Hantera Windows BitLocker-diskkryptering

  • Aktivera lagringskryptering med hjälp av Azure Disk Encryption

  • Hantera och återställa krypterade volymer

  • Hantera diskkrypteringsnycklar för virtuella IaaS-datorer

Implementera och hantera hög tillgänglighet för Windows Server (15–20%)

Implementera ett Windows Server-redundanskluster

  • Implementera ett redundanskluster lokalt, hybrid eller endast molnbaserat

  • Skapa ett Windows-redundanskluster, inklusive arbetsgruppskluster

  • Implementera ett stretchkluster mellan datacenter eller Azure-regioner, inklusive S2D-campuskluster (Storage Spaces Direct)

  • Konfigurera lagring för redundanskluster

  • Ändra kvorumalternativ

  • Konfigurera nätverksadaptrar för failover-kluster

  • Distribuera värdnätverk med Network ATC

  • Konfigurera arbetsbelastningsalternativ för kluster

  • Konfigurera Scale-Out filservrar

  • Konfigurera ett Azure-vittne

  • Konfigurera en flytande IP-adress för klustret

Hantera redundanskluster

  • Implementera klustermedveten uppdatering

  • Återställa en misslyckad klusternod

  • Uppgradera noder för redundanskluster

  • Redundansarbetsbelastningar mellan noder

  • Installera Windows-uppdateringar på klusternoder

  • Hantera redundanskluster med Hjälp av Administrationscenter för Windows

Implementera och hantera Storage Spaces Direct

  • Uppgradera en S2D-nod

  • Implementera nätverk för S2D

  • Konfigurera S2D

Implementera haveriberedskap (10–15%)

Hantera säkerhetskopiering och återställning för Windows Server

  • Säkerhetskopiera och återställa filer och mappar till Azure Recovery Services Vault

  • Distribuera och hantera Azure Backup Server

  • Säkerhetskopiera och återställa med Azure Backup Server

  • Hantera säkerhetskopior i Azure Recovery Services Vault

  • Skapa en säkerhetskopieringsprincip för Azure Recovery Services-valv

  • Konfigurera säkerhetskopiering för virtuella Azure-datorer med hjälp av den inbyggda säkerhetskopieringsagenten

  • Återställ en virtuell maskin med hjälp av ögonblicksbilder för omedelbar återställning

  • Återställa virtuella datorer till nya virtuella Azure-datorer

  • Återställa en virtuell dator, inklusive krypterade virtuella datorer

Implementera haveriberedskap med hjälp av Azure Site Recovery

  • Konfigurera nätverksmappning för Azure Site Recovery

  • Konfigurera Site Recovery för lokala servrar

  • Konfigurera en återställningsplan i Azure Site Recovery

  • Konfigurera Site Recovery för virtuella Azure-datorer

  • Implementera VM-replikering till sekundärt datacenter eller Azure-region

  • Konfigurera replikeringsprinciper för Azure Site Recovery

Skydda virtuella datorer med hjälp av Hyper-V repliker

  • Konfigurera Hyper-V värdar för replikering

  • Hantera Hyper-V replikservrar

  • Konfigurera VM-replikering

  • Utföra en systemöverlämning

Migrera servrar och arbetsbelastningar (20–25%)

Migrera lokal lagring till lokala servrar eller Azure

  • Överföra filer, filresurser och säkerhetskonfigurationer med hjälp av Storage Migration Service (SMS)

  • Klipp över till en ny server med hjälp av Storage Migration Service (SMS)

  • Använda Storage Migration Service för att migrera till virtuella Azure-datorer

  • Migrera till Azure-filresurser

Migrera lokala servrar med hjälp av Azure Migrate

  • Distribuera och konfigurera Azure Migrate-installationen

  • Migrera VM-arbetsbelastningar till virtuella Azure-datorer

  • Migrera fysiska servrar till virtuella Azure-datorer

Migrera arbetsbelastningar från tidigare Windows Server-versioner till den senaste versionen

  • Välj en lämplig migreringsmetod

  • Migrera IIS-arbetsbelastningar och konfigurationer

  • Migrera Hyper-V värdar

  • Migrera fjärrskrivbordstjänster (RDS) värdservrar

  • Migrera DHCP-servrar (Dynamic Host Configuration Protocol)

  • Migrera utskriftsservrar

  • Migrera med hjälp av en uppgradering på plats

Migrera IIS-arbetsbelastningar till Azure

  • Utvärdera IIS-arbetsbelastningar med hjälp av Azure Migrate

  • Migrera IIS-arbetsbelastningar till Azure Web Apps

  • Migrera IIS-arbetsbelastningar till containrar

Migrera en lokal AD-skog till Windows Server 2025

  • Välj en lämplig migreringsmetod

  • Utför en omstrukturering av skogen

  • Migrera AD DS-objekt, inklusive användare, grupper och grupprinciper med hjälp av AD Migration Tool

  • Migrera till en ny Active Directory-skog

  • Uppgradera en befintlig skog, inklusive att ange funktionsnivåer

Övervaka och felsöka Windows Server-miljöer (15–20%)

Övervaka Windows Server med hjälp av Windows Server-verktyg och Azure-tjänster

  • Övervaka Windows Server med hjälp av Prestandaövervakaren

  • Skapa och konfigurera datainsamlaruppsättningar

  • Övervaka servrar och konfigurera aviseringar med hjälp av Windows Administrationscenter

  • Analysera Windows Server-systemdata med hjälp av System Insights

  • Hantera händelseloggar

  • Konfigurera datainsamlingsregler för Azure Monitor

  • Skapa aviseringar

  • Övervaka prestanda för virtuella Azure-datorer med hjälp av VM Insights

Felsöka Problem med Windows Server

  • Felsök anslutning

  • Felsöka namnupplösning

  • Felsöka Windows Update

  • Felsöka tidstjänstfunktioner

  • Felsöka distributionsfel

  • Felsöka startfel

  • Identifiera och åtgärda prestandaproblem

  • Felsöka problem med vm- och Azure Arc-tillägg

  • Felsöka problem med diskkryptering

  • Felsöka lagring

Felsöka Active Directory

  • Återställa objekt från AD-papperskorgen

  • Återställa Active Directory-databasen med hjälp av återställningsläget för Directory Services

  • Återställa systemvolym (SYSVOL)

  • Felsök problem med Active Directory-replikering

  • Felsöka problem med hybridautentisering och synkronisering

  • Felsöka lokal installation av Active Directory

Studieresurser

Vi rekommenderar att du tränar och får praktisk erfarenhet innan du tar provet. Vi erbjuder självstudier och klassrumsträning samt länkar till dokumentation, communitywebbplatser och videor.

Studieresurser Länkar till utbildning och dokumentation
Träna dig Välj från utbildningsvägar och moduler i egen takt eller gå en lärarledd kurs
Hitta dokumentation Windows Server-dokumentation
Azure-dokumentation
Dokumentation om Windows Server-säkerhet
Skydda data och infrastrukturdokumentation
metodtips för att skydda Active Directory-
Microsoft Sentinel-dokumentation
redundansklustring
översikt över Storage Spaces Direct
Dokumentation om Azure Site Recovery
Dokumentation om Azure Backup
Virtualiseringsdokumentation
Dokumentation om Windows Server Storage
Dokumentation om Azure Migrate
Migrera appar till Azure Active Directory
Dokumentation om Azure Monitor
dokumentation om identitet och åtkomst
Ställ en fråga Microsoft Q&A
Få gemenskapsstöd Windows Server-community
Azure Gemenskapsstöd
Följ Microsoft Learn Microsoft Learn – Microsoft Tech Community
Hitta en video Examenberedskapszon
Azure-fredagar
Bläddra bland andra Microsoft Learn-program

Ändringslogg

Tabellen nedan sammanfattar ändringarna mellan den aktuella och tidigare versionen av de uppmätta färdigheterna. De funktionella grupperna är i fet stil följt av målen i varje grupp. Tabellen är en jämförelse mellan den tidigare och den aktuella versionen av de uppmätta provfärdigheterna och den tredje kolumnen beskriver omfattningen av ändringarna.

Kompetensområde före 17 juni 2025 Kompetensområde från och med 17 juni 2025 Förändring
Målgruppsprofil Huvudsaklig
Secure Windows Server lokala och hybrida infrastrukturer Säkra lokala Windows Server- och hybridinfrastrukturer Ingen ändring
Skydda Windows Server-operativsystemet Skydda Windows Server-operativsystemet Huvudsaklig
Skydda en Active Directory-hybridinfrastruktur Skydda en Active Directory-hybridinfrastruktur Underårig
Identifiera och åtgärda säkerhetsproblem i Windows Server med hjälp av Azure Services Identifiera och åtgärda säkerhetsproblem i Windows Server med hjälp av Azure Services Underårig
Skydda Windows Server-nätverk Skydda Windows Server-nätverk Underårig
Skydda Windows Server-lagring Skydda Windows Server-lagring Underårig
Implementera och hantera hög tillgänglighet för Windows Server Implementera och hantera hög tillgänglighet för Windows Server % av examensdelen ökade
Implementera ett Windows Server-redundanskluster Implementera ett Windows Server-redundanskluster Huvudsaklig
Hantera redundanskluster Hantera redundanskluster Underårig
Implementera och hantera Storage Spaces Direct Implementera och hantera Storage Spaces Direct Underårig
implementera katastrofåterställning Implementera haveriberedskap Ingen ändring
Hantera säkerhetskopiering och återställning för Windows Server Hantera säkerhetskopiering och återställning för Windows Server Underårig
Implementera haveriberedskap med hjälp av Azure Site Recovery Implementera haveriberedskap med hjälp av Azure Site Recovery Underårig
Skydda virtuella datorer med hjälp av Hyper-V repliker Skydda virtuella datorer med hjälp av Hyper-V repliker Underårig
Migrera servrar och arbetsbelastningar Migrera servrar och arbetsbelastningar Ingen ändring
Migrera lokal lagring till lokala servrar eller Azure Migrera lokal lagring till lokala servrar eller Azure Underårig
Migrera lokala servrar till Azure Migrera lokala servrar med hjälp av Azure Migrate Underårig
Migrera arbetsbelastningar från tidigare versioner till Windows Server 2022 Migrera arbetsbelastningar från tidigare Windows Server-versioner till den senaste versionen Huvudsaklig
Migrera IIS-arbetsbelastningar till Azure Migrera IIS-arbetsbelastningar till Azure Underårig
Migrera en AD DS-infrastruktur (Active Directory Domain Services) till Windows Server 2022 AD DS Migrera en lokal AD-skog till Windows Server 2025 Huvudsaklig
Övervaka och felsöka Windows Server-miljöer Övervaka och felsöka Windows Server-miljöer % på provet minskade
Övervaka Windows Server med hjälp av Windows Server-verktyg och Azure-tjänster Övervaka Windows Server med hjälp av Windows Server-verktyg och Azure-tjänster Huvudsaklig
Felsöka lokala Windows Server- och hybridnätverk Felsöka Problem med Windows Server Huvudsaklig
Felsöka virtuella Windows Server-datorer i Azure Borttagen
Felsöka Active Directory Felsöka Active Directory Huvudsaklig