คู่มือการศึกษาสําหรับการสอบ AZ-802: การจัดการ Windows Server

วัตถุประสงค์ของเอกสารนี้

คู่มือการเรียนรู้นี้จะช่วยให้คุณเข้าใจสิ่งที่คาดหวังในการสอบและรวมถึงข้อมูลสรุปของหัวข้อที่การสอบอาจครอบคลุมและลิงก์ไปยังแหล่งข้อมูลเพิ่มเติม ข้อมูลและเนื้อหาในเอกสารนี้จะช่วยให้คุณมุ่งเน้นไปที่การศึกษาในขณะที่คุณเตรียมความพร้อมสําหรับการสอบ

ลิงก์ที่มีประโยชน์ Description
ต่ออายุใบรับรองของ Microsoft associate ผู้เชี่ยวชาญ และใบรับรองความชํานาญพิเศษจะหมดอายุทุกปี คุณสามารถต่ออายุได้โดยผ่านการประเมินออนไลน์ฟรี บน Microsoft Learn
โปรไฟล์ Microsoft Learn ของคุณ การเชื่อมต่อโปรไฟล์ใบรับรองของคุณกับ Microsoft Learn ช่วยให้คุณสามารถกําหนดเวลาและต่ออายุการสอบ รวมถึงแชร์และพิมพ์ใบรับรองได้
ให้คะแนนและให้คะแนนรายงานการสอบ ต้องมีคะแนน 700 หรือมากกว่าเพื่อผ่าน
Sandbox ของการทดสอบ คุณสามารถสํารวจสภาพแวดล้อมการสอบได้โดยไปที่ Sandbox การสอบของเรา
คําขอ หากคุณใช้อุปกรณ์ช่วยเหลือต้องใช้เวลาเพิ่มเติมหรือต้องการแก้ไขส่วนใดส่วนหนึ่งของประสบการณ์การสอบคุณสามารถขอที่พักได้
การประเมินผลแบบฝึกหัดฟรี ทดสอบทักษะของคุณด้วยคําถามการปฏิบัติเพื่อช่วยให้คุณเตรียมพร้อมสําหรับการสอบ

อัปเดตของการสอบ

การสอบของเราได้รับการอัปเดตเป็นระยะ ๆ เพื่อสะท้อนทักษะที่จําเป็นในการดําเนินการตามบทบาท เราได้รวมวัตถุประสงค์ที่วัดทักษะสองเวอร์ชันโดยขึ้นอยู่กับเมื่อคุณกําลังสอบ

เราอัปเดตเวอร์ชันภาษาอังกฤษของการสอบเป็นอันดับแรกเสมอ การสอบบางอย่างได้รับการแปลเป็นภาษาอื่น ๆ และจะมีการอัปเดตประมาณแปดสัปดาห์หลังจากอัปเดตเวอร์ชันภาษาอังกฤษ ในขณะที่ Microsoft พยายามอัปเดตเวอร์ชันแปลเป็นภาษาท้องถิ่นทุกครั้ง อาจมีบางครั้งที่เวอร์ชันการสอบฉบับแปลไม่ได้รับการอัปเดตตามตารางเวลานี้ ภาษาอื่นๆ ที่มีจะแสดงอยู่ในส่วน สอบตามกําหนดการ ของเว็บเพจรายละเอียดการสอบ หากการสอบไม่พร้อมให้บริการในภาษาที่คุณต้องการ คุณสามารถขอเวลาเพิ่มเติม 30 นาทีเพื่อทําการทดสอบให้เสร็จสมบูรณ์ได้

Note

กระสุนที่ติดตามแต่ละทักษะที่วัดมีจุดมุ่งหมายเพื่อแสดงให้เห็นว่าเรากําลังประเมินทักษะนั้นอย่างไร หัวข้อที่เกี่ยวข้องอาจครอบคลุมในการสอบ

Note

คําถามส่วนใหญ่ครอบคลุมคุณลักษณะที่มีความพร้อมใช้งานทั่วไป (GA) การสอบอาจมีคําถามเกี่ยวกับฟีเจอร์ตัวอย่างหากใช้คุณลักษณะเหล่านั้นโดยทั่วไป

วัดทักษะ

โปรไฟล์ผู้ชม

ในฐานะผู้สมัครสําหรับการรับรองของ Microsoft นี้ คุณมีหน้าที่รับผิดชอบในการปรับใช้ นําไปใช้ จัดการ และแก้ไขปัญหา Windows Server เป็นปริมาณงานในสภาพแวดล้อมภายในองค์กร ระบบคลาวด์ หรือไฮบริด

คุณจัดการข้อมูลประจําตัว ความปลอดภัย การจัดการ การประมวลผล ระบบเครือข่าย ที่เก็บข้อมูล และการตรวจสอบสําหรับ Windows Server

โดยทั่วไปคุณทํางานร่วมกับสถาปนิก ผู้ดูแลระบบ และวิศวกร

สําหรับการสอบนี้ คุณควรมีประสบการณ์ในการจัดการ Windows Server โดยใช้เทคโนโลยีต่างๆ เช่น Windows Admin Center, Hyper-V, PowerShell, Azure Arc, Azure Monitor, Azure Update Manager และ Microsoft Defender for Cloud คุณควรคุ้นเคยกับ บริการระบบโดเมนของ Active Directory (AD DS) ด้วย

ทักษะอย่างรวดเร็ว

  • ปรับใช้และจัดการ AD DS (20–25%)

  • จัดการอินสแตนซ์และปริมาณงาน Windows Server ในสภาพแวดล้อมแบบไฮบริด (10–15%)

  • จัดการเครื่องเสมือน (10–15%)

  • ติดตั้งและจัดการโครงสร้างพื้นฐานเครือข่ายในองค์กรและแบบไฮบริด (10–15%)

  • จัดการบริการที่เก็บข้อมูลและไฟล์ (15–20%)

  • โครงสร้างพื้นฐาน Windows Server ที่ปลอดภัย (10–15%)

  • ตรวจสอบและแก้ไขปัญหาสภาพแวดล้อม Windows Server (15–20%)

ปรับใช้และจัดการ AD DS (20–25%)

ปรับใช้และจัดการตัวควบคุมโดเมน AD DS

  • ปรับใช้และจัดการตัวควบคุมโดเมนภายในเครื่อง

  • ปรับใช้และจัดการตัวควบคุมโดเมนใน Azure

  • ปรับใช้ Read-Only Domain Controllers (RODC)

  • จัดการความปลอดภัยของบัญชีบน RODC

  • จัดการและแก้ไขปัญหาบทบาทการดําเนินงาน Single-Master ที่ยืดหยุ่น (FSMO)

กําหนดค่าและจัดการสภาพแวดล้อมแบบหลายไซต์ หลายโดเมน และหลายฟอเรสต์

  • กําหนดค่าความสัมพันธ์ความน่าเชื่อถือของโดเมนและฟอเรสต์

  • กําหนดค่าและจัดการไซต์ AD DS

  • กําหนดค่าและจัดการการจําลองแบบ AD DS

สร้างและจัดการการรักษาความปลอดภัย AD DS หลัก

  • สร้างและจัดการผู้ใช้และกลุ่ม AD DS

  • จัดการผู้ใช้และกลุ่มในสภาพแวดล้อมแบบหลายโดเมนหรือหลายฟอเรสต์

  • เลือกและจัดการบัญชีบริการ

จัดการเซิร์ฟเวอร์ Windows โดยใช้นโยบายกลุ่มตามโดเมน

  • ใช้นโยบายกลุ่ม

  • ใช้การกําหนดลักษณะนโยบายกลุ่ม

จัดการอินสแตนซ์และปริมาณงาน Windows Server ในสภาพแวดล้อมแบบไฮบริด (10–15%)

กําหนดค่าการจัดการระยะไกลสําหรับอินสแตนซ์ Windows Server ในสภาพแวดล้อมแบบไฮบริด

  • ปรับใช้และจัดการ Windows Admin Center ภายในองค์กรและในพอร์ทัล Azure

  • กําหนดค่าการจัดการระยะไกลโดยใช้ PowerShell รวมถึง double-hop และ Just Enough Administration (JEA)

  • กําหนดค่าและจัดการ Secure Shell (SSH) ระยะไกล

  • กําหนดค่าและจัดการการเข้าถึงเดสก์ท็อประยะไกล

จัดการอินสแตนซ์และปริมาณงานของ Windows Server โดยใช้บริการ Azure ในสภาพแวดล้อมแบบไฮบริด

  • ใช้อินสแตนซ์ Windows Server ที่เปิดใช้งาน Azure Arc

  • ใช้การกําหนดค่าอุปกรณ์โดยใช้ Azure Arc

  • ปรับใช้บริการ Azure ด้วยส่วนขยายเครื่องเสมือน (VM) บนเครื่องที่ไม่ใช่ Azure

  • จัดการการอัปเดตโดยใช้ Azure Update Manager

  • สร้างและเรียกใช้ Azure Automation runbooks

จัดการ VM (10–15%)

จัดการ VM Hyper-V และแขก

  • เปิดใช้งานโหมดเซสชันขั้นสูง

  • จัดการ VM จากระยะไกลโดยใช้ PowerShell, PowerShell Direct และ SSH Direct สําหรับแขก Linux

  • เปิดใช้งานการจําลองภาพเสมือนแบบซ้อนกัน

  • กําหนดการตั้งค่าหน่วยความจํา VM

  • กําหนดค่าบริการการรวม

  • กําหนดค่าการกําหนดอุปกรณ์

  • กําหนดค่าการแบ่งพาร์ติชัน GPU

  • จัดการจุดตรวจสอบ VM

  • ใช้ความพร้อมใช้งานสูงสําหรับ Hyper-V VM

  • จัดการ Hyper-V ฮาร์ดดิสก์เสมือน

  • กําหนดค่าอะแดปเตอร์เครือข่าย Hyper-V

  • กําหนดค่าทีมการ์ดอินเทอร์เฟซเครือข่าย (NIC) บนโฮสต์ Hyper-V และ VM

  • กําหนดค่าสวิตช์เสมือน Hyper-V

  • กําหนดค่าแบบจําลอง Hyper-V

จัดการ Windows Server VM ใน Azure

  • จัดการที่เก็บข้อมูลสําหรับ Windows Server VM ใน Azure

  • จัดการความจุ รวมถึงการปรับขนาดและชุดมาตราส่วน VM

  • จัดการชุดความพร้อมใช้งานและโซน

  • จัดการการเข้าถึง VM แบบ Just-in-time (JIT) และ Azure Bastion

  • จัดการการกําหนดค่าเครือข่าย Azure Virtual Machines

ติดตั้งและจัดการโครงสร้างพื้นฐานเครือข่ายในองค์กรและแบบไฮบริด (10–15%)

ใช้ความละเอียดของชื่อในองค์กรและแบบไฮบริด

  • ผสานรวมระบบชื่อโดเมน (DNS) กับ AD DS

  • สร้างและจัดการโซน DNS และระเบียน

  • กําหนดค่าการส่งต่อ DNS และการส่งต่อตามเงื่อนไข

  • กําหนดค่าการแก้ไขชื่อ DNS ในสภาพแวดล้อมแบบไฮบริด

  • ใช้นโยบาย DNS

  • ใช้ส่วนขยายความปลอดภัย DNS (DNSSEC)

จัดการการกําหนดที่อยู่ IP ในสถานการณ์ภายในองค์กรและแบบไฮบริด

  • ใช้และกําหนดค่าบทบาทเซิร์ฟเวอร์ Dynamic Host Configuration Protocol (DHCP)

  • แก้ไขปัญหาการกําหนดที่อยู่ IP ในสภาพแวดล้อมแบบไฮบริด

  • สร้างและจัดการขอบเขต DHCP

  • สร้างการจอง IP

  • ใช้ความพร้อมใช้งานสูงสําหรับ DHCP

จัดการบริการที่เก็บข้อมูลและไฟล์ (15–20%)

กําหนดค่าและจัดการไฟล์ Azure

  • สร้างและจัดการการแชร์ไฟล์ Azure

  • จัดการสิทธิ์สําหรับการแชร์ไฟล์ Azure

  • กําหนดค่าและจัดการการซิงค์ไฟล์ Azure

  • ตรวจสอบ Azure File Sync

  • ย้ายระบบไฟล์ (DFS) แบบกระจายไปยังการซิงค์ไฟล์ Azure

  • โยกย้ายจากการแชร์ไฟล์ไปยัง Azure Files

กําหนดค่าและจัดการการแชร์ไฟล์ Windows Server

  • กําหนดค่าการเข้าถึงการแชร์ไฟล์ของ Windows Server

  • กําหนดค่า File Server Resource Manager (FSRM)

  • ใช้งานและกําหนดค่า DFS

  • กําหนดค่าบล็อกข้อความเซิร์ฟเวอร์ (SMB) ผ่าน QUIC

  • กําหนดการตั้งค่าและการจัดการ SMB

กําหนดค่าที่เก็บข้อมูล Windows Server

  • กําหนดค่าดิสก์และไดรฟ์ข้อมูล

  • กําหนดค่าและจัดการพื้นที่เก็บข้อมูล

  • ใช้งานและจัดการพื้นที่เก็บข้อมูลโดยตรง

  • กําหนดค่าและจัดการแบบจําลองที่เก็บข้อมูล

  • กําหนดค่าการทําซ้ําข้อมูล

  • กําหนดค่า SMB โดยตรง (SMB ผ่านการเข้าถึงหน่วยความจําโดยตรงระยะไกล [RDMA])

  • กําหนดค่า QoS ที่เก็บข้อมูล

  • เลือกและกําหนดค่าระบบไฟล์ รวมถึง NTFS และ ReFS

  • กําหนดค่าและจัดการ iSCSI

  • จัดการการเข้ารหัสลับไดรฟ์ BitLocker

  • จัดการและกู้คืนไดรฟ์ข้อมูลที่เข้ารหัสลับ

โครงสร้างพื้นฐาน Windows Server ที่ปลอดภัย (10–15%)

รักษาความปลอดภัยระบบปฏิบัติการ Windows Server

  • กําหนดค่าและจัดการการป้องกันช่องโหว่

  • กําหนดค่าและจัดการการควบคุมแอปพลิเคชันสําหรับ Windows

  • กําหนดค่าและจัดการ Credential Guard

  • กําหนดค่า Microsoft Defender SmartScreen

  • ใช้ความปลอดภัยของระบบปฏิบัติการโดยใช้นโยบายกลุ่ม

  • จัดการข้อมูลพื้นฐานด้านความปลอดภัย Windows Server โดยใช้ OSConfig

  • ใช้โซลูชันรหัสผ่านผู้ดูแลระบบภายในของ Windows

  • กําหนดค่าและจัดการ Defender for Servers

  • จัดการไฟร์วอลล์ Windows รวมถึงกฎความปลอดภัยของการเชื่อมต่อ

AD DS ที่ปลอดภัย

  • กําหนดค่านโยบายรหัสผ่าน

  • ใช้การป้องกันรหัสผ่าน Microsoft Entra สําหรับ AD DS

  • จัดการผู้ใช้ที่ได้รับการป้องกัน

  • ทําให้ตัวควบคุมโดเมนทํางานหนักขึ้น

  • จํากัดการเข้าถึงตัวควบคุมโดเมน

  • กําหนดค่าตัวเลือกความปลอดภัยสําหรับบัญชีผู้ใช้

  • กําหนดค่าตัวเลือกความปลอดภัยสําหรับกลุ่มการดูแลระบบที่มีอยู่แล้วภายใน

  • จัดการการมอบหมาย AD

  • จัดการโปรโตคอลและวิธีการรับรองความถูกต้องสําหรับ AD DS

ตรวจสอบและแก้ไขปัญหาสภาพแวดล้อม Windows Server (15–20%)

ตรวจสอบโดยใช้เครื่องมือ Windows Server และบริการ Azure

  • การตรวจสอบโดยใช้ Performance Monitor

  • สร้างและกําหนดค่าชุดตัวรวบรวมข้อมูล

  • ตรวจสอบเซิร์ฟเวอร์และกําหนดค่าการแจ้งเตือนโดยใช้ศูนย์การจัดการ Windows

  • วิเคราะห์โดยใช้คุณลักษณะ System Insights ของ Windows Server

  • จัดการบันทึกเหตุการณ์

  • กําหนดค่ากฎคอลเลกชันสําหรับ Azure Monitor

  • สร้างการแจ้งเตือน

  • ตรวจสอบประสิทธิภาพของ Azure Virtual Machines โดยใช้ VM Insights

แก้ไขปัญหาของ Windows Server

  • แก้ไขปัญหาการเชื่อมต่อ

  • แก้ไขปัญหาความละเอียดของชื่อ

  • แก้ไขปัญหา Windows Update

  • แก้ไขปัญหาบริการเวลา

  • แก้ไขปัญหาด้านประสิทธิภาพการทํางาน

  • แก้ไขปัญหาส่วนขยาย VM และ Azure Arc

  • แก้ไขปัญหาการเข้ารหัสดิสก์

  • แก้ไขปัญหาพื้นที่เก็บข้อมูล

แก้ไขปัญหา Active Directory

  • กู้คืนวัตถุจากถังรีไซเคิล AD

  • การกู้คืนฐานข้อมูล AD โดยใช้โหมดการคืนค่าบริการไดเรกทอรี

  • กู้คืน SYSVOL

  • แก้ปัญหาการจําลองแบบ AD

  • แก้ไขปัญหาโฆษณาภายในองค์กร

  • แก้ไขปัญหา Kerberos และการรับรองความถูกต้อง

  • แก้ไขปัญหาเกี่ยวกับช่องทางที่ปลอดภัยและปัญหาความน่าเชื่อถือของบัญชีคอมพิวเตอร์

แหล่งการเรียนรู้

เราขอแนะนําให้คุณฝึกและมีประสบการณ์ก่อนที่คุณจะสอบ เราเสนอตัวเลือกการเรียนรู้ด้วยตนเองและการฝึกอบรมในชั้นเรียนรวมถึงลิงก์ไปยังเอกสารประกอบเว็บไซต์ชุมชนและวิดีโอ

แหล่งการเรียนรู้ ลิงก์ไปยังการเรียนรู้และเอกสารประกอบ
รับการฝึกอบรม เลือกจากเส้นทางและโมดูลการเรียนรู้ด้วยตนเอง หรือเข้าหลักสูตรที่นําโดยผู้สอน
ค้นหาเอกสาร เอกสารประกอบของ Windows Server
เอกสารประกอบ Azure
การเชื่อมต่อ Windows Server กับบริการไฮบริดของ Azure
เอกสารประกอบ Azure AD Domain Services
คู่มือ Microsoft Entra ID
ข้อมูลประจําตัวแบบไฮบริดของ ด้วย Azure Active Directory
นโยบายกลุ่มผู้ดูแลระบบ ใน ที่มีการจัดการโดเมนของบริการโดเมน Azure AD
ปรับใช้เกตเวย์ Windows Admin Center ใน Azure
การย้าย ของ PowerShell
<ค 0>Azure Arc
ข้อมูลพื้นฐานด้านความปลอดภัยของ Windows
จัดการปริมาณงาน Azure แบบไฮบริดโดยใช้ Windows Admin Center
เอกสารการจําลองภาพเสมือนของ
Containers บนคู่มือ Windows
เอกสารประกอบ Networking
เอกสารประกอบสําหรับที่เก็บข้อมูลเซิร์ฟเวอร์ Windows
ถามคำถาม Microsoft Q&A | Microsoft เอกสาร Microsoft
รับการสนับสนุนจากชุมชน การสนับสนุนชุมชนของ Azure
ทําตาม Microsoft Learn Microsoft Learn - ชุมชนเทคโนโลยีของ Microsoft
ค้นหาวิดีโอ โซนความพร้อมในการสอบของ
azure Fridays
เรียกดูรายการอื่นๆ ของ Microsoft Learn