Examen AZ-801: Konfigurieren von Windows Server Hybrid Advanced Services
03.10.2025
Zweck dieses Dokuments
Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Mit den in diesem Dokument enthaltenen Informationen und Materialien können Sie sich gezielt auf die Prüfung vorbereiten.
Die Associate-, Expert- und Specialty-Zertifizierungen von Microsoft sind nur ein Jahr lang gültig. Sie können Sie verlängern, indem Sie in Microsoft Learn erfolgreich eine kostenlose Onlinebewertung absolvieren.
Testen Sie Ihre Fertigkeiten mit Übungsfragen, um sich auf die Prüfung vorzubereiten.
Aktualisierungen der Prüfung
Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.
Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen übersetzt. Diese werden dann ungefähr acht Wochen nach der Aktualisierung der englischen Version eingestellt. Microsoft unternimmt zwar große Anstrengungen, um die lokalisierten Versionen gemäß Ankündigung zu aktualisieren, aber es kann vorkommen, dass die Aktualisierung der lokalisierten Versionen eines Examens nicht nach diesem Zeitplan erfolgen kann. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung nicht in Ihrer bevorzugten Sprache verfügbar ist, können Sie eine zusätzliche Zeit von 30 Minuten anfordern, um sie abzuschließen.
Hinweis
Die Aufzählungspunkte die den bewerteten Fertigkeiten folgen, sollen veranschaulichen, wie wir die jeweilige Fähigkeit bewerten. In der Prüfung können verwandte Themen behandelt werden.
Hinweis
Die meisten Fragen umfassen Features der allgemeinen Verfügbarkeit (GA). Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.
Ab dem 6. Oktober 2025 gemessene Fähigkeiten
Zielgruppenprofil
Als Kandidat für diese Prüfung sind Sie für die Verwaltung von Windows Server als Workload sowohl in lokalen als auch in Hybridumgebungen verantwortlich.
In dieser Rolle stellen Sie Windows Server in Azure bereit und implementieren, verwalten sowie beheben Probleme, während Sie auch Workloads zu Azure migrieren und bereitstellen.
Sie verwalten die Identität, Sicherheit, Verwaltung, Rechenleistung, Netzwerk, Speicher, Überwachung, Hochverfügbarkeit und Notfallwiederherstellung für Windows Server. In der Regel arbeiten Sie mit Architekten, Administratoren und Ingenieuren zusammen.
Sie verwenden Verwaltungstools und -technologien wie Windows Admin Center, PowerShell, Azure Arc, Azure Policy, Azure Monitor, Azure Update Manager, Microsoft Defender for Identity, Microsoft Defender for Cloud und die IaaS-VM-Verwaltung.
Als Kandidat*in für dieses Examen verfügen Sie über mehrjährige Erfahrung mit Windows Server-Betriebssystemen.
Qualifikationen auf einen Blick
Schützen von lokalen und hybriden Windows Server-Infrastrukturen (25–30 %)
Implementieren und Verwalten der hohen Verfügbarkeit von Windows Server (15–20%)
Implementieren der Notfallwiederherstellung (10–15 %)
Migrieren von Servern und Workloads (20–25 %)
Überwachen und Beheben von Windows Server-Umgebungen (15–20%)
Schützen von lokalen und hybriden Windows Server-Infrastrukturen (25–30 %)
Sichern des Windows Server-Betriebssystems
Konfigurieren und Verwalten des Exploit-Schutzes
Konfigurieren und Verwalten von Windows Defender Application Control
Konfigurieren und Verwalten von Windows Defender Credential Guard
SmartScreen konfigurieren
Implementieren der Betriebssystemsicherheit mithilfe von Gruppenrichtlinien
Verwalten von Windows Server-Sicherheitsgrundwerten mithilfe von OSConfig
Implementieren der Windows Local Administrator Password Solution (Windows LAPS)
Schützen einer Active Directory-Hybridinfrastruktur
Konfigurieren von Kennwortrichtlinien
Implementieren des Microsoft Entra-Kennwortschutzes für AD DS
Verwalten geschützter Benutzer
Verwalten der Kontosicherheit auf einem Read-Only Domänencontroller (RODC)
Härten von Domänencontrollern
Konfigurieren von Authentifizierungsrichtliniensilos
Einschränken des Zugriffs auf Domänencontroller
Konfigurieren von Sicherheitsoptionen für Benutzerkonten
Konfigurieren von Sicherheitsoptionen für integrierte administrative Gruppen
Verwalten der AD-Delegierung
Implementieren und Verwalten von Microsoft Defender for Identity
Prüfung der Verwendung und Deaktivierung von NTLM
Identifizieren und Beheben von Windows Server-Sicherheitsproblemen mithilfe von Azure-Diensten
Implementieren der Aufnahme von Windows Server-Daten in Microsoft Sentinel
Verwalten der Sicherheit für Windows Server mithilfe von Microsoft Defender für Cloud
Verwalten der Sicherheit für Windows Server mithilfe von Microsoft Defender für Server
Schützen des Windows Server-Netzwerks
Verwalten von Windows Defender Firewall
Implementieren der Domänenisolation
Implementieren von Regeln für die Verbindungssicherheit
Erstellen und Konfigurieren von Netzwerksicherheitsgruppen (NSGs) für virtuelle Windows Server-Computer in Azure
Schützen des Windows Server-Speichers
Verwalten der Windows BitLocker-Laufwerkverschlüsselung
Aktivieren der Speicherverschlüsselung mithilfe von Azure Disk Encryption
Verwalten und Wiederherstellen verschlüsselter Volumes
Verwalten von Datenträgerverschlüsselungsschlüsseln für virtuelle IaaS-Computer
Implementieren und Verwalten der hohen Verfügbarkeit von Windows Server (15–20%)
Implementieren eines Windows Server-Failoverclusters
Implementieren eines Failoverclusters lokal, hybrid oder nur in der Cloud
Erstellen eines Windows-Failoverclusters, einschließlich Arbeitsgruppenclustern
Implementieren eines Stretchclusters über Rechenzentren oder Azure-Regionen hinweg, einschließlich S2D-Campusclustern (Storage Spaces Direct)
Konfigurieren von Speicher für Failoverclustering
Ändern von Quorumoptionen
Konfigurieren von Netzwerkadaptern für Failoverclustering
Bereitstellen von Hostnetzwerken mit Network ATC
Konfigurieren von Clusterworkloadoptionen
Konfigurieren von Dateiservern mit horizontaler Skalierung
Konfigurieren eines Azure-Zeugen
Konfigurieren einer Floating IP-Adresse für den Cluster
Verwalten des Failoverclusterings
Implementieren einer clusterfähigen Aktualisierung
Wiederherstellen eines fehlerhaften Clusterknotens
Upgrade von Failoverclusterknoten
Failoverworkloads zwischen Knoten
Installieren von Windows-Updates auf Clusterknoten
Verwalten von Failoverclustern mit Windows Admin Center
Implementieren und Verwalten des Features „Direkte Speicherplätze“
Upgrade eines S2D-Knotens
Implementieren von Netzwerken für S2D
Konfigurieren von S2D
Implementieren der Notfallwiederherstellung (10–15 %)
Verwalten von Sicherung und Wiederherstellung für Windows Server
Sichern und Wiederherstellen von Dateien und Ordnern im Azure Recovery Services-Tresor
Bereitstellen und Verwalten von Azure Backup Server
Sichern und Verwalten mit Azure Backup Server
Verwalten von Sicherungen im Azure Recovery Services-Tresor
Erstellen Sie eine Sicherungsrichtlinie für einen Azure Recovery Services-Tresor
Konfigurieren der Sicherung für Azure-VMs mithilfe des integrierten Sicherungs-Agents
Wiederherstellen eines virtuellen Computers mithilfe von Momentaufnahmen zur sofortigen Wiederherstellung
Wiederherstellen von VMs auf neuen virtuellen Azure-Computern
Wiederherstellen eines virtuellen Computers, einschließlich verschlüsselter VMs
Implementieren der Notfallwiederherstellung mithilfe von Azure Site Recovery
Konfigurieren der Azure Site Recovery-Netzwerkzuordnung
Konfigurieren der Site-Wiederherstellung für lokale Server
Konfigurieren eines Wiederherstellungsplans in Azure Site Recovery
Konfigurieren von Site Recovery für Azure-VMs
Implementieren der VM-Replikation in ein sekundäres Rechenzentrum oder eine Azure-Region
Konfigurieren von Azure Site Recovery-Replikationsrichtlinien
Schützen virtueller Computer mithilfe von Hyper-V-Replikaten
Konfigurieren von Hyper-V-Hosts für die Replikation
Verwalten von Hyper-V-Replikatservern
Konfigurieren der VM-Replikation
Ausführen eines Failovers
Migrieren von Servern und Workloads (20–25 %)
Migrieren von lokalem Speicher zu lokalen Servern oder Azure
Übertragen von Dateien, Dateifreigaben und Sicherheitskonfigurationen mithilfe des Speichermigrationsdiensts (SMS)
Migration per Cutover zu einem neuen Server mithilfe des Speichermigrationsdiensts (SMS)
Verwenden des Speichermigrationsdiensts zum Migrieren eines Servers zu Azure-VMs
Migrieren zu Azure-Dateifreigaben
Migrieren lokaler Server mithilfe von Azure Migrate
Bereitstellen und Konfigurieren der Azure Migrate-Appliance
Migrieren von VM-Workloads zu Azure-VMs
Migrieren physischer Server zu Azure-VMs
Migrieren von Arbeitslasten aus früheren Windows Server-Versionen zur aktuellen Version
Auswählen einer geeigneten Migrationsmethode
Migrieren von IIS-Workloads und -Konfigurationen
Migrieren von Hyper-V-Hosts
Migrieren von Remotedesktopdiensten (RDS)-Hostservern
Migrieren von DHCP-Servern (Dynamic Host Configuration Protocol)
Migrieren von Druckerservern
Migrieren mithilfe eines In-Place-Upgrades
Migrieren von IIS-Workloads zu Azure
Bewerten Sie IIS-Workloads mithilfe von Azure Migrate
Migrieren von IIS-Workloads zu Azure-Web-Apps
Migrieren von IIS-Workloads zu Containern
Migration eines lokalen AD-Forest zu Windows Server 2025
Auswählen einer geeigneten Migrationsmethode
Implementierung einer Waldstruktur-Umstrukturierung
Migrieren von AD DS-Objekten, einschließlich Benutzer*innen, Gruppen und Gruppenrichtlinien mithilfe des AD-Migrationstools
Migrieren zu einer neuen Active Directory-Gesamtstruktur
Aktualisieren einer vorhandenen Gesamtstruktur, einschließlich festlegen von Funktionsebenen
Überwachen und Beheben von Windows Server-Umgebungen (15–20%)
Überwachen von Windows Server mithilfe von Windows Server-Tools und Azure-Diensten
Überwachen von Windows Server mithilfe des Leistungsmonitors
Erstellen und Konfigurieren von Datensammlersätzen
Überwachen von Servern und Konfigurieren von Warnungen mithilfe von Windows Admin Center
Analysieren von Windows Server-Systemdaten mithilfe von System Insights
Verwalten von Ereignisprotokollen
Konfigurieren von Datensammlungsregeln für Azure Monitor
Erstellen von Warnungen
Überwachen der Azure-VM-Leistung mithilfe von VM Insights
Behandeln von Problemen mit Windows Server
Behandeln von Konnektivitätsproblemen
Problembehandlung bei Namensauflösung
Problembehandlung bei Windows Update
Problembehandlung beim Zeitdienst
Behandeln von Bereitstellungsfehlern
Problembehandlung bei Startfehlern
Behandeln von Leistungsproblemen
Behebung von Problemen mit VM und Azure Arc-Erweiterungen
Behandeln von Problemen mit der Datenträgerverschlüsselung
Problembehandlung bei Speicher
Problembehandlung bei Active Directory
Wiederherstellen von Objekten aus dem AD-Papierkorb
Wiederherstellen der Active Directory-Datenbank im Wiederherstellungsmodus für Verzeichnisdienste
Systemvolume (SYSVOL) wiederherstellen
Problembehandlung: Active Directory-Replikation
Behandeln von Problemen mit hybrider Authentifizierung und Synchronisierung
Problembehandlung für lokale Active Directory-Instanz
Lernressourcen
Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Optionen für Selbststudium und Präsenzschulung sowie Links zu Dokumentationen, Community-Websites und Videos.
In der folgenden Tabelle sind die Änderungen an den bewerteten Qualifikationen zwischen der aktuellen und der vorherigen Version zusammengefasst. Die funktionalen Gruppen sind fett formatiert. Danach folgen die Ziele innerhalb jeder Gruppe. In der Tabelle werden die vorherige und die aktuelle Version der bewerteten Qualifikationen im Examen verglichen. In der dritten Spalte wird der Umfang der Änderungen beschrieben.
Qualifikationsbereich vor dem 6. Oktober 2025
Qualifikationsbereich ab dem 6. Oktober 2025
Ändern
Sichern von lokalen Windows Server- und Hybridinfrastrukturen
Sichern von lokalen Windows Server- und Hybridinfrastrukturen
In diesem Lernpfad wird auf Probleme bei der Verwaltung, Überwachung und dem Schutz von Hybrid-Cloud-Umgebungen eingegangen. Nach Abschluss des Lernpfads können Sie hybride Azure-Workloads und lokale Workloads verwalten und pflegen.
Als Windows Server-Hybridadministrator*in integrieren Sie Windows Server-Umgebungen mit Azure-Diensten und verwalten Windows Server in lokalen Netzwerken.