Auf Englisch lesen

Freigeben über


Examen AZ-801: Konfigurieren von Windows Server Hybrid Advanced Services

Zweck dieses Dokuments

Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Mit den in diesem Dokument enthaltenen Informationen und Materialien können Sie sich gezielt auf die Prüfung vorbereiten.

Nützliche Links Beschreibung
Erwerben der Zertifizierung Einige Zertifizierungen erfordern nur das Bestehen einer Prüfung, während für andere mehrere Prüfungen erforderlich sind.
Zertifizierungserneuerung Die Associate-, Expert- und Specialty-Zertifizierungen von Microsoft sind nur ein Jahr lang gültig. Sie können Sie verlängern, indem Sie in Microsoft Learn erfolgreich eine kostenlose Onlinebewertung absolvieren.
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verknüpfen, können Sie Examen planen und verlängern sowie Zertifikate freigeben und drucken.
Examensbewertung und Ergebnisberichte Zum Bestehen ist eine Mindestpunktzahl von 700 erforderlich.
Prüfungs-Sandbox Sie können die Examensumgebung über unsere Examenssandbox erkunden.
Anfordern von Unterkünften Wenn Sie Hilfsmittel benutzen, zusätzliche Zeit benötigen oder einen Teil des Prüfungsprozesses abändern müssen, können Sie eine Anpassung anfordern.
Kostenlose Übungsbewertung Testen Sie Ihre Fertigkeiten mit Übungsfragen, um sich auf die Prüfung vorzubereiten.

Aktualisierungen der Prüfung

Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.

Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen übersetzt. Diese werden dann ungefähr acht Wochen nach der Aktualisierung der englischen Version eingestellt. Microsoft unternimmt zwar große Anstrengungen, um die lokalisierten Versionen gemäß Ankündigung zu aktualisieren, aber es kann vorkommen, dass die Aktualisierung der lokalisierten Versionen eines Examens nicht nach diesem Zeitplan erfolgen kann. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung nicht in Ihrer bevorzugten Sprache verfügbar ist, können Sie eine zusätzliche Zeit von 30 Minuten anfordern, um sie abzuschließen.

Hinweis

Die Aufzählungspunkte die den bewerteten Fertigkeiten folgen, sollen veranschaulichen, wie wir die jeweilige Fähigkeit bewerten. In der Prüfung können verwandte Themen behandelt werden.

Hinweis

Die meisten Fragen umfassen Features der allgemeinen Verfügbarkeit (GA). Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.

Ab dem 6. Oktober 2025 gemessene Fähigkeiten

Zielgruppenprofil

Als Kandidat für diese Prüfung sind Sie für die Verwaltung von Windows Server als Workload sowohl in lokalen als auch in Hybridumgebungen verantwortlich.

In dieser Rolle stellen Sie Windows Server in Azure bereit und implementieren, verwalten sowie beheben Probleme, während Sie auch Workloads zu Azure migrieren und bereitstellen. Sie verwalten die Identität, Sicherheit, Verwaltung, Rechenleistung, Netzwerk, Speicher, Überwachung, Hochverfügbarkeit und Notfallwiederherstellung für Windows Server. In der Regel arbeiten Sie mit Architekten, Administratoren und Ingenieuren zusammen.

Sie verwenden Verwaltungstools und -technologien wie Windows Admin Center, PowerShell, Azure Arc, Azure Policy, Azure Monitor, Azure Update Manager, Microsoft Defender for Identity, Microsoft Defender for Cloud und die IaaS-VM-Verwaltung.

Als Kandidat*in für dieses Examen verfügen Sie über mehrjährige Erfahrung mit Windows Server-Betriebssystemen.

Qualifikationen auf einen Blick

  • Schützen von lokalen und hybriden Windows Server-Infrastrukturen (25–30 %)

  • Implementieren und Verwalten der hohen Verfügbarkeit von Windows Server (15–20%)

  • Implementieren der Notfallwiederherstellung (10–15 %)

  • Migrieren von Servern und Workloads (20–25 %)

  • Überwachen und Beheben von Windows Server-Umgebungen (15–20%)

Schützen von lokalen und hybriden Windows Server-Infrastrukturen (25–30 %)

Sichern des Windows Server-Betriebssystems

  • Konfigurieren und Verwalten des Exploit-Schutzes

  • Konfigurieren und Verwalten von Windows Defender Application Control

  • Konfigurieren und Verwalten von Windows Defender Credential Guard

  • SmartScreen konfigurieren

  • Implementieren der Betriebssystemsicherheit mithilfe von Gruppenrichtlinien

  • Verwalten von Windows Server-Sicherheitsgrundwerten mithilfe von OSConfig

  • Implementieren der Windows Local Administrator Password Solution (Windows LAPS)

Schützen einer Active Directory-Hybridinfrastruktur

  • Konfigurieren von Kennwortrichtlinien

  • Implementieren des Microsoft Entra-Kennwortschutzes für AD DS

  • Verwalten geschützter Benutzer

  • Verwalten der Kontosicherheit auf einem Read-Only Domänencontroller (RODC)

  • Härten von Domänencontrollern

  • Konfigurieren von Authentifizierungsrichtliniensilos

  • Einschränken des Zugriffs auf Domänencontroller

  • Konfigurieren von Sicherheitsoptionen für Benutzerkonten

  • Konfigurieren von Sicherheitsoptionen für integrierte administrative Gruppen

  • Verwalten der AD-Delegierung

  • Implementieren und Verwalten von Microsoft Defender for Identity

  • Prüfung der Verwendung und Deaktivierung von NTLM

Identifizieren und Beheben von Windows Server-Sicherheitsproblemen mithilfe von Azure-Diensten

  • Implementieren der Aufnahme von Windows Server-Daten in Microsoft Sentinel

  • Verwalten der Sicherheit für Windows Server mithilfe von Microsoft Defender für Cloud

  • Verwalten der Sicherheit für Windows Server mithilfe von Microsoft Defender für Server

Schützen des Windows Server-Netzwerks

  • Verwalten von Windows Defender Firewall

  • Implementieren der Domänenisolation

  • Implementieren von Regeln für die Verbindungssicherheit

  • Erstellen und Konfigurieren von Netzwerksicherheitsgruppen (NSGs) für virtuelle Windows Server-Computer in Azure

Schützen des Windows Server-Speichers

  • Verwalten der Windows BitLocker-Laufwerkverschlüsselung

  • Aktivieren der Speicherverschlüsselung mithilfe von Azure Disk Encryption

  • Verwalten und Wiederherstellen verschlüsselter Volumes

  • Verwalten von Datenträgerverschlüsselungsschlüsseln für virtuelle IaaS-Computer

Implementieren und Verwalten der hohen Verfügbarkeit von Windows Server (15–20%)

Implementieren eines Windows Server-Failoverclusters

  • Implementieren eines Failoverclusters lokal, hybrid oder nur in der Cloud

  • Erstellen eines Windows-Failoverclusters, einschließlich Arbeitsgruppenclustern

  • Implementieren eines Stretchclusters über Rechenzentren oder Azure-Regionen hinweg, einschließlich S2D-Campusclustern (Storage Spaces Direct)

  • Konfigurieren von Speicher für Failoverclustering

  • Ändern von Quorumoptionen

  • Konfigurieren von Netzwerkadaptern für Failoverclustering

  • Bereitstellen von Hostnetzwerken mit Network ATC

  • Konfigurieren von Clusterworkloadoptionen

  • Konfigurieren von Dateiservern mit horizontaler Skalierung

  • Konfigurieren eines Azure-Zeugen

  • Konfigurieren einer Floating IP-Adresse für den Cluster

Verwalten des Failoverclusterings

  • Implementieren einer clusterfähigen Aktualisierung

  • Wiederherstellen eines fehlerhaften Clusterknotens

  • Upgrade von Failoverclusterknoten

  • Failoverworkloads zwischen Knoten

  • Installieren von Windows-Updates auf Clusterknoten

  • Verwalten von Failoverclustern mit Windows Admin Center

Implementieren und Verwalten des Features „Direkte Speicherplätze“

  • Upgrade eines S2D-Knotens

  • Implementieren von Netzwerken für S2D

  • Konfigurieren von S2D

Implementieren der Notfallwiederherstellung (10–15 %)

Verwalten von Sicherung und Wiederherstellung für Windows Server

  • Sichern und Wiederherstellen von Dateien und Ordnern im Azure Recovery Services-Tresor

  • Bereitstellen und Verwalten von Azure Backup Server

  • Sichern und Verwalten mit Azure Backup Server

  • Verwalten von Sicherungen im Azure Recovery Services-Tresor

  • Erstellen Sie eine Sicherungsrichtlinie für einen Azure Recovery Services-Tresor

  • Konfigurieren der Sicherung für Azure-VMs mithilfe des integrierten Sicherungs-Agents

  • Wiederherstellen eines virtuellen Computers mithilfe von Momentaufnahmen zur sofortigen Wiederherstellung

  • Wiederherstellen von VMs auf neuen virtuellen Azure-Computern

  • Wiederherstellen eines virtuellen Computers, einschließlich verschlüsselter VMs

Implementieren der Notfallwiederherstellung mithilfe von Azure Site Recovery

  • Konfigurieren der Azure Site Recovery-Netzwerkzuordnung

  • Konfigurieren der Site-Wiederherstellung für lokale Server

  • Konfigurieren eines Wiederherstellungsplans in Azure Site Recovery

  • Konfigurieren von Site Recovery für Azure-VMs

  • Implementieren der VM-Replikation in ein sekundäres Rechenzentrum oder eine Azure-Region

  • Konfigurieren von Azure Site Recovery-Replikationsrichtlinien

Schützen virtueller Computer mithilfe von Hyper-V-Replikaten

  • Konfigurieren von Hyper-V-Hosts für die Replikation

  • Verwalten von Hyper-V-Replikatservern

  • Konfigurieren der VM-Replikation

  • Ausführen eines Failovers

Migrieren von Servern und Workloads (20–25 %)

Migrieren von lokalem Speicher zu lokalen Servern oder Azure

  • Übertragen von Dateien, Dateifreigaben und Sicherheitskonfigurationen mithilfe des Speichermigrationsdiensts (SMS)

  • Migration per Cutover zu einem neuen Server mithilfe des Speichermigrationsdiensts (SMS)

  • Verwenden des Speichermigrationsdiensts zum Migrieren eines Servers zu Azure-VMs

  • Migrieren zu Azure-Dateifreigaben

Migrieren lokaler Server mithilfe von Azure Migrate

  • Bereitstellen und Konfigurieren der Azure Migrate-Appliance

  • Migrieren von VM-Workloads zu Azure-VMs

  • Migrieren physischer Server zu Azure-VMs

Migrieren von Arbeitslasten aus früheren Windows Server-Versionen zur aktuellen Version

  • Auswählen einer geeigneten Migrationsmethode

  • Migrieren von IIS-Workloads und -Konfigurationen

  • Migrieren von Hyper-V-Hosts

  • Migrieren von Remotedesktopdiensten (RDS)-Hostservern

  • Migrieren von DHCP-Servern (Dynamic Host Configuration Protocol)

  • Migrieren von Druckerservern

  • Migrieren mithilfe eines In-Place-Upgrades

Migrieren von IIS-Workloads zu Azure

  • Bewerten Sie IIS-Workloads mithilfe von Azure Migrate

  • Migrieren von IIS-Workloads zu Azure-Web-Apps

  • Migrieren von IIS-Workloads zu Containern

Migration eines lokalen AD-Forest zu Windows Server 2025

  • Auswählen einer geeigneten Migrationsmethode

  • Implementierung einer Waldstruktur-Umstrukturierung

  • Migrieren von AD DS-Objekten, einschließlich Benutzer*innen, Gruppen und Gruppenrichtlinien mithilfe des AD-Migrationstools

  • Migrieren zu einer neuen Active Directory-Gesamtstruktur

  • Aktualisieren einer vorhandenen Gesamtstruktur, einschließlich festlegen von Funktionsebenen

Überwachen und Beheben von Windows Server-Umgebungen (15–20%)

Überwachen von Windows Server mithilfe von Windows Server-Tools und Azure-Diensten

  • Überwachen von Windows Server mithilfe des Leistungsmonitors

  • Erstellen und Konfigurieren von Datensammlersätzen

  • Überwachen von Servern und Konfigurieren von Warnungen mithilfe von Windows Admin Center

  • Analysieren von Windows Server-Systemdaten mithilfe von System Insights

  • Verwalten von Ereignisprotokollen

  • Konfigurieren von Datensammlungsregeln für Azure Monitor

  • Erstellen von Warnungen

  • Überwachen der Azure-VM-Leistung mithilfe von VM Insights

Behandeln von Problemen mit Windows Server

  • Behandeln von Konnektivitätsproblemen

  • Problembehandlung bei Namensauflösung

  • Problembehandlung bei Windows Update

  • Problembehandlung beim Zeitdienst

  • Behandeln von Bereitstellungsfehlern

  • Problembehandlung bei Startfehlern

  • Behandeln von Leistungsproblemen

  • Behebung von Problemen mit VM und Azure Arc-Erweiterungen

  • Behandeln von Problemen mit der Datenträgerverschlüsselung

  • Problembehandlung bei Speicher

Problembehandlung bei Active Directory

  • Wiederherstellen von Objekten aus dem AD-Papierkorb

  • Wiederherstellen der Active Directory-Datenbank im Wiederherstellungsmodus für Verzeichnisdienste

  • Systemvolume (SYSVOL) wiederherstellen

  • Problembehandlung: Active Directory-Replikation

  • Behandeln von Problemen mit hybrider Authentifizierung und Synchronisierung

  • Problembehandlung für lokale Active Directory-Instanz

Lernressourcen

Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Optionen für Selbststudium und Präsenzschulung sowie Links zu Dokumentationen, Community-Websites und Videos.

Änderungsprotokoll

In der folgenden Tabelle sind die Änderungen an den bewerteten Qualifikationen zwischen der aktuellen und der vorherigen Version zusammengefasst. Die funktionalen Gruppen sind fett formatiert. Danach folgen die Ziele innerhalb jeder Gruppe. In der Tabelle werden die vorherige und die aktuelle Version der bewerteten Qualifikationen im Examen verglichen. In der dritten Spalte wird der Umfang der Änderungen beschrieben.

Qualifikationsbereich vor dem 6. Oktober 2025 Qualifikationsbereich ab dem 6. Oktober 2025 Ändern
Sichern von lokalen Windows Server- und Hybridinfrastrukturen Sichern von lokalen Windows Server- und Hybridinfrastrukturen Keine Änderung
Sichern des Windows Server-Betriebssystems Sichern des Windows Server-Betriebssystems Geringfügig

Zusätzliche Ressourcen

Training

Lernpfad

Implementieren der Hybrid-Cloud-Verwaltung, -Überwachung und -Sicherheit für Windows Server - Training

In diesem Lernpfad wird auf Probleme bei der Verwaltung, Überwachung und dem Schutz von Hybrid-Cloud-Umgebungen eingegangen. Nach Abschluss des Lernpfads können Sie hybride Azure-Workloads und lokale Workloads verwalten und pflegen.

Zertifizierung

Microsoft zertifiziert: Windows Server Hybrid Administrator Associate - Certifications

Als Windows Server-Hybridadministrator*in integrieren Sie Windows Server-Umgebungen mit Azure-Diensten und verwalten Windows Server in lokalen Netzwerken.