Windows Server Hybrid Administrator
Lernziele für die Prüfung AZ-800: Administering Windows Server Hybrid Core Infrastructure
- Bereitstellen und Verwalten von Active Directory Domain Services (AD DS) in lokalen und Cloud-Umgebungen
- Bereitstellen und Verwalten von AD DS-Domänencontrollern
- Konfigurieren und verwalten Sie Umgebungen mit mehreren Standorten, mehreren Domänen und mehreren Gesamtstrukturen
- Erstellen und Verwalten von AD DS-Sicherheitsprinzipalen
- Erstellen und Verwalten von AD DS-Benutzern und -Gruppen
- Verwalten von Benutzern und Gruppen in Szenarien mit mehreren Domänen und mehreren Gesamtstrukturen
- Implementieren von gruppenverwalteten Dienstkonten (gMSAs)
- Verbinden von Windows Servern mit AD DS, Azure AD DS und Azure AD
- Implementieren und Verwalten von Hybrididentitäten
- Implementieren von Azure AD Connect
- Verwalten der Azure AD Connect-Synchronisierung
- Implementieren der Azure AD Connect-Cloudsynchronisierung
- Integration von Azure AD, AD DS und Azure AD DS
- Verwalten von Azure AD DS
- Verwalten von Azure AD Connect Health
- Authentifizierung in lokalen und hybriden Umgebungen verwalten
- AD DS-Passwörter konfigurieren und verwalten
- Verwalten von Windows Server mithilfe von domänenbasierten Gruppenrichtlinien
- Verwalten Sie Windows Server und Workloads in einer Hybridumgebung
- Verwalten von Windows Servern in einer Hybridumgebung
- Bereitstellen eines Windows Admin Center-Gatewayservers
- Konfigurieren eines Zielcomputers für das Windows Admin Center
- PowerShell-Remoting konfigurieren
- CredSSP- oder Kerberos-Delegierung für Second-Hop-Remoting konfigurieren
- JEA für PowerShell-Remoting konfigurieren
- Verwalten von Windows-Servern und -Workloads mithilfe von Azure-Diensten
- Verwalten von Windows-Servern mithilfe von Azure Arc
- Zuweisen einer Azure Policy-Gastkonfiguration
- Bereitstellen von Azure-Diensten mithilfe von Azure Virtual Machine-Erweiterungen auf Nicht-Azure-Computern
- Updates für Windows-Rechner verwalten
- Integration von Windows-Servern mit Log Analytics
- Integration von Windows-Servern in Azure Security Center
- Verwalten von virtuellen IaaS-Computern (VMs) in Azure, auf denen Windows Server ausgeführt wird
- Implementieren von Azure Automation für hybride Workloads
- Runbooks erstellen, um Aufgaben auf Ziel-VMs zu automatisieren
- Implementieren von DSC, um Konfigurationsdrift in IaaS-Maschinen zu verhindern
- Erstellen und Verwalten von AD DS-Benutzern und -Gruppen
- Verwalten Sie virtuelle Maschinen und Container
- Verwalten von Hyper-V und virtuellen Gastmaschinen
- Aktivieren Sie den erweiterten VM-Sitzungsmodus
- VM mit PowerShell Remoting, PowerShell Direct und HVC.exe verwalten
- Verschachtelte Virtualisierung konfigurieren
- VM-Speicher konfigurieren
- Integrationsdienste konfigurieren
- Konfigurieren der diskreten Gerätezuweisung
- Konfigurieren von VM-Ressourcengruppen
- VM-CPU-Gruppen konfigurieren
- Hypervisor-Planungstypen konfigurieren
- VM-Checkpoints verwalten
- Hochverfügbarkeit für virtuelle Maschinen implementieren
- VHD- und VHDX-Dateien verwalten
- Hyper-V Netzwerkadapter konfigurieren
- NIC-Teaming konfigurieren
- Hyper-V-Switch konfigurieren
- Verwalten von Hyper-V und virtuellen Gastmaschinen
- Container erstellen und verwalten
- Verwalten von virtuellen Azure-Computern, auf denen Windows Server ausgeführt wird
- Implementieren und verwalten Sie eine lokale und hybride Netzwerkinfrastruktur
- Implementieren Sie die lokale und hybride Namensauflösung
- Verwalten Sie die IP-Adressierung in lokalen und hybriden Szenarien
- Implementieren Sie lokale und hybride Netzwerkkonnektivität
- Implementieren und Verwalten der RAS-Rolle
- Implementieren und Verwalten von Azure Network Adapter
- Implementieren und Verwalten von Azure Extended Network
- Implementieren und Verwalten der Netzwerkrichtlinienserverrolle
- Webanwendungsproxy implementieren
- Implementieren von Azure Relay
- Implementieren eines Site-to-Site Virtual Private Network (VPN)
- Implementieren von Azure Virtual WAN
- Implementieren des Azure AD-Anwendungsproxys
- Speicher- und Dateidienste verwalten
- Konfigurieren und Verwalten von Azure File Sync
- Konfigurieren und Verwalten von Windows Server-Dateifreigaben
- Konfigurieren des Windows Server-Speichers
Aufgaben
- Umgebungsvariablen auflisten.
- Systemabbild auf eine Netzwerkfreigabe sichern.
- Zuverlässigkeitsüberwachung starten und Problemanalyse durchführen.
- Dateien verschlüsseln.
- Eingabeaufforderung (cmd.exe) als Administrator ausführen.
- Updates außerhalb der Geschäftszeiten installieren.
- Primäre DNS-Suffix konfigurieren, damit das Domänensuffix bei der Auflösung von einfachen DNS-Namen automatisch vervollständigt wird.
- Funktionsupdates verzögert installieren.
- Einen Eintrag in der Registrierung erstellen. Auswirkung testen. Den Eintrag aus der Registrierung wieder entfernen.
- Als lokaler Administrator aus der Ferne zur Problemlösung auf einen anderen Computer zugreifen und konfigurieren.
- Einstellungen für Proxyserver für HTTP-Verbindungen anpassen.
- Eine Datei erstellen und Berechtigungen anpassen. Ein Benutzer soll den Dateiinhalt bearbeiten können aber die Datei nicht löschen können. Andere Benutzer sollen den Dateiinhalt ansehen aber nicht ändern können.
- Nächsten Neustart im abgesicherten Modus durchführen.
- VPN-Verbindungen über Port 443 TCP und externe Webseiten nicht über Firmennetzwerk erreichen lassen (direkt von Benutzeranschluss).
- Ein neues Benutzerkonto mit einem Kennwort erstellen. Der Benutzer darf sein Kennwort nicht ändern können und muss Sicherungen des Computers erstellen können.
- Eine Datei für die Nutzung von mehreren Benutzern verschlüsseln.