Microsoft Windows Server Hybrid Administrator Associate AZ-801 — 学习指南
边学边练。 每个概念都对应 Microsoft 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 AZ-801 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- Windows Server 安全和强化 — 通过组策略启用 Credential Guard:计算机配置 > 管理模板 > 系统 > Device Guard > 打开基于虚拟化的安全。将“基于虚拟化的代码完整性保护”设置为“已启用”,选择“Credential Guard
- Microsoft Defender for Cloud 和终结点安全 — Defender for Servers 通过两个计划提供分层保护: - 计划 1(约 5 美元/服务器/月,不同区域价格有差异)通过包含适用于服务器的 Microsoft Defender for Endpoint 计划 2,专注于端点级别的保护。它提供具有行为检测功能的
- Microsoft Sentinel 和安全监控 — 通过 AMA 收集的 Syslog 从支持 Syslog 协议的 Linux 服务器和网络设备中收集数据。在 Linux 主机(或专用的 Linux 收集器)上安装 AMA,并配置一个 DCR 来指定要引入的 facility 和 severity。事件被写入 Syslog
- Active Directory 域服务安全 — Protected Users 安全组通过移除遗留和有风险的身份验证行为来强化高价值账户。其成员: - 不能使用 NTLM、Digest 或 CredSSP - Kerberos 身份验证中禁用 RC4 和 DES - 不能通过 Kerberos 进行委派(无约束或约束性) -
- Azure Arc 和混合服务器管理 — - 脚本化交互式载入是上手的最快方法。从 Azure 门户生成“添加服务器”脚本并在本地运行。该脚本会下载并安装代理,然后使用设备代码流对您的用户进行 Azure Resource Manager 身份验证,并创建 ConnectedMachine 资源。 -
- 加密、证书和 PKI — 恢复密钥治理是强制性的。在 AD DS 环境中,通过组策略(选择如何恢复受 BitLocker 保护的操作系统驱动器;将恢复密码和密钥包备份到 AD DS)将恢复信息托管到计算机对象 (
msFVE-RecoveryInformation)。在已加入 Azure AD 的场景中,恢复密钥被托管到 - Windows Server 更新和补丁管理 — 审批规则是实现分环部署的运营基础。自动审批规则可以为一个预生产组立即批准 Security Updates(以及可选的 Critical
- Hyper-V、虚拟化和存储 — 结构管理员和租户管理员的角色被有意地分离开来。结构管理员管理主机、群集、存储和网络,但被禁止检查受防护虚拟机的磁盘、附加调试器或使用控制台/PowerShell Direct。租户管理员构建虚拟机,拥有操作系统凭据,并创建屏蔽数据(一个密封的数据包,包含无人参与应答文件、RDP
- 灾难恢复和业务连续性 — Hyper-V 保护 - 复制策略:定义 RPO 阈值、恢复点保留期和应用一致性快照的频率。例如,将 RPO 阈值设置为 15 分钟,保留恢复点 24-72 小时以用于时间点回滚,并每 1-4
- 混合环境的身份和访问管理 — 密码写回将云端的自助式密码重置 (SSPR) 和密码更改功能扩展回本地 AD。它要求租户中启用 Microsoft Entra ID P1/P2 和 SSPR,同步服务器具有出站 HTTPS 访问权限,并且 Azure AD Connect 同步服务帐户在 AD 中拥有适当的重置权限。启用后,在
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →