Microsoft Windows Server Hybrid Administrator Associate AZ-801 — 学習ガイド
学びながら練習しましょう。 すべての概念はMicrosoft試験ハブの検証済みの解答付き実試験問題に対応しています。または、ExamRoll.ioの時間制限付き練習で試験全体を演習しましょう。
このガイドはAZ-801の各ドメインを詳しく解説します。深く学びたいドメインを選ぶか、順番に進めてください。
ドメイン
- Windows Server のセキュリティと強化 — undefined
- Microsoft Defender for Cloud とエンドポイントセキュリティ — Defender for Serversは、2つのプランを通じて階層的な保護を提供します。 - プラン1(約$5/サーバー/月、地域によって変動あり)は、サーバー向けのMicrosoft Defender for Endpoint Plan
- Microsoft Sentinel とセキュリティ監視 — インシデントは、複数のアラート、エンティティ、および証拠を単一の調査ケースに統合します。重大度は分析ルールによって(またはFusionによって動的に)割り当てられ、オートメーションルールを介してエスカレーションまたは引き下げることができます。エンティティマッピングは調査の有効性にとって非常に重要です
- Active Directory ドメインサービスのセキュリティ — Protected Usersセキュリティグループは、レガシーでリスクの高い認証動作を無効にすることで、価値の高いアカウントを強化します。メンバーは以下のようになります。 - NTLM、Digest、またはCredSSPを使用できません -
- Azure Arc とハイブリッドサーバー管理 — - スクリプトを使用した対話的なオンボーディングは、最も手早く開始できる方法です。Azureポータルから「サーバーの追加」スクリプトを生成し、ローカルで実行します。このスクリプトはエージェントをダウンロードしてインストールし、その後デバイスコードフローを使用してユーザーをAzure
- 暗号化、証明書、PKI — 回復キーのガバナンスは必須です。AD DS環境では、グループポリシー(BitLockerで保護されたオペレーティングシステムドライブの回復方法を選択する、回復パスワードとキーパッケージをAD
- Windows Server の更新とパッチ管理 — 承認規則はリングを運用可能にします。自動承認規則を使用すると、実稼働前グループに対してセキュリティ更新プログラム(およびオプションで緊急の更新プログラム)を即座に承認し、他のリングは数日または数週間遅延させることができます。広範な展開には、期限付きの明示的な承認を使用します。期限は、クライアントの「
- Hyper-V、仮想化、ストレージ — ファブリックとテナントの役割は意図的に分離されています。ファブリック管理者はホスト、クラスター、ストレージ、ネットワークを管理しますが、シールドされたVMのディスクを検査したり、デバッガーをアタッチしたり、コンソールやPowerShell
- 災害復旧と事業継続 — Hyper-Vの保護 - レプリケーションポリシー:
- ハイブリッド環境の ID とアクセス管理 — パスワードライトバックは、クラウドでのセルフサービスパスワードリセット (SSPR) とパスワード変更を、オンプレミスの AD にまで拡張します。これには、Microsoft Entra ID P1/P2、テナントでの SSPR の有効化、同期サーバーからのアウトバウンド HTTPS、そして AD
練習の準備はできましたか?
- 検証済みの解答ですべての問題を見る → — 無料、解説付き。
- ExamRoll.ioで時間制限付き模擬試験を始める → — 20以上の言語で提供される全問題バンク。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
試験に合格する →