AD DS bereitstellen und verwalten
- Domänencontroller lokal und in Azure bereitstellen und verwalten, schreibgeschützte Domänencontroller (RODC) und deren Kontosicherheit
- FSMO-Rollen verwalten und Probleme damit beheben
- Umgebungen mit mehreren Standorten, Domänen und Gesamtstrukturen: Vertrauensstellungen, AD-DS-Standorte und Replikation
- Benutzer, Gruppen und Dienstkonten verwalten, auch über mehrere Domänen und Gesamtstrukturen
- Windows Server mit Gruppenrichtlinien und Gruppenrichtlinieneinstellungen steuern
Windows Server und Workloads hybrid verwalten
- Windows Admin Center lokal und im Azure-Portal bereitstellen und nutzen
- Remoteverwaltung mit PowerShell inklusive Double-Hop und Just Enough Administration (JEA), SSH und Remotedesktop
- Server mit Azure Arc anbinden, Gerätekonfiguration über Azure Arc und VM-Erweiterungen auf Nicht-Azure-Computern
- Updates mit Azure Update Manager verwalten, Azure-Automation-Runbooks erstellen und ausführen
Virtuelle Maschinen verwalten
- Hyper-V: erweiterter Sitzungsmodus, Remoteverwaltung mit PowerShell Direct und SSH Direct, geschachtelte Virtualisierung
- Arbeitsspeicher, Integrationsdienste, Gerätezuweisung und GPU-Partitionierung konfigurieren
- Prüfpunkte, virtuelle Festplatten, Netzwerkadapter, NIC-Teaming und virtuelle Switches verwalten
- Hochverfügbarkeit und Hyper-V-Replikat einrichten
- Windows-Server-VMs in Azure: Speicher, Kapazität und Skalierungsgruppen, Verfügbarkeitsgruppen und -zonen, Just-in-Time-Zugriff, Azure Bastion und Netzwerkkonfiguration
Netzwerkinfrastruktur lokal und hybrid
- DNS mit AD DS integrieren, Zonen und Einträge, Weiterleitungen und bedingte Weiterleitungen
- Namensauflösung in hybriden Umgebungen, DNS-Richtlinien und DNSSEC
- DHCP-Serverrolle, Bereiche, Reservierungen und Hochverfügbarkeit
- Probleme bei der IP-Adressierung in hybriden Umgebungen beheben
Speicher- und Dateidienste
- Azure Files: Dateifreigaben und Berechtigungen, Azure File Sync einrichten und überwachen, Migration von DFS und Dateifreigaben
- Windows-Server-Dateifreigaben, File Server Resource Manager (FSRM), DFS, SMB over QUIC und SMB-Einstellungen
- Datenträger und Volumes, Speicherplätze, Storage Spaces Direct und Speicherreplikat
- Datendeduplizierung, SMB Direct, Storage QoS, NTFS und ReFS sowie iSCSI
- BitLocker-Laufwerkverschlüsselung verwalten und verschlüsselte Volumes wiederherstellen
Windows-Server-Infrastruktur absichern
- Betriebssystem härten: Exploit-Schutz, Application Control for Windows, Credential Guard und Microsoft Defender SmartScreen
- Sicherheit über Gruppenrichtlinien, Sicherheitsbaseline mit OSConfig und Windows LAPS
- Defender for Servers und Windows-Firewall inklusive Verbindungssicherheitsregeln
- AD DS absichern: Kennwortrichtlinien, Microsoft Entra Password Protection, geschützte Benutzer, Härtung und Zugriffsbeschränkung für Domänencontroller
- Delegierung, Sicherheitsoptionen für Konten und administrative Gruppen, Authentifizierungsprotokolle und -methoden
Windows-Server-Umgebungen überwachen und Fehler beheben
- Überwachung mit Leistungsmonitor, Datensammlersätzen, Windows Admin Center, System Insights und Ereignisprotokollen
- Datensammlungsregeln und Warnungen in Azure Monitor, VM Insights
- Fehlerbehebung bei Konnektivität, Namensauflösung, Windows Update, Zeitdienst, Leistung, VM- und Azure-Arc-Erweiterungen, Datenträgerverschlüsselung und Speicher
- Active Directory wiederherstellen: AD-Papierkorb, Verzeichnisdienst-Wiederherstellungsmodus und SYSVOL
- Replikation, Kerberos, Authentifizierung, sicheren Kanal und Computerkonten-Vertrauensstellungen analysieren