Active Directory Domain Services betreiben
- Domänencontroller lokal und in Azure bereitstellen, RODC, FSMO-Rollen verwalten und Probleme beheben
- Mehrere Standorte, Domänen und Gesamtstrukturen: Vertrauensstellungen, Standorte, Replikation
- Benutzer, Gruppen und Dienstkonten verwalten – auch domänen- und gesamtstrukturübergreifend
- Gruppenrichtlinien und Gruppenrichtlinieneinstellungen
Hybrid verwalten
- Windows Admin Center lokal und im Azure-Portal, Remoteverwaltung mit PowerShell inkl. JEA, SSH und Remotedesktop
- Azure Arc für Windows Server, Gerätekonfiguration über Arc, VM-Erweiterungen auf Nicht-Azure-Maschinen
- Updates mit Azure Update Manager, Automatisierung mit Azure-Automation-Runbooks
Virtuelle Maschinen
- Hyper-V: erweiterter Sitzungsmodus, geschachtelte Virtualisierung, Arbeitsspeicher, Integrationsdienste, Geräte- und GPU-Zuweisung
- Prüfpunkte, virtuelle Festplatten, virtuelle Switches, NIC-Teaming, Hyper-V-Replikat, Hochverfügbarkeit
- Windows-Server-VMs in Azure: Speicher, Grösse und Skalierungsgruppen, Verfügbarkeitsgruppen und -zonen, Just-in-Time-Zugriff und Azure Bastion
Netzwerk lokal und hybrid
- DNS mit AD DS integrieren, Zonen und Einträge, Weiterleitungen, DNS-Richtlinien, DNSSEC
- DHCP: Serverrolle, Bereiche, Reservierungen, Hochverfügbarkeit, Fehlersuche in hybriden Szenarien
Speicher- und Dateidienste
- Azure Files: Dateifreigaben, Berechtigungen, Azure File Sync einrichten und überwachen, Migration von DFS und klassischen Freigaben
- Windows-Server-Freigaben, File Server Resource Manager, DFS, SMB over QUIC
- Datenträger und Volumes, Storage Spaces und Storage Spaces Direct, Storage Replica, Deduplizierung, SMB Direct, Storage QoS, NTFS und ReFS, iSCSI, BitLocker
Absicherung
- Exploit Protection, Application Control, Credential Guard, SmartScreen, Sicherheitsbaseline mit OSConfig, LAPS, Defender for Servers, Windows Firewall
- AD DS härten: Kennwortrichtlinien, Entra Password Protection, geschützte Benutzer, Zugriff auf Domänencontroller einschränken, Delegierung, Authentifizierungsprotokolle
Überwachen und Fehler beheben
- Leistungsüberwachung, Sammlungssätze, Windows Admin Center, System Insights, Ereignisprotokolle
- Azure Monitor: Datensammlungsregeln, Warnungen, VM Insights
- Fehlersuche bei Verbindungen, Namensauflösung, Windows Update, Zeitdienst, Leistung, Verschlüsselung und Speicher
- Active Directory wiederherstellen: Papierkorb, Verzeichnisdienst-Wiederherstellungsmodus, SYSVOL, Replikation, Kerberos und Vertrauensstellungen