AD DS bereitstellen und verwalten
- Domänencontroller lokal und in Azure bereitstellen und verwalten, schreibgeschützte Domänencontroller (RODC) inklusive Kontosicherheit
- FSMO-Rollen verwalten und Fehler beheben
- Umgebungen mit mehreren Standorten, Domänen und Gesamtstrukturen: Vertrauensstellungen, AD-DS-Standorte und Replikation
- Benutzer und Gruppen verwalten, auch domänen- und gesamtstrukturübergreifend; Dienstkonten auswählen und verwalten
- Windows Server mit domänenbasierten Gruppenrichtlinien und Gruppenrichtlinieneinstellungen (Preferences) verwalten
Windows Server in hybriden Umgebungen verwalten
- Windows Admin Center lokal und im Azure-Portal bereitstellen und verwalten
- Remoteverwaltung mit PowerShell inklusive Double-Hop und Just Enough Administration (JEA), über SSH und Remotedesktop
- Server mit Azure Arc verbinden, Gerätekonfiguration über Azure Arc, Azure-Dienste per VM-Erweiterungen auf Computern ausserhalb von Azure bereitstellen
- Updates mit Azure Update Manager verwalten, Runbooks in Azure Automation erstellen und ausführen
Virtuelle Maschinen verwalten
- Hyper-V: erweiterter Sitzungsmodus, Remoteverwaltung mit PowerShell, PowerShell Direct und SSH Direct für Linux-Gäste, geschachtelte Virtualisierung
- VM-Einstellungen: Arbeitsspeicher, Integrationsdienste, Gerätezuweisung, GPU-Partitionierung, Prüfpunkte und virtuelle Festplatten
- Netzwerk in Hyper-V: Netzwerkadapter, NIC-Teaming auf Host und VM, virtuelle Switches
- Hochverfügbarkeit für Hyper-V-VMs und Hyper-V-Replikat
- Windows-Server-VMs in Azure: Speicher, Grössenänderung und VM-Skalierungsgruppen, Verfügbarkeitsgruppen und -zonen, Just-in-Time-VM-Zugriff und Azure Bastion, Netzwerkkonfiguration
Lokale und hybride Netzwerkinfrastruktur
- DNS in AD DS integrieren, Zonen und Einträge verwalten, Weiterleitungen und bedingte Weiterleitungen
- Namensauflösung in hybriden Umgebungen, DNS-Richtlinien und DNSSEC
- DHCP-Serverrolle: Bereiche, Reservierungen und Hochverfügbarkeit
- Fehler bei der IP-Adressierung in hybriden Umgebungen beheben
Speicher- und Dateidienste verwalten
- Azure Files: Dateifreigaben und Berechtigungen, Azure File Sync einrichten und überwachen, Migration von DFS und Dateifreigaben nach Azure
- Dateifreigaben unter Windows Server: Zugriff, Ressourcen-Manager für Dateiserver (FSRM), DFS, SMB over QUIC und SMB-Einstellungen
- Datenträger und Volumes, Speicherplätze (Storage Spaces) und Storage Spaces Direct, Speicherreplikat (Storage Replica), Datendeduplizierung
- SMB Direct (SMB über RDMA), Storage QoS, Dateisysteme NTFS und ReFS, iSCSI
- BitLocker-Laufwerkverschlüsselung verwalten, verschlüsselte Volumes wiederherstellen
Windows-Server-Infrastruktur absichern
- Betriebssystem härten: Exploit-Schutz, Application Control for Windows, Credential Guard, Microsoft Defender SmartScreen, Sicherheitseinstellungen über Gruppenrichtlinien
- Sicherheitsbaseline mit OSConfig verwalten, Windows LAPS einsetzen, Defender for Servers konfigurieren, Windows-Firewall inklusive Verbindungssicherheitsregeln
- AD DS absichern: Kennwortrichtlinien, Microsoft Entra Password Protection für AD DS, Gruppe «Protected Users»
- Domänencontroller härten und den Zugriff darauf einschränken, Sicherheitsoptionen für Benutzerkonten und integrierte Administratorgruppen, Delegierung in AD
- Authentifizierungsprotokolle und -methoden für AD DS verwalten
Windows-Server-Umgebungen überwachen und Fehler beheben
- Überwachen mit Leistungsüberwachung und Datensammlersätzen, Windows Admin Center mit Warnungen, System Insights und Ereignisprotokollen
- Azure Monitor: Datensammlungsregeln, Warnungen, Leistung von Azure-VMs mit VM Insights
- Fehler beheben bei Konnektivität, Namensauflösung, Windows Update, Zeitdienst, Leistung, Speicher und Datenträgerverschlüsselung sowie bei VM- und Azure-Arc-Erweiterungen
- Active Directory wiederherstellen: Objekte aus dem AD-Papierkorb, AD-Datenbank im Verzeichnisdienst-Wiederherstellungsmodus (DSRM), SYSVOL
- Fehler bei AD-Replikation, Kerberos und Authentifizierung sowie beim sicheren Kanal und bei Computerkonten beheben