AZ-800T00 Administering Windows Server Hybrid Core Infrastructure

AZ-800T00 Administering Windows Server Hybrid Core Infrastructure
Descripción
En este curso aprenderás a administrar cargas de trabajo y servicios principales de Windows Server mediante tecnologías locales, híbridas y en la nube. En este curso se enseña a los profesionales de TI a implementar y administrar soluciones híbridas y locales, como identidad, administración, proceso, redes y almacenamiento en un entorno híbrido de Windows Server.
Objetivos
- Usar técnicas y herramientas administrativas en Windows Server.
- Identificar las herramientas que se utilizan para implementar soluciones híbridas, incluidos Windows Admin Center y PowerShell.
- Implementar servicios de identidad en Windows Server.
- Implementar la identidad en escenarios híbridos, incluido Azure AD DS en IaaS de Azure y AD DS administrado.
- Integrar Azure AD DS con Azure AD
- Gestionar servicios de infraestructura de red.
- Implementar máquinas virtuales de Azure con Windows Server y configurar las redes y el almacenamiento.
- Administrar una máquina virtual de IaaS de Windows Server de forma remota.
- Administrar y mantener máquinas virtuales de Azure que ejecutan Windows Server.
- Configurar servidores de archivos y almacenamiento.
- Implementar servicios de archivos en escenarios híbridos con Azure Files y Azure File Sync.

Audiencia
Este curso está destinado a los administradores híbridos de Windows Server que tienen experiencia con Windows Server y desean ampliar las funcionalidades de sus entornos locales combinando tecnologías locales e híbridas. Los administradores de Windows Server Hybrid implementan y administran soluciones híbridas y locales, como identidad, administración, proceso, redes y almacenamiento en un entorno híbrido de Windows Server.
Prerequisitos
- Experiencia en la administración del sistema operativo Windows Server y las cargas de trabajo de Windows Server en escenarios locales, incluidos AD DS, DNS, DFS, Hyper-V y servicios de almacenamiento y archivos.
- Experiencia con las herramientas de administración comunes de Windows Server (implícito en el primer requisito previo).
- Conocimientos básicos de las tecnologías básicas de proceso, almacenamiento, redes y virtualización de Microsoft (implícito en el primer requisito previo).
- Experiencia y comprensión de las principales tecnologías de red, como el direccionamiento IP, la resolución de nombres y el Protocolo de configuración dinámica de host (DHCP).
- Experiencia trabajando y comprensión de Microsoft Hyper-V y conceptos básicos de virtualización de servidores.
- Experiencia básica en la implementación y administración de servicios de IaaS en Microsoft Azure.
- Conocimientos básicos de Azure Active Directory.
- Experiencia trabajando de manera práctica con los sistemas operativos cliente de Windows, como Windows 10 o Windows 11.
- Experiencia básica con Windows PowerShell.
- Procedimientos recomendados de seguridad básicos
- Trabajo con herramientas de línea de comandos
Contenido del Curso
- Definir AD DS
- Definir usuarios, grupos y computadoras.
- Definir bosques y dominios de AD DS
- Definir unidades organizativas
- Administrar objetos y sus propiedades en AD DS
- Implementar controladores de dominio de AD DS
- Mantener controladores de dominio de AD DS
- Administrar la función del catálogo global de AD DS
- Administrar maestros de operaciones de AD DS
- Administrar el esquema de AD DS
- Definir GPO
- Implementar el alcance y la herencia de GPO
- Definir GPO basados en dominio
- Crear y configurar un GPO basado en dominio
- Definir almacenamiento de GPO
- Definir plantillas administrativas
- Crear relaciones de confianza
- Implementar bosques ESAE
- Supervisar y solucionar problemas de AD DS
- Crear particiones AD DS personalizadas
- Seleccione un modelo de integración de Microsoft Entra
- Plan para la integración de Microsoft Entra
- Prepare Active Directory local para la sincronización de directorios
- Instalar y configurar la sincronización de directorios con Microsoft Entra Connect
- Implemente un inicio de sesión único sin interrupciones
- Habilite el inicio de sesión de Microsoft Entra para Windows VM en Azure
- Describir los servicios de dominio de Microsoft Entra
- Implementar y configurar los servicios de dominio de Microsoft Entra
- Administre Windows Server 2019 en un entorno de Microsoft Entra Domain Services
- Crear y configurar una instancia de Microsoft Entra Domain Services
- Unir una máquina virtual de Windows Server a un dominio administrado
- Seleccione una opción para implementar servicios de identidad y directorio mediante los servicios de dominio de Active Directory en Azure
- Implementar y configurar controladores de dominio de Servicios de dominio de Active Directory en máquinas virtuales de Azure
- Instalar una réplica del controlador de dominio de Active Directory en una máquina virtual de Azure
- Instalar un nuevo bosque de Active Directory en una red virtual de Azure
- Definir la administración de privilegios mínimos
- Implementar privilegios delegados
- Utilice estaciones de trabajo con acceso privilegiado
- Usar servidores de salto
- Explora el Centro de administración de Windows
- Usar el Administrador del servidor
- Listar herramientas de administración remota del servidor
- Utilice Windows PowerShell
- Utilice Windows PowerShell para administrar de forma remota un servidor
- Enumere las herramientas de configuración posteriores a la instalación disponibles
- Configurar Server Core usando Sconfig
- Utilice DSC para configurar Windows Server
- Realizar la configuración posterior a la instalación con Windows Admin Center
- Configurar un servidor con archivos de respuesta
- Seleccione la herramienta de administración remota adecuada
- Administre máquinas virtuales de Windows con Azure Bastion
- Crear un host de Azure Bastion
- Configuración de la administración Just-in-Time
- Describir el Arco Azul
- Instancias integradas de Windows Server
- Conecte máquinas híbridas a Azure desde Azure Portal
- Utilice Azure Arc para administrar instancias de Windows Server
- Restringir el acceso con RBAC
- Descripción de conceptos en torno a los procedimientos recomendados de Azure Automanage
- Habilitación de procedimientos recomendados de Azure Automanage
- Creación y asignación de un perfil de configuración personalizado
- Ampliación de Azure Automanage en infraestructuras que no sean de Azure con Azure
- Explicar el concepto de Just Enough Administration (JEA)..
- Definición de las funcionalidades de rol de un punto de conexión de JEA
- Creación de un archivo de configuración de sesión para registrar un punto de conexión de JEA
- Descripción de cómo funcionan los puntos de conexión de JEA para limitar el acceso a una sesión de PowerShell
- Crear un punto de conexión de JEA y conectarse a él.
- Demostración: Conexión a un punto de conexión de JEA
- Definir Hyper-V
- Definir el administrador de Hyper-V
- Configure hosts Hyper-V utilizando las mejores prácticas
- Configurar redes Hyper-V
- Evalúe las funciones de red avanzadas de Hyper-V
- Definir virtualización anidada
- Listar las versiones de configuración de la máquina virtual.
- Listar las versiones de generación de máquinas virtuales.
- Listar los formatos y tipos de VHD disponibles
- Crear y configurar máquinas virtuales
- Determinar las opciones de almacenamiento para las máquinas virtuales
- Definir VHD y conjuntos de VHD compartidos
- Implementar clústeres invitados usando VHDX compartido
- Definir tejido protegido
- Definir el servicio Host Guardian
- Explore la certificación de confianza de TPM
- Definir KPS
- Determinar las características clave de las máquinas virtuales blindadas
- Compare máquinas virtuales protegidas y respaldadas por cifrado en un tejido protegido
- Implementar una VM blindada
- Describir la computación de Azure
- Describir el almacenamiento de máquinas virtuales
- Implementar máquinas virtuales de Azure
- Cree una máquina virtual de Windows usando el portal
- Cree una máquina virtual de Windows mediante la CLI de Azure
- Implementar máquinas virtuales de Azure mediante plantillas
- Describir opciones adicionales de optimización de la gestión
- Crear una imagen generalizada
- Cree una nueva máquina virtual a partir de una imagen administrada
- Cree una imagen administrada de una máquina virtual generalizada en Azure
- Crear una máquina virtual a partir de una imagen administrada
- Implementar el generador de imágenes de Azure
- Cree una máquina virtual de Windows utilizando la plantilla de Azure Image Builder
- Cree una máquina virtual de Windows con Azure Image Builder usando PowerShell
- Describir la automatización de Azure
- Implementar la automatización de Azure con DSC
- Reparar servidores no conformes
- Describir extensiones de script personalizadas
- Configurar una máquina virtual mediante DSC
- Definir contenedores
- Enumere las diferencias entre contenedores y VM
- Definir contenedores y modos de aislamiento de Windows Server y Hyper-V
- Explorar Docker
- Prepare un host de Windows Server 2019 para la implementación de contenedores
- Seguridad, almacenamiento y redes con contenedores de Windows
- Definir orquestación
- Definir Kubernetes
- Implementar recursos de Kubernetes
- Cree un clúster de Kubernetes en Windows
- Definir Azure Arc
- Conexión de un clúster de Kubernetes habilitado para Azure Arc a Azure Arc
- Explora la arquitectura DNS
- Trabajar con zonas y registros DNS
- Instalar y configurar la función DNS
- Implementar el reenvío de DNS
- Utilice DHCP para simplificar la configuración de IP
- Instalar y configurar la función DHCP
- Configurar opciones de DHCP
- Configurar alcances DHCP
- Seleccione opciones de alta disponibilidad de DHCP
- Implementar conmutación por error de DHCP
- Examen de la arquitectura de DNS 10 min.
- Uso de registros y zonas DNS 10 min.
- Instalación y configuración del rol DNS 12 min.
- Implementación del reenvío de DNS
- Definición de Administración de direcciones IP (IPAM) 10 min.
- Implementación de Administración de direcciones IP (IPAM) 10 min.
- Gestión de la Administración de direcciones IP10 min.
- Configuración de opciones de Administración de direcciones IP 10 min.
- Administración de zonas DNS con Administración de direcciones IP 5 min.
- Administración de servidores DHCP con Administración de direcciones IP 10 min.
- Uso de Administración de direcciones IP para administrar el direccionamiento IP
- Examinar las opciones de acceso remoto en Windows Server
- Seleccionar y configurar VPN
- Utilice NPS para crear y aplicar políticas de acceso a la red
- Planificar e implementar NPS
- Implementar una PKI para acceso remoto
- Utilice WAP como proxy web inverso
- Describir las topologías de red de Azure.
- Implementar opciones de VPN de Azure
- Cree una puerta de enlace VPN basada en rutas mediante Azure Portal
- Implementar Azure ExpressRoute
- Configurar la WAN virtual de Azure
- Implementar DNS en entornos híbridos
- Implementar una red virtual
- Implementar el direccionamiento IP de VM IaaS
- Asignar y administrar direcciones IP
- Configure una dirección IP privada para una máquina virtual mediante Azure Portal
- Cree una máquina virtual con una dirección IP pública estática mediante Azure Portal
- Implementar el enrutamiento IP de la máquina virtual IaaS
- Implementar IPv6 para máquinas virtuales IaaS de Windows Server
- Definir el sistema de archivos de Windows Server
- Enumere los beneficios y usos del Administrador de recursos del servidor de archivos
- Definir SMB y sus consideraciones de seguridad
- Configurar el protocolo SMB
- Definir el servicio de instantáneas de volumen
- Definir la arquitectura de los Espacios de Almacenamiento y sus componentes.
- Enumere las funcionalidades, beneficios y casos de uso de Storage Spaces
- Implementar espacios de almacenamiento
- Enumere las funcionalidades, componentes, beneficios y casos de uso de Storage Spaces Direct.
- Implementar espacios de almacenamiento directo
- Definir la arquitectura, los componentes y la funcionalidad de la desduplicación de datos.
- Definir los casos de uso y la interoperabilidad de la desduplicación de datos.
- Implementar la desduplicación de datos
- Gestione y mantenga la desduplicación de datos
- Enumere las funcionalidades, componentes y casos de uso de iSCSI.
- Enumere las consideraciones para implementar iSCSI
- Implementar iSCSI
- Configurar alta disponibilidad para iSCSI
- Enumerar las funcionalidades y componentes de Storage Replica
- Examinar los requisitos previos para implementar la réplica de almacenamiento
- Implementar réplica de almacenamiento mediante Windows Admin Center
- Implementar réplica de almacenamiento mediante Windows PowerShell
- Describir los servicios de archivos de Azure
- Configurar archivos de Azure
- Configurar la conectividad con Azure Files
- Describir la sincronización de archivos de Azure
- Implementar la sincronización de archivos de Azure
- Implementar sincronización de archivos de Azure
- Implementar Azure File Sync 2
- Administrar niveles de nube
- Migrar de DFSR a Azure File Sync
Detalles del Examen
| Entrega | En línea (basado en la web |
| Formato | Elección múltiple |
| Supervisión | En vivo |
| Duración | Entre 100 a 120 minutos |
| # de preguntas | Entre 40 y 60 preguntas |
| Puntuación | 700 o más |
- Todas las puntuaciones de los exámenes técnicos se indican en una escala de 1 a 1000. La puntuación de aprobado es de 700 o más. Como se trata de una puntuación escalada, puede que no sea igual al 70 % de los puntos.
Certificación Relacionada
- AZ-800T00 Administering Windows Server Hybrid Core Infrastructure



















