Del via


Studievejledning til Eksamen AZ-104: Microsoft Azure-administrator

Formålet med dette dokument

Denne studievejledning skal hjælpe dig med at forstå, hvad du kan forvente af eksamen, og den indeholder en oversigt over de emner, som eksamen kan dække, og links til yderligere ressourcer. Oplysningerne og materialerne i dette dokument bør hjælpe dig med at fokusere dine studier, når du forbereder dig til eksamen.

Nyttige links Beskrivelse
Gennemgå de færdigheder, der måles pr. 26. oktober 2023 Denne liste repræsenterer de færdigheder, der måles EFTER den angivne dato. Undersøg denne liste, hvis du planlægger at tage eksamen efter denne dato.
Gennemgå de færdigheder, der måles før den 26. oktober 2023 Undersøg denne liste over færdigheder, hvis du tager din eksamen før den angivne dato.
ændringslog Du kan gå direkte til ændringsloggen, hvis du vil se de ændringer, der foretages på den angivne dato.
Sådan opnår du certificeringen Nogle certificeringer kræver kun beståelse af én eksamen, mens andre kræver beståelse af flere eksamener.
certificeringsfornyelse Microsofts associerede, ekspert- og specialcertificeringer udløber årligt. Du kan forny ved at overføre en gratis onlinevurdering på Microsoft Learn.
din Microsoft Learn-profil Hvis du forbinder din certificeringsprofil med Microsoft Learn, kan du planlægge og forny eksamener og dele og udskrive certifikater.
eksamensrapporter og bedømmelsesrapporter Der kræves en score på 700 eller større for at bestå.
sandkasse til eksamen Du kan udforske eksamensmiljøet ved at besøge vores sandkasse til eksamen.
Anmod om Hvis du bruger hjælpemidler, kræver ekstra tid eller skal ændre en del af eksamensoplevelsen, kan du anmode om en overnatning.
Tag en gratis vurdering af praksis Test dine færdigheder med spørgsmål til øvelse for at hjælpe dig med at forberede dig til eksamen.

Opdateringer til eksamen

Vores eksamener opdateres jævnligt for at afspejle færdigheder, der kræves for at udføre en rolle. Vi har inkluderet to versioner af de målte færdigheder, afhængigt af hvornår du tager eksamen.

Vi opdaterer altid den engelske sprogversion af eksamen først. Nogle eksamener oversættes til andre sprog, og de opdateres ca. otte uger efter, at den engelske version er opdateret. Selvom Microsoft gør alt for at opdatere lokaliserede versioner som nævnt, kan der være tidspunkter, hvor oversatte versioner af en eksamen ikke opdateres efter denne tidsplan. Andre tilgængelige sprog er angivet i afsnittet Planlæg eksamen på websiden Eksamensoplysninger. Hvis eksamen ikke er tilgængelig på dit foretrukne sprog, kan du anmode om yderligere 30 minutter for at gennemføre eksamen.

Seddel

De punkttegn, der følger hver af de målte færdigheder, er beregnet til at illustrere, hvordan vi vurderer den pågældende færdighed. Relaterede emner kan dækkes i eksamen.

Seddel

De fleste spørgsmål omhandler funktioner, der er offentligt tilgængelige. Eksamen kan indeholde spørgsmål om prøveversionsfunktioner, hvis disse funktioner ofte bruges.

Færdigheder målt pr. 26. oktober 2023

Målgruppeprofil

Som kandidat til denne eksamen skal du have ekspertise inden for implementering, administration og overvågning af en organisations Microsoft Azure-miljø, herunder virtuelle netværk, lager, beregning, identitet, sikkerhed og styring.

Som Azure-administrator fungerer du ofte som en del af et større team, der er dedikeret til at implementere en organisations cloudinfrastruktur. Du koordinerer også med andre roller for at levere Azure-netværks-, sikkerheds-, database-, programudviklings- og DevOps-løsninger.

Du bør være bekendt med:

  • Operativsystemer

  • Netværk

  • Servere

  • Virtualisering

Derudover skal du have erfaring med:

  • PowerShell

  • Azure CLI

  • Azure Portal

  • Azure Resource Manager-skabeloner

  • Microsoft Entra ID

Hurtigt overblik over færdigheder

  • Administrer Azure-identiteter og -styring (20-25%)

  • Implementer og administrer lager (15-20%)

  • Udrul og administrer Azure Compute-ressourcer (20-25%)

  • Implementer og administrer virtuelle netværk (15-20%)

  • Overvåg og vedligehold Azure-ressourcer (10-15%)

Administrer Azure-identiteter og -styring (20-25%)

Administrer Microsoft Entra-brugere og -grupper

  • Opret brugere og grupper

  • Administrer bruger- og gruppeegenskaber

  • Administrer licenser i Microsoft Entra-id

  • Administrer eksterne brugere

  • Konfigurer selvbetjent nulstilling af adgangskode (SSPR)

Administrer adgang til Azure-ressourcer

  • Administrer indbyggede Azure-roller

  • Tildel roller i forskellige områder

  • Fortolkning af adgangstildelinger

Administrer Azure-abonnementer og -styring

  • Implementer og administrer Azure Policy

  • Konfigurer ressourcelåse

  • Anvend og administrer mærker på ressourcer

  • Administrer ressourcegrupper

  • Administrer abonnementer

  • Administrer omkostninger ved hjælp af beskeder, budgetter og Azure Advisor-anbefalinger

  • Konfigurer administrationsgrupper

Implementer og administrer lager (15-20%)

Konfigurer adgang til lager

  • Konfigurer Azure Storage-firewalls og virtuelle netværk

  • Opret og brug SAS-tokens (Shared Access Signature)

  • Konfigurer gemte adgangspolitikker

  • Administrer adgangsnøgler

  • Konfigurer identitetsbaseret adgang til Azure Files

Konfigurer og administrer lagerkonti

  • Opret og konfigurer lagerkonti

  • Konfigurer Azure Storage-redundans

  • Konfigurer objektreplikering

  • Konfigurer kryptering af lagerkonto

  • Administrer data ved hjælp af Azure Storage Explorer og AzCopy

Konfigurer Azure Files og Azure Blob Storage

  • Opret og konfigurer et filshare i Azure Storage

  • Opret og konfigurer en objektbeholder i Blob Storage

  • Konfigurer lagerniveauer

  • Konfigurer snapshots og blød sletning for Azure Files

  • Konfigurer administration af bloblivscyklus

  • Konfigurer blobversioner

Udrul og administrer Azure Compute-ressourcer (20-25%)

Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer

  • Fortolkning af en Azure Resource Manager-skabelon eller en Bicep-fil

  • Rediger en eksisterende Azure Resource Manager-skabelon

  • Rediger en eksisterende Bicep-fil

  • Udrul ressourcer ved hjælp af en Azure Resource Manager-skabelon eller en Bicep-fil

  • Eksportér en installation som en Azure Resource Manager-skabelon, eller konvertér en Azure Resource Manager-skabelon til en Bicep-fil

Opret og konfigurer virtuelle maskiner

  • Opret en virtuel maskine

  • Konfigurer Azure Disk Encryption

  • Flyt en virtuel maskine til en anden ressourcegruppe, et andet abonnement eller et andet område

  • Administrer størrelser på virtuelle maskiner

  • Administrer diske til virtuelle maskiner

  • Udrul virtuelle maskiner til tilgængelighedszoner og tilgængelighedssæt

  • Udrul og konfigurer et Azure Virtual Machine Scale Sets

Klargør og administrer objektbeholdere på Azure Portal

  • Opret og administrer en Azure-objektbeholderregistreringsdatabase

  • Klargør en objektbeholder ved hjælp af Azure Container Instances

  • Klargør en objektbeholder ved hjælp af Azure Container Apps

  • Administrer størrelse og skalering for objektbeholdere, herunder Azure Container Instances og Azure Container Apps

Opret og konfigurer Azure App Service

  • Klargør en App Service-plan

  • Konfigurer skalering for en App Service-plan

  • Opret en apptjeneste

  • Konfigurer certifikater og TLS (Transport Layer Security) for en App Service

  • Knyt et eksisterende brugerdefineret DNS-navn til en App Service

  • Konfigurer sikkerhedskopiering for en apptjeneste

  • Konfigurer netværksindstillinger for en App Service

  • Konfigurer installationsslots for en App Service

Implementer og administrer virtuelle netværk (15-20%)

Konfigurer og administrer virtuelle netværk i Azure

  • Opret og konfigurer virtuelle netværk og undernet

  • Opret og konfigurer virtuel netværks peering

  • Konfigurer offentlige IP-adresser

  • Konfigurer brugerdefinerede netværksruter

  • Foretag fejlfinding af netværksforbindelse

Konfigurer sikker adgang til virtuelle netværk

  • Opret og konfigurer netværkssikkerhedsgrupper (NSG'er) og programsikkerhedsgrupper

  • Evaluer effektive sikkerhedsregler i NSGs

  • Implementer Azure Bastion

  • Konfigurer tjenesteslutpunkter for Azure-platformen som en tjeneste (PaaS)

  • Konfigurer private slutpunkter for Azure PaaS

Konfigurer navnefortsættelse og justering af belastning

  • Konfigurer Azure DNS

  • Konfigurer en intern eller offentlig belastningsjustering

  • Foretag fejlfinding af justering af belastning

Overvåg og vedligehold Azure-ressourcer (10-15%)

Overvåg ressourcer i Azure

  • Fortolkning af målepunkter i Azure Monitor

  • Konfigurer logindstillinger i Azure Monitor

  • Forespørg om og analysér logge i Azure Monitor

  • Konfigurer regler for beskeder, handlingsgrupper og regler for behandling af beskeder i Azure Monitor

  • Konfigurer og fortolkning af overvågning af virtuelle maskiner, lagerkonti og netværk ved hjælp af Azure Monitor Insights

  • Brug Azure Network Watcher og Connection Monitor

Implementer sikkerhedskopiering og genoprettelse

  • Opret en Recovery Services Vault

  • Opret en Azure Backup Vault

  • Opret og konfigurer en sikkerhedskopieringspolitik

  • Udfør sikkerhedskopierings- og gendannelseshandlinger ved hjælp af Azure Backup

  • Konfigurer Azure Site Recovery for Azure-ressourcer

  • Udfør en failover til et sekundært område ved hjælp af Genoprettelse af websted

  • Konfigurer og fortolkning af rapporter og beskeder for sikkerhedskopier

Studieressourcer

Vi anbefaler, at du oplærer og får praktisk erfaring, før du tager eksamen. Vi tilbyder selvstudier og undervisning i klasseværelset samt links til dokumentation, communitywebsteder og videoer.

Studieressourcer Links til læring og dokumentation
Bliv oplært Vælg mellem læringsforløb og moduler i dit eget tempo, eller tag et instruktørledet kursus
Find dokumentation Azure-dokumentation
Microsoft Entra ID-
Azure Policy-
Azure Storage-
Azure Storage Explorer-
Azure Blob Storage-
ARM-skabeloner
Azure Container Instances
Azure Container Apps
App Service
Azure DNS-
Azure Bastion-
Application Gateway
Azure Monitor-
Network Watcher-
Azure Site Recovery-
Azure Backup-tjenesten
Stil et spørgsmål Microsoft Q&A | Microsoft Docs
Få communitysupport Azure Community Support
Følg Microsoft Learn Microsoft Learn – Microsoft Tech Community-
Find en video zone for eksamensparathed
Azure Fridays
Gennemse andre Microsoft Learn-

Ændringslog

Nøgle til at forstå tabellen: Emnegrupperne (også kaldet funktionelle grupper) er skrevet med fed skrift efterfulgt af målene i hver gruppe. Tabellen er en sammenligning mellem de to versioner af de målte eksamensfærdigheder, og den tredje kolonne beskriver omfanget af ændringerne.

Kompetenceområde før den 26. oktober 2023 Kompetenceområdet pr. 26. oktober 2023 Forandre
Målgruppeprofil Mindreårig
Administrer Azure-identiteter og -styring Administrer Azure-identiteter og -styring Ingen ændring
Administrer Azure AD-brugere og -grupper Administrer Microsoft Entra-brugere og -grupper Mindreårig
Administrer adgang til Azure-ressourcer Administrer adgang til Azure-ressourcer Ingen ændring
Administrer Azure-abonnementer og -styring Administrer Azure-abonnementer og -styring Ingen ændring
Implementer og administrer lager Implementer og administrer lager Ingen ændring
Konfigurer adgang til lager Konfigurer adgang til lager Ingen ændring
Konfigurer og administrer lagerkonti Konfigurer og administrer lagerkonti Ingen ændring
Konfigurer Azure Files og Azure Blob Storage Konfigurer Azure Files og Azure Blob Storage Ingen ændring
Udrul og administrer Azure Compute-ressourcer Udrul og administrer Azure Compute-ressourcer Ingen ændring
Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer Ingen ændring
Opret og konfigurer VM'er Opret og konfigurer virtuelle maskiner Ingen ændring
Klargør og administrer objektbeholdere på Azure Portal Klargør og administrer objektbeholdere på Azure Portal Ingen ændring
Opret og konfigurer en Azure App Service Opret og konfigurer en Azure App Service Ingen ændring
Implementer og administrer virtuelle netværk Implementer og administrer virtuelle netværk Ingen ændring
Konfigurer og administrer virtuelle netværk i Azure Konfigurer og administrer virtuelle netværk i Azure Ingen ændring
Konfigurer sikker adgang til virtuelle netværk Konfigurer sikker adgang til virtuelle netværk Ingen ændring
Konfigurer navnefortsættelse og justering af belastning Konfigurer navnefortsættelse og justering af belastning Ingen ændring
Overvåg og vedligehold Azure-ressourcer Overvåg og vedligehold Azure-ressourcer Ingen ændring
Overvåg ressourcer i Azure Overvåg ressourcer i Azure Ingen ændring
Implementer sikkerhedskopiering og genoprettelse Implementer sikkerhedskopiering og genoprettelse Ingen ændring

Færdigheder målt før den 26. oktober 2023

Målgruppeprofil

Kandidater til denne eksamen skal have ekspertise inden for implementering, administration og overvågning af en organisations Microsoft Azure-miljø, herunder virtuelle netværk, lager, beregning, identitet, sikkerhed og styring.

En Azure-administrator fungerer ofte som en del af et større team, der er dedikeret til at implementere en organisations cloudinfrastruktur. Azure-administratorer koordinerer også med andre roller for at levere Azure-netværks-, sikkerheds-, database-, programudviklings- og DevOps-løsninger.

Kandidater til denne eksamen skal være bekendt med operativsystemer, netværk, servere og virtualisering. Derudover skal fagfolk i denne rolle have erfaring med at bruge PowerShell, Azure Command-Line Interface (CLI), Azure Portal, ARM-skabeloner (Azure Resource Manager) og Microsoft Azure Active Directory (Azure AD), der er en del af Microsoft Entra.

Hurtigt overblik over færdigheder

  • Administrer Azure-identiteter og -styring (20-25%)

  • Implementer og administrer lager (15-20%)

  • Udrul og administrer Azure Compute-ressourcer (20-25%)

  • Implementer og administrer virtuelle netværk (15-20%)

  • Overvåg og vedligehold Azure-ressourcer (10-15%)

Administrer Azure-identiteter og -styring (20-25%)

Administrer Azure AD-brugere og -grupper

  • Opret brugere og grupper

  • Administrer bruger- og gruppeegenskaber

  • Administrer licenser i Azure AD

  • Administrer eksterne brugere

  • Konfigurer selvbetjent nulstilling af adgangskode (SSPR)

Administrer adgang til Azure-ressourcer

  • Administrer indbyggede Azure-roller

  • Tildel roller i forskellige områder

  • Fortolkning af adgangstildelinger

Administrer Azure-abonnementer og -styring

  • Implementer og administrer Azure Policy

  • Konfigurer ressourcelåse

  • Anvend og administrer mærker på ressourcer

  • Administrer ressourcegrupper

  • Administrer abonnementer

  • Administrer omkostninger ved hjælp af beskeder, budgetter og Azure Advisor-anbefalinger

  • Konfigurer administrationsgrupper

Implementer og administrer lager (15-20%)

Konfigurer adgang til lager

  • Konfigurer Azure Storage-firewalls og virtuelle netværk

  • Opret og brug SAS-tokens (Shared Access Signature)

  • Konfigurer gemte adgangspolitikker

  • Administrer adgangsnøgler

  • Konfigurer identitetsbaseret adgang til Azure Files

Konfigurer og administrer lagerkonti

  • Opret og konfigurer lagerkonti

  • Konfigurer Azure Storage-redundans

  • Konfigurer objektreplikering

  • Konfigurer kryptering af lagerkonto

  • Administrer data ved hjælp af Azure Storage Explorer og AzCopy

Konfigurer Azure Files og Azure Blob Storage

  • Opret og konfigurer et filshare i Azure Storage

  • Opret og konfigurer en objektbeholder i Blob Storage

  • Konfigurer lagerniveauer

  • Konfigurer snapshots og blød sletning for Azure Files

  • Konfigurer administration af bloblivscyklus

  • Konfigurer blobversioner

Udrul og administrer Azure Compute-ressourcer (20-25%)

Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer

  • Fortolkning af en ARM-skabelon eller en Bicep-fil

  • Rediger en eksisterende ARM-skabelon

  • Rediger en eksisterende Bicep-fil

  • Udrul ressourcer ved hjælp af en ARM-skabelon eller en Bicep-fil

  • Eksportér en installation som en ARM-skabelon, eller kompiler en installation som en Bicep-fil

Opret og konfigurer virtuelle maskiner

  • Opret en virtuel maskine

  • Konfigurer Azure Disk Encryption

  • Flyt en virtuel maskine til en anden ressourcegruppe, et andet abonnement eller et andet område

  • Administrer størrelser på virtuelle maskiner

  • Administrer diske til virtuelle maskiner

  • Udrul virtuelle maskiner til tilgængelighedszoner og tilgængelighedssæt

  • Udrul og konfigurer et Azure Virtual Machine Scale Sets

Klargør og administrer objektbeholdere på Azure Portal

  • Opret og administrer en Azure-objektbeholderregistreringsdatabase

  • Klargør en objektbeholder ved hjælp af Azure Container Instances

  • Klargør en objektbeholder ved hjælp af Azure Container Apps

  • Administrer størrelse og skalering for objektbeholdere, herunder Azure Container Instances og Azure Container Apps

Opret og konfigurer Azure App Service

  • Klargør en App Service-plan

  • Konfigurer skalering for en App Service-plan

  • Opret en apptjeneste

  • Konfigurer certifikater og TLS for en App Service

  • Knyt et eksisterende brugerdefineret DNS-navn til en App Service

  • Konfigurer sikkerhedskopiering for en apptjeneste

  • Konfigurer netværksindstillinger for en App Service

  • Konfigurer installationsslots for en App Service

Implementer og administrer virtuelle netværk (15-20%)

Konfigurer og administrer virtuelle netværk i Azure

  • Opret og konfigurer virtuelle netværk og undernet

  • Opret og konfigurer virtuel netværks peering

  • Konfigurer offentlige IP-adresser

  • Konfigurer brugerdefinerede netværksruter

  • Foretag fejlfinding af netværksforbindelse

Konfigurer sikker adgang til virtuelle netværk

  • Opret og konfigurer netværkssikkerhedsgrupper (NSG'er) og programsikkerhedsgrupper

  • Evaluer effektive sikkerhedsregler i NSGs

  • Implementer Azure Bastion

  • Konfigurer tjenesteslutpunkter for Azure-platformen som en tjeneste (PaaS)

  • Konfigurer private slutpunkter for Azure PaaS

Konfigurer navnefortsættelse og justering af belastning

  • Konfigurer Azure DNS

  • Konfigurer en intern eller offentlig belastningsjustering

  • Foretag fejlfinding af justering af belastning

Overvåg og vedligehold Azure-ressourcer (10-15%)

Overvåg ressourcer i Azure

  • Fortolkning af målepunkter i Azure Monitor

  • Konfigurer logindstillinger i Azure Monitor

  • Forespørg om og analysér logge i Azure Monitor

  • Konfigurer regler for beskeder, handlingsgrupper og regler for behandling af beskeder i Azure Monitor

  • Konfigurer og fortolkning af overvågning af virtuelle maskiner, lagerkonti og netværk ved hjælp af Azure Monitor Insights

  • Brug Azure Network Watcher og Connection Monitor

Implementer sikkerhedskopiering og genoprettelse

  • Opret en Recovery Services Vault

  • Opret en Azure Backup Vault

  • Opret og konfigurer en sikkerhedskopieringspolitik

  • Udfør sikkerhedskopierings- og gendannelseshandlinger ved hjælp af Azure Backup

  • Konfigurer Azure Site Recovery for Azure-ressourcer

  • Udfør en failover til et sekundært område ved hjælp af Genoprettelse af websted

  • Konfigurer og fortolkning af rapporter og beskeder for sikkerhedskopier