AZ-800 练习题 — AZ-800:Windows Server 混合云管理员助理

1、题库联网,会自动更新,无需重新获取;

2、语言为中英文,包含在线练习,模拟测试,PDF下载;

3、可使用小程序,电脑网页端刷题学习,有效期一年;

4、激活码可直接购买,或通过天猫旗舰店购买;

5、有问题可通过微信,whatsapp,Line联系客服;

6、拖拽题,热点题,下拉框题正在逐步实现。

考试信息

AZ-800: Windows Server 混合云管理员助理

- 考试定位:面向混合云管理员,验证本地与Azure混合环境中Windows Server的部署、管理与维护能力

- 关键参数:

 - 考试时长:120分钟

 - 题目数量:40-60题(含场景案例、服务器配置题)

 - 满分/合格线:1000分/700分

 - 考试费用:约$165 USD

 - 支持语言:简体中文、英语等

 - 官方报名链接:https://learn.microsoft.com/zh-cn/credentials/certifications/exams/az-800/

- 核心考点:

 - Windows Server混合环境部署(25-30%)

 - 身份管理与混合身份配置(20-25%)

 - 混合存储与计算资源管理(25-30%)

 - 监控与故障排除(15-20%)

样题

AZ-800 · Q1
Topic 1 Question #1 注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。 回答此部分中的问题后,您将无法返回查看。因此,这些问题不会出现在复习屏幕中。 您的网络包含一个名为 contoso.com 的 Active Directory 域服务 (AD DS) 域。 您需要确定哪个服务器是该域的 PDC 模拟器。 解决方案:在“Active Directory 域和信任”中,右键单击控制台树中的“Active Directory 域和信任”,然后选择“操作 主机”。 此方案是否满足目标?
  • A.
    是的
  • B.

答案: B

首先,Active Directory域服务的灵活单主机操作(FSMO)角色分为林级别和域级别两类,林级别角色包含架构主机、域命名主机,域级别角色包含PDC模拟器、RID主机、基础结构主机,不同角色的查询、转移入口各不相同。题干中给出的操作路径是在Active Directory域和信任控制台中调用操作主机功能,该功能仅支持查询和管理林级别的域命名主机角色,无法查询到属于域级别的PDC模拟器角色信息。要查询PDC模拟器所属服务器,正确的操作路径是打开Active Directory用户和计算机控制台,右键单击对应域名称选择操作主机,或使用netdom query fsmo、Get-ADDomain等命令行工具查询,因此题干给出的方案无法满足目标,正确答案为B。 各选项分析: A. 该选项错误,Active Directory域和信任控制台的操作主机功能仅用于管理林级别的域命名主机角色,无法查询域级别的PDC模拟器角色,题干给出的方案不能实现需求,因此A不成立。 B. 该选项正确,题干中的操作只能获取域命名主机的所属服务器信息,无法得到PDC模拟器的相关信息,方案不满足目标,因此B正确。 关键知识点: 1. AD DS的FSMO角色分为林级和域级两类,林级角色包含架构主机、域命名主机,域级角色包含PDC模拟器、RID主机、基础结构主机,不同角色的管理入口存在差异。 2. 域命名主机的查询和转移入口为Active Directory域和信任控制台的操作主机选项,三类域级FSMO角色的查询和转移入口为Active Directory用户和计算机控制台对应域的操作主机选项。 3. PDC模拟器是核心域级FSMO角色,负责域内时间同步源、密码变更优先同步、组策略编辑锁定等功能,可通过命令行工具netdom query fsmo或PowerShell的Get-ADDomain cmdlet直接查询其所属服务器。 参考资料: 查看或转移操作主机角色, https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/view-transfer-fsmo-roles FSMO 角色的说明
AZ-800 · Q2
Topic 1 Question #2 注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。 回答此部分中的问题后,您将无法返回查看。因此,这些问题不会出现在复习页面中。 您的网络包含一个名为 contoso.com 的 Active Directory 域服务 (AD DS) 域。 您需要确定哪个服务器是该域的 PDC 模拟器。 解决方案:在命令提示符下,运行 netdom.exe query fsmo。 此方案是否满足目标?
  • A.
    是的
  • B.

答案: A

本题要求查询contoso.com域的PDC模拟器角色持有者,PDC模拟器是Active Directory域服务的五个灵活单主机操作(FSMO)角色之一,属于域范围的FSMO角色。netdom.exe是Windows Server系统内置的AD域管理工具,运行netdom.exe query fsmo命令会直接返回当前AD林和域中所有五个FSMO角色的承载服务器信息,其中明确包含PDC模拟器的所属服务器,因此该解决方案完全可以实现查询目标。 各选项分析: A. 选项正确,netdom query fsmo是微软官方推荐的查询FSMO角色的命令行方法之一,执行后输出的结果会明确列出PDC模拟器对应的服务器名称,完全满足题目查询需求。 B. 选项错误,该解决方案具备可实现性,不存在功能缺陷,因此B不成立。 关键知识点: 1. AD DS FSMO角色分为两类,林范围的架构主机、域命名主机,以及域范围的PDC模拟器、RID主机、基础结构主机,每个角色在同一时间只能由一台域控制器承载。 2. 命令行工具netdom.exe可用于执行AD域管理相关操作,其中query fsmo参数专门用于查询所有FSMO角色的持有者信息。 3. 查询FSMO角色的常见方法包括命令行(netdom、PowerShell相关cmdlet)和图形化工具(AD用户和计算机、AD域和信任关系等)两类。 参考资料: 查看或转移操作主机角色, https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/view-transfer-fsmo-roles Netdom query, https://learn.microsoft.com/zh-cn/windows-server/administration/windows-commands/netdom-query
AZ-800 · Q3
Topic 1 Question #3 您有一个本地 Active Directory 域服务 (AD DS) 域,它与 Azure Active Directory (Azure AD) 租户同步。 您计划在 Azure AD 中实施自助密码重置 (SSPR)。 您需要确保使用 SSPR 重置密码的用户能够在 AD DS 域中使用新的密码资源。 您应该怎么做?
  • A.
    将 Azure AD 密码保护代理服务部署到本地网络。
  • B.
    运行 Microsoft Azure Active Directory 连接向导并选择密码回写。
  • C.
    授予 Azure AD Connect 服务帐户对该域的“更改密码”权限。
  • D.
    授予 Azure AD Connect 服务帐户“身份验证后模拟客户端”用户权限。

答案: B

本题的核心需求是实现混合AD环境下,用户在Azure AD通过自助密码重置(SSPR)生成的新密码能够同步到本地AD DS域,确保用户可以用新密码访问本地域资源。该场景的核心依赖是Azure AD与本地AD之间的密码反向同步能力,该能力仅可通过在Azure AD Connect中启用密码回写功能实现,因此正确答案为B。 各选项分析: A. 错误。Azure AD密码保护代理服务的作用是将Azure AD的密码禁用策略、弱密码规则同步到本地AD DS,限制本地用户设置不符合安全要求的密码,与SSPR密码回写同步的需求无关,无法满足题目要求。 B. 正确。密码回写是Azure AD Connect提供的专属功能,启用后可以将Azure AD中发生的所有密码变更(包括SSPR重置的密码)自动反向同步到本地AD DS域,完全匹配题目中用户新密码可在本地AD使用的需求。 C. 错误。Azure AD Connect的密码回写功能启用时会自动为服务账号配置所需的全部权限,手动授予更改密码权限不是实现该需求的必要操作,也不是解决问题的核心步骤。 D. 错误。“身份验证后模拟客户端”用户权限是Azure AD应用代理等场景所需的权限配置,与密码回写功能无关,无法满足题目需求。 关键知识点: 1. 自助密码重置(SSPR)密码回写机制:是混合身份场景下将Azure AD侧的密码变更同步到本地AD DS的核心功能,必须通过Azure AD Connect启用对应配置才能生效。 2. Azure AD Connect功能定位:是连接本地AD DS与Azure AD的核心组件,负责实现两端身份、属性、密码的双向同步,是混合身份环境配置的基础。 3. Azure AD密码保护功能作用:仅用于统一混合环境的密码安全策略,不具备密码变更的反向同步能力,与密码回写属于完全不同的功能模块。 参考资料: 1. 自助密码重置密码回写概述, https://learn.microsoft.com/zh-cn/azure/active-directory/authentication/concept-sspr-writeback 2. 教程:启用自助密码重置 (SSPR) 写回, https://learn.microsoft.com/zh-cn/azure/active-directory/authentication/tutorial-enable-sspr-writeback
AZ-800 · Q4
Topic 1 Question #4 热点题 - 您的网络包含一个名为 contoso.com 的 Active Directory 域服务 (AD DS) 林。 您创建了下表所示的资源。 " target="_blank" rel="nofollow noopener">https://img.examtopics.com/az-800/image350.png"> 您创建了下表所示的组策略对象 (GPO)。 " target="_blank" rel="nofollow noopener">https://img.examtopics.com/az-800/image351.png"> 您配置了下表所示的组策略首选项。 " target="_blank" rel="nofollow noopener">https://img.examtopics.com/az-800/image352.png"> 对于以下每个陈述,如果陈述正确,请选择“是”。否则,请选择“否”。 注意:每个正确选项得一分。 " target="_blank" rel="nofollow noopener">https://img.examtopics.com/az-800/image353.png">
  • .

答案: N|Y|N

" target="_blank" rel="nofollow noopener">https://img.examtopics.com/az-800/image354.png">
AZ-800 · Q5
Topic 1 Question #5 拖放题 - 您创建了一个新的 Azure 订阅。 您计划部署 Azure Active Directory 域服务 (Azure AD DS) 和 Azure 虚拟机。 您需要确保虚拟机可以加入 Azure AD DS。 您应该按顺序执行哪三个操作?要回答此问题,请将相应的操作从操作列表中拖放到答案区域,并按正确的顺序排列。 选择并放置: " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04225/0002300001.jpg">
  • .

答案: 创建 Azure 虚拟网络。|创建 Azure Active Directory 域服务(Azure AD DS)|修改 Azure 虚拟网络的设置。

" target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04225/0002300002.jpg">

常见问题

AZ-800 有多少道练习题?

本题库收录 AZ-800 练习题共 302 道,含单选、多选等题型,每题配有答案与解析。

AZ-800 练习题支持中英文吗?

支持,AZ-800 练习题为中英双语对照,便于对照原文理解。

AZ-800 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。