AZ-801 练习题 — AZ-801:配置Windows Server混合高级服务

1、题库联网,会自动更新,无需重新获取;

2、语言为中英文,包含在线练习,模拟测试,PDF下载;

3、可使用小程序,电脑网页端刷题学习,有效期一年;

4、激活码可直接购买,或通过天猫旗舰店购买;

5、有问题可通过微信,whatsapp,Line联系客服;

6、拖拽题,热点题,下拉框题正在逐步实现。

考试信息

AZ-801: 配置Windows Server混合高级服务

- 考试定位:面向混合云高级管理员,验证Windows Server混合环境中高级服务(如高可用、迁移、安全)的配置与管理能力

- 关键参数:

 - 考试时长:120分钟

 - 题目数量:40-60题(含复杂场景、高级配置题)

 - 满分/合格线:1000分/700分

 - 考试费用:约$165 USD

 - 支持语言:简体中文、英语等

 - 官方报名链接:https://learn.microsoft.com/zh-cn/credentials/certifications/exams/az-801/

- 核心考点:

 - Windows Server高可用配置(25-30%)

 - 混合迁移与灾难恢复(20-25%)

 - 安全与合规配置(25-30%)

 - 高级监控与自动化管理(15-20%)

样题

AZ-801 · Q1
Topic 1 Question #1 注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。 回答此部分题目后,您将无法返回查看。因此,这些题目不会出现在复习页面中。 您有一台名为 Server1 的服务器,运行 Windows Server 系统。 您需要确保只有特定应用程序才能修改 Server1 上受保护文件夹中的数据。 解决方案:在“病毒和威胁防护”中,您配置了“受控文件夹访问”。 此方案是否满足目标?
  • A.
    是的
  • B.

答案: A

本题考察Windows Server安全防护相关的AZ-801核心考点,受控文件夹访问是Microsoft Defender防病毒的内置原生功能,该功能的核心定位就是对管理员指定的受保护文件夹进行写入权限管控,管理员可自定义允许修改这些文件夹的应用白名单,只有白名单内的特定应用才能对受保护文件夹中的数据执行新增、修改、删除等写入操作,可有效阻止未授权应用(包括勒索软件)篡改受保护数据,完全匹配题目要求的仅允许特定应用修改受保护文件夹数据的目标,因此该解决方案可行。 各选项分析: A. 正确,受控文件夹访问功能天然支持配置受保护目录和允许访问的应用白名单,完全匹配题目需要实现的管控目标,因此该方案满足需求,应选A。 B. 错误,题干给出的方案可以稳定达成题目要求的管控效果,因此B选项不成立。 关键知识点: 1. Windows Server中Microsoft Defender受控文件夹访问功能的作用:可对指定受保护文件夹实施写入管控,仅白名单内的应用可修改文件夹内数据,可用于防范数据篡改和勒索软件攻击。 2. AZ-801认证中服务器安全加固相关考点:考生需掌握利用Windows Server内置安全功能实现细粒度数据访问控制的配置方法,受控文件夹访问是该模块的高频考点之一。 3. 微软认证系列题答题规则:每个独立方案单独判断可行性,只要单个方案可满足目标即选择“是的”,无需考虑是否存在其他可选解决方案。 参考资料: 受控文件夹访问概述, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/controlled-folders?view=o365-worldwide Windows Server 中的 Microsoft Defender 防病毒
AZ-801 · Q2
Topic 1 Question #2 注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。 回答此部分题目后,您将无法返回查看。因此,这些题目不会出现在复习页面中。 您有一台名为 Server1 的服务器,运行 Windows Server 系统。 您需要确保只有特定应用程序才能修改 Server1 上受保护文件夹中的数据。 解决方案:在“病毒和威胁防护”中,您配置了“篡改防护”。 此方案是否满足目标?
  • A.
    是的
  • B.

答案: B

本题需求是实现仅指定应用可修改Server1上受保护文件夹内的数据,该需求对应Microsoft Defender中受控文件夹访问的功能场景。题干给出的解决方案为配置篡改防护,篡改防护的核心作用是防止恶意程序未经授权修改Microsoft Defender Antivirus的安全配置,例如禁用实时防护、修改安全规则等,并不具备管控应用程序对受保护文件夹读写权限的能力,因此该解决方案无法达成题目目标,正确答案为B。 各选项分析: A. 错误,篡改防护的保护对象是Microsoft Defender的安全配置,没有限制应用访问受保护文件夹的能力,完全无法匹配题目要求的功能场景,因此该方案不能满足目标。 B. 正确,要实现仅特定应用修改受保护文件夹数据的目标,应当配置Microsoft Defender勒索软件防护模块下的受控文件夹访问功能,配置篡改防护无法达成该目标,因此该方案不满足要求。 关键知识点: 1. 受控文件夹访问是Microsoft Defender的核心防护功能之一,属于勒索软件防护体系,可通过白名单机制限制仅受信任的应用有权修改受保护的文件夹内的数据,避免数据被勒索软件恶意加密。 2. 篡改防护是Microsoft Defender的安全配置保护功能,可阻止恶意程序篡改Defender的核心安全设置,避免安全防护被恶意绕过,无法实现对用户文件夹访问权限的管控。 3. AZ-801认证要求考生掌握Windows Server端Microsoft Defender安全功能的场景区分,能够根据业务需求选择正确的防护配置方案。 参考资料: 受控文件夹访问概述, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/controlled-folders?view=o365-worldwide 篡改防护概述, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/prevent-changes-to-security-settings-with-tamper-protection?view=o365-worldwide
AZ-801 · Q3
Topic 1 Question #3 注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。 回答此部分题目后,您将无法返回查看。因此,这些题目不会出现在复习页面中。 您有一台名为 Server1 的服务器,运行 Windows Server 系统。 您需要确保只有特定的应用程序才能修改 Server1 上受保护文件夹中的数据。 解决方案:在“应用程序和浏览器控制”中,您配置了漏洞利用保护设置。 此方案是否满足目标?
  • A.
    是的
  • B.

答案: B

本题的核心需求是限制仅指定的应用程序可以修改Server1上受保护文件夹内的数据,该需求对应的正确实现功能是Windows Defender内置的受控文件夹访问功能,属于攻击面减少(ASR)规则的组成部分,可通过添加允许列表的方式仅放行授权应用对受保护文件夹的修改权限,阻止其他未授权应用的写入、修改等操作。而题目中给出的解决方案配置的是漏洞利用保护设置,漏洞利用保护的功能定位是替代早期的增强缓解体验工具包(EMET),用于为各类应用配置漏洞利用缓解策略,例如数据执行保护、地址空间布局随机化、阻止子进程创建等,目的是降低应用的安全漏洞被攻击者利用的风险,本身并不具备限制应用程序对特定文件夹访问修改权限的能力,因此该方案无法满足题目要求的目标。 各选项分析: A. 该选项错误,漏洞利用保护的适用场景是缓解应用漏洞被利用的风险,没有控制应用访问特定文件夹的功能,无法实现仅特定应用可修改受保护文件夹数据的需求。 B. 该选项正确,题中给出的漏洞利用保护配置与题目需求不匹配,要实现对应目标应配置受控文件夹访问功能,因此该方案不满足目标。 关键知识点: 1. 受控文件夹访问功能,属于Windows Defender攻击面减少规则的一部分,支持自定义受保护文件夹和允许访问的应用列表,仅授权应用可修改受保护文件夹内的数据,通常用于防范勒索软件等恶意程序篡改用户文件。 2. 漏洞利用保护功能,是Windows内置的漏洞缓解工具,通过为单个应用配置专项防护策略,降低应用存在的已知、未知漏洞被攻击者利用的风险,不涉及文件访问权限控制。 3. Windows Server安全功能边界区分,AZ-801认证要求考生明确不同终端安全功能的适用场景,避免混淆漏洞利用保护、受控文件夹访问、AppLocker等安全组件的作用。 参考资料: 受控文件夹访问概述, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/controlled-folders?view=o365-worldwide 漏洞利用保护, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/exploit-protection?view=o365-worldwide
AZ-801 · Q4
Topic 1 Question #4 拖放题 - 您有一个本地 Active Directory 域服务 (AD DS) 域,它与 Azure Active Directory (Azure AD) 租户同步。AD DS 域包含一个名为 DC1 的域控制器。DC1 没有 Internet 访问权限。 您需要为本地用户配置密码安全。该解决方案必须满足以下要求: ✑ 防止用户使用已知的弱密码。✑ 防止用户在密码中使用公司名称。 您应该怎么做?要回答此问题,请将相应的配置拖放到正确的目标位置。每个配置可以使用一次、多次或不使用。 您可能需要拖动窗格之间的分隔条或滚动才能查看内容。 注意:每个正确选项得一分。 选择并放置: " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002400003.png">
  • A.
    错误
  • B.
    正确

答案: B

" target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002400004.png">
AZ-801 · Q5
Topic 1 Question #5 热点 - 默认域策略组策略对象 (GPO) 显示在 GPO 视图中。(单击 GPO 选项卡。) " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002600001.jpg"> 名为“服务帐户”的组的成员显示在组视图中。(单击“组”选项卡。) " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002700001.png"> 名为“ServiceAccounts”的组织单元 (OU) 显示在 OU 视图中。(单击 OU 选项卡。) " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002800001.png"> 您创建了一个密码设置对象 (PSO),如 PSO 视图所示。(单击 PSO 选项卡。) " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0002900001.jpg"> 对于以下每个陈述,如果陈述正确,请选择“是”。否则,请选择“否”。 注意:每个正确选项得一分。 热点区域: " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0003000001.jpg">
  • A.
    错误
  • B.
    正确

答案: B

" target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/04226/0003000002.jpg">

常见问题

AZ-801 有多少道练习题?

本题库收录 AZ-801 练习题共 313 道,含单选、多选等题型,每题配有答案与解析。

AZ-801 练习题支持中英文吗?

支持,AZ-801 练习题为中英双语对照,便于对照原文理解。

AZ-801 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。