AZ-802 / Lecciones en español · English
Lecciones de AZ-802 AZ-802
- Implementación de controladores de dominio: Install-ADDSForest / Install-ADDSDomainController, instalación desde medios (IFM), DC de solo lectura y DC en máquinas virtuales de Azure
- Roles FSMO (maestro de esquema, maestro de nombres de dominio, maestro RID, emulador de PDC, maestro de infraestructura): ubicación, transferencia frente a apropiación
- Sitios, subredes, vínculos de sitio, costo de vínculo y puentes; estado de la replicación con repadmin y dcdiag
- Confianzas de bosque, externas, de acceso directo y de territorio; transitividad y dirección; autenticación selectiva; filtrado de SID
- Usuarios, grupos (locales de dominio, globales, universales), unidades organizativas y delegación de control; cuentas de servicio administradas de grupo y la clave raíz de KDS
- Default Domain Policy frente a directivas de contraseñas específicas (PSO); Papelera de reciclaje de AD
- Identidad híbrida: Entra Connect Sync (incluido el modo de ensayo) frente a Entra Cloud Sync; sincronización de hash de contraseñas, autenticación de paso a través e inicio de sesión único de conexión directa
- Procesamiento de directivas de grupo (LSDOU), Enforced y Block Inheritance, filtrado de seguridad, procesamiento de bucle invertido, almacén central, copia de seguridad y restauración
- Migración de objetos de AD entre dominios y bosques con ADMT e historial de SID; niveles funcionales de dominio y bosque al actualizar los DC
- Windows Admin Center: modo de escritorio frente a modo de puerta de enlace, extensiones, delegación restringida de Kerberos, Windows Admin Center para máquinas virtuales de Azure y servidores habilitados para Arc
- Comunicación remota de PowerShell: Enter-PSSession frente a Invoke-Command, archivos de funcionalidad de rol y de configuración de sesión de Just Enough Administration (JEA)
- Servidores habilitados para Azure Arc: agente Connected Machine (azcmagent), incorporación a escala con una entidad de servicio, extensiones, etiquetas y RBAC
- Azure Policy y configuración de máquina para servidores habilitados para Arc y de Azure; efectos de auditoría frente a implementación
- Azure Update Manager: evaluaciones, actualizaciones únicas, configuraciones de mantenimiento; revisión en caliente (hotpatching) para Windows Server
- Runbooks de Azure Automation y Hybrid Runbook Workers
- Storage Migration Service: inventario, transferencia y transición de servidores de archivos, incluida la toma de identidad
- Azure Migrate: detección y evaluación, migración de servidores Hyper-V, VMware y físicos a Azure
- Actualización y migración de roles de servidor (rutas de actualización en el lugar, migración de cargas de trabajo DHCP, de impresión e IIS)
- Configuración de máquinas virtuales de Hyper-V: generación 1 frente a 2, memoria dinámica, servicios de integración, modo de sesión mejorada, arranque seguro y TPM virtual
- Requisitos de la virtualización anidada; PowerShell Direct
- Discos virtuales: VHD frente a VHDX, discos fijos, dinámicos y diferenciales; VHDX compartido / VHD Set
- Puntos de control: de producción frente a estándar; por qué los puntos de control no son copias de seguridad
- Conmutadores virtuales de Hyper-V (externo, interno, privado) y Switch Embedded Teaming
- Migración en vivo y migración de almacenamiento entre hosts de Hyper-V; autenticación Kerberos frente a CredSSP
- Hyper-V Replica: servidores principal y de réplica, frecuencia de replicación, puntos de recuperación, conmutación por error planificada, no planificada y de prueba
- Azure Site Recovery para Hyper-V y máquinas virtuales de Azure: planes de recuperación, conmutación por error de prueba, RPO y conmutación por recuperación
- Máquinas virtuales de Azure con Windows Server: Azure Hybrid Benefit, Sysprep y Azure Compute Gallery, extensiones, revisión en caliente de Azure Edition
- Zonas DNS: principal, secundaria, de rutas internas e integrada en AD; ámbito de replicación; actualizaciones dinámicas seguras
- Reenviadores, reenviadores condicionales y sugerencias de raíz; directivas DNS y ámbitos de zona
- Firma DNSSEC, anclajes de confianza y la Tabla de directivas de resolución de nombres (NRPT)
- Zonas privadas de Azure DNS, vínculos de red virtual y registro automático; Azure DNS Private Resolver
- Ámbitos, reservas, opciones y retransmisión DHCP; autorización en AD
- Alta disponibilidad de DHCP: conmutación por error en modos de equilibrio de carga y espera activa; IPAM
- Direccionamiento de VNet de Azure e IP privadas estáticas configuradas en la NIC
- Conectividad híbrida: VPN de sitio a sitio y de punto a sitio, ExpressRoute, Azure Network Adapter
- Azure File Sync: grupos de sincronización, puntos de conexión en la nube y de servidor, directivas de niveles en la nube
- Azure Files con autenticación de AD DS; RBAC de nivel de recurso compartido frente a permisos NTFS
- Seguridad de SMB: cifrado, firma, SMB over QUIC, eliminación de SMBv1
- Cuotas y filtros de archivos de File Server Resource Manager; espacios de nombres DFS y DFS Replication
- Resiliencia y aprovisionamiento de Storage Spaces; ReFS frente a NTFS; desduplicación de datos
- Clústeres de conmutación por error: validación, redes de clúster, modelos de cuórum y testigos (disco, recurso compartido de archivos, nube), Cluster-Aware Updating
- Storage Spaces Direct: nodos mínimos, caché, resiliencia; Scale-Out File Server para datos de aplicaciones
- Storage Replica: sincrónica frente a asincrónica, de servidor a servidor y clúster extendido; clústeres de invitados con VHDX compartido
- Líneas base de seguridad: OSConfig en Windows Server 2025, líneas base de Microsoft Security Compliance Toolkit, control de desviación
- Credential Guard y seguridad basada en virtualización; protección de LSA
- Directivas de App Control for Business (WDAC) y modo de auditoría; diferencias con AppLocker
- Windows LAPS: copia de seguridad de las contraseñas de administrador local en AD DS o Entra ID, rotación y permisos de recuperación
- Refuerzo de controladores de dominio: administración por niveles, Protected Users, estaciones de trabajo de acceso privilegiado, restricción de quién puede iniciar sesión en los DC
- Perfiles, reglas y reglas de seguridad de conexión (IPsec) de Windows Defender Firewall
- Microsoft Defender for Servers mediante Defender for Cloud: incorporación de servidores Arc y de Azure, recomendaciones, acceso a VM Just-In-Time
- Cifrado: BitLocker en servidores y opciones de cifrado de discos de máquinas virtuales de Azure; firma y cifrado de SMB
- Contadores de Performance Monitor y conjuntos de recopiladores de datos; líneas base; Resource Monitor
- Registros de eventos, vistas personalizadas y suscripciones de eventos (Windows Event Forwarding)
- Alertas de Windows Admin Center y capacidad predictiva de System Insights
- Azure Monitor Agent, reglas de recopilación de datos, VM insights y consultas de Log Analytics para servidores híbridos
- Solución de problemas de conectividad y resolución de nombres (Test-NetConnection, Resolve-DnsName, ipconfig /flushdns)
- Solución de problemas de Windows Update, del servicio de hora (w32tm) y de Kerberos; solución de problemas del agente y las extensiones de Arc (azcmagent check)
- Solución de problemas de máquinas virtuales de Azure: diagnósticos de arranque, Serial Console, Run Command, reimplementación
- Recuperación de AD DS: Modo de restauración de servicios de directorio, restauración autoritativa frente a no autoritativa, restauración autoritativa de SYSVOL (DFSR)
- Copia de seguridad: Windows Server Backup, copia de seguridad completa del sistema y del estado del sistema, Azure Backup con el agente MARS y MABS