EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-800 · Associate

Administering Windows Server Hybrid Core Infrastructure (AZ-800) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf AZ-800 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026

Über die Prüfung

Die AZ-800-Zertifizierung bestätigt Kenntnisse in der Bereitstellung und Verwaltung der Windows Server-Kerninfrastruktur in lokalen und hybriden Umgebungen. Sie umfasst Active Directory Domain Services, DNS, DHCP, Gruppenrichtlinien, Hyper-V, Windows Server-Speicher sowie die hybride Azure-Integration einschließlich Azure Arc, Azure File Sync und Azure Backup. Dies ist eine von zwei Prüfungen, die für die Zertifizierung Windows Server Hybrid Administrator Associate erforderlich sind.

Diese Zertifizierung richtet sich an erfahrene Windows Server-Administratoren, die hybride Umgebungen verwalten, die lokale Rechenzentren und Azure umfassen. Kandidaten sollten fundierte Erfahrung mit Windows Server 2019/2022, Active Directory und Netzwerken sowie Kenntnisse der Integration lokaler Infrastruktur mit Azure-Diensten mitbringen.

Fünf Fragen zu AZ-800 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Administering Windows Server Hybrid Core Infrastructure in der App, jeweils mit Antwort und Erklärung.

Virtuelle Maschinen und Container verwalten1 / 5

Du konfigurierst Windows Server Failover Clustering für einen Hyper-V-Cluster mit zwei Knoten. Welche Quorum-Konfiguration wird für einen Cluster mit zwei Knoten empfohlen?

AlexGanze Erklärung von Alex

Für einen Cluster mit zwei Knoten empfiehlt Microsoft, einen Witness (Dateifreigabe oder Cloud Witness) zu verwenden, um das Quorum herzustellen. Bei nur zwei Knoten bedeutet der Ausfall eines Knotens, dass ohne Stichentscheid keine Mehrheit mehr existiert. Ein File Share Witness fügt eine dritte Stimme hinzu und ermöglicht es dem Cluster, den Ausfall eines einzelnen Knotens zu überstehen (Microsoft Learn: quorum witness). 'Node and disk majority' setzt gemeinsam genutzten Speicher voraus und nutzt einen Disk Witness—gültig, aber nicht die empfohlene Standardeinstellung. 'No majority: disk only' ist ein Legacy-Modell ohne Fehlertoleranz. 'Node majority only' setzt eine ungerade Anzahl von Knoten (3+) voraus und kann bei zwei Knoten keine Ausfallsicherheit bieten. Jeder Produktiv-Cluster sollte einen Witness verwenden.

Quellelearn.microsoft.com

Active Directory Domain Services (AD DS) in lokalen und Cloud-Umgebungen bereitstellen und verwalten2 / 5

Wenn ein GPO-Link auf Enforced gesetzt ist, können die GPO-Einstellungen trotzdem durch die Block Inheritance-Eigenschaft einer untergeordneten OU blockiert werden.

AlexGanze Erklärung von Alex

Laut Microsoft-Dokumentation überschreibt ein Enforced-GPO-Link Block Inheritance immer. Wenn ein GPO-Link auf Enforced gesetzt ist, gelten seine Einstellungen für alle untergeordneten Container, unabhängig davon, ob Block Inheritance aktiviert ist. Das ist beabsichtigt, damit kritische Policies (Security Baselines, Compliance-Vorgaben) nicht von Administratoren auf niedrigerer Ebene umgangen werden können. Die Aussage ist falsch, weil der gesamte Zweck von Enforced darin besteht, zu verhindern, dass Block Inheritance die GPO herausfiltert. Die GPO-Verarbeitung folgt der LSDOU-Reihenfolge (Local → Site → Domain → OU), und diese Override-Mechanismen ermöglichen präzise Kontrolle über die Hierarchie der Policy-Anwendung.

Quellelearn.microsoft.com

Eine lokale und hybride Netzwerkinfrastruktur implementieren und verwalten3 / 5

Welches Werkzeug in der DNS-Server-Konsole erlaubt dir, Forwarder auf DNS-Serverebene zu konfigurieren, die Abfragen bearbeiten, welche der lokale Server nicht auflösen kann?

AlexGanze Erklärung von Alex

Forwarder auf DNS-Serverebene werden über die Registerkarte Forwarders in den Eigenschaften des DNS-Servers konfiguriert (Microsoft Learn). Im DNS Manager klickst du mit der rechten Maustaste auf den Server → Eigenschaften → Registerkarte Forwarders. Forwarder auf Serverebene bearbeiten alle Abfragen, die der Server nicht lokal auflösen kann. Der Ablauf der Auflösung ist: lokale Zonen → Forwarder → Root Hints (Fallback, wenn die Forwarder fehlschlagen). Conditional Forwarders (separat als Zonen konfiguriert) leiten nur Abfragen für bestimmte Domänen weiter. Für Redundanz lassen sich mehrere Forwarder hinzufügen. Das ist etwas anderes als die Konfiguration der Root Hints, die auf einer eigenen Registerkarte im selben Eigenschaftendialog liegt.

Quellelearn.microsoft.com

Windows Server und Workloads in einer Hybridumgebung verwalten4 / 5

Windows Admin Center im Azure-Portal verbindet sich mit Arc-fähigen Servern, ohne dass eingehende Firewall-Ports nötig sind. Wie funktioniert diese Verbindung?

AlexGanze Erklärung von Alex

Windows Admin Center in Azure verbindet sich mit Arc-fähigen Servern über die ausgehende HTTPS-Verbindung des Arc-Agents, die eine Reverse-Proxy-Sitzung mit dem Azure Arc-Dienst aufbaut — eingehende Firewall-Ports sind nicht nötig. Der Arc-Agent initiiert eine ausgehende Verbindung zu Azure, und der Dienst tunnelt den Verwaltungsverkehr über diesen Kanal zurück. Warum die anderen Optionen falsch sind: VPN/ExpressRoute kommt nicht zum Einsatz — die Verbindung läuft über normales ausgehendes HTTPS. WinRM wird nicht direkt über Port 443 an das Azure-Portal weitergeleitet — der Verkehr wird über den Arc-Dienst geproxt. Azure Relay wird nicht verwendet, und RDP-Port 3389 ist nicht beteiligt — das ist ein Verwaltungskanal, keine RDP-Sitzung. Dieses Design macht eingehende Ports überflüssig und verkleinert die Angriffsfläche. (Ref: learn.microsoft.com/azure/azure-arc/servers/manage-vm-extensions-portal)

Quellelearn.microsoft.com

Speicher- und Dateidienste verwalten5 / 5

Welches Windows Server-Feature bietet Replikation auf Dateiebene zwischen Servern und überträgt mit Remote Differential Compression (RDC) nur die geänderten Teile von Dateien?

AlexGanze Erklärung von Alex

DFS Replication (DFS-R) bietet Multi-Master-Replikation auf Dateiebene mit Remote Differential Compression (RDC). RDC zerlegt Dateien in Blöcke und überträgt nur die geänderten Blöcke, was die WAN-Bandbreite schont. Unterstützt Replikationszeitpläne, Bandbreitendrosselung und Konfliktlösung (last-writer-wins). Wird für die Dateisynchronisierung in Zweigstellen und für die SYSVOL-Replikation eingesetzt. Warum die anderen falsch sind: Azure File Sync ist ein Cloud-Tiering-Dienst—nutzt kein RDC. Storage Replica bietet Replikation auf Blockebene für Disaster Recovery, kein RDC auf Dateiebene. BranchCache speichert Inhalte lokal zwischen—eine Caching-Optimierung, keine Replikation. Ref: learn.microsoft.com/windows-server/storage/dfs-replication/dfsr-faq.

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

306 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf AZ-800. Eine Probeprüfung auf Pass-IT umfasst 50 Fragen bei einem Zeitlimit von 100 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: AZ-800

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden117 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools306 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 6 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan5 Bereiche im Prüfungsplan

Deploy and manage Active Directory Domain Services (AD DS) in on-premises and cloud environments 88 · Manage Windows Servers and workloads in a hybrid environment 31 · Manage virtual machines and containers 52 · Implement and manage an on-premises and hybrid networking infrastructure 57 · Manage storage and file services 78

Als mit Quellen abgeglichen erfasst306 von 306

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Active Directory Domain Services dominiert mit 30–35 %: Domain Controller vor Ort und in Azure, Read-Only Domain Controller und FSMO-Rollen, Trusts, Sites und Replikation, Sicherheitsprinzipale und Dienstkonten, hybride Identität über Entra Connect Sync und Cloud Sync sowie Gruppenrichtlinien. Die übrigen vier Bereiche liegen dicht beieinander: virtuelle Maschinen und Container, hybride Netzwerke sowie Storage und File Services jeweils bei 15–20 %, hybride Serververwaltung bei 10–15 %.

Diese Verteilung verrät, worum es eigentlich geht: um eine Identitätsprüfung, um die herum eine Serveradministrationsprüfung gebaut wurde. Ein Drittel der Fragen entfällt allein auf AD DS, und hybride Identität steckt mitten in dieser Domäne statt daneben. Ausgerechnet der kleinste Bereich, die Remote- und Azure-basierte Verwaltung, liefert die Werkzeuge, deren Einsatz die anderen Domänen bereits voraussetzen: Windows Admin Center, Azure Arc, Azure Update Manager.

Prüfungsplan: AZ-800

Deploy and manage Active Directory Domain Services (AD DS) in on-premises and cloud environments30–35%

Bereitstellen und Verwalten von AD DS-Domänencontrollern (lokal, Azure, RODCs, FSMO-Rollen), Konfigurieren von Multi-Site-/Multi-Domain-/Multi-Forest-Umgebungen (Trusts, Sites, Replikation), Erstellen und Verwalten von AD DS-Sicherheitsprinzipalen (Benutzer, Gruppen, Dienstkonten), Implementieren und Verwalten hybrider Identitäten (Entra Connect Sync/Cloud Sync, Entra Domain Services, Staged Rollout) sowie Verwalten von Windows Server mit Gruppenrichtlinien

≈ 17 h
Manage Windows Servers and workloads in a hybrid environment10–15%

Konfigurieren der Remoteverwaltung (Windows Admin Center, PowerShell Remoting, JEA, SSH, RDP) und Verwalten von Servern mit Azure-Diensten (Azure Arc, Azure Machine Configuration, VM-Erweiterungen, Azure Update Manager, Azure Automation)

≈ 6 h
Manage virtual machines and containers15–20%

Verwalten von Hyper-V und Gast-VMs (Enhanced Session Mode, verschachtelte Virtualisierung, VM-Arbeitsspeicher, Integrationsdienste, Prüfpunkte, virtuelle Festplatten, Netzwerkadapter, Guarded Fabric/Shielded VMs), Erstellen und Verwalten von Containern (Windows Server-Containerhost, Linux-Container, Container-Images, Netzwerk, AKS auf Windows Server) und Verwalten von Windows Server-VMs in Azure (Speicher, Kapazität, Verfügbarkeit, JIT-Zugriff, Bastion)

≈ 9 h
Implement and manage an on-premises and hybrid networking infrastructure15–20%

Implementieren der Namensauflösung (DNS mit AD DS, Zonen/Einträge, Weiterleitung, Azure DNS-Integration, DNS-Richtlinien, DNSSEC), Verwalten der IP-Adressierung (IPAM, DHCP, Bereiche, Reservierungen, Hochverfügbarkeit) und Implementieren der Netzwerkkonnektivität (Remote Access, Azure Network Adapter, VPN, Azure Relay, Entra Private Access, Application Proxy)

≈ 9 h
Manage storage and file services15–20%

Konfigurieren und Verwalten von Azure Files (Dateifreigaben, Berechtigungen, Azure File Sync, DFS-Migration), Windows Server-Dateifreigaben (Zugriff, FSRM, BranchCache, DFS, SMB over QUIC) und Windows Server-Speicher (Datenträger/Volumes, Storage Spaces, Storage Replica, Datendeduplizierung, SMB Direct, Storage QoS, iSCSI)

≈ 10 h

Prüfungsformat und Fragetypen

Die Prüfung umfasst 40–60 Fragen und dauert rund 100 Minuten. Als Fragetypen kommen Multiple-Choice, Multiple-Select, Drag-and-drop und Hot Area vor. Geprüft werden klassische Windows-Server-Administration und die hybride Integration mit Azure-Diensten. Rechne durchgehend mit PowerShell-Befehlen für die Serververwaltung und mit Szenarien zum Onboarding in Azure Arc.

Fragetypen: AZ-800

Multiple Choice48%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Reihenfolge12%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Drag & Drop12%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl10%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown10%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch8%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf AZ-800

Die Prüfung läuft über Pearson VUE, online oder in einem Testzentrum. Verfügbar auf Englisch, Japanisch, Chinesisch (vereinfacht), Deutsch, Französisch, Spanisch und Portugiesisch (Brasilien). Die Zertifizierung ist 1 Jahr gültig und wird über eine kostenlose Renewal-Prüfung auf Microsoft Learn verlängert. Microsoft hat angekündigt, dass AZ-800 und AZ-801 am 30. September 2026 eingestellt werden.

Vorbereitung und Organisation: AZ-800

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monate vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: AZ-800

  1. 01AD DS-Design

    Fehlendes Verständnis von Multi-Domain- und Multi-Forest-Active-Directory-Designs einschließlich Vertrauensstellungen und Standortkonfiguration.

  2. 02Azure Arc-Integration

    Schwierigkeiten bei der Einrichtung von Azure Arc-fähigen Servern, Richtlinien und der Erweiterung des Azure-Managements auf On-Premises-Infrastruktur.

  3. 03Storage Spaces Direct

    Verwechslung von Storage Spaces Direct (S2D)-Konfigurationen, Volumeerstellung und Failoverclustering für hyperkonvergente Szenarien.

  4. 04Gruppenrichtlinien

    Übersehen von GPO-Vererbung, -Blockierung, -Erzwingung und WMI-Filterungsdetails, die häufig geprüft werden.

  5. 05DNS-Konfiguration

    Fehlende Beherrschung von bedingten Weiterleitungen, Stub-Zonen und DNS-Integration zwischen On-Premises- und Azure Private DNS-Zonen.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Administering Windows Server Hybrid Core Infrastructure?

Die Prüfung AZ-800 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Administering Windows Server Hybrid Core Infrastructure zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung AZ-800 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Administering Windows Server Hybrid Core Infrastructure beachten?

Zu den Themen, die du wiederholen solltest, gehören AD DS-Design, Azure Arc-Integration, Storage Spaces Direct, Gruppenrichtlinien, DNS-Konfiguration. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Wann läuft AZ-800 aus?

Microsoft stellt AZ-800 und AZ-801 gemeinsam am 30. September 2026 ein, und unser Katalog führt dieses Datum auf beiden Seiten. Er verzeichnet für keine der beiden Prüfungen einen Nachfolge-Prüfungscode.

Was passiert mit deiner AZ-800-Zertifizierung, wenn die Prüfung ausläuft?

Die Zertifizierung gilt ein Jahr ab dem Tag, an dem du bestehst, und Microsoft verlängert sie über ein kostenloses Assessment auf Microsoft Learn, das sechs Monate vor deinem Ablaufdatum freigeschaltet wird. Unser Katalog erfasst das Auslaufen der Prüfungen und erfasst nicht, dass die Zertifizierung oder ihr Verlängerungs-Assessment mit ihnen ausläuft. Von diesem Unterschied hängt ab, ob ein bestehendes Zertifikat weiterhin verlängert werden kann — plane deshalb nach dem Ablaufdatum in deinem eigenen Microsoft Learn Transcript.

Lohnt sich AZ-800 noch, bevor die Prüfung ausläuft?

AZ-800 allein ergibt keine Zertifizierung, denn für das Zertifikat Windows Server Hybrid Administrator Associate brauchst du auch AZ-801, und jede Prüfung kostet dich rund 50 Stunden. Die eigentliche Frage ist deshalb, ob 100 Stunden vor dem 30. September 2026 hineinpassen — und wenn nicht, bringen dir diese Stunden in einer Prüfung mehr, die nicht schon ein Ablaufdatum trägt.

Brauchst du neben AZ-800 auch AZ-801?

Ja, für die Zertifizierung. AZ-800 und AZ-801 sind die beiden Prüfungen, die zusammen das Zertifikat Windows Server Hybrid Administrator Associate ergeben, und keine ist Voraussetzung für die andere. AZ-800 deckt den Aufbau der Infrastruktur ab, AZ-801 dagegen ihre Absicherung, Migration und Überwachung.

Welche AZ-800-Themen bringen die meisten Punkte?

Active Directory Domain Services ist mit etwa einem Drittel der Prüfung der dominierende Bereich, Storage und File Services liegen bei knapp 19% und Virtual Machines und Container sowie Hybrid Networking bei jeweils rund 18%. Hybrid Server Management ist mit etwa 12% der kleinste Bereich. Microsoft veröffentlicht das als Bandbreiten statt als feste Zahlen — nimm sie also als Verhältnisse und nicht als Punkteformel.

Eine Zertifizierung, 12 Monate

Für AZ-800 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →