EnglishDeutschFrançaisEspañolPortuguês

Microsoft · MS-102 · Expert

Microsoft 365 Administrator (MS-102) — Übungsfragen und Probeprüfung

Übe mit realistischen MS-102-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

50Fragen
100minZeitlimit
700/ 1000Bestehensgrenze

Geprüft gegen Microsoft · August 2026Aktuelle Prüfungsversion

Über die Prüfung

Die Zertifizierung MS-102 weist nach, dass du Microsoft-365-Tenant-Dienste bereitstellen und verwalten kannst, inklusive Identitätssynchronisierung, Sicherheit und Compliance sowie der Verwaltung der Microsoft-365-Workloads. Abgedeckt werden die Konfiguration von Microsoft Entra ID, Exchange Online, SharePoint Online, die Teams-Administration, Microsoft Defender XDR, Data Loss Prevention und Compliance-Lösungen im gesamten Microsoft-365-Ökosystem.

Diese Zertifizierung auf Expert-Ebene richtet sich an Microsoft-365-Administratoren, bei denen alle Microsoft-365-Workloads zusammenlaufen. Du solltest solide Kenntnisse in Netzwerken, Serveradministration, DNS und Active Directory mitbringen sowie Erfahrung mit der Verwaltung von Microsoft-365-Tenants, Identitäten und Sicherheitskonfigurationen.

Was geprüft wird

Sicherheit und Bedrohungen mit Microsoft Defender XDR zu verwalten ist mit 30–35 % der größte Bereich. Dazu gehören Incidents und Advanced Hunting, die Bedrohungsrichtlinien und Angriffssimulationen von Defender for Office 365, das Onboarding und Schwachstellenmanagement in Defender for Endpoint sowie Defender for Cloud Apps. Danach folgen Tenant-Administration und Identität und Zugriff mit Entra, beide mit je 25–30 %; Compliance mit Microsoft Purview schließt den Leitfaden mit 10–15 % ab.

Zwei Drittel der Prüfung drehen sich also um Sicherheit und Identität, nicht um die Tenant-Einrichtung. Genau dort verlieren Admins Punkte, die Microsoft 365 über das Admin Center gelernt haben. Purview ist zwar der kleinste Bereich, aber keine Randnotiz: Vertraulichkeits- und Aufbewahrungsbezeichnungen plus DLP über Exchange, SharePoint, OneDrive, Teams und Endpunkte hinweg können immer noch jede siebte Frage ausmachen.

Prüfungsaufbau: MS-102

Deploy and manage a Microsoft 365 tenant25–30%

Implementieren und Verwalten eines Microsoft 365 Tenants, Verwalten von Benutzern und Gruppen sowie Verwalten von Rollen und Rollengruppen

≈ 15 Std.
Implement and manage Microsoft Entra identity and access25–30%

Implementieren und Verwalten der Identitätssynchronisierung, Implementieren und Verwalten der Authentifizierung sowie Implementieren und Verwalten des sicheren Zugriffs

≈ 15 Std.
Manage security and threats by using Microsoft Defender XDR30–35%

Überprüfen und Reagieren auf Sicherheitsberichte und -warnungen, Implementieren des Schutzes für E-Mail und Zusammenarbeit, Implementieren des Endpunktschutzes sowie Implementieren und Verwalten von Microsoft Defender for Cloud Apps

≈ 18 Std.
Manage compliance by using Microsoft Purview10–15%

Implementieren von Information Protection und Data Lifecycle Management sowie Implementieren von Data Loss Prevention (DLP)

≈ 7 Std.

Format und Fragetypen

Die Prüfung umfasst 40–60 Fragen und dauert 100 Minuten. Als Fragetypen kommen Multiple-Choice, Multiple-Select, Drag-and-drop, Hot Area und Fallstudien vor. Die Fragen spannen das gesamte Microsoft-365-Ökosystem auf: Identität, Sicherheit, Compliance und Workload-Verwaltung. Plane zusätzliche Zeit für die Fallstudien ein, die komplexe Szenarien der Tenant-Administration vorstellen.

Fragetypen: MS-102

Multiple Choice41%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Drag & Drop17%

Zieh Elemente in den richtigen Slot, die richtige Gruppe oder Reihenfolge — geprüft wird, ob du ein Konzept anwenden kannst, nicht nur wiedererkennst.

Reihenfolge11%

Bring die Schritte eines Ablaufs in die richtige Reihenfolge — typischerweise Deployment- oder Fehlersuch-Abläufe.

Mehrfachauswahl11%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Dropdown11%

Vervollständige eine Aussage oder eine Konfiguration über Dropdown-Menüs im Text.

Wahr / Falsch9%

Ein einzelner Satz, wahr oder falsch — schnelle Punkte, aber die genaue Formulierung entscheidet.

Microsoft bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf MS-102-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem Microsoft 365 Administrator-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Microsoft Entra-Identität und -Zugriff implementieren und verwalten1 / 5

Wahr oder falsch: Microsoft Entra Conditional Access kann den Gerätekonformitätsstatus aus Microsoft Intune als Bedingung für das Gewähren oder Blockieren des Zugriffs auswerten.

AlexGanze Erklärung von Alex

Wahr. Microsoft Entra Conditional Access wertet device compliance aus Intune als grant control aus. Wenn "Require device to be marked as compliant" konfiguriert ist, prüft Entra ID den Intune-Konformitätsstatus des Geräts, bevor Zugriff gewährt wird. Intune bewertet Geräte anhand von compliance policies (Verschlüsselung, OS-Version, Antivirus) und meldet den Status an Entra ID. Nicht konforme oder nicht registrierte Geräte werden unter Windows, iOS, Android und macOS blockiert. Ablenkungsoption: Falsch ist nicht korrekt — dies ist eine zentrale Conditional Access + Intune-Integration. Ref: learn.microsoft.com/en-us/entra/identity/conditional-access/concept-conditional-access-grant

Quellelearn.microsoft.com

Sicherheit und Bedrohungen mit Microsoft Defender XDR verwalten2 / 5

Du musst den Microsoft 365 Defender App Connector für Microsoft 365 in Defender for Cloud Apps konfigurieren. Was bietet dieser Connector?

AlexGanze Erklärung von Alex

Der M365 App Connector in Defender for Cloud Apps bietet API-basierte Sichtbarkeit von Office-365-Aktivitäten, -Dateien und -Benutzerkonten. Er holt Audit-Logs aus Exchange Online, SharePoint, OneDrive und Teams über die Microsoft Graph APIs, um Bedrohungen zu erkennen und Richtlinien durchzusetzen. Ablenker: Endpoint-Schutz ist die Aufgabe von Defender for Endpoint. Die Analyse des Netzwerkverkehrs erfolgt mit Netzwerk-Tools, nicht mit API-Connectors. Echtzeit-Sitzungssteuerung erfordert Conditional Access App Control mit einem Reverse Proxy. App Connectors arbeiten auf der API-Ebene und rufen Aktivitätsdaten ab, statt den Datenverkehr inline abzufangen. Ref: learn.microsoft.com/en-us/defender-cloud-apps/protect-office-365

Quellelearn.microsoft.com

Einen Microsoft 365-Tenant bereitstellen und verwalten3 / 5

Du musst einschränken, wer in deinem Tenant Microsoft 365-Gruppen und Teams erstellen darf. Was solltest du konfigurieren?

AlexGanze Erklärung von Alex

Standardmäßig können Benutzer Microsoft 365-Gruppen und Teams erstellen. Wenn die Organisation die Erstellung einschränken muss, konfigurieren Admins die Erstellung von Microsoft 365-Gruppen so, dass nur Mitglieder einer festgelegten Gruppe Gruppen anlegen können. Diese Steuerung wirkt sich auf Microsoft Teams und andere gruppenbasierte Dienste aus. Eine Teams-Richtlinie steuert Teams-Funktionen, eine Namensrichtlinie steuert Namen, und Conditional Access steuert Anmelde- und Zugriffsbedingungen.

Quellelearn.microsoft.com

Compliance mit Microsoft Purview verwalten4 / 5

Du musst überwachen, wie Vertraulichkeitsbezeichnungen in deiner Organisation verwendet werden. Welches Microsoft Purview-Tool zeigt Umfang und Verteilung der gekennzeichneten Inhalte über Exchange, SharePoint und OneDrive hinweg?

AlexGanze Erklärung von Alex

Content Explorer zeigt eine aktuelle Momentaufnahme der Elemente mit Vertraulichkeitsbezeichnungen, Aufbewahrungsbezeichnungen oder vertraulichen Informationstypen in Exchange, SharePoint und OneDrive (learn.microsoft.com/purview/data-classification-content-explorer). Admins können bis zu einzelnen Elementen und Speicherorten aufschlüsseln. Warum die anderen falsch sind: Activity Explorer verfolgt Aktionen an gekennzeichneten Inhalten (Bezeichnung angewendet, geändert, entfernt, Dateien geteilt) und nicht den Inhaltsbestand. Das DLP-Warnungsdashboard zeigt Richtlinienverstöße, nicht die Verteilung von Bezeichnungen. Compliance Manager verfolgt den Stand der regulatorischen Compliance gegenüber Frameworks, nicht gekennzeichnete Inhalte. Erfordert die Rollen Content Explorer List Viewer oder Content Viewer. Prüfungstipp: Content Explorer = was ist gekennzeichnet und wo; Activity Explorer = welche Aktionen wurden an gekennzeichneten Inhalten ausgeführt.

Quellelearn.microsoft.com

Microsoft Entra-Identität und -Zugriff implementieren und verwalten5 / 5

Du musst dich zwischen Microsoft Entra Connect Sync und Microsoft Entra Cloud Sync für die Identitätssynchronisierung entscheiden. Deine Organisation hat einen einzelnen Active Directory-Forest mit 50,000 Benutzern und benötigt Pass-through-Authentifizierung. Welche Lösung solltest du wählen?

AlexGanze Erklärung von Alex

Connect Sync ist erforderlich, weil Cloud Sync keine Pass-through-Authentifizierung (PTA) unterstützt. Der Funktionsvergleich von Microsoft bestätigt für PTA Config: Connect Sync ✓, Cloud Sync ✗. Cloud Sync ist schlank und cloudverwaltet, ideal für getrennte Forests, aber es fehlen PTA, Gerätesynchronisierung, ADFS-Integration und erweiterte Synchronisierungsregeln. Ablenker: Cloud Sync kann die PTA-Anforderung nicht erfüllen. Manuelle Bereitstellung über die Graph API unterstützt kein PTA. „Beide Lösungen erfüllen die Anforderungen“ ist falsch, da Cloud Sync PTA ausdrücklich nicht bietet. Ref: learn.microsoft.com/en-us/entra/identity/hybrid/cloud-sync/connect-to-cloud-sync-decision-guide

Quellelearn.microsoft.com

327 Fragen, gebaut wie die Prüfung

Jede Domain der MS-102-Prüfung ist im Pool tief genug abgedeckt, um sie gezielt zu üben. Eine Probeprüfung stellt dir 50 Fragen am Stück, mit derselben 100-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: MS-102

Spec-Abgleich gegen Microsoft28. August 2026

zuletzt gegen die offizielle Microsoft-Quelle verifiziert

Bestehensgrenze700 / 1.000

so von Microsoft publiziert

Blueprint-Deckung66 offizielle Lernziele

verteilt auf 4 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe327 Fragen

= 6 volle Probeprüfungen à 50 Fragen — nie dieselbe Frage zweimal

Domain-Deckungalle 4 Domains im offiziellen Gewicht

Deploy and manage a Microsoft 365 tenant 77 · Implement and manage Microsoft Entra identity and access 100 · Manage security and threats by using Microsoft Defender XDR 84 · Manage compliance by using Microsoft Purview 66

Kanonisch validiert327 von 327

einzeln gegen offizielle Microsoft-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf MS-102

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

Die Prüfung läuft über Pearson VUE, online oder in einem Testzentrum. Verfügbar auf Englisch, Deutsch, Französisch, Spanisch, Portugiesisch, Japanisch und Chinesisch. Die Zertifizierung ist 1 Jahr gültig und wird über eine kostenlose Renewal-Prüfung auf Microsoft Learn verlängert. Microsoft stellt diese Prüfung und die Zertifizierung Microsoft 365 Certified: Administrator Expert am 31. Oktober 2026 ein.

Dein Plan: MS-102

Vorbereitung

Lernzeit35–85 Std.

typischerweise rund 35 Std., wenn du ohnehin mit diesen Technologien arbeitest, rund 85 Std. bei komplettem Neueinstieg

LevelExpert

Prüfungstag & danach

PrüfungsartPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültig1 Jahr

Kostenlose Renewal-Prüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Die Stundenzahl ist unsere eigene Planungsschätzung — Microsoft veröffentlicht keine Vorbereitungszeit für diese Prüfung. Ein Startwert für deinen Kalender, keine Vorgabe.

Häufige Fehler

Diese Prüfung deckt die gesamte Bandbreite der Microsoft 365 Administration ab. Kandidaten, die sich nur auf einen Workload spezialisieren (wie Exchange oder Teams), haben oft Schwierigkeiten mit dem breiten Spektrum der geprüften Dienste und Sicherheitsfunktionen.

Stolperstellen: MS-102

  1. 01Identitätssynchronisierung

    Fehlendes Verständnis von Microsoft Entra Connect, Cloud Sync und hybriden Identitätskonfigurationen einschließlich Pass-Through-Authentifizierung.

  2. 02Bedrohungsschutz

    Verwechslung der Funktionen und Konfigurationen von Microsoft Defender for Office 365, Defender for Endpoint und Defender for Identity.

  3. 03DLP-Richtlinien

    Schwierigkeiten bei der Erstellung von Data Loss Prevention-Richtlinien, vertraulichen Informationstypen und DLP-Regeln über Microsoft 365-Workloads hinweg.

  4. 04Compliance-Features

    Übersehen von Aufbewahrungsrichtlinien, Vertraulichkeitsbezeichnungen, eDiscovery und Informationsbarrieren über Exchange, SharePoint und Teams hinweg.

  5. 05Mandantenverwaltung

    Unkenntnis der Organisationseinstellungen, Domänenverwaltung sowie Microsoft 365-Abonnement- und Lizenzverwaltungsdetails.

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Wie lange dauert die Prüfung Microsoft 365 Administrator?

Die Prüfung MS-102 hat 50 Fragen und ein Zeitlimit von 100 Minuten.

Was ist die Bestehensgrenze für Microsoft 365 Administrator?

Du brauchst 700 / 1000, um die Prüfung MS-102 zu bestehen.

Was sind häufige Fehler bei der Prüfung Microsoft 365 Administrator?

Häufige Fallstricke sind: Identitätssynchronisierung, Bedrohungsschutz, DLP-Richtlinien, Compliance-Features, Mandantenverwaltung. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Wird MS-102 eingestellt?

Ja. Nach dem 30. November 2026 wird die Prüfung nicht mehr angeboten. Eine bereits erworbene Zertifizierung bleibt für ihre normale Laufzeit gültig, aber wenn du einen ersten Versuch planst, hast du ein festes statt eines offenen Zeitfensters.

Wie oft erneuerst du MS-102?

Jedes Jahr, über das kostenlose Renewal-Assessment auf Microsoft Learn, das sechs Monate vor Ablauf freigeschaltet wird. Dieser Erneuerungsweg bleibt davon unberührt, dass die Prüfung für neue Kandidaten zurückgezogen wird.

Welche MS-102-Themen bringen die meisten Punkte?

Am schwersten wiegt das Verwalten von Sicherheit und Bedrohungen mit Microsoft Defender XDR mit rund 32%, dahinter folgen Tenant-Deployment sowie Entra identity and access mit jeweils etwa 28%. Die restlichen 12% entfallen auf Purview-Compliance. Fast ein Drittel der Prüfung ist damit Defender XDR.

Was passiert, wenn du MS-102 nicht bestehst?

Du kannst nach 24 Stunden wiederholen, für alle weiteren Versuche dann nach 14 Tagen, höchstens fünfmal pro 12-Monats-Zeitraum. Da die Prüfung Ende November 2026 ausläuft, fressen diese Wartezeiten ein Fenster an, das sich ohnehin schließt.

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit Microsoft verbunden noch von Microsoft unterstützt; Microsoft und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu MS-102

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu MS-102 für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →