EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-104 · Associate

Microsoft Azure Administrator (AZ-104) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf AZ-104 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Redaktionelle Aktualisierung:

Über die Prüfung

Die AZ-104-Zertifizierung validiert die Fähigkeiten, die zur Implementierung, Verwaltung und Überwachung der Azure-Umgebung einer Organisation erforderlich sind. Sie deckt Identität und Governance, Storage, Compute, virtuelle Netzwerke und Monitoring ab — die Kernsäulen der Azure-Administration. Kandidaten müssen ihre Kompetenz im Umgang mit dem Azure-Portal, der Azure CLI, Azure PowerShell und ARM-Templates unter Beweis stellen.

Dies ist der beliebteste Azure-Administrator-Nachweis von Microsoft, konzipiert für IT-Fachleute, die Cloud-Infrastruktur täglich verwalten. Es ist die empfohlene Zertifizierung für Systemadministratoren, Infrastruktur-Ingenieure und Operations-Teams, die zu Azure Cloud Services wechseln oder bereits mit ihnen arbeiten.

Fünf Fragen zu AZ-104 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Microsoft Azure Administrator in der App, jeweils mit Antwort und Erklärung.

Virtuelle Netzwerke implementieren und verwalten1 / 5

Du möchtest Accelerated Networking auf einer bestehenden Azure-VM aktivieren, um die Netzwerkleistung zu verbessern. Was musst du tun, bevor du es aktivierst?

AlexGanze Erklärung von Alex

Um Accelerated Networking an der Netzwerkschnittstelle einer bestehenden Azure-VM zu aktivieren, musst du die VM zuerst deallokieren (stoppen). Accelerated Networking nutzt single root I/O virtualization (SR-IOV) und verbessert die Netzwerkleistung deutlich, indem der virtuelle Switch des Hosts umgangen wird. Diese Funktion lässt sich an der NIC einer bestehenden VM nur dann umschalten, wenn die VM gestoppt (deallokiert) ist. Laut der Microsoft-Dokumentation musst du die VM stoppen bzw. deallokieren, bevor du Accelerated Networking an einer bestehenden NIC aktivieren kannst. Warum die Option „Die VM deallokieren (stoppen), bevor du Accelerated…“ richtig ist: Azure verlangt, dass sich die VM im deallokierten Zustand befindet, bevor die Accelerated-Networking-Einstellung an ihrer NIC geändert wird. Denn die Aktivierung von SR-IOV erfordert Änderungen an der zugrunde liegenden Hardwarezuweisung, die sich im laufenden Betrieb der VM nicht durchführen lassen. Warum die anderen Optionen falsch sind: - die Option „Die VM auf eine Größe mit GPU-Unterstützung ändern“ (Die VM auf eine Größe mit GPU-Unterstützung ändern): Accelerated Networking setzt zwar eine unterstützte VM-Größe voraus, aber nicht speziell eine Größe mit GPU-Unterstützung. Viele VM-Größen für allgemeine Zwecke und für rechenoptimierte Workloads unterstützen Accelerated Networking. Größen mit GPU sind für Grafik- und Compute-Workloads gedacht und keine Voraussetzung für Accelerated Networking. - die Option „Alle Datenträger von der VM trennen“ (Alle Datenträger von der VM trennen): Datenträger haben nichts mit der Konfiguration der Netzwerkschnittstelle zu tun. Accelerated Networking ist eine Funktion auf NIC-Ebene und erfordert keinerlei Änderungen an angehängten Datenträgern. - die Option „Die VM in ein anderes Subnet verschieben“ (Die VM in ein anderes Subnet verschieben): Die Platzierung in einem Subnet hat keinen Einfluss darauf, ob sich Accelerated Networking aktivieren lässt. Accelerated Networking ist eine Hardwarefunktion der NIC und keine Funktion der Netzwerktopologie. (Quelle: https://learn.microsoft.com/en-us/azure/virtual-network/accelerated-networking-overview)

Quellelearn.microsoft.com

Azure-Identitäten und Governance verwalten2 / 5

Einem Benutzerkonto ist die Rolle Contributor auf einer Verwaltungsgruppe zugewiesen, die Abonnement A und Abonnement B enthält. Damit lassen sich Ressourcen in Abonnement A verwalten, in Abonnement B jedoch nicht. Für Abonnement B existiert ein Deny Assignment. Bestimme, wo das Problem am wahrscheinlichsten auftritt.

AlexGanze Erklärung von Alex

Die Geltungsbereiche von Azure RBAC bilden eine Hierarchie: Verwaltungsgruppe, Abonnement, Ressourcengruppe und Ressource. Rollenzuweisungen auf übergeordneten Geltungsbereichen werden an untergeordnete Geltungsbereiche vererbt. Deny Assignments unterscheiden sich von additiven Rollenzuweisungen, weil sie Aktionen selbst dann blockieren, wenn eine Rollenzuweisung Zugriff gewährt. Wenn der Zugriff in einem untergeordneten Abonnement funktioniert und in einem anderen nicht, prüfst du das fehlschlagende Abonnement und die Ebenen darunter auf Deny Assignments oder andere Einschränkungen.

Quellelearn.microsoft.com

Azure-Computeressourcen bereitstellen und verwalten3 / 5

Eine virtuelle Maschine in einer Verfügbarkeitszone bereitzustellen schützt sie vor dem kompletten Ausfall eines Rechenzentrums innerhalb einer Azure-Region. Erfüllt diese Lösung das Ziel?

AlexGanze Erklärung von Alex

Die richtige Antwort ist Falsch. Wenn du eine virtuelle Maschine in einer einzelnen Verfügbarkeitszone bereitstellst, ist sie an diese Zone gebunden. Fallen die Rechenzentren hinter dieser Zone komplett aus, geht die VM mit ihnen unter — eine zonale VM ist vor Ausfällen in *anderen* Zonen geschützt, nicht vor dem Ausfall ihrer eigenen. In der offiziellen Dokumentation heißt es: „Viele Azure-Regionen bieten Verfügbarkeitszonen, also voneinander getrennte Gruppen von Rechenzentren innerhalb einer Region. Jede Verfügbarkeitszone hat eine unabhängige Stromversorgung, Kühlung und Netzwerkanbindung.“ Schutz vor dem kompletten Ausfall eines Rechenzentrums entsteht dadurch, dass du Ressourcen *über mehrere* Verfügbarkeitszonen verteilst oder zonenredundante Dienste nutzt: Fällt eine Zone aus, laufen die Instanzen in den übrigen Zonen weiter. Die Option „Wahr“ (Wahr) ist falsch, weil sie den Vorteil einer Bereitstellung über mehrere Zonen beschreibt und nicht den einer einzelnen VM in einer einzigen Zone. Für eine einzelne zonale VM ist der komplette Ausfall des Rechenzentrums ihrer eigenen Zone genau das Szenario, gegen das sie nicht geschützt ist — deshalb empfiehlt Microsoft, VMs für Hochverfügbarkeit über Verfügbarkeitszonen zu verteilen. (Quelle: https://learn.microsoft.com/en-us/azure/reliability/availability-zones-overview)

Quellelearn.microsoft.com

Speicher implementieren und verwalten4 / 5

Du hast ein Speicherkonto mit aktivierter Blob-Versionierung. Ein Benutzer überschreibt versehentlich ein wichtiges Blob. Du musst die vorherige Version wiederherstellen. Was solltest du tun?

AlexGanze Erklärung von Alex

Wenn die Blob-Versionierung aktiviert ist, bleiben frühere Versionen eines Blobs nach einer Änderung oder Löschung weiterhin verfügbar. Um das aktuelle Blob nach einem Überschreiben wiederherzustellen, kopierst du die gewünschte frühere Version über das Basis-Blob. Der Change Feed dient dazu, Änderungen nachzuverfolgen, nicht dazu, Inhalte wiederherzustellen. Soft Delete ist eine Funktion zum Schutz von Daten und kann je nach Konfiguration gelöschte oder überschriebene Daten schützen, aber der Wiederherstellungsweg bei der Versionierung besteht darin, die vorherige Version zum aktuellen Blob heraufzustufen bzw. auf dieses zu kopieren.

Quellelearn.microsoft.com

Azure-Ressourcen überwachen und warten5 / 5

Du konfigurierst Azure Monitor-Warnungen für eine Webanwendung. Du brauchst eine Warnung, die alle 5 Minuten eine KQL-Abfrage gegen Daten in Log Analytics auswertet und auslöst, wenn die Anzahl der HTTP-500-Fehler 10 überschreitet. Welchen Warnungstyp solltest du erstellen?

AlexGanze Erklärung von Alex

Warnungsregeln für die Protokollsuche sind die richtige Wahl, weil sie eine KQL-Abfrage (Kusto Query Language) in einem festgelegten Intervall gegen Daten in einem Log Analytics-Arbeitsbereich auswerten. Wenn das Abfrageergebnis eine bestimmte Bedingung erfüllt (z. B. Anzahl der HTTP-500-Fehler > 10), wird die Warnung ausgelöst. Laut der Microsoft-Dokumentation kannst du mit Azure Monitor-Warnungen ‚auf Basis jeder Metrik- oder Protokolldatenquelle in der Datenplattform von Azure Monitor warnen‘. Warnungen für die Protokollsuche funktionieren konkret so, dass sie in regelmäßigen Abständen Protokollabfragen gegen Daten aus Log Analytics oder Application Insights ausführen.

Warum die einzelnen falschen Optionen nicht passen:

  • A. Smart Detection-Warnung: Smart Detection ist eine Funktion von Application Insights, die mithilfe von Machine Learning automatisch Leistungsanomalien und mögliche Probleme erkennt. Sie erlaubt dir nicht, eigene KQL-Abfragen mit bestimmten Schwellenwerten und Auswertungsintervallen zu definieren — sie arbeitet proaktiv und automatisch und wird in dieser Form nicht von dir konfiguriert.
  • C. Metrikwarnungsregel: Metrikwarnungen werten in regelmäßigen Abständen numerische Metrikdaten aus (z. B. CPU-Auslastung in Prozent, Arbeitsspeichernutzung). Sie können über ‚Metrikwarnungen für Protokolle‘ zwar auch mit Metriken aus Log Analytics arbeiten, aber im Szenario ist ausdrücklich von der Auswertung einer KQL-Abfrage gegen Log Analytics-Daten die Rede, und genau das kennzeichnet eine Warnungsregel für die Protokollsuche und keine Metrikwarnungsregel.
  • D. Warnungsregel für das Aktivitätsprotokoll: Warnungen zum Aktivitätsprotokoll werden durch Verwaltungsereignisse an Azure-Ressourcen ausgelöst, die im Aktivitätsprotokoll aufgezeichnet werden, etwa wenn eine VM deallokiert oder eine Ressource erstellt bzw. gelöscht wird. Sie werten keine KQL-Abfragen gegen Anwendungstelemetrie oder benutzerdefinierte Protokolldaten aus.

(Quelle: https://learn.microsoft.com/en-us/azure/azure-monitor/alerts/alerts-overview)

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

552 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf AZ-104. Eine Probeprüfung auf Pass-IT umfasst 50 Fragen bei einem Zeitlimit von 100 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: AZ-104

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden97 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools552 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 11 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan5 Bereiche im Prüfungsplan

Manage Azure identities and governance 134 · Implement and manage storage 99 · Deploy and manage Azure compute resources 135 · Implement and manage virtual networking 111 · Monitor and maintain Azure resources 73

Als mit Quellen abgeglichen erfasst552 von 552

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Governance und Compute wiegen am schwersten, beide liegen bei 20–25 %. Damit stehen Identity Management, RBAC, Kostenkontrolle, VM-Provisionierung und Container-Dienste im Zentrum der Prüfung. Storage und Networking folgen dicht dahinter mit je 15–20 % und decken die Blob- und File-Konfiguration ebenso ab wie VNets, NSGs und DNS. Den Abschluss macht Monitoring mit 10–15 %; geprüft werden Azure Monitor und Backup-Szenarien, nicht die Einrichtung am ersten Tag.

Die Gewichtung spiegelt den Arbeitsalltag von Administratoren wider: mehr Zeit für das Bereitstellen und Verwalten von Ressourcen als für den Blick auf Dashboards im Nachhinein. Wenn du Monitoring nur nebenbei mitnimmst, unterschätzt du die Fragen zu Alert-Regeln, Log-Analytics-Abfragen und der Konfiguration von Recovery Services Vaults.

Prüfungsplan: AZ-104

Manage Azure identities and governance20–25%

Verwaltung von Microsoft-Entra-Benutzern und -Gruppen, Verwaltung des Zugriffs auf Azure-Ressourcen mit RBAC sowie Verwaltung von Azure-Subscriptions und Governance einschließlich Azure Policy, Resource Locks, Tags, Management Groups und Cost Management

≈ 12 h
Implement and manage storage15–20%

Konfiguration des Zugriffs auf Storage (Firewalls, SAS-Tokens, Access Keys, identitätsbasierter Zugriff), Konfiguration und Verwaltung von Storage Accounts (Redundanz, Replikation, Verschlüsselung) sowie Konfiguration von Azure Files und Blob Storage (Tiers, Lifecycle Management, Versionierung, Soft Delete)

≈ 10 h
Deploy and manage Azure compute resources20–25%

Automatisierung von Deployments mit ARM-Templates oder Bicep, Erstellung und Konfiguration von VMs (Verschlüsselung, Availability Zones/Sets, Scale Sets), Bereitstellung und Verwaltung von Containern (Container Registry, Container Instances, Container Apps) sowie Erstellung/Konfiguration von Azure App Service

≈ 12 h
Implement and manage virtual networking15–20%

Konfiguration und Verwaltung von virtuellen Netzwerken und Subnets (Peering, Public IPs, UDRs), Konfiguration des sicheren Zugriffs (NSGs, ASGs, Azure Bastion, Service-/Private Endpoints) sowie Konfiguration von Namensauflösung und Load Balancing (Azure DNS, Load Balancers)

≈ 10 h
Monitor and maintain Azure resources10–15%

Überwachung von Ressourcen mit Azure Monitor (Metrics, Logs, Alerts, Insights, Network Watcher) und Implementierung von Backup und Recovery (Recovery Services Vault, Azure Backup, Azure Site Recovery, Failover)

≈ 7 h

Prüfungsformat und Fragetypen

Die Prüfung stellt dir 40–60 Fragen in 100 Minuten, gemischt aus Single Choice, Multiple Choice, Drag-and-drop, Hot Area und Fallstudien. Die meisten Aufgaben sind szenariobasiert: Du bekommst eine Umgebung oder eine Anforderung beschrieben und entscheidest dann, welcher Azure-CLI-Befehl, welches PowerShell-Cmdlet oder welche Einstellung im Portal das Problem löst. Fallstudien bündeln mehrere Fragen um ein einziges Szenario. Plane dafür extra Zeit ein, statt jeder Frage gleich viel Zeit zuzuteilen.

Fragetypen: AZ-104

Multiple Choice41%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop17%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Reihenfolge11%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Mehrfachauswahl11%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown11%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch9%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf AZ-104

Vorbereitung, Prüfungsablauf, Gültigkeit und Verlängerung der AZ-104-Zertifizierung im Überblick.

Vorbereitung und Organisation: AZ-104

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Deine Zertifizierung gilt 12 Monate. Zur Verlängerung absolvierst du auf Microsoft Learn ein kostenloses Online-Assessment ohne Prüfungsaufsicht innerhalb der sechs Monate vor Ablauf. Wenn du bestehst, verlängert sich die Gültigkeit ab dem bisherigen Ablaufdatum um ein Jahr.

Quelle: Microsoft

Häufige Fehlerquellen

Mögliche Fehler bei Zugriffsrechten, Netzwerken und Speicherkonfigurationen in Azure.

Themen zum Wiederholen: AZ-104

  1. 01RBAC vs Policies

    Unterscheide die Berechtigung für einen Vorgang von Regeln für die Ressourcenkonfiguration. Teste die relevanten Zuweisungen und erkläre, welche Einschränkung das Ergebnis bestimmt.

  2. 02Network Security

    Verfolge den Verkehrsweg und prüfe die zutreffenden NSG-Regeln nach Priorität. Ist Azure Firewall beteiligt, untersuche deren Regeln gesondert.

  3. 03Storage Redundancy

    Vergleiche LRS, ZRS, GRS und RA-GRS anhand eines konkreten Ausfalls. Unterscheide zwischen replizierten Daten und der Möglichkeit, während einer Störung darauf zuzugreifen.

  4. 04CLI Syntax

    Führe dieselbe kleine Aufgabe mit Azure CLI und PowerShell aus. Bestimme jeweils die erforderlichen Parameter, das ausgewählte Abonnement und den Geltungsbereich.

  5. 05VNet Peering

    Zeichne jede Verbindung ein und überprüfe die gesamte Route. Setze keine Verbindung über ein zwischengeschaltetes VNet voraus; untersuche Routing und Anforderungen an den Gatewaytransit.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Microsoft Azure Administrator?

Die Prüfung AZ-104 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Microsoft Azure Administrator zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung AZ-104 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Microsoft Azure Administrator beachten?

Zu den Themen, die du wiederholen solltest, gehören RBAC vs Policies, Network Security, Storage Redundancy, CLI Syntax, VNet Peering. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Wie verlängerst du deine Azure Administrator-Zertifizierung?

Deine Azure Administrator-Zertifizierung gilt 12 Monate. Innerhalb der sechs Monate vor Ablauf kannst du auf Microsoft Learn ein kostenloses Online-Assessment ohne Prüfungsaufsicht absolvieren. Wenn du bestehst, verlängert sich die Gültigkeit ab dem bisherigen Ablaufdatum um ein Jahr. Dieses Assessment ist von der ursprünglichen kostenpflichtigen, beaufsichtigten Prüfung AZ-104 getrennt.

Brauchst du AZ-900 vor AZ-104?

Nein. AZ-900 ist keine formale Voraussetzung. Entscheide anhand deiner Kenntnisse, ob du Grundlagen wiederholen solltest: Kannst du Abonnements, Ressourcengruppen, Identität und grundlegende Netzwerkkonzepte erklären? Kläre offene Fragen dazu, bevor du Verwaltungsaufgaben angehst, die mehrere Dienste miteinander verbinden.

Wie sind die Prüfungsbereiche von AZ-104 gewichtet?

Die Prüfungsziele vom 17. April 2026 nennen Identität/Governance mit 20–25 %, Speicher mit 15–20 %, Compute mit 20–25 %, Netzwerke mit 15–20 % und Überwachung mit 10–15 %. Prüfe damit deine Themenabdeckung. Daraus ergeben sich weder feste Fragenzahlen noch eine Formel für dein Prüfungsergebnis.

Wann kannst du AZ-104 nach einem Fehlversuch wiederholen?

Microsoft verlangt nach dem ersten Fehlversuch 24 Stunden Wartezeit, nach dem zweiten und jedem weiteren 14 Tage. Innerhalb von 12 Monaten sind fünf Versuche erlaubt. Mache vor einer erneuten Buchung aus offenen Themen konkrete Aufgaben, die du bearbeiten und erklären kannst.

Wie wählst du eine Zertifizierung nach AZ-104 aus?

Gehe von deinen nächsten beruflichen Aufgaben aus: Architektur, automatisierte Bereitstellung, Sicherheit oder vertiefte Administration. Vergleiche passende Zertifizierungen mit diesen Aufgaben und prüfe die aktuellen offiziellen Voraussetzungen des jeweiligen Ziels. Entscheidend ist, welche nützliche Kompetenz dir fehlt, nicht eine vermeintlich feste Reihenfolge.

Wie bereitest du dich auf AZ-104 vor?

Wähle ein Lernziel aus den veröffentlichten Prüfungszielen für AZ-104 und bearbeite dazu eine eigens erstellte Übungsfrage. Lies die Erklärung zur Antwort und kläre offene Punkte anhand der Microsoft-Dokumentation. Probiere Konfigurationen nach Möglichkeit selbst aus, damit du nachvollziehen kannst, wie sich die Einstellungen auswirken. Der verlinkte Lernleitfaden zeigt dir, wie du deine Vorbereitung Schritt für Schritt strukturieren kannst. Zum AZ-104-Lernguide

Eine Zertifizierung, 12 Monate

Für AZ-104 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →