El examen se apoya en siete áreas, y sus pesos publicados te dicen dónde conviene invertir la noche. El trabajo de directorio es el más grande, entre un quinto y un cuarto: controladores de dominio en ambos lados de la frontera híbrida, réplicas de solo lectura y la seguridad de cuentas a su alrededor, los roles de maestro único, relaciones de confianza entre sitios, dominios y bosques, topologías de replicación, principales y cuentas de servicio, y todo lo que entrega Group Policy.
Enseguida vienen almacenamiento con servicios de archivos y el área de monitoreo y resolución de problemas, cada una alrededor de un sexto. Almacenamiento va desde Azure file shares y la sincronización de archivos, incluidas las migraciones desde DFS y desde recursos compartidos clásicos, pasando por la administración de recursos y los espacios de nombres en el propio servidor, hasta discos, pools de almacenamiento resilientes, replicación a nivel de bloque, deduplicación, transferencias RDMA, calidad de servicio, ReFS frente a NTFS, targets iSCSI y cifrado de volúmenes. Monitoreo y resolución de problemas combina las herramientas de observación (contadores de rendimiento, conjuntos de recolectores, insights, registros de eventos, reglas de recolección en la nube y alertas) con el trabajo de reparación: nombres que no resuelven, actualizaciones que no se instalan, relojes que se desfasan, extensiones que fallan, volúmenes cifrados que no se desbloquean, y un directorio que necesita su papelera de reciclaje, un arranque en modo restauración, un volumen de sistema reconstruido o un arreglo para Kerberos y la confianza de cuentas de equipo.
Las cuatro áreas restantes se reparten el último tercio de forma bastante pareja. La administración de instancias híbridas es administración remota bien hecha: la consola basada en navegador, ejecutada en local y desde dentro del portal de Azure, la administración remota con el problema del doble salto resuelto y endpoints restringidos, secure shell, escritorio remoto, más los servicios de Azure que alcanzan máquinas físicas: onboarding en Arc, configuración con Arc, extensiones desplegadas en máquinas que no corren en Azure, parcheo y runbooks. Máquinas virtuales cubre el host del hipervisor y sus invitados (modo de sesión, consolas directas, anidamiento, memoria, componentes de integración, paso de hardware, uso compartido de GPU, checkpoints, discos virtuales, switches, teaming de adaptadores, replicación, clustering de invitados) y esa misma flota una vez que vive en Azure. Redes es resolución de nombres y direccionamiento: zonas y registros integrados en el directorio, forwarders, resolución a través de la frontera híbrida, políticas de resolución, zonas firmadas y el servicio de concesión de direcciones con sus scopes, reservas y failover. Seguridad endurece dos capas: el sistema operativo mediante mitigación de exploits, listas de aplicaciones permitidas, aislamiento de credenciales, verificación de reputación, configuraciones entregadas por directiva, una herramienta de línea base, contraseñas de administrador local administradas, protección del servidor y el firewall; y el directorio mediante política de contraseñas, protección de contraseñas respaldada en la nube, cuentas protegidas, controladores endurecidos y con acceso restringido, opciones de cuentas y de grupos administrativos, delegación y los propios protocolos de autenticación.