EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-802 · Associate

Administering Windows Server (AZ-802) — Questions d'entraînement et examen blanc

Prépare AZ-802 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
120minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · septembre 2026 · Version actuelle de l’examen

À propos de l’examen

AZ-802, c'est le seul examen qui sépare un administrateur Windows Server du badge Microsoft Certified: Windows Server Administrator Associate. Il est arrivé en remplacement du duo AZ-800 + AZ-801, que Microsoft retire le 30 septembre 2026 : là où l'ancien parcours demandait deux sessions, une pour l'infrastructure de base et une pour les services avancés, le nouveau tient en un seul examen de 120 minutes qui couvre tout le métier.

Le périmètre, c'est la journée de travail de quelqu'un qui maintient Windows Server là où il se trouve : un contrôleur de domaine dans une baie, un hôte Hyper-V, un parc de VM Azure, un serveur de fichiers qui se synchronise désormais avec un partage de fichiers Azure. Microsoft attend de toi que tu sois à l'aise avec Windows Admin Center, Hyper-V, PowerShell, Azure Arc, Azure Monitor, Azure Update Manager et Microsoft Defender for Cloud, et que tu connaisses assez bien Active Directory pour le réparer, pas seulement pour le configurer. L'annuaire à lui seul pèse environ un cinquième de l'examen ; le stockage, la supervision et le dépannage en représentent un autre tiers. Très peu de questions sont purement Azure, très peu sont purement on-premises : presque chaque sujet est posé sous sa forme hybride.

Essaie cinq questions sur AZ-802

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Administering Windows Server, accompagnées de leurs réponses et explications.

Gérer le stockage et les services de fichiers1 / 5

Comment la déduplication des données de Windows Server traite-t-elle un fichier qui vient d'être écrit ?

AlexExplication complète d’Alex

La déduplication devait être conçue de sorte que son activation ne ralentisse jamais la charge de travail, et le modèle de post-traitement est ce qui tient cette promesse. Une écriture arrive sur le volume de façon ordinaire, et un travail d'optimisation planifié découpe ensuite les fichiers en blocs, conserve une copie de chaque bloc unique dans un magasin de blocs et remplace les doublons par des points d'analyse. La conséquence pour la planification de capacité est que les gains apparaissent une fois le travail exécuté, pas au moment de l'écriture, et qu'un volume a besoin de marge pour les données qui ne sont pas encore optimisées. Cela veut aussi dire que la planification du travail compte : un volume soumis à de nombreuses écritures avec une fenêtre d'optimisation courte ne rattrape jamais son retard.

Sourcelearn.microsoft.com

Sécuriser l'infrastructure Windows Server2 / 5

Windows LAPS est configuré pour chiffrer les mots de passe dans Active Directory, mais ADPasswordEncryptionPrincipal n'a pas été défini. Qui peut déchiffrer le mot de passe stocké ?

AlexExplication complète d’Alex

Le chiffrement fait passer la question de savoir qui peut lire un mot de passe LAPS du registre des autorisations à celui de la cryptographie : l'autorisation dans l'annuaire permet à un compte de récupérer l'attribut, mais seul le principal désigné peut le retransformer en mot de passe. Laisser le principal non défini donne une valeur par défaut sûre mais grossière, c'est pourquoi la plupart des déploiements définissent plutôt un groupe dédié, ce qui permet à un helpdesk de lire les mots de passe sans être administrateur de domaine.

Sourcelearn.microsoft.com

Surveiller et dépanner les environnements Windows Server3 / 5

Quel service Azure évalue les machines toutes les 24 heures à la recherche de mises à jour manquantes et peut les installer dans une fenêtre de maintenance définie ?

AlexExplication complète d’Alex

Corriger un parc hybride demande trois choses : une vue de ce qui manque, un moyen de l'installer et une fenêtre pendant laquelle l'installation est autorisée. Azure Update Manager fournit les trois sous forme de service et, comme il passe par Azure Arc, il couvre les machines sur site et celles d'autres clouds en plus des machines virtuelles Azure. L'évaluation périodique actualise la conformité toutes les 24 heures, si bien que la vue reste à jour sans analyse manuelle. Les configurations de maintenance définissent les fenêtres et les machines auxquelles elles s'appliquent, ce qui permet d'aligner l'application des correctifs sur la gestion des changements. Azure Monitor, Arc et VM insights font tous partie du même tableau mais répondent à des questions différentes — respectivement la télémétrie, la connectivité et l'analyse des performances.

Sourcelearn.microsoft.com

Gérer les machines virtuelles5 / 5

Quelle restriction s'applique lorsqu'on redimensionne une machine virtuelle Windows dans Azure ?

AlexExplication complète d’Alex

Les tailles sans disque temporaire local présentent à l'invité une disposition de disques différente, donc passer d'une famille à l'autre n'est pas un simple redémarrage avec plus de cœurs. La conséquence en pratique est qu'un plan de capacité doit vérifier cette propriété avant de choisir une taille cible, sinon le redimensionnement sera refusé. Une solution de contournement documentée existe pour un sens du changement. Il vaut aussi la peine de retenir qu'un redimensionnement échoué laisse le modèle afficher la taille demandée alors que la machine continue de tourner sur l'ancienne.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

421 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour AZ-802. Un examen blanc Pass-IT comporte 50 questions à traiter en 120 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : AZ-802

Informations sur l’examen vérifiées auprès de Microsoft5 septembre 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide133 objectifs répertoriés dans le guide officiel

répartis entre 7 domaines dans le guide officiel de l’examen

Taille de la banque421 questions

= La taille de la banque équivaut à 8 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme7 domaines dans le programme de l’examen

Deploy and manage AD DS 81 · Manage Windows Server instances and workloads in a hybrid environment 55 · Manage virtual machines 56 · Implement and manage an on-premises and hybrid networking infrastructure 56 · Manage storage and file services 57 · Secure Windows Server infrastructure 59 · Monitor and troubleshoot Windows Server environments 57

Questions marquées comme vérifiées à partir des sources421 sur 421

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

Sept domaines portent l'examen, et les pondérations publiées t'indiquent où passer ta soirée. L'annuaire est le plus gros, d'un cinquième à un quart : les contrôleurs de domaine des deux côtés de la frontière hybride, les réplicas en lecture seule et la sécurité des comptes qui va avec, les rôles à maître unique, les approbations entre sites, domaines et forêts, les topologies de réplication, les principaux de sécurité et comptes de service, et tout ce que la stratégie de groupe permet de distribuer.

Viennent ensuite le stockage avec les services de fichiers, puis la supervision et le dépannage, autour d'un sixième chacun. Le stockage va des partages de fichiers Azure et de leur synchronisation, migrations depuis DFS et depuis les partages classiques comprises, jusqu'à la gestion des ressources et aux espaces de noms sur le serveur lui-même, en descendant vers les disques, les pools de stockage résilients, la réplication au niveau bloc, la déduplication, les transferts RDMA, la qualité de service, ReFS face à NTFS, les cibles iSCSI et le chiffrement des volumes. La supervision et le dépannage associent les outils d'observation (compteurs de performance, ensembles de collecteurs, insights, journaux d'événements, règles de collecte cloud et alertes) au travail de réparation : les noms qui ne se résolvent pas, les mises à jour qui refusent de s'installer, les horloges qui dérivent, les extensions qui échouent, les volumes chiffrés qui ne se déverrouillent plus, et un annuaire qui réclame sa corbeille, un démarrage en mode restauration, un volume système reconstruit ou une correction de Kerberos et de l'approbation du compte machine.

Les quatre domaines restants se partagent le dernier tiers à peu près à parts égales. La gestion des instances hybrides, c'est l'administration à distance faite correctement : la console web lancée en local comme depuis le portail Azure, la communication à distance avec le problème du double saut résolu et des points de terminaison restreints, secure shell, bureau à distance, plus les services Azure qui vont chercher les machines physiques, à savoir l'intégration à Arc, la configuration par Arc, les extensions poussées sur des machines qui ne tournent pas dans Azure, l'application des correctifs et les runbooks. Les machines virtuelles couvrent l'hôte hyperviseur et ses invités (mode session, consoles directes, imbrication, mémoire, composants d'intégration, accès direct au matériel, partage de GPU, points de contrôle, disques virtuels, commutateurs, association de cartes, réplication, clustering d'invités), puis le même parc une fois qu'il vit dans Azure. Le réseau, c'est la résolution de noms et l'adressage : zones et enregistrements intégrés à l'annuaire, redirecteurs, résolution de part et d'autre de la frontière hybride, stratégies de résolution, zones signées, et le service de bail d'adresses avec ses étendues, ses réservations et son basculement. La sécurité durcit deux couches. Le système d'exploitation d'abord, par l'atténuation des exploits, les listes d'autorisation d'applications, l'isolation des identifiants, les contrôles de réputation, les paramètres distribués par stratégie, un outil de référence, la gestion des mots de passe d'administrateur local, la protection du serveur et le pare-feu. L'annuaire ensuite, par la stratégie de mots de passe, la protection des mots de passe adossée au cloud, les comptes protégés, les contrôleurs durcis et à accès restreint, les options de comptes et de groupes d'administration, la délégation et les protocoles d'authentification eux-mêmes.

Programme de l’examen : AZ-802

Deploy and manage AD DS20–25%

Le cœur identité de l'examen, et sa part la plus lourde : mise en place et exploitation de contrôleurs de domaine on-premises et dans Azure, contrôleurs de domaine en lecture seule et sécurité de leurs comptes, rôles FSMO, topologies multi-sites et multi-forêts avec approbations, sites AD DS et réplication, utilisateurs, groupes et comptes de service, et administration de Windows Server via la stratégie de groupe de domaine et les préférences de stratégie de groupe.

≈ 11 h
Manage Windows Server instances and workloads in a hybrid environment10–15%

L'administration à distance et la moitié Azure d'un parc hybride : la console Windows Admin Center lancée en local comme depuis le portail Azure, la communication à distance PowerShell avec le problème du double saut résolu et des points de terminaison JEA restreints, secure shell, bureau à distance, les serveurs avec Azure Arc et la configuration d'appareils pilotée par Arc, les extensions poussées sur des machines qui ne tournent pas dans Azure, l'application des correctifs via Azure Update Manager et les runbooks d'automatisation.

≈ 6 h
Manage virtual machines10–15%

Le calcul des deux côtés de la frontière hybride. Sur l'hyperviseur : mode de session étendue, consoles directes via PowerShell Direct ainsi que SSH Direct vers les invités Linux, virtualisation imbriquée, paramètres de mémoire, composants d'intégration, accès direct au matériel, partitionnement de GPU, points de contrôle, disques durs virtuels, commutateurs virtuels, association de cartes sur l'hôte et sur l'invité, Hyper-V Replica et haute disponibilité des invités. Côté Azure : les mêmes charges Windows Server une fois qu'elles tournent en tant que machines virtuelles Azure, avec leur stockage, leur dimensionnement et leurs groupes de machines virtuelles identiques, leurs groupes à haute disponibilité et leurs zones, l'accès juste-à-temps, Azure Bastion et la configuration réseau.

≈ 6 h
Implement and manage an on-premises and hybrid networking infrastructure10–15%

La résolution de noms et l'adressage pour un parc hybride : DNS intégré à AD DS, zones et enregistrements, redirection et redirection conditionnelle, résolution de noms hybride, stratégies DNS et DNSSEC ; et le rôle serveur DHCP avec ses étendues, ses réservations, sa haute disponibilité et le dépannage de l'adressage IP dans des scénarios hybrides.

≈ 6 h
Manage storage and file services15–20%

La deuxième part la plus lourde, partagée entre Azure et la salle serveurs : les partages de fichiers Azure et leurs permissions, Azure File Sync avec sa supervision ainsi que les migrations de DFS vers File Sync et des partages de fichiers vers Azure Files ; les partages Windows Server avec FSRM, DFS, SMB over QUIC et les paramètres SMB ; et le stockage Windows Server lui-même avec les disques et volumes, Storage Spaces et Storage Spaces Direct, Storage Replica, la déduplication des données, SMB Direct sur RDMA, Storage QoS, NTFS et ReFS, iSCSI et BitLocker.

≈ 8 h
Secure Windows Server infrastructure10–15%

Le durcissement sur deux couches. Le système d'exploitation : protection contre les exploits, Application Control for Windows, Credential Guard, Defender SmartScreen, paramètres distribués par stratégie de groupe, base de référence de sécurité appliquée via OSConfig, Windows LAPS, Defender for Servers et le pare-feu Windows avec ses règles de sécurité de connexion. Et l'annuaire : stratégies de mots de passe, Entra Password Protection étendue à AD DS, utilisateurs protégés, contrôleurs de domaine durcis à accès restreint, options de sécurité sur les comptes utilisateur et sur les groupes d'administration intégrés, délégation AD et protocoles d'authentification.

≈ 6 h
Monitor and troubleshoot Windows Server environments15–20%

Surveiller le parc et le réparer. La supervision avec l'Analyseur de performances et les ensembles de collecteurs de données, les alertes de Windows Admin Center, System Insights, les journaux d'événements, les règles de collecte de données Azure Monitor, les règles d'alerte et VM Insights. Le dépannage touche la connectivité, la résolution de noms, Windows Update, le service de temps, les performances, les échecs d'extensions de VM ou d'Azure Arc, le chiffrement de disque et le stockage ; et la restauration d'Active Directory via la corbeille AD, le mode restauration des services d'annuaire, la reconstruction de SYSVOL, les défauts de réplication, Kerberos et l'authentification, les canaux sécurisés rompus et les approbations de comptes d'ordinateur.

≈ 8 h

Format de l’examen et types de questions

Tu disposes de 120 minutes et il te faut un score mis à l'échelle d'au moins 700 sur 1 000 pour réussir. L'examen est surveillé, proposé uniquement en anglais, et la page officielle prévient qu'il peut contenir des composants interactifs en plus des types de questions habituels. Microsoft ne publie ni le nombre de questions ni la répartition des formats pour cet examen : tout chiffre que tu verras circuler sur l'un ou l'autre est une estimation, la nôtre comprise, pas une donnée de l'éditeur. Ce que Microsoft publie, en revanche, c'est la pondération des sept domaines de compétences, exprimée en fourchettes plutôt qu'en pourcentages fixes, et c'est pour ça qu'un entraînement calqué sur le programme varie un peu d'une session à l'autre. Il existe un bac à sable officiel que tu peux ouvrir en amont pour cliquer dans les différents types de questions au sein de la vraie interface ; à l'heure où nous écrivons, l'évaluation d'entraînement Microsoft pour l'AZ-802 n'était pas encore disponible.

Types de questions : AZ-802

Choix multiple48%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Mise en ordre12%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Glisser-déposer12%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple10%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant10%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Vrai / Faux8%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à AZ-802

La réservation passe par Pearson VUE, en surveillance à distance ou dans un centre d'examen, et Microsoft recommande de t'inscrire avec un compte Microsoft personnel plutôt qu'avec un compte professionnel ou scolaire, parce que les résultats rattachés à un compte d'organisation sont perdus, sans possibilité de récupération, si tu quittes cette organisation. Le tarif dépend du pays ou de la région où l'examen est surveillé. Les aménagements, temps supplémentaire compris, se demandent avant la réservation. En cas d'échec, tu peux repasser l'examen 24 heures plus tard ; pour les tentatives suivantes, le délai d'attente s'allonge, alors prépare la première session comme si c'était la seule. L'anglais reste pour l'instant la seule langue proposée. La certification est valable un an et se renouvelle gratuitement via une évaluation en ligne sur Microsoft Learn, un test court et non surveillé que tu passes depuis ton bureau, pas un nouveau passage de l'examen.

Préparation et modalités : AZ-802

Préparation

Exemple de durée de préparation30–75 h

fourchette illustrative pour t’organiser : de 30 h avec une expérience pertinente à 75 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAssocié
Connaissances conseilléesAucun prérequis formel. Microsoft attend une expérience pratique de l'administration de Windows Server avec Windows Admin Center, Hyper-V, PowerShell, Azure Arc, Azure Monitor, Azure Update Manager et Microsoft Defender for Cloud, ainsi qu'une bonne connaissance d'Active Directory Domain Services.

Passage de l’examen et maintien de la certification

Modalités de passagePearson VUE, avec surveillance en ligne ou dans un centre d'examen agréé. Microsoft recommande de s'inscrire avec un compte Microsoft personnel, car les résultats conservés sous un compte d'organisation deviennent irrécupérables dès que tu quittes cette organisation.
Conditions de nouvelle tentativeTu peux repasser l'examen 24 heures après la première tentative ; Microsoft indique que le délai d'attente varie pour les tentatives suivantes et renvoie à sa politique de repassage pour les règles complètes.
Validité de la certification1 an

Valable un an. Le renouvellement est gratuit et sans surveillance : il suffit de réussir l'évaluation de renouvellement en ligne sur Microsoft Learn avant l'expiration de la certification.

Erreurs fréquentes

Points à revoir : AZ-802

  1. 01Studying the retired pair

    AZ-802 remplace AZ-800 + AZ-801 et redécoupe le programme en sept domaines. Les conteneurs, la reprise après sinistre et les projets de migration ont disparu ; les liens de formation du guide d'étude, eux, pointent encore vers du matériel AZ-800.

  2. 02On-premises-only answers

    Presque tous les domaines sont examinés sous leur forme hybride : contrôleurs de domaine dans Azure, serveurs physiques gérés par Arc, correctifs pilotés depuis le cloud, partages de fichiers synchronisés. Une réponse qui ne marche que dans la salle serveurs est souvent le distracteur.

  3. 03Storage Spaces Direct vs Storage Replica

    L'un met en pool les disques locaux de plusieurs nœuds pour former un stockage partagé résilient, l'autre réplique des volumes bloc à bloc entre serveurs ou entre sites. Ils répondent à des besoins différents et sont régulièrement intervertis dans les questions de mise en situation.

  4. 04Forwarders, conditional forwarders and DNS policies

    Trois leviers différents pour orienter la résolution de noms. Celui dont un scénario a besoin dépend du critère retenu : l'espace de noms de destination, un serveur cible précis, ou une propriété du client qui interroge.

  5. 05Checkpoints are not a backup or a replica

    Un point de contrôle capture un instant donné sur un seul hôte, la réplication entretient une copie tiède ailleurs, et le clustering d'invités maintient la charge de travail en fonctionnement. Les questions de disponibilité attendent que tu fasses la distinction.

  6. 06Credential Guard vs Application Control

    L'un isole les identifiants dérivés du système d'exploitation pour qu'ils ne puissent pas être récoltés, l'autre décide quel code a le droit de s'exécuter. Les deux apparaissent comme options de durcissement dans un même scénario.

  7. 07Directory recovery procedures

    La corbeille, le mode restauration des services d'annuaire, la récupération de SYSVOL et la réparation du canal sécurisé sont rares en pratique et très présents à l'examen. Sache quelle panne chacun corrige réellement.

  8. 08Scaled score, not a percentage

    700 sur 1 000 est un score mis à l'échelle sur un programme pondéré, pas 70 % de bonnes réponses. Les pondérations des domaines sont publiées sous forme de fourchettes, donc le mélange change d'une session à l'autre.

Questions fréquentes

Combien de temps dure l’examen Administering Windows Server ?

L’examen AZ-802 comporte 50 questions et le temps imparti est de 120 minutes.

Quel score faut-il obtenir pour réussir Administering Windows Server ?

Le score requis pour réussir l’examen AZ-802 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Administering Windows Server ?

Les points à revoir comprennent Studying the retired pair, On-premises-only answers, Storage Spaces Direct vs Storage Replica, Forwarders, conditional forwarders and DNS policies, Checkpoints are not a backup or a replica, Credential Guard vs Application Control, Directory recovery procedures, Scaled score, not a percentage. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

AZ-802 remplace-t-il AZ-800 et AZ-801 ?

Oui. AZ-802 remplace le duo d’examens AZ-800 et AZ-801. Microsoft retire ces deux anciens examens le 30 septembre 2026 ; AZ-802 devient l’unique examen menant au titre Microsoft Certified: Windows Server Administrator Associate.

Quel est le format de l’examen AZ-802 ?

L’examen dure 120 minutes, est actuellement proposé en anglais et utilise un score échelonné de 1 à 1 000, avec 700 points requis pour réussir. Microsoft ne publie ni nombre fixe de questions ni répartition des formats ; ces chiffres doivent donc être considérés comme des estimations.

À qui s’adresse AZ-802 ?

AZ-802 s’adresse aux administrateurs qui travaillent déjà avec Windows Server dans des environnements locaux, Azure et hybrides. Le référentiel exige une maîtrise pratique d’AD DS, Windows Admin Center, PowerShell, Azure Arc, Hyper-V, des machines virtuelles Azure, du stockage, du réseau, de la sécurité, de la supervision et du dépannage.

Quels sujets d’AZ-802 pèsent le plus lourd ?

Active Directory Domain Services représente 20–25 %. Les services de stockage et de fichiers ainsi que la supervision et le dépannage représentent chacun 15–20 %. La gestion hybride des serveurs, les machines virtuelles, le réseau et la sécurité représentent chacun 10–15 %. Microsoft publie des fourchettes : utilise-les pour répartir ton temps d’étude, pas pour calculer un score exact.

Quand peux-tu repasser AZ-802 ?

Tu peux repasser AZ-802 24 heures après la première tentative. Microsoft précise que le délai d’attente varie pour les tentatives suivantes et renvoie les candidats à sa politique de reprise des examens pour les règles complètes.

Une certification, 12 mois

Entraînement pour AZ-802

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →