EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-104 · Associate

Microsoft Azure Administrator (AZ-104) — Questões de prática e simulado

Prepare-se para AZ-104 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
100minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Atualização editorial:

Sobre o exame

A certificação AZ-104 valida as habilidades necessárias para implementar, gerenciar e monitorar o ambiente Azure de uma organização. Ela abrange identidade e governança, storage, computação, rede virtual e monitoramento — os pilares fundamentais da administração do Azure. Os candidatos devem demonstrar proficiência no uso do portal do Azure, Azure CLI, Azure PowerShell e ARM templates.

Esta é a credencial de administrador do Azure mais popular da Microsoft, projetada para profissionais de TI que gerenciam infraestrutura em nuvem no dia a dia. É a certificação recomendada para administradores de sistemas, engenheiros de infraestrutura e equipes de operações que estão migrando para ou já trabalham com serviços de nuvem do Azure.

Experimente cinco questões de AZ-104

Pratique com cinco questões do banco atual de Microsoft Azure Administrator no app, com respostas e explicações.

Implementar e gerenciar redes virtuais1 / 5

Você precisa habilitar o Accelerated Networking em uma VM do Azure já existente para melhorar o desempenho de rede. O que você precisa fazer antes de habilitá-lo?

AlexExplicação completa do Alex

Para habilitar o Accelerated Networking na interface de rede de uma VM do Azure já existente, você precisa primeiro desalocar (parar) a VM. O Accelerated Networking usa single root I/O virtualization (SR-IOV) para melhorar bastante o desempenho de rede, contornando o switch virtual do host. Esse recurso só pode ser ligado ou desligado na NIC de uma VM existente quando a VM está parada (desalocada). De acordo com a documentação da Microsoft, você precisa parar/desalocar a VM antes de conseguir habilitar o accelerated networking em qualquer NIC existente. Por que a opção “Desalocar (parar) a VM antes de habilitar o Accelerated…” está correta: o Azure exige que a VM esteja no estado desalocado antes de modificar a configuração de accelerated networking na NIC dela. Isso acontece porque habilitar o SR-IOV exige mudanças na alocação de hardware subjacente, que não podem ser feitas com a VM em execução. Por que as outras opções estão erradas: - a opção “Redimensionar a VM para um tamanho com GPU” (Redimensionar a VM para um tamanho com GPU): embora o accelerated networking realmente exija um tamanho de VM compatível, ele não exige especificamente um tamanho com GPU. Muitos tamanhos de uso geral e otimizados para computação dão suporte ao accelerated networking. Os tamanhos com GPU foram pensados para cargas de trabalho de gráficos e de computação, e não são um pré-requisito para o accelerated networking. - a opção “Desanexar todos os discos de dados da VM” (Desanexar todos os discos de dados da VM): os discos de dados não têm relação nenhuma com a configuração da interface de rede. O accelerated networking é um recurso no nível da NIC e não exige nenhuma alteração nos discos anexados. - a opção “Mover a VM para outra subnet” (Mover a VM para outra subnet): a subnet em que a VM está não interfere na possibilidade de habilitar o accelerated networking. O accelerated networking é um recurso de hardware da NIC, não um recurso de topologia de rede. (Fonte: https://learn.microsoft.com/en-us/azure/virtual-network/accelerated-networking-overview)

Fontelearn.microsoft.com

Gerenciar identidades e governança do Azure2 / 5

Uma conta de usuário recebeu a função Contributor em um grupo de gerenciamento que contém a Assinatura A e a Assinatura B. Ela consegue gerenciar recursos na Assinatura A, mas não consegue gerenciar recursos na Assinatura B. A Assinatura B tem um deny assignment. Identifique onde o problema mais provavelmente está ocorrendo.

AlexExplicação completa do Alex

Os escopos do Azure RBAC formam uma hierarquia: grupo de gerenciamento, assinatura, grupo de recursos e recurso. As atribuições de função em escopos pais são herdadas pelos escopos filhos. Os deny assignments são diferentes das atribuições de função aditivas, porque bloqueiam ações mesmo quando uma atribuição de função concede acesso. Quando o acesso funciona em uma assinatura filha, mas não em outra, verifique se há deny assignments ou outras restrições na assinatura que falha ou abaixo dela.

Fontelearn.microsoft.com

Implantar e gerenciar recursos de computação do Azure3 / 5

Implantar uma máquina virtual em uma zona de disponibilidade a protege contra a falha completa de um datacenter dentro de uma região do Azure. Essa solução atende ao objetivo?

AlexExplicação completa do Alex

A resposta correta é Falso. Implantar uma máquina virtual em uma única zona de disponibilidade a fixa naquela zona. Se os datacenters por trás dessa zona sofrerem uma falha completa, a VM cai junto com eles — uma VM zonal está protegida contra falhas em *outras* zonas, não contra a falha da própria zona. Como diz a documentação oficial: “Muitas regiões do Azure oferecem zonas de disponibilidade, que são grupos separados de datacenters dentro de uma região. Cada zona de disponibilidade tem energia, refrigeração e rede independentes.” A proteção contra a falha completa de um datacenter vem de implantar recursos *em várias* zonas de disponibilidade ou de usar serviços com redundância de zona: quando uma zona cai, as instâncias nas zonas restantes continuam funcionando. a opção “Verdadeiro” (Verdadeiro) está incorreta porque descreve o benefício de uma implantação em várias zonas, e não o de colocar uma VM em uma única zona. Para uma única VM zonal, a falha completa do datacenter da própria zona é exatamente o cenário contra o qual ela não está protegida — e é por isso que a Microsoft recomenda distribuir as VMs entre zonas de disponibilidade para obter alta disponibilidade. (Fonte: https://learn.microsoft.com/en-us/azure/reliability/availability-zones-overview)

Fontelearn.microsoft.com

Implementar e gerenciar armazenamento4 / 5

Você tem uma conta de armazenamento com o versionamento de blobs habilitado. Um usuário sobrescreve por acidente um blob importante. Você precisa restaurar a versão anterior. O que você deve fazer?

AlexExplicação completa do Alex

Quando o versionamento de blobs está habilitado, as versões anteriores de um blob continuam disponíveis depois de uma modificação ou exclusão. Para restaurar o blob atual após uma sobrescrita, copie a versão anterior desejada sobre o blob base. O Change Feed serve para acompanhar alterações, não para restaurar conteúdo. O soft delete é um recurso de proteção de dados e pode proteger dados excluídos ou sobrescritos dependendo da configuração, mas o procedimento de restauração com versionamento é promover ou copiar a versão anterior para o blob atual.

Fontelearn.microsoft.com

Monitorar e manter recursos do Azure5 / 5

Você está configurando alertas do Azure Monitor para uma aplicação web. Você precisa de um alerta que avalie uma consulta KQL sobre os dados do Log Analytics a cada 5 minutos e dispare quando a contagem de erros HTTP 500 ultrapassar 10. Qual tipo de alerta você deve criar?

AlexExplicação completa do Alex

As regras de alerta de pesquisa de logs são a escolha correta porque avaliam uma consulta KQL (Kusto Query Language) sobre os dados de um workspace do Log Analytics em uma frequência definida. Quando o resultado da consulta atende a uma condição especificada (por exemplo, contagem de erros HTTP 500 > 10), o alerta dispara. De acordo com a documentação da Microsoft, os alertas do Azure Monitor permitem que você 'gere alertas sobre qualquer fonte de dados de métricas ou de logs da plataforma de dados do Azure Monitor'. Os alertas de pesquisa de logs funcionam especificamente executando consultas de log em intervalos regulares sobre os dados do Log Analytics ou do Application Insights.

Por que cada opção incorreta está errada:

  • A. Alerta de smart detection: o smart detection é um recurso do Application Insights que detecta automaticamente anomalias de desempenho e possíveis problemas usando machine learning. Ele não permite que você defina consultas KQL personalizadas com limites e intervalos de avaliação específicos — é proativo e automático, não configurado pelo usuário dessa forma.
  • C. Regra de alerta de métrica: os alertas de métrica avaliam dados numéricos de métricas (por exemplo, porcentagem de CPU, uso de memória) em intervalos regulares. Embora possam trabalhar com métricas vindas do Log Analytics por meio dos 'alertas de métrica para logs', o cenário descreve explicitamente a avaliação de uma consulta KQL sobre dados do Log Analytics, que é a característica definidora de uma regra de alerta de pesquisa de logs, e não de uma regra de alerta de métrica.
  • D. Regra de alerta de log de atividades: os alertas de log de atividades disparam com base em eventos de gerenciamento de recursos do Azure registrados no log de atividades, como quando uma VM é desalocada ou um recurso é criado/excluído. Eles não avaliam consultas KQL sobre telemetria de aplicação nem sobre dados de log personalizados.

(Fonte: https://learn.microsoft.com/en-us/azure/azure-monitor/alerts/alerts-overview)

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

552 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para AZ-104. Um simulado do Pass-IT tem 50 questões e limite de 100 minutos; essas são as configurações da prática.

Dados do banco de questões: AZ-104

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia97 objetivos listados no guia oficial

distribuídos por 5 domínios no guia oficial do exame

Tamanho do banco552 questões

= O tamanho do banco equivale a 11 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático5 domínios no conteúdo programático do exame

Manage Azure identities and governance 134 · Implement and manage storage 99 · Deploy and manage Azure compute resources 135 · Implement and manage virtual networking 111 · Monitor and maintain Azure resources 73

Registradas como conferidas com fontes552 de 552

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

Governança e computação são os pesos-pesados, cada uma na faixa de 20% a 25%, o que coloca gerenciamento de identidade, RBAC, controle de custos, provisionamento de VMs e serviços de contêiner no centro da prova. Storage e rede vêm logo atrás, com 15% a 20% cada, cobrindo configuração de blob e file junto com VNets, NSGs e DNS. Monitoramento fecha o blueprint com 10% a 15%, cobrando cenários de Azure Monitor e backup em vez de tarefas de configuração inicial.

Essa divisão espelha como um administrador passa a semana: bem mais tempo provisionando e governando recursos do que olhando dashboards depois que a coisa já aconteceu. Se você deixar o monitoramento para o final, vai subestimar as questões sobre regras de alerta, consultas no Log Analytics e configuração do cofre dos Recovery Services.

Conteúdo programático: AZ-104

Manage Azure identities and governance20–25%

Gerenciar usuários e grupos do Microsoft Entra, gerenciar acesso a recursos do Azure com RBAC e gerenciar assinaturas do Azure e governança, incluindo Azure Policy, resource locks, tags, management groups e gerenciamento de custos

≈ 12 h
Implement and manage storage15–20%

Configurar acesso ao storage (firewalls, SAS tokens, access keys, acesso baseado em identidade), configurar e gerenciar contas de storage (redundância, replicação, criptografia) e configurar Azure Files e Blob Storage (tiers, lifecycle management, versionamento, soft delete)

≈ 10 h
Deploy and manage Azure compute resources20–25%

Automatizar implantações com ARM templates ou Bicep, criar e configurar VMs (criptografia, availability zones/sets, scale sets), provisionar e gerenciar contêineres (Container Registry, Container Instances, Container Apps) e criar/configurar Azure App Service

≈ 12 h
Implement and manage virtual networking15–20%

Configurar e gerenciar virtual networks e subnets (peering, IPs públicos, UDRs), configurar acesso seguro (NSGs, ASGs, Azure Bastion, service/private endpoints) e configurar resolução de nomes e balanceamento de carga (Azure DNS, load balancers)

≈ 10 h
Monitor and maintain Azure resources10–15%

Monitorar recursos usando Azure Monitor (metrics, logs, alerts, Insights, Network Watcher) e implementar backup e recuperação (Recovery Services vault, Azure Backup, Azure Site Recovery, failover)

≈ 7 h

Formato do exame e tipos de questões

A prova traz de 40 a 60 questões em 100 minutos, misturando múltipla escolha, múltipla seleção, arrastar e soltar, hot area e estudos de caso. A maioria é baseada em cenário: uma descrição do ambiente ou do requisito e, na sequência, a decisão sobre qual comando da Azure CLI, cmdlet do PowerShell ou ajuste no portal resolve aquilo. Os estudos de caso agrupam várias questões em torno de um mesmo cenário, então reserve um tempo extra para eles em vez de dividir os minutos igualmente entre todas as questões.

Tipos de questões: AZ-104

Múltipla escolha41%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar17%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Ordenação11%

Coloque as etapas na sequência necessária para concluir o processo.

Resposta múltipla11%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa11%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Verdadeiro / Falso9%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para AZ-104

Preparação, organização do exame, validade e renovação da certificação AZ-104.

Preparação e informações práticas: AZ-104

Preparação

Exemplo de tempo de estudo30–75 h

faixa ilustrativa para o planejamento: de 30 h com experiência relevante a 75 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelAssociado

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificação1 ano

Sua certificação vale por 12 meses. Para renová-la, passe na avaliação online gratuita e sem supervisão no Microsoft Learn durante os seis meses anteriores ao vencimento. A aprovação acrescenta um ano de validade a partir da data de vencimento.

Fonte: Microsoft

Erros comuns

Possíveis erros de configuração de acesso, redes e armazenamento no Azure.

Temas para revisar: AZ-104

  1. 01RBAC vs Policies

    Diferencie a permissão para executar uma operação das regras de configuração dos recursos. Teste as atribuições relevantes e explique qual restrição determina o resultado.

  2. 02Network Security

    Trace o caminho do tráfego e avalie as regras NSG aplicáveis por prioridade. Se houver Azure Firewall no caminho, examine suas regras separadamente.

  3. 03Storage Redundancy

    Compare LRS, ZRS, GRS e RA-GRS diante de uma falha específica. Diferencie a replicação dos dados da possibilidade de lê-los durante uma interrupção.

  4. 04CLI Syntax

    Execute a mesma tarefa pequena com Azure CLI e PowerShell. Identifique os parâmetros necessários, a assinatura selecionada e o escopo dos recursos.

  5. 05VNet Peering

    Desenhe cada conexão e verifique a rota completa. Não presuma conectividade por emparelhamento através de uma VNet intermediária; examine o roteamento e os requisitos de trânsito de gateway.

Perguntas frequentes

Quanto tempo dura o exame Microsoft Azure Administrator?

O exame AZ-104 tem 50 questões e um limite de tempo de 100 minutos.

Qual é a pontuação necessária para passar em Microsoft Azure Administrator?

A pontuação necessária para passar no exame AZ-104 é 700 / 1000.

Quais erros merecem atenção na preparação para Microsoft Azure Administrator?

Entre os temas que merecem revisão estão RBAC vs Policies, Network Security, Storage Redundancy, CLI Syntax, VNet Peering. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Como você renova sua certificação Azure Administrator?

Sua certificação Azure Administrator vale por 12 meses. Durante os seis meses anteriores ao vencimento, você pode renová-la passando em uma avaliação online gratuita e sem supervisão no Microsoft Learn. A aprovação acrescenta um ano de validade a partir da data de vencimento. Essa avaliação é separada do exame inicial AZ-104, que é pago e supervisionado.

Você precisa fazer AZ-900 antes de AZ-104?

Não. AZ-900 não é um pré-requisito formal. Decida se precisa revisar fundamentos pelo que consegue explicar: assinaturas, grupos de recursos, identidade e conceitos básicos de rede. Esclareça essas ideias antes de avançar para tarefas administrativas que combinem vários serviços.

Como os objetivos do AZ-104 são ponderados?

Os objetivos de 17 de abril de 2026 indicam: identidade/governança 20–25%, armazenamento 15–20%, computação 20–25%, redes 15–20% e monitoramento 10–15%. Use essas faixas para conferir a cobertura da sua preparação. Elas não representam quantidades fixas de questões nem uma fórmula para calcular sua pontuação.

Quando você pode refazer AZ-104 após reprovar?

A Microsoft exige 24 horas após a primeira reprovação e 14 dias após a segunda e as seguintes, com cinco tentativas em 12 meses. Antes de agendar novamente, transforme os assuntos pendentes em tarefas específicas que você consiga executar e explicar.

Como escolher uma certificação depois de AZ-104?

Comece pelo trabalho que pretende fazer: arquitetura, automação de implantações, segurança ou administração mais aprofundada. Compare as certificações relevantes com essas tarefas e confira os requisitos oficiais atuais de cada opção. O próximo passo deve desenvolver uma habilidade útil, sem pressupor uma sequência obrigatória.

Como estudar para AZ-104?

Escolha um dos objetivos publicados para o exame AZ-104 e tente responder a uma questão original de prática sobre esse tema. Leia a explicação da resposta e consulte a documentação da Microsoft para esclarecer suas dúvidas. Quando possível, teste as configurações para observar seus efeitos. O guia de estudos no link oferece uma abordagem estruturada para você organizar sua preparação. Leia o guia de estudo da AZ-104

Uma certificação, 12 meses

Prática para AZ-104

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →