دوره آموزشی آمادگی برای دریافت گواهینامه پیکربندی خدمات پیشرفته ترکیبی ویندوز سرور (AZ-801)
11 ساعت 21 دقیقهپیشرفته2026-01-30
مدرسین

Microsoft Press
Microsoft

Tim Warner
Technical Trainer and Content Developer
جزئیات دوره
اگر به دنبال حرفهای شدن در زمینه ویندوز سرور و گذراندن موفقیتآمیز آزمون AZ-801 مایکروسافت هستید، این مطلب راهنمای شماست! در اینجا چگونگی پیادهسازی امنیت در سرورهای ویندوز، تضمین دسترسی مداوم (High Availability)، برنامهریزی برای بازیابی در شرایط بحرانی (Disaster Recovery) و انتقال کارآمد سرورها و سرویسهای خود به Azure را با استفاده از ابزارهای مایکروسافت خواهید آموخت. تمرکز اصلی بر پیکربندی و مدیریت امن ویندوز سرور، چه در زیرساختهای داخلی (On-premises) و چه در محیطهای ترکیبی (Hybrid) خواهد بود.
یکی از مباحث کلیدی، اجرای راهحلهای دسترسی بالا و بازیابی فاجعه است تا اطمینان حاصل شود که خرابیها به حداقل رسیده و تداوم کسبوکار حفظ میشود. همچنین، با استفاده از ابزارهای قدرتمندی مانند Azure Migrate و Azure Site Recovery، فرآیند مهاجرت سرورها و بارهای کاری به Azure را به صورت بهینه و بدون مشکل خواهید آموخت. علاوه بر این، با بهکارگیری Azure Monitor و سایر ابزارهای مدیریتی، مهارتهای لازم برای نظارت و عیبیابی مؤثر محیطهای ویندوز سرور را کسب خواهید کرد. این دوره آموزشی برای متخصصان IT که مسئولیت استقرار، مدیریت و عیبیابی محیطهای ویندوز سرور در Azure را بر عهده دارند، بسیار ارزشمند است و به معماران، مدیران و مهندسان کمک میکند تا دانش و مهارتهای خود را ارتقا دهند.
اهداف یادگیری:
پیادهسازی و مدیریت دسترسی بالا و تداوم عملیاتی برای ویندوز سرور.
طراحی و اجرای استراتژیهای جامع بازیابی فاجعه برای به حداقل رساندن قطعی.
انتقال ایمن و کارآمد سرورها، برنامهها و دادهها به محیطهای ابری Azure.
پیکربندی و نگهداری امن زیرساختهای ویندوز سرور در محیطهای داخلی و ترکیبی.
نظارت فعال بر عملکرد سیستمها و عیبیابی دقیق مشکلات در محیطهای ویندوز سرور.
استفاده از ابزارهای اتوماسیون و مدیریتی مایکروسافت برای افزایش بهرهوری.
ارزیابی و انتخاب بهترین راهکارها برای مهاجرت و مدیریت محیطهای ترکیبی.
تضمین انطباق با الزامات امنیتی و بهترین شیوهها در مدیریت سرور.
یکی از مباحث کلیدی، اجرای راهحلهای دسترسی بالا و بازیابی فاجعه است تا اطمینان حاصل شود که خرابیها به حداقل رسیده و تداوم کسبوکار حفظ میشود. همچنین، با استفاده از ابزارهای قدرتمندی مانند Azure Migrate و Azure Site Recovery، فرآیند مهاجرت سرورها و بارهای کاری به Azure را به صورت بهینه و بدون مشکل خواهید آموخت. علاوه بر این، با بهکارگیری Azure Monitor و سایر ابزارهای مدیریتی، مهارتهای لازم برای نظارت و عیبیابی مؤثر محیطهای ویندوز سرور را کسب خواهید کرد. این دوره آموزشی برای متخصصان IT که مسئولیت استقرار، مدیریت و عیبیابی محیطهای ویندوز سرور در Azure را بر عهده دارند، بسیار ارزشمند است و به معماران، مدیران و مهندسان کمک میکند تا دانش و مهارتهای خود را ارتقا دهند.
اهداف یادگیری:
پیادهسازی و مدیریت دسترسی بالا و تداوم عملیاتی برای ویندوز سرور.
طراحی و اجرای استراتژیهای جامع بازیابی فاجعه برای به حداقل رساندن قطعی.
انتقال ایمن و کارآمد سرورها، برنامهها و دادهها به محیطهای ابری Azure.
پیکربندی و نگهداری امن زیرساختهای ویندوز سرور در محیطهای داخلی و ترکیبی.
نظارت فعال بر عملکرد سیستمها و عیبیابی دقیق مشکلات در محیطهای ویندوز سرور.
استفاده از ابزارهای اتوماسیون و مدیریتی مایکروسافت برای افزایش بهرهوری.
ارزیابی و انتخاب بهترین راهکارها برای مهاجرت و مدیریت محیطهای ترکیبی.
تضمین انطباق با الزامات امنیتی و بهترین شیوهها در مدیریت سرور.
سرفصل ها
مقدمه
- آزمون AZ-801 پیکربندی سرویسهای پیشرفته ترکیبی ویندوز سرور - مقدمه
درس ۱ - پیادهسازی امنیت سیستم عامل اصلی
- اهداف یادگیری
- پیکربندی و مدیریت محافظت در برابر سوءاستفاده
- پیکربندی و مدیریت کنترل برنامه Windows Defender
- پیکربندی و مدیریت Windows Defender Credential Guard
- پیکربندی SmartScreen
- پیاده سازی امنیت سیستم عامل با استفاده از Group Policy ها
- مدیریت خط پایه امنیتی ویندوز سرور با استفاده از OSConfig
- پیکربندی ویژگیهای سرور با هسته امن برای بارهای کاری با امنیت بالا
درس 2 - ایمنسازی حسابهای کاربری محلی و رمزهای عبور
- اهداف یادگیری
- پیادهسازی راهکار رمز عبور مدیر محلی ویندوز
- پیکربندی سیاستهای رمز عبور
- پیادهسازی حفاظت از رمز عبور Microsoft Entra برای AD DS
درس 3 - مدیریت کاربران و RODCهای محافظت شده
- اهداف یادگیری
- مدیریت کاربران محافظتشده
- مدیریت امنیت حساب کاربری در یک کنترلکننده دامنه فقط خواندنی (RODC)
- مقاومسازی کنترلکنندههای دامنه
درس ۴ - پیکربندی امنیت پیشرفته دامنه
- اهداف یادگیری
- پیکربندی سیلوهای سیاست احراز هویت
- محدود کردن دسترسی به کنترلکنندههای دامنه
- پیکربندی گزینههای امنیتی برای حسابهای کاربری
- پیکربندی گزینههای امنیتی برای گروههای مدیریتی داخلی
- مدیریت نمایندگی AD
- پیادهسازی دسترسی ممتاز Just Enough Administration (JEA) و Just-In-Time (JIT)
درس 5 - نظارت و دفاع با ابزارهای امنیتی مایکروسافت
- اهداف یادگیری
- پیادهسازی و مدیریت Microsoft Defender برای هویت
- بررسی میزان استفاده از NTLM و غیرفعال کردن آن
- پیادهسازی دریافت دادههای ویندوز سرور در Microsoft Sentinel
- مدیریت امنیت ویندوز سرور با استفاده از Microsoft Defender for Cloud
- مدیریت امنیت ویندوز سرور با استفاده از Microsoft Defender for Servers
- پیادهسازی hotpatching برای ماشینهای مجازی Windows Server Azure Edition
درس 6 - شبکه سازی امن ویندوز سرور
- اهداف یادگیری
- مدیریت فایروال ویندوز دیفندر
- پیادهسازی ایزولهسازی دامنه
- پیادهسازی قوانین امنیتی اتصال
- ایجاد و پیکربندی گروههای امنیتی شبکه (NSG) برای ماشینهای مجازی ویندوز سرور در Azure
درس 7 - ذخیرهسازی امن با رمزگذاری
- اهداف یادگیری
- مدیریت رمزگذاری درایو BitLocker ویندوز
- فعال کردن رمزگذاری فضای ذخیرهسازی با استفاده از Azure Disk Encryption
- مدیریت و بازیابی درایوهای رمزگذاری شده
- مدیریت کلیدهای رمزگذاری دیسک برای ماشینهای مجازی IaaS
- پیکربندی مدیریت منابع سرور فایل (FSRM) و کیفیت سرویس ذخیرهسازی (Storage QoS) برای مدیریت حجم کار
درس ۸ - پیادهسازی Failover Clusterها
- اهداف یادگیری
- پیادهسازی یک کلاستر failover به صورت on-premises، hybrid یا cloud-only
- ایجاد یک خوشه failover ویندوز، شامل خوشههای workgroup
- پیادهسازی یک کلاستر کششی در سراسر مراکز داده یا مناطق Azure، از جمله کلاسترهای پردیس Storage Spaces Direct (S2D)
- پیکربندی فضای ذخیرهسازی برای خوشهبندی failover
- گزینههای حد نصاب را تغییر دهید
- پیکربندی آداپتورهای شبکه برای خوشهبندی failover
درس ۹ - پیکربندی ویژگیهای پیشرفته کلاستر
- اهداف یادگیری
- استقرار و عیبیابی پیادهسازی، اعتبارسنجی و شبکهسازی خوشهای با Network ATC
- پیکربندی گزینههای بار کاری کلاستر
- پیکربندی سرورهای فایل Scale-Out
- پیکربندی Azure witness
- پیکربندی یک آدرس IP شناور برای کلاستر
درس 10 - مدیریت و نگهداری کلاسترها
- اهداف یادگیری
- پیادهسازی بهروزرسانی آگاه از خوشه
- بازیابی یک گره کلاستر ناموفق
- ارتقاء گرههای کلاستر failover
- حجم کار Failover بین گرهها
- نصب بهروزرسانیهای ویندوز روی گرههای کلاستر
- استفاده از Windows Admin Center به عنوان ابزار مدیریت اصلی برای عملیات ترکیبی و خوشهای
درس 11 - پیادهسازی فضاهای ذخیرهسازی مستقیم
- اهداف یادگیری
- ارتقاء یک گره S2D
- پیاده سازی شبکه برای S2D
- پیکربندی S2D
درس ۱۲ - محافظت از ماشینهای مجازی با استفاده از Hyper-V Replication
- اهداف یادگیری
- پیکربندی میزبانهای Hyper-V برای تکثیر
- مدیریت سرورهای کپی Hyper-V
- پیکربندی تکثیر ماشین مجازی
- انجام failover
درس ۱۳ - پیادهسازی پشتیبانگیری Azure
- اهداف یادگیری
- پشتیبانگیری و بازیابی فایلها و پوشهها در Azure Recovery Services Vault
- استقرار و مدیریت سرور پشتیبانگیری Azure
- پشتیبانگیری و بازیابی با استفاده از Azure Backup Server
- مدیریت پشتیبانگیریها در Azure Recovery Services Vault
- ایجاد یک سیاست پشتیبانگیری Azure Recovery Services Vault
- پیادهسازی استراتژیهای پشتیبانگیری و بازیابی با آگاهی از باجافزار، از جمله ذخیرهسازی تغییرناپذیر و آزمایش بازیابی
درس ۱۴ - پشتیبانگیری و بازیابی ماشینهای مجازی Azure
- اهداف یادگیری
- پیکربندی پشتیبانگیری برای ماشین مجازی Azure با استفاده از عامل پشتیبانگیری داخلی
- بازیابی یک ماشین مجازی با استفاده از اسنپشاتهای بازیابی فوری
- بازیابی ماشینهای مجازی به ماشینهای مجازی جدید Azure
- بازیابی یک ماشین مجازی، شامل ماشینهای مجازی رمزگذاری شده
درس ۱۵ - پیادهسازی بازیابی سایت Azure
- اهداف یادگیری
- پیکربندی نگاشت شبکه Azure Site Recovery
- پیکربندی بازیابی سایت برای سرورهای داخلی
- پیکربندی یک طرح بازیابی در Azure Site Recovery
- پیکربندی بازیابی سایت برای ماشینهای مجازی Azure
- پیادهسازی تکثیر ماشین مجازی به مرکز داده ثانویه یا منطقه Azure
- پیکربندی سیاستهای تکثیر Azure Site Recovery
درس ۱۶ - انتقال فضای ذخیرهسازی با استفاده از پیامک
- اهداف یادگیری
- انتقال فایلها، اشتراکگذاری فایلها و تنظیمات امنیتی با استفاده از سرویس مهاجرت ذخیرهسازی (SMS)
- با استفاده از سرویس مهاجرت ذخیرهسازی (SMS) به یک سرور جدید منتقل شوید
- استفاده از سرویس مهاجرت ذخیرهسازی برای مهاجرت به ماشینهای مجازی Azure
- مهاجرت به اشتراکگذاری فایلهای Azure
درس ۱۷ - استفاده از Azure Migrate برای مهاجرت سرور
- اهداف یادگیری
- استقرار و پیکربندی دستگاه Azure Migrate
- انتقال حجم کاری ماشینهای مجازی به ماشینهای مجازی Azure
- انتقال سرورهای فیزیکی به ماشینهای مجازی Azure
درس ۱۸ - انتقال نقشهای سرور
- اهداف یادگیری
- یک روش مهاجرت مناسب انتخاب کنید
- انتقال حجم کار و پیکربندیهای IIS
- انتقال هاستهای Hyper-V
- انتقال سرورهای میزبان سرویسهای دسکتاپ از راه دور (RDS)
درس ۱۹ - انتقال سرویسهای زیرساختی
- اهداف یادگیری
- انتقال سرورهای پروتکل پیکربندی پویای میزبان (DHCP)
- انتقال سرورهای چاپ
- با استفاده از یک ارتقاء درجا، مهاجرت کنید
درس 20 - انتقال بارهای کاری IIS به Azure
- اهداف یادگیری
- ارزیابی حجم کاری IIS با استفاده از Azure Migrate
- انتقال بارهای کاری IIS به Azure Web Apps
- انتقال بارهای کاری IIS به کانتینرها
- استقرار کانتینرهای ویندوزی در سرویس Azure Kubernetes (AKS)
درس ۲۱ - انتقال اکتیو دایرکتوری به ویندوز سرور ۲۰۲۵
- اجرای بازسازی جنگل
- انتقال اشیاء AD DS، شامل کاربران، گروهها و سیاستهای گروهی با استفاده از ابزار مهاجرت AD
- ارتقاء یک جنگل موجود، شامل تنظیم سطوح عملکردی
- اهداف یادگیری
- یک روش مهاجرت مناسب انتخاب کنید
- مهاجرت به یک جنگل جدید اکتیو دایرکتوری
درس ۲۲ - نظارت بر عملکرد ویندوز سرور
- اهداف یادگیری
- نظارت بر ویندوز سرور با استفاده از Performance Monitor
- ایجاد و پیکربندی مجموعههای جمعآوریکننده داده
- نظارت بر سرورها و پیکربندی هشدارها با استفاده از مرکز مدیریت ویندوز
- تجزیه و تحلیل دادههای سیستم ویندوز سرور با استفاده از System Insights
- مدیریت گزارشهای رویداد
درس ۲۳ - نظارت با سرویسهای Azure
- اهداف یادگیری
- پیکربندی قوانین جمعآوری دادهها برای Azure Monitor
- ایجاد هشدارها
- نظارت بر عملکرد ماشین مجازی Azure با استفاده از VM Insights
- مدیریت منابع ویندوز سرور با افزونهها و سیاستهای Azure Arc
- پیکربندی Azure Update Manager برای هماهنگی پچهای ترکیبی
درس ۲۴ - عیبیابی سرویسهای اصلی
- اهداف یادگیری
- عیبیابی اتصال
- عیبیابی تفکیک نام
- عیبیابی بهروزرسانی ویندوز
- سرویس زمان عیبیابی
- عیبیابی خطاهای استقرار
- عیبیابی خطاهای بوت شدن
درس ۲۵ - عیبیابی مسائل پیشرفته
- اهداف یادگیری
- عیبیابی مشکلات عملکرد
- عیبیابی مشکلات مربوط به افزونههای ماشین مجازی و Azure Arc
- عیبیابی مشکلات رمزگذاری دیسک
- عیبیابی فضای ذخیرهسازی
- عیبیابی مشکلات مربوط به افزونههای سرور Azure Arc
درس ۲۶ - عیبیابی اکتیو دایرکتوری
- اهداف یادگیری
- بازیابی اشیاء از سطل بازیافت AD
- بازیابی پایگاه داده اکتیو دایرکتوری با استفاده از حالت بازیابی سرویسهای دایرکتوری
- بازیابی حجم سیستم (SYSVOL)
- عیبیابی تکثیر اکتیو دایرکتوری
- عیبیابی مشکلات احراز هویت و همگامسازی ترکیبی
- عیبیابی اکتیو دایرکتوری داخلی
- عیبیابی همگامسازی هویت ترکیبی با Microsoft Entra Connect
خلاصه
- آزمون AZ-801 پیکربندی سرویسهای پیشرفته ترکیبی ویندوز سرور - خلاصه
دوره های مرتبط
- دوره آموزشی آمادگی گواهینامه Windows Hybrid Server Administrator Associate (AZ-800 و AZ-801)
- دوره آموزشی آمادگی گواهینامه Windows Server Hybrid Administrator Associate (AZ-800): بخش اول استقرار و مدیریت خدمات Hybrid Active Directory
- دوره آموزشی نگاه اولیه به ویندوز سرور 2022
- دوره آموزشی ویندوز سرور 2025: نصب و پیکربندی
- دوره آموزشی ویندوز سرور 2022: مدیریت، نظارت و نگهداری سرورها
- دوره آموزشی داکر برای ویندوز
- دوره آموزشی استقرار و پیکربندی خدمات هسته TCP/IP
- دوره آموزشی امنیت ویندوز سرور 2019