AZ-140, Configuring and Operating Microsoft Azure Virtual Desktop, ist die Microsoft-Prüfung für Fachkräfte, die Azure Virtual Desktop bereitstellen und dauerhaft betreiben sollen. Für Desktop-, Endpoint-, VDI- und Cloud-Administratoren bleibt sie damit eine Spezialisierung mit klarer Nähe zur täglichen Infrastrukturarbeit.
Zuletzt aktualisiert: Januar 2026. Die folgenden Einordnungen beziehen sich auf den aktuellen AVD-Betrieb mit Microsoft Entra ID-Terminologie, Windows 11 Multisession, FSLogix-Profilen, Scaling Plans, RDP Shortpath sowie Sicherheitsfunktionen wie Watermarking und Screen Capture Protection. Prüfungsdetails, Registrierungsabläufe und mögliche Änderungen sollten immer gegen Microsoft Learn geprüft werden, da Microsoft die offiziellen Skills und Exam Policies dort pflegt.
Azure Virtual Desktop hat sich in vielen Organisationen von einer kurzfristigen Remote-Work-Lösung zu einem dauerhaften Bestandteil der Workplace-Architektur entwickelt. Der Dienst ist attraktiv, weil Microsoft die Control Plane betreibt, während Unternehmen Session Hosts, Images, Benutzerprofile, Apps, Netzwerkpfade und Sicherheitsregeln selbst gestalten. Genau diese Aufteilung macht AVD leistungsfähig, aber auch anspruchsvoll im Betrieb.
Im Vergleich zu klassischer On-Premises-VDI verschiebt sich der Schwerpunkt. Es geht weniger um Broker-Server und Gateway-Infrastruktur, sondern stärker um Azure-Design, Identität, Automatisierung, Kostensteuerung und Endbenutzererfahrung. Wer AVD zuverlässig betreiben will, muss verstehen, wie Microsoft Entra ID, Rollenberechtigungen, virtuelle Netzwerke, Storage, FSLogix, Intune-Richtlinien und Monitoring zusammenwirken.
Mehrere Entwicklungen machen diese Fähigkeiten besonders relevant. Windows 11 Multisession ist für viele neue Designs der natürliche Standard, weil Unternehmen ihre Desktop-Umgebungen modernisieren und gleichzeitig Sitzungshosts gemeinsam nutzen möchten. FSLogix bleibt zentral für Benutzerprofile, verlangt aber konsequente Pflege, weil große Container, Outlook-Caches, Antiviren-Konflikte und beschädigte Profile die Anmeldung spürbar verlangsamen können.
Auch die Netzwerkanforderungen sind praxisnäher geworden. RDP Shortpath kann die Benutzererfahrung verbessern, wenn UDP-Verbindungen sauber funktionieren und Firewalls den Pfad nicht unbemerkt blockieren. Sicherheitsfunktionen wie Watermarking und Screen Capture Protection helfen bei sensiblen Daten, müssen aber mit Benutzerakzeptanz, Support-Prozessen und Compliance-Anforderungen abgestimmt werden. Scaling Plans und Autoscale bringen Kostenhebel, setzen jedoch voraus, dass Lastprofile, Geschäftszeiten und Sitzungslimits realistisch modelliert werden.
Die AZ-140-Zertifizierung bestätigt rollenbasiertes Wissen für die Konfiguration und den Betrieb von Azure Virtual Desktop. Sie ist keine allgemeine Azure-Grundlagenprüfung, sondern konzentriert sich auf die Aufgaben eines Administrators, der Hostpools entwirft, Session Hosts verwaltet, Zugriffe absichert, Benutzerumgebungen bereitstellt und die Plattform überwacht.
Die offiziellen Skills-Domänen umfassen nach Microsoft Learn typischerweise Planung und Implementierung von AVD-Infrastruktur, Verwaltung von Zugriff und Sicherheit, Verwaltung von Benutzerumgebungen und Apps sowie Überwachung und Wartung. Hinter diesen Überschriften stehen praktische Entscheidungen: Welche VM-Größe passt zu einer Benutzergruppe, wo liegen FSLogix-Profile, wie werden Images versioniert, welche App-Gruppe erhält welche Berechtigungen und welche Metriken zeigen frühzeitig Performance-Probleme?
Ein wichtiger Teil der Prüfung ist die Arbeit mit Hostpools und Session Hosts. Dabei reicht es nicht, einen Hostpool im Portal anzulegen. Administratoren müssen Lastverteilung, Drain Mode, Image-Quellen, Update-Prozesse, Zuweisungen und Skalierung so verstehen, dass Änderungen planbar bleiben und Benutzer nicht bei jedem Wartungsfenster überrascht werden.
Ebenso wichtig ist die Verwaltung von Apps und Benutzerumgebungen. MSIX app attach kann die App-Bereitstellung entkoppeln und Images schlanker halten, ist aber keine pauschale Pflichtlösung. In der Praxis hängen Entscheidungen von App-Kompatibilität, Update-Frequenz, Altlasten wie App-V-Paketen, Support-Modell und der Frage ab, ob Anwendungen für alle Benutzer oder nur für bestimmte Gruppen bereitgestellt werden sollen.
Die Wahl zwischen gepoolten und persönlichen Hostpools ist eine der Entscheidungen, bei denen Prüfungswissen und Projektpraxis eng zusammenliegen. AZ-140 deckt das Erstellen und Verwalten von Hostpools, Session Hosts, Benutzerumgebungen und Apps ab; daraus ergibt sich ein sinnvoller Entscheidungsrahmen für reale AVD-Projekte.
Gepoolte Hostpools passen oft zu standardisierten Arbeitsplätzen mit ähnlichen Anwendungen, planbaren Schichten und dem Ziel, Ressourcen effizient zu teilen. Dann werden FSLogix-Profile, saubere Golden Images und kontrollierte App-Bereitstellung entscheidend, weil Benutzer bei jeder Anmeldung auf einem anderen Session Host landen können. Persönliche Desktops eignen sich eher für Spezialrollen mit persistenten Einstellungen, anspruchsvollen Anwendungen oder höherem Individualisierungsbedarf, verursachen aber andere Kosten- und Wartungsprofile.
Ein anonymisiertes Beispiel zeigt die Abwägung. Eine Organisation mit Support-Mitarbeitenden, Finanzanwendern und externen Projektkräften entscheidet sich für zwei gepoolte Hostpools und einen kleinen persönlichen Pool. Support nutzt Windows 11 Multisession mit standardisierten Apps, Finanzanwender erhalten strengere Zugriffsregeln und Screen Capture Protection, während einzelne technische Rollen persönliche Desktops bekommen, weil ihre Werkzeuge lokale Abhängigkeiten und längere Konfigurationszeiten haben.
Die Architektur ist bewusst schlicht gehalten: Identität und Conditional Access laufen über Microsoft Entra ID, Profile liegen in FSLogix-Containern auf geeignetem Azure Storage, Images werden versioniert, und Scaling Plans steuern Start- und Stop-Verhalten anhand der Arbeitszeiten. Das Design ist nicht deshalb gut, weil es möglichst viele Funktionen nutzt. Es ist gut, weil jede Benutzergruppe ein klares Betriebsmodell, eine passende Profilstrategie und eine nachvollziehbare Kostenlogik erhält.
Viele AVD-Probleme entstehen nicht durch fehlende Portalkenntnisse, sondern durch operative Disziplin. Ein Hostpool kann schnell erstellt werden; schwieriger ist es, Images, Profile, Netzwerke und Skalierung über Monate konsistent zu halten. Genau hier trennt sich eine Demo-Umgebung von einer produktionsreifen Plattform.
FSLogix ist ein gutes Beispiel. Profilcontainer wachsen, wenn Cache- und temporäre Daten nicht sauber ausgeschlossen werden. Antiviren-Scans können Container belasten, und beschädigte Profile führen zu langen Logins oder unklaren Fehlermustern. Gegenmaßnahmen sind Profil-Ausschlüsse, regelmäßige Wartung, klare Storage-Grenzen, Monitoring der Anmeldezeiten und dokumentierte Wiederherstellungsprozesse.
Image-Sprawl ist eine zweite häufige Ursache für Instabilität. Wenn Teams Images spontan klonen, manuell patchen und ohne Versionsdisziplin ausrollen, entstehen kleine Unterschiede, die später schwer zu erklären sind. Eine Azure Compute Gallery mit nachvollziehbaren Versionen, ein definierter Testprozess und automatisierte Bereitstellung reduzieren dieses Risiko erheblich.
Netzwerkpfade werden ebenfalls oft unterschätzt. Wird RDP Shortpath nicht geprüft oder UDP durch Firewalls blockiert, kann die Verbindung zwar funktionieren, aber unnötige Latenz und höhere Belastung erzeugen. Sinnvoll ist daher ein Betriebscheck, der DNS, Routing, Firewall-Regeln, Bandbreite, Paketverlust und Client-Standorte berücksichtigt, statt nur auf die reine Erreichbarkeit der Session Hosts zu schauen.
Kostenprobleme entstehen schließlich selten durch eine einzelne große VM, sondern durch viele kleine Entscheidungen: zu große Host-SKUs, zu niedrige Sitzungslimits, ständig laufende Hosts, fehlende Scaling Plans und Monitoring, das nur CPU betrachtet. In AVD-Projekten sind Sitzungsdichte, Login-Dauer, RAM-Auslastung, Storage-Latenz und Benutzerzufriedenheit oft aussagekräftiger als CPU-Werte allein. Reserved- oder Spot-Optionen können je nach Workload interessant sein, sollten aber erst nach stabilen Nutzungsdaten bewertet werden.
AVD reduziert einige klassische Risiken, weil keine eingehenden RDP-Ports ins Internet geöffnet werden müssen und Microsoft die Dienstkomponenten der Control Plane betreibt. Gleichzeitig bleibt die Verantwortung für Identität, Richtlinien, Session Hosts, Datenzugriff und Administration bei der Organisation. AZ-140 prüft deshalb nicht nur Deployment, sondern auch Zugriffskontrolle und Sicherheitsbetrieb.
Microsoft Entra ID ist dabei der zentrale Identitätsbezug. Conditional Access, Multi-Faktor-Authentifizierung, Gerätekonformität und rollenbasierte Zugriffskontrolle bestimmen, wer auf welche Desktops, Apps und Verwaltungsfunktionen zugreifen darf. Administratoren müssen außerdem wissen, wann zusätzliche Schutzmechanismen wie Watermarking, Screen Capture Protection oder restriktivere Zwischenablage- und Laufwerksumleitungen sinnvoll sind.
In regulierten Umgebungen reicht es nicht, Sicherheitsfunktionen zu aktivieren. Teams müssen dokumentieren, warum bestimmte Kontrollen gelten, wie Ausnahmen genehmigt werden und wie Support-Fälle gelöst werden, wenn eine Schutzmaßnahme legitime Arbeit blockiert. Von einem Virtual-Desktop-Administrator wird daher zunehmend erwartet, technische Umsetzung und Governance miteinander zu verbinden.
AZ-140 wird in Stellenprofilen selten isoliert betrachtet. Arbeitgeber lesen die Zertifizierung häufig als Hinweis darauf, dass jemand AVD mit betrieblicher Reife versteht: Hostpools, Images, Profile, Apps, Identität, Netzwerk, Monitoring und Kosten. Das ist besonders relevant für Teams, die von klassischer VDI, Remote Desktop Services oder Citrix-Umgebungen in ein stärker cloudbasiertes Modell wechseln.
Typische angrenzende Rollen sind Virtual-Desktop-Administrator, Endpoint-Administrator, Cloud-Administrator mit Workplace-Schwerpunkt, Desktop-Infrastruktur-Spezialist und Modern-Workplace-Engineer. In der Praxis überschneiden sich diese Rollen zunehmend. AVD-Betrieb berührt Intune-Richtlinien, Microsoft 365 Apps, Defender-Konfigurationen, PowerShell-Automatisierung, Microsoft Graph, Azure Networking und Infrastructure as Code mit ARM, Bicep oder Terraform.
Für Kandidaten bedeutet das: AZ-140 ist ein starker Spezialisierungsnachweis, ersetzt aber keine Grundlagen in Azure und Endpoint Management. Wer bereits aus Citrix, VMware Horizon oder Remote Desktop Services kommt, bringt wertvolle VDI-Erfahrung mit, muss jedoch Azure-spezifische Betriebsmodelle nachziehen. Wer aus Intune oder Desktop Engineering kommt, versteht häufig Richtlinien und Benutzerkontext gut, sollte aber Netzwerk, Storage und Skalierung in Azure vertiefen.
Ein pragmatischer Lernpfad beginnt deshalb mit einer stabilen AVD-Grundlage und ergänzt anschließend Nachbarskills. Für Profil-, Policy- und Gerätefragen kann MD-102 fachlich anschließen. Für Infrastruktur, Governance und Design sind AZ-104 oder AZ-305 naheliegende Ergänzungen. Diese Kombination passt zu dem, was viele Teams 2026 tatsächlich suchen: weniger reine Klickpfad-Kenntnis, mehr Betriebssicherheit über mehrere Microsoft-Dienste hinweg.
Die offizielle Prüfung heißt Exam AZ-140: Configuring and Operating Microsoft Azure Virtual Desktop. Registrierung, verfügbare Sprachen, Prüfungsformat, Kosten, Erneuerung und aktuelle Skills sollten direkt über Microsoft Learn geprüft werden, weil Microsoft diese Angaben ändern kann. Verlässliche Vorbereitung beginnt damit, die offiziellen Skills zu lesen und jede Domäne in einer eigenen Testumgebung praktisch nachzubauen.
Gute Vorbereitung besteht aus drei Ebenen. Zuerst sollten Kandidaten die Kernarchitektur verstehen: Hostpools, Workspaces, App-Gruppen, Session Hosts, Profile, Identität, Netzwerk und Monitoring. Danach folgt das praktische Üben mit typischen Betriebsaufgaben wie Image-Update, Drain Mode, Session-Management, FSLogix-Fehlersuche, App-Veröffentlichung und Scaling Plan. Erst danach sind Prüfungsfragen und Wiederholung sinnvoll, weil sie Wissen strukturieren, aber keine Betriebserfahrung ersetzen.
Ein strukturierter Vorbereitungsansatz für die AZ-140-Prüfung hilft besonders dann, wenn Kandidaten bereits Azure-Grundlagen besitzen, aber AVD noch nicht regelmäßig administrieren. Wer Mentor-Labs und geführte Übungsszenarien bevorzugt, kann den AZ-140 Trainingskurs von Readynez als eine Option nutzen; entscheidend bleibt, dass die Vorbereitung reale Konfigurations- und Troubleshooting-Aufgaben einschließt.
Ja, wenn die Zielrolle Azure Virtual Desktop plant, betreibt oder modernisiert. Die Relevanz ergibt sich aus dem praktischen Bedarf an sicheren, skalierbaren und wirtschaftlich betriebenen virtuellen Desktops, nicht aus einem kurzfristigen Zertifizierungstrend.
Azure-Erfahrung ist stark empfehlenswert. Kandidaten sollten virtuelle Netzwerke, Rollenberechtigungen, Storage, virtuelle Maschinen, Monitoring und grundlegende Identitätskonzepte verstehen, bevor sie sich intensiv mit AVD-spezifischen Themen beschäftigen.
Sie passt zu Desktop- und Cloud-Administratoren, VDI-Engineers, Endpoint-Administratoren und Modern-Workplace-Fachkräften. Besonders sinnvoll ist sie für Personen, die bereits mit Remote-Desktop-Technologien, Intune, Microsoft 365 Apps oder Azure-Infrastruktur arbeiten.
Häufige Fehler sind rein theoretisches Lernen, fehlende Laborpraxis, zu wenig Aufmerksamkeit für FSLogix, Images, Netzwerke und Monitoring sowie veraltete Terminologie. Microsoft Entra ID sollte beispielsweise korrekt verwendet werden, statt weiterhin Azure Active Directory als aktuellen Produktnamen zu behandeln.
AZ-140 zählt, weil Azure Virtual Desktop in produktiven Umgebungen sorgfältige Betriebsentscheidungen verlangt. Die Zertifizierung macht sichtbar, dass ein Administrator die wichtigsten Bausteine einer AVD-Plattform versteht und sie nicht isoliert betrachtet: Identität, Profile, Apps, Images, Netzwerk, Sicherheit, Monitoring und Kosten hängen direkt zusammen.
Die wirksamste Vorbereitung beginnt mit einer realistischen Testumgebung und klaren Szenarien: ein gepoolter Hostpool, ein persönlicher Desktop, FSLogix-Profile, eine veröffentlichte App, ein Image-Update, ein Scaling Plan und ein Troubleshooting-Fall mit Anmelde- oder Performance-Problemen. Wer diese Aufgaben sauber erklären und umsetzen kann, nähert sich der Prüfung aus der richtigen Richtung. Readynez kann dabei als strukturierte Trainingsoption unterstützen, aber der eigentliche Wert entsteht durch belastbare AVD-Praxis.
Erhalten Sie unbegrenzten Zugang zu ALLEN LIVE-Kursen, die von einem Lehrer geleitet werden, die Sie möchten – und das alles zum Preis von weniger als einem Kurs.
Sie sehen gerade unsere Germany (EUR) Website von United States
Möchten Sie die Website ansehen in
English
mit Preisen in
Dollar?