Så förbättrar en hybridlabb-plan din Windows Server-administration

  • AZ-800 exam
  • Published by: André Hammer on feb. 12, 2024
Blog Alt SE

En hybridlabb-plan är en praktisk modell för att öva Windows Server-administration i miljöer där lokala domänkontrollanter, filservrar och äldre verksamhetssystem fortfarande behöver samverka med Azure. För Windows Server-administratörer innebär det att klassisk serverdrift inte längre kan studeras isolerat från molnbaserad styrning, övervakning och identitet.

AZ-800, Administering Windows Server Hybrid Core Infrastructure, är Microsoft-provet som mäter förmågan att administrera Windows Server i en hybrid kärninfrastruktur. Provet riktar sig till kandidater som arbetar med AD DS, Windows Server-roller, Azure IaaS, hybrididentitet, nätverk, lagring och verktyg som Windows Admin Center, PowerShell, Azure Arc och Azure Monitor.

Senast uppdaterad: 22 juli 2026. Provets aktuella omfattning bör alltid kontrolleras mot Microsofts officiella sida för AZ-800 på Microsoft Learn före bokning, eftersom Microsoft kan justera mål, rollbeskrivningar och färdighetsområden över tid. Microsoft Learn är också den säkraste källan för aktuell information om provspråk, bokning och vilka färdigheter som mäts.

Varför AZ-800 är relevant i svenska hybridmiljöer

Många svenska IT-miljöer har en blandning av lokala servrar, virtualiseringsplattformar, molntjänster och identitetssynkronisering. Det gör AZ-800 relevant för administratörer som behöver förstå både traditionell Windows Server-drift och hur lokala resurser kopplas till Azure utan att tappa kontroll över åtkomst, nätverk, uppdateringar och övervakning.

Provet handlar därför mindre om att känna igen produktnamn och mer om att kunna genomföra arbetsflöden. En kandidat behöver till exempel förstå vad som sker när en lokal server ansluts till Azure Arc, hur Windows Admin Center kan användas som administrationsyta, hur AD DS-replikering påverkas av platser och länkar, och hur Azure Monitor kan ge insyn i servrar som fortfarande körs utanför Azure.

Det är också viktigt att hålla isär AD DS och Microsoft Entra ID. AD DS är den lokala katalogtjänsten som hanterar domäner, domänkontrollanter, gruppolicyer och Kerberos-baserad autentisering. Microsoft Entra ID är en molnbaserad identitetsplattform för bland annat molnappar, villkorsstyrd åtkomst och modern autentisering. I hybridmiljöer samverkar de ofta, men de ersätter inte varandra i alla scenarier.

Vad AZ-800 mäter i praktiken

Microsoft beskriver AZ-800 som ett prov för administration av Windows Server i hybridmiljöer. I praktiken betyder det att kandidaten behöver kunna arbeta med identitet, hantering, beräkning, nätverk, lagring, säkerhet och övervakning över gränsen mellan lokalt datacenter och Azure.

Identitetsdelen omfattar bland annat domänkontrollanter, AD DS-platser, replikering, gruppolicyer och hybrididentitet. Här uppstår ofta missförstånd när kandidater memorerar begrepp men inte kan förklara vilket system som är auktoritativt för en viss identitet, hur synkronisering påverkar konton, eller varför AD Sites and Services fortfarande spelar roll när användare och servrar finns på flera platser.

Server- och hanteringsdelen kräver förståelse för Windows Admin Center, PowerShell och Azure Arc. En lokal server kan till exempel registreras som en Azure Arc-aktiverad server för styrning, inventering och policyhantering, men den fortsätter att köras utanför Azure. Den skillnaden är central eftersom den påverkar ansvar, nätverkskrav, säkerhetsmodell och kostnadskontroll.

Nätverk och lagring är lika praktiska. Kandidaten bör kunna resonera om DNS, DHCP, IP-adressering, VPN, ExpressRoute, filtjänster, Azure Files, säkerhetskopiering och återställning. I verkliga miljöer räcker det inte att veta var en inställning finns i ett gränssnitt; administratören behöver förstå beroenden, felbilder och konsekvenser vid driftstörningar.

Bygg en hybridlabb som liknar provets scenarier

En effektiv AZ-800-förberedelse behöver en labbmiljö som speglar arbetet i en hybridmiljö utan att bli onödigt dyr eller svår att underhålla. En liten lokal labb kan köras på Hyper-V eller VMware, och den kan även byggas som nested virtualisering i Azure om den egna datorn eller labbservern inte räcker till. Det viktiga är att labben innehåller verkliga beroenden: domänkontrollant, medlemsserver, Windows Admin Center, nätverkssegment och en koppling till Azure.

  1. Skapa en liten AD DS-domän med minst en domänkontrollant och en medlemsserver.
  2. Lägg till en Windows Admin Center-gateway och använd den för administration i stället för att enbart arbeta via serverkonsolen.
  3. Anslut en server till Azure Arc och granska hur resursen visas och styrs från Azure.
  4. Konfigurera grundläggande övervakning med Azure Monitor och skapa en alertregel för ett driftrelevant tillstånd.
  5. Använd budgetar, taggar och regelbunden avstängning eller borttagning av resurser för att hålla Azure-kostnader under kontroll i SEK.

Den här typen av labb gör det möjligt att öva på uppgifter som ligger nära provets innehåll: konfigurera servrar, felsöka anslutning, registrera resurser, tillämpa policyer och granska loggar. Den hjälper också kandidaten att förstå vad som händer när något går fel, exempelvis när DNS saknas, en agent inte kan nå Azure, eller en server hamnar i fel AD DS-site.

Kostnadskontroll är en del av lärandet. Labbresurser bör taggas efter syfte, ägare och förväntad livslängd, och budgetar bör användas för att upptäcka oväntad förbrukning. Den som använder Azure för nested labb bör undvika att låta virtuella datorer, diskar och publika IP-adresser ligga kvar efter avslutad övning.

En studieplan som kopplar provmål till driftarbete

Den starkaste studieplanen börjar med Microsofts aktuella skills measured och översätter varje punkt till en produktionnära aktivitet. Om ett mål handlar om lagring bör övningen inte bara vara att läsa om SMB eller Azure Files, utan att skapa en filresurs, säkra åtkomsten, säkerhetskopiera den och återställa data i ett kontrollerat test.

Samma metod fungerar för identitet och styrning. Ett mål om hybrididentitet kan bli en övning där kandidaten dokumenterar vilka attribut som synkroniseras, vilka konton som hanteras lokalt, och hur åtkomst skiljer sig mellan en domänansluten server och en molnapp. Ett mål om Azure Arc kan bli en övning där en lokal server ansluts, tilldelas policy och övervakas.

PowerShell bör användas tidigt i förberedelsen, inte som en sista repetition. Det ger en tydligare förståelse för objekt, parametrar och tillstånd än att enbart klicka i grafiska gränssnitt. När arbetsflödet fungerar i PowerShell kan samma uppgift sedan genomföras i Windows Admin Center eller Azure-portalen för att knyta ihop verktygen.

Strukturerad utbildning kan vara värdefull när kandidaten behöver tempo, labbmiljöer och en kursplan som följer provmålen. En AZ-800-kurs för Windows Server Hybrid Core Infrastructure kan då användas som ram, medan Microsoft Learn och den egna labben ger den löpande fördjupningen. För administratörer som även behöver flera Microsoft-områden kan Unlimited Training eller Microsoft-inriktad Unlimited Training vara ett sätt att samla lärandet utan att göra AZ-800 till en isolerad aktivitet.

Vanliga misstag som gör AZ-800 svårare än nödvändigt

En vanlig fallgrop är att läsa in tjänstenamn utan att öva hela arbetsflöden. Kandidaten kan då känna igen Azure Arc, Windows Admin Center eller Azure Monitor, men får svårt att välja rätt åtgärd när en fråga beskriver beroenden mellan nätverk, identitet och serverstatus.

En annan återkommande svaghet är hybridnätverk. VPN och ExpressRoute behöver förstås utifrån routing, namnuppslagning, brandväggar och operativ påverkan, inte bara som anslutningstyper. Om labben aldrig innehåller ett nätverksproblem blir provfrågor om anslutning och felsökning betydligt mer abstrakta.

AD DS förbises ibland eftersom tekniken upplevs som välkänd. AZ-800 förutsätter dock att kandidaten kan resonera om domänkontrollanter, RODC, Sites and Services, replikering och gruppolicyer i miljöer med flera platser. Det är särskilt viktigt i hybridmiljöer där lokala beroenden finns kvar även när nya tjänster etableras i Azure.

Säkerhetskopiering och återställning bör övas som ett sluttest, inte bara som konfiguration. En kandidat bör kunna beskriva vad som ska återställas, i vilken ordning det ska ske, vilka beroenden som finns och hur resultatet verifieras. Det gäller särskilt filservrar, domänrelaterade resurser och arbetsbelastningar som påverkar användarnas åtkomst.

Övervakning, patchning och drift efter provet

AZ-800 är relevant eftersom samma kunskaper används i drift. Azure Monitor kan till exempel användas för att samla in signaler från hybridservrar och skapa alertregler för tillstånd som kräver åtgärd. En alert bör knytas till något operativt meningsfullt, exempelvis tjänstestopp, ovanlig resursförbrukning eller utebliven agentkontakt, snarare än att bara spegla standardvärden.

Azure Automation och Update Management kan hjälpa team att organisera patchfönster för servrar som inte alltid ligger i Azure. Den praktiska frågan är hur driftteamet grupperar servrar, testar uppdateringar, hanterar omstarter och dokumenterar undantag. Det är den typen av resonemang som gör provförberedelsen användbar i vardagen.

Windows Admin Center fyller en annan roll: det ger ett sätt att hantera Windows Server utan att varje administratör behöver logga in på varje server med fullständig fjärrsession. I en bra labb bör kandidaten därför jämföra när Windows Admin Center, PowerShell, Azure-portalen och traditionella MMC-verktyg är mest lämpliga.

AZ-800 eller AZ-801: vilken ordning är rimlig?

AZ-800 och AZ-801 kompletterar varandra. Windows Server Hybrid Administrator Associate kräver båda proven: AZ-800, Administering Windows Server Hybrid Core Infrastructure, och AZ-801, Configuring Windows Server Hybrid Advanced Services. Det betyder att AZ-800 inte är hela certifieringen, men det är ofta den naturliga starten för administratörer som arbetar med grundläggande hybridadministration.

AZ-800 passar bäst först när kandidatens vardag handlar om domänkontrollanter, Windows Server-roller, grundläggande Azure-koppling, hybrididentitet, nätverk och serverhantering. AZ-801 blir mer relevant när arbetet ofta rör migreringar, avancerad hög tillgänglighet, katastrofåterställning, säkerhetshärdning och prestanda. Den som redan arbetar tungt med migrering eller avancerade Windows Server-tjänster kan ändå behöva återvända till AZ-800-målen för att täppa till luckor i hybridgrunden.

En bredare översikt över Microsoft-utbildningar och certifieringsvägar kan hjälpa administratörer att placera AZ-800 i en större kompetensplan. Det är särskilt användbart för MSP-team och konsultgrupper där samma person kan behöva hantera Windows Server, Azure-administration och säkerhetsrelaterade uppgifter.

Provgenomförande i Sverige

AZ-800 kan normalt bokas som onlineövervakat prov eller via testcenter, beroende på tillgänglighet och Microsofts aktuella bokningsflöde. Kandidater i Sverige bör kontrollera provspråk, tidszon, legitimation och tekniska krav i bokningssystemet innan tiden bekräftas.

Vid onlineövervakning är teknik- och rumschecken viktig. Datorn behöver uppfylla kraven för provklienten, kamera och mikrofon ska fungera, och rummet ska vara lämpligt för övervakning. Giltig legitimation måste stämma med bokningen, och störningar från telefoner, extra skärmar eller andra personer kan leda till problem under kontrollen.

Testcenter passar ofta kandidater som vill slippa risker med hemnätverk, arbetsdatorpolicyer eller avbrott i provklienten. Onlineprov ger mer flexibilitet, men kräver mer förberedelse av miljön. Om ett tekniskt avbrott inträffar bör kandidaten följa instruktionerna från provleverantören och undvika egna försök som kan uppfattas som otillåtet beteende.

Vanliga frågor om AZ-800

Räcker det att läsa Microsoft Learn för att klara AZ-800?

Microsoft Learn är den viktigaste källan för provmål och officiell vägledning, men AZ-800 kräver praktisk förståelse. Kandidaten bör kombinera dokumentation med labbar där AD DS, Windows Admin Center, Azure Arc, Azure Monitor och hybridnätverk används i realistiska arbetsflöden.

Behöver kandidaten kunna både grafiska verktyg och PowerShell?

Ja, provet och arbetet i hybridmiljöer gynnas av båda perspektiven. PowerShell gör det lättare att förstå objekt och automatisering, medan Windows Admin Center och Azure-portalen visar hur samma uppgifter hanteras i vanliga administrativa gränssnitt.

Är AZ-800 ett bra första Microsoft-prov för en systemtekniker?

Det beror på bakgrunden. En systemtekniker med erfarenhet av Windows Server, AD DS och grundläggande Azure kan ha en rimlig startpunkt i AZ-800. Den som saknar Windows Server-grund bör först bygga praktisk vana vid domänhantering, nätverk, lagring och serveradministration.

Att göra AZ-800-förberedelsen användbar i arbetet

Den viktigaste skillnaden mellan svag och stark AZ-800-förberedelse är graden av praktisk koppling. Kandidaten bör kunna visa hur en server hanteras, övervakas, säkras, uppdateras och återställs i en miljö där lokala resurser och Azure samverkar. Då blir provet en bekräftelse på färdigheter som redan används, snarare än en isolerad memorering av mål.

Readynez kan vara ett alternativ för organisationer som vill kombinera strukturerad utbildning med praktiska labbar, men den avgörande förberedelsen sker när varje provmål omsätts i ett fungerande arbetsflöde. Den som vill diskutera ett lämpligt upplägg för AZ-800 eller en bredare Microsoft-plan kan kontakta Readynez för vägledning.

Related resources

En grupp människor som diskuterar de senaste Microsoft Azure-nyheterna

Unlimited Microsoft Training

obegränsad tillgång till ALLA LIVE instruktörsledda Microsoft kurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}