AZ-802 Chương 22 5 Labs Ngày tạo: 22/05/2026

Governance, Compliance và Patch Management

Chuẩn hóa compliance bằng Azure Policy for Arc, Guest Configuration, Update Manager, Defender và báo cáo định kỳ.

Thông tin thực hành

Exam: AZ-802 — Windows Server Hybrid Administrator

Ngày tạo: 22/05/2026

Nền tảng: Windows Server 2022/2025 lab, Windows 11, Azure, WAC

Ưu tiên: PowerShell/CLI trước, GUI là cách 02

Lý thuyết gắn gọn

Azure Policy for Arc

Azure Policy for Arc áp dụng governance cho server hybrid, giúp audit hoặc enforce cấu hình trên Windows Server nằm ngoài Azure.

Guest Configuration

Guest Configuration kiểm tra cấu hình bên trong OS như policy, service, registry hoặc security setting.

Update compliance

Update compliance cho biết server nào đã cài bản vá, server nào còn thiếu và mức độ rủi ro.

Patch management

Patch management là quy trình kiểm tra, phê duyệt, triển khai và xác nhận bản vá. Cần có maintenance window và rollback plan.

Compliance report

Compliance report tổng hợp trạng thái policy, update, security và audit, phục vụ quản lý rủi ro và kiểm toán.

Ghi chú tình huống doanh nghiệp

  • Không áp cấu hình trực tiếp lên production. Dùng OU/lab server/snapshot trước.
  • Ưu tiên PowerShell để lặp lại được, audit được và dùng trong automation.
  • GUI/WAC/Server Manager dùng để đối chiếu, vận hành hoặc đào tạo người mới.
  • Mỗi lab cần có evidence: output lệnh, Event Log, screenshot hoặc trạng thái Azure resource.

Bài tập lab step-by-step

LAB-106 PowerShell Windows Server Windows Admin Center Azure Portal Azure CLI

Assign Azure Policy cho Arc server

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center, Azure Portal, Azure CLI

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Đăng nhập Azure CLI: `az login`.
  2. Chọn subscription lab: `az account set --subscription <SUBSCRIPTION_ID>`.
  3. Tạo hoặc chọn Resource Group lab.
  4. Tạo/onboard/cấu hình tài nguyên Azure theo lab.
  5. Chạy lệnh PowerShell/Azure CLI để xác minh trạng thái.
  6. Mở Azure Portal để đối chiếu trạng thái resource.
  7. Ghi lại Resource ID, screenshot và output CLI.
  8. Cleanup Resource Group, policy assignment, vault hoặc Arc resource nếu không dùng.
PowerShell / CLI mẫu
az login
az connectedmachine list -g rg-hybrid-lab -o table
# Onboarding script lấy từ Azure Portal > Azure Arc > Servers > Add

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-107 PowerShell Windows Server Windows Admin Center

Kiểm tra Guest Configuration

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server theo yêu cầu chương.
  2. Mở PowerShell Administrator.
  3. Kiểm tra phiên bản Windows Server và module.
  4. Thực hiện cấu hình CLI theo lab.
  5. Kiểm tra output và Event Logs.
  6. Mở GUI tương ứng để đối chiếu.
  7. Ghi lại screenshot/log.
  8. Cleanup cấu hình demo.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-108 PowerShell Windows Server Windows Admin Center

Tạo update compliance report

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server theo yêu cầu chương.
  2. Mở PowerShell Administrator.
  3. Kiểm tra phiên bản Windows Server và module.
  4. Thực hiện cấu hình CLI theo lab.
  5. Kiểm tra output và Event Logs.
  6. Mở GUI tương ứng để đối chiếu.
  7. Ghi lại screenshot/log.
  8. Cleanup cấu hình demo.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-109 PowerShell Windows Server Windows Admin Center

Lập lịch patching bằng Update Manager

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Đăng nhập Azure CLI: `az login`.
  2. Chọn subscription lab: `az account set --subscription <SUBSCRIPTION_ID>`.
  3. Tạo hoặc chọn Resource Group lab.
  4. Tạo/onboard/cấu hình tài nguyên Azure theo lab.
  5. Chạy lệnh PowerShell/Azure CLI để xác minh trạng thái.
  6. Mở Azure Portal để đối chiếu trạng thái resource.
  7. Ghi lại Resource ID, screenshot và output CLI.
  8. Cleanup Resource Group, policy assignment, vault hoặc Arc resource nếu không dùng.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-110 PowerShell Windows Server Windows Admin Center

Tạo monthly compliance dashboard

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server theo yêu cầu chương.
  2. Mở PowerShell Administrator.
  3. Kiểm tra phiên bản Windows Server và module.
  4. Thực hiện cấu hình CLI theo lab.
  5. Kiểm tra output và Event Logs.
  6. Mở GUI tương ứng để đối chiếu.
  7. Ghi lại screenshot/log.
  8. Cleanup cấu hình demo.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

Zalo