AZ-802 Chương 23 5 Labs Ngày tạo: 22/05/2026

AZ-802 Enterprise Capstone: Core + Advanced Hybrid

Dự án tổng hợp mô phỏng doanh nghiệp: AD DS, Azure Arc, VM, network, file services, security, HA/DR, monitoring.

Thông tin thực hành

Exam: AZ-802 — Windows Server Hybrid Administrator

Ngày tạo: 22/05/2026

Nền tảng: Windows Server 2022/2025 lab, Windows 11, Azure, WAC

Ưu tiên: PowerShell/CLI trước, GUI là cách 02

Lý thuyết gắn gọn

End-to-end topology

End-to-end topology là sơ đồ đầy đủ gồm AD DS, member server, file server, Azure VM, Azure Arc, monitoring, backup và security.

Core services

Core services gồm AD DS, DNS, DHCP, file services, server management và network. Nếu core services không ổn định, các dịch vụ phía trên sẽ bị ảnh hưởng.

Security + HA + DR

Security, High Availability và Disaster Recovery là lớp bảo vệ production. Hệ thống không chỉ chạy được mà còn phải an toàn, sẵn sàng và phục hồi được.

Monitoring

Monitoring giúp phát hiện sự cố trước khi người dùng báo lỗi. Capstone cần có log, alert và dashboard tối thiểu.

Final report

Final report ghi lại kiến trúc, cấu hình, output kiểm tra, lỗi gặp phải, chi phí, cleanup và bài học. Đây là bằng chứng hoàn thành và có thể dùng làm portfolio.

Ghi chú tình huống doanh nghiệp

  • Không áp cấu hình trực tiếp lên production. Dùng OU/lab server/snapshot trước.
  • Ưu tiên PowerShell để lặp lại được, audit được và dùng trong automation.
  • GUI/WAC/Server Manager dùng để đối chiếu, vận hành hoặc đào tạo người mới.
  • Mỗi lab cần có evidence: output lệnh, Event Log, screenshot hoặc trạng thái Azure resource.

Bài tập lab step-by-step

LAB-111 PowerShell Windows Server Windows Admin Center

Thiết kế topology AZ-802 hoàn chỉnh

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server theo yêu cầu chương.
  2. Mở PowerShell Administrator.
  3. Kiểm tra phiên bản Windows Server và module.
  4. Thực hiện cấu hình CLI theo lab.
  5. Kiểm tra output và Event Logs.
  6. Mở GUI tương ứng để đối chiếu.
  7. Ghi lại screenshot/log.
  8. Cleanup cấu hình demo.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-112 PowerShell Windows Server Windows Admin Center

Triển khai core services

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server phù hợp.
  2. Cài feature hoặc agent cần thiết.
  3. Cấu hình cluster/vault/policy/replication theo lab.
  4. Chạy validation hoặc test backup/failover.
  5. Kiểm tra job status, event log và health.
  6. Ghi lại RTO/RPO hoặc kết quả test.
  7. Viết runbook restore/failover.
  8. Cleanup cluster/vault/resource lab nếu không dùng.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-113 PowerShell Windows Server Windows Admin Center

Triển khai security baseline

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Mở PowerShell Administrator hoặc Group Policy Management.
  2. Xác định baseline/security policy cần áp dụng.
  3. Cấu hình policy/feature/security control theo lab.
  4. Kiểm tra bằng PowerShell và Event Viewer.
  5. Ghi lại trạng thái trước/sau hardening.
  6. Tạo rollback plan trước khi áp dụng rộng.
  7. Đối chiếu bằng Windows Security/WAC/Portal nếu phù hợp.
  8. Cleanup cấu hình demo nếu cần.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-114 PowerShell Windows Server Windows Admin Center Azure Portal Azure CLI

Triển khai backup/DR/monitoring

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center, Azure Portal, Azure CLI

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Đăng nhập Azure CLI: `az login`.
  2. Chọn subscription lab: `az account set --subscription <SUBSCRIPTION_ID>`.
  3. Tạo hoặc chọn Resource Group lab.
  4. Tạo/onboard/cấu hình tài nguyên Azure theo lab.
  5. Chạy lệnh PowerShell/Azure CLI để xác minh trạng thái.
  6. Mở Azure Portal để đối chiếu trạng thái resource.
  7. Ghi lại Resource ID, screenshot và output CLI.
  8. Cleanup Resource Group, policy assignment, vault hoặc Arc resource nếu không dùng.
PowerShell / CLI mẫu
Install-WindowsFeature Windows-Server-Backup
Get-WBPolicy
# Azure Backup dùng Recovery Services Vault/MARS agent hoặc Azure VM backup policy

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

LAB-115 PowerShell Windows Server Windows Admin Center

Bảo vệ final report

Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center

Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.

Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.

Cách 01 — PowerShell / CLI ưu tiên

  1. Chuẩn bị VM/lab server theo yêu cầu chương.
  2. Mở PowerShell Administrator.
  3. Kiểm tra phiên bản Windows Server và module.
  4. Thực hiện cấu hình CLI theo lab.
  5. Kiểm tra output và Event Logs.
  6. Mở GUI tương ứng để đối chiếu.
  7. Ghi lại screenshot/log.
  8. Cleanup cấu hình demo.
PowerShell / CLI mẫu
Get-ComputerInfo | Select-Object CsName,WindowsProductName,OsVersion
Get-Service | Select-Object -First 10
Get-EventLog -LogName System -Newest 10

Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal

  1. Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
  2. Chọn đúng server, role hoặc Azure resource lab.
  3. Tạo/cấu hình theo nội dung lab.
  4. Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
  5. Chụp screenshot cấu hình chính.
  6. Cleanup nếu không dùng.
Kiểm tra kết quả

Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.

Cleanup

Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.

Zalo