Accueil · Guides de révision · AZ-801

Guide complet AZ-801 — Microsoft

Configuring Windows Server Hybrid Advanced Services · Programme, plan de révision, ressources, examen blanc gratuit.

TL;DR — Le guide en 1 minute

L'AZ-801 'Configuring Windows Server Hybrid Advanced Services' s'adresse aux administrateurs Windows Server experimentes souhaitant valider leurs competences hybrides Azure. Examen QCM/etudes de cas de 40-60 questions en 100 minutes, score 700/1000, prix 165 EUR HT. Prerequis: AZ-800 fortement recommande et 2 ans d'experience sur Windows Server. Combinee a AZ-800, elle delivre la certification 'Windows Server Hybrid Administrator Associate', tres recherchee pour les postes d'administrateur systeme hybride, ingenieur cloud et architecte infrastructure en 2026.

Pourquoi passer la certification AZ-801 ?

En 2026, la migration hybride reste la realite de 78% des entreprises europeennes selon Gartner : Active Directory on-premise persiste, mais Azure Arc, Azure Backup et Microsoft Defender for Cloud deviennent incontournables. L'AZ-801 valide precisement cette double competence devenue strategique. Avec la fin du support de Windows Server 2012/R2 et la migration massive vers Server 2022/2025, les entreprises recherchent activement des profils capables de securiser, sauvegarder et migrer des charges hybrides. Selon LinkedIn Talent Insights 2026, les offres mentionnant 'Windows Server Hybrid Administrator' ont augmente de 34% sur un an en France. Cote ROI, la certification se rentabilise en quelques semaines : le surplus salarial moyen atteint 6 000 a 9 000 EUR/an pour un administrateur certifie. Elle valorise considerablement un CV face aux DSI qui exigent desormais des preuves concretes de maitrise d'Azure Arc, Hyper-V, AD DS, DFS-R et Defender. Contrairement aux certifications 100% cloud (AZ-104, AZ-305), l'AZ-801 cible un marche moins sature mais critique : la coexistence on-prem/cloud. Elle constitue aussi un excellent tremplin vers les certifications Expert (AZ-305) ou les specialisations securite (SC-100, SC-300), tout en restant accessible aux profils sysadmin traditionnels qui n'ont pas une experience cloud-native complete.

Caractéristiques de l'examen

Format QCM, drag-and-drop, etudes de cas (40-60 questions)
Duree 100 minutes (+30 min non-anglophones)
Score requis 700/1000 (~70%)
Prix officiel 165 EUR HT (France, 2026)
Langues Anglais, Japonais, Chinois, Coreen, Allemand, Francais (partiel)
Validite 1 an, renouvellement gratuit via assessment Microsoft Learn
Prerequis Recommande : AZ-800 + 2 ans Windows Server, bases PowerShell/Azure

Programme détaillé par domaine

Domain 1 : Securiser Windows Server on-premises et infrastructures IaaS 25-30%

Objectifs
Ce domaine evalue la capacite a securiser un OS Windows Server, qu'il soit physique, virtuel Hyper-V ou Azure VM. Il couvre la protection contre les malwares, le hardening systeme via Security Baselines, la gestion des privileges et l'application de strategies de chiffrement. Vous devez savoir implementer Microsoft Defender for Cloud, configurer Just-In-Time VM access, gerer Azure Security Benchmark et appliquer Update Management via Azure Automation ou Azure Update Manager. La maitrise des audits de securite, des analyses de vulnerabilites et de la reponse aux incidents est attendue.
Concepts clés
Concepts cles : Credential Guard, Device Guard, Windows Defender Application Control (WDAC), AppLocker, Exploit Guard, Attack Surface Reduction rules, Local Administrator Password Solution (LAPS), Privileged Access Workstations (PAW), Just Enough Administration (JEA), Just-In-Time (JIT) VM Access, Security Baselines via Group Policy ou Intune, SMB encryption et signing, TLS 1.3, BitLocker avec TPM 2.0, Encrypted File System (EFS), Azure Disk Encryption, Customer Managed Keys (CMK), Microsoft Defender for Servers Plan 1/2, Defender Vulnerability Management, integration Microsoft Sentinel.
Services / outils
Services et outils : Microsoft Defender for Cloud, Microsoft Defender for Endpoint, Azure Update Manager (ex Update Management), Azure Automation, Azure Policy, Azure Arc-enabled servers, Microsoft Sentinel, Group Policy Management Console (GPMC), Windows Admin Center, PowerShell DSC, Azure Key Vault.
Temps estimé
12-15h

Domain 2 : Implementer et gerer Windows Server High Availability 10-15%

Objectifs
Ce domaine porte sur la haute disponibilite des serveurs Windows : clusters de basculement (Failover Clustering), Storage Replica, Storage Spaces Direct (S2D) et migration de machines virtuelles. Vous devez savoir concevoir un cluster a plusieurs sites, configurer un Cluster Aware Updating (CAU), gerer le quorum (Cloud Witness, File Share Witness), implementer Hyper-V Replica, et utiliser Azure Site Recovery pour la replication des charges on-premise vers Azure. La planification de la continuite d'activite et la reprise apres sinistre sont au coeur de ce domaine.
Concepts clés
Concepts cles : Failover Cluster, Cluster Shared Volumes (CSV), Storage Spaces Direct, Storage Replica synchrone/asynchrone, Cloud Witness avec Azure Storage Account, Stretch Cluster multi-sites, Cluster Sets, Hyper-V Replica, Live Migration, Shared Nothing Live Migration, Azure Site Recovery (ASR), Recovery Plans, RPO/RTO, network fault tolerance, SMB Multichannel, RDMA.
Services / outils
Services et outils : Failover Cluster Manager, Cluster Aware Updating, Hyper-V Manager, Windows Admin Center, Azure Site Recovery, Azure Recovery Services Vault, PowerShell modules FailoverClusters et Hyper-V, Storage Migration Service.
Temps estimé
8-10h

Domain 3 : Implementer la reprise apres sinistre (Disaster Recovery) 10-15%

Objectifs
Ce domaine traite de la sauvegarde et de la restauration des charges Windows Server. Vous devez planifier des strategies de sauvegarde combinant solutions on-premise et cloud, configurer Azure Backup pour proteger fichiers, VM, etat systeme et SQL Server. Le candidat doit savoir restaurer des donnees granulaires, gerer les politiques de retention, securiser les sauvegardes contre les ransomwares (immutability, soft delete, MUA), et orchestrer une reprise d'activite multi-sites via Azure Site Recovery.
Concepts clés
Concepts cles : Microsoft Azure Recovery Services (MARS) agent, Microsoft Azure Backup Server (MABS), System Center Data Protection Manager (DPM), Recovery Services Vault, Backup Center, policies de retention GFS, soft delete, immutable vault, Multi-User Authorization (MUA), cross-region restore, Azure Backup pour SQL et SAP HANA, snapshots VM, VSS Writers, Windows Server Backup, replication ASR avec test failover.
Services / outils
Services et outils : Azure Backup, Azure Site Recovery, Recovery Services Vault, Backup Center, Windows Server Backup (wbadmin), MARS agent, MABS, Azure Monitor pour alerts de backup.
Temps estimé
8-10h

Domain 4 : Migrer serveurs et charges de travail 20-25%

Objectifs
Ce domaine evalue les migrations d'anciennes versions Windows Server vers Server 2022/2025 ou vers Azure. Il couvre la migration AD DS, des serveurs de fichiers, des partages DFS, des roles DHCP/DNS, des charges Hyper-V et IIS. Vous devez maitriser Azure Migrate, Storage Migration Service, et les techniques de cutover propres. La migration depuis Windows Server 2012/R2 (fin de support) vers des cibles modernes constitue un scenario tres frequent a l'examen.
Concepts clés
Concepts cles : Storage Migration Service (SMS), Azure Migrate (Discovery, Assessment, Server Migration), Azure Database Migration Service, Hyper-V to Azure migration, V2V et P2V, AD DS upgrade in-place, transfert FSMO roles, DFS Namespaces et Replication migration vers Azure File Sync, DHCP failover migration, DNS zones export/import, IIS migration via Web Deploy, dependency mapping.
Services / outils
Services et outils : Azure Migrate, Storage Migration Service, Windows Admin Center, Azure File Sync, Azure Database Migration Service, dcpromo / Install-ADDSDomainController, PowerShell DSC, Robocopy, Hyper-V Replica pour migrations.
Temps estimé
12-14h

Domain 5 : Surveiller et depanner Windows Server 10-15%

Objectifs
Ce dernier domaine porte sur la surveillance, le diagnostic et la resolution d'incidents Windows Server hybrides. Vous devez configurer Azure Monitor, Log Analytics, VM Insights, et utiliser les outils on-premise (Performance Monitor, Event Viewer, Resource Monitor). Le depannage couvre AD DS (replication, authentification Kerberos), Hyper-V, le reseau (TCP/IP, DNS, routage), le stockage (Storage Spaces, ReFS) et la performance des VM IaaS Azure. L'approche analytique et la lecture des logs sont essentielles.
Concepts clés
Concepts cles : Azure Monitor, Log Analytics Workspaces, KQL (Kusto Query Language), VM Insights, Connection Monitor, Network Watcher, Performance Monitor (perfmon), Event Viewer, Sysinternals Suite (PsTools, Process Explorer), Windows Admin Center Insights, Active Directory replication (repadmin, dcdiag), DNS troubleshooting (nslookup, Resolve-DnsName), Hyper-V Replica health, Storage Spaces health.
Services / outils
Services et outils : Azure Monitor, Log Analytics, Azure Arc, Windows Admin Center, Performance Monitor, Event Viewer, Sysinternals, PowerShell (Get-EventLog, Get-WinEvent), repadmin, dcdiag, nltest.
Temps estimé
8-10h

Plan de révision hebdomadaire

Planning recommande sur 8 semaines a raison de 8-10h hebdomadaires (total ~70h). Semaine 1 : Lecture du learning path officiel Microsoft Learn 'AZ-801' et installation d'un lab Hyper-V avec 3 VM Windows Server 2022 (DC, member, file server) + tenant Azure gratuit. Semaine 2 : Domaine 1 Securisation. Pratique de Defender for Cloud sur Azure Arc, configuration de Security Baselines, LAPS et JEA. Lecture des modules Microsoft Learn associes. Semaine 3 : Domaine 2 Haute disponibilite. Creer un cluster a 2 noeuds avec Cloud Witness, tester Storage Replica entre 2 VM, configurer Hyper-V Replica. Semaine 4 : Domaine 3 Disaster Recovery. Deployer un Recovery Services Vault, configurer Azure Backup pour fichiers et VM, tester un failover ASR complet. Semaine 5 : Domaine 4 Migrations. Utiliser Storage Migration Service pour migrer un file server, deployer Azure Migrate appliance, faire une migration VM Hyper-V vers Azure. Semaine 6 : Domaine 5 Monitoring. Configurer Log Analytics, ecrire des requetes KQL basiques, brancher des VM via Azure Arc, depanner AD avec repadmin/dcdiag. Semaine 7 : Examens blancs MeasureUp ou Whizlabs (3 a 4 sessions). Identifier les domaines faibles, relire la documentation officielle Microsoft Learn correspondante, refaire les labs en difficulte. Reviser les commandes PowerShell critiques (FailoverClusters, Hyper-V, ActiveDirectory). Semaine 8 : Revision finale. Refaire un examen blanc complet en conditions reelles (100 min chrono), relire les fiches de synthese personnelles, dormir 8h la veille. Passer l'examen en ligne ou en centre Pearson VUE.

Besoin d'un planning sur mesure ? 30 jours · 60 jours · 90 jours

Ressources recommandées

Microsoft Learn - AZ-801

Parcours officiel gratuit Microsoft avec modules theoriques et labs interactifs sandbox.

John Savill's AZ-801 Study Cram

Video YouTube gratuite de 3h par un MVP Microsoft, reference absolue pour reviser efficacement.

MeasureUp AZ-801 Practice Test

Examens blancs officiels endorsed by Microsoft, environ 110 EUR mais tres proches de l'examen reel.

Reddit r/AzureCertification

Communaute active partageant retours d'experience, tips et ressources sur les certifications Azure et Windows Server.

5 erreurs classiques à éviter

  • Erreur 1 : Negliger la pratique en lab. L'AZ-801 est tres scenario-based : sans manipulation reelle de clusters, Azure Backup et Azure Arc, les questions piegees sont quasi impossibles. Investissez dans un tenant Azure et un Hyper-V local des le debut.
  • Erreur 2 : Sous-estimer Azure Arc. De nombreux candidats focalisent sur Windows Server pur et oublient qu'Azure Arc est transversal a tous les domaines. Maitrisez l'onboarding, les extensions et l'integration avec Defender et Update Manager.
  • Erreur 3 : Confondre Azure Backup et Azure Site Recovery. Backup = sauvegarde granulaire avec retention longue ; ASR = replication continue pour DR avec RPO faible. Les questions exploitent souvent cette confusion via des scenarios RPO/RTO precis.
  • Erreur 4 : Ignorer PowerShell. Beaucoup de questions presentent des cmdlets a completer (Set-ClusterQuorum, Enable-ClusterStorageSpacesDirect, Register-AzRecoveryServicesBackupContainer). Apprenez la syntaxe exacte, pas seulement les concepts.
  • Erreur 5 : Reviser uniquement AZ-801 sans AZ-800. Les deux examens partagent un socle commun (AD, Hyper-V, networking). Sauter AZ-800 fragilise vos bases et complique la comprehension des scenarios hybrides avances de l'AZ-801.

5 questions types corrigées

Q1. Vous devez configurer un cluster de basculement a 2 noeuds reparti sur 2 sites distants. La latence reseau est de 8 ms. Quel type de quorum recommandez-vous pour eviter une situation de split-brain sans deployer un troisieme site ?
Réponse : C
Cloud Witness est la solution recommandee pour les clusters multi-sites car il elimine le besoin d'un troisieme site physique. Il utilise un Azure Storage Account comme arbitre neutre, accessible depuis les deux sites via HTTPS. File Share Witness sur un site cree un point de defaillance unique (si ce site tombe, le cluster perd le quorum). Disk Witness requiert un stockage partage, impossible en multi-sites. Node Majority avec 2 noeuds est dangereux car la perte d'un noeud arrete le cluster.
Q2. Vous migrez un file server Windows Server 2012 R2 vers Windows Server 2022. Quel outil Microsoft preconise-t-il pour transferer donnees, partages SMB et identite (nom NetBIOS, IP) sans intervention manuelle ?
Réponse : B
Storage Migration Service est l'outil officiel Microsoft pour migrer des file servers. Il inventorie automatiquement, copie les donnees avec leurs ACL, recree les partages SMB, et peut effectuer un cutover qui transfere identite (nom, IP) du serveur source vers la cible. Robocopy ne gere pas l'identite. DFS Replication n'est pas un outil de migration. Azure File Sync synchronise vers le cloud mais ne migre pas un serveur on-premise vers un autre serveur on-premise.
Q3. Vous voulez proteger les sauvegardes Azure Backup d'un ransomware qui obtiendrait des credentials administrateur. Quelles fonctionnalites combinez-vous ?
Réponse : B
Immutable vault rend les points de recuperation immuables : meme un admin ne peut pas les supprimer avant expiration. Multi-User Authorization (MUA) exige l'approbation d'un second admin via Resource Guard pour les operations critiques (desactivation soft delete, suppression vault). Cette combinaison est la defense recommandee par Microsoft contre les ransomwares cibles. Soft delete seul peut etre desactive. GRS protege contre un sinistre regional, pas contre une attaque. Private endpoints et RBAC sont complementaires mais insuffisants seuls.

Voir plus de questions gratuites →

Carrière & salaire après AZ-801

En France en 2026, un administrateur Windows Server Hybrid Associate (AZ-800 + AZ-801) percoit entre 45 000 et 58 000 EUR bruts annuels en debut de poste, et 60 000 a 78 000 EUR avec 5 ans d'experience (sources : Hays IT, APEC, Free-Work). Les postes vises : administrateur systeme hybride, ingenieur infrastructure cloud, consultant migration Azure, architecte infrastructure. En Suisse et au Luxembourg, ajoutez 25-40%. Les ESN (Capgemini, Sopra Steria, Accenture) et les ETI industrielles sont les plus recruteurs. Cette certification ouvre naturellement vers des certifications complementaires : AZ-104 (Azure Administrator) pour elargir au cloud pur, SC-300 (Identity) pour la specialisation IAM, AZ-305 (Azure Solutions Architect Expert) pour evoluer vers l'architecture. Apres 3-5 ans, evolution possible vers Cloud Architect (75-95k) ou Lead SRE.

Détail des salaires AZ-801 en 2026 →

FAQ — AZ-801

Combien de temps faut-il pour preparer AZ-801 ?

Entre 60 et 90 heures sur 6 a 10 semaines pour un administrateur Windows Server experimente. Comptez 120h+ si vous decouvrez Azure. La pratique en lab represente au moins 40% du temps.

Cette certification est-elle reconnue en France ?

Oui, tres largement. Microsoft est l'editeur leader sur les infrastructures hybrides en France. L'AZ-801 est citee dans plus de 60% des offres pour postes d'administrateur systeme hybride sur LinkedIn et APEC.

Quel est le taux de reussite a AZ-801 ?

Microsoft ne publie pas de taux officiels. Les estimations communautaires (Reddit, forums) donnent environ 55-65% de reussite au premier passage. La difficulte est consideree comme moyenne-haute, surtout sur les scenarios hybrides.

Quel est le salaire apres AZ-801 ?

En France 2026 : 45-58k EUR brut/an en junior, 60-78k EUR avec experience. Le couple AZ-800+AZ-801 apporte un bonus salarial moyen de 6-9k EUR/an par rapport a un profil sans certification equivalente.

Faut-il une experience prealable ?

Microsoft recommande 2 ans d'experience sur Windows Server et une connaissance de base d'Azure. L'AZ-800 n'est pas un prerequis formel mais fortement conseille car le combo delivre la certification Associate complete.

AZ-801 ou cert concurrente : laquelle choisir ?

Si votre environnement est 100% cloud Azure, preferez AZ-104. Si vous gerez du Windows Server (90% des entreprises francaises), AZ-800+AZ-801 est plus pertinent. Pas vraiment de concurrent direct chez AWS ou Google sur le perimetre hybride Microsoft.

Combien coute l'examen AZ-801 ?

165 EUR HT en France via Pearson VUE en 2026. Gratuit pour les etudiants eligibles Microsoft Learn Student et les participants aux Microsoft Virtual Training Days (un voucher 100% offert par session).

Combien de fois peut-on repasser AZ-801 ?

Microsoft impose : 24h d'attente apres un premier echec, puis 14 jours entre les tentatives suivantes. Maximum 5 passages par an. Chaque tentative est payante au tarif plein (165 EUR HT).

Prêt à passer à la pratique ?

Lancez votre examen blanc gratuit ou faites le test d'orientation pour valider votre choix.

Démarrer l'examen blanc AZ-801 → Test d'orientation