70 744 securing windows server 2016

Exam 70-744: Securing Windows Server 2016

This exam retired on January 31, 2021. For currently available options, please refer to the Browse Certifications and Exams page.

Candidates for this exam secure Windows Server 2016 environments. Candidates are familiar with the methods and technologies used to harden server environments and secure virtual machine infrastructures using Shielded and encryption-supported virtual machines and Guarded Fabric.

Candidates manage the protection of Active Directory and Identity infrastructures and manage privileged identities using Just in Time (JIT) and Just Enough Administration (JEA) approaches, as well as implement Privileged Access Workstations (PAWs) and secure servers using the Local Administrator Password Solution (LAPS).

Candidates should also be able to use threat detection solutions such as auditing access, implementing Advanced Threat Analytics (ATA), deploying Operations Management Suite (OMS) solutions, and identifying solutions for specific workloads.

Part of the requirements for: MCSE: Core Infrastructure

Related exams: none

Important: See details

Schedule exam

70-744: Securing Windows Server 2016

Languages: English, Spanish, Chinese (Simplified), Chinese (Traditional), French, German, Japanese, Portuguese (Brazil)

Retirement date: 01/31/2021 **

Candidates for this exam secure Windows Server 2016 environments. Candidates are familiar with the methods and technologies used to harden server environments and secure virtual machine infrastructures using Shielded and encryption-supported virtual machines and Guarded Fabric.

Price based on the country in which the exam is proctored.

All objectives of the exam are covered in depth so you’ll be ready for any question on the exam.

Skills measured

  • Implement Server Hardening Solutions (25-30%)
  • Secure a Virtualization Infrastructure (5-10%)
  • Secure a Network Infrastructure (10-15%)
  • Manage Privileged Identities (25-30%)
  • Implement Threat Detection Solutions (15-20%)
  • Implement Workload-Specific Security (5-10%)

Two ways to prepare

Learning paths to gain the skills needed to become certified

Learning paths are not yet available for this exam

Instructor-led courses to gain the skills needed to become certified

Securing Windows Server 2016

This five-day, instructor-led course teaches IT professionals how they can enhance the security of the IT infrastructure that they administer. This course begins by emphasizing the importance of assuming that network breaches have occurred already, and then teaches you how to protect administrative credentials and rights to help ensure that administrators can perform only the tasks that they need to, when they need to.

This course explains how you can use auditing and the Advanced Threat Analysis feature in Windows Server 2016 to identify security issues. You will also learn how to mitigate malware threats, secure your virtualization platform, and use deployment options such as Nano server and containers to enhance security. The course also explains how you can help protect access to files by using encryption and dynamic access control, and how you can enhance your network’s security.

Audience profile

This course is for IT professionals who need to securely administer Windows Server 2016 networks. These professionals typically work with networks that are configured as Windows Server domain-based environments, with managed access to the internet and cloud services.

Students who seek certification in the 70-744 Securing Windows server exam also will benefit from this course.

Экзамен 70-744: Securing Windows Server 2016

Этот экзамен будет отменен 31 января 2021 года в 23:59 по центральному времени. После этой даты вы уже сможете сдавать этот экзамен. Узнайте больше о предстоящих отменах экзаменов.

Читайте также:  Drweb ess linux install

Кандидаты на прохождение этого экзамена отвечают за обеспечение безопасности сред Windows Server 2016. Они знакомы с методами и технологиями повышения надежности защиты сред сервера и инфраструктур виртуальных машин с помощью экранированных и поддерживающих шифрование виртуальных машин и защищенной структуры.

Кандидаты управляют защитой Active Directory и инфраструктуры идентификации и управляют привилегированными удостоверениями с помощью подходов Just-in-Time (JIT) и Just-Enough-Administration (JEA), а также внедряют Privileged Access Workstations (PAW) и безопасные серверы с помощью Local Administrator Password Solution (LAPS).

Кандидаты также должны уметь использовать решения для обнаружения угроз, например аудит доступа с внедрением Advanced Threat Analytics (ATA) и развертыванием решений Operations Management Suite (OMS), а также определять решения для конкретных рабочих нагрузок.

Часть требований для: MCSE: Core Infrastructure

Связанные экзамены: нет

Запланировать экзамен

70-744: Securing Windows Server 2016

Языки: Английский, Испанский, Китайский (упрощенное письмо), Китайский (традиционное письмо), Французский, Немецкий, Японский, Португальский (Бразилия)

Дата выбытия: нет

Кандидаты на прохождение этого экзамена отвечают за обеспечение безопасности сред Windows Server 2016. Они знакомы с методами и технологиями повышения надежности защиты сред сервера и инфраструктур виртуальных машин с помощью экранированных и поддерживающих шифрование виртуальных машин и защищенной структуры.

Цена зависит от того, в какой стране проводится контроль экзамена.

Все задания рассмотрены достаточно подробно, чтобы на экзамене вы были готовы к любым вопросам.

Оцениваемые навыки

  • Внедрение решений по усилению защиты сервера (25-30%)
  • Обеспечение безопасности инфраструктуры виртуализации (5-10%)
  • Обеспечение безопасности инфраструктуры сети (10-15%)
  • Управление привилегированными удостоверениями (25-30%)
  • Внедрение решений по обнаружению угрозы (15-20%)
  • Внедрение безопасности для специализированной рабочей нагрузки (5-10%)

Два способа подготовки

Схемы обучения для приобретения навыков, необходимых для получения сертификата

Для этого экзамена доступных схем обучения пока нет

Курсы под руководством инструктора для приобретения навыков, необходимых для получения сертификата

Securing Windows Server 2016

Этот пятидневный курс под руководством инструктора учит ИТ-специалистов, как они могут повысить безопасность ИТ-инфраструктуры, которой они управляют. Этот курс начинается с подчеркивания важности предположения о том, что нарушения сети уже произошли, а затем рассказывает, как защитить учетные данные и права администратора, чтобы гарантировать, что администраторы могут выполнять только те задачи, которые им необходимы и когда им это необходимо.

В этом курсе объясняется, как использовать аудит и функцию расширенного анализа угроз в Windows Server 2016 для выявления проблем безопасности. Вы также узнаете, как минимизировать угрозы со стороны вредоносных программ, защищать платформу виртуализации и использовать параметры развертывания, такие как Nano-сервер и контейнеры, для повышения безопасности. В курсе также объясняется, как вы можете помочь защитить доступ к файлам с помощью шифрования и динамического контроля доступа, и как вы можете повысить безопасность вашей сети.

Профиль аудитории

Этот курс предназначен для ИТ-специалистов, которым необходимо безопасно администрировать сети Windows Server 2016. Эти специалисты обычно работают с сетями, которые настроены как доменные среды Windows Server, с управляемым доступом к Интернету и облачным службам.

Студенты, желающие получить сертификат на экзамене 70-744 Securing Windows Server, также получат пользу от этого курса.

Securing Windows Server 2016

Очная форма предполагает сдачу экзамена в центрах тестирования в следующих 6 городах: Москва, Санкт-Петербург, Екатеринбург, Новосибирск, Нижний Новгород, Ростов-на-Дону. Вы приезжаете в указанное администратором время по нужному адресу и проходите сдачу экзамена на ПК.


Дистанционная сдача осуществляется через Интернет в комфортных условиях дома или офиса под надзором удаленного наблюдателя Майкрософт с помощью веб-камеры и микрофона.

В связи с изменением курса рубля по отношению к иностранной валюте актуальную стоимость экзаменов уточняйте у наших операторов по контактным телефонам или электронной почте учебного центра Softline.

Учебный центр Softline является авторизованным Центром тестирования Pearson VUE. Сдать экзамен Securing Windows Server 2016 вы можете в одном из 6 городов: Москве, Нижнем Новгороде, Екатеринбурге, Санкт-Петербурге, Новосибирске, Ростове-на-Дону. Чтобы купить экзамен Securing Windows Server 2016, положите его в корзину и оплатите по счёту или картой. После оформления и/или оплаты заказа через сайт с вами свяжется наш менеджер для согласования удобного времени и места сдачи экзамена. Центры тестирования работают по будням с 9.00 до 18.00. После успешной сдачи экзамена на ваше имя выдаётся сертификат вендора. Пожалуйста, ознакомьтесь с Правилами сдачи экзаменов в Учебном центре Softline (Pearson Vue).

Читайте также:  Чтобы windows отключала второй жесткий диск


Guides, tutorials, reviews and news for System Administrators.

Microsoft 70-744 Securing Windows Server 2016 Study Guide

This page is a directory that links to posts I have written that cover the official objectives in the Microsoft’s 70-744 Securing Windows Server 2016 exam. Basically if you’re after detailed information on any of the exam objectives below simply click the link for further information. I passed the exam in April 2017 with a score of 916 and started creating these posts while studying as I found the amount of information online at the time to be lacking.

The official objectives for the 70-744 exam can be found here.

Study Materials

Below is a list of material that I am using while studying for the 70-744 exam.

Below you will find links to posts that I have created covering different areas of the 70-744 exam which will help you study for the exam.

Implement server hardening solutions (25-30%)

  • Configure disk and file encryption
    • Determine hardware and firmware requirements for secure boot and encryption key functionality
    • Deploy BitLocker encryption
    • Deploy BitLocker without a Trusted Platform Module (TPM)
    • Deploy BitLocker with a TPM only
    • Configure the Network Unlock feature
    • Configure BitLocker Group Policy settings
    • Enable Bitlocker to use secure boot for platform and BCD integrity validation
    • Configure BitLocker on Clustered Shared Volumes (CSVs) and Storage Area Networks (SANs)
    • Implement BitLocker Recovery Process using self-recovery and recovery password retrieval solutions
    • Configure BitLocker for virtual machines (VMs) in Hyper-V
    • Determine usage scenarios for Encrypting File System (EFS)
    • Configure the EFS recovery agent
    • Manage EFS and BitLocker certificates, including backup and restore
  • Implement server patching and updating solutions
    • Install and configure Windows Server Update Services (WSUS)
    • Manage updates using WSUS
    • Create computer groups
    • Configure update approvals and deployments
    • Configure automatic updates
    • Configure WSUS reporting
    • Troubleshoot WSUS configuration and deployments
  • Implement malware protection
    • Implement antimalware solution with Windows Defender
    • Integrate Windows Defender with WSUS and Windows Update
    • Configure Windows Defender using Group Policy
    • Configure Windows Defender scans using Windows PowerShell
    • Implement AppLocker rules
    • Implement AppLocker rules using Windows PowerShell
    • Implement Control Flow Guard
    • Implement Code Integrity (Device Guard) Policies
    • Create Code Integrity policy rules
    • Create Code Integrity file rules
  • Protect credentials
    • Determine requirements for implementing Credential Guard
    • Configure Credential Guard using Group Policy, WMI, Command Prompt, and Windows PowerShell
    • Implement NTLM blocking
  • Create security baselines
    • Install and configure Security Compliance Manager (SCM)
    • Create, view, and import security baselines
    • Deploy configurations to domain and non-domain joined servers

Secure a virtualization infrastructure (5-10%)

  • Implement a Guarded Fabric solution
    • Install and configure the Host Guardian Service (HGS)
    • Configure Admin-trusted attestation
    • Configure TPM-trusted attestation
    • Configure the Key Protection Service using HGS
    • Migrate Shielded VMs to other guarded hosts
    • Configure Nano Server as TPM attested guarded host
    • Troubleshoot guarded hosts
  • Implement Shielded and encryption-supported VMs
    • Determine requirements and scenarios for implementing Shielded VMs
    • Create a Shielded VM using only a Hyper-V environment
    • Enable and configure vTPM to allow an operating system and data disk encryption within a VM
    • Determine requirements and scenarios for implementing encryption-supported VMs
    • Troubleshoot Shielded and encryption-supported VMs

Secure a network infrastructure (10-15%)

  • Configure Windows Firewall
    • Configure Windows Firewall with Advanced Security
    • Configure network location profiles
    • Configure and deploy profile rules
    • Configure firewall rules for multiple profiles using Group Policy
    • Configure connection security rules using Group Policy, the GUI management console, or Windows PowerShell
    • Configure Windows Firewall to allow or deny applications, scopes, ports, and users using Group Policy, the GUI management console, or Windows PowerShell
    • Configure authenticated firewall exceptions
    • Import and export Windows Firewall settings
  • Implement a software-defined Distributed Firewall
    • Determine requirements and scenarios for Distributed Firewall implementation with software-defined networking
    • Determine usage scenarios for Distributed Firewall policies and network security groups
  • Secure network traffic
    • Configure IPsec transport and tunnel modes
    • Configure IPsec authentication options
    • Configure connection security rules
    • Implement isolation zones
    • Implement domain isolation
    • Implement server isolation zones
    • Determine SMB 3.1.1 protocol security scenarios and implementations
    • Enable SMB encryption on SMB Shares
    • Configure SMB signing via Group Policy
    • Disable SMB 1.0
    • Secure DNS traffic using DNSSEC and DNS policies
    • Install and configure Microsoft Message Analyzer (MMA) to analyze network traffic
Читайте также:  Linux сообщение last login

Manage privileged identities (25-30%)

  • Implement an Enhanced Security Administrative Environment (ESAE) administrative forest design approach
    • Determine usage scenarios and requirements for implementing ESAE forest design architecture to create a dedicated administrative forest
    • Determine usage scenarios and requirements for implementing clean source principals in an Active Directory architecture
  • Implement Just-in-Time (JIT) Administration
    • Create a new administrative (bastion) forest in an existing Active Directory environment using Microsoft Identity Manager (MIM)
    • Configure trusts between production and bastion forests
    • Create shadow principals in bastion forest
    • Configure the MIM web portal
    • Request privileged access using the MIM web portal
    • Determine requirements and usage scenarios for Privileged Access Management (PAM) solutions
    • Create and implement MIM policies
    • Implement Just-in-Time administration principals using time-based policies
    • Request privileged access using Windows PowerShell
  • Implement Just-Enough-Administration (JEA)
    • Enable a JEA solution on Windows Server 2016
    • Create and configure session configuration files
    • Create and configure role capability files
    • Create a JEA endpoint
    • Connect to a JEA endpoint on a server for administration
    • View logs
    • Download WMF 5.1 to a Windows Server 2008 R2
    • Configure a JEA endpoint on a server using Desired State Configuration (DSC)
  • Implement Privileged Access Workstations (PAWs) and User Rights Assignments
    • Implement a PAWS solution
    • Configure User Rights Assignment group policies
    • Configure security options settings in Group Policy
    • Enable and configure Remote Credential Guard for remote desktop access
  • Implement Local Administrator Password Solution (LAPS)
    • Install and configure the LAPS tool
    • Secure local administrator passwords using LAPS
    • Manage password parameters and properties using LAPS

Implement threat detection solutions (15-20%)

  • Configure advanced audit policies
    • Determine the differences and usage scenarios for using local audit policies and advanced auditing policies
    • Implement auditing using Group Policy and AuditPol.exe
    • Implement auditing using Windows PowerShell
    • Create expression-based audit policies
    • Configure the Audit PNP Activity policy
    • Configure the Audit Group Membership policy
    • Enable and configure Module, Script Block, and Transcription logging in Windows PowerShell
  • Install and configure Microsoft Advanced Threat Analytics (ATA)
    • Determine usage scenarios for ATA
    • Determine deployment requirements for ATA
    • Install and configure ATA Gateway on a dedicated server
    • Install and configure ATA Lightweight Gateway directly on a domain controller
    • Configure alerts in ATA Center when suspicious activity is detected
    • Review and edit suspicious activities on the attack time line
  • Determine threat detection solutions using Operations Management Suite (OMS)
    • Determine usage and deployment scenarios for OMS
    • Determine security and auditing functions available for use
    • Determine Log Analytics usage scenarios

Implement workload-specific security (5-10%)

  • Secure application development and server workload infrastructure
    • Determine usage scenarios, supported server workloads, and requirements for Nano Server deployments
    • Install and configure Nano Server
    • Implement security policies on Nano Servers using Desired State Configuration (DSC)
    • Determine usage scenarios and requirements for Windows Server and Hyper-V containers
    • Install and configure Hyper-V containers
  • Implement a secure file services infrastructure and Dynamic Access Control (DAC)
    • Install the File Server Resource Manager (FSRM) role service
    • Configure quotas
    • Configure file screens
    • Configure storage reports
    • Configure file management tasks
    • Configure File Classification Infrastructure (FCI) using FSRM
    • Implement work folders
    • Configure file access auditing
    • Configure user and device claim types
    • Implement policy changes and staging
    • Perform access-denied remediation
    • Create and configure Central Access rules and policies
    • Create and configure resource properties and lists

Please note that Microsoft may update these at any time in the future, so if you find any differences please let me know.

Оцените статью