Práctica gratuita · sin registro
30 preguntas de práctica gratuitas de Azure AZ-800
Preguntas de práctica reales para el examen Azure Azure Hybrid Admin (AZ-800), con respuestas y explicaciones detalladas. Actualizado en 2026.
Preguntas gratuitas
30
Puntuación de aprobado
700 de 1000
Duración del examen
120 minutos
Banco de preguntas
Más de 154 preguntas
A continuación tienes 30 preguntas de práctica reales para el examen Azure Azure Hybrid Admin (AZ-800). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.
Preguntas de práctica de AZ-800
- FreePracticeQuiz.questionLabelStorageTiene un servidor llamado Server1 que ejecuta Windows Server. Server1 tiene los grupos de almacenamiento que se muestran en la siguiente tabla. Planea crear un disco virtual llamado VDisk1 que usará niveles de almacenamiento. ASolo Pool2 y Pool3.BSolo Pool2.CSolo Pool1.DPool1, Pool2 y Pool3.ESolo Pool1 y Pool2.FSolo Pool1 y Pool3.GSolo Pool3.
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User1 se conecta a \\Server1.adatum.com\Share1\, el usuario puede tomar posesión de File1.txt.   ASí.BNo.
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User2 se conecta a \\Server1.adatum.com\Share1\, File1.txt es visible.   ASí.BNo.
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User3 se conecta a \\Server1.adatum.com\Share1\, File1.txt es visible.   ASí.BNo.
- FreePracticeQuiz.questionLabelIdentityContoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Debe cumplir los requisitos técnicos relativos a los vínculos a sitios. ¿Qué usuarios pueden realizar las tareas requeridas?      ASolo Admin1.BSolo Admin1 y Admin3.CSolo Admin1 y Admin2.DSolo Admin3.EAdmin1, Admin2 y Admin3.
- FreePracticeQuiz.questionLabelComputeTiene un servidor llamado Server1 que hospeda contenedores de Windows. Planea implementar una aplicación con varios contenedores. Debe crear una red de Docker que admita la implementación de la aplicación. ¿Qué tipo de red debería crear?Atransparent.Bl2bridge.CNAT.Dl2tunnel.
- FreePracticeQuiz.questionLabelSecurityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe configurar la administración remota para cumplir los requisitos de seguridad. ¿Qué debería usar?  AEl acceso a máquinas virtuales justo a tiempo (JIT).BAzure AD Privileged Identity Management (PIM).CLa extensión de Escritorio remoto para Azure Cloud Services.DUn host de Azure Bastion.
- FreePracticeQuiz.questionLabelIdentityContoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Admin1 debe usar una contraseña con al menos 14 caracteres.      ASí.BNo.
- FreePracticeQuiz.questionLabelIdentityContoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. User1 debe usar una contraseña con al menos 10 caracteres.      ASí.BNo.
- FreePracticeQuiz.questionLabelIdentitySi Admin1 crea un nuevo usuario local en Server1, la contraseña del nuevo usuario debe tener al menos ocho caracteres.ASí.BNo.
- FreePracticeQuiz.questionLabelSecurityTiene una máquina virtual de Azure llamada VM1 que ejecuta Windows Server. Debe configurar la gestión de VM1 para cumplir los siguientes requisitos: exigir que los administradores soliciten acceso a VM1 antes de establecer una conexión de Escritorio remoto; limitar el acceso a VM1 desde direcciones IP de origen concretas; limitar el acceso a VM1 a un puerto de administración concreto. ¿Qué debería configurar?AUn grupo de seguridad de red (NSG).BAzure Active Directory (Azure AD) Privileged Identity Management (PIM).CAzure Front Door.DMicrosoft Defender for Cloud.
- FreePracticeQuiz.questionLabelComputePlanea implementar una aplicación en contenedores que requiere .NET Core. Debe crear una imagen de contenedor para la aplicación. La imagen debe ser lo más pequeña posible. ¿Qué imagen base debería usar?ANano Server.BServer Core.CWindows Server.DWindows.
- FreePracticeQuiz.questionLabelStorageDebe configurar Azure File Sync para cumplir los requisitos de uso compartido de archivos. ¿Qué debería hacer? ANúmero mínimo de grupos de sincronización que crear: 2. Número mínimo de servicios de Storage Sync que crear: 2.BNúmero mínimo de grupos de sincronización que crear: 1. Número mínimo de servicios de Storage Sync que crear: 3.CNúmero mínimo de grupos de sincronización que crear: 3. Número mínimo de servicios de Storage Sync que crear: 1.DNúmero mínimo de grupos de sincronización que crear: 2. Número mínimo de servicios de Storage Sync que crear: 4.
- FreePracticeQuiz.questionLabelNetworkingDebe implementar una solución de disponibilidad para DHCP que cumpla los requisitos de red. ¿Qué dos acciones debería realizar?AEn DHCP1, crear un ámbito que contenga el 25 por ciento de las direcciones IP de Scope2.BEn el router de cada oficina, configurar un relé DHCP.CEn DHCP2, configurar un ámbito que contenga el 25 por ciento de las direcciones IP de Scope1.DEn cada servidor DHCP, instalar la característica de clústeres de conmutación por error y añadir el rol de clúster DHCP.EEn cada ámbito DHCP, configurar la conmutación por error de DHCP.
- FreePracticeQuiz.questionLabelComputeTiene un servidor llamado Host1 con el rol de servidor Hyper-V instalado. Host1 hospeda una máquina virtual llamada VM1. Tiene un servidor de administración llamado Server1 que ejecuta Windows Server. Administra Host1 de forma remota desde Server1 mediante el Administrador de Hyper-V. Debe garantizar el acceso a un disco duro USB conectado a Server1 cuando se conecte a VM1 mediante Conexión a máquina virtual. ¿Qué dos acciones debería realizar?AEn la configuración de Hyper-V de Host1, seleccionar «Permitir el modo de sesión mejorada».BEn Administración de discos en Host1, adjuntar un disco duro virtual.CEn Conexión a máquina virtual, cambiar a una sesión básica.DEn Conexión a máquina virtual, seleccionar «Mostrar opciones» y después seleccionar el disco duro USB.EEn Administración de discos en Host1, seleccionar «Volver a examinar los discos».
- FreePracticeQuiz.questionLabelIdentityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. ¿Qué debería implementar para el despliegue de DC3?  AAzure Active Directory Domain Services (Azure AD DS).BAzure AD Application Proxy.CUna máquina virtual de Azure.DUna unidad administrativa de Azure AD.
- FreePracticeQuiz.questionLabelIdentityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe cumplir los requisitos de seguridad relativos a las contraseñas. ¿Dónde debería configurar los componentes de Azure AD Password Protection?   AEl agente de DC de Azure AD Password Protection: todos los controladores de dominio. El servicio proxy de Azure AD Password Protection: VM1 y VM2. Una lista personalizada de contraseñas prohibidas: el tenant de Azure AD.BEl agente de DC de Azure AD Password Protection: solo DC1. El servicio proxy de Azure AD Password Protection: el tenant de Azure AD. Una lista personalizada de contraseñas prohibidas: VM1 y VM2.CEl agente de DC de Azure AD Password Protection: VM1 y VM2. El servicio proxy de Azure AD Password Protection: todos los controladores de dominio. Una lista personalizada de contraseñas prohibidas: solo DC1.DEl agente de DC de Azure AD Password Protection: todos los controladores de dominio. El servicio proxy de Azure AD Password Protection: el tenant de Azure AD. Una lista personalizada de contraseñas prohibidas: VM1 y VM2.
- FreePracticeQuiz.questionLabelComputeTiene una máquina virtual de Azure llamada VM1 que ejecuta Windows Server. Realiza las siguientes acciones en VM1: crear una carpeta llamada Folder1 en el volumen C; crear una carpeta llamada Folder2 en el volumen D; añadir un nuevo disco de datos a VM1 y crear un nuevo volumen al que se asigna la letra E; instalar una aplicación llamada App1 en el volumen E. Planea redimensionar VM1. ¿Qué objetos estarán presentes después de redimensionar VM1?ASolo Folder1 y Folder2.BSolo Folder1, el volumen E y App1.CSolo Folder1.DFolder1, Folder2, App1 y el volumen E.
- FreePracticeQuiz.questionLabelSecurityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. ¿Qué tres acciones debería realizar, y en qué orden, para cumplir los requisitos de seguridad de Webapp1?   ACasilla 1: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS.BCasilla 1: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red.CCasilla 1: crear una cuenta de servicio administrada independiente (sMSA) en AD DS. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red.DCasilla 1: crear una identidad administrada asignada por el sistema en Azure AD. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS.
- FreePracticeQuiz.questionLabelManagementContoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Debe cumplir los requisitos técnicos relativos a Server4. ¿Qué cmdlets debería ejecutar en Server1 y Server4?       AServer1: Enable-ServerManagerStandardUserRemoting. Server4: Enable-PSRemoting.BServer1: Enable-PSRemoting. Server4: Enable-ServerManagerStandardUserRemoting.CServer1: Set-Item. Server4: Enable-PSRemoting.DServer1: Start-Service. Server4: Enable-PSRemoting.
- FreePracticeQuiz.questionLabelStorageTiene un servidor de archivos llamado Server1 que ejecuta Windows Server y contiene los volúmenes que se muestran en la siguiente tabla. ¿En qué volúmenes puede usar el Cifrado de unidad BitLocker (BitLocker) y las cuotas de disco?  ABitLocker: C, D y E. Cuotas de disco: solo C y D.BBitLocker: solo C y D. Cuotas de disco: C, D y E.CBitLocker: solo C. Cuotas de disco: solo D.DBitLocker: solo D. Cuotas de disco: solo C.
- FreePracticeQuiz.questionLabelIdentityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe configurar los ajustes de directiva de grupo para garantizar que los hosts de sesión de Azure Virtual Desktop cumplan los requisitos de seguridad. ¿Qué debería configurar?  AEl filtrado de seguridad del vínculo de GPO4.BEl filtrado de seguridad del vínculo de GPO1.CEl procesamiento de bucle invertido en GPO4.DLa propiedad «Exigido» del vínculo de GPO1.EEl procesamiento de bucle invertido en GPO1.FLa propiedad «Exigido» del vínculo de GPO4.
- FreePracticeQuiz.questionLabelStorageTiene dos servidores locales llamados Server1 y Server2 que ejecutan Windows Server. Tiene una cuenta de Azure Storage llamada storage1 que contiene un recurso compartido de archivos llamado share1. Server1 se sincroniza con share1 mediante Azure File Sync. Debe configurar Server2 para que se sincronice con share1. ¿Qué tres acciones debería realizar y en qué orden? ACasilla 1: añadir un servicio de Storage Sync a la suscripción de Azure. Casilla 2: añadir un punto de conexión de servidor al grupo de sincronización. Casilla 3: en Server2, instalar el agente de Azure File Sync.BCasilla 1: añadir un punto de conexión de servidor al grupo de sincronización. Casilla 2: en Server2, instalar el agente de Azure File Sync. Casilla 3: añadir un punto de conexión en la nube al grupo de sincronización.CCasilla 1: en Server2, instalar el agente de Azure File Sync. Casilla 2: añadir un punto de conexión en la nube al grupo de sincronización. Casilla 3: registrar Server2 en el servicio de Storage Sync.DCasilla 1: en Server2, instalar el agente de Azure File Sync. Casilla 2: registrar Server2 en el servicio de Storage Sync. Casilla 3: añadir un punto de conexión de servidor al grupo de sincronización.
- FreePracticeQuiz.questionLabelIdentity¿Qué grupos puede añadir a Group3 y a Group5? AGroup3: solo Group1 y Group2. Group5: solo Group4.BGroup3: solo Group1 y Group4. Group5: solo Group6.CGroup3: solo Group1, Group2, Group4 y Group5. Group5: solo Group4.DGroup3: solo Group6. Group5: solo Group4 y Group6.
- FreePracticeQuiz.questionLabelStorageTiene cinco servidores de archivos que ejecutan Windows Server. Debe impedir que los usuarios carguen archivos de vídeo con la extensión .mov en las carpetas compartidas de los servidores de archivos. El resto de tipos de archivo deben permitirse. La solución debe minimizar el esfuerzo administrativo. ¿Qué debería crear?AUna directiva de acceso central del control de acceso dinámico.BUn filtro de archivos.CUna regla de acceso central del control de acceso dinámico.DUna directiva de prevención de pérdida de datos (DLP).
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. User1 puede leer los archivos de Share1.    ASí.BNo.
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. User3 puede eliminar archivos en Share1.    ASí.BNo.
- FreePracticeQuiz.questionLabelSecuritySu red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. Si User2 se conecta a \\Server1.adatum.com desde el Explorador de archivos, Share1 aparecerá en la lista.    ASí.BNo.
- FreePracticeQuiz.questionLabelIdentityFabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Está planificando la implementación de Azure Arc para respaldar los cambios previstos. Debe configurar el entorno para admitir directivas de gestión de configuración. ¿Qué debería hacer?  AUnir todos los servidores a Azure AD de forma híbrida.BCrear un Hybrid Runbook Worker en Azure Automation.CImplementar el agente de Azure Connected Machine en todos los servidores.DImplementar el agente de Azure Monitor en todos los servidores.
- FreePracticeQuiz.questionLabelComputeTiene un host de contenedores de Windows Server llamado Server1 y una imagen de contenedor llamada Image1. Debe iniciar un contenedor a partir de Image1. La solución debe ejecutar el contenedor en una máquina virtual de Hyper-V. ¿Qué parámetro debería especificar al ejecutar el comando docker run?A–expose.B–privileged.C–runtime.D–entrypoint.E–isolation.
¿Listo para el examen completo de AZ-800?
Accede a todas las Más de 154 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.
Preguntas frecuentes
¿Son preguntas de práctica reales de AZ-800?+
¿Es difícil el examen AZ-800?+
¿Cuántas preguntas tiene el examen real de AZ-800?+
¿Hace falta registrarse para usar estas preguntas?+
Sigue estudiando
Aprueba AZ-800 en el primer intento
Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.
Comenzar el examen de práctica completo de AZ-800