
简介AZ-104是微软MCP认证体系中面向Azure云平台的核心科目之一适合计划成为Azure解决方案专家或正在准备微软认证考试的IT人员。这份PDF题库围绕Azure资源管理、标签分组、Azure AD条件访问策略等高频考点收录了专家验证过的单选与场景判断题并附正确答案及社区投票分布。题目涉及为多部门虚拟机分配标签、配置全局管理员多因素认证等典型实操场景能帮助考生理解资源标签和条件访问策略的实际应用。资源包共1个PDF文件压缩后大小45.55MB内容按Topic与Question Set清晰组织可离线阅读或配合自定义视图练习。已有120人学习下载口碑良好。通过反复演练这些题目读者能熟悉考试提问方式掌握易混淆概念提升通过AZ-104的把握是一份贴近真实考试的备考素材。1. 一份 AZ-104 题库值不值得刷先看它到底在考什么你如果正在备考微软 AZ-104Azure 管理员 Associate这门考试应该对“Exam”类 PDF 不陌生一份汇总了历年真题、模拟题的题库反复刷完再去考试基本能覆盖大部分知识点。这份名为 AZ-104 Exam微软ET_202409.pdf 的题库属于 MCP微软认证专家体系里偏实操的那一类题目带专家验证标记、官方文档引用和社区投票分布适合想快速摸清真题难度、验证自己是否具备 Azure 资源管理能力的从业者。它解决的是你备考中最“玄学”的部分——明明看了不少文档一上模拟题却猜不透微软出题人想要哪个答案。这份资料的价值在于把考纲里的真实问题摆在你面前并告诉你去哪里查证。适合两类人一类是需要考前突击、刷题建立肌肉记忆的应试者另一类是已经在做 Azure 运维、想用考题反向梳理自身知识盲区的工程师。我要提醒一句题库是辅助不是万能药它最大的坑反而在那些“看似简单的选项”里。我拆这份题库的时候是按“题目类型 → 核心考点 → 错误选项 → 参考文档”四个维度做的。下面直接把拆解结果、刷题方法和踩坑记录写出来你能用的直接拿走。2. 先读懂题库结构三种题型与 Community Vote 的用法2.1 题型分布单选、Yes/No 判断、多选怎么分辨打开这份题库你会发现它的题干排版和真实考试几乎一致先是场景描述再是需求描述然后给出四个选项。但有个容易被忽略的细节部分题目会标注 “Note: The question is included in a number of questions that depicts the identical set-up.”这说明同一套场景下出了多个变体题每个变体只改动一个操作路径让你判断改完这个路径满不满足需求。这种出题方式在 AZ-104 真实考试里相当常见尤其是条件访问策略、存储冗余、部署模板这类考点。题库里最常见的题型有三种直接单选给四个动作让你选出应该执行的那一个。比如题目问“如何把每个 VM 关联到所属部门”选项分别为创建管理组、创建资源组、打标签、改 VM 设置。这道题的正确答案是给 VM 打标签选项 C因为标签是 Azure 资源管理的标准方式管理组和资源组用于组织边界改设置是无关干扰项。Yes/No 判断题干描述一个需求然后给一个“Solution: …”描述问你该方案能否满足目标。这类题考验的是对操作路径的精确记忆比如去 MFA 页面改用户设置、去 Azure 门户改会话控制、去 Azure 门户改授权控制三选一哪个能实现条件访问策略的要求。单一句式但需排雷的题选项中混着 PowerShell cmdlet 和 Azure CLI 命令比如创建 Ubuntu Server VM 并注入自定义数据选项给出 New-AzVM、New-AzureRmVm、Create-AzVM、az vm create。这类题既考命令选型又考参数字段记忆。我在拆题时发现这份题库的答案区会显示 “Correct Answer:” 和 “Community vote distribution”后者是社区投票占比。投票比例可以作为参考维度当某道题的投票结果与官方答案不一致比如第 5 题官方答案给 C社区投票 99% 选 D就要引起注意说明这道题要么有歧义要么官方文档已经更新而题库没跟上这种情况我会在下面避坑章专门展开。2.2 自定义视图与筛选把 PDF 变成真·刷题工具这份资料叫 “Custom View Settings”意思是它支持按你自己的节奏来刷题。我一般会做三件事把 PDF 导入笔记软件按 Topic 分组在每题答案下方单独标注“官方答案”和“社区投票”两个字段刷题时先不看 Correct Answer拿纸盖住答案区做完之后再打开对照。这个方法听起来土但比直接盯着 PDF 看效果好很多。具体操作分两步走# 假设你已经在 PDF 阅读器里打开了题库文件 # 第一步用标注功能给每道题打标签 # 在题目编号处添加文本备注比如 [T1-Q01-Tags]、[T1-Q02-CA-Policy] # 第二步按备注筛选把所有 Tags 相关题目抽出来集中刷PDF 阅读器一般都有书签或标注面板给题目打标签后可以按标签排序把同一考点的题目归拢到一起。做这一步的意义在于AZ-104 考题虽然是乱序的但知识点高度重复同一考点常在多选题、判断题、单选题里反复出现。把同类题放在一起你会发现出题人换着角度考同一个知识点这时候你才能真正理解它。2.3 题目顺序与官参链接为什么每道题都要点开 Reference这份题库几乎每道题下面都带一个 docs.microsoft.com现在已迁移到 learn.microsoft.com的链接。这是整份资料含金量最高的地方很多人刷题时直接跳过等于损失了一半价值。拿第 1 题举例答案 C 的参考文档是 “resource-group-using-tags”页面里明确写了如何给资源附加标签、如何用标签做成本报告和策略强制。如果只是记答案 C你遇到新场景照样不会用但看完官方文档你会知道标签还有继承规则、作用域限制和基于标签的 Azure Policy 方案。我的习惯是每刷完一组题目就打开对应的官方文档把关键截图截下来归档到本地笔记里。这相当于把题库从“应试材料”升级成“实操手册”。第 3 章我会按题目考点逐个展开告诉你这些 Reference 背后对应的是哪些 Azure 功能模块。3. 题目背后的 Azure 核心考点从题干反推原理3.1 标签、管理组、资源组资源管理的组织边界怎么选第 1 题是典型的基础送分题多个部门、多个 VM、同一个资源组要求按部门区分 VM。正确答案是打标签因为标签本质是 key-value 元数据可以在不改变资源组结构的情况下做业务归属划分。这个题容易错的地方在于选 B“为每个部门创建资源组”——这样做的确能区分 VM但题干明确说所有 VM 已经在 RG1 里迁移到新资源组需要额外操作而且资源组的核心用途是生命周期管理统一部署、统一删除并不是业务归属标记。选 A 创建管理组更是过度设计管理组用于组织订阅不解决单订阅内资源分类问题。实际操作时标签和资源组经常配合使用。比如你的 VM 同时需要对业务部门和项目环境做二维划分常见做法是打两个标签Department和Environment。这比建一堆资源组灵活得多而且标签天然支持 Azure Policy 强制检查和成本汇总。Azure Policy 的append效果可以在资源创建时自动补标签这是实际项目中比较常用的手段。3.2 条件访问策略为什么改 MFA 用户设置和会话控制都不对题库第 2 至 4 题是同一场景的三个变体要求 Global Administrators 成员在不受信任的位置连接 Azure AD 时必须使用 MFA 且必须用 Azure AD 加入的设备。三个方案分别是去 MFA 页面改用户设置、去 Azure 门户改条件访问策略的会话控制、去 Azure 门户改条件访问策略的授权控制。只有第三个方案满足需求。这个题组解释了条件访问策略的一个关键逻辑条件访问由“分配用户/组/位置/应用→ 条件设备状态、风险等→ 访问控制授权/会话”三段构成。MFA 属于“授权控制”里的“要求多重身份验证”Azure AD 已加入设备属于“授权控制”里的“要求设备合规/已加入”。只改 MFA 用户设置per-user MFA做的是用户级开关无法承载“位置”“设备状态”这些条件上下文会话控制Session control管的是会话内行为和 MFA 验证不搭。所以这道题的判断标准是方案必须落在“条件访问策略的正确配置位置”而不只是“能启用 MFA”。从这组题里拆出来的实操经验是如果你在公司里收到“启用 MFA”的需求先分清是用户级开启还是条件访问策略开启。用户级 MFA 会把压力放在每个用户身上不做区分条件访问则可以把“是否可信位置、是否合规设备”作为前置条件日常办公网络不弹 MFA外部网络才强制。实际部署我一般建议用条件访问而不是 per-user MFA管理负担小策略也更容易回溯。这里反推出来的另一个结论是条件访问的授权控制同时承担“多因子认证”和“设备状态”两个职责考试里喜欢把这两者拆开放在不同选项里混淆你。3.3 MFA 使用模型切换Per Authentication 与 Per Enabled User 的转换逻辑第 6 至 8 题同样是一组变体题公司已配置 MFA 提供程序的使用模型为 Per Authentication按认证次数付费收购新公司后要把所有员工作为具名用户启用 MFA需要把使用模型改成 Per Enabled User。三个方案分别是通过 Azure 门户重新配置现有使用模型、通过 Azure CLI 重新配置现有使用模型、创建新的 MFA 提供程序并用现有数据做备份恢复。前两个都是错误答案第三个是正确的。这个考点的核心是MFA 提供程序的使用模型不可修改只能新建。这属于产品设计层面的客观约束你无法通过任何管理面 API 把现有 provider 的计费模式从按次改为按用户。所以第 8 题的方法创建新 provider 并用旧 provider 数据做激活之所以正确是因为它绕过了“修改”这个不可能的动作转而通过“重建”实现最终效果。这里还有一个隐含知识点MFA 的激活凭据绑定 provider切到新 provider 后需要重新激活服务器。我给同事排障时经常见到这类认知既然需求变了那我改个开关就行。但 Azure 里一些计费或订阅级的属性就是设计成不可变的遇到这种情况要先查文档确认是否支持修改而不是在管理面反复尝试。这个原则在前面的条件访问、后面的存储冗余部分同样适用。3.4 身份同步与手动同步DirSync 场景的即时复制路径第 9 至 11 题围绕“新用户在本地 AD 创建后需要立即复制到 Azure AD”展开。三个方案分别是运行Start-ADSyncSyncCycle -PolicyType Initial、使用 Active Directory 站点和服务强制全局编录复制、重启域控上的 NetLogon 服务。只有第一个是正确的。这个题考的是 Azure AD Connect 的同步机制。本地 AD 的新用户要进入 Azure AD必须经过 Azure AD Connect 的同步引擎这个引擎按计划任务定期运行 Delta 同步。要立即同步需要手动触发一次同步周期PowerShell 命令是Start-ADSyncSyncCycle -PolicyType Initial。-PolicyType Initial参数表示执行一次完整初始同步周期日常增量同步对应Delta。Active Directory 站点和服务里的“强制复制”是触发域控之间的复制复制的是 AD 数据库内部数据不会推送到 Azure AD这属于把传统 AD 运维经验错误迁移到混合身份场景。重启 NetLogon 服务更不可能它影响的是域内登录认证和同步引擎无关。这类“同步类”题目在 AZ-104 里经常出现因为身份与访问管理是管理员日常的第一道门。我实际维护 Azure AD Connect 的经验是生产环境触发手动同步前先确认同步服务运行正常不然Start-ADSyncSyncCycle可能会因服务未启动直接报错。如果你用的是旧版 DirSync命令可能不叫Start-ADSyncSyncCycle题库里给的参考链接来自 2016 年验证了这是长期稳定的命令用法。3.5 存储冗余选型RA-GRS 为什么是“主备双读”的最优解第 12 题是典型存储选择题两个数据中心要做异地容灾数据需存在多个节点、节点在分离地理位置、且允许从次要位置读取问选哪种存储冗余。四个选项是 GRS、RA-GRS、ZRS、LRS正确答案是 RA-GRS。理解这道题要先把 Azure 存储冗余层级拉平对比项LRSZRSGRSRA-GRS副本节点单个数据中心内 3 个副本单个区域多个可用区主区域 LRS 副区域 LRS主区域 LRS 副区域 LRS跨地域容灾不支持不支持支持异步复制支持异步复制次要区域读取不支持不支持不支持支持RA-GRS 全称是 Read-Access Geo-Redundant Storage在 GRS 的跨区域复制基础上额外允许次要区域以只读方式访问数据。题目要求“可以从次要位置读取”所以 GRS 不行GRS 的次要区域在故障转移前不可读ZRS 解决的是可用区级容灾LRS 连跨区域都谈不上。如果题里没有“从次要位置读取”这个条件答案就会变成 GRS这是 AZ-104 常出的变体套路。实际选型的时候我会先定位是“高可用”还是“容灾”。同一区域内做高可用选 ZRS跨区域容灾选 GRS有合规审计或读扩展要求才上 RA-GRS。RA-GRS 的额外价值是次要区域可用于读流量分流但要注意数据一致性是最终一致而不是强一致写主区域的改动到次要区域有延迟对强一致性有要求的业务要谨慎。3.6 ARM 模板为什么导出模板的入口在资源组而不是资源刀片第 13 至 15 题又是同一场景的多重变体同事用 ARM 模板部署了 VM 和存储账户你想查看他用的模板方案分别是从虚拟机刀片、资源组刀片、容器刀片进入。只有资源组刀片可行。这个题的关键在于理解 ARM 模板的保存位置。模板是一次部署操作的输入物部署完成后 Azure 会在资源组的“部署历史”里保留该次部署的元数据和所用模板。所以你进入虚拟机刀片或容器刀片看不到部署时的模板这些资源上传的是资源本身细节正确路径是进入资源组 → 找到“部署”列表 → 选择对应部署 → 点“查看模板”。资源组是所有部署历史记录的容器这个归因关系要记牢。这里补充一个我在验证模板时常用的技巧在部署历史里看到的模板是“最终展开版本”参数变量已经被实际值替换适合回查如果你想拿到可复用模板最好是导出该资源组的模板这个模板会把参数和变量保留成独立字段方便下次换个参数值继续部署。3.7 可用性集与 VM 大小调整为什么必须停掉所有 VM第 16 题的场景是三台 VM 在同一个可用性集里尝试调整大小返回分配失败问必须怎么做。正确答案是停止全部三台 VM。这个题涉及可用性集Availability Set的底层原理。可用性集内的 VM 被放置到同一个故障域和更新域组合中而可用性集的容量是按“物理集群”预订的。当你调整 VM 大小时如果目标规格需要的硬件资源在当前集群不足Azure 会尝试把 VM 迁移到另一个物理集群但可用性集内部的 VM 必须保留在同一物理集群才能保证故障域和更新域的隔离语义。所以只要其中有任何一台 VM 仍在运行整个可用性集就被“钉”在原集群迁移无法完成。全部停机后可用性集解除占用才能重新分配。这个考点在真实项目中对应的是“计划内维护”流程调整可用性集内 VM 规格前先和业务方确认停机窗口。我处理类似需求时会先看 VM 当前规格和目标规格是否都比当前集群的最大可用规格小如果小很多往往可以只停一台试试但最稳妥的做法仍是按官方要求全部停止因为检查物理集群剩余容量的过程对用户是不可见的。4. 避坑注意刷这份题库最容易踩的五个坑4.1 被 Community Vote 带到沟里把多数票当成正确答案现象某道题官方答案是 C社区投票却 99% 选 D于是你跟着投票选了 D考试时丢了分。原因这份题库的社区投票来自不同复习工具的用户投票时间跨度大。部分题目在微软改版后答案发生了变化老用户按旧版本投票新题库按新答案修正还有一类是题目本身存在翻译偏差用户在评论区吵成一团投票参考意义下降。解决遇到官方答案和社区投票不一致一律以官方答案为准然后打开 Referenced 链接核对现行文档。如果文档描述与官方答案有出入再去查最新版的官方学习路径以最新版为准。第 5 题就是典型官方答案给的是Create-AzVM但参考说明里写的是 az vm create实际演示也用 az 命令这里明显是题库内部不一致我要再强调一次——这类不一致恰恰是备考的富矿说明出题组对命令选择有争议而考试很可能会从争议点出题。4.2 不区分“部署历史”和“资源属性”把资源刀片当成模板入口现象在一道 ARM 模板题里选了虚拟机刀片或容器刀片并且觉得“我进到资源页面就能看到模板配置”结果判断为错误。原因ARM 模板属于部署操作的输入参数不是资源本身的配置。虚拟机页面展示的是资源运行时属性比如规格、IP、磁盘容器页面展示的是 blob 或文件共享的配置。模板信息只存在于部署历史里它记录的是“当时怎么创建的”而不是“现在长什么样”。解决凡是遇到“查看/导出部署模板”的需求入口固定为资源组 → 部署历史 → 选择部署 → 查看模板。记住部署历史是按资源组组织的而不是按资源类型组织的。4.3 把 MFA 使用模型当成可修改配置反复在门户里找开关现象想切换 Per Authentication 到 Per Enabled User在 Azure 门户和 CLI 里找“修改使用模型”的选项死活找不到。原因MFA 提供程序的使用模型在设计上是不可变的本质驱动因素是计费模式在创建时固定。门户和 CLI 都没有提供“修改”操作因为产品根本没有这个功能。解决创建一个新 MFA 提供程序选择 Per Enabled User 使用模型然后拿新的激活凭据重新激活 MFA 服务器。这个流程适用面很广凡是涉及“现有资源属性不可变但业务模型变化”的情况都优先考虑重建而不是强行修改。这个踩坑经验能直接迁移到存储冗余切换、VM 托管磁盘和控制器变化等场景。4.4 把传统 AD 运维经验硬套混合身份以为域控复制就是 AAD 同步现象本地 AD 建了新用户需要马上进入 Azure AD有考生用的方案是 Active Directory 站点和服务强制复制或重启域控 NetLogon 服务。原因Azure AD 的用户数据来自 Azure AD Connect 同步引擎不是来自域控的 AD 复制。AD 站点和服务管理的是域控之间的数据流NetLogon 服务管理的是登录通道两者都不能把用户“推”到 Azure AD。这道题错率高的原因是很多人把本地 AD 和高深 OA 系统的“即时生效”混淆了。解决用Start-ADSyncSyncCycle -PolicyType Initial手动触发同步周期。注意这个命令要在装有 Azure AD Connect 的服务器上运行且要以管理员权限打开 PowerShell。如果同步服务没跑起来命令会直接报错所以执行之前先检查 Windows 服务里的“Microsoft Azure AD Sync Service”是否运行。4.5 盲目背选项顺序不看题目里的变体标记现象同一场景的题目做了三遍总觉得答案是固定的但真考到变体题时发现选错了。原因AZ-104 的出题模式就是同一场景换操作路径上一题正确的入口可能到了下一题就变成错误入口。题库在题干里已经给出提示“The question is included in a number of questions that depicts the identical set-up”看到这句话就说明接下来会有多个列题变体要关注“改变的内容”而不是“记住的答案”。解决刷题时对变体题做两遍记录。第一遍按正确答案刷第二遍按“差异点”刷。比如条件访问的三道变体题差异点是MFA 用户设置No、会话控制No、授权控制Yes。把差异点写成一行笔记远比单题背诵牢固。这个习惯让我从“记住答案”过渡到“理解操作”考试时面对选项能直接推断路径。5. 把题目变成可验证的实操命令、参数与本地验证5.1 用 Azure CLI 重建题目场景把题库变成实验手册刷题最大的收获不是记住选项而是把每个正确答案用真实命令跑一遍。常见做法是拉一个免费订阅或用自己的开发订阅把题库里的操作做成可复现的实验。第 5 题考的是带 cloud-init 自定义数据的 Ubuntu VM 部署我把这个场景还原成一组命令# 登录并切换订阅 az login # 创建资源组region 按需调整 az group create --name rg-az104-lab --location eastus # 准备 cloud-init.txt内容包含 CA 证书写入和 Nginx 安装示例 cat cloud-init.txt EOF #cloud-config package_update: true packages: - nginx write_files: - path: /usr/local/share/ca-certificates/custom-ca.crt content: | -----BEGIN CERTIFICATE----- MIIB... -----END CERTIFICATE----- runcmd: - update-ca-certificates EOF # 使用 --custom-data 参数把 cloud-init 注入 VM 部署 az vm create \ --resource-group rg-az104-lab \ --name ubuntu-vm \ --image UbuntuLTS \ --admin-username azadmin \ --generate-ssh-keys \ --custom-data ./cloud-init.txt这段命令里的关键参数是--custom-data它接收 cloud-init 文件的完整路径。Azure 会把它作为自定义数据传给 VM 内的 cloud-init 进程在 VM 首次启动时执行。--generate-ssh-keys用于自动生成本地密钥对避免输入密码。执行后可以用az vm show --resource-group rg-az104-lab --name ubuntu-vm --query provisioningState检查部署状态再用 SSH 登录 VM查看/var/log/cloud-init-output.log确认自定义脚本是否执行成功。这类实验的价值是让你看到命令的真实输入输出。考试题可能只考选项但工作中的部署脚本基本都会用到这些参数。5.2 条件访问策略用 PowerShell 验证授权控制第 2 至 4 题的条件访问策略可以用 Microsoft Graph PowerShell 模块在网络中建一个最小策略。我这里展示思路和核心命令# 连接 Microsoft Graph范围选择 Policy.ReadWrite.ConditionalAccess Connect-MgGraph -Scopes Policy.ReadWrite.ConditionalAccess # 定义条件访问策略Global Administrators 组、不受信任位置、要求 MFA $body { displayName AZ104-LAB-GlobalAdmin-MFA-UnTrusted state enabled conditions { users { includeGroups (YOUR-GROUP-ID) } locations { includeLocations (AllTrusted) } } grantControls { operator AND builtInControls (mfa, compliantDevice) } } | ConvertTo-Json -Depth 6 # 创建策略 New-MgIdentityConditionalAccessPolicy -Body $body这条命令里builtInControls数组就是授权控制的核心mfa对应“要求多重身份验证”compliantDevice对应“要求设备标记为合规”。如果你需要“Azure AD 已加入设备”这个条件对应值是domainJoinedDevice。处理这类题目时直接在 Graph 里设置策略比看文档更直观。执行成功后可以在 Azure 门户的条件访问页面看到该策略并且可以用“What If”工具测试指定用户登录时命中的策略组合。5.3 手动触发 AAD Connect 同步命令与常见报错第 9 至 11 题推荐的做法落地到实际环境就是手动触发一次同步周期。先说正确命令# 在 Azure AD Connect 服务器上以管理员身份运行 PowerShell Start-ADSyncSyncCycle -PolicyType Initial # 检查同步状态 Get-ADSyncConnectorRunStatus-PolicyType Initial的语义是执行一次完整同步初次部署或修复后再同步用的日常如果只想快速推送增量改动用Delta参数Start-ADSyncSyncCycle -PolicyType Delta我实际操作中遇到最频繁的报错是 “The server has not been provisioned” 或是同步服务未启动。解决方式先启动服务Start-Service ADSync再重试命令如果是 Delta 同步异常先执行Get-ADSyncScheduler看同步周期是否被暂停必要时用Set-ADSyncScheduler -SyncCycleEnabled $true恢复。这套排查流程我见过太多同事卡在第一步不检查服务状态就重试浪费时间。5.4 存储冗余验证从 Azure CLI 读取当前冗余配置第 12 题的存储冗余选型在实际环境里可以用az storage account show检查账户当前配置az storage account show \ --resource-group rg-az104-lab \ --name storaz104lab \ --query {sku: sku.name, primaryLocation: primaryLocation, secondaryLocation: secondaryLocation, allowBlobPublicAccess: allowBlobPublicAccess}输出的sku.name会显示Standard_RAGRS、Standard_GRS、Standard_ZRS、Standard_LRS之一。通过这个命令你可以快速核实当前订阅下已有的存储账户冗余级别有针对性地做跨区域读取测试。需要说明的是存储账户的冗余配置只能在创建时选定后期切换会触发数据重写所以这道题的正确选型决策要在创建前做而不是之后“改配置”。这是 AZ-104 考试里非常典型的“前期决策类”题目答题时先看数据中心距离和数据读取需求再反推存储层级。6. 把题库转化为考前模拟卷乱序抽题与错题闭环刷题库到了后期最怕的不是不会而是“看着眼熟、选着顺手”的假熟悉。因为 PDF 的题目顺序是固定的你刷到第三轮的时候已经记住了“第 1 题选 C第 2 题选 B”这完全失去了自测意义。我做了一个简单的抽题脚本来解决这个问题把题库拆成多个乱序模拟卷严格按照考试“最多 60 分钟 40 题”的节奏来跑。#!/usr/bin/env python3 import random # 每行表示一道题题号, 答案, 知识点标签 questions [ (T1-Q01, C, Tags), (T1-Q02, B, CA-Policy), (T1-Q03, B, CA-Session), (T1-Q04, A, CA-Grant), (T1-Q05, C, VM-CustomData), (T1-Q12, B, Storage-RA-GRS), (T1-Q16, C, AvailabilitySet), ] # 打乱并取前 5 题作为一组模拟卷 random.seed(202409) sample random.sample(questions, 5) for idx, (qid, ans, tag) in enumerate(sample, 1): print(f{idx}. {qid} [tag: {tag}] 答案: {ans})这个脚本只是把题目编号和答案做了映射实际用时你可以把自己整理好的题干复制到另一个文档按脚本输出的顺序逐题作答。我一般在考前两周每天跑一次随机抽题抽到的题如果做错了就在错题表里记录连续两天错同一道题就回到官方文档重看。这套闭环比单纯刷题效率高很多因为它强制你的大脑在每次练习时重新提取知识点而不是依赖位置记忆。关于错题表我用的格式很简单题号 | 错误答案 | 正确思路 | 对应文档链接。刷完一轮后错题表会集中在条件访问策略的变体题、ARM 模板导出入口、MFA 使用模型这几类上这些恰好是 AZ-104 考试通过率的“分水岭”题目值得花时间去抠细节。从那以后我每次刷题库都会强制走一遍“先做题、再对照 Reference、再拉远端环境验证”的流程哪怕是一道简单的标签题也要在 Azure 门户里看一遍实际效果。这个习惯救了我好几次因为考试里的很多选项并不是错的而是“对得很优雅但走到半路会翻车”的中间状态。希望帮到你祝 AZ-104 一次通过。本文还有配套的精品资源点击获取