070-743 Deutsch試験無料問題集「Microsoft Upgrading Your Skills to MCSA: Windows Server 2016 (070-743 Deutsch Version) 認定」

Ihr Netzwerk enthält eine Active Directory-Domäne. Die Domäne enthält die in der folgenden Tabelle aufgeführten Server.

Sie haben einen Server namens WebServer2 in einer Arbeitsgruppe. In WebServer2 ist die IIS-Serverrolle (Web Server) installiert.
Sie möchten einen Webanwendungsproxy bereitstellen, um eine Vorauthentifizierung für die Veröffentlichung von HTTP Basic-Anwendungen bereitzustellen, damit Benutzer mithilfe von Exchange ActiveSync eine Verbindung zu Postfächern herstellen können. Sie müssen den Rote-Dienst für Webanwendungsproxys installieren. Die Lösung muss die Angriffsfläche minimieren.
Auf welchem ​​Server sollten Sie den Rollendienst installieren?

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Server mit den Namen Server1 und Server2, auf denen Windows Server 2016 ausgeführt wird.
Auf Server1 ist IP-Adressverwaltung (IPAM) installiert. Auf Server2 ist die DHCP-Serverrolle installiert. Der IPAM-Server ruft Daten von Server2 ab.
Sie erstellen ein Domänenbenutzerkonto mit dem Namen Benutzer1.
Sie müssen sicherstellen, dass Benutzer1 IPAM zum Verwalten von DHCP verwenden kann.
Welchen Befehl sollten Sie auf Server1 ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正解:

Szenario:
Sie sind Netzwerkadministrator für ein Unternehmen namens Contoso, Ltd. Das Netzwerk ist wie in der Abbildung gezeigt konfiguriert.

Sie installieren die RAS-Serverrolle auf Server2.
In Server2 ist Folgendes konfiguriert.
* Network Address Translation (NAT)
* Die DHCP Server-Serverrolle
Die Sicherheitsrichtlinie von Contoso besagt, dass nur die TCP-Ports 80 und 443 vom Internet zum Server 2 zugelassen sind. Sie müssen die folgenden Anforderungen erfüllen:
* Fügen Sie für ein temporäres Projekt 28 Geräte zu Subnetz2 hinzu.
* Konfigurieren Sie Server2 so, dass VPN-Verbindungen aus dem Internet akzeptiert werden.
* Stellen Sie sicher, dass Geräte in Subnetz2 die TCP / IP-Einstellungen von DHCP auf Server2 beziehen.
Ende des Szenarios:
Sie müssen angeben, welche Subnetzmaske Sie für Subnetz2 verwenden müssen. Die Lösung muss die Anzahl der verfügbaren IP-Adressen in Subnetz2 minimieren.
Welche Subnetzmaske sollten Sie identifizieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正解:

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com. Die Domäne verwendet AD FS (Active Directory Federation Services). AD FS verfügt über eine vertrauenswürdige Vertrauensstellung mit dem Namen RP1 für eine anspruchsbewusste Anwendung mit dem Namen App1. Die Domäne enthält die in der folgenden Tabelle aufgeführten Benutzer.

Das Netzwerk enthält die in der folgenden Tabelle gezeigten Netzwerksegmente.

Die folgende Zugriffssteuerungsrichtlinie ist RP1 zugewiesen.

Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen auf dem Überprüfungsbildschirm nicht angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Domänencontroller mit den Namen DO und OC1.
DC1 hat die Rolle des RID-Master-Vorgangs.
Sie müssen die RID-Rolle in DC2 verschieben.
Lösung: Auf DC2 öffnen Sie die Eingabeaufforderung, führen dsmgmt.exe aus, stellen eine Verbindung zu DC2 her und verwenden die Master-Ansicht von Seize RID.
Erfüllt dies das Ziel?

Ihr Unternehmen verfügt über eine Testumgebung, die eine Active Directory-Domäne mit dem Namen contoso.com enthält. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Auf Server1 ist IPAM (IP Address Management) installiert. IPAM weist die folgende Konfiguration auf.

Die Seite IPAM-Übersicht von Server Manager wird in der IPAM-Übersicht angezeigt. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Die Gruppenrichtlinienkonfigurationen werden im Gruppenrichtlinienobjekt angezeigt. (Klicken Sie auf die Schaltfläche Ausstellen.) Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
正解:

Explanation

No domains have been selected in the "Configure Server Discovery" option. Therefore, no automatic discovery will take place. Manual addition of a server will also fail because IPAM needs a domain configured for server verification.
Sie haben eine virtuelle Maschine namens VM1, auf der Windows Server 2016 ausgeführt wird. VM1 hostet einen Dienst, der einen hohen Netzwerkdurchsatz erfordert.
VM1 verfügt über einen virtuellen Netzwerkadapter, der eine Verbindung zu einem Hyper-V-Switch mit dem Namen vSwitch1 herstellt. vSwitch1 verfügt über einen Netzwerkadapter. Der Netzwerkadapter unterstützt Remote Direct Memory Access (RMDA), die SR-IOV-Schnittstelle (Single Root I / O Virtualization), Quality of Service (QoS) und Receive Side Scaling (RSS).
Sie müssen sicherstellen, dass der Datenverkehr von VM1 von mehreren Netzwerkprozessoren verarbeitet werden kann.
Welchen Windows PowerShell-Befehl sollten Sie auf dem Host von VM1 ausführen?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben einen Dateiserver mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen einen Bericht erstellen, der alle scharfen Berechtigungen auflistet, die den Sicherheitsprinzipalen auf Server1 zugewiesen sind.
Wie solltest du den Befehl ausführen? Ziehen Sie zum Beantworten die entsprechenden Cmdlets auf die richtigen Ziele. Jedes Cmdlet kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
正解:

Explanation

PS C:\Users\User1> Get-SmbShare
Name ScopeName Path Description
---- --------- ---- -----------
ADMIN$ * C:\Windows Remote Admin
C$ * C:\ Default share
IPC$ * Remote IPC Users * C:\Users
References: https://technet.microsoft.com/en-us/library/jj635704(v=wps.630).aspx
PS C:\Users\User1> Get-SmbClientConfiguration ConnectionCountPerRssNetworkInterface : 4 DirectoryCacheEntriesMax : 16 DirectoryCacheEntrySizeMax : 65536 DirectoryCacheLifetime : 10 EnableBandwidthThrottling : True EnableByteRangeLockingOnReadOnlyFiles : True EnableLargeMtu : True EnableMultiChannel : True DormantFileLimit : 1023 EnableSecuritySignature : True ExtendedSessionTimeout : 1000 FileInfoCacheEntriesMax : 64 FileInfoCacheLifetime : 10 FileNotFoundCacheEntriesMax : 128 FileNotFoundCacheLifetime : 5 KeepConn : 600 MaxCmds : 50 MaximumConnectionCountPerServer : 32 OplocksDisabled : False RequireSecuritySignature : False SessionTimeout : 60 UseOpportunisticLocking : True WindowSizeThreshold : 8 References: https://technet.microsoft.com/en-us/library/jj635708(v=wps.630).aspx
Sie haben einen Hyper-V-Host mit dem Namen Server1, der eine virtuelle Maschine mit dem Namen VM1 hostet. VM1 führt Windows Server aus
2016 und ist wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen sicherstellen, dass Sie den VM1 zugewiesenen Speicher manuell erhöhen und verringern können, während VM1 ausgeführt wird. Was tun?

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält zwei Domänencontroller mit den Namen DC1 und DC2, auf denen Windows Server 2016 ausgeführt wird. DC1 verfügt über alle Betriebsmasterfunktionen.
Bei DC1 ist ein Hardwarefehler aufgetreten.
Sie planen, einen automatisierten Prozess zu verwenden, mit dem 1.000 Benutzerkonten erstellt werden.
Sie müssen sicherstellen, dass der automatisierte Prozess erfolgreich abgeschlossen werden kann.
Welchen Befehl solltest du ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正解:

Explanation
Box 1: Move-ADDirectoryServerOperationMasterRole
Box 2: RIDMaster
Box 3: -Force
Sie haben einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Auf Server1 ist die Containerfunktion installiert.
Sie erstellen eine Textdatei, die die Befehle enthält, mit denen die Erstellung neuer Container automatisiert wird.
Sie müssen sicherstellen, dass die Befehle in der Textdatei beim Erstellen neuer Container verwendet werden.
Wie soll die Datei heißen?

Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Auf Server1 verwenden Sie die Basisvorlage, um einen neuen Datenkollektorsatz mit dem Namen CollectorSet1 zu erstellen.
Sie müssen CollectorSet1 so konfigurieren, dass Leistungswarnungen generiert werden.
Was müssen Sie tun, bevor Sie CollectorSet1 starten?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine Active Directory-Domäne mit dem Namen Contoso.com. Die Domäne enthält Server mit den Namen Server1 und Server2, auf denen Windows Server 2016 ausgeführt wird.
Sie installieren die RAS-Serverrolle auf Server1. Sie installieren die Serverrolle Netzwerkrichtlinie und Access Services auf Server2.
Sie müssen Server1 so konfigurieren, dass Server2 als RADIUS-Server verwendet wird.
Was tun?

解説: (GoShiken メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie installieren IP Address Management (IPAM) auf Server1.
Sie müssen die Ermittlung der Server, die IPAM in contoso.com verwalten kann, manuell starten.
Welche drei Cmdlets sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Cmdlets aus der Liste der Cmdlets in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Explanation

Step 1: Invoke-IpamServerProvisioning
Choose a provisioning method
The Invoke-IpamGpoProvisioning cmdlet creates and links three group policies specified in the Domain parameter for provisioningrequired access settingson the server roles managed by the computer running the IP Address Management (IPAM) server.
Step 2: Add-IpamDiscoveryDomain
Configure the scope of discovery
The Add-IpamDiscoveryDomain cmdlet adds an Active Directory discovery domain for an IP AddressManagement (IPAM) server. A discovery domain is a domain that IPAM searches to find infrastructure servers. An IPAM server uses the list of discovery domains to determine what type of servers to add. By default, IPAM discovers all domain controllers, Dynamic Host Configuration Protocol (DHCP) servers, and Domain Name System (DNS) servers.
Step 3: Start-ScheduledTask
Start server discovery
To begin discovering servers on the network, click Start server discovery to launch the IPAM ServerDiscovery task or use the Start-ScheduledTask command.
Sie haben einen Hyper-V-Host namens Server1, auf dem Windows Server 2016 ausgeführt wird. Der Host verfügt über zwei virtuelle Maschinen (VMs) mit den Namen VM1 und VM2.
Auf dem Hyper-V-Host erstellen Sie zwei virtuelle Laufwerke mit den Namen Disk1 und Disk2.
Sie planen, eine Testumgebung für Storage Spaces Direct zu erstellen.
Sie müssen die VMs konfigurieren, um eine Verbindung zu den virtuellen Laufwerken herzustellen.
Was solltest du verwenden?

解説: (GoShiken メンバーにのみ表示されます)