AZ-102 Deutsch試験無料問題集「Microsoft Azure Administrator Certification Transition (AZ-102 Deutsch Version) 認定」

Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:
* ein virtuelles Netzwerk namens VNet1
* eine Replikationsrichtlinie mit dem Namen ReplPolicy1
* ein Recovery Services-Tresor namens Vault1
* ein Azure Storage-Konto mit dem Namen Storage1
Sie haben eine virtuelle Amazon Web Services (AWS) EC2-Maschine mit dem Namen VM1, auf der Windows Server ausgeführt wird. Sie müssen VM1 mithilfe von Azure Site Recovery auf VNet1 migrieren.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Erläuterung

Schritt 1: Stellen Sie eine virtuelle EC2-Maschine als Konfigurationsserver bereit
Quelle vorbereiten umfassen:
* Verwenden Sie eine EC2-Instanz, auf der Windows Server 2012 R2 ausgeführt wird, um einen Konfigurationsserver zu erstellen und ihn bei Ihrem Wiederherstellungs-Tresor zu registrieren.
* Konfigurieren Sie den Proxy auf der EC2-Instanz-VM, die Sie als Konfigurationsserver verwenden, damit er auf die Service-URLs zugreifen kann.
Schritt 2: Installieren Sie das einheitliche Setup für Azure Site Recovery.
Laden Sie das Microsoft Azure Site Recovery Unified Setup herunter. Sie können es auf Ihren lokalen Computer herunterladen und dann auf die VM kopieren, die Sie als Konfigurationsserver verwenden.
Schritt 3: Aktivieren Sie die Replikation für VM1.
Aktivieren Sie die Replikation für jede VM, die Sie migrieren möchten. Wenn die Replikation aktiviert ist, installiert Site Recovery den Mobilitätsdienst automatisch.
Verweise:
https://docs.microsoft.com/en-us/azure/site-recovery/migrate-tutorial-aws-azure
Sie haben Peering wie in der folgenden Abbildung gezeigt konfiguriert.

Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, die die einzelnen Anweisungen anhand der in der Grafik angezeigten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

Box 1: nur vNET6
Box 2: Ändern Sie den Adressraum
Die virtuellen Netzwerke, die Sie Peer müssen nicht überlappende IP-Adressräume haben.
Verweise:
https://docs.microsoft.com/de-de/azure/virtual-network/virtual-network-manage-peering#requirements-and-const
Sie müssen einen benutzerdefinierten Domänennamen für Azure AD definieren, um die geplante Infrastruktur zu unterstützen.
Welchen Domainnamen sollten Sie verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement.
Sie müssen eine benutzerdefinierte Richtlinie implementieren, die die folgenden Anforderungen erfüllt:
* Stellt sicher, dass für jede neue Ressourcengruppe im Abonnement ein Tag namens organization auf den Wert Contoso festgelegt ist.
* Stellt sicher, dass eine Ressourcengruppe über das Azure-Portal erstellt werden kann.
* Stellt sicher, dass die Kompatibilitätsberichte im Azure-Portal korrekt sind.
Wie sollten Sie die Richtlinie vervollständigen? Wählen Sie zum Beantworten die entsprechenden Optionen im Bereich Antworten aus.
正解:

Erläuterung

Referenzen: https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure
Sie haben zwei virtuelle Azure-Netzwerke mit den Namen VNet1 und VNet2. VNet1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1. VNet2 enthält eine virtuelle Azure-Maschine mit dem Namen VM2.
VM1 hostet eine Frontend-Anwendung, die eine Verbindung zu VM2 herstellt, um Daten abzurufen.
Benutzer berichten, dass die Frontend-Anwendung langsamer als gewöhnlich ist.
Sie müssen die durchschnittliche Umlaufzeit (RTT) der Pakete von VM1 nach VM2 anzeigen.
Welche Azure Network Watcher-Funktion sollten Sie verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Welches Blade sollten Sie den Prüfern der Finanzabteilung anweisen, es zu verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Sie planen, ein Application Getaway mit dem Namen appgw1015 bereitzustellen, um den IP-Datenverkehr auf die Azure-VMs zu verteilen, die mit Subnetz 0 verbunden sind.
Sie müssen ein virtuelles Netzwerk mit dem Namen VNET1015 konfigurieren, um das geplante Anwendungsgateway zu unterstützen.
Was sollten Sie über das Azure-Portal tun?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Schritt 1:
Klicken Sie auf Netzwerk, Virtuelles Netzwerk und wählen Sie VNET1015 aus.
Schritt 2:
Klicken Sie auf Subnetze und dann im angezeigten Bereich VNET1015 - Subnetze auf + Hinzufügen.
Schritt 3:
Klicken Sie auf der Seite Subnetze oben auf + Gateway-Subnetz, um die Seite Subnetz hinzufügen zu öffnen.

Schritt 4:
Suchen Sie subnet0 und fügen Sie es hinzu.
Verweise:
https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portal
Welches Blade sollten Sie den Prüfern der Finanzabteilung anweisen, es zu verwenden?

Sie haben ein Azure-Abonnement, das 100 virtuelle Maschinen enthält.
Sie erstellen und löschen regelmäßig virtuelle Maschinen.
Sie müssen nicht verwendete Datenträger identifizieren, die gelöscht werden können.
Was tun?

解説: (GoShiken メンバーにのみ表示されます)
Klicken Sie, um jedes Ziel zu erweitern. Geben Sie https://portal.azure.com in die Adressleiste des Browsers ein, um eine Verbindung zum Azure-Portal herzustellen.






Wenn Sie alle Aufgaben ausgeführt haben, klicken Sie auf die Schaltfläche "Weiter".
Beachten Sie, dass Sie nicht zum Labor zurückkehren können, sobald Sie auf die Schaltfläche "Weiter" klicken. Die Bewertung erfolgt im Hintergrund, während Sie den Rest der Prüfung abschließen.
Überblick
Der folgende Teil der Prüfung ist ein Labor. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) konstruktionsbedingt nicht möglich.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Laborzeiten sind nicht separat festgelegt. In dieser Prüfung müssen Sie möglicherweise mehr als ein Labor absolvieren. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labors und alle anderen Abschnitte der Prüfung in der angegebenen Zeit absolvieren können.
Bitte beachten Sie, dass Sie nach dem Absenden Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter innerhalb eines Labors NICHT mehr in das Labor zurückkehren können.
Um das Labor zu starten
Sie können das Labor starten, indem Sie auf die Schaltfläche Weiter klicken.
Sie müssen ein virtuelles Netzwerk mit dem Namen VNET1008 erstellen, das drei Subnetze mit den Namen subnet0, subnet1 und subnet2 enthält. Die Lösung muss folgende Anforderungen erfüllen:
* Verbindungen von einem der Subnetze zum Internet müssen blockiert werden.
* Verbindungen vom Internet zu einem der Subnetze müssen blockiert werden.
* Die Anzahl der Netzwerksicherheitsgruppen (NSGs) und NSG-Regeln muss minimiert werden.
Was sollten Sie über das Azure-Portal tun?
正解:
Siehe Lösung unten.
Erläuterung
Schritt 1: Klicken Sie im Portal auf Ressource erstellen.
Schritt 2: Geben Sie im Feld Durchsuchen des Marktplatzes oben im angezeigten Bereich Neu das virtuelle Netzwerk ein. Klicken Sie in den Suchergebnissen auf Virtuelles Netzwerk.
Schritt 3: Wählen Sie im angezeigten Bereich Virtuelles Netzwerk im Feld Bereitstellungsmodell auswählen die Option Klassisch aus, und klicken Sie dann auf Erstellen.
Schritt 4: Geben Sie die folgenden Werte in den Bereich Virtuelles Netzwerk erstellen (klassisch) ein und klicken Sie dann auf Erstellen:
Name: VNET1008
Adressraum: 10.0.0.0/16
Subnetzname: subnet0
Ressourcengruppe: Neu erstellen
Subnetz-Adressbereich: 10.0.0.0/24
Abonnement und Standort: Wählen Sie Ihr Abonnement und Ihren Standort aus.
Schritt 5: Im Portal können Sie nur ein Subnetz erstellen, wenn Sie ein virtuelles Netzwerk erstellen. Klicken Sie im angezeigten Bereich Virtuelles Netzwerk erstellen (klassisch) auf Subnetze (im Abschnitt EINSTELLUNGEN).
Klicken Sie im angezeigten Bereich VNET1008 - Subnetze auf + Hinzufügen.
Schritt 6: Geben Sie im Bereich "Subnetz hinzufügen" als Name subnetz1 ein. Geben Sie 10.0.1.0/24 als Adressbereich ein. OK klicken.
Schritt 7: Drittes Subnetz erstellen: Klicken Sie im angezeigten Bereich VNET1008 - Subnetze auf + Hinzufügen. Geben Sie subnet2 als Name in das Feld Add subnet ein. Geben Sie 10.0.2.0/24 als Adressbereich ein. OK klicken.
Referenzen: https://docs.microsoft.com/en-us/azure/virtual-network/create-virtual-network-classic
Ihr Netzwerk ist wie in der folgenden Abbildung gezeigt konfiguriert.

Die Firewalls sind wie in der folgenden Tabelle gezeigt konfiguriert.

Prod1 enthält einen vCenter-Server.
Sie installieren einen Azure Migrate-Collector auf Test1.
Sie müssen die virtuellen Maschinen erkennen.
Welcher TCP-Port sollte auf jeder Firewall erlaubt sein? Ziehen Sie zum Beantworten die entsprechenden Ports auf die richtigen Firewalls. Jeder Port kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

FW1: Ausgehend 443
Collector kommuniziert mit dem Azure Migrate-Dienst über SSL 443.
FW2: Ausgehend 443
Der Collector muss in der Lage sein, mit dem vCenter Server zu kommunizieren. Standardmäßig wird eine Verbindung zu vCenter unter 443 hergestellt.
Hinweis: Der Kollektor kommuniziert wie in der folgenden Abbildung zusammengefasst.

Verweise:
https://docs.microsoft.com/en-us/azure/migrate/concepts-collector
Sie haben ein Azure-Abonnement mit dem Namen Abonnement1, für das die folgenden Anbieter registriert sind:
Genehmigung
Automatisierung
Ressourcen
Berechnen
KeyVault
Netzwerk
Lager
Abrechnung
Netz
Abonnement1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1 mit den folgenden Konfigurationen:
Private IP-Adresse: 10.0.0.4 (dynamisch)
Netzwerksicherheitsgruppe (NSG): NSG1
Öffentliche IP-Adresse: Keine
Verfügbarkeits-Set: AVSet
Subnetz: 10.0.0.0/24
Verwaltete Festplatten: Nein
Standort: Osten der USA
Sie müssen alle erfolgreichen und fehlgeschlagenen Verbindungsversuche zu VM1 aufzeichnen.
Welche drei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:A,B,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
Hinweis Diese Frage ist Teil einer Reihe von Fragen, die denselben Seher darstellen. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verwalten ein virtuelles Netzwerk mit dem Namen VNet1, das in der Azure-Region West US gehostet wird.
VNet1 hostet zwei virtuelle Maschinen mit den Namen VM1 und VM2, auf denen Windows Server ausgeführt wird.
Sie müssen den gesamten Netzwerkverkehr von VM1 bis VM2 für einen Zeitraum von drei Stunden überprüfen.
Lösung: Erstellen Sie über den Systemmonitor ein Data Collector Set (DCS). Erfüllt dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie konfigurieren den Multi-Faktor-Authentifizierungsstatus für drei Benutzer wie in der folgenden Tabelle gezeigt.

Sie erstellen eine Gruppe mit dem Namen Group1 und fügen der Gruppe Admin1, Admin2 und Admin3 hinzu.
Für alle Cloud-Apps erstellen Sie eine Richtlinie für den bedingten Zugriff, die Group1 enthält. Die Richtlinie erfordert eine Multi-Faktor-Authentifizierung.
Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Kasten 1: Nein
Deaktiviert ist der Standardstatus für einen neuen Benutzer, der nicht in Azure MFA registriert ist.
Kasten 2: Ja
Erzwungen: Der Benutzer wurde registriert und hat den Registrierungsprozess für Azure MFA abgeschlossen.
Für Webbrowser-Apps ist in diesem Fall eine Anmeldung erforderlich.
Kasten 3: Ja
Aktiviert: Der Benutzer wurde in Azure MFA registriert, aber nicht registriert. Bei der nächsten Anmeldung erhalten sie eine Aufforderung zur Registrierung.
Für Webbrowser-Apps ist in diesem Fall eine Anmeldung erforderlich.
Verweise:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-userstates
Sie haben ein Azure-Abonnement.
Sie haben 100 virtuelle Azure-Maschinen.
Sie müssen schnell nicht ausgelastete virtuelle Maschinen identifizieren, bei denen die Serviceebene in ein kostengünstigeres Angebot geändert werden kann.
Welche Klinge solltest du verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Sie erstellen eine Azure-Webanwendung mit dem Namen WebApp1. WebApp1 verfügt über die in der folgenden Abbildung gezeigten Einstellungen für die automatische Skalierung.

Die Regeln für das Skalieren und Skalieren in sind so konfiguriert, dass sie eine Dauer von 10 Minuten und eine Abkühlzeit von fünf Minuten haben.
Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, die die einzelnen Anweisungen anhand der in der Grafik angezeigten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung
Sie evaluieren die Konnektivität zwischen den virtuellen Maschinen nach der geplanten Implementierung der Azure-Netzwerkinfrastruktur.
Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.
正解:

Erläuterung

Nach dem Peering der VNets können alle Ressourcen in einem VNet mit den Ressourcen in den anderen Peering-VNets kommunizieren. Sie möchten das Peering zwischen Paris-VNet und AllOffices-VNet aktivieren. Daher können VMs in Subnetz1, das sich in Paris-VNet befindet, und VMs in Subnetz3, das sich in AllOffices-VNet befindet, eine Verbindung herstellen.
Alle mit einem VNet verbundenen Azure-Ressourcen verfügen standardmäßig über eine ausgehende Verbindung zum Internet. Daher haben VMs in ClientSubnet, das sich in ClientResources-VNet befindet, Zugriff auf das Internet. und VMs in Subnetz3 und Subnetz4, die sich in AllOffices-VNet befinden, haben Zugriff auf das Internet.
Verweise:
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-peering-overview
https://docs.microsoft.com/en-us/azure/networking/networking-overview#internet-connectivity
Sie haben ein Azure-Abonnement mit dem Namen Abonnement1. Subscription1 enthält die Ressourcen in der folgenden Tabelle.

VNet1 ist in RG1. VNet2 ist in RG2. Es besteht keine Verbindung zwischen VNet1 und Vnet2.
Ein Administrator mit dem Namen Admin1 erstellt eine virtuelle Azure-Maschine mit dem Namen VM1 in RG1. VM1 verwendet eine Festplatte mit dem Namen Disk1 und stellt eine Verbindung zu VNet1 her. Admin1 installiert dann eine benutzerdefinierte Anwendung in VM1.
Sie müssen die benutzerdefinierte Anwendung auf Vnet2 verschieben. Die Lösung muss den administrativen Aufwand minimieren.
Welche beiden Aktionen sollten Sie ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

Über das Portal können Sie eine VM und die zugehörigen Ressourcen in eine andere Ressourcengruppe verschieben.
Referenzen: https://docs.microsoft.com/en-us/azure/virtual-machines/windows/move-vm
Sie möchten 20 virtuelle Azure-Maschinen mithilfe einer Azure Resource Manager-Vorlage bereitstellen. Auf den virtuellen Maschinen wird die neueste Version von Windows Server 2016 Datacenter mithilfe eines Azure Marketplace-Abbilds ausgeführt.
Sie müssen den Abschnitt storageProfile der Vorlage ausfüllen.
Wie soll der Abschnitt storageProfile ausgefüllt werden? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

...
"storageProfile": {
"imageReference": {
"Publisher": "MicrosoftWindowsServer",
"offer": "WindowsServer",
"sku": "2016-Datacenter",
"version": "latest"
},
...
Verweise:
https://docs.microsoft.com/en-us/rest/api/compute/virtualmachines/createorupdate
Sie haben ein Azure-Abonnement, das zwei Ressourcengruppen mit den Namen RG1 und RG2 enthält. RG2 enthält keine Ressourcen. RG1 enthält die Ressourcen in der folgenden Tabelle.

Welche Ressource können Sie zu RG2 verschieben?

解説: (GoShiken メンバーにのみ表示されます)