AZ-103 Deutsch試験無料問題集「Microsoft Azure Administrator (AZ-103 Deutsch Version) 認定」

Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:
* 100 virtuelle Azure-Maschinen
* 20 Azure SQL-Datenbanken
* 50 Azure-Dateifreigaben
Sie müssen mithilfe von Azure Backup eine tägliche Sicherung aller Ressourcen erstellen.
Wie viele Sicherungsrichtlinien müssen Sie mindestens erstellen?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine Synchronisierungsgruppe namens Sync1 mit einem Cloud-Endpunkt. Der Cloud-Endpunkt enthält eine Datei mit dem Namen File1.txt.
Ihr lokales Netzwerk enthält Server, auf denen Windows Server 2016 ausgeführt wird. Die Server werden wie in der folgenden Tabelle gezeigt konfiguriert.

Sie fügen Share1 als Endpunkt für Sync1 hinzu. Eine Stunde später fügen Sie Share2 als Endpunkt für Sync1 hinzu.
Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation

Box 1: Yes
If you add an Azure file share that has an existing set of files as a cloud endpoint to a sync group, the existing files are merged with any other files that are already on other endpoints in the sync group.
Box 2: No
Box 3: Yes
References:
https://docs.microsoft.com/en-us/azure/storage/files/storage-sync-files-planning
Sie haben eine Azure Virtual Machine-Matte, auf der Windows Server 2019 ausgeführt wird und die folgende Konfigurationen aufweist:
* Name: VM1
* Ort: Welt US
* Verbunden mit: VNfT1
* Private IP-Adresse: 10.1.0.4
* Öffentliche IP-Adresse: 52 18685.63
* DNS-Suffix m Windows Server.Adatum.com
Sie erstellen die in der folgenden Tabelle gezeigten Azure-DNS-Zonen.

正解:

Explanation
Bitte warten Sie, während die virtuelle Maschine geladen wird. Nach dem Laden können Sie mit dem Laborabschnitt fortfahren. Dies kann einige Minuten dauern, und die Wartezeit wird nicht von Ihrer gesamten Testzeit abgezogen.
Wenn die Schaltfläche Weiter verfügbar ist, klicken Sie darauf, um auf den Laborabschnitt zuzugreifen. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) nicht beabsichtigt.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Labore sind nicht separat geplant, und diese Prüfung kann mehr als ein Labor umfassen, das Sie absolvieren müssen. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labore und alle anderen Abschnitte der Prüfung in der angegebenen Zeit abschließen können.
Bitte beachten Sie, dass Sie nach dem Einreichen Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter in einem Labor NICHT mehr zum Labor zurückkehren können.
Sie können jetzt auf Weiter klicken, um zum Labor zu gelangen.
Verwenden Sie bei Bedarf die folgenden Anmeldeinformationen:
Azure-Benutzername: XXXXXXX
Azure-Kennwort: XXXXXXX
Die folgenden Informationen dienen nur dem technischen Support:
Laborinstanz: 9172796

Aufgabe 2
Sie planen, Mediendateien im Speicherkonto rg1lod9172796 zu speichern.
Sie müssen das Speicherkonto konfigurieren, um die Mediendateien zu speichern. Die Lösung muss sicherstellen, dass nur Benutzer mit Zugriffsschlüsseln die Mediendateien herunterladen können und dass auf die Dateien nur über HTTPS zugegriffen werden kann.
Was sollten Sie über das Azure-Portal tun?
正解:
See solution below.
Explanation
We should create an Azure file share.
Step 1: In the Azure portal, select All services. In the list of resources, type Storage Accounts. As you begin typing, the list filters based on your input. Select Storage Accounts.
On the Storage Accounts window that appears.
Step 2: Locate the rg1lod9172796 storage account.
Step 3: On the storage account page, in the Services section, select Files.

Step 4: On the menu at the top of the File service page, click + File share. The New file share page drops down.
Step 5: In Name type myshare. Click OK to create the Azure file share.
References:
https://docs.microsoft.com/en-us/azure/storage/files/storage-how-to-use-files-portal
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:
* Ein virtuelles Netzwerk mit einem Subnetz namens Subnet1
* Zwei Netzwerksicherheitsgruppen (NSGs) mit den Namen NSG-VM1 und NSG-Subnet1
* Eine virtuelle Maschine mit dem Namen VM1, die über die erforderlichen Windows Server-Konfigurationen verfügt, um Remotedesktopverbindungen zuzulassen. NSG-Subnet1 verfügt nur über die Standardregeln für eingehende Sicherheit.
NSG-VM1 verfügt über die Standardregeln für eingehende Sicherheit und die folgende benutzerdefinierte Sicherheitsregel für eingehende Nachrichten:
* Priorität: 100
* Quelle: Beliebig
* Quellportbereich: *
* Ziel: *
* Zielportbereich: 3389
* Protokoll: UDP
* Aktion: Zulassen
VM1 stellt eine Verbindung zu Subnetz1 her. NSG1-VM1 ist der Netzwerkschnittstelle von VM1 zugeordnet. NSG-Subnetz1 ist Subnetz1 zugeordnet.
Sie müssen in der Lage sein, Remotedesktopverbindungen vom Internet zu VM1 herzustellen.
Lösung: Sie fügen NSG-Subnet1 eine eingehende Sicherheitsregel hinzu, die Verbindungen von der Internetquelle zum VirtualNetwork-Ziel für den Portbereich 3389 ermöglicht und das UDP-Protokoll verwendet.
Erfüllt dies das Ziel?

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Unternehmen hat 100 Benutzer in einem Büro in Paris.
Das lokale Netzwerk enthält die in der folgenden Tabelle aufgeführten Server.

Sie erstellen ein neues Abonnement. Sie müssen alle Server auf Azure verschieben.
Lösung: Sie verwenden das Tool Data Migration Assistant.
Erfüllt dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Die Azure-Richtlinie Nicht zulässige Ressourcentypen wird RG1 zugewiesen und verwendet die folgenden Parameter:

In RG1 müssen Sie eine neue virtuelle Maschine mit dem Namen VM2 erstellen und anschließend VM2 mit VNET1 verbinden.
Was solltest du zuerst tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben ein virtuelles Azure-Netzwerk mit dem Namen VNet1, das ein Subnetz mit dem Namen Subnetz1 enthält. Subnetz1 enthält drei virtuelle Azure-Maschinen. Jede virtuelle Maschine hat eine öffentliche IP-Adresse.
Die virtuellen Maschinen hosten mehrere Anwendungen, auf die der Benutzer über Port 443 im Internet zugreifen kann.
Ihr lokales Netzwerk verfügt über eine Site-to-Site-VPN-Verbindung zu VNet1.
Sie stellen fest, dass der Zugriff auf die virtuellen Maschinen über das Remotedesktopprotokoll (RDP) aus dem Internet und dem lokalen Netzwerk möglich ist.
Sie müssen den RDP-Zugriff auf die virtuellen Maschinen über das Internet verhindern, es sei denn, die RDP-Verbindung wird über das lokale Netzwerk hergestellt. Die Lösung muss sicherstellen, dass die Internetbenutzer weiterhin auf alle Anwendungen zugreifen können.
Was sollte man tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine virtuelle Azure-Maschine mit dem Namen VM1.
Azure erfasst Ereignisse von VM1.
Sie erstellen in Azure Monitor eine Warnregel, um einen Administrator zu benachrichtigen, wenn ein Fehler im Systemereignisprotokoll von VM1 protokolliert wird.
Sie müssen angeben, welcher Ressourcentyp überwacht werden soll.
Was solltest du spezifizieren?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine virtuelle Azure-Maschine, auf der Windows Server 2019 ausgeführt wird und die folgende Konfigurationen aufweist:
* Name: VM1
* Standort: West USA
* Verbunden mit: VNET1
* Private IP-Adresse: 10.1.0.4
* Öffentliche IP-Adresse: 52.186.85.63
* DNS-Suffix in Windows Server: Adatum.com
Sie erstellen die in der folgenden Tabelle gezeigten Azure-DNS-Zonen.

Sie müssen angeben, welche DNS-Zonen Sie mit VNET1 verknüpfen können und welche DNS-Zonen VM1 automatisch registrieren kann.
Welche Zonen sollten Sie identifizieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
正解:

Explanation

Reference:
https://docs.microsoft.com/en-us/azure/dns/private-dns-overview
Sie müssen eine Identifizierungslösung empfehlen, die den technischen Anforderungen entspricht.
Was solltest du empfehlen?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben einen Azure Active Directory-Mandanten mit dem Namen contoso.com. Die Multi-Factor-Authentifizierung (MFA) ist für alle Benutzer aktiviert.
Sie müssen Benutzern die Möglichkeit geben, MFA 10 Tage lang auf Geräten zu umgehen, bei denen sie sich erfolgreich mithilfe von MFA angemeldet haben.
Was sollte man tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie sind der globale Administrator eines Azure Active Directory-Mandanten mit dem Namen adatum.com.
Sie müssen die Bestätigung in zwei Schritten für Azure-Benutzer aktivieren.
Was sollte man tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Sie installieren und konfigurieren Azure AD Connect so, dass die Kennwort-Hash-Synchronisierung als SSO-Methode (Single Sign-On) verwendet wird. Der Staging-Modus ist aktiviert.
Sie überprüfen die Synchronisierungsergebnisse und stellen fest, dass der Synchronisierungsdienst-Manager keine Synchronisierungsaufträge anzeigt.
Sie müssen sicherstellen, dass die Synchronisierung erfolgreich abgeschlossen wird.
Was sollte man tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie möchten eine neue Azure Active Directory-Rolle (Azure AD) erstellen.
Sie müssen sicherstellen, dass die neue Rolle alle Ressourcen im Azure-Abonnement anzeigen und Supportanfragen an Microsoft senden kann. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Wie sollten Sie die JSON-Definition vervollständigen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正解:

Explanation

Box 1: "*/read",
*/read lets you view everything, but not make any changes.
Box 2: " Microsoft.Support/*"
The action Microsoft.Support/* enables creating and management of support tickets.
References:
https://docs.microsoft.com/en-us/azure/role-based-access-control/tutorial-custom-role-powershell
https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles
Sie haben ein Azure-Abonnement, das einen Azure Active Directory-Mandanten (Azure AD) mit dem Namen adatum.com enthält. Der Mandant enthält 500 Benutzerkonten.
Sie stellen Microsoft Office 365 bereit. Sie konfigurieren Office 365 für die Verwendung der Benutzerkonten in adatum.com.
Sie konfigurieren 60 Benutzer für die Verbindung zu Postfächern in Microsoft Exchange Online.
Sie müssen sicherstellen, dass die 60 Benutzer die Azure Multi-Factor-Authentifizierung (MFA) verwenden, um eine Verbindung zu den Exchange Online-Postfächern herzustellen. Die Lösung darf nur Verbindungen zu den Exchange Online-Postfächern betreffen.
Was sollte man tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement mit dem Namen Abonnement1, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

In Speicher1 erstellen Sie einen Blob-Container mit dem Namen blob1 und eine Dateifreigabe mit dem Namen share1.
Welche Ressourcen können in Vault1 und Vault2 gesichert werden? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation

Box 1: VM1 only
VM1 is in the same region as Vault1.
File1 is not in the same region as Vautl1.
SQL is not in the same region as Vault1.
Blobs cannot be backup up to service vaults.
Note: To create a vault to protect virtual machines, the vault must be in the same region as the virtual machines.
Box 2: Share1 only.
Storage1 is in the same region (West USA) as Vault2. Share1 is in Storage1.
Note: After you select Backup, the Backup pane opens and prompts you to select a storage account from a list of discovered supported storage accounts. They're either associated with this vault or present in the same region as the vault, but not yet associated to any Recovery Services vault.
References:
https://docs.microsoft.com/bs-cyrl-ba/azure/backup/backup-create-rs-vault
https://docs.microsoft.com/en-us/azure/backup/backup-afs
Sie haben einen Azure Active Directory-Mandanten.
Alle Administratoren müssen einen Bestätigungscode eingeben, um auf das Azure-Portal zugreifen zu können.
Sie müssen sicherstellen, dass die Administratoren nur von Ihrem lokalen Netzwerk aus auf das Azure-Portal zugreifen können.
Was solltest du konfigurieren?

Sie müssen verhindern, dass Remotebenutzer über FTP in einer Funktions-App namens FunctionApplod7509087fa veröffentlichen. Remotebenutzer müssen in der Lage sein, über FTPS zu veröffentlichen.
Was sollten Sie über das Azure-Portal tun?
正解:
See explanation below.
Explanation
Step 1:
Locate and select the function app FunctionApplod7509087fa.
Step 2:
Select Application Settings > FTP Access, change FTP access to FTPS Only, and click Save.

References:
https://blogs.msdn.microsoft.com/appserviceteam/2018/05/08/web-apps-making-changes-to-ftp-deployments/