AZ-800日本語試験無料問題集「Microsoft Administering Windows Server Hybrid Core Infrastructure (AZ-800日本語版) 認定」
ネットワークには、adatum.com という名前の Active Directory ドメイン サービス (AD DS) ドメインが含まれています。このドメインには、Server1 という名前のサーバーと、次の表に示すユーザーが含まれています。
Server1 には D:\Folder1 という名前のフォルダーが含まれています。フォルダー 1 の高度なセキュリティ設定は、「アクセス許可」の図に示されているように構成されています。 (「権限」ラボをクリックします。)
Folder1 は次の構成を使用して共有されます
Server1 には D:\Folder1 という名前のフォルダーが含まれています。フォルダー 1 の高度なセキュリティ設定は、「アクセス許可」の図に示されているように構成されています。 (「権限」ラボをクリックします。)
Folder1 は次の構成を使用して共有されます
正解:
Explanation:
ネットワークには、contoso.com という名前の Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
ネットワークには、次の表に示すサーバーが含まれています。
IP アドレス管理 (IPAM) を実装する予定です。
管理対象サーバーにはグループ ポリシー ベースのプロビジョニング方法を使用する必要があります。ソリューションはサーバー検出をサポートする必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
ネットワークには、次の表に示すサーバーが含まれています。
IP アドレス管理 (IPAM) を実装する予定です。
管理対象サーバーにはグループ ポリシー ベースのプロビジョニング方法を使用する必要があります。ソリューションはサーバー検出をサポートする必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Explanation:
VM1 の技術要件を満たす必要があります。
最初にどのコマンドレットを実行する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
最初にどのコマンドレットを実行する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Explanation:
Topic 2, Fabrikam inc.
This is a case study. Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more Information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements, if the case study has an All Information tab. note that the information displayed is identical to the information displayed on the subsequent tabs. When you are ready to answer a question, click the Question button to return to the question.
Overview
Fabrikam, Inc. Is a manufacturing company that has a main office In New York and a branch office in Seattle.
On-premises Servers
The on-premises network contains servers that run Windows Server as shown in the following table.
DC1 hosts all the operation master roles.
WEB1 and WEB2 run an Internet Information Services (IIS) web app named Webapp1.
On-premises Network
The New York and Seattle offices are connected by using redundant WAN links.
The client computers in each office get IP addresses from their local DHCP server.
DHCP! contains a scope named Scope1 that has addresses for the New York office. DHCP2 contains a scope named Scope2 that has addresses for the Seattle office.
Group Policy Object (GPOs)
The cwp.fabrikam.com domain contains the organizational units (OUs) and custom Group Policy Objects (GPOs) shown in the following table.
Requirements:
Fabrikam Identifies the following planned changes:
* Create a single Azure subscription named Sub1 that will contain a single Azure virtual network named Vnet1.
* Replace the WAN links between the Seattle and New York offices by using Azure Virtual WAN and ExpressRoute. Both on-premises offices will be connected to Vnet1 by using ExpressRoute.
* Create three Azure file shares named newyorkfiles, seattfefiles, and companyfiles.
* Create a domain controller named dc3.corp.fabrikam,com in Vnet1.
* Deploy an Azure Virtual Desktop host pool lo Vnet1. The Azure Virtual Desktop session hosts will be hybrid Azure AD joined.
* License all servers for Microsoft Defender for servers.
* Use Azure Policy to enforce configuration management policies on the servers in Azure and on-premises.
Networking Requirements
Fabrikam identifies the following security requirements:
* Apply GP04 to the Azure Virtual Desktop session hosts. Ensure that Azure Virtual Desktop user sessions lock after being idle for 10 minutes. Users must be able to control the lockout lime manually from their client computer.
* Ensure that server administrators request approval before they can establish a Remote Desktop connection to an Azure virtual machine. If the request is approved, the connection must be established within two hours.
* Prevent user passwords from containing all or part of words that are based on the company name, such as Fab. fabrikam or fsbr! |.
* Ensure that all instances of Webapp1 use the same service account. The password of the service account must change automatically every 30 days.
* Prevent domain controllers from directly contacting hosts on the internet.
File Sharing Requirements
You need to configure the synchronization of Azure files to meet the following requirements:
* Ensure that seattlefiles syncs to FS2.
* Ensure that newyorkfiles syncs to FS1.
* Ensure that companyfiles syncs to both FS1 and FS2.
Group3 と Group5 にはどのグループを追加できますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Explanation:
Reference:
https://docs.microsoft.com/en-us/windows/security/identity-protection/access-control/active-directory- security-groups
オンプレミス ネットワークには、単一ドメインの Active Directory ドメイン サービス (AD DS) フォレストが含まれています。 contoso.com という名前の Azure AD テナントがあります。 AD DS フォレストは、Azure AD Connect を使用して Azure AD テナントと同期します。
NoSync のカスタム属性を持つフォレスト内のユーザーが同期から除外されていることを確認する必要があります。
Azure AD Connect の cloudFiltered 属性はどのように構成すればよいですか?また、どのツールを使用すればよいですか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
NoSync のカスタム属性を持つフォレスト内のユーザーが同期から除外されていることを確認する必要があります。
Azure AD Connect の cloudFiltered 属性はどのように構成すればよいですか?また、どのツールを使用すればよいですか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Explanation:
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Windows Server 2022 を実行し、DHCP サーバーの役割を持つ Server1 という名前のサーバーがあります。Server1 には、Scope1 という名前の単一の DHCP スコープが含まれています。
5 台のプリンターをネットワークに展開します。
プリンタに常に同じ IP アドレスが割り当てられていることを確認する必要があります。
解決策: Scope1 の DHCP スコープ オプションを構成します。
これは要件を満たしていますか?
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Windows Server 2022 を実行し、DHCP サーバーの役割を持つ Server1 という名前のサーバーがあります。Server1 には、Scope1 という名前の単一の DHCP スコープが含まれています。
5 台のプリンターをネットワークに展開します。
プリンタに常に同じ IP アドレスが割り当てられていることを確認する必要があります。
解決策: Scope1 の DHCP スコープ オプションを構成します。
これは要件を満たしていますか?
正解:B
解答を投票する
単一のディスクを持つ Server1 という名前の Windows Server コンテナー ホストがあります。
Server1 では、次の表に示すコンテナーを起動する予定です。
各コンテナーでどの分離モードを使用できますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
Server1 では、次の表に示すコンテナーを起動する予定です。
各コンテナーでどの分離モードを使用できますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Explanation:
Reference:
https://docs.microsoft.com/en-us/virtualization/windowscontainers/manage-containers/hyperv-container
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
新しいネットワークへの DNS の展開を計画しています。
次の表に示すように、3 つの内部 DNS サーバーがあります。
contoso.local ゾーンには、east.contoso.local と west.contoso.local のゾーン委任が含まれています。すべての DNS サーバーはルート ヒントを使用します。
すべての DNS サーバーがすべての内部名前空間とインターネット ホストの名前を解決できることを確認する必要があります。
解決策: Server2 で、contoso.local と west.contoso.local の条件付きフォワーダーを作成します。Server3 では、contoso.local と East.contoso.local の条件付きフォワーダーを作成します。
これは目標を満たしていますか?
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
新しいネットワークへの DNS の展開を計画しています。
次の表に示すように、3 つの内部 DNS サーバーがあります。
contoso.local ゾーンには、east.contoso.local と west.contoso.local のゾーン委任が含まれています。すべての DNS サーバーはルート ヒントを使用します。
すべての DNS サーバーがすべての内部名前空間とインターネット ホストの名前を解決できることを確認する必要があります。
解決策: Server2 で、contoso.local と west.contoso.local の条件付きフォワーダーを作成します。Server3 では、contoso.local と East.contoso.local の条件付きフォワーダーを作成します。
これは目標を満たしていますか?
正解:B
解答を投票する
オンプレミス ネットワークには、Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
Microsoft Entra Connect クラウド同期を使用して、ドメインを Microsoft Entra テナントと同期する予定です。
次の要件を満たす必要があります。
※ドメインとMicrosoft Entra IDの同期に必要なソフトウェアをインストールしてください。
* パスワード ハッシュ同期を有効にします。
パスワード ハッシュ同期を有効にするには何をインストールし、何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
Microsoft Entra Connect クラウド同期を使用して、ドメインを Microsoft Entra テナントと同期する予定です。
次の要件を満たす必要があります。
※ドメインとMicrosoft Entra IDの同期に必要なソフトウェアをインストールしてください。
* パスワード ハッシュ同期を有効にします。
パスワード ハッシュ同期を有効にするには何をインストールし、何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
正解:
Explanation:
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
新しいネットワークへの DNS の展開を計画しています。
次の表に示すように、3 つの内部 DNS サーバーがあります。
contoso.local ゾーンには、east.contoso.local と west.contoso.local のゾーン委任が含まれています。すべての DNS サーバーはルート ヒントを使用します。
すべての DNS サーバーがすべての内部名前空間とインターネット ホストの名前を解決できることを確認する必要があります。
解決策: DNS 要求を 10.0.1.10 に転送するように Server2 と Server3 を構成します。
これは目標を満たしていますか?
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
新しいネットワークへの DNS の展開を計画しています。
次の表に示すように、3 つの内部 DNS サーバーがあります。
contoso.local ゾーンには、east.contoso.local と west.contoso.local のゾーン委任が含まれています。すべての DNS サーバーはルート ヒントを使用します。
すべての DNS サーバーがすべての内部名前空間とインターネット ホストの名前を解決できることを確認する必要があります。
解決策: DNS 要求を 10.0.1.10 に転送するように Server2 と Server3 を構成します。
これは目標を満たしていますか?
正解:B
解答を投票する
ネットワークには、conto.com という名前の単一ドメインの Active Directory ドメイン サービス (AD DS) フォレストが含まれています。
フォレストには、次の表に示すサーバーが含まれています。
Server1 に基幹業務 (LOB) アプリケーションをインストールする予定です。アプリケーションはカスタム Windows サービスをインストールします。
新しい企業セキュリティ ポリシーでは、すべてのカスタム Windows サービスはグループ管理サービス アカウント (gMSA) のコンテキストで実行する必要があると規定されています。ルートキーを展開します。
新しいアプリケーションで使用される gMSA を作成、構成、インストールする必要があります。
どの 2 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
フォレストには、次の表に示すサーバーが含まれています。
Server1 に基幹業務 (LOB) アプリケーションをインストールする予定です。アプリケーションはカスタム Windows サービスをインストールします。
新しい企業セキュリティ ポリシーでは、すべてのカスタム Windows サービスはグループ管理サービス アカウント (gMSA) のコンテキストで実行する必要があると規定されています。ルートキーを展開します。
新しいアプリケーションで使用される gMSA を作成、構成、インストールする必要があります。
どの 2 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:B,C
解答を投票する