AZ-801日本語試験無料問題集「Microsoft Configuring Windows Server Hybrid Advanced Services (AZ-801日本語版) 認定」

Windows Server を実行する VM1 という名前の Azure 仮想マシンがあります。
ディスク エラーのため、VM1 上のオペレーティング システムが起動できません。
エラーを解決する必要があります。
Azure Cloud Shell で順番に実行する必要がある 4 つのコマンドはどれですか? 答えるには、コマンドのリストから適切なコマンドを回答領域に移動し、正しい順序で並べます。
正解:

1 - az vm disk
2 - az vm repair create
3 - az vm repair run
4 - az vm repair restore
Share1 の技術要件を満たす必要があります。
何を使うべきですか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには Active Directory ドメイン サービス (AD DS) フォレストが含まれています。フォレストの機能レベルは Windows Server 2012 R2 です。フォレストには、次の表に示すドメインが含まれています。

Admin1 という名前のユーザーを作成します。
Admin1 が Windows Server 2022 を実行する新しいドメイン コントローラーを east.contoso.com ドメインに追加できることを確認する必要があります。ソリューションは最小特権の原則に従う必要があります。
Admin1 をどのグループに追加する必要がありますか?

Server4 で BitLocker を構成する必要があります。
BitLocker を有効にできるのはどのボリュームで、自動ロック解除を有効にできるのはどのボリュームですか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/windows-server/storage/refs/refs-overview
https://docs.microsoft.com/en-us/powershell/module/bitlocker/enable-bitlockerautounlock?view=windowsserver2022-ps
Vnet1 と Vnet2 という名前の 2 つの Azure 仮想ネットワークがあります。
ポイント対サイト (P2S) IKEv2 VPN を使用して Vnet1 に接続する Client1 という名前の Windows 10 デバイスがあります。
Vnet1 と Vnet2 の間に仮想ネットワーク ピアリングを実装します。Vnet1 はゲートウェイ トランジットを許可します。Vnet2 はリモート ゲートウェイを使用できます。
Client1 が Vnet2 と通信できないことがわかります。
Client1 が Vnet2 と通信できることを確認する必要があります。
解決策: Vnet1 のゲートウェイのサイズをより大きな SKU に変更します。
これは目標を満たしていますか?

オンプレミスの移行計画をサポートするために、europe.fabrikam.com の移行を計画しています。Password Export Server (PES) サービスをインストールする場所、暗号化キーを生成する場所はどこですか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
ネットワークには、contoso.com という名前の Active Directory ドメイン サービス (AD DS) ドメインが含まれています。フォレストとドメインの機能レベルは Windows Server 2012 R2 です。ドメインには、次の表に示すドメイン コントローラーが含まれています。
フォレストの機能レベルを Windows Server 2016 に上げる必要があります。ソリューションは次の要件を満たしている必要があります。
レベルを上げた後、ドメイン コントローラーが 3 つあることを確認します。
FSMO ロールが使用できない時間を最小限に抑えます。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
正解:
ネットワークには、Active Directory ドメイン サービス (AD DS> ドメイン) が含まれています。このドメインには、20 の Active Directory サイトが含まれています。すべてのユーザー管理は、中央サイトから実行されます。
ユーザーをグループに追加します。
グループの変更がリモート サイトのドメイン コントローラに表示されないことがわかりました。
グループの変更が他のドメイン コントローラに表示されるかどうかを識別する必要があります。
何を使うべきですか?

アプリケーションを承認するには、セキュリティ ポリシー ソリューションを実装する必要があります。ソリューションは、セキュリティ要件を満たす必要があります。
セキュリティ ポリシーを適用するにはどのサービスを使用する必要があり、ポリシー設定を管理するには何を使用する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/wdac-and-applocker-overview
オンプレミス ネットワークが Azure に接続されています。
Azure サブスクリプションがあります。サブスクリプションには、Windows Server を実行する VM1 という名前の仮想マシンが含まれています。
オンプレミス ネットワークと VM1 間の遅延を特定する必要があります。
どの Azure Network Watcher 設定を使用すればよいですか?