MD-102日本語試験無料問題集「Microsoft Endpoint Administrator (MD-102日本語版) 認定」

Microsoft Intune を含む Microsoft 365 サブスクリプションをお持ちです。
企業所有の Android デバイス 500 台が完全に管理対象デバイスとして登録されています。
デバイスに展開するには、App1 という名前のアプリを準備する必要があります。
実行すべき 2 つのアクションはどれですか? それぞれの正解は解決策の一部を示しています。
注意: 正解を選ぶごとに1ポイント獲得できます。

解説: (GoShiken メンバーにのみ表示されます)
Azure AD テナントと、Azure AD に参加し、Microsoft Intune を使用して管理されている 100 台の Windows 10 デバイスがあります。
デバイス上で Microsoft Defender ファイアウォールと Microsoft Defender ウイルス対策を構成する必要があります。ソリューションは管理作業を最小限に抑える必要があります。
実行すべき 2 つのアクションはどれですか? それぞれの正解は解決策の一部を示しています。
注意: 正しい選択ごとに 1 ポイントが付与されます。

解説: (GoShiken メンバーにのみ表示されます)
次のデバイス コンプライアンス ポリシー設定を持つ Microsoft Intune サブスクリプションがあります。
コンプライアンスポリシーが割り当てられていないデバイスを「準拠」としてマークする
コンプライアンスステータスの有効期間(日数): 14
1 月 1 日に、次の表に示すように、Windows 10 デバイスを Intune に登録します。

1 月 4 日に、次の 2 つのデバイス コンプライアンス ポリシーを作成します。
名前: ポリシー1
プラットフォーム: Windows 10 以降
BitLocker が必要: 必要
デバイスを非準拠としてマーク: 非準拠から 5 日後
スコープ(タグ): タグ1
名前: ポリシー2
プラットフォーム: Windows 10 以降
ファイアウォール: 必須
デバイスを非準拠としてマーク: 直ちに
スコープ(タグ): タグ2
1 月 5 日に、Policy1 と Policy2 を Group1 に割り当てます。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
App1 を購入して割り当てることができるのはどのユーザーですか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 サブスクリプションをお持ちです。
デバイスを管理するには、Microsoft Intune Suite を使用します。
次の図に示すような iOS アプリ保護ポリシーがあります。

ドロップダウンメニューを使用して、図に示された情報に基づいて各文を完成させる回答の選択肢を選択します。注: 正しい選択はそれぞれ1ポイントです。
正解:
ポリシー 1 とポリシー 2 はどのデバイスに適用されますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Reference:
https://docs.microsoft.com/en-us/intune/device-profile-assign
64 ビット版の Windows 10 Enterprise を実行し、Microsoft Office 2019 がインストールされている、Device1 という名前の Windows 11 対応デバイスがあります。次の表に示す Windows 11 Enterprise イメージがあります。

Device1 のインプレース アップグレードを実行するために使用できるイメージはどれですか?

Microsoft 365 サブスクリプションをお持ちです。
すべてのコンピューターは Microsoft Intune に登録されています。
次の表に示すように、Windows 11 環境を保護するためのビジネス要件があります。

各要件を満たすには何を実装する必要がありますか? 回答するには、回答の適切なオプション a を選択します。注: 正しい選択ごとに 1 ポイントが付与されます。
正解:
contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、その中に User1 という名前のユーザーがいます。User1 のユーザー プリンシパル名 (UPN) は user1 @contoso.com です。
Client1 という名前の Windows 10 デバイスを contoso.com に参加させます。
User1 を Client1 のローカル Administrators グループに追加する必要があります。
コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
ネットワークには Active Directory ドメインが含まれています。ドメインには、Windows 10 を実行する 2,000 台のコンピューターが含まれています。ハイブリッド Azure AD と Microsoft Intune を実装します。
既存のすべてのコンピューターを Azure AD に自動的に登録し、コンピューターを Intune に登録する必要があります。ソリューションでは、管理の労力を最小限に抑える必要があります。
何を使うべきでしょうか?

Share 1 という名前の Microsoft Deployment Toolkit (MDT) 展開共有があります。次の表に示すように、Share! に Windows 10 イメージを追加します。

標準クライアント タスク シーケンスで使用できるイメージと、標準クライアント アップグレード タスク シーケンスで使用できるイメージはどれですか?
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
会社には、複数の Windows 10 デバイスを含む contoso.com という名前の Azure AD テナントがあります。
新しい Windows 10 デバイスを contoso.com に参加させると、ユーザーは 4 桁の PIN を設定するように求められます。
ユーザーが Windows 10 デバイスを contoso.com に参加させるときに、6 桁の PIN を設定するように求めるメッセージが表示されるようにする必要があります。
解決策: Microsoft Entra 管理センターから、認証方法を構成します。
これは目標を満たしていますか?

Microsoft Intune Suite を使用する Microsoft 365 サブスクリプションをお持ちです。
Microsoft Intune を使用して、Windows デバイスを展開および管理します。
会社を辞めたユーザーのデバイスが 100 台あります。
以前のユーザーがインストールしたデータとアプリケーションをすべて削除して、デバイスを新しいユーザー向けに再利用する必要があります。ソリューションでは、管理作業を最小限に抑える必要があります。
あなたは何をするべきか?

Microsoft Intune を使用する Microsoft 365 E5 サブスクリプションがあります。サブスクリプションには、次の表に示すユーザーが含まれています。

Group2 と Group3 は Group1 のメンバーです。
すべてのユーザーは Microsoft Excel を使用します。
Microsoft Endpoint Manager 管理センターから、次の表に示すポリシーを作成します。

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Microsoft 365 E5 サブスクリプションをお持ちです。
次の図に示すように、Policy1 という名前の Android デバイスのアプリ保護ポリシーを作成します。

ドロップダウン メニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
あなたの会社にはリモート デスクトップ ゲートウェイ (RD ゲートウェイ) があります。
RD ゲートウェイ経由でリモート デスクトップ サービス (RDS) を使用してアクセスできる Server1 という名前のサーバーがあります。
ゲートウェイ経由で接続するには、リモート デスクトップ接続を構成する必要があります。
どの設定を構成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには Active Directory ドメインが含まれています。ドメインには、Windows 11 を実行する Computer! という名前のコンピューターが含まれています。Computer1 で Windows リモート管理 (WinRM) サービスを有効にし、次の構成を実行する必要があります。
* WinRM サービスの場合、スタートアップの種類を自動に設定します。
* 任意の IP アドレスからのリクエストを受け入れるリスナーを作成します。
* WS-Management 通信のファイアウォール例外を有効にします。
どの PowerShell コマンドレットを使用すればよいですか?