MS-102日本語試験無料問題集「Microsoft 365 Administrator (MS-102日本語版) 認定」

Microsoft 365 E5 サブスクリプションをお持ちです。
Microsoft 365 Defender が重大度の高いインシデントを検出した場合は、アラートを受け取る必要があります。
何を使えばいいのでしょうか?

オンプレミス ネットワークには Active Directory ドメインが含まれています。
Microsoft 365 E5 サブスクリプションをお持ちです。
次の要件を持つハイブリッド構成を実装する予定です。
* ユーザーが Microsoft 365 リソースにアクセスするときに資格情報の入力を求められる回数を最小限に抑えます。
* Azure AD Identity Protection の使用をサポート
計画された実装をサポートするには、Azure AD Connect を構成する必要があります。どの 2 つのオプションを選択する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

Microsoft 365 E5 サブスクリプションをお持ちです。
次の表に示すデータ損失防止 (DLP) ポリシーを作成する予定です。

ポリシーごとに DLP ルールを作成する必要があります。
送信者の条件とファイル拡張子の条件をサポートするポリシーはどれですか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Defender for Office 365 の設定と、Microsoft Teams、SharePoint、OneDrive のポリシーを管理できることを確認する必要があります。
解決策: Microsoft 365 管理センターから、SecAdmin1 に Exchange 管理者ロールを割り当てます。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 E5 サブスクリプションをお持ちです。
貴社の Microsoft Secure Score は、次の資料に示されているアクションを推奨します。

電子メール メッセージに対して [安全なリンクの作成] ポリシーを選択し、[ステータスとリスク] で [ステータス] を [リスクが受け入れられました] に変更します。アクションプランの設定。
この変更はセキュア スコアにどのような影響を与えますか?

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
ネットワークには Active Directory ドメインが含まれています。
Azure AD テナントをデプロイします。
別の管理者が、Azure AD と同期するようにドメインを構成します。
組織単位 (OU) 内の 10 個のユーザー アカウントが Azure AD に同期されていないことがわかりました。他のすべてのユーザー アカウントは正常に同期されました。
Azure AD Connect Health を確認すると、すべてのユーザー アカウントの同期が正常に完了したことがわかります。
10 個のユーザー アカウントが Azure AD に同期されていることを確認する必要があります。
解決策: Azure AD Connect から、フィルター設定を変更します。
これは目標を達成していますか?

Microsoft 365 サブスクリプションをお持ちです。
App1 と App2 という名前の 2 つのアプリケーションを Azure AD に登録します。
App1 に接続するユーザーに多要素認証 (MFA) が必要であることを確認する必要があります。 MFA は App1 にのみ必要です。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 E5 サブスクリプションをお持ちです。
条件付きアクセスは、すべてのユーザーのリスクの高いサインインをブロックするように構成されています。
すべてのユーザーはフランスにおり、多要素認証 (MFA) に登録されています。
メディア部門のユーザーは来月中にさまざまな国を旅行します。
メディア部門のユーザーが旅行中にサインインできない場合でも、ユーザーが管理者の介入なしに問題を解決できることを確認する必要があります。
何を設定すればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 E5 サブスクリプションをお持ちです。
次の図に示すように、新しいアラート ポリシーを構成します。

次の点を特定する必要があります。
* 異常なアクティビティのベースラインを確立するのに何日かかりますか。
* ベースラインの確立中にアラートがトリガーされるかどうか。
何を特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/alert-policies?view=o365-worldwide
あなたの会社には複数のオフィスがあります。
デバイス管理に Microsoft Intune を使用する Microsoft 365 E5 テナントがあります。各オフィスにはローカル管理者がいます。
ローカル管理者がそれぞれのオフィス内のデバイスのみを管理できるようにする必要があります。
何を使えばいいのでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
User1 という名前のユーザーと次の表に示す管理者を含む Microsoft 365 E5 サブスクリプションがあります。
User1 は、午前中に 1,000 件の電子メール メッセージを送信した後、追加の電子メールの送信がブロックされたと報告しました。次のことを特定する必要があります。
* User1 のブロックを解除できる管理者
* User1 がブロックされずに 1 日あたり少なくとも 2,000 件の電子メールを送信できるようにするには何を設定する必要がありますか? 何を識別する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:
Microsoft J65 E5 サブスクリプションをお持ちです。
Microsoft Defender for Endpoint を Microsoft Intune と統合します。
デバイスが Intune に登録されるときに、Defender for Endpoint に自動的にオンボードされるようにする必要があります。
解決策: 共同管理を有効にします。
これは目標を満たしていますか?

次の表に示すユーザーを含む Microsoft 365 E5 テナントがあります。

次のアクションを実行します。
ビジネス向け Microsoft Store でプライベート ストアをプロビジョニングします。
App1 という名前のアプリをプライベート ストアに追加します。
App1 のプライベート ストアの可用性を [特定のグループ] に設定し、[グループ 3] を選択します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/microsoft-store/app-inventory-management-microsoft-store-for- business#private-store-availability
Microsoft Intune を使用する Microsoft 365 E5 テナントがあります。
次の要件を満たすように Intune を構成する必要があります。
ユーザーが個人のデバイスを登録できないようにします。
ユーザーが最大 10 台のデバイスを登録できるようにします。
それぞれの要件に何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/enrollment/enrollment-restrictions-set#blocking-personal- windows-devices
次の表に示すユーザーを含む Microsoft 365 サブスクリプションがあります。

Exchange Online を使用して DNS ドメインの電子メールを管理する予定です。
管理者は DNS ドメインをサブスクリプションに追加します。
DNS ドメインのステータスは「セットアップが完了していません」です。
どのユーザーが DNS ドメインのセットアップを完了できるかを識別する必要があります。ソリューションでは、最小特権の原則を使用する必要があります。
どのユーザーを特定する必要がありますか?

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Defender for Office 365 の設定と、Microsoft Teams、SharePoint、OneDrive のポリシーを管理できることを確認する必要があります。
解決策: Microsoft 365 管理センターから、SecAdmin1 に Exchange 管理者ロールを割り当てます。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 サブスクリプションをお持ちです。
次の例に示すように、Retention1 という名前の保持ラベルを作成します。

保持を適用します。すべての Microsoft OneDrive コンテンツに。
2020 年 1 月 1 日、ユーザーは File1 という名前のファイルを OneDrive に保存します。
2020 年 1 月 10 日に、ユーザーは File1 を変更します。
2020 年 2 月 1 日に、ユーザーは File1 を削除します。
File1 が OneDrive から完全に削除され、回復できなくなるのはいつですか?

1,000 台の Windows 10 デバイスを含む Microsoft 365 テナントがあります。デバイスは Microsoft Intune に登録されています。
会社のポリシーでは、デバイスが次のように構成されていることが求められています。
* 複雑なパスワードを要求します。
* リムーバブル データ ストレージ デバイスの暗号化を要求します。
* Microsoft Defender ウイルス対策のリアルタイム保護を有効にします。
要件を満たすようにデバイスを構成する必要があります。
何を使うべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
ホットスポット
Site1 という名前の Microsoft SharePoint サイトと、DLP1 という名前のデータ損失防止 (DLP) ポリシーを含む Microsoft 365 E5 サブスクリプションがあります。DLP1 には、次の表に示すルールが含まれています。

Site1 には、次の表に示すファイルが含まれています。

各ファイルにはどのようなポリシーヒントが表示されますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:

Box 1: Rule1 tip only
File1 matches Rule1, Rule2, and Rule3.
Rule1 has the highest priority.
Note: The Priority parameter specifies a priority value for the policy that determines the order of policy processing. A lower integer value indicates a higher priority, the value 0 is the highest priority, and policies can't have the same priority value.
Box 2: Rule1 tip only
Note: User Override support
The option to override is per rule, and it overrides all of the actions in the rule (except sending a notification, which can't be overridden).
It's possible for content to match several rules in a DLP policy or several different DLP policies, but only the policy tip from the most restrictive, highest-priority rule will be shown (including policies in Test mode). For example, a policy tip from a rule that blocks access to content will be shown over a policy tip from a rule that simply sends a notification. This prevents people from seeing a cascade of policy tips.
If the policy tips in the most restrictive rule allow people to override the rule, then overriding this rule also overrides any other rules that the content matched.
Reference:
https://learn.microsoft.com/en-us/microsoft-365/compliance/dlp-overview-plan-for-dlp
https://learn.microsoft.com/en-us/microsoft-365/compliance/use-notifications-and-policy-tips