MS-102日本語試験無料問題集「Microsoft 365 Administrator (MS-102日本語版) 認定」

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Windows 10 を実行しているコンピューターがあります。
どのバージョンの Windows 10 がインストールされているかを確認する必要があります。
解決策: デバイス マネージャーから、コンピューターのプロパティを表示します。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すグループを含む Microsoft 365 E5 サブスクリプションがあります。

サブスクリプションには、次の表に示すユーザーが含まれています。

Azure AD では、次の図に示すように外部コラボレーション設定を構成します。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:
Microsoft Defender for Cloud Apps を使用する Microsoft 365 サブスクリプションを持っています。
SharePoint Online サイトからのダウンロードをブロックするようにセッション制御ポリシーを構成します。
ユーザーは、SharePoint Online サイトから引き続きファイルをダウンロードできると報告しています。
ユーザーが SharePoint Online サイトを参照できるようにしながら、ファイルのダウンロードがブロックされていることを確認する必要があります。
何を設定すればよいでしょうか?

Microsoft Intune に登録された 200 台の Android デバイスを含む Microsoft 365 E5 サブスクリプションがあります。
Policy という名前の Android アプリ保護ポリシーを作成します。これはすべての Microsoft アプリを対象とし、すべてのユーザーに割り当てられます。
ポリシー!には、次の図に示すデータ保護設定があります。

ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
正解:

Explanation:
Microsoft エンドポイント マネージャーに複数のデバイスが登録されています。
次の表に示すユーザーを含む Microsoft Azure Active Directory (Azure AD) テナントがあります。

Endpoint Manager のデバイス タイプの制限は、次の表に示すように構成されます。

正解:

Explanation:
Microsoft 365 E5 テナントがあります。
次の例に示すように、Retention1 という名前の保持ラベルを作成します。

ユーザーが Retention1 を適用しようとすると、ラベルは使用できません。
すべてのユーザーが Retention1 を利用できるようにする必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
contoso.com というドメインを含む Microsoft 365 ES サブスクリプションがあり、[email protected] というユーザーに対してユーザー偽装保護が有効になっている Policy1 という新しい Microsoft Defender (または Office 365 フィッシング対策ポリシー) を展開します。
Policy1 では、[email protected] という通常の連絡先からの電子メール メッセージがブロックされていることがわかります。
メッセージが正常に配信されることを確認する必要があります
ポリシー1では何をすべきでしょうか?

Azure Sentinel と Microsoft Cloud App Security を使用する予定です。Cloud App Security を Azure Sentinel に接続する必要があります。
Cloud App Security 管理センターでは何をすればよいでしょうか?

Microsoft 365 ES サブスクリプションをお持ちです。
Microsoft 365 Defender ポータルから、会社の Microsoft セキュア スコアを確認します。
推奨されるアクションが多数見つかります。
特定の部門名に基づいてアクションをフィルターできることを確認する必要があります。
最初に何を作成する必要がありますか?

Microsoft J65 E5 サブスクリプションをお持ちです。
Microsoft Defender for Endpoint を Microsoft Intune と統合します。
デバイスが Intune に登録されるときに、Defender for Endpoint に自動的にオンボードされるようにする必要があります。
解決策: デバイス構成プロファイルを構成します。
これは目標を満たしていますか?

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
ネットワークには Active Directory ドメインが含まれています。
Azure AD テナントをデプロイします。
別の管理者が、Azure AD と同期するようにドメインを構成します。
組織単位 (OU) 内の 10 個のユーザー アカウントが Azure AD に同期されていないことがわかりました。他のすべてのユーザー アカウントは正常に同期されました。
Azure AD Connect Health を確認すると、すべてのユーザー アカウントの同期が正常に完了したことがわかります。
10 個のユーザー アカウントが Azure AD に同期されていることを確認する必要があります。
解決策: Azure AD Connect から、フィルター設定を変更します。
これは目標を達成していますか?

次の表に示す管理単位を含む Microsoft 365 サブスクリプションがあります。

グループには、次の表に示すメンバーが含まれます。

ユーザーには、次の表に示す役割が割り当てられます。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注記;正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:
Microsoft 365 E5 サブスクリプションをお持ちです。
多要素認証 (MFA) を構成する予定です。
ユーザーの認証方法を選択する必要があります。ソリューションでは、ユーザーに MFA の入力を求めるたびに、MFA を必要とするアプリケーション名が提供されることを確認する必要があります。
何を選択すべきでしょうか?

次の表に示すグループを含む Microsoft 365 テナントがあります。

新しい Windows 10 セキュリティ ベースライン プロファイルを作成する予定です。
どのグループにプロファイルを割り当てることができますか?

解説: (GoShiken メンバーにのみ表示されます)
Azure Active Directory (Azure AD) テナントにリンクされた Microsoft 365 E5 サブスクリプションがあります。テナントには、Group1 という名前のグループと、次の表に示すユーザーが含まれています。

テナントには、次の構成を持つ条件付きアクセス ポリシーがあります。
名前: ポリシー1
課題:
- ユーザーとグループ: グループ1
- クラウド アプリまたはアクション: すべてのクラウド アプリ
* アクセス制御:
* 許可、多要素認証の要求
* ポリシーを有効にする: レポートのみ
テナントの有効なセキュリティのデフォルトを Yes に設定します。
次の各設定について、内容が正しい場合は「はい」を選択します。それ以外の場合は「いいえ」を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:

Report-only mode is a new Conditional Access policy state that allows administrators to evaluate the impact of Conditional Access policies before enabling them in their environment. With the release of report-only mode:
Conditional Access policies can be enabled in report-only mode.
During sign-in, policies in report-only mode are evaluated but not enforced.
Results are logged in the Conditional Access and Report-only tabs of the Sign-in log details.
Customers with an Azure Monitor subscription can monitor the impact of their Conditional Access policies using the Conditional Access insights workbook.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-report- only