Microsoft Identity with Windows Server 2016 (70-742日本語版) - 70-742日本語 Exam Practice Test

注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 10,000人のユーザーを含むLondonUsersという名前の組織単位(OU)があります。 LondonUsers OUのすべてのユーザーのoffice属性を変更する必要があります。
解決策:PowerShellからGet-ADObjectコマンドレットを実行し、-SearchBaseおよびLdapFilterパラメーターを指定します。結果をSet-ADObjectコマンドレットにパイプします。
これは目標を達成していますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークには、contos.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016のサーバーコアインストールを実行するServer1という名前のサーバーが含まれています。サーバーは、ドメインのActive Directory Rights Managementサービス(AD RMS)サーバーとして構成されています。
Server1にIDフェデレーションサポート役割サービスをインストールする必要があります。
最初に何をするべきですか?
Correct Answer: A
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
User1という名前のユーザーはOU1という名前の組織単位(OU)にあります。
User1を有効にして、[email protected]としてログインする必要があります。
User1が直接メンバーまたは間接メンバーのいずれかであるグループのリストが必要です。
解決方法:Windows PowerShellから、Set -Aduser User1 -UserPricncipalName [email protected]を実行します。
これは目標を満たしていますか?
Correct Answer: B
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには単一のドメインが含まれます。
ドメインには、Server1という名前のサーバーが含まれています。
Admin01という名前の管理者は、Server1をスタンドアロンの証明機関(CA)として構成することを計画しています。
Server1をスタンドアロンCAとして設定するには、Admin01がメンバーである必要があるグループを識別する必要があります。
ソリューションは、最小特権の原則を使用する必要があります。
どのグループにAdmin01を追加する必要がありますか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 10,000人のユーザーを含むLondonUsersという名前の組織単位(OU)があります。 LondonUsers OUのすべてのユーザーのoffice属性を変更する必要があります。
解決策:PowerShellから、Get-ADUserコマンドレットを実行し、-SearchBaseパラメーターを指定します。 結果をSet-Aduserコマンドレットにパイプします。
これは目標を達成していますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークにActive Directoryフォレストが含まれています。 フォレストには、Site1とSite2という2つのサイトがあります。 Site1には10個のドメインコントローラがあります。 サイト1とサイト2は、WANリンクを使用して互いに接続します。
次の図に示すように、Active Directoryドメインサービス構成ウィザードを実行します。

Server3はSite2の唯一のサーバーです。
ドロップダウンメニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
Correct Answer:

Explanation

By selectively caching credentials, RODCs address some of the challenges that enterprises can encounter in branch offices and perimeter networks (also known as DMZs) that may lack the physical security that is commonly found in datacenters and hub sites.
あなたはContoso、Ltdという会社のネットワーク管理者です。
ContosoにはFabrikam、Incというパートナー企業があります。
両社のネットワークにはActive Directoryフォレストが含まれています。 両方のフォレストの機能レベルはWindows 2008です。両方のフォレストにActive Directory Rights Managementサービス(AD RMS)とMicrosoft Exchange Server 2016がインストールされています。 両方のフォレストのユーザーはAD RMSサーバーとExchangeサーバーにアクセスできます。
ContosoユーザーがFabrikamユーザーの権利で保護されたコンテンツにアクセスできるようにする必要があります。 このソリューションでは、AD RMSクライアントに対する変更を最小限に抑え、AD RMS秘密キーを交換する必要性を排除する必要があります。
Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc75511
注:この質問は、同じまたは類似の回答の選択肢を使用する一連の質問の一部です。 回答の選択肢は、シリーズの複数の質問に対して正しいかもしれません。 各質問は、このシリーズの他の質問とは独立しています。
質問で提供される情報と詳細は、その質問にのみ適用されます。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには5,000のユーザーアカウントが含まれています。
ドメインにリンクされているDomainPolicyという名前のグループポリシーオブジェクト(GPO)と、ドメインコントローラの組織単位(OU)にリンクされているDCPolicyというGPOがあります。
ネットワーク上のすべてのクライアントコンピュータがWindows Updateを自動的にダウンロードしてインストールするようにする必要があります。
あなたは何をするべきか?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、エンタープライズ証明機関(CA)が含まれています。
Admin1という名前のユーザーは、Domain Adminsグループのメンバーです。
CAでキーをアーカイブできることを確認する必要があります。 ソリューションでは、Admin1をキー回復エージェントとして使用する必要があります。
どの4つのアクションを順番に実行する必要がありますか? 回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
Correct Answer:

Explanation