Microsoft Securing Windows Server 2016 (70-744日本語版) - 70-744日本語 Exam Practice Test

ネットワークにadatum.comという名前のActive Directoryドメインが含まれています。
ネットワークには、Server!という名前のサーバーが含まれています。 サーバ! ワークグループに属します。
ドメインのグループポリシーオブジェクト(GPO)にインポートできるServer1にローカルグループポリシーのバックアップを作成する必要があります。
どのツールを使用する必要がありますか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
FS1という名前の仮想マシンを持つHyperv1という名前のHyper-Vホストがあります。 FS1は機密データを含むファイルサーバーです。
次の要件を満たすためにFS1を保護する必要があります。
-FS1へのコンソールアクセスを禁止します。
-FS1のVHDXファイルからデータが抽出されないようにする。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
Correct Answer: A,E
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークにActive Directoryドメインが含まれています。
Windows Server 2016を実行しているサーバーにSecurity Compliance Manager(SCM)4.0をインストールします。
ベースラインを変更してから、そのベースラインをドメインポリシーとして使用できるようにする必要があります。
どの4つのアクションを順番に実行しますか?
Correct Answer:
Explanation
1. Duplicate a baseline.2. Modify the settings of a baseline.3. Export the baseline as a Group Policy Object (GPO) backup4. Import settings into a Group Policy object (GPO)
Windows Server 2016を実行するServer1という名前のHyper-Vホストがあります。新しいセキュリティポリシーには、すべての仮想マシンを暗号化する必要があることが記載されています。
Server1は、次の表に示すように構成された仮想マシンをホストします。

管理者は次のコマンドを実行します。
Get-VM | Stop-VM
Get-VM | Update-VMVersion
Get-VM | Start-VM
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。 それ以外の場合は、いいえを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
Correct Answer:
Explanation

References:
https://github.com/MicrosoftDocs/windowsserverdocs/blob/master/WindowsServerDocs/virtualization/hyper-v/W
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。
すべてのドメインコントローラがWindows Server 2016を実行します。メンバーサーバーは、Windows Server 2012 R2またはWindows Server 2016を実行します。
クライアントコンピュータは、Windows 8.1またはWindows 10を実行します。
ユーザーがネットワーク上の共有フォルダにあるファイルにアクセスするとき、ファイルがネットワーク経由で転送されるときに暗号化されるようにする必要があります。
解決方法:すべてのファイル共有でアクセスベースの列挙を有効にします。 これは目標を満たしていますか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1とServer2の2つのサーバーが含まれています。
Server1はドメインコントローラとして構成されています。
Server1をJEA(Just Enough Administration)エンドポイントとして構成するUser1という名前のユーザーに必要なJEA権限を構成します。
User1にServer2からActive Directoryオブジェクトを管理する方法を伝える必要があります。
User1にServer2で最初にやってみるべきことは何ですか?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
ソースから開始された構成を使って、ドメインコントローラからイベントを収集するのを計画します。 Server1がイベントを収集できるようにセキュリティを設定する必要があります。 あなたは何をするべきか?
Correct Answer: D
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメイン内のすべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行します。
あなたの会社はローカル管理者パスワードソリューション(LAPS)を導入しました。
財務部門のクライアントコンピュータは、Financeという組織単位(OU)にあります。
各ファイナンスコンピュータには、FinAdminという名前のカスタム管理アカウントがあります。
FinAdminアカウントはLAPSによって管理されていないことがわかります。
FinAdminアカウントがLAPSによって管理されていることを確認する必要があります。 あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
述べられた目標を満たすかもしれないユニークな解決策。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持っているかもしれません。
このセクションで質問に回答した後は、それに戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ネットワークにはcontoso.comという名前のActive Directoryフォレストが含まれています。 すべてのドメインコントローラーはWindows Server 2016を実行します。メンバーサーバーはWindows Server 2012 R2またはWindows Server 2016を実行し、クライアントコンピューターはWindows 8.1またはWindows 10を実行します。
ユーザーがネットワーク上の共有フォルダー内のファイルにアクセスするとき、それらがネットワーク経由で転送されるときにファイルが暗号化されるようにする必要があります。
解決方法:ドメイン内のすべてのコンピュータでSMB 1.0を無効にしてから、各ファイル共有で[データアクセスの暗号化]オプションを有効にします。
これは目標を達成していますか?
Correct Answer: A
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
Server1上のサービスは次の出力に表示されます。

Server1では、図のようにAppLockerのルールが構成されています([展示]ボタンをクリックします)。

次の表に示すように、Rule1とRule2は$で構成されています。

以下の各ステートメントについて、そのステートメントが正しい場合は「はい」を選択してください。 そうでなければ、いいえを選択します。
Correct Answer:
Explanation
On Server1, User1 can run D:\\Folder2\\App1.exe : Yes
On Server1, User1 can run D:\\Folder1\\Program1.exe : Yes
If Program1 is copied from D:\\Folder1 to D:\\Folder2, User1 can run Program1.exe on Server1 : NO
https://docs.microsoft.com/en-us/windows/device-security/applocker/configure-the-application-identity-service The Application Identity service determines and verifies the identity of an app. Stopping this service will prevent AppLocker policies from being enforced.In this question, Server1's Application Identity service is stopped, therefore, no more enforcement onAppLocker rules, everyone could run everything on Server1.
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するファイルサーバーを管理します。ファイルサーバーには、次の表に示すように構成されたボリュームが含まれます。

BitLockerドライブ暗号化(ButLocker)を使用してDevFilesを暗号化する必要があります。
解決策:Enable-BitLockerコマンドレットを実行します。
これは目標を達成していますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).