Microsoft Managing Modern Desktops (MD-101 Deutsch Version) - MD-101 Deutsch Exam Practice Test
Sie haben einen Azure Active Directory-Mandanten (Azure AD) mit dem Namen contoso.com.
Sie möchten Windows Autopilot verwenden, um die in der folgenden Tabelle aufgeführten Windows 10-Geräte zu konfigurieren.

Welche Geräte können im Self-Deployment-Modus von Windows Autopilot konfiguriert werden?
Sie möchten Windows Autopilot verwenden, um die in der folgenden Tabelle aufgeführten Windows 10-Geräte zu konfigurieren.

Welche Geräte können im Self-Deployment-Modus von Windows Autopilot konfiguriert werden?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Sie müssen allen Computern, die mit Windows Autopilot konfiguriert wurden, dasselbe Bereitstellungsprofil zuweisen.
Welche zwei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Welche zwei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Correct Answer: A,B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Sie haben ein Microsoft 365-Abonnement, das Geräte enthält, die bei Microsoft Intune registriert sind.
Sie müssen Endpoint-Sicherheitsrichtlinien erstellen, um die folgenden Anforderungen durchzusetzen:
Auf Computern mit macOS muss FileVault aktiviert sein.
Auf Computern mit Windows 10 muss Microsoft Defender Credential Guard aktiviert sein.
Auf Computern, auf denen Windows 10 ausgeführt wird, muss Microsoft Defender Application Control aktiviert sein.
Welche Endpoint-Sicherheitsfunktion sollten Sie für jede Anforderung verwenden? Ziehen Sie zur Beantwortung die entsprechenden Funktionen auf die richtigen Anforderungen. Jede Funktion kann einmal, mehr als einmal oder überhaupt nicht verwendet werden. Möglicherweise müssen Sie die Teilungsleiste zwischen den Fenstern ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie müssen Endpoint-Sicherheitsrichtlinien erstellen, um die folgenden Anforderungen durchzusetzen:
Auf Computern mit macOS muss FileVault aktiviert sein.
Auf Computern mit Windows 10 muss Microsoft Defender Credential Guard aktiviert sein.
Auf Computern, auf denen Windows 10 ausgeführt wird, muss Microsoft Defender Application Control aktiviert sein.
Welche Endpoint-Sicherheitsfunktion sollten Sie für jede Anforderung verwenden? Ziehen Sie zur Beantwortung die entsprechenden Funktionen auf die richtigen Anforderungen. Jede Funktion kann einmal, mehr als einmal oder überhaupt nicht verwendet werden. Möglicherweise müssen Sie die Teilungsleiste zwischen den Fenstern ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation
Box 1: Disk encryption
Computers that run macOS must have FileVault enabled.
Intune supports macOS FileVault disk encryption. FileVault is a whole-disk encryption program that is included with macOS. You can use Intune to configure FileVault on devices that run macOS 10.13 or later.
Box 2: Attack surface reduction (ASR)
Computers that run Windows 10 must have Microsoft Defender Application Control enabled.
Attack surface reduction profiles include:
* Application control - Application control settings can help mitigate security threats by restricting the applications that users can run and the code that runs in the System Core (kernel). Manage settings that can block unsigned scripts and MSIs, and restrict Windows PowerShell to run in Constrained Language Mode.
Note: Attack surface reduction rules target certain software behaviors, such as:
Launching executable files and scripts that attempt to download or run files Running obfuscated or otherwise suspicious scripts Performing behaviors that apps don't usually initiate during normal day-to-day work Box 3: Account protection Computers that run Windows 10 must have Microsoft Defender Credential Guard enabled.
The account protection policy is focused on settings for Windows Hello and Credential Guard, which is part of Windows identity and access management.
Note: Microsoft Defender Credential Guard protects against credential theft attacks. It isolates secrets so that only privileged system software can access them.
Reference: https://learn.microsoft.com/en-us/mem/intune/protect/encrypt-devices-filevault
https://learn.microsoft.com/en-us/mem/intune/protect/endpoint-security-account-protection-policy
https://learn.microsoft.com/en-us/mem/intune/protect/endpoint-security-asr-policy
Sie haben einen Microsoft 365-Mandanten.
Sie planen, Enterprise State Roaming zu aktivieren.
Welche drei Arten von Daten werden geräteübergreifend synchronisiert? Jede Antwort von con-eel stellt eine Komplettlösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Sie planen, Enterprise State Roaming zu aktivieren.
Welche drei Arten von Daten werden geräteübergreifend synchronisiert? Jede Antwort von con-eel stellt eine Komplettlösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Correct Answer: B,C,D
Sie ersetzen 100 unternehmenseigene Windows-Geräte.
Sie müssen das Microsoft Deployment Toolkit (MDT) verwenden, um die Geräte sicher zu löschen und außer Betrieb zu nehmen. Die Lösung muss folgende Anforderungen erfüllen:
Sichern Sie den Benutzerstatus.
Minimieren Sie den Verwaltungsaufwand.
Welche Tasksequenzvorlage sollten Sie verwenden?
Sie müssen das Microsoft Deployment Toolkit (MDT) verwenden, um die Geräte sicher zu löschen und außer Betrieb zu nehmen. Die Lösung muss folgende Anforderungen erfüllen:
Sichern Sie den Benutzerstatus.
Minimieren Sie den Verwaltungsaufwand.
Welche Tasksequenzvorlage sollten Sie verwenden?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Sie haben Geräte in Microsoft Intune registriert, wie in der folgenden Tabelle gezeigt.

Sie erstellen eine App-Schutzrichtlinie mit dem Namen Policy1 mit den folgenden Einstellungen:
* Plattform: Windows 10
* Geschützte Apps: App1
* Ausgenommene Apps: App2
* Netzwerkgrenze: Cloud-Ressourcen, IPv4-Bereiche
Sie weisen Gruppe1 und Gruppe2 Richtlinie1 zu. Sie schließen Gruppe3 von Richtlinie1 aus.
Welche Geräte wenden Policy1 an?

Sie erstellen eine App-Schutzrichtlinie mit dem Namen Policy1 mit den folgenden Einstellungen:
* Plattform: Windows 10
* Geschützte Apps: App1
* Ausgenommene Apps: App2
* Netzwerkgrenze: Cloud-Ressourcen, IPv4-Bereiche
Sie weisen Gruppe1 und Gruppe2 Richtlinie1 zu. Sie schließen Gruppe3 von Richtlinie1 aus.
Welche Geräte wenden Policy1 an?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Sie haben ein Microsoft 365 E5-Abonnement, das 100 Windows 10-Geräte enthält, die bei Microsoft Intune registriert sind.
Sie müssen Endpoint-Sicherheitsrichtlinien erstellen, um die folgenden Anforderungen zu erfüllen:
Blenden Sie den Bereich Firewall & Netzwerkschutz in der Windows-Sicherheits-App aus.
Deaktivieren Sie die Bereitstellung von Windows Hello for Business auf den Geräten.
Welche zwei Richtlinientypen sollten Sie verwenden? Um zu antworten, wählen Sie die Richtlinien im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie müssen Endpoint-Sicherheitsrichtlinien erstellen, um die folgenden Anforderungen zu erfüllen:
Blenden Sie den Bereich Firewall & Netzwerkschutz in der Windows-Sicherheits-App aus.
Deaktivieren Sie die Bereitstellung von Windows Hello for Business auf den Geräten.
Welche zwei Richtlinientypen sollten Sie verwenden? Um zu antworten, wählen Sie die Richtlinien im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation
Graphical user interface, application Description automatically generated

In the Antivirus policy settings, you can hide the Firewall and network protection area in the Windows Security app.
Windows Hello for Business settings are configured in Identity protection.
Reference:
https://docs.microsoft.com/en-us/mem/intune/protect/antivirus-security-experience-windows-settings
https://docs.microsoft.com/en-us/mem/intune/protect/identity-protection-windows-settings
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Unternehmen verwendet Windows Autopilot, um die Computereinstellungen von Computern zu konfigurieren, die an Benutzer ausgegeben wurden.
Ein Benutzer mit dem Namen Benutzer1 verfügt über einen Computer mit dem Namen Computer1, auf dem Windows 10 ausgeführt wird.
Benutzer1 verlässt das Unternehmen.
Sie planen, den Computer an einen Benutzer namens User2 zu übertragen.
Sie müssen sicherstellen, dass Benutzer2 beim ersten Start des Computers durch Benutzer2 aufgefordert wird, die Spracheinstellung auszuwählen und der Lizenzvereinbarung zuzustimmen.
Lösung: Sie führen einen lokalen Windows-Autopilot-Reset durch.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Unternehmen verwendet Windows Autopilot, um die Computereinstellungen von Computern zu konfigurieren, die an Benutzer ausgegeben wurden.
Ein Benutzer mit dem Namen Benutzer1 verfügt über einen Computer mit dem Namen Computer1, auf dem Windows 10 ausgeführt wird.
Benutzer1 verlässt das Unternehmen.
Sie planen, den Computer an einen Benutzer namens User2 zu übertragen.
Sie müssen sicherstellen, dass Benutzer2 beim ersten Start des Computers durch Benutzer2 aufgefordert wird, die Spracheinstellung auszuwählen und der Lizenzvereinbarung zuzustimmen.
Lösung: Sie führen einen lokalen Windows-Autopilot-Reset durch.
Erfüllt dies das Ziel?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Ihr Unternehmen verwendet Microsoft Intune zur Verwaltung von Windows 10-, Android- und iOS-Geräten.
Mehrere Benutzer kaufen neue iPads und Android-Geräte.
Sie müssen den Benutzern mitteilen, wie sie ihr Gerät bei Intune registrieren sollen.
Was sollten Sie den Benutzern anweisen, für jedes Gerät zu verwenden? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Mehrere Benutzer kaufen neue iPads und Android-Geräte.
Sie müssen den Benutzern mitteilen, wie sie ihr Gerät bei Intune registrieren sollen.
Was sollten Sie den Benutzern anweisen, für jedes Gerät zu verwenden? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation

The Intune Company Portal app is used to enroll Android, iOS, macOS, and Windows devices References:
https://docs.microsoft.com/en-us/intune-user-help/enroll-device-android-company-portal
https://docs.microsoft.com/en-us/intune-user-help/enroll-your-device-in-intune-ios
https://docs.microsoft.com/en-us/intune-user-help/enroll-your-device-in-intune-macos-cp
Sie haben einen Azure Active Directory-Mandanten (Azure AD) mit dem Namen contoso.com, der einen Benutzer mit dem Namen User1 enthält. Benutzer1 verfügt über die in der folgenden Tabelle aufgeführten Geräte.

Am 5. September 2019 erstellen und erzwingen Sie Nutzungsbedingungen (Contest.com) in contoso.com. Die Nutzungsbedingungen haben folgende Einstellungen:
* Name: Terms1
* Anzeigename: Name des Begriffs
* Benutzer müssen die Nutzungsbedingungen erweitern: Aus
* Benutzer müssen auf jedem Gerät zustimmen: Ein
* Zustimmungen ablaufen lassen: Ein
* Ablauf ab: 10. Oktober 2019
* Häufigkeit monatlich
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Am 5. September 2019 erstellen und erzwingen Sie Nutzungsbedingungen (Contest.com) in contoso.com. Die Nutzungsbedingungen haben folgende Einstellungen:
* Name: Terms1
* Anzeigename: Name des Begriffs
* Benutzer müssen die Nutzungsbedingungen erweitern: Aus
* Benutzer müssen auf jedem Gerät zustimmen: Ein
* Zustimmungen ablaufen lassen: Ein
* Ablauf ab: 10. Oktober 2019
* Häufigkeit monatlich
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/terms-of-use#frequently-asked-questi
Sie haben ein Azure Active Directory Premium Plan 2-Abonnement, das die in der folgenden Tabelle aufgeführten Benutzer enthält.

Sie erwerben die in der folgenden Tabelle aufgeführten Geräte.

Sie konfigurieren die automatische Registrierung für die Verwaltung mobiler Geräte (MDM) und die Verwaltung mobiler Anwendungen (MAM) mithilfe der folgenden Einstellungen:
MDM-Benutzerbereich: Group1
MAM-Benutzerbereich: Group2
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Sie erwerben die in der folgenden Tabelle aufgeführten Geräte.

Sie konfigurieren die automatische Registrierung für die Verwaltung mobiler Geräte (MDM) und die Verwaltung mobiler Anwendungen (MAM) mithilfe der folgenden Einstellungen:
MDM-Benutzerbereich: Group1
MAM-Benutzerbereich: Group2
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation
Graphical user interface, text, application Description automatically generated

Reference: https://docs.microsoft.com/en-us/mem/intune/enrollment/android-enroll
https://powerautomate.microsoft.com/fr-fr/blog/mam-flow-mobile/