Microsoft Securing Windows Server 2016 (070-744日本語版) - 070-744日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS

ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。
すべてのドメインコントローラがWindows Server 2016を実行します。メンバーサーバーは、Windows Server 2012 R2またはWindows Server 2016を実行します。
クライアントコンピュータは、Windows 8.1またはWindows 10を実行します。
ユーザーがネットワーク上の共有フォルダにあるファイルにアクセスするとき、ファイルがネットワーク経由で転送されるときに暗号化されるようにする必要があります。
解決方法:すべてのファイル共有でアクセスベースの列挙を有効にします。 これは目標を満たしていますか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
注:質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、そのセクションに戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。すべてのサーバーがWindows Server 2016を実行しています。
フォレストには、Windows 10を実行する2,000台のクライアントコンピューターが含まれています。すべてのクライアントコンピューターは、カスタマイズされたWindowsイメージから展開されます。
10のPrivileged Access Workstation(PAW)を展開する必要があります。このソリューションでは、管理者がすべてのユーザーが使用する複数のクライアントアプリケーションにアクセスできるようにする必要があります。
解決策:10台の物理コンピューターを展開し、それらをPAWとして構成します。さらに10台のコンピューターを展開し、カスタマイズされたWindowsイメージを使用して構成します。
これは目標を達成していますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。
すべてのDNSサーバーは、DNSSEC署名されたドメインのActive Directory統合ゾーンをホストします。 すべてのDNSサーバーには、fabrikam.comという名前のDNSゾーンにインストールされたトラストアンカーがあります。
ドメイン内のすべてのコンピューターに対して、contoso.comおよびfabrikam.com DNS名前空間に対してDNSSEC検証を実施する名前解決ポリシーを構成します。
トラストアンカーが有効かどうかを確認する必要があります。
あなたは何をするべきか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには3つのドメインがあります。 すべてのドメインコントローラはWindows Server 2016を実行します。
admin.contoso.comという名前の2番目のActive Directoryフォレストを展開します。
フォレストには、Server1という名前のドメインメンバーサーバーが含まれています。 Server1にはMicrosoftがあります
Identity Manager(MIM)2016が導入されました。
あなたは特権アクセス管理(PAM)を実装する必要があります。
admin.contoso.comを管理フォレストとして使用します。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。.
Correct Answer: A,C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
User1という名前のユーザーは、ローカルのAdministratorsグループのメンバーです。
Server1には、図のようにAppLockerルールが構成されています。 (展示ボタンをクリックしてください。)

Rule 1とRule 2は、次の表に示すように構成されています。

User1がServer1でApp2.exeを実行できないことを確認します。
どの変更により、User1はD:Folder1Program.exeとD:Folder2App2.exeを実行できますか? 回答するには、回答領域で適切なオプションを選択します。
Correct Answer:
Explanation

References: https://technet.microsoft.com/en-us/library/ee449492(v=ws.11).aspx
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すように構成されたサーバーが含まれています。

すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行し、ドメインメンバーです。
すべてのラップトップは、BitLockerドライブ暗号化(BitLocker)を使用して保護されています。
アプリケーションサーバーのコンピュータアカウントを含むOU1という組織単位(OU)があります。
OU2という名前のOUには、マーケティング部門のコンピュータのコンピュータアカウントが含まれています。
GP1という名前のグループポリシーオブジェクト(GPO)はOU1にリンクされています。
GP2という名前のGPOはOU2にリンクされています。
すべてのコンピュータは、Server1から更新を受信します。
Update1という名前の更新ルールを作成します。
Windows PowerShellのディープスクリプトブロックログを有効にします。
どのイベントログに動的に生成されるPowerShellコードが表示されますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークには、内部ネットワークと境界ネットワークがあります。 境界ネットワーク上のサーバーのみがインターネットにアクセスできます。 Microsoft AzureでMicrosoft Operations Management Suite(OMS)インスタンスを作成します。
両方のネットワーク上のすべてのサーバーにMicrosoft Monitoring Agentを展開します。
境界ネットワーク上のサーバーのみがOMSにレポートすることがわかります。
すべてのサーバーがOMSにレポートすることを確認する必要があります。
あなたは何をするべきか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには複数のHyper-Vホストが含まれています。
Server22という名前のサーバーをワークグループに展開します。 Server22はWindows Server 2016を実行します。
Server22をプライマリHost Guardian Serviceサーバーとして構成する必要があります。
どの3つのコマンドレットを順番に実行する必要がありますか? 回答するには、適切なコマンドレットをコマンドレットの一覧から回答領域に移動して、正しい順序で配置します。
Correct Answer:
Explanation

References:
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabric-settin
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ドメインには、Group]、Group2、Group3、およびGroup4という4つのグローバルグループが含まれています。
User1という名前のユーザーはGroup3のメンバーです。
コンピュータアカウントを含むOU1という組織単位(OU)があります。
GPO1という名前のグループポリシーオブジェクト(GPO)は、OU1にリンクされています。 OU1には、Computer1という名前のコンピュータアカウントが含まれています。
GPO1には、次の表に示すようにユーザー権利の割り当てが構成されています。

User1がComputer1の共有にアクセスできるようにする必要があります。 あなたは何をするべきか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
0
0
0
10