Microsoft Identity with Windows Server 2016 (70-742日本語版) - 70-742日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
OU1という組織単位(OU)があります。 GPO1という名前のグループポリシーオブジェクト(GPO)がOU1にリンクされています。
User1という名前のユーザーを作成し、User1にOU1へのフルコントロールアクセス許可を割り当てます。
User1が実行できるGPOの管理アクションはどれですか?
Correct Answer: A Vote an answer
ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。ドメインには、G_Researchという名前のセキュリティグループと、OU_Researchという名前の組織単位(OU)が含まれています。
研究部門のすべてのユーザーはG_Researchのメンバーであり、ユーザーアカウントはOU_Researchにあります。
すべての研究部門のユーザーが28日ごとにパスワードを変更し、長い文字列の複雑なパスワードを強制する必要があります。
あなたは何をするべきであるか?
Correct Answer: D Vote an answer
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
展示物に示すようにグループポリシーオブジェクト(GPO)を修正します。 (展示タブをクリックしてください。)

管理用テンプレートとその設定がグループポリシー管理エディタに表示されるようにする必要があります。
あなたは何をするべきか?
Correct Answer: D Vote an answer
Tech1という技術者には、ラップトップをドメインに参加させるタスクが割り当てられます。 各ラップトップのコンピュータアカウントは、そのラップトップを使用するユーザーの部門に関連付けられている組織単位(OU)に属している必要があります。 ラップトップの名前は、4桁の数字で始まる部門を示す4文字で始まる必要があります。Tech1はDomain Usersグループのメンバーです。 Tech1には、すべてのラップトップの管理者ログオン資格情報があります。
ラップトップをドメインに参加させるにはTech1が必要です。 ソリューションでは、ラップトップの名前が正しく指定され、ラップトップのコンピュータアカウントが正しいOUにあることを確認する必要があります。
解決方法:オフラインドメイン参加のファイルの作成をスクリプトし、ファイルをTech1に渡します。
Tech1に各ラップトップにサインインし、djoin.exeを実行するよう指示します。
これは目標を満たしていますか?
Correct Answer: B Vote an answer
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1とServer2という2つのサーバーが含まれています。
Server1にIPアドレス管理(IPAM)がインストールされています。 Server2にはDHCPサーバーの役割がインストールされています。 IPAMサーバーはServer2からデータを取得します。
User1という名前のドメインユーザーアカウントを作成します。
User1がIPAMを使用してDHCPを管理できるようにする必要があります。
どのコマンドをServer1で実行しますか? 回答するには、回答領域で適切なオプションを選択します。
Correct Answer:

Explanation
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。Sales部門のユーザーのすべてのアカウントは、SalesOUという組織単位(OU)にあります。
Sales1という名前のアプリケーションは、SalesOnというグループポリシーオブジェクト(GPO)を使用してSalesOUのユーザーアカウントに展開されます。
レジストリ値を設定する必要があります
HKEY_CURRENT_USERSoftwareApp1Collaborationを0に設定します。
\HKEY_CURRENT_USER\Software\App1\Collaboration to 0.
Solution: 作成アクションを持つコンピュータ設定を追加します。
これは目標を満たしていますか?
Correct Answer: B Vote an answer
注:この質問は、同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持っているかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するWeb1という名前のサーバーがあります。
今後60日間で期限切れになるWeb1上のすべてのSSL証明書をリストする必要があります。
解決策:次のコマンドを実行してください。
Get-ChildItem Cert:CurrentUserMy |? {$ _。NotAfter -It(Get-Date).AddDays(60)}これで目的は達成できますか?
Correct Answer: A Vote an answer
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。
どのサーバーがスキーママスターであるかを識別する必要があります。
解決策:コマンドプロンプトから次のコマンドを実行します
これは目標を達成していますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
注:この質問は同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持つかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、次の表に示すActive Directoryフォレストとドメインがあります。

ForestAとForestBの間に双方向のフォレスト信頼が存在します。
ForestBの各ドメインには、サーバーの管理に使用されるユーザーアカウントが含まれています。
ForestBのサーバーを管理するために使用されるユーザーアカウントが、ForestAのサーバーオペレータのメンバーであることを確認する必要があります。
解決策:DomainBRootにユニバーサルグループを作成します。 新しいグループにユーザーを追加します。 ForestAのサーバーオペレータのメンバシップを変更します。
これは目標を達成していますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、上記の目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。Server1のコンピューターアカウントはOU1という名前の組織単位(OU)です。
GPO1という名前のグループポリシーオブジェクト(GPO)を作成し、GPO1をOU1にリンクします。
user1というドメインユーザーをServer1のローカルAdministratorsグループに追加する必要があります。
解決策:GPO1のコンピュータ構成ノードから、制限付きグループ設定を構成します。
これは目標を満たしていますか?
Correct Answer: A Vote an answer
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、DC1とDC2という名前の2つのドメインコントローラーが含まれています。
DC1にはRIDマスタ操作の役割があります。 DC1が故障し修復できません。 RIDの役割をDC2に移動する必要があります。
解決策:DC2では、Windows PowerShellを開いて実行します
Move-AddirectoryServerOperationMasterRole -OperationMasterRidMaster -Identity DC2.Adatum.com
これは目標を満たしていますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ネットワークにはcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには、ルートドメインと、childl.contoso.comおよびchild2.contoso.comという名前の2つの子ドメインが含まれています。 Child1には、DC1、DC2、およびDC3という名前の3つのドメインコントローラが含まれています。 Child 2には、管理タスクを実行するために使用するChild 1 Admin 1とChild 2 Admin 2という名前の2つのアカウントがあります。 現在、アカウントはそれぞれのドメイン内のメンバーサーバーのみを管理できます。
DC3を降格し、Child2ドメインを削除することを計画しています。
Admin1がDC3を降格でき、Admtn2がDC4を降格できることを確認する必要があります。 解決策は、最小特権の原則を使用する必要があります。
どのグループにAdmin1とAdmin2を追加しますか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。
Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/demoting-domain-controllers-and-domai
ネットワークにActive Directoryドメインが含まれています。
ユーザーにはクライアントコンピューターに対する管理者権限がありません
グループポリシーオブジェクト(GPO)のコンピューター設定を変更します。
できるだけ早く5台のクライアントコンピューターに設定が適用されるようにする必要があります。
あなたは何をするべきか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
証明書が取り消されたかどうかについて、クライアントが少なくとも30分ごとに確認するようにする必要があります。
この目標を達成するには、次のうちどれを設定する必要がありますか?
Correct Answer: B Vote an answer
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、User1という名前のユーザー、Group1という名前のグループ、OU1という組織単位(OU)が含まれています。
グループポリシーをOU1にリンクするには、User1を有効にする必要があります。
解決策:Active Directoryユーザーとコンピュータから、グループポリシー作成者所有者グループにUser1を追加します。
これは目標を満たしていますか?
Correct Answer: B Vote an answer
0
0
0
10