Microsoft Configuring Windows Server Hybrid Advanced Services (AZ-801日本語版) - AZ-801日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS
Azure Monitor を使用する Azure サブスクリプションがあります。
Azure仮想マシンの電源がオフになったときにアラートを生成するアラートルールを作成する必要があります。どのタイプのシグナルを使用すればよいですか?
Azure仮想マシンの電源がオフになったときにアラートを生成するアラートルールを作成する必要があります。どのタイプのシグナルを使用すればよいですか?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.com という名前の単一ドメインの Active Directory Domain Services (AD DS) フォレストが含まれています。フォレストの機能レベルは Windows Server 2012 R2 です。すべてのドメイン コントローラーは Windows Server 2012 R2 を実行します。
Sysvol は、ファイル レプリケーション サービス (FRS) を使用してレプリケートします。
既存のドメイン コントローラーを、Windows Server 2022 を実行する新しいドメイン コントローラーに置き換える予定です。
Windows Server 2022 を実行する最初のドメイン コントローラーを追加できることを確認する必要があります。
解決策: sysvol を FRS から分散ファイル システム (DFS) レプリケーションに移行します。
これは目標を満たしていますか?
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.com という名前の単一ドメインの Active Directory Domain Services (AD DS) フォレストが含まれています。フォレストの機能レベルは Windows Server 2012 R2 です。すべてのドメイン コントローラーは Windows Server 2012 R2 を実行します。
Sysvol は、ファイル レプリケーション サービス (FRS) を使用してレプリケートします。
既存のドメイン コントローラーを、Windows Server 2022 を実行する新しいドメイン コントローラーに置き換える予定です。
Windows Server 2022 を実行する最初のドメイン コントローラーを追加できることを確認する必要があります。
解決策: sysvol を FRS から分散ファイル システム (DFS) レプリケーションに移行します。
これは目標を満たしていますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Server4でBitLockerを設定する必要があります。
BitLockerを有効にできるボリュームと、自動ロック解除を有効にできるボリュームはどれですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

展示する
展示する
BitLockerを有効にできるボリュームと、自動ロック解除を有効にできるボリュームはどれですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

展示する
展示する
Correct Answer:

Explanation:
Detailed Explanation
BitLocker Drive Encryption can be enabled on every lettered volume shown in Server4 ' s disk configuration:
the NTFS-formatted operating system volume (C:) as well as the NTFS data volume (D:) and the two ReFS data volumes (E: and F:) -- BitLocker has no file-system restriction that would exclude ReFS-formatted data volumes, it simply cannot be used on the OS/boot volume if that volume were ReFS-formatted (which it is not here, since C: is NTFS). BitLocker auto-unlock, however, is a feature specific to fixed data volumes: it lets a data volume unlock automatically using a key protected by the already-unlocked OS volume, and it does not apply to the OS volume itself (which instead relies on the TPM or a startup key during boot). Because C: is the OS volume, auto-unlock cannot be configured on it, leaving D:, E:, and F: as the volumes eligible for auto- unlock.
Official Reference
BitLocker overview - operating system and fixed/removable data volumes - https://learn.microsoft.com/en- us/windows/security/operating-system-security/data-protection/bitlocker/

Windows Server を実行する 2 つの Azure 仮想マシンがあります。
仮想マシンをホストするフェールオーバー クラスターを作成する予定です。
クラスターがクラウド監視として使用する Azure ストレージ アカウントを構成する必要があります。ソリューションは回復力を最大化する必要があります。
ストレージ アカウントにはどのタイプの冗長性を構成する必要がありますか?
仮想マシンをホストするフェールオーバー クラスターを作成する予定です。
クラスターがクラウド監視として使用する Azure ストレージ アカウントを構成する必要があります。ソリューションは回復力を最大化する必要があります。
ストレージ アカウントにはどのタイプの冗長性を構成する必要がありますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Windows Server を実行する Server 1 と Server2 という2台のサーバーがあります。以下の操作を実行します。
* Server1 で、D:\Folder1 というフォルダー内のすべての実行可能ファイルを許可するルールを含む、Policy! というアプリケーション制御ポリシーを作成します。
* Policy1に\\Server2\FolderZという名前のフォルダを信頼するルールを追加します。
* ポリシー1 を展開します。
Policy1がServer1に適用されていることを確認する必要があります。どのイベントビューアーログを確認すればよいですか?
* Server1 で、D:\Folder1 というフォルダー内のすべての実行可能ファイルを許可するルールを含む、Policy! というアプリケーション制御ポリシーを作成します。
* Policy1に\\Server2\FolderZという名前のフォルダを信頼するルールを追加します。
* ポリシー1 を展開します。
Policy1がServer1に適用されていることを確認する必要があります。どのイベントビューアーログを確認すればよいですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
お客様のネットワークには、contoso.com という名前の Active Director/Domain Services (AD DS) ドメインが含まれています。このドメインには、Site1 と Site2 という名前の 2 つのサイトと、Windows Server を実行するサーバーが含まれており、サーバーの構成は次の表に示すようになっています。
このドメインには、Server3を含むGroup1という名前のグループが含まれています。
RODC1には、次の図に示すパスワードレプリケーションポリシーが設定されています。

展示する

展示する

展示する
展示する
このドメインには、Server3を含むGroup1という名前のグループが含まれています。
RODC1には、次の図に示すパスワードレプリケーションポリシーが設定されています。

展示する

展示する

展示する
展示する
Correct Answer:

Explanation:
Detailed Explanation
An RODC only caches (replicates) the password of a security principal that is explicitly permitted by its Password Replication Policy - in the exhibit, only members of the built-in Allowed RODC Password Replication Group and the custom Group1 are set to Allow, while Administrators, Account Operators, Backup Operators, Server Operators, and the Denied RODC Password Replication Group are all set to Deny.
A user who is not covered by an Allow entry authenticates through pass-through validation to a writable DC and never has credentials cached on the RODC, so User1 ' s credentials are not stored on RODC1. Because Server3 sits in Site2 alongside RODC1, a user whose credentials are already cached there (an Allowed principal) can still authenticate locally through RODC1 even if WAN connectivity to Site1 ' s writable domain controllers is lost, which is why User2 can sign in successfully during the outage. Interactive local sign-in to the RODC console itself is governed separately by the RODC ' s Administrator Role Separation (local Administrators group), not by the Password Replication Policy, and nothing in the scenario grants User3 that local logon right, so User3 cannot sign in to RODC1 locally.
Official Reference
Password Replication Policy for RODCs - https://learn.microsoft.com/en-us/previous-versions/windows/it- pro/windows-server-2008-R2-and-2008/cc730883(v=ws.10)

オンプレミスの移行計画をサポートするために、データ共有の移行を計画しています。
移行を実行するには何を使用する必要がありますか?
移行を実行するには何を使用する必要がありますか?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
オンプレミス ネットワークと Azure VPN ゲートウェイの間にサイト間 VPN があります。Site-to-Site VPN では BGP が無効になっています。
Subnet1 という名前のサブネットを含む Vnet1 という名前の Azure 仮想ネットワークがあります。Subnet1 には、Server1 という名前の仮想マシンが含まれています。
オンプレミス ネットワークから Server1 に接続できます。
Vnet1 のアドレス空間を拡張します。Subnet2 という名前のサブネットを Vnet1 に追加します。Subnet2 は拡張アドレス空間を使用します。Server2 という名前の Azure 仮想マシンを Subnet2 にデプロイします。
オンプレミス ネットワークから Server2 に接続できません。Server1 は Server2 に接続できます。
オンプレミス ネットワークから Subnet2 に接続できることを確認する必要があります。
あなたは何をするべきか?
Subnet1 という名前のサブネットを含む Vnet1 という名前の Azure 仮想ネットワークがあります。Subnet1 には、Server1 という名前の仮想マシンが含まれています。
オンプレミス ネットワークから Server1 に接続できます。
Vnet1 のアドレス空間を拡張します。Subnet2 という名前のサブネットを Vnet1 に追加します。Subnet2 は拡張アドレス空間を使用します。Server2 という名前の Azure 仮想マシンを Subnet2 にデプロイします。
オンプレミス ネットワークから Server2 に接続できません。Server1 は Server2 に接続できます。
オンプレミス ネットワークから Subnet2 に接続できることを確認する必要があります。
あなたは何をするべきか?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Active Directoryドメインサービス(AD DS)ドメインが存在します。このドメインには、Windows Serverを実行するServer1という名前のサーバーが含まれています。
Server1上で特定のCOMオブジェクトの登録を防止する必要があります。
何を使うべきでしょうか?
Server1上で特定のCOMオブジェクトの登録を防止する必要があります。
何を使うべきでしょうか?
Correct Answer: A
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).