Microsoft 070-744日本語 Actual Free Exam Questions & Community Discussion
ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。
次の設定を持つGPO1という名前のグループポリシーオブジェクト(GPO)のバックアップがあります。
* システム時刻を変更します。User1
* 最小パスワード長:12文字
* パスワードは複雑さの要件を満たす必要があります:無効
次の設定を持つGPO2という名前のGPOのバックアップがあります。
* システム時刻を変更します。User2
* 最小パスワード長:7文字
* パスワードは複雑さの要件を満たす必要があります。未定義
次の設定を持つGP03という名前のGPOを作成します。
* システム時刻を変更します。User3
* 最小パスワード長:9文字
* パスワードは複雑さの要件を満たす必要があります。有効
GPO1設定をGP03にインポートしてから、GPO2設定をGPO3にインポートします。 インポート後にGPO3設定を識別する必要があります。
あなたは何を識別すべきですか 答える。 回答領域の適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

次の設定を持つGPO1という名前のグループポリシーオブジェクト(GPO)のバックアップがあります。
* システム時刻を変更します。User1
* 最小パスワード長:12文字
* パスワードは複雑さの要件を満たす必要があります:無効
次の設定を持つGPO2という名前のGPOのバックアップがあります。
* システム時刻を変更します。User2
* 最小パスワード長:7文字
* パスワードは複雑さの要件を満たす必要があります。未定義
次の設定を持つGP03という名前のGPOを作成します。
* システム時刻を変更します。User3
* 最小パスワード長:9文字
* パスワードは複雑さの要件を満たす必要があります。有効
GPO1設定をGP03にインポートしてから、GPO2設定をGPO3にインポートします。 インポート後にGPO3設定を識別する必要があります。
あなたは何を識別すべきですか 答える。 回答領域の適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

Correct Answer:
Explanation

References:
https://searchwindowsserver.techtarget.com/feature/Group-Policy-Management-Console

References:
https://searchwindowsserver.techtarget.com/feature/Group-Policy-Management-Console
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには100台のサーバーが含まれています。
ローカル管理者パスワードソリューション(LAPS)をネットワークに展開します。
FinanceServer5という名前の新しいサーバーを展開し、FinanceServerSをドメインに参加させます。
Finance Server5のローカル管理者のパスワードをLAPS管理者が使用できるようにする必要があります。
あなたは何をするべきか?
ローカル管理者パスワードソリューション(LAPS)をネットワークに展開します。
FinanceServer5という名前の新しいサーバーを展開し、FinanceServerSをドメインに参加させます。
Finance Server5のローカル管理者のパスワードをLAPS管理者が使用できるようにする必要があります。
あなたは何をするべきか?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのクライアントコンピュータはWindowsを実行しています
10。
クライアントコンピュータ用にリモートデスクトップ接続ソリューションを展開することを計画しています。
リモートデスクトップサーバーとして構成できる4つの利用可能なサーバーがドメイン内にあります。 サーバーは、次の表に示すように構成されています。

Remote Credential Guardを使用して、すべてのリモートデスクトップ接続を確実に保護できるようにする必要があります。
解決方法:Server1を使用してリモートデスクトップ接続ソリューションを展開します。
それは目標を達成していますか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのクライアントコンピュータはWindowsを実行しています
10。
クライアントコンピュータ用にリモートデスクトップ接続ソリューションを展開することを計画しています。
リモートデスクトップサーバーとして構成できる4つの利用可能なサーバーがドメイン内にあります。 サーバーは、次の表に示すように構成されています。

Remote Credential Guardを使用して、すべてのリモートデスクトップ接続を確実に保護できるようにする必要があります。
解決方法:Server1を使用してリモートデスクトップ接続ソリューションを展開します。
それは目標を達成していますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server Update Servicesサーバーの役割がインストールされているServer5という名前のサーバーが含まれています。
SSIを使用するには、Server5のWindows Server Update Services(WSUS)を構成する必要があります。
ローカルコンピュータストアに証明書をインストールします。
どの2つのツールを使用しますか? それぞれの正解は解の一部を表しています。
SSIを使用するには、Server5のWindows Server Update Services(WSUS)を構成する必要があります。
ローカルコンピュータストアに証明書をインストールします。
どの2つのツールを使用しますか? それぞれの正解は解の一部を表しています。
Correct Answer: D,E
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
データセンターにWindows Defender Device Guardを実装する予定です。
展開して保護するすべてのドライバとソフトウェアを含むモデルサーバーを構築します。
ホワイトリストに登録されたファイルのみをサーバーにロードできるようにするには、新しいポリシーを作成する必要があります。 ポリシーは強制モードになっている必要があります。
どのようにコマンドを完成させるべきですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

展開して保護するすべてのドライバとソフトウェアを含むモデルサーバーを構築します。
ホワイトリストに登録されたファイルのみをサーバーにロードできるようにするには、新しいポリシーを作成する必要があります。 ポリシーは強制モードになっている必要があります。
どのようにコマンドを完成させるべきですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/powershell/module/configci/new-cipolicyrule?view=win10-ps
https://docs.microsoft.com/en-us/powershell/module/configci/set-ruleoption?view=win10-ps
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。
すべてのドメインコントローラがWindows Server 2016を実行します。メンバーサーバーは、Windows Server 2012 R2またはWindows Server 2016を実行します。
クライアントコンピュータは、Windows 8.1またはWindows 10を実行します。
ユーザーがネットワーク上の共有フォルダにあるファイルにアクセスするとき、ファイルがネットワーク経由で転送されるときに暗号化されるようにする必要があります。
解決方法:すべてのファイル共有でアクセスベースの列挙を有効にします。 これは目標を満たしていますか?
すべてのドメインコントローラがWindows Server 2016を実行します。メンバーサーバーは、Windows Server 2012 R2またはWindows Server 2016を実行します。
クライアントコンピュータは、Windows 8.1またはWindows 10を実行します。
ユーザーがネットワーク上の共有フォルダにあるファイルにアクセスするとき、ファイルがネットワーク経由で転送されるときに暗号化されるようにする必要があります。
解決方法:すべてのファイル共有でアクセスベースの列挙を有効にします。 これは目標を満たしていますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ネットワークには、contoso.comとcontosoadmin.comという2つのシングルドメインActive Directoryフォレストが含まれています。 Contosoadmin.comには、contoso.comでサーバーを管理するために使用されるすべてのユーザーアカウントが含まれています。
脆弱性や攻撃から最高レベルの保護を提供するワークステーションソリューションを推奨する必要があります。
推薦に何を含めるべきですか?
脆弱性や攻撃から最高レベルの保護を提供するワークステーションソリューションを推奨する必要があります。
推薦に何を含めるべきですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ネットワークにcontoio.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
Server1のコンピュータアカウントを含むAdministrationという組織単位(OU)があります。
Active DirectoryモジュールをServed1にインポートします。
GPO1という名前のグループポリシーオブジェクト(GPO)を作成します.GPO1を管理OUにリンクします。
Active DirectoryコマンドレットがServedから正常に実行されるたびに、イベントを記録する必要があります。
あなたは何をするべきか?
Server1のコンピュータアカウントを含むAdministrationという組織単位(OU)があります。
Active DirectoryモジュールをServed1にインポートします。
GPO1という名前のグループポリシーオブジェクト(GPO)を作成します.GPO1を管理OUにリンクします。
Active DirectoryコマンドレットがServedから正常に実行されるたびに、イベントを記録する必要があります。
あなたは何をするべきか?
Correct Answer: C
Vote an answer
次の表に示す仮想マシンをホストするServer1という名前のHyper-Vホストがあります。

仮想マシンのオペレーティングシステムドライブを暗号化する予定です。
BitLockerドライブ暗号化(BitLocker)にTPMプロテクターを使用できる仮想マシンはどれですか?

仮想マシンのオペレーティングシステムドライブを暗号化する予定です。
BitLockerドライブ暗号化(BitLocker)にTPMプロテクターを使用できる仮想マシンはどれですか?
Correct Answer: D
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
Windows Server 2016を実行するサーバーがいくつかあります。すべてのサーバーは最近構成されました10 WSUS1という名前の新しいWindows Server Update Services(WSUS)サーバーを使用します。 WSUSIは、展示に示されているように更新をダウンロードするように構成されています。 {[展示]タブをクリックします。)

サーバーに古いWindows Defender定義があることがわかります。 サーバーはWSUSIからセキュリティ更新プログラムを受け取ります。
サーバーが最新のWindows Defender定義を受信することを確認する必要があります。
あなたは何をするべきか?

サーバーに古いWindows Defender定義があることがわかります。 サーバーはWSUSIからセキュリティ更新プログラムを受け取ります。
サーバーが最新のWindows Defender定義を受信することを確認する必要があります。
あなたは何をするべきか?
Correct Answer: C
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、OU1という名前の組織単位(OU)が含まれています。
OU1には、Server1という名前のサーバーが含まれています。 Server1のプロパティは、Server1展示に表示されます。 ([Server1]タブをクリックします。)

OU1にリンクされたグループポリシーオブジェクト(GPO)を作成します。 LAPS展示に示されているようにGPOを構成します。 ([LAPS]タブをクリックします。)

Server1のローカル管理者のパスワードがローカル管理者パスワードソリューション(LAPS)を使用して管理されていることを確認する必要があります。
どのコマンドレットを実行する必要がありますか?
OU1には、Server1という名前のサーバーが含まれています。 Server1のプロパティは、Server1展示に表示されます。 ([Server1]タブをクリックします。)

OU1にリンクされたグループポリシーオブジェクト(GPO)を作成します。 LAPS展示に示されているようにGPOを構成します。 ([LAPS]タブをクリックします。)

Server1のローカル管理者のパスワードがローカル管理者パスワードソリューション(LAPS)を使用して管理されていることを確認する必要があります。
どのコマンドレットを実行する必要がありますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。
ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。ドメインには、User1とUser2という名前の2人のユーザーが含まれています。
Server1で、C:Folder1という名前のフォルダーにFile1.docとFile2.docという名前の2つのファイルを作成します。
File1.docの監査項目は、File1展示に示すように構成されています。 (File1タブをクリックしてください。)

File2.docには空の監査エントリリストがあります。
Server1に適用されるグローバルファイルSACLの監査エントリは、SACLの図に示すように構成されています。
(SACLタブをクリックしてください。)

Server1のAdvanced Audit Policy Configurationは、Audit Policyの図に示すように構成されています。
([監査ポリシー]タブをクリックします。)

以下の各ステートメントについて、そのステートメントが正しい場合は「はい」を選択してください。 そうでなければ、いいえを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。ドメインには、User1とUser2という名前の2人のユーザーが含まれています。
Server1で、C:Folder1という名前のフォルダーにFile1.docとFile2.docという名前の2つのファイルを作成します。
File1.docの監査項目は、File1展示に示すように構成されています。 (File1タブをクリックしてください。)

File2.docには空の監査エントリリストがあります。
Server1に適用されるグローバルファイルSACLの監査エントリは、SACLの図に示すように構成されています。
(SACLタブをクリックしてください。)

Server1のAdvanced Audit Policy Configurationは、Audit Policyの図に示すように構成されています。
([監査ポリシー]タブをクリックします。)

以下の各ステートメントについて、そのステートメントが正しい場合は「はい」を選択してください。 そうでなければ、いいえを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

Correct Answer:
Explanation

References:
http://sourcedaddy.com/windows-7/auditing-file-and-folder-access.html

References:
http://sourcedaddy.com/windows-7/auditing-file-and-folder-access.html
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ドメインには、Windows Server 2016を実行するサーバーという名前のメンバサーバーが含まれています。
サーバーをJust Just Administration(JEA)エンドポイントとして構成する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
ドメインには、Windows Server 2016を実行するサーバーという名前のメンバサーバーが含まれています。
サーバーをJust Just Administration(JEA)エンドポイントとして構成する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
Correct Answer: D,E
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
0
0
0
10
