Microsoft 70-742 Deutsch Actual Free Exam Questions & Community Discussion
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie stellen eine neue Active Directory-Gesamtstruktur bereit.
Sie müssen sicherstellen, dass Sie ein Gruppen-Managed Service Account (gMSA) für mehrere Mitgliedsserver erstellen können.
Lösung: In Windows PowerShell auf einem Domänencontroller führen Sie das Cmdlet Set-KdsConfiguration aus.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie stellen eine neue Active Directory-Gesamtstruktur bereit.
Sie müssen sicherstellen, dass Sie ein Gruppen-Managed Service Account (gMSA) für mehrere Mitgliedsserver erstellen können.
Lösung: In Windows PowerShell auf einem Domänencontroller führen Sie das Cmdlet Set-KdsConfiguration aus.
Erfüllt dies das Ziel?
Correct Answer: A
Vote an answer
Sie haben einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Auf Server1 ist der Webanwendungsproxy-Rollendienst installiert.
Sie veröffentlichen eine Anwendung mit dem Namen App1, die die integrierte Windows-Authentifizierung verwendet (siehe folgende Abbildung).

Verwenden Sie die Dropdown-Menüs, um die Antwortbereichswahl auszuwählen, die jede Anweisung basierend auf den in der Grafik dargestellten Informationen vervollständigt.

Sie veröffentlichen eine Anwendung mit dem Namen App1, die die integrierte Windows-Authentifizierung verwendet (siehe folgende Abbildung).

Verwenden Sie die Dropdown-Menüs, um die Antwortbereichswahl auszuwählen, die jede Anweisung basierend auf den in der Grafik dargestellten Informationen vervollständigt.

Correct Answer:

Explanation

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält mehrere Domänen.
Ein Administrator mit dem Namen Admin01 installiert Windows Server 2016 auf einem Server mit dem Namen Server1 und fügt Server1 dann der Domäne contoso.com hinzu.
Admin01 plant, Server1 als Unternehmensstammzertifizierungsstelle (CA) zu konfigurieren.
Sie müssen sicherstellen, dass Admin01 Server1 als Unternehmenszertifizierungsstelle konfigurieren kann. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Zu welcher Gruppe sollten Sie Admin01 hinzufügen?
Ein Administrator mit dem Namen Admin01 installiert Windows Server 2016 auf einem Server mit dem Namen Server1 und fügt Server1 dann der Domäne contoso.com hinzu.
Admin01 plant, Server1 als Unternehmensstammzertifizierungsstelle (CA) zu konfigurieren.
Sie müssen sicherstellen, dass Admin01 Server1 als Unternehmenszertifizierungsstelle konfigurieren kann. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Zu welcher Gruppe sollten Sie Admin01 hinzufügen?
Correct Answer: C
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
Einem Techniker namens Tech1 wird die Aufgabe übertragen, die Laptops der Domäne hinzuzufügen. Die Computerkonten jedes Laptops müssen sich in einer Organisationseinheit (OU) befinden, die der Abteilung des Benutzers zugeordnet ist, der den Laptop verwendet. Die Laptop-Namen müssen mit vier Zeichen beginnen, die die Abteilung gefolgt von einer vierstelligen Zahl angeben. Tech1 ist nur Mitglied der Gruppe der Domänenbenutzer. Tech1 verfügt über die Administratoranmeldeinformationen für alle Laptops.
Sie benötigen Tech1, um die Laptops der Domäne hinzuzufügen. Die Lösung muss sicherstellen, dass die Laptops korrekt benannt sind und dass sich die Computerkonten der Laptops in den richtigen Organisationseinheiten befinden.
Lösung: Sie skripten die Erstellung von Dateien für einen Offline-Domänenbeitritt und geben die Dateien dann an Tech1 weiter.
Sie weisen Tech1 an, sich bei jedem Laptop anzumelden und anschließend djoin.exe auszuführen.
Erfüllt dies das Ziel?
Sie benötigen Tech1, um die Laptops der Domäne hinzuzufügen. Die Lösung muss sicherstellen, dass die Laptops korrekt benannt sind und dass sich die Computerkonten der Laptops in den richtigen Organisationseinheiten befinden.
Lösung: Sie skripten die Erstellung von Dateien für einen Offline-Domänenbeitritt und geben die Dateien dann an Tech1 weiter.
Sie weisen Tech1 an, sich bei jedem Laptop anzumelden und anschließend djoin.exe auszuführen.
Erfüllt dies das Ziel?
Correct Answer: A
Vote an answer
Ihr Netzwerk enthält eine Active Directory-Domäne. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Ein Clientcomputer mit dem Namen Computer1 war fünf Monate im Speicher und wurde während dieser Zeit nicht verwendet.
Sie versuchen, sich von Computer1 aus bei der Domäne anzumelden, und es wird eine Fehlermeldung angezeigt.
Sie müssen sicherstellen, dass Sie sich von Computer1 aus bei der Domäne anmelden können.
Was tun?
Ein Clientcomputer mit dem Namen Computer1 war fünf Monate im Speicher und wurde während dieser Zeit nicht verwendet.
Sie versuchen, sich von Computer1 aus bei der Domäne anzumelden, und es wird eine Fehlermeldung angezeigt.
Sie müssen sicherstellen, dass Sie sich von Computer1 aus bei der Domäne anmelden können.
Was tun?
Correct Answer: A
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
Sie haben Server, auf denen Windows Server 2016 ausgeführt wird, und Geräte, auf denen Windows 10 Enterprise ausgeführt wird.
Sie haben eine Zertifizierungsstelle, die Computerzertifikate für alle Server und Geräte ausgestellt hat.
Sie möchten Windows 10-Geräten ermöglichen, über VPN-Gerätetunnel eine Remoteverbindung mit dem Netzwerk herzustellen.
Sie installieren die RAS-Serverrolle auf einem Server. In der Routing- und RAS-Konsole konfigurieren Sie den Server für die VPN-Rolle.
Sie müssen sicherstellen, dass die Windows 10-Geräte den VPN-Tunnel herstellen können, bevor sich Benutzer bei den Geräten anmelden. Was sollten Sie auf dem VPN-Server tun?
Sie haben eine Zertifizierungsstelle, die Computerzertifikate für alle Server und Geräte ausgestellt hat.
Sie möchten Windows 10-Geräten ermöglichen, über VPN-Gerätetunnel eine Remoteverbindung mit dem Netzwerk herzustellen.
Sie installieren die RAS-Serverrolle auf einem Server. In der Routing- und RAS-Konsole konfigurieren Sie den Server für die VPN-Rolle.
Sie müssen sicherstellen, dass die Windows 10-Geräte den VPN-Tunnel herstellen können, bevor sich Benutzer bei den Geräten anmelden. Was sollten Sie auf dem VPN-Server tun?
Correct Answer: A
Vote an answer
Ihr Unternehmen verfügt über eine Marketingabteilung.
Das Netzwerk enthält eine Active Directory-Domäne mit dem Namen comoso.com.
Die Domäne enthält zwei Organisationseinheiten der obersten Ebene mit den Namen MKT_Comps und MKT_Users.
MKT_Comps enthält die Computerkonten für die Computer in der Marketingabteilung. MKT_Users enthält die Benutzerkonten für die Benutzer in der Marketingabteilung.
Sie verknüpfen ein neues Gruppenrichtlinienobjekt mit dem Namen GPO1 mit MKT_Comps.
Sie müssen eine VPN-Verbindung für alle Benutzer bereitstellen, die sich bei den Computern der Marketingabteilung anmelden.
Die Benutzer müssen sein
Das Netzwerk enthält eine Active Directory-Domäne mit dem Namen comoso.com.
Die Domäne enthält zwei Organisationseinheiten der obersten Ebene mit den Namen MKT_Comps und MKT_Users.
MKT_Comps enthält die Computerkonten für die Computer in der Marketingabteilung. MKT_Users enthält die Benutzerkonten für die Benutzer in der Marketingabteilung.
Sie verknüpfen ein neues Gruppenrichtlinienobjekt mit dem Namen GPO1 mit MKT_Comps.
Sie müssen eine VPN-Verbindung für alle Benutzer bereitstellen, die sich bei den Computern der Marketingabteilung anmelden.
Die Benutzer müssen sein
Correct Answer: B
Vote an answer
Sie haben eine Unternehmenszertifizierungsstelle (CA).
Sie erstellen eine globale Sicherheitsgruppe mit dem Namen Group1.
Sie müssen Mitgliedern von Group1 die Möglichkeit geben, Zertifikate auszustellen und zu verwalten. Die Lösung muss verhindern, dass die Mitglieder der Gruppe 1 Zertifikate verwalten, die von Mitgliedern der Gruppe der Domänenadministratoren angefordert wurden.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Sie erstellen eine globale Sicherheitsgruppe mit dem Namen Group1.
Sie müssen Mitgliedern von Group1 die Möglichkeit geben, Zertifikate auszustellen und zu verwalten. Die Lösung muss verhindern, dass die Mitglieder der Gruppe 1 Zertifikate verwalten, die von Mitgliedern der Gruppe der Domänenadministratoren angefordert wurden.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Correct Answer: A,D
Vote an answer
Sie haben eine Zertifizierungsstelle mit dem Namen CA1.
Sie erstellen eine Zertifikatvorlage mit dem Namen Vorlage1, die die folgenden Konfigurationen aufweist:
* Mindestschlüsselgröße: 2048
* Kryptografieanbieter Microsoft Strong Cryptographic Provider
* Kompatibilitätseinstellungen - Zertifizierungsstelle: Windows Server 2012 R2
* Kompatibilitätseinstellungen - Zertifikatempfänger: Windows 8.1 / Windows Server 2012 R2 Sie möchten Template1 so konfigurieren, dass Computer, die Zertifikate basierend auf Template1 anfordern, über einen TPM-geschützten privaten Schlüssel verfügen müssen.
Sie müssen Template1 ändern, um sicherzustellen, dass Sie die Einstellungen für die Schlüsselbestätigung konfigurieren können.
Was solltest du ändern?
Sie erstellen eine Zertifikatvorlage mit dem Namen Vorlage1, die die folgenden Konfigurationen aufweist:
* Mindestschlüsselgröße: 2048
* Kryptografieanbieter Microsoft Strong Cryptographic Provider
* Kompatibilitätseinstellungen - Zertifizierungsstelle: Windows Server 2012 R2
* Kompatibilitätseinstellungen - Zertifikatempfänger: Windows 8.1 / Windows Server 2012 R2 Sie möchten Template1 so konfigurieren, dass Computer, die Zertifikate basierend auf Template1 anfordern, über einen TPM-geschützten privaten Schlüssel verfügen müssen.
Sie müssen Template1 ändern, um sicherzustellen, dass Sie die Einstellungen für die Schlüsselbestätigung konfigurieren können.
Was solltest du ändern?
Correct Answer: B
Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
0
0
0
10
