70-744日本語 無料問題集「Microsoft Securing Windows Server 2016 (70-744日本語版)」
ネットワークにcontoio.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
Server1のコンピュータアカウントを含むAdministrationという組織単位(OU)があります。
Active DirectoryモジュールをServed1にインポートします。
GPO1という名前のグループポリシーオブジェクト(GPO)を作成します.GPO1を管理OUにリンクします。
Active DirectoryコマンドレットがServedから正常に実行されるたびに、イベントを記録する必要があります。
あなたは何をするべきか?
Server1のコンピュータアカウントを含むAdministrationという組織単位(OU)があります。
Active DirectoryモジュールをServed1にインポートします。
GPO1という名前のグループポリシーオブジェクト(GPO)を作成します.GPO1を管理OUにリンクします。
Active DirectoryコマンドレットがServedから正常に実行されるたびに、イベントを記録する必要があります。
あなたは何をするべきか?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、OU1という名前の組織単位(OU)が含まれています。
OU1には、Server1という名前のサーバーが含まれています。 Server1のプロパティは、Server1展示に表示されます。 ([Server1]タブをクリックします。)

OU1にリンクされたグループポリシーオブジェクト(GPO)を作成します。 LAPS展示に示されているようにGPOを構成します。 ([LAPS]タブをクリックします。)

Server1のローカル管理者のパスワードがローカル管理者パスワードソリューション(LAPS)を使用して管理されていることを確認する必要があります。
どのコマンドレットを実行する必要がありますか?
OU1には、Server1という名前のサーバーが含まれています。 Server1のプロパティは、Server1展示に表示されます。 ([Server1]タブをクリックします。)

OU1にリンクされたグループポリシーオブジェクト(GPO)を作成します。 LAPS展示に示されているようにGPOを構成します。 ([LAPS]タブをクリックします。)

Server1のローカル管理者のパスワードがローカル管理者パスワードソリューション(LAPS)を使用して管理されていることを確認する必要があります。
どのコマンドレットを実行する必要がありますか?
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Server1という名前のサーバーにWindows Server 2016を展開します。
Server1でWindowsコンテナを実行できることを確認する必要があります。
解決策:サーバー1で、コンテナー機能を有効にしてから、サーバーを再起動します。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Server1という名前のサーバーにWindows Server 2016を展開します。
Server1でWindowsコンテナを実行できることを確認する必要があります。
解決策:サーバー1で、コンテナー機能を有効にしてから、サーバーを再起動します。
これは目標を達成していますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
注:この質問は同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持つかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 すべてのサーバーはWindows Server 2016を実行しています。
フォレストには、Windows 10を実行する2,000台のクライアントコンピューターが含まれています。すべてのクライアントコンピューターは、カスタマイズされたWindowsイメージから展開されます。
10台の特権アクセスワークステーション(PAW)を展開する必要があります。 このソリューションでは、管理者がすべてのユーザーが使用する複数のクライアントアプリケーションにアクセスできるようにする必要があります。
解決策:10台の物理コンピューターを展開し、それらを仮想化ホストとして構成します。 各ホストのオペレーティングシステムをPAWとして構成します。 カスタマイズしたWindowsイメージを使用してゲスト仮想マシンを作成します。
これは目標を達成していますか?
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 すべてのサーバーはWindows Server 2016を実行しています。
フォレストには、Windows 10を実行する2,000台のクライアントコンピューターが含まれています。すべてのクライアントコンピューターは、カスタマイズされたWindowsイメージから展開されます。
10台の特権アクセスワークステーション(PAW)を展開する必要があります。 このソリューションでは、管理者がすべてのユーザーが使用する複数のクライアントアプリケーションにアクセスできるようにする必要があります。
解決策:10台の物理コンピューターを展開し、それらを仮想化ホストとして構成します。 各ホストのオペレーティングシステムをPAWとして構成します。 カスタマイズしたWindowsイメージを使用してゲスト仮想マシンを作成します。
これは目標を達成していますか?
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ネットワークにServer1という名前のサーバーが含まれています。 Server1はワークグループに属しています。 Server1には機密データが含まれており、Computer1という名前のドメインに参加しているコンピュータによってアクセスされます。
Server1とComputer1の間で送信されるデータを暗号化するために、接続セキュリティ規則を作成する必要があります。
接続セキュリティ規則に使用する認証方法を特定する必要があります。 解決策は可能な限り最も安全な方法を使用しなければなりません。
どの認証方法を識別しますか?
ネットワークにServer1という名前のサーバーが含まれています。 Server1はワークグループに属しています。 Server1には機密データが含まれており、Computer1という名前のドメインに参加しているコンピュータによってアクセスされます。
Server1とComputer1の間で送信されるデータを暗号化するために、接続セキュリティ規則を作成する必要があります。
接続セキュリティ規則に使用する認証方法を特定する必要があります。 解決策は可能な限り最も安全な方法を使用しなければなりません。
どの認証方法を識別しますか?
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
App1.exeという名前のアプリケーションを配置する予定です。
App1.exeに対してControl Flow Guardが有効になっているかどうかを確認する必要があります。
どのコマンドを実行しますか? 回答するには、回答領域で適切なオプションを選択します。

App1.exeという名前のアプリケーションを配置する予定です。
App1.exeに対してControl Flow Guardが有効になっているかどうかを確認する必要があります。
どのコマンドを実行しますか? 回答するには、回答領域で適切なオプションを選択します。

正解:
Explanation

ttps://msdn.microsoft.com/en-us/library/windows/desktop/mt637065(v=vs.85).aspxControl Flow Guard (CFG) is a highly-optimized platform security feature that was created to combat memorycorruption vulnerabilities.
By placing tight restrictions on where an application can execute code from, it makes it much harder for exploitsto execute arbitrary code through vulnerabilitiessuch as buffer overflows.To verify if Control Flow Guard is enable for a certain application executable:-Run the dumpbin.exe tool (included in the Visual Studio
2015 installation) from the Visual Studio commandprompt with the /headers and /loadconfig options:
dumpbin.exe /headers /loadconfig test.exe.The output for a binary under CFG should show that the header values include "Guard", and that the loadconfig values include "CF Instrumented" and "FID tablepresent".1


ttps://msdn.microsoft.com/en-us/library/windows/desktop/mt637065(v=vs.85).aspxControl Flow Guard (CFG) is a highly-optimized platform security feature that was created to combat memorycorruption vulnerabilities.
By placing tight restrictions on where an application can execute code from, it makes it much harder for exploitsto execute arbitrary code through vulnerabilitiessuch as buffer overflows.To verify if Control Flow Guard is enable for a certain application executable:-Run the dumpbin.exe tool (included in the Visual Studio
2015 installation) from the Visual Studio commandprompt with the /headers and /loadconfig options:
dumpbin.exe /headers /loadconfig test.exe.The output for a binary under CFG should show that the header values include "Guard", and that the loadconfig values include "CF Instrumented" and "FID tablepresent".1

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するサーバーが含まれています。
Server1という名前のサーバーでリモート資格情報ガードを有効にします。
Windows 10を実行するコンピュータ1という名前の管理用コンピュータがあります。
Computer1は、リモート資格情報ガードを要求するように設定されています。
Contoso \\ User1としてComputer1にサインインします。
Contoso \\ ServerAdmin1としてServer1へのリモートデスクトップセッションを確立する必要があります。
あなたはまず何をすべきですか?
Server1という名前のサーバーでリモート資格情報ガードを有効にします。
Windows 10を実行するコンピュータ1という名前の管理用コンピュータがあります。
Computer1は、リモート資格情報ガードを要求するように設定されています。
Contoso \\ User1としてComputer1にサインインします。
Contoso \\ ServerAdmin1としてServer1へのリモートデスクトップセッションを確立する必要があります。
あなたはまず何をすべきですか?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
データセンターには、100台の仮想マシンをホストする10台のHyper-Vホストがあります。
Datacenter Firewallサービスを使用して仮想マシンへのアクセスを保護する予定です。
Datacenter Firewallサービスに使用できるサーバーが4つあります。 サーバーは、次の表に示すように構成されています。

計画的な展開に必要なサーバーの役割をインストールする必要があります。
どのサーバーの役割を展開する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。

Datacenter Firewallサービスを使用して仮想マシンへのアクセスを保護する予定です。
Datacenter Firewallサービスに使用できるサーバーが4つあります。 サーバーは、次の表に示すように構成されています。

計画的な展開に必要なサーバーの役割をインストールする必要があります。
どのサーバーの役割を展開する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。

正解:
Explanation

References:
https://docs.microsoft.com/en-us/windows-server/networking/sdn/plan/installation-and-preparation-requirements
https://docs.microsoft.com/en-us/windows-server/networking/sdn/technologies/network-controller/install-the-net

References:
https://docs.microsoft.com/en-us/windows-server/networking/sdn/plan/installation-and-preparation-requirements
https://docs.microsoft.com/en-us/windows-server/networking/sdn/technologies/network-controller/install-the-net
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ドメインには、組織単位(OU)のOU1という名前の10台のコンピュータが含まれています。
ローカル管理者パスワードソリューション(LAPS)クライアントをコンピュータに展開します。
GPO1という名前のグループポリシーオブジェクト(GPO)をOU1にリンクし、GPO1でLAPSパスワードポリシー設定を構成します。
OU1のコンピュータの管理者パスワードは、LAPSを使用して管理する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
ドメインには、組織単位(OU)のOU1という名前の10台のコンピュータが含まれています。
ローカル管理者パスワードソリューション(LAPS)クライアントをコンピュータに展開します。
GPO1という名前のグループポリシーオブジェクト(GPO)をOU1にリンクし、GPO1でLAPSパスワードポリシー設定を構成します。
OU1のコンピュータの管理者パスワードは、LAPSを使用して管理する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
正解:C、D
解答を投票する
次の記述を注意深く読み、YESまたはNOと答えます。
「すべてのユーザーがレジストリエディタ以外のWindowsを実行できるようにする」ルールを作成すると、組織内の全員がWindowsを実行できますが、誰でもレジストリエディタを実行することはできません。
このルールの効果は、ヘルプデスク担当者などのユーザーが、サポートタスクに必要なプログラムを実行するのを妨げることになります。
この問題を解決するには、ヘルプデスクユーザーグループに適用される2番目のルールを作成します。
「ヘルプデスクがレジストリエディタを実行できるようにする」
ただし、レジストリエディタを実行するユーザーを許可しない拒否ルールを作成した場合、拒否ルールは、ヘルプデスクユーザーグループがレジストリエディタを実行できるようにする2番目のルールよりも優先されますか?
「すべてのユーザーがレジストリエディタ以外のWindowsを実行できるようにする」ルールを作成すると、組織内の全員がWindowsを実行できますが、誰でもレジストリエディタを実行することはできません。
このルールの効果は、ヘルプデスク担当者などのユーザーが、サポートタスクに必要なプログラムを実行するのを妨げることになります。
この問題を解決するには、ヘルプデスクユーザーグループに適用される2番目のルールを作成します。
「ヘルプデスクがレジストリエディタを実行できるようにする」
ただし、レジストリエディタを実行するユーザーを許可しない拒否ルールを作成した場合、拒否ルールは、ヘルプデスクユーザーグループがレジストリエディタを実行できるようにする2番目のルールよりも優先されますか?
正解:B
解答を投票する