[Q85-Q101] MD-102日本語無料更新100%試験合格率保証 [2025]

Share

MD-102日本語無料更新100%試験合格率保証 [2025]

[2025年05月] 認証されたMicrosoft試験問題集でMD-102日本語試験学習ガイド

質問 # 85
ドラッグアンドドロップの質問
オンプレミスのエンタープライズ証明機関 (CA) への PFX 証明書コネクタを使用するように構成された Microsoft Intune サブスクリプションがあります。
公開キー ペア (PKCS) 証明書を使用して Android デバイスの自動登録を構成するには、Intune を使用する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。

正解:

解説:

Explanation:
Step 1: Obtain the root certificate.
Export the root certificate from the Enterprise CA.
To authenticate a device with VPN, WiFi, or other resources, a device needs a root or intermediate CA certificate.
Step 2: From the Microsoft Endpoint Manager admin center, create a trusted certificate profile Create a trusted certificate profile
1. Sign in to the Microsoft Endpoint Manager admin center.
2. Select and go to Devices > Configuration profiles > Create profile.
3. Enter the following properties:
Platform:
Profile: Select Trusted certificate. Or, select Templates > Trusted certificate.
Select Create.
4. Etc.
Step 3: From the Microsoft Endpoint Manager admin center, create a PKCS certificate profile Create a PKCS certificate profile
1. Sign in to the Microsoft Endpoint Manager admin center.
2. Select and go to Devices > Configuration profiles > Create profile.
3. Enter the following properties:
Platform:
Profile: Select PKCS certificate. Or, select Templates > PKCS certificate.
Select Create.
4. Etc.
Reference:
https://docs.microsoft.com/en-us/mem/intune/protect/certificates-pfx-configure


質問 # 86
Windows 10 を実行するコンピューターが 2 台あります。次の表に示すように、コンピューターは Microsoft Intune に登録されています。

Windows 10 更新リングは、次の表に示すように Intune で定義されます。

更新リングは、次の表に示すように割り当てます。

Computer1 と Computer2 の構成はどのような影響を与えますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/windows/deployment/update/waas-wufb-intune
https://allthingscloud.blog/configure-windows-update-business-using-microsoft-intune/


質問 # 87
次の表に示すユーザーを含む contoso.com という名前の Microsoft Entra テナントがあります。

テナントには、Windows 11 を実行する Computer1 という名前のスタンドアロン ワークグループ コンピューターが含まれています。Computer1 には、次の表に示すローカル ユーザーが含まれています。

Computer1 を contoso.com に参加させる必要があります。
どのローカル ユーザーが Computer1 を contoso.com に参加させられるでしょうか。また、どのユーザーの Microsoft Entra 資格情報を使用できますか。回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 88
Microsoft Intune を使用する Microsoft 365 サブスクリプションがあります。
Windows Autopilot を使用して 25 台の Windows 11 デバイスをプロビジョニングする予定です。
デバイスのプロビジョニング中に次の要件を満たす必要があります。
* アプリとプロファイルの展開の進行状況を表示します。
* デバイスを Azure AD に参加させます。
各要件を満たすには、何を構成する必要がありますか? 回答するには、適切な設定を正しい要件にドラッグします。各設定は、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 89
ケーススタディ 1 - Litware inc
概要
Litware, Inc. は、3,000 人の従業員を擁する国際的な製造会社です。同社には、営業、マーケティング、研究、人事 (HR)、開発、IT の各部門があります。
Litware はニューヨークとロサンゼルスに 2 つの本社を構えています。アジアには 5 つの支社があります。
既存の環境
現在のビジネスモデル
ロサンゼルス オフィスには 500 人の開発者がいます。開発者は午前 11 時から午後 10 時までの柔軟な勤務時間で働いています。
Litware には Microsoft Endpoint Configuration Manager が展開されています。
調査中に、同社は、ユーザーが顧客の銀行口座情報を社内および社外の受信者に電子メールで送信するプロセスを発見しました。
現在の環境
ネットワークには、Microsoft Azure Active Directory (Azure AD) に同期された Active Directory ドメインが含まれています。フォレストとドメインの機能レベルは Windows Server 2012 R2 です。すべてのドメイン コントローラーは Windows Server 2012 R2 を実行します。
Litware には次の表に示すコンピューターがあります。

開発部門では、Azure DevOps のプロジェクトを使用してアプリケーションを構築します。営業部門の従業員のほとんどは契約社員です。各契約社員には、Windows 10 を実行するコンピューターが割り当てられます。各契約の終了時に、コンピューターは別の契約社員に割り当てられます。
現在、コンピューターは IT 部門によって手動で再プロビジョニングされています。
問題ステートメント
Litware は、ネットワーク上の次の問題を特定します。
- ロサンゼルス オフィスの従業員は、更新プログラムのダウンロード中にインターネットのパフォーマンスが低下すると報告しています。また、更新プログラムをインストールすると、頻繁に大量のリソースが消費されると報告しています。更新プログラムの設定は、更新プログラムの図に示すように構成されています。([更新プログラム] ボタンをクリックします。)
- 経営陣は、Azure DevOps の独自アプリケーションのソース コードが外部で共有されているのではないかと疑っています。
- 営業部門のコンピュータの再プロビジョニングには時間がかかりすぎます。
要件
ビジネス目標
Litware は、社内所有のすべての Windows 10 コンピューターを共同管理に移行する予定です。
Litware は、可能な限り、ハードウェアとソフトウェアのコストを最小限に抑えたいと考えています。
デバイス管理要件
Litware では、次のデバイス管理要件が特定されています。
- 営業部門の従業員が銀行口座情報を含む電子メールを転送できないようにします。
- 開発者がサインインするすべてのコンピューターから Microsoft Edge のお気に入りにアクセスできることを確認します。
- 研究部門の従業員が、信頼できるアプリケーションから信頼できないアプリケーションに特許情報をコピーすることを防ぎます。
技術要件
Litware は、計画された展開に対して次の技術要件を特定しています。
- Windows AutoPilot を使用して営業部門のコンピューターを再プロビジョニングします。
- Azure DevOps 内のプロジェクトに企業ネットワークからのみアクセスできることを確認します。
- ユーザーが PIN を使用して Azure AD に参加しているコンピューターにサインインできることを確認します。PIN は 30 日ごとに期限切れになる必要があります。
- Windows AutoPilot を使用するときに、Out of Box Experience (OOBE) 中に会社名とロゴが表示されることを確認します。

共同管理をサポートするように環境を構成する前に、何をアップグレードする必要がありますか?

  • A. ドメインの機能レベル
  • B. Windows Server 更新サービス (WSUS)
  • C. ドメイン コントローラ
  • D. 構成マネージャー

正解:D

解説:
For Windows 10 hybrid Azure AD join, the minimum domain controller version is Windows Server
2008 R2, so there's no need to upgrade domain controllers or domain functional levels.
Windows Server Update Services (WSUS) is not mentioned in the requirement as Schra mentioned. The possible answer is Microsoft Endpoint Configuration Manager.
https://docs.microsoft.com/en-us/azure/active-directory/devices/hybrid-azuread-join-plan


質問 # 90
次の表に示すオブジェクトを含む Microsoft 365 テナントがあります。

Compliance1 という名前のコンプライアンス ポリシーを作成しています。
コンプライアンス 1 で非準拠通知の追加受信者として指定できるオブジェクトはどれですか?

  • A. グループ1、グループ2、グループ3のみ
  • B. Group3、Group4、Admin1のみ
  • C. グループ3とグループ4のみ
  • D. グループ1、グループ2、グループ3、グループ4のみ
  • E. グループ1、グループ2、グループ3、グループ4、および管理者1

正解:A

解説:
Need email address to specify additional recipients of noncompliance notification.
Security groups have no email address.

Reference:
https://docs.microsoft.com/en-us/microsoft-365/admin/create-groups/compare- groups?view=o365-worldwide


質問 # 91
Microsoft Intune を使用する Microsoft 365 E5 サブスクリプションがあります。次の表に示す Windows 11 デバイスがあります。

展示に示されているデバイス コンプライアンス ポリシーを展開します。([展示] タブをクリックします。)

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 92
ホットスポットに関する質問
contoso.com という名前の Azure AD テナントがあります。次の表に示すデバイスがあります。

どのデバイスを Azure AD に参加させ、どのデバイスを contoso.com に登録できますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 93
Microsoft Intune Suite を使用する Microsoft 365 サブスクリプションをお持ちです。
デバイスを管理するには、Microsoft Intune を使用します。
Intune に登録されている Device1 という名前の Windows 11 デバイスがあります。Device1 は 30 日間オフラインになっています。
Device1 を Intune から直ちに削除する必要があります。ソリューションでは、デバイスが再度チェックインしたときに、Intune によってプロビジョニングされたアプリとデータがすべて削除されるようにする必要があります。ユーザーがインストールしたアプリ、個人データ、および OEM がインストールしたアプリは保持する必要があります。
何を使うべきでしょうか?

  • A. 退却アクション
  • B. オートパイロットリセットアクション
  • C. 削除アクション
  • D. フレッシュスタートアクション

正解:A

解説:
https://learn.microsoft.com/en-us/mem/intune/remote-actions/devices-wipe#delete-devices-from-the-intune-adm


質問 # 94
ホットスポットに関する質問
ネットワークには、contoso.com という名前のオンプレミスの Active Directory フォレストが含まれています。フォレストには、User1 という名前のユーザーと、Windows 10 を実行する Computer1 および Computer2 という名前の 2 台のコンピューターが含まれています。
User1 は次の図に示すように構成されています。

ファイル \\Server1\Profiles\User1.V6\NTUSER.DAT の名前を NTUSER.MAN に変更します。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:

Explanation:
A mandatory user profile is a roaming user profile that has been pre-configured by an administrator to specify settings for users. Settings commonly defined in a mandatory profile include (but are not limited to):
icons that appear on the desktop, desktop backgrounds, user preferences in Control Panel, printer selections, and more. Configuration changes made during a user's session that are normally saved to a roaming user profile are not saved when a mandatory user profile is assigned. The .man extension causes the user profile to be a read-only profile.
Reference:
https://docs.microsoft.com/en-us/windows/client-management/mandatory-user-profile


質問 # 95
ドラッグアンドドロップの質問
DS1 という名前の Microsoft Deployment Toolkit (MDT) 展開共有があります。
Windows 11 イメージを DS1 にインポートします。
App1 という名前のアプリケーションの実行可能インストーラーがあります。
イメージを展開するすべてのタスク シーケンスに対して App1 がインストールされていることを確認する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。

正解:

解説:

Explanation:
Step 1: Add App1 to DS1
Add an application in the MDT console.
Step 2: Identify the GUID of App1.
Step 3: Modify the CustomSettings.ini
It is possible in the CustomSettings.ini file, to check the default program to add the following line:
ApplicationsXXX ={GUID-APPLICATION}
or to force the installation of the application box checked and grayed out:
MandatoryApplicationsXXX ={GUID-APPLICATION}
Reference:
https://rdr-it.com/en/mdt-installation-of-applications-when-deploying-windows/


質問 # 96
1,000 台の iOS デバイスを含む Microsoft 365 サブスクリプションがあります。デバイスは次のように Microsoft Intune に登録されています。
* Intune ポータル サイトを使用して 200 台のデバイスが登録されています。
* Apple Automated Device Enrollment (ADE) を使用して 800 台のデバイスが登録されています。
iOS/iPadOS 15.5 をインストールするように構成された、ポリシー 1 という名前の iOS/iPadOS ソフトウェア更新ポリシーを作成します。
Policy1 では何台の iOS デバイスが更新されますか? また、iOS/iPadOS 15.5 のみが確実にインストールされるようにするには、何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 97
1,000 台の iOS デバイスと Microsoft Intune を含む Microsoft 365 サブスクリプションを所有しています。
デバイス上の管理対象アプリからの企業データの印刷を防止する必要があります。
何を設定すればよいでしょうか?

  • A. アプリ保護ポリシー
  • B. アプリ構成ポリシー
  • C. セキュリティベースライン
  • D. iOS アプリのプロビジョニング プロファイル

正解:A

解説:
https://learn.microsoft.com/en-us/mem/intune/apps/app-protection-policy-settings-ios


質問 # 98
会社には、contoso.com という名前の Microsoft Azure Active Directory (Azure AD) テナントがあります。すべてのユーザーは、Windows 10 を実行するコンピューターを持っています。コンピューターは Azure AD に参加しており、Microsoft Intune を使用して管理されています。
Windows Analytics を使用してコンピューターを集中的に監視できることを確認する必要があります。
Intune で何を作成する必要がありますか?

  • A. 条件付きアクセスポリシー
  • B. デバイスコンプライアンスポリシー
  • C. デバイス構成プロファイル
  • D. 更新ポリシー

正解:C

解説:
To configure the setting go to Device configuration" Profiles > Device Restriction" Properties > Device restrictions > Reporting and Telemetry.

Reference:
https://www.scconfigmgr.com/2019/03/27/windows-analytics-onboarding-with-intune/


質問 # 99
Windows 10 を実行し、Active Directory ドメインのメンバーであるコンピューターが 1,000 台あります。
コンピューターから Azure へのイベント トグをキャプチャする必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 100
Windows 11 を実行し、パブリック ネットワークに接続する Client1 という名前のワークグループ コンピューターがあります。
Client1 で PowerShell リモート処理を有効にする必要があります。ソリューションでは、PowerShell リモート処理接続がローカル サブネットからのみ受け入れられるようにする必要があります。
どの PowerShell コマンドを実行する必要がありますか?

  • A. Set-NetFirewallRule -Name "WINRM-HTTP-In-TCP-PUBLIC" -RemoteAddress 任意
  • B. Set-PSSessionConfiguration -AccessMode ローカル
  • C. Enable-PSRemoting -SkipNetworkProfileCheck
  • D. Enable-PSRemoting -Force

正解:C


質問 # 101
......

正真正銘のベスト試験材料はMD-102日本語オンライン練習試験:https://www.jpntest.com/shiken/MD-102-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡