070-742日本語 無料問題集「Microsoft Identity with Windows Server 2016 (070-742日本語版)」
注:この質問は同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持つかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、次の表に示すActive Directoryフォレストとドメインがあります。

ForestAとForestBの間に双方向のフォレスト信頼が存在します。
ForestBの各ドメインには、サーバーの管理に使用されるユーザーアカウントが含まれています。
ForestBのサーバーを管理するために使用されるユーザーアカウントが、ForestAのサーバーオペレータのメンバーであることを確認する必要があります。
解決策:ForestBの各ドメインで、それぞれのドメインのユーザーアカウントを含むグローバルグループを作成します。 DomainBRootにユニバーサルグループを作成します。 新しいグローバルグループを新しいユニバーサルグループに追加します。 ForestAのサーバーオペレータのメンバシップを変更します。
これは目標を達成していますか?
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、次の表に示すActive Directoryフォレストとドメインがあります。

ForestAとForestBの間に双方向のフォレスト信頼が存在します。
ForestBの各ドメインには、サーバーの管理に使用されるユーザーアカウントが含まれています。
ForestBのサーバーを管理するために使用されるユーザーアカウントが、ForestAのサーバーオペレータのメンバーであることを確認する必要があります。
解決策:ForestBの各ドメインで、それぞれのドメインのユーザーアカウントを含むグローバルグループを作成します。 DomainBRootにユニバーサルグループを作成します。 新しいグローバルグループを新しいユニバーサルグループに追加します。 ForestAのサーバーオペレータのメンバシップを変更します。
これは目標を達成していますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ネットワークにActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するDC1という名前のドメインコントローラーが含まれています。
DC1をディレクトリサービス復元モード(DSRM)で起動します。
DC1上のActive Directoryデータベースを圧縮する必要があります。
どの3つのアクションを順番に実行しますか?

DC1をディレクトリサービス復元モード(DSRM)で起動します。
DC1上のActive Directoryデータベースを圧縮する必要があります。
どの3つのアクションを順番に実行しますか?

正解:

Explanation

https://technet.microsoft.com/en-us/library/cc794920(v=ws.10).aspx
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 10,000人のユーザーを含むLondonUsersという名前の組織単位(OU)があります。 LondonUsers OUのすべてのユーザーのoffice属性を変更する必要があります。
解決策:PowerShellから、Get-ADUserコマンドレットを実行し、-SearchBaseパラメーターを指定します。 結果をSet-Aduserコマンドレットにパイプします。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 10,000人のユーザーを含むLondonUsersという名前の組織単位(OU)があります。 LondonUsers OUのすべてのユーザーのoffice属性を変更する必要があります。
解決策:PowerShellから、Get-ADUserコマンドレットを実行し、-SearchBaseパラメーターを指定します。 結果をSet-Aduserコマンドレットにパイプします。
これは目標を達成していますか?
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1、Server2、Server3、およびServer4という名前の4つのサーバーが含まれています。
Server1にIPアドレス管理(IPAM)がインストールされています。 Server 2、Server 3、およびServer 4には、DHCPサーバーの役割がインストールされています。 IPAMはServer2、Server3、およびServer4を管理します。
User1というドメインユーザーは、次の表に示すグループのメンバです。

User1はどのアクションを実行できますか? 回答するには、回答領域で適切なオプションを選択します。

Server1にIPアドレス管理(IPAM)がインストールされています。 Server 2、Server 3、およびServer 4には、DHCPサーバーの役割がインストールされています。 IPAMはServer2、Server3、およびServer4を管理します。
User1というドメインユーザーは、次の表に示すグループのメンバです。

User1はどのアクションを実行できますか? 回答するには、回答領域で適切なオプションを選択します。

正解:

Explanation

Box 1: Can be performed by User1
DHCP Administrators can create DHCP scopes.
Box 2: Cannot be performed by User1
DHCP Users cannot create scopes.
Box 3: Cannot be performed by User1
IPAM users cannot creates copes.
References: https://technet.microsoft.com/en-us/library/dn741281(v=ws.11).aspx#create_access_scope
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すユーザーが含まれています。

ドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

ドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

各ユーザーの最小パスワード長はいくつですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。


ドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

ドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

各ユーザーの最小パスワード長はいくつですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

正解:

Explanation

References:
https://www.tech-coffee.net/fine-grained-password-policy-active-directory/
あなたの会社はマーケティング部門を持っています。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。
本社には3つのドメインコントローラが含まれています。 各ブランチオフィスには1つのドメインコントローラが含まれています。
既定のドメインポリシーの新しい設定がブランチオフィスの1つに適用されず、他のすべてのグループポリシーオブジェクト(GPO)が適用されていることがわかります。
ブランチオフィスの既定のドメインポリシーのレプリケーションを確認する必要があります。
メインオフィスのドメインコントローラから何をすべきですか?
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。
本社には3つのドメインコントローラが含まれています。 各ブランチオフィスには1つのドメインコントローラが含まれています。
既定のドメインポリシーの新しい設定がブランチオフィスの1つに適用されず、他のすべてのグループポリシーオブジェクト(GPO)が適用されていることがわかります。
ブランチオフィスの既定のドメインポリシーのレプリケーションを確認する必要があります。
メインオフィスのドメインコントローラから何をすべきですか?
正解:A
解答を投票する
注:この質問は、同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問はそれぞれ異なる目標と答えの選択を提示しますが、シナリオの本文はこのシリーズの各質問でまったく同じです。
繰り返しシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。 (展示ボタンをクリックしてください。)

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表に示すように構成されています。

繰り返しのシナリオが終了しました。
ユーザーがComputer1にサインインするとき、どの5つのGPOがUser1に順番に適用されますか? 回答するには、適切なGPOをリストから回答領域に移動して正しい順序で配置します。

繰り返しシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。 (展示ボタンをクリックしてください。)

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表に示すように構成されています。

繰り返しのシナリオが終了しました。
ユーザーがComputer1にサインインするとき、どの5つのGPOがUser1に順番に適用されますか? 回答するには、適切なGPOをリストから回答領域に移動して正しい順序で配置します。

正解:

Explanation

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Server1という名前のActive Directoryフェデレーションサービス(AD FS)サーバーが含まれています。
Server2という名前のスタンドアロンサーバーでは、Webアプリケーションプロキシをインストールして構成します。
WebApp1という内部Webアプリケーションがあります。 AD FSには、WebApp1の信頼関係があります。
外部ユーザーにWebApp1へのアクセスを提供する必要があります。WebApp1への認証では、AD FS事前認証を使用する必要があります。
WebApp1の公開にはどのツールを使用するべきであるか?
Server2という名前のスタンドアロンサーバーでは、Webアプリケーションプロキシをインストールして構成します。
WebApp1という内部Webアプリケーションがあります。 AD FSには、WebApp1の信頼関係があります。
外部ユーザーにWebApp1へのアクセスを提供する必要があります。WebApp1への認証では、AD FS事前認証を使用する必要があります。
WebApp1の公開にはどのツールを使用するべきであるか?
正解:E
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、上記の目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
あなたのネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには、Active Directory Rights Management Services(AD RMS)展開が含まれています。
あなたの会社は、Fabrikam、Inc.という別の会社とパートナーシップを結びます。
Fabrikamのネットワークには、fabrikam.comという名前のActive DirectoryフォレストとAD RMS展開が含まれています。
contoso.comのユーザーがfabrikam.comのユーザーから送信された権利で保護されたドキュメントにアクセスできるようにする必要があります。
ソリューション:contoso.comのAD RMSから、fabrikam.comを信頼できるユーザードメインとして構成します。
これは目標を満たしていますか?
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
あなたのネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには、Active Directory Rights Management Services(AD RMS)展開が含まれています。
あなたの会社は、Fabrikam、Inc.という別の会社とパートナーシップを結びます。
Fabrikamのネットワークには、fabrikam.comという名前のActive DirectoryフォレストとAD RMS展開が含まれています。
contoso.comのユーザーがfabrikam.comのユーザーから送信された権利で保護されたドキュメントにアクセスできるようにする必要があります。
ソリューション:contoso.comのAD RMSから、fabrikam.comを信頼できるユーザードメインとして構成します。
これは目標を満たしていますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
注:この質問は、同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持っているかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
User1という名前のユーザーのユーザーアカウントは、OU1という名前の組織単位(OU)にあります。
User1が[email protected]としてサインインできるようにする必要があります。
解決策:Windows PowerShellから、あなたは実行します
Set-ADObject 'CN=User1,OU=OU1,DC=Contoso,DC=com'
-Add @{UserPrincipalName='[email protected]'}
-Remove @ {UserPrincipalName='[email protected]'}.
これは目標を達成していますか?
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
User1という名前のユーザーのユーザーアカウントは、OU1という名前の組織単位(OU)にあります。
User1が[email protected]としてサインインできるようにする必要があります。
解決策:Windows PowerShellから、あなたは実行します
Set-ADObject 'CN=User1,OU=OU1,DC=Contoso,DC=com'
-Add @{UserPrincipalName='[email protected]'}
-Remove @ {UserPrincipalName='[email protected]'}.
これは目標を達成していますか?
正解:B
解答を投票する
注:この質問は、同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持っているかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するWeb1という名前のサーバーがあります。
今後60日間で期限切れになるWeb1上のすべてのSSL証明書をリストする必要があります。
解決策:次のコマンドを実行してください。
Get-ChildItem Cert:CurrentUserTrust |? {$ _。NotAfter -It(Get-Date).AddDays(60)}これで目的は達成できますか?
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するWeb1という名前のサーバーがあります。
今後60日間で期限切れになるWeb1上のすべてのSSL証明書をリストする必要があります。
解決策:次のコマンドを実行してください。
Get-ChildItem Cert:CurrentUserTrust |? {$ _。NotAfter -It(Get-Date).AddDays(60)}これで目的は達成できますか?
正解:B
解答を投票する
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。 フォレストにはいくつかのドメインが含まれています。
Admin01という名前の管理者は、Server1という名前のサーバーにWindows Server 2016をインストールし、Server1をcontoso.comドメインに参加させます。
Admin01は、Server1をエンタープライズルート証明機関(CA)として構成する予定です。
Admin01がServer1をエンタープライズCAとして構成できることを確認する必要があります。 ソリューションは、最小特権の原則を使用する必要があります。
どのグループにAdmin01を追加する必要がありますか?
Admin01という名前の管理者は、Server1という名前のサーバーにWindows Server 2016をインストールし、Server1をcontoso.comドメインに参加させます。
Admin01は、Server1をエンタープライズルート証明機関(CA)として構成する予定です。
Admin01がServer1をエンタープライズCAとして構成できることを確認する必要があります。 ソリューションは、最小特権の原則を使用する必要があります。
どのグループにAdmin01を追加する必要がありますか?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
注:この質問は、同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問には異なる目標と回答の選択肢がありますが、このシリーズの各質問ではシナリオのテキストはまったく同じです。
繰り返されるシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにはSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。
(展示ボタンをクリックしてください)。

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表のように構成されています。

繰り返されるシナリオの終了。
A6のグループポリシーリンクを無効にすると、何が起こるかを評価しています。
A6のリンクが無効になった後、ユーザーがComputer1にサインインすると、どのGPOがUser2に適用されますか?
繰り返されるシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにはSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。
(展示ボタンをクリックしてください)。

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表のように構成されています。

繰り返されるシナリオの終了。
A6のグループポリシーリンクを無効にすると、何が起こるかを評価しています。
A6のリンクが無効になった後、ユーザーがComputer1にサインインすると、どのGPOがUser2に適用されますか?
正解:C
解答を投票する