70-411 Deutsch 無料問題集「Microsoft Administering Windows Server 2012 (70-411 Deutsch Version)」
ZIEHEN UND LOSLASSEN
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Auf allen Domänencontrollern wird Windows Server 2008 R2 ausgeführt.
Das Schema wird auf Windows Server 2012 R2 aktualisiert.
Contoso.com enthält zwei Server. Die Server sind wie in der folgenden Tabelle gezeigt konfiguriert.

Server1 und Server2 hosten einen Anwendungspool mit Lastenausgleich namens AppPool1.
Sie müssen sicherstellen, dass AppPool1 ein Gruppen-Managed-Service-Konto als Identität verwendet.
Welche drei Aktionen sollten Sie ausführen?
Verschieben Sie zum Beantworten die drei entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Auf allen Domänencontrollern wird Windows Server 2008 R2 ausgeführt.
Das Schema wird auf Windows Server 2012 R2 aktualisiert.
Contoso.com enthält zwei Server. Die Server sind wie in der folgenden Tabelle gezeigt konfiguriert.

Server1 und Server2 hosten einen Anwendungspool mit Lastenausgleich namens AppPool1.
Sie müssen sicherstellen, dass AppPool1 ein Gruppen-Managed-Service-Konto als Identität verwendet.
Welche drei Aktionen sollten Sie ausführen?
Verschieben Sie zum Beantworten die drei entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

正解:
Kasten 1:

Kasten 2:

Box 3: Ändern Sie die Einstellungen von AppPool1.
Hinweis:
Kasten 1:
Anforderungen an verwaltete Dienstkonten für Gruppen:
Mindestens ein Windows Server 2012-Domänencontroller
Ein Windows Server 2012- oder Windows 8-Computer mit dem ActiveDirectory PowerShell-Modul zum Erstellen / Verwalten des gMSA.
Ein Windows Server 2012- oder Windows 8-Domänenmitglied zum Ausführen / Verwenden des gMSA.
Kasten 2:
So erstellen Sie ein neues verwaltetes Dienstkonto
Klicken Sie auf dem Domänencontroller auf Start und dann auf Ausführen. Geben Sie in dem Feld Öffnen ein ds a. Klicken Sie auf MSC und anschließend auf OK, um das Snap-In Active Directory-Benutzer und -Computer zu öffnen. Stellen Sie sicher, dass der Container für das verwaltete Dienstkonto vorhanden ist.
Klicken Sie auf Start, Alle Programme, Windows PowerShell 2.0 und anschließend auf das Windows PowerShell-Symbol.
Führen Sie den folgenden Befehl aus: New-ADServiceAccount [-SAMAccountName <String>] [-Path <String>].
Kasten 3:
Konfigurieren Sie ein Dienstkonto für Internetinformationsdienste
Organisationen, die die Isolierung von IIS-Anwendungen verbessern möchten, können IIS-Anwendungspools so konfigurieren, dass verwaltete Dienstkonten ausgeführt werden.
So konfigurieren Sie einen Dienst mithilfe des Internetinformationsdienste-Manager-Snap-Ins für die Verwendung eines verwalteten Dienstkontos Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Internetinformationsdienste-Manager.
Doppelklicken Sie auf <Computername>, doppelklicken Sie auf Anwendungspools, klicken Sie mit der rechten Maustaste auf <Poolname> und klicken Sie auf Erweiterte Einstellungen.
Klicken Sie im Feld Identität auf ..., klicken Sie auf Benutzerdefiniertes Konto und klicken Sie dann auf Festlegen.
Geben Sie den Namen des verwalteten Dienstkontos im Format Domänenname \ Kontoname ein.
Referenz: Schrittweise Anleitung für Dienstkonten

Kasten 2:

Box 3: Ändern Sie die Einstellungen von AppPool1.
Hinweis:
Kasten 1:
Anforderungen an verwaltete Dienstkonten für Gruppen:
Mindestens ein Windows Server 2012-Domänencontroller
Ein Windows Server 2012- oder Windows 8-Computer mit dem ActiveDirectory PowerShell-Modul zum Erstellen / Verwalten des gMSA.
Ein Windows Server 2012- oder Windows 8-Domänenmitglied zum Ausführen / Verwenden des gMSA.
Kasten 2:
So erstellen Sie ein neues verwaltetes Dienstkonto
Klicken Sie auf dem Domänencontroller auf Start und dann auf Ausführen. Geben Sie in dem Feld Öffnen ein ds a. Klicken Sie auf MSC und anschließend auf OK, um das Snap-In Active Directory-Benutzer und -Computer zu öffnen. Stellen Sie sicher, dass der Container für das verwaltete Dienstkonto vorhanden ist.
Klicken Sie auf Start, Alle Programme, Windows PowerShell 2.0 und anschließend auf das Windows PowerShell-Symbol.
Führen Sie den folgenden Befehl aus: New-ADServiceAccount [-SAMAccountName <String>] [-Path <String>].
Kasten 3:
Konfigurieren Sie ein Dienstkonto für Internetinformationsdienste
Organisationen, die die Isolierung von IIS-Anwendungen verbessern möchten, können IIS-Anwendungspools so konfigurieren, dass verwaltete Dienstkonten ausgeführt werden.
So konfigurieren Sie einen Dienst mithilfe des Internetinformationsdienste-Manager-Snap-Ins für die Verwendung eines verwalteten Dienstkontos Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Internetinformationsdienste-Manager.
Doppelklicken Sie auf <Computername>, doppelklicken Sie auf Anwendungspools, klicken Sie mit der rechten Maustaste auf <Poolname> und klicken Sie auf Erweiterte Einstellungen.
Klicken Sie im Feld Identität auf ..., klicken Sie auf Benutzerdefiniertes Konto und klicken Sie dann auf Festlegen.
Geben Sie den Namen des verwalteten Dienstkontos im Format Domänenname \ Kontoname ein.
Referenz: Schrittweise Anleitung für Dienstkonten
Ihr Netzwerk enthält zwei Active Directory-Gesamtstrukturen mit den Namen contoso.com und adatum.com. Auf allen Domänencontrollern wird Windows Server 2012 R2 ausgeführt.
Die Domäne "adatum.com" enthält ein Gruppenrichtlinienobjekt mit dem Namen "GPO1". Ein Administrator von adatum.com sichert GPO1 auf einem USB-Stick.
Sie haben einen Domänencontroller mit dem Namen dc1.contoso.com. Sie stecken den USB-Stick in dc1.contoso.com ein.
Sie müssen die domänenspezifische Referenz in GPO1 identifizieren.
Was tun?
Die Domäne "adatum.com" enthält ein Gruppenrichtlinienobjekt mit dem Namen "GPO1". Ein Administrator von adatum.com sichert GPO1 auf einem USB-Stick.
Sie haben einen Domänencontroller mit dem Namen dc1.contoso.com. Sie stecken den USB-Stick in dc1.contoso.com ein.
Sie müssen die domänenspezifische Referenz in GPO1 identifizieren.
Was tun?
正解:C
解答を投票する
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen controso.com. Die Domäne enthält einen Dateiserver mit dem Namen Server01, auf dem Windows Server 2012 R2 ausgeführt wird. Server01 verfügt über ein Betriebssystem- und ein Datenlaufwerk. Server01 verfügt über ein Trusted Platform Module (TPM).
Sie müssen die BitLocker-Laufwerkverschlüsselung (BitLocker) für das Datenlaufwerk auf Server01 aktivieren.
Welches Cmdlet sollten Sie zuerst ausführen?
Sie müssen die BitLocker-Laufwerkverschlüsselung (BitLocker) für das Datenlaufwerk auf Server01 aktivieren.
Welches Cmdlet sollten Sie zuerst ausführen?
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Auf allen Clientcomputern wird Windows 8.1 ausgeführt.
Das Netzwerk enthält einen freigegebenen Ordner mit dem Namen FinancialData, der fünf Dateien enthält.
Sie müssen sicherstellen, dass der Ordner FinancialData und sein Inhalt auf alle Clientcomputer kopiert werden.
Welche zwei Gruppenrichtlinieneinstellungen sollten Sie konfigurieren? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei.)
Das Netzwerk enthält einen freigegebenen Ordner mit dem Namen FinancialData, der fünf Dateien enthält.
Sie müssen sicherstellen, dass der Ordner FinancialData und sein Inhalt auf alle Clientcomputer kopiert werden.
Welche zwei Gruppenrichtlinieneinstellungen sollten Sie konfigurieren? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei.)
正解:C、E
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com. Auf allen Domänencontrollern wird Windows Server 2012 R2 ausgeführt. Die Domäne enthält eine virtuelle Maschine mit dem Namen DC2.
Auf DC2 führen Sie Get-ADDCCIoningExcludedApplicationList aus und erhalten die in der folgenden Tabelle gezeigte Ausgabe.

Sie müssen sicherstellen, dass Sie DC2 klonen können.
Welche beiden Aktionen sollten Sie ausführen? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei.)

Auf DC2 führen Sie Get-ADDCCIoningExcludedApplicationList aus und erhalten die in der folgenden Tabelle gezeigte Ausgabe.

Sie müssen sicherstellen, dass Sie DC2 klonen können.
Welche beiden Aktionen sollten Sie ausführen? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei.)

正解:A、E
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält einen Server mit dem Namen "Server1", auf dem die Serverrolle "Netzwerkrichtlinie" und "Zugriffsdienste" installiert ist.
Alle Netzwerkzugriffsserver leiten Verbindungsanforderungen an Server1 weiter.
Sie erstellen eine neue Netzwerkrichtlinie auf Server1.
Sie müssen sicherstellen, dass die neue Richtlinie nur für Verbindungsanforderungen aus dem Subnetz 192.168.0.0/24 gilt.
Was tun?
Alle Netzwerkzugriffsserver leiten Verbindungsanforderungen an Server1 weiter.
Sie erstellen eine neue Netzwerkrichtlinie auf Server1.
Sie müssen sicherstellen, dass die neue Richtlinie nur für Verbindungsanforderungen aus dem Subnetz 192.168.0.0/24 gilt.
Was tun?
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ZIEHEN UND LOSLASSEN
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Mitgliedsserver mit den Namen Server1 und Server2. Auf allen Servern wird Windows Server 2012 R2 ausgeführt.
Sie verallgemeinern Server2.
Sie installieren die Windows Deployment Services (WDS) -Serverrolle auf Server1.
Sie müssen ein Image von Server2 auf Server1 erfassen.
Welche drei Aktionen sollten Sie ausführen?
Verschieben Sie zum Beantworten die drei entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Mitgliedsserver mit den Namen Server1 und Server2. Auf allen Servern wird Windows Server 2012 R2 ausgeführt.
Sie verallgemeinern Server2.
Sie installieren die Windows Deployment Services (WDS) -Serverrolle auf Server1.
Sie müssen ein Image von Server2 auf Server1 erfassen.
Welche drei Aktionen sollten Sie ausführen?
Verschieben Sie zum Beantworten die drei entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

正解:

Erläuterung:
Erläuterung: Box 1: Starten Sie Server2 mithilfe von PXE.
Box 2: Fügen Sie Server1 ein Capture-Image hinzu.
Box 3: Fügen Sie Server1 ein Installationsimage hinzu.
Hinweis:
* Capture-Images sind Windows PE-Images (Preinstallation Environment), mit denen Sie die Installationsimages, die Sie mit Sysprep.exe vorbereiten, auf einfache Weise erfassen können. Anstatt komplexe Befehlszeilentools zu verwenden, können Sie nach dem Ausführen von Sysprep.exe auf Ihrem Referenzcomputer mithilfe von PXE auf dem Windows-Bereitstellungsdiensteclientcomputer starten und das Aufnahmeabbild auswählen. Wenn das Capture-Image gestartet wird, wird der Capture-Image-Assistent gestartet, der Sie durch den Capture-Prozess führt und optional das neue Installations-Image auf einen Windows Deployment Services-Server hochlädt.
Schritte
/ ein Capture Image erstellen.
/ Erstellen Sie ein Installations-Image.
/ Fügen Sie das Installationsimage zum Windows-Bereitstellungsdiensteserver hinzu.
Ihr Netzwerk enthält zwei Server mit den Namen Server1 und Server2. Auf beiden Servern wird Windows Server ausgeführt
2012 R2 und haben die DNS-Server-Server-Rolle installiert. Server1 hostet eine primäre Zone für contoso.com. Server2 hostet eine sekundäre Zone für contoso.com. Die Zone ist nicht so konfiguriert, dass sekundäre Server automatisch über Änderungen benachrichtigt werden.
Sie aktualisieren mehrere Datensätze auf Server1.
Sie müssen die Replikation der contoso.com-Zonendatensätze von Server1 auf Server2 erzwingen.
Was solltest du von Server2 aus tun?
2012 R2 und haben die DNS-Server-Server-Rolle installiert. Server1 hostet eine primäre Zone für contoso.com. Server2 hostet eine sekundäre Zone für contoso.com. Die Zone ist nicht so konfiguriert, dass sekundäre Server automatisch über Änderungen benachrichtigt werden.
Sie aktualisieren mehrere Datensätze auf Server1.
Sie müssen die Replikation der contoso.com-Zonendatensätze von Server1 auf Server2 erzwingen.
Was solltest du von Server2 aus tun?
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine einzige Active Directory-Domäne mit dem Namen contoso.com. Auf allen Domänencontrollern wird Windows Server 2012 R2 ausgeführt.
Die Domäne enthält 400 Desktopcomputer, auf denen Windows 8- und Windows 10-Desktopcomputer mit Windows XP Service Pack 3 (SP3) ausgeführt werden. Auf allen neuen Desktopcomputern, die der Domäne hinzugefügt werden, wird Windows 8 ausgeführt.
Alle Desktopcomputer befinden sich in einer Organisationseinheit mit dem Namen OU1.
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GPO1. GPO1 enthält Startskripteinstellungen. Sie verknüpfen GPO1 mit OU1.
Sie müssen sicherstellen, dass GPO1 nur auf Computer angewendet wird, auf denen Windows XP SP3 ausgeführt wird.
Was tun?
Die Domäne enthält 400 Desktopcomputer, auf denen Windows 8- und Windows 10-Desktopcomputer mit Windows XP Service Pack 3 (SP3) ausgeführt werden. Auf allen neuen Desktopcomputern, die der Domäne hinzugefügt werden, wird Windows 8 ausgeführt.
Alle Desktopcomputer befinden sich in einer Organisationseinheit mit dem Namen OU1.
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GPO1. GPO1 enthält Startskripteinstellungen. Sie verknüpfen GPO1 mit OU1.
Sie müssen sicherstellen, dass GPO1 nur auf Computer angewendet wird, auf denen Windows XP SP3 ausgeführt wird.
Was tun?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen schreibgeschützten Domänencontroller (RODC) mit dem Namen RODC1.
Sie erstellen eine globale Gruppe mit dem Namen RODC_Admins.
Sie müssen den Mitgliedern von RODC_Admins die Möglichkeit geben, die Hardware und die Software auf R0DC1 zu verwalten. Die Lösung darf RODC_Admins nicht die Möglichkeit bieten, Active Directory-Objekte zu verwalten.
Was tun?
Sie erstellen eine globale Gruppe mit dem Namen RODC_Admins.
Sie müssen den Mitgliedern von RODC_Admins die Möglichkeit geben, die Hardware und die Software auf R0DC1 zu verwalten. Die Lösung darf RODC_Admins nicht die Möglichkeit bieten, Active Directory-Objekte zu verwalten.
Was tun?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)