AZ-104 Deutsch 無料問題集「Microsoft Azure Administrator (AZ-104 Deutsch Version)」

Sie haben ein Azure-Abonnement.
Sie möchten eine Rollendefinition erstellen, die die folgenden Anforderungen erfüllt:
* Benutzer müssen die Konfigurationsdaten eines Speicherkontos anzeigen können.
* Benutzer müssen alle Aktionen in einem virtuellen Netzwerk ausführen können.
* Die Lösung muss das Prinzip der geringsten Privilegien nutzen.
Was sollten Sie in die Rollendefinition für jede Anforderung aufnehmen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
正解:

Explanation:
Perform all actions on a virtual network:
"Microsoft.Network/virtualNetworks/*"
View the configuration data of a storage account:
"Microsoft.Storage/StorageAccounts/read"
To perform all actions on a virtual network, you need to use the wildcard () character in the action string, which grants access to all actions that match the string. The action string for virtual networks is "Microsoft.
Network/virtualNetworks/". To view the configuration data of a storage account, you need to use the read action substring in the action string, which enables read actions (GET). The action string for storage accounts is "Microsoft.Storage/StorageAccounts/read". References:
https://learn.microsoft.com/en-us/azure/role-based-access-control/role-definitions
https://learn.microsoft.com/en-us/azure/role-based-access-control/built-in-roles
Sie müssen ein Azure Storage-Konto mit dem Namen storage1 erstellen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Unterstützt Azure Data Lake Storage.
* Minimieren Sie die Kosten für selten abgerufene Daten.
* Daten automatisch in eine sekundäre Azure-Region replizieren.
Welche drei Optionen sollten Sie für storage1 konfigurieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Antwort ist einen Punkt wert.

正解:A、B、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle gezeigten Tresore enthält.

Sie stellen die in der folgenden Tabelle gezeigten virtuellen Maschinen bereit.

Wählen Sie bei jeder der folgenden Aussagen „Ja“, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus. HINWEIS: Jede getroffene Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie implementieren die geplanten Änderungen für NSG1 und NSG2.
Wählen Sie für jede der folgenden Aussagen „Ja“ aus, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie haben ein Azure-Abonnement, das die Ressourcen in der folgenden Tabelle enthält.

VM1 und VM2 werden aus derselben Vorlage bereitgestellt und hosten Branchenanwendungen, auf die über Remotedesktop zugegriffen wird. Sie konfigurieren die in der Abbildung gezeigte Netzwerksicherheitsgruppe (NSG). (Klicken Sie auf die Schaltfläche „Abbildung“).)

Sie müssen Benutzer von VM1 und VM2 daran hindern, auf Websites im Internet zuzugreifen.
Was sollten Sie tun?

解説: (JPNTest メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verwalten ein virtuelles Netzwerk mit dem Namen VNet1, das in der Azure-Region West US gehostet wird.
VNet1 hostet zwei virtuelle Maschinen mit den Namen VM1 und VM2, auf denen Windows Server ausgeführt wird.
Sie müssen den gesamten Netzwerkverkehr von VM1 nach VM2 drei Stunden lang überprüfen.
Lösung: In Performance Monitor erstellen Sie einen Data Collector Set (DCS).
Erfüllt dies das Ziel?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Subnetz namens Subnet1, das virtuelle Azure-Computer enthält. Eine Netzwerksicherheitsgruppe (NSG) namens NSG1 ist Subnet1, NSG1 gemäß Standardregeln zugeordnet.
Sie müssen in NSG1 eine Regel erstellen, um zu verhindern, dass die Hosts in Subnet1 eine Verbindung zum Azure-Portal herstellen. Die Hosts müssen eine Verbindung zu anderen herstellen können ...
Auf welchen Wert sollten Sie das Ziel in der Regel festlegen?

Sie haben ein Azure-Abonnement, das ein Azure-Speicherkonto enthält.
Sie möchten eine Azure-Containerinstanz mit dem Namen container1 erstellen, die ein Docker-Image mit dem Namen Image1 verwendet.
Image1 enthält eine Microsoft SQL Server-Instanz, die dauerhaften Speicher benötigt.
Sie müssen einen Speicherdienst für Container1 konfigurieren.
Was solltest du verwenden?

解説: (JPNTest メンバーにのみ表示されます)
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk mit dem Namen VNET1 enthält. VNET1 enthält die in der folgenden Tabelle gezeigten Subnetze.

Jede virtuelle Maschine verwendet eine statische IP-Adresse.
Sie müssen Netzwerksicherheitsgruppen (NSGs) erstellen, um die folgenden Anforderungen zu erfüllen:
– Erlauben Sie Webanforderungen aus dem Internet an VM3, VM4, VM5 und VM6.
– Alle Verbindungen zwischen VM1 und VM2 zulassen.
– Remotedesktopverbindungen zu VM1 zulassen.
– Unterbinden Sie den gesamten anderen Netzwerkverkehr zu VNET1.
Wie viele NSGs sollten Sie mindestens erstellen?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben eine virtuelle Azure-Maschine namens VM1 und einen Azure-Schlüsseltresor namens Vault1.
Auf VM1 planen Sie, Azure Disk Encryption für die Verwendung eines Schlüsselverschlüsselungsschlüssels (KEK) zu konfigurieren. Sie müssen Vault! für Azure Disk Encryption vorbereiten.
Welche zwei Aktionen sollten Sie in Vault1 ausführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:A、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Azure Active Directory-Mandanten (Azure AD) mit dem Namen Adatum und ein Azure-Abonnement mit dem Namen Subscription1. Adatum enthält eine Gruppe namens Entwickler. Subscription1 enthält eine Ressourcengruppe mit dem Namen Dev.
Sie müssen der Entwicklergruppe die Möglichkeit geben, Azure-Logik-Apps in der Dev-Ressourcengruppe zu erstellen.
Lösung: Auf Dev weisen Sie der Entwicklergruppe die Rolle des Mitwirkenden zu.
Erfüllt dies das Ziel?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die Ressourcen in der folgenden Tabelle enthält.

Auf welche Subnetze können Sie NSG1 anwenden?

Sie stellen virtuelle Azure-Maschinen in drei Azure-Regionen bereit.
Jede Region enthält ein virtuelles Netzwerk. Jedes virtuelle Netzwerk enthält mehrere Subnetze, die in einer Full-Mesh-Topologie miteinander verbunden sind.
Jedes Subnetz enthält eine Netzwerksicherheitsgruppe (NSG), die definierte Regeln hat.
Ein Benutzer meldet, dass er Port 33000 nicht verwenden kann, um eine Verbindung von einer virtuellen Maschine in einer Region zu einer virtuellen Maschine in einer anderen Region herzustellen.
Mit welchen beiden Optionen können Sie das Problem diagnostizieren? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie verfügen über die in der folgenden Tabelle angezeigten Azure-Verwaltungsgruppen.

Sie fügen Azure-Abonnements zu den Verwaltungsgruppen hinzu, wie in der folgenden Tabelle gezeigt.

Sie erstellen die in der folgenden Tabelle gezeigten Azure-Richtlinien.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie implementieren die geplanten Änderungen für Scope1.
Sie müssen sicherstellen, dass Scope1 die technischen Anforderungen erfüllt.
Was können Sie mit Scope1 verschlüsseln?

Sie verfügen über ein Azure-Abonnement und eine Microsoft Entra ID P1-Lizenz.
Sie müssen die folgenden Aktionen ausführen:
* Aktivieren Sie die Self-Service-Kennwortzurücksetzung (SSPR) für alle Benutzer.
* Fordern Sie die Benutzer auf, bei der Registrierung für SSPR vier Fragen zu beantworten.
Welche zwei Einstellungen sollten Sie verwenden? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Einstellungen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie verfügen über ein Azure-Abonnement mit nutzungsbasierter Bezahlung, das die in der folgenden Tabelle aufgeführten virtuellen Computer enthält.

Sie erstellen das in der folgenden Abbildung dargestellte Budget.

Die Aktionsgruppe AG1 enthält nur einen Benutzer mit dem Namen [email protected].
Verwenden Sie die Dropdown-Menüs, um die Antwortmöglichkeit auszuwählen, die jede Aussage basierend auf den in der Grafik dargestellten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie haben ein Azure-Abonnement. Das Abonnement enthält eine virtuelle Maschine, auf der Windows 10 ausgeführt wird.
Sie müssen die virtuelle Maschine einer Active Directory-Domäne hinzufügen.
Wie sollten Sie die Azure Resource Manager (ARM)-Vorlage ausfüllen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie haben ein Azure-Abonnement namens „Subscription1“, das eine Ressourcengruppe namens „RG1“ enthält.
In RG1 erstellen Sie einen internen Load Balancer namens LB1 und einen öffentlichen Load Balancer namens LB2.
Sie müssen sicherstellen, dass ein Administrator mit dem Namen Admin1 LB1 und LB2 verwalten kann. Die Lösung muss dem Prinzip der geringsten Privilegien folgen.
Welche Rolle soll Admin1 bei welchen Aufgaben zugewiesen werden? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle gezeigten Ressourcengruppen enthält.

RG1 enthält die in der folgenden Tabelle gezeigten Ressourcen.

RG2 enthält die in der folgenden Tabelle gezeigten Ressourcen.

Sie müssen ermitteln, welche Ressourcen Sie von RG1 nach RG2 und welche Ressourcen Sie von RG2 nach RG1 verschieben können. Welche Ressourcen sollten Sie ermitteln? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡