MS-101日本語 無料問題集「Microsoft 365 Mobility and Security (MS-101日本語版)」
次の表に示すユーザーを含むMicrosoft 365サブスクリプションがあります。

次のコマンドレットを実行します。
Set-MailboxAuditBypassAssociation -Identity User2
-AuditByPassEnabled $ true
ユーザーは次のアクションを実行します。
* User1は、User2のメールボックス内のアイテムにアクセスします。
* User2は、User3のメールボックス内のメールボックスアイテムを変更します。
* User3がメールボックスにサインインします。
次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。


次のコマンドレットを実行します。
Set-MailboxAuditBypassAssociation -Identity User2
-AuditByPassEnabled $ true
ユーザーは次のアクションを実行します。
* User1は、User2のメールボックス内のアイテムにアクセスします。
* User2は、User3のメールボックス内のメールボックスアイテムを変更します。
* User3がメールボックスにサインインします。
次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。

正解:

Reference:
https://docs.microsoft.com/en-us/powershell/module/exchange/set-mailboxauditbypassassociation?view=exchange-ps
オンプレミスネットワークには、ActiveDirectoryドメインとMicrosoftEndpoint ConfigurationManagerサイトが含まれています。
MicrosoftIntuneを使用するMicrosoft365E5サブスクリプションがあります。
Azure AD Connectを使用して、ユーザーオブジェクトとグループオブジェクトをAzure Directory(Azure AD)に同期します。パスワードハッシュ同期は無効になっています。
共同管理を実装する予定です。
共同管理をサポートするには、Azure ADConnectとドメインを構成する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

MicrosoftIntuneを使用するMicrosoft365E5サブスクリプションがあります。
Azure AD Connectを使用して、ユーザーオブジェクトとグループオブジェクトをAzure Directory(Azure AD)に同期します。パスワードハッシュ同期は無効になっています。
共同管理を実装する予定です。
共同管理をサポートするには、Azure ADConnectとドメインを構成する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:


次の表に示す電子情報開示ケースがあります。

次の各ステートメントについて、ステートメントが true である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択してください。
注: 正しい選択はそれぞれ 1 ポイントの価値があります。

正解:

次の表に示すユーザーを含むMicrosoft 365サブスクリプションがあります。

次の図に示すように、登録ステータスページプロファイルを設定します。

ポリシーをGroup1に割り当てます。
次の表に示すデバイスを購入します。

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。


次の図に示すように、登録ステータスページプロファイルを設定します。

ポリシーをGroup1に割り当てます。
次の表に示すデバイスを購入します。

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。

正解:

Reference:
https://docs.microsoft.com/en-us/mem/intune/enrollment/windows-enrollment-status
contoso.onmicrosoft.comという名前のMicrosoft Azure Active Directory(Azure AD)テナントがあります。
会社でWindows情報保護(WIP)を実装しています。
WIPの影響を受けるユーザーとアプリケーションを変更する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

会社でWindows情報保護(WIP)を実装しています。
WIPの影響を受けるユーザーとアプリケーションを変更する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

Reference:
https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/create-wip-policy-using-intune-azure
Microsoft 365サブスクリプションがあります。
セキュリティとコンプライアンスの権限を設定しています。
ユーザーが次の表に示すタスクを実行できることを確認する必要があります。

ソリューションは、最小特権の原則を使用する必要があります。
各ユーザーにどのロールを割り当てる必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

セキュリティとコンプライアンスの権限を設定しています。
ユーザーが次の表に示すタスクを実行できることを確認する必要があります。

ソリューションは、最小特権の原則を使用する必要があります。
各ユーザーにどのロールを割り当てる必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

Reference:
https://docs.microsoft.com/en-us/office365/securitycompliance/permissions-in-the-security-and-compliance-center#mapping-of-role-groups-to-assigned-roles
次の表に示すユーザーを含むMicrosoft Azureアクティビティディレクトリ(Azure AD)テナントがあります。

Group3はGroup1のメンバーです。
会社はWindows Defender Advanced Threat Protection(ATP)を使用しています。 Windows Defender ATPには、次の表に示す役割が含まれています。

Windows Defender ATPには、次の表に示すデバイスグループが含まれています。

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。


Group3はGroup1のメンバーです。
会社はWindows Defender Advanced Threat Protection(ATP)を使用しています。 Windows Defender ATPには、次の表に示す役割が含まれています。

Windows Defender ATPには、次の表に示すデバイスグループが含まれています。

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:


