MS-102日本語 無料問題集「Microsoft 365 Administrator (MS-102日本語版)」
Microsoft 365 サブスクリプションをお持ちです。
Exchange 管理センターには、次の構成を持つ Policy1 という名前のデータ損失防止 (DLP) ポリシーがあります。
* 財務データを含むメールをブロックします。
* 次のポリシーヒントテキストを表示します: メッセージがブロックされました。
セキュリティ & コンプライアンス管理センターから、次の構成を持つ Policy2 という名前の DLP ポリシーを作成します。
* 次の場所を使用します: Exchange メール。
* 次のポリシーヒント テキストを表示します: メッセージには機密データが含まれています。
* ユーザーが電子メールを送信するときに、電子メールに健康記録が含まれているかどうかをユーザーに通知します。
ユーザーが電子メールを送信したときの DLP ポリシーの結果は何ですか? 回答するには、適切な結果を正しいシナリオにドラッグします。各結果は、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Exchange 管理センターには、次の構成を持つ Policy1 という名前のデータ損失防止 (DLP) ポリシーがあります。
* 財務データを含むメールをブロックします。
* 次のポリシーヒントテキストを表示します: メッセージがブロックされました。
セキュリティ & コンプライアンス管理センターから、次の構成を持つ Policy2 という名前の DLP ポリシーを作成します。
* 次の場所を使用します: Exchange メール。
* 次のポリシーヒント テキストを表示します: メッセージには機密データが含まれています。
* ユーザーが電子メールを送信するときに、電子メールに健康記録が含まれているかどうかをユーザーに通知します。
ユーザーが電子メールを送信したときの DLP ポリシーの結果は何ですか? 回答するには、適切な結果を正しいシナリオにドラッグします。各結果は、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:

Box 1: The email will be blocked, and the user will receive the policy tip: Message blocked.
If you've created DLP policies in the Exchange admin center, those policies will continue to work side by side with any policies for email that you create in the Security & Compliance Center. But note that rules created in the Exchange admin center take precedence. All Exchange mail flow rules are processed first, and then the DLP rules from the Security & Compliance Center are processed.
Box 2: The email will be allowed, and the user will receive the policy tip: Message contains sensitive data.
Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/how-dlp-works-between-admin-centers
Windows 10 デバイスの Intune 要件を満たす必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

Explanation:

References:
https://docs.microsoft.com/en-us/intune/windows-enroll
Topic 2, A. Datum
Case Study:
Overview
Existing Environment
This is a case study Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements. When you are ready to answer a question, click the Question button to return to the question.
Current Infrastructure
A Datum recently purchased a Microsoft 365 subscription.
All user files are migrated to Microsoft 365.
All mailboxes are hosted in Microsoft 365. The users in each office have email suffixes that include the country of the user, for example, [email protected] or user2#uk.ad3tum.com.
Each office has a security information and event management (SIEM) appliance. The appliances come from three different vendors.
A Datum uses and processes Personally Identifiable Information (PII).
Problem Statements
Requirements
A Datum entered into litigation. The legal department must place a hold on all the documents of a user named User1 that are in Microsoft 365.
Business Goals
A Datum warns to be fully compliant with all the relevant data privacy laws in the regions where it operates.
A Datum wants to minimize the cost of hardware and software whenever possible.
Technical Requirements
A Datum identifies the following technical requirements:
* Centrally perform log analysis for all offices.
* Aggregate all data from the SIEM appliances to a central cloud repository for later analysis.
* Ensure that a SharePoint administrator can identify who accessed a specific file stored in a document library.
* Provide the users in the finance department with access to Service assurance information in Microsoft Office 365.
* Ensure that documents and email messages containing the PII data of European Union (EU) citizens are preserved for 10 years.
* If a user attempts to download 1,000 or more files from Microsoft SharePoint Online within 30 minutes, notify a security administrator and suspend the user's user account.
* A security administrator requires a report that shows which Microsoft 36S users signed in Based on the report, the security administrator will create a policy to require multi-factor authentication when a sign in is high risk.
* Ensure that the users in the New York office can only send email messages that contain sensitive US.
PII data to other New York office users. Email messages must be monitored to ensure compliance.
Auditors in the New York office must have access to reports that show the sent and received email messages containing sensitive U.S. PII data.
次の表に示すように、Microsoft エンドポイント マネージャーに 3 つのデバイスが登録されています。

Endpoint Manager のデバイス コンプライアンス ポリシーは、次の表に示すように構成されます。

デバイス コンプライアンス ポリシーには、次の表に示す割り当てがあります。

次の各ステートメントについて、ステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


Endpoint Manager のデバイス コンプライアンス ポリシーは、次の表に示すように構成されます。

デバイス コンプライアンス ポリシーには、次の表に示す割り当てがあります。

次の各ステートメントについて、ステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

Explanation:

次の表に示すユーザーを含む Microsoft 365 E5 テナントがあります。

次の表に示すデバイスを購入します。

Microsoft エンドポイント マネージャーで、次の設定を持つ登録ステータス ページ プロファイルを作成します。
アプリとプロファイルの構成の進行状況を表示する: はい
ユーザーがインストール エラーに関するログを収集できるようにする: はい
Out-of-Box Experience (OOBE) によってプロビジョニングされたデバイスにのみページを表示する: いいえ 割り当て: グループ 2 次の各ステートメントについて、ステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


次の表に示すデバイスを購入します。

Microsoft エンドポイント マネージャーで、次の設定を持つ登録ステータス ページ プロファイルを作成します。
アプリとプロファイルの構成の進行状況を表示する: はい
ユーザーがインストール エラーに関するログを収集できるようにする: はい
Out-of-Box Experience (OOBE) によってプロビジョニングされたデバイスにのみページを表示する: いいえ 割り当て: グループ 2 次の各ステートメントについて、ステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/enrollment/windows-enrollment-status
ホットスポット
Microsoft 365 E5 サブスクリプションをお持ちです。
会社所有のすべての Windows 11 デバイスは、Microsoft Defender for Endpoint にオンボードされます。
次の要件を満たすように Defender for Endpoint を構成する必要があります。
* 脆弱なアプリが更新されるまでブロックします。
* ファイル ハッシュに基づいてアプリケーション実行ファイルをブロックします。
ソリューションでは管理上の労力を最小限に抑える必要があります。
各要件に対して何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Microsoft 365 E5 サブスクリプションをお持ちです。
会社所有のすべての Windows 11 デバイスは、Microsoft Defender for Endpoint にオンボードされます。
次の要件を満たすように Defender for Endpoint を構成する必要があります。
* 脆弱なアプリが更新されるまでブロックします。
* ファイル ハッシュに基づいてアプリケーション実行ファイルをブロックします。
ソリューションでは管理上の労力を最小限に抑える必要があります。
各要件に対して何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:

Box 1: A remediation request
Block a vulnerable app until the app is updated.
Block vulnerable applications
How to block vulnerable applications
* Go to Vulnerability management > Recommendations in the Microsoft 365 Defender portal.
* Select a security recommendation to see a flyout with more information.
* Select Request remediation.
* Select whether you want to apply the remediation and mitigation to all device groups or only a few.
* Select the remediation options on the Remediation request page. The remediation options are software update, software uninstall, and attention required.
* Pick a Remediation due date and select Next.
* Under Mitigation action, select Block or Warn. Once you submit a mitigation action, it is immediately applied.
* Review the selections you made and Submit request. On the final page you can choose to go directly to the remediation page to view the progress of remediation activities and see the list of blocked applications.
Box 2: A file indicator
Block an application executable based on a file hash.
While taking the remediation steps suggested by a security recommendation, security admins with the proper permissions can perform a mitigation action and block vulnerable versions of an application. File indicators of compromise (IOC)s are created for each of the executable files that belong to vulnerable versions of that application. Microsoft Defender Antivirus then enforces blocks on the devices that are in the specified scope.
The option to View details of blocked versions in the Indicator page brings you to the Settings > Endpoints > Indicators page where you can view the file hashes and response actions.
Reference:
https://learn.microsoft.com/en-us/microsoft-365/security/defender-vulnerability-management/tvm-block-vuln- apps
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
ネットワークには、contoso.com という名前のオンプレミスの Active Directory ドメインが含まれています。ドメインには、次の表に示すユーザーが含まれています。

展示に示すように、ドメインは contoso.com という名前の Azure AD テナントに同期します。 (「展示」タブをクリックします。)

User2 は、[email protected] としてサインインするときに、Azure AD への認証に失敗します。
User2 が Azure AD のリソースにアクセスできることを確認する必要があります。
解決策: オンプレミスの Active Directory ドメインから、User2 にローカル ログオンを許可するユーザー権利を割り当てます。
User2 に [email protected] としてサインインするように指示します。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
ネットワークには、contoso.com という名前のオンプレミスの Active Directory ドメインが含まれています。ドメインには、次の表に示すユーザーが含まれています。

展示に示すように、ドメインは contoso.com という名前の Azure AD テナントに同期します。 (「展示」タブをクリックします。)

User2 は、[email protected] としてサインインするときに、Azure AD への認証に失敗します。
User2 が Azure AD のリソースにアクセスできることを確認する必要があります。
解決策: オンプレミスの Active Directory ドメインから、User2 にローカル ログオンを許可するユーザー権利を割り当てます。
User2 に [email protected] としてサインインするように指示します。
これは目標を達成していますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Site1 という名前の Microsoft SharePoint Online サイトを含む Microsoft 365 E5 サブスクリプションがあります。
Site1 上のクレジット カード番号を含むドキュメントに自動的にラベルを付ける必要があります。
どの 3 つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

Site1 上のクレジット カード番号を含むドキュメントに自動的にラベルを付ける必要があります。
どの 3 つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/sensitivity-labels?view=o365-worldwide#what- label-policies-can-do
https://docs.microsoft.com/en-us/microsoft-365/compliance/apply-sensitivity-label-automatically?view=o365- worldwide