Microsoft Identity with Windows Server 2016 (070-742 Deutsch Version) - 070-742 Deutsch무료 덤프문제 풀어보기
Ihr Unternehmen hat eine Hauptniederlassung und eine Zweigniederlassung. Die beiden Büros sind über eine WAN-Verbindung miteinander verbunden.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält einen Domänencontroller mit dem Namen DC1. Alle Domänencontroller befinden sich im Hauptbüro.
Sie installieren einen schreibgeschützten Domänencontroller (RODC) mit dem Namen RODC1 in der Zweigstelle.
Sie erstellen ein Benutzerkonto für einen neuen Benutzer mit dem Namen Benutzer1. Sie fügen Benutzer1 der zulässigen RODC-Kennwortreplikationsgruppe hinzu. Benutzer1 beginnt am Montag mit der Arbeit.
Sie werden benachrichtigt, dass die WAN-Verbindung am Montag wegen Wartungsarbeiten nicht verfügbar ist.
Sie müssen sicherstellen, dass sich Benutzer1 am Montag an der Zweigstellensite anmelden kann.
Welchen Befehl solltest du ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält einen Domänencontroller mit dem Namen DC1. Alle Domänencontroller befinden sich im Hauptbüro.
Sie installieren einen schreibgeschützten Domänencontroller (RODC) mit dem Namen RODC1 in der Zweigstelle.
Sie erstellen ein Benutzerkonto für einen neuen Benutzer mit dem Namen Benutzer1. Sie fügen Benutzer1 der zulässigen RODC-Kennwortreplikationsgruppe hinzu. Benutzer1 beginnt am Montag mit der Arbeit.
Sie werden benachrichtigt, dass die WAN-Verbindung am Montag wegen Wartungsarbeiten nicht verfügbar ist.
Sie müssen sicherstellen, dass sich Benutzer1 am Montag an der Zweigstellensite anmelden kann.
Welchen Befehl solltest du ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

정답:

Explanation

The following example triggers replication of the passwords for the user account named JaneOh from the source domain controller named source-dc01 to all RODCs that have the name prefix dest-rodc: repadmin
/rodcpwdrepl dest-rodc* source-dc01 cn=JaneOh,ou=execs,dc=contoso,dc=com References:
https://technet.microsoft.com/en-us/library/cc742095(v=ws.11).aspx
Ihr Netzwerk enthält eine Stammzertifizierungsstelle (CA) mit dem Namen CA1.
Mehrere Computer im Netzwerk registrieren sich erfolgreich für Zertifikate, die in einem Jahr ablaufen. Die Zertifikate basieren auf einer Vorlage namens Secure_Computer. Die Vorlage verwendet die Schemaversion 2.
Sie müssen sicherstellen, dass neue Zertifikate, die auf Secure_Computer basieren, drei Jahre gültig sind.
Was tun?
Mehrere Computer im Netzwerk registrieren sich erfolgreich für Zertifikate, die in einem Jahr ablaufen. Die Zertifikate basieren auf einer Vorlage namens Secure_Computer. Die Vorlage verwendet die Schemaversion 2.
Sie müssen sicherstellen, dass neue Zertifikate, die auf Secure_Computer basieren, drei Jahre gültig sind.
Was tun?
정답: A
Sie haben einen Server mit dem Namen Server1, auf dem die Serverrolle Active Directory-Verbunddienste installiert ist.
Sie müssen Server1 als Autorisierungsserver konfigurieren. Server1 wird verwendet, um den Zugriff auf eine Web-API von einer Webanwendung aus zu autorisieren. Die Webanwendung verwendet OAuth 2.0 und OpenID Connect, um als authentifizierter Benutzer auf die Web-API zuzugreifen. Die Lösung muss den administrativen Aufwand minimieren.
Was solltest du zuerst tun?
Sie müssen Server1 als Autorisierungsserver konfigurieren. Server1 wird verwendet, um den Zugriff auf eine Web-API von einer Webanwendung aus zu autorisieren. Die Webanwendung verwendet OAuth 2.0 und OpenID Connect, um als authentifizierter Benutzer auf die Web-API zuzugreifen. Die Lösung muss den administrativen Aufwand minimieren.
Was solltest du zuerst tun?
정답: D
설명: (Fast2test 회원만 볼 수 있음)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Sie müssen identifizieren, welcher Server der Schemamaster ist.
Lösung: Sie öffnen Active Directory-Benutzer und -Computer, klicken in der Konsolenstruktur mit der rechten Maustaste auf contoso.com und klicken dann auf Operations Master.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Sie müssen identifizieren, welcher Server der Schemamaster ist.
Lösung: Sie öffnen Active Directory-Benutzer und -Computer, klicken in der Konsolenstruktur mit der rechten Maustaste auf contoso.com und klicken dann auf Operations Master.
Erfüllt dies das Ziel?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne. Die Domäne enthält die in der folgenden Tabelle aufgeführten Server.

Sie haben einen Server mit dem Namen WebServer2 in einer Arbeitsgruppe. Auf WebServer2 ist die Serverrolle Webserver (IIS) installiert. Sie möchten einen Webanwendungsproxy bereitstellen, um die Vorauthentifizierung für die Veröffentlichung von HTTP-Basisanwendungen bereitzustellen, damit Benutzer mithilfe von Exchange ActiveSync eine Verbindung zu Postfächern herstellen können.
Sie müssen den Webanwendungsproxy-Rollendienst installieren. Die Lösung muss die Angriffsfläche minimieren.
Auf welchem Server sollten Sie den Rollendienst installieren?

Sie haben einen Server mit dem Namen WebServer2 in einer Arbeitsgruppe. Auf WebServer2 ist die Serverrolle Webserver (IIS) installiert. Sie möchten einen Webanwendungsproxy bereitstellen, um die Vorauthentifizierung für die Veröffentlichung von HTTP-Basisanwendungen bereitzustellen, damit Benutzer mithilfe von Exchange ActiveSync eine Verbindung zu Postfächern herstellen können.
Sie müssen den Webanwendungsproxy-Rollendienst installieren. Die Lösung muss die Angriffsfläche minimieren.
Auf welchem Server sollten Sie den Rollendienst installieren?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstrukturfunktionsebene ist Windows Server 2016.
Sie haben einen Failover-Cluster mit dem Namen Cluster1. Cluster1 verfügt über zwei Knoten mit den Namen Server1 und Server2. Alle optionalen Funktionen in Active Directory sind aktiviert.
Ein Junior-Administrator löscht versehentlich das Computerobjekt mit dem Namen Cluster1.
Sie stellen fest, dass Cluster1 offline ist.
Sie müssen den Betrieb von Cluster1 so schnell wie möglich wiederherstellen.
Was tun?
Sie haben einen Failover-Cluster mit dem Namen Cluster1. Cluster1 verfügt über zwei Knoten mit den Namen Server1 und Server2. Alle optionalen Funktionen in Active Directory sind aktiviert.
Ein Junior-Administrator löscht versehentlich das Computerobjekt mit dem Namen Cluster1.
Sie stellen fest, dass Cluster1 offline ist.
Sie müssen den Betrieb von Cluster1 so schnell wie möglich wiederherstellen.
Was tun?
정답: A
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen conloso.com. Die Domäne verfügt über eine Unternehmenszertifizierungsstelle (CA).
Sie duplizieren die Basis-EFS-Vorlage und benennen die Vorlage Template1. Sie konfigurieren die Zertifizierungsstelle so, dass Template1 ausgegeben wird.
Benutzer sind so konfiguriert, dass sie automatisch ein neues Zertifikat erhalten, wenn sie sich bei einem Computer in der Domäne anmelden.
Sie müssen den Benutzern ermöglichen, automatisch ein auf Template1 basierendes Zertifikat zu erhalten.
Was solltest du ändern?
Sie duplizieren die Basis-EFS-Vorlage und benennen die Vorlage Template1. Sie konfigurieren die Zertifizierungsstelle so, dass Template1 ausgegeben wird.
Benutzer sind so konfiguriert, dass sie automatisch ein neues Zertifikat erhalten, wenn sie sich bei einem Computer in der Domäne anmelden.
Sie müssen den Benutzern ermöglichen, automatisch ein auf Template1 basierendes Zertifikat zu erhalten.
Was solltest du ändern?
정답: C
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält einen Mitgliedsserver mit dem Namen Server1. Server1 verfügt über mehrere Branchenanwendungen. Jede Anwendung wird als Dienst ausgeführt, der das Netzwerkdienstkonto verwendet. Sie müssen die Branchenanwendungen so konfigurieren, dass sie unter Verwendung eines virtuellen Kontos ausgeführt werden. Was tun?
정답: C
Ihr Netzwerk enthält eine Active Directory-Domäne. Die Domäne enthält den Computer "Comouter1" und eine Organisationseinheit "TestOU". TestOU enthält 10 Computerkonten, die zum Testen verwendet werden. Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit TestOU verknüpft.
Auf Computer1 ändern Sie die Zuweisung von Benutzerrechten mithilfe der lokalen Richtlinie.
Sie müssen die Zuweisung der Benutzerrechte von Computer1 auf die 10 Testcomputer anwenden.
Was tun?
Auf Computer1 ändern Sie die Zuweisung von Benutzerrechten mithilfe der lokalen Richtlinie.
Sie müssen die Zuweisung der Benutzerrechte von Computer1 auf die 10 Testcomputer anwenden.
Was tun?
정답: D
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält eine Gesamtstruktur-Stammdomäne mit dem Namen contoso.com und eine untergeordnete Domäne mit dem Namen eu.contoso.com. Jede Domäne enthält zwei Domänencontroller, auf denen Windows Server 2012 R2 ausgeführt wird.
Die Gesamtstrukturfunktionsebene ist Windows Server 2008 R2. Die Domänenfunktionsebene von contoso.com ist Windows Server 2012 R2. Die Domänenfunktionsebene von eu.contoso.com ist Windows Server 2008 R2.
Sie müssen die Domänenfunktionsebene von contoso.com auf Windows Server 2016 erhöhen. Die Lösung muss den Verwaltungsaufwand minimieren.
Was sollten Sie tun, bevor Sie die Domänenfunktionsebene erhöhen?
Die Gesamtstrukturfunktionsebene ist Windows Server 2008 R2. Die Domänenfunktionsebene von contoso.com ist Windows Server 2012 R2. Die Domänenfunktionsebene von eu.contoso.com ist Windows Server 2008 R2.
Sie müssen die Domänenfunktionsebene von contoso.com auf Windows Server 2016 erhöhen. Die Lösung muss den Verwaltungsaufwand minimieren.
Was sollten Sie tun, bevor Sie die Domänenfunktionsebene erhöhen?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com. Die Domäne enthält eine Sicherheitsgruppe mit dem Namen G_Research und eine Organisationseinheit mit dem Namen OU_Research.
Alle Benutzer in der Forschungsabteilung sind Mitglieder von G_Research und ihre Benutzerkonten befinden sich in OU_Research.
Sie müssen sicherstellen, dass alle Benutzer der Forschungsabteilung ihr Kennwort alle 28 Tage ändern und ein komplexes Kennwort erzwingen, das aus Zeichen besteht.
Was tun?
Alle Benutzer in der Forschungsabteilung sind Mitglieder von G_Research und ihre Benutzerkonten befinden sich in OU_Research.
Sie müssen sicherstellen, dass alle Benutzer der Forschungsabteilung ihr Kennwort alle 28 Tage ändern und ein komplexes Kennwort erzwingen, das aus Zeichen besteht.
Was tun?
정답: B
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Das Computerkonto für Server1 befindet sich in der Organisationseinheit OU1.
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GPO1 und verknüpfen GPO1 mit OU1.
Sie müssen der lokalen Administratorgruppe auf Server1 einen Domänenbenutzer mit dem Namen Benutzer1 hinzufügen.
Lösung: Im Knoten Computerkonfiguration von GPO1 konfigurieren Sie die Voreinstellung Lokale Benutzer und Gruppen.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Das Computerkonto für Server1 befindet sich in der Organisationseinheit OU1.
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GPO1 und verknüpfen GPO1 mit OU1.
Sie müssen der lokalen Administratorgruppe auf Server1 einen Domänenbenutzer mit dem Namen Benutzer1 hinzufügen.
Lösung: Im Knoten Computerkonfiguration von GPO1 konfigurieren Sie die Voreinstellung Lokale Benutzer und Gruppen.
Erfüllt dies das Ziel?
정답: A
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Sie müssen sicherstellen, dass Benutzer2 Gruppe4 als Mitglied von Gruppe5 hinzufügen kann.
Was solltest du ändern?
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Sie müssen sicherstellen, dass Benutzer2 Gruppe4 als Mitglied von Gruppe5 hinzufügen kann.
Was solltest du ändern?
정답: A