Microsoft Securing Windows Server 2016 (070-744 Deutsch Version) - 070-744 Deutsch무료 덤프문제 풀어보기
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Auf allen Domänencontrollern wird Windows Server 2016 ausgeführt. Auf Mitgliedsservern wird entweder Windows Server 2012 R2 oder Windows Server 2016 ausgeführt.
Auf Clientcomputern wird entweder Windows 8.1 oder Windows 10 ausgeführt.
Sie müssen sicherstellen, dass die Dateien verschlüsselt werden, wenn Benutzer auf Dateien in freigegebenen Ordnern im Netzwerk zugreifen, wenn sie über das Netzwerk übertragen werden.
Lösung: Sie aktivieren die auf dem Zugriff basierende Aufzählung für alle Dateifreigaben. Erfüllt dies das Ziel?
Auf allen Domänencontrollern wird Windows Server 2016 ausgeführt. Auf Mitgliedsservern wird entweder Windows Server 2012 R2 oder Windows Server 2016 ausgeführt.
Auf Clientcomputern wird entweder Windows 8.1 oder Windows 10 ausgeführt.
Sie müssen sicherstellen, dass die Dateien verschlüsselt werden, wenn Benutzer auf Dateien in freigegebenen Ordnern im Netzwerk zugreifen, wenn sie über das Netzwerk übertragen werden.
Lösung: Sie aktivieren die auf dem Zugriff basierende Aufzählung für alle Dateifreigaben. Erfüllt dies das Ziel?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Ein Techniker testet die Bereitstellung von Credential Guard auf Server1.
Sie müssen überprüfen, ob Credential Guard auf Server1 aktiviert ist.
Was sollte man tun?
Ein Techniker testet die Bereitstellung von Credential Guard auf Server1.
Sie müssen überprüfen, ob Credential Guard auf Server1 aktiviert ist.
Was sollte man tun?
정답: A
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält zwei globale Gruppen mit den Namen Group1 und Group2. Ein Benutzer mit dem Namen Benutzer1 ist Mitglied von Gruppe1. Sie haben eine Organisationseinheit mit dem Namen OU1, die die Computerkonten von Computern enthält, die vertrauliche Daten enthalten. Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit OU1 verknüpft. OU1 enthält ein Computerkonto mit dem Namen Computer1.
In GPO1 ist die Zuweisung von Benutzerrechten wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen verhindern, dass sich Benutzer1 bei Computer1 anmeldet. Was sollte man tun?
Die Domäne enthält zwei globale Gruppen mit den Namen Group1 und Group2. Ein Benutzer mit dem Namen Benutzer1 ist Mitglied von Gruppe1. Sie haben eine Organisationseinheit mit dem Namen OU1, die die Computerkonten von Computern enthält, die vertrauliche Daten enthalten. Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit OU1 verknüpft. OU1 enthält ein Computerkonto mit dem Namen Computer1.
In GPO1 ist die Zuweisung von Benutzerrechten wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen verhindern, dass sich Benutzer1 bei Computer1 anmeldet. Was sollte man tun?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen conioso.com. Die Domäne enthält 1.000 Clientcomputer, auf denen Windows 8.1 ausgeführt wird, und 1.000 Clientcomputer, auf denen Windows 10 ausgeführt wird.
Sie stellen einen Windows Server Update Services-Server (WSUS) bereit. Sie erstellen eine Computergruppe für jede Organisationseinheit, die Clientcomputer enthält. Sie konfigurieren alle Clientcomputer so, dass sie Updates von WSUS erhalten.
Sie stellen fest, dass alle Clientcomputer in der Computergruppe Nicht zugeordnete Computer in der Update Services-Konsole angezeigt werden.
Sie müssen sicherstellen, dass die Clientcomputer automatisch der Computergruppe hinzugefügt werden, die dem Speicherort des Computerkontos in Active Directory entspricht.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
Sie stellen einen Windows Server Update Services-Server (WSUS) bereit. Sie erstellen eine Computergruppe für jede Organisationseinheit, die Clientcomputer enthält. Sie konfigurieren alle Clientcomputer so, dass sie Updates von WSUS erhalten.
Sie stellen fest, dass alle Clientcomputer in der Computergruppe Nicht zugeordnete Computer in der Update Services-Konsole angezeigt werden.
Sie müssen sicherstellen, dass die Clientcomputer automatisch der Computergruppe hinzugefügt werden, die dem Speicherort des Computerkontos in Active Directory entspricht.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
정답: D,E
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen Netzwerkadministratoren erlauben, mit Just Enough Administration (JEA) die TCP / IP-Einstellungen auf Server1 zu ändern. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Wie sollten Sie die Sitzungskonfigurationsdatei konfigurieren?
Sie müssen Netzwerkadministratoren erlauben, mit Just Enough Administration (JEA) die TCP / IP-Einstellungen auf Server1 zu ändern. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Wie sollten Sie die Sitzungskonfigurationsdatei konfigurieren?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen im Überprüfungsbildschirm nicht angezeigt.
Sie stellen Windows Server 2016 auf einem Server mit dem Namen Server1 bereit.
Sie müssen sicherstellen, dass Sie Windows Containers auf Server1 ausführen können.
Lösung: Auf Server1 aktivieren Sie die Container-Funktion und installieren dann das PowerShell for Docker-Modul. Sie starten den Server neu.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen im Überprüfungsbildschirm nicht angezeigt.
Sie stellen Windows Server 2016 auf einem Server mit dem Namen Server1 bereit.
Sie müssen sicherstellen, dass Sie Windows Containers auf Server1 ausführen können.
Lösung: Auf Server1 aktivieren Sie die Container-Funktion und installieren dann das PowerShell for Docker-Modul. Sie starten den Server neu.
Erfüllt dies das Ziel?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
Sie haben einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Auf Server1 ist die Windows Server Update Services-Serverrolle installiert.
Windows Server Update Services (WSUS) -Updates für Server1 werden auf einem Volume mit dem Namen D gespeichert.
Die Festplatte mit Volume D fällt aus.
Sie ersetzen die Festplatte. Sie erstellen Volume D und die WSUS-Ordnerhierarchie auf dem Volume neu.
Sie müssen sicherstellen, dass die in der WSUS-Konsole aufgelisteten Updates im WSUS-Ordner verfügbar sind. Was solltest du rennen?
Windows Server Update Services (WSUS) -Updates für Server1 werden auf einem Volume mit dem Namen D gespeichert.
Die Festplatte mit Volume D fällt aus.
Sie ersetzen die Festplatte. Sie erstellen Volume D und die WSUS-Ordnerhierarchie auf dem Volume neu.
Sie müssen sicherstellen, dass die in der WSUS-Konsole aufgelisteten Updates im WSUS-Ordner verfügbar sind. Was solltest du rennen?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Ein Benutzer mit dem Namen Benutzer1 ist Mitglied der lokalen Administratorgruppe.
Server1 verfügt über die AppLocker-Regeln
konfiguriert wie folgt:

Regel1 und Regel2 werden wie in der folgenden Tabelle gezeigt konfiguriert:

Sie überprüfen, dass Benutzer1 App2.exe auf Server1 nicht ausführen kann.
Welche Änderungen ermöglichen es User1, D: \\ Folder1 \\ Program.exe und D: \\ Folder2 \\ App2.exe auszuführen? Wähle zwei.
Server1 verfügt über die AppLocker-Regeln
konfiguriert wie folgt:

Regel1 und Regel2 werden wie in der folgenden Tabelle gezeigt konfiguriert:

Sie überprüfen, dass Benutzer1 App2.exe auf Server1 nicht ausführen kann.
Welche Änderungen ermöglichen es User1, D: \\ Folder1 \\ Program.exe und D: \\ Folder2 \\ App2.exe auszuführen? Wähle zwei.
정답: A,D
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Alle DNS-Server hosten eine Active Directory-integrierte Zone für die von DNSSEC signierte Domäne. Auf allen DNS-Servern ist ein Vertrauensanker für eine DNS-Zone mit dem Namen fabrikam.com installiert.
Für alle Computer in der Domäne konfigurieren Sie eine Namensauflösungsrichtlinie, die die DNSSEC-Validierung für die DNS-Namespaces contoso.com und fabrikam.com erzwingt.
Sie müssen überprüfen, ob der Vertrauensanker gültig ist.
Was sollte man tun?
Alle DNS-Server hosten eine Active Directory-integrierte Zone für die von DNSSEC signierte Domäne. Auf allen DNS-Servern ist ein Vertrauensanker für eine DNS-Zone mit dem Namen fabrikam.com installiert.
Für alle Computer in der Domäne konfigurieren Sie eine Namensauflösungsrichtlinie, die die DNSSEC-Validierung für die DNS-Namespaces contoso.com und fabrikam.com erzwingt.
Sie müssen überprüfen, ob der Vertrauensanker gültig ist.
Was sollte man tun?
정답: D
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen conloso.com.
Das Netzwerk ist mit dem Internet verbunden.
Sie haben 100 POS-Geräte (Point-of-Sale), auf denen Windows 10 ausgeführt wird. Die Geräte können nicht auf das Internet zugreifen.
Sie stellen die Microsoft Operations Management Suite (OMS) bereit.
Sie müssen OMS verwenden, um Daten von den POS-Geräten zu sammeln und zu analysieren.
Was solltest du zuerst tun?
Das Netzwerk ist mit dem Internet verbunden.
Sie haben 100 POS-Geräte (Point-of-Sale), auf denen Windows 10 ausgeführt wird. Die Geräte können nicht auf das Internet zugreifen.
Sie stellen die Microsoft Operations Management Suite (OMS) bereit.
Sie müssen OMS verwenden, um Daten von den POS-Geräten zu sammeln und zu analysieren.
Was solltest du zuerst tun?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Computer mit dem Namen Computer1, auf dem Windows 10 ausgeführt wird.
Computer1 stellt eine Verbindung zu einem Heimnetzwerk und einem Unternehmensnetzwerk her.
Das Unternehmensnetzwerk verwendet intern den Adressraum 172.16.0.0/24.
Computer1 führt eine Anwendung mit dem Namen App1 aus, die Port 8080 überwacht.
Sie müssen Verbindungen zu App1 verhindern, wenn Computer1 mit dem Heimnetzwerk verbunden ist.
Lösung: In der Windows-Firewall mit erweiterter Sicherheit erstellen Sie eine eingehende Regel.
Erfüllt dies das Ziel?
Die Domäne enthält einen Computer mit dem Namen Computer1, auf dem Windows 10 ausgeführt wird.
Computer1 stellt eine Verbindung zu einem Heimnetzwerk und einem Unternehmensnetzwerk her.
Das Unternehmensnetzwerk verwendet intern den Adressraum 172.16.0.0/24.
Computer1 führt eine Anwendung mit dem Namen App1 aus, die Port 8080 überwacht.
Sie müssen Verbindungen zu App1 verhindern, wenn Computer1 mit dem Heimnetzwerk verbunden ist.
Lösung: In der Windows-Firewall mit erweiterter Sicherheit erstellen Sie eine eingehende Regel.
Erfüllt dies das Ziel?
정답: A
설명: (Fast2test 회원만 볼 수 있음)