Microsoft Securing Windows Server 2016 (070-744日本語版) - 070-744日本語무료 덤프문제 풀어보기
Windows Server 2016を実行するServer1という名前のサーバーがあります。
Server1のすべての受信ルールを表示する必要があります。
どのコマンドレットを使用する必要がありますか?
Server1のすべての受信ルールを表示する必要があります。
どのコマンドレットを使用する必要がありますか?
정답: G
설명: (Fast2test 회원만 볼 수 있음)
Windowsファイアウォールのルールは、PowerShellを使用して構成できます。
"Set-NetFirewallProfile"コマンドレットは、セキュリティが強化されたWindowsファイアウォールのプロファイルごとの構成に適用される設定を構成します。
GPOを管理するときのAllowInboundRulesパラメータの既定の設定は何ですか?
"Set-NetFirewallProfile"コマンドレットは、セキュリティが強化されたWindowsファイアウォールのプロファイルごとの構成に適用される設定を構成します。
GPOを管理するときのAllowInboundRulesパラメータの既定の設定は何ですか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
ネットワークには複数のWindowsコンテナホストが含まれています。3つのカスタム.NETアプリケーションを展開する予定です。
アプリケーションの展開ソリューションを推奨する必要があります。
各アプリケーションは以下を行う必要があります。
-異なるIPアドレスを使用してアクセス可能。
-一意のファイルシステムにアクセスできます。
-できるだけ早く開始します。
何をお勧めしますか? 回答するには、回答エリアで適切なオプションを選択します。

アプリケーションの展開ソリューションを推奨する必要があります。
各アプリケーションは以下を行う必要があります。
-異なるIPアドレスを使用してアクセス可能。
-一意のファイルシステムにアクセスできます。
-できるだけ早く開始します。
何をお勧めしますか? 回答するには、回答エリアで適切なオプションを選択します。

정답:
Explanation

Both Hyper-V container and Windows container could achieve, you'll need 3 containers to do so. Answer E is correct.-be accessible by using a different IP address.-have access to a unique file system.However, Hyper-V container starts 5 times or more slower than Windows container in our lab, on samecomputer.
References:
https://docs.microsoft.com/en-us/dotnet/standard/modernize-with-azure-and-containers/modernize-existing-apps
https://blogs.msdn.microsoft.com/msgulfcommunity/2015/06/20/what-is-windows-server-containers-and-hyper-v

Both Hyper-V container and Windows container could achieve, you'll need 3 containers to do so. Answer E is correct.-be accessible by using a different IP address.-have access to a unique file system.However, Hyper-V container starts 5 times or more slower than Windows container in our lab, on samecomputer.
References:
https://docs.microsoft.com/en-us/dotnet/standard/modernize-with-azure-and-containers/modernize-existing-apps
https://blogs.msdn.microsoft.com/msgulfcommunity/2015/06/20/what-is-windows-server-containers-and-hyper-v
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すように構成されたサーバーが含まれています。

すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行し、ドメインメンバーです。
すべてのラップトップは、BitLockerドライブ暗号化(BitLocker)を使用して保護されています。
アプリケーションサーバーのコンピュータアカウントを含むOU1という組織単位(OU)があります。
OU2という名前のOUには、マーケティング部門のコンピュータのコンピュータアカウントが含まれています。
GP1という名前のグループポリシーオブジェクト(GPO)はOU1にリンクされています。
GP2という名前のGPOはOU2にリンクされています。
すべてのコンピュータは、Server1から更新を受信します。
Update1という名前の更新ルールを作成します。
BitLockerを使用して、VM1のオペレーティングシステムドライブを暗号化できることを確認する必要があります。
どのグループポリシーを構成する必要がありますか?

すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行し、ドメインメンバーです。
すべてのラップトップは、BitLockerドライブ暗号化(BitLocker)を使用して保護されています。
アプリケーションサーバーのコンピュータアカウントを含むOU1という組織単位(OU)があります。
OU2という名前のOUには、マーケティング部門のコンピュータのコンピュータアカウントが含まれています。
GP1という名前のグループポリシーオブジェクト(GPO)はOU1にリンクされています。
GP2という名前のGPOはOU2にリンクされています。
すべてのコンピュータは、Server1から更新を受信します。
Update1という名前の更新ルールを作成します。
BitLockerを使用して、VM1のオペレーティングシステムドライブを暗号化できることを確認する必要があります。
どのグループポリシーを構成する必要がありますか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
4つのサーバーでCredential Guardを有効にする予定です。 クレデンシャルガードの秘密はTPMにバインドされます。
サーバーはWindows Server 2016を実行し、次の表に示すように構成されています。

計画された実装をサポートするために変更する必要のあるサーバーを特定する必要があります。
どのサーバを識別するべきですか?
サーバーはWindows Server 2016を実行し、次の表に示すように構成されています。

計画された実装をサポートするために変更する必要のあるサーバーを特定する必要があります。
どのサーバを識別するべきですか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
次の図に示すように、Windows PowerShellコマンドを実行します。

ドロップダウンメニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注:それぞれ正しい選択は1ポイントの価値があります。


ドロップダウンメニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

정답:

Explanation

References:
https://blogs.technet.microsoft.com/datacentersecurity/2016/03/16/windows-server-2016-and-host-guardian-serv
https://docs.microsoft.com/en-us/windows-server/security/guarded-fabric-shielded-vm/guarded-fabric-troublesho
Windows 10を実行しているワークグループのメンバーである100台のコンピューターがあります。
次の要件を満たすようにWindows Defenderを構成する必要があります。
- マルウェアスキャンからC:\ Sales \ Salesdbを除外します。
- フルスキャンを毎日実行するように設定します。
各要件を満たすために何を実行しますか?

次の要件を満たすようにWindows Defenderを構成する必要があります。
- マルウェアスキャンからC:\ Sales \ Salesdbを除外します。
- フルスキャンを毎日実行するように設定します。
各要件を満たすために何を実行しますか?

정답:
Explanation
Exclude C:\\Sales\\Salesdb from malware scans: Set-MpPreference
Configure a full scan to occur daily: Set-MpPreference
https://technet.microsoft.com/en-us/itpro/powershell/windows/defender/set-mppreferenceSet-MpPreference
-ExclusionPath C:\\Sales\\SalesdbSet-MpPreference -RemediationScheduleDay Everyday
Exclude C:\\Sales\\Salesdb from malware scans: Set-MpPreference
Configure a full scan to occur daily: Set-MpPreference
https://technet.microsoft.com/en-us/itpro/powershell/windows/defender/set-mppreferenceSet-MpPreference
-ExclusionPath C:\\Sales\\SalesdbSet-MpPreference -RemediationScheduleDay Everyday
Windows Server 2016を実行するServer1という名前のHyper-Vホストがあります。
Server1は、次の表に示すように構成されている仮想マシンをホストします。

すべての仮想マシンにCとDという名前の2つのボリュームがあります。
仮想マシンにBitLockerドライブ暗号化(BitLocker)を実装する予定です。
BitLockerを使用してボリュームを保護できる仮想マシンはどれですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

Server1は、次の表に示すように構成されている仮想マシンをホストします。

すべての仮想マシンにCとDという名前の2つのボリュームがあります。
仮想マシンにBitLockerドライブ暗号化(BitLocker)を実装する予定です。
BitLockerを使用してボリュームを保護できる仮想マシンはどれですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

정답:

Explanation

References:
https://docs.microsoft.com/en-us/windows-server/virtualization/hyper-v/deploy/upgrade-virtual-machine-version
http://www.shulerent.com/2012/09/04/locking-down-a-virtual-machine-with-bitlocker/
あなたの会社は会計部門を持っています。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには10台のサーバーが含まれています。
Windows Server 2016を実行するServer11という名前の新しいサーバーを展開します。
Server11は、会計部門が使用するいくつかのネットワークアプリケーションとネットワーク共有をホストします。
次の要件を満たすServer11のソリューションを推奨する必要があります。
-アドレス詐称とセッションハイジャックからServer11を保護
-私たちの会計部門のコンピュータだけがServer11に接続できるようにします。
実装を推奨するものは何ですか?
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには10台のサーバーが含まれています。
Windows Server 2016を実行するServer11という名前の新しいサーバーを展開します。
Server11は、会計部門が使用するいくつかのネットワークアプリケーションとネットワーク共有をホストします。
次の要件を満たすServer11のソリューションを推奨する必要があります。
-アドレス詐称とセッションハイジャックからServer11を保護
-私たちの会計部門のコンピュータだけがServer11に接続できるようにします。
実装を推奨するものは何ですか?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
Hyper-Vホストがあり、それぞれにSoftware Defined Networking(SDN)展開があります。 ネットワークは192.168.0.0 / 24の仮想サブネットを使用します。 アクセス制御リスト(ACL)を作成し、そのACLを次の表に示す仮想サブネットに適用します。

ドロップダウンメニューを使用して、表に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。


ドロップダウンメニューを使用して、表に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。

정답:

Explanation

References:
https://docs.microsoft.com/en-us/windows-server/networking/sdn/manage/use-acls-for-traffic-flow
このセクションで質問に回答すると、その質問に戻ることはできなくなります。その結果、これらの質問はレビュー画面に表示されなくなります。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのクライアントコンピュータはWindows 10を実行しています。
クライアントコンピュータ用にリモートデスクトップ接続ソリューションを展開することを計画しています。
リモートデスクトップサーバーとして構成できる4つの利用可能なサーバーがドメイン内にあります。 サーバーは、次の表に示すように構成されています。

Remote Credential Guardを使用して、すべてのリモートデスクトップ接続を確実に保護できるようにする必要があります。
解決方法:Server 4を使用してリモートデスクトップ接続ソリューションを展開します。 これは目標を達成していますか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのクライアントコンピュータはWindows 10を実行しています。
クライアントコンピュータ用にリモートデスクトップ接続ソリューションを展開することを計画しています。
リモートデスクトップサーバーとして構成できる4つの利用可能なサーバーがドメイン内にあります。 サーバーは、次の表に示すように構成されています。

Remote Credential Guardを使用して、すべてのリモートデスクトップ接続を確実に保護できるようにする必要があります。
解決方法:Server 4を使用してリモートデスクトップ接続ソリューションを展開します。 これは目標を達成していますか?
정답: B