Microsoft Securing Windows Server 2016 (70-744日本語版) - 70-744日本語무료 덤프문제 풀어보기

ネットワークにActive Directoryドメインが含まれています。ドメインには、20台のWebサーバーと20台のファイルサーバーが含まれています。
ファイルサーバーとWebサーバーがMicrosoft推奨の構成設定を持つように構成されていることを確認する必要があります。このソリューションでは、管理作業を最小限に抑える必要があります。
何を使うべきですか?

정답: C
ネットワークにconioso.comという名前のActive Directoryドメインが含まれています。 このドメインには、Windows 8.1を実行する1,000台のクライアントコンピュータと、Windows 10を実行する1,000台のクライアントコンピュータが含まれています。
Windows Server Update Services(WSUS)サーバーを展開します。 クライアントコンピュータを含む各組織単位(OU)のコンピュータグループを作成します。 WSUSからの更新を受信するようにすべてのクライアントコンピュータを構成します。
クライアントコンピュータのすべてが、Update Servicesコンソールの[未割り当てコンピュータ]コンピュータグループに表示されていることがわかります。
クライアントコンピュータがActive Directoryのコンピュータアカウントの場所に対応するコンピュータグループに自動的に追加されるようにする必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。

정답: A,D
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するFS1という名前のファイルサーバーが含まれています。FS1にはSecureFolderという名前の共有があります。
SecureFolderのコンテンツにアクセスするすべてのユーザーを追跡する必要があります。
実行すべき2つのアクションはどれですか? それぞれの正解は、ソリューションの一部を示しています。
注:それぞれの正しい選択には1ポイントの価値があります。

정답: A,D
설명: (Fast2test 회원만 볼 수 있음)
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すように構成されたサーバーが含まれています。

すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行し、ドメインメンバーです。
すべてのラップトップは、BitLockerドライブ暗号化(BitLocker)を使用して保護されています。
アプリケーションサーバーのコンピュータアカウントを含むOU1という組織単位(OU)があります。
OU2という名前のOUには、マーケティング部門のコンピュータのコンピュータアカウントが含まれています。
GP1という名前のグループポリシーオブジェクト(GPO)はOU1にリンクされています。
GP2という名前のGPOはOU2にリンクされています。
すべてのコンピュータは、Server1から更新を受信します。
Update1という名前の更新ルールを作成します。
Update1のラップトップへの適用をサポートする環境を準備する必要があります。
あなたは何をするべきか? 2つを選択します。

정답: D,E
설명: (Fast2test 회원만 볼 수 있음)
Windows 10を実行しているワークグループのメンバーである100台のコンピューターがあります。
次の要件を満たすようにWindows Defenderを構成する必要があります。
- マルウェアスキャンからC:\ Sales \ Salesdbを除外します。
- フルスキャンを毎日実行するように設定します。
各要件を満たすために何を実行しますか?
정답:
Explanation
Exclude C:\\Sales\\Salesdb from malware scans: Set-MpPreference
Configure a full scan to occur daily: Set-MpPreference
https://technet.microsoft.com/en-us/itpro/powershell/windows/defender/set-mppreferenceSet-MpPreference
-ExclusionPath C:\\Sales\\SalesdbSet-MpPreference -RemediationScheduleDay Everyday
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにはServer1という名前のサーバーが含まれています。
Server1では、管理者は.ps1拡張子を持つ複数のスクリプトを使用する予定です。
スクリプトからコードを生成するときに、コードの詳細を含むイベントが操作ログに記録されるようにする必要があります。
どのグループポリシー設定を構成する必要がありますか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
Setver1とServer2という2つのサーバーがあり、それらはWindows Server 2016を実行しており、ワークグループに属しています。
Server1は、ワークグループ内の他のコンピューターのセキュリティベースラインを構成するための参照コンピューターとして使用されます。
Server1のグループポリシーコンピュータ設定をServer2に適用する必要があります。
どの3つのアクションを順番に実行しますか? 答えるには、適切な行動を行動のリストから回答領域に移動し、正しい順序で並べます。
정답:
Explanation

References:
https://blogs.technet.microsoft.com/secguide/2016/01/21/lgpo-exe-local-group-policy-object-utility-v1-0/
ネットワークには、corp.contoso.comという名前のActive Directoryフォレストが含まれています。
priv.contoso.comという名前の砦のフォレストを使用して、特権アクセス管理(PAM)を実装しています。
priv.contoso.comでシャドウグループを作成する必要があります。
どのコマンドレットを使用しますか?

정답: A
설명: (Fast2test 회원만 볼 수 있음)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
App1.exeという名前のアプリケーションを配置する予定です。
App1.exeに対してControl Flow Guardが有効になっているかどうかを確認する必要があります。
どのコマンドを実行しますか? 回答するには、回答領域で適切なオプションを選択します。
정답:
Explanation

ttps://msdn.microsoft.com/en-us/library/windows/desktop/mt637065(v=vs.85).aspxControl Flow Guard (CFG) is a highly-optimized platform security feature that was created to combat memorycorruption vulnerabilities.
By placing tight restrictions on where an application can execute code from, it makes it much harder for exploitsto execute arbitrary code through vulnerabilitiessuch as buffer overflows.To verify if Control Flow Guard is enable for a certain application executable:-Run the dumpbin.exe tool (included in the Visual Studio
2015 installation) from the Visual Studio commandprompt with the /headers and /loadconfig options:
dumpbin.exe /headers /loadconfig test.exe.The output for a binary under CFG should show that the header values include "Guard", and that the loadconfig values include "CF Instrumented" and "FID tablepresent".1
ネットワークには、contoso.comとadatum.comという名前の2つのActive Directoryフォレストが含まれています。 Contoso.comには、Server1という名前のHyper-Vホストが含まれています。 Server1は、HyperHostsという名前のグループのメンバーです。 Adatum.comにはServer2という名前のサーバーがあります。 Server1とServer2はWindows Server 2016を実行します。
Contoso.comはadatum.comを信頼しています。
シールドされた仮想マシンをServer1にデプロイする予定です。
どのコンポーネントをインストールし、どのコマンドレットをServer1で実行する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
정답:
Explanation

Key for this question is Admin-trusted attestation or (AD mode) for guarded fabric "Server1.contoso.com", whileServer2.adatum.com is running the Host Guardian Service.

https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricguar
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricconfi st-successfully
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すように構成されたサーバーが含まれています。

すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行し、ドメインメンバーです。
すべてのラップトップは、BitLockerドライブ暗号化(BitLocker)を使用して保護されています。アプリケーションサーバーのコンピュータアカウントを含むOU1という名前の組織単位(OU)があります。
OU2という名前のOUには、マーケティング部門のコンピュータのコンピュータアカウントが含まれています。
GP1という名前のグループポリシーオブジェクト(GPO)はOU1にリンクされています。
GP2という名前のGPOはOU2にリンクされています。
すべてのコンピュータは、Server1から更新を受信します。
Update1という名前の更新ルールを作成します。
Server3にロール機能ファイルを作成する必要があります。 どのファイルを作成しますか?

정답: D

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기 

English Deutsch 繁体中文 日本語