最新的Microsoft Securing Windows Server 2016 (70-744日本語版) - 70-744日本語免費考試真題

注:この質問は、同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問はそれぞれ異なる目標と答えの選択を提示しますが、シナリオの本文はこのシリーズの各質問でまったく同じです。
繰り返しシナリオの開始
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 フォレストとドメインの機能レベルはWindows Server 2008 R2です。
ドメインには、次の表に示すように構成されたサーバーが含まれています。

すべてのサーバーがWindows Server 2016を実行しています。すべてのクライアントコンピューターがWindows 10を実行しています。
Marketingという組織単位(OU)に、マーケティング部門のコンピューターが含まれています。 Finance部のコンピュータを含むFinanceというOUがあります。 アプリケーションサーバーを含むAppServersという名前のOUがあります。 GP1という名前のグループポリシーオブジェクト(GPO)がMarketing OUにリンクされています。 GP2という名前のGPOがAppServers OUにリンクされています。
あなたはNano1にWindows Defenderをインストールします。
繰り返しシナリオの終了
ローカル管理者パスワードソリューション(LAPS)(または財務部門のコンピューター)を確実に実装できるようにする必要があります。
contoso.comの森で何をするべきですか? 回答するには、回答領域で適切なオプションを選択します。
正確答案:
Explanation
Windows PowerShell module to import: AdmPwd.PS
Windows PowerShell cmdlet to use: Update-AdmPwdADSchema
https://4sysops.com/archives/set-up-microsoft-laps-local-administrator-password-solution-in-active-directory/
User1という名前のドメインユーザーのJob Title属性の値は、Sales Managerです。
User1はwhoami / claimsを実行し、次の出力を受け取ります:

このデバイスの動的アクセス制御のKerberosサポートが無効になっています。
User1のセキュリティトークンにJob Titleのクレームがあることを確認する必要があります。 あなたは何をするべきか?

正確答案: C
說明:(僅 Fast2test 成員可見)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには証明機関(CA)が含まれています。
コードの整合性ポリシーを実装し、CAが発行した証明書を使用して署名する必要があります。
同じ証明書を使用して、複数のコンピュータのポリシーに署名する予定です。
コード署名証明書テンプレートを複製し、新しいテンプレートCodeIntegrityの名前を付けます。
CodeIntegrityテンプレートをどのように設定する必要がありますか?

正確答案: B
Windows Server 2016を実行するServer1という名前のファイルサーバーがあります。
新しいポリシーでは、ZIPファイルをServer1に保存しないでください。
管理者は、次の出力に示すようにファイルスクリーンフィルターを作成します

ユーザーがServer1にZIPファイルを保存できないようにする必要があります。

正確答案: D
說明:(僅 Fast2test 成員可見)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
App1.exeという名前のアプリケーションを配置する予定です。
App1.exeに対してControl Flow Guardが有効になっているかどうかを確認する必要があります。
どのコマンドを実行しますか? 回答するには、回答領域で適切なオプションを選択します。
正確答案:
Explanation

ttps://msdn.microsoft.com/en-us/library/windows/desktop/mt637065(v=vs.85).aspxControl Flow Guard (CFG) is a highly-optimized platform security feature that was created to combat memorycorruption vulnerabilities.
By placing tight restrictions on where an application can execute code from, it makes it much harder for exploitsto execute arbitrary code through vulnerabilitiessuch as buffer overflows.To verify if Control Flow Guard is enable for a certain application executable:-Run the dumpbin.exe tool (included in the Visual Studio
2015 installation) from the Visual Studio commandprompt with the /headers and /loadconfig options:
dumpbin.exe /headers /loadconfig test.exe.The output for a binary under CFG should show that the header values include "Guard", and that the loadconfig values include "CF Instrumented" and "FID tablepresent".1
Windows Server 2016を実行するServer1という名前のHyper-Vホストがあります。
Server1には、Windows 10を実行するVM1という名前の第2世代仮想マシンがあります。
VM1のドライブCに対してBitLockerドライブ暗号化(BitLocker)を有効にできることを確認する必要があります。
あなたは何をするべきか?

正確答案: C
說明:(僅 Fast2test 成員可見)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
技術者が、Server1でのCredential Guardの配置をテストしています。
Server1でクレデンシャルガードが有効になっているかどうかを確認する必要があります。
あなたは何をするべきか?

正確答案: A
注:この質問は、同じまたは類似の回答の選択肢を使用する一連の質問の一部です。 回答の選択肢は、シリーズの複数の質問に対して正しいかもしれません。 各質問は、このシリーズの他の質問とは独立しています。 質問で提供される情報と詳細は、その質問にのみ適用されます。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2016を実行するServer1という名前のファイルサーバーが含まれています。
Server1にWork Foldersを作成する必要があります。
どのツールを使用しますか?

正確答案: E
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインの機能レベルはWindows Server 2016です。ドメインにはServer1という名前のメンバーサーバーが含まれています。
監査モードでServer1のコード整合性をテストします。
ドメイン内のすべてのWindows Server 2016サーバーにコード整合性レベルを適用する必要があります。
どの4つのアクションを順番に実行しますか? 答えるには、適切な行動を行動のリストから回答領域に移動し、正しい順序で並べます。
正確答案:

Explanation

References:
https://blogs.technet.microsoft.com/datacentersecurity/2018/03/10/default-code-integrity-policy-for-windows-ser

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어