最新的Microsoft Identity with Windows Server 2016 (70-742 Deutsch Version) - 70-742 Deutsch免費考試真題

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Sie müssen sicherstellen, dass Benutzer2 Gruppe4 als Mitglied von Gruppe5 hinzufügen kann.
Was solltest du ändern?

正確答案: C
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Benutzer mit dem Namen Benutzer1, eine Gruppe mit dem Namen Gruppe1 und eine Organisationseinheit mit dem Namen OU1.
Sie müssen Benutzer1 aktivieren, um Gruppenrichtlinien mit OU1 zu verknüpfen.
Lösung: In Active Directory-Benutzer und -Computer fügen Sie Benutzer1 zur Gruppe der Gruppenrichtlinienersteller-Besitzer hinzu.
Erfüllt dies das Ziel?

正確答案: B
說明:(僅 Fast2test 成員可見)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com. Die Domäne enthält einen DNS-Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Alle Domänencomputer verwenden Server1 für DNS.
Sie signieren adatum.com mit DNSSEC.
Sie müssen die Domänencomputer so konfigurieren, dass DNS-Antworten für adatum.com-Einträge überprüft werden.
Was sollten Sie in Gruppenrichtlinien konfigurieren?

正確答案: C
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Ihr Unternehmen verfügt über eine benutzerdefinierte Anwendung mit dem Namen ERP1. ERP1 verwendet einen AD LDS-Server (Active Directory Lightweight Directory Services) mit dem Namen Server1, um Benutzer zu authentifizieren.
Sie haben einen Mitgliedsserver mit dem Namen Server2, auf dem Windows Server 2016 ausgeführt wird. Sie installieren die Serverrolle Active Directory-Verbunddienste (AD FS) auf Server2 und erstellen eine AD FS-Farm.
Sie müssen AD FS so konfigurieren, dass Benutzer vom AD LDS-Server authentifiziert werden.
Welche Cmdlets sollten Sie ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正確答案:

Explanation

To configure your AD FSfarm to authenticate users from an LDAP directory, you can complete the following steps:
Step 1: New-AdfsLdapServerConnection
First, configure a connection to your LDAP directory using the New-AdfsLdapServerConnection cmdlet:
$DirectoryCred = Get-Credential
$vendorDirectory = New-AdfsLdapServerConnection -HostName dirserver -Port 50000-SslMode None
-AuthenticationMethod Basic -Credential $DirectoryCred
Step 2 (optional):
Next, you can perform the optional step of mapping LDAP attributes to the existing AD FS claims using the New-AdfsLdapAttributeToClaimMapping cmdlet.
Step 3: Add-AdfsLocalClaimsProviderTrust
Finally, you must register the LDAP store with AD FS as a local claims provider trust using the Add-AdfsLocalClaimsProviderTrust cmdlet:
Add-AdfsLocalClaimsProviderTrust -Name "Vendors" -Identifier "urn:vendors" -Type L References: https://technet.microsoft.com/en-us/library/dn823754(v=ws.11).aspx
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Sie haben eine Organisationseinheit mit dem Namen LondonUsers, die 10.000 Benutzer enthält. Sie müssen das Office-Attribut aller Benutzer in der Organisationseinheit LondonUsers ändern.
Lösung: Sie erstellen eine LDIF-Datei. Sie führen ldifde.exe aus und geben die Parameter -i und -f an.
Erfüllt dies das Ziel?

正確答案: A
說明:(僅 Fast2test 成員可見)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Das Netzwerk enthält mehrere IP-Subnetze. Eines der Subnetze verwendet eine Netzwerk-ID, wenn 192.168.10.0/24.
Sie verknüpfen ein Gruppenrichtlinienobjekt mit dem Namen GPO1 mit der Domäne.
Sie müssen ein Laufwerk nur einer bestimmten Dateifreigabe auf den Computern im Netzwerk 192.168.10.0/24 zuordnen.
Was tun?

正確答案: C
Sie stellen eine Webanwendung mit dem Namen WebApp1 in Ihrem internen Netzwerk bereit. WebApp1 wird auf einem Server mit dem Namen Web1 gehostet, auf dem Windows Server 2016 ausgeführt wird.
Sie stellen eine AD FS-Infrastruktur (Active Directory Federation Services) und einen Webanwendungsproxy bereit, um Remotebenutzern den Zugriff auf WebApp1 zu ermöglichen.
Sie müssen sicherstellen, dass Web1 die Remotebenutzer authentifizieren kann.
Was tun?

正確答案: C
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält eine Domäne mit dem Namen contoso.com. Die Domäne enthält drei Domänencontroller.
Ein Domänencontroller mit dem Namen lon-dc1 schlägt fehl. Sie können lon-dc1 nicht reparieren.
Sie müssen verhindern, dass die anderen Domänencontroller versuchen, auf lon-dc1 zu replizieren.
Lösung: Entfernen Sie von Active Directory-Standorten und -Diensten das Objekt von lon-dc1.
Erfüllt dies das Ziel?

正確答案: B
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Sie müssen sicherstellen, dass Benutzer1 die auf Computer1 gespeicherten Daten sichern kann. Die Lösung muss den Benutzer daran hindern, die Daten auf Computer1 wiederherzustellen.
Was tun?

正確答案: C
說明:(僅 Fast2test 成員可見)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält einen Mitgliedsserver mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Auf allen Domänencontrollern wird Windows Server 2012 R2 ausgeführt.
Contoso.com weist die folgende Konfiguration auf.
PS C: \> (Get-ADForest) .ForestMode
Windows2008R2Forest
PS C: \> (Get-ADDomain) .DomainMode
Windows2008R2Domain
PS C: \>
Sie möchten eine Active Directory-Verbunddienste-Farm (AD FS) auf Server1 bereitstellen und die Geräteregistrierung konfigurieren.
Sie müssen Active Directory konfigurieren, um die geplante Bereitstellung zu unterstützen.
Lösung: Sie führen adprep.exe vom Windows Server 2016-Installationsmedium aus.
Erfüllt dies das Ziel?

正確答案: B
說明:(僅 Fast2test 成員可見)
Sie verwenden Application Request Routing (ARR), um interne Webanwendungen mithilfe der NTLM-Authentifizierung für das Internet verfügbar zu machen.
Sie müssen ARR mithilfe des Webanwendungsproxys ersetzen.
Welche Serverrolle sollten Sie zuerst bereitstellen?

正確答案: B
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Server mit den Namen Server1 und Server2, auf denen Windows Server 2016 ausgeführt wird. Die Computerkonten von Server1 und Server2 befinden sich im Container Computer.
Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit der Domäne verknüpft. In GPO1 sind mehrere Computereinstellungen definiert, und es gibt folgende Konfigurationen.

Ein Administrator stellt fest, dass GPO1 nicht auf Server1 angewendet wird. GPO1 wird auf Server2 angewendet.
Welche Konfiguration verhindert möglicherweise, dass GPO1 auf Server1 angewendet wird?

正確答案: B
說明:(僅 Fast2test 成員可見)

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어