Questions
ayuda
option
My Daypo

ERASED TEST, YOU MAY BE INTERESTED ONTeste Az800

COMMENTS STATISTICS RECORDS
TAKE THE TEST
Title of test:
Teste Az800

Description:
Certificado

Author:
AVATAR

Creation Date:
02/05/2023

Category:
Computers

Number of questions: 48
Share the Test:
Facebook
Twitter
Whatsapp
Share the Test:
Facebook
Twitter
Whatsapp
Last comments
No comments about this test.
Content:
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. Verificar imagem: A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: você configura o Server2 e o Server3 para encaminhar solicitações de DNS para 10.0.1.10. Isso atende ao objetivo? Sim. Não.
Você cria uma máquina virtual do Azure chamada Server1 que executa o Windows Server. Server1 tem as configurações de disco mostradas na exibição a seguir. Imagem: Você precisa criar um novo volume de 100 GB no Server1. Quais são as três ações que você deve executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Selecione e coloque: Responda as três afirmações. Desligue o Servidor1. Inicialize o disco. Crie um novo volume simples. Iniciar Servidor1. Crie e anexe um novo disco de dados. Crie um novo volume estendido.
Você cria uma máquina virtual do Azure chamada Server1 que executa o Windows Server. Server1 tem as configurações de disco mostradas na exibição a seguir. Você precisa criar um novo volume de 100 GB no Server1. Quais são as três ações que você deve executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Selecione e coloque: Desligue o Servidor1. Inicialize o disco. Crie um novo volume simples. Iniciar Servidor1. Crie e anexe um novo disco de dados. Crie um novo volume estendido.
Você tem uma máquina virtual do Azure chamada Server1 que executa um aplicativo de gerenciamento de rede. O Server1 tem as seguintes configurações de rede: * Interface de rede: Nic1 * Endereço IP: 10.1.1.1/24 * Conectado a: Vnet1/Subnet1 Você precisa conectar o Server1 a uma sub-rede adicional chamada Vnet1/Subnet2. O que você deveria fazer? Modifique as configurações IP de Nic1. Adicione uma configuração de IP ao Nic1. Adicione uma interface de rede ao Server1. Crie um endpoint privado na Subnet2.
Você precisa habilitar a virtualização aninhada para uma máquina virtual chamada VM1 em SRV1. Para concluir esta tarefa, entre no computador ou computadores necessários. Organize os passo: Enquanto a máquina virtual estiver no estado OFF, execute o seguinte comando no host Hyper-V físico, neste caso em SRV1. Isso permite a virtualização aninhada para a máquina virtual. Set-VMProcessor -VMName <VMName> -ExposeVirtualizationExtensions $true No nosso caso: Set-VMProcessor-VMName VM1 -ExposeVirtualization Extensions $true Inicie a máquina virtual. Instale o Hyper-V na máquina virtual, da mesma forma que faria em um servidor físico. Habilite a função Hyper-V por meio de Configurações Clique com o botão direito do mouse no botão do Windows e selecione 'Aplicativos e recursos'. Selecione Programas e recursos à direita nas configurações relacionadas. Selecione Ativar ou desativar recursos do Windows. Selecione Hyper-V e clique em OK.
SRV1 contém uma máquina virtual chamada VM1. Você precisa anexar c:\vhds\Disk1.vhdx a VM1. A solução deve garantir que o Disk1 possa ser expandido dinamicamente quando a VM1 for executada. Para concluir esta tarefa, entre no computador ou computadores necessários. Entre no portal do Azure. Pesquise e selecione Máquinas virtuais. Selecione VM1 na lista. No painel Máquina virtual, selecione Discos. No painel Discos, selecione Criar e anexar um novo disco. Nas listas suspensas do novo disco, selecione anexar c:\vhds\Diskl.vhdx Especifique que o disco é gerenciado. Selecione Salvar para criar e anexar o novo disco de dados à VM.
Você tem uma assinatura do Azure que contém as redes virtuais mostradas na tabela a seguir. Imagem: Você implanta uma máquina virtual chamada VM1 que executa o Windows Server. A VM1 está conectada à Subnet11. Você planeja adicionar uma interface de rede adicional chamada NIC1 para VM1. A quais sub-redes o NIC1 pode ser conectado? Subnet11 apenas Subnet12 apenas Subnet11 e Subnetl2 apenas Submet12 e Subnet21 apenas Subnet11, Subnet12, Subnet21 e Subnet31.
Sua rede contém duas VLANs para computadores clientes e uma VLAN para um datacenter. Cada VLAN é atribuída a uma sub-rede IPv4. Atualmente, todos os computadores clientes usam endereços IP estáticos. Você planeja implantar um servidor DHCP na VLAN no datacenter. Você precisa usar o servidor DHCP para fornecer configurações de IP a todos os computadores clientes. Qual é o número mínimo de escopos e retransmissões DHCP que você deve criar? Para responder, selecione a opção apropriada na área de resposta. NOTA: Cada seleção correta vale um ponto. Área Quente: DHCP scopes: 3 e DHCP Realays 2 DHCP scopes: 2 e DHCP Realays 3 DHCP scopes: 3 e DHCP Realays 4 DHCP scopes: 4 e DHCP Realays 2 DHCP scopes: 3 e DHCP Realays 3.
Você tem um servidor que executa o Windows Server e tem a função de servidor DHCP instalada. O servidor possui um escopo chamado Scope1 que possui as seguintes configurações: ✑ Intervalo de endereços: 192.168.0.2 a 192.168.1.254 ✑ Máscara: 255.255.254.0 ✑ Roteador: 192.168.0.1 ✑ Duração do aluguel: 3 dias Servidor DNS: 172.16.0.254 - Você tem 50 dispositivos Microsoft Teams Phone do mesmo fornecedor. Todos os dispositivos possuem endereços MAC dentro do mesmo intervalo. Você precisa garantir que todos os dispositivos Teams Phone que recebem uma concessão do Scope1 tenham endereços IP no intervalo de 192.168.1.100 a 192.168.1.200. A solução NÃO deve afetar outros clientes DHCP que recebem configurações de IP do Scope1. O que você deve criar? Um escopo Um filtro Opções de escopo Uma política.
Você tem uma rede local conectada a uma rede virtual do Azure usando uma VPN Site-to-Site. Cada rede contém uma sub-rede que possui o mesmo espaço de endereço IP. A sub-rede local contém uma máquina virtual. Você planeja migrar a máquina virtual para a sub-rede do Azure. Você precisa migrar a máquina virtual local para o Azure sem modificar o endereço IP. A solução deve minimizar o esforço administrativo. O que você deve implementar antes de executar a migração? Rede Estendida do Azure Rede Virtual do Azure NAT Gateway de Aplicativo do Azure Emparelhamento de rede virtual do Azure.
Você tem servidores com a função Servidor DNS instalada. Os servidores são configurados conforme mostrado na tabela a seguir. Todos os computadores clientes no escritório de Nova York usam o Server2 como servidor DNS. Você precisa configurar a resolução de nomes no escritório de Nova York para atender aos seguintes requisitos: ✑ Certifique-se de que os computadores cliente em Nova York possam resolver nomes de contoso.com. ✑ Certifique-se de que o Server2 encaminhe todas as consultas de DNS para hosts da Internet para 131.107.100.200. A solução NÃO deve exigir modificações no Server1. Quais são os dois componentes que você deve configurar no Server2? Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto. A. um despachante B. um encaminhador condicional C. uma delegação D. uma zona secundária E. uma zona de pesquisa inversa.
Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você precisa configurar o gerenciamento da VM1 para atender aos seguintes requisitos: ✑ Exigir que os administradores solicitem acesso à VM1 antes de estabelecer uma conexão de Área de Trabalho Remota. ✑ Limite o acesso à VM1 de endereços IP de origem específicos. ✑ Limite o acesso a VM1 a uma porta de gerenciamento específica. O que você deve configurar?Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você precisa configurar o gerenciamento da VM1 para atender aos seguintes requisitos: ✑ Exigir que os administradores solicitem acesso à VM1 antes de estabelecer uma conexão de Área de Trabalho Remota. ✑ Limite o acesso à VM1 de endereços IP de origem específicos. ✑ Limite o acesso a VM1 a uma porta de gerenciamento específica. O que você deve configurar? A. um grupo de segurança de rede (NSG) B. Azure Active Directory (Azure AD) Privileged Identity Management (PIM) C. Microsoft Defender para nuvem D. Porta da Frente Azure.
Sua rede contém um domínio Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém um servidor DNS chamado Server1. Server1 hospeda uma zona DNS chamada fabrikam.com que foi assinada por DNSSEC. Você precisa garantir que todos os servidores membros no domínio executem a validação DNSSEC para o namespace fabrikam.com. O que você deveria fazer? A. No Server1, execute o cmdlet Add-DnsServerTrustAnchor. B. Em cada servidor membro, execute o cmdlet Add-DnsServerTrustAnchor. C. A partir de um Objeto de Diretiva de Grupo (GPO), adicione uma regra à Tabela de Diretivas de Resolução de Nomes (NRPT). D. A partir de um Objeto de Diretiva de Grupo (GPO), modifique as diretivas do Network List Manager.
Sua rede contém um domínio Active Directory Domain Services (AD DS). O domínio contém 10 servidores que executam o Windows Server. Os servidores têm endereços IP estáticos. Você planeja usar o DHCP para atribuir endereços IP aos servidores. Você precisa garantir que cada servidor sempre receba o mesmo endereço IP. Que tipo de identificador você deve usar para criar uma reserva DHCP para cada servidor? A. Nome NetBIOS B. Endereço MAC C. nome de domínio totalmente qualificado (FQDN) D. identificador universalmente exclusivo (UUID).
Você tem um domínio Azure Active Directory Domain Services (Azure AD DS) chamado contoso.com. Você precisa fornecer a um administrador a capacidade de gerenciar Objetos de Diretiva de Grupo (GPOs). A solução deve usar o princípio do menor privilégio. A qual grupo você deve adicionar o administrador? A. Administradores DC do AAD E. = . AAD DC Administrators B. Administradores de domínio. = . Domain Admins C. Administradores de esquema. = . Schema Admins D. Administradores Corporativos. = . Enterprise Admins E. Proprietários criadores de políticas de grupo. = . Group Policy Creator Owners.
Você tem um domínio Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você planeja implementar a redefinição de senha de autoatendimento (SSPR) no Azure AD. Você precisa garantir que os usuários que redefinem suas senhas usando SSPR possam usar os novos recursos de senha no domínio AD DS. O que você deveria fazer? A. Implante o serviço de proxy de proteção de senha do Azure AD na rede local. B. Execute o assistente Microsoft Azure Active Directory Connect e selecione Write-back de senha. C. Conceda a permissão Alterar senha do domínio para a conta de serviço do Azure AD Connect. D. Conceda o direito de representar um cliente após o usuário de autenticação para a conta de serviço do Azure AD Connect.
DRAG DROP - Você cria uma nova assinatura do Azure. Você planeja implantar Azure Active Directory Domain Services (Azure AD DS) e máquinas virtuais do Azure. Você precisa garantir que as máquinas virtuais possam ingressar no Azure AD DS. Quais são as três ações que você deve executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Selecione as corretas: Modify the settings of the Azure virtual network. = Modifique as configurações da rede virtual do Azure. Install the Active Directory Domain Services role. = Instale a função Active Directory Domain Services. Install Azure AD Connect. = Instale o Azure AD Connect. Create an Azure virtual network. = Crie uma rede virtual do Azure. Create an Azure AD DS instance. = Crie uma instância do Azure AD DS. Run the Active Directory Domain Service installation Wizard. = Execute o assistente de instalação do Active Directory Domain Service.
DRAG DROP - Você cria uma nova assinatura do Azure. Você planeja implantar Azure Active Directory Domain Services (Azure AD DS) e máquinas virtuais do Azure. Você precisa garantir que as máquinas virtuais possam ingressar no Azure AD DS. Quais são as três ações que você deve executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Organize: Modify the settings of the Azure virtual network. = Modifique as configurações da rede virtual do Azure. Install the Active Directory Domain Services role. = Instale a função Active Directory Domain Services. Install Azure AD Connect. = Instale o Azure AD Connect. Create an Azure virtual network. = Crie uma rede virtual do Azure. Create an Azure AD DS instance. = Crie uma instância do Azure AD DS. Run the Active Directory Domain Service installation Wizard. = Execute o assistente de instalação do Active Directory Domain Service.
HOTSPOT - você tem um domínio Azure Active Directory Domain Services (Azure AD DS). Você cria um novo usuário chamado Admin1. Você precisa de Admin1 para implantar configurações personalizadas de Diretiva de Grupo em todos os computadores do domínio. A solução deve usar o princípio do menor privilégio. O que você deve incluir na solução? Para responder, selecione as opções apropriadas na área de resposta. NOTA: Cada seleção correta vale um ponto Área ativa: Adicione Admin1 ao seguinte grupo: Administradores DC do AAD Adicione Admin1 ao seguinte grupo: Administradores de domínio Adicione Admin1 ao seguinte grupo: Proprietários criadores de política de grupo Instrua o Admin1 a aplicar as configurações de Diretiva de Grupo personalizadas: Criando um novo objeto de política de grupo (GPO) e vinculando o GPO ao domínio Instrua o Admin1 a aplicar as configurações de Diretiva de Grupo personalizadas: Modificando o GPO de computadores AADDC Instrua o Admin1 a aplicar as configurações de Diretiva de Grupo personalizadas: Modificando o GPO de domínio padrão.
Sua rede contém uma única floresta de domínio Active Directory Domain Services (AD DS) chamada contoso.com. A floresta contém um único site do Active Directory. Você planeja implantar um controlador de domínio somente leitura (RODC) em um novo datacenter em um servidor chamado Server1. Um usuário chamado User1 é membro do grupo Administradores local no Server1. Você precisa recomendar um plano de implantação que atenda aos seguintes requisitos: ✑ Garanta que um usuário chamado User1 possa executar a instalação do RODC no Server1 ✑ Garanta que você possa controlar o cronograma de replicação do AD DS para o Server1 ✑ Garanta que o Server1 esteja em um novo site nomeado RemoteSite1 Usa o princípio do menor privilégio Quais são as três ações que você deve recomendar executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Selecione as corretas: Instrua o User1 a executar o assistente de instalação do Active Directory Domain Services no Server1. Crie um site e uma sub-rede. Crie um link de site. Pré-crie uma conta RODC. Adicione User1 ao grupo Contoso\Administradores.
Sua rede contém um domínio Active Directory Domain Services (AD DS). A rede também contém 20 controladores de domínio, 100 servidores membros e 100 computadores clientes. Você tem um Objeto de Diretiva de Grupo (GPO) chamado GPO1 que contém as preferências de Diretiva de Grupo. Você planeja vincular GPO1 ao domínio. Você precisa garantir que a preferência no GPO1 se aplique apenas a servidores membros do domínio e NÃO a controladores de domínio ou computadores clientes. Todas as outras configurações de Diretiva de Grupo no GPO1 devem ser aplicadas a todos os computadores. A solução deve minimizar o esforço administrativo. Que tipo de segmentação no nível do item você deve usar? A. Domínio B. Sistema operacional C. Grupo de segurança D. Variável de ambiente.
Você implanta uma nova floresta dos Serviços de Domínio Active Directory (AD DS) chamada contoso.com. O domínio contém três controladores de domínio denominados DC1, DC2 e DC3. Você renomeia Default-First-Site-Name como Site1. Você planeja enviar DC1, DC2 e DC3 para datacenters em locais diferentes. Você precisa configurar a replicação entre DC1, DC2 e DC3 para atender aos seguintes requisitos: ✑ Cada controlador de domínio deve residir em seu próprio site do Active Directory. ✑ A programação de replicação entre cada site deve ser controlada de forma independente. ✑ As interrupções na replicação devem ser minimizadas. Quais são as três ações que você deve executar em sequência no console de serviços e sites do Active Directory? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Selecione e coloque: Crie um objeto de conexão entre DC1 e DC2. Crie um link de site adicional que contenha Site1 e Site2. Crie dois sites adicionais chamados Site2 e Site3. Mova DC2 para Site2 e DC3 para Site3. Crie um objeto de conexão entre DC2 e DC3. Remova Site2 de DEFAULTIPSITELINK.
Sua rede contém uma floresta dos Serviços de Domínio Active Directory (AD DS) chamada contoso.com. O domínio raiz contém os controladores de domínio mostrados na tabela a seguir. Uma falha de qual controlador de domínio o impedirá de criar partições de aplicativos? DC1 DC2 DC3 DC4 DC5.
Sua rede contém um domínio local do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém os objetos mostrados na tabela a seguir. Você planeja sincronizar contoso.com com um locatário do Azure Active Directory (Azure AD) usando o Azure AD Connect. Você precisa garantir que todos os objetos possam ser usados ​​nas políticas de acesso condicional. O que você deveria fazer? A. Selecione a opção Configurar Hybrid Azure AD join. B. Altere o escopo de Group1 e Group2 para Global. C. Desmarque a opção Configurar write-back do dispositivo. D. Alterar o escopo do Group2 para Universal.
Sua rede contém uma floresta multissite do Active Directory Domain Services (AD DS). Cada site do Active Directory é conectado usando links de site configurados manualmente e conexões geradas automaticamente. Você precisa minimizar o tempo de convergência para alterações no Active Directory. O que você deveria fazer? A. Para cada link de site, modifique o cronograma de replicação. B. Para cada link de site, modifique os custos de link de site. C. Crie uma ponte de link de site que contenha todos os links de site. D. Para cada link de site, modifique o atributo de opções.
DRAG DROP - Você implanta uma floresta de domínio único Active Directory Domain Services (AD DS) chamada contoso.com. Você implanta cinco servidores no domínio. Você adiciona os servidores a um grupo chamado ITFarmHosts. Você planeja configurar um cluster de balanceamento de carga de rede (NLB) chamado NLBCluster.contoso.com que conterá os cinco servidores. Você precisa garantir que o serviço NLB nos nós do cluster possa usar uma conta de serviço gerenciado por grupo (gMSA) para autenticar. Quais três cmdlets do PowerShell você deve executar em sequência? Para responder, mova os cmdlets apropriados da lista de cmdlets para a área de resposta e organize-os na ordem correta. Selecione e coloque: New-ADServiceAccount Install-ADServiceAccount Add-ADComputerServiceAccount Set-KdsConfiguration Add-KdsRootKey Add-ADGroupMember.
Você tem um domínio Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você tem vários dispositivos Windows 10 que são ingressados ​​de forma híbrida no Azure AD. Você precisa garantir que, quando os usuários entrarem nos dispositivos, eles possam usar o Windows Hello para empresas. Qual recurso opcional você deve selecionar no Azure AD Connect? A. Write-back do dispositivo B. Gravação de grupo C. Aplicativo do Azure AD e filtragem de atributos D. Recuperação de senha E. Sincronização de atributo de extensão de diretório.
Sua rede contém uma floresta dos Serviços de Domínio Active Directory (AD DS) chamada contoso.com. A floresta contém um domínio filho chamado east.contoso.com. No domínio contoso.com, você cria dois usuários chamados Admin1 e Admin2. Você precisa garantir que os usuários possam realizar as seguintes tarefas: ✑ Admin1 pode criar e gerenciar sites do Active Directory. ✑ Admin2 pode implantar controladores de domínio no domínio east.contoso.com. A solução deve usar o princípio do menor privilégio. A qual grupo você deve adicionar cada usuário? Para responder, selecione as opções apropriadas na área de resposta. NOTA: Cada seleção correta vale um ponto. Área Quente: Admin 1: Contoso\Administrators Admin 1: Contoso\Domain Admins Admin 1: East\Domais Admins Admin 2: Contoso\Domain Admins Admin 2: Contoso\Domain Admins Admin 2: East\Domais Admins.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém um domínio Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: em um prompt de comando, execute netdom.exe query fsmo. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. Imagem: A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2, você cria um encaminhador condicional para contoso.local e west.contoso.local. No Server3, você cria um encaminhador condicional para contoso.local e east.contoso.local. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém um domínio Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: em Domínios e relações de confiança do Active Directory, clique com o botão direito do mouse em Domínios e relações de confiança do Active Directory na árvore do console e selecione Operações Mestre. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. Imagem: A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: você configura o Server2 e o Server3 para encaminhar solicitações de DNS para 10.0.1.10. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. A zona contoso.local contém delegações de zona para east.conloso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: em Server2 e Server3, você configura um encaminhador condicional para contoso.local. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory denominados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores clientes. Você precisa garantir que os computadores clientes no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: você cria uma unidade organizacional (OU) que contém os computadores clientes na filial. Você define a configuração Tentar Próximo Site Mais Próximo Objeto de Diretiva de Grupo (GPO) em um GPO que está vinculado à nova UO. Isso atende ao objetivo? Sim Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory denominados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores clientes. Você precisa garantir que os computadores clientes no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria um novo site chamado Site4 e associa Site4 a DEFAULTSITELINK. Isso atende ao objetivo? Sim. Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory denominados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores clientes. Você precisa garantir que os computadores clientes no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: você define a configuração Tentar Próximo Site Mais Próximo Objeto de Diretiva de Grupo (GPO) em um GPO vinculado ao Site1. Isso atende ao objetivo? Sim Não.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Sua rede contém um domínio Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: em Sites e Serviços do Active Directory, clique com o botão direito do mouse em Default-First-Site-Name na árvore do console e selecione Propriedades. Isso atende ao objetivo? Sim Não.
Sua rede contém uma floresta de domínio único Active Directory Domain Services (AD DS) chamada contoso.com. A floresta contém os servidores mostrados na tabela de exibição a seguir. Você planeja instalar um aplicativo de linha de negócios (LOB) no Server1. O aplicativo instalará um serviço personalizado do Windows. Uma nova política de segurança corporativa afirma que todos os serviços personalizados do Windows devem ser executados no contexto de uma conta de serviço gerenciado por grupo (gMSA). Você implanta uma chave raiz. Você precisa criar, configurar e instalar o gMSA que será usado pelo novo aplicativo. Quais são as duas ações que você deve executar? Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto A. No Server1, execute o comando setspn. B. No DC1, execute o cmdlet New-ADServiceAccount. C. No Server1, execute o cmdlet Install-ADServiceAccount. D. No Server1, execute o cmdlet Get-ADServiceAccount. E. No DC1, execute o cmdlet Set-ADComputer. F. No DC1, execute o cmdlet Install-ADServiceAccount.
Sua rede contém três florestas dos Serviços de Domínio Active Directory (AD DS), conforme mostrado no quadro a seguir. Imagem 1 A rede contém os usuários mostrados na tabela a seguir. Imagem 2 A rede contém os grupos de segurança mostrados na tabela a seguir. Imagem 3 Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira. De outra forma. selecione Não. NOTA: Cada seleção correta vale um ponto. Área Quente: Você pode adicionar User1 ao Group1. Você pode adicionar o Usuário2 ao Grupo3. Você pode conceder permissões Group2 aos recursos no domínio fabrikam.com.
Sua rede contém uma floresta dos Serviços de Domínio Active Directory (AD DS) chamada contoso.com. O domínio raiz da floresta contém um servidor chamado server1.contoso.com. Existe uma confiança de floresta bidirecional entre a floresta contoso.com e uma floresta do AD DS chamada fabrikam.com. A floresta fabrikam.com contém 10 domínios filhos. Você precisa garantir que apenas os membros de um grupo chamado fabrikam\Group1 possam se autenticar em server1.contoso.com. O que você deve fazer primeiro? A. Adicione fabrikam\Group1 ao grupo Usuários local em server1.contoso.com. B. Habilite a filtragem de SID para a confiança. C. Habilite a autenticação seletiva para a confiança. D. Altere a relação de confiança para uma relação de confiança externa unidirecional.
Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios denominados contoso.com e east.contoso.com e os servidores mostrados na tabela a seguir. Contoso.com contém um usuário chamado User1. Você adiciona User1 ao grupo interno Operadores de backup em contoso.com. De quais servidores o User1 pode fazer backup? A. DC1 apenas B. Server1 apenas C. DC1 e DC2 apenas D. DC1 e Server1 apenas E. DC1, DC2, Servidor1 e Servidor2.
Sua rede contém um domínio Azure Active Directory Domain Services (Azure AD DS) chamado contoso.com. Você precisa configurar uma política de senha para as contas de usuário locais nas máquinas virtuais do Azure associadas a contoso.com. O que você deveria fazer? Para responder, selecione as opções apropriadas na área de resposta. NOTA: Cada seleção correta vale um ponto. Entre usando uma conta de usuário que seja membro de: Grupo de administradores de DC do AAD Entre usando uma conta de usuário que seja membro de: Grupo de administradores Entre usando uma conta de usuário que seja membro de:Grupo de administradores de domínio Use um objeto de política de grupo (GPO) vinculado a: Unidade organizacional (OU) de computadores AADDC Use um objeto de política de grupo (GPO) vinculado a: [Unidade organizacional (OU) de usuários AADDC contêiner de computadores contêiner de computadores.
Você precisa criar um usuário chamado Admin1 em contoso.com. Admin1 deve ser capaz de fazer backup e restaurar arquivos em SRV1. A solução deve usar o princípio do menor privilégio. Para concluir esta tarefa, entre no computador ou computadores necessários. Respondente: *Etapa 1: entre no portal do Azure na função Administrador do usuário da organização. Adicionar um novo usuário Você pode criar um novo usuário usando o portal do Azure Active Directory. Para adicionar um novo usuário, siga estas etapas: *Etapa 1. Entre no portal do Azure na função Administrador de usuário da organização. *Etapa 2: Pesquise e selecione Azure Active Directory em qualquer página. *Etapa 3: selecione Usuários e, em seguida, selecione Novo usuário. Etapa 4: Na página Usuário, insira as informações deste usuário: Nome: Admin1 Nome de usuário: Admin1 Grupos. Opcional Grupos. Opcional: Operador de Backup Etapa 5: Copie a senha gerada automaticamente fornecida na caixa Senha. Você precisará fornecer essa senha ao usuário para entrar pela primeira vez. Passo 6: Selecione Criar. O usuário é criado e adicionado à sua organização do Azure AD. Observação: O Backup do Azure fornece três funções internas para controlar as operações de gerenciamento de backup. Operador de backup - esta função tem permissões para tudo que um colaborador faz, exceto remover backup e gerenciar políticas de backup. Esta função é equivalente a colaborador, exceto que não pode executar operações destrutivas, como interromper o backup com exclusão de dados ou remoção registro de recursos locais. Incorreta: Colaborador de backup - Esta função tem todas as permissões para criar e gerenciar backup, exceto excluir o cofre dos Serviços de Recuperação e dar acesso a outros. Imagine esta função como administrador de gerenciamento de backup que pode fazer todas as operações de gerenciamento de backup. .
Você precisa garantir que o tamanho mínimo da senha para membros do grupo BranchAdmins seja de 12 caracteres. A solução deve afetar apenas o grupo BranchAdmins. Para concluir esta tarefa, entre no computador ou computadores necessários. Crie uma nova política de senha refinada. No procedimento a seguir, você criará uma nova política de senha refinada usando a interface do usuário no ADAC. Para criar uma nova política de senha refinada. Etapa 1: Clique com o botão direito do mouse no ícone do Windows PowerShell, clique em Executar como administrador e digite dsac.exe para abrir o ADAC. Etapa 2: Clique em Gerenciar, clique em Adicionar nós de navegação e selecione o domínio de destino apropriado na caixa de diálogo Adicionar nós de navegação e clique em OK. Etapa 3: Clique em Gerenciar, clique em Adicionar nós de navegação e selecione o domínio de destino apropriado na caixa de diálogo Adicionar nós de navegação e clique em OK. Etapa 4: No painel Tarefas, clique em Novo e em Configurações de senha. Preencha ou edite os campos dentro da página de propriedades para criar um novo objeto de Configurações de senha. Os campos Nome e Precedência são obrigatórios. No nosso caso: Comprimento mínimo da senha: 12 Etapa 5: Em Aplica-se diretamente a, clique em Adicionar, digite Administrador da filial e clique em OK.
Você precisa configurar uma preferência de Política de Grupo para garantir que os usuários na unidade organizacional (OU) chamados Administradores de Servidor tenham um atalho para uma pasta chamada \\srv1.contoso.com\data em sua área de trabalho quando entrarem nos computadores no domínio. Para concluir esta tarefa, entre no computador ou computadores necessários. Crie atalhos na área de trabalho em computadores de domínio via GPO. Etapa 1: Abra o Console de Gerenciamento de Diretiva de Grupo (gpmc.msc). Etapa 2: clique com o botão direito do mouse em um contêiner do AD (unidade organizacional) ao qual deseja aplicar uma política de criação de atalho. Nesse caso, clique com o botão direito do mouse em OU Server Admins. Etapa 3: selecione Criar um GPO neste domínio e vincule-o aqui... Etapa 4: vá para a seção Preferências de política de grupo: Configuração do usuário -> Preferências -> Configurações do Windows -> Atalhos. Clique nele e selecione Novo -> Atalho; Passo 5: Crie um novo item de atalho com as seguintes configurações: Nome: Algo Tipo de destino: Objeto do sistema de arquivos (você pode selecionar um URL ou um objeto Shell aqui) Localização: área de trabalho Caminho de destino: \\srv1.contoso.com\data.
Você planeja promover um controlador de domínio chamado DC3 em um site em Seattle. Você precisa garantir que o DC3 seja replicado apenas com DC1 e DC2 entre 20h e 6h. Para concluir esta tarefa, entre no computador ou computadores necessários. Etapa 1: crie um link de site entre Seattle e o site no qual DC1 e DC2 estão localizados (se o link de site ainda não existir. Se o link de site já existir, pule a Etapa 1). Etapa 2: Para abrir Sites e serviços do Active Directory, clique em Iniciar, clique em Ferramentas administrativas e, em seguida, clique em Sites e serviços do Active Directory. Abra sites e serviços do Active Directory. Etapa 3: Na árvore do console, clique na pasta de transporte entre sites que contém o link do site para o qual você está configurando a disponibilidade de replicação entre sites. Etapa 4: No painel de detalhes, clique com o botão direito do mouse no link do site cujo agendamento você deseja configurar e clique em Propriedades. Etapa 5: clique em Alterar agendamento. Etapa 6: selecione o intervalo de tempo durante o qual deseja que a replicação esteja disponível ou não e clique em Replicação não disponível ou Replicação disponível, respectivamente. Altere o horário para: das 20h às 6h. Respondente: Nota: Link de site Links de site são objetos do Active Directory que representam caminhos lógicos que o KCC usa para estabelecer uma conexão para replicação do Active Directory. Um objeto de link de site representa um conjunto de sites que podem se comunicar a um custo uniforme por meio de um transporte entre sites especificado. Todos os sites contidos no link do site são considerados conectados por meio do mesmo tipo de rede. Os sites devem ser vinculados manualmente a outros sites usando links de site para que os controladores de domínio em um site possam replicar as alterações de diretório dos controladores de domínio em outro site. Como os links de site não correspondem ao caminho real percorrido pelos pacotes de rede na rede física durante a replicação, não é necessário criar links de site redundantes para melhorar a eficiência da replicação do Active Directory. Quando dois sites são conectados por um link de site, o sistema de replicação cria automaticamente conexões entre controladores de domínio específicos em cada site, chamados de servidores ponte.
Você precisa garantir que DC2 seja o mestre de esquema para contoso.com. Para concluir esta tarefa, entre no computador ou computadores necessários. Assumir funções de mestre de operações Você não pode usar snap-ins do AD DS para obter funções de mestre de operações. Em vez disso, você deve usar a ferramenta de linha de comando ntdsutil.exe ou o Windows PowerShell para obter funções. Para capturar ou transferir as funções FSMO usando o utilitário Ntdsutil, siga estas etapas: Etapa 1: Entre em um computador membro, em nosso caso DC2, que tenha as ferramentas AD RSAT instaladas ou um DC localizado na floresta para onde as funções FSMO estão sendo transferidas. Etapa 2: Selecione Iniciar > Executar, digite ntdsutil na caixa Abrir e selecione OK. Etapa 3: digite funções e pressione Enter. Observação: Para ver uma lista de comandos disponíveis em qualquer um dos prompts do utilitário Ntdsutil, digite ? e pressione Enter. Respondente: Etapa 4: digite conexões e pressione Enter. Etapa 5: digite conectar ao servidor <servername> e pressione Enter. Etapa 6: No prompt de conexões do servidor, digite q e pressione Enter. Etapa 7: Para obter a função: Digite seize <role> e pressione Enter. No nosso caso, digitamos: size schema master. Etapa 8: No prompt de manutenção do fsmo, digite q e pressione Enter para obter acesso ao prompt ntdsutil. Digite q e pressione Enter para sair do utilitário Ntdsutil.
Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três domínios. Cada domínio contém 10 controladores de domínio. Você planeja armazenar uma zona DNS em uma partição personalizada do Active Directory. Você precisa criar a partição do Active Directory para a zona. A partição deve replicar para apenas quatro dos controladores de domínio. O que você deve usar? A. Centro de administração do Windows B. Gerenciador de DNS C. Sites e serviços do Active Directory D.ntdsutil.exe _.
Report abuse Consent Terms of use