최신Microsoft Securing Windows Server 2016 (070-744 Deutsch Version) - 070-744 Deutsch무료샘플문제
문제1
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
In der Gesamtstruktur ist Microsoft Identity Manager (MIM) 2016 bereitgestellt.
Sie implementieren Privileged Access Management (PAM).
Sie müssen mithilfe von PAM einen privilegierten Zugriff von einem Clientcomputer in contoso.com anfordern.
Wie sollten Sie das Windows PowerShell-Skript ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
In der Gesamtstruktur ist Microsoft Identity Manager (MIM) 2016 bereitgestellt.
Sie implementieren Privileged Access Management (PAM).
Sie müssen mithilfe von PAM einen privilegierten Zugriff von einem Clientcomputer in contoso.com anfordern.
Wie sollten Sie das Windows PowerShell-Skript ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

정답:
Explanation
$PAM = Get-PAMRoleForRequest | ? {$_,DisplayName -eq "CorpAdmins" } New-PAMRequest -role $PAM References:
https://technet.microsoft.com/en-us/library/mt604089.aspx
https://technet.microsoft.com/en-us/library/mt604084.aspx
$PAM = Get-PAMRoleForRequest | ? {$_,DisplayName -eq "CorpAdmins" } New-PAMRequest -role $PAM References:
https://technet.microsoft.com/en-us/library/mt604089.aspx
https://technet.microsoft.com/en-us/library/mt604084.aspx
문제2
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Ein Benutzer mit dem Namen Benutzer1 ist Mitglied der lokalen Administratorgruppe.
Server1 verfügt über die AppLocker-Regeln
konfiguriert wie folgt:

Regel1 und Regel2 werden wie in der folgenden Tabelle gezeigt konfiguriert:

Sie überprüfen, dass Benutzer1 App2.exe auf Server1 nicht ausführen kann.
Welche Änderungen ermöglichen es User1, D: \\ Folder1 \\ Program.exe und D: \\ Folder2 \\ App2.exe auszuführen? Wähle zwei.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Ein Benutzer mit dem Namen Benutzer1 ist Mitglied der lokalen Administratorgruppe.
Server1 verfügt über die AppLocker-Regeln
konfiguriert wie folgt:

Regel1 und Regel2 werden wie in der folgenden Tabelle gezeigt konfiguriert:

Sie überprüfen, dass Benutzer1 App2.exe auf Server1 nicht ausführen kann.
Welche Änderungen ermöglichen es User1, D: \\ Folder1 \\ Program.exe und D: \\ Folder2 \\ App2.exe auszuführen? Wähle zwei.
정답: B,C
설명: (KoreaDumps 회원만 볼 수 있음)
문제3
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie stellen Windows Server 2016 auf einem Server mit dem Namen Server1 bereit.
Sie müssen sicherstellen, dass Sie Windows Containers auf Server1 ausführen können.
Lösung: Auf Server1 aktivieren Sie die Funktion "Container" und starten den Server neu.
Erfüllt dies das Ziel?
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie stellen Windows Server 2016 auf einem Server mit dem Namen Server1 bereit.
Sie müssen sicherstellen, dass Sie Windows Containers auf Server1 ausführen können.
Lösung: Auf Server1 aktivieren Sie die Funktion "Container" und starten den Server neu.
Erfüllt dies das Ziel?
정답: A
설명: (KoreaDumps 회원만 볼 수 있음)
문제4
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen VPN-Server mit dem Namen VPN1.
Sie stellen Advanced Threat Analytics (ATA) für die Domain bereit.
Sie installieren ATA Lightweigtht Gateway auf einem Server mit dem Namen Server1.
Sie müssen VPN1 und ATA integrieren.
Was sollte man tun? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen VPN-Server mit dem Namen VPN1.
Sie stellen Advanced Threat Analytics (ATA) für die Domain bereit.
Sie installieren ATA Lightweigtht Gateway auf einem Server mit dem Namen Server1.
Sie müssen VPN1 und ATA integrieren.
Was sollte man tun? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation

References:
https://docs.microsoft.com/en-us/advanced-threat-analytics/vpn-integration-install-step
문제5
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen Corp. Die Gesamtstrukturfunktionsebene ist Windows Server
2016.
Sie stellen eine neue Gesamtstruktur mit dem Namen Priv bereit und legen die Gesamtstrukturfunktionsebene auf Windows Server 2016 fest.
Sie müssen Privileged Access Management (PAM) implementieren.
Was solltest du als nächstes tun?
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen Corp. Die Gesamtstrukturfunktionsebene ist Windows Server
2016.
Sie stellen eine neue Gesamtstruktur mit dem Namen Priv bereit und legen die Gesamtstrukturfunktionsebene auf Windows Server 2016 fest.
Sie müssen Privileged Access Management (PAM) implementieren.
Was solltest du als nächstes tun?
정답: C
문제6
Hinweis: Die Frage ist Teil einer Reihe von Fragen, die das gleiche Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, die die angegebenen Ziele erfüllen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zugreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Auf allen Servern wird Windows Server 2016 ausgeführt.
Die Gesamtstruktur enthält 2.000 Clientcomputer, auf denen Windows 10 ausgeführt wird. Alle Clientcomputer werden über ein benutzerdefiniertes Windows-Abbild bereitgestellt.
Sie müssen 10 Privileged Access Workstations (PAWs) bereitstellen. Die Lösung muss sicherstellen, dass Administratoren auf mehrere Clientanwendungen zugreifen können, die von allen Benutzern verwendet werden.
Lösung: Sie stellen 10 physische Computer bereit und konfigurieren sie als PAWs. Sie stellen 10 zusätzliche Computer bereit und konfigurieren sie mithilfe des benutzerdefinierten Windows-Abbilds.
Erfüllt dies das Ziel?
Hinweis: Die Frage ist Teil einer Reihe von Fragen, die das gleiche Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, die die angegebenen Ziele erfüllen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zugreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Auf allen Servern wird Windows Server 2016 ausgeführt.
Die Gesamtstruktur enthält 2.000 Clientcomputer, auf denen Windows 10 ausgeführt wird. Alle Clientcomputer werden über ein benutzerdefiniertes Windows-Abbild bereitgestellt.
Sie müssen 10 Privileged Access Workstations (PAWs) bereitstellen. Die Lösung muss sicherstellen, dass Administratoren auf mehrere Clientanwendungen zugreifen können, die von allen Benutzern verwendet werden.
Lösung: Sie stellen 10 physische Computer bereit und konfigurieren sie als PAWs. Sie stellen 10 zusätzliche Computer bereit und konfigurieren sie mithilfe des benutzerdefinierten Windows-Abbilds.
Erfüllt dies das Ziel?
정답: B
설명: (KoreaDumps 회원만 볼 수 있음)
문제7
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält eine Organisationseinheit mit dem Namen OU1.
OU1 enthält einen Server mit dem Namen Server1. Die Eigenschaften von Server1 werden in der Ausstellung Server1 gezeigt. (Klicken Sie auf die Registerkarte Server1.)

Sie erstellen ein Gruppenrichtlinienobjekt (Group Policy Object, GPO), das mit OU1 verknüpft ist. Sie konfigurieren das Gruppenrichtlinienobjekt wie in der LAPS-Ausstellung gezeigt. (Klicken Sie auf die Registerkarte LAPS.)

Sie müssen sicherstellen, dass das Kennwort des lokalen Administrators von Server1 mithilfe von Local Administrator Password Solution (LAPS) verwaltet wird.
Welches Cmdlet sollten Sie ausführen?
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält eine Organisationseinheit mit dem Namen OU1.
OU1 enthält einen Server mit dem Namen Server1. Die Eigenschaften von Server1 werden in der Ausstellung Server1 gezeigt. (Klicken Sie auf die Registerkarte Server1.)

Sie erstellen ein Gruppenrichtlinienobjekt (Group Policy Object, GPO), das mit OU1 verknüpft ist. Sie konfigurieren das Gruppenrichtlinienobjekt wie in der LAPS-Ausstellung gezeigt. (Klicken Sie auf die Registerkarte LAPS.)

Sie müssen sicherstellen, dass das Kennwort des lokalen Administrators von Server1 mithilfe von Local Administrator Password Solution (LAPS) verwaltet wird.
Welches Cmdlet sollten Sie ausführen?
정답: A
설명: (KoreaDumps 회원만 볼 수 있음)
문제8
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen angeben, ob auf Server1 Verbindungssicherheitsregeln konfiguriert sind.
Welches Cmdlet sollten Sie verwenden?
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen angeben, ob auf Server1 Verbindungssicherheitsregeln konfiguriert sind.
Welches Cmdlet sollten Sie verwenden?
정답: E
설명: (KoreaDumps 회원만 볼 수 있음)
문제9
HOTSPOT
Sie planen, eine geschützte Struktur im TPM-vertrauenswürdigen Bestätigungsmodus zu implementieren. Die Fabric enthält einen Host Guardian Service (HGS) -Cluster mit drei Knoten und vier geschützte Hosts.
Alle Hosts verfügen über passende Hardware und führen dieselbe Arbeitslast aus.
Sie müssen die Hosts zum HGS-Cluster hinzufügen.
Wie oft müssen Sie jedes Cmdlet mindestens ausführen, um den HGS-Cluster zu implementieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

HOTSPOT
Sie planen, eine geschützte Struktur im TPM-vertrauenswürdigen Bestätigungsmodus zu implementieren. Die Fabric enthält einen Host Guardian Service (HGS) -Cluster mit drei Knoten und vier geschützte Hosts.
Alle Hosts verfügen über passende Hardware und führen dieselbe Arbeitslast aus.
Sie müssen die Hosts zum HGS-Cluster hinzufügen.
Wie oft müssen Sie jedes Cmdlet mindestens ausführen, um den HGS-Cluster zu implementieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:
Explanation

References:
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabric-tpm-

References:
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabric-tpm-
문제10
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält 1.000 Clientcomputer, auf denen entweder Windows 8.1 oder Windows 10 ausgeführt wird.
Sie haben eine Windows Server Update Services-Bereitstellung (WSUS). Alle Clientcomputer erhalten Updates von WSUS.
Sie stellen einen neuen WSUS-Server mit dem Namen WSUS2 bereit.
Sie müssen alle Clientcomputer konfigurieren, auf denen Windows 10 ausgeführt wird, um WSUS-Berichtsdaten an WSUS2 zu senden.
Was solltest du konfigurieren?
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält 1.000 Clientcomputer, auf denen entweder Windows 8.1 oder Windows 10 ausgeführt wird.
Sie haben eine Windows Server Update Services-Bereitstellung (WSUS). Alle Clientcomputer erhalten Updates von WSUS.
Sie stellen einen neuen WSUS-Server mit dem Namen WSUS2 bereit.
Sie müssen alle Clientcomputer konfigurieren, auf denen Windows 10 ausgeführt wird, um WSUS-Berichtsdaten an WSUS2 zu senden.
Was solltest du konfigurieren?
정답: B
설명: (KoreaDumps 회원만 볼 수 있음)
문제11
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com.
Sie haben eine Sicherung eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen GPO1 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: Benutzer1
* Mindestlänge des Passworts: 12 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Deaktiviert
Sie haben eine Sicherung eines Gruppenrichtlinienobjekts mit dem Namen GPO2 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: Benutzer2
* Mindestlänge des Passworts: 7 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Nicht definiert
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GP03 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: User3
* Mindestlänge des Passworts: 9 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Aktiviert
Sie importieren die GPO1-Einstellungen in GP03 und anschließend die GPO2-Einstellungen in GPO3. Sie müssen die GPO3-Einstellungen nach dem Import identifizieren.
Was solltest du ausweisen? Antworten. Wählen Sie die entsprechenden Optionen des Antwortbereichs aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com.
Sie haben eine Sicherung eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen GPO1 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: Benutzer1
* Mindestlänge des Passworts: 12 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Deaktiviert
Sie haben eine Sicherung eines Gruppenrichtlinienobjekts mit dem Namen GPO2 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: Benutzer2
* Mindestlänge des Passworts: 7 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Nicht definiert
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GP03 mit den folgenden Einstellungen:
* Ändern Sie die Systemzeit: User3
* Mindestlänge des Passworts: 9 Zeichen
* Das Passwort muss die Komplexitätsanforderungen erfüllen: Aktiviert
Sie importieren die GPO1-Einstellungen in GP03 und anschließend die GPO2-Einstellungen in GPO3. Sie müssen die GPO3-Einstellungen nach dem Import identifizieren.
Was solltest du ausweisen? Antworten. Wählen Sie die entsprechenden Optionen des Antwortbereichs aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:
Explanation

References:
https://searchwindowsserver.techtarget.com/feature/Group-Policy-Management-Console

References:
https://searchwindowsserver.techtarget.com/feature/Group-Policy-Management-Console
문제12
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Auf allen Servern in der Domäne wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Ihr Unternehmen hat die Local Administrator Password Solution (LAPS) bereitgestellt.
Clientcomputer in der Finanzabteilung befinden sich in einer Organisationseinheit mit dem Namen Finanzen.
Jeder Finanzcomputer verfügt über ein benutzerdefiniertes Administratorkonto mit dem Namen FinAdmin.
Sie stellen fest, dass die FinAdmin-Konten nicht von LAPS verwaltet werden.
Sie müssen sicherstellen, dass die FinAdmin-Konten von LAPS verwaltet werden. Was sollte man tun?
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Auf allen Servern in der Domäne wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Ihr Unternehmen hat die Local Administrator Password Solution (LAPS) bereitgestellt.
Clientcomputer in der Finanzabteilung befinden sich in einer Organisationseinheit mit dem Namen Finanzen.
Jeder Finanzcomputer verfügt über ein benutzerdefiniertes Administratorkonto mit dem Namen FinAdmin.
Sie stellen fest, dass die FinAdmin-Konten nicht von LAPS verwaltet werden.
Sie müssen sicherstellen, dass die FinAdmin-Konten von LAPS verwaltet werden. Was sollte man tun?
정답: D
설명: (KoreaDumps 회원만 볼 수 있음)
문제13
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen feststellen, ob die IPsec-Tunnelautorisierung auf Server1 konfiguriert ist.
Welches Cmdlet sollten Sie verwenden?
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen feststellen, ob die IPsec-Tunnelautorisierung auf Server1 konfiguriert ist.
Welches Cmdlet sollten Sie verwenden?
정답: E
설명: (KoreaDumps 회원만 볼 수 있음)
문제14
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verwalten einen Dateiserver, auf dem Windows Server 2016 ausgeführt wird. Der Dateiserver enthält die Volumes, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Sie müssen DevFiles mit BitLocker Drive Encryption (ButLocker) verschlüsseln.
Lösung: Sie führen den Befehl manage-bde.exe aus und geben das an
Erfüllt dies das Ziel?
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verwalten einen Dateiserver, auf dem Windows Server 2016 ausgeführt wird. Der Dateiserver enthält die Volumes, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Sie müssen DevFiles mit BitLocker Drive Encryption (ButLocker) verschlüsseln.
Lösung: Sie führen den Befehl manage-bde.exe aus und geben das an
Erfüllt dies das Ziel?
정답: B
설명: (KoreaDumps 회원만 볼 수 있음)