Microsoft Identity with Windows Server 2016 (070-742 Deutsch Version) - 070-742 Deutsch Exam Practice Test

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält einen Mitgliedsserver mit dem Namen Server1. Server1 verfügt über mehrere Branchenanwendungen. Jede Anwendung wird als Dienst ausgeführt, der das Netzwerkdienstkonto verwendet. Sie müssen die Branchenanwendungen so konfigurieren, dass sie unter Verwendung eines virtuellen Kontos ausgeführt werden. Was tun?
Correct Answer: B Vote an answer
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende oder wiederholtes Szenario.
Sie müssen Computer3 mithilfe des Offline-Domänenbeitritts zur Domäne contoso.com hinzufügen.
Welchen Befehl sollten Sie in der Domäne contoso.com und auf Computer3 verwenden? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
Correct Answer:

Explanation
Sie haben Benutzer, die über HTTPS auf Webanwendungen zugreifen. Die Webanwendungen befinden sich auf den Servern in Ihrem Umkreisnetzwerk. Die Server verwenden Zertifikate, die von einer Stammzertifizierungsstelle (CA) des Unternehmens bezogen wurden. Die Zertifikate werden mithilfe einer benutzerdefinierten Vorlage mit dem Namen WebApps generiert. Die Zertifikatsperrliste (Certificate Revocation List, CRL) wird in Active Directory veröffentlicht.
Wenn Benutzer versuchen, über das Internet auf die Webanwendungen zuzugreifen, wird in ihrem Webbrowser eine Widerrufswarnung angezeigt. Die Benutzer erhalten die Nachricht nicht, wenn sie über das Intranet auf die Webanwendungen zugreifen.
Sie müssen sicherstellen, dass die Warnmeldung nicht generiert wird, wenn die Benutzer versuchen, über das Internet auf die Webanwendungen zuzugreifen.
Was tun?
Correct Answer: D Vote an answer
Sie haben eine eigenständige Stammzertifizierungsstelle (CA).
Sie haben eine neue Sicherheitsrichtlinienanforderung, die angibt, dass alle Änderungen an der CA-Konfiguration protokolliert werden müssen.
Sie müssen sicherstellen, dass die Zertifizierungsstelle die neuen Sicherheitsanforderungen erfüllt.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
Correct Answer: D,E Vote an answer
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung. Stellen Sie fest, ob die Lösung die angegebenen Ziele erfüllt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen DNS-Server mit dem Namen Server1. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Auf Server1 haben Sie die folgende Zonenkonfiguration.

Sie müssen sicherstellen, dass alle Clientcomputer in der Domäne eine DNSSEC-Überprüfung für den Namespace fabrikam.com durchführen.
Lösung: Ausgehend von einem Gruppenrichtlinienobjekt (Group Policy Object, GPO) in der Domäne fügen Sie der Richtlinientabelle für die Namensauflösung (NRPT) eine Regel hinzu.
Erfüllt dies das Ziel?
Correct Answer: B Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen AD FS-Server (Active Directory Federation Services) mit dem Namen ADFS1, einen Webanwendungsproxyserver mit dem Namen WAP1 und einen Webserver mit dem Namen Web1.
Sie müssen eine Website auf Web1 mithilfe des Webanwendungsproxys veröffentlichen. Benutzer authentifizieren sich mithilfe der OAuth2-Vorauthentifizierung.
Was solltest du zuerst tun?
Correct Answer: D Vote an answer
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Sie müssen einen zentralen Speicher für administrative Gruppenrichtlinienvorlagen erstellen.
Was solltest du verwenden?
Correct Answer: B Vote an answer
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Sie haben eine Organisationseinheit (OU) namens LondonUsers mit 10.000 Benutzern. Sie müssen das Office-Attribut aller Benutzer in der Organisationseinheit LondonUsers ändern.
Lösung: In PowerShell führen Sie das Cmdlet Get-ADObject aus und geben die Parameter -SearchBase und LdapFilter an. Sie leiten die Ergebnisse an das Cmdlet Set-ADObject weiter.
Erfüllt dies das Ziel?
Correct Answer: B Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Welche der folgenden Zertifizierungsstellentypen würden Sie bereitstellen, wenn Sie eine Zertifizierungsstelle an der Spitze einer Hierarchie bereitstellen möchten, die Signaturzertifikate für andere Zertifizierungsstellen ausstellen könnte, und die offline geschaltet würde, wenn keine Signaturzertifikate ausgestellt, erneuert oder widerrufen würden?
Correct Answer: D Vote an answer
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Alle Konten der Benutzer in der Verkaufsabteilung befinden sich in einer Organisationseinheit (OU) mit dem Namen SalesOU.
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen Sales GPO für die Benutzerkonten in SalesOU bereitgestellt.
Sie müssen den Registrierungswert von \ HKEY_CURRENT_USER \ Software \ App1 \ Collaboration auf 0 setzen.
Lösung: Sie fügen eine Benutzereinstellung mit der Aktion Ersetzen hinzu.
Erfüllt dies das Ziel?
Correct Answer: A Vote an answer
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Auf Server1 erstellen Sie einen lokalen Benutzer mit dem Namen Benutzer1. Benutzer1 ist Mitglied der lokalen Administratorgruppe.
Server1 verfügt über die folgenden lokalen Gruppenrichtlinien: K
* Lokale Computerrichtlinie
* Lokaler Computer \ User1Policy
* Lokale Computer \ Administratorenrichtlinie
Sie müssen Benutzer1 zwingen, sein Kennwort alle 14 Tage zu ändern.
Lösung: Sie konfigurieren die Einstellungen für die Kennwortrichtlinie in einem Gruppenrichtlinienobjekt, das mit der Organisationseinheit des Domänencontrollers verknüpft ist.
Correct Answer: A Vote an answer
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com Ihr Unternehmen plant, 500 Zeitarbeitskräfte für ein Projekt mit einer Laufzeit von 90 Tagen einzustellen.
Sie erstellen für jeden Mitarbeiter ein neues Benutzerkonto. Eine Organisationseinheit mit dem Namen Temp enthält die Benutzerkonten für die Mitarbeiter.
Sie müssen verhindern, dass die neuen Benutzer nach 90 Tagen auf Ressourcen in der Domäne zugreifen.
Was tun?
Correct Answer: D Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Server mit dem Namen Web1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen alle SSL-Zertifikate auf Web1 auflisten, die in den nächsten 60 Tagen ablaufen.
Lösung: Sie führen den folgenden Befehl aus.
Get-ChildItem Cert: \ CurrentUser \ Trust |? {$ _. NotAfter -It (Get-Date) .AddDays (60)} Erfüllt dies das Ziel?
Correct Answer: B Vote an answer
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Sie öffnen die Gruppenrichtlinienverwaltung wie in der Ausstellung Gruppenrichtlinienverwaltung gezeigt. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Ein Benutzer mit dem Namen User1 befindet sich in OU1. Ein Computer mit dem Namen Computer2 befindet sich in OU2.
Die Einstellungen von GPO1 werden wie in der GPO1-Ausstellung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Die Einstellungen von GPO2 werden wie in der GPO2-Ausstellung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Correct Answer:

Explanation