최신Microsoft Identity with Windows Server 2016 (070-742日本語版) - 070-742日本語무료샘플문제
お使いのネットワークには、conloso.comという名前のActive Directoryドメインが含まれています。 ドメインにはエンタープライズ証明機関(CA)があります。
基本EFSテンプレートを複製し、Template1の名前を付けます。 Template1を発行するようにCAを構成します。
ユーザーは、ドメイン内のコンピュータにサインインすると、自動的に新しい証明書を取得するように設定されています。
ユーザーがTemplate1に基づいて証明書を自動的に取得できるようにする必要があります。
あなたは何を修正すべきですか?
あなたはContoso、Ltdという会社のネットワーク管理者です。
ContosoにはFabrikam、Incというパートナー企業があります。
両社のネットワークにはActive Directoryフォレストが含まれています。 両方のフォレストの機能レベルはWindows 2008です。両方のフォレストにActive Directory Rights Managementサービス(AD RMS)とMicrosoft Exchange Server 2016がインストールされています。 両方のフォレストのユーザーはAD RMSサーバーとExchangeサーバーにアクセスできます。
ContosoユーザーがFabrikamユーザーの権利で保護されたコンテンツにアクセスできるようにする必要があります。 このソリューションでは、AD RMSクライアントに対する変更を最小限に抑え、AD RMS秘密キーを交換する必要性を排除する必要があります。


Explanation

References:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc75511
あなたの会社は複数の事務所を持っています。
ネットワークにはcontoso.comという名前のActive Directoryドメインが含まれています。 各オフィスにActive Directoryサイトがあります。 すべてのサイトは、DEFAULTIPSITELINKを使用して互いに接続します。
会社は新しい事務所を開く予定です。 新しいオフィスにはドメインコントローラと100台のクライアントコンピュータがあります。
新しいオフィスのメンバーサーバーにWindows Server 2016をインストールします。 新しいサーバーがドメインコントローラになります。
新しいオフィスにドメインコントローラを展開する必要があります。 このソリューションでは、新しいオフィスのクライアントコンピュータがローカルドメインコントローラを使用して認証されるようにする必要があります。
次に3つのアクションを順番に実行しますか。 答えるには、適切なアクションをアクションのリストから回答領域に移動して、正しい順序で並べます。


Explanation

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
グループポリシー管理者テンプレートの中央ストアを作成する必要があります。
あなたは何を使うべきですか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1とServer2という2つのサーバーが含まれています。
Server1にIPアドレス管理(IPAM)がインストールされています。 Server2にはDHCPサーバーの役割がインストールされています。 IPAMサーバーはServer2からデータを取得します。
User1という名前のドメインユーザーアカウントを作成します。
User1がIPAMを使用してDHCPを管理できるようにする必要があります。
どのコマンドをServer1で実行しますか? 回答するには、回答領域で適切なオプションを選択します。


Explanation

Tech1という技術者には、ラップトップをドメインに参加させるタスクが割り当てられます。 各ラップトップのコンピュータアカウントは、そのラップトップを使用するユーザーの部門に関連付けられている組織単位(OU)に属している必要があります。ラップトップの名前は、4桁の数字で始まる部門を示す4文字で始まる必要があります。Tech1はDomain Usersグループのメンバーです。 Tech1には、すべてのラップトップの管理者ログオン資格情報があります。
ラップトップをドメインに参加させるにはTech1が必要です。 ソリューションでは、ラップトップの名前が正しく指定され、ラップトップのコンピュータアカウントが正しいOUにあることを確認する必要があります。
解決策:Tech1は、各ラップトップにサインインし、コントロールパネルのシステムを使用して各ラップトップの名前を変更し、Netdom joinコマンドを使用して各ラップトップをドメインに参加させるよう指示します。
これは目標を満たしていますか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、User1という名前のユーザー、Group1という名前のグループ、OU1という組織単位(OU)が含まれています。
グループポリシーをOU1にリンクするには、User1を有効にする必要があります。
解決策:Active Directoryユーザーとコンピュータから、グループポリシー作成者所有者グループにUser1を追加します。
これは目標を満たしていますか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
CA1という名前のスタンドアロンルート証明機関(CA)を展開します。
カスタム証明書テンプレートを使用して証明書のドメインコンピューターを自動登録する必要がある.
あなたはまず何をするべきであるか?
ネットワークにはActive Directoryフォレストが含まれています。 フォレストには、litwarenc.comとcontoso.comという2つのドメインがあります。contoso.comドメインには、LON-DC01とLON-DC02の2つのドメインコントローラが含まれています。ドメインコントローラーは、192.168.10.0/24のサブネットに関連付けられているLondonというサイトにあります。
LON-DC02はグローバルカタログサーバーではありません。
LON-DC02をグローバルカタログサーバーとして構成する必要があります。
あなたは何をするべきか?
ネットワークにcontos.comという名前のActive Directoryドメインが含まれています。
グループポリシー管理テンプレート用の中央ストアを作成する必要があります。
あなたは何を使うべきですか?
ネットワークには、contoso.comという名前の単一ドメインのActive Directoryフォレストが含まれています。 フォレストの機能レベルは、Windows Server 2016です。 フォレストには動的アクセス制御が有効になっています。
ドメインには、DC1とDC2という名前の2つのドメインコントローラーが含まれています。 Active Directoryの管理に使用される特権ユーザーアカウントは、ContosoAD_Adminsという名前のグループに属します。
Policy1という名前の認証ポリシーとSilo1という名前の認証ポリシーサイロを作成します。
ContosoAD-Adminsグループのアカウントがドメインコントローラのみにサインインできることを確認する必要があります。
どの3つの構成を実行するべきであるか? 個々の訂正解答は解の一部を示す
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
User1という名前のユーザーはOU1という名前の組織単位(OU)にあります。
User1のフォルダアクセスの問題をトラブルシューティングしています。
User1が直接メンバーまたは間接メンバーのいずれかであるグループのリストが必要です。
対処方法:dsget user cn = User1、ou = OU1、dc = contoso、dc = com -memberof -expandを実行します。
これは目標を満たしていますか?