최신Microsoft Identity with Windows Server 2016 (70-742 Deutsch Version) - 70-742 Deutsch무료샘플문제
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Domänencontroller mit den Namen DC1 und DC2.
DC1 hat die Rolle des RID-Master-Vorgangs. DC1 fällt aus und kann nicht repariert werden. Sie müssen die RID-Rolle in DC2 verschieben.
Lösung: Auf DC2 öffnen Sie die Eingabeaufforderung, führen dsmgmt.exe aus, stellen eine Verbindung zu DC2 her und verwenden die Master-Ansicht von Seize RID.
Erfüllt dies das Ziel?
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält eine Stammzertifizierungsstelle für Unternehmen auf einem Server, auf dem Windows Server ausgeführt wird
2016.
Sie müssen die Zertifizierungsstelle so konfigurieren, dass sie OCSP-Responder (Online Certificate Status Protocol) unterstützt.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Auswahl stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält eine Unternehmenszertifizierungsstelle (CA).
Ein Benutzer mit dem Namen Admin1 ist Mitglied der Gruppe der Domänenadministratoren.
Sie müssen sicherstellen, dass Sie Schlüssel auf der Zertifizierungsstelle archivieren können. Die Lösung muss Admin1 als Schlüsselwiederherstellungs-Agent verwenden.
Welche vier Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.


Explanation

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Alle Konten der Benutzer in der Verkaufsabteilung befinden sich in einer Organisationseinheit (OU) mit dem Namen SalesOU.
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen Sales GPO für die Benutzerkonten in SalesOU bereitgestellt.
Sie müssen den Registrierungswert von \ HKEY_CURRENT_USER \ Software \ App1 \ Collaboration auf 0 setzen.
Lösung: Sie fügen eine Benutzereinstellung mit der Aktion Ersetzen hinzu.
Erfüllt dies das Ziel?
Einem Techniker namens Tech1 wird die Aufgabe übertragen, die Laptops der Domäne hinzuzufügen. Die Computerkonten jedes Laptops müssen sich in einer Organisationseinheit (OU) befinden, die der Abteilung des Benutzers zugeordnet ist, der den Laptop verwendet. Die Laptop-Namen müssen mit vier Zeichen beginnen, die die Abteilung gefolgt von einer vierstelligen Zahl angeben. Tech1 ist nur Mitglied der Gruppe der Domänenbenutzer. Tech1 verfügt über die Administratoranmeldeinformationen für alle Laptops.
Sie benötigen Tech1, um die Laptops der Domäne hinzuzufügen. Die Lösung muss sicherstellen, dass die Laptops korrekt benannt sind und dass sich die Computerkonten der Laptops in den richtigen Organisationseinheiten befinden.
Lösung: Sie erstellen das Computerkonto jedes Laptops in Active Directory-Benutzern und -Computern vor.
Sie weisen Tech1 an, sich bei jedem Laptop anzumelden und anschließend djoin.exe auszuführen.
Erfüllt dies das Ziel?
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com Sie haben einen zentralen Speicher für Gruppenrichtlinien.
Sie haben eine benutzerdefinierte administrative Vorlage, die die Einstellungen für eine Anwendung mit dem Namen Appl enthält.
Administratoren, die Computer auf Französisch verwenden, berichten, dass die App1-Einstellungen in Gruppenrichtlinienobjekten (Group Policy Objects, GPOs) immer auf Englisch angezeigt werden.
Sie müssen sicherstellen, dass die App1-Einstellungen für Benutzer mit französischen Computern auf Französisch angezeigt werden.
Was tun? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Explanation

References:
https://fileinfo.com/extension/adml
https://sourcedaddy.com/windows-7/local-storage-of-admx-template-files.html
Ihr Unternehmen verfügt über eine Hauptniederlassung und drei Niederlassungen. Das Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Das Hauptbüro enthält drei Domänencontroller. Jede Zweigstelle enthält einen Domänencontroller.
Sie stellen fest, dass die neuen Einstellungen in der Standarddomänenrichtlinie nicht in einer der Zweigstellen angewendet werden, sondern alle anderen Gruppenrichtlinienobjekte (Group Policy Objects, GPOs).
Sie müssen die Replikation der Standarddomänenrichtlinie für die Zweigstelle überprüfen.
Was sollten Sie von einem Domänencontroller im Hauptbüro aus tun?
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Ein Benutzer mit dem Namen Benutzer1 befindet sich in einer Organisationseinheit mit dem Namen OU1.
Sie beheben ein Ordnerzugriffsproblem für Benutzer1.
Sie benötigen eine Liste von Gruppen, für die Benutzer1 entweder ein direktes oder ein indirektes Mitglied ist.
Lösung: Sie führen Get-ADUser -Identity User1 -Property MemberOf aus.
Erfüllt dies das Ziel?
In Ihrer Active Directory-Domäne sind die Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) in der folgenden Abbildung dargestellt.

Verwenden Sie die Dropdown-Menüs, um eine Auswahl zu treffen, die jede Anweisung basierend auf den in der Grafik dargestellten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Explanation

References:
https://emeneye.wordpress.com/2016/02/16/group-policy-order-of-precedence-faq/
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Benutzer mit dem Namen Benutzer1 und eine Organisationseinheit mit dem Namen OU1.
Was tun?
Ihr Unternehmen implementiert Active Directory-Verbunddienste (AD FS).
Sie bestätigen, dass das Unternehmen alle Voraussetzungen für die Verwendung von Microsoft Azure Multi-Factor Authentication (MFA) und AD FS erfüllt.
Sie müssen sicherstellen, dass Sie MFA als primäre Authentifizierungsmethode für AD FS auswählen können.
Welche drei Aktionen sollten Sie nacheinander ausführen? Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.


Explanation
