070-742日本語試験無料問題集「Microsoft Identity with Windows Server 2016 (070-742日本語版) 認定」

Webサイトをホストする内部Webサーバーがあります。 ウェブサイトはHTTPとHTTPSを使用します。
Webアプリケーションプロキシを境界ネットワークに展開します。
インターネットからのユーザーがHTTPSにのみアクセスできるようにする必要があります。 ウェブサイトへのインターネットアクセスは、usingxyを使用してWeb Application Protheウェブサイトを使用する必要があります。
どの2つのアクションを実行するべきであるか? 個々の正解は解の一部を表しています。
NOTE: 個々の正しい選択は1ポイント分の価値があります。

注:この質問は、同じまたは類似の回答の選択肢を使用する一連の質問の一部です。 回答の選択肢は、シリーズの複数の質問に対して正しいかもしれません。 各質問は、このシリーズの他の質問とは独立しています。 質問で提供される情報と詳細は、その質問にのみ適用されます。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Server1という名前のドメインコントローラが含まれています。
最近、Active DirectoryデータベースのバックアップをServer1から別の場所に復元しました。
復元操作は、Server1上のActive Directoryサービスを中断しません。
ライトウェイトディレクトリアクセスプロトコル(LDAP)を使用して、バックアップ内のActive Directoryデータにアクセスできるようにする必要があります。
どのツールを使用すべきか?

注:この質問は、同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問には異なる目標と回答の選択肢がありますが、このシリーズの各質問ではシナリオのテキストはまったく同じです。
繰り返されるシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにはSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。
(展示ボタンをクリックしてください)。

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表のように構成されています。

繰り返されるシナリオの終了。
A6のグループポリシーリンクを無効にすると、何が起こるかを評価しています。
A6のリンクが無効になった後、ユーザーがComputer1にサインインすると、どのGPOがUser2に適用されますか?

ネットワークにはActive Directoryドメインが含まれています。 すべてのクライアントコンピュータはWindows 10を実行します。
Computer1という名前のクライアントコンピュータが5か月間ストレージに格納されていて、その間に使用されていませんでした。
Computer1からドメインにサインインしようとしたときに、エラーメッセージが表示されます。
あなたは、Computer1からドメインにサインインできることを確認する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
会社はActive Directory Rights Managementサービス(AD RMS)を使用しています。
AD RMSクライアントバージョン2.1以降を使用しているユーザーのみがAD RMSクラスターから権利アカウント証明書を取得できるようにする必要があります。
最初に何を有効にする必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ユーザーアカウント管理を自動化する予定です。
Active Directoryユーザーとコンピューターの検索コマンドを使用して、特定の条件を満たすユーザーアカウントを検索する必要があります。 ソリューションは、管理作業を最小限に抑える必要があります。
各セクションで使用する検索オプションはどれですか? 回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:

Explanation

References:
https://activedirectorypro.com/find-disabled-active-directory-user-accounts/
https://www.oreilly.com/library/view/active-directory-cookbook/0596004648/ch06s29.html
注:この質問は、同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持っているかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにはcontoso.comという名前のActive Directoryフォレストが含まれています。
どのサーバーがスキーママスターであるかを識別する必要があります。
解決策:Windows PowerShellから、Get-ADDomainController -Discover -Service 2を実行します。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには、Windows Server 2016を実行するサーバーにエンタープライズルート証明機関(CA)が含まれています。
あなたはカスタム下位CAテンプレートを作成して発行する予定です。
従属CAが従属証明書を発行しないようにする必要があります。
テンプレートで何を設定する必要がありますか?

注:この質問は、同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問には異なる目標と回答の選択肢がありますが、このシリーズの各質問ではシナリオのテキストはまったく同じです。
繰り返されるシナリオの開始。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにはSite1という名前の単一サイトが含まれています。 すべてのコンピュータはSite1にあります。
ドメインのグループポリシーオブジェクト(GPO)は、図のように構成されています。
(展示ボタンをクリックしてください)。

ドメイン内の関連ユーザーとクライアントコンピュータは、次の表のように構成されています。

繰り返されるシナリオの終了。
ユーザーグループポリシーのループバック処理モードをA7の置換に設定すると、何が起こるかを評価しています。
ループバック処理が構成された後、ユーザーがComputer1にサインインしたときにUser2に適用されるGPOまたはGPOはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のサーバーが含まれています。
Server1にIPアドレス管理(IPAM)をインストールします。
IPAMがcontoso.comで管理できるサーバーの検出を手動で開始する必要があります。
どの3つのコマンドレットを順番に実行する必要がありますか? 回答するには、適切なコマンドレットをコマンドレットの一覧から回答領域に移動し、正しい順序に並べます。
正解:

Explanation

Step 1: Invoke-IpamServerProvisioning
Choose a provisioning method
The Invoke-IpamGpoProvisioning cmdlet creates and links three group policies specified in the Domain parameter for provisioningrequired access settingson the server roles managed by the computer running the IP Address Management (IPAM) server.
Step 2: Add-IpamDiscoveryDomain
Configure the scope of discovery
The Add-IpamDiscoveryDomain cmdlet adds an Active Directory discovery domain for an IP AddressManagement (IPAM) server. A discovery domain is a domain that IPAM searches to find infrastructure servers. An IPAM server uses the list of discovery domains to determine what type of servers to add. By default, IPAM discovers all domain controllers, Dynamic Host Configuration Protocol (DHCP) servers, and Domain Name System (DNS) servers.
Step 3: Start-ScheduledTask
Start server discovery
To begin discovering servers on the network, click Start server discovery to launch the IPAM ServerDiscovery task or use the Start-ScheduledTask command.
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1とServer2という2つのサーバーが含まれています。
Server1には、Microsoft System Center 2016のVirtual Machine Manager(VMM)がインストールされています。 Server2にはIPアドレス管理(IPAM)がインストールされています。
User1というドメインユーザーを作成します。
IPAMとVMMを統合する必要があります。 VMMはIPAMを管理するためにUser1のアカウントを使用する必要があります。 解決策は、最小特権の原則を使用する必要があります。
各サーバーで何をしますか? 回答するには、回答領域で適切なオプションを選択します。
正解:

Explanation

References:
https://technet.microsoft.com/en-us/library/dn783349(v=ws.11).aspx