70-742日本語試験無料問題集「Microsoft Identity with Windows Server 2016 (70-742日本語版) 認定」

注:この質問は、同じまたは類似の回答の選択肢を使用する一連の質問の一部です。 回答の選択肢は、シリーズの複数の質問に対して正しいかもしれません。 各質問は、このシリーズの他の質問とは独立しています。 質問で提供される情報と詳細は、その質問にのみ適用されます。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストの機能レベルはWindows Server 2012 R2です。
ドメイン管理者が削除されたActive Directoryオブジェクトをすばやく復元できるようにする必要があります。
どのツールを使用しますか?

ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。
パートナー企業にはfabrikam.comという名前の森があります。 各フォレストには1つのドメインがあります。
fabrikam.comのResearchという名前のグループにcontoso.comのリソースへのアクセスを提供する必要があります。 ソリューションは最小特権の原則を使用する必要があります。
あなたは何をするべきか?

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すユーザーが含まれています。

ドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

ドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

各ユーザーの最小パスワード長はいくつですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。
正解:

Explanation

References:
https://www.tech-coffee.net/fine-grained-password-policy-active-directory/
注:この質問は同じシナリオを使用する一連の質問の一部です。 あなたの便宜のために、シナリオは各質問で繰り返されます。 各質問はそれぞれ異なる目標と答えの選択を提示しますが、シナリオの本文はこのシリーズの各質問でまったく同じです。
繰り返しシナリオの開始
Contoso、Ltd.という会社に勤めています。
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。 contoso.comとadatum.comという名前のActive Directoryフォレストの間にフォレストの信頼が存在します。
contoso.comフォレストには、次の表に示すように構成されているオブジェクトが含まれています。

Group1とGroup2にはユーザーアカウントのみが含まれています。
Contosoは、User3という名前の新しいリモートユーザーを採用しました。 User3は自宅で仕事をし、Windows 10を実行するComputer 3という名前のコンピューターを使用します。Computer 3は現在ワークグループに属しています。
Admin1という名前の管理者は、contoso.comドメインのDomain Adminsグループのメンバーです。
Active Directoryユーザーとコンピュータから、contoso.comドメインにOU1という名前の組織単位(OU)を作成し、次にOU1にContact1という名前の連絡先を作成します。
adatum.comドメインの管理者がSet-ADUserコマンドレットを実行して、User1という名前のユーザーを[email protected]というユーザーログオン名に設定します。
繰り返しのシナリオが終了しました。
User1がComputer1に保存されているデータを確実にバックアップできるようにする必要があります。 解決策は、ユーザーがComputer1上のデータを復元できないようにする必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するServer1という名前のメンバーサーバーが含まれています。
Server1にIPアドレス管理(IPAM)がインストールされています。 IPAMはWindowsの内部データベースを使用します。
Microsoft SQL ServerをServer1にインストールします。
IPAMデータベースをSQL Serverに移動する予定です。
IPAMサービスアカウント用のSQL Serverログインを作成する必要があります。
どのユーザーに対してログインを作成しますか? 回答するには、回答領域で適切なオプションを選択します。
正解:

Explanation

References:
https://blogs.technet.microsoft.com/yagmurs/2014/07/31/moving-ipam-database-from-windows-internal-databas
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、次の表に示すオブジェクトが含まれます。

ドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。 それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:

Explanation
スタンドアロンのルート証明機関(CA)があります。
CA構成の変更をログに記録する必要があることを指定する新しいセキュリティポリシー要件があります。
CAが新しいセキュリティ要件を満たしていることを確認する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。

ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインの機能レベルはWindows Server 2016です。ドメインには、次の表に示すサーバーが含まれます。

ドメインには複数の管理されたサービスアカウントがあります。
サーバー1は、LocalSystemアカウントのセキュリティコンテキストで実行されるサービス1という名前のサービスをホストします。
サービス1を実行するには、グループ管理サービスアカウントを実装する必要があります。
実行すべき2つのアクションはどれですか? それぞれの正解はソリューションの一部を示しています。