MS-102 Korean試験無料問題集「Microsoft 365 Administrator (MS-102 Korean Version) 認定」

Office 365용 Microsoft Defender를 사용하는 Microsoft 365 구독이 있습니다.
사용자가 Microsoft Teams, OneDrive 또는 SharePoint Online에서 악성 파일을 열거나 다운로드하지 못하도록 해야 합니다.
어떻게 해야 할까요?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 E5 테넌트가 있습니다.
사용자가 맬웨어가 포함된 이메일 메시지를 받을 때 관리자에게 알림을 보내야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
어떤 유형의 정책을 만들어야 하며, 포키를 만들려면 어떤 Microsoft 365 규정 준수 센터 역할이 필요한가요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
Microsoft Defender for Endpoint와 Microsoft Intune을 사용하는 Microsoft 365 E5 구독이 있습니다.
모든 기기는 Windows 11을 실행하고 Microsoft Entra에 가입되어 있습니다.
제로데이 공격에 대한 경고를 받았습니다.
공격의 영향을 받은 장치를 식별하고 Intune 관리자에게 요청을 보내 영향을 받은 장치를 업데이트해야 합니다.
어떤 두 가지 행동을 수행해야 합니까? 각 정답은 솔루션의 일부를 제시합니다.
참고사항: 정답 하나당 1점입니다.

규정 준수 요구 사항을 충족하려면 조건부 액세스 정책을 구성해야 합니다.
Exchange Online을 클라우드 앱으로 추가합니다.
Policy1에서 어떤 두 가지 추가 설정을 구성해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

References:https://docs.microsoft.com/en-us/intune/create-conditional-access-intune
Microsoft Intune을 사용하는 Microsoft 365 E5 테넌트가 있습니다.
다음 요구 사항을 충족하도록 Intune을 구성해야 합니다.
사용자가 개인 기기를 등록하지 못하도록 합니다.
사용자가 최대 10개의 기기를 등록할 수 있는지 확인하세요.
각 요구 사항에 대해 무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/enrollment/enrollment-restrictions-set#blocking-personal- windows-devices
계획된 변경 사항을 지원하기 위해 엔드포인트 보호 장치 구성 프로필을 구현할 계획입니다.
어떤 장치가 지원될지, 그리고 얼마나 많은 프로필을 구현해야 할지를 식별해야 합니다.
무엇을 식별해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/configuration/device-profile-create
Microsoft 365 IS 구독이 있고 클라우드 앱용 Microsoft Defender를 사용하고 있습니다.
정책 관리에서 다음 그림과 같이 정보 보호를 엽니다.

어떤 유형의 정책을 만들 수 있나요?

Microsoft 365 E5 구독이 있고 Microsoft Purview를 사용합니다. 구독에는 다음 표에 표시된 장치가 포함되어 있습니다.

모든 기기는 Microsoft Defender for Endpoint에 온보딩됩니다. Endpoint 데이터 손실 방지(Endpoint DLP) 정책을 배포할 계획입니다. DLP 정책을 사용하여 보호할 수 있는 기기는 무엇입니까?

Microsoft 365 E5 구독이 있습니다.
Policy라는 이름의 조건부 액세스 정책을 만들 계획입니다.
관리자가 Azure Portal, Azure PowerShell 또는 Azure Command-Line Interlace(CU)에 액세스하려고 할 때 암호 없는 MFA 인증 방법만 사용되는지 확인해야 합니다.
Policy1을 어떻게 구성해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
Microsoft 365 E5 구독이 있습니다.
사용 가능한 모든 위치에 적용될 데이터 유출 방지(DLP) 정책을 만들 계획입니다.
정책의 DLP 규칙에서 어떤 조건을 사용할 수 있나요?

解説: (GoShiken メンバーにのみ表示されます)
User1이라는 사용자가 포함된 Microsoft 365 E5 구독이 있습니다.
해당 구독에는 다음 표에서 볼 수 있듯이 단일 맬웨어 방지 정책이 적용됩니다.

텍스트와 첨부 파일 두 개가 포함된 이메일 메시지가 User1에게 전송됩니다. 첨부 파일 하나가 맬웨어에 감염되었습니다.
이메일 메시지와 첨부 파일은 어떻게 처리되나요?

解説: (GoShiken メンバーにのみ表示されます)
100개의 Windows 10 장치가 포함된 Microsoft 365 E5 테넌트가 있습니다.
Windows 10 장치에 대한 표면 감소(ASR) 규칙을 공격할 계획입니다.
감사 모드에서 ASR 규칙을 구성하고 Log Analytics 작업 공간에서 감사 데이터를 수집합니다.
장치의 활동과 일치하는 ASR 규칙을 찾아야 합니다.
Kusto 질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

Reference:
https://techcommunity.microsoft.com/t5/microsoft-defender-for-endpoint/demystifying-attack-surface- reduction-rules-part-3/ba-p/1360968
100개의 Windows 10 디바이스를 포함하는 Microsoft 365 테넌트가 있습니다. 디바이스는 Microsoft Endpoint Manager를 사용하여 관리됩니다.
ASR1 및 ASR2라는 두 개의 공격 표면 감소(ASR) 정책을 만들 계획입니다. ASR1은 Microsoft Defender Application Guard를 구성하는 데 사용됩니다. ASR2는 Microsoft Defender SmartScreen을 구성하는 데 사용됩니다.
각 정책에 대해 어떤 ASR 프로필 유형을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/protect/endpoint-security-asr-policy
Microsoft 365 E5 테넌트가 있습니다.
민감도 레이블을 구성합니다.
사용자들은 웹용 Microsoft Word에서 민감도 버튼을 사용할 수 없다고 보고합니다. 민감도 버튼은 Microsoft 365용 Word에서 사용할 수 있습니다.
사용자가 웹용 Word를 사용할 때 민감도 레이블을 적용할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?

Microsoft 365 E5 구독이 있습니다.
지난 7일 동안 익명의 IP 주소에서 Microsoft Office 365에 액세스한 사용자를 식별해야 합니다.
어떻게 해야 할까요?

다음 표에 표시된 관리 단위가 포함된 Microsoft 365 구독이 있습니다.

그룹에는 다음 표에 표시된 구성원이 포함됩니다.

사용자에게는 다음 표에 표시된 역할이 할당됩니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
500개의 Windows 10 디바이스와 Windows 10 준수 정책이 포함된 Microsoft 365 E5 테넌트가 있습니다.
타사 바이러스 백신 솔루션을 장치에 배포합니다.
해당 장치가 규정을 준수한다고 표시되어 있는지 확인해야 합니다.
준수 정책에서 어떤 세 가지 설정을 수정해야 합니까? 대답하려면 답변 영역에서 적절한 설정을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/protect/compliance-policy-create-windows
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 더 이상 해당 질문으로 돌아갈 수 없습니다. 해당 질문은 검토 화면에 나타나지 않습니다.
네트워크에 Active Directory 포리스트가 포함되어 있습니다.
Microsoft 365를 배포합니다.
디렉토리 동기화를 구현할 계획입니다.
동기화된 ID에 대한 보안 솔루션을 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* Active Directory를 사용할 수 없게 되면 사용자는 Microsoft 365 서비스에 성공적으로 인증할 수 있어야 합니다.
* 사용자 비밀번호는 10자 이상이어야 합니다.
해결책: Azure AD 테넌트에서 패스스루 인증을 구현하고 암호 보호를 구성합니다. 이것이 목표를 충족합니까?

다음 표에 표시된 그룹이 포함된 Microsoft 365 E5 구독이 있습니다.

해당 구독에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Azure AD에서 외부 협업 설정을 다음 그림과 같이 구성합니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
뉴욕 사무소 감사원은 어떤 보고서를 살펴봐야 합니까?

解説: (GoShiken メンバーにのみ表示されます)