合格させるMicrosoft SC-300日本語試験最速合格
準備SC-300日本語問題解答でSC-300日本語試験問題集
質問 33
Aのライセンスを見つける必要があります。
データムユーザー。ソリューションには技術要件が必要です。
どのタイプのオブジェクトを作成する必要がありますか?
- A. 配布グループ
- B. OU
- C. Dynamoユーザーセキュリティグループ
- D. 行政単位
正解: C
質問 34
contoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。
資格管理を実装して、Fabrikam、Incという名前の会社のユーザーにリソースアクセスを提供します。Fabrikamはfabrikam.comという名前のドメインを使用します。
アクセスが不要になった場合、Fabrikamユーザーはテナントから自動的に削除される必要があります。
次の設定を構成する必要があります。
外部ユーザーによるこのディレクトリへのサインインをブロックします:いいえ
外部ユーザーを削除する:はい
このディレクトリから外部ユーザーを削除するまでの日数:90
Identity Governanceブレードで何を構成する必要がありますか?
- A. レビューにアクセスする
- B. パッケージにアクセスする
- C. 設定
- D. 利用規約
正解: C
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/entitlement-management-external-users
質問 35
LitwareユーザーへのAzureADライセンスの割り当てを構成する必要があります。ソリューションはライセンス要件を満たしている必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 36
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365テナントがあります。
10の部門に編成された100人のIT管理者がいます。
展示に表示されるアクセスレビューを作成します。 ([展示]タブをクリックします。)
すべてのアクセスレビューリクエストがMeganBowenによって受信されていることがわかります。
各部門のマネージャーがそれぞれの部門のアクセスレビューを確実に受け取るようにする必要があります。
解決策:各マネージャーをフォールバックレビューアとして追加します。
これは目標を達成していますか?
- A. はい
- B. いいえ
正解: B
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review
質問 37
Microsoft365テナントがあります。
すべてのユーザーは、Windows 10を実行するコンピューターを持っています。ほとんどのコンピューターは会社所有であり、Azure Active Directory(Azure AD)に参加しています。一部のコンピューターはユーザー所有であり、AzureADにのみ登録されます。
ユーザーが所有するコンピューターでMicrosoftSharePoint Onlineに接続するユーザーが、ファイルをダウンロードまたは同期できないようにする必要があります。他のユーザーを制限してはなりません。
どのポリシータイプを作成する必要がありますか?
- A. ガバナンスアクションが構成されているMicrosoft Cloud AppSecurityアプリ検出ポリシー
- B. クライアントアプリの条件が構成されているAzureAD条件付きアクセスポリシー
- C. セッションコントロールが構成されているAzureAD条件付きアクセスポリシー
- D. Microsoft Office365ガバナンスアクションが構成されているMicrosoftCloud AppSecurityアクティビティポリシー
正解: C
解説:
Reference:
https://docs.microsoft.com/en-us/cloud-app-security/proxy-intro-aad
質問 38
contoso.comという名前のMicrosoft365テナントがあります。
ゲストユーザーアクセスが有効になります。
次の表に示すように、ユーザーはcontoso.comと共同作業するように招待されています。
次の展示に示すように、Azure Active Directory管理センターの外部コラボレーション設定から、コラボレーション制限設定を構成します。
Microsoft SharePoint Onlineサイトから、ユーザーは[email protected]をサイトに招待します。
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 39
contosso.comのデフォルトドメイン名を使用するように新しいMicrosoft36Sテナントを構成します。
条件付きアクセスポリシーを使用して、Microsoft365リソースへのアクセスを制御できることを確認する必要があります。
あなたは最初に何をすべきですか?
- A. ユーザー同意設定を無効にします。
- B. 多要素認証(Ml A)登録ポリシーを構成します1。
- C. Windows Server ActiveDirectoryのパスワード保護を構成します。
- D. セキュリティのデフォルトを無効にします。
正解: D
質問 40
Microsoft365テナントがあります。
Azure Monitorを使用して、Azure Active Directory(Azure AD)監査ログ情報を確認する必要があります。
あなたは最初に何をすべきですか?
- A. AzureADワークブックを作成します。
- B. Set-AzureADTenantDetailコマンドレットを実行します。
- C. Get-AzureADAuditDirectoryLogsコマンドレットを実行します。
- D. AzureADの診断設定を変更します。
正解: C
質問 41
多要素認証(MFA)が有効になっているAzure Active Directory(Azure AD)テナントがあります。
アカウントのロックアウト設定は、次の図に示すように構成されています。
ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答の選択肢を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Topic 2, Litware, Inc
Identity Environment
The network contains an Active Directory forest named litware.com that is linked to an Azure Active Directory (Azure AD) tenant named litware.com. Azure AD Connect uses pass-through authentication and has password hash synchronization disabled.
Litware.com contains a user named User1 who oversees all application development. Litware implements Azure AD Application Proxy.
Fabrikam has an Azure AD tenant named fabrikam.com. The users at Fabrikam access the resources in litware.com by using guest accounts in the litware.com tenant.
Cloud Environment
All the users at Litware have Microsoft 365 Enterprise E5 licenses. All the built-in anomaly detection polices in Microsoft Cloud App Security are enabled.
Litware has an Azure subscription associated to the litware.com Azure AD tenant. The subscription contains an Azure Sentinel instance that uses the Azure Active Directory connector and the Office 365 connector. Azure Sentinel currently collects the Azure AD sign-ins logs and audit logs.
On-premises Environment
The on-premises network contains the severs shown in the following table.
Both Litware offices connect directly to the internet. Both offices connect to virtual networks in the Azure subscription by using a site-to-site VPN connection. All on-premises domain controllers are prevented from accessing the internet.
Delegation Requirements
Litware identifies the following delegation requirements:
* Delegate the management of privileged roles by using Azure AD Privileged Identity Management (PIM).
* Prevent nonprivileged users from registering applications in the litware.com Azure AD tenant-
* Use custom catalogs and custom programs for Identity Governance.
* Ensure that User1 can create enterprise applications in Azure AD. Use the principle of least privilege.
Licensing Requirements
Litware recently added a custom user attribute named LWLicenses to the litware.com Active Directory forest. Litware wants to manage the assignment of Azure AD licenses by modifying the value of the LWLicenses attribute. Users who have the appropriate value for LWLicenses must be added automatically to Microsoft 365 group that he appropriate license assigned.
Management Requirement
Litware wants to create a group named LWGroup1 will contain all the Azure AD user accounts for Litware but exclude all the Azure AD guest accounts.
Authentication Requirements
Litware identifies the following authentication requirements:
* Implement multi-factor authentication (MFA) for all Litware users.
* Exempt users from using MFA to authenticate to Azure AD from the Boston office of Litware.
* Implement a banned password list for the litware.com forest.
* Enforce MFA when accessing on-premises applications.
* Automatically detect and remediate externally leaked credentials
Access Requirements
Litware wants to create a group named LWGroup1 that will contain all the Azure AD user accounts for Litware but exclude all the Azure AD guest accounts.
Monitoring Requirements
Litware wants to use the Fusion rule in Azure Sentinel to detect multi-staged that include a combination of suspicious Azure AD sign-ins followed by anomalous Microsoft Office 365 activity.
質問 42
contoso.onmicrosoft.comのドメイン名を使用する新しいMicrosoft365テナントがあります。
contoso.comという名前をドメインレジストラに登録します。
新しいMicrosoft365ユーザーのデフォルトドメイン名としてcontoso.comを使用する必要があります。
順番に実行する必要がある4つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:
解説:
1 - Register a custom domain name of contoso.com
2 - Create a new TXT record in DNS.
3 - Verify the domain name.
4 - Set the domain to primary.
Reference:
https://practical365.com/configure-a-custom-domain-in-office-365/
質問 43
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365テナントがあります。
10の部門に編成された100人のIT管理者がいます。
展示に表示されるアクセスレビューを作成します。 ([展示]タブをクリックします。)
すべてのアクセスレビューリクエストがMeganBowenによって受信されていることがわかります。
各部門のマネージャーがそれぞれの部門のアクセスレビューを確実に受け取るようにする必要があります。
解決策:役割ごとに個別のアクセスレビューを作成します。
これは目標を達成していますか?
- A. はい
- B. いいえ
正解: B
解説:
D18912E1457D5D1DDCBD40AB3BF70D5D
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review
質問 44
ActiveDirectoryフォレストに同期するAzureActive Directory(Azure AD)テナントがあります。テナント-認証を通じて使用します。
企業のセキュリティポリシーには、次のように記載されています。
ドメインコントローラーは、インターネットと直接通信してはなりません。
必要なソフトウェアのみをサーバーにインストールする必要があります。
Active Directoryドメインには、次の表に示すオンプレミスサーバーが含まれています。
サーバーに障害が発生した場合に、ユーザーがAzureADに対して認証できることを確認する必要があります。
追加のパススルー認証エージェントをどのサーバーにインストールする必要がありますか?
- A. Server2
- B. Server3
- C. Server1
- D. Server4
正解: C
質問 45
認証要件とアクセス要件を満たすには、オンプレミスアプリケーションとSharePointOnlineの制限を実装する必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 46
Microsoft365テナントがあります。
条件付きアクセスポリシーの展示に示されているように、条件付きアクセスポリシーを構成します。 ([条件付きアクセスポリシー]タブをクリックします。)
ロール設定の詳細の展示に示されているように、ユーザー管理者のロール設定を表示します。 ([役割設定の詳細]タブをクリックします。)
Rote割り当ての展示に示されているように、ユーザー管理者の役割の割り当てを表示します。 ([役割の割り当て]ラボをクリックします。)
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
質問 47
会社では、ユーザーが企業アプリケーションにアクセスする前に、アクセスを要求する必要があります。
MyApp1という名前の新しいエンタープライズアプリケーションをAzureActive Dilatory(Azure AD)に登録し、MyApp1のシングルサインオン(SSO)を構成します。
次にMyApp1に対してどの設定を構成する必要がありますか?
- A. 役割と管理者
- B. セルフサービス
- C. アプリケーションプロキシ
- D. プロビジョニング
正解: B
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/manage-self-service-access
質問 48
Azure Monitorを使用して、Azure Active Directory(Azure AD)アクティビティログを分析します。
Yonは、テール付きのAzure Al)ユーザーのサインイン試行に対して、毎日100を超える電子メールアラートを受信します。
新しいセキュリティ管理者があなたの代わりにアラートを受信することを確認する必要があります。
解決策:Azureモニターから、データ収集ルールを作成します。
これは目標を達成していますか?
- A. はい
- B. いいえ
正解: B
質問 49
ネットワークには、Azure ADConnectを使用してcontoso.comという名前のAzureActive Directory(Azure AD)テナントにリンクされているcontoso.comという名前のActiveDirectoryフォレストが含まれています。
extensionAttribute15属性がNoSyncに設定されているユーザーの同期を防ぐ必要があります。
Azure AD Connectで何をすべきですか?
- A. 完全インポート実行プロファイルを構成します。
- B. Windows Azure ActiveDirectoryコネクタの受信同期ルールを作成します。
- C. ActiveDirectoryドメインサービスコネクタの受信同期ルールを作成します。
- D. エクスポート実行プロファイルを構成します。
正解: C
解説:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-sync-change-the-configuration
質問 50
......
リアルMicrosoft SC-300日本語試験問題 [更新されたのは2022年]:https://www.goshiken.com/Microsoft/SC-300J-mondaishu.html