究極のガイドはSC-300日本語最新2024年12月21日時間限定!今すぐダウンロード! [Q116-Q137]

Share

究極のガイドはSC-300日本語最新2024年12月21日時間限定!今すぐダウンロード!

2024年最新のな厳密検証された合格させるSC-300日本語試験にはリアル問題と解答

質問 # 116
次の表に示すユーザーを含む Azure AD テナントがあります。

次の表に示す Azure AD Identity Protection ポリシーがあります。

危険なユーザー レポートと危険なサインイン レポートを確認し、次の表に示すように各ユーザーに対してアクションを実行します。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:

Explanation


質問 # 117
あなたの会社にはMicrosoft365テナントがあります。
すべてのユーザーは、Windows 10を実行し、Azure Active Directory(Azure AD)テナントに参加しているコンピューターを持っています。
同社は、Service1という名前のサードパーティのクラウドサービスに加入しています。 Service1は、OAuthに基づくAzureAD認証と承認をサポートしています。 Service1はAzureADギャラリーに公開されています。
ユーザーが認証を求められることなくService1に接続できるようにするためのソリューションを推奨する必要があります。このソリューションでは、ユーザーがAzureADに参加しているコンピューターからのみService1にアクセスできるようにする必要があります。ソリューションは、管理作業を最小限に抑える必要があります。
要件ごとに何をお勧めしますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Explanation
Graphical user interface, text, application Description automatically generated

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-how-applications-are-added
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/require-managed-devices


質問 # 118
展示に示されているように、Azure Active Directory(Azure AD)パスワード保護を構成します。 ([展示]タブをクリックします。)

次のパスワードを評価しています。
Pr0jectlitw @ re
T @ ilw1nd
C0nt0s0
どのパスワードがブロックされますか?

  • A. Pr0jectlitw @reおよびT @ ilw1ndのみ
  • B. C0nt0s0、Pr0jectlitw @ re、およびT @ ilw1nd
  • C. C0nt0s0のみ
  • D. C0nt0s0およびT @ ilw1ndのみ
  • E. C0nt0s0およびPr0jectlitw @reのみ

正解:B

解説:
Reference:
https://blog.enablingtechcorp.com/azure-ad-password-protection-password-evaluation


質問 # 119
次のグループを含むAzureActive Directory(Azure AD)テナントがあります。
名前:Group1
メンバー:User1、User2
所有者:User3
2021年1月15日に、展示に示されているようにアクセスレビューを作成します。 ([展示]タブをクリックします。)

次の表に示すように、ユーザーはReview1の質問に回答します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/review-your-access


質問 # 120
User1という名前のユーザーと次の表に示すグループを含むAzureActive Directory(Azure AD)テナントがあります。

テナントでは、次の表に示すグループを作成します。

GroupAとGroupBにどのメンバーを追加できますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Explanation

Reference:
https://bitsizedbytes.wordpress.com/2018/12/10/distribution-security-and-office-365-groups-nesting/


質問 # 121
Microsoft 365 サブスクリプションをお持ちです。
次の構成を持つ App1 という名前のアプリをデプロイする予定です。
※Microsoft Entraに登録されます
* ユーザーの介入なしでサービスとして実行されます
* ユーザーのサインインに関連する監査ログを収集します
* Microsoft Graph API を使用してリソースにアクセスします
App1 が Microsoft Graph にアクセスできることを確認する必要があります。
何を使えばいいのでしょうか?

  • A. 委任されたアクセス許可
  • B. カスタムのロールベースのアクセス制御 (RBAC) ロール
  • C. アプリケーションの権限
  • D. 組み込みのロールベースのアクセス制御 (RBAC) ロール

正解:A


質問 # 122
あなたの会社にはMicrosoft365テナントがあります。
すべてのユーザーは、Windows 10を実行し、Azure Active Directory(Azure AD)テナントに参加しているコンピューターを持っています。
同社は、Service1という名前のサードパーティのクラウドサービスに加入しています。 Service1は、OAuthに基づくAzureAD認証と承認をサポートしています。 Service1はAzureADギャラリーに公開されています。
ユーザーが認証を求められることなくService1に接続できるようにするためのソリューションを推奨する必要があります。このソリューションでは、ユーザーがAzureADに参加しているコンピューターからのみService1にアクセスできるようにする必要があります。ソリューションは、管理作業を最小限に抑える必要があります。
要件ごとに何をお勧めしますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-how-applications-are-added
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/require-managed-devices


質問 # 123
クラウドベースのエンタープライズアプリを含むAzureActive Directory(Azure AD)テナントがあります。
My Appsポータルで、関連するアプリをカテゴリにグループ化する必要があります。
何を作成する必要がありますか?

  • A. 命名ポリシー
  • B. 動的グループ
  • C. コレクション
  • D. タグ

正解:C

解説:
Reference:
https://support.microsoft.com/en-us/account-billing/customize-app-collections-in-the-my-apps-portal-2dae6b8a-d8b0-4a16-9a5d-71ed4d6a6c1d


質問 # 124
Aのライセンスを見つける必要があります。
データムユーザー。ソリューションには技術要件が必要です。
どのタイプのオブジェクトを作成する必要がありますか?

  • A. Dynamoユーザーセキュリティグループ
  • B. OU
  • C. 行政単位
  • D. 配布グループ

正解:A


質問 # 125
User1、User1、およびUser3という名前の3人のユーザーを含むAzure Active Directory(Azure AD)テナントがあり、Group1という名前のグループを作成します。 User2とUser3をGroup1に追加します。
アプリケーション管理者の展示に示されているように、Azure AD特権ID管理(PIM)でロールを構成します。 (アプリケーションの[管理者]タブをクリックします。)

Group1は、アプリケーション管理者ロールの承認者として構成されます。
User2をアプリケーション管理者ロールの対象となるように構成します。
User1の場合、割り当ての展示に示されているように、アプリケーション管理者の役割に割り当てを追加します。 ([割り当て]タブをクリックします)

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択し、そうでない場合は[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:


質問 # 126
SSPR の計画された変更を実装します。
User3 が SSPR を使用しようとするとどうなりますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:
See the answer below in explanation.
Explanation:
Answer is


質問 # 127
User1、User1、およびUser3という名前の3人のユーザーを含むAzure Active Directory(Azure AD)テナントがあり、Group1という名前のグループを作成します。 User2とUser3をGroup1に追加します。
アプリケーション管理者の展示に示されているように、Azure AD特権ID管理(PIM)でロールを構成します。 (アプリケーションの[管理者]タブをクリックします。)

Group1は、アプリケーション管理者ロールの承認者として構成されます。
User2をアプリケーション管理者ロールの対象となるように構成します。
User1の場合、割り当ての展示に示されているように、アプリケーション管理者の役割に割り当てを追加します。 ([割り当て]タブをクリックします)

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択し、そうでない場合は[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:


質問 # 128
Azure ActiveDirectoryプレミアムプラン2ライセンスを持つAzureActive Directory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれています。

次の展示に示すデバイス設定があります。

User1には、次の表に示すデバイスがあります。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/devices/device-management-azure-portal


質問 # 129
Microsoft 365 テナントがあります。
資格情報が漏洩したユーザーを特定する必要があります。ソリューションは、次の要件を満たす必要があります。
* 資格情報を漏えいした疑いのあるユーザーによる ID サイン。
* サインインにリスクの高いイベントとしてフラグを立てます。
* ユーザーがアプリケーションにアクセスできるようにしながら、リスクを軽減するための制御を直ちに実施します。
何を使うべきですか?回答するには、回答エリアで適切なオプションを選択します。

正解:

解説:


質問 # 130
ネットワークには、Azure Active Directory (Azure AD) テナントと同期するオンプレミスの Active Directory ドメインが含まれています。
テナントには、次の表に示すグループが含まれています。

テナントには、次の表に示すユーザーが含まれます。

次の表に示すように、アクセス レビューを作成します。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:

Explanation:


質問 # 131
db1 という名前の Azure SQL データベースを含む Azure サブスクリプションがあります。
App1 に匿名で接続するユーザーに製品情報を提供する、App1 という名前の Azure App Service Web アプリをデプロイします。
App1 に db1 へのアクセスを提供する必要があります。ソリューションは次の要件を満たす必要があります。
* 資格情報は App1 のみが使用できる必要があります。
* 管理上の労力は最小限に抑える必要があります。
どの種類の認証情報を使用する必要がありますか?

  • A. システムによって割り当てられたマネージド ID
  • B. SQL Server アカウント
  • C. ユーザー割り当てのマネージド ID
  • D. Azure AD ユーザー アカウント

正解:A


質問 # 132
ネットワークには、Azure ADConnectを使用してcontoso.comという名前のAzureActive Directory(Azure AD)テナントにリンクされているcontoso.comという名前のActiveDirectoryフォレストが含まれています。
Attire AD Connectは、Server1という名前のサーバーにインストールされます。
Serverという名前の新しいサーバーをデプロイしますか? Windows Server2019を実行します。
Azure ADConnect用のフェールオーバーサーバーを実装する必要があります。このソリューションでは、Server1に障害が発生した場合のフェイルオーバーにかかる時間を最小限に抑える必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。

正解:

解説:

1 - On Server2, run export for all connectors.
2 - On server2, run delta synchronization for all connectors.
3 - On Server1, run export for all connectors.


質問 # 133
次のグループを含むAzureActive Directory(Azure AD)テナントがあります。
名前:Group1
メンバー:User1、User2
所有者:User3
2021年1月15日に、展示に示されているようにアクセスレビューを作成します。 ([展示]タブをクリックします。)

次の表に示すように、ユーザーはReview1の質問に回答します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/review-your-access


質問 # 134
Azure AD テナントがあります。
次の表に示すタスクを実行します。

4 月 5 日に、管理者は App1、App2、App3、および App4 を削除します。
アプリと設定を復元する必要があります。
4 月 16 日に復元できるアプリはどれですか? 4 月 16 日に App4 のどの設定を復元できますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:

Explanation:


質問 # 135
RG1 という名前のリソース グループと、User1、User2、User3、および User4 という名前の 4 人のユーザーを含む Azure サブスクリプションがあります。ユーザーに RG1 の次のロールを割り当てることを計画しています。
* ユーザー 1: 読者
* User2: 投稿者
* User3: ストレージ BLOB データ リーダー
* User4: 仮想マシンの貢献者
属性ベースのアクセス制御 (ABAC) の使用を評価しています。ABAC の使用をサポートするユーザーの役割はどれですか?

  • A. ユーザー 1
  • B. ユーザー 2
  • C. ユーザー 3
  • D. ユーザー 4

正解:C


質問 # 136
ボストンオフィスから接続するユーザーのMFA設定を構成する必要があります。ソリューションは、認証要件とアクセス要件を満たしている必要があります。何を設定する必要がありますか?

  • A. パブリックIPアドレス範囲を持つ信頼できるIP
  • B. プライベートIPアドレス範囲を持つ信頼できるIP
  • C. プライベートIPアドレス範囲を持つ名前付きの場所
  • D. パブリックIPアドレス範囲を持つ名前付きの場所

正解:D

解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/location-condition Location offer your country set, IP ranges MFA trusted IP and corporate network VPN gateway IP address: This is the public IP address of the VPN device for your on-premises network. The VPN device requires an IPv4 public IP address. Specify a valid public IP address for the VPN device to which you want to connect. It must be reachable by Azure Client Address space: List the IP address ranges that you want routed to the local on-premises network through this gateway. You can add multiple address space ranges. Make sure that the ranges you specify here do not overlap with ranges of other networks your virtual network connects to, or with the address ranges of the virtual network itself.


質問 # 137
......

問題集全額返金保証付き!SC-300日本語問題公式問題集:https://www.goshiken.com/Microsoft/SC-300J-mondaishu.html