[2022年03月]更新のMicrosoft MS-500日本語試験練習テスト問題 [Q108-Q133]

Share

[2022年03月]更新のMicrosoft MS-500日本語試験練習テスト問題

更新された認定試験MS-500日本語問題集で練習テスト問題

質問 108
1,000個のユーザーメールボックスを含むMicrosoft 365サブスクリプションがあります。
Admin1という名前の管理者は、User5という名前のユーザーのメールボックスで競合する会社の名前を検索できる必要があります。
Admin1がUser5のメールボックスを正常に検索できることを確認する必要があります。 このソリューションでは、Admin1がUser5を送信できないようにする必要があります。
解決策:メッセージ追跡を開始してから、データ主体要求(DSR)ケースを作成します。
これは目標を達成していますか?

  • A. はい
  • B. いいえ

正解: B

解説:
Explanation
References:
https://docs.microsoft.com/en-us/exchange/policy-and-compliance/ediscovery/ediscovery?view=exchserver-201

 

質問 109
Microsoft 365サブスクリプションがあります。
ユーザーがどのコンテンツをデータ損失防止(DLP)ポリシーの対象とするかを手動で指定できるようにする必要があります。
最初に何を作成する必要がありますか?

  • A. A Data Subject Request (DSR)
  • B. A safe attachments policy in Microsoft Office 365
  • C. A retention label in Microsoft Office 365
  • D. A custom sensitive information type

正解: A

解説:
Explanation
References:
https://docs.microsoft.com/en-us/office365/securitycompliance/manage-gdpr-data-subject-requests-with-thedsr-c

 

質問 110
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe244001 @ onmicrosoft.com
Microsoft 365パスワード:&= Q8v @ 2qGzYz
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11032396
Operationsという名前のグループのメンバーがIPOという単語を含む電子メールメッセージを削除できないようにするケースを作成する必要があります。
このタスクを完了するには、Microsoft Office 365管理センターにサインインします。

正解:

解説:
See explanation below.
Explanation
1. Navigate to the Security & Compliance Center.
2. In the Security & Compliance Center, click , and then click Create a case.
3. On the New Case page, give the case a name, type an optional description, and then click Save. The case name must be unique in your organization.

The new case is displayed in the list of cases on the eDiscovery page.
After you create a case, the next step is to add members to the case. The eDiscovery Manager who created the case is automatically added as a member. Members have to be assigned the appropriate eDiscovery permissions so they can access the case after you add them.
4. In the Security & Compliance Center, click eDiscovery > eDiscovery to display the list of cases in your organization.
5. Click the name of the case that you want to add members to.
The Manage this case flyout page is displayed.

6. Under Manage members, click Add to add members to the case.You can also choose to add a role group to the case. Under Manage role groups, click Add.
7. In the list of people or role groups that can be added as members of the case, click the check box next to the names of the people or role groups that you want to add.
8. After you select the people or role groups to add as members of the group, click Add.In Manage this case, click Save to save the new list of case members.
9. Click Save to save the new list of case members.
You can use an eDiscovery case to create holds to preserve content that might be relevant to the case. You can place a hold on the mailboxes and OneDrive for Business sites of people who are custodians in the case. You can also place a hold on the group mailbox, SharePoint site, and OneDrive for Business site for an Office 365 Group. Similarly, you can place a hold on the mailboxes and sites that are associated with Microsoft Teams or Yammer Groups. When you place content locations on hold, content is held until you remove the hold from the content location or until you delete the hold.
To create a hold for an eDiscovery case:
1. In the Security & Compliance Center, click to display the list of cases in your organization.
2. Click Open next to the case that you want to create the holds in.
3. On the Home page for the case, click the

4. On the Hold page, click Create.
5. On the Name your hold page, give the hold a name. The name of the hold must be unique in your organization.

6. (Optional) In the Description box, add a description of the hold.
7. Click Next.
8. Choose the content locations that you want to place on hold. You can place mailboxes, sites, and public folders on hold.

a. Exchange email - Click Choose users, groups, or teams and then click Choose users, groups, or teams again. to specify mailboxes to place on hold. Use the search box to find user mailboxes and distribution groups (to place a hold on the mailboxes of group members) to place on hold. You can also place a hold on the associated mailbox for a Microsoft Team, a Yammer Group, or an Office 365 Group. Select the user, group, team check box, click Choose, and then click Done.

a. In the box under Keywords, type a search query in the box so that only the content that meets the search criteria is placed on hold. You can specify keywords, message properties, or document properties, such as file names. You can also use more complex queries that use a Boolean operator, such as AND, OR, or NOT. If you leave the keyword box empty, then all content located in the specified content locations will be placed on hold.
b. Click Add conditions to add one or more conditions to narrow the search query for the hold. Each condition adds a clause to the KQL search query that is created and run when you create the hold. For example, you can specify a date range so that email or site documents that were created within the date ranged are placed on hold. A condition is logically connected to the keyword query (specified in the keyword box) by the AND operator. That means that items have to satisfy both the keyword query and the condition to be placed on hold.
9. After configuring a query-based hold, click
10. Review your settings, and then click
Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/ediscovery-cases?view=o365-worldwide

 

質問 111
Microsoft 365サブスクリプションがあります。
次のデータ損失防止(DLP)要件を特定します。
*ユーザーがEU社会保障番号を含む添付ファイルを送信しようとした場合、ユーザーに通知を送信する
*クレジットカード番号を含むメールメッセージが組織外に送信されないようにする
* EUパスポート番号を含むMicrosoft OneDriveコンテンツの外部共有をブロックする
*ルールが一致した場合、管理者に電子メールアラートを送信します。
要件を満たすために作成する必要があるDLPポリシーとルールの最小数はどれくらいですか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

解説:

Explanation

 

質問 112
ネットワークには、オンプレミスのActive Directoryドメインが含まれています。ドメインには、Windows Serverを実行し、高度な監査が有効になっているサーバーが含まれています。
サーバーのセキュリティログは、サードパーティのSIEMソリューションを使用して収集されます。
Microsoft 365サブスクリプションを購入し、スタンドアロンセンサーを使用してAzure Advanced Threat Protection(ATP)の展開を計画します。
機密グループが変更されたとき、および悪意のあるサービスが作成されたときを検出できることを確認する必要があります。
あなたは何をするべきか?

  • A. Azure ATPセンサーの遅延更新をオフにします。
  • B. Office 365セキュリティ&コンプライアンスセンターで監査を構成します。
  • C. SIEMとAzure ATPを統合します。
  • D. Azure ATPセンサーのドメインシンクロナイザー候補の設定を変更します。

正解: D

解説:
Reference:
https://docs.microsoft.com/en-us/azure-advanced-threat-protection/install-atp-step5

 

質問 113
Microsoft365サブスクリプションを持つAzureActive Directory(Azure AD)テナントがあります最近、危険なサインインに対して多要素認証(MFA)を要求するようにテナントを構成しました。MFAを必要とするユーザーを確認する必要があります。あなたは何をするべきか?

  • A. Azure Active Directory管理センターから、認証方法のアクティビティを確認します。
  • B. Microsoft 365コンプライアンス管理センターから、監査ログ検索を実行し、結果をCSVファイルにダウンロードします
  • C. Microsoft 365管理センターから、セキュリティとコンプライアンスのレポートを確認します。
  • D. Azure Active Directory管理センターから、sign-msをCSVファイルにダウンロードします

正解: A

 

質問 114
Azure Active Directory(Azure AD)コネクターとMicrosoft Office 365コネクターを持つAzure Sentinelワークスペースがあります。
次のタスクを実行するには、組み込みの役割ベースのアクセス制御(RBAC)役割を割り当てる必要があります。
プレイブックを作成して実行します。
インシデントを管理します。
ソリューションでは、最小限の特権の原則を使用する必要があります。
どの2つの役割を割り当てる必要がありますか?それぞれの正解は、ソリューションの一部を示しています。
注:それぞれの正しい選択は1ポイントの価値があります。

  • A. Automation Operator
  • B. Logic App contributor
  • C. Azure Sentinel contributor
  • D. Azure Sentinel responder
  • E. Automation Runbook Operator

正解: B,C

解説:
Reference:
https://docs.microsoft.com/en-us/azure/sentinel/roles

 

質問 115
litwareinc.comのデフォルト名を使用するMicrosoft 365サブスクリプションがあります。
次の展示に示すように、Microsoft OneDriveで共有設定を構成します。


ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

解説:

Explanation

References:
https://docs.microsoft.com/en-us/onedrive/manage-sharing

 

質問 116
次の表に示すユーザーを含むcontoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。

contoso.comのグループ命名ポリシーにブロックされた単語としてinternalasを追加します。
contoso.comのグループ命名ポリシーのプレフィックスとしてContoso-を追加します。
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Explanation

User Admin and Global Admin are exempt from group password policies.
Reference:
https://docs.microsoft.com/en-us/microsoft-365/solutions/groups-naming-policy?view=o365-worldwide

 

質問 117
Microsoft365サブスクリプションがあります。
Policy1という名前の監視ポリシーを作成し、User1という名前のユーザーをレビュー担当者として指定します。
User1は、監視対象の通信を表示するために何を使用する必要がありますか?

  • A. Outlook on the web
  • B. a team in Microsoft Teams
  • C. the Security & Compliance admin center
  • D. the Exchange admin center
    D18912E1457D5D1DDCBD40AB3BF70D5D

正解: C

解説:
Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/supervision-policies?view=o365-worldwide

 

質問 118
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe00019 @ onmicrosoft.com
Microsoft 365パスワード:#HSP.ug?$ p6un
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11122308









英国のデータ保護法の対象となるデータを含むメールメッセージが組織外に送信された場合、Allan Deyoungという名前のユーザーがインシデントレポートを確実に受信するようにする必要があります。
このタスクを完了するには、Microsoft 365管理センターにサインインします。

正解:

解説:
See explanation below.
Explanation
1. In the Security & Compliance Center > left navigation > Data loss prevention > Policy > + Create a policy.
2. Choose the U.K. Data Protection Act template > Next.
3. Name the policy > Next.
4. Choose All locations in Office 365 > Next.
5. At the first Policy Settings step just accept the defaults,
6. After clicking Next, you'll be presented with an additional Policy Settings page Deselect the Show policy tips to users and send them an email notification option.
Select the Detect when content that's being shared contains option, and configure the number instances to be 10.
Select the Send incident reports in email
Select the Choose what to include in the report and who receives it link to add Allan Deyoung as a recipient.
7. > Next
8. Select the option to turn on the policy right away >
9. Click Create to finish creating the policy.
Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/create-test-tune-dlp-policy?view=o365-worldwide
https://docs.microsoft.com/en-us/microsoft-365/compliance/data-loss-prevention-policies?view=o365-worldwide
https://docs.microsoft.com/en-us/microsoft-365/compliance/what-the-dlp-policy-templates-include?view=o365-w

 

質問 119
次の表に示すユーザーを含むcontoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。

App1という名前のエンタープライズアプリケーションをGroup1とUser2に割り当てます。
App1のAzureADアクセスレビューを構成します。レビューには次の設定があります。
レビュー名:Review1
開始日:2020年1月15日
頻度:1回
終了日:2020年2月14日
レビューするユーザー:アプリケーションに割り当てられています
範囲:全員
アプリケーション:App1
レビュアー:メンバー(自己)
結果をリソースに自動適用:有効にする
レビューアが応答しない場合:推奨事項を取得する
2020年2月15日に、アクセスレビューレポートを確認し、次の表に示すエントリを確認します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

 

質問 120
Microsoft 365 E5サブスクリプションがあります。
一部のユーザーは、Microsoft SharePoint Onlineにアクセスするために認証アプリを使用する必要があります。
オーセンティケーターアプリを使用してSharePoint Onlineにアクセスしたユーザーを確認する必要があります。ソリューションはコストを最小限に抑える必要があります。
あなたは何をするべきか?

  • A. セキュリティとコンプライアンスの管理センターから、レポートをダウンロードします。
  • B. Azure Active Directory管理センターから、監査ログを表示します。
  • C. Azure Active Directory管理センターから、認証方法を表示します。
  • D. Azure Active Directory管理センターから、サインインを表示します。

正解: D

解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/reports-monitoring/concept-sign-ins

 

質問 121
会社はMicrosoft Azure Advanced Threat Protection(ATP)を使用しています。
Sensor1という名前のAzure ATPセンサーの更新プログラムの遅延展開を有効にします。
Azure ATPクラウドサービスの更新後、Sensor1はどのくらいの期間更新されますか?

  • A. 24時間
  • B. 1時間
  • C. 12時間
  • D. 48時間
  • E. 7日間

正解: A

解説:
Note: The delay period was 24 hours. In ATP release 2.62, the 24 hour delay period has been increased to 72 hours.

 

質問 122
会社には、次の表に示すユーザーを含むMicrosoft 365サブスクリプションがあります。

同社は、Windows Defender Advanced Threat Protection(Windows Defender ATP)を実装しています。
Windows Defender ATPには、次の表に示す役割が含まれています。

Windows Defender ATPには、次の表に示すマシングループが含まれています。

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

解説:

 

質問 123
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe244001 @ onmicrosoft.com
Microsoft 365パスワード:&= Q8v @ 2qGzYz
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11032396
グループの所有者がOffice 365グループを180日ごとに更新するようにする必要があります。
このタスクを完了するには、Microsoft Office 365管理センターにサインインします。

正解:

解説:
See explanation below.
Explanation
Set group expiration
1. Open the Azure AD admin center with an account that is a global administrator in your Azure AD organization.
2. Select Groups, then select Expiration

3. On the Expiration page, you can:
* Set the group lifetime in days. You could select one of the preset values, or a custom value (should be
31 days or more).
* Specify an email address where the renewal and expiration notifications should be sent when a group has no owner.
* Select which Office 365 groups expire. You can set expiration for:
* All Office 365 groups
* A list of Selected Office 365 groups
* None to restrict expiration for all groups
Save your settings when you're done by selecting
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-lifecycle

 

質問 124
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe244001 @ onmicrosoft.com
Microsoft 365パスワード:&= Q8v @ 2qGzYz
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11032396
各ユーザーが最大5台のデバイスをAzure Active Directory(Azure AD)に参加できることを確認する必要があります。
このタスクを完了するには、Microsoft Office 365管理センターにサインインします。

正解:

解説:
See explanation below.
* After signing into the Microsoft 365 admin center, > Azure Active Directory > Devices.
* Navigate to Device Settings.
* Set the Users may join devices to Azure AD
* Set the Additional local administrators on Azure AD joined devices setting to None.
* Set the Users may register their devices with A
* Leave the Require Multi-Factor Auth to join devices setting on it default setting.
* Set the Maximum number of devices
* Set the Users may sync settings and app data across devices All.
* Click the Save button at the top left of the screen.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/devices/device-management-azure-portal
https://docs.microsoft.com/en-us/microsoft-365/compliance/use-your-free-azure-ad-subscription-in-office-365?v

 

質問 125
次の表に示すユーザーを含むcontoso.comという名前のAzureActive Directory(Azure AD)テナントがあります。

contoso.comのグループ命名ポリシーにブロックされた単語としてinternalasを追加します。
contoso.comのグループ命名ポリシーのプレフィックスとしてContoso-を追加します。
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

User Admin and Global Admin are exempt from group password policies.
Reference:
https://docs.microsoft.com/en-us/microsoft-365/solutions/groups-naming-policy?view=o365-worldwide

 

質問 126
Active Directoryの脅威検出を設定する必要があります。ソリューションはセキュリティ要件を満たしている必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。

正解:

解説:

Explanation

 

質問 127
Microsoft 365サブスクリプションがあります。
次のデータ損失防止(DLP)要件を特定します。
*ユーザーがEU社会保障番号を含む添付ファイルを送信しようとした場合、ユーザーに通知を送信する
*クレジットカード番号を含むメールメッセージが組織外に送信されないようにする
* EUパスポート番号を含むMicrosoft OneDriveコンテンツの外部共有をブロックする
*ルールが一致した場合、管理者に電子メールアラートを送信します。
要件を満たすために作成する必要があるDLPポリシーとルールの最小数はどれくらいですか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

解説:

Explanation

 

質問 128
デバイスがExchange Onlineに接続しようとするときに、管理されていないモバイルデバイスが隔離されていることを確認する必要があります。
このタスクを完了するには、Microsoft 365ポータルにサインインします。

正解:

解説:
You need to configure the Exchange ActiveSync Access Settings.
Go to the Exchange admin center.
Click on Mobile in the left navigation pane.
On the Mobile Device Access page, click the Edit button in the Exchange ActiveSync Access Settings area.
Select the Quarantine option under When a mobile device that isn't managed by a rule or personal exemption connects to Exchange.
Optionally, you can configure notifications to be sent to administrators and a message to be sent to the mobile device user when a device is quarantined.
Click Save to save the changes.

 

質問 129
contoso.comという名前のAzure Active Directory(Azure AD)テナントを使用するMicrosoft 365サブスクリプションがあります。 OneDriveは、外部ユーザーと共有されるファイルを保存します。ファイルは、次の表に示すように構成されます。

OneDriveアカウントに保存されているコンテンツに適用するデータ損失防止(DLP)ポリシーを作成します。ポリシーには、次の3つのルールが含まれます。
*ルール:
*条件:ラベル1、組織外の人々と共有されているコンテンツを検出する
*アクション:外部ユーザーのコンテンツへのアクセスを制限する
*ユーザー通知:コンテンツを最後に変更したユーザーに通知する
*ユーザーオーバーライド:オン
*優先度:0
*ルール2:
*条件:ラベル1またはラベル2
*アクション:コンテンツへのアクセスを制限する
*優先度:1
*ルール3:
*条件:Label2、組織外の人々と共有されているコンテンツを検出する
*アクション:外部ユーザーのコンテンツへのアクセスを制限する
*ユーザー通知:コンテンツを最後に変更したユーザーに通知する
*ユーザーオーバーライド:オン
*優先度:2
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、[いいえ]を選択します。注:各正しい選択には1ポイントの価値があります。

正解:

解説:

Explanation

 

質問 130
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe244001 @ onmicrosoft.com
Microsoft 365パスワード:&= Q8v @ 2qGzYz
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11032396
各ユーザーが最大5台のデバイスをAzure Active Directory(Azure AD)に参加できることを確認する必要があります。
このタスクを完了するには、Microsoft Office 365管理センターにサインインします。

正解:

解説:
After signing into the Microsoft 365 admin center, click Admin centers > Azure Active Directory > Devices.
Navigate to Device Settings.
Set the Users may join devices to Azure AD setting to All.
Set the Additional local administrators on Azure AD joined devices setting to None.
Set the Users may register their devices with Azure AD setting to All.
Leave the Require Multi-Factor Auth to join devices setting on it default setting.
Set the Maximum number of devices setting to 5.
Set the Users may sync settings and app data across devices setting to All.
Click the Save button at the top left of the screen.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/devices/device-management-azure-portal
https://docs.microsoft.com/en-us/microsoft-365/compliance/use-your-free-azure-ad-subscription-in-office-365?view=o365-worldwide

 

質問 131
次の展示に示すように、Microsoft Azure Active Directory(Azure AD)Connectを構成します。

ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

正解:

解説:

Explanation

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-device-writeback

 

質問 132
Microsoft 365サブスクリプションがあります。
次の図に示すように、Retention1という名前の保持ポリシーを作成しています。
Retention1をSharePointサイトとOneDriveアカウントに適用します。
ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答の選択肢を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。

正解:

解説:

Explanation

 

質問 133
......

更新された検証済みのMS-500日本語問題集と解答で合格保証もしくは全額返金:https://www.goshiken.com/Microsoft/MS-500-JPN-mondaishu.html