[2024年09月03日] 完全版には更新されたのはMicrosoft 365(MS-500日本語)認定サンプル問題
最新のMicrosoft MS-500日本語リアル試験問題集PDF
質問 # 175
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボ セクションに進むことができます。これには数分かかる場合があり、待機時間は全体のテスト時間から差し引かれません。
[次へ] ボタンが使用可能になったら、それをクリックしてラボ セクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能 (コピーと貼り付け、外部 Web サイトへの移動機能など) は設計上使用できません。
採点は、ラボで説明されているタスクを実行した結果に基づいています。つまり、どのようにタスクを達成したかは関係ありません。成功した場合は、そのタスクの功績が認められます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、指定された時間内にラボと試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で [次へ] ボタンをクリックして作業を送信すると、ラボに戻ることはできませんのでご注意ください。
ユーザー名とパスワード
必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365 ユーザー名:
admin@[email protected]
Microsoft 365 パスワード: &=Q8v@2qGzYz
Microsoft 365 ポータルがブラウザーに正常に読み込まれない場合は、Ctrl キーを押しながら K キーを押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポート専用です。
ラボ インスタンス: 11032396
Lee Gu という名前のユーザーが Exchange Online のすべての設定を管理できることを確認する必要があります。このソリューションでは、最小特権の原則を使用する必要があります。
このタスクを完了するには、Microsoft Office 365 管理センターにサインインします。
正解:
解説:
In the Exchange Administration Center (EAC), navigate to Permissions > Admin Roles.
Select the group: Organization Management and then click on Edit.
In the Members section, click on Add.
Select the users, USGs, or other role groups you want to add to the role group, click on Add, and then click on OK.
Click on Save to save the changes to the role group.
Reference:
https://help.bittitan.com/hc/en-us/articles/115008104507-How-do-I-assign-the-elevated-admin-role-Organization-Management-to-the-account-that-is-performing-a-Public-Folder-migration-
https://docs.microsoft.com/en-us/exchange/permissions-exo/permissions-exo
質問 # 176
Microsoft 365E5サブスクリプションがあります。
すべてのコンピューターはWindows10を実行し、Windows Defender Advanced Threat Protection(Windows Defender ATP)にオンボードされています。
MachineGroup1という名前のWindowsDefenderマシングループを作成します。
MachineGroup1のコンピューターのセキュリティ設定の委任を有効にする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
正解:
解説:
1 - From the Microsoft Azure portal, create an Azure Actice Directory (Azure AD) group.
2 - From Windows Defender Security Center, cerate a role.
3 - From Windows Defender Security Center, configure the permissions for MachineGroup1.
質問 # 177
1,000個のユーザーメールボックスを含むMicrosoft 365サブスクリプションがあります。
Admin1という名前の管理者は、User5という名前のユーザーのメールボックスで競合する会社の名前を検索できる必要があります。
Admin1がUser5のメールボックスを正常に検索できることを確認する必要があります。 このソリューションでは、Admin1がUser5を送信できないようにする必要があります。
解決策:メッセージ追跡を開始してから、データ主体要求(DSR)ケースを作成します。
これは目標を達成していますか?
- A. いいえ
- B. はい
正解:A
解説:
References:
https://docs.microsoft.com/en-us/exchange/policy-and-compliance/ediscovery/ediscovery?view=exchserver-2019
質問 # 178
User1 という名前のユーザーを含む Azure Active Directory (Azure AD) テナントにリンクされた Microsoft 365 サブスクリプションがあります。Microsoft 365 監査ログを検索するには、User1 のアクセス許可を付与する必要があります。このソリューションでは、最小特権の原則を使用する必要があります。User1 にどのロートを割り当てる必要がありますか?
- A. Azure Active Directory 管理センターのセキュリティ リーダー ロール
- B. Exchange 管理センターの監査ログの表示専用ロール
- C. Exchange 管理センターでのコンプライアンス管理の役割
- D. セキュリティ & コンプライアンス管理者の View-Only Audit Logs ロール
正解:B
解説:
Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/search-the-audit-log-in-security-and-compliance?view=o365-worldwide
質問 # 179
contoso.comという名前のAzure Active Directory(Azure AD)テナントを使用するMicrosoft 365サブスクリプションがあります。テナント内のすべてのデバイスは、Microsoft Intuneを使用して管理されます。
セッションコントロールをサポートするApp1という名前のクラウドアプリを購入します。
アプリへのアクセスをリアルタイムで確認できるようにする必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/cloud-app-security/access-policy-aad
質問 # 180
あなたの会社には、Microsoft 36SE5サブスクリプションとcontoso.comという名前のハイブリッドAzureActiveDirectoryがあります。
Contoso.comには、次のユーザーが含まれています。
次の展示に示すように、Contoso.comのパスワード保護を構成します。

正解:
解説:
質問 # 181
次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。
次の図に示すように、Azure AD Privileged Identity Management (PIM) でセキュリティ オペレーター ロールを構成します。
次の表に示すように、セキュリティ オペレータ ロールに割り当てを追加します。
セキュリティ オペレータ ロールをアクティブにできるのはどのユーザーですか?
- A. 使用および User2 のみ
- B. User2 と User3 のみ
- C. ユーザー 1、ユーザー 2、およびユーザー 3
- D. ユーザー 2 のみ
- E. User3 のみ
正解:B
質問 # 182
次の表に示すユーザーを含むMicrosoft365サブスクリプションがあります。
User1、User2、およびUser3がセルフサービスパスワードリセット(SSPR)を使用できることを確認する必要があります。ソリューションはユーザー4に影響を与えてはなりません。
解決策:Group1に対してSSPRを有効にします。
これは目標を達成していますか?
- A. いいえ
- B. はい
正解:A
質問 # 183
オンプレミス ネットワークには、Azure AD Connect を使用して Azure Active Directory (Azure AD) と同期する Active Directory ドメインが含まれています。ドメインの機能レベル。Windows Hello for Business を展開する必要があります。ソリューションは、次の要件を満たす必要があります。
* ユーザーが Microsoft 365 サービスとオンプレミス リソースにアクセスできることを確認します。
* 管理作業を最小限に抑える
Windows Hello for Business をどのように展開する必要がありますか? また、どの種類の信頼を使用する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
正解:
解説:
Answer is as below.
質問 # 184
litwareinc.comのデフォルトドメイン名を使用するMicrosoft 365サブスクリプションがあります。
次の図に示すように、Microsoft OneDriveで共有設定を構成します。

正解:
解説:
Reference:
https://docs.microsoft.com/en-us/sharepoint/turn-external-sharing-on-or-off
質問 # 185
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft 365サブスクリプションがあります。
User1という名前のユーザーがいます。複数のユーザーがUser1のメールボックスへのフルアクセスを持っています。
User1に送信された一部の電子メールメッセージは、ユーザーが表示する前に既読および削除されているようです。
Security&Complianceで監査ログを検索して、User1のメールボックスにサインインしたユーザーを特定すると、結果が空白になります。
User1のメールボックスへの今後のサインインを表示できることを確認する必要があります。
Set-AdminAuditLogConfig -AdminAuditLogEnabled $ trueを実行します
-AdminAuditLogCmdlets * Mailbox *コマンド。
それは目標を達成していますか?
- A. いいえ
- B. はい
正解:A
解説:
Explanation
References:
https://docs.microsoft.com/en-us/powershell/module/exchange/policy-and-compliance-audit/setadminauditlogco
質問 # 186
Microsoft365サブスクリプションがあります。
Site1という名前のMicrosoftSharePointOnlineサイトがあります。
Site1を検索するCase1という名前のデータサブジェクトリクエスト(DSR)ケースがあります。
新しい機密情報タイプを作成します。
Case1が新しい機密情報タイプを含むすべてのドキュメントを返すことを確認する必要があります。
あなたは何をするべきか?
- A. Security&Compliance管理センターから、新しいガイド付き検索を作成します。
- B. Security&Compliance管理センターから、新しいIDリストによる検索を作成します。
- C. Site1から、検索辞書を変更します。
- D. Site1から、Site1のインデックスの再作成を開始します。
正解:A
質問 # 187
管理者は、次の図に示すようにAzureAD特権ID管理を構成します。
セキュリティ要件を満たすために何をすべきですか?
- A. Admin2の割り当てタイプをに変更します
- B. Admin1の割り当てタイプを適格に変更します
- C. Azure Active Directory管理センターから、Exchange管理者の役割をAdmin2に割り当てます
- D. Azure Active Directory管理センターから、Exchange管理者の役割をAdmin1に削除します
正解:B
質問 # 188
User9の技術要件を満たす必要があります。あなたは何をするべきか?
- A. コンプライアンス管理者の役割をUser9に割り当て、User9の携帯電話番号を構成します
- B. 特権管理者の役割をUser9に割り当て、User9の携帯電話番号を構成します
- C. セキュリティ管理者の役割をUser9に割り当てます
- D. グローバル管理者ロールをUser9に割り当てます
正解:B
解説:
Explanation
https://docs.microsoft.com/en-us/azure/active-directory/privileged-identity-management/pim-how-to-give-acces
質問 # 189
Microsoft 365 テナントがあります。
次の図に示すように、アプリケーション制御プロファイルを使用する攻撃面の削減ポリシーを作成します。
ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
Explanation
Box 1: the member will receive a security warning.
Group1 is included in the policy so SmartScreen will be enabled. SmartScreen will display a warning.
Box 2: the site will open without warning.
Group2 is excluded from the policy so SmartScreen will not be enabled. Therefore, no warning will be displayed.
質問 # 190
Microsoft 365サブスクリプションとMicrosoft Defender Advanced Threat Protection(Microsoft Defender ATP)サブスクリプションがあります。
次の表に示すように、デバイスがMicrosoft Endpoint Managerに登録されています。
Microsoft Defender ATPとEndpoint Managerを統合します。
デバイスのMicrosoft Defender ATPリスクレベルを評価する予定です。
評価できるデバイスを特定する必要があります。
どのデバイスを特定する必要がありますか?
- A. Device1およびDevice2のみ
- B. Device1のみ
- C. Device1およびDevice3のみ
- D. Device2およびDevice3のみ
正解:B
解説:
Explanation
Microsoft Defender ATP supports Windows 10, Windows Server, macOSX, and Linux D18912E1457D5D1DDCBD40AB3BF70D5D Reference:
https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/evaluation-lab
https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/minimumrequireme
質問 # 191
Microsoft 365サブスクリプションがあります。
次の展示に示すように、Label1という名前の保持ラベルを作成します。
Label1をSharePointサイトに公開します。
ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Explanation
References:
https://docs.microsoft.com/en-us/office365/securitycompliance/labels
質問 # 192
ドメインコントローラーにAzure ATPセンサーをインストールします。
Domain Adminsグループにメンバーを追加します。 Azure ATPでタイムラインを表示すると、メンバーシップの変更に関する情報が欠落していることがわかります。
Azure ATPレポートのセキュリティ要件を満たす必要があります。
何を設定する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Explanation
References:
https://docs.microsoft.com/en-us/azure-advanced-threat-protection/atp-advanced-audit-policy
質問 # 193
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間はテスト全体の時間から差し引かれません。
[次へ]ボタンが利用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能(コピーと貼り付け、外部のWebサイトに移動する機能など)は、設計上可能ではありません。
スコアリングは、ラボで述べられたタスクの実行結果に基づいています。つまり、タスクをどのように達成するかは関係ありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていないため、この試験では複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけ時間を使用できます。ただし、時間を適切に管理して、指定された時間内にラボおよび試験の他のすべてのセクションを完了することができるようにする必要があります。
ラボ内の[次へ]ボタンをクリックして作品を送信すると、ラボに戻ることができなくなりますのでご注意ください。
ユーザー名とパスワード
必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365ユーザー名:
admin @ LODSe244001 @ onmicrosoft.com
Microsoft 365パスワード:&= Q8v @ 2qGzYz
Microsoft 365ポータルがブラウザーに正常にロードされない場合は、CTRL-Kを押して、ポータルを新しいブラウザータブに再ロードします。
次の情報は、テクニカルサポートのみを対象としています。
ラボインスタンス:11032396
ユーザーが文書を分類済みとしてタグ付けする場合、分類済みの透かしが文書に適用されることを確認する必要があります。
このタスクを完了するには、Microsoft Office 365管理センターにサインインします。
正解:
解説:
See explanation below.
Explanation
1. In the admin center, select theCompliance
2. SelectClassification>Sensitivity labels
3. SelectCreate a label, and when the warning appears, select
4. Enter aLabel name,Tooltip, and
5. Turn onEncryption. Choose when you want toassign permissions, whether you want your users' access to the content to expire, and whether you want to allow offline access.
6. SelectAssign permissions>Add these email addresses or domains
7. Enter an email address or domain name (such as Contoso.org). Select , and repeat for each email address or domain you want to add.
8. SelectChoose permissions from preset or custom
9. Use the drop-down list to select preset permissions, such as Viewer, or selectCustom permissions. If you choseCustom, select the permissions from the list. SelectSave>Save>Next.
10. Turn onContent marking, and choose the markings you want to use.
11. For each marking that you choose, selectCustomize text. Enter the text you want to appear on the document, and set the font and layout options. SelectSave, and then repeat for any additional markings.
SelectNext.
12. Optionally, turn onEndpoint data loss prevention. SelectNext.
13. Optionally, turn onAuto labeling. Add a condition. For example, underDetectcontent that contains, selectAdd a condition. Enter the condition; for example, add a condition that if passport, Social Security, or other sensitive information is detected, the label will be added. SelectNext.
14. Review your settings, and selectCreate. Your label has been created. Repeat this process for any additional labels you want.
15. By default, labels appear in Office apps in this order:Confidential,Internal, andPublic. To change the order, for each label, selectMore actions(the ellipsis), and then move the label up or down. Typically, permissions are listed from the lowest to highest level of permissions.
16. To add a sub-label to a label, selectMore actions, thenAdd sub level.
17. When finished, choosePublish labels>Choose labels to publish>Add. Select the labels you want to publish, and then selectAdd>Done>Next.
18. By default, the new label policy is applied to everyone. If you want to limit who the policy is applied to, selectChoose users or groups>Add. Select who you want the policy to apply to, and then selectAdd>Done> Next.
19. If you want a default label for documents and email, select the label you want from the drop-down list.
Review the remaining settings, adjust as needed, and then select
20. Enter aNameandDescription
21. Review your settings, then select
Reference:
https://support.office.com/en-us/article/create-and-manage-sensitivity-labels-2fb96b54-7dd2-4f0c-ac8d-170790
https://docs.microsoft.com/en-us/microsoft-365/compliance/sensitivity-labels?view=o365-worldwide
質問 # 194
Microsoft エンドポイント マネージャーを使用する Microsoft 365 E5 サブスクリプションがあります。
コンプライアンス ポリシーの設定は、次の資料に示すように構成されています。
2020 年 2 月 25 日に、次の表に示すデバイス コンプライアンス ポリシーを作成します。
2020 年 3 月 1 日に、次の表に示すように、ユーザーは Windows 10 デバイスを Microsoft エンドポイント マネージャーに登録します。
次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
質問 # 195
Microsoft 365 E5 サブスクリプションがあります。
ユーザーとデバイス オブジェクトは、毎日追加および削除されます。営業部門のユーザーは頻繁にデバイスを変更します。
次の 3 つのグループを作成する必要があります。
ソリューションは、管理作業を最小限に抑える必要があります。
メンバーシップの種類ごとに作成する必要があるグループの最小数は? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:
解説:
Explanation
References:
https://github.com/MicrosoftDocs/azure-docs/blob/master/articles/active-directory/users-groups-roles/groups-dyn
質問 # 196
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次の表に示すユーザーを含むMicrosoft 365サブスクリプションがあります。
サブスクリプションのすべてのユーザーがCompliance Managerレポートにアクセスできることがわかります。
コンプライアンスマネージャーのリーダーロールは、どのユーザーにも割り当てられていません。
User5という名前のユーザーがCompliance Managerレポートにアクセスできないようにするソリューションを推奨する必要があります。
解決策:コンプライアンスマネージャーのリーダーロールをUser1に割り当てることをお勧めします。
これは目標を達成していますか?
- A. いいえ
- B. はい
正解:A
質問 # 197
Microsoft 365Defenderが有効になっているMicrosoft365E5サブスクリプションがあります。
Microsoft 365Defenderからアラートデータを受信するApp1という名前のサードパーティアプリを展開することを計画しています。
Microsoft 365 DefenderはアラートデータをApp1に送信するためにどの形式を使用しますか?
- A. XML
- B. JSON
- C. ZIP
- D. CSV
正解:B
解説:
Reference:
https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/alerts?view=o365-worldwide
質問 # 198
Microsoft Defender for Identity を使用する Microsoft 365 E5 サブスクリプションがあります。
次のアラートを受け取ります。
* Netlogon 特権の昇格の試みの疑い
* Kerberos SPN 露出の疑い
* DCSync攻撃の疑い
各アラートは、サイバー攻撃のキル チェーンのどの段階にマッピングされますか? 答えるには、適切なアラートを正しいステージにドラッグします。各アラートは 1 回使用できます。複数回、またはまったく腐敗します。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります
正解:
解説:
Explanation
Graphical user interface, application Description automatically generated
質問 # 199
......
Microsoft MS-500日本語問題集で一発合格を目指すならこれ!:https://www.goshiken.com/Microsoft/MS-500-JPN-mondaishu.html