AZ-500 試験問題 216

次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。

Azure AD Privileged Identity Management (PIM) では、共同作成者ロールのロール設定が資料に示されているように構成されています。([展示] タブをクリックします。)

次の表に示すように、2019 年 5 月 1 日に共同作成者ロールをユーザーに割り当てます。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 217

Sub1 という名前の Azure サブスクリプションがあります。
1 つのサブネットを含む仮想ネットワークを作成します。サブネットで、次の表に示す仮想マシンをプロビジョニングします。

現在、ネットワーク セキュリティ グループ (NSG) をプロビジョニングしていません。
次の要件を満たすために、ネットワーク セキュリティを実装する必要があります。
* VM3 から VM4 へのトラフィックのみを許可します。
* インターネットから VM1 と VM2 へのトラフィックのみを許可します。
* NSG とネットワーク セキュリティ ルールの数を最小限に抑えます。
いくつの NSG とネットワーク セキュリティ ルールを作成する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 218

次の表に示すユーザーを含む contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。

Contoso.com には、グループの名前付けポリシーが含まれています。ポリシーには、Contoso という単語を含むカスタム禁止単語リスト ルールがあります。
contoso.com で Contoso Sales という名前のグループを作成できるのはどのユーザーですか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 219

ユーザーがアクセス権のないリソースにサインインしようとしている疑いがあります。
過去 3 日間に失敗したユーザー サインイン試行を特定するには、Azure Log Analytics クエリを作成する必要があります。結果には、サインインの試行に 5 回以上失敗したユーザーのみが表示される必要があります。
クエリをどのように構成する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 220

管理者が Homepage アプリ サービス プランを誤って変更しないようにする必要があります。
このタスクを完了するには、Azure portal にサインインします。