AZ-800 試験問題 51
ある会社には Azure 仮想ネットワーク (VNet) があります。管理者は、AzureSastionSubnet という名前のサブネットを VNet に作成します。管理者は Azure BastionSubnet に Azure Bastion をデプロイします。
管理者は、nsg-Bastion という名前のデフォルトのネットワーク セキュリティ グループを作成します。管理者が nsg-Bastion を AzureBastionSubnet に割り当てようとすると、次のエラー メッセージが表示されます。
ネットワーク セキュリティ グループ nsg-Bastion には、Azure Bastion サブネット AzureBastionSubnet に必要なルールがありません。受信セキュリティ ルールに関する問題を解決する必要があります。
どのポートまたはポートのセットを設定する必要がありますか?

管理者は、nsg-Bastion という名前のデフォルトのネットワーク セキュリティ グループを作成します。管理者が nsg-Bastion を AzureBastionSubnet に割り当てようとすると、次のエラー メッセージが表示されます。
ネットワーク セキュリティ グループ nsg-Bastion には、Azure Bastion サブネット AzureBastionSubnet に必要なルールがありません。受信セキュリティ ルールに関する問題を解決する必要があります。
どのポートまたはポートのセットを設定する必要がありますか?

AZ-800 試験問題 52
パブリック DNS ルックアップの問題をトラブルシューティングして解決する必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-800 試験問題 53
ある企業は、Azure 仮想ネットワークに Windows および Linux VM を実装しています。同社は応募を予定している
仮想ネットワークへのルーティングが変更されます。
TCP を使用するアプリケーションに影響を及ぼすネットワーク遅延に対するこれらの変更の影響を判断する必要があります。
UDP トラフィック。ソリューションは最高レベルの精度を提供する必要があります。
どのツールを使用する必要がありますか?

仮想ネットワークへのルーティングが変更されます。
TCP を使用するアプリケーションに影響を及ぼすネットワーク遅延に対するこれらの変更の影響を判断する必要があります。
UDP トラフィック。ソリューションは最高レベルの精度を提供する必要があります。
どのツールを使用する必要がありますか?

AZ-800 試験問題 54
ある企業は Azure AD Connect を使用しています。同社はセルフサービスパスワードリセット(SSPR)を導入する予定だ。
管理者は、Azure AD Connect の構成中にパスワード ライトバック クラウドが有効になっていないというエラーを受け取ります。管理者は次のイベント ログ エラーを確認しました。
認証トークンの取得エラー
問題を解決する必要があります。
解決策: 256 文字未満のパスワードを持つグローバル管理者アカウントを使用して、Azure AD Connect を構成します。
解決策は目標を達成できますか?
管理者は、Azure AD Connect の構成中にパスワード ライトバック クラウドが有効になっていないというエラーを受け取ります。管理者は次のイベント ログ エラーを確認しました。
認証トークンの取得エラー
問題を解決する必要があります。
解決策: 256 文字未満のパスワードを持つグローバル管理者アカウントを使用して、Azure AD Connect を構成します。
解決策は目標を達成できますか?
AZ-800 試験問題 55
顧客は、LB1 という名前の内部標準 SKU ロード バランサーを含む VNet1 という名前の Azure 仮想ネットワークを持っています。LB1 のバックエンド プールには、VM1、VM2 の仮想マシンが含まれています。
お客様は、VM1 と VM2 の受信 HTTPS 要求の負荷を分散するために、Rul1 という名前のルールを構成します。Rule1 は HTTPS 正常性プローブに関連付けられています。プローブのパスは / に設定されます。
VM1 と VM2 のネットワーク アダプターは、次のルールを含む NSG1 という名前のネットワーク セキュリティに関連付けられています。

VNet1 から https://VM1 および https://VM2 に接続します。LB1 のフロントエンド IP アドレスを使用して接続しようとすると失敗します。
問題を解決する必要があります。
あなたは何をするべきか?
お客様は、VM1 と VM2 の受信 HTTPS 要求の負荷を分散するために、Rul1 という名前のルールを構成します。Rule1 は HTTPS 正常性プローブに関連付けられています。プローブのパスは / に設定されます。
VM1 と VM2 のネットワーク アダプターは、次のルールを含む NSG1 という名前のネットワーク セキュリティに関連付けられています。

VNet1 から https://VM1 および https://VM2 に接続します。LB1 のフロントエンド IP アドレスを使用して接続しようとすると失敗します。
問題を解決する必要があります。
あなたは何をするべきか?



