AZ-801 試験問題 181

オンプレミス移行計画をサポートするために europe.fabrikam.com の移行を計画しています。パスワードエクスポートサーバー (PES) サービスはどこにインストールし、暗号化キーはどこで生成すればよいでしょうか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

AZ-801 試験問題 182

事例研究1 - ファブリカム社
概要
ファブリカム社は、シカゴに本社、パリに支店を持つ製造会社です。
既存の環境
アイデンティティインフラストラクチャ
Fabrikam社は、Azure Active Directory(Azure AD)テナントと同期するActive Directoryドメインサービス(AD DS)フォレストを所有しています。このAD DSフォレストには、corp.fabrikam.comとeurope.fabrikam.comという2つのドメインが含まれています。
シカゴオフィスのオンプレミスサーバー
シカゴのオフィスには、次の表に示すように、Windows Server 2016を実行するオンプレミスサーバーが設置されています。

シカゴオフィスのサーバーはすべてcorp.fabrikam.comドメインにあります。
シカゴオフィスにあるすべての仮想マシンは、HV1とHV2上でホストされています。HV1とHV2は、Cluster1という名前のフェイルオーバークラスタのノードです。
WEB1とWEB2は、インターネットインフォメーションサービス(IIS)ウェブサイトを運用しています。インターネットユーザーは、https://www.fabrikam.comというURLを使用してウェブサイトに接続します。
シカゴオフィスのすべてのユーザーは、UNCパスに接続するアプリケーションを実行します。
\\Fileserver1\Data。
パリのオンプレミスサーバー
パリのオフィスには、Windows Server 2016を実行するdc2.europe.fabrikam.comという名前の物理サーバーがあり、europe.fabrikam.comドメインのドメインコントローラーとして機能しています。
ネットワークインフラストラクチャ
シカゴオフィスとパリオフィスの両拠点には、それぞれローカルインターネット接続があります。シカゴオフィスとパリオフィスは、VPN接続を使用して相互に接続されています。
シカゴオフィスのクライアントコンピュータはDHCP1からIPアドレスを取得します。
セキュリティリスク
Fabrikamは、以下のセキュリティリスクを特定しています。
* 一部のアカウントは、NTLMv1、SMB1、署名なしLDAPなどの安全性の低いプロトコルを使用してAD DSリソースに接続します。
* サーバーではWindows Defenderファイアウォールが有効になっています。サーバー管理者がファイアウォールルールを変更し、危険な接続を許可する場合があります。
要件
セキュリティ要件
Fabrikamは、以下のセキュリティ要件を特定しています。
* サーバー管理者がWindows Defenderファイアウォールのルールを設定できないようにします。
* BitLockerドライブ暗号化(BitLocker)を使用して、サーバー上のすべてのデータディスクを暗号化します。
* フォレスト内のサーバーには、承認されたアプリケーションのみがインストールまたは実行できるようにします。
* 安全でないプロトコルを使用するドメインコントローラーへのすべての接続を特定するためのレポートソリューションとして、Microsoft Sentinel を導入します。
オンプレミス移行計画
Fabrikamは既存のすべてのサーバーを移行する計画であり、移行要件として以下の点を挙げています。
シカゴオフィスのAPP1およびAPP2仮想マシンを、Windows Server 2022を実行するCluster2という名前の新しいHyper-Vフェールオーバークラスターに移動します。
- Cluster2には、HV3とHV4という2つの新しいノードが含まれます。
- すべての仮想マシンファイルは、クラスタ共有ボリューム(CSV)に保存されます。
* Archive1を、Windows Server 2022を実行するCluster3という名前の新しいフェールオーバークラスターに移行します。
- Cluster3には、Node1とNode2という名前の2つの物理ノードが含まれます。
- Cluster3上のファイル共有は、アクティブ/パッシブモードのフェイルオーバークラスタの役割を担います。
* europe.fabrikam.com から corp.fabrikam.com へ、すべてのユーザー、グループ、およびクライアントコンピュータを移行します。
- 移行は、Active Directory移行ツール(ADMT)を使用して実行されます。
- ADMT移行手順を実行するために、ADMTcomputerという名前のコンピュータがcorp.fabrikam.comドメインにデプロイされます。
ユーザーアカウントは既存のパスワードを保持します。
* データ共有をFileserver1から、Windows Server 2022を実行するFileserver2という名前の新しいサーバーに移行します。移行後、データ共有は既存のUNCパスを使用してアクセスできる必要があります。
Azure移行計画
Fabrikamは一部のリソースをAzureに移行することを計画しており、以下の移行要件を特定しています。
* Sub1 という名前の Azure サブスクリプションを作成します。
* Vnet1という名前のAzure仮想ネットワークを作成します。
* ExpressRouteを使用して、パリとシカゴのオフィスをVnet1に接続します。
* すべてのサーバーにMicrosoft Defender for serversのライセンスを付与する。
* APP3とAPP4をAzureに移行します。
* www.fabrikam.com の Web サイトを、WebApp1 という名前の Azure App Service Web アプリに移行します。
* WEB1とWEB2を廃止する。
DHCP移行計画
Fabrikam社はDHCP1をDHCP2という新しいサーバーに置き換える計画であり、移行に関する要件は以下のとおりです。
* DHCP2が、現在DHCP1から利用可能なIPアドレスと同じIPアドレスを提供することを確認してください。
* DHCP2でサービスが有効になった後は、DHCP1がクライアントにサービスを提供しないようにします。
既存のリース契約と予約が移行されていることを確認してください。
オンプレミス環境への移行計画をサポートするために、Archive1の移行を計画しています。
Cluster3のノードおよびクラスタの役割に必要なIPアドレスの最小数はいくつですか?
  • AZ-801 試験問題 183

    お客様のオンプレミスネットワークには、Active Directoryドメインサービス(AD DS)ドメインが含まれています。このドメインには、App1という名前のアプリケーションをホストするServer1という名前のサーバーが含まれています。App1はActive Directory認証を使用します。
    Microsoft Entra テナントに User1 という名前のユーザーがいます。Microsoft Entra Connect 同期を展開し、パスワード同期を構成します。User1 が Appl に対して認証に失敗します。User1 が Appl に対して認証できるようにする必要があります。どうすればよいですか?
  • AZ-801 試験問題 184

    Windows Server 2019 を実行し、Hyper-V サーバーの役割がインストールされている Server1 という名前のサーバーがあります。Server1 は、次の表に示す仮想マシンをホストしています。

    Windows Server 2025を実行し、Hyper-Vサーバーの役割がインストールされたServer2という名前の新しいサーバーをデプロイします。
    仮想マシンを両方のサーバーに分散させる必要があります。
    Server2にインポートできる仮想マシンはどれですか?
  • AZ-801 試験問題 185

    Server1とServer3は、どのサーバーと通信できますか?回答するには、回答欄で適切なオプションを選択してください。
    注:正解ごとに1ポイントが加算されます。