AZ-801 試験問題 16
事例研究2 - コントソ社
概要
Contoso, Ltd.は、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
既存の環境
Active Directory環境
Contoso社は、オンプレミスのActive Directoryドメインサービス(AD DS)ドメイン(contoso.com)を所有しており、これはAzure Active Directory(Azure AD)テナントと同期しています。このAD DSドメインには、次の表に示すドメインコントローラーが含まれています。

Contosoは最近、Azureのサブスクリプションを購入した。
フォレストの機能レベルは Windows Server 2012 R2 です。ドメインの機能レベルは Windows Server 2012 です。フォレストでは Active Directory ごみ箱が有効になっています。
contoso.comドメインには、以下の表に示すユーザーが含まれています。

contoso.comドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

contoso.comドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

サーバーインフラストラクチャ
contoso.comドメインには、以下の表に示すように、Windows Server 2022を実行しているサーバーが含まれています。

Windowsファイアウォール(高度なセキュリティ機能付き)を使用することで、サーバーには次の表に示すように、分離接続セキュリティルールが設定されます。

サーバー4には接続セキュリティルールが設定されていません。
Server4の設定
Server4には、以下の表に示すようなユーザー権限に関する有効なグループポリシー設定が適用されています。

Server4のディスク構成は、以下の図に示すとおりです。

仮想化インフラストラクチャ
contoso.comドメインには、次の表に示すHyper-Vフェールオーバークラスターがあります。

技術要件
Contoso社は、以下の技術要件を特定しました。
* Windows Server 2022 が稼働している DC4 という名前の新しいサーバーをドメインコントローラーに昇格させます。
* Cluster2 から Azure Recovery Services コンテナーに仮想マシンを複製します。
* すべてのドメインコントローラーのパフォーマンスアラートをAzureで一元管理します。
* User1がActive Directoryのごみ箱からオブジェクトを復元できることを確認してください。
* Share1 を Server2 に移行します。これには、すべての共有およびフォルダのアクセス許可が含まれます。
* Server4とすべてのデータをAzure Recovery Servicesのコンテナーにバックアップします。
* Hyper-Vレプリカを使用して、クラスター3内の仮想マシンを保護します。
* Server4 に BitLocker ドライブ暗号化 (BitLocker) を実装します。
可能な限り、最小権限の原則を適用してください。
ホットスポットに関する質問
Server1とServer3は、どのサーバーと通信できますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

概要
Contoso, Ltd.は、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
既存の環境
Active Directory環境
Contoso社は、オンプレミスのActive Directoryドメインサービス(AD DS)ドメイン(contoso.com)を所有しており、これはAzure Active Directory(Azure AD)テナントと同期しています。このAD DSドメインには、次の表に示すドメインコントローラーが含まれています。

Contosoは最近、Azureのサブスクリプションを購入した。
フォレストの機能レベルは Windows Server 2012 R2 です。ドメインの機能レベルは Windows Server 2012 です。フォレストでは Active Directory ごみ箱が有効になっています。
contoso.comドメインには、以下の表に示すユーザーが含まれています。

contoso.comドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

contoso.comドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

サーバーインフラストラクチャ
contoso.comドメインには、以下の表に示すように、Windows Server 2022を実行しているサーバーが含まれています。

Windowsファイアウォール(高度なセキュリティ機能付き)を使用することで、サーバーには次の表に示すように、分離接続セキュリティルールが設定されます。

サーバー4には接続セキュリティルールが設定されていません。
Server4の設定
Server4には、以下の表に示すようなユーザー権限に関する有効なグループポリシー設定が適用されています。

Server4のディスク構成は、以下の図に示すとおりです。

仮想化インフラストラクチャ
contoso.comドメインには、次の表に示すHyper-Vフェールオーバークラスターがあります。

技術要件
Contoso社は、以下の技術要件を特定しました。
* Windows Server 2022 が稼働している DC4 という名前の新しいサーバーをドメインコントローラーに昇格させます。
* Cluster2 から Azure Recovery Services コンテナーに仮想マシンを複製します。
* すべてのドメインコントローラーのパフォーマンスアラートをAzureで一元管理します。
* User1がActive Directoryのごみ箱からオブジェクトを復元できることを確認してください。
* Share1 を Server2 に移行します。これには、すべての共有およびフォルダのアクセス許可が含まれます。
* Server4とすべてのデータをAzure Recovery Servicesのコンテナーにバックアップします。
* Hyper-Vレプリカを使用して、クラスター3内の仮想マシンを保護します。
* Server4 に BitLocker ドライブ暗号化 (BitLocker) を実装します。
可能な限り、最小権限の原則を適用してください。
ホットスポットに関する質問
Server1とServer3は、どのサーバーと通信できますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

AZ-801 試験問題 17
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
Windows Serverが動作するServer1という名前のサーバーがあります。
Server1上の保護されたフォルダ内のデータを変更できるのは、特定のアプリケーションのみであることを確認する必要があります。
解決策:アプリとブラウザのコントロールから、エクスプロイト対策の設定を構成します。
これは目標を達成していると言えるでしょうか?
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
Windows Serverが動作するServer1という名前のサーバーがあります。
Server1上の保護されたフォルダ内のデータを変更できるのは、特定のアプリケーションのみであることを確認する必要があります。
解決策:アプリとブラウザのコントロールから、エクスプロイト対策の設定を構成します。
これは目標を達成していると言えるでしょうか?
AZ-801 試験問題 18
事例研究2 - コントソ社
概要
Contoso, Ltd.は、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
既存の環境
Active Directory環境
Contoso社は、オンプレミスのActive Directoryドメインサービス(AD DS)ドメイン(contoso.com)を所有しており、これはAzure Active Directory(Azure AD)テナントと同期しています。このAD DSドメインには、次の表に示すドメインコントローラーが含まれています。

Contosoは最近、Azureのサブスクリプションを購入した。
フォレストの機能レベルは Windows Server 2012 R2 です。ドメインの機能レベルは Windows Server 2012 です。フォレストでは Active Directory ごみ箱が有効になっています。
contoso.comドメインには、以下の表に示すユーザーが含まれています。

contoso.comドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

contoso.comドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

サーバーインフラストラクチャ
contoso.comドメインには、以下の表に示すように、Windows Server 2022を実行しているサーバーが含まれています。

Windowsファイアウォール(高度なセキュリティ機能付き)を使用することで、サーバーには次の表に示すように、分離接続セキュリティルールが設定されます。

サーバー4には接続セキュリティルールが設定されていません。
Server4の設定
Server4には、以下の表に示すようなユーザー権限に関する有効なグループポリシー設定が適用されています。

Server4のディスク構成は、以下の図に示すとおりです。

仮想化インフラストラクチャ
contoso.comドメインには、次の表に示すHyper-Vフェールオーバークラスターがあります。

技術要件
Contoso社は、以下の技術要件を特定しました。
* Windows Server 2022 が稼働している DC4 という名前の新しいサーバーをドメインコントローラーに昇格させます。
* Cluster2 から Azure Recovery Services コンテナーに仮想マシンを複製します。
* すべてのドメインコントローラーのパフォーマンスアラートをAzureで一元管理します。
* User1がActive Directoryのごみ箱からオブジェクトを復元できることを確認してください。
* Share1 を Server2 に移行します。これには、すべての共有およびフォルダのアクセス許可が含まれます。
* Server4とすべてのデータをAzure Recovery Servicesのコンテナーにバックアップします。
* Hyper-Vレプリカを使用して、クラスター3内の仮想マシンを保護します。
* Server4 に BitLocker ドライブ暗号化 (BitLocker) を実装します。
可能な限り、最小権限の原則を適用してください。
ホットスポットに関する質問
User1とAdmin1の有効な最小パスワード長はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

概要
Contoso, Ltd.は、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
既存の環境
Active Directory環境
Contoso社は、オンプレミスのActive Directoryドメインサービス(AD DS)ドメイン(contoso.com)を所有しており、これはAzure Active Directory(Azure AD)テナントと同期しています。このAD DSドメインには、次の表に示すドメインコントローラーが含まれています。

Contosoは最近、Azureのサブスクリプションを購入した。
フォレストの機能レベルは Windows Server 2012 R2 です。ドメインの機能レベルは Windows Server 2012 です。フォレストでは Active Directory ごみ箱が有効になっています。
contoso.comドメインには、以下の表に示すユーザーが含まれています。

contoso.comドメインには、次の表に示すグループポリシーオブジェクト(GPO)があります。

contoso.comドメインには、次の表に示すパスワード設定オブジェクト(PSO)があります。

サーバーインフラストラクチャ
contoso.comドメインには、以下の表に示すように、Windows Server 2022を実行しているサーバーが含まれています。

Windowsファイアウォール(高度なセキュリティ機能付き)を使用することで、サーバーには次の表に示すように、分離接続セキュリティルールが設定されます。

サーバー4には接続セキュリティルールが設定されていません。
Server4の設定
Server4には、以下の表に示すようなユーザー権限に関する有効なグループポリシー設定が適用されています。

Server4のディスク構成は、以下の図に示すとおりです。

仮想化インフラストラクチャ
contoso.comドメインには、次の表に示すHyper-Vフェールオーバークラスターがあります。

技術要件
Contoso社は、以下の技術要件を特定しました。
* Windows Server 2022 が稼働している DC4 という名前の新しいサーバーをドメインコントローラーに昇格させます。
* Cluster2 から Azure Recovery Services コンテナーに仮想マシンを複製します。
* すべてのドメインコントローラーのパフォーマンスアラートをAzureで一元管理します。
* User1がActive Directoryのごみ箱からオブジェクトを復元できることを確認してください。
* Share1 を Server2 に移行します。これには、すべての共有およびフォルダのアクセス許可が含まれます。
* Server4とすべてのデータをAzure Recovery Servicesのコンテナーにバックアップします。
* Hyper-Vレプリカを使用して、クラスター3内の仮想マシンを保護します。
* Server4 に BitLocker ドライブ暗号化 (BitLocker) を実装します。
可能な限り、最小権限の原則を適用してください。
ホットスポットに関する質問
User1とAdmin1の有効な最小パスワード長はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

AZ-801 試験問題 19
お客様のネットワークには、Active Directoryドメインが含まれています。このドメインには、DC1という名前のドメインコントローラーと、Windows Serverを実行するServer1という名前のサーバーが含まれています。
DC1からServer1へイベントを転送するには、イベントログのサブスクリプションを有効にする必要があります。
Windowsイベントコレクターサービスを有効にするには、どのコマンドを実行すればよいですか?また、どのサーバーでそのコマンドを実行すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

DC1からServer1へイベントを転送するには、イベントログのサブスクリプションを有効にする必要があります。
Windowsイベントコレクターサービスを有効にするには、どのコマンドを実行すればよいですか?また、どのサーバーでそのコマンドを実行すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

AZ-801 試験問題 20
ストレージスペースを使用して仮想マシンを格納する Hyper-V ハイパーコンバージド クラスターを作成する必要があります。どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアニオンを回答領域に移動し、正しい順序に並べ替えてください。








