MS-500 試験問題 131
次の表に示すユーザーを含むContoso.comという名前のAzureActiveDirectory(Azure AD)テナントがあります。
次の図に示すように、ユーザー管理者の役割はAzure AD特権ID管理(PIM)で構成されます。

User4をユーザー管理者ロールの対象にします。
次の各ステートメントについて、ステートメントが真の場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。注:正しい選択はそれぞれ1ポイントの価値があります。

次の図に示すように、ユーザー管理者の役割はAzure AD特権ID管理(PIM)で構成されます。

User4をユーザー管理者ロールの対象にします。
次の各ステートメントについて、ステートメントが真の場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。注:正しい選択はそれぞれ1ポイントの価値があります。

MS-500 試験問題 132
ネットワークには、contoso.comという名前のオンプレミスのActiveDirectoryドメインが含まれています。ドメインには、次の表に示すグループが含まれています。

ドメインは、次の表に示すグループを含むMicrosoft Azure Active Directory(Azure AD)テナントに同期されます。

Policy1という名前のAzureInformationProtectionポリシーを作成します。
Policy1を適用する必要があります。
Policy1を適用できるグループはどれですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。


ドメインは、次の表に示すグループを含むMicrosoft Azure Active Directory(Azure AD)テナントに同期されます。

Policy1という名前のAzureInformationProtectionポリシーを作成します。
Policy1を適用する必要があります。
Policy1を適用できるグループはどれですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

MS-500 試験問題 133
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボセクションに進むことができます。これには数分かかる場合があり、待機時間は全体のテスト時間から差し引かれません。
[次へ]ボタンが使用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように利用できますが、一部の機能(コピーと貼り付け、外部Webサイトへの移動機能など)は設計上不可能です。
スコアリングは、ラボで説明されているタスクを実行した結果に基づいています。言い換えれば、タスクをどのように達成するかは問題ではありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、提供された時間内にラボおよび試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で[次へ]ボタンをクリックして作業を送信すると、ラボに戻ることができないことに注意してください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン]ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microso ft 365ユーザー名:
admin @ LODSe00019 @ onmicrosoft.com
Microsoft 365パスワード:#HSP.ug?$ P6un
Microsoft 365ポータルがブラウザーに正常に読み込まれない場合は、Ctrlキーを押しながらKキーを押して、新しいブラウザータブでポータルを再読み込みします。
以下の情報は、技術サポートのみを目的としています。
ラボインスタンス:11122308









Allan Deyoungという名前のユーザーが、すべての認証要求に多要素認証(MFA)を使用していることを確認する必要があります。
このタスクを完了するには、Microsoft365管理センターにサインインします。
[次へ]ボタンが使用可能になったら、それをクリックしてラボセクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように利用できますが、一部の機能(コピーと貼り付け、外部Webサイトへの移動機能など)は設計上不可能です。
スコアリングは、ラボで説明されているタスクを実行した結果に基づいています。言い換えれば、タスクをどのように達成するかは問題ではありません。タスクを正常に実行すると、そのタスクのクレジットを獲得できます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、提供された時間内にラボおよび試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で[次へ]ボタンをクリックして作業を送信すると、ラボに戻ることができないことに注意してください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン]ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力]ボックスにカーソルを置き、下のパスワードをクリックします。
Microso ft 365ユーザー名:
admin @ LODSe00019 @ onmicrosoft.com
Microsoft 365パスワード:#HSP.ug?$ P6un
Microsoft 365ポータルがブラウザーに正常に読み込まれない場合は、Ctrlキーを押しながらKキーを押して、新しいブラウザータブでポータルを再読み込みします。
以下の情報は、技術サポートのみを目的としています。
ラボインスタンス:11122308









Allan Deyoungという名前のユーザーが、すべての認証要求に多要素認証(MFA)を使用していることを確認する必要があります。
このタスクを完了するには、Microsoft365管理センターにサインインします。
MS-500 試験問題 134
次の表に示すユーザーを含むcontoso.comという名前のAzureActiveDirectory(Azure AD)テナントがあります。

次の表に示すように、デバイスをcontoso.comに登録します。

次の表に示すように、Intuneでアプリ保護ポリシーを作成します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。


次の表に示すように、デバイスをcontoso.comに登録します。

次の表に示すように、Intuneでアプリ保護ポリシーを作成します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

MS-500 試験問題 135
ネットワークには、オンプレミスのActiveDirectoryドメインが含まれています。ドメインには、次の表に示すサーバーが含まれています。

ドメインにMicrosoftDefenderforIdentityを実装する予定です。サーバー1にMicrosoftDefenderforIdentityスタンドアロンセンサーをインストールします。MicrosoftDefenderforIdentityを使用してドメインを監視する必要があります。あなたは何をするべきか?

ドメインにMicrosoftDefenderforIdentityを実装する予定です。サーバー1にMicrosoftDefenderforIdentityスタンドアロンセンサーをインストールします。MicrosoftDefenderforIdentityを使用してドメインを監視する必要があります。あなたは何をするべきか?