ERASED TEST, YOU MAY BE INTERESTED ON Az 800
COMMENTS | STATISTICS | RECORDS |
---|
TAKE THE TEST
Title of test:
Az 800 Description: Exame preparatório para a certificação Az 800 da Microsoft Author:
Creation Date: 01/10/2024 Category: Computers Number of questions: 78 |
Share the Test:
New Comment
No comments about this test.
Content:
Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com.
Você precisa identificar qual servidor é o emulador PDC para o domínio.
Solução: Em Sites e Serviços do Active Directory, clique com o botão direito do mouse em DefaultFirst-Site-Name na árvore de console e selecione Propriedades.
Isso atende ao objetivo? A - SIM B - Não. Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: Em Domínios e Relações de Confiança do Active Directory, clique com o botão direito do mouse em Domínios e Relações de Confiança do Active Directory na árvore de console e selecione Mestre de Operações. Isso atende ao objetivo? A - Sim B - Não. Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: Em um prompt de comando, você executa netdom.exe query fsmo. Isso atende ao objetivo? A - Sim B - Não. Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: em Usuários e Computadores do Active Directory, clique com o botão direito do mouse em contoso.com na árvore de console e selecione Mestre de Operações. Isso atende ao objetivo? A - Sim B - Não. Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você planeja implementar a redefinição de senha de autoatendimento (SSPR) no Azure AD. Você precisa garantir que os usuários que redefinirem suas senhas usando o SSPR possam usar os novos recursos de senha no domínio do AD DS. O que você deve fazer? A. Implantar o serviço de proxy de Proteção de Senha do Azure AD na rede local B. Executar o assistente Microsoft Azure Active Directory Connect e selecionar Write-back de senha C. Conceder a permissão Alterar senha do domínio para a conta de serviço do Azure==AD Connect D. Conceder o direito de representar um cliente após o usuário de autenticação para=a=conta de serviço do Azure AD Connect. Você tem um domínio do Azure Active Directory Domain Services (Azure AD DS) chamado contoso.com. Você precisa fornecer a um administrador a capacidade de gerenciar GPOs (Objetos de Política de Grupo). A solução deve usar o princípio do menor privilégio. A qual grupo você deve adicionar o administrador? A. Administradores de DC do AAD B. Administradores de Domínio C. Administradores de Esquema D. Administradores de Empresa E. Proprietários Criadores de Políticas de Grupo. Você cria uma nova assinatura do Azure. Você planeja implantar o Azure Active Directory Domain Services (Azure AD DS) e as máquinas virtuais do Azure. As máquinas virtuais serão associadas ao Azure AD DS. Você precisa implantar o Active Directory Domain Services (AD DS) para garantir que as máquinas virtuais possam ser implantadas e ingressadas no Azure AD DS. Quais são as três ações que você deve executar em sequência? Para responder, ligue as ações corretas aos seus pares nas colunas ao lado. Modifique as configurações da rede virtual do Azure Instale a função Active Directory Domain Services. Instale o Azure AD Connect. Crie uma rede Virtual do Azure. Crie uma instância do Azure AD DS. Execute o agente de instalação do AD DS. . Você tem um domínio dos Serviços do Azure Active Directory Domain Services (Azure AD DS). Você cria um novo usuário chamado Admin1. Você precisa do Admin1 para implantar configurações personalizadas de Política de Grupo em todos os computadores do domínio. A solução deve usar o princípio do menor privilégio. O que você deve incluir na solução? Administração do AAD DC. Administradores de domínio. Proprietários criadores de Política de Grupo. Criando um novo objeto de Política de Grupo Modificando a GPO de computadores AAD DC Modificando a GPO de domínio padrão. Sua rede contém uma floresta de domínio único do Active Directory Domain Services (AD DS) chamada contoso.com. A floresta contém um único site do Active Directory. Você planeja implantar um controlador de domínio somente, leitura (RODC) em um novo datacenter em um servidor chamado Server1. Um usuário chamado User1 é membro do grupo Administradores local no Server1. Você precisa recomendar um plano de implantação que atenda aos seguintes requisitos: - Garante que um usuário chamado User1 possa executar a instalação do RODC no Server1; - Garante que você possa controlar o agendamento de replicação do AD DS para Server1; - Garante que Server1 esteja em um novo site chamado RemoteSite1. Use o princípio do menor privilégio. Quais são as três ações que você deve recomendar para executar em sequência? Instrua User1 a executar o assistente de instalação do Active Directory Domain Services no Server1 Crie um site e uma sub-rede Crie um link de site. Adicione User1 ao grupo Contoso\Administrators Pré-crie uma conta RODC. Sua rede contém um domínio do Active Directory Domain Services (AD DS). A rede também contém 20 controladores de domínio, 100 servidores membros e 100 computadores clientes. Você tem um Objeto de Política de Grupo (GPO) chamado GPO1 que contém as preferências de Política de Grupo. Você planeja vincular GPO1 ao domínio. Você precisa garantir que a preferência no GPO1 se aplique somente a servidores membros do domínio e NÃO a controladores de domínio ou computadores clientes. Todas as outras configurações de Política de Grupo no GPO1 devem ser aplicadas a todos os computadores. A solução deve minimizar o esforço administrativo. Que tipo de segmentação no nível de item você deve usar? A. Domínio B. Sistema Operacional C. Grupo de Segurança D. Variável de Ambiente. Você implanta uma nova floresta do Active Directory Domain Services (AD DS) chamada contoso.com. O domínio contém três controladores de domínio chamados DC1, DC2 e DC3. Você renomeia Default-First-Site-Name como Site1. Você planeja enviar DC1, DC2 e DC3 para datacenters em locais diferentes. Você precisa configurar a replicação entre DC1, DC2 e DC3 para atender aos seguintes requisitos: - Cada controlador de domínio deve residir em seu próprio site do Active Directory. - A programação de replicação entre cada site deve ser controlada de forma independente. - As interrupções na replicação devem ser minimizadas. Quais são as três ações que você deve executar em sequência no console de Serviços e Sites do Active Directory? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Crie um objeto de conexão entre DC1 e DC2 Crie um Link de site adicional que contenha Site1 e Site2 Crie dois sites adicionais chamados Site2 e Site3. Mova DC2 para Site2 e DC3 para Site3 Crie um objeto de conexão entre DC2 e DC3 Remova Site2 de DEFAULTIPSITELINK. Sua rede contém uma floresta do Active Directory Domain Services (AD DS) chamada contoso.com. O domínio raiz contém os controladores de domínio mostrados na tabela a seguir. Uma falha de qual controlador de domínio o impedirá de criar partições de aplicativos? A. DC1 B. DC2 C. DC3 D. DC4 E. DC5. Você tem 10 servidores locais que executam o Windows Server. Você planeja usar o Adaptador de Rede do Azure para conectar os servidores aos recursos no Azure. Quais pré-requisitos você exige localmente e no Azure? Para responder, selecione as opções apropriadas na área de resposta. Azure CLI Roteamento e acesso remoto Server Manager Windows Admin Center Azure Bastion Azure Firewall Um gateway de rede virtual do Azure Um ponto de extremidade privado Um balanceador de carga público do Azure. Você tem um servidor chamado Server1 que executa o Windows Server e tem a função de servidor Hyper-V instalada. Você precisa limitar quais cmdlets do módulo Hyper-V os usuários helpdesks podem usar ao administrar o Server1 remotamente. Você configura Just Enough Administration (JEA) e cria com êxito os recursos de função e os arquivos de configuração de sessão. Como você deve concluir o comando do PowerShell? Enter-PSSession New-PSSesionConfigurationFile Register-PSSenssionConfiguration .ps1 .psm1 .psrc .pssc. Você tem um servidor chamado Server1 que tem o Windows Admin Center instalado. O certificado usado pelo Windows Admin Center foi obtido de uma autoridade de certificação (CA). O certificado expira. Você precisa substituir o certificado. Quais são as três ações que você deve executar em sequência? Para responder, mova as ações apropriadas da lista de ações para a área de resposta e organize-as na ordem correta. Copie a impressão digital do certificado. No gerenciador de serviços de informações da internet (IIS), vincule um certificado. Execute novamente a instalação do Windows Admin Center e selecione Alterar. Execute novamente a instalação do Windows Admin Center e selecione Reparar. Execute novamente a instalação do Windows Admin Center e selecione Remover. Você tem um servidor local chamado Server1 que executa o Windows Server e tem conectividade com a Internet. Você tem uma assinatura do Azure. Você precisa monitorar Server1 usando o Azure Monitor. Quais recursos você deve criar na assinatura e o que você deve instalar no Server1? Para responder, selecione as opções apropriadas na área de resposta. Uma conta de armazenamento de arquivos do Azure Um espaço de trabalho no Log Analytics Um banco de dados SQL do Azure e uma regra de coleta de dados Uma conta de Armazenamento de Blobs do Azure e uma regra de coleta de dados O agente Azure Monitor O gateway do Analytics A função de servidor Atestado de Integridade do Dispositivo. Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). O domínio contém dois servidores chamados Server1 e Server2. Um usuário chamado Admin1 é membro do grupo Administradores local no Server1 e no Server2. Você planeja gerenciar Server1 e Server2 usando o Azure Arc. Os objetos do Azure Arc serão adicionados a um grupo de recursos chamado RG1. Você precisa garantir que Admin1 possa configurar Server1 e Server2 para serem gerenciados usando o Azure Arc. O que você deve fazer primeiro? A. No portal do Azure, gere um novo script de integração. B. Atribua a Admin1 a função de Integração de Máquina Conectada do Azure para RG1. C. Ingressar o Server1 e o Server2 no Azure AD híbrido D. Crie uma conta somente na nuvem do Azure para Admin1. Sua rede contém duas florestas do Active Directory Domain Services (AD DS) chamadas contoso.com e fabrikam.com. Existe uma relação de confiança de floresta bidirecional entre as florestas. Cada floresta contém um único domínio. Os domínios contêm os servidores mostrados na tabela a seguir. Você precisa configurar a delegação restrita baseada em recursos para que os usuários em contoso.com possam usar o Windows Admin Center no Server1 para se conectar ao Server2. Como você deve concluir o comando? Set-ADComputer -Identity -PrincipalsAllowedToDelegateToAccount. Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você tem uma assinatura do Azure que tem o Microsoft Defender for Cloud habilitado. Você precisa garantir que possa usar o recurso de configuração de convidado do Azure Policy para gerenciar VM1. O que você deve fazer? A. Adicionar a extensão DSC (Desired State Configuration - Configuração de Estado Desejado) do PowerShell à VM1. B. Configurar VM1 para usar uma identidade gerenciada atribuída pelo usuário. C. Configurar VM1 para usar uma identidade gerenciada atribuída pelo sistema D. Adicionar a extensão de script personalizado à VM1. Você tem um servidor chamado Host1 que possui a função de servidor Hyper-V instalada. Host1 hospeda uma máquina virtual chamada VM1. Você tem um servidor de gerenciamento chamado Server1 que executa o Windows Server. Você gerencia remotamente o Host1 do Server1 usando o Gerenciador do Hyper-V. Você precisa garantir que pode acessar um disco rígido USB conectado ao Server1 quando você se conectar à VM1 usando a Conexão de Máquina Virtual. Quais são as duas ações que você deve executar? A. Nas Configurações do Hyper-V do Host1, selecione Permitir modo de sessão avançado. B. Em Conexão de Máquina Virtual, selecione Mostrar Opções e selecione o disco rígido USB. C. Em Conexão de Máquina Virtual, mude para uma sessão básica D. Em Gerenciamento de Disco no Host1, selecione Verificar Discos Novamente. E. Em Gerenciamento de Disco no Host1, conecte um disco rígido virtual. Você tem um host de contêiner do Windows Server chamado Server1 e uma imagem de contêiner chamada image1. Você precisa iniciar um contêiner a partir da image1. A solução deve executar o contêiner em uma máquina virtual Hyper-V. Qual parâmetro você deve especificar ao executar o comando docker run? A. --expose B. --privileged C. --runtime D. --entrypoint E. --isolation. Você planeja implantar um aplicativo em contêiner que requer .NET Core. Você precisa criar uma imagem de contêiner para o aplicativo. A imagem deve ser a menor possível. Qual imagem de base você deve usar? A. Windows Server B. Nano Server C. Windows D. Server Core. Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você executa as seguintes ações na VM1: - Criar uma pasta chamada Folder1 no volume C. - Criar uma pasta chamada Folder2 no volume D. - Adicionar um novo disco de dados à VM1 e criar um novo volume atribuído à letra de unidade E. - Instalar um aplicativo chamado App1 no volume E. Você planeja redimensionar VM1. Quais objetos serão apresentados depois que você redimensionar a VM1? A. Folder1, volume E, App1 apenas B. Folder1 apenas C. Folder1 e Folder2 apenas D. Folder1, Folder2, App1 e volume E E. Instalar um aplicativo chamado App1 no volume E. Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server e tem as seguintes configurações: - Tamanho: D2s_v4 - Disco do sistema operacional: 127-GiB standard SSD - Disco de dados: 128-GiB standard SSD - Geração de máquina virtual: Gen 2 Você planeja realizar as seguintes alterações na VM1: - Alterar o tamanho da máquina virtual para D4s_v4. - Retirar o disco de dados. - Adicionar um novo SSD padrão. Quais alterações exigem tempo de inatividade para VM1? A. Desconectar apenas o disco de dados e adicionar um novo SSD padrão. B. Desconectar somente o disco de dados C. Alterar apenas o tamanho da máquina virtual. D. Adicionar apenas um novo SSD padrão. Você tem um host de contêiner do Windows Server chamado Server1 que possui um único disco. No Server1, você planeja iniciar os contêineres mostrados na tabela a seguir. Qual modo de isolamento você pode usar para cada contêiner? Somente isolamento do Hyper-v Somente isolamento do Processo Isolamento do Hyper-V ou isolamento do Processo. Você tem um servidor chamado Server1 que executa o Windows Server e tem a função de servidor Hyper-V instalada. Server1 hospeda uma máquina virtual chamada VM1. Server1 tem um dispositivo de armazenamento NVMe. O dispositivo está atualmente atribuído à VM1 usando a Atribuição de Dispositivo Discreto. Você precisa disponibilizar o dispositivo para Server1. Quais são as quatro ações que você deve executar em sequência? No Serve1, pare VM1 No Server1, execute o cmdlet Remove-VMAssignabkeDevice No Server1, ative o dispositivo usando o Gerenciados de dispositivos. Na VM1, desative o dispositivo usando o Gerenciador de dispositivos No Server1, execute o cmdlet Mount-VMAssignabkeDevice. Você tem um servidor chamado Server1 que hospeda contêineres do Windows. Você planeja implantar um aplicativo que terá vários contêineres. Cada contêiner estará na mesma sub-rede. Cada contêiner requer um endereço MAC e um endereço IP separados. Cada contêiner deve ser capaz de se comunicar usando seu endereço IP. Você precisa criar uma rede Docker que suporte a implantação do aplicativo. Que tipo de rede você deve criar? A. transparent B. I2bridge C. NAT D. I2tunnel. Sua rede contém duas VLANs para computadores cliente e uma VLAN para um datacenter. A cada VLAN é atribuída uma sub-rede IPv4. Atualmente, todos os computadores clientes usam endereços IP estáticos. Você planeja implantar um servidor DHCP na VLAN no datacenter. Você precisa usar o servidor DHCP para fornecer configurações de IP para todos os computadores cliente. , Qual é o número mínimo de escopos e retransmissões DHCP que você deve criar? Escopos DHCP Relés DHCP. Você tem um servidor que executa o Windows Server e tem a função de servidor DHCP instalada. O servidor possui um escopo chamado Scope1 que tem as seguintes configurações: - Intervalo de endereços: 192.168.0.2 a 192. 168.1.254 - Máscara: 255.255.254.0 - Roteador: 192.168.0.1 - Duração da locação: 3 dias - Servidor DNS: 172.16.0.254 Você tem 50 dispositivos, Microsoft Teams Phone do mesmo fornecedor. Todos os dispositivos têm endereços MAC dentro do mesmo intervalo. Você precisa garantir que todos os dispositivos do Teams Phone que recebem uma concessão do Scope1 tenham endereços IP no intervalo de 192.168.1.100 a 192.168.1.200. A solução NÃO deve afetar outros clientes DHCP que recebem configurações IP do Scope1. O que você deve criar? A. um escopo B. um filtro C. opções de escopo D. uma política. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: Você configura o Server2 e o Server3 para encaminhar solicitações DNS para 10.0.1.10. Isso atende ao objetivo? Sim Não. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2 e no Server3, você configura um encaminhador condicional para contoso.local. Isso atende ao objetivo? Sim Não. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2, você cria um encaminhador condicional para contoso.local e west.contoso.local. No Server3, você cria um encaminhador condicional para contoso.local e east.contoso.local. Isso atende ao objetivo? Sim Não. Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2, você cria um encaminhador condicional para west.contoso.local. No Server3, você cria um encaminhador condicional para east.contoso.local. Isso atende ao objetivo? Sim Não. Você tem uma rede local que está conectada a uma rede virtual do Azure usando uma VPN Site a Site. Cada rede contém uma sub-rede que possui o mesmo espaço de endereço IP. A sub-rede local contém uma máquina virtual. Você planeja migrar a máquina virtual para a sub-rede do Azure. Você precisa migrar a máquina virtual local para o Azure sem modificar o endereço IP. A solução deve minimizar o esforço administrativo. O que você deve implementar antes de executar a migração? A. Rede Estendida do Azure B. Rede Virtual do Azure NAT C. Gateway de Aplicativo do Azure D. Emparelhamento de rede virtual do Azure. Você tem servidores com a função Servidor DNS instalada. Os servidores são configurados conforme mostrado na tabela a seguir. Todos os computadores cliente no escritório de Nova York usam Server2 como Servidor DNS. Você precisa configurar a resolução de nomes no escritório de Nova York para atender aos seguintes requisitos: - Certifique-se de que os computadores cliente em Nova York possam resolver nomes de contoso.com. - Verifique se Server2 encaminha todas as consultas de DNS para hosts da Internet para 131.107.100.200. A solução NÃO deve exigir modificações no Server1. A. um encaminhador B. um encaminhador condicional C. uma delegação D. uma zona secundária E. uma zona de pesquisa inversa. Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você precisa configurar o gerenciamento da VM1 para atender aos seguintes requisitos: - Exigir que os administradores solicitem acesso à VM1 antes de estabelecer uma conexão de Área de Trabalho Remota. - Limitar o acesso à VM1 a partir de endereços IP de origem específicos. - Limitar o acesso à VM1 a uma porta de gerenciamento específica. O que você deve configurar? A. um grupo de segurança de rede (NSG) B. Azure Active Directory (Azure AD) Privileged Identity Management (PIM) C. Microsoft Defender for Cloud D. Azure Front Door. Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém um servidor DNS chamado Server1. Server1 hospeda uma zona DNS chamada fabrikam.com que foi assinada pelo DNSSEC. Você precisa garantir que todos os servidores membros no domínio executem a validação DNSSEC para o namespace fabrikam.com. O que você deve fazer? A. No Server1, execute o cmdlet Add-DnsServerTrustAnchor B. Em cada servidor membro, execute o cmdlet Add-DnsServerTrustAnchort C. A partir de um Objeto de Política de Grupo Objeto (GPO), adicione uma regra à Tabela de Políticas de Resolução de Nomes (NRPT). D. Em um Objeto de Política de Grupo (GPO), modifique as políticas do Network List Manager. Você precisa sincronizar arquivos de um servidor local chamado Server1 para o Azure usando a Sincronização de Arquivos do Azure (Azure File Sync). Você tem uma cloud tiering policy na nuvem configurada para 30% de espaço livre e 70 dias. O Volume E no Server1 é de 500 GB. Há um ano, você configurou E:\Data no Server1 para sincronizar usando a Sincronização de Arquivos do Azure (Azure File Sync). Os arquivos visíveis em E:\Data são mostrados na tabela a seguir. O Volume E NÃO contém nenhum outro arquivo. Onde estão localizados File1 e File3? Serve1 apenas Somente o compartilhamento de arquivos do Azure Server1 e o compartilhamento de arquivos do Azure. Você tem um servidor de arquivos chamado Server1 que executa o Windows Server e contém os volumes mostrados na tabela a seguir. Em quais volumes você pode usar a Criptografia de Unidade de Disco BitLocker (BitLocker) e cotas de disco? C D E. Você tem um servidor que executa o Windows Server e contém uma pasta compartilhada chamada UserData. Você precisa limitar a quantidade de espaço de armazenamento que cada usuário pode consumir em UserData. O que você deve usar? A. Espaços de Armazenamento B. Pastas de Trabalho C. Distributed File System (DFS) Namespaces D. File Server Resource Manager (FSRM). Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém dois servidores chamados Server1 e Server2. Server1 contém um disco chamado Disk2. Disk2 contém uma pasta chamada UserData. UserData é compartilhado com o grupo Usuários do Domínio. Disk2 está configurado para eliminação de deduplicação. Server1 é protegido usando o Backup do Azure. Server1 falha. Você conecta o Disk2 ao Server2. Você precisa garantir que possa acessar todos os arquivos no Disk2 o mais rápido possível. O que você deve fazer? A. Criar um pool de armazenamento. B. Restaurar arquivos do Backup do Azure. C. Instalar a função de servidor Gerenciador de Recursos de Servidor de Arquivos. D. Instalar a função de servidor Eliminação de Duplicação de Dados (Data Deduplication). Você tem cinco servidores de arquivos que executam o Windows Server. Você precisa impedir que os usuários enviem arquivos de vídeo que tenham a extensão .mov para pastas compartilhadas nos servidores de arquivos. Todos os outros tipos de arquivos devem ser permitidos. A solução deve minimizar o esforço administrativo. O que você deve criar? A. uma política de acesso central de Controle de Acesso Dinâmico B. uma política de prevenção contra perda de dados (DLP) C. uma regra de acesso central do Controle de Acesso Dinâmico D. uma triagem de arquivo. Você tem um servidor chamado Server1. Você planeja usar Espaços de Armazenamento para expandir o armazenamento disponível para Server1. Você anexa oito discos físicos ao Server1. Quatro discos são HDDs e quatro são SSDs. Você precisa criar um volume no Server1 que usará o armazenamento em todos os novos discos. A solução deve fornecer o desempenho de leitura mais rápido para arquivos usados com frequência. Quais são as três ações que você deve executar em sequência? Crie um disco virtual Converta cada novo disco em um disco dinâmico. Crie um pool de armazenamento Crie um volume estendido. Converta cada novo disco em um disco GPT Crie um novo volume simples. Sua rede contém um domínio local do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém três servidores que executam o Windows Server e têm o servidor Hyper-V rote instalado. Cada servidor tem uma equipe Switch Embedded Teaming (SET). Você precisa verificar se o Acesso Remoto Direto à Memória (RDMA) e todas as configurações necessárias do Windows Server estão configuradas corretamente em cada servidor. O que você deve usar? A. Server Manager B. o cmdlet validate-DCB C. o cmdlet Get-NetAdaptor D. Gerenciador de Cluster de Failover. Você tem um servidor chamado Server1 que executa o Windows Server. Server1 tem os pools de armazenamento mostrados na tabela a seguir. Você planeja criar um disco virtual chamado VDisk1 que usará camadas de armazenamento. Quais pools você pode usar para criar o VDisk1? A. Pool2 e Pool3 apenas B. Pool2 apenas C. Pool1 apenas D. Pool1, Pool e Pool3 E. Pool1 e Pool2 apenas F. Pool1 e Pool3 apenas G. Pool3 apenas. Você tem um domínio local do Active Directory Domain Services (AD DS) que sincroniza com um locatário do Azure Active Directory (Azure AD). Você planeja implantar 100 novas máquinas virtuais do Azure que executarão o Windows Server. Você precisa garantir que cada nova máquina virtual ingresse no domínio do AD DS. O que você deve usar? A. Azure AD Connect B. um Objeto de Política de Grupo (GPO) C. um modelo do Azure Resource Manager (ARM) D. um grupo de gerenciamento do Azure. Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você tem vários dispositivos Windows 10 ingressados no Azure AD híbrido. Você precisa garantir que, quando os usuários entrarem nos dispositivos, eles possam usar o Windows Hello para Empresas. Qual recurso opcional você deve selecionar no Azure AD Connect? A. Write-back do dispositivo B. Write-back de grupo C. Write-back de senha D. Sincronização de atributos de extensão de diretório E. Aplicativo do Azure AD e filtragem de atributos. Sua rede contém um domínio local do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém os objetos mostrados na tabela a seguir. Você planeja sincronizar contoso.com com um locatário do Azure Active Directory (Azure AD) usando o Azure AD Connect. Você precisa garantir que todos os objetos possam ser usados nas políticas de Acesso Condicional. O que você deve fazer? A. Alterar o escopo do Group2 para Universal. B. Desmarcar a opção Configurar write-back do dispositivo. C. Alterar o escopo do Group1 e do Group2 para Global. D. Selecionar a opção Configurar Ingresso no Azure AD Híbrido. Sua rede contém uma floresta do Active Directory Domain Services (AD DS) com vários sites. Cada site do Active Directory é conectado usando links de site configurados manualmente e conexões geradas automaticamente. Você precisa minimizar o tempo de convergência para alterações no Active Directory. O que você deve fazer? A. Para cada link de site, modifique o atributo de opções B. Para cada link de site, modifique os custos do link de site. C. Para cada link de site, modifique o cronograma de replicação. D. Crie uma ponte de link de site que contenha todos os links de site. Sua rede contém um domínio do Active Directory Domain Services (AD DS). O domínio contém 10 servidores que executam o Windows Server. Os servidores têm endereços IP estáticos. Você planeja usar o DHCP para atribuir endereços IP aos servidores. Você precisa garantir que cada servidor receba sempre o mesmo endereço IP. Que tipo de identificador você deve usar para criar uma reserva DHCP para cada servidor? A. universally unique identifier (UUID) B. fully qualified domain name (FQDN) C. NetBIOS name D. MAC address. Você tem um servidor local chamado Server1 que executa o Windows Server. Você tem uma rede virtual do Azure que contém um gateway de rede virtual do Azure. Você precisa conectar somente Server1 à rede virtual do Azure. O que você deve usar? A. Adaptador de Rede Azure B. um Site-to-Site VPN C. um circuito ExpressRoute D. Rede Estendida do Azure. Você tem um domínio local do Active Directory Domain Services (AD DS) que sincroniza com um locatário do Azure Active Directory (Azure AD). A rede local é conectada ao Azure usando uma VPN Site a Site. Você tem as zonas DNS mostradas na tabela a seguir. Você precisa garantir que os nomes de fabrikam.com possam ser resolvidos na rede local. Quais são as duas ações que você deve executar? A. Criar um encaminhador condicional para fabrikam.com no DC1. B. Criar uma zona de stub para fabrikam.com no DC1. C. Criar uma zona secundária para fabrikam.com no Azure. D. Implantar uma máquina virtual do Azure que execute o Windows Server. Modificar as configurações de Servidores DNS para a rede virtual. E. Implantar uma máquina virtual do Azure que execute o Windows Server. Configurar a máquina virtual como um encaminhador de DNS. Sua empresa tem um escritório principal e uma filial. Os dois escritórios são conectados usando um link WAN. Cada escritório contém um firewall que filtra o tráfego WAN. A rede na filial contém 10 servidores que executam o Windows Server. Todos os servidores são administrados apenas a partir do escritório principal. Você planeja gerenciar os servidores na filial usando um gateway do Windows Admin Center. Em um servidor na filial, você instala o gateway do Windows Admin Center usando as configurações padrão. Você precisa configurar o firewall na filial para permitir a conexão de entrada necessária ao gateway do Windows Admin Center. Qual porta TCP de entrada você deve permitir? A. 443 B. 3389 C. 5985 D. 6516. Você tem uma assinatura do Azure que contém os seguintes recursos: • Um espaço de trabalho do Azure Log Analytics • Uma conta de Automação do Azure • Azure Arc. Você tem um servidor local chamado Server1 que está integrado ao Azure Arc. Você precisa gerenciar as atualizações da Microsoft no Server1 usando o Azure Arc. Quais são as duas ações que você deve executar? A. Adicionar o Microsoft Sentinel ao espaço de trabalho do Log Analytics B. No Server1, instale o agente Azure Monitor C. Na conta de Automação, habilite o Gerenciamento de Atualizações para Server1. D. Na fonte de dados Máquinas virtuais do espaço de trabalho Análise de Log, conecte Server1. Você tem um host de contêiner do Windows Server chamado Server1 e uma assinatura do Azure. Você implanta um registro de contêiner do Azure chamado Registry1 para a assinatura. No Server1, você cria uma imagem de contêiner chamada image1. Você precisa armazenar o gerador de imagens no Registry1. Qual comando você deve executar no Server1? docker azcopy xcopy git export import push pull. Você tem uma máquina virtual do Azure chamada VM1 que possui apenas um endereço IP privado. Você configura a extensão do Windows Admin Center na VM1. Você tem um computador local que executa o Windows 11. Você utiliza o computador para gerenciamento do servidor. Você precisa garantir que possa usar o Windows Admin Center no portal do Azure para gerenciar a VM1. O que você deve configurar? A. um host Azure Bastion na rede virtual que contém VM1. B. uma conexão VPN com a rede virtual que contém VM1. C. uma regra de grupo de segurança de rede (NSG) que permite o tráfego de entrada na porta 443. D. um ponto de extremidade privado na rede virtual que contém VM1. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria uma unidade organizacional (OU) que contém os computadores cliente na filial. Você define a configuração Tentar Próximo Site Mais Próximo Objeto de política de Grupo (GPO) em uma GPO que está vinculada à nova unidade organizacional (OU). Isso atende ao objetivo? Sim Não. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você define a configuração Tentar Próximo Site Mais Próximo Objeto de Política de Grupo (GPO) em um GPO vinculado ao Site1. Isso atende ao objetivo? Sim Não. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria um novo objeto de sub-rede associado ao Site1. Isso atende ao objetivo? Isso atende ao objetivo? Sim Não. Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria um novo site chamado Site4 e associa Site4 a DEFAULTSITELINK. Isso atende ao objetivo? Isso atende ao objetivo? Sim Não. Você planeja implantar uma máquina virtual do Azure que executará o Windows Server. Você precisa garantir que um usuário do Azure Active Directory (Azure AD) chamado user1@contoso.com possa se conectar à máquina virtual usando o Console Serial do Azure. O que você deve fazer? Diagnóstico de inicialização com uma conta de armazenamento personalizada. Diagnóstico de convidado do sistema operacional Uma identidade gerenciada atribuída pelo sistema Colaborador da máquina vistual Login do administrador da máquina virtual Login do usuário da máquina virtual. Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém um servidor chamado Server1 que tem o serviço de função Namespaces DFS instalado. Server1 hospeda um Namespace DFS (Sistema de Arquivos Distribuídos) baseado em domínio chamado Files. O domínio contém um servidor de arquivos chamado Server2. Server2 contém uma pasta compartilhada chamada Share1. Share1 contém uma subpasta chamada Folder1. No namespace Files, você cria uma pasta chamada Folder1 que tem como destino \\Server2.contoso.com\Share1\Folder1. Você precisa configurar um script de logon que mapeará a letra da unidade M para Folder1. A solução deve usar o caminho do Namespace DFS. Como você deve concluir o comando para mapear a letra da unidade? net use m:. Você tem dois servidores locais chamados Server1 e Server2 que executam o Windows Server. Você tem uma conta de Armazenamento do Azure chamada storage1 que contém um compartilhamento de arquivos chamado share1. Server1 sincroniza com share1 usando o Azure File Sync (Sincronização de Arquivos do Azure). Você precisa configurar Server2 para sincronizar com share1. Quais são as três ações que você deve executar em sequência? Registre Server2 com o Storage Sync Service Adicione um serviço de sincronização de armazenamento à assinatura do Azure No Server2, instale o agente Azure File Sync Adicione um endpoint de nuvem ao grupo de sincronização Adicione um endpoint de servidor ao grupo de sincronização. Você implanta uma floresta de domínio único do Active Directory Domain Services (AD DS) chamada contoso.com. Você implanta cinco servidores no domínio. Você adiciona os servidores a um grupo chamado iTFarmHosts. Você planeja configurar um cluster de balanceamento de carga de rede (NLB) chamado NLBCluster.contoso.com que conterá os cinco servidores. Você precisa garantir que o serviço NLB nos nós do cluster possa usar uma conta de Serviço Gerenciado de Grupo (gMSA) para autenticar. Quais três cmdlets do PowerShell você deve executar em sequência? New-ADServiceAccount Install-ADServiceAccount Add-ADComputerServiceAccount Set-KDSConfiguration Add-KdsRootKey Add-ADGroupMember. Sua rede contém uma floresta do Active Directory Domain Services (AD DS) chamada contoso.com. A floresta contém um domínio filho chamado east.contoso.com. No domínio contoso.com, você cria dois usuários chamados Admin1 e Admin2. Você precisa garantir que os usuários possam executar as seguintes tarefas: - Admin1 pode criar e gerenciar sites do Active Directory. - Admin2 pode implantar o controlador de domínio no domínio east.contoso.com. A solução deve usar o princípio do menor privilégio ContosozAdministrators Contoso\Domain Admins Contoso\Enterprise Admins East\Administrators East|Domain Admins. Você tem um domínio local do Active Directory Domain Services (AD DS) que sincroniza com um locatário do Azure Active Directory (Azure AD). Você tem um aplicativo Web local chamado WebApp1 que oferece suporte apenas à autenticação Kerberos. Você precisa garantir que os usuários possam acessar WebApp1 usando sua conta do Azure AD. A solução deve minimizar o esforço administrativo. O que você deve configurar? O conector de Proxy de Aplicativos do Azure AD O serviço de Proxy de Aplicativo do Azure AD Proxy de Aplicativo da Web. Sua rede contém duas florestas do Active Directory Domain Services (AD DS) chamadas contoso.com e fabrikam.com. Existe uma relação de confiança de floresta bidirecional entre as florestas. Cada floresta contém um único domínio. Os domínios contêm os servidores mostrados na tabela a seguir. Você precisa configurar a delegação restrita baseada em recursos para que os usuários em contoso.com possam usar o Windows Admin Center no Server1 para se conectar ao Server2. Como você deve concluir o comando? (Get-ADComputer server1.contoso.com) (Get-ADComputer server2.fabrikam.com) (Get-ADGroup 'Contoso\Domain Users') (Get-ADGroup 'Fabrikam\Domain Users'). Você tem uma assinatura do Azure chamada sub1 e 500 máquinas virtuais locais que executam o Windows Server. Você planeja integrar as máquinas virtuais locais ao Azure Arc executando o script de implantação do Azure Arc. Você precisa criar uma identidade que será usada pelo script para autenticar o acesso ao sub1. A solução deve usar o princípio do menor privilégio. Como você deve concluir o comando? New-AzADAppCredential New-AzADServicePrincipal New-AzUserAssignedldentity 'Azure Connected Machine Onboarding' 'Virtual Machine Contributor' 'Virtual Machine User Login'. Você tem um servidor DNS local chamado Server1 que executa o Windows Server. Server1 hospeda uma zona DNS chamada fabrikam.com. Você tem uma assinatura do Azure que contém os recursos mostrados na tabela a seguir. Você precisa projetar uma solução que resolverá automaticamente os nomes de quaisquer recursos de PaaS para os quais você configura pontos de extremidade privados em Vnet1. Como você deve configurar a resolução de nomes? Configure VM1 para encaminhar solicitações da zona contoso.com para a zona DNS pública Configure Vnet1 para usar um servidor DNS personalizado definido para o DNS fornecido pelo Azure em 168.63.129.16 Configure o VM1 para encaminhar solicitações para a zona contoso.com para o DNS fornecido pelo Azure em 168.63.129.16 Configure o encaminhamento da zona contoso.com para VM1 Configure o encaminhamento da zona contoso.com para a zona DNS pública Configure o encaminhamento de contoso.com para o DNS fornecido pelo Azure em 168.63.129.16. Sua rede contém uma floresta do Active Domain Services (AD DS). A floresta contém três domínios. Cada domínio contém 10 controladores de domínio. Você planeja armazenar uma zona DNS em uma partição personalizada do Active Directory. Você precisa criar a partição do Active Directory para a zona. A partição replica para apenas quatro dos controladores de domínio. O que você deve usar? A. Serviços e Sites do Active Directory B. Central Administrativa do Active Directory C. dnscmd.exe D. DNS Manager (Gerenciador de DNS). Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três domínios. Cada domínio contém 10 controladores de domínio. Você planeja armazenar uma zona DNS em uma partição personalizada do Active Directory. Você precisa criar a partição do Active Directory para a zona. A partição deve replicar para apenas quatro dos controladores de domínio. O que você deve usar? A. ntdsutil.exe B. Serviços e Sites do Active Directory C. New-ADobject D. Central Administrativa do Active Directory. Sua rede contém uma floresta do Active Directory Domain Service (AD DS) chamada contoso.com. O domínio raiz da floresta contém um servidor chamado server1.contoso.com. Existe uma relação de confiança de floresta bidirecional entre a floresta contoso.com e uma floresta do AD DS chamada fabrikam.com. A floresta fabrikam.com contém 10 domínios filho. Você precisa garantir que somente os membros de um grupo chamado fabrikam\Group1 possam se autenticar em server1.contoso.com. O que você deve fazer primeiro? A. Alterar a relação de confiança para uma relação de confiança externa unidirecional. B. Adicionar fabrikam\Group1 ao grupo Usuários local em server1.contoso.com. C. Habilitar a filtragem SID para a relação de confiança. D. Habilitar a autenticação seletiva para a relação de confiança. Sua rede contém uma floresta de domínio único do Active Directory Domain Services (AD DS) chamada contoso.com. A floresta contém os servidores mostrados na tabela de exibição a seguir. Você planeja instalar um aplicativo de linha de negócios (LOB) no Server1. O aplicativo instalará um serviço personalizado do Windows. Uma nova política de segurança corporativa afirma que todos os serviços personalizados do Windows devem ser executados no contexto de uma conta de serviço gerenciado por grupo (gMSA). Você implanta uma chave raiz. Você precisa criar, configurar e instalar o gMSA que será usado pelo novo aplicativo. Quais são as duas ações que você deve executar? A. No Server1, execute o cmdlet install-ADServiceAccount. B. No DC1, execute o cmdlet New-ADServiceAccount. C. No DC1, execute o cmdlet Set_ADComputer. D. No DC1, execute o cmdlet Install-ADServiceAccount. E. No Server1, execute o cmdlet Get-ADServiceAccoun. Você tem uma máquina virtual do Azure chamada Server1 que executa um aplicativo de gerenciamento de rede. Server1 tem a seguinte configuração de rede: - Interface de rede.Nic1 - Endereço IP 10.1.1.1/24 - Conectado a: Vnet1/Subnet1 Você precisa conectar Server1 a uma sub-rede adicional chamada Vnet1/Subnet2. O que você deve fazer? A. Criar um ponto de extremidade privado na Subnet2 B. Adicionar uma interface de rede ao Server1. C. Modificar as configurações de IP do Nic1. D. Adicionar uma configuração IP ao Nic1. Você tem um domínio Active Directory Domain Services (AD DS) local que sincroniza com um grupo de locatário do Azure Active Directory (Azure AD) que está habilitado no Azure AD Connect. O domínio AD DS contém um servidor chamado Server1. Server1 contém uma pasta compartilhada chamada share1. Você tem uma conta de Armazenamento do Azure chamada storage2 que usa o controle de acesso baseado no Azure AD. A conta storage2 contém um compartilhamento chamado share2. Você precisa criar um grupo de segurança que atenda aos seguintes requisitos: - Pode conter usuários do domínio do AD DS - Pode ser usado para autorizar o acesso do usuário ao share1 e share2 O que você deve fazer? A. no domínio do AD DS, crie um grupo de segurança universal. B. no locatário do Azure AD, crie um grupo de segurança que tenha associação atribuída. C. no locatário do Azure AD, crie um grupo de segurança que tenha associação dinâmica. D. no locatário do Azure AD criar um grupo do Microsoft 365. Você tem um servidor chamado Server1 que executa o Windows Server. Você planeja hospedar aplicativos em contêineres do Windows. Você precisa configurar o Server1 para executar contêineres. O que você deve instalar? A. Windows Admin Center B. Windows Subsystem for Linux C. Docker D. Hyper-V. Você tem dois servidores que têm a função de servidor Hyper-V instalada. Os servidores são associados a um cluster de failover. Ambos os servidores podem se conectar ao mesmo disco em um dispositivo de armazenamento iSCSi. Você planeja usar o armazenamento iSCSI para armazenar máquinas virtuais Hyper-V altamente disponíveis que darão suporte à funcionalidade de migração ao vivo. Você precisa configurar um recurso de armazenamento no cluster de failover para armazenar as máquinas virtuais. O que você deve configurar? A. um pool de armazenamento B. Replicação do Sistema de Arquivos Atribuídos (DFS) C. um volume espelhado D. Cluster Shared volumes (CSV - Volumes compartilhados do cluster). Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com e east.contoso.com e os servidores mostrados na tabela a seguir. Contoso.com contém um usuário chamado User1. Você adiciona User1 ao grupo interno Operadores de Backup no contoso.com. De quais servidores User1 pode fazer backup? A. DC1 apenas B. Server1 apenas C. DC1 e DC2 apenas D. DC1 e Server1 apenas E. DC1, DC2, Server1 e Server2. |
Report abuse